Probleem met een blog site van xs4all

Spyware, Adaware, Spybot S&D, Ad-Aware, Spyblaster, HijackThis en meer.

Moderator: MandersOnline

Plaats reactie
lsc2000
1000+ Poster
1000+ Poster
Berichten: 1249
Lid geworden op: vr 03 mar 2006, 12:33
Locatie: Centrum van het land vlak bij utreg
Contacteer:

Probleem met een blog site van xs4all

Bericht door lsc2000 »

Heey Pieter,

Tja daar ben ik weer met een raar probleem met een blogsite
Als ik op die blog kom, dan krijg ik een melding van Windows dat er iets mis is met die site en deze wordt dan afgesloten. Ik klik b.v.b op deze site dan is dit geen probleem en het werkt gewoon.
Klik ik dan weer die blogsite aan dan bevriest alles en moet gewoon de pc uitschakelen met de aan/uit knop.
hier is m`n hijackthis.log.

Logfile of HijackThis v1.99.1
Scan saved at 12:13:53, on 30-4-2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
D:\TuneUp Utilities 2006\WinStylerThemeSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\htpatch.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\alg.exe
G:\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
G:\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE
C:\WINDOWS\Dit.exe
G:\D-Tools\daemon.exe
D:\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\RunDll32.exe
D:\Logitech\iTouch\iTouch.exe
G:\CyberLink\PowerDVD\PDVDServ.exe
G:\Hitware Popup Killer Lite 3\HitwarePKLite.exe
D:\Norton AntiVirus\navapsvc.exe
G:\Microsoft AntiSpyware\gcasDtServ.exe
D:\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\System32\wdfmgr.exe
D:\INCRED~1\bin\IMApp.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
D:\MailWasher Pro\MailWasher.exe
C:\Program Files\Messenger\msmsgs.exe
F:\Downloads\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.Google.nl/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.Google.nl/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=BPSPopupShld:8100
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - E:\WS_FTP Pro\wsbho2k0.dll
O2 - BHO: RUPK - {604B283A-4E26-4504-98E7-72859F949547} - G:\HITWAR~1\sypcms.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: MSN Search Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1082\nl-nl\MSNtb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Save Flash - {4064EA35-578D-4073-A834-C96D82CBCF40} - D:\Save Flash\SaveFlash.dll
O3 - Toolbar: MSN Search Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1082\nl-nl\MSNtb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\Updreg.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "G:\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [gcasServ] "G:\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [EPSON Stylus D68 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE /P23 "EPSON Stylus D68 Series" /O6 "USB001" /M "Stylus D68"
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "G:\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [AudCtrl] RunDll32 AudCtrl.dll,RCMonitor
O4 - HKLM\..\Run: [zBrowser Launcher] D:\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [RemoteControl] G:\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKCU\..\Run: [IncrediMail] D:\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [HitwarePKLite] G:\Hitware Popup Killer Lite 3\HitwarePKLite.exe
O4 - Startup: MailWasherPro.lnk = D:\MailWasher Pro\MailWasher.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\MSN Toolbar Suite\DS\02.05.0001.1119\nl-nl\bin\WindowsSearch.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - D:\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1082\nl-nl\MSNtb.dll/search.htm
O8 - Extra context menu item: &NeoTrace It! - D:\NEOTRA~1\NTXcontext.htm
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredi ... XPt119YYNL
O8 - Extra context menu item: Exporteren naar Microsoft Excel - res://D:\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Openen in een nieuwe achtergrondtab - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0001.1119\nl-nl\MSNtabres.dll/229?7a38b1a626fd4a3cbf4b794f3b55af7
O8 - Extra context menu item: Openen in een nieuwe voorgrondtab - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0001.1119\nl-nl\MSNtabres.dll/230?7a38b1a626fd4a3cbf4b794f3b55af7
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: NeoTrace It! - {9885224C-1217-4c5f-83C2-00002E6CEF2B} - D:\NEOTRA~1\NTXtoolbar.htm (HKCU)
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocach ... 0.0.15.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/Windowsupda ... 1237562780
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MSNMessengerSetupDownloadControl Class) - http://messenger.MSN.com/download/MSNMe ... loader.cab
O16 - DPF: {CA11EB7C-1C85-4577-8A49-9E28EFB30184} (UMediaPlayer Class) - http://www.umediaserver.net/bin/UMediaControl4.cab
O18 - Protocol: MSNim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: McDetect.exe - Logitech, Inc. - (no file)
O23 - Service: McTskshd.exe - Unknown owner - (no file)
O23 - Service: mcupdmgr.exe - Unknown owner - (no file)
O23 - Service: Norton AntiVirus Auto-Protect-service (navapsvc) - Symantec Corporation - D:\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - D:\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - D:\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\TuneUp Utilities 2006\WinStylerThemeSvc.exe

Een idee wat er niet in thuis hoort??
Verstand van computers? Hahaha egnie ik doe net alsof.
Afbeelding
This message was checked by LSC2000 system 2006-2020.
home page http://www.lsc2000.nl
MandersOnline
Manders Online
Manders Online
Berichten: 23687
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

Logfile of HijackThis v1.99.1
Scan saved at 12:13:53, on 30-4-2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)


R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=BPSPopupShld:8100
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local

O3 - Toolbar: &Save Flash - {4064EA35-578D-4073-A834-C96D82CBCF40} - D:\Save Flash\SaveFlash.dll

O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredi ... XPt119YYNL

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocach ... 0.0.15.cab

O23 - Service: McDetect.exe - Logitech, Inc. - (no file)
O23 - Service: McTskshd.exe - Unknown owner - (no file)
O23 - Service: mcupdmgr.exe - Unknown owner - (no file)
Bezoek ook gerust de website https://mandersonline.nl
lsc2000
1000+ Poster
1000+ Poster
Berichten: 1249
Lid geworden op: vr 03 mar 2006, 12:33
Locatie: Centrum van het land vlak bij utreg
Contacteer:

Bericht door lsc2000 »

Heey Pieter,

Het heeft helaas niet geholpen door die dingen in HijackThis te verwijderen. Het probleem bestaat nog steeds.
In het Windows waarschuwings venster staat iets over een flash.osx
file, dus macromedia flash opnieuw geïnstalleerd maar dat helpt niet.
Heb jij nog een idee?
Verstand van computers? Hahaha egnie ik doe net alsof.
Afbeelding
This message was checked by LSC2000 system 2006-2020.
home page http://www.lsc2000.nl
MandersOnline
Manders Online
Manders Online
Berichten: 23687
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

Heb je Flash al even geheel gedeinstalleerd??
Bezoek ook gerust de website https://mandersonline.nl
marcelv1
Vipper|Vip heer|Vip dame
Vipper|Vip heer|Vip dame
Berichten: 982
Lid geworden op: ma 06 okt 2003, 9:28

Bericht door marcelv1 »

O4 - HKCU\..\Run: [HitwarePKLite] G:\Hitware Popup Killer Lite 3\HitwarePKLite.exe

Dit is een boosdoener!~!!
Groetjes,

Marcel :geek:
lsc2000
1000+ Poster
1000+ Poster
Berichten: 1249
Lid geworden op: vr 03 mar 2006, 12:33
Locatie: Centrum van het land vlak bij utreg
Contacteer:

Bericht door lsc2000 »

Hee Marcel,

Die popup killer ligt niet dwars hoor, werkt uitstekend.
Maar het vreemde van het geval is dat die site sinds gisteravond
weer gewoon werkt en vraag me nu niet wat hiervan de oorzaak was
dan moet ik je helaas teleurstellen.
Maar ook jij en Pieter weer bedankt voor jullie meedenken. :!: :)
Verstand van computers? Hahaha egnie ik doe net alsof.
Afbeelding
This message was checked by LSC2000 system 2006-2020.
home page http://www.lsc2000.nl
Jan_Kol
500+ Poster
500+ Poster
Berichten: 853
Lid geworden op: ma 04 aug 2003, 0:53
Locatie: Meppel
Contacteer:

Bericht door Jan_Kol »

Veel van dit soort problemen schijnen samen te hangen met het ombouwen van het ADSL-net naar ADSL2. Hoor vaker van verschillende kanten dat er zo maar uit het niets verbindingsproblemen zijn die je niet duidelijk kunt achterhalen en die zichzelf ook weer "uit het niets" oplossen.
Men zegt dat dit nog wel tot eind 2006 kan duren.

Let wel: ik constateer niets maar heb dit vernomen.

Jan
MandersOnline
Manders Online
Manders Online
Berichten: 23687
Lid geworden op: zo 03 aug 2003, 1:12
Locatie: Amsterdam
Contacteer:

Bericht door MandersOnline »

Mooi ADSL2+ komt voorlopig nog niet hier ondertussen zit ik wel voor een enrg Aantrekkelijk Tarief op ADSL1 :D
Bezoek ook gerust de website https://mandersonline.nl
Plaats reactie