-
Items
45.939 -
Registratiedatum
-
Laatst bezocht
Inhoudstype
Profielen
Forums
Store
Alles dat geplaatst werd door kape
-
Maak een nieuw bericht, klik onder dit bericht op de button "Beheer bijlagen" en daar kan je via browsen het bestand van je harde schijf als bijlage aan het bericht hangen. Succes ermee.
-
[OPGELOST] anti-spyware WML.exe
kape reageerde op Jan2222's topic in Archief Bestrijding malware & virussen
De tweede beurt bij CCleaner kan gebeuren. Dan herhaal je gewoon dezelfde bewerkingen en wordt - in een tweede run - het resterende deel in je register hersteld. Moet je zeker nog doen. Die Panda-foutmeldingen lijken me normale meldingen van aanvallen op je systeem, waarvoor Panda waarschuwt. Niet op ingaan is de boodschap. -
Dat ziet er prima uit. Wel nog even de gebruikte programma's verwijderen en even je PC degelijk cleanen. Verwijder Combofix: Start -> Uitvoeren en typ: combofix /u Combofix wordt verwijderd en een nieuw systeemherstelpunt wordt aangemaakt. Download CCleaner. Installeer het en start het op. Klik in de linkse kolom op “Opties”. Selecteer het tabblad ‘Geavanceerd’ en haal het vinkje weg voor “Verwijder alleen tijdelijke bestanden in de Windows systeemmap die ouder zijn dan 48 uur” en sluit hierna het programma. Start CCleaner op en klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Opschonen'. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scannen voor fouten’. Als er fouten gevonden worden klik je op ”alle fouten herstellen” en ”OK”. Sluit hierna CCleaner terug af. En als ik jou was zou ik die Bearshare (gratis versie) van je PC halen. Dat is een constante bron van (mogelijke) besmettingen. Maar dat is uiteraard jouw eigen keuze. Als je hem wil verwijderen moet deze vetgedrukte map nog weg : C:\Documents and Settings\Liesbeth Van Meulder\Application Data\BearShare. That's it !
-
Helemaal niet onlogisch dat je niet kan Internetten. Voer even het onderstaande uit en laat daarna meteen weten of het je terug lukt (voor we eventuele volgende stappen kunnen zetten). Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: REALBAR - {4E7BD74F-2B8D-469E-C0FF-FD60B590A87D} - C:\PROGRA~1\COMMON~1\Real\Toolbar\realbar.dll O3 - Toolbar: REALBAR - {4E7BD74F-2B8D-469E-C0FF-FD60B590A87D} - C:\PROGRA~1\COMMON~1\Real\Toolbar\realbar.dll O4 - HKLM\..\Run: [iamapp] rundll32.exe O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file) O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL,C:\WINDOW S\system32\SpamExpertsLSP.dll O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing) Klik op 'Fix checked' om de items te verwijderen. Heb jij dit onderstaande programma Video Ads Blocker zelf geïnstalleerd. Zo ja, geen probleem. Indien niet, moet je dit ook nog met HJT fixen. O9 - Extra button: Video Ads Blocker v1.0b Personal - {A7DF4D89-5A0C-4F84-B9AF-DB663AFB527B} - d:\Program Files\Video Ads Blocker\addblocker.exe Verwijder volgende vetgedrukte map via Windows Verkenner. C:\PROGRA~1\COMMON~1\Real\Toolbar En van dit vetgedrukte bestandje weet ik niet wat ik moet denken. Wil je dat eens opladen bij Jotti en de resultaten laten weten. O4 - HKLM\..\Run: [TV Card Remote Control Device Monitor] C:\WINDOWS\713xRMTMon.exe Plaats dan een nieuw log van HJT in je volgende bericht.
-
Logisch dat je nog niet uit de problemen bent, er is nog heel wat werk aan de winkel. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: O2 - BHO: (no name) - {330E4FA0-CE48-46EA-B843-D4C03E7B587C} - C:\Windows\system32\avicap3.dll O2 - BHO: GNX Rolex - {7DEE5BA2-CB70-4BBB-BD94-208BBA8AA6C4} - C:\Windows\drnpfdxlsk.dll (file missing) O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll (file missing) O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll (file missing) O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll (file missing) O4 - HKLM\..\Policies\Explorer\Run: [2Wpuiu7EEf] C:\Windows\fulqzkls.exe O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Users\bart\AppData\Roaming\Microsoft\Windows\St art Menu\Programs\IMVU\Run IMVU.lnk (file missing) O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/noc...tup1.0.1.0.cab Klik op 'Fix checked' om de items te verwijderen. Download SDFix en klik op "uitvoeren". Versie 1.40 en hoger zal de uitgepakte SDFix map automatisch naar je systeemdrive verplaatsen (waarschijnlijk: C:\SDFix). Herstart je PC in veilige modus. Open de SDFix map en dubbelklik op RunThis.bat om het tooltje te starten. Typ Y om het schoonmaakproces te starten. Er zullen Trojan Services en/of Registry Entries worden verwijderd als ze worden gevonden en je zult een toets voor herstart moeten indrukken. De computer zal dan herstarten (dit duurt langer dan gewoonlijk). Wanneer de pc herstart zal het tooltje opnieuw runnen en het verwijderingsproces vervolgen, tot de melding Finished getoond wordt. Druk dan op eender welke toets om het script te beëindigen en je bureaubladiconen weer te laden. Wanneer je bureaubladiconen verschijnen zal het rapportje van SDFix openen. Dit zal dan ook te vinden zijn in de SDFix map als Report.txt. Start je computer terug op in normale modus. Daarna voer je uit wat ik je eerder al aanbevolen heb : Combofix (zie info vorig bericht). Plak nu de inhoud van dat rapportje van SDFix, het log van Combofix en een nieuw HJT-log in je volgende bericht.
-
Een andere versie is soms een wereld van verschil. Maar leuk dat ik je op het goede spoor kon zetten
-
Hier downloaden : TrendSecure | TrendMicro™ HijackThis™ Overview Kies voor de optie : "Do a system scan and save a logfile". Hang je log in een volgende bericht. Het log wordt opgeslagen in de map van HiJackThis met als benaming HiJackThis.txt.
-
Die error mag je doorgeven naar HiJackThis - ter verbetering van hun programma - door YES te klikken. Om ondertussen ook je log te kunnen maken, mag je die 09-lijn van Net2Phone (even) laten voor wat ze is, d.w.z. deze moet je dus niet aanvinken om te fixen. Dat bekijken we later opnieuw. Al de rest mag je wel uitvoeren. Als er nog problemen zijn, lees ik het wel
-
Twee mogelijkheden, lijkt me. Ofwel inderdaad problemen met de verbinding zelf, ofwel met een (mogelijke) besmetting op je PC die bepaalde programma's inde soep laat draaien. Om dat tweede te kunnen uitsluiten, zou je eens een log met HiJackThis kunnen maken. Dan kunnen we dat alvast al eens bekijken.
-
Tja, dan zijn de mogelijkheden uitgeput :s
-
[OPGELOST] trojan vundo
kape reageerde op stinkfinger's topic in Archief Bestrijding malware & virussen
Lijkt me erg raar, maar uiteraard niet uitgesloten. Het zou natuurlijk kunnen dat Norton die besmettingen steeds terugvindt in je oude (besmette) herstelpunten of in backups die op je PC staan en dat het niet om nieuwe besmettingen gaat. We hebben immers - na de hele procedure - nog geen "grote schoonmaak" gehouden. Misschien eerst dat eens even doen en dan Norton opnieuw laten scannen. Verwijder Combofix: Start -> Uitvoeren en typ: combofix /u Combofix wordt verwijderd en een nieuw systeemherstelpunt wordt aangemaakt. Download CCleaner. Installeer het en start het op. Klik in de linkse kolom op “Opties”. Selecteer het tabblad ‘Geavanceerd’ en haal het vinkje weg voor “Verwijder alleen tijdelijke bestanden in de Windows systeemmap die ouder zijn dan 48 uur” en sluit hierna het programma. Start CCleaner op en klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Opschonen'. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scannen voor fouten’. Als er fouten gevonden worden klik je op ”alle fouten herstellen” en ”OK”. Sluit hierna CCleaner terug af. Leeg de Cache and Cookies in IE: Sluit Internet Explorer. Ga naar Configuratiescherm > Internet Opties > tab Algemeen Klik de Cookies verwijderen knop Klik op de Bestanden verwijderen knop ernaast Vink aan: Ook alle off line items verwijderen, klik OK * Leeg de Cache and Cookies in Firefox (In geval Firefox geïnstalleerd is): Ga naar Extra > Opties. Klik Privacy in het menu. Klik op de knop Wissen (Geschiedenis, Cookies, Cache). Klik OK om het venster opnieuw te sluiten. * Leeg andere Temporary files + Prullenbak Ga naar Start > Uitvoeren en typ: cleanmgr en klik ok. Laat het je systeem scannen op bestanden die moeten verwijderd worden Zorg er wel voor dat je daar enkel maar 'tijdelijke bestanden', 'tijdelijke internetbestanden' en 'prullenbak' staan aangevinkt. Klik daarna op OK. Het is ook aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. - Ga naar Start/Alle programma's/Bureau-accessoires/Systeemwerkset/Systeemherstel. - Klik in de linkerhelft van het venster op "Instellingen van systeemherstel". - Zet een vinkje voor "Systeemherstel uitschakelen". - Klik "Toepassen". - Windows vraagt of je dat zeker weet. - Klik "Ja". - Klik "OK". - Start de pc opnieuw op. - Ga weer naar Start/Alle programma's/Bureau-accessoires/Systeemwerkset/Systeemherstel. - Je krijgt de melding: "Systeemherstel is uitgeschakeld. Wilt u systeemherstel nu inschakelen?" - Klik "Ja". - Verwijder het vinkje voor "Systeemherstel uitschakelen". - Klik "Toepassen". - Klik "OK". - Start de pc opnieuw op - Er is nu een nieuw herstelpunt aangemaakt. En laat dan opnieuw een scan van Norton lopen. Indien mogelijk zou het handig zijn dat je - bij een eventuele nieuwe virusmelding - de exacte plaats (mappen of bestanden) kon meedelen. Dat moet toch wel ergens in de logs van Norton te achterhalen zijn, zou ik denken. Maar ik ken Norton onvoldoende om je de weg te wijzen naar deze logs. -
Blijkbaar ben je ontsnapt aan een volledige besmetting, want dan zouden je contactpersonen via MSN je al gecontacteerd hebben. Om zeker te zijn zou ik nog even dit willen aanbevelen (want het feit dat je geen virusscanners kan downloaden is natuurlijk niet normaal) : Download Combofix en zet het op je Bureaublad. Dubbelklik op Combofix.exe en volg de instructies, aanvaard de disclaimer door y te typen. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen. NOTA: Indien je virusscanner reageert met een melding van een scriptuitvoering, moet je dit toestaan. Hang het log van Combofix aan je volgende bericht.
-
Heb je eigenlijk problemen met je PC ? Berichten die je ongewenst doorstuurt naar je contacten in MSN of andere ongemakken ? Zo ja, welke ? Dit mag je al even doen : Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Search R3 - URLSearchHook: (no name) - {1BB22D38-A411-4B13-A746-C2A4F4EC7344} - (no file) O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program Files\BearShare applications\BearShare MediaBar\MediaBar.dll O4 - HKLM\..\Run: [bearShare] "C:\Program Files\BearShare\BearShare.exe" /pause Klik op 'Fix checked' om de items te verwijderen. Verwijder volgende vetgedrukte mappen met Windows Verkenner. C:\Program Files\BearShare applications C:\Program Files\BearShare
-
Zeker. Is enkel een tooltje dat je gebruikt bij probleemoplossing. Indien je dat later (liever niet ) nog mocht nodig hebben, moet je de meest actuele versie van dat moment downloaden. Alles van die tooltjes mag dus weg.
-
word-tabel, zelfde hoofding op elke pagina
kape reageerde op DJ Wim's topic in Archief Microsoft Office
Ja, die mogelijkheid bestaat. Maak je tabel, selecteer de volledige eerste lijn van de tabel (met de titeltjes in), kies de optie "Tabel" in de werkbalk en daar kies je voor "Eerste lijn herhalen". Dan wordt deze titel op elke bladzijde in de tabel herhaald. -
In Outlook -> Extra -> Opties -> tabblad "Overige" -> klikken op "Geavanceerde Opties" -> kies voor "Invoegtoepassingsbeheer -> daar het vinkje wegnemen bij "Spamfighter Helper Outlook Extensions" en OK klikken. Dan je Outlook opnieuw opstarten en de foutmelding zou verdwenen moeten zijn.
-
Geen probleem, hoor ... dat was enkel een bijkomende informatie. Meer niet.
-
Geen probleem, dat is je eigen keuze (al kunnen ze natuurlijk wél een invloed hebben op de startsnelheid (al zal die al met al redelijk beperkt zijn, afhankelijk van het systeem dat je draait). OK, dan kunnen die op je machientje blijven staan. Misschien is je echte probleem - de slome PC - nog niet helemaal van de baan, maar dan lijkt het me alvast geen softwareprobleem te zijn. De besmettingen zijn opgelost, dan is het tijd voor de “grote schoonmaak” : verwijderen van gebruikte programma’s, een cleaning en het verwijderen van de besmette herstelpunten. Verwijder Combofix: Start -> Uitvoeren en typ: combofix /u Combofix wordt verwijderd en een nieuw systeemherstelpunt wordt aangemaakt. Verwijder Vundofix (als je daar nog sporen van terugvindt op je PC). Download CCleaner. Installeer het en start het op. Klik in de linkse kolom op “Opties”. Selecteer het tabblad ‘Geavanceerd’ en haal het vinkje weg voor “Verwijder alleen tijdelijke bestanden in de Windows systeemmap die ouder zijn dan 48 uur” en sluit hierna het programma. Start CCleaner op en klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Opschonen'. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scannen voor fouten’. Als er fouten gevonden worden klik je op ”alle fouten herstellen” en ”OK”. Sluit hierna CCleaner terug af. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten). Start -> Configuratiescherm -> Systeem -> Systeemherstel -> "Systeemherstel op alle stations uitschakelen" aanvinken -> "toepassen" en OK. PC herstarten en het vinkje terug weghalen. That’s it !
-
Dan moet je zeker dit : "Zou het misschien kunnen dat de betrokkene je - per ongeluk misschien - onder de rubriek "afzenders blokkeren" in zijn mailprogramma heeft opgenomen ?" eens laten nakijken door de tegenpartij. Heeft betrokkene soms méér dan 1 account : bvb. naast zijn Skynet-adres nog een Hotmail, G-Mail of een alias of tweede mailadres bij Skynet ? Dan zou je dat eens kunnen proberen om uit te zoeken of hij - langs dat andere mailadres - jouw berichten wel kan ontvangen.
-
Ziet er goed uit : Combofix heeft zijn werk degelijk gedaan Er zijn nog twee twijfelgevallen die je eens moeten controleren op (eventuele) besmettingen bij Jotti. C:\WINDOWS\system32\Picn1220.ssm C:\WINDOWS\system32\Picn1520.ssm Laat me het resultaat ervan daarna even weten. En wat ik je eerder al aankondigde : meer dan 3/4 van de programma's die mee opstarten met Windows zijn onnodige opstarters. Om dit recht te zetten gebruiken we best Codestuff Starter. Start Codestuff Starter op Selecteer het tabblad Automatisch Opstarten en vink volgende items uit. O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe" O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe Volgende twee mag je ook uitschakelen (dat beslis je zelf), maar dan op hun eigen wijze : O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background Om deze uit te schakelen start je de Windows Messenger (Niet de MSN of Windows Live Messenger) op, ga naar Extra -> Opties -> tabblad Voorkeuren en haal de vinkjes weg bij de vier vakjes onder "Algemeen". O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background Deze start MSN bij iedere systeemstart mee op. Persoonlijk zou ik deze uitschakelen in MSN zelf (bij Extra -> Opties -> tabblad "Algemeen" vinkjes weghalen onder "Aanmelden"). In Codestuff Starter zie je deze programma's wel zonder het nummer (04) en de letters (HKLM), maar enkel met de programmanaam of een afkorting ervan. Mocht blijken dat je - om één of andere reden - later toch één van deze programma's mee wil laten opstarten, kan je dit steeds terug aanvinken in Codestuff Starter. Als je dit achter de rug hebt, geef je maar een seintje. Dan beginnen we aan de "grote schoonmaak".
-
En het zijn enkel de mails die hij van jou krijgt, die niet in zijn mailbox aankomen ? Zou het misschien kunnen dat de betrokkene je - per ongeluk misschien - onder de rubriek "afzenders blokkeren" in zijn mailprogramma heeft opgenomen ? Welk is trouwens het mailprogramma en de internetprovider waarmee jij je berichten verzendt ? En gaat het over ALLE berichten die je aan hem toestuurt of om specifieke berichten (bvb. berichten met een afbeelding of met een bijlage) ?
-
[OPGELOST] trojan vundo
kape reageerde op stinkfinger's topic in Archief Bestrijding malware & virussen
Prima -
Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: C:\WINDOWS\system32\rocljlfg.ini2 C:\sqmnoopt03.sqm C:\sqmdata03.sqm C:\img1-001.raw C:\img1-002.raw C:\img1-003.raw C:\WINDOWS\system32\rocljlfg.tmp C:\WINDOWS\system32\onnmp.ini.ren C:\WINDOWS\system32\onnmp.ini2 C:\WINDOWS\system32\Smab0.dll Folder:: C:\VundoFix Backups Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht.. En laat ook eens weten of er al wat meer "snelheid" in je machientje zit ?
-
Wat me eigenlijk nog intrigeert : die map van 100 MB wat is dat eigenlijk voor een map. Is dat ook een gewone .dbx ? En heb je daar ook DBXtract al op losgelaten ? Of heeft die een andere extensie ? En zo ja, dewelke ?
-
[OPGELOST] trojan vundo
kape reageerde op stinkfinger's topic in Archief Bestrijding malware & virussen
Combofix heeft wat besmette bestanden verwijderd, dit zou dus perfect kunnen. De rest van je log geeft niet onmiddellijk nog zicht op een besmetting. Dan stel ik voor om even te bekijken of de foutmeldingen na deze actie nog terugkeren. Hou je PC eventjes extra in de gaten ... en laat na een dagje of twee (indien probleemloos) even een berichtje achter. Dan kunnen w overgaan tot de "grote schoonmaak". Heb je eerder terug problemen, dan lees ik het wel.
OVER ONS
PC Helpforum helpt GRATIS computergebruikers sinds juli 2006. Ons team geeft via het forum professioneel antwoord op uw vragen en probeert uw pc problemen zo snel mogelijk op te lossen. Word lid vandaag, plaats je vraag online en het PC Helpforum-team helpt u graag verder!
