Ga naar inhoud

andreazzz

Lid
  • Items

    16
  • Registratiedatum

  • Laatst bezocht

Berichten die geplaatst zijn door andreazzz

  1. Hallo,

    Ik ben momenteel bezig met een website voor school, maar als ik de website in Internet Explorer open (gebruik normaal Chrome), dan verdwijnt op sommige pagina's de copyrightbalk onderaan. (zie hier)

    Ook wilde ik als extraatje/handigheid op mijn site een Site Search van google zetten, maar dat blijkt niet succesvol: bij elke zoekopdracht zijn geen resultaten. Als zoekdomein heb ik opgegeven http://members.ziggo.nl/sports_case/* Dan zou het toch moeten werken? Of moet ik eerst mijn site indexeren en Meta tags toevoegen?

    Alvast heeeeel erg bedankt!!

    AndreaZzZ

  2. Ik dacht: toch even proberen om op te starten via veilige modus o.i.d. Dus ik probeer op te starten met de laatst bekende werkende instellingen en... Hij werkt! Wel krijg ik de melding van nieuwe hardware, dus ik ben bang dat dat van mijn brakke trust geluidskaart komt en dat daar het probleem ligt (had pas geloof ik daar ook al een bsod van). Maar het rare is, die kaart zit er al 5 jaar in ofzo. Maar elke keer als ik 'm eruit heb gehad om iets in m'n pc te prutsen zegt 'ie dat er nieuwe hardware is gevonden. Beetje vreemd eigenlijk. Ik probeer nu opnieuw op te starten en kijk of het werkt. Zo niet, toch fixboot en chckdsk.

    Edit: nu opnieuw opgestart:). Toch maar de geluidskaartdrivers zoeken, voor het geval dat...

  3. Nee, dit is het probleem niet. Ik leg het misschien niet helemaal goed uit, maar de harde schijven die ik geformatteerd heb, komen uit een heel ander systeem (van iemand anders). Maar dat opstarten kan ook met de installatie-cd van xp sp3?

    Btw: dat formatteren had ik gedaan vanuit Ubuntu

    Alvast heeel erg bedankt voor jullie antwoorden/reacties!!!!:top:

    Ik ga nu, denk ik, kijken of ik kan booten met de xp disk en ga dan chckdsk en evt. fixboot.

  4. Beste lezer,

    Vanmorgen heb ik via een bootable usb 2 IDE schijven geformatteerd. Om te voorkomen dat ik per ongeluk mijn windows schijf zou formatteren, had ik als voorzorgsmaatregel de sata-kabel er uit gehaald. Harde schijven geformatteerd, eruit gehaald, kabels erin, bootdisk priority wijzigen... Maar toen ik toen windows weer wilde hervatten, kreeg ik een bluescreen dat nog geen halve seconde bleef staan. ik heb het nog een keer geprobeerd met mijn 2e schijf als 1st boot device, maar weer een blue screen. Toen heb ik tijdens het hervatten op F8 gedrukt om windows opnieuw te starten maar dan krijg ik een zwart scherm waar niets mee gebeurt.

    Weet iemand misschien zo snel hoe ik dit kan oplossen?

    Heel erg bedankt alvast!

    P.S. wat ik al geprobeerd heb:

    boot-disk priority wijzigen

    optimized setting, daarna de xp hdd bovenaan en een keer met de backup hdd bovenaan.

  5. ik heb op herstel alles geklikt, ik denk dat ik de verkeerde heb geupload :). hij zei dat hij bezig was met alles in de quarantaine te zetten.

    vanochtend heb ik mijn pc gewoon opgestart en ik kreeg geen melding van antivirus action. ik heb daarna ccleaner laten lopen op het register en hij gaf aardig wat fouten (zie post #8). ook wilde hij de registersleutel van het virus herstellen. ik heb maar niks gedaan. gewoon niks doen, of uitzoeken?

  6. nu wel :). ik kan alleen die onder

    O4 - HKCU..Run: [tvdkeixd]
    (C:/DOCUME~1/ANDREA~1/LOCALS~1/Temp/sjkpiygjeawdcgjdyhsn.exe dus) niet vinden. Of is dat een deel van de vorige regel?

    En oh ja ... post je nieuwe logje gewoon zoals aangegeven in de eerdere opdract. Kopiëren en plakken in een nieuw bericht (zonder kleurcode of andere fantasietjes).

    !

    :)
  7. ik ga zo weer scannen met mbam en hjt. Gisteravond heb ik nog gescand met mbam, zie bijlage. Ik las op jullie forum bij een vergelijkbare vraag, dat je met ccleaner je register moet herstellen, ik heb gisteravond ook het register geanalyseerd, maar er zaten ook nog halve stukken van het virus in! Die moet ik natuurlijk niet herstellen, zou iemand uit kunnen zoeken, welke sleutels hersteld moeten worden en welke niet? Of kan ik dat ook heel makkelijk zelf doen?

    @kape die kleurfantasietjes werden automatisch gedaan.

    edit: kan ik nu weer de lan-kabel erin steken en dus internetten?

    edit: logjes bijgevoegd van mbam, ccleaner en hjt (heb ik ook die 2 die ik me nog herinnerde verwijderd)

    [ATTACH]7189[/ATTACH]

    [ATTACH]7187[/ATTACH]

    [ATTACH]7188[/ATTACH]

    mbam-log-2010-10-18 (23-00-59).txt

    registry.txt

    hijackthis.log

  8. op een andere werd mij verteld absoluut geen verbinding met het internet te maken. geldt dit ook als ik in de veilige modus met netwerkmogelijkheden opstart? kan het virus zichzelf dan ook ''updaten''?

    edit: ik heb net gescand en de dingen die je aangaf met hjt verwijderd. zie log hieronder.

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 22:23:19, on 18-10-2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Safe mode with network support
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\AVG\AVG9\avgchsvx.exe
    C:\WINDOWS\Explorer.EXE
    J:\HijackThis.exe
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.duxet.com/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:29775
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
    O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Center Agent] C:\Program Files\Zolid Multimedia\HyperMediaCenter\DTVR\Scheduled.exe
    O4 - HKCU\..\Run: [ZE18MW23GY] C:\DOCUME~1\ANDREA~1\LOCALS~1\Temp\Sdh.exe
    O4 - HKCU\..\Run: [tvdkeixd] C:\DOCUME~1\ANDREA~1\LOCALS~1\Temp\sjkpiygje\awdcgjdyhsn.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Lokale service')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
    O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
    O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgemc.exe
    O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: NMSAccess - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    
    --
    End of file - 5194 bytes
    

  9. alstu:

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 15:40:50, on 18-10-2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Safe mode with network support
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\AVG\AVG9\avgchsvx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\regedit.exe
    J:\HijackThis.exe
    
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.duxet.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe
    O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [Center Agent] C:\Program Files\Zolid Multimedia\HyperMediaCenter\DTVR\Scheduled.exe
    O4 - HKCU\..\Run: [ZE18MW23GY] C:\DOCUME~1\ANDREA~1\LOCALS~1\Temp\Sdh.exe
    O4 - HKCU\..\Run: [tvdkeixd] C:\DOCUME~1\ANDREA~1\LOCALS~1\Temp\sjkpiygje\awdcgjdyhsn.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Lokale service')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll
    O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)
    O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgemc.exe
    O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: NMSAccess - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    
    --
    End of file - 5112 bytes

    de nummers ervoor zijn weggevallen doordat ik het heb gekopieerd van een eerdere scan.

  10. hallo,

    het probleem:

    . je kan niks meer. je kan niet internetten, geen andere programma's opstarten niks!

    ik heb deze vraag ook al lopen op de site van helpmij nl, maar ik krijg het virus niet van mijn pc af.

    wat ik al geprobeerd heb:

    iemand verder enig idee? heb geen zin om mijn hdd te moeten formatteren:thumpdown: heb windows tijdje geleden al moeten herinstalleren vanwege een virus, toen moest ik alle programma's opnieuw installeren. is nu nog niet gedaan.

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.