Ga naar inhoud

kweezie wabbit

Supervisor
  • Items

    38.335
  • Registratiedatum

  • Laatst bezocht

Alles dat geplaatst werd door kweezie wabbit

  1. Heb je de instructies voor hijackthis correct opgevolgd? Het laatste logje is hetzelfe als het eerste. Maak een nieuw logje en plaats het in een volgend bericht. Verwijder en herinstalleer de shockwave plugin.
  2. Hertstel Internet Explorer naar de standaard instllingen. - Open Internet explorer. - Druk op de Alt toets op je toetsenbord. Er verschijnt een menu. - Ga naar het menu Extra en kies Internetopties. - Op de tab Geavanceerd klik je onderaan op de knop Opnieuw instellen... - Klik nogmaals op Opnieuw instellen. - Klik op Sluiten en herstart internet explorer. Opmerking: Bovenstaande procedure kan ook volautomatisch gebeuren, door dit programma te downloaden en uit te voeren: reset IE naar standaardinstellingen (klik erop). Meer info over het opnieuw instellen van IE, vindt u hier. Heb je de nieuwste versie van Flash Player?
  3. Als de pc uitvalt, krijg je dan een blue screen? Download Blue Screen View. Start het programma op. Je zal nu een overzicht krijgen van de laatste foutmeldingen en Minidumps (.dmp-bestand). Dubbelklik op het .dmp-bestand dat overeenstemt met het tijdstip waarop je het laatste blauwe scherm kreeg. Je zal nu een overzicht krijgen. Geef in je volgende bericht de waarde van volgende onderdelen: bug check string bug check code caused by driver de 4 parameters Als je meerdere .dmp bestanden hebt, geef dan bovenstaande informatie voor de laatste 5. Zet er in dit geval ook de datum en tijd van de crash bij.
  4. Zone-Alarm is een firewall en de vraag is: heb je zone-alarm echt nodig ? Als je een router gebruikt met firewall functie die is ingeschakeld, dan is het antwoord neen. Kan je de samenstelling van je netwerkverbinding opgeven? Welke toestellen gebruik je (merk, model en modelnummer) en hoe zijn ze onderling verbonden? Ga naar start - alle programma's - bureauaccesoires. Zoek het icoon van het opdrachtprompt en klik er op met de rechter muisknop en kies dan in het lijstje voor uitvoeren als administrator om het opdrachtprompt te openen. In het opdrachtprompt typ je ipconfig /all > c:\ipconfig.txt en druk enter. Let op de spatie voor de / en voor en na de >. C is de schijfletter van de systeemschijf; deze kan je aanpasssen indien de systeemschijf niet de letter C heeft. Open de verkenner en klik op de C schijf. Open het bestand ipconfig.txt en plak de inhoud in je volgend bericht of voeg het bestand ipconfig.txt toe aan je volgend bericht. Hoe je een bijlage toevoegt aan een bericht, kan je lezen in deze handleiding.
  5. Ga naar start - alle programma's - bureauaccesoires. Zoek het icoon van het opdrachtprompt en klik er op met de rechter muisknop en kies dan in het lijstje voor uitvoeren als administrator om het opdrachtprompt te openen. In het opdrachtprompt typ je ipconfig /all > c:\ipconfig.txt en druk enter. Let op de spatie voor de / en voor en na de >. C is de schijfletter van de systeemschijf; deze kan je aanpasssen indien de systeemschijf niet de letter C heeft. Open de verkenner en klik op de C schijf. Open het bestand ipconfig.txt en plak de inhoud in je volgend bericht of voeg het bestand ipconfig.txt toe aan je volgend bericht. Hoe je een bijlage toevoegt aan een bericht, kan je lezen in deze handleiding.
  6. Welk blue screen(s) kreeg je dan? Kijk eens met Blue screen view Geef in je volgende bericht de waarde van volgende onderdelen: bug check string bug check code caused by driver de 4 parameters Doe ook eens een test van de harde schijf. Download op de website van Western Digital WinDlg_124.zip Het gedownloade bestand dien je uit te pakken met b.v. Winzip of WinRar. In de uitgepakte map dubbelklik je op WinDlg.exe. Als Windows Vista of Windows 7 gebruiker rechtsklik je op WinDlg.exe en kies Als administrator uitvoeren. Zet een vinkje bij "I accept this License Agreement" en klik op Next. Een venster opent waarin je harddisks worden weergegeven. Rechtsklik op de gewenste harddisk en kies Run Diagnostics waarna volgend venster verschijnt. Selecteer EXTENDED TEST en klik op Start. Nu gaat deze tool je harddisk controleren, dit kan een hele tijd in beslag nemen afhankelijk van de grootte van de harddisk. Vermeld het resultaat van deze test in een volgende bericht.
  7. Je kan proberen de systeemcontrole in veilige modus te doen. Dit zou kunnen wijzen op een temperatuurprobleem. Download en installeer Speccy. Tijdens de installatie heb je nu de mogelijkheid om Nederlands als taal te selecteren. Start nu het programma en er zal een overzicht gemaakt worden van je hardware. Als dit gereed is selecteer je bovenaan " Bestand - Publiceer Snapshot " en vervolgens bevestig je die keuze met " Ja ". In het venster dat nu opent krijg je een link te zien, kopieer nu die link en plak die in je volgende bericht. Wil je in woord en beeld zien hoe je een logje van Speccy maakt en plaatst kun je dat Hier lezen. Ook Dit (KLIK) filmpje laat zien hoe je een Speccy-logje kan plakken in je antwoord. Na het plaatsen van je logje wordt dit door een expert nagekeken.
  8. Start Hijackthis op. Klik met de rechter muisknop op de icoon en kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Vink alleen de items aan die hieronder zijn genoemd: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Babylon Search R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Program Files\DVDVideoSoft\tbDVD1.dll R3 - URLSearchHook: TV Bar 1.1 Toolbar - {a386d4b0-fddb-4e1c-ae61-4f014013cd9b} - C:\Program Files\TV_Bar_1.1\tbTV_B.dll R3 - URLSearchHook: BitTorrentBar Toolbar - {88c7f2aa-f93f-432c-8f0e-b7d85967a527} - C:\Program Files\BitTorrentBar\prxtbBit2.dll R3 - URLSearchHook: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} - C:\Program Files\BrotherSoft_Extreme\prxtbBrot.dll R3 - URLSearchHook: (no name) - {95324e44-4b0a-47a9-8f77-9c6415e51c29} - (no file) R3 - URLSearchHook: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll O2 - BHO: CrossriderApp0002258 - {11111111-1111-1111-1111-110011221158} - C:\Program Files\I Want This\I Want This.dll O2 - BHO: CrossriderApp0003491 - {11111111-1111-1111-1111-110011341191} - C:\Program Files\Vid-Saver\Vid-Saver.dll O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll O2 - BHO: (no name) - {30f2ad64-5478-4003-a825-ccf3ecaaf934} - (no file) O2 - BHO: BrotherSoft Extreme - {51a86bb3-6602-4c85-92a5-130ee4864f13} - C:\Program Files\BrotherSoft_Extreme\prxtbBrot.dll O2 - BHO: UrlHelper Class - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} - C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\IEBHO.dll O2 - BHO: DVDVideoSoftTB - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll O2 - BHO: BitTorrentBar - {88c7f2aa-f93f-432c-8f0e-b7d85967a527} - C:\Program Files\BitTorrentBar\prxtbBit2.dll O2 - BHO: TV Bar 1.1 Toolbar - {a386d4b0-fddb-4e1c-ae61-4f014013cd9b} - C:\Program Files\TV_Bar_1.1\tbTV_B.dll O2 - BHO: DealPly - {A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} - C:\Program Files\DealPly\DealPlyIE.dll O2 - BHO: SearchCore for Browsers - {B939CF93-F2CB-443d-956C-DC523D85C9DB} - C:\PROGRA~1\SEARCH~1\SEARCH~1\BROWSE~1.DLL O2 - BHO: MediaBar - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\ToolBar\bsdtxmltbpi.dll O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "C:\Program Files\Microsoft\BingBar\BingExt.dll" (file missing) O2 - BHO: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Program Files\DVDVideoSoft\tbDVD1.dll O3 - Toolbar: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} - C:\Program Files\DVDVideoSoft\tbDVD1.dll O3 - Toolbar: TV Bar 1.1 Toolbar - {a386d4b0-fddb-4e1c-ae61-4f014013cd9b} - C:\Program Files\TV_Bar_1.1\tbTV_B.dll O3 - Toolbar: BitTorrentBar Toolbar - {88c7f2aa-f93f-432c-8f0e-b7d85967a527} - C:\Program Files\BitTorrentBar\prxtbBit2.dll O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files\Microsoft\BingBar\BingExt.dll" (file missing) O3 - Toolbar: MediaBar - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\ToolBar\bsdtxmltbpi.dll O3 - Toolbar: BrotherSoft Extreme Toolbar - {51a86bb3-6602-4c85-92a5-130ee4864f13} - C:\Program Files\BrotherSoft_Extreme\prxtbBrot.dll O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\prxtbDVDV.dll O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll O4 - HKLM\..\Run: [DATAMNGR] C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\DATAMN~1.EXE O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolb...lerControl.cab O20 - AppInit_DLLs: C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\datamngr.dll C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\IEBHO.dll Klik op 'Fix checked' om de items te verwijderen. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... Dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
  9. Download op een andere niet geïnfecteerde computer de Kaspersky Rescue CD en sla deze op je bureaublad op. Download daarna IMG Burn en sla deze op je bureaublad op en installeer deze. Start "IMG burn" en klik op "Write image file to disc" Selecteer het image bestand van de Kaspersky Rescue CD en klik op de knop "Write" Stop de Kaspersky Rescue CD, in de PC. Start die PC opnieuw op. Druk op een toets om het rescue systeem van Kaspersky te starten. Bij “Press any key to enter the menu” druk je op gelijk welke toets om het menu van de Kaspersky Rescue CD te openen. · Kies in het volgende scherm de optie "Kaspersky Rescue Disk - Grafische modus" en druk op enter. · Druk hierna op "A" om de licentie overeenkomst te accepteren. · Druk linksonderin het scherm op de taakbalk op het "pijltje" en kies de optie "bestandsbeheer" · Ga in het bestandsbeheer naar "discs" en kies de "systeemschijf" waar Windows op staat. · Navigeer naar de volgende map: C:\Windows · Zoek nu naar het volgende vetgedrukte bestand: twexx32.dll Als het bestand gevonden is, ga dan verder met de procedure; anders stop je de procedure en meld het ons. Navigeer nu naar het volgende vetgedrukte bestand: explorer.exe Klik nu met de rechtermuisknop op dit bestand en kies "Move to trash" en klik daarna op "OK" · Navigeer nu naar het volgende vetgedrukte bestand: twexx32.dll · Klik nu met de rechtermuisknop op dit bestand en kies "rename" · Hernoem twexx32.dll nu naar explorer.exe · Bevestig dit door op de knop "Accept" te klikken. · Druk linksonderin het scherm op de taakbalk op het "pijltje" en kies de optie "Computer herstarten" en klik daarna op "Ja" · Verwijder de 'Kaspersky Rescue CD' uit de CD/DVD drive als hierom wordt gevraagd en druk daarna op een willekeurige toets om het systeem opnieuw op te starten.
  10. Download op een andere niet geïnfecteerde computer de Kaspersky Rescue CD en sla deze op je bureaublad op. Download daarna IMG Burn en sla deze op je bureaublad op en installeer deze. Start "IMG burn" en klik op "Write image file to disc" Selecteer het image bestand van de Kaspersky Rescue CD en klik op de knop "Write" Stop de Kaspersky Rescue CD, in de PC. Start die PC opnieuw op. Druk op een toets om het rescue systeem van Kaspersky te starten. Bij “Press any key to enter the menu” druk je op gelijk welke toets om het menu van de Kaspersky Rescue CD te openen. · Kies in het volgende scherm de optie "Kaspersky Rescue Disk - Grafische modus" en druk op enter. · Druk hierna op "A" om de licentie overeenkomst te accepteren. · Druk linksonderin het scherm op de taakbalk op het "pijltje" en kies de optie "bestandsbeheer" · Ga in het bestandsbeheer naar "discs" en kies de "systeemschijf" waar Windows op staat. · Navigeer naar de volgende map: C:\Windows · Zoek nu naar het volgende vetgedrukte bestand: twexx32.dll Als het bestand gevonden is, ga dan verder met de procedure; anders stop je de procedure en meld het ons. Navigeer nu naar het volgende vetgedrukte bestand: explorer.exe Klik nu met de rechtermuisknop op dit bestand en kies "Move to trash" en klik daarna op "OK" · Navigeer nu naar het volgende vetgedrukte bestand: twexx32.dll · Klik nu met de rechtermuisknop op dit bestand en kies "rename" · Hernoem twexx32.dll nu naar explorer.exe · Bevestig dit door op de knop "Accept" te klikken. · Druk linksonderin het scherm op de taakbalk op het "pijltje" en kies de optie "Computer herstarten" en klik daarna op "Ja" · Verwijder de 'Kaspersky Rescue CD' uit de CD/DVD drive als hierom wordt gevraagd en druk daarna op een willekeurige toets om het systeem opnieuw op te starten.
  11. Download op een andere niet geïnfecteerde computer de Kaspersky Rescue CD en sla deze op je bureaublad op. Download daarna IMG Burn en sla deze op je bureaublad op en installeer deze. Start "IMG burn" en klik op "Write image file to disc" Selecteer het image bestand van de Kaspersky Rescue CD en klik op de knop "Write" Stop de Kaspersky Rescue CD, in de PC. Start die PC opnieuw op. Druk op F11 en selecteer dan het cdrom station om het rescue systeem van Kaspersky te starten. Bij “Press any key to enter the menu” druk je op gelijk welke toets om het menu van de Kaspersky Rescue CD te openen. · Kies in het volgende scherm de optie "Kaspersky Rescue Disk - Grafische modus" en druk op enter. · Druk hierna op "A" om de licentie overeenkomst te accepteren. · Druk linksonderin het scherm op de taakbalk op het "pijltje" en kies de optie "bestandsbeheer" · Ga in het bestandsbeheer naar "discs" en kies de "systeemschijf" waar Windows op staat. · Navigeer naar de volgende map: C:\Windows · Zoek nu naar het volgende vetgedrukte bestand: twexx32.dll Als het bestand gevonden is, ga dan verder met de procedure; anders stop je de procedure en meld het ons. Navigeer nu naar het volgende vetgedrukte bestand: explorer.exe Klik nu met de rechtermuisknop op dit bestand en kies "Move to trash" en klik daarna op "OK" · Navigeer nu naar het volgende vetgedrukte bestand: twexx32.dll · Klik nu met de rechtermuisknop op dit bestand en kies "rename" · Hernoem twexx32.dll nu naar explorer.exe · Bevestig dit door op de knop "Accept" te klikken. · Druk linksonderin het scherm op de taakbalk op het "pijltje" en kies de optie "Computer herstarten" en klik daarna op "Ja" · Verwijder de 'Kaspersky Rescue CD' uit de CD/DVD drive als hierom wordt gevraagd en druk daarna op een willekeurige toets om het systeem opnieuw op te starten.
  12. Open een nieuw kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: c:\windows\SysWow64\sho27D2.tmp c:\windows\SysWow64\sho1CCB.tmp c:\windows\SysWow64\sho82D4.tmp c:\windows\SysWow64\sho80DF.tmp c:\windows\SysWow64\sho2FCD.tmp c:\windows\SysWow64\shoFDB6.tmp C:\Users\Gebruiker\AppData\Local\Temp\005A44F.tmp C:\Users\Gebruiker\AppData\Local\Temp\0069EA1.tmp C:\Users\Gebruiker\AppData\Local\Temp\007EE83.tmp c:\windows\SysWOW64\Drivers\X6va008 Folder:: c:\program files (x86)\BrowserCompanion Driver:: X6va005 X6va006 X6va007 X6va008 DDS:: IE: ????3?? - c:\users\Gebruiker\AppData\Roaming\FlashGetBHO\GetUrl.htm IE: ????3?????? - c:\users\Gebruiker\AppData\Roaming\FlashGetBHO\GetAllUrl.htm Registry:: [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\X6va005] [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\X6va006] [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\X6va007] [-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\services\X6va008] [-HKEY_USERS\S-1-5-21-235152614-3330405856-1564481352-1001\Software\Microsoft\Internet Explorer\MenuExt\O(uë_f3*N}] [-HKEY_USERS\S-1-5-21-235152614-3330405856-1564481352-1001\Software\Microsoft\Internet Explorer\MenuExt\O(uë_f3*N}hQèþ”¥c] Sla dit bestand op je bureaublad op als CFScript Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht
  13. Verwijder zone-alarm en probeer het na de malwareopruiming opnieuw te installeren. Sommige malware verhindert de installatie of de werking van beveiligingssoftware. Als je AVG 2012 gebruikt, heb je Ad-Aware niet nodig want AVG heeft een module ingbouwd die net hetzelfde doet als Ad-Aware. Je kan Ad-Aware dus rustig verwijderen en je systeem zal even veilig blijven. Dat komt omdat je hijackthis niet hebt uitgevoerd als administrator. Voor een gewone scan kan dat geen kwaad maar om te fixen moet je hjt wel als admin uitvoeren.Start Hijackthis op. Klik met de rechter muisknop op de icoon en kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Vink alleen de items aan die hieronder zijn genoemd: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Babylon Search R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: Freecorder Toolbar - {1392b8d2-5c05-419f-a8f6-b9f15a596612} - C:\Program Files (x86)\Freecorder\prxtbFree.dll O2 - BHO: Freecorder - {1392b8d2-5c05-419f-a8f6-b9f15a596612} - C:\Program Files (x86)\Freecorder\prxtbFree.dll O2 - BHO: Softonic Helper Object - {E87806B5-E908-45FD-AF5E-957D83E58E68} - C:\Program Files (x86)\Softonic\softonic\1.5.11.5\bh\softonic.dll O3 - Toolbar: Freecorder Toolbar - {1392b8d2-5c05-419f-a8f6-b9f15a596612} - C:\Program Files (x86)\Freecorder\prxtbFree.dll O3 - Toolbar: Softonic Toolbar - {5018CFD2-804D-4C99-9F81-25EAEA2769DE} - C:\Program Files (x86)\Softonic\softonic\1.5.11.5\softonicTlbr.dll O4 - HKLM\..\Run: [browser companion helper] C:\Program Files (x86)\BrowserCompanion\BCHelper.exe /T=3 /CHI=clbfjfbnelcflpgpklppgplejolacbej Klik op 'Fix checked' om de items te verwijderen. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... Dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
  14. Printer verwijderen en drivers de-installeren en de ganse installatie overdoen.
  15. Dit logje ziet er volkomen normaal uit. Voor de zekerheid kan je het volgende nog uitvoeren. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... Dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht. Om de opstartsnelheid te verbeteren, kan je SOLUTO gebruiken. Download Soluto. (klik er op) Klik op I Agree – Install. Wacht in het scherm wat daarop volgt. Na 30 seconden verdwijnt dit scherm en installeert Soluto verder. Tijdens dit proces kan je je pc normaal gebruiken. Als je wilt zien hoever Soluto is met installeren druk je met de rechtermuisknop op het icoontje rechts onderin op de taakbalk en kies je voor ‘Open’. Als de installatie voltooid is zal Soluto vragen om opnieuw op te starten. Sla alle programma’s die je open hebt staan op, en klik op Reboot PC Now. Als de pc opnieuw opgestart is open je Soluto en klik je op ‘Chop Boot’. Daar kan je programma’s uitsluiten van het opstarten. Voor een uitgebreide handleiding hierover klik je Hier. (klik er op)
  16. Hoe ver sta je met de herinstallatie van hijckthis en met het maken van het logje?
  17. Eigenlijk niks mis met dit logje. Je moet enkel een andere startpagina instellen want die Babylon Search staat bekend wegens veiligheidslekken waardoor je meer risico loopt op een besmetting. Je zou ook je AVG moeten upgraden want de AVG 9 is al enkele jaren oud. De nieuwste versie kan je hier downloaden: AVG Free 2012
  18. Open firefox en sluit alle tabs tot er slechts 1 verblijft. Toolbars kan je normaal verwijderen via Extra - add-ons Selecteer de toolbar en klik aan de rechterkant op verwijderen. Sluit de tab met de add-ons De startpagina bij Firefox kan je zelf instellen. Surf nu naar de site die je als startpagina wil hebben (bvb google.be) Ga nu naar Extra - opties - algemeen. Onder het veld bij startpagina klik op de knop huidige pagina's gebruiken en dan klik je onderaan op OK Herstart Firefox. Wat is het resultaat?
  19. Inderdaad een scala aan foutmeldingen maar toch terug te voeren op een 3tal mogelijke oorzaken. 1. corrupte systeembestanden 2. ram geheugen dat begint te mankeren 3. beschadigingen op de harde schijf. We gaan deze dus een voor een aanpakken en we beginnen met de eerste. Ga naar start -alle programma's - bureauaccessoires. Klik met rechts op het icoon van de opdrachtprompt en kies voor uitvoeren als administrator om het opdrachtprompt te openen. Typ sfc /scannow en druk enter. (let op de spatie voor de / ) Alle windows systeembestanden worden nu gecontroleerd op fouten en indien nodig vervangen door een correcte versie. Hou de windows installatie cd/dvd bij de hand (als je er een hebt) want er kan om gevraagd worden. Na de scan krijg je een overzicht van de resutlaten en een verwijzing naar een CBS logbestand. Typ nu findstr /c:"[sR]" %windir%\Logs\CBS\CBS.log > "%userprofile%\Desktop\sfcdetails.txt" en druk enter. Let op de spatie voor de / en %windir% en voor en na de >. Nu zou je op je bureaublad het bestandje sfcdetails.txt moeten zien. Voeg dit bestandje toe aan een volgend bericht. Hoe je een bijlage toevoegt aan een bericht, kan je lezen in deze handleiding.
  20. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar kunnen besmette herstelpunten tussen zitten die je zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. Doe dit via Configuratiescherm -> Systeem en Beveiliging -> Systeem -> Systeembeveiliging Selecteer de schijf waarvan je de herstelpunten wil verwijderen -> klikken op "configureren". Klik op "verwijderen". Dan krijg je een schermmelding. Klik hier op “Doorgaan”. Dan worden alle herstelpunten verwijderd op de aangeduide schijf. Klik na de verwijdering op "OK" Maak dan meteen een nieuw herstelpunt, zodat je niet hoeft te wachten op een automatisch herstelpunt van het systeem.
  21. Je Java software is verouderd. Oudere versies hebben lekken die malware de kans geeft om zich te installeren op je systeem. Download Java Runtime Environment (JRE) 7 Update 04. Selecteer "Accept License Agreement" De pagina zal herladen. Klik op de jre-7u4-windows-i586.exe link en bewaar het naar je Bureaublad. Sluit alle programma's die eventueel open zijn - Zeker je web browser! Ga dan naar Start > Configuratiescherm > Software of Start > Configuratiescherm > Programma's en onderdelen (bij Vista) en verwijder alle oudere versies van Java uit de Softwarelijst. Vink alles aan met Java Runtime Environment (JRE of J2SE) in de naam. Klik dan op Verwijderen of op de Wijzig/Verwijder knop. Herhaal dit tot alle oudere versies verdwenen zijn. Na het verwijderen van alle oudere versies, herstart je pc. Dubbelklik vervolgens op jre-7u4-windows-i586.exe op je Bureaublad om de nieuwste versie van Java te installeren. Start Hijackthis op. Klik met de rechter muisknop op de icoon en kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Vink alleen de items aan die hieronder zijn genoemd: O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k Klik op 'Fix checked' om de items te verwijderen. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... Dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
  22. Kan je een afbeelding maken van die foutmelding en deze toevoegen aan een volgend bericht? Hoe je een afbeelding maakt, kan je hier lezen. Hoe je een bijlage toevoegt aan een bericht, kan je lezen in deze handleiding.
  23. De logjes van malwarebytes en hijackthis zijn OK. Voor Java. Je kan de update installeren zonder de vorige versie te verwijderen. Na de installatie controleer je welke versie van Java actief is. Open daarvoor het opdrachtprompt. Typ java -version en druk enter. Let op de spatie voor het - teken. Als je java version "1.6.0_32" terugkrijgt, is de update goed verlopen. Sluit het opdrachtprompt. Voor de blue screens. De opgegeven meldingen houden meestal verband met geheugen (zowel ram als virtueel) of de harde schijf. We gaan beginnen met de harde schijf. Ben je bij het ontstoffen voorzichtig te werk gegaan? Controleer eens of alle kabels van de harde schijf naar het moederbord nog goed zitten. Maak ze eventueel los en plug ze opnieuw in, zowel aan het moederbord als aan de schijf. Doe dan een schijfcontrole. Download op de website van Western Digital WinDlg_124.zip Het gedownloade bestand dien je uit te pakken met b.v. Winzip of WinRar. In de uitgepakte map dubbelklik je op WinDlg.exe. Als Windows Vista of Windows 7 gebruiker rechtsklik je op WinDlg.exe en kies Als administrator uitvoeren. Zet een vinkje bij "I accept this License Agreement" en klik op Next. Een venster opent waarin je harddisks worden weergegeven. Rechtsklik op de gewenste harddisk en kies Run Diagnostics waarna volgend venster verschijnt. Selecteer EXTENDED TEST en klik op Start. Nu gaat deze tool je harddisk controleren, dit kan een hele tijd in beslag nemen afhankelijk van de grootte van de harddisk. Vermeld het resultaat van deze test in een volgende bericht.
  24. Nu zijn de lijnen wel gefixt. Tijd voor de volgende stap. Download ComboFix van één van deze locaties: Link 1 Link 2 * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op 1. Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: Klik hier 2. Het kan voorkomen dat de computer meerdere malen opnieuw gestart moet worden, dit is normaal. 3. Dubbelklik op "Combofix.exe" om de tool te starten. 4. Klik niet in het scherm van Combofix als deze actief is, hierdoor kan de 'tool' vastlopen. Noot !!! Als er een error wordt getoond met de melding "Illegal operation attempted on a registery key that has been marked for deletion", herstart dan de computer. 5. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht.
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.