Suzanne2019
-
Items
26 -
Registratiedatum
-
Laatst bezocht
Inhoudstype
Profielen
Forums
Store
Berichten die geplaatst zijn door Suzanne2019
-
-
46 minuten geleden, kweezie wabbit zei:
Dan vrees ik dat we ze niet meer kunnen redden.
Jammer maar helaas.
Is het virus wel nog van de externe harde schijf te verwijderen of is deze nu helemaal onbruikbaar?
-
6 minuten geleden, kweezie wabbit zei:
Vermoedelijk is de externe schijf inderdaad nog vervuild en heeft AVG deze bestanden of mappen in quarantaine geplaatst omdat ze besmet waren of zijn.
Zijn er bestanden of mappen op de externe schijf waar je nog wel bij kan?
Probeer dan bij die bestanden of er een "vorige versie" van is maar je moet deze niet terugzetten.
Nee, de mappen die nog over waren hebben ook geen vorige versie. Deze zijn nu ook zojuist in quarantaine geplaatst.
-
9 minuten geleden, Suzanne2019 zei:
Ik heb de Delfix toegepast. Vervolgens heb ik mijn externe harde schijf aangesloten en geopend. Het probleem is echter dat de mappen die ik eerder geprobeerd had te openen (voordat ik wist dat er iets mis was met de harde schijf) helemaal zijn verdwenen, dus ik kan hier ook niet met mijn rechter muisknop op klikken.
Ik heb toen geprobeerd via Computer>en dan met rechter muisknop op mijn externe harde schijf (F:) klikken > eigenschappen > vorige versies, maar er worden geen vorige versies weergegeven die ik kan selecteren. Ook de mappen die wel nog aanwezig zijn hebben geen vorige versies.
Er stond dus ook nog steeds de map $Rycycle.bin op de ext. harde schijf. Ik probeerde deze net te openen om te kijken wat er in staat. Hiervoor kreeg ik bijgevoegde melding en vervolgens is de hele map verdwenen.
Terwijl ik dit typ, krijg ik dezelfde melding als in het bijgevoegde bestand voor de overige mappen die nog over waren op de externe harde schijf. Deze mappen zijn nu ook verdwenen.
Kan het trouwens zijn dat de externe harde schijf zelf nog vervuild is?
-
1 uur geleden, kweezie wabbit zei:
Download Delfix by Xplode naar het bureaublad.
Indien de link naar Delfix niet werkt, probeer het dan met deze link.
De download start automatisch na enkele seconden.
Dubbelklik op Delfix.exe om de tool te starten.
Zet nu vinkjes voor de volgende items:
- Remove disinfection tools
- Reset system settings
Klik nu op "Run" en wacht geduldig tot de tool gereed is.
Met Delfix worden alle gebruikte tools verwijderd van de PC.
Wanneer de tool gereed is wordt er een logbestand aangemaakt. Dit hoef je echter niet te plaatsen.
Dan gaan we proberen om je data terug te halen.
Klik met rechts op de bestanden of mappen die je niet meer kan openen.
Kies dan helemaal onderaan voor eigenschappen.
Ga dan naar de tab vorige versies.
Kies (selecteer) dan een versie van voor de besmetting (moet ongeveer rond 20 juli zijn)
Klik op de knop terugzetten.
Sluit de eigenschappen en kijk of je nu weer in de mappen of aan de bestanden kan.
Ik heb de Delfix toegepast. Vervolgens heb ik mijn externe harde schijf aangesloten en geopend. Het probleem is echter dat de mappen die ik eerder geprobeerd had te openen (voordat ik wist dat er iets mis was met de harde schijf) helemaal zijn verdwenen, dus ik kan hier ook niet met mijn rechter muisknop op klikken.
Ik heb toen geprobeerd via Computer>en dan met rechter muisknop op mijn externe harde schijf (F:) klikken > eigenschappen > vorige versies, maar er worden geen vorige versies weergegeven die ik kan selecteren. Ook de mappen die wel nog aanwezig zijn hebben geen vorige versies.
Er stond dus ook nog steeds de map $Rycycle.bin op de ext. harde schijf. Ik probeerde deze net te openen om te kijken wat er in staat. Hiervoor kreeg ik bijgevoegde melding en vervolgens is de hele map verdwenen.
Terwijl ik dit typ, krijg ik dezelfde melding als in het bijgevoegde bestand voor de overige mappen die nog over waren op de externe harde schijf. Deze mappen zijn nu ook verdwenen.
-
Goed nieuws, de scan die ik heb gedaan na het verwijderen van de bestanden via de veilige modus geeft aan dat er geen bedreigingen zijn (zie log)!
Wat is nu de volgende stap?
-
57 minuten geleden, kweezie wabbit zei:
Je kan altijd een andere virusscanner installeren maar dan moet je eerst de huidige verwijderen.
Om AVG tee verwijderen kan je de AVG Remover gebruiken.
Een goede en gratis virusscanner is Kaspersky Free.
Ik ben zelf ook overgestapt van AVG naar Kaspersky omdat AVG te opdringerig werd met overbodige extra's.
Ok dankjewel voor de suggestie!
-
-
Het waren inderdaad weer dezelfde bestanden. Ik heb ze echter zojuist via de veilige modus kunnen verwijderen. Ik heb nu de Eset scanner weer aangezet om te kijken of de computer nu schoon is. Is het sowieso raadzaam om een andere virusscanner erop te zetten? Zo ja, is er één (gratis) die jullie kunnen aanbevelen?
Ik laat de uitkomst van de scan weten!
-
Op 13/8/2019 om 08:22, kweezie wabbit zei:
Dat mag je doen en ik ben benieuwd naar het resultaat.
De scanner loopt nog steeds. Het duurt erg lang. Hij geeft echter al 2 detected objects aan, dus ik ben bang dat de computer nog steeds niet schoon is.
-
2 uren geleden, kweezie wabbit zei:
Dat kan je ook proberen.
Laat maar weten of het gelukt is.
Op die manier lukte het ook niet. Ik heb nu via het configuratiescherm heel AVG gedesinstalleerd en vanaf C:\Program Files (x86)\AVG\ zijn de submappen Antivirus en Setup nu weg, samen met hun inhoud. Dus het lijkt er op dat de bestanden die ik moest verwijderen nu ook verwijderd zijn.
Ik heb vervolgens trouwens AVG wel weer opnieuw geinstalleerd als bescherming voor de computer. Moet ik nu weer de ESET scan doen om te checken of de computer schoon is?
-
2 uren geleden, kweezie wabbit zei:
FRST is er ook niet in geslaagd om de bestanden te verwijdern.
Probreer eens of je ze zelf kan verwijderen.
Ga met de verkenner naar de map C:\Program Files (x86)\AVG\Antivirus\setup
Zoek daar de onderstaande bestanden en verwijder ze.
aswOfferTool.exe
offertool_x64_ais-c1a.vpxMaak daarna de prullenbak leeg.
Dit lukt niet. Als ik de bestanden wil verwijderen krijg ik de melding dat ik niet gemachtigd ben om deze bewerking uit te voeren. Ook als ik vervolgens een administrator wachtwoord invoer lukt het niet. Ik heb ook ingelogd op een administrator account en het daar vandaan geprobeerd, maar dan krijg ik dezelfde melding.
Als ik met mijn rechtermuisknop op de bestanden klik, zie ik ook de optie staan "vernietigen met AVG". Is dat misschien een alternatieve manier om te proberen de bestanden te verwijderen?
-
1 uur geleden, kweezie wabbit zei:
Heb je de pc herstart na het uitvoeren van de fix want dat vind ik niet terug in het logje.
Ik dacht dat ik dat had gedaan, maar begin daar nu aan te twijfelen. Dus ik heb hem zojuist opnieuw opgestart. Hieronder vind je de log met hopelijk de ontbrekende gegevens daarin.
-
52 minuten geleden, kweezie wabbit zei:
De gevonden bedreigingen konden niet verwijderd worden, daarom gaan we FRST nog eens inzetten.
We gaan Farbar Recovery Scan Tool (FRST64.exe) opnieuw gebruiken.
- Schakel de virusscanner (tijdelijk) uit.
- Download de bijlage fixlist.txt en plaats het bestand op je bureaublad.
- Dubbelklik op FRST64.exe om de tool te starten.
- Als het programma is geopend klik Yes (Ja) bij de disclaimer.
- Druk op de Fix knop.
- Na de fix wordt een logbestand gemaakt (Fixlog.txt) op dezelfde plaats vanwaar de 'tool' is gestart.
- Voeg dit logbestand als bijlage toe aan je volgend bericht.
Een handleiding via een filmpje van PC Helpforum kan je HIER vinden.
Gedaan, zie bijlage voor fixlog.
-
Op 7/8/2019 om 21:17, Suzanne2019 zei:
Ok, de scan loopt. Ik heb trouwens niet mijn externe harde schijf aangesloten gehad tijdens de scans. Had dat gemoeten?
De scan is voltooid. Er zijn 2 bedreigingen gevonden. Ik heb de log toegevoegd.
-
Op 6/8/2019 om 11:14, kweezie wabbit zei:
Voer dan de scan met ESET nogmaals uit.
Als er nu geen bedreigingen meer gevonden worden, is het OK
Ok, de scan loopt. Ik heb trouwens niet mijn externe harde schijf aangesloten gehad tijdens de scans. Had dat gemoeten?
-
15 uren geleden, kweezie wabbit zei:
AdwCleaner heeft ook nog wat ongewenste zaken verwijderd.
En nog een extra scan voor de zekerheid.
Download de ESET Online Scanner naar je bureaublad.
Eset Online Scanner uitvoeren.- Dubbelklik op "esetonlinescanner_enu.exe", Eset opent klik op Get started.
- Wanneer u een melding krijgt van het Gebruikersaccountbeheer klik op Ja, "Terms of use" opent klik op de knop "Accept".
- "Computer scan settings" opent, vink daar "Get started" aan.
- Bij Before we start... vink "No thanks, I am not interested en Disable feedback system" aan en klik "Continue".
- Bij Choose a scan type kies "Full Scan".
-
Bij Detection of Potentially Unwanted Applications vink:
- Enable ESET to detect and quarantine potentially unwanted applications - Klik op "Start scan", deze scan kan geruime tijd in beslag nemen en gebruik bij voorkeur de computer niet voor andere bezigheden tijdens de scan.
Na het scannen:
- Als er niks word gevonden klik op "Continue", en als laatste "Submit and close".
- Zijn er bedreigingen gevonden klik dan op "Show list of results", klik op "Save scan log" geef als Bestandsnaam "Eset.txt" en plaats het op je bureaublad.
- Klik vervolgens een aantal maal op "Continue" en als laatste op "Submit and close".
- Voeg het logbestand met de naam "Eset.txt" als bijlage toe aan het volgende bericht.
Ik heb de scan gedaan en er waren 2 bedreigingen gevonden. Ik heb vervolgens het log bestand opgeslagen op het bureaublad, maar blijkbaar is dat niet helemaal goed gegaan. Ik heb me rot gezocht, maar kan het nergens vinden...
-
4 uren geleden, kweezie wabbit zei:
Ja.
In het eerste scherm moet alles aangevinkt staan en op het tweede niets (zoals op de afbeeldingen staat).
Nadien het logbestand toevoegen als bijlage.
Ok! Ik heb het logbestand toegevoegd.
-
5 uren geleden, kweezie wabbit zei:
Mooi zo.
Download AdwCleaner by Malwarebytes naar het bureaublad.
Klik met de rechtermuisknop op AdwCleaner en kies voor de optie Als administrator uitvoeren.
- Klik vervolgens op de knop Nu scannen. (scan now)
- Wanneer de scan gereed is klikt u vervolgens op de knop Reiniging en Reparaties. (Clean & repair)
- Klik vervolgens in het informatiescherm op Schoonmaken en nu opnieuw opstarten. (clean & restart now)
- Nadat de computer opnieuw is opgestart wordt AdwCleaner automatisch geopend, klik op Logbestand bekijken. (view log file)
- Plaats dit logbestand als bijlage in het volgende bericht.
- (Dit logbestand kunt u tevens terug vinden op de systeemschijf als C:\AdwCleaner\Logs\AdwCleaner[C00].txt.)
Ik heb de scan gedaan. Als deze klaar is krijg ik te zien wat ik heb bijgevoegd en niet de optie Reiniging en Reparaties. Moet ik in het eerste scherm klikken op next en in het volgende scherm op quarantaine?
-
6 uren geleden, kweezie wabbit zei:
FRST is een veilig programma maar sommige virusscanners denken daar dus anders over.
Schakel je virusscanner tijdelijk uit en voer dan de fis met FRST opnieuw uit zoals aangegeven.
Gedaan!
-
Ok dank jullie beiden voor jullie hulp zover! Ik wacht bericht van Kweezie af.
-
4 uren geleden, kweezie wabbit zei:
Onderstaande programma's mag je verwijderen.
AVG Web TuneUp
MSN ToolbarZe hebben geen meerwaarde en zorgen alleen voor extra belasting van de browser.
We gaan Farbar Recovery Scan Tool (FRST64.exe) opnieuw gebruiken.
- Download de bijlage fixlist.txt en plaats het bestand op je bureaublad.
- Dubbelklik op FRST64.exe om de tool te starten.
- Als het programma is geopend klik Yes (Ja) bij de disclaimer.
- Druk op de Fix knop.
- Na de fix wordt een logbestand gemaakt (Fixlog.txt) op dezelfde plaats vanwaar de 'tool' is gestart.
- Voeg dit logbestand als bijlage toe aan je volgend bericht.
Een handleiding via een filmpje van PC Helpforum kan je HIER vinden.
Ik heb AVG Web TuneUp en MSN toolbar verwijderd. Vervolgens heb ik op de Fix knop geklikt. Terwijl het programma aan het fixen was werd de Farbar Recovery Tool ineens afgesloten en kreeg ik de melding van mijn AVG virusscanner dat FRST.64.exe in quarantaine is geplaatst omdat het bestand geinfecteerd is met IDP.Generic (zie bijgevoegde foto).
Toen ik klikte op details bekijken kwamen er 5 bedreigingen tevoorschijn en bij locatie staat de F schijf aangegeven en zie ik de namen van de mappen die ik kwijt ben. Wat moet ik nu doen?
-
6 uren geleden, p38cyq zei:
OK! Laat de scan maar lopen, we horen het resultaat wel.
Nadien de suggestie van @Passer opvolgen.
De scan is voltooid. Er was 1 opgeloste detectie en er waren 2 onopgeloste detecties. Bij de opgeloste detectie zie ik staan $recycle.bin. Dat is de naam van de map die ineens op mijn externe harde schijf stond.
Wat gebeurd er met de onopgeloste detecties? Ik heb mijn computer opnieuw opgestart, zijn deze dan opgeschoond nu?
Ik voeg foto´s toe van de uitkomsten.
-
Op 27/7/2019 om 20:02, Passer zei:
In die richting zat ik ook te denken.
Lees daarom even deze post (<klik!) , voer alles uit en plaats hieronder je logjes.
Dan worden de ontleders verwittigd en - als een van hen op het forum komt - zij zullen je zeggen wat je best doet.
Dankjewel voor je reactie! Hierbij mijn logjes.
p.s. sorry voor mijn late reactie. Ik ontdekte je bericht pas gister. Ik dacht dat ik via e-mail wel een melding zou krijgen wanneer er reacties op mijn post kwamen, maar dat bleek niet het geval.
-
Op 27/7/2019 om 17:38, p38cyq zei:
Dat is, met vrij grote zekerheid, een besmetting.
Scan je systeem zo vlug als mogelijk met een online scanner (gratis), bv. via https://www.eset.com/nl/thuis/online-scanner/
Wat geeft deze als resultaat?
Dat vermoeden had ik ook al een beetje dat het een virus is. Ik heb gistermiddag een volledige scan gestart via de link die je gestuurd hebt. Hij is echter nog steeds aan het scannen en nu pas op 1/3...Ik laat hem dus nog even gaan en zal je de uitkomst laten weten. In ieder geval geeft hij nu aan dat er 3 verwijderde objecten zijn.
p.s. sorry voor mijn late reactie. Ik ontdekte je bericht pas gister. Ik dacht dat ik via e-mail wel een melding zou krijgen wanneer er reacties op mijn post kwamen, maar dat bleek niet het geval.
Mappen op externe harde schijf verdwenen
in Archief Bestrijding malware & virussen
Geplaatst:
Het is opgelost! Ik heb al m'n bestanden zojuist weer terug gevonden. De oplossing was:
Step 1. Run Command Prompt as an administrator.
Step 2. Type attrib -h -r -s /s /d F:\*.* and hit "Enter". (Replace "F" with the drive letter of your virus-infected hard disk or USB).
Step 3. Type del autorun.*** (the extension of the shortcut virus) and hit "Enter".
If this method works, you can see all the data on your hard disk/USB shown normally and use them as you like.
Ik wil bij deze jullie nog even allen bedanken voor jullie tijd en hulp!
Groeten Suzanne