-
Items
45.907 -
Registratiedatum
-
Laatst bezocht
Inhoudstype
Profielen
Forums
Store
Alles dat geplaatst werd door kape
-
Hoe heb je die Avast verwijderd ? Met de Removal Tool van Avast die Kweezie Wabbit had aanbevolen ? Want dan worden ook de resten van Avast in je register mee verwijderd. Of op een andere manier ?
-
Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: (no name) - {17F1089E-55CC-4E57-B3C6-E094BF4656B7} - C:\Windows\SysWow64\esentprf32.dll (file missing) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: d44534dd - {C8302E5F-2E52-F8DD-6264-4EAC71F3ABBC} - (no file) O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file) O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolb...lerControl.cab O20 - AppInit_DLLs: c:\windows\system32\colorcnv32.dll 8pzplpmwbul32.dll 8pzplpmwbul32.dll5rcvr9xvfvkm7x32.dll 8pzplpmwbul32.dll5rcvr9xvfvkm7x32.dll8ix2955b32.dll 8pzplpmwbul32.dll5rcvr9xvfvkm7x32.dll8ix2955b32.dlluxs24c32.dll qc51k8732.dll 2dkfvjci3xn232.dll qc51k8732.dllxdtrua9s32.dll 2dkfvjci3xn232.dllc665hv5j3mrzo32.dll qc51k8732.dllxdtrua9s32.dll671omrcap32.dll 2dkfvjci3xn232.dllc665hv5j3mrzo32.dllfdf5wfjrlofnpm32.dll qc51k8732.dllxdtrua9s32.dll671omrcap32.dllb3mjdwfo32.dll 2dkfvjci3xn232.dllc665hv5j3mrzo32.dllfdf5wfjrlofnpm32.dllwuuo2hsha32.dll c:\progra~2\bandoo\bndhook.dll Klik op 'Fix checked' om de items te verwijderen. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
-
Pc sluit heel traag af en start niet direct op.
kape reageerde op smetsky's topic in Archief Hardware algemeen
Laat dan eens een andere on-line-scanner - Panda - je PC scannen ? -
Laat de suggestie van Rope nog maar even opzij liggen. Download HijackThis via een niet-besmette PC en breng dit over met USB naar de besmette PC. Klik bij "HijackThis Downloads" op "Installer". Dubbelklik op HijackThis.msi Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst. HijackThis zal openen na het installeren. Klik op "Do a systemscan and save a logfile". Er opent een kladblokvenster, hou gelijktijdig de CTRL en A-toets ingedrukt, nu is alles geselecteerd. Hou gelijktijdig de CTRL en C-toets ingedrukt, nu is alles gekopieerd. Plak nu het HJT logje in je bericht door CTRL en V-toets. Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “uitvoeren als administrator". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\Program Files\Trend Micro\HiJackThis.
-
Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll (file missing) O4 - HKLM\..\RunServices: [csrcs] C:\WINDOWS\system32\csrcs.exe Klik op 'Fix checked' om de items te verwijderen. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
-
Verwijder volgende vetgedrukte bestanden : c:\documents and settings\P. van der Helm\Application Data\ohydy.exe c:\documents and settings\Administrator\Application Data\ohydy.exe ... en laat dan Malwarebytes nog eens scannen. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
-
Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop appdrvrem01 Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete appdrvrem01 Druk op Enter. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
-
De vraag is niet of ik die link wil, de vraag is waar die link hier in 1 van jouw berichten staat ? Ik zie die namelijk nergens staan ?
-
Waar staat hier ergens die link naar Avast 4.8 in een bericht ? Wil wel eens bekijken of dat werkt of niet, maar vind die hier nergens ?
-
OK, Malwarebytes is enkel goed voor het tegenhouden van spyware, e.d. Een echt antivirusprogramma is dat zeker niet. Maar met Avira heb je voldoende bescherming aan boord om herhaling te voorkomen. Dan kunnen we nu dit onderwerp op "opgelost" zetten
-
Wil je eens bekijken of er bestanden zitten in volgende mappen : c:\users\TEMP.DIETERANNELIES\AppData\Local\temp c:\users\TEMP.DIETERANNELIES.003\AppData\Local\temp c:\users\TEMP.DIETERANNELIES.002\AppData\Local\temp c:\users\TEMP.DIETERANNELIES.000\AppData\Local\temp of dat dit eventueel lege mappen zijn ?
-
Pc sluit heel traag af en start niet direct op.
kape reageerde op smetsky's topic in Archief Hardware algemeen
Heb je soms een externe harde schijf ? Of een USB-stick ? Verplaats dan deze .dbx-bestanden naar één van deze dragers, zodat ze niet meer op de PC zitten. En dan Kaspersky opnieuw zijn gang laten gaan. -
In al je logjes mis ik een antivirusprogramma én een firewall. Dat zou wel eens de oorzaak kunnen zijn van deze besmetting. Want beide programma's heb je wel nodig om veilig het net op te gaan.
-
Prima dan ... nog even wat opruimen : Verwijder Combofix: Start -> Uitvoeren en typ: ComboFix /Uninstall Dit zal Combofix verwijderen + gerelateerde mappen en bestanden, herstelt de klokinstellingen opnieuw, verbergt de bestandsextensies, gaat verborgen bestanden en systeembestanden terug verbergen en maakt een nieuw herstelpunt. Indien aanwezig mag je de map C:\Qoobox manueel verwijderen. Download hier CCleaner en dan start de download van CCleaner automatisch en gratis op. Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Schoonmaken'. Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af. Wil je dit uitgebreid in beeld bekijken, klik dan hier voor de handleiding. That's it !
-
In je logjes zitten sporen van twee antiviruscanners (Symantec/Norton en NOD32). Zijn die allebei actief bij opstarten ?
-
Verwijder volgende vetgedrukte mappen en bestanden : c:\windows\cfdrive32.exe C:\32788R22FWJFW Verwijder Combofix: Start -> Uitvoeren en typ: ComboFix /Uninstall Dit zal Combofix verwijderen + gerelateerde mappen en bestanden, herstelt de klokinstellingen opnieuw, verbergt de bestandsextensies, gaat verborgen bestanden en systeembestanden terug verbergen en maakt een nieuw herstelpunt. Indien aanwezig mag je de map C:\Qoobox manueel verwijderen. Download hier CCleaner en dan start de download van CCleaner automatisch en gratis op. Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Schoonmaken'. Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af. Wil je dit uitgebreid in beeld bekijken, klik dan hier voor de handleiding. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. Doe dit via Start -> Configuratiescherm -> Prestaties en Onderhoud -> Systeem -> Systeemherstel -> "Systeemherstel op alle stations uitschakelen" aanvinken. Toepassen en OK. PC herstarten en het vinkje terug weg halen. That's it !
-
Pc sluit heel traag af en start niet direct op.
kape reageerde op smetsky's topic in Archief Hardware algemeen
Dat kan kloppen ... want je hebt Windows 7, stel ik nu vast. Maar welk mailprogramma gebruik je dan als standaard ? Is dat Outlook Express of een ander ? -
Verwijder Combofix: Start -> Uitvoeren en typ: ComboFix /Uninstall Dit zal Combofix verwijderen + gerelateerde mappen en bestanden, herstelt de klokinstellingen opnieuw, verbergt de bestandsextensies, gaat verborgen bestanden en systeembestanden terug verbergen en maakt een nieuw herstelpunt. Indien aanwezig mag je de map C:\Qoobox manueel verwijderen. Typ in Start -> Uitvoeren/Zoekopdracht de tekst sfc /scannow. Laat deze je Windows controleren. Onderweg wordt (normaal) gevraagd naar de Windows-CD. Hou die alvast bij de hand.
-
Pc sluit heel traag af en start niet direct op.
kape reageerde op smetsky's topic in Archief Hardware algemeen
Je loopt heel het rijtje af : je begint op de C - klik dan op Documents and Settings -> Gebruikersnaam -> Local Settings -> Application Data -> Identities ->... lang cijfer -> Microsoft -> en daar staat de map Outlook Express. In deze map vind je alle .dbx-bestanden die je naar je bureaublad mag verplaatsen. Maar om deze mappen te vinden, moet je wel eerst de optie "verborgen bestanden tonen" inschakelen bij "mapopties". -
Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop usnjsvc Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete usnjsvc Druk op Enter. Verwijder Combofix: Start -> Uitvoeren en typ: ComboFix /Uninstall Dit zal Combofix verwijderen + gerelateerde mappen en bestanden, herstelt de klokinstellingen opnieuw, verbergt de bestandsextensies, gaat verborgen bestanden en systeembestanden terug verbergen en maakt een nieuw herstelpunt. Indien aanwezig mag je de map C:\Qoobox manueel verwijderen. En bekijk dan maar even hoe de PC verder loopt ?
-
Mooi zo ... En hoe is de toestand nu ?
-
Even kijken of malware niet de boosdoener kan zijn ? Download HijackThis Klik bij "HijackThis Downloads" op "Installer". Dubbelklik op HijackThis.msi Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst. HijackThis zal openen na het installeren. Klik op "Do a systemscan and save a logfile". Er opent een kladblokvenster, hou gelijktijdig de CTRL en A-toets ingedrukt, nu is alles geselecteerd. Hou gelijktijdig de CTRL en C-toets ingedrukt, nu is alles gekopieerd. Plak nu het HJT logje in je bericht door CTRL en V-toets. Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “uitvoeren als administrator". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\Program Files\Trend Micro\HiJackThis.
-
trojaans paard agent 2
kape reageerde op laurens123's topic in Archief Bestrijding malware & virussen
En ... krijg je nu nog meldingen van Trojaanse paarden ? -
De zichtbare sporen van Antimalware Doctor mogen dan al verdwenen zijn, toch is er nog werk aan de winkel ! Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:6522 O4 - HKLM\..\Run: [rtapknhi] C:\Documents and Settings\Packard Bell\Local Settings\Application Data\jdkjcjiek\iulwqpyshdw.exe O4 - HKCU\..\Run: [rtapknhi] C:\Documents and Settings\Packard Bell\Local Settings\Application Data\jdkjcjiek\iulwqpyshdw.exe Klik op 'Fix checked' om de items te verwijderen. Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: c:\windows\Txenyc.exe c:\windows\Txenyb.exe c:\windows\Txenya.exe c:\windows\is-UHT6H.exe c:\windows\cfdrive32.exe c:\windows\system32\drivers\hkeoemd.sys c:\documents and settings\Packard Bell\Application Data\Mozilla\Firefox\Profiles\9oihkexm.default\extensions\toolbar@ask.com\chrome\temp\askToolbar.exe c:\documents and settings\All Users\Application Data\g62p2b2D0.dat c:\documents and settings\Packard Bell\Local Settings\Application Data\jdkjcjiek\iulwqpyshdw.exe Folder:: c:\documents and settings\Packard Bell\Local Settings\Application Data\chynbl c:\documents and settings\Packard Bell\Local Settings\Application Data\jlpnndtb c:\documents and settings\NetworkService\Local Settings\Application Data\PowerCinema c:\documents and settings\Packard Bell\Local Settings\Application Data\riofgkchd c:\documents and settings\Packard Bell\Local Settings\Application Data\jdkjcjiek Driver:: hkeoemd.sys Renv:: c:\apps\Powercinema\PCMService .exe c:\program files\Common Files\Ahead\Lib\NeroCheck .exe c:\program files\Common Files\InstallShield\UpdateService\issch .exe c:\program files\iTunes\iTunesHelper .exe c:\program files\Java\jre6\bin\jusched .exe c:\program files\Nokia\Ovi Player\NokiaOviPlayer .exe c:\program files\QuickTime\qttask .exe c:\program files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp .exe c:\program files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher .exe c:\windows\mw2mmgr32\mw2mmgr32 .exe c:\windows\cfdrive32 .exe c:\program files\Goto Software\Vade Retro\Vaderetro_oe .exe c:\windows\cfdrive32 .exe Registry:: [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"rtapknhi"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"rtapknhi"=- [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\newsecureapp70700.exe] Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis.
-
Combofix heeft het nodige verwijderd. Nu mag je het volgende doen : Download hier CCleaner en dan start de download van CCleaner automatisch en gratis op. Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Schoonmaken'. Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af. Wil je dit uitgebreid in beeld bekijken, klik dan hier voor de handleiding. Post daarna een nieuw logje van HijackThis en laat ook even weten hoe het nu met de snelheid staat ? Indien zijn PC het niet meer zou doen, zou ook Combofix nutteloos zijn. Maar bij "traagheid" kan Combofix wel eens voor de doorbraak zorgen. Vandaar ...
OVER ONS
PC Helpforum helpt GRATIS computergebruikers sinds juli 2006. Ons team geeft via het forum professioneel antwoord op uw vragen en probeert uw pc problemen zo snel mogelijk op te lossen. Word lid vandaag, plaats je vraag online en het PC Helpforum-team helpt u graag verder!
