MS_WebcheckMonitor
Moderator: MandersOnline
-
MusicPatrol
- Beginner

- Berichten: 16
- Lid geworden op: do 22 jul 2004, 11:23
- Locatie: Hendrik Ido Ambacht
MS_WebcheckMonitor
Ik heb sinds geruime tijd last van MS_WebcheckMonitor.
Geen idee hoe ik er aan kom wat het is en hoe ik het weg krijg.
Heb via Google gezocht er zijn enkele mogelijkheden die heb ik geprobeerd.
Zelf een vrij hardnekkige methode nieuwe schijf en volledige nieuwe installatie.
Maar zipzoef dat was er ook weer.
Ik hoop dat ik hier de oplossing kan vinden.
Alvast vriendelijk bedankt.
O ja je kunt dit herkennen aan de onder balk er komt opeens een schermpje en is ook meteen weer weg. En dat iedere 15 minuten.
Moet zeggen vrij irritant.
Geen idee hoe ik er aan kom wat het is en hoe ik het weg krijg.
Heb via Google gezocht er zijn enkele mogelijkheden die heb ik geprobeerd.
Zelf een vrij hardnekkige methode nieuwe schijf en volledige nieuwe installatie.
Maar zipzoef dat was er ook weer.
Ik hoop dat ik hier de oplossing kan vinden.
Alvast vriendelijk bedankt.
O ja je kunt dit herkennen aan de onder balk er komt opeens een schermpje en is ook meteen weer weg. En dat iedere 15 minuten.
Moet zeggen vrij irritant.
- MandersOnline
- Manders Online

- Berichten: 23698
- Lid geworden op: zo 03 aug 2003, 1:12
- Locatie: Amsterdam
- Contacteer:
Hijackthis log maken zou een uitkomst zijn
dan gaan we langzaam aan de boel doorgronden...
Bezoek ook gerust de website https://mandersonline.nl
-
MusicPatrol
- Beginner

- Berichten: 16
- Lid geworden op: do 22 jul 2004, 11:23
- Locatie: Hendrik Ido Ambacht
Logfile of HijackThis v1.99.1
Scan saved at 9:13:34, on 7-12-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Symantec\Norton Ghost\Agent\GhostTray.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\MSMSGS.EXE
C:\Program Files\MSN Messenger\MSNMsgr.Exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\Netropa\Multimedia Keyboard\TrayMon.exe
C:\Program Files\Netropa\Onscreen Display\OSD.exe
C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Agnitum\Outpost Firewall\outpost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\Hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Program Files\Symantec\Norton Ghost\Agent\GhostTray.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [Outpost Firewall] C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /waitservice
O4 - HKLM\..\Run: [OutpostFeedBack] C:\Program Files\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [MSNMsgr] "C:\Program Files\MSN Messenger\MSNMsgr.Exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Exporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Outpost Firewall Pro-Schnelleinrichten - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Program Files\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/Windowsupda ... 3625517671
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MSNMessengerSetupDownloadControl Class) - http://messenger.MSN.com/download/MSNMe ... loader.cab
O18 - Protocol: MSNim - 0 - (no file)
O20 - AppInit_DLLs: C:\PROGRA~1\Agnitum\OUTPOS~1\wl_hook.dll
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\Program Files\Agnitum\Outpost Firewall\outpost.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
Nou dit is hem dan, hoop dat je er iets aan hebt.
Scan saved at 9:13:34, on 7-12-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Symantec\Norton Ghost\Agent\GhostTray.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\MSMSGS.EXE
C:\Program Files\MSN Messenger\MSNMsgr.Exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\Netropa\Multimedia Keyboard\TrayMon.exe
C:\Program Files\Netropa\Onscreen Display\OSD.exe
C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Agnitum\Outpost Firewall\outpost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\Hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Program Files\Symantec\Norton Ghost\Agent\GhostTray.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [Outpost Firewall] C:\Program Files\Agnitum\Outpost Firewall\outpost.exe /waitservice
O4 - HKLM\..\Run: [OutpostFeedBack] C:\Program Files\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [MSNMsgr] "C:\Program Files\MSN Messenger\MSNMsgr.Exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Exporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Outpost Firewall Pro-Schnelleinrichten - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\Program Files\Agnitum\Outpost Firewall\Plugins\BrowserBar\ie_bar.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/Windowsupda ... 3625517671
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MSNMessengerSetupDownloadControl Class) - http://messenger.MSN.com/download/MSNMe ... loader.cab
O18 - Protocol: MSNim - 0 - (no file)
O20 - AppInit_DLLs: C:\PROGRA~1\Agnitum\OUTPOS~1\wl_hook.dll
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\Program Files\Agnitum\Outpost Firewall\outpost.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
Nou dit is hem dan, hoop dat je er iets aan hebt.
- MandersOnline
- Manders Online

- Berichten: 23698
- Lid geworden op: zo 03 aug 2003, 1:12
- Locatie: Amsterdam
- Contacteer:
Die dingen mag je selecteren en fixen, maar lijkt me niet de oplossing van je probleem...Logfile of HijackThis v1.99.1
Scan saved at 9:13:34, on 7-12-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O18 - Protocol: MSNim - 0 - (no file)
Bezoek ook gerust de website https://mandersonline.nl
- MandersOnline
- Manders Online

- Berichten: 23698
- Lid geworden op: zo 03 aug 2003, 1:12
- Locatie: Amsterdam
- Contacteer:
Om welke Windows versie gaat het en heb je toevallig iets van een server er op zitten?
Bezoek ook gerust de website https://mandersonline.nl
-
MusicPatrol
- Beginner

- Berichten: 16
- Lid geworden op: do 22 jul 2004, 11:23
- Locatie: Hendrik Ido Ambacht
Ik heb Windows XP incl Sp2.
Zover ik zelf weet is geen server geïnstalleerd.
Dit probleem had ik eerder waarop ik besloten had om een nieuwe HD in te bouwen en alles erop nieuw te installeren na de installatie van Windows eerst alles geüpdatet. Daarna het office 2003 pakket en de NOD32 en outpost firewall maar ergens tussen tijds viel me direct al op dat het weer aanwezig was. Volgens Google zou dit in Internet Explore moeten zitten.
Ook zijn er oplossingen om het te verwijderen maar geeft netjes aan iets met undll nog wat maar om de 15 minuten heb je op de onderste balk een venster met een wit venster dat snel opent en ook weer verdwijnt.
Ik zou dus verder niet weten. waar ik dus zou moeten zoeken of wat ik kan doen.
Zover ik zelf weet is geen server geïnstalleerd.
Dit probleem had ik eerder waarop ik besloten had om een nieuwe HD in te bouwen en alles erop nieuw te installeren na de installatie van Windows eerst alles geüpdatet. Daarna het office 2003 pakket en de NOD32 en outpost firewall maar ergens tussen tijds viel me direct al op dat het weer aanwezig was. Volgens Google zou dit in Internet Explore moeten zitten.
Ook zijn er oplossingen om het te verwijderen maar geeft netjes aan iets met undll nog wat maar om de 15 minuten heb je op de onderste balk een venster met een wit venster dat snel opent en ook weer verdwijnt.
Ik zou dus verder niet weten. waar ik dus zou moeten zoeken of wat ik kan doen.
- MandersOnline
- Manders Online

- Berichten: 23698
- Lid geworden op: zo 03 aug 2003, 1:12
- Locatie: Amsterdam
- Contacteer:
Het schijnt dat dit stukje software je profiel van Internet Explorer bijwerkt.
Ik ben nog even aan het kijken hoe we dat kunnen uitzetten.
Ik ben nog even aan het kijken hoe we dat kunnen uitzetten.
Bezoek ook gerust de website https://mandersonline.nl
- MandersOnline
- Manders Online

- Berichten: 23698
- Lid geworden op: zo 03 aug 2003, 1:12
- Locatie: Amsterdam
- Contacteer:
Ik lees hier ook dat het te maken heeft met een update optie, heb je Automatische updates aan staan en heb je ook MSN Messenger op je PC staan?
Bezoek ook gerust de website https://mandersonline.nl
hoi MusicPatrol is het probleem nog niet opgelost, dan ben je hier op het goede adres Pieter weet er wel raad mee, ben zelf wel benieuwd waar dit aan kan liggen omdat je alles opnieuw hebt geïnstalleerd en het daar ook weer opzit, ik zal zelf ook eens rond vragen waar dit aan kan liggen , zal wel aan een bepaalde instelling liggen met installeren mvg mastah.......
hoi misschien dat jullie hier wat aan hebben suc6 mastah.
http://www.courtah.net/forum/viewthread?threadid=195

http://www.courtah.net/forum/viewthread?threadid=195
-
MusicPatrol
- Beginner

- Berichten: 16
- Lid geworden op: do 22 jul 2004, 11:23
- Locatie: Hendrik Ido Ambacht
Ik heb inderdaad MSN 7,5 erop en ook had ik de update optie aan.
Deze heb ik nu een stapje lager staan, op wel aangeven als er iets nieuws is.
Eens kijken of er iets veranderd in de optie van Mastah kon ik het niet echt vinden wat die jongens daar bedoelden.
Maar alvast THX voor de biedende hulp.
Voorkomen is beter dan genezen.
Deze heb ik nu een stapje lager staan, op wel aangeven als er iets nieuws is.
Eens kijken of er iets veranderd in de optie van Mastah kon ik het niet echt vinden wat die jongens daar bedoelden.
Maar alvast THX voor de biedende hulp.
Voorkomen is beter dan genezen.
- MandersOnline
- Manders Online

- Berichten: 23698
- Lid geworden op: zo 03 aug 2003, 1:12
- Locatie: Amsterdam
- Contacteer:
beetje gevaarlijk grapje in je register lopen klooien willen ze dat je doet Hijackthis geeft dezelfde oplossing en dan hoef je zelf niets te doen...
Bezoek ook gerust de website https://mandersonline.nl
hoi Pieter is inderdaad gevaarlijk om in je register lopen klooien,maar daarom had ik hem hier ook op gezet, kijken of je er wat aan hebt mvg mastah

MandersOnline @ Zo 11 Dec 2005, 2:02 schreef:beetje gevaarlijk grapje in je register lopen klooien willen ze dat je doet Hijackthis geeft dezelfde oplossing en dan hoef je zelf niets te doen...
-
MusicPatrol
- Beginner

- Berichten: 16
- Lid geworden op: do 22 jul 2004, 11:23
- Locatie: Hendrik Ido Ambacht

