-
Items
45.939 -
Registratiedatum
-
Laatst bezocht
Inhoudstype
Profielen
Forums
Store
Alles dat geplaatst werd door kape
-
Hang dat logje van Combofix eens aan je volgende bericht. Kunnen we eens meekijken. En 2 vraagjes : heb je PartyPoker bewust op je PC gezet ? En gebruik je dit ?
-
Probeer dan eerst eens of enkel deze opdracht lukt: Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: C:\Users\D&V\AppData\Roaming\setup_nl[1].exe C:\Windows\System32\aswBoot.exe en dan identiek als vorige keer. Lukt dit weer niet probeer dan de bestanden setup_nl[1].exe en aswBoot.exe gewoon te verwijderen via Windows Verkenner.
-
Zet een snelkoppeling naar Panda ActiveScan op je bureaublad. Download SmitfraudFix.zip. Pak het uit naar je bureaublad. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\D&V\AppData\Local\Temp\ssqnm.dll,c O4 - HKCU\..\Run: [MS Juan] rundll32 "C:\Users\D&V\AppData\Local\Temp\rbmtlmvn.dll" ,run O4 - HKCU\..\Run: [48d0e09b] rundll32.exe "C:\Users\D&V\AppData\Local\Temp\ptgidnis.dll" ,b O4 - HKCU\..\Run: [bM4be3d307] Rundll32.exe "C:\Users\D&V\AppData\Local\Temp\wocbbngb.dll" ,s Klik op 'Fix checked' om de items te verwijderen. Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: C:\Users\D&V\AppData\Roaming\setup_nl[1].exe C:\Windows\System32\aswBoot.exe Registry:: [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run] "cmds"="C:\Users\D&V\AppData\Local\Temp\ssqnm. dll" Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Dubbelklik op de snelkoppeling van Panda ActiveScan en doe een Full Systemscan Start je PC op in veilige modus, open de map SmitfraudFix en dubbelklik op Smitfraudfix.cmd. Kies optie 2 (Clean) om alle besmette bestanden te laten verwijderen. Als er gevraagd wordt om het register op te kuisen, sta je dit toe. Er wordt ook onderzocht of het bestandje wininet.dll besmet is. Indien dit het geval is, zal je de vraag krijgen om deze te vervangen. Type dan Y in achter de prompt en druk op Enter. De kans bestaat dat je PC herstart wordt in normale modus. Is dit niet het geval doe je dit handmatig zodat het zijn taak volledig kan uitvoeren. Er zal een tekstbestandje openen met de resultaten van de fix. (c:\rapport.txt). Sla dit op je bureaublad op. Herstart de computer in normale modus. Post na herstart de inhoud van de Combofix.txt in je volgende antwoord samen met een nieuw logje van HijackThis en het log van Smitfraud. Ken jij dit : MSP Mirage.exe ? Kan je me even vertellen wat dit dan wel is.
-
Alleen MSN afzwieren zal je niet helpen (hoewel het zeker noodzakelijk is). Maar het logje met HJT is veel belangrijker om de sporen van de besmetting te kunnen opsporen en eventueel verwijderen. En als ik jou was, zou ik daar niet té lang mee wachten. Want als het inderdaad het MSN-virus is, verspreidt je het momenteel naar al je contacten via MSN. En dat kan toch niet de bedoeling zijn :s
-
Doe eerst nog even het onderstaande : verwijder de vetgedrukte map met Windows Verkenner. C:\Program Files\Common Files\SchijfBewaker Download ATF cleaner Dubbelklik op ATF cleaner om het programma te starten. Op het tabblad "Main", plaats je een vinkje bij Select All. Klik op de knop Empty Selected. En mag ik dan misschien nog een vers log van HJT van jou (want je hebt 2 x hetzelfde log van Combofix gepost in je vorig bericht). En dan de cruciale vraag : valt je systeem nu ook nog uit ?
-
Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. Folder:: C:\Program Files\SchijfBewaker Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende antwoord samen met een nieuw logje van HijackThis.
-
Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: C:\Documents and Settings\Eigenaar\mnezvc.exe C:\WINDOWS\system32\libmysql_c.dll C:\WINDOWS\FASTEROVA1.SCR C:\WINDOWS\system32\D9C5265583.sys Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende antwoord samen met een nieuw logje van HijackThis. En dan hoor ik weer graag of je nog problemen hebt ?
-
Download Combofix.exe en zet het op je Bureaublad. Uninstall alle Messengers (MSN, e.a.). Als je PC clean is kan je deze pas terug downloaden. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [Flash Media] C:\DOCUME~1\Eigenaar\LOCALS~1\Temp\services.exe O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger .exe Klik op 'Fix checked' om de items te verwijderen. Dubbelklik op Combofix.exe en volg de instructies, aanvaard de disclaimer door y te typen. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen. NOTA: Indien je virusscanner reageert met een melding van een scriptuitvoering, moet je dit toestaan. Post in een volgend bericht een nieuw log van HJT en het log van Combofix … en laat meteen eens weten of er al verandering te merken is.
-
Virus: "Iemand publiceert foto's van jou"
kape reageerde op Elitejuser's topic in Archief Bestrijding malware & virussen
Dan is er inderdaad gekozen voor een format. En het is duidelijk dat dit tot heel wat extra werk en ook (mogelijk) verlies van informatie heeft geleidt. Weeral een bewijs dat formatteren de slechts mogelijke optie is. En geen goed voorbeeld voor alle anderen die met een gelijkaardig probleem worden geconfronteerd. -
Download Combofix.exe en zet het op je Bureaublad. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [NI.UGESM_0001_N122M0303] "c:\users\d&v\appdata\roaming\setup_nl[1].exe" O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\D&V\AppData\Local\Temp\qopqr.dll,#1 O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\D&V\AppData\Local\Temp\ssqnm.dll,c O4 - HKCU\..\Run: [MS Juan] rundll32 "C:\Users\D&V\AppData\Local\Temp\wyymtugg.dll" ,run O4 - HKCU\..\Run: [bM4be3d307] Rundll32.exe "C:\Users\D&V\AppData\Local\Temp\krivgbdl.dll" ,s Klik op 'Fix checked' om de items te verwijderen. Verwijder met Windows Verkenner volgende vetgedrukte map : C:\Program Files\SchijfBewaker Dubbelklik op Combofix.exe en volg de instructies, aanvaard de disclaimer door y te typen. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen. NOTA: Indien je virusscanner reageert met een melding van een scriptuitvoering, moet je dit toestaan. Post in een volgend bericht een nieuw log van HJT en het log van Combofix … en laat meteen eens weten of er al verandering te merken is.
-
Helaas uitgesloten, bij mijn weten. Jammer.
-
Heb je dit al geprobeerd ? Om dit uit te voeren moet je verborgen bestanden kunnen zien. Herinstallatie: - Open Windows Verkenner en ga naar de windows\inf map. - zoek het bestand sr.inf - rechtsklik erop en selecteer "INSTALL" in het menu Als gevraagd wordt naar bestanden in de "Files Needed dialog box" , klik dan op "Browse" en verwijs naar de "i386 folder" op de Windows XP CD of de i386 folder op de harde schijf als deze bestaat. De bestanden zullen daar dan opgehaald worden. Op een systeem met Servicepack 2 verwijs dan naar de C:\Windows\ServicePackFiles\i386 folder. Als systeemherstel terug geïnstalleerd is, configureer het dan terug naar behoefte. Maak zelf een herstelpunt aan en test systeemherstel door dit herstelpunt te laten terugzetten. Als dit lukt is syteemherstel gezond en wel.
-
Virus: "Iemand publiceert foto's van jou"
kape reageerde op Elitejuser's topic in Archief Bestrijding malware & virussen
Tof. Dan is al je moeite (en die van je kennis) niet voor niets geweest. -
Virus: "Iemand publiceert foto's van jou"
kape reageerde op Elitejuser's topic in Archief Bestrijding malware & virussen
Prima ... altijd stukken beter dan formatteren. Want dat is toch maar een oplossing in extreme omstandigheden. En wat weet AVG nu te vertellen ... nog steeds meldingen van Trojans ? Of is het boeltje nu erg netjes ? -
En staat die omgekeerde P niet in één van je werkbalken van je Word-document ?
-
[OPGELOST] Blijft downloaden met lucomserver.exe
kape reageerde op Knolleke's topic in Archief Internet & Netwerk
HIER zit die Norton Removal Tool. -
Virus: "Iemand publiceert foto's van jou"
kape reageerde op Elitejuser's topic in Archief Bestrijding malware & virussen
Over and out, dan. Helaas :s -
Virus: "Iemand publiceert foto's van jou"
kape reageerde op Elitejuser's topic in Archief Bestrijding malware & virussen
Dit is onwaarschijnlijk, maar kan je proberen : C:\DOCUM E~1\Maarten\LOCALS~1\Temp\services.exe En één van deze 4 zou moeten lukken : C:\DOCUMENTSANDSETTINGS\Maarten\LOCAL SETTINGS\Temp\services.exe C:\DOCUMENTS AND SETTINGS\Maarten\LOCAL SETTINGS\Temp\services.exe C:\DOCUMENTSANDSETTINGS\Maarten\LOCALSETTINGS\Temp\services.exe C:\DOCUMENTS AND SETTINGS\Maarten\LOCALSETTINGS\Temp\services.exe -
Virus: "Iemand publiceert foto's van jou"
kape reageerde op Elitejuser's topic in Archief Bestrijding malware & virussen
Even tellen : 2 dus, zeker. Documentsandsettings Documents and Settings En nu je weet dat het ook om LocalSettings gaat, kan je het misschien nog eens opnieuw proberen bij Killbox met die twee mogelijkheden. -
Media player werkt niet op het internet
kape reageerde op Shanil's topic in Archief Windows Algemeen
Het filmpje van de Lama's of Moeder Holloway ? Want dat tweede lukt ook bij mij niet, noch met WMP noch met Winamp. Foutje op de website waarschijnlijk. -
Virus: "Iemand publiceert foto's van jou"
kape reageerde op Elitejuser's topic in Archief Bestrijding malware & virussen
Ideeën - helaas - op :s -
Media player werkt niet op het internet
kape reageerde op Shanil's topic in Archief Windows Algemeen
Geen probleem, dat waren maar "schoonheidsfoutjes", geen essentiële aanpassingen.Heb je al eens geprobeerd om een andere player (bvb. Winamp of andere) te downloaden, zodat je kan kijken of je daar ook problemen mee ondervindt. -
Virus: "Iemand publiceert foto's van jou"
kape reageerde op Elitejuser's topic in Archief Bestrijding malware & virussen
Met alle mogelijke schrijfwijzen van Documents and Settings ?
OVER ONS
PC Helpforum helpt GRATIS computergebruikers sinds juli 2006. Ons team geeft via het forum professioneel antwoord op uw vragen en probeert uw pc problemen zo snel mogelijk op te lossen. Word lid vandaag, plaats je vraag online en het PC Helpforum-team helpt u graag verder!
