-
Items
45.939 -
Registratiedatum
-
Laatst bezocht
Inhoudstype
Profielen
Forums
Store
Alles dat geplaatst werd door kape
-
MBAM invoerende en uitvoerende IP-BLOCK
kape reageerde op Ayk96's topic in Archief Bestrijding malware & virussen
Graag gedaan ! Dan zetten we dit onderwerp netjes op "opgelost" ;-) -
MBAM invoerende en uitvoerende IP-BLOCK
kape reageerde op Ayk96's topic in Archief Bestrijding malware & virussen
Rundll32.exe in quarantaine mag je laten staan, je hebt op zijn normale locatie nu een clean exemplaar zitten. Lijkt me ook geen probleem dat dit niet zichtbaar is bij processen. -
In de meest omvangrijke lijst met extensies, is die GEG niet meer terug te vinden.
-
Je kan alleen maar downloaden als je van iemand een link naar Rapidshare hebt gekregen (waar die persoon dan iets heeft geupload). Het is niet zo dat Rapidshare een eigen index of album heeft waar je uit kan kiezen. Het is enkel een middel om tussen twee partijen (afzender en ontvanger) iets over te brengen.
- 22 antwoorden
-
- downloaden
- ebook
-
(en 6 meer)
Getagd met:
-
webmail op 1 pc wel, op andere niet !?
kape reageerde op popol57's topic in Archief Internet & Netwerk
We gaan eens proberen of je HijackThis kan uitvoeren via een alternatieve weg. Ga naar volgende locatie (map) : C:\Program Files (x86)\Trend Micro\HiJackThis. In deze map moet het bestand hijackthis.exe te vinden zijn. Rechtsklik op dit bestand en dan zou je moeten kunnen kiezen voor "uitvoeren als administrator". Is dit zo, dan ga je gewoon door zoals eerder al aangegeven ... tot en met het plaatsen van een HJT-log in een volgend bericht. Lukt dit niet in normale modus, dan probeer je hetzelfde nog eens in "veilige modus" ! -
MBAM invoerende en uitvoerende IP-BLOCK
kape reageerde op Ayk96's topic in Archief Bestrijding malware & virussen
OK, dan is het prima zo. De actieve rundll32.exe is dan door alle scanners goed bevonden. Dan hoef je je daarover alvast geen zorgen te maken. Probleem lijkt me dan ook van de baan ... tenzij jij daar nog een andere mening over hebt of AVG nog moeilijk doet -
MBAM invoerende en uitvoerende IP-BLOCK
kape reageerde op Ayk96's topic in Archief Bestrijding malware & virussen
En je hebt die rundll32.exe uit de quarantaine laten scannen ? -
@ SWAT4, Dit is een compleet foute conclusie. In alle berichten staat dat een antwoord op de eerste vraag - over de webcams - geen enkel probleem is. Indien daar een antwoord op komt, mag dat perfect geplaatst worden.De link van jou in post 7 verwees naar p o r n o grafisch materiaal ... en dat is dan weer een andere forumregel die overtreden werd. Indien daar een link stond naar toegelaten materialen, zou dat helemaal geen modbreak opgeleverd hebben. Je kletst hier dus twee verschillende zaken door elkaar. En wat het algemeen downloadbeleid betreft : het is voor het forumbeheer onmogelijk om uit te maken of eventuele downloads (van wat dan ook) enkel voor privé-gebruik of met licencies gebruikt zullen worden. Een algemene blokkade is dan de enige betrouwbare oplossing ... want we kunnen echt nog niet in een glazen bol speuren naar de bedoelingen van de topicstarter.
-
Staat er ergens dat je niet geholpen zal worden ? Indien iemand van medewerkers of forumgebruikers een oplossing voor jou in petto heeft, zal die zeker hier gepost worden. Het is niet zo dat dit topic nu meteen verboden terrein is En dit begrijp ik helemaal niet. Je zit hier op een helpforum dat gerund wordt door vrijwilligers en waarvoor je geen bijdrage hoeft te betalen. Wij hebben dus niets met je betaling voor internet te maken ... laat staan dat je er van ons - als forum - dan ook iets van terug mag verwachten. Het enige wat wij kunnen doen, is je trachten te helpen met de kennis en hulpvaardigheid die hier aanwezig is.Laat ons hopen dat er nog iemand met een oplossing komt aandraven ;-)
-
Dan ben ook jij heel de tijd illegaal bezig. Het downloaden van spelletjes is - net als de download van films, software, muziek ... zonder betalen - een inbreuk op het copyright van de auteur van dat spelletje. Even Googlen en je zal ook wel voldoende info ontdekken om vast te stellen dat je permanent in de illegale sfeer zit.
-
Beetje vriendelijker vragen zou echt geen kwaad kunnen ... en dit nog extra in een topic waar je al even over de schreef gegaan bent met die vraag naar illegale downloads En wat wordt het nu : afwachten op een antwoord van één van onze forumgebruikers natuurlijk ;-)
-
OK, dan wachten we op de resultaten binnen enkele daagjes.
-
MBAM invoerende en uitvoerende IP-BLOCK
kape reageerde op Ayk96's topic in Archief Bestrijding malware & virussen
Boot.ini is dus OK , als ik het goed begrijp. Voor die AVG-melding gaan we eens verder kijken. Laat het bestand c:\WINDOWS\SYSTEM\RUNDLL32.EXE scannen bij Jotti. En laat het resultaat daarvan even weten ? -
Wat de malwareproblemen betreft, mag je dit nog doen om alle restjes op te ruimen : Download CCleaner. Klik op “Download Latest Version” en dan start de download van CCleaner automatisch en gratis op. Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Schoonmaken'. Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af. Wil je dit uitgebreid in beeld bekijken, klik dan hier voor de handleiding. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. Doe dit via Start -> Configuratiescherm -> Prestaties en Onderhoud -> Systeem -> Systeemherstel -> "Systeemherstel op alle stations uitschakelen" aanvinken. Toepassen en OK. PC herstarten en het vinkje terug weg halen. Heb je dat hangen van die livecambeelden bij ALLE beelden ?
-
OK, wat malware betreft zit alles nu goed. Verwijder Combofix: Start -> Uitvoeren/Zoekopdracht en typ: ComboFix /Uninstall Dit zal Combofix verwijderen + gerelateerde mappen en bestanden, herstelt de klokinstellingen opnieuw, verbergt de bestandsextensies, gaat verborgen bestanden en systeembestanden terug verbergen en maakt een nieuw herstelpunt. Indien aanwezig mag je de map C:\Qoobox manueel verwijderen. Download CCleaner. Klik op “Download Latest Version” en dan start de download van CCleaner automatisch en gratis op. Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Schoonmaken'. Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af. Wil je dit uitgebreid in beeld bekijken, klik dan hier voor de handleiding.
-
OK, dit logje ziet er ook prima uit. Hoe gedragen de websites zich nu ?
-
Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. Firefox:: FF - ProfilePath - c:\users\Richard\AppData\Roaming\Mozilla\Firefox\Profiles\abp9obje.default\ FF - prefs.js: browser.search.defaulturl - Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht.
-
Heb je - vóór je aan iets nieuws begint - de opdracht uit post 2 al eens uitgevoerd (want daar zit wel behoorlijk wat rotzooi op de PC) ? En wat waren daar de resultaten van ?
-
Opnieuw een logje maken met HiajckThis (zoals je eerder in post 7 gedaan hebt) en dit nà het uitvoeren van de opdrachten uit post 10. Zo krijgen we een idee van de actuele toestand van de PC.
-
Dit is inderdaad een probleemloos logje van Malwarebytes. Mag ik ook een nieuw log van HijackThis aub ?
-
Heb je dit probleem al lang ? Of is dit plots nu komen opduiken ?
-
MBAM invoerende en uitvoerende IP-BLOCK
kape reageerde op Ayk96's topic in Archief Bestrijding malware & virussen
Wijzig eerst de mapopties, zodat verborgen bestanden worden weergegeven. 1. Rechtsklik op Mijn Computer 2. Kies daar voor Eigenschappen. 3. Neem tabblad "Geavanceerd" 4. Klik op "Instellingen" onder"Opstart- en herstelinstellingen". 3. Onder "Systeem starten", klik op "Bewerken". Nu zou je de melding moeten krijgen dat hij geen boot.ini file kan vinden, of dat je er éen moet maken. Laat er een maken. Plak in het blanco veld het volgende: [boot loader] timeout=30 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect En sla het nieuwe boot.ini bestand nu op. Herstart en nu zou het probleem opgelost moeten zijn. -
laptop is een "beetje" traag hijackthis
kape reageerde op wouterter's topic in Archief Bestrijding malware & virussen
Dan gaan we even dieper kijken : Download ComboFix van één van deze locaties: Link 1 Link 2 * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op 1. Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: Klik hier 2. Het kan voorkomen dat de computer meerdere malen opnieuw gestart moet worden, dit is normaal. 3. Dubbelklik op "Combofix.exe" om de tool te starten. 4. Klik niet in het scherm van Combofix als deze actief is, hierdoor kan de 'tool' vastlopen. Noot !!! Als er een error wordt getoond met de melding "Illegal operation attempted on a registery key that has been marked for deletion", herstart dan de computer. 5. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht. -
laptop is een "beetje" traag hijackthis
kape reageerde op wouterter's topic in Archief Bestrijding malware & virussen
En hoe gedraagt de PC zich nu ? -
laptop is een "beetje" traag hijackthis
kape reageerde op wouterter's topic in Archief Bestrijding malware & virussen
Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop "Crypkey License" Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete "Crypkey License" Druk op Enter. Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll O2 - BHO: EuroClix Clix Assistant Browser Helper Object - {86A3CDAA-9B25-480E-B73F-C2D359B87966} - mscoree.dll (file missing) O2 - BHO: MediaBar - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - (no file) O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll O3 - Toolbar: EuroClix Clix Assistant Toolbar - {691CA8EC-7205-4AA9-BDD6-15493D16F835} - mscoree.dll (file missing) O3 - Toolbar: MediaBar - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} - (no file) O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll O9 - Extra button: EuroClix Clix Assistant - {6F769210-6CB1-11DF-8E99-0339DFD72085} - mscoree.dll (file missing) O9 - Extra 'Tools' menuitem: EuroClix Clix Assistant - {6F769210-6CB1-11DF-8E99-0339DFD72085} - mscoree.dll (file missing) Klik op 'Fix checked' om de items te verwijderen. Verwijder Ask Toolbar of Ask.com via Configuratiescherm -> Software (indien aanwezig) of verwijder anders volgende vetgedrukte map : C:\Program Files (x86)\Ask.com Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
OVER ONS
PC Helpforum helpt GRATIS computergebruikers sinds juli 2006. Ons team geeft via het forum professioneel antwoord op uw vragen en probeert uw pc problemen zo snel mogelijk op te lossen. Word lid vandaag, plaats je vraag online en het PC Helpforum-team helpt u graag verder!
