-
Items
45.907 -
Registratiedatum
-
Laatst bezocht
Inhoudstype
Profielen
Forums
Store
Alles dat geplaatst werd door kape
-
Twee vraagjes : 1. is dat plots gebeurd, van de ene dag op de andere ? En zo ja, wanneer dan wel ? 2. er zitten twee flinke antivirusprogramma's op deze PC (McAfee en Norton). Zijn die alletwee actief ?
-
Ook Combofix heeft zijn werk gedaan. Alles ziet er nu OK uit. Verwijder Combofix: Start -> Uitvoeren/Zoekopdracht en typ: ComboFix /Uninstall Dit zal Combofix verwijderen + gerelateerde mappen en bestanden, herstelt de klokinstellingen opnieuw, verbergt de bestandsextensies, gaat verborgen bestanden en systeembestanden terug verbergen en maakt een nieuw herstelpunt. Indien aanwezig mag je de map C:\Qoobox manueel verwijderen.
-
Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop dgdersvc Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete dgdersvc Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop JavaQuickStarterService Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete JavaQuickStarterService Druk op Enter. Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: O2 - BHO: (no name) - {5f90c0e3-4c0a-4d54-a8ac-5afe6163a99e} - (no file) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O3 - Toolbar: (no name) - {1962c5bc-e475-465b-823b-133e711bceb9} - (no file) O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file) O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file) Klik op 'Fix checked' om de items te verwijderen en hang dan een nieuw logje van HiajckThis – ter controle – in je volgende bericht.
-
Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop PSIMSVC Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete PSIMSVC Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop TPSrv Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete TPSrv Druk op Enter. Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: c:\windows\system32\drivers\pavboot.sys c:\windows\system32\drivers\PavProc.sys c:\windows\msdownld.tmp c:\windows\system32\drivers\ShlDrv51.sys c:\windows\system32\ConduitEngine.tmp c:\windows\System32\drivers\xlnk.sys c:\windows\System32\drivers\acaeh.sys c:\program files\Panda Security\Panda Antivirus Pro 2010\PskSvc.exe c:\windows\system32\PavSRK.sys c:\windows\system32\PavTPK.sys Folder:: c:\program files\Panda Security c:\users\suske\AppData\Roaming\Panda Security c:\programdata\Panda Security c:\program files\Common Files\Panda Security c:\program files\ESET c:\program files\ConduitEngine c:\program files\Panda Security\Panda Antivirus Pro 2010 DDS:: mStart Page = hxxp://home.sweetim.com Driver:: pavboot PavProc ShlDrv51 oxgijw ylygcak ShldDrv Gwmsrv PskSvcRetail PavSRK.sys PavTPK.sys Registry:: [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{95324e44-4b0a-47a9-8f77-9c6415e51c29}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{95324e44-4b0a-47a9-8f77-9c6415e51c29}"=- "{30F9B915-B755-4826-820B-08FBA6BD249D}"=- [-HKEY_CLASSES_ROOT\clsid\{95324e44-4b0a-47a9-8f77-9c6415e51c29}] [-HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}] [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser] [-HKEY_CLASSES_ROOT\clsid\{95324e44-4b0a-47a9-8f77-9c6415e51c29}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "APVXDWIN"=- "fssui"=- "SCANINICIO"=- [-HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] [-HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis.
-
En wat je logje van Combofix betreft : er zitten nogal wat overbodige sporen van oude virusscanners is. Deze mappen mag je manueel verwijderen : c:\programdata\Symantec c:\windows\Startup (disabled) c:\program files\AVIRA c:\programdata\Kaspersky Lab Daarna mag je Combofix ook verwijderen. Dat doe je zo : Verwijder Combofix: Start -> Uitvoeren/Zoekopdracht en typ: ComboFix /Uninstall Dit zal Combofix verwijderen + gerelateerde mappen en bestanden, herstelt de klokinstellingen opnieuw, verbergt de bestandsextensies, gaat verborgen bestanden en systeembestanden terug verbergen en maakt een nieuw herstelpunt. Indien aanwezig mag je de map C:\Qoobox manueel verwijderen.
-
Wegvallende letters in de kop van sommige web sites
kape reageerde op Nederbelg's topic in Archief Windows Algemeen
Wat mij opvalt is het volgende : het gaat hier blijkbaar enkel om de woorden die in BOLD op de website staan (de vetgedrukte teksten, dus). Alle gewone lettertypes worden correct weergegeven. Als dat zowel bij IE als FF gebeurt, weet je wat het probleem is. Maar dan heb je natuurlijk nog geen oplossing, alleen een diagnose. Waarom die selectie gebeurd (met de rare gevolgen dat deze vette letters ook verdwijnen) is me niet meteen duidelijk. Een adblocker lijkt daar niet de oorzaak van te kunnen zijn, maar wat dan wel ? We zoeken verder ! -
Personal Shield Pro Version 2.20
kape reageerde op breyton's topic in Archief Bestrijding malware & virussen
Graag gedaan ... en dan ga ik met veel plezier hieronder op "markeer als opgelost" tokkelen ! -
Personal Shield Pro Version 2.20
kape reageerde op breyton's topic in Archief Bestrijding malware & virussen
OK, hier doen we het voor. Je mag nu Combofix verwijderen (heeft zijn werk gedaan) : Verwijder Combofix: Start -> Uitvoeren/Zoekopdracht en typ: ComboFix /Uninstall Dit zal Combofix verwijderen + gerelateerde mappen en bestanden, herstelt de klokinstellingen opnieuw, verbergt de bestandsextensies, gaat verborgen bestanden en systeembestanden terug verbergen en maakt een nieuw herstelpunt. Indien aanwezig mag je de map C:\Qoobox manueel verwijderen. En dan inderdaad best een ander topic aanmaken (in het gepaste forumonderdeel) voor een ander probleem ;-) -
Wegvallende letters in de kop van sommige web sites
kape reageerde op Nederbelg's topic in Archief Windows Algemeen
Geen idee wat de oorzaak kan zijn geweest. Kan je dat eventueel niet afleiden uit wat CCleaner & ASC hebben verwijderd ? Al hou ik persoonlijk niet meteen zo erg van ASC, maar dat is ieders keuze. -
Wegvallende letters in de kop van sommige web sites
kape reageerde op Nederbelg's topic in Archief Windows Algemeen
Strikt genomen leidt deze opstart O4 - Global Startup: Secunia PSI Tray.lnk = ? naar niets (het vraagteken, dus), maar hij mag daar ook ongestoord blijven staan. Heeft geen enkele negatieve invloed en is dus geen probleem. -
Wegvallende letters in de kop van sommige web sites
kape reageerde op Nederbelg's topic in Archief Windows Algemeen
Geen ernstige problemen in log, maar dit mag je zeker opruimen : Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: (no name) - {1392b8d2-5c05-419f-a8f6-b9f15a596612} - (no file) R3 - URLSearchHook: YouTubeUploaderLib.YouTubeUploaderLib - - (no file) R3 - URLSearchHook: (no name) - {6778613D-616B-4A6C-9856-65DE943CF424} - (no file) O4 - Global Startup: Secunia PSI Tray.lnk = ? Klik op 'Fix checked' om de items te verwijderen. -
Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Babylon Search R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "C:\Program Files\Microsoft\BingBar\BingExt.dll" (file missing) O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files\Microsoft\BingBar\BingExt.dll" (file missing) O4 - HKCU\..\Run: [YZ5CZHZY4D1EWH1FOGJDKWHTUKSWBB] C:\$Recycle$\B8DEA5BBBD4.exe /q Klik op 'Fix checked' om de items te verwijderen. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
-
controle, want ik denk dat er iets fout op zit
kape reageerde op doedelzak123's topic in Archief Bestrijding malware & virussen
Laat maar komen, ja. -
Alweer een probleem... Pc start op maar blijft soms hangen
kape reageerde op zieron's topic in Archief Hardware algemeen
OK, ook dit ziet er prima uit ! Verwijder Combofix: Start -> Uitvoeren/Zoekopdracht en typ: ComboFix /Uninstall Dit zal Combofix verwijderen + gerelateerde mappen en bestanden, herstelt de klokinstellingen opnieuw, verbergt de bestandsextensies, gaat verborgen bestanden en systeembestanden terug verbergen en maakt een nieuw herstelpunt. Indien aanwezig mag je de map C:\Qoobox manueel verwijderen. Download CCleaner. Klik op “Download Latest Version” en dan start de download van CCleaner automatisch en gratis op. Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Schoonmaken'. Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af. Wil je dit uitgebreid in beeld bekijken, klik dan hier voor de handleiding. -
Het logje van HijackThis is probleemloos. Doe nog even het volgende : Download ComboFix van één van deze locaties: Link 1 Link 2 * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op 1. Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: Klik hier 2. Het kan voorkomen dat de computer meerdere malen opnieuw gestart moet worden, dit is normaal. 3. Dubbelklik op "Combofix.exe" om de tool te starten. 4. Klik niet in het scherm van Combofix als deze actief is, hierdoor kan de 'tool' vastlopen. Noot !!! Als er een error wordt getoond met de melding "Illegal operation attempted on a registery key that has been marked for deletion", herstart dan de computer. 5. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht.
-
Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. Registry:: [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] [-HKEY_CLASSES_ROOT\clsid\{efeed92a-a33d-4873-ba8f-32baa631e54d}] [-HKEY_CLASSES_ROOT\ABToolbar.ToolBandObj.1] [-HKEY_CLASSES_ROOT\TypeLib\{142EECD7-B6CA-4e29-AE5D-A4798EF4FD7F}] [-HKEY_CLASSES_ROOT\ABToolbar.ToolBandObj] [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser] [-HKEY_CLASSES_ROOT\clsid\{efeed92a-a33d-4873-ba8f-32baa631e54d}] [-HKEY_CLASSES_ROOT\ABToolbar.ToolBandObj.1] [-HKEY_CLASSES_ROOT\TypeLib\{142EECD7-B6CA-4e29-AE5D-A4798EF4FD7F}] [-HKEY_CLASSES_ROOT\ABToolbar.ToolBandObj] DDS:: uStart Page = astroburn-search.com Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis.
-
Download ComboFix van één van deze locaties: Link 1 Link 2 * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op 1. Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: Klik hier Als het je niet lukt om ze uit te schakelen, ga dan gewoon door naar de volgende stap. 2. Dubbelklik op ComboFix.exe en volg de meldingen op het scherm. 3. ComboFix zal controleren of dat de Microsoft Windows Recovery Console reeds is geïnstalleerd. **Let op: Als de Microsoft Windows Recovery Console al is geïnstalleerd, dan krijg je de volgende schermen niet te zien en zal ComboFix automatisch verder gaan met het scannen naar malware. 4. Volg de meldingen op het scherm om ComboFix de Microsoft Windows Recovery Console te laten downloaden en installeren. Je krijgt de volgende melding te zien wanneer ComboFix de Microsoft Windows Recovery Console succesvol heeft geïnstalleerd: Klik op Ja om verder te gaan met het scannen naar malware. 5. Wanneer ComboFix klaar is, zal het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht.
-
Logje is probleemloos ! Download ComboFix van één van deze locaties: Link 1 Link 2 * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op 1. Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: Klik hier Als het je niet lukt om ze uit te schakelen, ga dan gewoon door naar de volgende stap. 2. Dubbelklik op ComboFix.exe en volg de meldingen op het scherm. 3. ComboFix zal controleren of dat de Microsoft Windows Recovery Console reeds is geïnstalleerd. **Let op: Als de Microsoft Windows Recovery Console al is geïnstalleerd, dan krijg je de volgende schermen niet te zien en zal ComboFix automatisch verder gaan met het scannen naar malware. 4. Volg de meldingen op het scherm om ComboFix de Microsoft Windows Recovery Console te laten downloaden en installeren. Je krijgt de volgende melding te zien wanneer ComboFix de Microsoft Windows Recovery Console succesvol heeft geïnstalleerd: Klik op Ja om verder te gaan met het scannen naar malware. 5. Wanneer ComboFix klaar is, zal het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht.
-
Download opnieuw HijackThis. Wijzig bij het downloaden de naam van het bestand hijackthis.exe eens in 12345.exe. En bekijk dan eens of scannen wél lukt ?
-
Graag gedaan
-
Dit logje ziet er prima uit ... dat is de eerste hindernis die al genomen is. Nu zitten we opnieuw met Combofix. Maar eerst nog een vraagje : er zitten verschillende virusscanners in je logjes. Het is geen goed idee om meerdere scanners samen te laten werken. Die werken elkaar eerder tegen dan problemen op te lossen. Kan je eens vertellen wat de actieve scanner is die je wenst te gebruiken. Is dat Panda ? Of AVG ?
-
Systeemherstel ingeschakeld is natuurlijk altijd veiliger. Indien je dan problemen hebt, kan je zelf teruggaan naar een ouder herstelpunt om deze (eventueel) op te lossen.
-
Zolang wij maar weten wat er staat, is er geen probleem ;-) Wil je misschien ook even toelichten waarom dit logje geplaatst wordt ? Is er een probleem met deze PC ? Of is het gewoon een routinecontrole ? Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: (no name) - {87775fdb-6972-41f9-ae51-8326e38cb206} - (no file) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) Klik op 'Fix checked' om de items te verwijderen. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
-
Kan invoegtoepassingen internet niet uitvoeren
kape reageerde op Ron2011's topic in Archief Internet & Netwerk
Logje HijackThis is probleemloos ! -
We gaan eerst even HijackThis afwerken. Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll O2 - BHO: IncrediMail MediaBar Nederlands 2 - {95324e44-4b0a-47a9-8f77-9c6415e51c29} - C:\Program Files\IncrediMail_MediaBar_Nederlands_2\prxtbIncr.dll O2 - BHO: IMinent WebBooster - {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - C:\Program Files\Iminent\IMBooster4Web\Iminent.WebBooster.dll O3 - Toolbar: IncrediMail MediaBar Nederlands 2 Toolbar - {95324e44-4b0a-47a9-8f77-9c6415e51c29} - C:\Program Files\IncrediMail_MediaBar_Nederlands_2\prxtbIncr.dll O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll O4 - HKLM\..\Run: [iMBooster] C:\Program Files\Iminent\IMBooster\imbooster.exe /warmup Klik op 'Fix checked' om de items te verwijderen. En hang dan een nieuw logje in volgend bericht.
OVER ONS
PC Helpforum helpt GRATIS computergebruikers sinds juli 2006. Ons team geeft via het forum professioneel antwoord op uw vragen en probeert uw pc problemen zo snel mogelijk op te lossen. Word lid vandaag, plaats je vraag online en het PC Helpforum-team helpt u graag verder!
