Ga naar inhoud

kape

Website Beheerder
  • Items

    45.907
  • Registratiedatum

  • Laatst bezocht

Alles dat geplaatst werd door kape

  1. Dit ziet er nu prima uit. Hoe staat het met de problemen ?
  2. Dan lukt het zo ook niet ... probeer het eens in "veilige modus" ?
  3. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop “McAfee Application Installer Cleanup" Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete “McAfee Application Installer Cleanup" Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop 0112231281461534 Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete 0112231281461534 Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop 0112231281461534mcinstcleanup Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete 0112231281461534mcinstcleanup Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop fdPHost32 Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete fdPHost32 Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop hidserv32 Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete hidserv32 Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop hidserv3232 Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete hidserv3232 Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop p2pimsvc32 Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete p2pimsvc32 Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop ProtectedStorage32 Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete ProtectedStorage32 Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop RasAuto32 Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete RasAuto32 Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop WinDefend32 Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete WinDefend32 Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop wmiApSrv32 Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete wmiApSrv32 Druk op Enter. Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Ask.com – International R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: (no name) - {0E293390-14C6-41B9-A047-C415DA008B2b} - C:\Windows\system32\aticalcl32.dll O2 - BHO: (no name) - {782360ec-f998-485e-b688-0339e1e396fc} - (no file) O3 - Toolbar: (no name) - {782360ec-f998-485e-b688-0339e1e396fc} - (no file) O4 - HKUS\S-1-5-18\..\Run: [DelayShred] c:\PROGRA~1\mcafee\mshr\ShrCL.EXE /P7 /q c:\users\THEFAM~1\appdata\local\temp\HSPERF~1.SH! C:\Users\THEFAM~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\WTH7PVEJ\A A_1_~1.SH! C:\Users\THEFAM~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\OGMUVNKL\B 35876~1.SH! c:\users\THEFAM~1\appdata\local\temp\Low\HSPERF~1.SH! C:\Users\THEFAM~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\NK3ZIEXY\M 0202_~1.SH! C:\Users\THEFAM~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\NK3ZIEXY\I MP_1_~1.SH! C:\Users\THEFAM~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\TZOGBEEH\M 0202_~1.SH! C:\Users\THEFAM~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\SPCKMWZ2\M 0202_~1.SH! C:\Users\THEFAM~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\ZKZCRJ3B\M 0202_~1.SH! C:\Users\THEFAM~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\DZIODQ9Y\M 0202_~1.SH! C:\Users\THEFAM~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\RL4K3GBR\M 0202_~1.SH! C:\Users\THE O4 - HKUS\S-1-5-18\..\Run: [RTHDBPL] C:\Windows\system32\config\systemprofile\AppData\Roaming\SysWin\lsass.exe (User 'SYSTEEM') O4 - HKUS\.DEFAULT\..\Run: [DelayShred] c:\PROGRA~1\mcafee\mshr\ShrCL.EXE /P7 /q c:\users\THEFAM~1\appdata\local\temp\HSPERF~1.SH! C:\Users\THEFAM~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\WTH7PVEJ\A A_1_~1.SH! C:\Users\THEFAM~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\OGMUVNKL\B 35876~1.SH! c:\users\THEFAM~1\appdata\local\temp\Low\HSPERF~1.SH! C:\Users\THEFAM~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\NK3ZIEXY\M 0202_~1.SH! C:\Users\THEFAM~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\NK3ZIEXY\I MP_1_~1.SH! C:\Users\THEFAM~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\TZOGBEEH\M 0202_~1.SH! C:\Users\THEFAM~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\SPCKMWZ2\M 0202_~1.SH! C:\Users\THEFAM~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\ZKZCRJ3B\M 0202_~1.SH! C:\Users\THEFAM~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\DZIODQ9Y\M 0202_~1.SH! C:\Users\THEFAM~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\Content.IE5\RL4K3GBR\M 0202_~1.SH! C:\Users\THE O15 - Trusted Zone: Telenet Thuis Klik op 'Fix checked' om de items te verwijderen. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
  4. Laat die ComboFix er eens op los ... dan weten we misschien al wat meer ?
  5. Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Search R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: Softonic-Eng7 Toolbar - {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} - C:\Program Files\Softonic-Eng7\tbSoft.dll R3 - URLSearchHook: Media Star Toolbar - {dfabc5b5-039b-4865-979a-de31cdf3e351} - C:\Program Files\Media_Star\tbMedi.dll O2 - BHO: MediaBar - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - C:\PROGRA~1\BEARSH~1\MediaBar\ToolBar\BearshareMediabarDx.dll O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll O2 - BHO: Softonic-Eng7 Toolbar - {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} - C:\Program Files\Softonic-Eng7\tbSoft.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: UrlHelper Class - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} - C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\IEBHO.dll O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll O2 - BHO: Media Star Toolbar - {dfabc5b5-039b-4865-979a-de31cdf3e351} - C:\Program Files\Media_Star\tbMedi.dll O2 - BHO: kikin Plugin - {E601996F-E400-41CA-804B-CD6373A7EEE2} - (no file) O3 - Toolbar: Softonic-Eng7 Toolbar - {414b6d9d-4a95-4e8d-b5b1-149dd2d93bb3} - C:\Program Files\Softonic-Eng7\tbSoft.dll O3 - Toolbar: Media Star Toolbar - {dfabc5b5-039b-4865-979a-de31cdf3e351} - C:\Program Files\Media_Star\tbMedi.dll O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\ConduitEngine.dll O3 - Toolbar: MediaBar - {0974BA1E-64EC-11DE-B2A5-E43756D89593} - C:\PROGRA~1\BEARSH~1\MediaBar\ToolBar\BearshareMediabarDx.dll O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll O4 - HKLM\..\Run: [DATAMNGR] C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\DATAMN~1.EXE O9 - Extra button: (no name) - {0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - (no file) O9 - Extra 'Tools' menuitem: My kikin - {0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - (no file) O20 - AppInit_DLLs: C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\datamngr.dll C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\IEBHO.dll Klik op 'Fix checked' om de items te verwijderen. Verwijder volgende programma Ask.com via Software (indien aanwezig) of verwijder anders volgende vetgedrukte map : C:\Program Files\Ask.com. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
  6. Uiteraard willen wij zo vriendelijk zijn ;-) Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O4 - HKLM\..\Run: [ClickPotatoLiteSA] "C:\Program Files (x86)\ClickPotatoLite\bin\10.0.536.0\ClickPotatoLiteSA.exe" O9 - Extra button: ClickPotato - {B58926D6-CFB0-45d2-9C28-4B5A0F0368AE} - C:\Program Files (x86)\ClickPotatoLite\bin\10.0.536.0\ClickPotatoLiteSABHO.dll Klik op 'Fix checked' om de items te verwijderen. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
  7. Advanced System Care (ASC) is geen antivirusprogramma, maar eerder een cleaningprogramma met een aantal mogelijkheden. Dit zal dus geen problemen veroorzaken met je AVAST-antivirus. Beiden moeten kunnen samenwerken ! Al is de meerwaarde van ASC betwistbaar ?
  8. Wacht nog even met die herinstallatie ... doe nog eerst even dit : Download ComboFix van één van deze locaties: Link 1 Link 2 * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op 1. Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: Klik hier 2. Het kan voorkomen dat de computer meerdere malen opnieuw gestart moet worden, dit is normaal. 3. Dubbelklik op "Combofix.exe" om de tool te starten. 4. Klik niet in het scherm van Combofix als deze actief is, hierdoor kan de 'tool' vastlopen. Noot !!! Als er een error wordt getoond met de melding "Illegal operation attempted on a registery key that has been marked for deletion", herstart dan de computer. 5. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht.
  9. Probeer het eens met Unlocker.
  10. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop “Fun4IM Coordinator” Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete “Fun4IM Coordinator” Druk op Enter. Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: O2 - BHO: InternetDownloadToolBar - {376CA00C-3F95-46F7-8F04-E69906E52A1F} - C:\Program Files (x86)\E-Zsoft\YouTubeDownloader\IDTB.dll (file missing) O3 - Toolbar: InternetDownloadToolBar - {376CA00C-3F95-46F7-8F04-E69906E52A1F} - C:\Program Files (x86)\E-Zsoft\YouTubeDownloader\IDTB.dll (file missing) O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files (x86)\Siber Systems\AI RoboForm\roboform.dll (file missing) Klik op 'Fix checked' om de items te verwijderen. Verwijder de huidige versie van ComboFix zo : Start -> Uitvoeren/Zoekopdracht en typ: ComboFix /Uninstall. Download dan opnieuw ComboFix … en probeer of scannen nu wel perfect verloopt. Zo ja, hang het log van ComboFix in je volgende bericht, samen met een nieuw log van HijackThis.
  11. Dit ziet er verder netjes uit, ESET heeft dit nogmaals bevestigd. Om de 03-regel opnieuw correct te laten werken, kan je Bitdefender (indien je er de CD-rom van hebt, bvb.) eens herstellen. Lukt dit niet, dan is dit zeker geen fundamenteel probleem ... en kan je het verder zo laten. Verwijder Combofix: Start -> Uitvoeren en typ: ComboFix /Uninstall Dit zal Combofix verwijderen + gerelateerde mappen en bestanden, herstelt de klokinstellingen opnieuw, verbergt de bestandsextensies, gaat verborgen bestanden en systeembestanden terug verbergen en maakt een nieuw herstelpunt. Indien aanwezig mag je de map C:\Qoobox manueel verwijderen. Download CCleaner. Klik op “Download Latest Version” en dan start de download van CCleaner automatisch en gratis op. Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Schoonmaken'. Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af. Wil je dit uitgebreid in beeld bekijken, klik dan hier voor de handleiding.
  12. Open nu een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. Folder:: c:\users\Danny\AppData\Local\Conduit c:\program files (x86)\ConduitEngine FireFox:: FF - ProfilePath - c:\users\Danny\AppData\Roaming\Mozilla\Firefox\Profiles\bmgfrksz.default\ FF - prefs.js: browser.search.defaulturl – FF - prefs.js: keyword.URL – Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht.
  13. Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: c:\program files\Application Updater\ApplicationUpdater.exe Folder:: c:\documents and settings\All Users.WINDOWS\Application Data\Avg7 c:\program files\AVG7 c:\program files\Application Updater Driver:: Application Updater Registry:: [-HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce] Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht.
  14. Start je PC op in “veilige modus” en probeer dan het onderstaande daar uit te voeren voor het verwijderen van dat 03-lijntje in HijackThis. Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - "C:\Program Files\BitDefender\BitDefender 2010\Antispam32\IEToolbar.dll" (file missing) Klik op 'Fix checked' om de items te verwijderen. De PC aflsuiten en dan opnieuw opstarten in normale modus. Tenslotte (als ultieme controle) : ga naar de site van de [/url]. Klik op de knop ESET Online Scanner Zet een vinkje bij YES, I accept the Terms of Use Klik op Start Sta het ActiveX control toe om te installeren. Klik op "Advanced settings" Zet een vinkje bij de volgende opties: Remove found threats Scan archives Scan for potentially unwanted applications Scan for potentially unsafe applications Enable Anti-Stealth technology [*]Klik op Start [*]De computer wordt nu gescand. Dit kan best lang duren, heb dus geduld. [*]Je mag het venster sluiten wanneer de scan klaar is. [*]Gebruik Kladblok om het logje te openen. Dit logje vind je op de locatie C:\Program Files\EsetOnlineScanner\log.txt Kopieer en plak de inhoud van dit logje in je volgende bericht, samen met een nieuw logje van HijackThis.
  15. Combofix is perfect uitgevoerd. Open nu een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File::C:\32788R22FWJFW.0.tmp Registry:: [-HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar] [-HKEY_CLASSES_ROOT\clsid\{30f9b915-b755-4826-820b-08fba6bd249d}] FireFox:: FF - ProfilePath - c:\users\Danny\AppData\Roaming\Mozilla\Firefox\Profiles\bmgfrksz.default\ FF - prefs.js: browser.search.defaulturl – FF - prefs.js: keyword.URL – Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis. HijackThis is weer niet goed verlopen. Sluit de PC na deze actie met ComboFix af en start terug op in “veilige modus”. Voer dan het onderstaande uit als “administrator”. Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll O2 - BHO: InternetDownloadToolBar - {376CA00C-3F95-46F7-8F04-E69906E52A1F} - C:\Program Files (x86)\E-Zsoft\YouTubeDownloader\IDTB.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O3 - Toolbar: InternetDownloadToolBar - {376CA00C-3F95-46F7-8F04-E69906E52A1F} - C:\Program Files (x86)\E-Zsoft\YouTubeDownloader\IDTB.dll O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll O4 - HKLM\..\RunOnce: [AvgUninstallURL] cmd.exe /c start AVG - Free Uninstall Survey QAtAFYATgBKADMAMgAtAEcAMwBMAEEAQQAtAEEANAA4ADkAUgAtADkAVQBKAEsARgAtAEUASwB LADMAWAA"&"inst=NwA3AC0ANAAxADMAMQA2ADcAMwA2ADUALQBCAEEAUgA5AEcAKwAxAC0ARgBMACsA OQAtAFgATwAzADYAKwAx AA"&"prod=90"&"ver=9.0.872 Klik op 'Fix checked' om de items te verwijderen. En hang dan dit nieuwe logje – samen met het eerder gevraagde log van ComboFix – in je volgende bericht.
  16. Probeer dit eens uit te voeren in "veilige modus" ?
  17. Verwijder manueel dit vetgedrukte bestand : c:\windows\system32\consent.exe Ga naar de site van de . Klik op de knop ESET Online Scanner Zet een vinkje bij YES, I accept the Terms of Use Klik op Start Sta het ActiveX control toe om te installeren. Klik op "Advanced settings" Zet een vinkje bij de volgende opties: Remove found threats Scan archives Scan for potentially unwanted applications Scan for potentially unsafe applications Enable Anti-Stealth technology [*]Klik op Start [*]De computer wordt nu gescand. Dit kan best lang duren, heb dus geduld. [*]Je mag het venster sluiten wanneer de scan klaar is. [*]Gebruik Kladblok om het logje te openen. Dit logje vind je op de locatie C:\Program Files\EsetOnlineScanner\log.txt [*]Kopieer en plak de inhoud van dit logje in je volgende bericht.
  18. Zet eens eerst een nieuw logje van HijackThis. Kunnen we de huidige situatie eens bekijken ?
  19. Geen problemen in dit logje merkbaar. Download ComboFix van één van deze locaties: Link 1 Link 2 * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op 1. Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: Klik hier 2. Het kan voorkomen dat de computer meerdere malen opnieuw gestart moet worden, dit is normaal. 3. Dubbelklik op "Combofix.exe" om de tool te starten. 4. Klik niet in het scherm van Combofix als deze actief is, hierdoor kan de 'tool' vastlopen. Noot !!! Als er een error wordt getoond met de melding "Illegal operation attempted on a registery key that has been marked for deletion", herstart dan de computer. 5. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht.
  20. Probeer dit eens : Ga naar start -> uitvoeren typ cmd druk op enter typ ipconfig /flushdns en klik enter. Herstart de computer.
  21. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop DFSR Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete DFSR Druk op Enter. Verwijder manueel volgende vetgedrukte bestanden : c:\windows\SysWow64\RENCA24.tmp c:\windows\SysWow64\RENCA23.tmp c:\windows\SysWow64\RENCA13.tmp Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - "C:\Program Files\BitDefender\BitDefender 2010\Antispam32\IEToolbar.dll" (file missing) O8 - Extra context menu item: &AOL-werkbalk Zoeken - C:\ProgramData\AOL\ieToolbar\resources\nl-BE\local\search.html Klik op 'Fix checked' om de items te verwijderen. Laat dan Bitdefender opnieuw scannen … en bekijk eens wat die nu te vertellen heeft ?
  22. Helemaal klaar, ja ... we kunnen dat hier netjes op "opgelost" zetten xD
  23. 1. HijackThis is een programma dat je gratis kan downloaden en gebruiken, niet te betalen dus ! 2. Voor het gebruik van HijackThis moet je je niet registreren. 3. Indien je het over de website (forum) HijackTHis.nl hebt ... daar moet je je wél registreren, maar daar is een donatie dan weer niet verplicht. 4. Geen download van het net is een vreemd idee ... want die Microsoft Security Essentials moet toch ergens van komen. 5. Als de spammers je rond de oren vliegen, is het probleem zeker nog niet correct opgelost. ... en dan komen we terug naar de originele suggestie : download HijackThis (zoals Stegisoft hierboven al heeft aanbevolen) en laat dit scannen. Met het logje ervan kunnen we dan aan de slag om je problemen fundamenteel op te lossen. Maar het is uiteraard je eigen keuze of je dit wil of niet wil ?
  24. Start de PC op in "veilige modus". Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Search Plus! R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll O2 - BHO: InternetDownloadToolBar - {376CA00C-3F95-46F7-8F04-E69906E52A1F} - C:\Program Files (x86)\E-Zsoft\YouTubeDownloader\IDTB.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O3 - Toolbar: InternetDownloadToolBar - {376CA00C-3F95-46F7-8F04-E69906E52A1F} - C:\Program Files (x86)\E-Zsoft\YouTubeDownloader\IDTB.dll O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll O4 - HKLM\..\Run: [YouTubeDownloader_upgrade] "C:\Program Files (x86)\E-Zsoft\YouTubeDownloader\YouTubeDownloader.exe" /upgrade O4 - HKLM\..\RunOnce: [AvgUninstallURL] cmd.exe /c start AVG - Free Uninstall Survey QAtAFYATgBKADMAMgAtAEcAMwBMAEEAQQAtAEEANAA4ADkAUgAtADkAVQBKAEsARgAtAEUASwB LADMAWAA"&"inst=NwA3AC0ANAAxADMAMQA2ADcAMwA2ADUALQBCAEEAUgA5AEcAKwAxAC0ARgBMACsA OQAtAFgATwAzADYAKwAx AA"&"prod=90"&"ver=9.0.872 Klik op 'Fix checked' om de items te verwijderen. Download ComboFix van één van deze locaties: Link 1 Link 2 * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op 1. Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: Klik hier 2. Het kan voorkomen dat de computer meerdere malen opnieuw gestart moet worden, dit is normaal. 3. Dubbelklik op "Combofix.exe" om de tool te starten. 4. Klik niet in het scherm van Combofix als deze actief is, hierdoor kan de 'tool' vastlopen. Noot !!! Als er een error wordt getoond met de melding "Illegal operation attempted on a registery key that has been marked for deletion", herstart dan de computer. 5. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht, samen met een nieuw log van HijackThis.
  25. Dit logje ziet er al prima uit !
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.