-
Items
45.895 -
Registratiedatum
-
Laatst bezocht
Inhoudstype
Profielen
Forums
Store
Alles dat geplaatst werd door kape
-
[OPGELOST] Nakijken logje
kape reageerde op jv9090's topic in Archief Bestrijding malware & virussen
Start Hijackthis op. Ben je gebruiker van Vista kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: R3 - URLSearchHook: (no name) - *{BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file) R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) F2 - REGystem.ini: UserInit=C:\WINDOWS\system32\userinit.exe O3 - Toolbar: PBBENLV2 - {4E7BD74F-2B8D-469E-A0E8-F362B197B82D} - (no file) O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing) O4 - HKLM\..\Run: [MSN] scvhost.exe O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file) Klik op 'Fix checked' om de items te verwijderen. Download MBAM (Malwarebytes' Anti-Malware). Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). De log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in MBAM. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computeropnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log. -
Moeilijk te zeggen ... lijkt me niet, maar absolute zekerheid daarover kan ik je niet geven. Misschien toch maar de meest essentiële paswoorden - indien mogelijk - wijzigen uit voorzorg.
-
windows live messenger fout
kape reageerde op reinoutarents100's topic in Archief Internet & Netwerk
Logjes zien er nu goed uit Zijn hiermee ook de problemen opgelost ? -
[OPGELOST] platte service
kape reageerde op m.belkom's topic in Archief Bestrijding malware & virussen
Helaas is dit het oude logje opnieuw (zie datum = 28.06.2009) ... en daar zitten natuurlijk wel de oude fouten nog in. Eentje van vandaag zou handig zijn -
Wat me onmiddellijk opvalt is het groot aantal processen van F-Secure. En vermits F-Secure nogal eens durft vechten met Microsoft Indexing Service, zou je deze service eens kunnen afzetten via Start -> Uitvoeren -> typ services.msc en enter dan. Zoek nu de service met de naam Indexing Service. Selecteren en rechtsklikken en kies dan eigenschappen. Stop daar de service en kies dan voor opstartype "uitgeschakeld". En kijk dan eens of dit enige invloed heeft ?
-
Ziet er prima uit. Tijd om Kaspersky er weer eens op los te laten.
-
Kan je dan eens een screenshot maken met je Firefox actief. Zodat we de processen kunnen bekijken die dan draaien ?
-
Nog even dit : Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. Rootkit:: c:\windows\system32\drivers\klick.dat c:\windows\system32\drivers\klin.dat Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. En post dan het nieuwe log van Combofix.
-
Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: c:\windows\system32\drivers\klick.dat c:\windows\system32\drivers\klin.dat Folder:: C:\found.002 C:\found.001 Driver:: klick klin Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis.
-
Ak is hier geen duidelijke aanwijzing over welk soort virus het zou gaan (en zijn alle getoonde bestanden vrij normale zaken), toch gaan we eens dieper kijken. Bovendien staat er bovenaan de pagina ANTI-SPAM : zou het hier niet om meldingen van SPAM gaan ipv om VIRUSSEN. Kan dit niet zo goed concluderen uit deze afbeelding. Download Combofix naar je Bureaublad. Lees hier meer over correct gebruik van Combofix. OPMERKING: indien je, tijdens of na het downloaden van Combofix of tijdens het gebruik van Combofix een melding krijgt van je Antivirus- of een andere realtime scanner, schakel dan deze scanner uit en download Combofix opnieuw. Sommige scanners zien bepaalde componenten die Combofix gebruikt als verdacht en gaan deze blokkeren of verwijderen! Dubbelklik op Combofix.exe om het te starten. Indien je Combofix al eerder hebt gebruikt, kan je een waarschuwing krijgen dat een update beschikbaar is. Sta toe dat ComboFix wordt geupdate. Volg de instructies, aanvaard de disclaimer door op Ja te klikken. Indien de Recovery Console niet geïnstalleerd is, wordt je gevraagd om dit alsnog te doen door op JA te klikken in het "Query - Recovery Console" venster (enkel voor XP, niet voor VISTA). Klik op OK en Ja om automatisch de Recovery Console te laten installeren. Klik na afloop terug op Ja om het scannen op malware te starten. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log Combofix.txt openen.
-
[OPGELOST] probleem toch niet opgelost
kape reageerde op dutchgirl's topic in Archief Bestrijding malware & virussen
Start Hijackthis op. Ben je gebruiker van Vista kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: F2 - REGystem.ini: UserInit=C:\WINDOWS\system32\userinit.exe,c:\program files\g data\totalcare\avkkid\avkcks.exe O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file) Klik op 'Fix checked' om de items te verwijderen. Download Combofix naar je Bureaublad. Lees hier meer over correct gebruik van Combofix. OPMERKING: indien je, tijdens of na het downloaden van Combofix of tijdens het gebruik van Combofix een melding krijgt van je Antivirus- of een andere realtime scanner, schakel dan deze scanner uit en download Combofix opnieuw. Sommige scanners zien bepaalde componenten die Combofix gebruikt als verdacht en gaan deze blokkeren of verwijderen! Dubbelklik op Combofix.exe om het te starten. Indien je Combofix al eerder hebt gebruikt, kan je een waarschuwing krijgen dat een update beschikbaar is. Sta toe dat ComboFix wordt geupdate. Volg de instructies, aanvaard de disclaimer door op Ja te klikken. Indien de Recovery Console niet geïnstalleerd is, wordt je gevraagd om dit alsnog te doen door op JA te klikken in het "Query - Recovery Console" venster (enkel voor XP, niet voor VISTA). Klik op OK en Ja om automatisch de Recovery Console te laten installeren. Klik na afloop terug op Ja om het scannen op malware te starten. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log Combofix.txt openen. Download MBAM (Malwarebytes' Anti-Malware). Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). De log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in MBAM. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computeropnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met het log van Combofix en een nieuw HijackThis log. -
windows live messenger fout
kape reageerde op reinoutarents100's topic in Archief Internet & Netwerk
Start Hijackthis op. Ben je gebruiker van Vista kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [system Resource Monitor] C:\DOCUME~1\Paul\LOCALS~1\Temp\srcmon.exe Klik op 'Fix checked' om de items te verwijderen. Download LSPfix.exe en zet het op je Bureaublad. Start het programma. en plaats een vinkje bij I know what I am doing. Zorg dat in het rechtse venster (remove venster) alle verwijzingen staan van de bestanden hieronder vermeld. (Let op enkel deze mogen in het remove-venster staan, geen anderen!!!) Klik dan op de knop Finish. bglsp.dll Download MBAM (Malwarebytes' Anti-Malware). Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). De log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in MBAM. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log. -
Neen ... de logjes zijn onderweg ergens in het zonnetje gaan zitten, vrees ik EDIT : ze zijn nu toch plots van hun terrasje gekomen, blijkt !!! En er is behoorlijk wat rotzooi verwijderd. Je mag dit nog doen om de resten van de besmetting op te ruimen : Download CCleaner. Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Opschonen'. Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. Doe dit via Start -> Configuratiescherm -> Systeem -> Systeemherstel -> "Systeemherstel op alle stations uitschakelen" aanvinken. Toepassen en OK. PC herstarten en het vinkje terug weg halen. That's it !
-
[OPGELOST] System Security
kape reageerde op chr155y's topic in Archief Bestrijding malware & virussen
Graag gedaan Dan zetten we hier meteen een "slotje" op. -
Kan je dan ook eens laten weten in welke mappen of bestanden Kaspersky deze Trojans kan vinden ?
-
Krijg je nu nog Trojanmeldingen als je Kaspersky laat scannen ?
-
[OPGELOST] platte service
kape reageerde op m.belkom's topic in Archief Bestrijding malware & virussen
Dit is al het logje van Malwarebytes ... nu nog het nieuwe logje van HiJackThis ? -
[OPGELOST] platte service
kape reageerde op m.belkom's topic in Archief Bestrijding malware & virussen
Gewoon een nieuw logje van HiJackThis om te bekijken of alles wel verwijderd is wat nodig is ? -
Toch kan het nog beter worden ... want deze actie is niet helemaal gelukt. Het kladblokbestand CFscript.txt moet je IN de snelkoppeling van Combofix slepen ... en dan start Combofix opnieuw op om de opdrachten uit te voeren. Dat is hier - om één of andere reden - niet gebeurd, waardoor de fouten zich nog steeds op de PC bevinden. Wil je die actie nog eens herhalen aub ?
-
[OPGELOST] pc/ toetsenbord op hol
kape reageerde op dutchgirl's topic in Archief Bestrijding malware & virussen
OK, dan kunnen we een "slotje" op dit onderwerp zetten. -
[OPGELOST] Hardnekkige Trojan
kape reageerde op Eggy's topic in Archief Bestrijding malware & virussen
Verwijder Combofix: Start -> Uitvoeren en typ: combofix /u Dit zal Combofix verwijderen + gerelateerde mappen en bestanden, herstelt de klokinstellingen opnieuw, verbergt de bestandsextensies, gaat verborgen bestanden en systeembestanden terug verbergen en maakt een nieuw herstelpunt. Download CCleaner. Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Opschonen'. Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. Doe dit via Configuratiescherm -> Systeem en Onderhoud -> Systeem -> tabblad "Systeembeveiliging" -> vinkje weghalen bij de schijf waarvan je de herstelpunten wil verwijderen -> klikken op "toepassen". Dan krijg je de schermmelding “Weet u zeker dat u systeemherstel wil uitschakelen”. Klik hier op “Systeemherstel uitschakelen”. Dan zijn alle herstelpunten verwijderd op de aangeduide schijf. Zet daarna opnieuw een vinkje bij de harde schijf. Maak meteen ook een nieuw herstelpunt, zodat je niet hoeft te wachten op een automatisch herstelpunt van het systeem. -
[OPGELOST] Hardnekkige Trojan
kape reageerde op Eggy's topic in Archief Bestrijding malware & virussen
Verwijder volgende vetgedrukte bestanden met Windows Verkenner : c:\windows\system32\1CEC64F61C.sys c:\windows\System32\edacded0_x.dat en laat dan eens opnieuw - ter controle - scannen met Malwarebytes. benieuwd of die nog iets te vertellen heeft ? -
Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: C:\32788R22FWJFW.0.tmp c:\documents and settings\Jelle\Application Data\Sun\Java\jre1.6.0_13\lzma.dll c:\windows\system32\drivers\kuopzuin.sys c:\windows\system32\rbadma.sys c:\windows\system32\drivers\uziif.sys Folder:: c:\documents and settings\All Users\Application Data\16105464 c:\documents and settings\Jelle\Application Data\rrwvxers c:\documents and settings\NetworkService\Application Data\rrwvxers Driver:: kuopzuin uziif Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht.
-
[OPGELOST] probleem bij opstarten en met google chrome
kape reageerde op Brakke's topic in Archief Bestrijding malware & virussen
Dat zou ik zeker proberen. Misschien zit daar één of andere "specialist" die je op weg kan zetten. Al heeft mijn zoektocht op Google er mij echt niet van overtuigd dat iemand al een oplossing gevonden heeft voor het probleem ... maar je weet maar nooit -
Verwijder de huidige Combofix via Start -> Uitvoeren -> typ combofix /u Download dan opnieuw Combofix, maar wijzig de naam bij het downloaden naat het bureaublad naar bvb scan.exe ... en probeer dan eens of je hem aan de praat krijgt ?
OVER ONS
PC Helpforum helpt GRATIS computergebruikers sinds juli 2006. Ons team geeft via het forum professioneel antwoord op uw vragen en probeert uw pc problemen zo snel mogelijk op te lossen. Word lid vandaag, plaats je vraag online en het PC Helpforum-team helpt u graag verder!
