Spring naar inhoud

Guest's Foto
Welkom,
Guest
Wenst u zich te registreren?


Foto
- - - - -

skype reageert niet


  • Log in om te reageren
85 reacties op dit onderwerp

#1 Heidi

Heidi

    Lid

  • Lid
  • PipPipPip
  • 82 berichten

Geplaatst 21 november 2010 - 11:27


Hallo

Ik heb skype gedownload, maar ik kan mij niet aanmelden. Steeds als ik me wil aanmelden blijft ie "hangen" en geeft aan "skype reageert niet". Als ik dan ctrl/alt/del doe en de taak beëindig en me weer opnieuw wil aanmelden geeft ie aan dat ik al ingelogd ben op deze computer. Ik kom niets verder en weet niet meer wat te doen. Heb het er al helemaal afgegooid en opnieuw geïnstalleerd, maar niets helpt.
Wie o wie kan mij helpen?

groet
Heidi

#2 Jürgen

Jürgen

    Ervaren Lid

  • Lid
  • PipPipPip
  • 3771 berichten

Geplaatst 21 november 2010 - 11:35

Welke versie van skype gebruik je? Heb je deze problemen ook bij andere programma's zoals msn messenger?

Download HijackThis.

Klik bij "HijackThis Downloads" op "Installer".
Bestand HijackThis.msi opslaan. Daarna kiezen voor "uitvoeren".
Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst.

Klik op de snelkoppeling om HijackThis te starten
Klik ofwel op "Do a systemscan and save a logfile", ofwel eerst op "Scan" en dan op "Savelog".
Er opent een kladblokvenster, hou gelijktijdig de CTRL en A-toets ingedrukt, nu is alles geselecteerd. Hou gelijktijdig de CTRL en C-toets ingedrukt, nu is alles gekopieerd. Plak nu het HJT logje in je bericht door CTRL en V-toets.

Krijg je een melding ""For some reason your system denied writing to the Host file ....", klik dan gewoon door op de OK-toets.

Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “als administrator uitvoeren". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\Program Files\Trend Micro\HiJackThis of C:\Program Files (x86)\Trend Micro\HiJackThis.

#3 Heidi

Heidi

    Lid

  • Lid
  • PipPipPip
  • 82 berichten

Geplaatst 21 november 2010 - 12:36

Hallo Jurgen

Ik ga dit vanmiddag allemaal proberen. Ik heb nu helaas geen tijd (verjaardagsvisite). Je hoort nog van me. In ieder geval alvast bedankt!!!!!

groet
Heidi

ps: ik gebruik skype 5.0 (althans dat probeer ik dan....) en msn messenger gebruik ik nooit.

#4 Heidi

Heidi

    Lid

  • Lid
  • PipPipPip
  • 82 berichten

Geplaatst 21 november 2010 - 21:43

Hoi Jurgen
Ik heb HJT gedownload en inderdaad kreeg ik die melding. Toen heb ik van alles geprobeerd maar ik wist niet hoe ik hem uit moest voeren als administrator. Dus heb ik het log gesloten en als ik nu weer klik op HJT dan krijg ik steeds de melding: HTJ is already running.
Wat nu? Ctrl/A werkte ook niet...
Iets anders: eerder kreeg ik altijd een mailtje als er een bericht voor me was maar nu niet meer. Ik heb al bij instellingen gekeken, maar daar staat het wel aangevinkt, dus ik zou niet weten hoe dat kan.

groet
Heidi

#5 Heidi

Heidi

    Lid

  • Lid
  • PipPipPip
  • 82 berichten

Geplaatst 23 november 2010 - 13:03

HELP
Kan niemand mij helpen met Skype? Ik krijg geen reacties.

groet

#6 Jürgen

Jürgen

    Ervaren Lid

  • Lid
  • PipPipPip
  • 3771 berichten

Geplaatst 23 november 2010 - 14:27

Als je met de rechtermuisknop op het pictogram van Hijacthis klikt verschijnt er een menu. Daar staat de optie "Als administrator uitvoeren".

#7 Heidi

Heidi

    Lid

  • Lid
  • PipPipPip
  • 82 berichten

Geplaatst 23 november 2010 - 14:45

Helaas, dat gebeurt niet! Ik heb net HJT opgestart en analyze this aangeklikt. Als ik nu probeer te openen geeft ie aan: HJT is already running. Ik snap er helemaal niks meer van.

#8 Jürgen

Jürgen

    Ervaren Lid

  • Lid
  • PipPipPip
  • 3771 berichten

Geplaatst 23 november 2010 - 15:59

Je hoeft toch niet op Analyze this te klikken?

Je start Hijachthis op als Administrator.
Daarna klik je op "Do a System scan and save a logfile".
Als de scan is opgeslagen zal er een kladblok venster openen. De inhoud van dat venster mag je hier plakken.

#9 Heidi

Heidi

    Lid

  • Lid
  • PipPipPip
  • 82 berichten

Geplaatst 23 november 2010 - 18:12

Hoe moet ik dit doen als Administrator dan?

#10 Jürgen

Jürgen

    Ervaren Lid

  • Lid
  • PipPipPip
  • 3771 berichten

Geplaatst 23 november 2010 - 18:43

Als je met de rechtermuisknop op het pictogram van Hijacthis klikt verschijnt er een menu. Daar staat de optie "Als administrator uitvoeren".

#11 Heidi

Heidi

    Lid

  • Lid
  • PipPipPip
  • 82 berichten

Geplaatst 23 november 2010 - 19:37

Dat is het em juist. Dat staat er niet!

#12 Jürgen

Jürgen

    Ervaren Lid

  • Lid
  • PipPipPip
  • 3771 berichten

Geplaatst 23 november 2010 - 19:55

En heb je dit ook al geprobeerd?

Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\Program Files\Trend Micro\HiJackThis of C:\Program Files (x86)\Trend Micro\HiJackThis.


Kan je het programma niet gewoon openen door er op te dubbelklikken en dan laten scannen?

#13 Heidi

Heidi

    Lid

  • Lid
  • PipPipPip
  • 82 berichten

Geplaatst 23 november 2010 - 21:25

Jawel, dat kan ik wel, maar zodra ik dat doe krijg ik de volgende melding: "For some reason your system denied write accessto the Hosts file.
Dan klik ik op ok en dan krijg ik een leeg kladblok en dan een venstertje met de volgende tekst: Kan het bestand c:\programFiles\Trend Micro\HiJackThis\hijackthis.log niet vinden
Wilt u een nieuw bestand maken?

#14 kape

kape

    Website Beheerder

  • Website Beheerder
  • 40888 berichten

Geplaatst 24 november 2010 - 12:26

Ga eens naar de map C:\Program Files\TrendMicro\Hijackthis ... daar staat een bestand hijackthis.exe. Probeer eerst of je dit gewoon kan aanklikken om in gang te zetten. Normaal lukt dat niet. Rechtsklik dan op hetzelfde bestand en kies voor "uitvoeren als adminstrator". Dan zou dit zeker moeten starten en kan je het gevraagde logje maken.

Hebben we je goed geholpen? Overweeg eens een donatie aan PC Helpforum.​


#15 Heidi

Heidi

    Lid

  • Lid
  • PipPipPip
  • 82 berichten

Geplaatst 24 november 2010 - 17:34

Domme vraag waarschijnlijk, maar hoe moet ik deze map openen? Sorry, ik ben echt een analfabeet op dit gebied (nog steeds!)
groet

#16 kape

kape

    Website Beheerder

  • Website Beheerder
  • 40888 berichten

Geplaatst 24 november 2010 - 17:50

Via Computer ga je naar C:\ ... dan naar ProgramFiles ... dan naar TrendMicro ... dan naar HijackThis ... en dan naar het bestand ! Altijd maar aanklikken en zo ga je steeds een stapje verder naar je doel.

Hebben we je goed geholpen? Overweeg eens een donatie aan PC Helpforum.​


#17 Heidi

Heidi

    Lid

  • Lid
  • PipPipPip
  • 82 berichten

Geplaatst 24 november 2010 - 18:23

GELUKT! Ik heb nu een vol kladblok. En nu?

#18 Heidi

Heidi

    Lid

  • Lid
  • PipPipPip
  • 82 berichten

Geplaatst 24 november 2010 - 18:42

Hier is ie dan!!
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:22:11, on 24-11-2010
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16671)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\Norton Internet Security\Engine\17.8.0.5\ccSvcHst.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\ASScrPro.exe
C:\Program Files\ASUS\ATK Media\DMedia.exe
C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\P4P\P4P.exe
C:\Program Files\Real\RealPlayer\realplay.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\IncrediMail\bin\IncMail.exe
C:\Program Files\TomTom HOME 2\HOMERunner.exe
C:\Program Files\GamesBar\SearchEngineProtection.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\PhotoJoy\bin\PjApp.exe
C:\Program Files\IncrediMail\bin\ImApp.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SCServer\SCServer.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10l_ActiveX.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Hotmail, Messenger, nieuws en entertainment vind je op MSN.nl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Startpagina.nl - alles op een rijtje! (ook op mobiel)
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Yahoo!
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\17.8.0.5\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\17.8.0.5\IPSBHO.DLL
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: GamesBarBHO Class - {CB0D163C-E9F4-4236-9496-0597E24B23A5} - C:\Program Files\GamesBar\2.0.1.67\oberontb.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\17.8.0.5\coIEPlg.dll
O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\2.0.1.67\oberontb.dll
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\ASScrProlog.exe
O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [PowerForPhone] "C:\Program Files\P4P\P4P.exe"
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [PhotoJoy] C:\Program Files\PhotoJoy\bin\PhotoJoy.exe /c
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe"
O4 - HKCU\..\Run: [SearchEngineProtection] C:\Program Files\Gamesbar\SearchEngineProtection.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html
O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\2.0.1.67\oberontb.dll
O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\2.0.1.67\oberontb.dll
O9 - Extra button: In weblog opnemen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &In weblog opnemen met Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Casino Action - {45B96662-D32C-441F-8CEF-27343449C912} - C:\Microgaming\Casino\CasinoAction\casinogame.exe (file missing) (HKCU)
O9 - Extra button: CasinoJoyEuro - {6CA050F7-DCA6-451D-BDED-875971627740} - Online Casino Games, Blackjack, Roulette, Video Slots | CasinoJoy.com (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: CasinoJoyEuro - {6CA050F7-DCA6-451D-BDED-875971627740} - Online Casino Games, Blackjack, Roulette, Video Slots | CasinoJoy.com (file missing) (HKCU)
O9 - Extra button: Casino Action - {7999A393-D87B-48B0-8AC2-8AD601D54570} - C:\Microgaming\Casino\CasinoAction\casinogame.exe (file missing) (HKCU)
O9 - Extra button: Casino Action - {80C0D110-8BE3-4A70-AEAE-B43C84B26FB2} - C:\Microgaming\Casino\CasinoAction\casinogame.exe (file missing) (HKCU)
O9 - Extra button: InterCasino $$$ - {909AAEB6-C2CB-4AB5-A7BB-C33B72AB4BFB} - Online Casino - Secure Internet Casino Gambling | InterCasino.com (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: InterCasino $$$ - {909AAEB6-C2CB-4AB5-A7BB-C33B72AB4BFB} - Online Casino - Secure Internet Casino Gambling | InterCasino.com (file missing) (HKCU)
O9 - Extra button: Casino Action - {C364C26F-5188-4758-B784-10C724E49137} - C:\Microgaming\Casino\CasinoAction\casinogame.exe (file missing) (HKCU)
O9 - Extra button: Casino Action - {DFD9C061-2220-4C82-93C3-017EDB780B27} - C:\Microgaming\Casino\CasinoAction\casinogame.exe (file missing) (HKCU)
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Program%20Files/Vacation%20Quest%20-%20The%20Hawaiian%20Islands/Images/stg_drm.ocx
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - http://www.eset.eu/OnlineScanner.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://statisch.mark...geUploader5.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.ad...Plus/1.6/gp.cab
O16 - DPF: {F7EDBBEA-1AD2-4EBF-AA07-D453CC29EE65} (Flash Casino Helper Control) - https://plugins.valu...ashax/iefax.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Norton Internet Security (NIS) - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\17.8.0.5\ccSvcHst.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\Windows\System32\StkCSrv.exe
O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
--
End of file - 11554 bytes

#19 kape

kape

    Website Beheerder

  • Website Beheerder
  • 40888 berichten

Geplaatst 24 november 2010 - 19:52

Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop “Boonty Games”
Druk op Enter.
Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete “Boonty Games”
Druk op Enter.
Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop BOONTY
Druk op Enter.
Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete BOONTY
Druk op Enter.

Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd:

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: GamesBarBHO Class - {CB0D163C-E9F4-4236-9496-0597E24B23A5} - C:\Program Files\GamesBar\2.0.1.67\oberontb.dll
O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\2.0.1.67\oberontb.dll
O4 - HKCU\..\Run: [SearchEngineProtection] C:\Program Files\Gamesbar\SearchEngineProtection.exe
O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\2.0.1.67\oberontb.dll
O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\2.0.1.67\oberontb.dll
O9 - Extra button: Casino Action - {45B96662-D32C-441F-8CEF-27343449C912} - C:\Microgaming\Casino\CasinoAction\casinogame.exe (file missing) (HKCU)
O9 - Extra button: CasinoJoyEuro - {6CA050F7-DCA6-451D-BDED-875971627740} - Online Casino Games, Blackjack, Roulette, Video Slots | CasinoJoy.com (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: CasinoJoyEuro - {6CA050F7-DCA6-451D-BDED-875971627740} - Online Casino Games, Blackjack, Roulette, Video Slots | CasinoJoy.com (file missing) (HKCU)
O9 - Extra button: Casino Action - {7999A393-D87B-48B0-8AC2-8AD601D54570} - C:\Microgaming\Casino\CasinoAction\casinogame.exe (file missing) (HKCU)
O9 - Extra button: Casino Action - {80C0D110-8BE3-4A70-AEAE-B43C84B26FB2} - C:\Microgaming\Casino\CasinoAction\casinogame.exe (file missing) (HKCU)
O9 - Extra button: InterCasino $$$ - {909AAEB6-C2CB-4AB5-A7BB-C33B72AB4BFB} - Online Casino - Secure Internet Casino Gambling | InterCasino.com (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: InterCasino $$$ - {909AAEB6-C2CB-4AB5-A7BB-C33B72AB4BFB} - Online Casino - Secure Internet Casino Gambling | InterCasino.com (file missing) (HKCU)
O9 - Extra button: Casino Action - {C364C26F-5188-4758-B784-10C724E49137} - C:\Microgaming\Casino\CasinoAction\casinogame.exe (file missing) (HKCU)
O9 - Extra button: Casino Action - {DFD9C061-2220-4C82-93C3-017EDB780B27} - C:\Microgaming\Casino\CasinoAction\casinogame.exe (file missing) (HKCU)
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Program%20Files/Vacation%...es/stg_drm.ocx

Klik op 'Fix checked' om de items te verwijderen.

Download MBAM (Malwarebytes Anti-Malware)

Dubbelklik op mbam-setup.exe om het programma te installeren.

Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien".
Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden.
Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan.
Het scannen kan een tijdje duren, dus wees geduldig.
Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien.
Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde.
Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder).

Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook.
MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen.


Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma.

Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart.

Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.

Hebben we je goed geholpen? Overweeg eens een donatie aan PC Helpforum.​


#20 Heidi

Heidi

    Lid

  • Lid
  • PipPipPip
  • 82 berichten

Geplaatst 24 november 2010 - 23:28

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Databaseversie: 4052
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
24-11-2010 23:06:46
mbam-log-2010-11-24 (23-06-46).txt
Scantype: Snelle scan
Objecten gescand: 129962
Verstreken tijd: 10 minuut/minuten, 43 seconde(n)
Geheugenprocessen geïnfecteerd: 0
Geheugenmodulen geïnfecteerd: 0
Registersleutels geïnfecteerd: 9
Registerwaarden geïnfecteerd: 1
Registerdata geïnfecteerd: 0
Mappen geïnfecteerd: 0
Bestanden geïnfecteerd: 1
Geheugenprocessen geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)
Geheugenmodulen geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)
Registersleutels geïnfecteerd:
HKEY_CLASSES_ROOT\oberontb.band (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\oberontb.band.1 (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{497dddb6-6eee-4561-9621-b77dc82c1f84} (Rogue.Ascentive) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{4e980492-027b-47f1-a7ab-ab086dacbb9e} (Rogue.Ascentive) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{5ead8321-fcbb-4c3f-888c-ac373d366c3f} (Rogue.Ascentive) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{31f3cf6e-a71a-4daa-852b-39ac230940b4} (Rogue.Ascentive) -> Quarantined and deleted successfully.
Registerwaarden geïnfecteerd:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Windows\System32\SysRestore.dll (Rogue.Ascentive) -> Quarantined and deleted successfully.
Registerdata geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)
Mappen geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)
Bestanden geïnfecteerd:
C:\Windows\System32\SysRestore.dll (Rogue.Ascentive) -> Quarantined and deleted successfully.

De rest komt zo

---------- Post toegevoegd om 23:26 ---------- Vorige post was om 23:20 ----------

Ik krijg dat nieuwe HijackThis log niet meer geknipt en geplakt.......

---------- Post toegevoegd om 23:28 ---------- Vorige post was om 23:26 ----------

Als ik knip en plak krijg ik steeds dat log van Malware. Krijg het niet weg

Bewerkt door kape, 25 november 2010 - 08:22.
dubbele logs verwijderd





0 gebruiker(s) lezen dit onderwerp

0 leden, 0 gasten, 0 anonieme gebruikers

Over ons

PC Helpforum helpt GRATIS computergebruikers sinds juli 2006. Ons team geeft via het forum professioneel antwoord op uw vragen en probeert uw pc problemen zo snel mogelijk op te lossen. Word lid vandaag, plaats je vraag online en het PC Helpforum-team helpt u graag verder!