Ga naar inhoud

kape

Website Beheerder
  • Items

    45.939
  • Registratiedatum

  • Laatst bezocht

Alles dat geplaatst werd door kape

  1. Helaas niet, vrees ik ... want dit is echt iets tussen koper (jij) en leverancier (Medion) ... een handelszaak tussen twee partijen, waarvan er eentje behoorlijk onbetrouwbaar is. Maar hier is er niemand die je daarbij kan helpen, tenzij je het advies geven om daar verder mee te gaan naar consumentenverenigingen, e.d. Maar daar kennen ze Medion al wel, denk ik
  2. Tja ... een beetje laat om daar nu aan te denken, hé
  3. Neen, dat hoeft niet noodzakelijk een groot log te zijn. Beter niet, zelfs. Die Trojan zat trouwens netjes ingebed in je herstelpunten. Deze gaan we dan ook eerst aanpakken. Download CCleaner. Klik op deze pagina op één van de mirrorsites van MajorGeeks en dan start de download van CCleaner automatisch en gratis op. Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Schoonmaken'. Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af. Wil je dit uitgebreid in beeld bekijken, klik dan hier voor de handleiding. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. Doe dit via Start -> Configuratiescherm -> Systeem -> Systeemherstel -> "Systeemherstel op alle stations uitschakelen" aanvinken. Toepassen en OK. PC herstarten en het vinkje terug weg halen. En dat antivirusprogramma : zit je niet met een actief antivirus van Wanadoo ? Of is dat die Sophos ?
  4. @ Damoriamarti, Altijd positief dat je wil helpen, maar dan graag wel meer gericht en niet zo algemeen als in dit vorig bericht. Je aanwijzing om alles via msconfig uit te schakelen kan - bij een foute keuze van het uitvinken - tot ernstige problemen leiden bij het opstarten van de PC. Ofwel geef je dus een duidelijke aanwijzing over welke programma's kunnen uitgeschakeld worden bij opstart, ofwel laat je het beter zo. De risico's zijn nu eenmaal te groot @ Niels, Download Codestuff Starter Start Codestuff Starter op Selecteer het tabblad Automatisch Opstarten en vink volgende items uit. Deze programma’s worden onnodig mee opgestart. O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
  5. Krijg je dan een zwart scherm waar je kan kiezen voor o.m. "veilige modus" ? Zo ja, daarvoor kiezen en dan doen wat Kweezie Wabbit je aanbevolen had.
  6. Opstarten laptop en tijdens opstarten blijven tokkelen op de F8-toets.
  7. Het lijkt er op dat je de juiste beslissing hebt genomen door de toegang te weigeren. Geen echte aanduiding van een besmetting in dit log. Om zeker te zijn zou je even - ter controle - volgend programma moeten laten scannen : Download MBAM (Malwarebytes' Anti-Malware). Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computeropnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht.
  8. Enkele "schoonheidsfoutjes" in dit log mag je verwijderen. Verder mag je - wat besmettingen betreft - op je twee oren slapen (al schijnt dat héél moeilijk te zijn) Start Hijackthis op. Ben je gebruiker van Vista kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Ask.com Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file) O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file) O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE Klik op 'Fix checked' om de items te verwijderen.
  9. Probeer eens mer Recuva.
  10. Dit logje is goed Geen ComboFix voor jou, maar wil je wel Malwarebytes eens laten scannen : Download MBAM (Malwarebytes' Anti-Malware). Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computeropnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht.
  11. Prima ... we zijn "in blijde verwachting" naar het resultaat
  12. Logjes zien er nu prima uit Krijg je nog meldingen van een virus (of ander ongedierte) nu ?
  13. Log is OK, maar wil je - voor alle zekerheid - ook nog eens scannen met HijackThis. Download HiJackThis Dubbelklik op HJTInstall.exe Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst. HijackThis zal openen na het installeren. Klik op "Do a systemscan and save a logfile". Er opent een kladblokvenster, hou gelijktijdig de CTRL en A-toets ingedrukt, nu is alles geselecteerd. Hou gelijktijdig de CTRL en C-toets ingedrukt, nu is alles gekopieerd. Plak nu het HJT logje in je bericht door CTRL en V-toets. N.B. : gebruikers van Windows Vista en Windows 7 zullen eerst moeten rechtsklikken op HijackThis.exe en dan kiezen voor "Run as Administrator".
  14. En als je die aanklikt ... begint die dan opnieuw te werken. Zo ja, zeker laten doen.
  15. Als je dit hebt kunnen doen : Nadat de scan gedaan is ga dan naar Bestand en kies Rapportage lijst opslaan. Bewaar deze op je bureaublad en sluit daarna Dr.Web CureIt. zou je het log op je bureaublad moeten kunnen vinden.
  16. Neen, dat is heel onwaarschijnlijk als je dat volledig correct verwijderd hebt ? Controlecheck was overigens ook OK
  17. Inderdaad ... programma is off-line voor verbetering
  18. HijackThis mag je verwijderen. Heb je enkel nodig bij probleemoplossing. Malwarebytes is een bruikbaar en nuttig programma dat je op geregelde tijdstippen kan laten scannen (niet vergeten om dan telkens een update naar de meest actuele database te doen) en dat ik dus op de PC zou laten staan, als ik jou was Om alle restjes van de besmetting te verwijderen, moet je nog wel even het volgende doen : Download CCleaner. Klik op deze pagina op één van de mirrorsites van MajorGeeks en dan start de download van CCleaner automatisch en gratis op. Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Schoonmaken'. Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af. Wil je dit uitgebreid in beeld bekijken, klik dan hier voor de handleiding. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. Doe dit via Configuratiescherm -> Systeem en Onderhoud -> Systeem -> tabblad "Systeembeveiliging" -> vinkje weghalen bij de schijf waarvan je de herstelpunten wil verwijderen -> klikken op "toepassen". Dan krijg je de schermmelding “Weet u zeker dat u systeemherstel wil uitschakelen”. Klik hier op “Systeemherstel uitschakelen”. Dan zijn alle herstelpunten verwijderd op de aangeduide schijf. Zet daarna opnieuw een vinkje bij de harde schijf. Maak meteen ook een nieuw herstelpunt, zodat je niet hoeft te wachten op een automatisch herstelpunt van het systeem. That's it !
  19. Het logje van HijackThis dat je in je bericht gezet hebt, is - helaas - hetzelfde dat je eerst al had geplaatst. Kan je eens bekijken of je geen actueel log van HJT op de PC kan vinden ? Zo niet, maak dan even een nieuw log en hang dit in je volgende bericht ter controle.
  20. Microsoft zal er zelf zeker niet over communiceren En vermoedelijk zoekt iedereen mét problemen eerst bij zichzelf, zoals ook jij gedaan hebt. Zodat het wel even kan duren vóór je een duidelijk beeld krijgt van gelijkaardige problemen. Maar goed ... probleem lijkt van de baan. Dan zetten we dit topic op "opgelost". Mochten er zich nieuwe (negatieve) ontwikkelingen voordoen - wat ik je niet toewens - mag je steeds een nieuw topic openen. Bedankt voor de feedback ... en succes verder
  21. Logje ziet er prima uit. Geen sporen meer van "sluipende moordenaar"
  22. We hebben geen enkele kijk op het feit of je nu legaal of illegaal zal downloaden. Vandaar dat de keuze in de forumregels duidelijk is : geen enkele bijdrage van PCH in dit verband. Er gaat dus inderdaad een "slotje" op
  23. Inderdaad ... ziet er nu prima uit
  24. Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: c:\windows\zn.dat c:\windows\ww.dat Registry:: [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] [-HKEY_CLASSES_ROOT\clsid\{0bc6e3fa-78ef-4886-842c-5a1258c4455a}] [-HKEY_CLASSES_ROOT\agcutils.AGSearchHook.1] [-HKEY_CLASSES_ROOT\TypeLib\{647B16D8-AD7B-4983-82D7-82A270FC9E6D}] [-HKEY_CLASSES_ROOT\agcutils.AGSearchHook] Firefox:: FF :- ProfilePath - c:\users\Standaard\AppData\Roaming\Mozilla\Firefox\Profiles\04gzf70y.default\ FF :- prefs.js: browser.search.selectedEngine - Kiwee Live Search FF :- prefs.js: keyword.URL - hxxp://kwtb.search.imgag.com/?c=GNKIW29193&sbs=1&sc=2&f=web&vernum=1.0&uid=&did=f8d4a70c-98e2-4081-901d-01bf93043ede&q= Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis.
  25. Tja, keygens en cracks ... dan haal je wel eens wat ongewenst spul binnen Deze twee lijntjes mag je fixen met HijackThis : O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - "C:\Program Files\BitDefender\BitDefender 2010\Antispam32\IEToolbar.dll" (file missing)
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.