Ga naar inhoud

kweezie wabbit

Supervisor
  • Items

    38.262
  • Registratiedatum

  • Laatst bezocht

Alles dat geplaatst werd door kweezie wabbit

  1. Als die blue screen bij elke herstart terugkomt, gaan we toch in de richting van hardware moeten gaan zoeken vrees ik.
  2. Ga naar start - alle programma's - bureauaccesoires. Zoek het icoon van het opdrachtprompt en klik er op met de rechter muisknop en kies dan in het lijstje voor uitvoeren als administrator om het opdrachtprompt te openen. Tik in: sc stop AFBAgent en druk op Enter. Tik in: sc delete AFBAgent en druk op Enter. Tik in: sc stop "FLEXnet Licensing Manager" en druk op Enter. Tik in: sc delete "FLEXnet Licensing Manager" en druk op Enter. Tik in: sc stop npggsvc en druk op Enter. Tik in: sc delete npggsvc en druk op Enter. Tik in: sc stop nvsvc en druk op Enter. Tik in: sc delete nvsvc en druk op Enter. Tik in: sc stop TabletServicePen en druk op Enter. Tik in: sc delete TabletServicePen en druk op Enter. Tik in exit en druk Enter. Als je op een van deze instructies een foutmelding krijgt, ga dan gewoon door met de volgende instructie. Start Hijackthis op. Klik met de rechter muisknop op de icoon en kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Vink alleen de items aan die hieronder zijn genoemd: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: (no name) - {2d8d9acc-f6d7-4362-8876-a275ca929591} - (no file) O4 - HKUS\S-1-5-18\..\Run: [awqwc29] C:\Windows\system32\config\systemprofile\AppData\Roaming\awqwc29.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [awqwc29] C:\Windows\system32\config\systemprofile\AppData\Roaming\awqwc29.exe (User 'Default user') O4 - Global Startup: FancyStart daemon.lnk = ? O4 - Global Startup: SRS Premium Sound.lnk = ? Klik op 'Fix checked' om de items te verwijderen. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... Dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
  3. Dat gaat over een aantal mogelijkheden die we al (tevergeefs) hebben uitgevoerd en over een programma dat verwijderd werd waardoor hetr probleem werd opgelost, maar jij hebt dat programma niet en dat is dus niet van toepassing. Ga naar start - alle programma's - bureauaccesoires. Zoek het icoon van het opdrachtprompt en klik er op met de rechter muisknop en kies dan in het lijstje voor uitvoeren als administrator om het opdrachtprompt te openen. Tik in: sc stop "Application Updater" en druk op Enter. Noteer de melding die op het scherm komt na deze actie. Tik in: sc delete "Application Updater" en druk op Enter. Noteer de melding die op het scherm komt na deze actie. Tik in exit en druk Enter. Plaats nu de reacties die je hebt genoteerd; eerst deze op de Stop en dan die op de delete.
  4. Alles OK met dit logje. Die "file missing" is normaal op een 64 bits windows. Hijackthis verteert dat niet zo goed. Je weet maar nooit of het helpt. Verwijder ook eens alle tijdelijke internetbestanden en cookies. Open Internet Explorer. Ga naar extra - internetopties tabblad algemeen. Klik bij browsergeschiedenis op verwijderen. In het nieuwe venster, klik op verwijderen. Sluit de internetopties met de knop OK. Herstart Internet Explorer.
  5. Ik zit even zonder ideeen Misschien dat iemand anders nog iets uit zijn mouw kan schudden.
  6. We gaan nog een laatste scan doen naar malware. Download ComboFix van één van deze locaties: Link 1 Link 2 * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: Klik hier Als het je niet lukt om ze uit te schakelen, ga dan gewoon door naar de volgende stap. Dubbelklik op ComboFix.exe en volg de meldingen op het scherm. ComboFix zal controleren of dat de Microsoft Windows Recovery Console reeds is geïnstalleerd. **Let op: Als de Microsoft Windows Recovery Console al is geïnstalleerd, dan krijg je de volgende schermen niet te zien en zal ComboFix automatisch verder gaan met het scannen naar malware. Volg de meldingen op het scherm om ComboFix de Microsoft Windows Recovery Console te laten downloaden en installeren. Je krijgt de volgende melding te zien wanneer ComboFix de Microsoft Windows Recovery Console succesvol heeft geïnstalleerd: Klik op Ja om verder te gaan met het scannen naar malware. Noot !!! Als er een error wordt getoond met de melding "Illegal operation attempted on a registery key that has been marked for deletion", herstart dan de computer. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht. Indien je problemen hebt bij het uitvoeren van ComboFix, gelieve dit te melden.
  7. Je hebt dus een pc met een kabeltje aangesloten rechtstreeks op de modem en toen viel ook de internetverbinding weg. Dan zit het probleem inderdaad in de modem of op de buitenkabel van telenet.
  8. KERNEL_MODE_EXCEPTION_NOT_HANDLED is benaming van deze fout maar dit kan veroorzaakt worden door zowat elke driver of programa. Stond er geen bestandsnaam bij op het scherm? Als het kan, graag de naam van het bestand die de fout veroorzaakte. Daar kunnen we ook wat mee opzoeken.
  9. Ga naar start - uitvoeren, typ regedit en druk enter. Ga naar de registersleutel HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\BITS Kijk naar de waarde van ImagePath Als daar staat %fystemRoot% , dubbelklik je op ImagePath , wijzig %fystemRoot% in %SystemRoot% en klik OK. Sluit de registereditor en herstart de pc. Open een nieuw kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. Driver:: e30cbd74.sys EDFVMYVW 15k9r0.sys File:: c:\windows\system32\drivers\e30cbd74.sys c:\windows\system32\drivers\15k9r0.sys Firefox:: FF - ProfilePath - c:\documents and settings\J.vd.B\Application Data\Mozilla\Firefox\Profiles\dtwbtq6r.default\ FF - prefs.js: browser.search.defaulturl - FF - Ext: Java Console: {CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} FF - Ext: Java Console: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA} Sla dit bestand op je bureaublad op als CFScript Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van malwarebytes.
  10. Controleer eens bij apparaatbeheer of er daar soms foutmeldingen (gele driehoek of rode X) te zien zijn. Indien dit het geval is, dubbelklik dan op het bewuste apparaat, ga dan naar de tab driver en probeer deze te updaten (stuurprogramma bijwerken).
  11. Probeer eens om de usb poorten te herstellen (resetten) Ga naar apparaatbeheer. Dubbelklik op de usb controllers om ze allemaal te zien. Klik de onderste aan met de rechter muisknop en kies voor installatie ongedaan maken. Herhaal dit voor alle usb controllers. Sluit het apparaatbeheer af en herstart de pc. De usb drivers zullen opnieuw geinstalleerd worden en de poorten worden geinitialiseerd.
  12. Dat je telkens die blue screen krijgt is niet normaal. Weet je nog welke stop code er gegeven werd? Kan je daar eens op letten en deze dan hier posten zodat we dit verder kunnen nazien.
  13. Drivers moet je niet updaten zolang je geen problemen hebt alhoewel microsoft soms driver updates bij de maandelijkse updates doet. Kun je eens nakijken bij de update geschiedenis of er soms updates zijn die mislukt zijn. Schijfcontrole is 2 tot 3 maal per jaar voldoende, tenzij je problemen hebt, dan mag je het ook uitvoeren.
  14. Heeft iemand van de huisgenoten die wel op msn zitten, deze netwerklokatie mischien aangemaakt? Als je deze netwerklokatie wil verwijderen, moet je er met rechts op klikken en dan kiezen voor verbinding verbreken. Doe ook eens het volgende. Download ComboFix van één van deze locaties: Link 1 Link 2 * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: Klik hier Als het je niet lukt om ze uit te schakelen, ga dan gewoon door naar de volgende stap. Dubbelklik op ComboFix.exe en volg de meldingen op het scherm. ComboFix zal controleren of dat de Microsoft Windows Recovery Console reeds is geïnstalleerd. **Let op: Als de Microsoft Windows Recovery Console al is geïnstalleerd, dan krijg je de volgende schermen niet te zien en zal ComboFix automatisch verder gaan met het scannen naar malware. Volg de meldingen op het scherm om ComboFix de Microsoft Windows Recovery Console te laten downloaden en installeren. Je krijgt de volgende melding te zien wanneer ComboFix de Microsoft Windows Recovery Console succesvol heeft geïnstalleerd: Klik op Ja om verder te gaan met het scannen naar malware. Noot !!! Als er een error wordt getoond met de melding "Illegal operation attempted on a registery key that has been marked for deletion", herstart dan de computer. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht. Indien je problemen hebt bij het uitvoeren van ComboFix, gelieve dit te melden.
  15. Het probleem is blijkbaar van de baan. Dan kunnen we onze tools gaan opruimen. Hijackthis mag je verwijderen via het configuratiescherm. Dit is gewoon uit voorzorg want een ondeskundig gebruik kan je systeem in de soep doen draaien en dat willen we niet. Malwarebytes kan je behouden en wekelijks uitvoeren ter aanvulling van je normale virusscan. Download CCleaner. (Als je het nog niet hebt) Let op bij de installatie. Haal beide vinkjes weg bij de vraag over de Chrome browser. Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Schoonmaken'. Bevestigen met JA of OK Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft. Sluit hierna CCleaner terug af. Wil je dit uitgebreid in beeld bekijken, lees dan deze handleiding. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar kunnen besmette herstelpunten tussen zitten die je zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. Doe dit via Configuratiescherm -> Systeem en Onderhoud -> Systeem -> tabblad "Systeembeveiliging" -> vinkje weghalen bij de schijf waarvan je de herstelpunten wil verwijderen -> klikken op "toepassen". Dan krijg je de schermmelding “Weet u zeker dat u systeemherstel wil uitschakelen”. Klik hier op “Systeemherstel uitschakelen”. Dan zijn alle herstelpunten verwijderd op de aangeduide schijf. Zet daarna opnieuw een vinkje bij de harde schijf. Maak meteen ook een nieuw herstelpunt, zodat je niet hoeft te wachten op een automatisch herstelpunt van het systeem. Als dit allemaal zonder problemen is uitgevoerd, mag je de vraag afsluiten door een klik op de knop +Markeer als opgelost.
  16. Wijzig dan de instellingen eens naar Bij de gegevensregistratie kies je voor Kleine geheugendump (128 kb). Bij Dumpbestand komt nu normaal %SystemRoot%\minidump te staan. En dan is het wachten op de volgende bsod (in de hoop dat die er niet komt)
  17. Open een nieuw kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: c:\windows\Tasks\Scheduled Update for Ask Toolbar.job Folder:: c:\program files\Ask.com [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ApnUpdater"=- Sla dit bestand op je bureaublad op als CFScript Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis.
  18. Open een nieuw kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: c:\program files\Application Updater\ApplicationUpdater.exe c:\program files\Lavasoft\Ad-Aware\KernExplorer.sys Folder:: c:\program files\Lavasoft\ Driver:: Lavasoft Kernexplorer Sla dit bestand op je bureaublad op als CFScript Sleep CFScript.txt op het icoon van ComboFix.exe en laat het dan los Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis.
  19. Als er geen herstelpunten zijn aangemaakt, kunnen we ook geen terugzetten helaas. Dan zit er niets anders op dan een opstartherstel te doen vanaf een installatieschijf. Heb je een installatieschijf voor vista?
  20. En in bericht nr 8 had je al een hele lijst met bsod? Heb je ondertussen een schijfopruiming gedaan? Controleer ook of de instellingen nog staan zoals aangegeven in bericht nr 4.
  21. Probeer eens met een andere browser op die oude pc. Downloaden met een pc die wel op internet kan en dan de installatiebestanden met een usb stick overbrengen. Firefox 3.6.25 of Firefox 9.0.1 of Chrome.
  22. In de log van toepassingen ziten inderdaad vel meldingen van de game. In de systeemlog zitten veel meldingen ivm bluetooth, waarschijnlijk omdat er geen BT apparaten verbonden waren. Maar er zijn ook meldingen van Panda. Gebruik je Panda als virusscanner? Misschien eens opnieuw installeren. We zullen ook eens nagaan of malware of virussen de oorzaak zijn van je probleem. 1. Download HijackThis. Klik bij "HijackThis Downloads" op "Installer". Bestand HijackThis.msi opslaan. Daarna kiezen voor "uitvoeren". Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst. Als je geen netwerkverbinding meer hebt, kan je de download doen met een andere pc en het bestand met een usb stick overbrengen Als je enkel nog in veilige modus kan werken, moet je de executable downloaden. Sla deze op in een nieuwe map op de C schijf (bvb C:\\hijackthis) en start hijackthis dan vanaf deze map. De logjes kan je dan ook in die map terugvinden. 2. Klik op de snelkoppeling om HijackThis te starten. (lees eerst de rode tekst hieronder!) Klik ofwel op "Do a systemscan and save a logfile", ofwel eerst op "Scan" en dan op "Savelog". Er opent een kladblokvenster, hou gelijktijdig de CTRL en A-toets ingedrukt, nu is alles geselecteerd. Hou gelijktijdig de CTRL en C-toets ingedrukt, nu is alles gekopieerd. Plak nu het HJT logje in je bericht door CTRL en V-toets. Krijg je een melding ""For some reason your system denied writing to the Host file ....", klik dan gewoon door op de OK-toets. Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “als administrator uitvoeren". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\\Program Files\\Trend Micro\\HiJackThis of C:\\Program Files (x86)\\Trend Micro\\HiJackThis. (Bekijk hier de afbeelding ---> Klik hier) Wil je in woord en beeld weten hoe je een logje met HijackThis maakt en plaatst op het forum, klik dan HIER. 3. Na het plaatsen van je logje wordt dit door een expert (Kape of Kweezie Wabbit) nagekeken en begeleidt hij jou verder door het ganse proces.
  23. Ga naar start - alle programma's - bureauaccesoires. Zoek het icoon van het opdrachtprompt en klik er op met de rechter muisknop en kies dan in het lijstje voor uitvoeren als administrator om het opdrachtprompt te openen. Typ dan rstrui.exe/OFFLINE:C<\Windows en druk enter. Nu zou het venster voor systeemherstel moeten openen en kan je proberen een herstelpunt terug te zetten.
  24. Ga naar start - alle programma's - bureauaccesoires. Zoek het icoon van het opdrachtprompt en klik er op met de rechter muisknop en kies dan in het lijstje voor uitvoeren als administrator om het opdrachtprompt te openen. Tik in: sc stop "Application Updater" en druk op Enter. Tik in: sc delete "Application Updater" en druk op Enter. Tik in exit en druk Enter. Als je op een van deze instructies een foutmelding krijgt, ga dan gewoon door met de volgende instructie. Maak dan een nieuw logje met hijackthis.
  25. Als je bij de logboeken bent klik je op de windows logboeken Dan zie je het logboek voor toepassing en het logboek voor systeem. Van deze 2 zou ik dus de gefilterde meldingen willen zien.
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.