Ga naar inhoud

abbs

Moderator
  • Items

    6.455
  • Registratiedatum

  • Laatst bezocht

Alles dat geplaatst werd door abbs

  1. Hallo, Dat is netjes, en de pc is ook stofvrij? Hoe werkt de pc in veilige modus?
  2. Dat is goed ik wacht het af.
  3. Hallo, Hoe draait de pc nu?
  4. Iets is fout gegaan dit is niet het gehele logje, voer het nog eens uit. Klik met de rechtermuisknop op zhpdiag en kies voor de optie "Als administrator uitvoeren". Klik op "I agree" in het openingsscherm "TERMS OF USE". Klik op "Scanner" en wacht geduldig tot de scan gereed is. Vervolgens verschijnt er een tekstbestand met de naam ZHPDiag.txt op je bureaublad, post deze als bijlage in je volgende bericht. (Het logbestand kan je ook terugvinden in de map C:\Users\Gebruikersnaam\AppData\Roaming\ZHP.)
  5. (Het logbestand kan je ook terugvinden in de map C:\Users\Gebruikersnaam\AppData\Roaming\ZHP ) Doe eerst de verborgen mappen zichtbaar maken:
  6. Hallo, ZHPDiag staat nu in je download map plaats hem op je bureaublad (kan je hem dan uitvoeren) Zet anders Windows SmartScreen uitzetten:
  7. Ik zie verder geen infectie, zijn de koel openingen stof vrij? Is je koel fin stof vrij? Download Crystal DiskInfo naar het bureaublad. Dubbelklik op CrystalDiskInfoPortable_x.x.0.paf.exe en klik vervolgens op OK. Het programma wordt nu uitgepakt in een nieuwe map op het bureaublad. Plaats nu een vinkje bij de optie Crystal DiskInfo Portable starten en klik op Voltooien. Of open de aangemaakte map en klik met de rechtermuisknop op CrystalDiskInfoPortable.exe en kies uitvoeren als administrator. Is de kleur Blauw - dan is deze schijf in orde. Is de kleur Geel - dan zijn er problemen met de betreffende schijf. Is de kleur Rood - dan is de harde schijf zeker aan vervanging toe. Als het programma geopend is, worden de gegevens van de harde schijf getoond Let op: Vergroot het venster zodat alle informatie goed zichtbaar is. Maak een screenshot van het programma, hoe je dat doet lees je HIER. Upload dit bestand naar http://www.imgdumper.nl. Je krijgt dan een unieke link. Post die link in je volgend bericht.
  8. Dat is niet speciaal nodig omdat er eerder iets fout gaat met je besturings systeem als bestanden die op D en E staan.
  9. Ja, daarom staat er ook bij Schakel uw antivirussoftware tijdelijk uit
  10. Ja dat is wel de bedoeling voer het nogmaals uit maar nu met de code.
  11. Hallo, Bedankt en graag gedaan, dan gaat deze op slot
  12. Hallo, Mooi dat we het hebben overwonnen, je pc was aardig besmet. Malwarebytes en Ccleaner kan je laten staan en één maal in de week je pc mee scannen/schoonmaken. Met het onderstaande tooltje ruim je o.a. alle gebruikte tools op: Download Delfix - Alternatieve downloadlink by Xplode naar het bureaublad. Dubbelklik op Delfix.exe om de tool te starten. Zet nu vinkjes voor de volgende items: Remove disinfection tools Create registry backup Purge System Restore Klik nu op "Run" en wacht geduldig tot de tool gereed is. Wanneer de tool gereed is wordt er een logbestand aangemaakt. Dit hoeft je echter niet te plaatsen. Start je pc hierna opnieuw op, mochten er nog programma's of log bestanden aanwezig zijn mag je die handmatig verwijderen. Hierna zijn we klaar
  13. Hallo, Gaan nog even verder kijken: Schakel uw antivirussoftware tijdelijk uit en download ZHPDiag naar het bureaublad. ZHPDiag uitvoeren Klik met de rechtermuisknop op zhpdiag3.exe en kies voor de optie "Als administrator uitvoeren". Klik op "I agree" in het openingsscherm "TERMS OF USE". Klik op "Scanner" en wacht geduldig tot de scan gereed is. Vervolgens verschijnt er een tekstbestand met de naam ZHPDiag.txt op je bureaublad, post deze als bijlage in je volgende bericht. (Het logbestand kan je ook terugvinden in de map C:\Users\Gebruikersnaam\AppData\Roaming\ZHP.)
  14. Kan je die niet handmatig verwijderen, kan je anders de juiste bestands- locatie zien? Klik anders op "Opnieuw instellen" Wat ik bedoel is ga naar Instellingen > Systeem > Standaarde-apps > klik onderop op "Opnieuw instellen" maar voer dit nog even niet uit. Ik zie in je programma lijst: 净广大师 1.0 (HKLM-x32\...\{0785F44E-4486-4B39-AD81-0AFB63B389A6}_is1) (Version: 1.0 - 上饶市康格信息技术有限公司) Download CCleaner naar het bureaublad. Installeer CCleaner en start CCleaner op. Klik in de linker kolom op Gereedschap Kijk bij Programma's deinstalleren of je 净广大师 1.0 ziet staan slectert het en klik rechts op Verwijderen Klik in de linker kolom op Cleaner. Klik achtereenvolgens op Analyseren en Schoonmaken. Klik vervolgens in de linker kolom op Register en klik op Scan naar problemen. Als er fouten gevonden worden klik je op Herstel geselecteerde problemen en OK. Dan krijg je de vraag om een back-up te maken, klik op JA. en kies dan Herstel alle geselecteerde fouten. Sluit hierna CCleaner af. Lukt dit niet probeer het in veiligemodus.
  15. Hallo, Kan je die niet handmatig verwijderen, kan je anders de juiste bestands- locatie zien? Klik anders op "Opnieuw instellen"
  16. Hallo, Daar moet je toch redelijk mee kunnen internetten; Download de ESET Online Scanner naar je bureaublad. Eset Online Scanner uitvoeren. Dubbelklik op "esetonlinescanner_enu.exe", "Terms of use" opent vink daar "Download latest version of ESET Online Scanner" aan. Klik vervolgens op de knop "Accept", wanneer u een melding krijgt van het Gebruikersaccountbeheer staat u dit toe. "Computer scan settings" opent, vink daar "Enable detection of potentially unwanted applications" aan. Klik op "Advanced settings", zorg dat daar de volgende items zijn aangevinkt. - Enable detection of potentially unsafe applications - Enable detection of suspicious applications - Scan archives - Enable Anti-Stealth technology - Clean threats automatically Let op: Schakel nu eerst je eigen virusscanner uit, het scannen met Eset gaat dan sneller. ( zet deze na de scan weer aan) Klik op "Scan", deze scan kan geruime tijd in beslag nemen en gebruik bij voorkeur de computer niet voor andere bezigheden tijdens de scan. Na het scannen: Als er niks word gevonden klik op "Finish", het scherm "Thank you for trying Eset Online Scanner" mag je ook sluiten. Zijn er bedreigingen gevonden klik dan op "Show list of results", klik op "Save to text file.." geef als Bestandsnaam "Eset.txt" en plaats het op je bureaublad. Klik vervolgens rechts boven op "X" (de bedreigingen zijn dan verwijderd), het scherm "Thank you for trying Eset Online Scanner" mag je ook sluiten. Voeg het logbestand met de naam "Eset.txt" als bijlage toe aan het volgende bericht.
  17. Hallo, Download ResetBrowser naar het bureaublad. Sluit eerst alle openstaande programma's en browsers. Klik vervolgens met de rechtermuisknop op ResetBrowser.exe en kies voor "Als Administrator uitvoeren". Als het scherm "About ResetBrowser" opent klik daar dan "OK". Het scherm van "ResetBrowser" opent. Klik Reset Firefox. Hoe gaat het nu?
  18. Hallo, Dat is allemaal netjes hoe staat het hierna met je problemen?
  19. Hallo, Zet Systeemherstel aan (die staat standaard uit in Windows 10) https://www.pcwebplus.nl/phpbb/viewtopic.php?f=370&t=20114 Voer daarna JRT uit.
  20. Hallo, We gaan de goede kant op: (alvast bedankt voor de donatie) 1. Note: Dit script is speciaal bedoeld voor deze computer, gebruik dit dan ook niet op andere computers met een gelijkaardig probleem. Open Kladblok. Klik op Start > Alle Programma's > Bureau-Accessoires > Kladblok. Kopieer onderstaande code en plak dat in "Kladblok" start CreateRestorePoint: CloseProcesses: WMI_ActiveScriptEventConsumer_ASEC: <===== AANDACHT ShortcutWithArgument: C:\Users\Jan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://yeabests.cc ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> hxxp://yeabests.cc end Ga naar Bestand - Opslaan als. Kies als locatie bureaublad. Bij "Bestandsnaam" zet je:fixlist.txt. Bij "Opslaan als type" selecteer je: Alle bestanden (*.*). Als het goed is staat er nu een text bestand op je bureaublad? Start de Farbar Recovery Scan Tool. Als het programma is geopend klik Yes (Ja) bij de disclaimer. (indien nodig) Druk op de Fix knop. Er zal u een logbestand aangemaakt worden (fixlog.txt) op dezelfde plaats vanwaar de 'tool' is gestart. Voeg dit logbestand als bijlage toe aan het volgende bericht. 2. Schakel uw antivirussoftware tijdelijk uit en download de Junkware Removal Tool naar het bureaublad. Junkware Removal Tool uitvoeren Wanneer u problemen ondervindt bij het uitvoeren van dit programma of bepaalde foutmeldingen te zien krijgt laat dit dan even weten in uw bericht. Klik met de rechtermuisknop op JRT.exe en kies voor de optie "Als administrator uitvoeren". Druk bij het commandprompt venster op een willekeurig toets om door te gaan, vervolgens zal er een back-up van het register gemaakt worden. De tool zal vervolgens het systeem scannen. De scan kan afhankelijk van je systeemspecificaties soms vrij lang duren, wacht geduldig af. Als de scan gereed is zal er een logje (JRT.txt) op het bureaublad opgeslagen worden en automatisch worden geopend. Voeg dit logbestand als bijlage toe aan uw volgende bericht. 3. Download de Emsisoft Emergency Kit naar het bureaublad. Klik hier voor de complete / uitgebreide handleiding van de Emsisoft Emergency Kit. Dubbelklik op "EmsisoftEmergencyKit.exe". Klik vervolgens op de knop "Install" en de bestanden worden nu automatisch uitgepakt naar de systeemschijf "C:\EEK". Wanneer het uitpakken gereed is opent de map "C:\EEK" dubbelklik op "Start Emergency Kit Scanner". "Emsisoft Emergency Kit" opent en wanneer u de melding "Wilt u nu updaten?" krijgt klikt u op "Ja". Wanneer de update gereed is klikt u in op "Malware scan" wanneer u de melding "op PUP's mee scannen" krijgt klikt u op "Ja". Het scannen begint, gebruik bij voorkeur de computer niet voor andere bezigheden tijdens de scan. Wanneer de scan gereed is zorg dat alle items staan aangevinkt en klik op de knop "Quarantaine". Klik vervolgens op de knop "Rapport bekijken" en plaats de inhoud van dit bestand in uw volgende bericht als bijlage. (Het logbestand is tevens terug te vinden op de systeemschijf (C:\EEK\Run\Reports) met de naam a2scan_130711-154142.txt) )
  21. Hallo, Bedankt en graag gedaan.
  22. Hallo, Zo dit waren aardige verwijderingen, ik neem aan dat de pc weer normaal opstart. Doe het volgende; Download MalwareBytes Anti-Malware bij voorkeur naar het bureaublad. Dubbelklik op mbam-setup-2.1.exe om de installatie van Malwarebytes Anti-Malware te starten. Volg de verdere aanwijzingen, de volledige installatieprocedure kunt u nalezen op de volgende link - Malwarebytes Anti-Malware installeren. Klik vervolgens op de knop Scan nu om een bedreigingsscan uit te voeren. Er zal nu gecontroleerd worden op beschikbare updates. De scan wordt nu automatisch gestart, gebruik de computer bij voorkeur niet tijdens de scan. Na het scannen: Als er bedreigingen zijn gevonden: Klik op "Verwijder geselecteerde" en daarna op "Voltooien". Er kan gevraagd worden om de computer opnieuw op te starten. Doe dat dan en start daarna opnieuw MBAM. Klik in Malwarebytes op "Historie > Programmalogboeken". Klik op het recenste "Scanlogboek". Klik op Exporteer en kies Tekstbestand (*.txt). Vul een bestandsnaam in en bewaar het op je bureaublad zodat je het makkelijk terugvindt. Post het logbestand als bijlage in je volgend bericht. Doe nog eens een scan met Farbar Recovery Scan Tool. Zet eerst een vinkje rechts onder voor "Addition.txt" en scan daarna opnieuw, hierna zou je twee logjes moeten zien. Plaats deze als Bijlage.
  23. Hallo, Start weer op in veilige modus. (als hij daar nog niet in staat) Plaats via een andere pc deze fixlist.txt op en USB-stick en daarna op het bureaublad van de besmette pc. Note: Dit script is speciaal bedoeld voor deze computer, gebruik dit dan ook niet op andere computers met een gelijkaardig probleem. Open Kladblok. Klik op Start > Alle Programma's > Bureau-Accessoires > Kladblok. Kopieer onderstaande code en plak dat in "Kladblok" start CreateRestorePoint: CloseProcesses: Task: {41D8D293-51B5-404F-9F09-7BF287A187C4} - System32\Tasks\LuckyBrowse => C:\Program Files (x86)\LuckyBrowse\app\luckybrowse.exe [2016-08-26] () <==== AANDACHT Task: {C99EFD78-9AF4-4248-A033-FC36B5494A56} - System32\Tasks\KuaiZip_Update => C:\Program Files\¿ìѹ\X86\Update.exe [2016-08-26] (Shanghai Guangle Network Technology Ltd) <==== AANDACHT Task: {D97B5815-01DD-43CC-B448-F52716B53587} - System32\Tasks\Resage Builder => C:\Program Files (x86)\Ckeduing\RsgBuilderMarochlucat.exe [2016-08-25] () Task: {F55E4775-618D-4EF6-AF08-9B6F3716CE25} - System32\Tasks\tasklist => C:\Users\Jan\AppData\Roaming\UPUpdata\service72564.exe [2016-08-26] () <==== AANDACHT Task: {FAD1954A-3E55-403B-A53A-44C44938E345} - System32\Tasks\UCBrowserUpdater => C:\Program Files (x86)\UCBrowser\Application\update_task.exe [2016-08-23] (UCWeb Inc) <==== AANDACHT Task: C:\Windows\Tasks\UCBrowserUpdater.job => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== AANDACHT ShortcutWithArgument: C:\Users\Jan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Epic Privacy Browser\Epic Privacy Browser.lnk -> C:\Users\Jan\AppData\Local\Epic Privacy Browser\Application\epic.exe (Hidden Reflex) -> "hxxp://safesurfs.net/?ssid=1472197734&a=1050564&src=sh&uuid=2b325485-56e3-481a-ac3b-c244533ea468" ShortcutWithArgument: C:\Users\Jan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://safesurfs.net/?ssid=1472197734&a=1050564&src=sh&uuid=2b325485-56e3-481a-ac3b-c244533ea468" ShortcutWithArgument: C:\Users\Jan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Epic Privacy Browser.lnk -> C:\Users\Jan\AppData\Local\Epic Privacy Browser\Application\epic.exe (Hidden Reflex) -> "hxxp://safesurfs.net/?ssid=1472197734&a=1050564&src=sh&uuid=2b325485-56e3-481a-ac3b-c244533ea468" ShortcutWithArgument: C:\Users\Jan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Epic Privacy Browser.lnk -> C:\Users\Jan\AppData\Local\Epic Privacy Browser\Application\epic.exe (Hidden Reflex) -> "hxxp://safesurfs.net/?ssid=1472197734&a=1050564&src=sh&uuid=2b325485-56e3-481a-ac3b-c244533ea468" ShortcutWithArgument: C:\Users\Jan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> "hxxp://safesurfs.net/?ssid=1472197734&a=1050564&src=sh&uuid=2b325485-56e3-481a-ac3b-c244533ea468" ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> "hxxp://safesurfs.net/?ssid=1472197734&a=1050564&src=sh&uuid=2b325485-56e3-481a-ac3b-c244533ea468" 127.0.0.1 down.baidu2016.com 127.0.0.1 123.sogou.com 127.0.0.1 www.czzsyzgm.com 127.0.0.1 www.czzsyzxl.com 127.0.0.1 union.baidu2019.com FirewallRules: [{4906193F-2D4D-4036-A1D8-5E013746C09C}] => (Allow) C:\Program Files (x86)\LuckyBrowse\app\LuckyBrowse.exe FirewallRules: [{71EAD2B3-B61A-4BAF-ACFC-DD1C2806FE2F}] => (Allow) C:\Program Files (x86)\LuckyBrowse\app\LuckyBrowse.exe FirewallRules: [{B5575308-952F-434B-AF82-93F49B67E6B4}] => (Allow) C:\Users\Jan\AppData\Local\Temp\22907\inst_buychannel_37.exe FirewallRules: [{CA411B47-8BBC-4514-B1E9-D528829650AC}] => (Allow) C:\Users\Jan\AppData\Local\Temp\22907\inst_buychannel_37.exe FirewallRules: [{D5B34330-C8D7-46CC-B997-598A45DC27CB}] => (Allow) C:\Users\Jan\AppData\Local\Temp\23756\inst_buychannel_37.exe FirewallRules: [{6AB7B780-B263-448F-ADDC-2C3C41CB417F}] => (Allow) C:\Users\Jan\AppData\Local\Temp\23756\inst_buychannel_37.exe FirewallRules: [{237BCBC9-7892-44F8-B28E-151549EAB36B}] => (Allow) C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe FirewallRules: [{E4DA6B72-6B2E-4671-A20B-779603BD29C9}] => (Allow) C:\Program Files (x86)\UCBrowser\Application\Downloader\download\MiniThunderPlatform.exe FirewallRules: [{A2284475-6238-4A5C-950A-10ADA5040803}] => (Allow) C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe FirewallRules: [{32801F02-FF95-49AD-ADC1-6FF00F5BCA24}] => (Allow) C:\Program Files (x86)\LuDaShi\ComputerZTray.exe FirewallRules: [{531B4949-0BFB-4FCA-9DBB-29E9DE2FFA01}] => (Allow) C:\Program Files (x86)\LuDaShi\ComputerZTray.exe HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [win_en_77] => C:\Program Files (x86)\win_en_77\win_en_77.exe [4293120 2016-08-25] () HKLM-x32\...\Run: [apphide] => C:\Program Files (x86)\sbqh\uc.exe [200752 2016-08-25] ( ) HKLM-x32\...\Run: [AdAnti] => C:\Program Files (x86)\AdAnti\AdAnti.exe [4291688 2016-08-15] () HKLM\...\RunOnce: [OTUTPRODUCT_B6RXV] => C:\Program Files (x86)\mpck\otutnetwork.exe [481792 2016-08-26] (Zu) HKLM\...\Run: [SpaceSoundPro] => C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe [4203520 2015-08-03] (Space Sound Pro) HKU\S-1-5-21-3609427630-1143254443-2860237718-1001\...\Run: [Caster] => C:\Program Files\SpaceSoundPro\wizzcaster.exe [172032 2016-08-26] (YUU) HKU\S-1-5-21-3609427630-1143254443-2860237718-1001\...\Run: [QGuan10in1] => C:\Users\Jan\AppData\Roaming\UPUpdata\service72564.exe [1831424 2016-08-26] () HKU\S-1-5-21-3609427630-1143254443-2860237718-1001\...\Run: [ComputerZ-Tray] => C:\Program Files (x86)\LuDaShi\ComputerZTray.exe [2976680 2016-08-24] () ShellExecuteHooks: - {6710C780-E20E-4C49-A87D-321850ED3D7C} - C:\Users\Jan\AppData\Local\Microsoft\Windows\INetCookies\kisige.dll [364544 2016-08-25] () ShellIconOverlayIdentifiers: [JzShlobj] -> {7B286609-DA97-47E1-AC6B-33B8B4732C95} => C:\Program Files\ZipTool\JZipExt.dll [2015-11-30] () ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => C:\Program Files\¿ìѹ\X64\KZipShell.dll [2016-08-26] () AutoConfigURL: [S-1-5-21-3609427630-1143254443-2860237718-1001] => hxxp://nonblock.net/wpad.dat?eba0aa2c7fdcaf17a7abe82dcba6dc1215122578 ManualProxies: 0hxxp://nonblock.net/wpad.dat?eba0aa2c7fdcaf17a7abe82dcba6dc1215122578 FF NewTab: hxxp://www.trotux.com/?z=d186b23529c80d040ffd44fg4zfmco4get5m7mcw8o&from=epf1&uid=SAMSUNGXMZNLF128HCHP-00004_S2DNNXAGC34881&type=hp FF DefaultSearchEngine: trotux FF DefaultSearchEngine.US: data:text/plain,browser.search.defaultenginename.US=trotux FF SelectedSearchEngine: trotux FF Homepage: hxxp://www.trotux.com/?z=d186b23529c80d040ffd44fg4zfmco4get5m7mcw8o&from=epf1&uid=SAMSUNGXMZNLF128HCHP-00004_S2DNNXAGC34881&type=hp FF Keyword.URL: hxxp://www.trotux.com/search/?z=d186b23529c80d040ffd44fg4zfmco4get5m7mcw8o&from=epf1&uid=SAMSUNGXMZNLF128HCHP-00004_S2DNNXAGC34881&type=sp&q= FF Extension: (GsearchFinder) - C:\Users\Jan\AppData\Roaming\Profiles\6tqd8mrq.default\Extensions\@90B817C8-8A5C-413B-9DDD-B2C61ED6E79A.xpi [2016-08-25] S4 dowidoly; C:\Program Files (x86)\A838CE99-1472197832-934F-81D8-74CD806C1D0D\jnsmACB5.tmp [244224 2016-08-26] () S4 HpSvc; C:\Program Files (x86)\LuDaShi\lpi\HpSvc.dll [239016 2016-07-21] () <==== AANDACHT S4 KuaizipUpdateChecker; C:\Program Files\¿ìѹ\X86\kuaizipUpdateChecker.dll [219072 2016-08-26] () S4 rijufoze; C:\Program Files (x86)\A838CE99-1472197832-934F-81D8-74CD806C1D0D\hnsaC148.tmp [138240 2016-08-26] () S4 RsgBuilderCefaph.exe; C:\Program Files (x86)\Ckeduing\RsgBuilderCefaph.exe [367704 2016-08-25] () S4 SoEasyHelper; C:\ProgramData\SoeasyHelper\Helper.exe [182424 2016-08-26] (TODO: <Company name>) S4 SoEasySvc; C:\Program Files (x86)\SoSoEasy\SoSoEasySvc.exe [182424 2016-08-26] (TODO: <Company name>) S4 UCBrowserSvc; C:\Program Files (x86)\UCBrowser\Application\UCService.exe [909200 2016-08-23] () S4 zigipyro; C:\Users\Jan\AppData\Local\A838CE99-1472205459-934F-81D8-74CD806C1D0D\qnsf1857.tmp [158720 2015-12-26] () S2 ziphost; c:\program files\ziptool\ziphost.dll [114080 2015-11-30] () <==== AANDACHT S4 mccspsvc; "C:\Program Files\Common Files\McAfee\CSP\1.6.1008.0\McCSPServiceHost.exe" [X] S4 pugisemezbt; C:\Program Files (x86)\A838CE99-1472197832-934F-81D8-74CD806C1D0D\knsc93AC.tmpfs [X] S2 ComputerZLock; C:\Program Files (x86)\LuDaShi\ComputerZLock_x64.sys [44264 2016-05-19] (www.ludashi.com) <==== AANDACHT S3 ComputerZ_x64; C:\Program Files (x86)\LuDaShi\ComputerZ_x64.sys [49152 2016-06-27] (ludashi.com) <==== AANDACHT S1 UCGuard; C:\Windows\System32\DRIVERS\ucguard.sys [81792 2016-08-23] (Huorong Borui (Beijing) Technology Co., Ltd.) <==== AANDACHT S1 ZipProtect; c:\program files\ziptool\ZipProtect64.sys [886512 2015-12-14] () U0 msahci; system32\drivers\msahci.sys [X] NETSVCx32: HpSvc -> C:\Program Files (x86)\LuDaShi\lpi\HpSvc.dll () C:\Program Files (x86)\A838CE99-1472197832-934F-81D8-74CD806C1D0D C:\Users\Jan\AppData\Local\A838CE99-1472205459-934F-81D8-74CD806C1D0D C:\Program Files (x86)\UCBrowser C:\Program Files (x86)\SoSoEasy C:\ProgramData\SoeasyHelper C:\Program Files (x86)\A838CE99-1472197832-934F-81D8-74CD806C1D0D C:\Program Files (x86)\Ckeduing C:\ProgramData\SoeasyHelper C:\Program Files (x86)\SoSoEasy C:\Program Files (x86)\A838CE99-1472197832-934F-81D8-74CD806C1D0D C:\Program Files (x86)\win_en_77 C:\Program Files (x86)\sbqh C:\Program Files (x86)\AdAnti C:\Program Files (x86)\mpck C:\Program Files\SpaceSoundPro C:\Users\Jan\AppData\Roaming\UPUpdata C:\Program Files (x86)\LuDaShi C:\ProgramData\Microsoft\Windows\Start Menu\Programs\净广大师 C:\Users\Public\Desktop\净广大师.lnk C:\Users\Jan\AppData\Roaming\lockhomepage C:\Windows\system32\Drivers\KuaiZipDrive.sys C:\Windows\System32\Tasks\KuaiZip_Update C:\Users\Jan\AppData\Roaming\Microsoft\Windows\Start Menu\¿ìѹ.lnk C:\Users\Jan\Desktop\¿ìѹ.lnk C:\Users\Jan\AppData\Roaming\Softlink C:\Users\Jan\AppData\Roaming\Ludashi C:\Users\Jan\AppData\Roaming\Kuaizip C:\ProgramData\Microsoft\Windows\Start Menu\Programs\鲁大师 C:\Program Files (x86)\LDSGameCenter C:\Users\Jan\AppData\Roaming\AdAnti13.exe C:\Users\Jan\AppData\Roaming\kpzip.exe C:\Windows\Tasks\UCBrowserUpdater.job C:\Windows\System32\Tasks\UCBrowserUpdater C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UC浏览器.lnk C:\Users\Public\Desktop\UC浏览器.lnk C:\Users\Jan\AppData\Local\UCBrowser C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UC浏览器 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Compress C:\Program Files (x86)\UCBrowser C:\Windows\system32\Drivers\ucguard.sys C:\Users\Jan\AppData\Roaming\ziptool_wc-9015_setup.exe C:\Users\Jan\AppData\Roaming\RandomDelJiheReg.exe C:\Users\Jan\AppData\Local\A838CE99-1472205459-934F-81D8-74CD806C1D0D C:\Users\Jan\AppData\Roaming\ucdlr.exe C:\Windows\System32\Tasks\tasklist C:\Users\Jan\AppData\Roaming\InstallationConfiguration.xml C:\Users\Jan\AppData\Roaming\Installer.dat C:\Program Files (x86)\CleanBrowser C:\Users\Jan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASPackage C:\Users\Jan\AppData\Roaming\ASPackage C:\Program Files (x86)\WebShield C:\Program Files (x86)\A838CE99-1472197832-934F-81D8-74CD806C1D0D C:\Windows\system32\Drivers\etc\hp.bak C:\Program Files (x86)\Ckeduing C:\Program Files\SpaceSoundProC:\Windows\System32\Tasks\Resage Builder C:\Windows\System32\Tasks\LuckyBrowse C:\Users\Jan\Desktop\SpaceSoundPro.lnk C:\Program Files (x86)\y0n7700 C:\Users\Jan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpaceSoundPro 1.0 C:\Users\Jan\AppData\Local\win_en_77 C:\ProgramData\SoeasyHelper C:\ProgramData\Microsoft\Windows\Start Menu\LuckyBrowse C:\ProgramData\LuckyBrowse C:\Program Files\Caster C:\Program Files (x86)\win_en_77 C:\Program Files (x86)\SoSoEasy C:\Program Files (x86)\Microsoft Silverlight C:\Program Files (x86)\LuckyBrowse C:\Users\Jan\AppData\Roaming\AdAnti13.exe C:\Users\Jan\AppData\Roaming\InstallationConfiguration.xml C:\Users\Jan\AppData\Roaming\Installer.dat C:\Users\Jan\AppData\Roaming\kpzip.exe C:\Users\Jan\AppData\Roaming\RandomDelJiheReg.exe C:\Users\Jan\AppData\Roaming\sp_data.sys C:\Users\Jan\AppData\Roaming\ucdlr.exe C:\Users\Jan\AppData\Roaming\ziptool_wc-9015_setup.exe C:\Program Files\ZipTool C:\Program Files\¿ìѹ C:\Users\Jan\AppData\Local\Temp\5XA3X5NZC5.exe C:\Users\Jan\AppData\Local\Temp\7589.tmp.exe C:\Users\Jan\AppData\Local\Temp\AvEeWy6gmF.exe C:\Users\Jan\AppData\Local\Temp\B33B.tmp.exe C:\Users\Jan\AppData\Local\Temp\fkqlwqyBHr.exe C:\Users\Jan\AppData\Local\Temp\FoxitUpdater.exe C:\Users\Jan\AppData\Local\Temp\fsd1FB8.exe C:\Users\Jan\AppData\Local\Temp\J1Yqay9ZG6.exe C:\Users\Jan\AppData\Local\Temp\LOOfFUCLDO.exe C:\Users\Jan\AppData\Local\Temp\ludashisetup.exe C:\Users\Jan\AppData\Local\Temp\McCSPInstall.dll C:\Users\Jan\AppData\Local\Temp\mccspuninstall.exe C:\Users\Jan\AppData\Local\Temp\nsd6417.tmp.exe C:\Users\Jan\AppData\Local\Temp\P59H5N1E0D.exe C:\Users\Jan\AppData\Local\Temp\S1pfycne0q.exe C:\Users\Jan\AppData\Local\Temp\sdf5FCF.exe C:\Users\Jan\AppData\Local\Temp\sdf6E75.exe C:\Users\Jan\AppData\Local\Temp\setup.exe C:\Users\Jan\AppData\Local\Temp\ZYT605C8O9.exe Hosts: RemoveProxy: EmptyTemp: end Ga naar Bestand - Opslaan als. Kies als locatie bureaublad. Bij "Bestandsnaam" zet je:fixlist.txt. Bij "Opslaan als type" selecteer je: Alle bestanden (*.*). Als het goed is staat er nu een text bestand op je bureaublad? Start de Farbar Recovery Scan Tool. Als het programma is geopend klik Yes (Ja) bij de disclaimer. (indien nodig) Druk op de Fix knop. Er zal u een logbestand aangemaakt worden (fixlog.txt) op dezelfde plaats vanwaar de 'tool' is gestart. Voeg dit logbestand als bijlage toe aan het volgende bericht. Start hierna je pc weer normaal op en voer AdwCleaner uit: Download AdwCleaner by Xplode naar het bureaublad (verwijder eerst eventuele aanwezige oudere versies van deze tool op je PC, zodat je nu de meest recente database van AdwCleaner kan gebruiken). Als de link naar AdwCleaner niet werkt, probeer dan deze link. De download start automatisch na enkele seconden. Sluit alle openstaande vensters. Dubbelklik op AdwCleaner om hem te starten. Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren, Door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren. Klik op Scan (Engelse versie) of Scannen (Nederlandstalige versie) Mocht u gevonden items willen behouden, verwijder deze dan nu uit het lijstje. Klik vervolgens op Clean (Engelse versie) of Verwijderen (Nederlandstalige versie) Klik bij popup-scherm "AdwCleaner Herstart" op OK. Nadat de PC opnieuw is opgestart, opent meestal onmiddellijk een logfile van AdwCleaner. Anders is het logfile hier terug te vinden C:\AdwCleaner\AdwCleaner[S0].txt. Logbestand plaatsen Voeg het logbestand met de naam C:\AdwCleaner\AdwCleaner[S0].txt als bijlage toe aan het volgende bericht. Hoe u een bijlage kunt toevoegen aan het bericht leest u hier Meer informatie vind je in de handleiding.
  24. Hallo, Ik ga even kijken.
  25. Hallo, Kijk het even twee dagen aan en doe dan: Met het onderstaande tooltje ruim je o.a. alle gebruikte tools op: Download Delfix - Alternatieve downloadlink by Xplode naar het bureaublad. Dubbelklik op Delfix.exe om de tool te starten. Zet nu vinkjes voor de volgende items: Remove disinfection tools Create registry backup Purge System Restore Klik nu op "Run" en wacht geduldig tot de tool gereed is. Wanneer de tool gereed is wordt er een logbestand aangemaakt. Dit hoeft je echter niet te plaatsen. Start je pc hierna opnieuw op, mochten er nog programma's of log bestanden aanwezig zijn mag je die handmatig verwijderen.
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.