Spring naar inhoud

Guest's Foto
Welkom,
Gast
Wenst u zich te registreren?


Foto
- - - - -

Babylon verwijderen


  • Dit onderwerp is gesloten Dit onderwerp is gesloten
15 reacties op dit onderwerp

#1 westbeest

westbeest

    Lid

  • Lid
  • PipPipPip
  • 52 berichten

Geplaatst 15 juli 2011 - 21:25


Goedenavond

Wie weet hoe ik het programma BABYLON kan verwijderen. IK heb het programma zelf al uit de software lijst verwijdert maar het blijf teleks terugkomen als ik iets willen zoeken

#2 Asus

Asus

    Super Moderator

  • Super Moderator
  • 20.104 berichten

Geplaatst 15 juli 2011 - 21:28

[FONT="]Download [/FONT][FONT="]HijackThis[/FONT][FONT="] (klik er op).

1. Klik bij "HijackThis Downloads" op "Installer".
Bestand HijackThis.msi opslaan. Daarna kiezen voor "uitvoeren".
Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst.

2. Klik op de snelkoppeling om HijackThis te starten.
Klik ofwel op "Do a systemscan and save a logfile", ofwel eerst op "Scan" en dan op "Savelog".
Er opent een kladblokvenster, hou gelijktijdig de CTRL en A-toets ingedrukt, nu is alles geselecteerd. Hou gelijktijdig de CTRL en C-toets ingedrukt, nu is alles gekopieerd. [/FONT]

[FONT="]3. Plak nu het HJT-logje in je volgende bericht hier op het forum door de CTRL en V-toets.

Belangrijke opmerkingen :

° Krijg je een melding "For some reason your system denied writing to the Host file ....", klik dan gewoon door op de OK-toets.[/FONT]
[FONT="]
° Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “als administrator uitvoeren". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\Program Files\Trend Micro\HiJackThis of C:\Program Files (x86)\Trend Micro\HiJackThis.

Extra info :[/FONT]
[FONT="] [/FONT]
[FONT="]Dit[/FONT][FONT="] [/FONT][FONT="](klik er op) filmpje kan je[/FONT][FONT="] helpen om een HijackThis logje te plaatsen.

Na het plaatsen van je logje wordt dit door een expert (Kape of Kweezie Wabbit) nagekeken en begeleidt hij jou door het ganse proces. [/FONT]
[FONT="] [/FONT]

Speel je met het idee om je PC te upgraden naar Windows 10 ? ... 10 redenen om Windows 10 te vermijden.

 

Look for 3 things in a person: intelligence, energy and integrity. If they don't have the last one, don't even bother with the first two !


#3 westbeest

westbeest

    Lid

  • Lid
  • PipPipPip
  • 52 berichten

Geplaatst 15 juli 2011 - 21:41


bedankt voor het antwoord

Ik kan het programma openen maar na de scan is het gelijk geblokeerd

#4 Asus

Asus

    Super Moderator

  • Super Moderator
  • 20.104 berichten

Geplaatst 15 juli 2011 - 21:47

[FONT=&][/FONT]
[FONT=&]
° Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “als administrator uitvoeren". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\Program Files\Trend Micro\HiJackThis of C:\Program Files (x86)\Trend Micro\HiJackThis.

[/FONT]



Voerde je het uit als administrator ?...:hmmmm:

Speel je met het idee om je PC te upgraden naar Windows 10 ? ... 10 redenen om Windows 10 te vermijden.

 

Look for 3 things in a person: intelligence, energy and integrity. If they don't have the last one, don't even bother with the first two !


#5 westbeest

westbeest

    Lid

  • Lid
  • PipPipPip
  • 52 berichten

Geplaatst 15 juli 2011 - 21:54

JA

alles wat met de beveiliging te maken heeft wordt nu geblokkeerd

---------- Post toegevoegd om 21:54 ---------- Vorige post was om 21:52 ----------

ps ik werk met Xp

#6 Kurtt

Kurtt

    Ervaren Lid

  • Lid
  • PipPipPipPip
  • 6.483 berichten

Geplaatst 15 juli 2011 - 22:27

Probeer het nog eens in veilige modus (constant op F8 drukken bij het opstarten)

#7 westbeest

westbeest

    Lid

  • Lid
  • PipPipPip
  • 52 berichten

Geplaatst 15 juli 2011 - 22:34

Ik krijg het volgende log bestand van het ADR Programma

======= VERSLAG VAN DE AD-REMOVER 2.0.0.2,G | ALLEEN XP/VISTA/7 =======
Bijgewerkt door TeamXscript op 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Website: http://www.teamxscript.org
I:\Program
Files\Ad-Remover\main.exe (SCAN [2]) -> Gestart om 22:22:24 op 15-07-2011, Normale wijze
Microsoft Windows XP Home Edition Service Pack 3 (X86)
Peter en Alice@PETER-DF94A5305 ( )

============== ZOEKEN ==============

Gevonden sleutel: HKLM\Software\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
Gevonden sleutel: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Gevonden sleutel: HKLM\Software\Classes\CLSID\{601ac3dc-786a-4eb0-bf40-ee3521e70bfb}
Gevonden sleutel: HKLM\Software\Classes\CLSID\{72b3882f-453a-4633-aac9-8c3dced62aff}
Gevonden sleutel: HKLM\Software\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Gevonden sleutel: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
Gevonden sleutel: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079a25-328f-4bd4-be04-00955acaa0a7}
Gevonden sleutel: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
Gevonden sleutel: HKLM\Software\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
Gevonden sleutel: HKLM\Software\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
Gevonden sleutel: HKLM\Software\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
Gevonden sleutel: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Gevonden sleutel: HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Gevonden sleutel: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Gevonden sleutel: HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
Gevonden sleutel: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Gevonden sleutel: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
Gevonden sleutel: HKLM\Software\Classes\BandooCore.BandooCore
Gevonden sleutel: HKLM\Software\Classes\BandooCore.BandooCore.1
Gevonden sleutel: HKLM\Software\Classes\BandooCore.ResourcesMngr
Gevonden sleutel: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
Gevonden sleutel: HKLM\Software\Classes\BandooCore.SettingsMngr
Gevonden sleutel: HKLM\Software\Classes\BandooCore.SettingsMngr.1
Gevonden sleutel: HKLM\Software\Classes\BandooCore.StatisticMngr
Gevonden sleutel: HKLM\Software\Classes\BandooCore.StatisticMngr.1
Gevonden sleutel: HKLM\Software\Classes\AppID\BandooCore.EXE
Gevonden sleutel: HKLM\Software\bandoo
Gevonden sleutel: HKCU\Software\DataMngr
Gevonden sleutel: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Gevonden sleutel: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Gevonden sleutel: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Gevonden waarde: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

============== EXTRA SCAN ==============
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Default_Search_URL - hxxp://www.google.com/ie
HKCU_Main|Search bar - hxxp://www.google.com/ie
HKCU_Main|Search Page - hxxp://www.google.com
HKCU_Main|Start Page - hxxp://www.google.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "Ask Search" (hxxp://websearch.ask.com/redirect?client=ie&tb=BT5&o=&src=crm&q={searchTerms}&lo...)
HKCU_SearchScopes\{E137AF95-7FE0-4C16-8077-ECED0F7F2E0A} - "Google" (hxxp://findgala.com/?&uid=2121&q={searchTerms})
HKCU_SearchScopes\{E27E8EE6-CFFC-4103-9E1B-7600B6497117} - "AVG Secure Search" (hxxp://search.avg.com/?d=4df9934c&i=23&tp=chrome&q={searchTerms}&lng={language}&...)
HKCU_Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440} (x)
HKCU_Toolbar\WebBrowser|{472734EA-242A-422B-ADF8-83D1E48CC825} (x)
HKLM_Toolbar|{99079a25-328f-4bd4-be04-00955acaa0a7} (I:\PROGRA~1\WI371A~1\Datamngr\ToolBar\searchqudtx.dll) (x)
HKLM_Extensions\{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - "Create Mobile Favorite" (I:\PROGRA~1\MI3AA1~1\INetRepl.dll,210)
HKLM_Extensions\{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - "?" (?)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
HKLM_Extensions\{F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - "Translate this web page with Babylon" (I:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll,202)
BHO\{99079a25-328f-4bd4-be04-00955acaa0a7} - "Searchqu Toolbar" (I:\PROGRA~1\WI371A~1\Datamngr\ToolBar\searchqudtx.dll) (x)
BHO\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - "Babylon IE plugin" (I:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll) (x)
========================================
I:\Program Files\Ad-Remover\Quarantine: 0 Bestand(en)
I:\Program Files\Ad-Remover\Backup: 1 Bestand(en)
I:\Ad-Report-SCAN[1].txt - 15/07/2011 22:20:25 (5436 Byte(s))
I:\Ad-Report-SCAN[2].txt - 15/07/2011 22:22:27 (446 Byte(s))
Einde om: 22:22:51, 15/07/2011

#8 Kurtt

Kurtt

    Ervaren Lid

  • Lid
  • PipPipPipPip
  • 6.483 berichten

Geplaatst 15 juli 2011 - 22:39

Lukt het hijackthis logje ook niet in veilige modus (F8 drukken bij het opstarten van de pc om in veilige modus te geraken).
Zodat onze malware specialisten het kunnen nazien.

#9 westbeest

westbeest

    Lid

  • Lid
  • PipPipPip
  • 52 berichten

Geplaatst 15 juli 2011 - 22:45

helaas

Bij het opstarten op F8 gedrukt maar hij ging niet in de veilige modus

#10 Kurtt

Kurtt

    Ervaren Lid

  • Lid
  • PipPipPipPip
  • 6.483 berichten

Geplaatst 15 juli 2011 - 22:59

Normaal gaat elke computer in veilige modus ;-). Probeer eens meerdere keren constant na elkaar op F8 te drukken (dus nog voor dat het windows logo verschijnt moet je constant en meerdere keren na mekaar op F8 drukken).

#11 westbeest

westbeest

    Lid

  • Lid
  • PipPipPip
  • 52 berichten

Geplaatst 16 juli 2011 - 09:26

Goede morgen

Ik heb het geprobeerd maar ook in de veilige modus geeft hij aan dat ik gerechtigd ben

---------- Post toegevoegd om 09:26 ---------- Vorige post was om 09:25 ----------

sorry ik bedoel niet gerechtigd

#12 kweezie wabbit

kweezie wabbit

    Supervisor

  • Supervisor
  • 28.467 berichten

Geplaatst 16 juli 2011 - 10:26

Dan maar de grote middelen

Download ComboFix van één van deze locaties:

Link 1
Link 2

* BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op
  • Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen:
    Klik hier

    Als het je niet lukt om ze uit te schakelen, ga dan gewoon door naar de volgende stap.
  • Dubbelklik op ComboFix.exe en volg de meldingen op het scherm.
  • ComboFix zal controleren of dat de Microsoft Windows Recovery Console reeds is geïnstalleerd.

    **Let op: Als de Microsoft Windows Recovery Console al is geïnstalleerd, dan krijg je de volgende schermen niet te zien en zal ComboFix automatisch verder gaan met het scannen naar malware.
  • Volg de meldingen op het scherm om ComboFix de Microsoft Windows Recovery Console te laten downloaden en installeren.

Geplaatste Afbeelding

Je krijgt de volgende melding te zien wanneer ComboFix de Microsoft Windows Recovery Console succesvol heeft geïnstalleerd:

Geplaatste Afbeelding

Klik op Ja om verder te gaan met het scannen naar malware.

Noot !!! Als er een error wordt getoond met de melding "Illegal operation attempted on a registery key that has been marked for deletion", herstart dan de computer.

Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht.

Indien je problemen hebt bij het uitvoeren van ComboFix, gelieve dit te melden.

Werd je goed geholpen, vertel het dan aan de hele wereld.

Werd je slecht geholpen, vertel het dan alleen aan ons.


#13 westbeest

westbeest

    Lid

  • Lid
  • PipPipPip
  • 52 berichten

Geplaatst 23 juli 2011 - 20:13

GOEDenavond

Ben een week weg geg wwest vandaar deze late reactie. Ik krijg bij de beide links de melding dat er iets van AVg draait. en dat hierdoor het neit werkt. Wat nu ??

#14 clarkie

clarkie

    Super Moderator

  • Super Moderator
  • 23.454 berichten

Geplaatst 23 juli 2011 - 20:37

Lukt het vanaf deze link?

Tot nu toe waren AVG en Combofix geen goeie vriendjes.
Daarom moest AVG verwijderd worden.
De laatste nieuwe versie zou wel samenwerken met AVG.

Tips over Windows 8 en 8.1 vind je hier (klik erop).

 

Op zoek naar tips of handleidingen over Windows 10? Klik hier.

 

Maak geregeld een image (back-up) van de systeempartitie !!!

 


#15 westbeest

westbeest

    Lid

  • Lid
  • PipPipPip
  • 52 berichten

Geplaatst 23 juli 2011 - 22:14

Kan vanuit programfiles AVG 2010 niet verwijderen. De schijf zou dan volzijn. Ik ben er wel achter gekomen dat ik Trojan virussen op de pc heb

#16 clarkie

clarkie

    Super Moderator

  • Super Moderator
  • 23.454 berichten

Geplaatst 23 juli 2011 - 22:31

Lukt het niet met de link in bericht 14 om combofix te installeren?

Via deze link (klik erop) kan je de AVG remover downloaden, hiermee kan je AVG verwijderen.

Tips over Windows 8 en 8.1 vind je hier (klik erop).

 

Op zoek naar tips of handleidingen over Windows 10? Klik hier.

 

Maak geregeld een image (back-up) van de systeempartitie !!!

 





0 gebruiker(s) lezen dit onderwerp

0 leden, 0 gasten, 0 anonieme gebruikers

Over ons

PC Helpforum helpt GRATIS computergebruikers sinds juli 2006. Ons team geeft via het forum professioneel antwoord op uw vragen en probeert uw pc problemen zo snel mogelijk op te lossen. Word lid vandaag, plaats je vraag online en het PC Helpforum-team helpt u graag verder!