Ga naar inhoud

kweezie wabbit

Supervisor
  • Items

    38.262
  • Registratiedatum

  • Laatst bezocht

Alles dat geplaatst werd door kweezie wabbit

  1. OK, die is alvast verdwenen Vind Panda nog iets van besmettingen? Hoe staat het nu met de snelheid van de pc?
  2. Download ComboFix van één van deze locaties: Link 1 Link 2 * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op Hier kan je lezen hoe je Combofix moet gebruiken. 1. Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: klik hier of hier 2. Het kan voorkomen dat de computer meerdere malen opnieuw gestart moet worden, dit is normaal. 3. Dubbelklik op "Combofix.exe" om de tool te starten. 4. Klik niet in het scherm van Combofix als deze actief is, hierdoor kan de 'tool' vastlopen. Noot !!! Als er een error wordt getoond met de melding "Illegal operation attempted on a registery key that has been marked for deletion", herstart dan de computer. 5. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht.
  3. CD Hoesjes. CD Covers CD-Covers en Foto's
  4. Ga naar start - alle programma's - bureauaccesoires. Zoek het icoon van het opdrachtprompt en klik er op met de rechter muisknop en kies dan in het lijstje voor uitvoeren als administrator om het opdrachtprompt te openen. Tik in: sc stop RelevantKnowledge en druk op Enter. Tik in: sc delete RelevantKnowledge en druk op Enter. Tik in exit en druk Enter. Als je op een van deze instructies een foutmelding krijgt, ga dan gewoon door met de volgende instructie. Klik met de rechter muisknop op de icoon van Hijackthis en kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Vink alleen de items aan die hieronder zijn genoemd: R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: (no name) - {ebd898f8-fcf6-4694-bc3b-eabc7271eeb1} - (no file) O4 - Startup: runctf.lnk = C:\Windows\System32\rundll32.exe Klik op 'Fix checked' om de items te verwijderen. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Bij de installatie van MBAM wordt er gevraagd of je de "evaluatieversie" wil gebruiken... Op deze vraag dien je te antwoorden met "afwijzen". Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... Dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
  5. Verwijder alle exemplaren van die exe, laat dan de Emisoft kit nog eens scannen en plaats het logje.
  6. En hoe staat het nu met het minimaliseren van de schermen?
  7. Mbam heeft zijn werk goed gedaan maar het logje van hijackthis is hetzelfde als voorheen (Scan saved at 11:47:25, on 8/02/2013) Kan je een nieuw hijackthis logje maken en plaatsen?
  8. Opn het opdrachtprompt. Typ java -version en druk enter. Welke versie wordt er opgegeven? Of krijg je een foutmelding?
  9. AVG Remover is mijn fout, ik heb een verkeerde link geplaatst. Je moet deze nemen. Heb je de java installatie al bijgewerkt? Als je naar de windows update pagina gaat, kan je aan de linkerkant een link zien om de updategeschiedenis te bekijken. Van wanneer dateert de laatste update die er vermeld is? Op de welkom pagina moet je op snel klikken om de essentiele updates te installeren.
  10. Misschien ben je hier wat mee?
  11. Dat staat normaal gezien op een sticker die op de laptop is gekleefd. Op de factuur staat het meestal ook vermeld.
  12. Mooi zo. Verwijder hijackthis en malwarebytes via het configuratiescherm - programma's. Start AdwCleaner op als administrator en klik op deknop deinstallatie om AdwCleaner te verwijderen. Hou het enkele dagen in de gaten en als er geen problemen meer opduiken, mag je dit onderwerp afsluiten door een klik op de knop +Markeer als opgelost. Nog veel computerplezier
  13. Plaats dan een nieuw logje van hijackthis na het uitvoeren van de fix.
  14. We hebben nu al een ganse batterij aan fixes uitgevoerd maar zonder resultaat. Dan moet je op een bepaald moment knopen doorhakken en een beslissing nemen: gaan we door met fixes zoeken en uitproberen (zonder garantie op succes) of gaan we voor een drastische ingreep die een reele kans op slagen heeft. Misschien heeft de fabrikant wel iets dergelijks voorzien en kan je dit ook doen met de fabriekstools van Dell. Kan je het juiste model en type van de laptop eens opgeven? Als je nog een handleiding hebt kan je daar al in kijken of er iets in staat wat ons kan helpen.
  15. Knoppix is een linux variant net als Ubuntu. Je kan misschien deze procedure eens proberen: http://www.pc-helpforum.be/f284/bestanden-windows-kopi-ren-via-ubuntu-23338/ Je moet dan wel voldoende toegankelijke schijfruimte hebben in windows om de bestanden te kopieren.
  16. Start de pc op in veilige modus door herhaaldelijk op de toets F8 te drukken (tokkelen) zodra je de pc hebt aangezet. Kies dan voor de optie laatst gekende goede configuratie. De pc zal nu normaal verder opstarten met de laatste correcte configuratie. Sluit de pc af en herstart op de normale manier. Start hij nu nog steeds op met systeemherstel?
  17. Goed voor jou. Als je verder geen vragen of problemen meer hebt, mag je dit onderwerp afsluiten door een klik op de knop +Markeer als opgelost. Nog veel computerplezier
  18. Dan vrees ik dat er slechts een optie over blijft en dat is een herstelinstallatie (in place upgrade) van windows. Daar heb je een installatiecd/dvd en de installatiecode van je windows voor nodig. De onderstaande procedure heeft enkel impact op de windows installatie, niet op de geinstalleerde software of persoonlijke bestanden. Je kan deze procedure volgen.
  19. De temperatuur van het moederbord (47°) en de harde schijf(46°) zijn wel hoog in vergelijking met de processor (36°) maar nog niet kritisch. Puur uit voorzorg zou je laptop eens moeeten (laten) stofvrij maken. Je Java software is verouderd. Oudere versies hebben lekken die malware de kans geeft om zich te installeren op je systeem. Ga naar Java SE 7 Selecteer "Accept License Agreement" Klik op de jre-7u13-windows-i586.exe link en bewaar het naar je Bureaublad. Sluit alle programma's die eventueel open zijn - Zeker je web browser! Ga dan naar Start > Configuratiescherm > Software en verwijder alle oudere versies van Java uit de Softwarelijst. Vink alles aan met Java Runtime Environment (JRE of J2SE) in de naam. Klik dan op Verwijderen of op de Wijzig/Verwijder knop. Herhaal dit tot alle oudere versies verdwenen zijn. Na het verwijderen van alle oudere versies, herstart je pc. Dubbelklik vervolgens op jre-7u13-windows-i586.exe op je Bureaublad om de nieuwste versie van Java te installeren. Na een geslaagde installatie, mag je het bestand jre-7u13-windows-i586.exe weer verwijderen. Er zijn ook 3 virusscanners geinstalleerd waarvan er 2 actief zijn. Met één actieve virusscanner heb je voldoende. Kies welke je wil behouden en verwijder de andere. Avast kan je verwijderen met de Avast Uninstall Utility AVG kan je verwijdern met de AVG remover. Om ESET NOD32 te verwijderen, volg je deze procedure. Je hebt wel het service pack 3 geinstalleerd maar verder geen enkele update gedaan. Is daar een speciale reden voor? Het is wel nodig voor de prestaties en de veiligheid van je systeem om de windows updates te doen. Ga naar de pagina voor windows updates, laat toe dat de ActiveX geinstalleerd wordt en volg verder de richtlijnen die verschijnen.
  20. Klik met de rechter muisknop op de icoon van Hijackthis en kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Vink alleen de items aan die hieronder zijn genoemd: R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Homepage} R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: uTorrentBar_NL Toolbar - {87775fdb-6972-41f9-ae51-8326e38cb206} - C:\Program Files (x86)\uTorrentBar_NL\tbuTor.dll R3 - URLSearchHook: (no name) - {f999a48b-1950-4d81-9971-79018f807b4b} - (no file) O2 - BHO: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing) O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG2012\avgssie.dll (file missing) O2 - BHO: AddLyrics - {4145006D-47F8-42F2-8186-2225AAFECDD3} - C:\Program Files (x86)\AddLyrics\AddLyrics.dll O2 - BHO: uTorrentBar_NL Toolbar - {87775fdb-6972-41f9-ae51-8326e38cb206} - C:\Program Files (x86)\uTorrentBar_NL\tbuTor.dll O2 - BHO: AVG Security Toolbar - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Program Files (x86)\AVG Secure Search\14.1.0.7\AVG Secure Search_toolbar.dll O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll" (file missing) O2 - BHO: Yontoo Layers - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Program Files (x86)\Yontoo\YontooIEClient.dll O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file) O3 - Toolbar: uTorrentBar_NL Toolbar - {87775fdb-6972-41f9-ae51-8326e38cb206} - C:\Program Files (x86)\uTorrentBar_NL\tbuTor.dll O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll O3 - Toolbar: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing) O3 - Toolbar: AVG Security Toolbar - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Program Files (x86)\AVG Secure Search\14.1.0.7\AVG Secure Search_toolbar.dll O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll" (file missing) O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG2012\avgpp.dll (file missing) Klik op 'Fix checked' om de items te verwijderen. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Bij de installatie van MBAM wordt er gevraagd of je de "evaluatieversie" wil gebruiken... Op deze vraag dien je te antwoorden met "afwijzen". Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... Dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
  21. Geen probleem, ik heb de overbodige logjes er uit gewist. De logjes zien er OK uit. Verwijder Combofix: Start -> Uitvoeren en typ: ComboFix /Uninstall (met spatie voor de /) Dit zal Combofix verwijderen + gerelateerde mappen en bestanden, herstelt de klokinstellingen opnieuw, verbergt de bestandsextensies, gaat verborgen bestanden en systeembestanden terug verbergen en maakt een nieuw herstelpunt. Indien aanwezig mag je de map C:\Qoobox manueel verwijderen. Verwijder hijackthis via configuratiescherm - programma's. Start AdwCleaner op als administrator en klik op deknop deinstallatie om AdwCleaner te verwijderen. Dan is er nog het probleem van het serevice pack en de windows updates. Je kan het Service Pack 1 downloaden op deze pagina. Je moet het bestand windows6.1-KB976932-X64.exe nemen. Klik op doorgaan en volg de instructies. Na de download dubbelklikken op het bestand om de installatie te starten. Als je een foutmelding krijgt bij het installeren, maak er dan een afbeelding van en voeg deze toe als bijlage aan je volgend bericht. Een afbeelding kan je maken met het knipprogramma. Hoe je een bijlage toevoegt aan een bericht, kan je lezen in deze handleiding.
  22. Veel plezier met je nieuwe lappie Ik weet niet in hoeverre het nodig is voor jou maar hier heb je nog wat lectuur: http://www.pc-helpforum.be/f300/koelpasta-hoe-wat-en-waarom-41747/ Succes ermee Als je verder geen vragen of problemen meer hebt, mag je dit onderwerp afsluiten door een klik op de knop +Markeer als opgelost. Nog veel computerplezier
  23. Verwijder de vetgedrukte map C:\Program Files (x86)\Common Files\Spigot Doe nu een registeropruiming met Ccleaner en maak dan een nieuw lijstje van de tab opstarten.
  24. De scan van de schijven is wel OK. De scan van de systeembestanden heeft niet alles kunnen herstellen. We gaan eerst nog een test van het geheugen doen om eventuel fouten daar uit te sluiten. Kijk hier voor alle informatie voor het uitvoeren van de http://www.pc-helpforum.be/f300/memtest86-geheugencontrole-37000/ Laat de scan bij voorkeur minstens 12 uur lopen en laat dan weten wat het resultaat was.
  25. Klik met rechts op het jar bestand en kies voor openen met... Kies dan in de lijst van aanbevolen programma's voor java. Zorg dat het vakje bij dit programma altijd gebruiken ... is aangevinkt en klik dan OK Dubbelklik dan op het jar bestand. Normaal krijg je nu een foutmelding maar het opdrachtprompt zou niet meer mogen openen.
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.