-
Items
45.939 -
Registratiedatum
-
Laatst bezocht
Inhoudstype
Profielen
Forums
Store
Alles dat geplaatst werd door kape
-
CCleaner en Malwarebytes zijn progjes die je op je PC mag laten staan. Kan je gebruiken om eens geregeld een kuisbeurt te houden. Dan wel updaten naar de meest recente database. Heb je ze liever niet op de PC, mag je ze verwijderen via Software. Je kan ze dan - indien nodig - later opnieuw downloaden. Keuze is aan jou
-
Outlook express niet te opnenen cpu 100%
kape reageerde op maartene's topic in Archief Andere software
Je berichten van Outllook Express kan je vinden op deze locatie : C:\Documents and Settings\Gebruikersnaam\Local Settings\Application Data\ Identities\... lang cijfer\Microsoft\Outlook Express. Daar zitten allerlei bestanden met .dbx als extensie (vb. Postvak IN.dbx, Verzonden Items.dbx, enz). Let op : dit zijn normaal "verborgen bestanden". Dus moet je de optie "verborgen bestanden zichtbaat maken" wel eerst inschakelen. Het adresboek kan je vinden op C:\Documents and settings/Gebruikersnaam/Local Settings/Application Data/Microsoft/InternetExplorer/jounaam.wab -
enorm trage pc, pagina's die vastlopen...
kape reageerde op domblondje's topic in Archief Windows Algemeen
Gewoon zoeken via C:\ dan Windows ... en daar zou je dat bestandje moeten vinden. En dan als "dom blondje" rechtsklikken op bestand en kiezen voor "verwijderen". Dat moet toch wel lukken, hé -
Met OpenOffice heb je een goed alternatief.
-
Malware mag je nu uitsluiten als oorzaak van de traagheid. Je kan nog eens defragmenteren ... maar ook dat zal je globale probleem niet oplossen, vrees ik. Ondertussen mag je dit al doen : Verwijder Combofix: Start -> Uitvoeren en typ: ComboFix /Uninstall Dit zal Combofix verwijderen + gerelateerde mappen en bestanden, herstelt de klokinstellingen opnieuw, verbergt de bestandsextensies, gaat verborgen bestanden en systeembestanden terug verbergen en maakt een nieuw herstelpunt. Indien aanwezig mag je de map C:\Qoobox manueel verwijderen. Download hier CCleaner en dan start de download van CCleaner automatisch en gratis op. Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Schoonmaken'. Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af. Wil je dit uitgebreid in beeld bekijken, klik dan hier voor de handleiding. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. Doe dit via Start -> Configuratiescherm -> Prestaties en Onderhoud -> Systeem -> Systeemherstel -> "Systeemherstel op alle stations uitschakelen" aanvinken. Toepassen en OK. PC herstarten en het vinkje terug weg halen.
-
Behoorlijk wat rommel opgeruimd. Dit mag je nog even doen : Start Hijackthis op. Ben je gebruiker van Vista kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: 04 - HKCU\..\RunOnce: [shockwave Updater] C:\WINDOWS\system32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1103471 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; OfficeLiveConnector.1.3; OfficeLivePatch.0.0; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; msn OptimizedIE8;NLNL)" -"Adventure Games | Summer Resort | Cartoon Network" Klik op 'Fix checked' om de items te verwijderen. En nu nog merkbare problemen met die Antimalware Doctor ?
-
Ziet er prima uit Verwijder Combofix: Start -> Uitvoeren en typ: ComboFix /Uninstall Dit zal Combofix verwijderen + gerelateerde mappen en bestanden, herstelt de klokinstellingen opnieuw, verbergt de bestandsextensies, gaat verborgen bestanden en systeembestanden terug verbergen en maakt een nieuw herstelpunt. Indien aanwezig mag je de map C:\Qoobox manueel verwijderen.
-
Ziet er behoorlijk uit. Enkel dit mag je nog doen : Start Hijackthis op. Ben je gebruiker van Vista kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\NPSWF32_FlashUtil.exe -p O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing) Klik op 'Fix checked' om de items te verwijderen. En de rest van je uitgevoerde programma moet volstaan voor een goede opkuisbeurt
-
Trage pc en andere virustroep
kape reageerde op Davey's topic in Archief Bestrijding malware & virussen
Start Hijackthis op. Ben je gebruiker van Vista kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5555 O2 - BHO: Street-Ads Browser Enhancer hzagmibe - {01392000-FB59-4DED-86BA-7B266039303B} - C:\WINDOWS\system32\hzagmibe.dll O2 - BHO: voguecash browser enhancer - {3155DCA6-63CB-3B7B-73D5-444E6EA8BECD} - C:\WINDOWS\system32\kfihgpqerkisqkcc.dll O2 - BHO: Sky-Banners Browser Enhancer clciuxul - {DF895986-8160-4083-8799-DE85FB96D805} - C:\WINDOWS\system32\clciuxul.dll O4 - HKLM\..\Run: [skb] rundll32 "clciuxul.dll",,Run O4 - HKLM\..\Run: [MChk] C:\WINDOWS\system32\cuifftrt.exe O4 - HKLM\..\Run: [Microsoft Driver Setup] C:\WINDOWS\wndrive32.exe O4 - HKLM\..\Run: [sadedxdcpcac] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\system32\kfihgpqerkisqkcc.dll" O4 - HKLM\..\Run: [ghomtucy] C:\Documents and Settings\Administrator\Local Settings\Application Data\ymfmmofsl\euerejbtssd.exe O4 - HKCU\..\Run: [M5T8QL3YW3] C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\In0.exe O4 - HKCU\..\Run: [12CFG214-K641-12SF-N85P] C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe O4 - HKCU\..\Run: [ghomtucy] C:\Documents and Settings\Administrator\Local Settings\Application Data\ymfmmofsl\euerejbtssd.exe O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10e.exe O4 - HKLM\..\Policies\Explorer\Run: [Microsoft Driver Setup] C:\WINDOWS\wndrive32.exe O4 - HKUS\S-1-5-18\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10e.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil10e.exe (User 'Default user') Klik op 'Fix checked' om de items te verwijderen. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log. -
Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop "Bonjour Service" Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete "Bonjour Service" Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop "iPod Service" Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete "iPod Service" Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop RelevantKnowledge Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete RelevantKnowledge Druk op Enter. Start Hijackthis op. Ben je gebruiker van Vista kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = ${URL_SEARCHPAGE} R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = ${URL_SEARCHPAGE} R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: PHPNukeDU Toolbar - {46735dee-f862-49d1-876d-6382794dc625} - C:\Program Files\PHPNukeDU\tbPHPN.dll O2 - BHO: PHPNukeDU Toolbar - {46735dee-f862-49d1-876d-6382794dc625} - C:\Program Files\PHPNukeDU\tbPHPN.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O3 - Toolbar: PHPNukeDU Toolbar - {46735dee-f862-49d1-876d-6382794dc625} - C:\Program Files\PHPNukeDU\tbPHPN.dll O9 - Extra button: Unibet - {00000000-0000-0000-0000-000000000000} - C:\MicroGaming\Poker\unibetpokerMPP\MPPoker.exe (file missing) (HKCU) O15 - Trusted Zone: PoolBe- All about the pool in Belgium! • Forumoverzicht O15 - Trusted Zone: poolcms.zapto.org Klik op 'Fix checked' om de items te verwijderen. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
-
Hoe staat het met de snelheid (of traagheid) na deze Combofix ?
-
Dit bestand mag je verwijderen : c:\programdata\Google\Google Toolbar\Update\gtbDB15.tmp.exe ... en laat dan even weten hoe het nu staat met de PC ?
-
Logje is nagekeken in ander topic. We zullen dit onderwerp dan beter sluiten en verdergaan in het andere.
-
Geen malwareproblemen in dit logje.
-
Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop ose Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete ose Druk op Enter. Start Hijackthis op. Ben je gebruiker van Vista kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - (no file) O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file) O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GO36F4~1.DLL Klik op 'Fix checked' om de items te verwijderen. Plaats dan het logje van Malwarebytes en een nieuw log van HijackThis.
-
Prima zo ... nu nog de restjes van de besmetting opruimen : Download hier CCleaner en dan start de download van CCleaner automatisch en gratis op. Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Schoonmaken'. Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af. Wil je dit uitgebreid in beeld bekijken, klik dan hier voor de handleiding. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. Doe dit via Start -> Configuratiescherm -> Prestaties en Onderhoud -> Systeem -> Systeemherstel -> "Systeemherstel op alle stations uitschakelen" aanvinken. Toepassen en OK. PC herstarten en het vinkje terug weg halen. That's it !
-
antimalware doctor aflevering 2
kape reageerde op marky marc's topic in Archief Bestrijding malware & virussen
Vermoedelijk verouderd linkje. Probeer nu eens opnieuw. -
antimalware doctor aflevering 2
kape reageerde op marky marc's topic in Archief Bestrijding malware & virussen
Download RootkitRevealer. Unzip het en dubbelklik op RootkitRevealer.exe. Wacht een 10 - 15 seconden en klik dan op de scan-knop. Tijdens de scan doe je niets op de computer. Wacht tot RootkitRevealer klaar is. Wanneer het tooltje klaar is ga je naar 'File' en kies je voor 'Save'. Het log van RootkitRevealer wordt nu opgeslagen. Post de inhoud van dit logje. -
antimalware doctor aflevering 2
kape reageerde op marky marc's topic in Archief Bestrijding malware & virussen
Geen probleem met de verwijdering van die onderdelen van Boonty ... kan inderdaad een fameuze bende zijn. Hoe staat de toestand nu ? -
antimalware doctor aflevering 2
kape reageerde op marky marc's topic in Archief Bestrijding malware & virussen
Combofix heeft al flink wat ongewenst spul weggehaald, maar er moet nog wat extra gebeuren : Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: c:\windows\system32\JhD00NrB.dll c:\windows\system32\drivers\ethhpxtw.sys c:\documents and settings\All Users\Application Data\6pq0BV.dat Folder:: C:\7bfc1e3994985516f0a3765a c:\program files\BoontyGames Driver:: ethhpxtw Registry:: [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C6A91056-83E0-4C6E-8DCC-43FC0DFE7A0A}] Renv:: c:\program files\McAfee.com\Agent\mcagent .exe c:\program files\QuickTime\qttask .exe Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis. -
Ga naar Kaspersky Online Scanner en klik onderaan op Accept. Het zou kunnen dat je aan de bovenkant van je scherm op een gele balk moet klikken om ActiveX bestanden die Kaspersky nodig heeft om te kunnen scannen te downloaden. Sta dit toe. Het programma begint nu met het downloaden van de laatste definitie files. Hierna klik je op Next. Klik vervolgens op de toets Scan. Start nu het scannen door op de tekst My Computer te klikken. Hou er rekening mee dat deze scan een tijdje in beslag neemt. Eenmaal de scan volledig is krijg je de gelegenheid om het scanrapport op te slaan. Klik op de toets Save Report As te klikken. Sla het rapport op je Bureaublad op met als naam kavscan.txt Post dit rapport in je volgende bericht.
-
Ook dit levert weer geen problemen. Nog een laatste programma om malware te kunnen uitsluiten dan : Download Combofix naar je Bureaublad. Lees hier meer over correct gebruik van Combofix. OPMERKING: indien je, tijdens of na het downloaden van Combofix of tijdens het gebruik van Combofix een melding krijgt van je Antivirus- of een andere realtime scanner, schakel dan deze scanner uit en download Combofix opnieuw. Sommige scanners zien bepaalde componenten die Combofix gebruikt als verdacht en gaan deze blokkeren of verwijderen! Dubbelklik op Combofix.exe om het te starten. Indien je Combofix al eerder hebt gebruikt, kan je een waarschuwing krijgen dat een update beschikbaar is. Sta toe dat ComboFix wordt geupdate. Volg de instructies, aanvaard de disclaimer door op Ja te klikken. Indien de Recovery Console niet geïnstalleerd is, wordt je gevraagd om dit alsnog te doen door op JA te klikken in het "Query - Recovery Console" venster (enkel voor XP, niet voor VISTA). Klik op OK en Ja om automatisch de Recovery Console te laten installeren. Klik na afloop terug op Ja om het scannen op malware te starten. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log Combofix.txt openen. Post dit logje in je volgende antwoord.
-
Start Hijackthis op. Ben je gebruiker van Vista kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) Klik op 'Fix checked' om de items te verwijderen. Dan is de besmetting van een vals antivirusprogramma alvast van je PC gehaald. Dan wordt het even bekijken of hiermee ook je gemelde problemen opgelost zijn ?
-
Deze vetgedrukte map C:\Street-Ads mag je nog verwijderenen dan graag je antivirusprogramma eens opnieuw laten scannen.
-
RegTool is een valse registercleaner waarbij door valse meldingen aangegeven wordt dat het systeem fouten vertoond en waarbij je aangemoedigd wordt om dit pakket te kopen. Het verbetert echter niets in je register ... en zorgt integendeel alleen maar voor extra spyware- en andere problemen. Voer de opdrachten van Kweezie Wabbitt maar uit. Dat is een start om dit fake registertool te verwijderen van je PC.
OVER ONS
PC Helpforum helpt GRATIS computergebruikers sinds juli 2006. Ons team geeft via het forum professioneel antwoord op uw vragen en probeert uw pc problemen zo snel mogelijk op te lossen. Word lid vandaag, plaats je vraag online en het PC Helpforum-team helpt u graag verder!
