Ga naar inhoud

kweezie wabbit

Supervisor
  • Items

    38.338
  • Registratiedatum

  • Laatst bezocht

Alles dat geplaatst werd door kweezie wabbit

  1. Zie je Bitdefender online scanner nu nog in internet explorer?
  2. Het is nog niet helemaal opgelost. Kan je opstarten in veilige modus als administrator en dan het volgende uitvoeren. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop npggsvc Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete npggsvc Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop qqmsavjmuyixsb Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete qqmsavjmuyixsb Druk op Enter. Herstart de pc in normale modus en maak een nieuw logje met hijackthis.
  3. Dan gaan we een stapje verder. Download ComboFix van één van deze locaties: Link 1 Link 2 * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: Klik hier Als het je niet lukt om ze uit te schakelen, ga dan gewoon door naar de volgende stap. Dubbelklik op ComboFix.exe en volg de meldingen op het scherm. ComboFix zal controleren of dat de Microsoft Windows Recovery Console reeds is geïnstalleerd. **Let op: Als de Microsoft Windows Recovery Console al is geïnstalleerd, dan krijg je de volgende schermen niet te zien en zal ComboFix automatisch verder gaan met het scannen naar malware. Volg de meldingen op het scherm om ComboFix de Microsoft Windows Recovery Console te laten downloaden en installeren. Je krijgt de volgende melding te zien wanneer ComboFix de Microsoft Windows Recovery Console succesvol heeft geïnstalleerd: Klik op Ja om verder te gaan met het scannen naar malware. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht. Indien je problemen hebt bij het uitvoeren van ComboFix, gelieve dit te melden.
  4. Hier heb je meer informatie over CCleaner en hoe het te gebruiken. Download CCleaner. (Als je het nog niet hebt) Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Schoonmaken'. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft. Sluit hierna CCleaner terug af. Wil je dit uitgebreid in beeld bekijken, klik dan hier voor de handleiding.
  5. Je kan beide programma's downloaden naar een usb stick en dan overbrengen naar de pc/laptop waarmee je niet meer op internet kan. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. (dit zal misschien niet lukken aangezien je niet op internet kan) Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Download HijackThis. Klik bij "HijackThis Downloads" op "Installer". Bestand HijackThis.msi opslaan. Daarna kiezen voor "uitvoeren". Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst. Klik op de snelkoppeling om HijackThis te starten Klik ofwel op "Do a systemscan and save a logfile", ofwel eerst op "Scan" en dan op "Savelog". Er opent een kladblokvenster, hou gelijktijdig de CTRL en A-toets ingedrukt, nu is alles geselecteerd. Hou gelijktijdig de CTRL en C-toets ingedrukt, nu is alles gekopieerd. Plak nu het HJT logje in je bericht door CTRL en V-toets. Krijg je een melding ""For some reason your system denied writing to the Host file ....", klik dan gewoon door op de OK-toets. Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “als administrator uitvoeren". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\Program Files\Trend Micro\HiJackThis of C:\Program Files (x86)\Trend Micro\HiJackThis. Plak de inhoud van het logje in je volgende bericht, samen met het log van malwarebytes.
  6. Dag luiske. Ik heb je vraag verplaatst van de internet-afdeling naar de windows-afdeling. Afgaande op de beschrijving die je geeft, maak ik op dat je met windows XP werkt. Klopt dat? Heb je wel herstelpunten? Terugkeren naar een vroeger herstelpunt is niet echt een goede manier om het systeem sneller te maken. Een eerste stap om een systeem weer snel(ler) te maken is het opruimen van overbodige programma's en bestanden. Download CCleaner. (Als je het nog niet hebt) Let op bij de installatie. Haal beide vinkjes weg bij de vraag over de Chrome browser. Installeer het programma en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Schoonmaken'. Bevestigen met JA of OK Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft. Sluit hierna CCleaner terug af. Wil je dit uitgebreid in beeld bekijken, lees dan deze handleiding.
  7. Emoticons kan je krijgen door een combiinatie van toetsen, nooit door een enkele toets. Het kan voorkomen, alhoewel het zelden gebeurt, dat je in een normale tekst een combinatie van letters en cijfers of tekens gebruikt waardoor je een emoticon krijgt. Om dit emoticon te verwijderen en de gewone tekst weer te krijgen, moet je gewoon de control toets ingedrukt houden en dan z drukken (ctrl+z).
  8. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop npggsvc Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete npggsvc Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop qqmsavjmuyixsb Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete qqmsavjmuyixsb Druk op Enter. Start Hijackthis op. Ben je gebruiker van Vista of windows 7 kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O4 - HKLM\..\Run: [wmupdater] "C:\Program Files\updater.exe" -update O4 - HKCU\..\Run: [4E3E0230AEBB4E96] C:\Recycle.Bin\Recycle.Bin.exe O4 - HKUS\S-1-5-18\..\Run: [4ECYTQ9SIC] c:\temp\Vbd.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [4ECYTQ9SIC] c:\temp\Vbd.exe (User 'Default user') O20 - Winlogon Notify: mekomdo - C:\Windows\system32\config\systemprofile\AppData\Local\mekomdo.dll Klik op 'Fix checked' om de items te verwijderen. Maak een nieuw logje met hijackthis en ook een met malwarebytes. Denk er ook eens aan om het service pack 1 te installeren. Het zal je systeem ten goede komen.
  9. Is dat Internet, telefoon en digitale TV in 1 pakket? Wat is de snelheid die je volgens je abonnement normaal moet halen? Wat je werkelijke snelheid is, kan je controleren met speedtest. Ga naar speedtest. Kies een server en de test start automatisch. Na de test klik je op "share this result" en dan op "Copy" om de link naar het resultaat te kopieren. Plak dan de link in je bericht.
  10. Sluit internet explorer. Ga naar configuratiescherm - programma's en onderdelen. Als de Bitdefender online scanner in de lijst staat, selecteer hem dan en probeer hem te verwijderen. Als dit niet lukt, doe dan het volgende. Start Hijackthis op. Ben je gebruiker van Vista of windows 7 kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab Klik op 'Fix checked' om de items te verwijderen.
  11. Malwarebytes heeft inderdaad een boel rotzooi opgeruimd. Heb je na de scan van malwarebytes de pc herstart want dat is nodig om sommige van de besmettingen te verwijderren. Hoe staat het nu met internet?
  12. Malwarebytes heeft het bestand opgeruimd. Het probleem lijkt van de baan maar we kunnen nog een diepere controle doen op "verstekelingen". Hiervoor moeten we een programma gebruiken dat niet compatibel is met AVG. Aan jou de keuze. 1. De situatie laten zoals ze is en het onderwerp als opgelost markeren. 2. AVG volledig verwijderen en met combofix nog even verder zoeken. Na het gebruik van combofix kan je AVG opnieuw installeren.
  13. Geeft de laptop nog een piepgeluid bj het aanzetten of opstarten? 1 korte piep is normaal. Krijg je meer piepjes, noteer deze dan als was het een morse code. Krijg je geen piep meer, dan scheelt er iets met het moederbord en kan je er best mee naar de winkel gaan om te laten herstellen.
  14. Dan kan je dat beter wel doen. Heb je een cd met de drivers? Welke pc heb je juist? Kan je het merk, model en modelnummer opgeven? Dan zullen we de juiste drivers zoeken.
  15. In het logje zie ik niet echt sporen van virussen of malware. Maar we kunnen altijd verder zoeken. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log. Controleer na deze scans of de mappen c:\ProgramData\AutoKMS en c:\windows\AutoKMS.exe en het bestand c:\windows\AutoKMS.exe nog op je pc staan. Indien dit nog op je pc staat, probeer ze dan te verwijderen. Als het verwijderen niet lukt, start de pc dan op in veilige modus en probeer ze dan nogmaals te verwijderen.
  16. Start Hijackthis op. Ben je gebruiker van Vista of windows 7 kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = F2 - REG:system.ini: UserInit=C:\Windows\system32\ezShellStart.exe Klik op 'Fix checked' om de items te verwijderen. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
  17. Heb je bij of na de herinstallatie van windows ook de drivers van het moederbord en andere componenten opnieuw geinstalleerd? Of heb je een herstel naar de fabrieksinstellingen gedaan?
  18. Als IE9 in de lijst van software staat, kan je normaal wel deinstalleren. Een andere browser proberen is ook altijd een optie. Probeer dit eerst voor je een herstelpunt gaat terugzetten. De acties van chkdsk zijn niet verloren want die hebben op de schijf zelf plaatsgevonden. Hijackthis, malwarebytes en combofix zullen we opnieuw moeten uitvoeren aangezien de kans bestaat dat het herstelpunt ook "besmet" is.
  19. Als je Internet Explorer gebruikt, kan je het volgende proberen. Open Internet explorer en ga naar extra - internetopties. Op de tab geavanceerd klik je onderaan op de knop opnieuw instellen. Klik nogmaals op opnieuw instellen. Klik op sluiten en herstart internet explorer.
  20. Ik weet niet of daar een programma voor bestaat maar met google maps kom je ook al een eind. Je geeft het gezochte adres in en op de kaart krijg je dan een rode pijl op dit adres. Klik met rechts op deze pijl en klik dan voor Wat is hier? Je krijgt nu een groene pijl op de kaart en in het zoekveld bovenaan verschijnen de coordinaten. Als je met de muis over de groene pijl gaat, zie eveneens de coordinaten.
  21. Wacht nog even met markeren als opgelost. Hoe zit het met die mislukte updates? Probeer die eerst opnieuw te installeren en laat dan weten welke foutmelding je krijgt als ze weer mislukken.
  22. Start Hijackthis op. Ben je gebruiker van Vista of windows 7 kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: (no name) - {139ED366-9FF7-1747-9111-BB74D1AE1C10} - c:\windows\system32\wrcytcwa.dll O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - (no file) O2 - BHO: DAPIELoader Class - {FF6C3CF0-4B15-11D1-ABED-709549C10000} - D:\PROGRA~1\DAP\DAPIEL~1.DLL O4 - HKCU\..\Run: [mHUXUHXtYW] C:\ProgramData\mHUXUHXtYW.exe O4 - HKCU\..\Run: [{DE9266E4-D8A6-DE0D-E64B-122BBEBB9701}] C:\Users\R\AppData\Roaming\Ikbyy\nebi.exe O4 - HKUS\S-1-5-18\..\Run: [Metropolis] rundll32.exe C:\Windows\system32\sshnas21.dll,GetHandle (User 'SYSTEEM') O4 - HKUS\.DEFAULT\..\Run: [Metropolis] rundll32.exe C:\Windows\system32\sshnas21.dll,GetHandle (User 'Default user') O4 - .DEFAULT User Startup: cuufyt.exe (User 'Default user') O4 - .DEFAULT User Startup: galig.exe (User 'Default user') Klik op 'Fix checked' om de items te verwijderen. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
  23. Je bent 1 lijntje vergeten. Start Hijackthis op. Ben je gebruiker van Vista of windows 7 kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: O4 - .DEFAULT User Startup: uwup.exe (User 'Default user') Klik op 'Fix checked' om de items te verwijderen en maak een nieuw logje. Maak ook een nieuw logje met Malwarebytes. Krijg je nu nog meldingen van Trojaanse paarden?
  24. Probeer eens of je een systeemherstel kan doen naar een herstelpunt voor de installatie van IE9. http://www.pc-helpforum.be/f204/hoe-zet-ik-een-herstelpunt-terug-27959/
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.