Ga naar inhoud

tomsthings

Lid
  • Items

    119
  • Registratiedatum

  • Laatst bezocht

Berichten die geplaatst zijn door tomsthings

  1. Dat is inderdaad de reden, al is de foutmelding dan niet helemaal correct. Want op Vista werkt Combofix wél bij 32-bits.

    Download Dr.Web CureIt en sla het op je bureaublad op.

    • Dubbelklik drweb-cureit.exe en sta het toe om te express scan te starten.
      Indien er een popup verschijnt met het voorstel tot kopen/50% korting mag je deze sluiten.
    • De express scan zal de bestanden scannen die momenteel in het geheugen geladen zijn. Wanneer er iets gevonden wordt klik op 'alles selecteren' kies nu voor 'repareren' en uit het kleine menutje dat verschijnt kies je 'verplaatsen'.
    • Kies bovenaan in het menu voor Language/Taal en wijzig deze naar Dutch (Nederlands) indien deze bij jou anders staat ingesteld.
    • Druk op F9, kies daarna voor het tabblad Acties en stel daar het volgende in onder Malware:
      • Adware: Verplaats
      • Dialers: Verplaats
      • Jokes: Rapportage
      • Riskware: Rapportage
      • Hacktools: Verplaats
      • Haal dan het vinkje weg bij 'Prompt bij actie'.

      [*]Kies daarna voor het tabblad Scan en verwijder het vinkje bij Heuristische analyse.

      Druk vervolgens op Toepassen gevolgd door OK.

      [*]Eenmaal als de korte scan is beëindigd vink je aan: Volledige scan.

      Druk daarna op het groene pijltje (start knop) om de scan te starten.

      [*]Gevonden bestanden worden naar '%USERPROFILE%\DocterWeb\Quarantine' -map verplaatst indien het herstellen niet mogelijk is.

      [*]Nadat de scan gedaan is ga dan naar Bestand en kies Rapportage lijst opslaan.

      Bewaar deze op je bureaublad en sluit daarna Dr.Web CureIt.

      [*]Herstart vervolgens de computer!! Dit is een belangrijke stap want het kan zijn dat Dr.Web CureIt bestanden zal verplaatsen/verwijderen tijdens herstart.

      [*]Na het herstarten, kopieer en plak de inhoud van die log die je eerder hebt bewaard in je volgende post.

    Ik heb mijn computer herstart.

    Ik begrijp niet goed wat ik nu moet doen.

  2. Start Hijackthis op. Ben je gebruiker van Vista kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd:

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

    O3 - Toolbar: (no name) - {FD621E34-BFCE-41D3-BF58-43FF97746AD7} - (no file)

    O3 - Toolbar: (no name) - {5617ECA9-488D-4BA2-8562-9710B9AB78D2} - (no file)

    Klik op 'Fix checked' om de items te verwijderen.

    Download Combofix naar je Bureaublad.

    Lees hier meer over correct gebruik van Combofix.

    OPMERKING: indien je, tijdens of na het downloaden van Combofix of tijdens het gebruik van Combofix een melding krijgt van je Antivirus- of een andere realtime scanner, schakel dan deze scanner uit en download Combofix opnieuw.

    Sommige scanners zien bepaalde componenten die Combofix gebruikt als verdacht en gaan deze blokkeren of verwijderen!

    • Dubbelklik op Combofix.exe om het te starten.
      Indien je Combofix al eerder hebt gebruikt, kan je een waarschuwing krijgen dat een update beschikbaar is. Sta toe dat ComboFix wordt geupdate.
      Volg de instructies, aanvaard de disclaimer door op Ja te klikken.
      Indien de Recovery Console niet geïnstalleerd is, wordt je gevraagd om dit alsnog te doen door op JA te klikken in het "Query - Recovery Console" venster (enkel voor XP, niet voor VISTA).
      Klik op OK en Ja om automatisch de Recovery Console te laten installeren.
      Klik na afloop terug op Ja om het scannen op malware te starten.
      Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen.

    Wanneer de fix voltooid is en na herstart, zal de log Combofix.txt openen.

    Post dit logje in je volgende antwoord.

    als ik combofix wil openen komt er dat het alleen compatibel is met windows 2000 en xp

    ps : ik heb vista

  3. Heb nu wat dingen met Ccleaner verwijdered :

    logje :

    Logfile of Trend Micro HijackThis v2.0.2

    Scan saved at 19:02:22, on 21/11/2009

    Platform: Windows Vista SP1 (WinNT 6.00.1905)

    MSIE: Internet Explorer v7.00 (7.00.6001.18319)

    Boot mode: Normal

    Running processes:

    C:\Program Files (x86)\AVG\AVG8\avgtray.exe

    C:\Program Files (x86)\iTunes\iTunesHelper.exe

    C:\Program Files\Logitech\SetPoint\x86\SetPoint32.exe

    C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=nl_be&c=91&bd=Pavilion&pf=cndt

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.be/

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=nl_be&c=91&bd=Pavilion&pf=cndt

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=nl_be&c=91&bd=Pavilion&pf=cndt

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

    F2 - REG:system.ini: UserInit=userinit.exe

    O1 - Hosts: ::1 localhost

    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG8\avgssie.dll

    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll

    O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

    O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll

    O3 - Toolbar: (no name) - {FD621E34-BFCE-41D3-BF58-43FF97746AD7} - (no file)

    O3 - Toolbar: (no name) - {5617ECA9-488D-4BA2-8562-9710B9AB78D2} - (no file)

    O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~2\AVG\AVG8\avgtray.exe

    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime

    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"

    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe

    O4 - HKCU\..\Run: [Google Update] "C:\Users\Tom dp\AppData\Local\Google\Update\GoogleUpdate.exe" /c

    O4 - Startup: Logitech . Productregistratie.lnk = C:\Program Files (x86)\Common Files\LogiShrd\eReg\SetPoint\eReg.exe

    O4 - Global Startup: Logitech SetPoint.lnk = ?

    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000

    O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll

    O9 - Extra 'Tools' menuitem: Verz&enden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~2\Office12\ONBttnIE.dll

    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL

    O13 - Gopher Prefix:

    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG8\avgpp.dll

    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)

    O23 - Service: Mobiel Apple apparaat (Apple Mobile Device) - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

    O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~2\AVG\AVG8\avgemc.exe

    O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~2\AVG\AVG8\avgwdsvc.exe

    O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe

    O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)

    O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files (x86)\HP Games\My HP Game Console\GameConsoleService.exe

    O23 - Service: Google Updateservice (gupdate1c9f2788ff73530) (gupdate1c9f2788ff73530) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

    O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe

    O23 - Service: HP Easy Backup Button Service (HPBtnSrv) - Unknown owner - C:\Program Files (x86)\Hewlett-Packard\HP Easy Backup\HPBtnSrv.exe

    O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe

    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

    O23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

    O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\LogiShrd\Bluetooth\LBTServ.exe

    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe

    O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVCSer64.exe

    O23 - Service: Process Monitor (LVPrcS64) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe

    O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe

    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)

    O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

    O23 - Service: Norton Internet Security - Unknown owner - C:\Program Files (x86)\Norton Internet Security\Engine\16.0.0.125\ccSvcHst.exe (file missing)

    O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)

    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)

    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

    O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)

    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)

    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)

    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)

    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)

    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)

    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

    O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

    --

    End of file - 8096 bytes

  4. HiJackThis is veilig als je die door een expert laten kijken.

    De expert hier is Kape.

    Als je hier bedoeld of het veilig is voor prive informatie is dat ja.

    Wilt je 100% veilig dan kan je eerst dit doen en daarna HiJackThis.

    Download CCleaner.

    Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Opschonen'. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af.

    Doch ik heb nog nooit prive gegevens gezien in HiJackThis log.

    OK,Ccleaner hebbik al,ik zal meteen een logje maken.

  5. Ik denk dat je beter dit doet:

    Download HiJackThis

    Dubbelklik op HJTInstall.exe

    Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst. Klik op "Do a systemscan and save a logfile". en hang dit logje aan je volgende bericht. Wacht met verwijderen van items tot je een advies hebt ontvangen.

    N.B. : gebruikers van Windows Vista en Windows 7 zullen eerst moeten rechtsklikken op HijackThis.exe en dan kiezen voor "Run as Administrator".

    sorry maar ik zou liefst een beetje uitleg willen hebben over HiJackThis.

    Ik heb het al gedownload enzo maar ik wil eerst weten of dat wel veilig is voor mij als ik hier zo'n logje zet ofzo.

  6. Start > Uitvoeren > type in: control userpasswords2 > zoek je account > Klik op eigenschappen > Verander Gebruikersnaam en volledige naam naar jou keuzen > Klik Ok

    Als is puur visual(Buitenkant) dus de mappen in document en eigenschappen die blijven op je oude naam staan

    Als je echt als wilt veranderen dan moet je de accounts verwijderen

    maak eerst een nieuwe account en verwijder de oude account EN VERGEET NIET DE NIEUWE ACCOUNT ALS ADMINISTRATOR TE MAKEN

    Als ik dit deed : Start > Uitvoeren > type in: control userpasswords2 > zoek je account > Klik op eigenschappen > Verander Gebruikersnaam en volledige naam naar jou keuzen > Klik Ok

    Ik heb de oude naam aangepast en nu is het de naam dat ik wil :dancing2:

  7. hallo iedereen,

    Ik heb al even een probleempje : Om de week ongeveer als ik firefox start dan past er iets mijn opties aan.

    Dus dan zet er iets de website als standaard dat het elke keer geopent moet worden als ik firefox start.

    Als ik dit dan niet wegdoe opent het er altijd zonder dat ik dat wil.

    de website zelf weet ik niet goed meer maar het is iets dat op het volgende lijkt :www.theprizyday.nl

  8. Hallo Tom

    Windowstoets + R

    Typ in het tekstvak Uitvoeren: regedit

    Druk op Enter

    Klik nu achtereenvolgens op het + teken voor:

    1 HKEY_LOCAL_MACHINE

    2 SOFTWARE

    3 Microsoft

    4 WindowsNT

    Klik vervolgens op de tekst: CurrentVersion

    In de rechterhelft van het venster,

    zie je nu een lijst waarin de tekst RegisteredOwner staat.

    Dubbelklik op de tekst RegisteredOwner en in het PopUp venstertje,

    kan je nu onder Waardegegevens: je naam invullen.

    Klik op OK.

    Ditzelfde kan je ook doen voor de tekst: RegisteredOrganization

    als je een naam wilt invullen voor bijvoorbeeld je bedrijf e.d.

    Je moet de PC heropstarten.

    Vriendelijke groetjes

    Angel

    als ik bij registeredOwner kom staat er nog een andere naam(mijn merk van mijn pc = HP)

    ---------- Post toegevoegd om 22:54 ---------- Vorige post was om 22:54 ----------

    secpol.msc heeft vista niet

    Maar heb je misschien een theme geïnstalleerd?

    Probeer die theme verwijderen en dan naam veranderen opnieuwe starten

    en de theme weer installeren

    vraagje : wat bedoel je met theme.

  9. Probeer dit eens : Start -> Alle programma's -> klik daarna op Bureau-accessoires -> klik op Uitvoeren. Typ hier dan "secpol.msc" waarna een nieuw venster opent. Navigeer hier links naar "Lokaal Beleid" en klik hier op "Beveiligingsopties".

    Dubbelklik dan aan de rechterkant op de regel "Accounts: de naam van de Gast account wijzigen" of dezelfde regel erboven voor de "Administrator". In het venster dat opent kun je dan een eigen gewenste naam opgeven.

    kan het bestand secpol.msc niet vinden.

  10. Maar ik ben de enige gebruiker op deze pc maar heb 2 accounts,1 van mezelf en 1 administrator account van de computer voor noodgevallen,maar normaal zie je dat acc. niet.

    maar je moet daarvoor je opdrachtprompt gebruiken om dat te voorschijn te laten komen en heb dat gedaan maar ik krijg het niet meer weg.

    hoe ik te werk ga:

    ik ga op mijn eigen account en typ de code in de opdrachtprompt.

    ik verander in de code de yes door no en dan komt er opeens : toegang geweigerd

  11. Hallo iedereen,

    Ik heb eens wat zitten verwijderen en het kan zijn dat mijn messenger mee is verwijderd,wat ik niet wil.

    nu heb ik messenger opnieuw gedownload en dan de setup geopend en die setup zegt dat messenger al is geïnstalleerd.

    heb over gezocht op mijn computer miaar vind niets.

    Mischien weten jullie iets meer?

    Alvast bedankt:-)

  12. Hallo iedereen,

    Ik had gisteren eens rondgekeken op het internet en wou eens mijn administrator account zien,heb dan de code ingetypt in de opdrachtprompt en het ging.

    Nu vandaag zou ik die terug willen weg hebben omdat ik het toch niet echt nodig heb.

    Ik verandere de code in plaats van yes,heb ik dan no ingetypt maar nu zegt het toegang geweigerd.

    moet ik de code invoeren op het admin acc. of op mijn dagelijks account?

    Alvast bedankt.:-)

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.