Spyhunter

  • Ben

    Hallo,

    Waarom heb je zoek.exe nog niet uitgevoerd?

    Gr.Ben

  • deDeurs

    Sjips. Ik ben prongeluk van de draad afgeweken (gebeurt me vaak, hier) en heb je reactie van 16:57 over het hoofd gezien.

    Ik ga meteen aan het werk.

  • deDeurs

    …Nee, niet gemist, ik heb je ‘Verwijderen’ advies wel gezien, maar de rest eronder niet. Vrrreemd.

  • Ben

    Hallo,

    >>>>Sjips. Ik ben prongeluk van de draad afgeweken (gebeurt me vaak, hier) <<<

    Bedoel je dit positief?

    Bij zoek.exe stond verwijderen van Ask en Spyhunter :S

    Gr.Ben

  • deDeurs

    Nee, die had ik zelf al gezien in een Hijackje.

    Ik probeer Hijack en Malware te deïnstalleren voor alle zekerheid, maar het levert wat problemen op. Ook kan ik de uitschakelopties in Norton niet 1-2-3 vinden, ik heb een versie die dus anders is dan jouw linkinstructies voor uitschakelen weergeven… Ik ben dus even van internet haha.

  • deDeurs

    Ach…Norton uitschakelen kan gewoon in de taakbalk met rechtsklik zie ik net…

  • deDeurs

    In mijn verhouding met mijnpc zit meer haat dan liefde…

    OK, hier is het Zoeklogje:

    Zoek.exe Version 4.0.0.2 Updated 01-March-2013

    Tool run by deDeurs on za 09-03-2013 at 10:02:33,01.

    Microsoft® Windows Vista™ Business 6.0.6002 Service Pack 2 x86

    Running in: Normal Mode No Internet Access Detected

    ==== Deleting CLSID Registry Keys ======================

    ==== Deleting CLSID Registry Values ======================

    ==== Deleting Services ======================

    ==== FireFox Fix ======================

    ProfilePath: C:\Users\deDeurs\AppData\Roaming\Mozilla\Firefox\Profiles\13tq6u2j.default

    user.js not found

    —- Lines Toggle removed from prefs.js —-

    —- Lines Toggle modified from prefs.js —-

    —- Lines ask.com removed from prefs.js —-

    —————————————————————

    Firefox gebruik ik niet meer, maar is kennelijk niet helemaal van mijn pc verdwenen.

  • Ben

    Hallo,

    Lees nu eerst alles rustig door je heb zoek niet goed uitgevoerd.

    * Kopieer nu onderstaande Vet gedrukte en plak die in het grote invulvenster:

    emptyclsid;

    C:\Program Files\Ask.com;fs

    C:\PROGRA~1\SEARCH~1;fs

    ;r

    “ApnUpdater”=-;r

    “DATAMNGR”=-;r

    ;r

    “AppInit_DLLs”=-;r

    C:\Program Files\Search Results Toolbar;fs

    esgiguard;s

    C:\Program Files\Enigma Software Group;fs

    Standaard Search;

    * Klik op de button “Options” en vink nu de onderstaande opties aan.

    * Auto Clean

    * Empty All Temp

    * System Restore Point

    Voer zoek.exe opnieuw uit.

    Gr.Ben

  • deDeurs

    O, deze geeft een héél ander resultaat…

    'Restore Point successful'? Vreemd, want die heb ik uitgeschakeld staan, het ding werkt op mijn Vista niet meer en zo bespaar ik een hoop schijfruimte. Maar in de Zoekscanopties heb ik 'm ditmaal wel aangevinkt.

    En volgens mij is dat Ask.com er nog steeds niet helemaal uit…

    Zoek.exe Version 4.0.0.2 Updated 01-March-2013

    Tool run by deDeurs on za 09-03-2013 at 11:04:08,22.

    Microsoft® Windows Vista™ Business 6.0.6002 Service Pack 2 x86

    Running in: Normal Mode No Internet Access Detected

    ==== System Restore Info ======================

    9-3-2013 11:05:02 Zoek.exe System Restore Point Created Succesfully.

    ==== Deleting CLSID Registry Keys ======================

    ==== Deleting CLSID Registry Values ======================

    ==== Deleting Services ======================

    ==== Registry Fix Code ======================

    Windows Registry Editor Version 5.00

    “ApnUpdater”=-

    “DATAMNGR”=-

    “AppInit_DLLs”=-

    ==== Deleting Files \ Folders ======================

    “C:\Program Files\Ask.com” not found

    “C:\PROGRA~1\SEARCH~1” not found

    “C:\Program Files\Search Results Toolbar” not found

    “C:\Program Files\Enigma Software Group” not found

    ==== Firefox Extensions ======================

    ProfilePath: C:\Users\deDeurs\AppData\Roaming\Mozilla\Firefox\Profiles\13tq6u2j.default

    - Undetermined - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.0.125\IPSFFPlgn

    - Microsoft .NET Framework Assistant - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension

    - Undetermined - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\N360_5.0.0.125\coFFPlgn_2011_7_2_3

    - Undetermined - C:\Program Files\Search Results Toolbar\Datamngr\FirefoxExtension

    - British English Dictionary - %ProfilePath%\extensions\en-GB@dictionaries.addons.mozilla.org

    - Garmin Communicator - %ProfilePath%\extensions\{195A3098-0BD5-4e90-AE22-BA1C540AFD1E}

    - LavaFox V1-Blue - %ProfilePath%\extensions\djziggy@gmail.com.xpi

    - LavaFox V1 - %ProfilePath%\extensions\info@djzig.com.xpi

    - New Old Menu - %ProfilePath%\extensions\newoldmenu@rsjtdrjgfuzkfg.com.xpi

    ProfilePath: C:\Users\deDeurs\AppData\Roaming\Mozilla\Firefox\Profiles\l0ux72hs.dedeurs777

    - United States English Spellchecker - %ProfilePath%\extensions\en-US@dictionaries.addons.mozilla.org

    - 8 Ultimo - %ProfilePath%\extensions\{2b6788a0-0ccd-11e1-be50-0800200c9a66}

    - Adblock Plus - %ProfilePath%\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi

    ProfilePath: C:\Users\deDeurs\AppData\Roaming\Mozilla\Firefox\Profiles\w38kr8la.dedeurs7

    - Microsoft .NET Framework Assistant - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension

    - Undetermined - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}

    - United States English Spellchecker - %ProfilePath%\extensions\en-US@dictionaries.addons.mozilla.org

    - Adblock Plus - %ProfilePath%\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi

    ==== Firefox Plugins ======================

    Profilepath: C:\Users\deDeurs\AppData\Roaming\Mozilla\Firefox\Profiles\13tq6u2j.default

    67E57E5DCB269964FD217BDF20826275 - C:\Program Files\QuickTime\Plugins\npqtplugin7.dll - QuickTime Plug-in 7.7.3

    2034E977759F4EB2226914BFC58F2758 - C:\Program Files\QuickTime\Plugins\npqtplugin6.dll - QuickTime Plug-in 7.7.3

    B14417814FCA3A5D4AB170E1823D5484 - C:\Program Files\QuickTime\Plugins\npqtplugin5.dll - QuickTime Plug-in 7.7.3

    3EFF190EC0E333DFBD2F5499858044B6 - C:\Program Files\QuickTime\Plugins\npqtplugin4.dll - QuickTime Plug-in 7.7.3

    C4EB1B18B39BD2F76A64F75D01DEAB61 - C:\Program Files\QuickTime\Plugins\npqtplugin3.dll - QuickTime Plug-in 7.7.3

    45CC6EFE643FCB97D986BBE2D21E2491 - C:\Program Files\QuickTime\Plugins\npqtplugin2.dll - QuickTime Plug-in 7.7.3

    9FCA15CC38F2E2C6F5E722ED0E1A9E7A - C:\Program Files\QuickTime\Plugins\npqtplugin.dll - QuickTime Plug-in 7.7.3

    AF98ECFCA95399CB7402C34E5E2967B6 - C:\Program Files\ABN AMRO e.dentifier2\Mozilla\npBECON.dll - ABN AMRO e.dentifier2 Plug-in

    ECD88CDFC178E6A84DB1346EABF9F03F - C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll - Adobe Acrobat

    AB87EEFFD18F2BAAFC274E7075EA6C67 - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll - Windows Presentation Foundation / Windows Presentation Foundation

    ECD88CDFC178E6A84DB1346EABF9F03F - C:\Program Files\Adobe\Reader 9.0\Reader\browser\nppdf32.dll - Adobe Acrobat

    Profilepath: C:\Users\deDeurs\AppData\Roaming\Mozilla\Firefox\Profiles\i6twbhuu.dedeurs7777

    1B197A0ED28DB310AB67591567C3787A - C:\Windows\system32\npdeployJava1.dll - Java Deployment Toolkit 7.0.150.3

    EECB8A8C7932B5940A091B590400BDF0 - C:\Program Files\Google\Picasa3\npPicasa3.dll - Picasa

    9013599B12923A45C029C34E8D2211AC - C:\Program Files\Microsoft Silverlight\5.1.10411.0\npctrl.dll - Silverlight Plug-In

    AF98ECFCA95399CB7402C34E5E2967B6 - C:\Program Files\ABN AMRO e.dentifier2\Mozilla\npBECON.dll - ABN AMRO e.dentifier2 Plug-in

    AB87EEFFD18F2BAAFC274E7075EA6C67 - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll - Windows Presentation Foundation / Windows Presentation Foundation

    67E57E5DCB269964FD217BDF20826275 - C:\Program Files\QuickTime\Plugins\npqtplugin7.dll - QuickTime Plug-in 7.7.3

    2034E977759F4EB2226914BFC58F2758 - C:\Program Files\QuickTime\Plugins\npqtplugin6.dll - QuickTime Plug-in 7.7.3

    B14417814FCA3A5D4AB170E1823D5484 - C:\Program Files\QuickTime\Plugins\npqtplugin5.dll - QuickTime Plug-in 7.7.3

    3EFF190EC0E333DFBD2F5499858044B6 - C:\Program Files\QuickTime\Plugins\npqtplugin4.dll - QuickTime Plug-in 7.7.3

    C4EB1B18B39BD2F76A64F75D01DEAB61 - C:\Program Files\QuickTime\Plugins\npqtplugin3.dll - QuickTime Plug-in 7.7.3

    45CC6EFE643FCB97D986BBE2D21E2491 - C:\Program Files\QuickTime\Plugins\npqtplugin2.dll - QuickTime Plug-in 7.7.3

    9FCA15CC38F2E2C6F5E722ED0E1A9E7A - C:\Program Files\QuickTime\Plugins\npqtplugin.dll - QuickTime Plug-in 7.7.3

    ECD88CDFC178E6A84DB1346EABF9F03F - C:\Program Files\Adobe\Reader 9.0\Reader\browser\nppdf32.dll - Adobe Acrobat

    ECD88CDFC178E6A84DB1346EABF9F03F - C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll - Adobe Acrobat

    BF2AD333C79072EEBE5AE0D72670E64E - C:\Program Files\Microsoft Silverlight\5.1.10411.0\npctrlui.dll - Microsoft® Silverlight

    DFCAB29E8FD38F95650CC1E203E8D318 - C:\Windows\system32\npmproxy.dll - Microsoft® Windows® Operating System

    Profilepath: C:\Users\deDeurs\AppData\Roaming\Mozilla\Firefox\Profiles\l0ux72hs.dedeurs777

    1B197A0ED28DB310AB67591567C3787A - C:\Windows\system32\npdeployJava1.dll - Java Deployment Toolkit 7.0.150.3

    EECB8A8C7932B5940A091B590400BDF0 - C:\Program Files\Google\Picasa3\npPicasa3.dll - Picasa

    9013599B12923A45C029C34E8D2211AC - C:\Program Files\Microsoft Silverlight\5.1.10411.0\npctrl.dll - Silverlight Plug-In

    AF98ECFCA95399CB7402C34E5E2967B6 - C:\Program Files\ABN AMRO e.dentifier2\Mozilla\npBECON.dll - ABN AMRO e.dentifier2 Plug-in

    AB87EEFFD18F2BAAFC274E7075EA6C67 - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll - Windows Presentation Foundation / Windows Presentation Foundation

    67E57E5DCB269964FD217BDF20826275 - C:\Program Files\QuickTime\Plugins\npqtplugin7.dll - QuickTime Plug-in 7.7.3

    2034E977759F4EB2226914BFC58F2758 - C:\Program Files\QuickTime\Plugins\npqtplugin6.dll - QuickTime Plug-in 7.7.3

    B14417814FCA3A5D4AB170E1823D5484 - C:\Program Files\QuickTime\Plugins\npqtplugin5.dll - QuickTime Plug-in 7.7.3

    3EFF190EC0E333DFBD2F5499858044B6 - C:\Program Files\QuickTime\Plugins\npqtplugin4.dll - QuickTime Plug-in 7.7.3

    C4EB1B18B39BD2F76A64F75D01DEAB61 - C:\Program Files\QuickTime\Plugins\npqtplugin3.dll - QuickTime Plug-in 7.7.3

    45CC6EFE643FCB97D986BBE2D21E2491 - C:\Program Files\QuickTime\Plugins\npqtplugin2.dll - QuickTime Plug-in 7.7.3

    9FCA15CC38F2E2C6F5E722ED0E1A9E7A - C:\Program Files\QuickTime\Plugins\npqtplugin.dll - QuickTime Plug-in 7.7.3

    ECD88CDFC178E6A84DB1346EABF9F03F - C:\Program Files\Adobe\Reader 9.0\Reader\browser\nppdf32.dll - Adobe Acrobat

    ECD88CDFC178E6A84DB1346EABF9F03F - C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll - Adobe Acrobat

    DFCAB29E8FD38F95650CC1E203E8D318 - C:\Windows\system32\npmproxy.dll - Microsoft® Windows® Operating System

    BF2AD333C79072EEBE5AE0D72670E64E - C:\Program Files\Microsoft Silverlight\5.1.10411.0\npctrlui.dll - Microsoft® Silverlight

    Profilepath: C:\Users\deDeurs\AppData\Roaming\Mozilla\Firefox\Profiles\w38kr8la.dedeurs7

    1B197A0ED28DB310AB67591567C3787A - C:\Windows\system32\npdeployJava1.dll - Java Deployment Toolkit 7.0.150.3

    9013599B12923A45C029C34E8D2211AC - C:\Program Files\Microsoft Silverlight\5.1.10411.0\npctrl.dll - Silverlight Plug-In

    AF98ECFCA95399CB7402C34E5E2967B6 - C:\Program Files\ABN AMRO e.dentifier2\Mozilla\npBECON.dll - ABN AMRO e.dentifier2 Plug-in

    AB87EEFFD18F2BAAFC274E7075EA6C67 - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll - Windows Presentation Foundation / Windows Presentation Foundation

    67E57E5DCB269964FD217BDF20826275 - C:\Program Files\QuickTime\Plugins\npqtplugin7.dll - QuickTime Plug-in 7.7.3

    2034E977759F4EB2226914BFC58F2758 - C:\Program Files\QuickTime\Plugins\npqtplugin6.dll - QuickTime Plug-in 7.7.3

    B14417814FCA3A5D4AB170E1823D5484 - C:\Program Files\QuickTime\Plugins\npqtplugin5.dll - QuickTime Plug-in 7.7.3

    3EFF190EC0E333DFBD2F5499858044B6 - C:\Program Files\QuickTime\Plugins\npqtplugin4.dll - QuickTime Plug-in 7.7.3

    C4EB1B18B39BD2F76A64F75D01DEAB61 - C:\Program Files\QuickTime\Plugins\npqtplugin3.dll - QuickTime Plug-in 7.7.3

    45CC6EFE643FCB97D986BBE2D21E2491 - C:\Program Files\QuickTime\Plugins\npqtplugin2.dll - QuickTime Plug-in 7.7.3

    9FCA15CC38F2E2C6F5E722ED0E1A9E7A - C:\Program Files\QuickTime\Plugins\npqtplugin.dll - QuickTime Plug-in 7.7.3

    ECD88CDFC178E6A84DB1346EABF9F03F - C:\Program Files\Adobe\Reader 9.0\Reader\browser\nppdf32.dll - Adobe Acrobat

    ECD88CDFC178E6A84DB1346EABF9F03F - C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll - Adobe Acrobat

    BF2AD333C79072EEBE5AE0D72670E64E - C:\Program Files\Microsoft Silverlight\5.1.10411.0\npctrlui.dll - Microsoft® Silverlight

    DFCAB29E8FD38F95650CC1E203E8D318 - C:\Windows\system32\npmproxy.dll - Microsoft® Windows® Operating System

    ==== Chrome Look ======================

    HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions

    mkfokfffehpeedafpekjeddnmnjhmcmk - C:\Program Files\Norton Internet Security\Engine\19.9.1.14\Exts\Chrome.crx

    NightMare DarkInfinity By 8PECX Studios - deDeurs - Default\Extensions\jhbaakanjaloikmhlgminnbdemdpgacn

    Norton Identity Protection - deDeurs - Default\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk

    ==== Set IE to Default ======================

    Old Values:

    “Start Page”=“http://www.google.com/”

    New Values:

    “Start Page”=“http://www.google.com/”

    ==== All HKCU SearchScopes ======================

    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes

    “DefaultScope”=“{0633EE93-D776-472f-A0FF-E1416B8B2E3A}”

    {0633EE93-D776-472f-A0FF-E1416B8B2E3A} @ieframe.dll,-12512 Url=“http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC”

    {4512C832-8BA5-464E-AC45-991B11E89440} Bing Url=“http://www.bing.com/search?q={searchTerms}&form=BIE9SE&pc=BIE9&src=IE-SearchBox”

    {6A1806CD-94D4-4689-BA73-E35EA1EA9990} Google Url=“http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}”

    {800CB792-8C24-4025-8A5C-8CB724053D71} Google Url=“http://www.google.nl/search?q={searchTerms}&rls=com.microsoft:*:IE-SearchBox&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7;”

    ==== Empty IE Cache ======================

    C:\Users\deDeurs\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully

    C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully

    C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully

    C:\Windows\serviceprofiles\LocalService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully

    C:\Windows\serviceprofiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully

    C:\Users\deDeurs\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot

    ==== Empty FireFox Cache ======================

    C:\users\deDeurs\AppData\Local\Mozilla\Firefox\Profiles\i6twbhuu.dedeurs7777\Cache emptied successfully

    C:\users\deDeurs\AppData\Local\Mozilla\Firefox\Profiles\l0ux72hs.dedeurs777\Cache emptied successfully

    ==== Empty Chrome Cache ======================

    C:\users\deDeurs\AppData\Local\Google\Chrome\User Data\Default\Cache emptied successfully

    ==== Empty All Flash Cache ======================

    Flash Cache Emptied Successfully

    ==== Empty All Java Cache ======================

    Java Cache cleared successfully

    After Reboot

    ==== Empty Temp Folders ======================

    C:\Windows\Temp successfully emptied

    C:\Users\deDeurs\AppData\Local\Temp successfully emptied

    ==== Empty Recycle Bin ======================

    C:\$RECYCLE.BIN successfully emptied

    ==== Deleting Files / Folders ======================

    “C:\Users\deDeurs\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat” not found

  • Ben

    Hallo,

    Waar kom je Ask nog tegen?

    *Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met zoek.exe

    (hier of hier) kan je lezen hoe je dat doet.

    * Dubbelklik op Zoek.exe om de tool te starten.

    * Windows Vista, 7 en 8 gebruikers dienen de tool als “administrator” uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.

    * Kopieer nu onderstaande Vet gedrukte en plak die in het grote invulvenster:

    * Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkwaardig probleem.

    emptyclsid;

    C:\Program Files\Search Results Toolbar\Datamngr\FirefoxExtension;fs

    * Klik nu op de knop "Run script".

    * Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is).

    * Mocht na de herstart geen logje verschijnen, start zoek.exe dan opnieuw, de log verschijnt dan alsnog.

    * Post nu de inhoud van het geopende logje in het volgende bericht.

    Download de Junkware Removal Tool by Thisisu naar je bureaublad.

    *Het is aanbevolen om beveiligingssoftware tijdelijk uit te schakelen, deze kan namelijk conflicteren met JRT.exe

    *Windows XP: Start de tool doormiddel van dubbelklik.

    *Windows Vista/7/8: Rechtsklik JRT.exe en kies voor “Uitvoeren als administrator”.

    *De tool zal daarna je systeem scannen.

    *De scan kan afhankelijk van je systeemspecificaties soms vrij lang duren, wacht geduldig af.

    *Als de scan voltooid is zal een logje (JRT.txt) op je bureaublad opgeslagen worden en automatisch openen.

    *Post de inhoud van deze log in je volgende bericht.

    Gr.Ben

Dit topic is gesloten, er kunnen geen reacties meer worden geplaatst.