Ga naar inhoud

kape

Website Beheerder
  • Items

    45.889
  • Registratiedatum

  • Laatst bezocht

Alles dat geplaatst werd door kape

  1. Download Combofix.exe en zet het op je Bureaublad. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [NI.UGESM_0001_N122M0303] "c:\users\d&v\appdata\roaming\setup_nl[1].exe" O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\D&V\AppData\Local\Temp\qopqr.dll,#1 O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\D&V\AppData\Local\Temp\ssqnm.dll,c O4 - HKCU\..\Run: [MS Juan] rundll32 "C:\Users\D&V\AppData\Local\Temp\wyymtugg.dll" ,run O4 - HKCU\..\Run: [bM4be3d307] Rundll32.exe "C:\Users\D&V\AppData\Local\Temp\krivgbdl.dll" ,s Klik op 'Fix checked' om de items te verwijderen. Verwijder met Windows Verkenner volgende vetgedrukte map : C:\Program Files\SchijfBewaker Dubbelklik op Combofix.exe en volg de instructies, aanvaard de disclaimer door y te typen. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen. NOTA: Indien je virusscanner reageert met een melding van een scriptuitvoering, moet je dit toestaan. Post in een volgend bericht een nieuw log van HJT en het log van Combofix … en laat meteen eens weten of er al verandering te merken is.
  2. Helaas uitgesloten, bij mijn weten. Jammer.
  3. Download HiJackThis, maak er een logje mee en hang dit als bijlage aan een volgend bericht. En dan kijken we even mee wat er aan te doen valt. Je kan ook al meteen beginnen met MSN te verwijderen van je PC. Dat zal zeker nodig zijn om je besmetting op te kuisen.
  4. Heb je dit al geprobeerd ? Om dit uit te voeren moet je verborgen bestanden kunnen zien. Herinstallatie: - Open Windows Verkenner en ga naar de windows\inf map. - zoek het bestand sr.inf - rechtsklik erop en selecteer "INSTALL" in het menu Als gevraagd wordt naar bestanden in de "Files Needed dialog box" , klik dan op "Browse" en verwijs naar de "i386 folder" op de Windows XP CD of de i386 folder op de harde schijf als deze bestaat. De bestanden zullen daar dan opgehaald worden. Op een systeem met Servicepack 2 verwijs dan naar de C:\Windows\ServicePackFiles\i386 folder. Als systeemherstel terug geïnstalleerd is, configureer het dan terug naar behoefte. Maak zelf een herstelpunt aan en test systeemherstel door dit herstelpunt te laten terugzetten. Als dit lukt is syteemherstel gezond en wel.
  5. Tof. Dan is al je moeite (en die van je kennis) niet voor niets geweest.
  6. Prima ... altijd stukken beter dan formatteren. Want dat is toch maar een oplossing in extreme omstandigheden. En wat weet AVG nu te vertellen ... nog steeds meldingen van Trojans ? Of is het boeltje nu erg netjes ?
  7. En staat die omgekeerde P niet in één van je werkbalken van je Word-document ?
  8. HIER zit die Norton Removal Tool.
  9. Dit is onwaarschijnlijk, maar kan je proberen : C:\DOCUM E~1\Maarten\LOCALS~1\Temp\services.exe En één van deze 4 zou moeten lukken : C:\DOCUMENTSANDSETTINGS\Maarten\LOCAL SETTINGS\Temp\services.exe C:\DOCUMENTS AND SETTINGS\Maarten\LOCAL SETTINGS\Temp\services.exe C:\DOCUMENTSANDSETTINGS\Maarten\LOCALSETTINGS\Temp\services.exe C:\DOCUMENTS AND SETTINGS\Maarten\LOCALSETTINGS\Temp\services.exe
  10. Even tellen : 2 dus, zeker. Documentsandsettings Documents and Settings En nu je weet dat het ook om LocalSettings gaat, kan je het misschien nog eens opnieuw proberen bij Killbox met die twee mogelijkheden.
  11. Het filmpje van de Lama's of Moeder Holloway ? Want dat tweede lukt ook bij mij niet, noch met WMP noch met Winamp. Foutje op de website waarschijnlijk.
  12. Geen probleem, dat waren maar "schoonheidsfoutjes", geen essentiële aanpassingen.Heb je al eens geprobeerd om een andere player (bvb. Winamp of andere) te downloaden, zodat je kan kijken of je daar ook problemen mee ondervindt.
  13. Met alle mogelijke schrijfwijzen van Documents and Settings ?
  14. Oeps, foutje. Je hebt gelijk "LocalSettings". Lukt het dan ?
  15. SP 3 is nog niet in zijn definitieve versie beschikbaar. En als je altijd de automatische updates van SP 2 hebt binnengehaald, zal je er niet zo veel nieuws meer bij ontdekken, vermits het vooral een samenvatting is van deze updates. Ik zou - voorlopig - het risico zeker niet lopen om de werking van andere toepassingen ermee te beletten.
  16. Probeer eens in één woord "Documentsandsettings", die afkorting lijkt me niet logisch.
  17. Hang het hier maar gewoon als bijlage aan een bericht. Kan iedereen meekijken. Altijd meer kans op een succesvol resultaat. En ik hou dit topic zeker in de gaten
  18. Neem die "Delete a file on reboot", want dat was de bedoeling.
  19. Dan proberen we met KillAFile. Dubbelklik op KillAFile.exe en installeer dit op je bureaublad. Er wordt een map gemaakt KillAFile. Open deze map en dubbelklik op kill.bat Geef het volledige pad en de bestandsnaam in van het bestand dat moet worden verwijderd. dit dus : C:\DOCUMENTS and SETTINGS\Maarten\LOCALSERVICE\Temp\services.exe Indien het bestand bestaat krijg je een melding om alle open vensters te sluiten en zodat de computer kan rebooten. Druk op een toets om verder te gaan en dan zal de computer herstarten.
  20. Dan proberen met Killbox. Download en unzip Killbox naar je bureaublad. In het veld "Full Path of File to Delete" kopieer en plak je het volgende: C:\DOCUMENTS and SETTINGS\Maarten\LOCALSERVICE\Temp\services.exe Klik op de knop: Delete on Reboot Klik op de knop: single file Klik daarna op de rode cirkel met het wit kruisje erin. Killbox zal zeggen dat deze file zal verwijderd worden on reboot.. vraagt om nu te rebooten. Klik YES. Je pc zal nu herstarten.
  21. Download HiJackTHis eens en zet een logje in je volgend bericht. Misschien zijn daarin nog resten te vinden van de besmetting.
  22. Zeker proberen en dan zien of dit lukt.
  23. Het blijft dit bestand dat oorzaak is van je probleem : C:\DOCUM E~1\Maarten\LOCALS~1\Temp\services.exe ... maar dat heb ik je al bij herhaling laten verwijderen. Ofwel is dat inderdaad nog niet gebeurd, ofwel is dat niet gelukt ... maar daar zit de oorzaak van alle problemen. Luk je erin om dit te verwijderen dan komen er (normaal) geen nieuwe besmettingen meer opdagen. In je Smitfraud zit er opnieuw eentje : C:\Documents and Settings\Maarten\eiegqo.exe. Dat mag je weer verwijderen.
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.