Ga naar inhoud

kape

Website Beheerder
  • Items

    45.939
  • Registratiedatum

  • Laatst bezocht

Alles dat geplaatst werd door kape

  1. Heb je hiermee rekening gehouden ? Probeer het anders zo nog eens. Ik lees wel of dit iets wordt ? En die melding lijkt weer heel erg op een fake-melding die via besmetting wordt gecreëerd.
  2. Toch al flink wat opgeruimd. Nu de volgende stap : Download Combofix en zet het op je Bureaublad. Indien je Combofix al eerder hebt gebruikt, gelieve die versie te verwijderen en Combofix opnieuw te downloaden via bovenstaande link, want Combofix wordt dagelijks geupdate. Dubbelklik op Combofix.exe en volg de instructies, aanvaard de disclaimer door y te typen. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen. Indien je, tijdens of na het downloaden van Combofix of tijdens het gebruik van Combofix een melding krijgt van je antivirus- of een andere realtime scanner, schakel dan deze scanner uit en download Combofix opnieuw. Sommige scanners zien bepaalde componenten die Combofix gebruikt als verdacht en gaan deze blokkeren of verwijderen! Hang het log van Combofix aan je volgende bericht.
  3. En enig verschil merkbaar ... of nog altijd even traag :s
  4. Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: C:\WINDOWS\system32\hgGxYRlL.dll C:\Temp\oRUsa080.exe Folder:: C:\VundoFix Backups C:\WINDOWS\system32\mp C:\Temp\kvebs14 C:\Temp\zvebs14 Registry:: [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C3F37ECA-A8D9-4633-92C6-FE24C7D16ABA}] [hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\hgGxYRlL] Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Download ATF cleaner Dubbelklik op ATF cleaner om het programma te starten. Op het tabblad "Main", plaats je een vinkje bij Select All. Klik op de knop Empty Selected. Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis.
  5. Is dat het volledige logje van Combofix dat je gekregen hebt ? Mis enkele zaken op het eerste zicht. Bekijk dat eens even als je wil ?
  6. Ziet er nu eigenlijk heel goed uit. Hoe zit het met de problemen ?
  7. Download SmitfraudFix. Pak het uit naar je bureaublad. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: 834668 helper - {413B556F-9483-4319-9DCA-5378529986E2} - C:\WINDOWS\system32\834668\834668.dll O2 - BHO: (no name) - {7C109800-A5D5-438F-9640-18D17E168B88} - C:\Program Files\NetProject\sbmdl.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O3 - Toolbar: Internet Service - {51D81DD5-55B7-497F-95DB-D356429BB54E} - C:\Program Files\NetProject\wamdl.dll O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Policies\Explorer\Run: [some] C:\Program Files\NetProject\scit.exe O4 - HKLM\..\Policies\Explorer\Run: [start] C:\Program Files\NetProject\sbmntr.exe O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - IE Anti-Spyware (file missing) O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - IE Anti-Spyware (file missing) O22 - SharedTaskScheduler: delayingly - {e89fa8e9-5c0b-45f6-a70e-f7b177bcd193} - C:\WINDOWS\system32\rtmipr.dll Klik op 'Fix checked' om de items te verwijderen. Verwijder volgende vetgedrukte map met Windows Verkenner C:\Program Files\NetProject Start je PC op in Veilige Modus, open de map SmitfraudFix en dubbelklik op Smitfraudfix.cmd. Kies optie 2 (Clean) om alle besmette bestanden te laten verwijderen. Als er gevraagd wordt om het register op te kuisen, sta je dit toe. Er wordt ook onderzocht of het bestandje wininet.dll besmet is. Indien dit het geval is, zal je de vraag krijgen om deze te vervangen. Type dan Y in achter de prompt en druk op Enter. De kans bestaat dat je PC herstart wordt in normale modus. Is dit niet het geval doe je dit handmatig zodat het zijn taak volledig kan uitvoeren. Er zal een tekstbestandje openen met de resultaten van de fix. ( c:\rapport.txt). Sla dit op je bureaublad op. Herstart de computer in normale modus en zet het rapport van Smitfraud en een nieuw log van HJT in je volgende bericht;
  8. Je zal wat moeten uitzoeken hoe je deze acties kan uitvoeren (via USB-stick of rechtstreeks op je PC, afhankelijk van je mogelijkheden), maar dit zou je moeten proberen : Download SDFix en klik op "uitvoeren". Versie 1.40 en hoger zal de uitgepakte SDFix map automatisch naar je systeemdrive verplaatsen (waarschijnlijk: C:\SDFix). Herstart je PC in veilige modus. Open de SDFix map en dubbelklik op RunThis.bat om het tooltje te starten. Typ Y om het schoonmaakproces te starten. Er zullen Trojan Services en/of Registry Entries worden verwijderd als ze worden gevonden en je zult een toets voor herstart moeten indrukken. De computer zal dan herstarten (dit duurt langer dan gewoonlijk). Wanneer de pc herstart zal het tooltje opnieuw runnen en het verwijderingsproces vervolgen, tot de melding Finished getoond wordt. Druk dan op eender welke toets om het script te beëindigen en je bureaubladiconen weer te laden. Wanneer je bureaubladiconen verschijnen zal het rapportje van SDFix openen. Dit zal dan ook te vinden zijn in de SDFix map als Report.txt. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: F2 - REGystem.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\xwusuhzh.exe, Klik op 'Fix checked' om de items te verwijderen. Verwijder volgende vetgedrukt bestand (als dat lukt) : C:\WINDOWS\system32\xwusuhzh.exe Plak nu de inhoud van dat rapportje van SDFix hier met een nieuw HJT-log.
  9. Kwaad kan het niet echt, maar het is niet aan te raden. Want dit heeft (mogelijk) weer een wijziging van de toestand van de PC tot gevolg, waardoor de vorige aanbevelingen niet meer (helemaal) kloppen. En dan moeten we weer opnieuw beginnen met de logjes om zeker te zijn wat we doen.P.S. : ik verplaats dit onderwerp ondertussen ook even naar "Bestrijding Spyware/Virussen", want daar hoort het eigenlijk thuis.
  10. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe Klik op 'Fix checked' om de items te verwijderen. Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: C:\Windows\System32\wrvjkkpg.exe C:\Windows\System32\xpsgvbnu.dll C:\Windows\System32\ltyjhywy.dll C:\Windows\System32\bmsjcojk.dll C:\Windows\System32\woxxmcon.dll C:\Windows\System32\aitoftlb.exe C:\Windows\System32\oeukhhjv.dll C:\Windows\System32\jbpxfyhe.dll C:\Windows\System32\woegcpcq.dll C:\Windows\System32\oncbpjbt.exe C:\Windows\System32\gqxxceaj.dll C:\Windows\System32\rtaslpxu.dll C:\Windows\System32\yxpsbyae.dll C:\Windows\System32\qqagjtbu.exe C:\Windows\System32\ltyjhywy.dll Registry:: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] "Launcher"=- Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis.
  11. Dat klopt. Door eerst Combofix uit te voeren en dan pas HJT, waren de betreffende bestanden al netjes verwijderd door Combofix. De rest van het verhaal komt er straks aan, want er is nog wat werk aan de winkel. Tot later
  12. Download Combofix en zet het op je Bureaublad. Indien je Combofix al eerder hebt gebruikt, gelieve die versie te verwijderen en Combofix opnieuw te downloaden via bovenstaande link, want Combofix wordt dagelijks geupdate. Dubbelklik op Combofix.exe en volg de instructies, aanvaard de disclaimer door y te typen. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen. Indien je, tijdens of na het downloaden van Combofix of tijdens het gebruik van Combofix een melding krijgt van je antivirus- of een andere realtime scanner, schakel dan deze scanner uit en download Combofix opnieuw. Sommige scanners zien bepaalde componenten die Combofix gebruikt als verdacht en gaan deze blokkeren of verwijderen! Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: (no name) - {02715E47-5A8E-495B-8F63-0D30470B8E72} - C:\Windows\system32\ddcAqomJ.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: (no name) - {D4A72FE7-A197-42E7-BD4F-B8FB396427CB} - C:\Windows\system32\byXNhiHy.dll O4 - HKLM\..\Run: [MSServer] rundll32.exe C:\Windows\system32\ddcAqomJ.dll,#1 O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe O4 - HKLM\..\RunOnce: [spybotDeletingA9639] command /c del "C:\Windows\System32\byXNhiHy.dll" O4 - HKLM\..\RunOnce: [spybotDeletingC5916] cmd /c del "C:\Windows\System32\byXNhiHy.dll" Klik op 'Fix checked' om de items te verwijderen. Hang het log van Combofix en een nieuw log van HJT aan je volgende bericht.
  13. Maak eens een logje met HiJackThis om besmettingen te kunnen uitsluiten (met Bearshare weet je nooit). Download HiJackThis Dubbelklik op HJTInstall.exe Hijackthis wordt nu op je PC geïnstalleerd, een snel koppeling wordt op je bureaublad geplaatst. Klik op "Do a systemscan and save a logfile". en hang dit logje aan je volgende bericht. NB. gebruikers met Windows Vista zullen eerst moeten rechtsklikken op HijackThis.exe en dan kiezen voor "Run as Administrator".
  14. Heb je alles uit mijn vorige bericht uitgevoerd ? Verwijderen bestanden, Panda Scan, e.d. Mag ik dan eens dat logje van Panda ... en geef er maar meteen een actueel van HiJackThis en Combofix bovenop
  15. Met SP3 is deze optie verdwenen. Maar er is al een recent progje dat je daarbij kan helpen. Kijk even HIER.
  16. Maak deze map eens leeg C:\WINDOWS\Tasks (niet de map verwijderen, wel de inhoud) en kijk dan eens of dit enig verschil maakt ?
  17. Dit is niet echt wat ik je gevraagd had - een log met Panda Active Scan - maar wel een verslag van je eigen virusscanner, zo blijkt. Op basis daarvan mag je volgende vetgedrukte bestanden verwijderen (dat is absolute rommel) : H:\Music Programs\Adobe Audition\CRACK\KEYGEN.EXE C:\Documents and Settings\All Users\Documenten\bsplayer224.954_clip.exe Daarna even dit : Leeg de Cache and Cookies in IE: Sluit Internet Explorer. Ga naar Configuratiescherm > Internet Opties > tab Algemeen Klik de Cookies verwijderen knop Klik op de Bestanden verwijderen knop ernaast Vink aan: Ook alle off line items verwijderen, klik OK * Leeg de Cache and Cookies in Firefox (In geval Firefox geïnstalleerd is): Ga naar Extra > Opties. Klik Privacy in het menu. Klik op de knop Wissen (Geschiedenis, Cookies, Cache). Klik OK om het venster opnieuw te sluiten. * Leeg andere Temporary files + Prullenbak Ga naar Start > Uitvoeren en typ: cleanmgr en klik ok. Laat het je systeem scannen op bestanden die moeten verwijderd worden Zorg er wel voor dat je daar enkel maar 'tijdelijke bestanden', 'tijdelijke internetbestanden' en 'prullenbak' staan aangevinkt. Klik daarna op OK. Laat dan je NOD32 nog eens runnen en bekijk of die nog iets te vertellen heeft. En dan wacht ik ook nog graag op dat Panda-log.
  18. OK, doe dan even het volgende : Download Combofix en zet het op je Bureaublad. Indien je Combofix al eerder hebt gebruikt, gelieve die versie te verwijderen en Combofix opnieuw te downloaden via bovenstaande link, want Combofix wordt dagelijks geupdate. Dubbelklik op Combofix.exe en volg de instructies, aanvaard de disclaimer door y te typen. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen. Indien je, tijdens of na het downloaden van Combofix of tijdens het gebruik van Combofix een melding krijgt van je antivirus- of een andere realtime scanner, schakel dan deze scanner uit en download Combofix opnieuw. Sommige scanners zien bepaalde componenten die Combofix gebruikt als verdacht en gaan deze blokkeren of verwijderen! Hang het log van Combofix aan je volgende bericht.
  19. Probleem opgelost, hier mag een "slotje" op.
  20. Oorspronkelijk probleem van Kevkeds opgelost, B*rt heeft een eigen topic gestart, dus mag hier een "slotje" op.
  21. Probleem - dankzij Xeno - opgelost, dus gaat hier een "slotje" op.
  22. Problemen opgelost, dan mag hier een "slotje" op.
  23. Dit probleem is opgelost, dan gaat hier ook een "slotje" op.
  24. Probleem opgelost - niet bij Club Brugge, natuurlijk - maar toch mag hier een "slotje" op Heb dit onderwerp ook even verplaatst naar "Bestrijding Spyware/Virussen", waar het thuishoort.
  25. En ? Heb je al een oplossing voor je Voipbuster gevonden ? Heb je onderwerp ondertussen even verplaatst naar "Bestrijding Spyware/Virussen" waar het thuishoort.
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.