Ga naar inhoud

kape

Website Beheerder
  • Items

    45.939
  • Registratiedatum

  • Laatst bezocht

Alles dat geplaatst werd door kape

  1. @ Dark_Basics, Gewoon een vraagje. Hoe denk je die te fixen in HJT ?
  2. Download Combofix.exe en zet het op je Bureaublad. Download SmitfraudFix.zip. Pak het uit naar je bureaublad. Start je PC op in Veilige Modus, open de map SmitfraudFix en dubbelklik op Smitfraudfix.cmd. Kies optie 2 (Clean) om alle besmette bestanden te laten verwijderen. Als er gevraagd wordt om het register op te kuisen, sta je dit toe. Er wordt ook onderzocht of het bestandje wininet.dll besmet is. Indien dit het geval is, zal je de vraag krijgen om deze te vervangen. Type dan Y in achter de prompt en druk op Enter. De kans bestaat dat je PC herstart wordt in normale modus. Is dit niet het geval doe je dit handmatig zodat het zijn taak volledig kan uitvoeren. Er zal een tekstbestandje openen met de resultaten van de fix. ( c:\rapport.txt). Sla dit op je bureaublad op. Herstart de computer in normale modus. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd (indien nog aanwezig) : O2 - BHO: e404 helper - {F10587E9-0E47-4CBE-ABCD-7DD20B862223} - C:\Program Files\Helper\1202589825.dll O4 - HKLM\..\Policies\Explorer\Run: [some] C:\Program Files\Online Add-on\icthis.exe O22 - SharedTaskScheduler: didact - {747e1fbe-b70f-441d-bbca-6e536c04924a} - C:\WINDOWS\system32\wuuawkz.dll Klik op 'Fix checked' om de items te verwijderen. Verwijder volgende vetgedrukte map (of uninstall het programma via Software (indien nog aanwezig) : C:\Program Files\Online Add-on C:\Program Files\VirusHeat 3.9 Dubbelklik op Combofix.exe en volg de instructies, aanvaard de disclaimer door y te typen. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen. NOTA: Indien je virusscanner reageert met een melding van een scriptuitvoering, moet je dit toestaan. Hang dan aan een volgend bericht het log van Combofix, Smitfraud en een nieuw log van HiJackThis.
  3. De ondersteuning van AdAware SE was - volgens alle info - stopgezet sinds januari 2008. Ondertussen zijn er blijkbaar toch nog nieuwe updates verschenen. Voor AdAware 2007 zijn er zeker nieuwe updates. Vandaag heb ik de meest recente update van 09.02.2008 binnengehaald. Dat kan dus het probleem niet zijn. Lijkt me eerder dat er een ander probleem is op je PC (eventueel een besmetting, maar dit is een gokje) dat je eens zal moeten uitzoeken. Kan je ook andere programma's niet updaten, misschien ? Maak anders eens een logje met HiJackThis. Kunnen we eens meekijken of daarin geen boosdoener te vinden is.
  4. Als je ze enkel uit OE verwijderd hebt, zou ze nog moeten te vinden zijn. Doe eens een zoekactie met volgende zoekopdracht *?*.dbx of *?*.bak. Voor deze extensies zal je dan de naam van je map moeten terugvinden bvb. Concepten.dbx of Concepten.bak. En anders komt de suggestie van Yannick als volgende mogelijkheid aan bod.
  5. Als je die "Schijfbewaker" niet kent, verwijder dan ook nog eens deze vetgedrukte mappen : C:\Program Files\SchijfBewaker C:\Documents and Settings\Di-Angelo\Application Data\schijfbewaker C:\Documents and Settings\All Users\Application Data\schijfbewaker En nog iets : die Messenger Plus Live ! Heb je die gedownload met de hele reutemeteut van reclame enz. Want dat is een bron van spyware die kan tellen. Als dit zo is, best uninstallen en netjes opnieuw downloaden zonder alle tierlantijntjes.
  6. Nog een extra vraagje : die "Schijfbewaker" is dat iets dat jij kent ? Want ik vertrouw dat voor geen meter. Of ik ken het niet natuurlijk, zou ook kunnen
  7. Dat klinkt al goed. Nog even dit dan : Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O20 - Winlogon Notify: mljighe - C:\WINDOWS\ Klik op 'Fix checked' om de items te verwijderen. En zoek nog eens even of dit vetgedrukte bestand nog te vinden is op je PC :C:\WINDOWS\system32\mljighe.dll
  8. Kijk HIER eens. Dat is een logje dat gemaakt is met HiJackThis. Gewoon het programma downloaden, opslaan in een eigen map en dan laten scannen met behoudt van het log. Inplakken in een bericht of als bijlage aanhangen en dan kijken we mee.
  9. @ Aarondk1, Aaron, maak aub je "privéberichten" eens leeg, want er komt een PM aan en die gaat niet meer in je INBOX wegens "vol". @ Sigfriedlynje, Dan moet ik passen, want Windows Mail is not my cup-of-tea.
  10. Op één vraagje heb je nog niet geantwoord : over welk mailprogramma gaat het hier ?
  11. Neen, voor de vuist weg niet. Een glazen bol zou erg handig zijn in computerzaken, maar dat lukt me - helaas - nog altijd niet. Maar soms kan een logje een richting aangeven, vooral als er problemen zouden zijn met virussen of spyware, die de werking van je PC kunnen verstoren.
  12. Download VundoFix.exe naar je bureaublad. [*]Dubbelklik VundoFix.exe om het te starten. [*]Klik op de Scan for Vundo knop. [*]Eenmaal gedaan met scannen, klik op de Remove Vundo knop. [*]Je zal een melding krijgen of je de bestanden wilt laten verwijderen, klik YES [*]Nadat je Yes hebt geklikt, zullen de icoontjes op je Bureaublad verdwijnen tijdens het verwijderen van Vundo. [*]Wanneer voltooid zal je de melding krijgen dat het je PC zal afsluiten, klik OK. [*]Start je pc terug opnieuw op. [*]Post de inhoud van C:\vundofix.txt later in een volgende post. Nota: Het is mogelijk dat VundoFix een bestand vindt dat niet kan verwijderd worden. In dit geval zal VundoFix na het heropstarten van je pc nog eens opstarten. Dan moet je de instructies van hierboven nog eens uitvoeren vanaf: "Klik op Scan for Vundo." Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = C:\Program Files\Common Files\SchijfBewaker\strpmon.exe O4 - HKLM\..\Run: [salestart] "C:\Program Files\Common Files\SchijfBewaker\strpmon.exe" dm=http://schijfbewaker.com ad=http://schijfbewaker.com sd=http://inlog.schijfbewaker.com O4 - HKLM\..\Run: [540585bb] rundll32.exe "C:\WINDOWS\System32\aqsaiagw.dll",b Klik op 'Fix checked' om de items te verwijderen. Verwijder volgende vetgedrukte mappen (indien nog aanwezig) : C:\Program Files\Common Files\SchijfBewaker C:\Program Files\themexp Openkladblok en plak het vetgedrukte in het open venster : File:: C:\WINDOWS\SYSTEM32\mljighe.dll C:\WINDOWS\imsins.BAK C:\WINDOWS\System32\vtuts.dll C:\WINDOWS\Tasks\1-Click Maintenance.job" C:\WINDOWS\Tasks\At1.job" C:\WINDOWS\Tasks\At10.job" C:\WINDOWS\Tasks\At11.job" C:\WINDOWS\Tasks\At12.job" C:\WINDOWS\Tasks\At13.job" C:\WINDOWS\Tasks\At14.job" C:\WINDOWS\Tasks\At15.job" C:\WINDOWS\Tasks\At16.job" C:\WINDOWS\Tasks\At17.job" C:\WINDOWS\Tasks\At18.job" C:\WINDOWS\Tasks\At19.job" C:\WINDOWS\Tasks\At2.job" C:\WINDOWS\Tasks\At20.job" C:\WINDOWS\Tasks\At21.job" C:\WINDOWS\Tasks\At22.job" C:\WINDOWS\Tasks\At23.job" C:\WINDOWS\Tasks\At24.job" C:\WINDOWS\Tasks\At3.job" C:\WINDOWS\Tasks\At4.job" C:\WINDOWS\Tasks\At5.job" C:\WINDOWS\Tasks\At6.job" C:\WINDOWS\Tasks\At7.job" C:\WINDOWS\Tasks\At8.job" C:\WINDOWS\Tasks\At9.job" Registry:: [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{3FD7F26F-FF98-4AC2-95F0-2D2AA6F6EAA2}] [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\mljighe] Sla dit op als tekstbestand CFScript.txt. Daarna sleep je dit bestand in Combofix. Dit zal Combofix opnieuw doen starten. Na het herstarten van je computer (indien gevraagd wordt om deze te herstarten), kopieer en plak je de inhoud van Combofix.txt in je volgende post samen met een nieuw log van HiJackThis en het log van Vundofix. En vertel in dat volgend bericht meteen erbij of er nog merkbare problemen zijn.
  13. Ben je zeker van deze foutmelding, want dat is absoluut geen normale structuur ? En uiteraard is het belangrijk om weten - zoals ook Aarondk1 al vroeg - met welk mailprogramma je werkt.
  14. Maak een logje met HiJackThis. Kunnen we eens meekijken of daar (eventueel) een reden voor je probleem in te ontdekken valt.
  15. @ Aarondk1, Dat doet SD nu ook én dat zal hij blijven doen tot de kern van de besmetting (een Virtumonde) is weggewerkt. Dus eigenlijk doet dit programma zijn werk zoals het hoort en zijn de pop-ups logisch, want die vtuts.dll is inderdaad malware. Zolang je aan de essentie van het probleem niets doet, is noch een anti-spywareprogramma (Spybot, AdAware, AVG, e.d.), noch een cleaner (CCleaner, ATF Cleaner, e.d.) in staat om de besmetting op te kuisen. Die zit te diep verscholen om resultaat te hebben. Geen probleem met CCleaner (zoals ik al eerder zei), maar de vermelding van Newdotnet in het log had bij jou een belletje moeten doen rinkelen. Dat is een klassieker onder de besmettingen. Op basis van de eerste post geen dom idee, maar die Newdotnet bewees dat er hier andere oorzaken waren dan alleen maar een teveel aan opstarters. Die kunnen eventueel - na grote kuis - nog altijd aangepakt worden. @ Lorent Wacht even met de suggesties van Aarondk1 en voer eerst de rest uit. Op basis van je logs zien we dan wel hoe het verder moet.
  16. Probleem is dat ik zelf niet met Opera werk, maar op basis van de ReadMe kan ik alleen je info maar bevestigen. De huidige ondersteunde versie is inderdaad 8.5. Wat ik wel weet is dat in mijn geval Firefox wel wordt meegepikt bij een cleaning (iets wat bij jou blijkbaar - volgens je eerste post - ook niet lukt). Maar een reden of oorzaak moet ik je - helaas - schuldig blijven.
  17. CCleaner is een schitterend programma, maar is niet in staat om je besmetting op te lossen. Het kuist enkel je overbodige bestanden, register, enz. op en herstelt wat fouten. Maar hier schiet het zeker tekort. Je Combofix was even te vroeg, maar geen probleem (het heeft toch al wat opgekuist). Het is niet echt aangewezen om zo maar met deze programma's te stoeien, maar goed ... Voor je aan de suggesties van Karel over NewNet begint zou ik eerst eens proberen via het Removal Tool van Newdotnet. Dit herstelt ook meteen de aangetaste registersleutels, die je met de manuele aanpak (soms) niet kan herstellen, wat tot problemen aanleiding kan geven. Kijk dan even of deze vetgedrukte map C:\Program Files\NewDotNet nog bestaat. Is dit nog het geval dan kan je ze verwijderen op één van de manieren die Karel heeft toegelicht. Normaal heeft de Removal Tool deze opgekuist, maar je weet maar nooit. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: O4 - HKCU\..\Run: [sweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe O23 - Service: NNServ - Unknown owner - C:\Program Files\NewDotNet\nnrun.exe" "C:\Program Files\NewDotNet\nncore.dll" ServiceStart (file missing) Klik op 'Fix checked' om de items te verwijderen. Verwijder via Software (indien aanwezig) of via Windows Verkenner volgende vetgedrukte map : C:\Program Files\Macrogaming\SweetIM Doe dan nog een online-scan bij Panda Dan mag je een nieuwe scan met Combofix doen. En plaats in een volgend bericht het log van Panda, een nieuw log van HiJackThis en het nieuwe log van Combofix.
  18. Dan zal je even een verse download moeten doen van de huidige versie. Want daarmee komt dat bestandje alvast in je "Program Files" te staan.
  19. Unzip het bestand opera.dcp naar de map waarin je dclean.exe hebt opgeslagen en dan zou deze plug-in ook je Opera moeten opkuisen.
  20. Volgende vraag dan : is zijn Windows in het Nederlands of het Engels ?
  21. En is dit een Nederlandstalige Office ?
  22. @ Karel, Het internet barst inderdaad van de negatieve opmerkingen over Hitman Pro, maar als je deze allemaal eens bekijkt wordt er toch wel heel wat geouwehoerd en nageaapt. Veel bewijzen heb ik nog niet gelezen. OK, de heuristische methode wordt in vraag gesteld ... en daar heb ik ook wel wat bedenkingen bij omdat je ze niet kan controleren, maar de andere argumenten tegen Hitman Pro zijn maar erg zwakjes. Let op : ik ben absoluut geen voorstander van dit programma, omdat je de controle over al je cleanings niet zelf in de hand hebt en ben het volledig met je eens dat je beter de individuele programma's zoals AdAware en Spybot download dan het hele pakket ... maar er zijn inmiddels (honderd)duizenden mensen perfect geholpen met dit programma, zonder problemen blijkbaar. En voor de minder-geoefende computergebruiker is het een redelijk alternatief. Krijg hiermee waarschijnlijk de hele "Shitman Pro"-lobby over me heen ... maar dat nemen we er dan maar bij. Geen aanrader, maar toch ook niet geheel af te schrijven die Hitman Pro.
  23. Blijkbaar bestaat er toch nog een update voor de SE-versie (ontdek ik nu) bij Softpedia. Als het deze is die je gedownload hebt en daarmee heb je problemen, zal je ons eens de exacte foutmelding eens moeten melden. Kunnen we verder zoeken. Want dan zou er toch een andere oorzaak kunnen zijn. @ PSolutions : jouw versie is wel de 2007-editie en niet SE (aan het versienummer en de omschrijving te zien).
  24. Voor AdAware SE worden geen updates meer beschikbaar gesteld. Er is nu een nieuwe versie AdAware 2007 die wél ondersteund wordt. Updaten van je huidige programma gaat dus niet meer lukken.
  25. Die GamesSpy Arcade was er inderdaad eentje die ik - nadat je al het vorige hebt uitgevoerd en de nieuwe logjes beschikbaar zijn - onmiddellijk had laten verwijderen. Pokerstars is minder erg. Doe maar eerst de rest ... en dan kijken we wel verder.
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.