Ga naar inhoud

kape

Website Beheerder
  • Items

    45.939
  • Registratiedatum

  • Laatst bezocht

Alles dat geplaatst werd door kape

  1. Kan je de pop-up om te kopen niet afsluiten door bovenaan op het kruisje te klikken ?
  2. Download en unzip Killbox naar je bureaublad. In het veld "Full Path of File to Delete" kopieer en plak je het volgende: C:\WINDOWS\Temp\bca4e2da.$$$ C:\WINDOWS\Temp\fa56d7ec.$$$ Hier mag je ook de andere bestanden uit de Temp-map aan toevoegen. Klik op de knop: Delete on Reboot Klik op de knop: single file Klik daarna op de rode cirkel met het wit kruisje erin. Killbox zal zeggen dat deze file zal verwijderd worden "on reboot" ... vraagt om nu te rebooten. Klik YES. Je PC zal nu herstarten. En dan maar eerst eens kijken of die bestanden verwijderd zijn ?
  3. Download Dr.Web CureIt naar je bureaublad: Dubbelklik drweb-cureit.exe en sta het toe om de express scan te starten. Dit zal de bestanden scannen die momenteel in het geheugen geladen zijn en wanneer er iets gevonden wordt, klik de Yes to all knop bij de vraag 'cure it?'. Dit is enkel een korte scan. Eenmaal de korte scan is beeïndigd, Klik Options > Change Settings Kies de "Scan"-tab en verwijder het vinkje bij "Heuristic analyse" Terug in het hoofdvenster kan je de drives selecteren die je wilt laten scannen. Selecteer hier alle drives. Een rood bolletje zal dan tevoorschijn komen op de drives die je laat scannen. Klik daarna de groene pijl rechts om de scan te starten. Klik 'Yes to all' wanneer er gevraagd wordt om cure of move uit te voeren. Wanneer de scan gedaan is, kijk of je volgende icoontje kan aanklikken dat staat naast hetgeen gevonden werd: http://users.telenet.be/bluepatchy/m...ages/check.gif Indien wel, klik erop en daarna klik op het icoontje er net onder en kies: Move incurable zoals je zal zien in volgende afbeelding: http://users.telenet.be/bluepatchy/m...mages/move.gif Dit zal de bestanden verplaatsen naar volgende map %userprofile%\DoctorWeb\quarantaine-folder indien het niet gedesinfecteerd kan worden. Na bovenstaande te selecteren, in het menu bovenaan van Dr.Web CureIt, klik file en kies save report list. Bewaar de log op je bureaublad. Sluit daarna Dr.Web Cureit. Herstart je computer!! Belangrijke stap, want het kan zijn dat Dr.Web Cureit bestanden zal verplaatsen/verwijderen tijdens herstart. Na het herstarten, Kopieer en plak de inhoud van die log die je eerder hebt bewaard in je volgende post.
  4. Dit is al je logje van SDFix, mag ik ook dat van Combofix ? Dan kunnen we met beiden samen aan de slag om te bekijken wat er (eventueel) nog te doen valt. Probeer alvast eens of je de inhoud van deze vetgedrukte map kan verwijderen : C:\WINDOWS\Temp (enkel de inhoud, niet de map). P.S. : Heb je onderwerp ook verplaatst naar "Bestrijding Spyware/Virussen", waar het thuishoort.
  5. En kunnen we - na deze laatste suggesties - aannemen dat je probleem volledig van de baan is. Dan gaat er een "slotje" op dit onderwerp.
  6. Verder geen reactie, dan lijkt alles OK en gaat er een"slotje" op dit onderwerp.
  7. Probeer eens of je de logfile ongeopend als bijlage aan een bericht kan hangen. Dan kunnen we zo ook wel meekijken.
  8. Download The Avenger en plaats het op je bureaublad: Unzip het. Start het programma door op avenger.exe te klikken. In het venster "Input Script here", plak je het volgende (vetgedrukte): Registry keys to delete: HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{da30eff8-ccc6-4162-a20d-67402a26a215} HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar HKEY_CLASSES_ROOT\clsid\{da30eff8-ccc6-4162-a20d-67402a26a215} HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser HKEY_CLASSES_ROOT\clsid\{da30eff8-ccc6-4162-a20d-67402a26a215} Klik daarna op de knop "Execute". Avenger zal aangeven dat de computer gaat herstarten, sta dit toe. Na nieuwe opstart opent een logfile (avenger.txt). Verwijder volgende vetgedrukte map (indien nog aanwezig) : C:\Program Files\Best_Security_Tips Download MBAM (Malwarebytes' Anti-Malware). Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder) De log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in MBAM. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken.Daarna zal het vragen om de Computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje van The Avenger en MBAM in je volgende bericht, samen met een nieuw HijackThis log.
  9. Niet met de volle overtuiging dat we het in de spyware/virussen-hoek moeten zoeken (zie eerder bericht met log), maar probeer eens met een vers log van HJT en het downloaden van Combofix + plaatsen log. Je weet maar nooit. Download Combofix en zet het op je Bureaublad. Indien je Combofix al eerder hebt gebruikt, gelieve die versie te verwijderen en Combofix opnieuw te downloaden via bovenstaande link, want Combofix wordt dagelijks geupdate. Dubbelklik op Combofix.exe en volg de instructies, aanvaard de disclaimer door y te typen. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen. Indien je, tijdens of na het downloaden van Combofix of tijdens het gebruik van Combofix een melding krijgt van je antivirus- of een andere realtime scanner, schakel dan deze scanner uit en download Combofix opnieuw. Sommige scanners zien bepaalde componenten die Combofix gebruikt als verdacht en gaan deze blokkeren of verwijderen! Hang het log van Combofix en HJT aan je volgende bericht.
  10. Vinkje in "move ..." zetten en dan "scan only". En laat dan eerst weten wat die te vertellen heeft ?
  11. Heb je al eens aan spyware en/of virussen gedacht ? Download HiJackThis Dubbelklik op HJTInstall.exe Hijackthis wordt nu op je PC geïnstalleerd, een snel koppeling wordt op je bureaublad geplaatst. Klik op "Do a systemscan and save a logfile". en hang dit logje aan je volgende bericht. En dan kunnen we eens meekijken of we die optie al dan niet kunnen uitsluiten. NB. gebruikers met Windows Vista zullen eerst moeten rechtsklikken op HijackThis.exe en dan kiezen voor "Run as Administrator".
  12. Dat mag je zeker Problemen van de baan, dan is het nog tijd voor de “grote schoonmaak” : verwijderen van gebruikte programma’s, een cleaning en het verwijderen van de besmette herstelpunten. En je JAVA kan een update gebruiken. Verwijder Combofix: Start -> Uitvoeren en typ: combofix /u Dit zal Combofix verwijderen + gerelateerde mappen en bestanden, herstelt de klokinstellingen opnieuw, verbergt de bestandsextensies, gaat verborgen bestanden en systeembestanden terug verbergen en maakt een nieuw herstelpunt. Download CCleaner. Installeer het en start het op. Start CCleaner op en klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Opschonen'. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scannen voor fouten’. Als er fouten gevonden worden klik je op ”alle fouten herstellen” en ”OK”. Sluit hierna CCleaner terug af. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. Doe dit via Start -> Configuratiescherm -> Systeem -> Systeemherstel -> "Systeemherstel op alle stations uitschakelen" aanvinken. Toepassen en OK. PC herstarten en het vinkje terug weg halen. Je Java software is verouderd. Oudere versies hebben lekken die malware de kans geeft om zich te installeren op je systeem. Doe eerst deze stappen om Java te de-installeren en de nieuwere versie te installeren. Download Java Runtime Environment (JRE) 6u6. Scroll omlaag naar : "Java Runtime Environment (JRE) 6u6". Klik op de "Download" knop aan de rechterkant. In het uitklapmenu rechts naast Platform, selecteer “Windows”. Vink aan: "I agree to the Java SE Runtime Environment 6 License Agreement", en klik op “Continue”. De pagina zal herladen. Klik op de jre-6u6-windows-i586-p.exe link ONDER Windows Offline Installation en bewaar het naar je Bureaublad. Sluit alle programma's die eventueel open zijn, zeker je webbrowser. Ga dan naar Start -> Configuratiescherm -> Software en verwijder alle oudere versies van Java uit de Softwarelijst. Vink alles aan met Java Runtime Environment (JRE of J2SE) in de naam. Klik dan op “Verwijderen” of op de “Wijzig/Verwijder” knop. Herhaal dit tot alle oudere versies verdwenen zijn. Na het verwijderen van alle oudere versies, herstart je pc. Dubbelklik vervolgens op jre-6u6-windows-i586-p.exe op je Bureaublad om de nieuwste versie van Java te installeren. That’s it !
  13. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: O4 - HKLM\..\Run: [08ac1c2a] rundll32.exe "C:\WINDOWS\system32\aykehvde.dll",b O4 - HKLM\..\Run: [bM0b9f2fb6] Rundll32.exe "C:\WINDOWS\system32\dtnkbjsv.dll",s O20 - Winlogon Notify: nnnoLDvV - nnnoLDvV.dll (file missing) Klik op 'Fix checked' om de items te verwijderen. En dan hoor ik graag of je foutmeldingen nu al weg zijn ?
  14. Nog steeds dezelfde suggestie : HiJackThis. Misschien kan dat (eventueel) nog aanduidingen van problemen genereren.
  15. Download HiJackThis Dubbelklik op HJTInstall.exe Hijackthis wordt nu op je PC geïnstalleerd, een snel koppeling wordt op je bureaublad geplaatst. Klik op "Do a systemscan and save a logfile". en hang dit logje aan je volgende bericht. NB. gebruikers met Windows Vista zullen eerst moeten rechtsklikken op HijackThis.exe en dan kiezen voor "Run as Administrator".
  16. Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: C:\WINDOWS\system32\edvhekya.ini C:\WINDOWS\BM0b9f2fb6.xml C:\WINDOWS\pskt.ini C:\WINDOWS\system32\aykehvde.dll C:\WINDOWS\system32\dtnkbjsv.dll C:\WINDOWS\system32\odustgvj.dll C:\WINDOWS\system32\ynxfqkqr.dll C:\WINDOWS\system32\kbnapnia.dll C:\WINDOWS\system32\pdleyjfq.dll C:\WINDOWS\system32\dxpmjgwp.dll C:\WINDOWS\system32\qewlpuev.ini C:\WINDOWS\system32\xensutep.dll C:\WINDOWS\system32\awtSJcab.dll Folder:: C:\WINDOWS\system32\08ac0ea4 C:\WINDOWS\system32\sX1 C:\WINDOWS\system32\ob3 C:\WINDOWS\system32\mBL C:\WINDOWS\system32\20467 C:\SDFix Registry:: [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{4C6C4BA2-1646-0F3A-1FAE-B393C162C92E}] [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{FBFF4A37-D663-482D-9847-6333489C6D52}] [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "08ac1c2a"=- "BM0b9f2fb6"=- Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis en weet ook eens te vertellen of je nog meldingen krijgt van die “Trojaan”.
  17. Probleem is dat ik dit zelf ook niet écht ken ... en dan word ik behoorlijk wantrouwig. Lijkt - op eerste zicht - wel een betrouwbare website te zijn, maar je weet maar nooit met dit soort zaken die zich handig weten te verpakken. En extra toolbars zijn sowieso vaak een bron van besmetting. Mijn optie is om deze te verwijderen met een nieuwe ingreep van Combofix. Mocht je ze echt nodig hebben - maar dat blijkt niet zo te zijn omdat ik uit je verhaal afleid dat je het niet kende - kan je het nog altijd opnieuw downloaden - wat ik dan weer zou afraden, maar goed. Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. Folder:: C:\Program Files\Best_Security_Tips Registry:: [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{da30eff8-ccc6-4162-a20d-67402a26a215}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] [HKEY_CLASSES_ROOT\clsid\{da30eff8-ccc6-4162-a20d-67402a26a215}] [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser] [HKEY_CLASSES_ROOT\clsid\{da30eff8-ccc6-4162-a20d-67402a26a215}] Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis.
  18. Verwijder gewoon die 020- en 023-lijn met HJT (die 02-lijn zou ondertussen inderdaad kunnen verdwenen zijn door de acties van Combofix - dat zie ik dan wel in je logje), doe die CWShredder en post dan de nieuwe logjes van Combofix en HJT. Dan kijken we verder.
  19. Ha, onze "Veiligheidsagent", dat is een "goede" bekende op dit forum ... maar wel het gevolg van een besmetting. Doe eerst even dit : . Leeg de Cache and Cookies in IE: Sluit Internet Explorer. Ga naar Configuratiescherm > Internet Opties > tab Algemeen Klik de Cookies verwijderen knop Klik op de Bestanden verwijderen knop ernaast Vink aan: Ook alle off line items verwijderen, klik OK * Leeg de Cache and Cookies in Firefox (In geval Firefox geïnstalleerd is): Ga naar Extra > Opties. Klik Privacy in het menu. Klik op de knop Wissen (Geschiedenis, Cookies, Cache). Klik OK om het venster opnieuw te sluiten. * Leeg andere Temporary files + Prullenbak Ga naar Start > Uitvoeren en typ: cleanmgr en klik ok. Laat het je systeem scannen op bestanden die moeten verwijderd worden Zorg er wel voor dat je daar enkel maar 'tijdelijke bestanden', 'tijdelijke internetbestanden' en 'prullenbak' staan aangevinkt. Klik daarna op OK. Download Combofix en zet het op je Bureaublad. Indien je Combofix al eerder hebt gebruikt, gelieve die versie te verwijderen en Combofix opnieuw te downloaden via bovenstaande link, want Combofix wordt dagelijks geupdate. Dubbelklik op Combofix.exe en volg de instructies, aanvaard de disclaimer door y te typen. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen. Indien je, tijdens of na het downloaden van Combofix of tijdens het gebruik van Combofix een melding krijgt van je antivirus- of een andere realtime scanner, schakel dan deze scanner uit en download Combofix opnieuw. Sommige scanners zien bepaalde componenten die Combofix gebruikt als verdacht en gaan deze blokkeren of verwijderen! Hang het log van Combofix aan je volgende bericht.
  20. Download SDFix en klik op "uitvoeren". Versie 1.40 en hoger zal de uitgepakte SDFix map automatisch naar je systeemdrive verplaatsen (waarschijnlijk: C:\SDFix). Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) O4 - HKLM\..\Run: [dbar_starter] C:\Documents and Settings\Tom\Application Data\Deskbar_{EF19FA65-E2CC-4dfe-8BBB-4ACDB46235C0}\starter.exe O4 - HKLM\..\Run: [08ac1c2a] rundll32.exe "C:\WINDOWS\system32\odustgvj.dll",b O4 - HKLM\..\Run: [bM0b9f2fb6] Rundll32.exe "C:\WINDOWS\system32\ynxfqkqr.dll",s O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) Klik op 'Fix checked' om de items te verwijderen. Herstart je PC in veilige modus. Open de SDFix map en dubbelklik op RunThis.bat om het tooltje te starten. Typ Y om het schoonmaakproces te starten. Er zullen Trojan Services en/of Registry Entries worden verwijderd als ze worden gevonden en je zult een toets voor herstart moeten indrukken. De computer zal dan herstarten (dit duurt langer dan gewoonlijk). Wanneer de pc herstart zal het tooltje opnieuw runnen en het verwijderingsproces vervolgen, tot de melding Finished getoond wordt. Druk dan op eender welke toets om het script te beëindigen en je bureaubladiconen weer te laden. Wanneer je bureaubladiconen verschijnen zal het rapportje van SDFix openen. Dit zal dan ook te vinden zijn in de SDFix map als Report.txt. Plak de inhoud van dat rapportje van SDFix hier met een nieuw HJT-log.
  21. Heb je bericht in het andere topic verwijderd. We gaan hier gewoon door met jouw probleem, zodat we de afwerking van het andere topic niet verstoren.
  22. Download SDFix en klik op "uitvoeren". Versie 1.40 en hoger zal de uitgepakte SDFix map automatisch naar je systeemdrive verplaatsen (waarschijnlijk: C:\SDFix). Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: C:\WINDOWS\unin040a.exe C:\WINDOWS\_delis32.ini C:\WINDOWS\aiokp.ini C:\WINDOWS\DUMP7493.tmp Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Herstart je PC in veilige modus. Open de SDFix map en dubbelklik op RunThis.bat om het tooltje te starten. Typ Y om het schoonmaakproces te starten. Er zullen Trojan Services en/of Registry Entries worden verwijderd als ze worden gevonden en je zult een toets voor herstart moeten indrukken. De computer zal dan herstarten (dit duurt langer dan gewoonlijk). Wanneer de pc herstart zal het tooltje opnieuw runnen en het verwijderingsproces vervolgen, tot de melding Finished getoond wordt. Druk dan op eender welke toets om het script te beëindigen en je bureaubladiconen weer te laden. Wanneer je bureaubladiconen verschijnen zal het rapportje van SDFix openen. Dit zal dan ook te vinden zijn in de SDFix map als Report.txt. Plak nu de inhoud van het log van Combofix en SDFix in je volgende bericht. P.S. : Die 3 bestandjes van Winpatrol lijken me legitieme Windows-bestanden.
  23. Vermits hier een "bedankje" staat, neem ik aan dat dit onderwerp opgelost is. Dan gaat hier een "slotje" op.
  24. Neen, dan mag je dat zo laten. En dan zetten we een stapje verder. Download Combofix (als het je lukt) en zet het op je Bureaublad. Indien je Combofix al eerder hebt gebruikt, gelieve die versie te verwijderen en Combofix opnieuw te downloaden via bovenstaande link, want Combofix wordt dagelijks geupdate. Dubbelklik op Combofix.exe en volg de instructies, aanvaard de disclaimer door y te typen. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen. Indien je, tijdens of na het downloaden van Combofix of tijdens het gebruik van Combofix een melding krijgt van je antivirus- of een andere realtime scanner, schakel dan deze scanner uit en download Combofix opnieuw. Sommige scanners zien bepaalde componenten die Combofix gebruikt als verdacht en gaan deze blokkeren of verwijderen! Hang het log van Combofix aan je volgende bericht.
  25. @ Bill, Heb je post even afgesplitst van het andere onderwerp - al zit je met dezelfde problemen - en een eigen topic gegeven, anders lopen de reacties door elkaar ... en dat werkt niet handig. Begin misschien ook eens met een logje van HiJackThis en Combofix. Kunnen we al eens bekijken hoe de huidige situatie er bij jou uitziet.
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.