Ga naar inhoud

kweezie wabbit

Supervisor
  • Items

    38.339
  • Registratiedatum

  • Laatst bezocht

Alles dat geplaatst werd door kweezie wabbit

  1. Open het opdrachtprompt met administratorrechten. Typ sfc /scannow en druk enter. De systaambestanden worden nu gecontroleerd en indien nodig vervangen. Hou de installatiecd/dvd van je windows bij de hand want er kan om gevraagd worden.
  2. Dat is het ook, maar da vinden wij niet erg.
  3. OK. Tweede poging. Deze zou je toch moeten fixen want dat zijn echte boosdoeners. Start Hijackthis op. Ben je gebruiker van Vista of windows 7 kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O4 - HKLM\..\Run: [Windows Security] C:\WINDOWS\wlmssr.exe O4 - HKCU\..\Run: [bMIMZMHMFM] C:\DOCUME~1\tim\LOCALS~1\Temp\Sxl.exe O4 - HKCU\..\Run: [Windows Security] C:\WINDOWS\wlmssr.exe Klik op 'Fix checked' om de items te verwijderen. Maak dan nieuwe logjes van hijackthis en malwarebytes en plaats deze in een volgend bericht.
  4. Heb je de download genomen van de windows die er bij aankoop op stond?
  5. Eigenlijk moet je naar c:\temp\ gaan om het bestand ipconfig.txt te vinden. Eentje over het hoofd gezien? Start Hijackthis op. Ben je gebruiker van Vista of windows 7 kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: O18 - Protocol: AutorunsDisabled - (no CLSID) - (no file) Klik op 'Fix checked' om de items te verwijderen.
  6. Dit is veel beter. Er zijn geen abnormale processen en geen enkel process gebruikt abnormaal veel cpu. Kaspersky en Emisoft zijn samen wel goed voor bija 25 % van je cpu belasting. Als je dan nog wat toepassingen open hebt staan, kan de belasting snel oplopen. Een hogere belasting geeft ook een hogere temperatuur en dus blaast de koeling harder.
  7. Als je wil mag je de vraag markeren als opgelost.
  8. Dat zijn normaal verborgen bestanden en mappen. Ga in de verkenner naar de mapopties, zoek de optie verborgen mappen en bestanden tonen en vink deze aan (of klik op de optie om te selecteren). Bevestigen met OK. Nu zou je de map appdata en het bestand wel moeten zien.
  9. Dat zullen we eens onderzoeken. Download HijackThis. Klik bij "HijackThis Downloads" op "Installer". Bestand HijackThis.msi opslaan. Daarna kiezen voor "uitvoeren". Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst. Klik op de snelkoppeling om HijackThis te starten Klik ofwel op "Do a systemscan and save a logfile", ofwel eerst op "Scan" en dan op "Savelog". Er opent een kladblokvenster, hou gelijktijdig de CTRL en A-toets ingedrukt, nu is alles geselecteerd. Hou gelijktijdig de CTRL en C-toets ingedrukt, nu is alles gekopieerd. Plak nu het HJT logje in je bericht door CTRL en V-toets. Krijg je een melding ""For some reason your system denied writing to the Host file ....", klik dan gewoon door op de OK-toets. Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “als administrator uitvoeren". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\Program Files\Trend Micro\HiJackThis of C:\Program Files (x86)\Trend Micro\HiJackThis.
  10. Als je de licentiecode nog hebt, kan je office opnieuw installeren met een geleende cd/dvd. Als je je eigen code gebruikt is het nog steeds legaal. Als je de code niet meer kent, kan je het volgende doen. Download en installeer SIW. De gratis versie staat onderaan op de pagina. Neem de multilanguage met installer. Start SIW op en klik in de linkerkolom op licenties. Doe dit op de laptop, dan heb je zeker de goede licentiecode.
  11. Probeer eens op van deze recovery op te starten ipv alt+F10.
  12. Mbam logje is OK. Bij Hijackthis enkele kleinigheden maar niets om je zorgen te maken. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop IDriverT Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete IDriverT Druk op Enter. Start Hijackthis op. Ben je gebruiker van Vista of windows 7 kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O4 - Global Startup: SetPoint.lnk = ? Klik op 'Fix checked' om de items te verwijderen. Eigenlijk is in deze logs niets te vinden wat de pc merkbaar zou vertragen. Daarom gaan we nog wat dieper graven. Download ComboFix van één van deze locaties: Link 1 Link 2 * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: Klik hier Als het je niet lukt om ze uit te schakelen, ga dan gewoon door naar de volgende stap. Dubbelklik op ComboFix.exe en volg de meldingen op het scherm. ComboFix zal controleren of dat de Microsoft Windows Recovery Console reeds is geïnstalleerd. **Let op: Als de Microsoft Windows Recovery Console al is geïnstalleerd, dan krijg je de volgende schermen niet te zien en zal ComboFix automatisch verder gaan met het scannen naar malware. Volg de meldingen op het scherm om ComboFix de Microsoft Windows Recovery Console te laten downloaden en installeren. Je krijgt de volgende melding te zien wanneer ComboFix de Microsoft Windows Recovery Console succesvol heeft geïnstalleerd: Klik op Ja om verder te gaan met het scannen naar malware. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht. Indien je problemen hebt bij het uitvoeren van ComboFix, gelieve dit te melden.
  13. Al eens gekeken in de logboeken of daar nuttig informatie terig te vinden is? Logboeken van systeem en toepassingen.
  14. Heb je bij het in gebruik nemen van die pc een herstelschijf gebrand? Misschien moet je die dan in het cd/dvd station stoppen om toegeng te krijgen tot de herstelpartitie.
  15. Als de pc uitvalt zonder blue screen, moet je dan manueel herstarten of gaat dit automatisch?
  16. In dat geval zou ik de pc eens open doen en de koeling (werking, plaatsing, voeding, properheid) van de processor en de grafische kaart controleren.
  17. Ik wacht wel, ik heb tijd
  18. Zelf gekocht of via de gemeente; er is nog garantie op. Misschien eens bij de gemeente informeren hoe het zit met herstellingen onder garantie. Als je bij het opstarten de datum en tijd juist zet, blijft die dan juist zolang je de laptop aan laat staan? Het moederbord batterijtje dient om de basisinstellingen voor het opstarten te bewaren als de pc is uitgeschakeld. Het eerste teken dat er iets aan de hand is met dit batterijtje is dat de datum niet meer goed blijft staan. De volgende fase is dat de pc niet meer opstart. Ik heb dit voorgehad met mijn eerste pc. Na het vervangen van het batterijtje moet je waarschijnlijk in het BIOS weer de instellingen (datum, tijd en boot order) gaan goed zetten. De rest van de instellingen mag op standaard blijven staan.
  19. Om een link te openen in een nieuwe tab, kan je met het scrollwieltje de link aanklikken. In IE9 beta heb ik het eigenlijk nog niet getest maar met andere versies van IE en met Firefox werkt het wel.
  20. Waarschijnlijk het onderdeel "emoticons" dat niet goed geinstalleerd werd. Probeer eerst enkel Live messenger opnieuw te installeren. Lukt dit niet, verwijder dan de messenger (eventueel met behulp van ZapMessenger). Ruim het register op (met CCleaner) en herinstalleer dan messenger opnieuw.
  21. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop LcSvrSaz Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete LcSvrSaz Druk op Enter. Start Hijackthis op. Ben je gebruiker van Vista of windows 7 kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: O2 - BHO: MediaBar - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - C:\PROGRA~1\BEARSH~1\MediaBar\ToolBar\BearshareMediabarDx.dll (file missing) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file) O3 - Toolbar: MediaBar - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - C:\PROGRA~1\BEARSH~1\MediaBar\ToolBar\BearshareMediabarDx.dll (file missing) O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe O4 - Global Startup: BTTray.lnk = ? O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing) Klik op 'Fix checked' om de items te verwijderen. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
  22. Controleer in het BIOS (F2 bij opstarten) of de optie disc to disc (D2D) ingeschakeld (enabled) is. Zonder deze optie doet de pc niets bij Alt + F10. Waarom windows 98? Daar is geen ondersteuning meer voor en voor nieuwe hardware (zoals die in jouw pc) zijn er geen drivers en Windows 98 zal dus niet (goed) werken op jouw pc. Probeer eerst om een herstel te doen naar de fabrieksinstellingen en als dat niet lukt, koop dan een windows 7 home basic.
  23. Doe dat en laat het dan testen op Jotti zoals Kape voorstelde.
  24. Ik weet niet hoe het zit bij McAfee maar andere virusscanners hebben de mogelijkheid om bestanden in quarantaine te herstellen (restore) en ze dus weer uit quarantaine te halen.
  25. Hallo Niels. Tijdje geleden dat we je nog gezien hebben met een vraag. De afbeeldingen zijn goed bedoeld maar de belangrijkste informatie (de naam van het betand dat de fout veroorzaakte) ontbreekt. Daarom gaan we het anders doen. Download Blue screen view. Start het programma op. Je zal nu een overzicht krijgen van de laatste foutmeldingen en MInidumps(.dmp-bestand). Dubbelklik op het .dmp-bestand dat overeenstemt met het tijdstip waarop je het laatste blauwe scherm kreeg. Je zal nu een overzicht krijgen. Geef in je volgende bericht de waarde van volgende onderdelen: bug check string (bug check tekst) bug check code caused by driver (veroorzaakt door stuurprogramma) Als je meerdere .dmp bestanden hebt, geef dan bovenstaande informatie voor de laatste 5.
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.