Ga naar inhoud

kape

Website Beheerder
  • Items

    45.939
  • Registratiedatum

  • Laatst bezocht

Alles dat geplaatst werd door kape

  1. Perfect Nu nog even de gebruikte programma’s verwijderen, even alles cleanen, de besmette herstelpunten verwijderen en je JAVA updaten (want die is verouderd) … en dan ben je er helemaal door. Verwijder Combofix: Start -> Uitvoeren en typ: combofix /u Combofix wordt verwijderd en een nieuw systeemherstelpunt wordt aangemaakt. Download CCleaner. Installeer het en start het op. Klik in de linkse kolom op “Opties”. Selecteer het tabblad ‘Geavanceerd’ en haal het vinkje weg voor “Verwijder alleen tijdelijke bestanden in de Windows systeemmap die ouder zijn dan 48 uur” en sluit hierna het programma. Start CCleaner op en klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Opschonen'. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scannen voor fouten’. Als er fouten gevonden worden klik je op ”alle fouten herstellen” en ”OK”. Sluit hierna CCleaner terug af. Je Java software is verouderd. Oudere versies hebben lekken die malware de kans geeft om zich te installeren op je systeem. Doe eerst deze stappen om Java te de-installeren en de nieuwere versie te installeren. Download Java Runtime Environment (JRE) 6u5. Scroll omlaag naar : "Java Runtime Environment (JRE) 6u5". Klik op de "Download" knop aan de rechterkant. In het uitklapmenu rechts naast Platform, selecteer “Windows”. Vink aan: "I agree to the Java SE Runtime Environment 6 License Agreement", en klik op “Continue”. De pagina zal herladen. Klik op de jre-6u5-windows-i586-p.exe link ONDER Windows Offline Installation en bewaar het naar je Bureaublad. Sluit alle programma's die eventueel open zijn, zeker je webbrowser. Ga dan naar Start -> Configuratiescherm -> Software en verwijder alle oudere versies van Java uit de Softwarelijst. Vink alles aan met Java Runtime Environment (JRE of J2SE) in de naam. Klik dan op “Verwijderen” of op de “Wijzig/Verwijder” knop. Herhaal dit tot alle oudere versies verdwenen zijn. Na het verwijderen van alle oudere versies, herstart je pc. Dubbelklik vervolgens op jre-6u5-windows-i586-p.exe op je Bureaublad om de nieuwste versie van Java te installeren. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. - Ga naar Start/Alle programma's/Bureau-accessoires/Systeemwerkset/Systeemherstel. - Klik in de linkerhelft van het venster op "Instellingen van systeemherstel". - Zet een vinkje voor "Systeemherstel uitschakelen". - Klik "Toepassen". - Windows vraagt of je dat zeker weet. - Klik "Ja". - Klik "OK". - Start de pc opnieuw op. - Ga weer naar Start/Alle programma's/Bureau-accessoires/Systeemwerkset/Systeemherstel. - Je krijgt de melding: "Systeemherstel is uitgeschakeld. Wilt u systeemherstel nu inschakelen?" - Klik "Ja". - Verwijder het vinkje voor "Systeemherstel uitschakelen". - Klik "Toepassen". - Klik "OK". - Start de pc opnieuw op - Er is nu een nieuw herstelpunt aangemaakt. That's it !
  2. Zoek eens in de C:/ via Windows Verkenner of je dat results.log van RVAXO daar kan terugvinden. Zo ja, hang het even aan een volgend bericht. Probeer dit nog eens : Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd (indien nog aanwezig): O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} – Klik op 'Fix checked' om de items te verwijderen. En kijk dan zelf eens in een nieuw log van HJT of deze lijn er nog in terug te vinden is. Is dit verdwenen dan is je probleem volledig opgelost. Dan alleen nog dat opstartprogramma : wat is de naam van dit progje ?
  3. Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: C:\WINDOWS\altvxvm.dll C:\WINDOWS\system32\cpmsky.dll C:\sqmdata00.sqm C:\sqmnoopt01.sqm C:\sqmnoopt00.sqm C:\sqmdata01.sqm C:\WINDOWS\Fonts\RandFont.dll Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende antwoord. En laat ook eens weten hoe het met de pop-ups momenteel gesteld is ?
  4. Recuva : aan te bevelen !
  5. En je maakt daar dus wel degelijk gebruik van, als ik je goed begrijp. Dan is dit OK, want dat was één van de onbekenden - voor mij - in je logjes. Professionele spammers proberen op allerlei manieren mailadressen op te pikken om deze dan te gebruiken voor het zenden van SPAM-berichten. Het kan perfect dat ze jou mailadres ergens gevonden hebben en dit dan gebruiken om dergelijke berichten te verzenden, zowel naar jezelf, als naar andere bestemmelingen. Dat verhoogt uiteraard de geloofwaardigheid van een dergelijk bericht en kan de bestemmelingen makkelijker aanzetten om de boodschap in de mail bvb. aan te klikken. Helaas is tegen deze praktijk geen kruid gewassen ... gewoon deleten is de boodschap en zeker geen links in dergelijke berichten aanklikken.Om dit verhaal te sluiten zou ik je nog wel even een grondige cleaning van je PC aanbevelen. Download CCleaner. Installeer het en start het op. Klik in de linkse kolom op “Opties”. Selecteer het tabblad ‘Geavanceerd’ en haal het vinkje weg voor “Verwijder alleen tijdelijke bestanden in de Windows systeemmap die ouder zijn dan 48 uur” en sluit hierna het programma. Start CCleaner op en klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Opschonen'. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scannen voor fouten’. Als er fouten gevonden worden klik je op ”alle fouten herstellen” en ”OK”. Sluit hierna CCleaner terug af. Dan is ons doel bereikt. Houden zo. En graag gedaan
  6. Dat gaat de goede kant op. Die wallpaper op je bureaublad mag je terugplaatsen. Die is mee verdwenen door het uninstallen van die besmette screensaver. Zou dus geen probleem meer mogen zijn, want die screensaver is nu definitief verwijderd van je PC. Dan nog even dit : Verwijder volgende vetgedrukte map via Windows Verkenner. C:\Program Files\CyberLink\MagicSports Download: RVAXO Sla het bestand op je bureaublad op, dubbelklik het en kies voor "Unzip" om het uit te pakken. Open nu de map RVAXO op je bureaublad en dubbeklik RVAXO.cmd Er zal een cmd-schermpje openen, daarin zullen snel enkele regels over niet gevonden bestanden voorbijkomen, dit is normaal. Mogelijk start er ook een uninstaller van een rogue scanner op, sluit deze niet af maar volg eventuele aanwijzingen en laat deze gewoon zijn werk doen. Daarna zal je PC herstarten, na de herstart opent het cmd-venster van RVAXO opnieuw.Laat deze lopen en wacht tot er een logfile opent: C:\RVAXO-results.log Herstart je computer niet vanzelf, of start de tool niet na de reboot, doe dit dan handmatig. Post de inhoud van de logfile van RVAXO in je volgende bericht. Twee vraagjes :welk opstartprogramma is het dat er geblokkeerd wordt ? En welke virusscanner(s) zijn er actief op je PC ?
  7. Al eens met CCleaner de overbodige resten uit het register trachten te verwijderen ?
  8. De pop-ups mogen wel verdwenen zijn, de onderliggende problemen nog niet helemaal. Download SmitfraudFix. Pak het uit naar je bureaublad. Start je PC op in Veilige Modus, open de map SmitfraudFix en dubbelklik op Smitfraudfix.cmd. Kies optie 2 (Clean) om alle besmette bestanden te laten verwijderen. Als er gevraagd wordt om het register op te kuisen, sta je dit toe. Er wordt ook onderzocht of het bestandje wininet.dll besmet is. Indien dit het geval is, zal je de vraag krijgen om deze te vervangen. Type dan Y in achter de prompt en druk op Enter. De kans bestaat dat je PC herstart wordt in normale modus. Is dit niet het geval doe je dit handmatig zodat het zijn taak volledig kan uitvoeren. Er zal een tekstbestandje openen met de resultaten van de fix. ( c:\rapport.txt). Sla dit op je bureaublad op. Herstart de computer in normale modus en zet het rapport van Smitfraud in je volgende bericht. En die screensaver moet absoluut van je PC. Zorgt opnieuw voor besmettingen. Nadat je hem uitgeschakeld hebt moet je eens proberen of je volgende vetgedrukte mappen kan verwijderen met Windows Verkenner. C:\Program Files\Free Fire Screensaver C:\Program Files\Freeze.com Laat even weten of dit probleemloos verlopen is ? Hang dan samen met dat log van Smitfraud ook een nieuw log van HJT aan volgend bericht.
  9. Wat mij betreft ziet dit er goed uit. Hoe zit het met de problemen die je had ? Zijn deze opgelost ? Alleen jij kan daar een antwoord op geven. En ik heb nog een vraagje : kan je mij eens vertellen of je dit programma kent C:\Program Files\JustWrite Office. En wat is dat dan wel ? Een mens is nooit te oud om bij te leren, want ik ken dit echt niet
  10. Download Combofix en zet het op je Bureaublad. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: GNX Bingo - {837A022B-C2C0-4EE3-B2AC-6B896C38B030} - C:\WINDOWS\drnpfdxlwn.dll (file missing) O2 - BHO: cpmsky.biz browser optimizer - {BCA95E31-1FBF-4F84-8F23-1BA653007A1E} - C:\WINDOWS\system32\cpmsky.dll O2 - BHO: System - {D1C8F9CE-563E-11D8-813C-005022E14DE2} - (no file) O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll O4 - HKLM\..\Run: [searchSettings] C:\Program Files\Search Settings\SearchSettings.exe O4 - HKLM\..\Run: [evfdhsgs] C:\WINDOWS\system32\evfdhsgs.exe O4 - HKLM\..\Run: [hwcwonum] C:\WINDOWS\system32\hwcwonum.exe O4 - HKLM\..\Run: [PostSetupCheck] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\cpmsky.dll" DllStart O4 - HKLM\..\Policies\Explorer\Run: [ENmanKFGP0] C:\WINDOWS\ylozqzox.exe Klik op 'Fix checked' om de items te verwijderen. Verwijder volgende vetgedrukte mappen of bestanden via Windows Verkenner. C:\Program Files\Search Settings C:\WINDOWS\system32\hwcwonum.exe Dubbelklik op Combofix.exe en volg de instructies, aanvaard de disclaimer door y te typen. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen. NOTA: Indien je virusscanner reageert met een melding van een scriptuitvoering, moet je dit toestaan. Hang het log van Combofix en een nieuw log van HJT aan je volgend bericht.
  11. Je 2de afbeelding is perfect te bekijken. De items die je mag uitvinken zien er daar een beetje anders uit dan de benaming die ik uit je HJT-log heb geknipt in het vorig bericht. Had ik er beter meteen moeten bijvertellen :s Een vb. O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe. In de Starter staat dat eerste deel O4 - HKLM\..\Run: niet vermeld, maar wel de naam van het programma High Definition Audio Property Page Shortcut of HDAShCut.exe. Nog een vb. O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe vind je onder ctfmon.exe. En dat is voor alle items het geval. Als de programmanaam klopt mag je het item uitvinken en wordt het niet meer samen met Windows opgestart, wat de starttijd toch wat kan versnellen.
  12. Je hebt inderdaad spyware/adware aan boord van je PC. Maak een log met HiJackThis en hand dit aan een volgend bericht. Dan kijken we even mee of we de oorzaak kunnen opsporen.
  13. Combofix heeft goed werk geleverd (niet alles opgeruimd, maar toch het belangrijkste). Nu had ik nog graag een nieuw logje van HJT ... en een antwoord op de vraag of je die pop-ups nog te zien krijgt ? Wat Bearshare betreft : dat blijft jouw keuze. De free-versie zorgt voor spyware/adware op je PC, maar het kan best dat je dat niet eens merkt.
  14. Al eens met systeemherstel een dagje (of meer) laten terugzetten ?
  15. Dan is alles OK. Mag je die foutmelding vergeten en verder al de rest afhandelen. Geen probleem.
  16. Zoek even naar dat bestand C:\windows\system 32\drivers\ect\hosts op je PC, open het met kladblok en kijk of er nog iets in deze map zit. Zo niet vul je daar volgende gegevens in :127.0.0.1 localhost
  17. Niet veel aan de hand in het log. Die 016-lijn is de (besmettelijke) Kazaa. Dit is enkel te fixen met HJT. O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
  18. Oeps, een antwoord op een log dat er niet meer is ... dat is wel origineel. Maar je mag dit al uitvoeren, hoor. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: ALLE O1-lijnen O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file) Klik op 'Fix Checked' om de items te verwijderen. Download HostsXpert Unzip het programma naar je Bureaublad of een permanente map op je harde schijf. Open de map en dubbelklik op Hoster.exe Klik op "Restore Microsofts Original Hosts File" Klik op "OK" en sluit het programma. Download Codestuff Starter Start Codestuff Starter op Selecteer het tabblad Automatisch Opstarten en vink volgende items uit. Deze programma’s worden onnodig mee opgestart. O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [ulead Calendar Checker] C:\Program Files\Ulead Systems\Ulead Photo Express 6\CalCheck.exe O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKLM\..\Run: [share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Device Detector 3.lnk = C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe O4 - Global Startup: Ulead Kalendar Checker 4.0 SE.lnk = C:\Documents and Settings\Computer\Mijn documenten\Mijn eBooks\CalCheck.exe O4 - Global Startup: WinZip Quick Pick.lnk = G:\geluidsbestanden\WZQKPICK.EXE O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide Deze mag je uitvinken op voorwaarde dat je op regelmatige basis (maandelijks) manueel scant met dit programma. (Niet vergeten te updaten) O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background Om deze uit te schakelen start je de Windows Messenger (Niet de MSN of Windows Live Messenger) op, ga naar Extra -> Opties -> tabblad Voorkeuren en haal de vinkjes weg bij de vier vakjes onder Algemeen Download ATF cleaner Dubbelklik op ATF cleaner om het programma te starten. Op het tabblad "Main", plaats je een vinkje bij Select All. Klik op de knop Empty Selected. Ken jij dit programma : C:\Program Files\JustWrite Office\ScreenMark.exe. En gebruik je dit ? Zo ja, kan je me even vertellen waarvoor dit dient (want ik ken dit zelf niet). Plaats na heel deze procedure een nieuw log van HJT.
  19. Indien je verder geen problemen ondervindt met MSN is het voor mij OK. Alleen waren er nog wat resten in je vorige logs waarvoor ik SDFix nog eens wou inschakelen. Ik heb mijn vorig bericht dan ook enigszins aangepast op basis van je bevestiging dat MSN terug zonder problemen werkt. Dan zouden we - als je dat goed vindt - nog wat opkuiswerk moeten doen : gebruikte programma's verwijderen, cleanen en besmette herstelpunten verwijderen. En ook je JAVA kan een update gebruiken. Verwijder Combofix: Start -> Uitvoeren en typ: combofix /u Combofix wordt verwijderd en een nieuw systeemherstelpunt wordt aangemaakt. Download CCleaner. Installeer het en start het op. Klik in de linkse kolom op “Opties”. Selecteer het tabblad ‘Geavanceerd’ en haal het vinkje weg voor “Verwijder alleen tijdelijke bestanden in de Windows systeemmap die ouder zijn dan 48 uur” en sluit hierna het programma. Start CCleaner op en klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Opschonen'. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scannen voor fouten’. Als er fouten gevonden worden klik je op ”alle fouten herstellen” en ”OK”. Sluit hierna CCleaner terug af. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. - Ga naar Start/Alle programma's/Bureau-accessoires/Systeemwerkset/Systeemherstel. - Klik in de linkerhelft van het venster op "Instellingen van systeemherstel". - Zet een vinkje voor "Systeemherstel uitschakelen". - Klik "Toepassen". - Windows vraagt of je dat zeker weet. - Klik "Ja". - Klik "OK". - Start de pc opnieuw op. - Ga weer naar Start/Alle programma's/Bureau-accessoires/Systeemwerkset/Systeemherstel. - Je krijgt de melding: "Systeemherstel is uitgeschakeld. Wilt u systeemherstel nu inschakelen?" - Klik "Ja". - Verwijder het vinkje voor "Systeemherstel uitschakelen". - Klik "Toepassen". - Klik "OK". - Start de pc opnieuw op - Er is nu een nieuw herstelpunt aangemaakt. Je Java software is verouderd. Oudere versies hebben lekken die malware de kans geeft om zich te installeren op je systeem. Doe eerst deze stappen om Java te de-installeren en de nieuwere versie te installeren. Download Java Runtime Environment (JRE) 6u5. Scroll omlaag naar : "Java Runtime Environment (JRE) 6u5". Klik op de "Download" knop aan de rechterkant. In het uitklapmenu rechts naast Platform, selecteer “Windows”. Vink aan: "I agree to the Java SE Runtime Environment 6 License Agreement", en klik op “Continue”. De pagina zal herladen. Klik op de jre-6u5-windows-i586-p.exe link ONDER Windows Offline Installation en bewaar het naar je Bureaublad. Sluit alle programma's die eventueel open zijn, zeker je webbrowser. Ga dan naar Start -> Configuratiescherm -> Software en verwijder alle oudere versies van Java uit de Softwarelijst. Vink alles aan met Java Runtime Environment (JRE of J2SE) in de naam. Klik dan op “Verwijderen” of op de “Wijzig/Verwijder” knop. Herhaal dit tot alle oudere versies verdwenen zijn. Na het verwijderen van alle oudere versies, herstart je pc. Dubbelklik vervolgens op jre-6u5-windows-i586-p.exe op je Bureaublad om de nieuwste versie van Java te installeren. That's it ! En helaas heb ik geen idee waar je het probleem met letters + tekens zou moeten gaan zoeken.
  20. Wat die letters + tekens betreft, heb ik niet meteen een idee. Dit is trouwens de eerste keer dat ik over een dergelijk probleem lees. Een reden en/of oplossing kan ik je dan ook - helaas - niet aanbieden. Anderen misschien ? Wil je eens opnieuw proberen of je de SDFx nu helemaal correct kan uitvoeren. De uitleg staat in een vorig bericht. Want er zitten nog wat sporen in je logs die me niet bevallen. Post het log van SDFix ... en laat ook maar weten als je problemen bent tegengekomen bij de uitvoering. En dan nog een vraagje : heb je deze C:\Program Files\Windows Live\Family Safety zelf ingesteld ?
  21. Als de persoon die het topic gestart heeft zelf niet meer reageert als om verdere informatie wordt verzocht, stopt het verhaal - buiten onze wil - natuurlijk vanzelf. Op deze vraag : "Zet dan een vers logje van HJT in een volgend bericht en laat eens weten hoe het met opstarten gesteld is ?" is geen antwoord gekomen. En een glazen bol hebben we niet Dit kan je instellen bij je "Gebruikersinstellingen" -> "Abonneren op discussies" en daar "Directe E-mailnotificatie" instellen, dacht ik.En als jij met hetzelfde probleem zit, open dan een eigen topic, geef het een eigen naam, omschrijf je probleem, maak een log met HiJackThis en hang dit aan het nieuwe eigen bericht. Dan kijken we - exclusief - naar jouw probleem. Tussenkomen in een thread van anderen maakt het immers alleen maar onoverzichtelijker om te werken. Laat dus maar komen !
  22. Laat hem in veilige modus eens een log met HiJackThis aanmaken (als hij er in slaagt om dit programma te downloaden, natuurlijk).
  23. Als je dat sportgedoe niet kent, plak dan volgende regel nog eens bij de vetgedrukte regels onder folder:: C:\Program Files\CyberLink\MagicSports En die Bearshare geeft aanleiding tot spywarebesmettingen. Ook die zou je mee kunnen verwijderen, maar dat is uiteraard eigen keuze. Wil je dit wel doen, plak die dan eveneens bij de vetgedrukte regels onder folder:: C:\Program Files\BearShare Applications En dan lezen we je relaas later wel. Veel werkgenot !
  24. Er gebeuren vreemde dingen met je HJT. Dan pakken we het even anders aan. En we pikken ineens die screensaver mee. Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: C:\Windows\drnpfdxwso.dll C:\Windows\system32\pnlzjdgq.exe C:\Windows\bokpkov.dll C:\Windows\system32\FreezeScreenSaver.exe C:\Windows\altvxvm.dll C:\66AE.tmp C:\BB43.tmp C:\Windows\winomnifile.dat C:\Windows\System32\3-D_Sea_Turtle_Paradise_Demo dir C:\Windows\System32\3-D_Sea_Turtle_Paradise_Demo.scr C:\Windows\iun6002.exe C:\Windows\_delis32.ini C:\Windows\_MSRSTRT.EXE C:\Windows\System32\actskn45.ocx C:\Users\ferla\AppData\Roaming\ezpinst.exe Folder: C:\Program Files\Free Fire Screensaver C:\Program Files\Freeze.com Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende antwoord samen met een nieuw logje van HijackThis. Dan twee vraagjes : Is onderstaande programma bekend voor jou ? En zo ja, wat doet dat dan ? C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe Die Bearshare is dat de free-versie ? C:\Program Files\BearShare Applications
  25. Lees dit al even over die screensaver.
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.