-
Items
45.939 -
Registratiedatum
-
Laatst bezocht
Inhoudstype
Profielen
Forums
Store
Alles dat geplaatst werd door kape
-
[OPGELOST] vundo virus
kape reageerde op jasperschepers's topic in Archief Bestrijding malware & virussen
Geen bijzondere aanduidingen in je log van HJT. Dit mag je aanpassen. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file) O4 - HKLM\..\Run: [userFaultCheck] %systemroot%\system32\dumprep 0 -u O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) Klik op 'Fix checked' om de items te verwijderen. Download MBAM (Malwarebytes' Anti-Malware). Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder) De log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in MBAM. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken.Daarna zal het vragen om de Computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log. -
Hier kluts je toch wel 2 zaken door elkaar : je beveelt een online virusscan aan, maar Ewido is dit helemaal NIET ??? Ewido is een spywarescanner ... heel wat anders. Voor een online-virusscan moet je bij Trendmicro, Panda, Bitdefender, Kaspersky, e.d. zijn, zeker niet bij Ewido.
-
Prima. Ziet er goed uit. Houden zo Problemen van de baan, dan is het tijd voor de “grote schoonmaak” : verwijderen van gebruikte programma’s, een cleaning en het verwijderen van de besmette herstelpunten. Verwijder Vundofix van je PC. Download CCleaner. Installeer het en start het op. Klik in de linkse kolom op “Opties”. Selecteer het tabblad ‘Geavanceerd’ en haal het vinkje weg voor “Verwijder alleen tijdelijke bestanden in de Windows systeemmap die ouder zijn dan 48 uur” en sluit hierna het programma. Start CCleaner op en klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Opschonen'. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scannen voor fouten’. Als er fouten gevonden worden klik je op ”alle fouten herstellen” en ”OK”. Sluit hierna CCleaner terug af. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. - Ga naar Start/Alle programma's/Bureau-accessoires/Systeemwerkset/Systeemherstel. - Klik in de linkerhelft van het venster op "Instellingen van systeemherstel". - Zet een vinkje voor "Systeemherstel uitschakelen". - Klik "Toepassen". - Windows vraagt of je dat zeker weet. - Klik "Ja". - Klik "OK". - Start de pc opnieuw op. - Ga weer naar Start/Alle programma's/Bureau-accessoires/Systeemwerkset/Systeemherstel. - Je krijgt de melding: "Systeemherstel is uitgeschakeld. Wilt u systeemherstel nu inschakelen?" - Klik "Ja". - Verwijder het vinkje voor "Systeemherstel uitschakelen". - Klik "Toepassen". - Klik "OK". - Start de pc opnieuw op - Er is nu een nieuw herstelpunt aangemaakt. That’s it !
-
[OPGELOST] msn virus
kape reageerde op Benny, the one&only's topic in Archief Bestrijding malware & virussen
Wat mij betreft, wel. Even uitkijken of je nog dergelijke meldingen krijgt, maar het zou me sterk verbazen.Je mag nu weer Combofix en Malwarebytes terug verwijderen van je PC. Hoe dit moet weet je nog wel van vorige keer -
Er zit dus wel degelijk een haar in de boter. Download VundoFix naar je bureaublad. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: O2 - BHO: DVA Storm - {461556C4-13BB-4740-A683-F22474A579F9} - C:\WINDOWS\nslbvxpgpbw.dll (file missing) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: WebPerform - {AB692F9B-27FE-4511-8885-ED62BB45197B} - C:\WINDOWS\system32\webperform.dll O2 - BHO: (no name) - {C3E15DFE-D990-4C3F-9BE2-4CF4E3E007CE} - C:\WINDOWS\system32\qoMCsRIx.dll (file missing) O2 - BHO: (no name) - {C5777C5D-BA2B-45D1-8FF9-5E36E2B97A1D} - C:\WINDOWS\system32\ssqPJCur.dll (file missing) O4 - HKLM\..\Run: [sBI] C:\Documents and Settings\Kevin Caen\Local Settings\Temporary Internet Files\Content.IE5\YWBM5QMM\install_sbd_nl[1].exe O4 - HKLM\..\Run: [a8e76933] rundll32.exe "C:\WINDOWS\system32\mfkrnqaj.dll",b O4 - HKLM\..\Policies\Explorer\Run: [07wLKYXCiy] C:\Documents and Settings\All Users\Application Data\lalujmxg\xmloxuts.exe O20 - Winlogon Notify: qoMCsRIx - qoMCsRIx.dll (file missing) Klik op 'Fix checked' om de items te verwijderen. [*]Dubbelklik VundoFix.exe om het te starten. [*]Klik op de Scan for Vundo knop. [*]Eenmaal gedaan met scannen, klik op de Remove Vundo knop. [*]Je zal een melding krijgen of je de bestanden wilt laten verwijderen, klik YES [*]Nadat je Yes hebt geklikt, zullen de icoontjes op je Bureaublad verdwijnen tijdens het verwijderen van Vundo. [*]Wanneer voltooid zal je de melding krijgen dat het je PC zal afsluiten, klik OK. [*]Start je pc terug opnieuw op. Nota: Het is mogelijk dat VundoFix een bestand vindt dat niet kan verwijderd worden. In dit geval zal VundoFix na het heropstarten van je pc nog eens opstarten. Dan moet je de instructies van hierboven nog eens uitvoeren vanaf: "Klik op Scan for Vundo." Post de inhoud van C:\vundofix.txt en een nieuwe log van HJT in je volgende bericht.
-
[OPGELOST] msn virus
kape reageerde op Benny, the one&only's topic in Archief Bestrijding malware & virussen
Geen enkele aanduiding dat er iets mis is. Doe nog even Malwarebytes (dat heb je al eerder gebruikt) ... en als dat niets oplevert, zou ik het echt niet weten :s -
Gooi die Eblaster er eens af (of herstel de toestand via Systeemherstel naar een datum vóór je die installatie gedaan hebt) en kijk dan of je mails terug normaal functioneren. Dan weet je al op zijn minst zeker of het al dan niet aan dit progje ligt. En moet je in de werking van Eblaster gaan snuisteren.
-
Als het de mails van Hotmail zijn die je wil doorsturen naar je Outlook Express, moet ik je ontgoochelen. Het is momenteel niet meer mogelijk om een directe link te leggen tussen je Hotmail-account en je OE-mailprogramma. Microsoft heeft deze verbinding voorgoed naar het rijk der doden gestuurd. Enkel nog mogelijk voor betalende Hotmail-accounts ... en wie betaalt er nu voor zo'n simpele service :s
-
Heb je je PC al eens grondig op virussen en spyware/adware gecontroleerd. Want dit is wel een erg vreemde foutmelding. Download anders eens HiJackThis, maak daar een logje mee en hang dit aan een volgende bericht.
-
Als het voor een eenmalige scan is, zou ik eerst eens het rijtje van on-line scanners aflopen : Kaspersky, Panda, Trendmicro, Bitdefender, enz. Dan krijg je al een goed (en gratis) overzicht van wat er fout zit op je PC. Maar betekent deze vraag dat je over geen actieve en permanente virusscanner op je PC beschikt ??? Dan zou ik daar toch - zo snel als kan - een einde aan breien en een (gratis) virusscanner installeren. Ook ik zou AVG Free als eerste aanbevelen (maar ook Antivir of Avast is een perfecte keuze). En wat HitmanPro betreft : daar zit wel een virusscanner in (NOD32), maar dit is een trialversie die snel verloopt. En dit programma is sowieso al niet echt aan te bevelen (al worden de negatieve commentaren hierover wel eens overdreven). Maar er zijn voldoende redenen om er toch van af te blijven, zeker als je op zoek bent naar virussen. Maar dat is hiervoor al uitvoerig aan bod gekomen
-
tekst van mijn word document licht volledig op en ik kan niets meer typen
kape reageerde op johnnya's topic in Archief Microsoft Office
1. Even met systeemherstel je PC terugschakelen naar een datum vóór deze problemen zijn begonnen. 2. Word verwijderen en opnieuw installeren. -
Laat eerst eens een goede cleaner los op je PC. Mogelijk zitten er nog oude resten in je register die de nieuwe installatie dwarsbomen. Download CCleaner. Installeer het en start het op. Klik in de linkse kolom op “Opties”. Selecteer het tabblad ‘Geavanceerd’ en haal het vinkje weg voor “Verwijder alleen tijdelijke bestanden in de Windows systeemmap die ouder zijn dan 48 uur” en sluit hierna het programma. Start CCleaner op en klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Opschonen'. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af. En probeer dan eens opnieuw om de printer te installeren. Niet dat dit enige garantie biedt ... maar we lezen hier dan wel hoe het afgelopen is. Overigens is dit wel een heel vreemd bestand xhpzdui01.exe voor een HP Printer. Ben je zeker dat dit de correcte schrijfwijze is ?
-
Wat Dikken meldde, klopt als een bus. Of dit de enige oorzaak is, is een andere vraag. Het goede nieuws is, dat je logje zo clean is als maar zijn kan. Draai - om zeker te zijn - en eventuele verrassingen te kunnen elimineren even dit : Download MBAM (Malwarebytes' Anti-Malware). Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder) De log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in MBAM. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken.Daarna zal het vragen om de Computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht.
-
[OPGELOST] msn virus
kape reageerde op Benny, the one&only's topic in Archief Bestrijding malware & virussen
Gooi er dan meteen maar een nieuw log van HJT en Combofix tegenaan. Dan bekijken we of er - eventueel nieuwe - besmettingen zijn opgedoken. -
[OPGELOST] vundo virus
kape reageerde op jasperschepers's topic in Archief Bestrijding malware & virussen
Is dat ook zo in veilige modus ? En kan je - op één of andere manier - dat log van Vundofix op het forum krijgen ? -
[OPGELOST] controle hjt logje
kape reageerde op geoffke001's topic in Archief Bestrijding malware & virussen
Deze twee vetgedrukte bestanden (indien nog aanwezig), mag je verwijderen via Windows Verkenner. C:\WINDOWS\cgwpf32.ini C:\WINDOWS\system32\PerfStringBackup.TMP Maar dat zal het zo wat zijn. Als je dit achter de rug hebt mag je Combofix verwijderen via Start -> Uitvoeren en typ: combofix /u Combofix wordt verwijderd en een nieuw systeemherstelpunt wordt aangemaakt. -
Hoi Mark, Prima werk. Wat mij betreft zijn je problemen opgelost. Als jij nog iets abnormaal opmerkt dan lees ik het wel. Die Bearshare zou ik van je PC houden, want dat is een bron van veel onheil (ook in jouw geval, lijkt me). Maar dat is uiteraard je eigen keuze. Je logje ziet er alvast clean uit. Houden zo KAPE
-
Er is nog één item in je log, waar ik niet al te zeker over ben. Heeft iets met de Kiwi Toolbar te maken. Persoonlijk zou ik die ook nog even fixen in HJT : O16 - DPF: CabBuilder - http://ak.imgag.com/imgag/kiw/toolba...lerControl.cab En dan zouden we er moeten zijn. Dit is de Windows Update Auto-Update Client. Als je automatisch de essentiële updates van Windows wil binnenhalen, is dit absoluut noodzakelijk. Wil je dit steeds handmatig doen, mag je dit uit je opstart halen.Je log geeft geen enkele aanduiding naar een mogelijk oorzaak van die fout met het openen van een tweede tabblad ... en ik zou ook niet direct weten in welke richting we dit ongemak zouden moeten zoeken.
-
Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program Files\BearShare applications\BearShare MediaBar\MediaBar.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: XBTP02634 - {F97DA966-F09D-4cab-BF29-75A0026986EA} - C:\PROGRA~1\BEARSH~1\BEARSH~2\MediaBar.dll O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program Files\BearShare applications\BearShare MediaBar\MediaBar.dll O9 - Extra button: PacificPoker - {94EDF7B4-4272-4af3-8F8B-4E2F68E225B7} - C:\PROGRA~1\PACIFI~1\pacificpoker.exe (file missing) O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/sites/games-...4.cab?fgiocv=1 O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (DLM Control) - http://dlm.tools.akamai.com/dlmanage...ex-2.2.3.0.cab O23 - Service: NNServ - New.net, Inc. - C:\Program Files\NewDotNet\nnrun.exe + ALLE 018-LIJNEN !!!! Klik op 'Fix checked' om de items te verwijderen. Verwijder NewDotnet. Je kan één van deze methoden als eens proberen. 1) Start -> Configuratiescherm > Software. Kijk of New.net Domains of New.net Application in de softwarelijst staat en, zo ja, deïnstalleer dit. 2) Zoek in de map C:\Program Files\NewDotNet of daarin een uninstaller staat. Die uninstaller heet uninstallX_XX.exe (waarbij de X'en staan voor cijfers). Zo ja, dubbelklik daarop om New.net te verwijderen. Lukt dit niet, verwijder volgende vetgedrukte map via Windows Verkenner. C:\Program Files\NewDotNet Ook deze vetgedrukte map moet nog weg met de Windows Verkenner. C:\Program Files\BearShare applications Hang een nieuw log van HJT aan je volgende bericht.
-
[OPGELOST] controle hjt logje
kape reageerde op geoffke001's topic in Archief Bestrijding malware & virussen
Op zich zit er niet veel fout in je log, maar er zijn wel tekenen van een besmetting. Maak voor alle zekerheid eens een log met Combofix. Download Combofix en zet het op je Bureaublad. Dubbelklik op Combofix.exe en volg de instructies, aanvaard de disclaimer door y te typen. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen. NOTA: Indien je virusscanner reageert met een melding van een scriptuitvoering, moet je dit toestaan. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: O20 - Winlogon Notify: vtutqrq - vtutqrq.dll (file missing) Klik op 'Fix checked' om de items te verwijderen. Hang het log van Combofix aan je volgende bericht. -
[OPGELOST] vundo virus
kape reageerde op jasperschepers's topic in Archief Bestrijding malware & virussen
Maak een logje met HiJackThis, hang dit aan een volgend bericht en hang er meteen je resultaat van Vundofix maar even bij. -
[OPGELOST] E-mails automatisch doorsturen
kape reageerde op lisare's topic in Archief Internet & Netwerk
Ik begrijp uit je vraag dat je de forward van de mails op het niveau van de internetprovider wil instellen. Uit info van collega's mét Telenet meen ik te weten dat dit bij deze provider - en die geeft lisare op - niet beschikbaar is. Ben zelf geen Telenetter, dus mocht het toch wel zo zijn ... "don't shoot the pianist", hij weet het ook alleen maar "van horen zeggen". -
Vreemd, want ook nu werkt die link - bij mij althans - naar behoren en blijkbaar heeft XiroN die ook kunnen openen, want hij/zij heeft er zijn/haar opmerkingen bij gepost.Maar forget it ! Kijk eens of volgende procedure - in het register, inderdaad - je kan helpen. Ben alleen niet zeker of dit ook voor Vista identiek is ? Neem vooraf wel een backup van het register voor je hierin wijzigingen aanbrengt (je kan maar beter op veilig spelen). Open de Windows Register-editor via Start >> Uitvoeren, typ regedit en klik op OK. Klik in de Register-editor in het linkervenster op HKEY_LOCAL_MACHINE >> SOFTWARE >> Microsoft >> Windows NT >> CurrentVersion. In het rechter deelvenster ziet u nu de waarden RegisteredOwner (gebruiker) en RegisteredOrganisation (bedrijfsnaam, indien aanwezig) staan met rechts de huidige gegevens. Dubbelklik op RegisteredOwner en wijzig de gebruikersnaam. Dubbelklik op RegisteredOrganisation en wijzig de bedrijfsnaam (indien aanwezig). Sluit de Register-editor via het kruisje rechtsboven. Herstart de PC. De gebruikersnaam en bedrijfsnaam (indien aanwezig) zijn gewijzigd. Lukt het in Vista niet op deze manier, dan kan je de items RegisteredOwner en RegisteredOrganisation eens via de zoekfunctie in het regieter opsnorren en dan 'als je ze kan vinden) daar aanpassen naar wens.
-
Bill himself vertelt er dit over.
-
Download SDFix en klik op "uitvoeren". Versie 1.40 en hoger zal de uitgepakte SDFix map automatisch naar je systeemdrive verplaatsen (waarschijnlijk: C:\SDFix). Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R3 - URLSearchHook: (no name) - - (no file) O2 - BHO: (no name) - AutorunsDisabled - (no file) O2 - BHO: IexploreOmea - {09628AAA-66AD-4FA2-82E2-698185B66463} - (no file) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O3 - Toolbar: (no name) - {77D301C7-9462-4566-B67B-64A443ADFD8C} - (no file) O4 - HKLM\..\Run: [updater] C:\WINDOWS\system32\updater\explorer.exe O4 - HKLM\..\RunServices: [msmsgr] msmsgss.exe O4 - HKLM\..\RunServices: [browser Help Svc] BHSV.EXE O4 - HKLM\..\RunServices: [MS Unix Binary] msnq3insller.exe O4 - HKCU\..\RunServices: [browser Help Svc] BHSV.EXE O4 - HKUS\S-1-5-18\..\RunServices: [Norton Antivirus] nortonav.exe (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunServices: [Norton Antivirus] nortonav.exe (User 'Default user') O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file) O9 - Extra button: musicMe - {83DF922D-4B34-4997-8CD6-07750881DD69} - (no file) O9 - Extra 'Tools' menuitem: musicMe - {83DF922D-4B34-4997-8CD6-07750881DD69} - (no file) O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe Klik op 'Fix checked' om de items te verwijderen. Verwijder volgende vetgedrukte map met Windows Verkenner. C:\Program Files\Common Files\BOONTY Shared Herstart je PC in veilige modus. Open de SDFix map en dubbelklik op RunThis.bat om het tooltje te starten. Typ Y om het schoonmaakproces te starten. Er zullen Trojan Services en/of Registry Entries worden verwijderd als ze worden gevonden en je zult een toets voor herstart moeten indrukken. De computer zal dan herstarten (dit duurt langer dan gewoonlijk). Wanneer de pc herstart zal het tooltje opnieuw runnen en het verwijderingsproces vervolgen, tot de melding Finished getoond wordt. Druk dan op eender welke toets om het script te beëindigen en je bureaubladiconen weer te laden. Wanneer je bureaubladiconen verschijnen zal het rapportje van SDFix openen. Dit zal dan ook te vinden zijn in de SDFix map als Report.txt. Plak de inhoud van dat rapportje hier met een nieuw HJT-log.
OVER ONS
PC Helpforum helpt GRATIS computergebruikers sinds juli 2006. Ons team geeft via het forum professioneel antwoord op uw vragen en probeert uw pc problemen zo snel mogelijk op te lossen. Word lid vandaag, plaats je vraag online en het PC Helpforum-team helpt u graag verder!
