-
Items
45.934 -
Registratiedatum
-
Laatst bezocht
Inhoudstype
Profielen
Forums
Store
Alles dat geplaatst werd door kape
-
Groen en dubbel lijnen onder woord.
kape reageerde op marleen2's topic in Archief Bestrijding malware & virussen
Download KillAFile Dubbelklik op KillAFile.exe en installeer dit op je bureaublad. Er wordt een map gemaakt KillAFile. Open deze map en dubbelklik op kill.bat Kies in het menu voor “Delete a file on reboot”. Geef het volledige pad en de bestandsnaam in van het bestand dat moet worden verwijderd. dit dus : C:\Qoobox Indien het bestand bestaat krijg je een melding om alle open vensters te sluiten en zodat de computer kan rebooten. Druk op een toets om verder te gaan en dan zal de computer herstarten. -
Dit zijn allemaal downloads van de setup van de verschillende programma's. Als je deze programma's effectief hebt geïnstalleerd, mogen al deze downloads gewoon verwijderd worden.
-
Logje is probleemloos ... maar traditioneel bij ASUS zitten er behoorlijk wat eigen programma's op deze laptop. Of die allemaal nuttig en nodig zijn, laat ik over aan de ASUS-experts ... Asus bvb
-
De aangeduide items zijn niet verwijderd in je nieuwe logje. Heb je dit als Win 7-gebruiker uitgevoerd als "administrator" ? Probeer het anders nog eens opnieuw, maar doe het nu in "veilige modus" én als administrator. Daarna graag een actueel logje met HJT. Inmiddels mag je ook dit nog even doen, om wat dieper te kijken : Download ComboFix van één van deze locaties: Link 1 Link 2 * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op 1. Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: Klik hier 2. Het kan voorkomen dat de computer meerdere malen opnieuw gestart moet worden, dit is normaal. 3. Dubbelklik op "Combofix.exe" om de tool te starten. 4. Klik niet in het scherm van Combofix als deze actief is, hierdoor kan de 'tool' vastlopen. Noot !!! Als er een error wordt getoond met de melding "Illegal operation attempted on a registery key that has been marked for deletion", herstart dan de computer. 5. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht.
-
Aantal berichten in Outlook Express verdwenen
kape reageerde op Toetsenist's topic in Archief Internet & Netwerk
Wil je dan op één van de mappen die volgens jou leeg zijn, het programma van ASUS eens loslaten. Dit om te weten of er nog wel degelijk berichten in die .dbx-mappen zitten ? Want het zou perfect kunnen dat de map nog wel bestaat, maar dat ze geen inhoud meer heeft. DBXtract kan daar uitsluitsel over brengen. -
Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O4 - HKLM\..\Run: [tmt] "C:\Program Files\TimeSlot\tmt.exe" O4 - HKLM\..\Run: [aaservice] "C:\Program Files/Timeslot/servicets.exe" O9 - Extra button: eBay - {76577871-04EC-495E-A12B-91F7C3600AFA} - eBay, de wereldwijde online handelsplaats (file missing) O9 - Extra button: Amazon.co.uk - {8A918C1D-E123-4E36-B562-5C1519E434CE} - http://www.amazon.co.uk/exec/obidos/...k-21&site=home (file missing) Klik op 'Fix checked' om de items te verwijderen. Je Java software is verouderd. Oudere versies hebben lekken die malware de kans geeft om zich te installeren op je systeem. Doe eerst deze stappen om Java te de-installeren en de nieuwere versie te installeren: Download Java Runtime Environment (JRE) 7. Scroll omlaag naar : "Java Platform Standard Edition". Klik op de "Download JRE" knop aan de rechterkant. Vink aan: "Accept License Agreement" onder “Java SE Runtime Environment 7”. Klik op de jre-7-windows-i586.exe link ONDER Download en bewaar het naar je Bureaublad. Sluit alle programma's die eventueel open zijn - Zeker je webbrowser! Ga dan naar Start > Configuratiescherm > Software of Start > Configuratiescherm > Programma's en onderdelen (bij Vista) en verwijder alle oudere versies van Java uit de Softwarelijst. Vink alles aan met Java Runtime Environment (JRE of J2SE) in de naam. Klik dan op Verwijderen of op de Wijzig/Verwijder knop. Herhaal dit tot alle oudere versies verdwenen zijn. Na het verwijderen van alle oudere versies, herstart je pc. Dubbelklik vervolgens op jre-7-windows-i586.exe op je Bureaublad om de nieuwste versie van Java te installeren. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
-
controle, want ik denk dat er iets fout op zit
kape reageerde op doedelzak123's topic in Archief Bestrijding malware & virussen
Ziet er wel netjes uit, nu. Je mag Combofix zeker terug verwijderen. Verwijder Combofix: Start -> Uitvoeren/Zoekopdracht en typ: ComboFix /Uninstall Dit zal Combofix verwijderen + gerelateerde mappen en bestanden, herstelt de klokinstellingen opnieuw, verbergt de bestandsextensies, gaat verborgen bestanden en systeembestanden terug verbergen en maakt een nieuw herstelpunt. Indien aanwezig mag je de map C:\Qoobox manueel verwijderen. -
Dan proberen we je nog naar andere oplossingen te zoeken ... maar is het aan de hardwarejongens in ons team om je eventueel te helpen. De boeken van de malwareboys gaan dan dicht
-
Dan lijkt malware inderdaad niet aan de basis van het probleem te liggen. Je mag dan ook Combofix terug verwijderen. Verwijder Combofix: Start -> Uitvoeren/Zoekopdracht en typ: ComboFix /Uninstall Dit zal Combofix verwijderen + gerelateerde mappen en bestanden, herstelt de klokinstellingen opnieuw, verbergt de bestandsextensies, gaat verborgen bestanden en systeembestanden terug verbergen en maakt een nieuw herstelpunt. Indien aanwezig mag je de map C:\Qoobox manueel verwijderen.
-
Aantal berichten in Outlook Express verdwenen
kape reageerde op Toetsenist's topic in Archief Internet & Netwerk
Op welke exacte locatie heb je ze gevonden ? -
Je hebt het bestandje cfscript.txt genoemd. Wil je dit eens herdoen, maar nu met de de correcte naam CFScript.txt. Hoofdletters kunnen belangrijk zijn ;-)
-
Dit ziet er nu prima uit. Hoe staat het met het "freezen" van de PC ?
-
controle, want ik denk dat er iets fout op zit
kape reageerde op doedelzak123's topic in Archief Bestrijding malware & virussen
Al in "veilige modus" geprobeerd ? -
Uitstekend ... Panda heb je netjes naar de "eeuwige jachtvelden" gestuurd en je logje van HijackThis ziet er prima uit ;-) En voor de rest komen we ook kort bij het eindpunt van de noodzakelijke opruimingen. Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: c:\windows\System32\drivers\acaeh.sys c:\windows\System32\drivers\xlnk.sys c:\windows\system32\ConduitEngine.tmp c:\windows\msdownld.tmp Folder:: c:\program files\ESET Registry:: [-HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]. [-HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] Driver:: oxgijw ylygcak Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht.
-
Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: c:\windows\ativpsrm.bin Registry:: [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "TaskTray"=- Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht.
-
Aantal berichten in Outlook Express verdwenen
kape reageerde op Toetsenist's topic in Archief Internet & Netwerk
En kijk ook zeker eens in de Prullenbak. Daar zouden berichten of mappen kunnen zitten met bvb. de benaming Postvak IN.bak, Verzonden Items.bak, enz. Is dit zo, meldt het ons dan even. P.S. : uitzetten van "comprimeren" is niet echt een goed idee. Deze actie houdt je berichtenmappen juist netjes en daar kan de werking van OE enkel maar goed bij varen. Het probleem dat je nu hebt, is geen gevolg van het comprimeren, maar wel van de storing van Windows. -
Hier is al één en ander opgeruimd. Alleen Panda blijft blijkbaar moeilijk doen. Probeer deze eerst eens met de Removal Tool te verwijderen ... en hang daarna een nieuw log van HijackThis en Combofix in je volgende bericht. Vergeet zeker niet om als Vista-gebruiker alles uit te voeren als administrator.
-
Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop CLTNetCnService Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete CLTNetCnService Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop McComponentHostService Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete McComponentHostService Druk op Enter. Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O4 - Global Startup: McAfee Security Scan Plus.lnk = ? O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/noc...tup1.0.1.1.cab Klik op 'Fix checked' om de items te verwijderen. Download ComboFix van één van deze locaties: Link 1 Link 2 * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op 1. Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: Klik hier 2. Het kan voorkomen dat de computer meerdere malen opnieuw gestart moet worden, dit is normaal. 3. Dubbelklik op "Combofix.exe" om de tool te starten. 4. Klik niet in het scherm van Combofix als deze actief is, hierdoor kan de 'tool' vastlopen. Noot !!! Als er een error wordt getoond met de melding "Illegal operation attempted on a registery key that has been marked for deletion", herstart dan de computer. 5. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht, samen met een nieuw log van HijackThis.
-
Twee vraagjes : 1. is dat plots gebeurd, van de ene dag op de andere ? En zo ja, wanneer dan wel ? 2. er zitten twee flinke antivirusprogramma's op deze PC (McAfee en Norton). Zijn die alletwee actief ?
-
Ook Combofix heeft zijn werk gedaan. Alles ziet er nu OK uit. Verwijder Combofix: Start -> Uitvoeren/Zoekopdracht en typ: ComboFix /Uninstall Dit zal Combofix verwijderen + gerelateerde mappen en bestanden, herstelt de klokinstellingen opnieuw, verbergt de bestandsextensies, gaat verborgen bestanden en systeembestanden terug verbergen en maakt een nieuw herstelpunt. Indien aanwezig mag je de map C:\Qoobox manueel verwijderen.
-
Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop dgdersvc Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete dgdersvc Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop JavaQuickStarterService Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete JavaQuickStarterService Druk op Enter. Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: O2 - BHO: (no name) - {5f90c0e3-4c0a-4d54-a8ac-5afe6163a99e} - (no file) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O3 - Toolbar: (no name) - {1962c5bc-e475-465b-823b-133e711bceb9} - (no file) O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file) O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file) Klik op 'Fix checked' om de items te verwijderen en hang dan een nieuw logje van HiajckThis – ter controle – in je volgende bericht.
-
Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop PSIMSVC Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete PSIMSVC Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop TPSrv Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete TPSrv Druk op Enter. Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: c:\windows\system32\drivers\pavboot.sys c:\windows\system32\drivers\PavProc.sys c:\windows\msdownld.tmp c:\windows\system32\drivers\ShlDrv51.sys c:\windows\system32\ConduitEngine.tmp c:\windows\System32\drivers\xlnk.sys c:\windows\System32\drivers\acaeh.sys c:\program files\Panda Security\Panda Antivirus Pro 2010\PskSvc.exe c:\windows\system32\PavSRK.sys c:\windows\system32\PavTPK.sys Folder:: c:\program files\Panda Security c:\users\suske\AppData\Roaming\Panda Security c:\programdata\Panda Security c:\program files\Common Files\Panda Security c:\program files\ESET c:\program files\ConduitEngine c:\program files\Panda Security\Panda Antivirus Pro 2010 DDS:: mStart Page = hxxp://home.sweetim.com Driver:: pavboot PavProc ShlDrv51 oxgijw ylygcak ShldDrv Gwmsrv PskSvcRetail PavSRK.sys PavTPK.sys Registry:: [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{95324e44-4b0a-47a9-8f77-9c6415e51c29}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{95324e44-4b0a-47a9-8f77-9c6415e51c29}"=- "{30F9B915-B755-4826-820B-08FBA6BD249D}"=- [-HKEY_CLASSES_ROOT\clsid\{95324e44-4b0a-47a9-8f77-9c6415e51c29}] [-HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}] [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser] [-HKEY_CLASSES_ROOT\clsid\{95324e44-4b0a-47a9-8f77-9c6415e51c29}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "APVXDWIN"=- "fssui"=- "SCANINICIO"=- [-HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] [-HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis.
-
En wat je logje van Combofix betreft : er zitten nogal wat overbodige sporen van oude virusscanners is. Deze mappen mag je manueel verwijderen : c:\programdata\Symantec c:\windows\Startup (disabled) c:\program files\AVIRA c:\programdata\Kaspersky Lab Daarna mag je Combofix ook verwijderen. Dat doe je zo : Verwijder Combofix: Start -> Uitvoeren/Zoekopdracht en typ: ComboFix /Uninstall Dit zal Combofix verwijderen + gerelateerde mappen en bestanden, herstelt de klokinstellingen opnieuw, verbergt de bestandsextensies, gaat verborgen bestanden en systeembestanden terug verbergen en maakt een nieuw herstelpunt. Indien aanwezig mag je de map C:\Qoobox manueel verwijderen.
-
Wegvallende letters in de kop van sommige web sites
kape reageerde op Nederbelg's topic in Archief Windows Algemeen
Wat mij opvalt is het volgende : het gaat hier blijkbaar enkel om de woorden die in BOLD op de website staan (de vetgedrukte teksten, dus). Alle gewone lettertypes worden correct weergegeven. Als dat zowel bij IE als FF gebeurt, weet je wat het probleem is. Maar dan heb je natuurlijk nog geen oplossing, alleen een diagnose. Waarom die selectie gebeurd (met de rare gevolgen dat deze vette letters ook verdwijnen) is me niet meteen duidelijk. Een adblocker lijkt daar niet de oorzaak van te kunnen zijn, maar wat dan wel ? We zoeken verder ! -
Personal Shield Pro Version 2.20
kape reageerde op breyton's topic in Archief Bestrijding malware & virussen
Graag gedaan ... en dan ga ik met veel plezier hieronder op "markeer als opgelost" tokkelen !
OVER ONS
PC Helpforum helpt GRATIS computergebruikers sinds juli 2006. Ons team geeft via het forum professioneel antwoord op uw vragen en probeert uw pc problemen zo snel mogelijk op te lossen. Word lid vandaag, plaats je vraag online en het PC Helpforum-team helpt u graag verder!
