Ga naar inhoud

kape

Website Beheerder
  • Items

    45.939
  • Registratiedatum

  • Laatst bezocht

Alles dat geplaatst werd door kape

  1. Oeps ... hier is werk aan de winkel, deze PC barst van de rotzooi: Download Zoek.zip naar het bureaublad. Wanneer Internet Explorer of een andere browser of virusscanner melding geeft dat dit bestand onveilig zou zijn kun je negeren, dit is namelijk een onterechte waarschuwing. Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met zoek.exe (hier en hier) kan je lezen hoe je dat doet. Klik met de rechtermuisknop op Zoek.zip en klik op de optie "Alles uitpakken". Dubbelklik op Zoek.exe om de tool te starten. Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren. Kopieer nu onderstaande code en plak die in het grote invulvenster: Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkaardig probleem. {F3FEE66E-E034-436a-86E4-9690573BEE8A};c C:\Program Files (x86)\YTD Toolbar;fs {00000000-6E41-4FD3-8538-502F5495E5FC};c C:\Program Files (x86)\Ask.com;fs {2A5A2A90-3B30-4E6E-A955-2F232C6EF517};c C:\Program Files (x86)\Tepfel;fs {9cf699ca-2174-4ed8-bec1-ba82095edce0};c C:\Program Files (x86)\DealPly;fs {B939CF93-F2CB-443d-956C-DC523D85C9DB};c {C1AF5FA5-852C-4C90-812E-A7F75E011D87};c C:\Program Files (x86)\Delta;fs {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c};c {D4027C7F-154A-4066-A1AD-4243D8127440};c {8dcb7100-df86-4384-8842-8fa844297b3f};c C:\Program Files (x86)\Microsoft\BingBar;fs {82E1477C-B154-48D3-9891-33D83C26BCD3};c ApnUpdater;s DATAMNGR;s SearchSettings;s C:\Program Files (x86)\Common Files\Spigot;fs WebCake Desktop;s C:\Program Files (x86)\MyPC Backup;fs Dealplylive;s Dealplylivem;s Npggsvc;s WebCakeUpdater;s C:\Program Files (x86)\Movdap;fs C:\Users\Nicky\AppData\Roaming\Movdap;fs C:\ProgramData\BitGuard;fs C:\Program Files (x86)\RegClean Pro;fs C:\Users\Nicky\AppData\Roaming\Tepfel;fs C:\Program Files (x86)\Application Updater;fs C:\Windows\tasks\Dealply.job;f C:\Program Files (x86)\BearShare Applications;fs C:\Program Files (x86)\Yontoo;fs C:\Users\Nicky\AppData\Roaming\Systweak;fs C:\Users\Nicky\AppData\Roaming\BabSolution;fs C:\Windows\tasks\DealPlyLiveUpdateTaskMachineCore.job;f C:\Windows\tasks\DealPlyLiveUpdateTaskMachineUA.job;f C:\Windows\tasks\DSite.job;f C:\Users\Nicky\AppData\Roaming\DSite;fs C:\Users\Nicky\AppData\Roaming\Dealply;fs C:\ProgramData\Tarma Installer;fs C:\ProgramData\SweetIM;fs C:\Windows\tasks\RegClean Pro_DEFAULT.job;f C:\Windows\tasks\RegClean Pro_UPDATES.job;f [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B939CF93-F2CB-443d-956C-DC523D85C9DB}];r64 [-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2A5A2A90-3B30-4E6E-A955-2F232C6EF517}];r64 [-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9cf699ca-2174-4ed8-bec1-ba82095edce0}];r64 [-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B939CF93-F2CB-443d-956C-DC523D85C9DB}];r64 [-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}];r64 [-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}];r64 [-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}];r64 [-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}];r64 [-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F3FEE66E-E034-436a-86E4-9690573BEE8A}];r64 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run];r64 "WebCake Desktop"=-;r64 [HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run];r64 "ApnUpdater"=-;r64 "DATAMNGR"=-;r64 ""=-;r64 "SearchSettings"=-;r64 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows];r64 "AppInit_DLLs"=-;r64 C:\Program Files (x86)\Mobogenie;fs C:\ProgramData\{01BD4FC9-2F86-4706-A62E-774BB7E9D308};fs C:\ProgramData\3228;fs emptyfolderscheck;delete startupall; filesrcm; Klik op de knop "Options" en vink nu de onderstaande opties aan. Do a Deep Scan HijackThis Log Shortcut Fix IE Defaults Auto Clean De optie "Scan All Users" staat standaard aangevinkt. Klik nu op de knop "Run script". Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is). Mocht er geen logje verschijnen, start zoek.exe dan opnieuw en klik op de knop zoek-results.log, de log verschijnt dan alsnog. Post het geopende logje in het volgende bericht.
  2. Dit is niet helemaal correct uitgevoerd. De opdrachten in het invulvak zijn niet meegenomen bij de nieuwe scan en kunnen dus ook geen resultaat opleveren. Wil je het nog eens herhalen, maar nu wél met het invulvak erbij !
  3. Download RSIT van de onderstaande locaties en sla deze op het bureaublad op. Hier staat een beschrijving hoe je kan kijken of je een 32- of 64-bitversie van Windows heeft. RSIT 32 bit (RSIT.exe) RSIT 64 bit (RSITx64.exe) Dubbelklik op RSIT.exe om de tool te starten. Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren. Vervolgens wordt de "Disclaimer of warranty" getoond, klik vervolgens op "Continue" Wanneer de tool gereed is wordt er een kladblok bestand genaamd "Log" geopend. Plaats de inhoud hiervan in het volgende bericht. Bekijk ook de instructievideo.
  4. Eerst eens even kijken of we iets aan die malware kunnen doen ? Download RSIT van de onderstaande locaties en sla deze op het bureaublad op. Hier staat een beschrijving hoe je kan kijken of je een 32- of 64-bitversie van Windows heeft. RSIT 32 bit (RSIT.exe) RSIT 64 bit (RSITx64.exe) Dubbelklik op RSIT.exe om de tool te starten. Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren. Vervolgens wordt de "Disclaimer of warranty" getoond, klik vervolgens op "Continue" Wanneer de tool gereed is wordt er een kladblok bestand genaamd "Log" geopend. Plaats de inhoud hiervan in het volgende bericht. Bekijk ook de instructievideo.
  5. Download RSIT van de onderstaande locaties en sla deze op het bureaublad op. Hier staat een beschrijving hoe je kan kijken of je een 32- of 64-bitversie van Windows heeft. RSIT 32 bit (RSIT.exe) RSIT 64 bit (RSITx64.exe) Dubbelklik op RSIT.exe om de tool te starten. Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren. Vervolgens wordt de "Disclaimer of warranty" getoond, klik vervolgens op "Continue" Wanneer de tool gereed is wordt er een kladblok bestand genaamd "Log" geopend. Plaats de inhoud hiervan in het volgende bericht. Bekijk ook de instructievideo. En zet ook even dat logje van Malwarebytes mee in het volgende bericht.
  6. Op welke manier heb je schijfcontrole uitgevoerd ? Via de opdracht van Windows ?
  7. Download Zoek.zip naar het bureaublad. Wanneer Internet Explorer of een andere browser of virusscanner melding geeft dat dit bestand onveilig zou zijn kun je negeren, dit is namelijk een onterechte waarschuwing. Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met zoek.exe (hier en hier) kan je lezen hoe je dat doet. Klik met de rechtermuisknop op Zoek.zip en klik op de optie "Alles uitpakken". Dubbelklik op Zoek.exe om de tool te starten. Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren. Kopieer nu onderstaande code en plak die in het grote invulvenster: Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkaardig probleem. C:\Users\Lars Mulder\AppData\Roaming\Mozilla\Firefox\Profiles\aflidezm.default\searchplugins\conduit-search.xml;f C:\Users\Lars Mulder\AppData\Roaming\Mozilla\Firefox\Profiles\aflidezm.default\searchplugins\privitize.xml;f [HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run];r64 ""=-;r64 emptyfolderscheck;delete startupall; filesrcm; Klik op de knop "Options" en vink nu de onderstaande opties aan. Do a Quick Scan IE Defaults Auto Clean De optie "Scan All Users" staat standaard aangevinkt. Klik nu op de knop "Run script". Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is). Mocht er geen logje verschijnen, start zoek.exe dan opnieuw en klik op de knop zoek-results.log, de log verschijnt dan alsnog. Post het geopende logje in het volgende bericht.
  8. Dit was het perfecte logje ... en je zal zelf wel zien aan het aantal keer dat "deleted" voorkomt, dat er weer een berg rommel van de PC is gehaald. Maar we zijn er nog niet helemaal: Download AdwCleaner by Xplode naar het bureaublad. AdwCleaner uitvoeren Sluit alle openstaande vensters. Dubbelklik op AdwCleaner.exe om de tool te starten. Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren. Klik vervolgens op de knop Scan. Wanneer de scan gereed is Klikt u vervolgens op de knop Clean. Als dit gereed is wordt er gevraagd om de computer opnieuw op te starten, klik hier op OK. Nadat de computer opnieuw is opgestart wordt het logbestand automatisch geopend. Plaats dit logbestand in het volgende bericht.
  9. Dubbelklik op Zoek.exe om de tool te starten. Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren. Kopieer nu onderstaande code en plak die in het grote invulvenster: Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkaardig probleem. C:\Users\Bernqde\Desktop\esetsmartinstaller_enu.exe;f C:\ProgramData\Microsoft\Windows\Start Menu\Programs\I-Cliqq Ver2.0;fs C:\Users\Bernqde\I-Cliqq;fs C:\Program Files (x86)\I-Cliqq V2.0;fs C:\Qoobox;fs [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run];r64 "Search Protection"=-;r64 C:\ProgramData\Search Protection;fs [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg];r64 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\FancyStart daemon.lnk;f C:\Users\Bernqde\AppData\Roaming\Mozilla\Firefox\Profiles\4uvbe3f1.default\extensions\jid0-88XfZnkOHoXQOZCLhZ2q5iHA3xg@jetpack.xpi;f {02478D38-C3F9-4efb-9B51-7695ECA05670};c {B658800C-F66E-4EF3-AB85-6C0C227862A9};c De optie "Scan All Users" staat standaard aangevinkt. Klik nu op de knop "Run script". Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is). Mocht er geen logje verschijnen, start zoek.exe dan opnieuw en klik op de knop zoek-results.log, de log verschijnt dan alsnog. Post het geopende logje in het volgende bericht.
  10. Krijg je nu de melding nog op je bureaublad ?
  11. OK, dan lezen we hier het resultaat wel.
  12. Download ComboFix van één van de onderstaande locaties naar het bureaublad. Bleeping Computer Info Spyware Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met ComboFix.exe (hier of hier) kan je lezen hoe je de gebruikte beveiligingssoftware kunt uitschakelen. Dubbelklik op "ComboFix" om de tool te starten, Windows Vista, 7 & 8 gebruikers zullen een melding krijgen van UAC (Gebruikersaccountbeheer), klik hier op Ja / yes. Op een Windows XP computer zal ComboFix de "Recovery Console" installeren als deze nog niet aanwezig is. (Een actieve internet verbinding is dan een vereiste). Klik in het venster bij het 'Installeren van de Recovery Console' op "Ok". Klik in het info scherm op "Ja" als de Recovery Console met succes is geïnstalleerd. Klik in het scherm van de disclaimer op "I Agree", de benodigde onderdelen worden nu uitgepakt en middels ERUNT wordt er een register back-up gemaakt. Wanneer dit gereed is zal ComboFix vanzelf starten, in het blauwe scherm ziet u de voortgang van de systeemscan die wordt uitgevoerd. Belangrijk! gebruik de computer tijdens de scan niet voor andere zaken. Het kan voorkomen dat de computer meerdere malen opnieuw gestart moet worden zoals bijvoorbeeld bij de aanwezigheid van een rootkit, dit is normaal. Wanneer ComboFix gereed is, zal het een logbestand aanmaken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht. * Noot !!! Indien u één van de onderstaande meldingen krijgt na het gebruik van ComboFix herstart dan de computer. Er is geprobeerd een ongeldige bewerking uit te voeren op een registersleutel die is gemarkeerd voor verwijdering. Illegal operation attempted on a registry key that has been marked for deletion.
  13. Download AdwCleaner by Xplode naar het bureaublad. AdwCleaner uitvoeren Sluit alle openstaande vensters. Dubbelklik op AdwCleaner.exe om de tool te starten. Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren. Klik vervolgens op de knop Scan. Wanneer de scan gereed is Klikt u vervolgens op de knop Clean. Als dit gereed is wordt er gevraagd om de computer opnieuw op te starten, klik hier op OK. Nadat de computer opnieuw is opgestart wordt het logbestand automatisch geopend. Plaats dit logbestand in het volgende bericht.
  14. Dubbelklik op Zoek.exe om de tool te starten. Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren. Kopieer nu onderstaande code en plak die in het grote invulvenster: Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkaardig probleem. createsrpoint; De optie "Scan All Users" staat standaard aangevinkt. Klik nu op de knop "Run script". Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is). Mocht er geen logje verschijnen, start zoek.exe dan opnieuw en klik op de knop zoek-results.log, de log verschijnt dan alsnog. Post het geopende logje in het volgende bericht. En kijk dan eens bij je herstelpunten of er een nieuw is aangemaakt ?
  15. Malware is bijna opgeruimd. Doe nog eerst even dit: Download AdwCleaner by Xplode naar het bureaublad. AdwCleaner uitvoeren Sluit alle openstaande vensters. Dubbelklik op AdwCleaner.exe om de tool te starten. Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren. Klik vervolgens op de knop Scan. Wanneer de scan gereed is Klikt u vervolgens op de knop Clean. Als dit gereed is wordt er gevraagd om de computer opnieuw op te starten, klik hier op OK. Nadat de computer opnieuw is opgestart wordt het logbestand automatisch geopend. Plaats dit logbestand in het volgende bericht. En bekijk dan eens hoe het nu met de herstelpunten gaat ?
  16. Best beiden uitschakelen, ja. Mocht het niet lukken, ga dan gewoon door zonder ... dan houden we daar wel rekening mee bij de resultaten.
  17. Tja, er zit dan ook een berg rotzooi op die boterham
  18. Dit is niet het complete logje van zoek ... maar enkel de acties die het ondernomen heeft. Langer wachten is de boodschap en daarna het volledig log plaatsen in een volgende bericht.
  19. Dit is slechts een deeltje van wat er gebeurd is. Het complete logje moet je in je C-partitie vinden. Wil je dat eens bekijken en dan in je volgende bericht kopiëren ?
  20. Download Zoek.zip naar het bureaublad. Wanneer Internet Explorer of een andere browser of virusscanner melding geeft dat dit bestand onveilig zou zijn kun je negeren, dit is namelijk een onterechte waarschuwing. Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met zoek.exe (hier en hier) kan je lezen hoe je dat doet. Klik met de rechtermuisknop op Zoek.zip en klik op de optie "Alles uitpakken". Dubbelklik op Zoek.exe om de tool te starten. Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren. Kopieer nu onderstaande code en plak die in het grote invulvenster: Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkaardig probleem. {B922D405-6D13-4A2B-AE89-08A030DA4402};c C:\Program Files (x86)\pdfforge Toolbar;fs {11111111-1111-1111-1111-110311531182};c C:\Program Files (x86)\hosts\hosts-bho.dll;f {16c0a8dc-8342-4fb1-a841-4bd8bc4d5956};c C:\Program Files (x86)\Video-Saver;fs {377e5d4d-77e5-476a-8716-7e70a9272da0};c {5d79f641-c168-40df-a32f-bacea7509e75};c C:\Program Files (x86)\TelevisionFanatic;fs {6F6A5334-78E9-4D9B-8182-8B41EA8C39EF};c {8B8B2E80-1444-451D-AC8E-EB9A847F3887};c C:\Program Files (x86)\Unitech LLC;fs {9cf699ca-2174-4ed8-bec1-ba82095edce0};c C:\Program Files (x86)\DealPly;fs {cb41fc95-f1b3-4797-8bb6-1012ff62abba};c {2318C2B1-4965-11d4-9B18-009027A5CD4F};c {265EEE8E-3228-44D3-AEA5-F7FDF5860049};c {B922D405-6D13-4A2B-AE89-08A030DA4402};c {c98d5b61-b0ea-4d48-9839-1079d352d880};c TelevisionFanatic Search Scope Monitor;s TelevisionFanatic Browser Plugin Loader;s SearchSettings;s C:\Program Files (x86)\Common Files\Spigot\Search Settings;fs Optimizer Pro;s C:\Program Files (x86)\Optimizer Pro;fs DatamngrCoordinator;s C:\Program Files (x86)\Search Results Toolbar;fs Dealplylive;s Dealplylivem;s TelevisionFanaticService;s C:\windows\tasks\DealPlyLiveUpdateTaskMachineCore.job;f C:\windows\tasks\DealPlyLiveUpdateTaskMachineUA.job;f C:\windows\tasks\OptimizerProUpdaterTask{ECCF4FA8-A0B1-4C94-8E5C-EEB9F0F73C2D}.job;f [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@TelevisionFanatic.com/Plugin];r64 [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=3];r64 [-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\MozillaPlugins\@tools.dpliveupdate.com/DealPlyLive Update;version=9];r64 C:\Program Files (x86)\Mozilla Firefox\searchplugins\Ask.xml;f C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml;f C:\Program Files (x86)\Mozilla Firefox\searchplugins\SearchResults.xml;f C:\Program Files (x86)\Mozilla Firefox\searchplugins\ Search_Results.xml;f C:\Users\M-A\AppData\Roaming\Mozilla\Firefox\Profiles\1y7tkdur.default\extensions\[email="05dd836e-2cbd-4204-9ff3-2f8a8665967d@a8876730-fb0c-4057-a2fc-f9c09d438e81.com"]05dd836e-2cbd-4204-9ff3-2f8a8665967d...c09d438e81.com[/email];fs C:\Users\M-A\AppData\Roaming\Mozilla\Firefox\Profiles\1y7tkdur.default\extensions\[email="50c096ed8b693@50c096ed8b6cc.com"]50c096ed8b693@50c096ed8b6cc.com[/email];fs C:\Users\M-A\AppData\Roaming\Mozilla\Firefox\Profiles\1y7tkdur.default\extensions\[email="50c1c9969cca2@50c1c9969ccdc.com"]50c1c9969cca2@50c1c9969ccdc.com[/email];fs C:\Users\M-A\AppData\Roaming\Mozilla\Firefox\Profiles\1y7tkdur.default\extensions\[email="64ffxtbr@TelevisionFanatic.com"]64ffxtbr@TelevisionFanatic.com[/email];fs C:\Users\M-A\AppData\Roaming\Mozilla\Firefox\Profiles\1y7tkdur.default\extensions\[email="AppGraffiti@AppGraffiti.com"]AppGraffiti@AppGraffiti.com[/email];fs C:\Users\M-A\AppData\Roaming\Mozilla\Firefox\Profiles\1y7tkdur.default\extensions\[email="ffxtlbr@babylon.com"]ffxtlbr@babylon.com[/email];fs C:\Users\M-A\AppData\Roaming\Mozilla\Firefox\Profiles\1y7tkdur.default\searchplugins\Ask.xml;f C:\Users\M-A\AppData\Roaming\Mozilla\Firefox\Profiles\1y7tkdur.default\searchplugins\ividi.xml;f C:\Users\M-A\AppData\Roaming\Mozilla\Firefox\Profiles\1y7tkdur.default\searchplugins\my-web-search.xml;f C:\Users\M-A\AppData\Roaming\Mozilla\Firefox\Profiles\1y7tkdur.default\searchplugins\SearchResults.xml;f C:\Users\M-A\AppData\Roaming\Mozilla\Firefox\Profiles\1y7tkdur.default\searchplugins\Search_Results.xml;f C:\Users\M-A\AppData\Roaming\Mozilla\Firefox\Profiles\1y7tkdur.default\searchplugins\WebSearch.xml;f [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311531182}];r64 [-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311531182}];r64 [-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{16c0a8dc-8342-4fb1-a841-4bd8bc4d5956}];r64 [-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{377e5d4d-77e5-476a-8716-7e70a9272da0}];r64 [-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5d79f641-c168-40df-a32f-bacea7509e75}];r64 [-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6F6A5334-78E9-4D9B-8182-8B41EA8C39EF}];r64 [-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8B8B2E80-1444-451D-AC8E-EB9A847F3887}];r64 [-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9cf699ca-2174-4ed8-bec1-ba82095edce0}];r64 [-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}];r64 [-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cb41fc95-f1b3-4797-8bb6-1012ff62abba}];r64 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run];r64 "Optimizer Pro"=-;r64 "AGupdate"=-;r64 [HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run];r64 "TelevisionFanatic Search Scope Monitor"=-;r64 "TelevisionFanatic Browser Plugin Loader"=-;r64 ""=-;r64 "SearchSettings"=-;r64 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows];r64 "AppInit_DLLs"=-;r64 C:\ProgramData\Datamngr;fs C:\Program Files (x86)\hosts;fs emptyfolderscheck;delete startupall; filesrcm; Klik op de knop "Options" en vink nu de onderstaande opties aan. Do a Quick Scan IE Defaults Auto Clean De optie "Scan All Users" staat standaard aangevinkt. Klik nu op de knop "Run script". Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is). Mocht er geen logje verschijnen, start zoek.exe dan opnieuw en klik op de knop zoek-results.log, de log verschijnt dan alsnog. Post het geopende logje in het volgende bericht.
  21. En blijft de backup - ook na al deze verwijderingen - nog steeds hangen nu ?
  22. Download Zoek.zip naar het bureaublad. Wanneer Internet Explorer of een andere browser of virusscanner melding geeft dat dit bestand onveilig zou zijn kun je negeren, dit is namelijk een onterechte waarschuwing. Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met zoek.exe (hier en hier) kan je lezen hoe je dat doet. Klik met de rechtermuisknop op Zoek.zip en klik op de optie "Alles uitpakken". Dubbelklik op Zoek.exe om de tool te starten. Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren. Kopieer nu onderstaande code en plak die in het grote invulvenster: Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkaardig probleem. C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA};fs C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA};fs C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0038-ABCDEFFEDCBA};fs C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml;f Utility Chest EPM Support;s C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\sn3scg5b.default\extensions\[font=Calibri][email="49ffxtbr@UtilityChest_49.com"][color=blue]49ffxtbr@UtilityChest_49.com[/color][/email][/font][font=Calibri];fs[/font] C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\sn3scg5b.default\extensions\[font=Calibri][email="ffxtlbr@babylon.com"][color=blue]ffxtlbr@babylon.com[/color][/email][/font][font=Calibri];fs[/font] C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\sn3scg5b.default\extensions\[font=Calibri][email="ffxtlbra@softonic.com"][color=blue]ffxtlbra@softonic.com[/color][/email][/font][font=Calibri][/font] C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\sn3scg5b.default\searchplugins\askcom.xml;f C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\sn3scg5b.default\searchplugins\softonic.xml;f emptyfolderscheck;delete startupall; filesrcm; Klik op de knop "Options" en vink nu de onderstaande opties aan. Do a Quick Scan Shortcut Fix IE Defaults Auto Clean De optie "Scan All Users" staat standaard aangevinkt. Klik nu op de knop "Run script". Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is). Mocht er geen logje verschijnen, start zoek.exe dan opnieuw en klik op de knop zoek-results.log, de log verschijnt dan alsnog. Post het geopende logje in het volgende bericht.
  23. Download RSIT van de onderstaande locaties en sla deze op het bureaublad op. Hier staat een beschrijving hoe je kan kijken of je een 32- of 64-bitversie van Windows heeft. RSIT 32 bit (RSIT.exe) RSIT 64 bit (RSITx64.exe) Dubbelklik op RSIT.exe om de tool te starten. Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren. Vervolgens wordt de "Disclaimer of warranty" getoond, klik vervolgens op "Continue" Wanneer de tool gereed is wordt er een kladblok bestand genaamd "Log" geopend. Plaats de inhoud hiervan in het volgende bericht.
  24. Als het maar om 1 PC op deze locatie gaat, zou malware een mogelijke oorzaak kunnen zijn. Dat gaan we dan eerst eens bekijken: Download RSIT van de onderstaande locaties en sla deze op het bureaublad op. Hier staat een beschrijving hoe je kan kijken of je een 32- of 64-bitversie van Windows heeft. RSIT 32 bit (RSIT.exe) RSIT 64 bit (RSITx64.exe) Dubbelklik op RSIT.exe om de tool te starten. Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren. Vervolgens wordt de "Disclaimer of warranty" getoond, klik vervolgens op "Continue" Wanneer de tool gereed is wordt er een kladblok bestand genaamd "Log" geopend. Plaats de inhoud hiervan in het volgende bericht.
  25. Eerst nog even doorgaan op dat eerste probleem, als afwerking ;-) Download AdwCleaner by Xplode naar het bureaublad. AdwCleaner uitvoeren Sluit alle openstaande vensters. Dubbelklik op AdwCleaner.exe om de tool te starten. Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren. Klik vervolgens op de knop Scan. Wanneer de scan gereed is Klikt u vervolgens op de knop Clean. Als dit gereed is wordt er gevraagd om de computer opnieuw op te starten, klik hier op OK. Nadat de computer opnieuw is opgestart wordt het logbestand automatisch geopend. Plaats dit logbestand in het volgende bericht.
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.