-
Items
45.939 -
Registratiedatum
-
Laatst bezocht
Inhoudstype
Profielen
Forums
Store
Alles dat geplaatst werd door kape
-
Tja, dat was een truukje dat bij XP altijd werkte, misschien is dat bij Vista niet meer het geval. Maar dan zou ik het verder ook niet weten, helaas :s
-
Eigenlijk voor geen enkele club ... want voor mij is voetbal in het algemeen en het Belgisch voetbal in het bijzonder een flink overroepen sport. Bovendien zijn het "armen van geest" die denken dat voetballers ook "atleten" zijn. Heel wat andere sporters werken flink wat harder, doen veel meer inspanningen voor hun sport, hanteren veel modernere trainingstechnieken ... maar krijgen heel wat minder geld voor hun inzet en aandacht in de media dan die overbetaalde "ballenstampers". Maar ik ga maar stoppen ... want subiet ga ik nog kwaad worden ook :s En we zijn nu wel een heel eind off-topic. Tot wat een virus allemaal kan leiden
-
[OPGELOST] Spyware: Powered by Zedo, Veiligheidsagent, ...
kape reageerde op Scweez's topic in Archief Bestrijding malware & virussen
Oei, lang geleden dat ik nog zo'n berg rotzooi in 1 logje heb tegengekomen. Laat ons even beginnen met volgende stapjes : Download SDFix en klik op "uitvoeren". Versie 1.40 en hoger zal de uitgepakte SDFix map automatisch naar je systeemdrive verplaatsen (waarschijnlijk: C:\SDFix). Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank F2 - REGystem.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\pc\Application Data\ntos.exe, O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: WebAssist - {85589B5D-D53D-4237-A677-46B82EA275F3} - C:\WINDOWS\System32\bKwflwAC.dll O2 - BHO: (no name) - {92A444D2-F945-4dd9-89A1-896A6C2D8D22} - C:\WINDOWS\System32\kqpoprkv.dll (file missing) O2 - BHO: (no name) - {C0FA7589-A083-47C8-BFF3-8C3DB32C3E74} - C:\WINDOWS\System32\khfgg.dll (file missing) O2 - BHO: e404 helper - {F10587E9-0E47-4CBE-84AE-7DD20B8684BB} - C:\Program Files\Helper\prolooker.dll (file missing) O2 - BHO: (no name) - {FD0782A5-79D3-4E75-88CD-CD4B6E4B4656} - C:\WINDOWS\System32\opnlm.dll (file missing) O4 - HKLM\..\Run: [MICROSFT NT SUPPORT] annmnxedfk.EXE O4 - HKLM\..\Run: [AdobeReaderPro] devy2.exe O4 - HKLM\..\Run: [Microsoft Machine Script] iexplorersis.exe O4 - HKLM\..\Run: [Microsoft MachineUpdatese] tempes.exe O4 - HKLM\..\Run: [Microsoft Update] scvhosts.exe O4 - HKLM\..\Run: [Windows SP2 MSDTC Hotfix KB54645] ttaxowhg.exe O4 - HKLM\..\Run: [Windows Workstation Service] wkssvc.exe O4 - HKLM\..\Run: [Winsock2 driver] IIXTLMZ.EXE O4 - HKLM\..\Run: [Microsoft Incroporate] htttp.exe O4 - HKLM\..\Run: [Microsoft DLL Verifier] file.exe O4 - HKLM\..\Run: [Microsoft Machinex] omgs.exe O4 - HKLM\..\RunServices: [Printer] C:\WINDOWS\System32\auditchk.exe O4 - HKLM\..\RunServices: [MICROSFT NT SUPPORT] annmnxedfk.EXE O4 - HKLM\..\RunServices: [AdobeReaderPro] devy2.exe O4 - HKLM\..\RunServices: [Microsoft Machine Script] iexplorersis.exe O4 - HKLM\..\RunServices: [Microsoft MachineUpdatese] tempes.exe O4 - HKLM\..\RunServices: [Microsoft Update] scvhosts.exe O4 - HKLM\..\RunServices: [Windows SP2 MSDTC Hotfix KB54645] ttaxowhg.exe O4 - HKLM\..\RunServices: [Windows Workstation Service] wkssvc.exe O4 - HKLM\..\RunServices: [Microsoft Incroporate] htttp.exe O4 - HKLM\..\RunServices: [netfilt4] C:\WINDOWS\System32\netfilt4.exe O4 - HKLM\..\RunServices: [Microsoft DLL Verifier] file.exe O4 - HKLM\..\RunServices: [Microsoft Machinex] omgs.exe O4 - HKCU\..\Run: [Printer] C:\WINDOWS\System32\auditchk.exe O4 - HKCU\..\Run: [Windows SP2 MSDTC Hotfix KB54645] ttaxowhg.exe O4 - HKCU\..\Run: [Windows Workstation Service] wkssvc.exe O4 - HKCU\..\Run: [netfilt4] C:\WINDOWS\System32\netfilt4.exe O4 - HKCU\..\RunServices: [Windows Workstation Service] wkssvc.exe O4 - HKCU\..\Policies\Explorer\Run: [1] C:\WINDOWS\System32\services\explorer.exe O4 - HKCU\..\Policies\Explorer\Run: [2] C:\WINDOWS\System32\services\explorer.exe O4 - HKUS\S-1-5-19\..\Run: [bxproxy] C:\WINDOWS\bxproxy.exe (User '?') O4 - HKUS\S-1-5-21-789336058-764733703-842925246-1003\..\Run: [Windows Workstation Service] wkssvc.exe (User '?') O4 - HKUS\S-1-5-21-789336058-764733703-842925246-1003\..\Run: [netfilt4] C:\WINDOWS\System32\netfilt4.exe (User '?') O4 - HKUS\S-1-5-21-789336058-764733703-842925246-1003\..\RunServices: [Windows Workstation Service] wkssvc.exe (User '?') O4 - HKUS\S-1-5-21-789336058-764733703-842925246-1003\..\Policies\Explorer\Run: [1] C:\WINDOWS\System32\services\explorer.exe (User '?') O4 - HKUS\S-1-5-18\..\Run: [Printer] C:\WINDOWS\System32\auditchk.exe (User '?') O4 - HKUS\S-1-5-18\..\RunServices: [Windows Workstation Service] wkssvc.exe (User '?') O4 - HKUS\.DEFAULT\..\Run: [Printer] C:\WINDOWS\System32\auditchk.exe (User 'Default user') O4 - HKUS\.DEFAULT\..\RunServices: [Windows Workstation Service] wkssvc.exe (User 'Default user') O15 - Trusted Zone: *.p0rt2.com O16 - DPF: {00000005-0000-0000-0000-100009000004} - Welcome to DVD Planet/Digital Eyes - Your home for DVD! O16 - DPF: {33331111-1111-1111-1111-611111193423} - http://www.www2.p0rt2.com/files/777.cab O16 - DPF: {33331111-1111-1111-1111-611111193429} - http://www.www2.p0rt2.com/files/_ipsec_.cab O16 - DPF: {33331111-1111-1111-1111-615111193427} - O16 - DPF: {33331111-1131-1111-1111-611111193428} - O16 - DPF: {33331111-1234-1111-1111-615111193427} - http://www.www2.p0rt2.com/files/epl29bd.cab O16 - DPF: {43331111-1111-1111-1111-611111195622} - O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab O20 - Winlogon Notify: winecx32 - winecx32.dll (file missing) O21 - SSODL: PagingSYS - {009541A0-3B00-1F1C-00F3-040224001C01} - C:\Program Files\Common Files\PagingSYS.dll (file missing) O22 - SharedTaskScheduler: end - {aaad3a22-1c07-45f5-bfb3-e9a8c3b382fe} - (no file) O23 - Service: sysmgr64 - Unknown owner - C:\WINDOWS\sysmgr64.exe (file missing) O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exe (file missing) O23 - Service: windowsupdate.microsoft.com - Unknown owner - C:\WINDOWS\msnmsngrs.exe (file missing) Klik op 'Fix checked' om de items te verwijderen. Herstart je PC in veilige modus. Open de SDFix map en dubbelklik op RunThis.bat om het tooltje te starten. Typ Y om het schoonmaakproces te starten. Er zullen Trojan Services en/of Registry Entries worden verwijderd als ze worden gevonden en je zult een toets voor herstart moeten indrukken. De computer zal dan herstarten (dit duurt langer dan gewoonlijk). Wanneer de pc herstart zal het tooltje opnieuw runnen en het verwijderingsproces vervolgen, tot de melding Finished getoond wordt. Druk dan op eender welke toets om het script te beëindigen en je bureaubladiconen weer te laden. Wanneer je bureaubladiconen verschijnen zal het rapportje van SDFix openen. Dit zal dan ook te vinden zijn in de SDFix map als Report.txt. Plak nu de inhoud van dat rapportje in een volgende bericht, samen met een nieuw HJT-log. -
Dat is wel heel erg vreemd, want in je log zit dit wel duidelijk in ???HIER kan je wat basisinfo vinden over die logboeken, hoe je ze kan oproepen en wat je er zo al in aantreft. Bekijk dit eens even ... en doorblader de verschillende logboeken dan eens met een kritische blik. Misschien zit daar wel een hint naar de oorzaak van je trage PC.
-
Tja, had ik geweten dat u een Clubfan was, dan had ik er nog wat virusjes aan toegevoegd Neen, dit is gewoon een "graptjen". Een Cercle-supporter ben ik dus niet, maar je zal - zelfs als blauw-zwarte fan - moeten toegeven - hoe zwaar je dat ook zal vallen - dat ze de competitie wél gekleurd hebben met leuk voetbal en dat het bij jullie op dat vlak maar "slapjes" was dit seizoen. En om voor dat pintje speciaal naar Brugge te komen, dat gaat me een beetje te ver. Ga gewoon met Club Europa in én eindig liefst vóór Anderlecht in de eindstand. Met dat laatste zou je me wel een groot plezier doen ... Maar dit is geheel off-topic, natuurlijk :)
-
Club ? Is dat dat ploegje dat maar enkele puntjes meer heeft dan de Cercle :biggrin:
-
Niet echt zware problemen in dit log en zeker geen aanwijzingen van virussen/spyware. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: O2 - bho: (no name) - {7e853d72-626a-48ec-a868-ba8d5e23e045} - (no file) O4 - HKLM\..\Run: [alcxmonitor] alcxmntr.exe Klik op 'Fix checked' om de items te verwijderen. Volgende vetgedrukt bestand verwijderen via Windows Verkenner. c:\windows\alcxmntr.exe Alleen vallen me 2 dingen op : 1. PC is zwaar beladen met Norton/Symantec-spul en dan hangt het van de configuratie af of dat beestje dat allemaal wel kan trekken. 2. maar belangrijker : er zitten bij herhaling dumprep.exe bestanden in het log, wat wijst op automatisch herstel van ernstige fouten in de PC door Windows. De eigenaar van de PC zou eens moeten trachten te achterhalen in de logboeken, welk onderdeel deze fouten veroorzaakt. Dit onderdeel zou (mogelijk) ook de oorzaak van de traagheid kunnen zijn.
-
Problemen van de baan, dan is het tijd voor de “grote schoonmaak” : verwijderen van gebruikte programma’s, een cleaning en het verwijderen van de besmette herstelpunten. Verwijder Combofix: Start -> Uitvoeren en typ: combofix /u Combofix wordt verwijderd en een nieuw systeemherstelpunt wordt aangemaakt. Download CCleaner. Installeer het en start het op. Klik in de linkse kolom op “Opties”. Selecteer het tabblad ‘Geavanceerd’ en haal het vinkje weg voor “Verwijder alleen tijdelijke bestanden in de Windows systeemmap die ouder zijn dan 48 uur” en sluit hierna het programma. Start CCleaner op en klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Opschonen'. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scannen voor fouten’. Als er fouten gevonden worden klik je op ”alle fouten herstellen” en ”OK”. Sluit hierna CCleaner terug af. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. - Ga naar Start/Alle programma's/Bureau-accessoires/Systeemwerkset/Systeemherstel. - Klik in de linkerhelft van het venster op "Instellingen van systeemherstel". - Zet een vinkje voor "Systeemherstel uitschakelen". - Klik "Toepassen". - Windows vraagt of je dat zeker weet. - Klik "Ja". - Klik "OK". - Start de pc opnieuw op. - Ga weer naar Start/Alle programma's/Bureau-accessoires/Systeemwerkset/Systeemherstel. - Je krijgt de melding: "Systeemherstel is uitgeschakeld. Wilt u systeemherstel nu inschakelen?" - Klik "Ja". - Verwijder het vinkje voor "Systeemherstel uitschakelen". - Klik "Toepassen". - Klik "OK". - Start de pc opnieuw op - Er is nu een nieuw herstelpunt aangemaakt. That’s it !
-
Er zitten nog wat restjes en enkele besmettingshaarden op. Beter definitief opruimen, die boel. Maar daar ben je inmiddels al mee bezig, neem ik aan Niks op tegen, hoor ... alleen brengen die programma's - en hier dus Pokerstars - vaak nogal wat rotzooi mee op je PC. Oordeel zelf maar wat je ermee aanvangt ... het is immers jouw PC Dan zou ik hier opteren voor de opruiming ervan. OK, duidelijk. Nog even de logjes afwachten ter controle en dan is het tijd voor de "grote schoonmaak".
-
Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: C:\WINDOWS\BMab2a2dba.xml C:\sqmnoopt09.sqm C:\sqmdata09.sqm C:\sqmdata08.sqm C:\sqmnoopt08.sqm C:\sqmdata07.sqm C:\sqmnoopt07.sqm C:\sqmnoopt06.sqm C:\sqmdata06.sqm C:\42_sets_of_brushes_ardcor.rar C:\sqmnoopt05.sqm C:\sqmdata05.sqm C:\sqmdata04.sqm C:\sqmnoopt04.sqm C:\WINDOWS\jestertb.dll C:\sqmdata03.sqm C:\sqmnoopt03.sqm C:\WINDOWS\system32\rlph.dll C:\WINDOWS\system32\rlai.dll C:\sqmnoopt02.sqm C:\sqmdata02.sqm Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis. En dan heb ik nog 3 vraagjes voor jou : 1. Heb je dit programma C:\Program Files\PokerStars bewust op je PC gedownload en gebruik je dit ? 2. Je zit met C:\Program Files\MessengerPlus! 3 aan boord. Ben je je ervan bewust dat je daarmee een hoop rotzooi op je PC hebt gehaald ? Zo ja, geen probleem … dan kan je daar mee leven, neem ik aan. Zo neen, zou ik het verwijderen en zonder alle “toeters en bellen” (reclame, dus) terug installeren. 3. Hoe staat het met de zaken, nadat je dit allemaal hebt uitgevoerd. Is er verbetering merkbaar ? Of heb je nog dezelfde problemen ?
-
Probeer dit eens : open het venster, maximaliseer het, en hou dan de knop Ctrl ingedrukt terwijl je het venster sluit via de X knop, rechtsboven in het venster. Hierdoor wordt in je register de waarde ingesteld waarop het venster zich volgende maal moet openen.
-
Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O4 - HKLM\..\Run: [RelevantKnowledge] C:\WINDOWS\system32\rlvknlg.exe -boot O4 - HKLM\..\Run: [bMab2a2dba] Rundll32.exe "C:\WINDOWS\system32\gmawqlgs.dll",s O4 - HKLM\..\Run: [a8191e26] rundll32.exe "C:\WINDOWS\system32\cqlgrmaq.dll",b O20 - AppInit_DLLs: C:\WINDOWS\system32\rlai.dll Klik op 'Fix checked' om de items te verwijderen. Download Combofix en zet het op je Bureaublad. Dubbelklik op Combofix.exe en volg de instructies, aanvaard de disclaimer door y te typen. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen. NOTA: Indien je virusscanner reageert met een melding van een scriptuitvoering, moet je dit toestaan. Hang het log van Combofix en een nieuw bericht van HJT aan je volgende bericht.
-
[OPGELOST] Trojan.Packed.13
kape reageerde op Sargon's topic in Archief Bestrijding malware & virussen
Graag gedaan Is een prima programma om op geregelde tijdstippen eens te runnen om je overbodige bestanden en resten uit je register op te kuisen. De eerste functie - de gewone controle - mag je onbeperkt uitvoeren. De tweede functie - het controleren op registerfouten - moet zeker niet zo vaak gebeuren. Met de basisinstellingen van CCleaner kan je absoluut niets mis doen. Een echte aanrader !By the way ... ook dit logje was weer zo clean als maar zijn kan. Houden zo -
[OPGELOST] Trojan.Packed.13
kape reageerde op Sargon's topic in Archief Bestrijding malware & virussen
Erg vreemd. Als alternatief (niet helemaal de volledige opruiming, maar wel voldoende) verwijder je gewoon de map C:\Combofix en dan is je Combofix weer weg. Dan blijven er wel wat restjes achter in je register, maar dat is niet echt iets om je druk over te maken. Daarna kan je de rest gewoon uitvoeren. -
[OPGELOST] Trojan.Packed.13
kape reageerde op Sargon's topic in Archief Bestrijding malware & virussen
OK, problemen van de baan, dan is het tijd voor de “grote schoonmaak” : verwijderen van gebruikte programma’s, een cleaning en het verwijderen van de besmette herstelpunten. En je JAVA kan een update gebruiken. Verwijder Combofix: Start -> Uitvoeren en typ: combofix /u Combofix wordt verwijderd en een nieuw systeemherstelpunt wordt aangemaakt. Verwijder The Avenger Download CCleaner. Installeer het en start het op. Klik in de linkse kolom op “Opties”. Selecteer het tabblad ‘Geavanceerd’ en haal het vinkje weg voor “Verwijder alleen tijdelijke bestanden in de Windows systeemmap die ouder zijn dan 48 uur” en sluit hierna het programma. Start CCleaner op en klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Opschonen'. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scannen voor fouten’. Als er fouten gevonden worden klik je op ”alle fouten herstellen” en ”OK”. Sluit hierna CCleaner terug af. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. - Ga naar Start/Alle programma's/Bureau-accessoires/Systeemwerkset/Systeemherstel. - Klik in de linkerhelft van het venster op "Instellingen van systeemherstel". - Zet een vinkje voor "Systeemherstel uitschakelen". - Klik "Toepassen". - Windows vraagt of je dat zeker weet. - Klik "Ja". - Klik "OK". - Start de pc opnieuw op. - Ga weer naar Start/Alle programma's/Bureau-accessoires/Systeemwerkset/Systeemherstel. - Je krijgt de melding: "Systeemherstel is uitgeschakeld. Wilt u systeemherstel nu inschakelen?" - Klik "Ja". - Verwijder het vinkje voor "Systeemherstel uitschakelen". - Klik "Toepassen". - Klik "OK". - Start de pc opnieuw op - Er is nu een nieuw herstelpunt aangemaakt. Je Java software is verouderd. Oudere versies hebben lekken die malware de kans geeft om zich te installeren op je systeem. Doe eerst deze stappen om Java te de-installeren en de nieuwere versie te installeren. Download Java Runtime Environment (JRE) 6u6. Scroll omlaag naar : "Java Runtime Environment (JRE) 6u6". Klik op de "Download" knop aan de rechterkant. In het uitklapmenu rechts naast Platform, selecteer “Windows”. Vink aan: "I agree to the Java SE Runtime Environment 6 License Agreement", en klik op “Continue”. De pagina zal herladen. Klik op de jre-6u6-windows-i586-p.exe link ONDER Windows Offline Installation en bewaar het naar je Bureaublad. Sluit alle programma's die eventueel open zijn, zeker je webbrowser. Ga dan naar Start -> Configuratiescherm -> Software en verwijder alle oudere versies van Java uit de Softwarelijst. Vink alles aan met Java Runtime Environment (JRE of J2SE) in de naam. Klik dan op “Verwijderen” of op de “Wijzig/Verwijder” knop. Herhaal dit tot alle oudere versies verdwenen zijn. Na het verwijderen van alle oudere versies, herstart je pc. Dubbelklik vervolgens op jre-6u6-windows-i586-p.exe op je Bureaublad om de nieuwste versie van Java te installeren. That’s it ! -
[OPGELOST] Trojan.Packed.13
kape reageerde op Sargon's topic in Archief Bestrijding malware & virussen
Inderdaad, maar er zit er nog eentje tegen te wringen. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: O20 - Winlogon Notify: fccDULbA - C:\WINDOWS\ Klik op 'Fix checked' om de items te verwijderen. Download The Avenger en plaats het op je bureaublad: Unzip het. Start het programma door op avenger.exe te klikken. In het venster "Input Script here", plak je het volgende (vetgedrukte): Registry keys to delete: HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\fccDULbA Klik daarna op de knop "Execute". Avenger zal aangeven dat de computer gaat herstarten, sta dit toe. Na nieuwe opstart opent een logfile (avenger.txt). Post de inhoud van de logfile. -
HIER kan je lezen hoe je GMail in combinatie met Windows Mail moet configureren.
-
[OPGELOST] Trojan.Packed.13
kape reageerde op Sargon's topic in Archief Bestrijding malware & virussen
Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: O20 - Winlogon Notify: fccDULbA - fccDULbA.dll (file missing) O23 - Service: Viewpoint Manager Service - Unknown owner - C:\Program Files\Viewpoint\Common\ViewpointService.exe (file missing) Klik op 'Fix checked' om de items te verwijderen. Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. Folder:: C:\Documents and Settings\Joey\Application Data\Viewpoint C:\SDFix Registry:: [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\fccDULbA] Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis. En laat meteen eens weten of je pop-ups verdwenen zijn ? -
[OPGELOST] Trojan.Packed.13
kape reageerde op Sargon's topic in Archief Bestrijding malware & virussen
Je Trojaantjes hebben al een flinke knauw gekregen met SDFix, nu op zoek naar de ads. Download Combofix en zet het op je Bureaublad. Dubbelklik op Combofix.exe en volg de instructies, aanvaard de disclaimer door y te typen. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen. NOTA: Indien je virusscanner reageert met een melding van een scriptuitvoering, moet je dit toestaan. Hang het log van Combofix aan je volgende bericht. -
[OPGELOST] Trojan.Packed.13
kape reageerde op Sargon's topic in Archief Bestrijding malware & virussen
Dit heb je perfect opgelost. Dat is net hetzelfde wat ik je zou aanbevolen hebben om dit proces te stoppen en de map te verwijderen. -
[OPGELOST] Trojan.Packed.13
kape reageerde op Sargon's topic in Archief Bestrijding malware & virussen
Haha, je logje was er sneller dan mijn antwoord Download SDFix en klik op "uitvoeren". Versie 1.40 en hoger zal de uitgepakte SDFix map automatisch naar je systeemdrive verplaatsen (waarschijnlijk: C:\SDFix). Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O4 - HKLM\..\Run: [d4f54361] rundll32.exe "C:\WINDOWS\system32\gfndltvi.dll",b Klik op 'Fix checked' om de items te verwijderen. Verwijder volgende vetgedrukte map via Windows Verkenner. C:\Program Files\Viewpoint Herstart je PC in veilige modus. Open de SDFix map en dubbelklik op RunThis.bat om het tooltje te starten. Typ Y om het schoonmaakproces te starten. Er zullen Trojan Services en/of Registry Entries worden verwijderd als ze worden gevonden en je zult een toets voor herstart moeten indrukken. De computer zal dan herstarten (dit duurt langer dan gewoonlijk). Wanneer de pc herstart zal het tooltje opnieuw runnen en het verwijderingsproces vervolgen, tot de melding Finished getoond wordt. Druk dan op eender welke toets om het script te beëindigen en je bureaubladiconen weer te laden. Wanneer je bureaubladiconen verschijnen zal het rapportje van SDFix openen. Dit zal dan ook te vinden zijn in de SDFix map als Report.txt. Plak de inhoud van dat rapportje hier met een nieuw HJT-log. -
[OPGELOST] Trojan.Packed.13
kape reageerde op Sargon's topic in Archief Bestrijding malware & virussen
Zeker doen ... en hang dat logje maar aan je volgende bericht. -
De laatste update volstaat, dat moet ondertussen zowat de 6.6 zijn.
-
[OPGELOST] msn virus
kape reageerde op Benny, the one&only's topic in Archief Bestrijding malware & virussen
Mijn antwoord kon je al lezen voor het bericht van Xeno -
[OPGELOST] vundo virus
kape reageerde op jasperschepers's topic in Archief Bestrijding malware & virussen
Misschien toch wel nuttig om zowel je log van Vundofix (begin van je verhaal), als Combofix (het meest recente verhaal) eens aan een berichtje te hangen. Want het is niet omdat je het logje gemaakt hebt, of omdat je PC terug in actie schiet dat ook alle besmette bestanden of mappen al van je PC zijn. Mogelijk kunnen we je bij het verwijderen van deze boosdoeners een handje helpen. Je bekijkt zelf maar wat je er mee aanvangt.
OVER ONS
PC Helpforum helpt GRATIS computergebruikers sinds juli 2006. Ons team geeft via het forum professioneel antwoord op uw vragen en probeert uw pc problemen zo snel mogelijk op te lossen. Word lid vandaag, plaats je vraag online en het PC Helpforum-team helpt u graag verder!
