-
Items
45.907 -
Registratiedatum
-
Laatst bezocht
Inhoudstype
Profielen
Forums
Store
Alles dat geplaatst werd door kape
-
foutmelding generic host proces for win32
kape reageerde op willem49's topic in Archief Hardware algemeen
Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: c:\documents and settings\All Users\Application Data\F25nd72.dat Folder:: c:\documents and settings\All Users\Application Data\e04ea5e Renv:: c:\program files\AVG\AVG9\avgtray .exe c:\program files\Common Files\Java\Java Update\jusched .exe c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier .exe c:\program files\Windows Live\Family Safety\fsui .exe Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht. -
Trojans PSW.Generic8.VWH Generic19.AEGP en SHeur3.BCRM
kape reageerde op Tomp's topic in Archief Bestrijding malware & virussen
OK, dat was wat ik enigszins vermoedde. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. Doe dit via Start -> Configuratiescherm -> Prestaties en Onderhoud -> Systeem -> Systeemherstel -> "Systeemherstel op alle stations uitschakelen" aanvinken. Toepassen en OK. PC herstarten en het vinkje terug weg halen. En laat dan AVG eens opnieuw scannen. -
Trojans PSW.Generic8.VWH Generic19.AEGP en SHeur3.BCRM
kape reageerde op Tomp's topic in Archief Bestrijding malware & virussen
Kan je eens met de volledige root (van C:\ tot bestandsnaam) aangeven waar AVG deze besmetting heeft teruggevonden ? -
Trojans PSW.Generic8.VWH Generic19.AEGP en SHeur3.BCRM
kape reageerde op Tomp's topic in Archief Bestrijding malware & virussen
En heeft AVG nu nog iets te vertellen over eventuele Trojaantjes ? -
foutmelding generic host proces for win32
kape reageerde op willem49's topic in Archief Hardware algemeen
Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing) Klik op 'Fix checked' om de items te verwijderen. Download ComboFix van één van deze locaties: Link 1 Link 2 * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op Lees hier meer over correct gebruik van Combofix. Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: Klik hier Als het je niet lukt om ze uit te schakelen, ga dan gewoon door naar de volgende stap. Dubbelklik op ComboFix.exe en volg de meldingen op het scherm. ComboFix zal controleren of dat de Microsoft Windows Recovery Console reeds is geïnstalleerd. Als deze Recovery Console al is geïnstalleerd zal ComboFix automatisch verder gaan met het scannen naar malware Volg anders de meldingen op het scherm om ComboFix de Microsoft Windows Recovery Console te laten downloaden en installeren. Wanneer de Recovery Console succesvol is geïnstalleerd, klik je op “JA” om verder te gaan met het scannen naar malware. NOTA: Wanneer ComboFix start, kan het zijn dat je een foutmelding krijgt dat “De inhoud van het ComboFix pakket werd gewijzigd”. Ga dan niet verder met de instructies, maar download ComboFix opnieuw. Deze melding kan verschijnen wanneer een file-infector (Virut) actief is op de computer. Blijf je die melding krijgen dan meld je dit. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht. -
Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: c:\windows\system32\DRIVERS\ehdrv.sys c:\windows\system32\DRIVERS\epfwtdir.sys Folder:: c:\program files\ESET c:\windows\system32\NtmsData Driver:: epfwtdir ehdrv Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht.
-
probleem Windows Live Messenger
kape reageerde op curieuzeneus's topic in Archief Internet & Netwerk
Dat kan perfect als je het eerste deel van de opdracht correct hebt uitgevoerd. Ga dan verder met het uitvoeren van ComboFix. -
Trojans PSW.Generic8.VWH Generic19.AEGP en SHeur3.BCRM
kape reageerde op Tomp's topic in Archief Bestrijding malware & virussen
Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: c:\docume~1\TOMPEY~1\LOCALS~1\Temp\00000eb5.nmc\nse\bin\ndiskio.sys c:\docume~1\TOMPEY~1\LOCALS~1\Temp\00000eb5.nmc\nse\bin\nsak.sys Driver:: NDISKIO nsak Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht. -
probleem Windows Live Messenger
kape reageerde op curieuzeneus's topic in Archief Internet & Netwerk
Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop ccEvtMgr Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete ccEvtMgr Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop ccSetMgr Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete ccSetMgr Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop navapsvc Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete navapsvc Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop NPFMntor Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete NPFMntor Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop NSCService Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete NSCService Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop SAVScan Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete SAVScan Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop SNDSrvc Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete SNDSrvc Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop SPBBCSvc Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete SPBBCSvc Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop “Symantec Core LC” Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete “Symantec Core LC” Druk op Enter. Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe (file missing) O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe (file missing) O23 - Service: Norton AntiVirus Auto-Protect-service (navapsvc) - Unknown owner - C:\Program Files\Norton AntiVirus\navapsvc.exe (file missing) O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Unknown owner - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe (file missing) O23 - Service: Norton Protection Center Service (NSCService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\Security Console\NSCSRVCE.EXE (file missing) O23 - Service: Symantec AVScan (SAVScan) - Unknown owner - C:\Program Files\Norton AntiVirus\SAVScan.exe (file missing) O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe (file missing) O23 - Service: SPBBCSvc - Unknown owner - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe (file missing) O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe (file missing) Klik op 'Fix checked' om de items te verwijderen. Download ComboFix van één van deze locaties: Link 1 Link 2 * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op Lees hier meer over correct gebruik van Combofix. Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: Klik hier Als het je niet lukt om ze uit te schakelen, ga dan gewoon door naar de volgende stap. Dubbelklik op ComboFix.exe en volg de meldingen op het scherm. ComboFix zal controleren of dat de Microsoft Windows Recovery Console reeds is geïnstalleerd. Als deze Recovery Console al is geïnstalleerd zal ComboFix automatisch verder gaan met het scannen naar malware Volg anders de meldingen op het scherm om ComboFix de Microsoft Windows Recovery Console te laten downloaden en installeren. Wanneer de Recovery Console succesvol is geïnstalleerd, klik je op “JA” om verder te gaan met het scannen naar malware. NOTA: Wanneer ComboFix start, kan het zijn dat je een foutmelding krijgt dat “De inhoud van het ComboFix pakket werd gewijzigd”. Ga dan niet verder met de instructies, maar download ComboFix opnieuw. Deze melding kan verschijnen wanneer een file-infector (Virut) actief is op de computer. Blijf je die melding krijgen dan meld je dit. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht, samen met een nieuw log van HijackThis. -
geen internet na poging tot verwijderen anti malware doctor
kape reageerde op piink's topic in Archief Bestrijding malware & virussen
Zo zag het er ook naar uit, maar alleen jij kon dat bevestigen Problemen van de baan, dan is het tijd voor de “grote schoonmaak” : verwijderen van gebruikte programma’s, een cleaning en het verwijderen van de besmette herstelpunten. Verwijder Combofix: Start -> Uitvoeren en typ: ComboFix /Uninstall Dit zal Combofix verwijderen + gerelateerde mappen en bestanden, herstelt de klokinstellingen opnieuw, verbergt de bestandsextensies, gaat verborgen bestanden en systeembestanden terug verbergen en maakt een nieuw herstelpunt. Indien aanwezig mag je de map C:\Qoobox manueel verwijderen. Download hier CCleaner en dan start de download van CCleaner automatisch en gratis op. Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Schoonmaken'. Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af. Wil je dit uitgebreid in beeld bekijken, klik dan hier voor de handleiding. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. Doe dit via Configuratiescherm -> Systeem en Onderhoud -> Systeem -> tabblad "Systeembeveiliging" -> vinkje weghalen bij de schijf waarvan je de herstelpunten wil verwijderen -> klikken op "toepassen". Dan krijg je de schermmelding “Weet u zeker dat u systeemherstel wil uitschakelen”. Klik hier op “Systeemherstel uitschakelen”. Dan zijn alle herstelpunten verwijderd op de aangeduide schijf. Zet daarna opnieuw een vinkje bij de harde schijf. Maak meteen ook een nieuw herstelpunt, zodat je niet hoeft te wachten op een automatisch herstelpunt van het systeem. That's it ! -
Verschillende virussen tegelijkertijd!
kape reageerde op ReneeJ's topic in Archief Bestrijding malware & virussen
Zet die vraag even in de rubriek "Hardware" ... dan kunnen de specialisten op dat vlak je (mogelijk) een oplossing aan de hand doen. Ondertussen sluiten we dan hier het topic af. Succes ermee ! -
geen internet na poging tot verwijderen anti malware doctor
kape reageerde op piink's topic in Archief Bestrijding malware & virussen
Hoe staat het nu met de eerder gemelde problemen ? -
Windowstoets + R Typ in het tekstveld van Uitvoeren: sysdm.cpl Druk op Enter Open het tabblad Geavanceerd Klik onder Prestaties op de knop Instellingen Open het tabblad Preventie van gegevensuitvoering (DEP) Vink DEP voor alle programma's en services inschakelen, behalve voor de hieronder geselecteerde aan Klik nu op de knop Toevoegen Klik in het geopende venster achtereenvolgend op: Computer -> C: -> Program Files -> Internet Explorer -> iexplore.exe Je zal nu een waarschuwing krijgen van DEP, en klik op OK iexplore.exe is nu toegevoegd aan de lijst van uitzonderingen. Klik nog op Toepassen & OK Als deze optie niet zou werken dan kan je DEP helemaal uitschakelen: Open het menu Start, en klik op: Alle programma's -> Bureau-accessoires Rechtsklik nu op de Opdrachtprompt en kies voor Als administrator uitvoeren Kopieer het volgende: bcdedit.exe /set {current} nx AlwaysOff en plak dat in de Opdrachtprompt als volgt: Rechtsklik op de titelbalk van de Opdrachtprompt en wijs Bewerken aan Klik vervolgens op Plakken en druk op Enter Dep is nu volledig uitgeschakeld Opnieuw inschakelen van DEP doe je zo: bcdedit.exe /set {current} nx AlwaysOn
-
Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll (file missing) O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanage...ex-2.2.5.7.cab Klik op 'Fix checked' om de items te verwijderen. Download ComboFix van één van deze locaties: Link 1 Link 2 * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op Lees hier meer over correct gebruik van Combofix. Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: Klik hier Als het je niet lukt om ze uit te schakelen, ga dan gewoon door naar de volgende stap. Dubbelklik op ComboFix.exe en volg de meldingen op het scherm. ComboFix zal controleren of dat de Microsoft Windows Recovery Console reeds is geïnstalleerd. Als deze Recovery Console al is geïnstalleerd zal ComboFix automatisch verder gaan met het scannen naar malware Volg anders de meldingen op het scherm om ComboFix de Microsoft Windows Recovery Console te laten downloaden en installeren. Wanneer de Recovery Console succesvol is geïnstalleerd, klik je op “JA” om verder te gaan met het scannen naar malware. NOTA: Wanneer ComboFix start, kan het zijn dat je een foutmelding krijgt dat “De inhoud van het ComboFix pakket werd gewijzigd”. Ga dan niet verder met de instructies, maar download ComboFix opnieuw. Deze melding kan verschijnen wanneer een file-infector (Virut) actief is op de computer. Blijf je die melding krijgen dan meld je dit. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht.
-
geen internet na poging tot verwijderen anti malware doctor
kape reageerde op piink's topic in Archief Bestrijding malware & virussen
Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: c:\programdata\6yw4r40.dat c:\windows\system32\acovcnt.exe Folder:: c:\users\Suus\AppData\Roaming\ifqvxmlrb c:\users\Suus\AppData\Local\gsmvxeyjo c:\program files\AskBarDis Driver:: ASKService ASKUpgrade Registry:: [-HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] [-HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall] Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis. -
HJTlogje nakijken (nog maar eens)
kape reageerde op ElvisFannetjeh's topic in Archief Bestrijding malware & virussen
Perfect zo ... dan mag je hieronder op de knop "OPGELOST" tokkelen (indien dit ook voor jou OK is). -
HJTlogje nakijken (nog maar eens)
kape reageerde op ElvisFannetjeh's topic in Archief Bestrijding malware & virussen
Dat klopt, ja ! -
HJTlogje nakijken (nog maar eens)
kape reageerde op ElvisFannetjeh's topic in Archief Bestrijding malware & virussen
Dit lijntje mag je fixen met HijackThis : O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) ... maar verder ziet alles er piccobello uit -
geen internet na poging tot verwijderen anti malware doctor
kape reageerde op piink's topic in Archief Bestrijding malware & virussen
Download ComboFix van één van deze locaties: Link 1 Link 2 * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op Lees hier meer over correct gebruik van Combofix. Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: Klik hier Als het je niet lukt om ze uit te schakelen, ga dan gewoon door naar de volgende stap. Dubbelklik op ComboFix.exe en volg de meldingen op het scherm. ComboFix zal controleren of dat de Microsoft Windows Recovery Console reeds is geïnstalleerd. Als deze Recovery Console al is geïnstalleerd zal ComboFix automatisch verder gaan met het scannen naar malware Volg anders de meldingen op het scherm om ComboFix de Microsoft Windows Recovery Console te laten downloaden en installeren. Wanneer de Recovery Console succesvol is geïnstalleerd, klik je op “JA” om verder te gaan met het scannen naar malware. NOTA: Wanneer ComboFix start, kan het zijn dat je een foutmelding krijgt dat “De inhoud van het ComboFix pakket werd gewijzigd”. Ga dan niet verder met de instructies, maar download ComboFix opnieuw. Deze melding kan verschijnen wanneer een file-infector (Virut) actief is op de computer. Blijf je die melding krijgen dan meld je dit. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht. -
geen internet na poging tot verwijderen anti malware doctor
kape reageerde op piink's topic in Archief Bestrijding malware & virussen
Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop ASKUpgrade Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete ASKUpgrade Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop ASKService Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete ASKService Druk op Enter. Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\tbVuz1.dll O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file) O2 - BHO: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\tbVuz1.dll O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file) O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll O3 - Toolbar: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\tbVuz1.dll O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - Pagina niet gevonden | Facebook O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanage...ex-2.2.4.1.cab Klik op 'Fix checked' om de items te verwijderen. Verwijder volgende programma AskBarDis via Software (indien aanwezig) of verwijder anders volgende vetgedrukte map : C:\Program Files\AskBarDis. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log. -
Trojans PSW.Generic8.VWH Generic19.AEGP en SHeur3.BCRM
kape reageerde op Tomp's topic in Archief Bestrijding malware & virussen
Download ComboFix van één van deze locaties: Link 1 Link 2 * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op Lees hier meer over correct gebruik van Combofix. Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: Klik hier Als het je niet lukt om ze uit te schakelen, ga dan gewoon door naar de volgende stap. Dubbelklik op ComboFix.exe en volg de meldingen op het scherm. ComboFix zal controleren of dat de Microsoft Windows Recovery Console reeds is geïnstalleerd. Als deze Recovery Console al is geïnstalleerd zal ComboFix automatisch verder gaan met het scannen naar malware Volg anders de meldingen op het scherm om ComboFix de Microsoft Windows Recovery Console te laten downloaden en installeren. Wanneer de Recovery Console succesvol is geïnstalleerd, klik je op “JA” om verder te gaan met het scannen naar malware. NOTA: Wanneer ComboFix start, kan het zijn dat je een foutmelding krijgt dat “De inhoud van het ComboFix pakket werd gewijzigd”. Ga dan niet verder met de instructies, maar download ComboFix opnieuw. Deze melding kan verschijnen wanneer een file-infector (Virut) actief is op de computer. Blijf je die melding krijgen dan meld je dit. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht. -
Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop EhttpSrv Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete EhttpSrv Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop ekrn Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete ekrn Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop hpdj Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete hpdj Druk op Enter. Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file) O4 - HKCU\..\Run: [Windows Video Drivers] C:\RECYCLER\S-1-5-21-3232092034-9524671836-511829016-0090\winlogon.exe O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanage...ex-2.2.5.0.cab Klik op 'Fix checked' om de items te verwijderen. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
-
Trojans PSW.Generic8.VWH Generic19.AEGP en SHeur3.BCRM
kape reageerde op Tomp's topic in Archief Bestrijding malware & virussen
Malwarebytes heeft behoorlijk wat ongewenst spul van de PC gehaald en logje HijackThis ziet er nu netjes uit. Wat heeft AVG nu nog te vertellen ? -
probleem Windows Live Messenger
kape reageerde op curieuzeneus's topic in Archief Internet & Netwerk
Vraagje : heb je een Norton/Symantec-programma (antivirus) onlangs verwijderd van deze PC ? En zo ja, hoe heb je dat dan wel gedaan ? -
Ga naar Kaspersky Online Scanner en klik onderaan op Accept. Het zou kunnen dat je aan de bovenkant van je scherm op een gele balk moet klikken om ActiveX bestanden die Kaspersky nodig heeft om te kunnen scannen te downloaden. Sta dit toe. Het programma begint nu met het downloaden van de laatste definitie files. Hierna klik je op Next. Klik vervolgens op de toets Scan. Start nu het scannen door op de tekst My Computer te klikken. Hou er rekening mee dat deze scan een tijdje in beslag neemt. Eenmaal de scan volledig is krijg je de gelegenheid om het scanrapport op te slaan. Klik op de toets Save Report As te klikken. Sla het rapport op je Bureaublad op met als naam kavscan.txt Post dit rapport in je volgende bericht.
OVER ONS
PC Helpforum helpt GRATIS computergebruikers sinds juli 2006. Ons team geeft via het forum professioneel antwoord op uw vragen en probeert uw pc problemen zo snel mogelijk op te lossen. Word lid vandaag, plaats je vraag online en het PC Helpforum-team helpt u graag verder!
