Ga naar inhoud

kweezie wabbit

Supervisor
  • Items

    38.332
  • Registratiedatum

  • Laatst bezocht

Alles dat geplaatst werd door kweezie wabbit

  1. We zullen eerst eens nagaan of malware of virussen de oorzaak zijn van je probleem. 1. Download HijackThis. (klik er op) Klik op HijackThis.msi en de download start automatisch na 5 seconden. Bestand HijackThis.msi opslaan. Daarna kiezen voor "uitvoeren". Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst. Als je geen netwerkverbinding meer hebt, kan je de download doen met een andere pc en het bestand met een usb stick overbrengen Als je enkel nog in veilige modus kan werken, moet je de executable (HijackThis.exe) downloaden. Sla deze op in een nieuwe map op de C schijf (bvb C:\hijackthis) en start hijackthis dan vanaf deze map. De logjes kan je dan ook in die map terugvinden. 2. Klik op de snelkoppeling om HijackThis te starten. (lees eerst de rode tekst hieronder!) Klik ofwel op "Do a systemscan and save a logfile", ofwel eerst op "Scan" en dan op "Savelog". Er opent een kladblokvenster, hou gelijktijdig de CTRL en A-toets ingedrukt, nu is alles geselecteerd. Hou gelijktijdig de CTRL en C-toets ingedrukt, nu is alles gekopieerd. Plak nu het HJT logje in je bericht door CTRL en V-toets. Krijg je een melding ""For some reason your system denied writing to the Host file ....", klik dan gewoon door op de OK-toets. Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “als administrator uitvoeren". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\Program Files\Trend Micro\HiJackThis of C:\Program Files (x86)\Trend Micro\HiJackThis. (Bekijk hier de afbeelding ---> Klik hier) 3. Na het plaatsen van je logje wordt dit door een expert (Kape of Kweezie Wabbit) nagekeken en begeleidt hij jou verder door het ganse proces. Tip! Wil je in woord en beeld weten hoe je een logje met HijackThis maakt en plaatst op het forum, klik dan HIER.
  2. Als je de rechten hebt, verwijder dan de bestanden C:\Windows\Logs\CBS\CBS.log en C:\Windows\Logs\CBS\CBS.persist.log Verwijder ook sfcdetails.txt van je bureaublad. Voer dan de systeemscan nogmaals uit. Ga naar start -alle programma's - bureauaccessoires. Klik met rechts op het icoon van de opdrachtprompt en kies voor uitvoeren als administrator om het opdrachtprompt te openen. Typ sfc /scannow en druk enter. (let op de spatie voor de / ) Alle windows systeembestanden worden nu gecontroleerd op fouten en indien nodig vervangen door een correcte versie. Hou de windows installatie cd/dvd bij de hand (als je er een hebt) want er kan om gevraagd worden. Na de scan krijg je een overzicht van de resutlaten en een verwijzing naar een CBS logbestand. Typ nu findstr /c:"[sR]" %windir%\Logs\CBS\CBS.log > "%userprofile%\Desktop\sfcdetails.txt" en druk enter. Let op de spatie voor de / en %windir% en voor en na de >. Nu zou je op je bureaublad het bestandje sfcdetails.txt moeten zien. Voeg dit bestandje toe aan een volgend bericht. Hoe je een bijlage toevoegt aan een bericht, kan je lezen in deze handleiding.
  3. Ter informatie aan de andere helpers: dit topic is afgesplitst van http://www.pc-helpforum.be/f163/politievirus-ukash-51069/ Hallo pc leek, Ik heb je vraag in een aparte discussie ondergebracht. Dan blijft het overzichtelijk en gebeuren er geen ongelukjes want niet elke oplossing is geschikt voor elk systeem. Opstarten in veilige modus doe je met de toets F8 i.p.v. F2 Dan kom je in een menu tercht waar je kan kiezen uit een aantal mogelijkheden zoals veilige modus veilige modus met netwerk normaal opstarten opstarten met opdrachtprompt. Laatst gekende goede configuratie opstartherstel systeemherstel Hier kies je voor systeemherstel en je neemt dan een herstelpunt van voordat je pc besmet raakte door het virus. Als het systeemherstel gelukt is, herstart dan de pc op de normale manier en doe dan het volgende. We zullen eerst eens nagaan of malware of virussen de oorzaak zijn van je probleem. 1. Download HijackThis. (klik er op) Klik op HijackThis.msi en de download start automatisch na 5 seconden. Bestand HijackThis.msi opslaan. Daarna kiezen voor "uitvoeren". Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst. Als je geen netwerkverbinding meer hebt, kan je de download doen met een andere pc en het bestand met een usb stick overbrengen Als je enkel nog in veilige modus kan werken, moet je de executable (HijackThis.exe) downloaden. Sla deze op in een nieuwe map op de C schijf (bvb C:\hijackthis) en start hijackthis dan vanaf deze map. De logjes kan je dan ook in die map terugvinden. 2. Klik op de snelkoppeling om HijackThis te starten. (lees eerst de rode tekst hieronder!) Klik ofwel op "Do a systemscan and save a logfile", ofwel eerst op "Scan" en dan op "Savelog". Er opent een kladblokvenster, hou gelijktijdig de CTRL en A-toets ingedrukt, nu is alles geselecteerd. Hou gelijktijdig de CTRL en C-toets ingedrukt, nu is alles gekopieerd. Plak nu het HJT logje in je bericht door CTRL en V-toets. Krijg je een melding ""For some reason your system denied writing to the Host file ....", klik dan gewoon door op de OK-toets. Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “als administrator uitvoeren". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\Program Files\Trend Micro\HiJackThis of C:\Program Files (x86)\Trend Micro\HiJackThis. (Bekijk hier de afbeelding ---> Klik hier) 3. Na het plaatsen van je logje wordt dit door een expert (Kape of Kweezie Wabbit) nagekeken en begeleidt hij jou verder door het ganse proces. Tip! Wil je in woord en beeld weten hoe je een logje met HijackThis maakt en plaatst op het forum, klik dan HIER.
  4. Als je hem terug hebt, laat dan maar weten wat de technieker er aan gedaan heeft.
  5. De systeemtemperaturen (processor en moederbord) zijn wel tamelijk hoog. Te hoge temperaturen van een PC / laptop worden meestal veroorzaakt door een te hoog stofgehalte. Om dit op een veilige manier te verwijderen verwijzen we graag naar deze zeer duidelijke uitleg. Neem de tips grondig door en doe het nodige om je systeem stofvrij te (laten) maken…nadien kan je ons dan de nieuwe resultaten van Speccy bezorgen.
  6. Voor een nader onderzoek van het BSOD mag je het volgende doen. Download Blue Screen View. Start het programma op. Je zal nu een overzicht krijgen van de laatste foutmeldingen en Minidumps (.dmp-bestand). Dubbelklik op het .dmp-bestand dat overeenstemt met het tijdstip waarop je het laatste blauwe scherm kreeg. Je zal nu een overzicht krijgen. Geef in je volgende bericht de waarde van volgende onderdelen: bug check string bug check code caused by driver de 4 parameters Als je meerdere .dmp bestanden hebt, geef dan bovenstaande informatie voor de laatste 5. Zet er in dit geval ook de datum en tijd van de crash bij. Voor de behandeling van het hjt logje moet je onderstaande uitvoeren. Klik met de rechter muisknop op de icoon van Hijackthis en kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Vink alleen de items aan die hieronder zijn genoemd: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = MyStart by IncrediBar.com R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: Splashtop Connect SearchHook - {0F3DC9E0-C459-4a40-BCF8-747BD9322E10} - C:\Program Files (x86)\Splashtop\Splashtop Connect IE\AddressBarSearch.dll O2 - BHO: Splashtop Connect VisualBookmark - {0E5680D1-BF44-4929-94AF-FD30D784AD1D} - C:\Program Files (x86)\Splashtop\Splashtop Connect IE\STC.dll O2 - BHO: Incredibar.com Helper Object - {6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99} - C:\Program Files (x86)\Incredibar.com\incredibar\1.5.3.27\bh\incredibar.dll O2 - BHO: Yontoo Layers - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Program Files (x86)\Yontoo\YontooIEClient.dll O3 - Toolbar: Incredibar Toolbar - {F9639E4A-801B-4843-AEE3-03D9DA199E77} - C:\Program Files (x86)\Incredibar.com\incredibar\1.5.3.27\incredibarTlbr.dll O4 - HKCU\..\Run: [Vagex] C:\Users\Kelvin\AppData\Local\Temp\Rar$EXa0.478\Vagex\Vagex.exe Klik op 'Fix checked' om de items te verwijderen. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... Dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
  7. Na het de-installeren van software of drivers is het aangeraden een registeropruiming te doen met CCleaner om de laatste restjes te verwijderen. Download CCleaner. (Als je het nog niet hebt) Installeer het (Als je niet wil dat Google Chrome op je pc als standaard webbrowser wordt geïnstalleerd, moet je de 2 vinkjes wegdoen !!!) en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Schoonmaken'. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft. Sluit hierna CCleaner terug af. Wil je dit uitgebreid in beeld bekijken, klik dan hier voor de handleiding.
  8. Met welke windows versie werk je? Probeer een systeemherstel te doen naar een herstelpunt van voor het "gepruts" van het kleine broertje.
  9. Wat voor drinken is er op gemorst geweest? Als het frisdrank was of een andere drank met suiker in, kan het op termijn wel gevolgen hebben. Het vocht droogt wel op maar de rest maakt "vlekken" en die kunnen vals contact of kortsluiting veroorzaken. Vermoedelijk een hardwareprobleem aan de voeding of het moederbord. Gezien de drankhistorie, zou ik eerder het moederbord verdenken. Best mee naar een technieker (winkel) gaan om te laten nakijken en eventueel herstellen.
  10. De systeemtemperaturen zijn aan de hoge kant. Te hoge temperaturen van een PC / laptop worden meestal veroorzaakt door een te hoog stofgehalte. Om dit op een veilige manier te verwijderen verwijzen we graag naar deze zeer duidelijke uitleg. Neem de tips grondig door en doe het nodige om je systeem stofvrij te (laten) maken…nadien kan je ons dan de nieuwe resultaten van Speccy bezorgen. Klik met de rechter muisknop op de icoon van Hijackthis en kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Vink alleen de items aan die hieronder zijn genoemd: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Zoeken R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - eBay, de wereldwijde online handelsplaats (file missing) Klik op 'Fix checked' om de items te verwijderen. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... Dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
  11. Je kan dus nog wel de pc opstarten in veilige modus maar verder doorstarten naar windows lukt dus niet meer. Kan je dan opstarten in veilige modus en een systeemherstel doen naar een herstelpunt van voor de besmetting?
  12. Als je de accu verwijdert en dan de netstroom aansluit, kan je dan nog opstarten en werken?
  13. Als dit af en toe gebeurt, is er niks aan de hand maar als dit systematisch voorkomt, moet het wel onderzocht worden. We kunnen alvast beginnen met een systeemcontrole. Ga naar start -alle programma's - bureauaccessoires. Klik met rechts op het icoon van de opdrachtprompt en kies voor uitvoeren als administrator om het opdrachtprompt te openen. Typ sfc /scannow en druk enter. (let op de spatie voor de / ) Alle windows systeembestanden worden nu gecontroleerd op fouten en indien nodig vervangen door een correcte versie. Hou de windows installatie cd/dvd bij de hand (als je er een hebt) want er kan om gevraagd worden. Na de scan krijg je een overzicht van de resutlaten en een verwijzing naar een CBS logbestand. Typ nu findstr /c:"[sR]" %windir%\Logs\CBS\CBS.log > "%userprofile%\Desktop\sfcdetails.txt" en druk enter. Let op de spatie voor de / en %windir% en voor en na de >. Nu zou je op je bureaublad het bestandje sfcdetails.txt moeten zien. Voeg dit bestandje toe aan een volgend bericht. Hoe je een bijlage toevoegt aan een bericht, kan je lezen in deze handleiding.
  14. Ik heb je vraag verplaatst naar de afdeling aankoop advies. Dan ga je waarschijnlijk sneller geholpen worden. Zelf heb ik helaas te weinig verstand van fototoestellen om een deftige suggestie te doen en daarom laat ik dat aan de anderen over.
  15. Kan je de kabels testen door ze te gebruiken op een andere monitor? Kan je de monitor aansluiten op een andere pc waarvan je zeker weet dat die beeld geeft. Als daar ook hetzelfde fenomeen optreedt, is het scherm defect. Ter bevestiging kan je ook een andere werkende monitor aansluiten op de pc. Als die wel normaal beeld geeft, is de eerste monitor defect.
  16. Zet Internet Explorer eens terug naar de standaardinstellingen. - Open Internet explorer. - Druk op de Alt toets op je toetsenbord. Er verschijnt een menu. - Ga naar het menu Extra en kies Internetopties. - Op de tab Geavanceerd klik je onderaan op de knop Opnieuw instellen... - Klik nogmaals op Opnieuw instellen. - Klik op Sluiten en herstart internet explorer. Opmerking: Bovenstaande procedure kan ook volautomatisch gebeuren, door dit programma te downloaden en uit te voeren: reset IE naar standaardinstellingen (klik erop). Meer info over het opnieuw instellen van IE, vindt u hier.
  17. Klik met de rechter muisknop op de balk na de laatste tab. Dan krijg je een lijstje met de beschikbare werkbalken. De werkbalken die reeds getoond worden, zijn aangevinkt. Probeer de andere een voor een en als het niet de juiste is, kan je hem weer uitschakelen.
  18. Dat is perfect te doen met powerline adapters. Het voordeel van powerloine adapters is dat je de linksys praktisch overal kan plaatsen om te testen waar hij het beste staat voor een maximum wifi dekking.
  19. Je zal voor de personen met 2 mail adressen ook 2 contacten moeten aanmaken. bvb contact1 met het privé mailadres en contact1(werk) met het werk mailadres. Dan kan je ze in de juiste groep onderbrengen met het goede mailadres.
  20. Ook hier werd het IP door telenet toegekend. Dit bevestigt mijn vermoeden dat de d-link niet is ingesteld als router maar als bridge. Kan je de hardware versie van de d-link ook opgeven? Dan kunnen de juiste handleiding opzoeken en je helpen bij het configureren. De hardware versie staat op het etiket aan de onderkant.
  21. Probeer om word op te starten met de standaardinstellingen. U kunt de schakeloptie /a gebruiken om Word alleen met de standaardinstellingen te starten. Als u de schakeloptie /a gebruikt, worden geen invoegtoepassingen geladen in Word. Bovendien wordt de bestaande sjabloon Normal.dotm niet gebruikt. Start Word opnieuw met de schakeloptie /a. Sluit Word af. Klik op Start en vervolgens op Uitvoeren. Typ de volgende tekst in het vak Openen en druk op Enter. "%programfiles%\microsoft office\office12\winword.exe" /a Open dan het document.
  22. Het vervelende is dat je uit de foutmelding ook niks kan opmaken over de juiste oorzaak van het probleem. Jammer maar helaas zitten we hier dus vast.
  23. Volgens deze ipconfig logjes krijgen al je pc's een IP rechtstreeks van telenet. Volgens mij betekent dit dat de d-link router niet (correct) werkt of niet juist is ingesteld. Kan je een van de pc's met een kabeltje verbinden aan de d-link en dan op die pc de draadloze verbinding uitschakelen of verbreken. Maak dan voor deze pc een nieuw ipconfig logje.
  24. Geen probleem Dan kunnen we deze discussie als opgelost markeren. Nog veel computerplezier
  25. Ik heb enkel de toolbars van freecorder laten verwijderen omdat die een veiligheidsrisico vormen. Als je het programma zelf ook wil verwijderen, kan je dat doen via configuratiescherm - programma's. Heb je WinAmp al geprobeerd als alternatief? Dit is ook niet normaal Met welke mailbox(en) heb je WLM gekoppeld? Kan je een afbeelding maken van de accounts die je hebt gemaakt in WLM?
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.