Ga naar inhoud

kweezie wabbit

Supervisor
  • Items

    38.338
  • Registratiedatum

  • Laatst bezocht

Alles dat geplaatst werd door kweezie wabbit

  1. Heb je in de periode dat het probleem begon nieuwe programma's geinstalleerd of updates gedaan? Nieuwe drivers geinstalleerd of een update van drivers gedaan? Weet je nog wanneer het precies begonnen is? Kan je een systeemherstel doen naar een herstelpunt van voor het probleem? Heb je een installatiecd van je windows?
  2. Met laptops open doen heb ik geen ervaring maar er zijn vast anderen die weten hoe het moet.
  3. RPC staat dus nu op automatisch. Dit wil zeggen dat het opstart samen met windows maar dan moet je wel de pc herstarten. Je kan RPC ook handmatig opstarten door een rechter muisklik op RPC en dan opstarten.
  4. Op enkele kleinigheden na is dit logje OK. Start Hijackthis op. Ben je gebruiker van Vista of windows 7 kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O4 - Startup: AutorunsDisabled Klik op 'Fix checked' om de items te verwijderen. Download ComboFix van één van deze locaties: Link 1 Link 2 * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: Klik hier Als het je niet lukt om ze uit te schakelen, ga dan gewoon door naar de volgende stap. Dubbelklik op ComboFix.exe en volg de meldingen op het scherm. ComboFix zal controleren of dat de Microsoft Windows Recovery Console reeds is geïnstalleerd. **Let op: Als de Microsoft Windows Recovery Console al is geïnstalleerd, dan krijg je de volgende schermen niet te zien en zal ComboFix automatisch verder gaan met het scannen naar malware. Volg de meldingen op het scherm om ComboFix de Microsoft Windows Recovery Console te laten downloaden en installeren. Je krijgt de volgende melding te zien wanneer ComboFix de Microsoft Windows Recovery Console succesvol heeft geïnstalleerd: Klik op Ja om verder te gaan met het scannen naar malware. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht. Indien je problemen hebt bij het uitvoeren van ComboFix, gelieve dit te melden.
  5. Om welke laptop gaat het? Kan je het merk, model en modelnummer even opgeven? Download en installeer Speccy. Start het programma en er zal nu een overzicht gemaakt worden van je hardware. Als dit gereed is selecteer je bovenaan " File - Publish Snapshot " en vervolgens bevestig je die keuze met " Yes ". In het venster dat nu opent krijg je een link te zien, kopieer nu die link en plak die in je volgende bericht.
  6. Je kan altijd het nieuw geplaatste latje weer verwijderen en zien of daar mee het probleem is opgelost. Is dit latje wel geschikt voor die pc?
  7. Toen je de RPC van handmatig op automatisch hebt gezet, heb je RPC toen ook gestart of de pc herstart?
  8. Heb je combofix op eigen initiatief uitgevoerd, want in de instructies van onze expert is daar niets van terug te vinden. Probeer of je combofix kan verwijderen. Verwijder Combofix: Start -> Uitvoeren en typ: ComboFix /Uninstall (met spatie voor de /) Dit zal Combofix verwijderen + gerelateerde mappen en bestanden, herstelt de klokinstellingen opnieuw, verbergt de bestandsextensies, gaat verborgen bestanden en systeembestanden terug verbergen en maakt een nieuw herstelpunt. Indien aanwezig mag je de map C:\Qoobox manueel verwijderen.
  9. Dit is eigenlijk een vervolg van http://www.pc-helpforum.be/f163/microsoft-recovery-33126/ Ik heb alle berichten naar dat onderwerp gekopieerd en we gaan daar verder; dan hebben we de ganse historiek van het probleem. Deze gaan we sluiten zodat we geen dubbel werk gaan doen.
  10. Ik kan proberen de hardware accelater invoegtoepassingen in chrome uit te schakelen. Hardware accellerators durven nog al eens problemen veroorzaken.
  11. Avast is prima als vervanger van nod32.
  12. Heb je een handleiding van het moederbord? Kijk dan op blz 3-27. In jouw geval heet de optie Power On by RTC. Je kan deze vinden in het advanced menu bij APM. Als je daar een tijd instelt, zal de pc normaal op die tijd opstarten. Een handleiding kan je hier downloaden. Klik Download en selecteer je windows versie (Win 7 64bit) Klik onderaan het lijstje op Manual en neem de eerste download. Klik op Global en geef de code in om de download te stareten.
  13. Het gaat hier blijkbaar om een aantal verschillende fouten. De page-fault kan wijzen op een geheugenprobleem en ntfs.sys staat in verband met het bestandssysteem. Het kan ook een fout zijn in het wisselbestand. Irql-not-less-or-equal wijst op driver conflicten. hal.dll is een systeembestand dat instaat voor de communicatie tussen de software en de hardware. aswPS.SYS zou van Avast zijn. Als je Avast gebruikt als virusscanner, probeer dan een herinstallatie. Verder kan je nog het volgende doen. Sluit alle openstaande toepassingen. Open het opdrachtprompt als administrator. Ga naar start - alle programma's - bureau accessoires. Klik met rechter muisknop op het opdrachtprompt en kies voor uitvoeren als... kies dan voor administrator. Typ sfc /scannow en druk enter. Als je de melding krijgt dat de schijf in gebruik is en dat de scan wordt uitgevoerd bij de volgende opstart, bevestig je dit met y en herstart de pc om de scan uit te voeren. Alle systeembestanden worden nu gecontroleerd en indien nodig (en mogelijk) vervangen door correcte versies. Hou hiervoor de installatiecd van windows bij de hand want er kan om gevraagd worden. Geef het resultaat van de scan in een volgend bericht.
  14. De fixes met hijackthis zijn niet helemaal gelukt. Voer onderstaande uit in veilige modus én als administrator. Start Hijackthis op. Ben je gebruiker van Vista of windows 7 kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: O2 - BHO: FCTBPos00Pos - {26A7CA19-7D58-411D-B2DA-F1B0324CBFFC} - C:\Program Files\Gamers Unite! Snag Bar\Toolbar.dll O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "C:\Program Files\Microsoft\BingBar\BingExt.dll" (file missing) O2 - BHO: Messenger Plus NL - {e317eb98-f10d-49f6-a798-76e815aaeabd} - C:\Program Files\Messenger_Plus_NL\prxtbMess.dll O3 - Toolbar: Gamers Unite! Snag Bar - {25515A79-C1C7-4B97-97F8-31A711694487} - C:\Program Files\Gamers Unite! Snag Bar\Toolbar.dll O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files\Microsoft\BingBar\BingExt.dll" (file missing) O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll O3 - Toolbar: Messenger Plus NL Toolbar - {e317eb98-f10d-49f6-a798-76e815aaeabd} - C:\Program Files\Messenger_Plus_NL\prxtbMess.dll O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll Klik op 'Fix checked' om de items te verwijderen. Maak dan een neiuw logje.
  15. Je kan ook dit nog proberen. Misschien hoef je dan windows niet opnieuw te installeren Download het Avira AntiVir Rescue System (via een niet besmette PC) en sla dit op je bureaublad op. Stop een lege CD/DVD in je computer. Dubbelklik op rescue_system-common-en.exe. Selecteer het station waar de lege CD/DVD in zit. Klik op de knop Burn CD om het Avira AntiVir Rescue System op die lege CD/DVD te branden. Voer deze stappen uit op de geïnfecteerde pc: Stop de CD/DVD, met daarop het Avira AntiVir Rescue System, in je geïnfecteerde PC. Start die PC opnieuw op. Druk op de toets 1 om je computer vanaf de CD/DVD op te starten. Het Avira AntiVir Rescue System zal automatisch worden geopend. Klik linksonder op de Engelse vlag als je alles in het Duits ziet. Zo wordt de taal Engels. Klik links op de knop Configuration. Zorg ervoor dat Scan all files onder Scan Mode is geselecteerd. Zorg ervoor dat Try to repair infected files en Rename files, if the cannot be removed? onder Action at malware discovery is geselecteerd. Klik links op de knop Virus Scanner en klik vervolgens op Start Scanner. Het Avira AntiVir Rescue System zal je computer nu gaan scannen. De scan kan veel tijd in beslag nemen. Haal de CD/DVD uit je computer als het scannen klaar is en start je computer daarna opnieuw op. Avira Rescue CD Handhleiding
  16. Sommige moederborden ondersteunen de functie RTC Alarm Power On. Dat alarm kan je instellen op een bepaalde tijd en dan zou de pc moeten opstarten op de aangegeven tijd. Download en installeer Speccy. Start het programma en er zal nu een overzicht gemaakt worden van je hardware. Als dit gereed is selecteer je bovenaan " File - Publish Snapshot " en vervolgens bevestig je die keuze met " Yes ". In het venster dat nu opent krijg je een link te zien, kopieer nu die link en plak die in je volgende bericht. Hiermee krijgen we een overzicht van je hardware en kunnen we ook het moederbord natrekken voor die RTC Alarm functie. Voor het automatisch afsluiten kan je een nieuwe taak plannen in de taakplanner (start - alle programma's - systeembeheer - taakplanner) Kies voor Nieuwe taak maken. Op de tab Algemeen geef je de naam van de taak op Op de tab Triggers kan je het gewenste tijdstip van afsluiten instellen. De tab acties stel je als volgt in De tabs voorwaarden en instellingen kan je naar wens aanpasen.Taak opslaan met OK
  17. Open de sites waarvan het icoontje een globe of het standaard van IE geworden is. De juiste icoontjes zullen nu normaal terug komen. Dit komt doordat deze icoontjes worden opgeslagen in de map voor tijdelijke internet bestanden. Door de instellingen van de map tijdelijke internetbestanden worden de bestanden verwijderd als die ouder zijn dan een bepaalde periode (bvb 30 dagen). Mogelijke oplossingen: 1. verleng de periode van je tijdelijke bestanden tot bvb 90 dagen. Dit kan via de internet opties van IE. 2. Zoek de bewuste icoon bestanden en verplaats ze naar een andere map. Wijzig dan het icoon zoals Kurtt heeft aangegeven. De map voor tijdelijke internet bestanden is een verborgen map. Je moet ze dus eerst zichtbaar maken voor je de iconen kan zoeken.
  18. Hoe maak je de telling van de dagen? Je kan proberen om enkel maar de datum in te vullen als die verschilt van de vorige. Als dit niet lukt, moet je de optelprocedure gaan aanpassen of zelf schrijven (in VBA), de datums controleren en dan enkel de unieke datums optellen.
  19. Download Blue screen view. Start het programma op. Je zal nu een overzicht krijgen van de laatste foutmeldingen en MInidumps(.dmp-bestand). Dubbelklik op het .dmp-bestand dat overeenstemt met het tijdstip waarop je het laatste blauwe scherm kreeg. Je zal nu een overzicht krijgen. Geef in je volgende bericht de waarde van volgende onderdelen: bug check string (bug check tekst) bug check code caused by driver (veroorzaakt door stuurprogramma) Als je meerdere .dmp bestanden hebt, geef dan bovenstaande informatie voor de laatste 5. Zet er in dit geval ook de datum en tijd van de crash bij.
  20. Je kan de scan van Windows gebruiken of de gratis versie van HD Tune.
  21. Ja want anders kan je de SP1 niet apart downloaden Doe wat clarkie zegt en installeer eerst het SP1 dat je gedownload hebt en kijk dan of je deze nog krijgt bij de updates.
  22. Volgens de handleiding moet je helemaal geen opties instellen bij het branden van de cd. Misschien moet je eens proberen de cd te branden op een windows machine bij familie of een vriend.
  23. Ben je zeker van het model van je router want WL-451 vind ik niet terug op de site van sitecom.
  24. Start Hijackthis op. Ben je gebruiker van Vista of windows 7 kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = Web Search Results R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: FCToolbarURLSearchHook Class - {b843a48a-b70f-45cd-a15a-6c2b30c2c11e} - C:\Program Files\Gamers Unite! Snag Bar\Helper.dll R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: Messenger Plus NL Toolbar - {e317eb98-f10d-49f6-a798-76e815aaeabd} - C:\Program Files\Messenger_Plus_NL\prxtbMess.dll O2 - BHO: FCTBPos00Pos - {26A7CA19-7D58-411D-B2DA-F1B0324CBFFC} - C:\Program Files\Gamers Unite! Snag Bar\Toolbar.dll O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "C:\Program Files\Microsoft\BingBar\BingExt.dll" (file missing) O2 - BHO: Messenger Plus NL - {e317eb98-f10d-49f6-a798-76e815aaeabd} - C:\Program Files\Messenger_Plus_NL\prxtbMess.dll O3 - Toolbar: Gamers Unite! Snag Bar - {25515A79-C1C7-4B97-97F8-31A711694487} - C:\Program Files\Gamers Unite! Snag Bar\Toolbar.dll O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files\Microsoft\BingBar\BingExt.dll" (file missing) O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll O3 - Toolbar: Messenger Plus NL Toolbar - {e317eb98-f10d-49f6-a798-76e815aaeabd} - C:\Program Files\Messenger_Plus_NL\prxtbMess.dll O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll Klik op 'Fix checked' om de items te verwijderen. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
  25. Geen spoor van een besmetting. Gewoon wat "missers" wegwerken. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop "AMD External Events Utility" Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete "AMD External Events Utility" Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop "Intel® PROSet Monitoring Service" Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete "Intel® PROSet Monitoring Service" Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop aspnet_state Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete aspnet_state Druk op Enter. Start Hijackthis op. Ben je gebruiker van Vista of windows 7 kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Klik op 'Fix checked' om de items te verwijderen. Om onnodige services te stoppen/verwijderen is HJT niet het geschikte instrument, tenzij het om malware besmettignen gaat. Je kan beter via msconfig de opstarters beperken of via services zelf gaan bepalen welke services je niet nodig hebt. Let op de afhankelijkheden van de services en weet wat je doet. De verkeerde services uitschakelen kan fatale gevolgen hebben voor je systeem. Voor de memory leak. Ga naar het taakbeheer, zet een vinkje bij "processen van alle gebruikers tonen" en sorteer de processen op geheugen gebruik. Maak dan een screenshot van het taakbeheer en voeg deze als bijlage toe aan je volgend bericht.
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.