-
Items
45.907 -
Registratiedatum
-
Laatst bezocht
Inhoudstype
Profielen
Forums
Store
Alles dat geplaatst werd door kape
-
spyware of virus probleem
kape reageerde op marky marc's topic in Archief Bestrijding malware & virussen
Maak dan eens een nieuwe scan met ComboFix en hang het resultaat in je volgende bericht. -
gevaarlijke websites?
kape reageerde op wilma-peeters's topic in Archief Bestrijding malware & virussen
Start Hijackthis op. Ben je gebruiker van Vista kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll O2 - BHO: (no name) - {1535E128-3034-4093-BFCC-65CAAF9D31E1} - C:\WINDOWS\system32\dmband32.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll O4 - HKUS\S-1-5-20\..\RunOnce: [showDeskFix] regsvr32 /s /n /i:u shell32 (User 'Netwerkservice') O4 - HKUS\S-1-5-18\..\RunOnce: [showDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [showDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user') O20 - AppInit_DLLs: C:\WINDOWS\system32\cmdial3232.dll O20 - Winlogon Notify: 4084973e912 - C:\WINDOWS\system32\cmdial3232.dll Klik op 'Fix checked' om de items te verwijderen. Verwijder volgende programma Ask.com via Software (indien aanwezig) of verwijder anders volgende vetgedrukte map : C:\Program Files\Ask.com Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log. -
sexsites, internetgeschiedenis gewijzigt???, cracked???
kape reageerde op kittychouchou's topic in Archief Internet & Netwerk
Mag niet echt beweren dat ik daar een traantje om zal laten ... maar toch spijtig dat je dit zo opneemt -
Dat is wel een erg antieke versie van JAVA We zitten inmiddels aan update 20. Zelfs als een update je probleem niet oplost, kan je toch maar beter de laatste update binnenhalen, want oudere versies hebben lekken die malware de kans geeft om zich te installeren op je systeem. Dat doe je dan zo : Doe eerst deze stappen om Java te de-installeren en de nieuwere versie te installeren: Download Java Runtime Environment (JRE) 6 Update 20. Scroll omlaag naar : "Java SE Runtime Environment (JRE) 6 Update 20". Klik op de "Download" knop aan de rechterkant. In het uitklapmenu rechts naast Platform, selecteer Windows Vink aan: "I agree to the Java SE Runtime Environment 6 with JavaFX License Agreement", en klik op Continue. De pagina zal herladen. Klik op de jre-6u20-windows-i586.exe link ONDER Windows Offline Installation en bewaar het naar je Bureaublad. Sluit alle programma's die eventueel open zijn - Zeker je web browser! Ga dan naar Start > Configuratiescherm > Software of Start > Configuratiescherm > Programma's en onderdelen (bij Vista) en verwijder alle oudere versies van Java uit de Softwarelijst. Vink alles aan met Java Runtime Environment (JRE of J2SE) in de naam. Klik dan op Verwijderen of op de Wijzig/Verwijder knop. Herhaal dit tot alle oudere versies verdwenen zijn. Na het verwijderen van alle oudere versies, herstart je pc. Dubbelklik vervolgens op jre-6u20-windows-i586.exe op je Bureaublad om de nieuwste versie van Java te installeren.
-
Dan kunnen we de piste van het downloaden van een andere browser ook al uitsluiten. Heb je enig idee met welke update van Vista het eventueel begonnen is ? Of is dat ook niet meer te achterhalen, vermits je blijkbaar al enige tijd met dit probleem worstelt ?
-
Antimalware doctor
kape reageerde op s.van.der.bos's topic in Archief Bestrijding malware & virussen
Hier is al flink wat opgeruimd. Dit mag je nu nog uitvoeren : Download Combofix naar je Bureaublad. Lees hier meer over correct gebruik van Combofix. OPMERKING: indien je, tijdens of na het downloaden van Combofix of tijdens het gebruik van Combofix een melding krijgt van je Antivirus- of een andere realtime scanner, schakel dan deze scanner uit en download Combofix opnieuw. Sommige scanners zien bepaalde componenten die Combofix gebruikt als verdacht en gaan deze blokkeren of verwijderen! Dubbelklik op Combofix.exe om het te starten. Indien je Combofix al eerder hebt gebruikt, kan je een waarschuwing krijgen dat een update beschikbaar is. Sta toe dat ComboFix wordt geupdate. Volg de instructies, aanvaard de disclaimer door op Ja te klikken. Indien de Recovery Console niet geïnstalleerd is, wordt je gevraagd om dit alsnog te doen door op JA te klikken in het "Query - Recovery Console" venster (enkel voor XP, niet voor VISTA). Klik op OK en Ja om automatisch de Recovery Console te laten installeren. Klik na afloop terug op Ja om het scannen op malware te starten. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log Combofix.txt openen. Post dit logje in je volgende antwoord. -
sexsites, internetgeschiedenis gewijzigt???, cracked???
kape reageerde op kittychouchou's topic in Archief Internet & Netwerk
@ Seniorke, Ben het zo stilaan een beetje beu aan het worden om telkens van die berichten van jou te moeten lezen, waarbij je de forumgebruikers de stuipen op het lijf jaagt, terwijl daar geen enkele aanleiding toe is. Ook hier is dat weer het geval Wil je - in het vervolg - eerst eens de gegevens checken en niet in het wilde weg wat onzin spuien. De uitleg over dit bestand heeft Jürgen je al gegeven ... maar met een simpele Google-search had ook jij die kunnen vinden. Misschien toch beter maar eerst eens doen, vóór je iets begint te tokkelen ---------- Post toegevoegd om 21:07 ---------- Vorige post was om 21:02 ---------- @ Kittychouchou, Het enige wat uit je logjes blijkt, is dat er een "fout" antivirus- en antispywareprogramma is gedownload. Van een hacker of inbreuk op je PC is geen enkel spoor te bekennen. -
Malware mag je uitsluiten. Met welke browser werk je ?
-
Antimalware doctor
kape reageerde op s.van.der.bos's topic in Archief Bestrijding malware & virussen
Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop npggsvc Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete npggsvc Druk op Enter. Start Hijackthis op. Ben je gebruiker van Vista kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5555 O2 - BHO: hotrevenue browser enhancer - {52984F76-13F2-C839-70DD-B40995299522} - C:\WINDOWS\system32\oofkubjfdurv.dll O2 - BHO: SmartAds browser enhancer jsslgjtg - {5BB6CD43-3C71-4161-A3A4-0E399AABC826} - C:\WINDOWS\system32\jsslgjtg.dll O2 - BHO: ezLife browser enhancer zoytglcv - {C0DA76EB-0F3E-489D-8EE1-B7A2E972CD1F} - C:\WINDOWS\system32\zoytglcv.dll O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 –k O4 - HKLM\..\Run: [ezLife] rundll32 "zoytglcv.dll",,Run O4 - HKLM\..\Run: [joricmcxrl] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\system32\oofkubjfdurv.dll" O4 - HKCU\..\Run: [yuzkvwr] C:\WINDOWS\system32\cxd60flvrm.exe O4 - HKCU\..\Run: [dnjefk8] C:\WINDOWS\system32\nojkf081.exe O4 - HKCU\..\Run: [chsdezp] C:\WINDOWS\system32\lmh081ozav.exe O4 - HKCU\..\Run: [nyjkfvw] C:\WINDOWS\system32\s1ijo86qlh.exe O4 - HKCU\..\Run: [csi0j] C:\WINDOWS\system32\5y1opu8.exe O4 - HKCU\..\Run: [subsystem Monitor] C:\WINDOWS\system32\csrns.exe O4 - HKCU\..\Run: [eea1b] C:\WINDOWS\system32\3qlr60t.exe O4 - HKCU\..\Run: [aghcdi8] C:\WINDOWS\system32\zuklq81cnoj.exe O4 - HKCU\..\Run: [kpfvw] C:\WINDOWS\system32\93stzkl.exe O4 - HKCU\..\Run: [glw0x] C:\WINDOWS\system32\w3idtupfgb.exe O4 - HKCU\..\Run: [tdzuva] C:\WINDOWS\system32\qrccsi0jz.exe O4 - HKCU\..\Run: [hxdojk] C:\WINDOWS\system32\dez081gr.exe O4 - HKCU\..\Run: [xitupv] C:\WINDOWS\system32\6xny1op.exe O4 - HKCU\..\Run: [gotnewupdate000.exe] C:\Documents and Settings\Badloe\Application Data\9096DDC1D42AC58B10B44575039CD5D5\gotnewupdate000.exe O4 - HKCU\..\Run: [defvhvwb] C:\Documents and Settings\Badloe\Local Settings\Application Data\syyvcrles\aewmjostssd.exe O4 - HKCU\..\Run: [12CFG214-K641-12SF-N85P] C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe O4 - HKLM\..\Policies\Explorer\Run: [Microsoft Driver Setup] C:\WINDOWS\cidrive32.exe O4 - HKUS\S-1-5-20\..\RunOnce: [showDeskFix] regsvr32 /s /n /i:u shell32 (User 'Netwerkservice') O4 - HKUS\S-1-5-18\..\RunOnce: [showDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [showDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user') Klik op 'Fix checked' om de items te verwijderen. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log. -
Neem de 2.0.4 maar.
-
Trojan! met hijack log wie kan helpen
kape reageerde op ellentosserams's topic in Archief Bestrijding malware & virussen
Heb even je onderwerp heropend, want er moeten nog wat resten van de besmetting opgeruimd worden Problemen van de baan, dan is het tijd voor de “grote schoonmaak” : verwijderen van gebruikte programma’s, een cleaning en het verwijderen van de besmette herstelpunten. Verwijder Combofix: Start -> Uitvoeren en typ: ComboFix /Uninstall Dit zal Combofix verwijderen + gerelateerde mappen en bestanden, herstelt de klokinstellingen opnieuw, verbergt de bestandsextensies, gaat verborgen bestanden en systeembestanden terug verbergen en maakt een nieuw herstelpunt. Indien aanwezig mag je de map C:\Qoobox manueel verwijderen. Download hier CCleaner. en dan start de download van CCleaner automatisch en gratis op. Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Schoonmaken'. Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af. Wil je dit uitgebreid in beeld bekijken, klik dan hier voor de handleiding. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. Doe dit via Start -> Configuratiescherm -> Prestaties en Onderhoud -> Systeem -> Systeemherstel -> "Systeemherstel op alle stations uitschakelen" aanvinken. Toepassen en OK. PC herstarten en het vinkje terug weg halen. That's it ! -
Trojan! met hijack log wie kan helpen
kape reageerde op ellentosserams's topic in Archief Bestrijding malware & virussen
Dit was inderdaad het gevraagde logje Ziet er nu trouwens prima uit. Heb je nu nog Trojan-meldingen ? -
Toch maar even kijken of verborgen malware niet de oorzaak kan zijn ? Download HiJackThis Dubbelklik op HJTInstall.exe Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst. HijackThis zal openen na het installeren. Klik op "Do a systemscan and save a logfile". Er opent een kladblokvenster, hou gelijktijdig de CTRL en A-toets ingedrukt, nu is alles geselecteerd. Hou gelijktijdig de CTRL en C-toets ingedrukt, nu is alles gekopieerd. Plak nu het HJT logje in je bericht door CTRL en V-toets. N.B. : gebruikers van Windows Vista en Windows 7 zullen eerst moeten rechtsklikken op HijackThis.exe en dan kiezen voor "Run as Administrator".
-
Malwarebytes heeft zijn werk gedaan en logje van HijackThis ziet er goed uit
-
Dit logje ziet er weer piccobello uit Dan kunnen we dit onderwerp als "opgelost" afsluiten !
-
De resten van de besmetting moeten inderdaad nog worden opgeruimd. Download hier CCleaner. en dan start de download van CCleaner automatisch en gratis op. Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Schoonmaken'. Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af. Wil je dit uitgebreid in beeld bekijken, klik dan hier voor de handleiding. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen en daarna een nieuw actueel herstelpunt aan te maken. That's it !
-
Trojan! met hijack log wie kan helpen
kape reageerde op ellentosserams's topic in Archief Bestrijding malware & virussen
Dit is niet het gewenste logje van ComboFix. Dat kan je (normaal) vinden met de naam Combofix.txt in de C:\-partitie van je PC. -
Problemen van de baan, dan is het tijd voor de “grote schoonmaak” : verwijderen van gebruikte programma’s, een cleaning en het verwijderen van de besmette herstelpunten. Verwijder Combofix: Start -> Uitvoeren en typ: ComboFix /Uninstall Dit zal Combofix verwijderen + gerelateerde mappen en bestanden, herstelt de klokinstellingen opnieuw, verbergt de bestandsextensies, gaat verborgen bestanden en systeembestanden terug verbergen en maakt een nieuw herstelpunt. Indien aanwezig mag je de map C:\Qoobox manueel verwijderen. Download hier CCleaner. en dan start de download van CCleaner automatisch en gratis op. Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Schoonmaken'. Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af. Wil je dit uitgebreid in beeld bekijken, klik dan hier voor de handleiding. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. Doe dit via Start -> Configuratiescherm -> Prestaties en Onderhoud -> Systeem -> Systeemherstel -> "Systeemherstel op alle stations uitschakelen" aanvinken. Toepassen en OK. PC herstarten en het vinkje terug weg halen. That's it !
-
Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop CiscoVpnInstallService Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete CiscoVpnInstallService Druk op Enter. Start Hijackthis op. Ben je gebruiker van Vista kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll O3 - Toolbar: Sopcast Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll O4 - HKLM\..\Run: [Microsoft Setup Initializazion] rundll32.exe O4 - HKLM\..\RunServices: [Microsoft Setup Initializazion] rundll32.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O15 - Trusted Zone: http://a516.g.akamai.net O15 - Trusted Zone: WebMan O15 - Trusted Zone: AppConnector > Home O15 - Trusted Zone: http://a516.g.akamai.net (HKLM) O15 - Trusted Zone: WebMan (HKLM) O15 - Trusted Zone: AppConnector > Home (HKLM) Klik op 'Fix checked' om de items te verwijderen. Verwijder volgende programma Ask.com via Software (indien aanwezig) of verwijder anders volgende vetgedrukte map : C:\Program Files\Ask.com Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
-
Logjes zien er goed uit Nog merkbare problemen nu ?
-
spyware of virus probleem
kape reageerde op marky marc's topic in Archief Bestrijding malware & virussen
Het is wel duidelijk dat er met dat bestand iets aan de hand is. Laat deze trialversie eens scannen. -
spyware of virus probleem
kape reageerde op marky marc's topic in Archief Bestrijding malware & virussen
KHALMNPR.exe is een bestand i.v.m. je muis. Laat het vetgedrukte bestand c:\windows\system32\KHALMNPR.exe eens scannen bij Jotti of Virustotal Resultaat mag je posten in een volgend bericht. -
Uitstekend Dan mag je dit nog doen om de resten van de besmetting op te ruimen. Download hier CCleaner. en dan start de download van CCleaner automatisch en gratis op. Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Schoonmaken'. Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af. Wil je dit uitgebreid in beeld bekijken, klik dan hier voor de handleiding. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. Doe dit via Configuratiescherm -> Systeem en Onderhoud -> Systeem -> tabblad "Systeembeveiliging" -> vinkje weghalen bij de schijf waarvan je de herstelpunten wil verwijderen -> klikken op "toepassen". Dan krijg je de schermmelding “Weet u zeker dat u systeemherstel wil uitschakelen”. Klik hier op “Systeemherstel uitschakelen”. Dan zijn alle herstelpunten verwijderd op de aangeduide schijf. Zet daarna opnieuw een vinkje bij de harde schijf. Maak meteen ook een nieuw herstelpunt, zodat je niet hoeft te wachten op een automatisch herstelpunt van het systeem. That's it !
-
Combofix heeft al flink wat verwijderd Start Hijackthis op. Ben je gebruiker van Vista kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file) Klik op 'Fix checked' om de items te verwijderen. Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: c:\windows\system32\drivers\kgpcpy.cfg c:\windows\system32\tmL-0tY.exe c:\windows\system32\CE18B60C5C.sys Driver:: kgpcpy.cfg Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis.
-
spyware of virus probleem
kape reageerde op marky marc's topic in Archief Bestrijding malware & virussen
Als je scanner de besmetting tegenhoudt en naar de quarantaine verplaatst, doet hij zijn werk normaal goed. Als hij verwijst naar bestanden op je PC, zit er nog ergens een probleem. Welke van de twee gebeurtenissen is er momenteel aan de hand ?
OVER ONS
PC Helpforum helpt GRATIS computergebruikers sinds juli 2006. Ons team geeft via het forum professioneel antwoord op uw vragen en probeert uw pc problemen zo snel mogelijk op te lossen. Word lid vandaag, plaats je vraag online en het PC Helpforum-team helpt u graag verder!
