MuscleMeat

Probleem met IE en Mozilla Firefox!! Help!!

Heb je HijackThis al kunnen downloaden/installeren? Anders download ff de bijlage en kies voor "system scan en logfile bewaren". Dan de inhoud hier posten. Kunnen we verdachte dingen nakijken.
 

Bijlagen

  • Topic Starter Topic Starter
  • #42
Super! Ik ben gelijk aan de slag gegaan. Ik kreeg alleen onderstaande melding te zien.


[Afbeelding niet meer beschikbaar]


Toen ik op OK klikte, kreeg ik wel de onderstaande inhoud:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:38:46, on 4-8-2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Synaptics\SynTP\SynTPStart.exe
C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Acer\Empowering Technology\eAudio\eAudio.exe
C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\Program Files\SiteAdvisor\6261\SiteAdv.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Windows\system32\igfxsrvc.exe
C:\Users\Camiel\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe
C:\Program Files\ThreatFire\TFTray.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\DVBT\DetectTray.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Windows\ehome\ehmsas.exe
C:\Acer\Empowering Technology\ENET\ENMTRAY.EXE
C:\Acer\Empowering Technology\EPOWER\EPOWER_DMC.EXE
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\Windows Media Player\wmplayer.exe
c:\PROGRA~1\mcafee\msc\mcuimgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Users\Camiel\Downloads\HiJackThis\HijackThis.exe
C:\Windows\System32\mspaint.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://nl.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://nl.intl.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6261\SiteAdv.dll
O2 - BHO: McAntiPhishingBHO - {377C180E-6F0E-4D4C-980F-F45BD3D40CF4} - c:\PROGRA~1\mcafee\msk\mcapbho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll
O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6261\SiteAdv.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [eAudio] "C:\Acer\Empowering Technology\eAudio\eAudio.exe"
O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
O4 - HKLM\..\Run: [SiteAdvisor] "C:\Program Files\SiteAdvisor\6261\SiteAdv.exe"
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [SetPanel] C:\Acer\APanel\APanel.cmd
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [PLFSet] rundll32.exe C:\Windows\PLFSet.dll,PLFDefSetting
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ThreatFire] C:\Program Files\ThreatFire\TFTray.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [DetectTray] C:\Program Files\DVBT\DetectTray.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O4 - Global Startup: SETAUDIO.EXE
O4 - Global Startup: SETRES.EXE
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Verz&enden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O13 - Gopher Prefix:
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: eLock Service (eLockService) - Acer Inc. - C:\Acer\Empowering Technology\eLock\Service\eLockServ.exe
O23 - Service: eNet Service - Acer Inc. - C:\Acer\Empowering Technology\eNet\eNet Service.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SiteAdvisor-service (SiteAdvisor Service) - Unknown owner - C:\Program Files\SiteAdvisor\6261\SAService.exe
O23 - Service: ThreatFire - PC Tools - C:\Program Files\ThreatFire\TFService.exe
O23 - Service: ePower Service (WMIService) - acer - C:\Acer\Empowering Technology\ePower\ePowerSvc.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 10063 bytes
 
Open HijackThis (als het weer gesloten is) en kies voor "Do a system scan only" daarna deze lijnen aanvinken:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://nl.intl.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://nl.intl.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

Sluit alle vensters behalve HijackThis en klik op 'Fix checked' om de items te verwijderen.

Als je een virusscanner hebt laat die dan een volledige scan doen bij het rebooten, of reboot de pc en doe daarna een virusscan. Open je browser en stel een nieuwe startpagina in (google.nl ofzo). Laat me even weten of het werkt.
 
  • Topic Starter Topic Starter
  • #44
Beste Big T,

ik heb gedaan wat je me vertelde te doen. Ik heb Hijackthis gebruikt, de vakjes aangevinkt die ik moest aanvinken en vervolgens op 'Fix checked' gedrukt. Tot slot heb ik mijn computer opnieuw opgestart, mijn computer gescand en google als startpagina ingesteld. Spijtig genoeg heeft het geen resultaat geleverd. Heb je nog enkele tips of is het nu verstandig nu te informeren bij een computerzaak?

Ik kan misschien ook Vista opnieuw installeren. Ik had geen cd gekregen bij de aanschaf van mijn computer, Vista werd namelijk vanzelf geïnstalleerd. Ik begreep wel dat ik de leverancier bellen kan om te vragen naar een bijbehorende installatie-cd-ROM.
 
Het kan ook nog met die host file te maken hebben. Kan je die eens openen (locatie in screenshot) en de inhoud hier posten? Misschien moet je daar wat lijnen uit wissen. Ik denk dat er mogelijk iets hardnekkig op je pc zit of ergens instellingen niet helemaal juist staan. Moeilijk van op afstand op te sporen. Als alles faalt zou ik inderdaad gewoon Windows herinstalleren, dat werkt natuurlijk altijd en hoef je niets te betalen aan de pc-shop.

Je kan trouwens in HijackThis ook alle vakjes eens aanvinken en verwijderen, zou in principe niet zoveel kwaad kunnen (je zal wat dingen opnieuw moeten installeren en instellen meer niet). Misschien heb ik wat over het hoofd gezien en helpt het dan wel.
 
  • Topic Starter Topic Starter
  • #46
Bedoelde je dit?:)

# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost
::1 localhost



Ik denk dat ik dan toch kies voor het opnieuw installeren van Vista omdat ik bang ben dingen vergeet te installeren waardoor mijn computer weer niet goed meer functioneert.
 
Verwijder eens de lijn

PHP:
::1 localhost

dan opslaan.

reboot en probeer opnieuw firefox of ie.

Als het niet lukt idd best reinstall doen.
 
doe eens start --> uitvoeren --> msconfig intypen --> enter drukken en kijken bij het laatste tabblad of daar nix verdachts of onnodigs bij staat
 
  • Topic Starter Topic Starter
  • #49
Ik denk dat we zojuist het probleem gevonden hebben. Toen ik die regel ::1 localhost wilde verwijderd had en het bestand wilde opslaan, kreeg ik dit bericht. Dus als dit de oorzaak zou zijn, wordt het door iets of iemand geblokkeerd!

[Afbeelding niet meer beschikbaar]

Ik heb hiervoor zowel Windows 95 als Windows 98 en Windows XP gebruikt. Nu bij Vista weet ik niet hoe ik naar uitvoeren ga. Zoals je ziet is uitvoeren hier niet zichtbaar bij 'Start'. Ik heb wel 'gezocht' naar msconfig, dit is ook in onderstaande afbeelding te zien.

[Afbeelding niet meer beschikbaar]
 
Bij de host file doe eens rechts erop klikken, eigenschappen. Dan "Alleen-lezen" uitvinken indien aangevinkt, "Toepassen" en opnieuw proberen opslaan. Lukt dat nog niet, dan PC in veilige modus rebooten en opnieuw host file openen, lijn verwijderen en proberen opslaan.
 
  • Topic Starter Topic Starter
  • #51
Ik zal dit morgen direct proberen. Ik moet er morgen half 6 uit en om ervoor te zorgen dat ik genoeg rust, ga ik nu alvast slapen. Normaal als ik moet werken, ga ik namelijk half 10 al slapen. Mijn excuses voor het verkeerd plaatsen van dit topic, ik deed dit niet bewust. Ik heb al gekeken of alleen lezen aangevinkt is. Dit was niet het geval. Morgen zal ik de computer in veilige modus opstarten. Ik zal je morgen op de hoogte brengen over hoe het gegaan is. Alvast hardstikke bedankt voor je hulp!!
 
  • Topic Starter Topic Starter
  • #52
Bij de host file doe eens rechts erop klikken, eigenschappen. Dan "Alleen-lezen" uitvinken indien aangevinkt, "Toepassen" en opnieuw proberen opslaan. Lukt dat nog niet, dan PC in veilige modus rebooten en opnieuw host file openen, lijn verwijderen en proberen opslaan.
Toen ik Vista in veilige modus opstartte kwam ik de optie 'herstellen' tegen. Ik heb Vista teruggezet op 8-7-'08. Toen ik dit gedaan had en weer op de normale modus opgestart was, lukte het weer niet om google en hotmail te openen. Vervolgens heb ik geprobeerd om die lijn te verwijderen. Dit lukte, maar nog steeds lukt het niet om de site van hotmail, google, microsoft etc. te openen. Erg jammer..

..een bijkomend probleem is dat MSN Vandaag, dat je kunt openen vanuit MSN messenger waarmee je je mail kunt openen, ook niet meer werkt! Het wordt van kwaad tot erger.


Is het opnieuw installere van Vista nu de enige overgebleven keuze?:sad:
 
Ik denk dat je met een trojan/worm/spyware etc zit die lekker diep genesteld zit. Zoiets kan je wel verwijderen maar dat is niet altijd even makkelijk. Je kan nog wel een hele lading scans doen met allerlei software en misschien zo opsporen wat er precies op je PC zit. Ik vind het te moeilijk om van op afstand uit te zoeken wat er aan scheelt, als je het niet vindt is een verse install van Vista gewoon veel sneller en handiger.
 
  • Topic Starter Topic Starter
  • #54
Ik denk dat je met een trojan/worm/spyware etc zit die lekker diep genesteld zit. Zoiets kan je wel verwijderen maar dat is niet altijd even makkelijk. Je kan nog wel een hele lading scans doen met allerlei software en misschien zo opsporen wat er precies op je PC zit. Ik vind het te moeilijk om van op afstand uit te zoeken wat er aan scheelt, als je het niet vindt is een verse install van Vista gewoon veel sneller en handiger.
Een vriend van me heeft een volledige versie van Windows Vista die hij op mijn computer wil installeren. Vanmiddag nog kon ik op het draadloze internet komen van de buren (vinden ze vast niet erg:)) en kon ik wel weer op Google, Hotmail etc!! Maar ik zal alsnog Windows Vista opnieuw installeren.

Iedereen ontzettend bedankt voor alle hulp! Ik heb iedereen die ook maar een beetje geholpen heeft karma gegeven.
 
Enigszins een topicbump, maar ik heb dus ook een Acer (desktop) gekocht en ik had een klein probleempje met de Windows update. Hij gaf een foutmelding bij 3 updates (failed to install). Hij naaide ook 3 keer vast in een middag doordat ik denk ik te veel open had en updates aan het uitvoeren was tegelijkertijd.

Omdat ik er toch nog niet veel op had staan, heb ik de stap genomen en Acer eRecovery uitgevoerd op hoop van zegen. Deze optie zou er bij jou ook op moeten zitten lijkt mij (start menu) en het zet de volledig computer terug naar fabrieksinstellingen. Let op, alles wordt er vanaf gegooid en het installeert in principe Vista opnieuw.

Daarna heb ik alles opnieuw opgechoond, alle Acer spelletjes eraf gegooid, alle trial programma's eraf incl. McAfee 60 day trial (Avira Antivir geinstalleerd), en nu werken de Windows updates wel gewoon weer.

Ik ben benieuwd hoe het bij jou afgelopen is.
 
Terug
Naar boven