popups

  • Marielle

    Willen jullie ons helpen met onderstaand logje.

    na een computercrash heeft mijn neefje ( 14) de computer naar de computerwinkel gebracht. Hij kreeg hem “gerepareerd” terug en kon weer gewoon alles doen… hij blij natuurlijk, hangt dat ding aan de internetkabel en binnen een dag zit ie dus vol met…noem maar op.

    Gelukkig had hij wel weer norton opnieuw erop gezet maar bij nakijken bleek er dus een kale xp zonder servicepack op te zitten.

    ook kreeg hij dezelfde melding als hier beneden: ballonnetje rechts onderin met your computer is infected.

    Norton- adaware - spybot en cws heb ik laten draaien en laten verwijderen wat gevonden werd gisteren en vandaag ook weer opnieuw en servicepack 2 gedownload en erop gezet.

    er komen nog steeds popups door

    door een 'onbekende fout " wordt de windows firewall niet weergegeven en is ook niet ingeschakeld.

    In de computerzaak hebben ze een herstelconsole aangemaakt.. wat is wijsheid?

    nog eens van voren af beginnen?

    of is er met dit logje nog iets te bereiken

    Namens Frank ..alvast bedankt voor jullie moeite

    Marielle

    Logfile of HijackThis v1.99.1

    Scan saved at 17:47:21, on 14-11-2005

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe

    C:\WINDOWS\RnJhbms\command.exe

    C:\Program Files\Norton AntiVirus\navapsvc.exe

    C:\Program Files\Norton AntiVirus\SAVScan.exe

    C:\WINDOWS\system32\slserv.exe

    C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

    C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

    C:\ATI Technologies\ATI Control Panel\atiptaxx.exe

    C:\Program Files\Common Files\Symantec Shared\ccApp.exe

    C:\Program Files\Messenger\msmsgs.exe

    C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe

    C:\Program Files\MSN Messenger\MsnMsgr.Exe

    C:\WINDOWS\system32\rundll32.exe

    C:\PROGRA~1\INCRED~1\bin\IMApp.exe

    C:\Documents and Settings\Frank\Mijn documenten\hjjdisc\hijackthis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://@home.nl/

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer aangeboden door @Home

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy:8080

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen

    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

    O4 - HKLM\..\Run: Ati2mdxx.exe

    O4 - HKLM\..\Run: C:\ATI Technologies\ATI Control Panel\atiptaxx.exe

    O4 - HKLM\..\Run: “C:\Program Files\Common Files\Symantec Shared\ccApp.exe”

    O4 - HKLM\..\Run: C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer

    O4 - HKLM\..\Run: C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

    O4 - HKCU\..\Run: “C:\Program Files\Messenger\msmsgs.exe” /background

    O4 - HKCU\..\Run: “C:\Program Files\MSN Messenger\MsnMsgr.Exe” /background

    O4 - HKCU\..\Run: C:\Program Files\IncrediMail\bin\IncMail.exe /c

    O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm

    O8 - Extra context menu item: &Google Zoeken - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html

    O8 - Extra context menu item: &Woord vertalen in het Nederlands - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html

    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

    O8 - Extra context menu item: Gelijkwaardige pagina's - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html

    O8 - Extra context menu item: Koppelingspagina's - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html

    O8 - Extra context menu item: Opgeslagen momentopname van de pagina - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html

    O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O14 - IERESET.INF: START_PAGE_URL=http://start.home.nl/

    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - “C:\PROGRA~1\MSNMES~1\msgrapp.dll” (file missing)

    O20 - Winlogon Notify: cert32 - C:\WINDOWS\SYSTEM32\cert32.dll

    O20 - Winlogon Notify: Hints - C:\WINDOWS\system32\kt2sl7f71.dll

    O21 - SSODL: SysTray.Excn2 - {1722ECFF-4356-4f5b-B534-E67294FE75E9} - C:\WINDOWS\System32\dagdkpjo.dll (file missing)

    O21 - SSODL: SysTray.Exgl - {636821FC-6F5C-2f1b-B164-E67214F678E2} - C:\WINDOWS\System32\cimpcoff.dll (file missing)

    O21 - SSODL: HI0FAJHE - {5F1C2594-31A3-6904-0264-412B47D57FC5} - C:\WINDOWS\System32\Ppjlah32.dll (file missing)

    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe

    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe

    O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\RnJhbms\command.exe

    O23 - Service: Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe

    O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe

    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe

    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe

    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe

    O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

  • lucas

    moment ik kijk even voor je ;)

  • lucas

    Hoi Marielle,

    Doe eens een scan met Ewido ;)

    Download de trial versie van Ewido: www.ewido.com installeer en update het doe daarmee een volledige systeem scan in de veilige modus

    uitleg

    Bewaar het logje van Ewido en post dat samen met een nieuw HJT logje even hier.

    Lucas :)

  • Marielle

    logje Ewido+ logje hijackthis in veilige modus + logje in normale modus.

    ———————————————————

    ewido security suite - Scan rapport

    ———————————————————

    + Gemaakt op: 21:00:22, 14-11-2005

    + Rapport samenvatting: 48B76CC

    + Scan resultaten:

    C:\WINDOWS\system32\myrclr40.dll -> Spyware.Look2Me : Fout gedurende het schoonmake

    C:\Documents and Settings\Frank\Cookies\frank@ad.yieldmanager.txt -> Spyware.Cookie.Yieldmanager : Schoongemaakt met een backup

    C:\Documents and Settings\Frank\Local Settings\Temp\272.tmp -> TrojanDropper.Small.aib : Schoongemaakt met een backup

    C:\Documents and Settings\Frank\Local Settings\Temp\Cookies\frank@ad.yieldmanager.txt -> Spyware.Cookie.Yieldmanager : Schoongemaakt met een backup

    C:\Documents and Settings\Frank\Local Settings\Temporary Internet Files\Content.IE5\GL690BS5\AppWrap.exe -> Spyware.AdURL : Schoongemaakt met een backup

    C:\Documents and Settings\Frank\Local Settings\Temporary Internet Files\Content.IE5\GL690BS5\AppWrap.exe -> Spyware.AdURL : Schoongemaakt met een backup

    C:\Documents and Settings\LocalService\Cookies\system@ad.yieldmanager.txt -> Spyware.Cookie.Yieldmanager : Schoongemaakt met een backup

    C:\mte3ndi6odoxng.exe -> TrojanDownloader.Small.buy : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP17\A0001755.exe -> Not-A-Virus.Hoax.Renos.x : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP17\A0001760.dll -> Adware.SpySheriff : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP17\A0001762.dll -> Spyware.SpywareNo : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP17\A0001763.dll -> Adware.SpySheriff : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP17\A0001824.exe -> Adware.SpySheriff : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP17\A0001827.dll -> Spyware.AzSearch : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP17\A0001828.ocx -> Spyware.AzSearch : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP17\A0001829.exe -> Spyware.SmartLoad : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP17\A0001830.dll -> Spyware.AzSearch : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP17\A0001831.exe -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP17\A0001832.exe -> TrojanDownloader.TSUpdate.l : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP17\A0001837.exe -> TrojanDownloader.VB.qr : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP17\A0001843.exe -> Not-A-Virus.Hoax.Renos.x : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP17\A0001851.exe -> Spyware.AdURL : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP17\A0001858.dll -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP17\A0001862.exe -> Not-A-Virus.Hoax.Renos.x : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP18\A0001866.dll -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP18\A0001868.dll -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP18\A0001872.exe -> Not-A-Virus.Hoax.Renos.x : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP18\A0001877.dll -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP18\A0001890.dll -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP18\A0001894.exe -> Not-A-Virus.Hoax.Renos.x : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP18\A0001897.dll -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP18\A0001904.dll -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP18\A0001908.exe -> Not-A-Virus.Hoax.Renos.x : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP18\A0001912.dll -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP18\A0001915.dll -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP18\A0001921.exe -> Not-A-Virus.Hoax.Renos.x : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP18\A0001925.dll -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP18\A0001932.exe -> Trojan.Crypt.l : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP18\A0001933.exe -> Trojan.Crypt.l : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP18\A0001934.dll -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP18\A0001941.dll -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP18\A0001945.dll -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP18\A0001949.exe -> Spyware.AdURL : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP18\A0001950.exe -> Trojan.Crypt.l : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP18\A0001951.exe -> Trojan.Crypt.l : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP18\A0001953.exe -> Trojan.Crypt.l : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP18\A0001954.exe -> TrojanDownloader.Small.buh : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP18\A0001958.dll -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP18\A0001966.dll -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP18\A0001972.dll -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP42\A0002609.dll -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP42\A0002613.DLL -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP42\A0002667.dll -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP42\A0002673.dll -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP67\A0004939.dll -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP67\A0004954.dll -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP68\A0004984.dll -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP68\A0004988.dll -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP68\A0005005.exe -> Spyware.AdURL : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP69\A0005030.dll -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP69\A0005041.dll -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP69\A0005058.exe -> Spyware.AdURL : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP69\A0005059.exe -> Spyware.AdURL : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP69\A0005067.dll -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP69\A0005068.dll -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP69\A0005076.dll -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\System Volume Information\_restore{43998A11-46B5-49E5-A241-3E03FA1E4E98}\RP69\A0005077.dll -> Spyware.Look2Me : Schoongemaakt met een backup

    C:\WINDOWS\loadadv728.exe -> TrojanDownloader.Small.bfy : Schoongemaakt met een backup

    C:\WINDOWS\RnJhbms\asappsrv.dll -> Spyware.CommAd : Schoongemaakt met een backup

    C:\WINDOWS\RnJhbms\command.exe -> Adware.CommAd : Schoongemaakt met een backup

    C:\WINDOWS\system32\chljfmcc.exe -> TrojanDropper.Small.afo : Schoongemaakt met een backup

    C:\WINDOWS\Temp\Cookies\frank@ad.yieldmanager.txt -> Spyware.Cookie.Yieldmanager : Schoongemaakt met een backup

    C:\WINDOWS\tool2.exe -> Not-A-Virus.Hoax.Renos.x : Schoongemaakt met een backup

    C:\winstall.exe -> Not-A-Virus.Hoax.Renos.x : Schoongemaakt met een backup

    ::Einde rapport

    Logfile of HijackThis v1.99.1

    Scan saved at 21:01:21, on 14-11-2005

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\system32\rundll32.exe

    C:\Documents and Settings\Frank\Mijn documenten\hjjdisc\hijackthis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://@home.nl/

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer aangeboden door @Home

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy:8080

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen

    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

    O4 - HKLM\..\Run: Ati2mdxx.exe

    O4 - HKLM\..\Run: C:\ATI Technologies\ATI Control Panel\atiptaxx.exe

    O4 - HKLM\..\Run: “C:\Program Files\Common Files\Symantec Shared\ccApp.exe”

    O4 - HKLM\..\Run: C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer

    O4 - HKLM\..\Run: C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

    O4 - HKCU\..\Run: “C:\Program Files\Messenger\msmsgs.exe” /background

    O4 - HKCU\..\Run: “C:\Program Files\MSN Messenger\MsnMsgr.Exe” /background

    O4 - HKCU\..\Run: C:\Program Files\IncrediMail\bin\IncMail.exe /c

    O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm

    O8 - Extra context menu item: &Google Zoeken - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html

    O8 - Extra context menu item: &Woord vertalen in het Nederlands - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html

    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

    O8 - Extra context menu item: Gelijkwaardige pagina's - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html

    O8 - Extra context menu item: Koppelingspagina's - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html

    O8 - Extra context menu item: Opgeslagen momentopname van de pagina - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html

    O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O14 - IERESET.INF: START_PAGE_URL=http://start.home.nl/

    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - “C:\PROGRA~1\MSNMES~1\msgrapp.dll” (file missing)

    O20 - Winlogon Notify: cert32 - C:\WINDOWS\SYSTEM32\cert32.dll

    O20 - Winlogon Notify: Explorer - C:\WINDOWS\system32\irl8l53u1.dll

    O21 - SSODL: SysTray.Excn2 - {1722ECFF-4356-4f5b-B534-E67294FE75E9} - C:\WINDOWS\System32\dagdkpjo.dll (file missing)

    O21 - SSODL: SysTray.Exgl - {636821FC-6F5C-2f1b-B164-E67214F678E2} - C:\WINDOWS\System32\cimpcoff.dll (file missing)

    O21 - SSODL: HI0FAJHE - {5F1C2594-31A3-6904-0264-412B47D57FC5} - C:\WINDOWS\System32\Ppjlah32.dll (file missing)

    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe

    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe

    O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\RnJhbms\command.exe (file missing)

    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe

    O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe

    O23 - Service: Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe

    O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe

    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe

    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe

    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe

    O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

    en in normale modus

    Logfile of HijackThis v1.99.1

    Scan saved at 21:06:06, on 14-11-2005

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\system32\rundll32.exe

    C:\ATI Technologies\ATI Control Panel\atiptaxx.exe

    C:\Program Files\Common Files\Symantec Shared\ccApp.exe

    C:\Program Files\Messenger\msmsgs.exe

    C:\Program Files\MSN Messenger\MsnMsgr.Exe

    C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe

    C:\Program Files\ewido\security suite\ewidoctrl.exe

    C:\Program Files\ewido\security suite\ewidoguard.exe

    C:\Program Files\Norton AntiVirus\navapsvc.exe

    C:\Program Files\Norton AntiVirus\SAVScan.exe

    C:\WINDOWS\system32\slserv.exe

    C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

    C:\PROGRA~1\INCRED~1\bin\IMApp.exe

    C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

    C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe

    C:\Documents and Settings\Frank\Mijn documenten\hjjdisc\hijackthis.exe

    C:\WINDOWS\system32\wuauclt.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://@home.nl/

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer aangeboden door @Home

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy:8080

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen

    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

    O4 - HKLM\..\Run: Ati2mdxx.exe

    O4 - HKLM\..\Run: C:\ATI Technologies\ATI Control Panel\atiptaxx.exe

    O4 - HKLM\..\Run: “C:\Program Files\Common Files\Symantec Shared\ccApp.exe”

    O4 - HKLM\..\Run: C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer

    O4 - HKLM\..\Run: C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

    O4 - HKCU\..\Run: “C:\Program Files\Messenger\msmsgs.exe” /background

    O4 - HKCU\..\Run: “C:\Program Files\MSN Messenger\MsnMsgr.Exe” /background

    O4 - HKCU\..\Run: C:\Program Files\IncrediMail\bin\IncMail.exe /c

    O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm

    O8 - Extra context menu item: &Google Zoeken - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html

    O8 - Extra context menu item: &Woord vertalen in het Nederlands - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html

    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

    O8 - Extra context menu item: Gelijkwaardige pagina's - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html

    O8 - Extra context menu item: Koppelingspagina's - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html

    O8 - Extra context menu item: Opgeslagen momentopname van de pagina - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html

    O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O14 - IERESET.INF: START_PAGE_URL=http://start.home.nl/

    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - “C:\PROGRA~1\MSNMES~1\msgrapp.dll” (file missing)

    O20 - Winlogon Notify: cert32 - C:\WINDOWS\SYSTEM32\cert32.dll

    O20 - Winlogon Notify: SMDEn - C:\WINDOWS\system32\l6j80g1ue6.dll

    O21 - SSODL: SysTray.Excn2 - {1722ECFF-4356-4f5b-B534-E67294FE75E9} - C:\WINDOWS\System32\dagdkpjo.dll (file missing)

    O21 - SSODL: SysTray.Exgl - {636821FC-6F5C-2f1b-B164-E67214F678E2} - C:\WINDOWS\System32\cimpcoff.dll (file missing)

    O21 - SSODL: HI0FAJHE - {5F1C2594-31A3-6904-0264-412B47D57FC5} - C:\WINDOWS\System32\Ppjlah32.dll (file missing)

    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe

    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe

    O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\RnJhbms\command.exe (file missing)

    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe

    O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe

    O23 - Service: Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe

    O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe

    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe

    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe

    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe

    O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

    Hopelijk kun je hier iets in vinden.

    groetjes Marielle

  • lucas

    Marielle,

    Download deze removal tool:

    http://securityresponse.symantec.com/avcenter/venc/data/spyware.look2me.html

    En run het programma even.

    Plaats de resultaten van de removal tool met een nieuw Hijack logje (normale modus) even hier ;)

    Lucas :)

  • Marielle

    Hoi Lucas

    Dit wordt morgen..

    Frank heeft alles uitgevoerd met mijn hulp op afstand, maar nu is t voor hem tijd voor andere dingen ( vind hij zelf niet hoor maar ja….)

    Alvast heel erg bedankt voor je moeite

    en zo gauw hij uit school is en tijd heeft hiervoor komen de nieuwe logjes

    groetjes Marielle

  • lucas

    Prima hoor ;)

    Lucas

  • Marielle

    De resultaten ..

    Symantec Spyware.Look2Me Removal Tool 1.0.1

    Spyware.Look2Me has not been found on your computer.

    Logfile of HijackThis v1.99.1

    Scan saved at 7:51:11, on 15-11-2005

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\system32\rundll32.exe

    C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe

    C:\Program Files\ewido\security suite\ewidoctrl.exe

    C:\Program Files\ewido\security suite\ewidoguard.exe

    C:\ATI Technologies\ATI Control Panel\atiptaxx.exe

    C:\Program Files\Common Files\Symantec Shared\ccApp.exe

    C:\Program Files\Messenger\msmsgs.exe

    C:\Program Files\MSN Messenger\MsnMsgr.Exe

    C:\Program Files\Norton AntiVirus\navapsvc.exe

    C:\Program Files\Norton AntiVirus\SAVScan.exe

    C:\WINDOWS\system32\slserv.exe

    C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

    C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

    C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe

    C:\PROGRA~1\INCRED~1\bin\IMApp.exe

    C:\Documents and Settings\Frank\Mijn documenten\hjjdisc\hijackthis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://@home.nl/

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer aangeboden door @Home

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy:8080

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen

    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

    O4 - HKLM\..\Run: Ati2mdxx.exe

    O4 - HKLM\..\Run: C:\ATI Technologies\ATI Control Panel\atiptaxx.exe

    O4 - HKLM\..\Run: “C:\Program Files\Common Files\Symantec Shared\ccApp.exe”

    O4 - HKLM\..\Run: C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer

    O4 - HKLM\..\Run: C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

    O4 - HKCU\..\Run: “C:\Program Files\Messenger\msmsgs.exe” /background

    O4 - HKCU\..\Run: “C:\Program Files\MSN Messenger\MsnMsgr.Exe” /background

    O4 - HKCU\..\Run: C:\Program Files\IncrediMail\bin\IncMail.exe /c

    O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm

    O8 - Extra context menu item: &Google Zoeken - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html

    O8 - Extra context menu item: &Woord vertalen in het Nederlands - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html

    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

    O8 - Extra context menu item: Gelijkwaardige pagina's - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html

    O8 - Extra context menu item: Koppelingspagina's - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html

    O8 - Extra context menu item: Opgeslagen momentopname van de pagina - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html

    O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O14 - IERESET.INF: START_PAGE_URL=http://start.home.nl/

    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - “C:\PROGRA~1\MSNMES~1\msgrapp.dll” (file missing)

    O20 - Winlogon Notify: cert32 - C:\WINDOWS\SYSTEM32\cert32.dll

    O20 - Winlogon Notify: MediaContentIndex - C:\WINDOWS\system32\h6l20g3oe6.dll

    O21 - SSODL: SysTray.Excn2 - {1722ECFF-4356-4f5b-B534-E67294FE75E9} - C:\WINDOWS\System32\dagdkpjo.dll (file missing)

    O21 - SSODL: SysTray.Exgl - {636821FC-6F5C-2f1b-B164-E67214F678E2} - C:\WINDOWS\System32\cimpcoff.dll (file missing)

    O21 - SSODL: HI0FAJHE - {5F1C2594-31A3-6904-0264-412B47D57FC5} - C:\WINDOWS\System32\Ppjlah32.dll (file missing)

    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe

    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe

    O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\RnJhbms\command.exe (file missing)

    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe

    O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe

    O23 - Service: Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe

    O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe

    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe

    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe

    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe

    O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

  • Erik

    1.Download L2Mfix http://www.downloads.subratam.org/l2mfix.exe

    -Plaats het bestand op je bureaublad.

    -Klik op l2mfix.exe

    -Klik op Accept

    -Zorg dat de l2mfix-map op je bureaublad geplaatst wordt.

    -Klik op Install

    -Op je bureaublad open je de map l2mfix.

    -Klik op l2fix.bat

    -Klik op “1” om optie te 1 selecteren: Run Find Log.

    -Dit gaat even duren. Na een tijdje wordt er een kladblokbestand geopend.

    2.kopieer die tekst en plaats die hier

  • Marielle

    Hoi Erik

    Dit lukt niet.

    Hij heeft t progje gedownload en gestart volgens instructie maar krijgt de melding dat het geen toegang heeft tot het bestand omdat het door iets anders wordt gebruikt.

    Heeft t zin om in de veilige modus dat te laten draaien?