Helpmij tegen spyware offensief (deel 2)

Status
Niet open voor verdere reacties.
c:\system32\cmd32.exe
dit krijg ik te zien als foutmelding elke keer als ik mijn pc aanzet.
hoop dat je mij kunt helpen.

b.v.d. mike
 

Bijlagen

  • hijackthis.txt
    9,3 KB · Weergaven: 44
Re: Re: Re: Re: Re: Re: Re: geen common name

Geplaatst door Pieter Arntz


Als je de PrintScreen knop gebruikt kun je het in je grafische progje als jpg opslaan en dan als bijlage toevoegen. Ik denk dat je digi foto's een beetje teveel kB zijn (max 100 )

Groetjes,

Pieter

beste pieter

hier dan ....een foto maar dan kleiner

alvast bedankt
 

Bijlagen

  • img000561.jpg
    img000561.jpg
    19,9 KB · Weergaven: 78
Geplaatst door mack11
c:\system32\cmd32.exe
dit krijg ik te zien als foutmelding elke keer als ik mijn pc aanzet.
hoop dat je mij kunt helpen.

b.v.d. mike

Hoi mack11,

Een melding dat hij dat bestand niet kan vinden, hoop ik.
Dat is namelijk een virus dat op je computer heeft gedraaid.

Unzip hijackthis.exe eerst naar een aparte map. Het programma maakt backups in de map waar de .exe zich bevindt. In een Temp map verdwijnen die nogal gemakkelijk.

Die volgende items aanvinken. Dan sluit je alle vensters behalve HijackThis.
Dan klik je op Fix checked:

R3 - Default URLSearchHook is missing
F0 - system.ini: Shell=Explorer.exe C:\WINDOWS\System32\cmd32.exe
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\System32\cmd32.exe
O1 - Hosts: 12.129.205.209 search.netscape.com
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWay\SearchAt\1.bin\MWSSRCAS.DLL (file missing)

O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWay\bar\1.bin\MWSBAR.DLL (file missing)

O3 - Toolbar: FlowGoBar - {4E7BD74F-2B8D-469E-C0FF-FD63B399BC7D} - C:\PROGRA~1\FLOWGO~1\Toolbar\flgobar.dll (file missing)
O3 - Toolbar: My &Way Speedbar - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWay\bar\1.bin\MWSBAR.DLL (file missing)

O4 - HKLM\..\Run: [AutoUpdater] "C:\Program Files\AutoUpdate\AutoUpdate.exe"
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MyWay\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [BORE LICENSE] C:\PROGRA~1\FILEOB~1\windowsecond.exe
O4 - HKLM\..\RunServices: [CMD] cmd32.exe

O4 - Global Startup: KeenValue.lnk = C:\Program Files\Common Files\KeenValue\keenvalue.exe

O8 - Extra context menu item: Web Savings - file://C:\Program Files\WebSavingsfromEbates\System\Temp\ebateswebsavings_script0.htm

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/SmileyCentralInitialSetup1.0.0.6.cab

Dan start je je computer opnieuw op en verwijder:
C:\Program Files\MyWay <= de hele map
C:\Program Files\AutoUpdate <= de hele map
C:\Program Files\FILEOB~1 <= de hele map waar windowsecond.exe in staat
C:\Program Files\Common Files\KeenValue <= de hele map

Groetjes,

Pieter
 
Re: Re: Re: Re: Re: Re: Re: Re: geen common name

Geplaatst door sont


beste pieter

hier dan ....een foto maar dan kleiner

alvast bedankt

Ik kan niet lezen wat er boven in de adresbalk staat.
Kun je dat eens laten weten?

Groetjes,

Pieter
 
Geplaatst door XP_PC
Blijven we dan niet bezig met zo'n succestopic :eek:?

Jah, of een nieuwe vast maken en dan admin even een mailtje sturen :).

Zet er maar in dat ik het recht voorbehoudt om mensen die overduidelijk niet gescand hebben met AdAware en/of Spybot of die oude versies van HijackThis hebben gebruikt, commentaarloos niet te helpen (geen reactie te plaatsen).
Ik heb geen zin meer om me daar druk over te maken.
Evenmin als over mensen die me met vragen mailen.

Idereeen wordt altijd naar het eerste bericht verwezen en als ze niet eens de moeite nemen om dat even door te nemen, waarom zou ik me dan druk maken om hun spyware.

Het stukje over geen logs plaatsen als er nog onbeantwoorde staan mag je overslaan. Dat werkt toch al niet en dan zeker niet meer.

Dan nog iets over bestandjes opsturen. Misschien kun je iets duidelijker vertellen waar dat voor is en dat er echt geen persoonlijke informatie in die bestandjes staat.

Bedankt alvast,

Pieter
 
bridge dll

Zo'n bridge dll foutmelding bij het opstarten

Logfile of HijackThis v1.97.2
Scan saved at 16:14:33, on 22-3-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\CTHELPER.EXE
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\PROGRAM FILES\NORMAN VIRUS CONTROL\Nvc\BIN\ZLH.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norman Virus Control\NVC\BIN\Zanda.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\PROGRAM FILES\NORMAN VIRUS CONTROL\Nvc\BIN\NYMSE.EXE
C:\PROGRAM FILES\NORMAN VIRUS CONTROL\Nvc\BIN\NIP.EXE
C:\PROGRAM FILES\NORMAN VIRUS CONTROL\nvc\BIN\NJEEVES.EXE
C:\PROGRAM FILES\NORMAN VIRUS CONTROL\nvc\BIN\nvcoas.exe
C:\PROGRAM FILES\NORMAN VIRUS CONTROL\nvc\BIN\NVCSCHED.EXE
C:\PROGRAM FILES\NORMAN VIRUS CONTROL\Nvc\BIN\nipsvc.exe
C:\PROGRAM FILES\NORMAN VIRUS CONTROL\Nvc\BIN\cclaw.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\rsvp.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Fam. Berenschot\Bureaublad\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.destentor.nl/regioportal/STN/1,3112,12431-Apeldoorn-Nieuws!Regio!,00.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.arnhem.chello.nl:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [EPSON Stylus C62 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C62 Series" /O6 "USB001" /M "Stylus C62"
O4 - HKLM\..\Run: [Norman ZANDA] C:\PROGRAM FILES\NORMAN VIRUS CONTROL\Nvc\BIN\ZLH.EXE /LOAD /SPLASH
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\Downloaded Program Files\bridge.dll",Load
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/swdir.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38064.5027430556
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E56347B0-6C2B-4C2E-939F-EE513EAC80BC} (Creative Product Registration ActiveX Control Module) - http://www.creative.com/register/OCXs/CtORWebClientNoMFC.cab
 
Re: bridge dll

Geplaatst door Pretender

O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE

O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\Downloaded Program Files\bridge.dll",Load

Hoi Pretender,

De bovenstaande items aanvinken. Dan sluit je alle vensters behalve HijackThis.
Dan klik je op Fix checked.

En start je computer opnieuw op.

Groetjes,

Pieter
 
Geplaatst door Pieter Arntz


Zet er maar in dat ik het recht voorbehoudt om mensen die overduidelijk niet gescand hebben met AdAware en/of Spybot of die oude versies van HijackThis hebben gebruikt, commentaarloos niet te helpen (geen reactie te plaatsen).
Ik heb geen zin meer om me daar druk over te maken.
Evenmin als over mensen die me met vragen mailen.

Idereeen wordt altijd naar het eerste bericht verwezen en als ze niet eens de moeite nemen om dat even door te nemen, waarom zou ik me dan druk maken om hun spyware.

Het stukje over geen logs plaatsen als er nog onbeantwoorde staan mag je overslaan. Dat werkt toch al niet en dan zeker niet meer.

Dan nog iets over bestandjes opsturen. Misschien kun je iets duidelijker vertellen waar dat voor is en dat er echt geen persoonlijke informatie in die bestandjes staat.

Bedankt alvast,

Pieter
:DTada: http://www.helpmij.nl/forum/showthread.php?s=&threadid=157005

Trouwens, volgens mij werken de Hijack Links niet echt lekker...
 
Errrmm. Ben ik weer.
Het hijackthis log bevat geen persoonlijke informatie, klopt.
Maar het ging me meer om de bestandjes die nieuw zijn waar ik wel eens om vraag. Sommige mensen zijn daar huiverig voor omdat ze denken dat daar wel iets over hun in staat.

Wil je dat er ook nog even bij vermelden en dat die bestandjes dan door mij opgestuurd worden naar AdAware en Spybot etc.

Dank,

Pieter
 
Geplaatst door crash

Dit is van Microsoft Office.
En kan je uitzetten via Start>uitvoeren>msconfig>opstarten.
Hier info van Microsoft;
C:\WINDOWS\System32\ctfmon.exe <--klik.

MessengerPlus spyware topic uitleg.
http://www.helpmij.nl/forum/showthread.php?s=&postid=1023006#post1023006

Suc6

Hoi crash, ik moet die thread over messengerplus nog ff lezen, maar de tips die je gaf werken nu al. Heel erg bedankt dus :thumb:

Geplaatst door crash

Hoi ad_aware_6,

Start daarna opnieuw op en verwijder:
C:\Program Files\AutoUpdate <= de hele map
C:\Program Files\DEBUGW~1 <= de hele map met Window Bold.dll erin
C:\Program Files\AIMEQS~1 <= de hele map met BoltMapiComp.exe erin

De info voor ctfmon heeft crash je gegeven, mocht dat daarna nog nodig zijn.

Groetjes,

Pieter

Die drie mappen stonden niet (meer) op mijn computer zegt dat misschien ook nog iets??

en over die ctrmon gaf crash geloof ik al genoeg info, voor al met die link erbij.

Bedankt dat je alle spyware wilde aanwijzen :thumb: Ga zou door zou ik zeggen en er komen steeds meer tevreden computer gebruikers bij.

Jos
 
c:\system32\cmd32.exe

elke keer als ik windows xp home edision aan zet dan krijg ik deze fout melding.

c:\system32\cmd32.exe

de bijlage is de logfile van hijack this


help mij aub
bvd mike:(
 

Bijlagen

  • hijackthis.txt
    9,3 KB · Weergaven: 39
Geplaatst door Pieter Arntz


:thumb:

Pak anders deze: http://www.spywareinfo.com/~merijn/files/HijackThis.exe als eerste link.

Pieter

:thumb::thumb:

Geplaatst door Pieter Arntz
Errrmm. Ben ik weer.
Het hijackthis log bevat geen persoonlijke informatie, klopt.
Maar het ging me meer om de bestandjes die nieuw zijn waar ik wel eens om vraag. Sommige mensen zijn daar huiverig voor omdat ze denken dat daar wel iets over hun in staat.

Wil je dat er ook nog even bij vermelden en dat die bestandjes dan door mij opgestuurd worden naar AdAware en Spybot etc.

Dank,

Pieter
:thumb::thumb:
 
Daarnet start ik mijn pc op, start IE en ik zie dat mijn startpagina verandert is in blazefind.com.
Tja, start hijackthis maar op en daar heb ik het volgende verwijdert:

-R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = <a href="http://www.blazefind.com/search.php?search=%s" target="_blank">http://www.blazefind.com/search.php?search=%s</a>
-R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = <a href="http://www.blazefind.com" target="_blank">http://www.blazefind.com</a>
-R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = <a href="http://www.blazefind.com/search_page.php" target="_blank">http://www.blazefind.com/search_page.php</a>
-R1 - HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) = <a href="http://www.blazefind.com" target="_blank">http://www.blazefind.com</a>
-R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Startpagina = file:///C:/Program%20Files/Startportal/Portal/portal.html
-O16 - DPF: {841A9192-5690-11D4-A258-0040954A01BE} (DialXSCtl Object) - <a href="http://dialxs.nl/install/dialxs.ocx" target="_blank">http://dialxs.nl/install/dialxs.ocx</a>
-O4 - HKCU..Run: [sws.exe] c:program filesGlobalDialerchost00000gd-chost00000_be[1].exe -remove



En hier is de log nadat ik mijn pc opnieuw opgestart heb, misschien kunnen jullie er nog meer slechte dingen in vinden:


C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Messenger Plus! 2\MsgPlus.exe
C:\Program Files\Common Files\Logitech\QCDriver\LVCOMS.EXE
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\claudine.HOME-36YBO9IGKN\Mijn documenten\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: (no name) - {000006B1-19B5-414A-849F-2A3C64AE6939} - C:\WINDOWS\bi.dll
O2 - BHO: Ipswitch.WsftpBrowserHelper - {601ED020-FB6C-11D3-87D8-0050DA59922B} - C:\Program Files\WS_FTP Pro\wsbho2K0.dll
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll
O2 - BHO: (no name) - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - C:\WINDOWS\System32\bridge.dll
O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Common Files\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Win Startup] WINCFG32.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\System32\bridge.dll",Load
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ontvang alles met FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Ontvang met FlashGet - C:\Program Files\FlashGet\jc_link.htm
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O9 - Extra button: Messenger Addon (HKLM)
O9 - Extra 'Tools' menuitem: &Messenger Addon (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {AE1C01E3-0283-11D3-9B3F-00C04F8EF466} - http://fdl.msn.com/zone/datafiles/heartbeat.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab



Heel erg bedankt!
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan