Ga naar inhoud

kweezie wabbit

Supervisor
  • Items

    38.339
  • Registratiedatum

  • Laatst bezocht

Alles dat geplaatst werd door kweezie wabbit

  1. Klik eens op het pijltje naast het vergrootglas en klik op de optie zoekmachines beheren. Selecteer woofi en klik dan rechts onderaan op verwijderen. Klik op sluiten en herstart IE. Doe dan het volgende. Download ComboFix van één van deze locaties: Link 1 Link 2 * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: Klik hier Als het je niet lukt om ze uit te schakelen, ga dan gewoon door naar de volgende stap. Dubbelklik op ComboFix.exe en volg de meldingen op het scherm. ComboFix zal controleren of dat de Microsoft Windows Recovery Console reeds is geïnstalleerd. **Let op: Als de Microsoft Windows Recovery Console al is geïnstalleerd, dan krijg je de volgende schermen niet te zien en zal ComboFix automatisch verder gaan met het scannen naar malware. Volg de meldingen op het scherm om ComboFix de Microsoft Windows Recovery Console te laten downloaden en installeren. Je krijgt de volgende melding te zien wanneer ComboFix de Microsoft Windows Recovery Console succesvol heeft geïnstalleerd: Klik op Ja om verder te gaan met het scannen naar malware. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht. Indien je problemen hebt bij het uitvoeren van ComboFix, gelieve dit te melden.
  2. Doe de scan met Hijackthis toch maar, dan controleren we gelijk of er niet ergens een verborgen boosdoener in je systeem zit. En het kan nooit kwaad om te werken met een "proper" systeem.
  3. Start op (eventueel in veilige modus) en geef het bestand old-WmiPrvSE.exe weer de oorspronkelijke naam WmiPrvSE.exe. Herstart de pc in normale modus. Dit process is een (blijkbaar cruciaal) onderdeel van het windows beheer van de hardware. Heb je gadgets geactiveerd in de sidebar die je systeem of je hardware in de gaten houden of monitoren? Schakel deze dan eens uit. Controleer eens bij apparaatbeheer of er foutmeldingen zijn. Download en installeer Speccy. Start het programma en er zal nu een overzicht gemaakt worden van je hardware. Als dit gereed is selecteer je bovenaan " File - Publish Snapshot " en vervolgens bevestig je die keuze met " Yes ". In het venster dat nu opent krijg je een link te zien, kopieer nu die link en plak die in je volgende bericht.
  4. 1 maal was wel voldoende hoor Ik heb de 4 andere verwijderd; dat is een stuk handiger. Start Hijackthis op. Ben je gebruiker van Vista of windows 7 kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: R3 - URLSearchHook: ToggleDU Toolbar - {3ad798d0-4642-4c55-bc14-cfe7dd19e0d1} - C:\Program Files\ToggleDU\prxtbTog2.dll R3 - URLSearchHook: (no name) - {472734EA-242A-422b-ADF8-83D1E48CC825} - (no file) R3 - URLSearchHook: Softonic Netherlands Toolbar - {65ca59ee-9920-4d7f-8c41-bfa12403261a} - C:\Program Files\Softonic_Netherlands\prxtbSof0.dll O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll O2 - BHO: ToggleDU - {3ad798d0-4642-4c55-bc14-cfe7dd19e0d1} - C:\Program Files\ToggleDU\prxtbTog2.dll O2 - BHO: Softonic Netherlands - {65ca59ee-9920-4d7f-8c41-bfa12403261a} - C:\Program Files\Softonic_Netherlands\prxtbSof0.dll O3 - Toolbar: ToggleDU Toolbar - {3ad798d0-4642-4c55-bc14-cfe7dd19e0d1} - C:\Program Files\ToggleDU\prxtbTog2.dll O3 - Toolbar: Softonic Netherlands Toolbar - {65ca59ee-9920-4d7f-8c41-bfa12403261a} - C:\Program Files\Softonic_Netherlands\prxtbSof0.dll O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE Klik op 'Fix checked' om de items te verwijderen. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
  5. Welke foutmelding krijg je dan? Kan je de juiste en volledige tekst hier weergeven?
  6. Kan je nog opstarten? Lukt het nog in veilige modus?
  7. Sorry maar de afbeelding is niet te lezen.
  8. Download HijackThis. Klik bij "HijackThis Downloads" op "Installer". Bestand HijackThis.msi opslaan. Daarna kiezen voor "uitvoeren". Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst. Klik op de snelkoppeling om HijackThis te starten Klik ofwel op "Do a systemscan and save a logfile", ofwel eerst op "Scan" en dan op "Savelog". Er opent een kladblokvenster, hou gelijktijdig de CTRL en A-toets ingedrukt, nu is alles geselecteerd. Hou gelijktijdig de CTRL en C-toets ingedrukt, nu is alles gekopieerd. Plak nu het HJT logje in je bericht door CTRL en V-toets. Krijg je een melding ""For some reason your system denied writing to the Host file ....", klik dan gewoon door op de OK-toets. Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “als administrator uitvoeren". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\Program Files\Trend Micro\HiJackThis of C:\Program Files (x86)\Trend Micro\HiJackThis.
  9. Dan is je netwerkkaart in orde. Al 1 mogelijke oorzaak die we kunnen uitsluiten. Volgende stap is het controleren op malware besmettingen. Download HijackThis. Klik bij "HijackThis Downloads" op "Installer". Bestand HijackThis.msi opslaan. Daarna kiezen voor "uitvoeren". Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst. Klik op de snelkoppeling om HijackThis te starten Klik ofwel op "Do a systemscan and save a logfile", ofwel eerst op "Scan" en dan op "Savelog". Er opent een kladblokvenster, hou gelijktijdig de CTRL en A-toets ingedrukt, nu is alles geselecteerd. Hou gelijktijdig de CTRL en C-toets ingedrukt, nu is alles gekopieerd. Plak nu het HJT logje in je bericht door CTRL en V-toets. Krijg je een melding ""For some reason your system denied writing to the Host file ....", klik dan gewoon door op de OK-toets. Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “als administrator uitvoeren". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\Program Files\Trend Micro\HiJackThis of C:\Program Files (x86)\Trend Micro\HiJackThis.
  10. Beide logjes zijn OK. Hoe staat het met het probleem?
  11. Ga naar het bestand, klik rechts en kies eigenschappen. Open de tab beveiliging en klik geavnaceerd. Open de tab eigenaar en klik bewerken. Selecteer je eigen account in het lijstje en klik OK Klik OK om de mededeling te sluiten. Klik OK. We zijn nu terug op de tab beveliging van de eigenschappen. Klik nu op bewerken. Selecteer je eigen account (of gebruikers) en vink volledig beheer aan onder de kolom toestaan. Klik op OK en bevestig met ja. Klik OK om de eigenschappen te sluiten. Kan je nu de naam wijzigen in old-WmiPrvSE.exe?
  12. Start Hijackthis op. Ben je gebruiker van Vista of windows 7 kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Woofi O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O9 - Extra button: MyCom - {219D8280-2018-417A-A3F5-BB35605DAF62} - ComputerWinkel MyCom (file missing) (HKCU) Klik op 'Fix checked' om de items te verwijderen. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
  13. die -l moet een kleine letter L zijn. Derde keer goede keer.
  14. Om facebook te openen, moet firefox toch al gestart zijn of zie ik het verkeerd.
  15. Blijkbaar niet Ik heb een aantal manieren geprobeerd en het lukt dus niet, zelfs niet als je jezelf eigenaar maakt van het bestand. Ik heb ook al eens bij Services gekeken maar daar vind ik ook niets. Kan je dit process niet stoppen via het taakbeheer?
  16. Je moet wel de nodige spaties zetten. ping spatie -n spatie 1000 spatie -l spatie 50000 spatie localhost
  17. Dit is een bestand dat volgens mij samenhangt met een installatie van IPod software (zoals Itunes).Herinstallatie van deze software zou dit moeten oplossen. Dit is in verband met de automatische updates voor Works.Een herinstallatie van Works zou dit kunnen oplossen. Dit is verbonden met de Uniblue Registry Booster.Deze registry booster mag je verwijderen want hij dient eigenlijk tot niets en soms veroorzaakt hij meer problemen dan hij oplost. Deze vermelding is van Spysweeper.Een herinstallatie van SpySweeper zou dit moeten oplossen.
  18. Om welke laptop gaat het? Merk en modelnummer graag? Ga je draadloos of met een kabeltje naar de modem/router? Welke windows gebruik je? XP, Vista of Win 7? 32 of 64 bits versie? Open het opdrachtprompt. Typ ping -n 1000 -l 50000 localhost en druk enter. Deze instructie is om je netwerkkaart te testen. Op het einde van de test krijg je een overzicht van de resultaten. Hoeveel verloren pakketjes zijn er?
  19. Ik heb dit ook al gezien bij mijn apotheker maar ik heb geen idee hoe ze dit doen. Als je weer eens bij Panos komt, vraag het ze gewoon. Je weet maar nooit of ze je kunnen/willen helpen. Als ik weer in de apotheek kom, zal ik er eens naar vragen.
  20. Ik heb dit ook voorgehad en de oorzaak bij mij was een dood moederbord.
  21. Je ka ook proberen de windows installer van je systeem te verwijderen en opnieuw te installeren. Je kan de installer hier downloaden.
  22. Het kopieren van de mappen program files en common files is niet voldoende om na een (her)installatie de programm's weer te laten werken. Je kan programma's installeren op een andere schijf dan je systeemschijf maar dan heb je enkel de bestanden op de andere schijf staan. Er worden ook altijd registersleutels aangemaakt of aangepast en die ontbreken dus na een (her)instalatie van windows. Je zal dus de programma's ook opnieuw moeten installeren. Daarna kan je voor de geinstalleerde programma's wel de bewaarde program files terugzetten; dan moet je misschien niet alle "personalisaties" opnieuw instellen. Sommige programma's bewaren de personalisaties in verborgen mappen onder het gebruikersprofiel zoals Local settings en application data (of AppData). Kopieer dus ook je volledige profielmap naar een exern medium voor je een (her)installatie doet van windows. De "standaardconfiguratie" zoals jij het noemt staat meestal op een verborgen partitie. Als je niet de volledige schijf formatteert bij een (her)installatie, zal deze partitie blijven bestaan en kan je nog terug naar de fabrieksinstellingen. De juiste procedurehiervoor verschilt van merk tot merk maar je kan deze meestal terugvinden in de handleiding van de pc.
  23. Volgens deze pagina moet het mogelijk zijn de herstelpunten op te ruimen via de schijfopruiming. Zie onderaan bij Ale bestanden opruimen.
  24. De conclusie is volgens mij duidelijk: Alleen CCleaner is een goede registercleaner.
  25. @ Asus: Dit gaat waarschijnlijk niet lukken omdat IE niet lang genoeg open blijft (zie eerste lijn in de startpost) Maar misschien lukt het wel op deze manier. Klik met rechts op het icoon voor Internet Explorer op je bureaublad en kies dan in het lijstje voor eigenschappen. Dan kom je normaal ook bij de internetopties tercht. Misschien dat een herinstallatie van een nieuw gedownloade IE7 ook helpt. Je kan (tijdelijk) Firefox installeren als alternatief. Misschien werkt het programma voor je job ook wel op Firefox
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.