Ga naar inhoud

kape

Website Beheerder
  • Items

    45.895
  • Registratiedatum

  • Laatst bezocht

Alles dat geplaatst werd door kape

  1. Dit is nog je "to do"-lijstje Verwijder Combofix: Start -> Uitvoeren en typ: combofix /u Dit zal Combofix verwijderen + gerelateerde mappen en bestanden, herstelt de klokinstellingen opnieuw, verbergt de bestandsextensies, gaat verborgen bestanden en systeembestanden terug verbergen en maakt een nieuw herstelpunt. Verwijder de map C:\Qoobox met Windows Verkenner. HiJackThis mag je ook verwijderen (heb je enkel nodig bij probleemoplossing ... en vermits je niet meer zo dom gaat zijn ... is dat dus nooit meer ). Download CCleaner. Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Opschonen'. Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. Doe dit via Start -> Configuratiescherm -> Systeem -> Systeemherstel -> "Systeemherstel op alle stations uitschakelen" aanvinken. Toepassen en OK. PC herstarten en het vinkje terug weg halen. That's it !
  2. Voer eerst even alles uit ... dan kijken we wel of Combofix al die zaken uit Programdata heeft kunnen verwijderen. Daarna kunnen we dan nog verder kijken ?
  3. Betekent dat ook dat bvb. je startpagina van De Telegraaf door IE niet gevonden wordt ?
  4. Laatste poging :s Zou je Combofix eens kunnen downloaden naar een USB-stick en dan van daaruit trachten te starten.
  5. Al eens aan malware gedacht ? Download HiJackThis Dubbelklik op HJTInstall.exe Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst. Klik op "Do a systemscan and save a logfile". en hang dit logje aan je volgende bericht. NB. Ben je een gebruiker van Windows Vista dan moet je eerst rechtsklikken op HijackThis.exe en dan kiezen voor "Run as Administrator".
  6. Problemen wat minder erg, dan is het tijd voor de “grote schoonmaak” : verwijderen van gebruikte programma’s, een cleaning en het verwijderen van de besmette herstelpunten. En je JAVA kan een update gebruiken. Verwijder Combofix: Start -> Uitvoeren en typ: combofix /u Dit zal Combofix verwijderen + gerelateerde mappen en bestanden, herstelt de klokinstellingen opnieuw, verbergt de bestandsextensies, gaat verborgen bestanden en systeembestanden terug verbergen en maakt een nieuw herstelpunt. Download CCleaner. Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Opschonen'. Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. Doe dit via Start -> Configuratiescherm -> Systeem -> Systeemherstel -> "Systeemherstel op alle stations uitschakelen" aanvinken. Toepassen en OK. PC herstarten en het vinkje terug weg halen. Je Java software is verouderd. Oudere versies hebben lekken die malware de kans geeft om zich te installeren op je systeem. Download Java Runtime Environment (JRE) 6u14 naar je Bureaublad Sluit alle programma's die eventueel open zijn - Zeker je web browser! Ga dan naar Start > Configuratiescherm > Software en verwijder alle oudere versies van Java uit de Softwarelijst. Vink alles aan met Java Runtime Environment (JRE of J2SE) in de naam. Klik dan op Verwijderen of op de Wijzig/Verwijder knop. Herhaal dit tot alle oudere versies verdwenen zijn. Na het verwijderen van alle oudere versies, herstart je pc. Dubbelklik vervolgens op jre-6u14-windows-i586-p.s.exe op je Bureaublad om de nieuwste versie van Java te installeren. That’s it !
  7. Die foutmelding http:ectect is dat de exacte schrijfwijze ? Want je vind daar op het hele Internet geen enkele vermelding naar. En dat zou dan betekenen dat je een unieke fout hebt ontdekt ? Vreemd :s
  8. Flink pakketje rotzooi heb je al opgeruimd Dit mag je er nog bijdoen : Start Hijackthis op. Ben je gebruiker van Vista kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local; O4 - HKCU\..\Run: [gamma] c:\z_Drivers\svchost.exe O4 - HKCU\..\Run: [DDriver] c:\z_Drivers\svchost.exe O4 - HKCU\..\Run: [CDriver] c:\z_Drivers\svchost.exe O4 - HKCU\..\Run: [beta] c:\z_Drivers\svchost.exe O4 - HKCU\..\Run: [alpha] c:\z_Drivers\svchost.exe O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing) O20 - Winlogon Notify: ssqRHBQh - ssqRHBQh.dll (file missing) Klik op 'Fix checked' om de items te verwijderen. Download MBAM (Malwarebytes' Anti-Malware). Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). De log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in MBAM. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computeropnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
  9. AVG 8.5 ... (wat er ook mag over verteld worden) is GRATIS en betrouwbaar.
  10. Die excuses voor gisteren zijn niet meer nodig, hoor Nu we goede afspraken hebben, gaan we gewoon door met de grote schoonmaak. Op basis van je logs en je toelichting (over de programma's die je niet meer gebruikt), heb ik volgend uitgebreid verwijderingsprogramma opgemaakt. Toch is er iets wat ik niet helemaal goed begrijp. In je logs zie ik veel identieke programma's die je zowel terugvindt in de map C:\Programdata en C:\Program Files. Kan je eens bekijken of deze twee mappen helemaal identiek zijn (dus allemaal dezelfde programma's of mappen bevatten) ? En dat even laten weten. En wat het verwijderen van programma's betreft : strikt genomen zou het voldoende moeten zijn om deze via Configuratiescherm -> Software te verwijderen. Bij sommigen blijven er dan nog wel resten achter. Maar in jouw geval zijn dat er wel behoorlijk veel. Weet dan ook niet of je deze methode gehanteerd hebt of dat er andere oorzaken aan de basis liggen van het overblijven van al die mappen op je PC. Mogelijk is die combinatie Programdata/Program Files van hierboven daar één van de oorzaken van ??? Hier komt dan je "to do"-lijstje. Ga naar Start - Uitvoeren en tik in: sc stop CLTNetCnService Druk op Enter. Ga naar Start - Uitvoeren en tik in: sc delete CLTNetCnService Druk op Enter. Ga naar Start - Uitvoeren en tik in: sc stop NanoServiceMain Druk op Enter. Ga naar Start - Uitvoeren en tik in: sc delete NanoServiceMain Druk op Enter. Ga naar Start - Uitvoeren en tik in: sc stop nmservice Druk op Enter. Ga naar Start - Uitvoeren en tik in: sc delete nmservice Druk op Enter. Ga naar Start - Uitvoeren en tik in: sc stop StarWindServiceAE Druk op Enter. Ga naar Start - Uitvoeren en tik in: sc delete StarWindServiceAE Druk op Enter. Start Hijackthis op. Ben je gebruiker van Vista kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: O4 - HKLM\..\Run: [nmctxth] "C:\Program Files\Common Files\Pure Networks Shared\Platform\nmctxth.exe" O4 - HKLM\..\Run: [nmapp] "C:\Program Files\Pure Networks\Network Magic\nmapp.exe" -autorun -nosplash O16 - DPF: {E06E2E99-0AA1-11D4-ABA6-0060082AA75C} - O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL Klik op 'Fix checked' om de items te verwijderen. Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: c:\programdata\Pure Networks(165)\Setup(166)\nmsetup.exe c:\programdata\Pure Networks\Setup(166)\nmsetup.exe C:\$RECYCLE(18).BIN c:\windows\system32\drivers\hitmanpro35.sys Folder:: C:\Program Files\Common Files\Pure Networks Shared C:\Program Files\Common Files\Symantec Shared C:\Program Files\Alcohol Soft c:\program files\G DATA InternetSecurity c:\users\Alinetjes top\AppData\Local\G DATA c:\program files\Common Files\G DATA c:\programdata\G DATA c:\program files\G DATA c:\program files\Common Files\Pure Networks Shared(68) c:\programdata\Pure Networks(168) c:\programdata\Pure Networks(165) c:\programdata\Pure Networks(161) c:\program files\Common Files\Pure Networks Shared c:\programdata\Pure Networks c:\programdata\Pure Networks(167) c:\programdata\Pure Networks(166) c:\program files\fishsim2 demo c:\users\Alinetjes top\AppData\Local\temp(201) c:\users\Alinetjes top\AppData\Local\temp(195) c:\users\Alinetjes top\AppData\Roaming\Uniblue c:\program files\HideMyIP c:\program files\Opera c:\program files\Pure Networks c:\programdata\Anonymizer c:\program files\Spybot - Search & Destroy c:\programdata\Spybot - Search & Destroy c:\program files\Vuze c:\program files\Alcohol Soft Driver:: hitmanpro35 Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis.
  11. Combofix heeft een behoorlijke berg rotzooi opgeruimd. Vreemd dat IE nu nog niet aan de slag wil. Dan lijkt het er op dat het bij de browser zelf te zoeken is (of eventueel bij Firewall). Wil je eens - bij wijze van test - een andere browser downloaden (Firefox, Chrome, Opera, o.i.d.) en zien of die wel perfect werkt ?
  12. Was dit blanco schermpje ook na het veranderen van de naam naar scan .exe ? Overigens leuk mens-hondje op je bureaublad !
  13. Met Combofix hebben we een goede vangst gedaan Hoe staat het nu met de "traagheid" of "snelheid" ?
  14. Erg aan toe ? Hangt er maar van af wat je "erg" noemt Je had wel een behoorlijke voorraad malware, een Trojan en een heel hardnekkige rootkit aan boord van je PC. Maar met de laatste bewerking is vooral die rootkit nu toch verdwenen ... en dat is goed nieuws. De huidige logjes zien er goed uit. Blijft de vraag of hiermee de snelheid verbeterd is ?
  15. Start Hijackthis op. Ben je gebruiker van Vista kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: O2 - BHO: E-Zsoft VideoDownloaderToolBar - {4322A444-92F8-4C3E-BD4C-013BA51E2871} - C:\Program Files\VersalSoft\InternetDownload\VDTB.dll O3 - Toolbar: E-Zsoft VideoDownloaderToolBar - {4322A444-92F8-4C3E-BD4C-013BA51E2871} - C:\Program Files\VersalSoft\InternetDownload\VDTB.dll O8 - Extra context menu item: Download by VersalSoft Internet Download - C:\Program Files\VersalSoft\InternetDownload\adddownload.htm O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/GEBRUI~1/LOCALS~...p_image002.jpg Klik op 'Fix checked' om de items te verwijderen. Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: c:\documents and settings\All Users\Application Data\~0\Uniblue RegistryBooster.exe c:\windows\system32\pxafs.dll c:\windows\system32\pxcpyi64.exe c:\windows\system32\pxinsi64.exe Folder:: C:\VersalSoft c:\documents and settings\gebruiker\Application Data\Uniblue c:\documents and settings\All Users\Application Data\~0 c:\program files\VersalSoft c:\program files\McAfee Registry:: [-HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeAntiVirus] [-HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\McAfeeFirewall] Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis.
  16. Download HiJackThis Dubbelklik op HJTInstall.exe Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst. Klik op "Do a systemscan and save a logfile". en hang dit logje aan je volgende bericht. NB. Ben je een gebruiker van Windows Vista dan moet je eerst rechtsklikken op HijackThis.exe en dan kiezen voor "Run as Administrator".
  17. Dat is in Vista het blanco veld juist boven het Vistabolletje linksonder.
  18. Je zou eens kunnen testen of eventueel je virusscanner niet één van de hinderpalen is. Deze (tijdelijk) uitschakelen, uiteraard zonder internetverbinding ... en dan eens proberen of er verschil is in de opstartsnelheid ?
  19. Dit moet je dan nu nog verder uitvoeren : Ga naar Start - Uitvoeren en tik in: sc stop HssSrv Druk op Enter. Ga naar Start - Uitvoeren en tik in: sc delete HssSrv Druk op Enter. Ga naar Start - Uitvoeren en tik in: sc stop HssTrayService Druk op Enter. Ga naar Start - Uitvoeren en tik in: sc delete HssTrayService Druk op Enter. Start Hijackthis op. Ben je gebruiker van Vista kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: O2 - BHO: (no name) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - (no file) O3 - Toolbar: (no name) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - (no file) O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - (no file) Klik op 'Fix checked' om de items te verwijderen. Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: c:\windows\Tasks\NeroLiveEpgUpdate-PC_van_Alinetje_Alinetjes-top.job Folder:: c:\programdata\Hitman Pro 3 c:\programdata\Hitman Pro c:\program files\Hitman Pro 3 c:\users\Alinetjes top\AppData\Roaming\Panda Security c:\programdata\avg8 c:\program files\Mininova-Vuze c:\programdata\Nero c:\program files\Common Files\Nero c:\program files\Nero c:\users\Alinetjes top\AppData\Roaming\Nero Registry:: [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{d51d388b-f5dc-471a-a1ce-5e2d671091c0}] [-HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus] Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Plaats daarna een nieuw log van Combofix en een nieuw log van HiJackThis in je volgende bericht.
  20. OK, verwijder dan eerst de huidige versie van Combofix via Start -> Uitvoeren -> typ combofix /u Download dan opnieuw Combofix, maar verander bij het downloaden naar het bureaublad de naam van combofix.exe naar scan.exe ... en probeer dan eens of het programma wel start en werkt via de snelkoppeling.
  21. Logjes zien er goed uit. Nog even dit - als extraatje - uitvoeren : Download Combofix naar je Bureaublad. Lees hier meer over correct gebruik van Combofix. OPMERKING: indien je, tijdens of na het downloaden van Combofix of tijdens het gebruik van Combofix een melding krijgt van je Antivirus- of een andere realtime scanner, schakel dan deze scanner uit en download Combofix opnieuw. Sommige scanners zien bepaalde componenten die Combofix gebruikt als verdacht en gaan deze blokkeren of verwijderen! Dubbelklik op Combofix.exe om het te starten. Indien je Combofix al eerder hebt gebruikt, kan je een waarschuwing krijgen dat een update beschikbaar is. Sta toe dat ComboFix wordt geupdate. Volg de instructies, aanvaard de disclaimer door op Ja te klikken. Indien de Recovery Console niet geïnstalleerd is, wordt je gevraagd om dit alsnog te doen door op JA te klikken in het "Query - Recovery Console" venster (enkel voor XP, niet voor VISTA). Klik op OK en Ja om automatisch de Recovery Console te laten installeren. Klik na afloop terug op Ja om het scannen op malware te starten. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log Combofix.txt openen. Post dit logje in je volgende antwoord.
  22. Download MBAM (Malwarebytes' Anti-Malware). Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). De log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in MBAM. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Download Combofix naar je Bureaublad. Lees hier meer over correct gebruik van Combofix. OPMERKING: indien je, tijdens of na het downloaden van Combofix of tijdens het gebruik van Combofix een melding krijgt van je Antivirus- of een andere realtime scanner, schakel dan deze scanner uit en download Combofix opnieuw. Sommige scanners zien bepaalde componenten die Combofix gebruikt als verdacht en gaan deze blokkeren of verwijderen! Dubbelklik op Combofix.exe om het te starten. Indien je Combofix al eerder hebt gebruikt, kan je een waarschuwing krijgen dat een update beschikbaar is. Sta toe dat ComboFix wordt geupdate. Volg de instructies, aanvaard de disclaimer door op Ja te klikken. Indien de Recovery Console niet geïnstalleerd is, wordt je gevraagd om dit alsnog te doen door op JA te klikken in het "Query - Recovery Console" venster (enkel voor XP, niet voor VISTA). Klik op OK en Ja om automatisch de Recovery Console te laten installeren. Klik na afloop terug op Ja om het scannen op malware te starten. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log Combofix.txt openen. Post dit logje in je volgende antwoord, samen met het log van MBAM.
  23. Ga naar Start - Uitvoeren en tik in: sc stop “Boonty Games” Druk op Enter. Ga naar Start - Uitvoeren en tik in: sc delete “Boonty Games” Druk op Enter. Start Hijackthis op. Ben je gebruiker van Vista kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd: R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing) O2 - BHO: MSTBR - {10CA15EA-C0A5-7CAF-B9E9-B8B2A87EFE11} - C:\PROGRA~1\Wanadoo\GLOBAL\Mstbr\mstbr.dll (file missing) O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing) O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\arjen\Mijn documenten\rpbrowserrecordplugin.dll (file missing) O2 - BHO: (no name) - {3830253B-0378-E4EE-E387-706935805FB7} - C:\DOCUME~1\arjen\APPLIC~1\CHICMF~1\skip loud.exe (file missing) O2 - BHO: (no name) - {47e161a0-f4ba-41dd-a17b-d2eb26ad6a02} - (no file) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: (no name) - {D810B78A-D010-44DF-8445-AC58086B600E} - C:\WINDOWS\system32\pm_dll.dll O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file) O4 - HKLM\..\Run: [MNI.UWFX5_0001_MNI] "C:\Documents and Settings\Dynabyte\Local Settings\Temporary Internet Files\Content.IE5\GAZ40E72\WinFixer2005ScannerInstall[1].exe" O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe O4 - HKCU\..\Run: [slide.exe] c:\program files\slide\slide.exe O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file) O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\PartyPoker\RunApp.exe (file missing) O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\PartyPoker\RunApp.exe (file missing) O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\arjen\Menu Start\Programma's\IMVU\Run IMVU.lnk (file missing) O20 - AppInit_DLLs: Klik op 'Fix checked' om de items te verwijderen. Kijk daarna of onderstaande vetgedrukte mappen nog aanwezig zijn en verwijder deze : C:\Program Files\Macrogaming\SweetIMBarForIE C:\Program Files\PartyGaming\PartyPoker Download MBAM (Malwarebytes' Anti-Malware). Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). De log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in MBAM. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computeropnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
  24. Logje ziet er goed uit Zijn er problemen met deze PC, of was het enkel een routinecontrole ?
  25. Kijk ... - met alle respect - maar zo komen we geen stap verder. Als er telkens wijzigingen gebeuren terwijl we aan een oplossing werken is het hopeloos "water naar de zee dragen". En dat levert - zoals je ongetwijfeld weet - niets op, behalve nog meer water :s Ofwel voer je dus de instructies in zijn geheel uit - met uitzondering van die McAfee Site Advisor, dan - ofwel kunnen we beter stoppen. Niet dat ik je niet verder wil helpen, maar dit is zinloos. Telkens wijzigt de actuele situatie en wordt er niets gedaan aan de onderliggende problemen. Een nieuw HJT-logje is in dit geval een pleister op een houten been. Aan jou de keuze ... maar mij lijkt het best dat je eerst ALLES van mijn vorig bericht uitvoert, de nodige logjes plaatst om het resultaat te bekijken en dan eventueel een vervolgbehandeling toe te passen (of vast te stellen dat alles OK is). Als je PC dan clean is, kan je nog steeds zelf op zoek naar het oplossen van je andere problemen. Maar liefst niet tussendoor
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.