ie zoek functie werkt niet

  • talitha

    daar ik bij de zoekfunctie in IE niks in kan vullen,

    en als ik in outlook een nieuw bericht wil maken kan ik in het tekst veld niks invullen heb ik het volgende geprobeerd,

    IE en outlook op nieuw geinstalleerd

    spybot laten lopen deze heeft summon.a en newdotnet verwijderd

    adaware laten scannen

    norton internet security wil zich laten installeren,vandaar geen virusscanner in log aanwezig

    Logfile of HijackThis v1.99.1

    Scan saved at 16:07:40, on 13-11-2005

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe

    C:\WINDOWS\System32\nvsvc32.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\Explorer.EXE

    C:\WINDOWS\anvshell.exe

    C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe

    C:\WINDOWS\system32\RunDll32.exe

    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE

    C:\Program Files\Winamp\winampa.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE

    C:\WINDOWS\system32\wscntfy.exe

    c:\windows\system32\mrkscr.exe

    C:\Program Files\Nikon\NkView6\NkvMon.exe

    C:\WINDOWS\system32\wuauclt.exe

    C:\Program Files\Mozilla Firefox\firefox.exe

    C:\hijackthis\hijackthis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.nl/0SENLNL/SAOS01

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startkabel.nl/

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = file:///C:/Program%20Files/Plus18Point/Portal/portal.html

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen

    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

    O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL (file missing)

    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\nl\msntb.dll

    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\nl\msntb.dll

    O4 - HKLM\..\Run: RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

    O4 - HKLM\..\Run: nwiz.exe /install

    O4 - HKLM\..\Run: anvshell.exe

    O4 - HKLM\..\Run: livenote.exe

    O4 - HKLM\..\Run: C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe

    O4 - HKLM\..\Run: RunDll32 cmicnfg.cpl,CMICtrlWnd

    O4 - HKLM\..\Run: C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 “EPSON Stylus C42 Series” /O6 “USB001” /M “Stylus C42”

    O4 - HKLM\..\Run: c:\program files\180solutions\sais.exe

    O4 - HKLM\..\Run: C:\WINDOWS\Snelkiezer.exe /quiet

    O4 - HKLM\..\Run: %systemroot%\system32\dumprep 0 -k

    O4 - HKLM\..\Run: C:\Program Files\Winamp\winampa.exe

    O4 - HKLM\..\Run: C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART

    O4 - HKLM\..\Run: “C:\Program Files\Acceleration Software\Anti-Virus\stopsignav.exe” -k

    O4 - HKCU\..\Run: C:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\Run: “C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE”

    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

    O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe

    O8 - Extra context menu item: &Search - http://kc.bar.need2find.com/KC/menusearch.html?p=KC

    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll

    O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll

    O9 - Extra button: Toevoegen aan Mobiele favorieten - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll

    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll

    O9 - Extra ‘Tools’ menuitem: Toevoegen aan Mobiele favorieten… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O10 - Unknown file in Winsock LSP: c:\windows\system32\mkls.dll

    O10 - Unknown file in Winsock LSP: c:\windows\system32\mkls.dll

    O10 - Unknown file in Winsock LSP: c:\windows\system32\mkls.dll

    O10 - Unknown file in Winsock LSP: c:\windows\system32\mkls.dll

    O10 - Unknown file in Winsock LSP: c:\windows\system32\mkls.dll

    O10 - Unknown file in Winsock LSP: c:\windows\system32\mkls.dll

    O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab

    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab

    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

    O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -

    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab

    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093192646265

    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab

    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab

    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab

    O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe

    O23 - Service: ASUS Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe

    Wie weet raad ?

  • lucas

    moment ik kijk even voor je ;)

  • talitha

    lijkt wel erg op het probleem hierondervan lucas wintjes zo te zien.

    trouwens onlinescans willen ook niet meer werken

  • lucas

    talitha schreef:

    >

    > lijkt wel erg op het probleem hierondervan lucas wintjes zo

    > te zien.

    >

    > trouwens onlinescans willen ook niet meer werken

    Hoi Talitha,

    Ik stel voor tijdelijk eerst even een andere virusscanner te installeren (als dat wil tenminste). Kijk even hier : www.jawwi.nl/gratisissw.html

    Die Norton krijgen straks wel weer aan de praat.

    Daarna mag je rustig ewido draaien (kan geen kwaad).

    Plaats het ewido logje plus een nieuw Hijack logje even hier ;)

    Lucas :)

  • lucas

    Hoi Talitha,

    Het duurt even wat langer ik moest even met spoed weg ;)

    Ik ga nu weer verder met je logje er zit een hoop rommel in :)

    Lucas

  • lucas

    Hoi Talitha,

    Het zit niet mee vanavond echt de 13e ;) nu ligt @home er ook nog uit.

    Wacht op de reactie van een ervaren loglezer alvorens deze fix uit te voeren :)

    1. Deinstalleer eerst Accelaration Software of Stopsign via start/configuratiescherm/software. Deze scanner staat niet zo goed bekend ;)

    Verwijder via configuratiescherm/software het programma switch voorzover nog aanwezig.

    2. Download lspfix.exe naar je bureaublad:

    http://www.cexx.org/lspfix.htm dubbelklik de file,zet een vinkje bij “I know what I'm doing” en verplaats alleen alle vermeldingen van mkls.dll

    naar het remove venster en klik op finish.

    3. Open een leeg kladblokscherm en plak daar de volgende tekst

    in

    %systemdrive%

    cd C:\WINDOWS\Tasks

    attrib -r -s -h B68153839116FC63.job

    del B68153839116FC63.job

    Sla het op je bureaublad op als remjob.bat met als type “alle bestanden” dubbelklik remjob.bat

    4. Zet in configuratiescherm-mapoptie's eerst een vinkje bij “verborgen bestanden en mappen weergeven” en haal het vinkje weg bij “extensie's voor bekende bestandstypen verbergen” en bij “beschermde besturingsbestanden verbergen (aanbevolen)”,klik op toepassen en ok

    Print onderstaande instruktie's uit of kopieer ze naar een text bestand, de rest van de fix is in veilige modus, je kan deze pagina dus niet meer gebruiken om te spieken :)

    4. Start op in veilige modus (uitleg )

    5. Start alléén hijack,vink alleen de onderstaande regels aan en klik op “fix checked”

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = file:///C:/Program%20Files/Plus18Point/Portal/portal.html

    O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL (file missing)

    O4 - HKLM\..\Run: c:\program files\180solutions\sais.exe ???

    O4 - HKLM\..\Run: C:\WINDOWS\Snelkiezer.exe /quiet

    O4 - HKLM\..\Run: %systemroot%\system32\dumprep 0 -k (mag hoeft niet)

    O4 - HKLM\..\Run: “C:\Program Files\Acceleration Software\Anti-Virus\stopsignav.exe” -k

    O8 - Extra context menu item: &Search - kc.bar.need2find.com/KC/menusearch.html?p=KC

    O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -

    6. Verwijder de volgende mappen.

    C:\WINDOWS\Snelkiezer.exe <= deze map

    C:\WINDOWS\system32\P2P Networking\ <= deze map

    C:\Program Files\Acceleration Software\Anti-Virus\sstsmon.dll",VerifyStatus <== deze map

    C:\Program Files\Acceleration Software\Anti-Virus\stopsignav.exe <== deze map

    7. Leeg je temp file's,de mappen vet gedrukt leegmaken, niet verwijderen!:

    C:\Documents and Settings\\Local Settings\Temp\

    C:\Documents and Settings\gebruikersnaam\Local Settings\Temporary Internet Files

    C:\Documents and Settings\gebruikersnaam\Local Settings\Temporary Internet Files\content.ie5 <= als deze map niet weergegeven word ga dan naar de map temporary internet files en type dan \content.ie5 erachter in de adresbalk en klik enter

    C:\Windows\Temp\

    8. Start opnieuw op in normale modus en plaats een nieuw hijack logje en een nieuw logje van vindjob.bat ter controle. Geef tevens aan hoe het met je problemen is en of je nog problemen bent tegen gekomen bij het uitvoeren van de fix. ;)

    Lucas :)

  • pavlov

    Hoi Lucas, :)

    Deze regel mag je nog aan laten vinken:

    O4 - HKLM\..\Run: C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART

    Deze mappen mag je nog laten verwijderen:

    C:/Program Files/Plus18Point

    C:\Program Files\Need2Find

    c:\program files\180solutions

    En dit bestand van Marketscore:

    c:\windows\system32\mrkscr.exe

    Verder een nette fix. ;)

    Suus. :)

  • lucas

    Hoi Talitha,

    Met dank aan Susanne nog een aanvulling, je mag onderstaande fix uitvoeren ;)

    1. Deinstalleer eerst Accelaration Software of Stopsign via start/configuratiescherm/software. Deze scanner staat niet zo goed bekend ;)

    Verwijder via configuratiescherm/software het programma switch voorzover nog aanwezig.

    2. Download lspfix.exe naar je bureaublad:

    http://www.cexx.org/lspfix.htm dubbelklik de file,zet een vinkje bij “I know what I'm doing” en verplaats alleen alle vermeldingen van mkls.dll

    naar het remove venster en klik op finish.

    3. Open een leeg kladblokscherm en plak daar de volgende tekst

    in

    %systemdrive%

    cd C:\WINDOWS\Tasks

    attrib -r -s -h B68153839116FC63.job

    del B68153839116FC63.job

    Sla het op je bureaublad op als remjob.bat met als type “alle bestanden” dubbelklik remjob.bat

    4. Zet in configuratiescherm-mapoptie's eerst een vinkje bij “verborgen bestanden en mappen weergeven” en haal het vinkje weg bij “extensie's voor bekende bestandstypen verbergen” en bij “beschermde besturingsbestanden verbergen (aanbevolen)”,klik op toepassen en ok

    Print onderstaande instruktie's uit of kopieer ze naar een text bestand, de rest van de fix is in veilige modus, je kan deze pagina dus niet meer gebruiken om te spieken :)

    4. Start op in veilige modus (uitleg )

    5. Start alléén hijack,vink alleen de onderstaande regels aan en klik op “fix checked”

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = file:///C:/Program%20Files/Plus18Point/Portal/portal.html

    O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL (file missing)

    O4 - HKLM\..\Run: c:\program files\180solutions\sais.exe

    O4 - HKLM\..\Run: C:\WINDOWS\Snelkiezer.exe /quiet

    O4 - HKLM\..\Run: %systemroot%\system32\dumprep 0 -k (mag hoeft niet)

    O4 - HKLM\..\Run: C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART

    O4 - HKLM\..\Run: “C:\Program Files\Acceleration Software\Anti-Virus\stopsignav.exe” -k

    O8 - Extra context menu item: &Search - kc.bar.need2find.com/KC/menusearch.html?p=KC

    O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -

    6. Verwijder de volgende mappen.

    C:\WINDOWS\Snelkiezer.exe <= deze map

    C:\WINDOWS\system32\P2P Networking\ <= deze map

    C:\Program Files\Acceleration Software\Anti-Virus\sstsmon.dll",VerifyStatus <== deze map

    C:\Program Files\Acceleration Software\Anti-Virus\stopsignav.exe <== deze map

    C:\Program Files\Plus18Point <= deze map

    C:\Program Files\Need2Find <= deze map

    C:\program files\180solutions <= deze map

    En dit bestand van Marketscore:

    C:\windows\system32\mrkscr.exe

    7. Leeg je temp file's,de mappen vet gedrukt leegmaken, niet verwijderen!:

    C:\Documents and Settings\\Local Settings\Temp\

    C:\Documents and Settings\gebruikersnaam\Local Settings\Temporary Internet Files

    C:\Documents and Settings\gebruikersnaam\Local Settings\Temporary Internet Files\content.ie5 <= als deze map niet weergegeven word ga dan naar de map temporary internet files en type dan \content.ie5 erachter in de adresbalk en klik enter

    C:\Windows\Temp\

    8. Start opnieuw op in normale modus en plaats een nieuw hijack logje en een nieuw logje van vindjob.bat ter controle. Geef tevens aan hoe het met je problemen is en of je nog problemen bent tegen gekomen bij het uitvoeren van de fix. ;)

    Lucas :)

  • peer

    sorry luitjes dat jullie nog geen antwoord hebben gekregen verder maar ook ik moest plotseling weg en de pc van talitha staat niet om de hoek,die staat nu even in de wachtkamer tot ik weer in de buurt ben.

  • lucas

    Prima we wachten rustig af ;)