Ga naar inhoud

kape

Website Beheerder
  • Items

    45.939
  • Registratiedatum

  • Laatst bezocht

Alles dat geplaatst werd door kape

  1. Dat zijn wijzigingen (change), geen besmettingen. Laat AVG maar zijn volledige taak doen en laat dan eens kijken wat ie zegt.
  2. Als je een betalende antivirus wil is momenteel NOD32 een erg aangeprezen programma, maar ik zie niet echt in waarom je die (gratis) AVG zou verwijderen. Doet zijn werk normaal meer als goed genoeg. En alle commentaren over virusscanners zijn toch afhankelijk van de gebruiker ... de ene vindt dit goed en een ander dan weer dat. Als je alle forums afdweilt zal je van elk programma wel voor- en tegenstanders vinden. Alleen van Norton lees je meer kwaad dan goed, maar dat heeft vooral te maken met het feit dat het een systeemvreter is.
  3. Hier zijn we ermee Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: F2 - REGystem.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUM E~1\Maarten\LOCALS~1\Temp\services.exe O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O4 - HKLM\..\Run: [Flash Media] C:\DOCUME~1\Maarten\LOCALS~1\Temp\services.exe O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary...o.cab56649.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab56986.cab Klik op 'Fix checked' om de items te verwijderen. Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: C:\Documents and Settings\Maarten\xowsmq.exe C:\Documents and Settings\Maarten\pvyufs.exe C:\WINDOWS\system32\RVAXO.bat C:\WINDOWS\system32\remove.exe C:\WINDOWS\system32\Restart.exe C:\Documents and Settings\Maarten\psulve.exe C:\WINDOWS\msdownld.tmp C:\install.dat Folder:: C:\RVAXO Registry:: [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KernelFaultCheck] Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Download CCleaner installeer het en start het op. Klik in de linkse kolom op “Opties” . Selecteer het tabblad ‘Geavanceerd’ en haal het vinkje weg voor “Verwijder alleen tijdelijke bestanden in de Windows systeemmap die ouder zijn dan 48 uur” en sluit hierna het programma. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Opschonen'. En laat dan AVG nog eens scannen om te bekijken of die nog iets kan vinden. Post de inhoud van de Combofix.txt in je volgende antwoord samen met een nieuw logje van HijackThis. Maar verwijder – vóór je een nieuw log van HiJackThis maakt – de huidige versie van HJT hier C:\Documents and Settings\Maarten\Mijn documenten\HJT\Scan.exe en download de meest recente versie hier.
  4. Heb je daarbij ook de Messenger verwijderd ?
  5. Probeer dit eerst even. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL O8 - Extra context menu item: &Winamp Toolbar Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe Klik op 'Fix checked' om de items te verwijderen. Verwijder volgende vetgedrukte mappen met Windows Verkenner C:\Program Files\AskTBar C:\Program Files\Common Files\BOONTY Shared\ En dan zit er nog een programmaatje in wat ik niet echt vertrouw, maar waar ik onvoldoende gegevens over kan vinden om te oordelen. C:\Program Files\Page Puppy Ken je dit ? En zo ja, wat is dat dan precies ? Indien je het niet kent mag je de map Page Puppy ook verwijderen. En dan graag een nieuw logje van HJT en even laten horen hoe het met de JAVA nu gesteld is.
  6. Klopt, want de betreffende (nieuwe) probleembestanden zijn nog niet verwijderd (en je hebt nieuwe rommel binnengehaald). Verwijder via Windows Verkenner volgende vetgedrukte bestanden : C:\WINDOWS\system32\netlogun.exe C:\Program Files\Common Files\SchijfBewaker C:\Documents and Settings\All Users\Application Data\SchijfBewaker Controleer dan opnieuw of je nog steeds last hebt van je probleem. Is dit nog het geval dan moet je deze procedure eens - van begin tot einde - volledig afwerken mét inbegrip van het verwijderen van je MSN.
  7. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - :C:\PROGRA~1\Crawler\Toolbar\ctbr.dll (file missing) O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - :C:\Program Files\Windows Desktop Search\dsWebAllow.dll (file missing) O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - :C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll (file missing) O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - :C:\Program Files\Windows Live Toolbar\msntb.dll (file missing) O4 - Global Startup: ~Disabled O16 - DPF: {2396F475-3C4C-4028-AD17-FAF37352EE82} (Activex Control) - http://www.poolgameonline.com/loadgame_et.cab O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - http://secure2.comned.com/signuptemplates/securelogin-devel.cab Klik op 'Fix checked' om de items te verwijderen. Download ATF cleaner Dubbelklik op ATF cleaner om het programma te starten. Op het tabblad "Main", plaats je een vinkje bij Select All. Klik op de knop Empty Selected.
  8. Download CCleaner. Installeer het en start het op. Klik in de linkse kolom op “Opties” . Selecteer het tabblad ‘Geavanceerd’ en haal het vinkje weg voor “Verwijder alleen tijdelijke bestanden in de Windows systeemmap die ouder zijn dan 48 uur” en sluit hierna het programma. Start CCleaner op en klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Opschonen'. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scannen voor fouten’. Als er fouten gevonden worden klik je op ”alle fouten herstellen” en ”OK”. Sluit hierna CCleaner terug af. Download: RVAXO.exe Sla het bestand op je bureaublad op, dubbelklik het en kies voor "Unzip" om het uit te pakken. Open nu de map RVAXO op je bureaublad en dubbeklik RVAXO.cmd Er zal een cmd-schermpje openen, daarin zullen snel enkele regels over niet gevonden bestanden voorbijkomen, dit is normaal. Mogelijk start er ook een uninstaller van een rogue scanner op, sluit deze niet af maar volg eventuele aanwijzingen en laat deze gewoon zijn werk doen. Daarna zal je PC herstarten, na de herstart opent het cmd-venster van RVAXO opnieuw. Laat deze lopen en wacht tot er een logfile opent: C:\RVAXO-results.log Herstart je computer niet vanzelf, of start de tool niet na de reboot, doe dit dan handmatig. Post de inhoud van de logfile in je volgende bericht.
  9. Het log van AVG dan hier misschien even hangen (via "beheer bijlagen") ?
  10. Weet je toevallig hoe die vriend van jou dat virus heeft gevonden en verwijderd ? Dat zou me erg interesseren ? Want ik had er - eerlijk gezegd - al mijn twijfels over als ik je vorige bericht las. En kijk eens terug naar post 16 en voer al die zaken eens uit. Dan lezen we wel wat daarvan het resultaat is ?
  11. Zit je met Vista ? En heb je het spel gedownload naar "Program Files" ? Zo ja, maak eens een aparte map aan bvb "Spelletjes" en download het programma naar daar. En kijk dan eens wat dit zegt ? PS : heb deze oplossing ook maar gepikt van een Franse website (waar het gelukt is)
  12. Daar was ik al bang voor (zie vorig bericht). Zou iets met je drivers kunnen te maken hebben, maar hoe je dat oplost ?????? Kan je opstarten in "veilige modus" ?
  13. Dat lijkt me logisch na deze behandeling, want ook je logjes zien er perfect uit. Houden zo
  14. Probleem is dat het wel hetzelfde lijkt, maar dat de logs en de foute bestanden compleet van elkaar verschillen. De gelijkenis is zelfs onbestaande.
  15. Kan je in AVG ontdekken in welke map het virus herkend wordt ? Zet dat dan even in een volgend bericht. Laadt het bestand C:\WINDOWS\system32\wininet.dll eens op bij Jotti en laat het daar eens scannen. Graag de resultaten, dan. En doe eens een online-scan met Panda Active Scan. Zet een snelkoppeling naar Panda ActiveScan op je bureaublad. Dubbelklik op de snelkoppeling van Panda ActiveScan en doe een Full Systemscan. En laat het resultaat eens weten. Want er er is - voorlopig - niets in je logs, dat nog een aanwijzing geeft van een eventuele infectie. Tot slot : dat blauwe scherm. Kan je die foutmelding in het scherm lezen ? Want dat baart me - helaas - meer zorgen dan de rest van je verhaal.
  16. Er was een foutje gebeurd bij het plakken in mijn vorig bericht, waardoor Combofix zijn werk niet goed gedaan heeft. Sorry, daarvoor. We proberen opnieuw : Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: C:\Documents and Settings\Maarten\jozzbc.exe C:\WINDOWS\msdownld.tmp Sla dit bestand op je bureaublad op als CFScript.txt. En dan verder het verhaal zoals de vorige keer. Daarna opnieuw een logje van Combofix posten. En graag ook een vers log van HiJackThis.
  17. Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File::C:\Documents and Settings\Maarten\jozzbc.exe C:\WINDOWS\msdownld.tmp Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende antwoord samen met een nieuw logje van HijackThis. Weet jij wat dit programma doet : Freeciv-2.0.9-gtk2 ? Want dat ken ik helemaal niet … zal wel aan mij liggen. Laat ook eens horen of je probleem ermee opgelost is. Zo niet, zal je MSN moeten uninstallen en opnieuw downloaden.
  18. Download Combofix.exe en zet het op je Bureaublad. Dubbelklik op Combofix.exe en volg de instructies, aanvaard de disclaimer door y te typen. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen. NOTA: Indien je virusscanner reageert met een melding van een scriptuitvoering, moet je dit toestaan. Plak het log van Combofix in je volgend bericht.
  19. Dit is niet het volledige log van HiJackThis. De eerste lijntjes ontbreken. Selecteer het complete log, kopieer het en plak het dan hier in een volgend bericht.
  20. Ga HIER eens even piepen.
  21. Zo had ik het ook begrepen, hoor ... dat je zat te wachten op FF 3
  22. De foutmelding heeft inderdaad te maken met mislukte updates. Misschien SP1 voor Vista ? Alles over die Windows-update KB938371 kan je HIER vinden bij ome Bill.
  23. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Global Acer.com R3 - URLSearchHook: DTTBar Toolbar - {44438fdd-b877-406c-91bc-02f027a053f5} - C:\Program Files\DTTBar\tbDTTB.dll O2 - BHO: DTTBar Toolbar - {44438fdd-b877-406c-91bc-02f027a053f5} - C:\Program Files\DTTBar\tbDTTB.dll O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O3 - Toolbar: DTTBar Toolbar - {44438fdd-b877-406c-91bc-02f027a053f5} - C:\Program Files\DTTBar\tbDTTB.dll O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll O4 - HKLM\..\Run: [Flash Media] C:\DOCUME~1\GEBRUI~1\LOCALS~1\Temp\services.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 –k O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll Klik op 'Fix checked' om de items te verwijderen. Verwijder volgende vetgedrukte mappen via Windows Verkenner. C:\Program Files\DTTBar C:\Program Files\GamesBar Je Java software is verouderd. Oudere versies hebben lekken die malware de kans geeft om zich te installeren op je systeem. Doe eerst deze stappen om Java te de-installeren en de nieuwere versie te installeren. Download Java Runtime Environment (JRE) 6u4. Scroll omlaag naar : "Java Runtime Environment (JRE) 6u4". Klik op de "Download" knop aan de rechterkant. In het uitklapmenu rechts naast Platform, selecteer “Windows”. Vink aan: "I agree to the Java SE Runtime Environment 6 License Agreement", en klik op “Continue”. De pagina zal herladen. Klik op de jre-6u4-windows-i586-p.exe link ONDER Windows Offline Installation en bewaar het naar je Bureaublad. Sluit alle programma's die eventueel open zijn, zeker je webbrowser. Ga dan naar Start -> Configuratiescherm -> Software en verwijder alle oudere versies van Java uit de Softwarelijst. Vink alles aan met Java Runtime Environment (JRE of J2SE) in de naam. Klik dan op “Verwijderen” of op de “Wijzig/Verwijder” knop. Herhaal dit tot alle oudere versies verdwenen zijn. Na het verwijderen van alle oudere versies, herstart je pc. Maak een nieuw log van HJT, hang dit in een volgend bericht en laat eens horen of je problemen opgelost zijn ?
  24. Download Combofix.exe en zet het op je Bureaublad. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing) O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: CBrowserHelperObject Object - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll (file missing) O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (file missing) O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing) O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing) O20 - AppInit_DLLs: avgrsstx.dll Klik op 'Fix checked' om de items te verwijderen. Verwijder volgende vetgedrukte map via Windows Verkenner C:\Program Files\PartyGaming\PartyPoker Dubbelklik op Combofix.exe en volg de instructies, aanvaard de disclaimer door y te typen. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen. NOTA: Indien je virusscanner reageert met een melding van een scriptuitvoering, moet je dit toestaan. Hang het log van Combofix en een nieuw log van HiJackThis aan een volgend bericht.
  25. @ Kalalumba, Kan dit alleen maar beamen. Als ik jou was zou ik zeker niet wachten op de nieuwe versie. IE7 overboord en FF 2 aan boord, dat is pas échte vooruitgang ... maar het is uiteraard jouw keuze.
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.