Ga naar inhoud

kape

Website Beheerder
  • Items

    45.890
  • Registratiedatum

  • Laatst bezocht

Alles dat geplaatst werd door kape

  1. Download Combofix en zet het op je Bureaublad. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O3 - Toolbar: (no name) - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - (no file) O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O8 - Extra context menu item: &Search - ?p=ZSYYYYYYYYNL O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe Klik op 'Fix checked' om de items te verwijderen. Verwijder volgende vetgedrukte map met Windows Verkenner C:\Program Files\Common Files\BOONTY Shared Dubbelklik op Combofix.exe en volg de instructies, aanvaard de disclaimer door y te typen. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen. NOTA: Indien je virusscanner reageert met een melding van een scriptuitvoering, moet je dit toestaan. Hang het log van Combofix en een nieuw log van HiJackThis aan je volgende bericht.
  2. Vóór we aan deze "boterham" beginnen, had ik al eens graag van je geweten of je na deze Combofix al merkbare verschillen opmerkt bij de traagheid van je PC ? Want er is toch al één en ander opgekuist
  3. Ha, dat verklaart veel. Al die - zogezegde - infecties die Spyware Doctor detecteert zijn ofwel gewone cookies, ofwel resten van Combofix die in het register blijven plakken na het verwijderen van het programma en dus helemaal geen bedreigingen zijn voor je PC. Er is er slechts eentje 6/05/2008 20:53:58:703 Er is een infectie gedetecteerd op deze computer. Naam bedreiging - Trojan-PWS.Tanspy Type - Registry Key Risiconiveau - Hoog Infectie - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\load dat van enig belang is en dus toch nog invloed op je geluidje kan gehad hebben. Dat moeten we - gewoon uit interesse - even verder bekijken. Al de rest is hoogst ongevaarlijk. Maar SD maakt zo wél een goede indruk Bedankt voor het posten van het logje.
  4. Dat is sowieso héél goed nieuws. Maar heb je soms dat rapportje van Spyware Doctor nog. Ben benieuwd wat die SD dan nog wél kan gevonden hebben. Zo kan een mens misschien nog wat bijleren uit jouw ervaringen
  5. Niet in Excel, maar op toetsenbord.Oeps, dat wist je al ondertussen. :laugh: En is de baas en zijn de collega's al wat beter gezind ?
  6. Gokje : heb ooit wel eens gelezen dat met een ingeschakelde Scroll Lock de pijltjes in Excel soms bokkensprongen maken. Bekijk het maar eens, je weet maar nooit
  7. In plaats van gebruik te maken van "koptekst", zou je kunnen opteren voor "tekstvak". Daar kan je dezelfde informatie inzetten en de achtergrondkleur zelf van bepalen. Wat dus kan inhouden dat je een witte achtergrond in je tekstvak zet en dat boven op de oranje achtergrond van je pagina plakt. Nadeel hiervan is natuurlijk dat je dit met "tekstvak" zelf manueel moet toevoegen op elke pagina, terwijl dit met "koptekst" automatisch gebeurt.
  8. Maak je absoluut geen zorgen, zo had ik het zelfs in de verste verte nog niet eens opgevat. En ik ben wel zeker dat het ook alleen maar de bedoeling was van Xeno om je de stap naar de PC-boer nog even af te raden ... wegens (misschien) overbodig. Het is leuk om lezen dat je vertrouwen hebt in ons, maar ook zonder dat vertrouwen zouden we nog proberen je te helpen. Dat is zo'n beetje een "misvorming" van veel helpers op de diverse fora (en dus ook van Xeno en mij)
  9. 1. Het is duidelijk dat er heel wat malware (o.a. Trojaantjes) op je P.C. zit (en dat zou - zonder verrassingen - perfect op te lossen moeten zijn). 2. Dat je nu nog geen verandering merkt is logisch, er is nog geen ingrijpende actie op besmette bestanden gebeurd. 3. Het verhaal van de PC-winkel is klassiek : formatteren en Windows opnieuw er op (en dan pas verder kijken) ... Xeno heeft je al uitgelegd hoe dat komt. Wacht maar even vóór je terug naar die winkel stapt. 4. Wil nog wel eens even verder kijken of we een oplossing vinden ... we zien wel waar we dan uitkomen. Download Combofix en zet het op je Bureaublad. Dubbelklik op Combofix.exe en volg de instructies, aanvaard de disclaimer door y te typen. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen. NOTA: Indien je virusscanner reageert met een melding van een scriptuitvoering, moet je dit toestaan. Hang het log van Combofix aan je volgende bericht.
  10. CCleaner is nooit een slecht idee, maar in dit geval niet voldoende. CC kuist je computer wel heel degelijk op, maar als er problemen zijn van spyware/adware en/of virussen kom je daar niet ver mee. Kijk HIER eens bij de handleiding van Karel voor het maken en op het forum plaatsen van een logje met HiJackThis. Dat zal je ongetwijfeld toelaten om dat log hier in een berichtje te zetten.
  11. Maak eens een logje met HiJackThis.
  12. Ja. Je moet zeker de bestaande herstelpunten nog verwijderen, vermits daar besmette herstelpunten tussen zitten (die je eventueel zou kunnen terugzetten mét inbegrip van de besmetting en dat willen we liever niet). Doe dit via Start -> Configuratiescherm -> Systeem -> Systeemherstel -> "Systeemherstel op alle stations uitschakelen" aanvinken. Toepassen en OK. PC herstarten en het vinkje terug weg halen. Dat is het frustrerende van het hele verhaal :s Er is wel wat "rommel" opgeruimd op je PC, maar aan je initiële probleem is blijkbaar niets gewijzigd. En ik zou - helaas - ook niet meer weten waar we dat dan wel moeten gaan zoeken.
  13. Zeker, dan begint (normaal) de controle bij het opnieuw opstarten van Windows.
  14. Tik in ckhdsk /f (let op de spatie) zoals men aangeeft en dan wordt een schijfcontrole uitgevoerd met (als alles normaal verloopt) herstel van de fouten.
  15. Probeer eens te ontdekken of er geen fout in Outlook zit met scanpst. Dit zou je (mogelijk) kunnen vinden in C:\Program Files\Microsoft Office\Office ... maar eventueel ook op een andere locatie ergens in Common Files of zo iets en daar het bestand scanpst.exe. Laat dit even runnen en dan kom je te weten of er eventueel iets mis is met Outlook zelf.
  16. Via Start -> Uitvoeren -> typ in het vakje chkdsk Mag daar ook weg.
  17. Op naar de Flikken ... in Gent kunnen ze altijd knappe koppen gebruiken :laugh:
  18. Is natuurlijk ook een oplossing, maar dan moet je wel erg zeker zijn van je zaak, zodat je geen essentiële programma's uitschakelt. Lijkt me erg riskant voor de doorsnee computergebruiker.@ Peterje Maak eens een logje met HiJackThis en dan kijken we eens of er iets aan de opstartende programma's te doen is (en of er eventueel andere oorzaken zijn van de trage opstart).
  19. Al eens geprobeerd in Veilige Modus ? Of met een programma als Unlocker, mocht de map geblokkeerd zitten ? Of met zoiets als Killbox om met harde hand de map te verwijderen ? Of is het de bedoeling dat je de inhoud van de map nog probeert te herstellen ?
  20. Je kan het vetgedrukte bestand C:\WINDOWS\Prefetch\CATCHME.CFEXE-20352551.pf zonder problemen verwijderen uit die Prefetch-map. Misschien kan het ook geen kwaad om toch die suggestie : SCANDISK, CKHDSK of Schijfcontrole eens uit te voeren. Dan heb je meteen de zekerheid dat ook daar niets mis mee is.
  21. Een "raar" logje van Combofix. Vooral door wat er niet meer in staat. Wil je eens kijken of je volgende vetgedrukte map nog op je PC aantreft : C:\Documents and Settings\All Users\Application Data\wxyvolet En deze mag je verwijderen met Windows Verkenner : C:\FOUND.000 Je mag trouwens Combofix nu verwijderen (niet meer nodig) : via Start -> Uitvoeren en typ: combofix /u Combofix wordt verwijderd en een nieuw systeemherstelpunt wordt aangemaakt.
  22. Schitterend. Dat was het dus Je bent een betere Sherlock Holmes dan ik ben
  23. OK, dat weten we dan ook weeral. Een mens is nooit te oud om te leren Maar dit betekent dat je gelijk hebt, je logje is clean.Toevallig met register-cleaners in de weer geweest tijdens de laatste dagen. Want dat zou wel eens de oorzaak kunnen zijn van je probleem. Bepaalde instellingen in je register gewist, die deze handeling sturen. Probleem is dat je met Vista werkt ... en daar hou ik me zo lang mogelijk af. Met XP zou je naar de opdracht Sendto moeten zoeken ( maar of dat in Vista ook zo is ??? ). Met Vista heb ik geen idee naar welke sleutels je in het register zou op zoek moeten gaan, helaas.
  24. Met dat bestand RtkBtMnt.exe moet je (voorlopig) niets doen. Nader onderzoek heeft uitgewezen dat dit ook in een temp-map kan opgenomen worden, zoals in jouw log. Erg vreemd, dat wel ... want dat zou betekenen dat je - wanneer je een deftige cleaner gebruikt die ook de temp-map leegmaakt - dit bestand kwijt bent. En dat dit dan eventueel voor problemen zou kunnen zorgen, tenzij het steeds weer wordt geladen bij het opstarten van je PC; Lang verhaal, om te zeggen dat ik het HEEL raar vind. Dit mag je dan wel doen (nodig, maar niet noodzakelijk een oplossing van je probleem). Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. Folder:: C:\Documents and Settings\All Users\Application Data\wxyvolet C:\FOUND.000 Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Download CCleaner. Installeer het en start het op. Klik in de linkse kolom op “Opties”. Selecteer het tabblad ‘Geavanceerd’ en haal het vinkje weg voor “Verwijder alleen tijdelijke bestanden in de Windows systeemmap die ouder zijn dan 48 uur” en sluit hierna het programma. Start CCleaner op en klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Opschonen'. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af. Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis. En dan kijken we weer.
  25. Heb je enig idee wat deze (mij onbekende) service uitvoert : C:\Windows\system32\pr2anmue.exe ? Lijkt me niet echt koosjer te zijn, maar misschien kan jij de twijfels wegnemen.
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.