Ga naar inhoud

kape

Website Beheerder
  • Items

    45.939
  • Registratiedatum

  • Laatst bezocht

Alles dat geplaatst werd door kape

  1. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) Klik op 'Fix checked' om de items te verwijderen. Download Combofix naar je Bureaublad. OPMERKING: indien je, tijdens of na het downloaden van Combofix of tijdens het gebruik van Combofix een melding krijgt van je Antivirus- of een andere realtime scanner, schakel dan deze scanner uit en download Combofix opnieuw. Sommige scanners zien bepaalde componenten die Combofix gebruikt als verdacht en gaan deze blokkeren of verwijderen! Dubbelklik op Combofix.exe om het te starten. Indien je Combofix al eerder hebt gebruikt, kan je een waarschuwing krijgen dat een update beschikbaar is. Sta toe dat ComboFix wordt geupdate. Volg de instructies, aanvaard de disclaimer door op Ja te klikken. Indien de Recovery Console niet geïnstalleerd is, wordt je gevraagd om dit alsnog te doen door op JA te klikken in het "Query - Recovery Console" venster. Klik op OK en Ja om automatisch de Recovery Console te laten installeren. Klik na afloop terug op Ja om het scannen op malware te starten. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log Combofix.txt openen. Post dit logje in je volgende antwoord.
  2. Download HiJackThis Dubbelklik op HJTInstall.exe Hijackthis wordt nu op je PC geïnstalleerd, een snel koppeling wordt op je bureaublad geplaatst. Klik op "Do a systemscan and save a logfile". en hang dit logje aan je volgende bericht. NB. Ben je een gebruiker van Windows Vista dan moet je eerst rechtsklikken op HijackThis.exe en dan kiezen voor "Run as Administrator".
  3. Open een nieuw bericht, klik iets lager op "beheer bijlagen" en via "bladeren" kun je het document op je harde schijf opzoeken. Via "uploaden" stuur je het mee met je bericht.
  4. Dat vreesde ik al. Die resycled/boot vraagt wel wat extra werk. Je kan eerst proberen of je met (de trialversie) van A Squared het zaakje kan oplossen. Want dit zit normaal niet alleen (verborgen) op je C-partitie, maar ook op alle andere partities en zelfs op externe schijven als je die ondertussen gebruikt hebt. Begin eerst met het opruimen van het HJT-logje : Schakel Spybot's TeaTimer even uit, omdat deze de fix in de weg kan zitten: - Start Spybot - Ga naar Mode > selecteer Advanced Mode - Ga naar Tools en klik op het Resident-icoon in de lijst - Haal het vinkje weg bij Resident TeaTimer en klik OK - Herstart de computer Download vervolgens ResetTeaTimer.bat naar je Bureaublad. Dubbelklik op ResetTeaTimer.bat om alle entries in TeaTimer te verwijderen. Als de computer schoon is, kun je TeaTimer weer aan zetten Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdxgs.exe] C:\WINDOWS\system32\kdxgs.exe O4 - HKLM\..\RunOnce: [spybotDeletingA3382] command /c del "C:\WINDOWS\system32\kdwex.exe" O4 - HKLM\..\RunOnce: [spybotDeletingC5744] cmd /c del "C:\WINDOWS\system32\kdwex.exe" O4 - HKCU\..\RunOnce: [spybotDeletingB7851] command /c del "C:\WINDOWS\system32\kdwex.exe" O4 - HKCU\..\RunOnce: [spybotDeletingD9035] cmd /c del "C:\WINDOWS\system32\kdwex.exe" ALLE 017-lijnen Klik op 'Fix checked' om de items te verwijderen. Geef je dan even een (half Engelse) manuele oplossing als A Squared er niet in slaagt om alle schijven en partities te cleanen : Best uitvoeren in "veilige modus". 1) Navigate to the problem drive(s) via the Explore option. "Verborgen bestanden" vrijgeven. 2) Click on TOOLS -> FOLDER OPTIONS 3) Click the button which says ‘Show hidden files and folders. 4) UNCHECK the following boxes: Hide extensions for known file types Hide protected operrating system files Bestanden verwijderen : 5) Find and delete the autorun.ini file and the resycled folder on the root directory of all affected drives. 6) Check “c:\windows\system32\dllcache” for boot.com file and delete it if present. 7) Check “c:\windows\prefetch” for boot.com file and delete if present. 8) Delete all files from c:\windows\temp (Some files may not delete, that’s ok, they’re in use by the system and not virus files.) 9) Delete all files from c:\Documents and Settings\[uSER PROFILE]\Local Settings\Temp (Again, a couple files may not delete, don’t worry.) En dan in het register via "uitvoeren" : 10) Run Regedit 11) Make sure you are at the very first entry of the registry hive. (y Computer should be hilighted) then click EDIT -> FIND 12) Search for “boot.com”. If it finds an entry, delete it. Keep hitting F3 until you’ve deleted all instances of boot.com in the entire registry. 13) Scroll the left comumn back up to the top and hilight the My Computer again at the top of the registry hive. 14) Click Edit -> Find again and search for ‘resycled’ and repeat as in step 13, deleting the entries as it finds them. 15) Close registry editor and try opening the infected drives. They should work now. Laat eens horen of dit helemaal verloopt zoals hier aangeduid ... en dat het dan nog een positief resultaat heeft ook ?.Ben benieuwd wat Malwarebytes nog boven gaat spitten ?
  5. Tokkel dit - ShowDeskFix - maar eens in Google ... en dan weet je het meteen En welke problemen heb je met CCleaner ? Met welke instellingen scan je dan ?
  6. @ Zeerover, Ik heb je onderwerp nog even terug geopend, want je moet zeker nog twee zaken doen om de resten van de besmetting op te ruimen. Download CCleaner. Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Opschonen'. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. Doe dit via Start -> Configuratiescherm -> Systeem -> Systeemherstel -> "Systeemherstel op alle stations uitschakelen" aanvinken. Toepassen en OK. PC herstarten en het vinkje terug weg halen. Als je dat uitgevoerd hebt, mag je je onderwerp weer als "opgelost" markeren
  7. Nochtans is er nog een bestandje waarbij ik mijn twijfels heb. Wil je dit vetgedrukte bestand : C:\WINDOWS\system32\kdxgs.exe eens opladen bij Jotti of Virustotal en mij de resultaten laten weten ? En dat logje van MBAM zou daar misschien ook al enige duidelijkheid over kunnen verschaffen.
  8. Onze Oekrainse vrienden (?) – of was het Aaron – hebben je te pakken gehad. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdxgs.exe] C:\WINDOWS\system32\kdxgs.exe O4 - HKLM\..\Run: [f0861d3c] rundll32.exe "C:\WINDOWS\system32\ktstttoc.dll",b O17 - HKLM\System\CCS\Services\Tcpip\..\{1F3670E4-2F43-4DD8-B63E-50D2459D12C7}: NameServer = 85.255.112.219;85.255.112.220 O17 - HKLM\System\CCS\Services\Tcpip\..\{97F8F4B1-0750-4B86-9A06-4BC19F8DD532}: NameServer = 85.255.112.219;85.255.112.220 O17 - HKLM\System\CS1\Services\Tcpip\..\{1F3670E4-2F43-4DD8-B63E-50D2459D12C7}: NameServer = 85.255.112.219;85.255.112.220 O17 - HKLM\System\CS2\Services\Tcpip\..\{1F3670E4-2F43-4DD8-B63E-50D2459D12C7}: NameServer = 85.255.112.219;85.255.112.220 O20 - AppInit_DLLs: avgrsstx.dll cojbam.dll Klik op 'Fix checked' om de items te verwijderen. Dit is de boosdoener : verwijderen met Windows Verkenner : C:\WINDOWS\service.exe En dan Malwarebytes er over laten lopen. Daarna graag een nieuw logje van HJT en MBAM en dan kijken we verder.
  9. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: O4 - HKUS\S-1-5-20\..\RunOnce: [showDeskFix] regsvr32 /s /n /i:u shell32 (User 'Netwerkservice') O4 - HKUS\S-1-5-18\..\RunOnce: [showDeskFix] regsvr32 /s /n /i:u shell32 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [showDeskFix] regsvr32 /s /n /i:u shell32 (User 'Default user') Klik op 'Fix checked' om de items te verwijderen. En laat dan eens weten of dit je probleem opgelost heeft ?
  10. Sluit je internetverbinding eerst af ... en probeer dan eens de berichten te verwijderen.
  11. Moeilijk te zeggen. Twijfel er aan. Maar weet natuurlijk niet wat er allemaal met die Combofix gebeurd is :s
  12. Dit ziet er prima uit. Nu nog even het volgende doen om alle sporen van de besmetting op te ruimen : Download CCleaner. Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Opschonen'. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. Doe dit via Start -> Configuratiescherm -> Systeem -> Systeemherstel -> "Systeemherstel op alle stations uitschakelen" aanvinken. Toepassen en OK. PC herstarten en het vinkje terug weg halen. That's it ! En dan mag je je onderwerp op "opgelost" zetten
  13. MBAM heeft behoorlijk zijn best gedaan ... en logje HJT ziet er nu prima uit. Wat spyware/virussen betreft zouden de problemen van de baan moeten zijn. Zeker niet vergeten om de herstelpunten te verwijderen (want daar zit behoorlijk wat rotzooi in) en een deftige cleaning (met CCleaner) doen ... maar dat zal je zelf wel weten ondertussen
  14. Dit ziet er netjes opgeruimd uit. Logje is OK.
  15. Kijk eens in OE bij Beeld -> Tekengrootte wat daar staat aangevinkt ?
  16. Deze service (indien nog aanwezig) is een Trojan. Dus zeker verwijderen. O23 - Service: CbEvtSvc - Unknown owner - C:\WINDOWS\System32\CbEvtSvc.exe (file missing) Verder gewoon wat klein onheil met HJT fixen O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
  17. Mozilla maakt zich klaar om Firefox 2 zijn laatste update te geven voor het de ondersteuning voor de browser in december definitief staakt. 2 op de 3 Firefox-gebruikers is inmiddels overgestapt op Firefox 3. Volgens Mozilla heeft de helft van de gebruikers afgelopen augustus het aanbod om de 2 voor de 3 in te ruilen aangenomen. Toch zijn er nog een aantal problemen i.v.m. deze overschakeling. Meer hierover in onderstaand artikel. Bron : Firefox 2 bijna begraven - nieuws - Clickx Magazine
  18. Grote kans dat de afbeeldingen worden verwijderd door je antivirusprogramma. Kijk daar eens bij de instellingen.
  19. Zou je misschien - zoals gevraagd in mijn vorig bericht - de nieuwe logjes van HiJackThis en MBAM eens in een bericht willen hangen. Dan kunnen we nu al bekijken of de ingreep gelukt is én wat er (eventueel) nog te doen valt. Dan kan je later nog altijd laten weten hoe alles werkt ... maar weten we nu al of alles (in theorie) OK is ?
  20. Google is your friend Kijk HIER eens of dat je probleem oplost ?
  21. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKCU\..\Run: [23168243007037568846876796000096] C:\Program Files\Antivirus 2009\av2009.exe O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O20 - AppInit_DLLs: vwbsbr.dll rxlizm.dll Klik op 'Fix checked' om de items te verwijderen. Download MBAM (Malwarebytes' Anti-Malware). Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder) De log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in MBAM. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken.Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
  22. Om aan deze instelling te geraken, moet je het configuratiescherm openen in "klassieke weergave" en daar kiezen voor “Mapopties”.
  23. Zeker ... die slaan informatie op over je "geplande taken".
  24. Klokken met alle mogelijke instellingen : Clipart ETC: Clocks Menu Of via Google zoekwoord "clocks" of "klokken" intikken en dan kiezen voor "afbeeldingen". Ruime keuze
  25. Hier komt hij : gebruikte programma's verwijderen, een cleaning, besmette herstelpunten verwijderen en je JAVA updaten. Je mag de map C:\SDFix verwijderen. Download CCleaner.[/url] Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Opschonen'. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. Doe dit via Start -> Configuratiescherm -> Systeem -> Systeemherstel -> "Systeemherstel op alle stations uitschakelen" aanvinken. Toepassen en OK. PC herstarten en het vinkje terug weg halen. Je Java software is verouderd. Oudere versies hebben lekken die malware de kans geeft om zich te installeren op je systeem. Doe eerst deze stappen om Java te de-installeren en de nieuwere versie te installeren: Download Java Runtime Environment (JRE) 6u10 . Scroll omlaag naar : "Java SE Runtime Environment (JRE) 6 Update 10 - The J2SE Runtime Environment (JRE) allows end-users to run Java applications". Klik op de "Download" knop aan de rechterkant. Vink aan: "Accept License Agreement". De pagina zal herladen. Klik op de link om Windows Offline Installation te downloaden met Meerdere-talen, en bewaar het naar je Bureaublad. Sluit alle programma's die eventueel open zijn - Zeker je web browser! Ga dan naar Start > Configuratiescherm > Software en verwijder alle oudere versies van Java uit de Softwarelijst. Vink alles aan met Java Runtime Environment (JRE of J2SE of Java™ 6 update 1 t.e.m.6) in de naam. Klik dan op Verwijderen of op de Wijzig/Verwijder knop. Herhaal dit tot alle oudere versies verdwenen zijn. Na het verwijderen van alle oudere versies, herstart je pc. Dubbelklik vervolgens op jre-6u10-windows-i586-p.exe op je Bureaublad om de nieuwste versie van Java te installeren. Dat was dus de opkuis En nu maar even afwachten of dit alles een positief resultaat heeft gehad als je nieuwe mails ontvangt .
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.