-
Items
45.891 -
Registratiedatum
-
Laatst bezocht
Inhoudstype
Profielen
Forums
Store
Alles dat geplaatst werd door kape
-
Do searches verwijderen
kape reageerde op melissawitting's topic in Archief Bestrijding malware & virussen
Download Zoek.zip naar het bureaublad. Wanneer Internet Explorer of een andere browser of virusscanner melding geeft dat dit bestand onveilig zou zijn kun je negeren, dit is namelijk een onterechte waarschuwing. Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met zoek.exe (hier en hier) kan je lezen hoe je dat doet. Klik met de rechtermuisknop op Zoek.zip en klik op de optie "Alles uitpakken". Dubbelklik op Zoek.exe om de tool te starten. Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren. Kopieer nu onderstaande code en plak die in het grote invulvenster: Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkaardig probleem. chromelook; firefoxlook; emptyfolderscheck;delete startupall; filesrcm; Klik op de knop "Options" en vink nu de onderstaande opties aan. Firefox Defaults Reset Chrome Shortcut Fix IE Defaults Auto Clean Klik nu op de knop "Run script". Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is). Mocht na de herstart geen logje verschijnen, start zoek.exe dan opnieuw, de log verschijnt dan alsnog. Post nu de inhoud van het geopende logje in het volgende bericht. -
En hoe gedraagt de PC zich nu, na het terugzetten van het herstelpunt ?
-
Cursor loopt eerst vast, daarna pc ook
kape reageerde op Lau951's topic in Archief Hardware algemeen
Dat is het inderdaad Dubbelklik op Zoek.exe om de tool te starten. Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren. Kopieer nu onderstaande code en plak die in het grote invulvenster: Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkaardig probleem. C:\Windows\system32\config\systemprofile\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini;f C:\cac4c9e88088a2c9042df8\MRT.exe;f C:\cac4c9e88088a2c9042df8\$shtdwn$.req;f C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iOrgSoft;v C:\\Program Files\iOrgSoft;v autoclean; Klik nu op de knop "Run script". Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is). Mocht na de herstart geen logje verschijnen, start zoek.exe dan opnieuw, de log verschijnt dan alsnog. Post het geopende logje in het volgende bericht. -
Plaats je even het gevraagde nieuwe logje van zoek ... misschien is er een aanduiding in te vinden wat hiervan de reden zou kunnen zijn ?
-
Mail Delivery System <mailer-daemon@telenet-ops.be>
kape reageerde op jpp's topic in Archief Microsoft Office
Dat is heel logisch, want dit is enkel een analyse van de berg rotzooi die op je PC is terechtgekomen. Nu beginnen we pas aan de verwijdering van die troep (zie de lange lijst besmettingen in het invulvenster) ;-)Download Zoek.zip naar het bureaublad. Wanneer Internet Explorer of een andere browser of virusscanner melding geeft dat dit bestand onveilig zou zijn kun je negeren, dit is namelijk een onterechte waarschuwing. Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met zoek.exe (hier en hier) kan je lezen hoe je dat doet. Klik met de rechtermuisknop op Zoek.zip en klik op de optie "Alles uitpakken". Dubbelklik op Zoek.exe om de tool te starten. Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren. Kopieer nu onderstaande code en plak die in het grote invulvenster: Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkaardig probleem. chromelook; firefoxlook; emptyfolderscheck;delete {00000000-6E41-4FD3-8538-502F5495E5FC};c C:\Program Files\Ask.com;u {5fdb0cd8-5760-44d1-8d13-a78bf558c3c7};c C:\Program Files\InboxAce_1g;fs {93a3111f-4f74-4ed8-895e-d9708497629e};c C:\Program Files\VideoDownloadConverter_4z;fs {15a0413e-9f45-4d45-9a75-2c20b15b5b51};c {2631494D-FE09-AA8C-18A9-736FD93B96C6};c C:\ProgramData\SeaRich-NeWTaB;fs {2818D4B8-0229-A419-787A-743E6AD7032C};c {312f84fb-8970-4fd3-bddb-7012eac4afc9};c {3ad798d0-4642-4c55-bc14-cfe7dd19e0d1};c {7b13ec3e-999a-4b70-b9cb-2617b8323822};c C:\Program Files\Zynga;fs {9359da42-06fb-46f2-9e4a-05c05b98a5ef};c {95B7759C-8C7F-4BF1-B163-73684A933233};c C:\Program Files\AVG Secure Search\17.1.2.1\AVG Secure Search_toolbar.dll;f {B939CF93-F2CB-443d-956C-DC523D85C9DB};c {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c};c {c547c6c2-561b-4169-a2a5-20ba771ca93b};c {D2C705F2-3CC3-AFE1-E53A-C889A53E1B5C};c C:\ProgramData\savensHare;fs {d2ce3e00-f94a-4740-988e-03dc2f38c34f};c C:\Program Files\Microsoft\BingBar;fs {D4027C7F-154A-4066-A1AD-4243D8127440};c {d5a1d22b-9e17-454f-8ecd-83c578fb3983};c {3ad798d0-4642-4c55-bc14-cfe7dd19e0d1};c C:\Program Files\ToggleDU;fs {7b13ec3e-999a-4b70-b9cb-2617b8323822};c {8dcb7100-df86-4384-8842-8fa844297b3f};c {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c};c {3775afd7-5921-4571-968f-85a631203d1c};c {95B7759C-8C7F-4BF1-B163-73684A933233};c {15a0413e-9f45-4d45-9a75-2c20b15b5b51};c {D4027C7F-154A-4066-A1AD-4243D8127440};c {48586425-6bb7-4f51-8dc6-38c88e3ebb58};c DATAMNGR;s InboxAce Search Scope Monitor;s InboxAce_1g Browser Plugin Loader;s ApnUpdater;s {08B0E5C0-4FCB-11CF-AAA5-00401C608501};c {F274614C-63F8-47D5-A4D1-FBDDE494F8D1};c InboxAce_1gService;s VideoDownloadConverter_4zService;s [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{15a0413e-9f45-4d45-9a75-2c20b15b5b51}];r [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2631494D-FE09-AA8C-18A9-736FD93B96C6}];r [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2818D4B8-0229-A419-787A-743E6AD7032C}];r [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{312f84fb-8970-4fd3-bddb-7012eac4afc9}];r [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3ad798d0-4642-4c55-bc14-cfe7dd19e0d1}];r [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7b13ec3e-999a-4b70-b9cb-2617b8323822}];r [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9359da42-06fb-46f2-9e4a-05c05b98a5ef}];r [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}];r [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B939CF93-F2CB-443d-956C-DC523D85C9DB}];r [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}];r [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c547c6c2-561b-4169-a2a5-20ba771ca93b}];r [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D2C705F2-3CC3-AFE1-E53A-C889A53E1B5C}];r [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d2ce3e00-f94a-4740-988e-03dc2f38c34f}];r [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}];r [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{d5a1d22b-9e17-454f-8ecd-83c578fb3983}];r [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run];r "DATAMNGR"=-;r "InboxAce Search Scope Monitor"=-;r "InboxAce_1g Browser Plugin Loader"=-;r "ApnUpdater"=-;r "VideoDownloadConverter Search Scope Monitor"=-;r "VideoDownloadConverter_4z Browser Plugin Loader"=-;r [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows];r "AppInit_DLLs"=-;r C:\Users\admin\AppData\Roaming\OpenCandy;fs C:\ProgramData\{01BD4FC9-2F86-4706-A62E-774BB7E9D308};fs C:\Program Files\VideoDownloadConverter;fs C:\Program Files\VideoDownloadConverter_4z;fs C:\ProgramData\saFe syave;fs C:\ProgramData\188F1432-103A-4ffb-80F1-36B633C5C9E1;fs C:\ProgramData\savensHare;fs BBSvc;s startupall; filesrcm; Klik op de knop "Options" en vink nu de onderstaande opties aan. HijackThis Log Firefox Look Chrome Look Firefox Defaults Reset Chrome IE Defaults Auto Clean Klik nu op de knop "Run script". Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is). Mocht na de herstart geen logje verschijnen, start zoek.exe dan opnieuw, de log verschijnt dan alsnog. Post nu de inhoud van het geopende logje in het volgende bericht. -
Cursor loopt eerst vast, daarna pc ook
kape reageerde op Lau951's topic in Archief Hardware algemeen
Dat lijkt me niet normaal. Kijk eens in je C-partitie of je daar mogelijk al een logje van zoek kan vinden ? -
Om zeker te zijn dat er in de herstelde toestand van 23.11 geen malware aanwezig is, moet heel de rimram weer herhaald worden. Zet alvast de logjes van Malwarebytes en AdwCleaner in je volgende bericht. Dat geeft ons al een eerste inzicht in de huidige toestand.
-
Mail Delivery System <mailer-daemon@telenet-ops.be>
kape reageerde op jpp's topic in Archief Microsoft Office
Er is al behoorlijk wat verwijderd ... maar dit is - jammer genoeg - niet het volledige logje van zoek.exe dat je in je vorig bericht gezet hebt. Wil je eens bekijken of je geen groter log kan vinden ? En hang dit dan in je volgende bericht. -
Ga naar de site van ESET Online Scanner. Klik op de knop “Run ESET Online Scanner” In een apart scherm krijg je de vraag om EsetSmartInstaller te downloaden Klik op de link van esetsmartinstaller_enu.exe en dan start de download automatisch op. Kies voor “Download” van dit bestand. Klik op “uitvoeren” van dit bestand esetsmartinstaller_enu.exe Zet een vinkje bij “YES, I accept the Terms of Use” Klik op “Start” Klik op "Advanced settings" Zet een vinkje bij de volgende opties: Remove found threats Scan archives Scan for potentially unwanted applications Scan for potentially unsafe applications Enable Anti-Stealth technology Klik op “Start” De computer wordt nu gescand. Dit kan best lang duren, heb dus geduld. Je mag het venster sluiten wanneer de scan klaar is. Gebruik Kladblok om het logje te openen. Dit logje vind je op de locatie C:\\Program Files\\Eset\\EsetOnlineScanner\\log.txt Kopieer en plak de inhoud van dit logje in je volgende bericht.
-
Heb je al eens geprobeerd om een externe muis aan de laptop te hangen. De mogelijkheid bestaat immers dat er een mechanisch probleem is met de ingebouwde muis.
-
Do searches verwijderen
kape reageerde op melissawitting's topic in Archief Bestrijding malware & virussen
Download RSIT van de onderstaande locaties en sla deze op het bureaublad op. Hier staat een beschrijving hoe je kan kijken of je een 32- of 64-bitversie van Windows heeft. RSIT 32 bit (RSIT.exe) RSIT 64 bit (RSITx64.exe) Dubbelklik op RSIT.exe om de tool te starten. Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren. Vervolgens wordt de "Disclaimer of warranty" getoond, klik vervolgens op "Continue" Wanneer de tool gereed is wordt er een kladblok bestand genaamd "Log" geopend. Plaats de inhoud hiervan in het volgende bericht. -
Vergeet zeker niet om de gebruikte tools en de restjes nog te verwijderen: Download Delfix by Xplode naar het bureaublad. Dubbelklik op Delfix.exe om de tool te starten. Zet nu vinkjes voor de volgende items: Remove disinfection tools Purge System Restore Reset system settings Klik nu op "Run" en wacht geduldig tot de tool gereed is. Wanneer de tool gereed is wordt er een logbestand aangemaakt. Dit hoeft u echter niet te plaatsen. Download CCleaner. (Als je het nog niet hebt) Installeer het (als je niet wilt dat Google Chrome op je PC als standaard-webbrowser wordt geïnstalleerd, moet je de 2 vinkjes wegdoen !!!) en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en na de analyse op 'Schoonmaken'. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft. Sluit hierna CCleaner terug af. Wil je dit uitgebreid in beeld bekijken, klik dan hier voor de handleiding.
-
En hoe gedraagt de PC zich nu ?
-
Download ComboFix van één van de onderstaande locaties naar het bureaublad. Bleeping Computer Info Spyware Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met ComboFix.exe (hier of hier) kan je lezen hoe je de gebruikte beveiligingssoftware kunt uitschakelen. Dubbelklik op "ComboFix" om de tool te starten, Windows Vista, 7 & 8 gebruikers zullen een melding krijgen van UAC (Gebruikersaccountbeheer), klik hier op Ja / yes. Op een Windows XP computer zal ComboFix de "Recovery Console" installeren als deze nog niet aanwezig is. (Een actieve internet verbinding is dan een vereiste). Klik in het venster bij het 'Installeren van de Recovery Console' op "Ok". Klik in het info scherm op "Ja" als de Recovery Console met succes is geïnstalleerd. Klik in het scherm van de disclaimer op "I Agree", de benodigde onderdelen worden nu uitgepakt en middels ERUNT wordt er een register back-up gemaakt. Wanneer dit gereed is zal ComboFix vanzelf starten, in het blauwe scherm ziet u de voortgang van de systeemscan die wordt uitgevoerd. Belangrijk! gebruik de computer tijdens de scan niet voor andere zaken. Het kan voorkomen dat de computer meerdere malen opnieuw gestart moet worden zoals bijvoorbeeld bij de aanwezigheid van een rootkit, dit is normaal. Wanneer ComboFix gereed is, zal het een logbestand aanmaken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht. * Noot !!! Indien u één van de onderstaande meldingen krijgt na het gebruik van ComboFix herstart dan de computer. Er is geprobeerd een ongeldige bewerking uit te voeren op een registersleutel die is gemarkeerd voor verwijdering. Illegal operation attempted on a registry key that has been marked for deletion.
-
Controle HiJackthis-logje (eig. RSIT)
kape reageerde op Nikko's topic in Archief Bestrijding malware & virussen
Die mappen van AdwCleaner en Qoobox mag je zeker verwijderen (en mochten in de C-partitie nog resten van zoek of RSIT aanwezig zijn, mogen deze ook weg). -
De snelheid kan inderdaad bepaald worden door de internetverbinding of door de inhoud van de PC. Maar indien je nog pop-ups krijgt, is nog niet alle troep van je PC verwijderd. Dan gaan we nog even verder: Download AdwCleaner by Xplode naar het bureaublad. AdwCleaner uitvoeren Sluit alle openstaande vensters. Dubbelklik op AdwCleaner.exe om de tool te starten. Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren. Klik vervolgens op de knop Scan. Wanneer de scan gereed is Klikt u vervolgens op de knop Clean. Als dit gereed is wordt er gevraagd om de computer opnieuw op te starten, klik hier op OK. Nadat de computer opnieuw is opgestart wordt het logbestand automatisch geopend. Plaats dit logbestand in het volgende bericht.
-
Nu is er een berg rotzooi verwijderd van de PC. Dit mag je nu nog doen: Dubbelklik op Zoek.exe om de tool te starten. Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren. Kopieer nu onderstaande code en plak die in het grote invulvenster: Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkaardig probleem. [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"=-;r64 C:\ProgramData\Wincert;fs autoclean; Klik nu op de knop "Run script". Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is). Mocht na de herstart geen logje verschijnen, start zoek.exe dan opnieuw, de log verschijnt dan alsnog. Post het geopende logje in het volgende bericht.
-
Mail Delivery System <mailer-daemon@telenet-ops.be>
kape reageerde op jpp's topic in Archief Microsoft Office
Download Zoek.zip naar het bureaublad. Wanneer Internet Explorer of een andere browser of virusscanner melding geeft dat dit bestand onveilig zou zijn kun je negeren, dit is namelijk een onterechte waarschuwing. Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met zoek.exe (hier en hier) kan je lezen hoe je dat doet. Klik met de rechtermuisknop op Zoek.zip en klik op de optie "Alles uitpakken". Dubbelklik op Zoek.exe om de tool te starten. Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren. Kopieer nu onderstaande code en plak die in het grote invulvenster: Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkaardig probleem. chromelook; firefoxlook; emptyfolderscheck;delete {7a55cbb2-2b2e-4a41-9de1-6ac5d2c2be0a};c {377e5d4d-77e5-476a-8716-7e70a9272da0};c {58f7b5ca-1162-42e8-8bbc-d543b4edd780};c {5C255C8A-E604-49b4-9D64-90988571CECB};c {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA};c [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{377e5d4d-77e5-476a-8716-7e70a9272da0}];r [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{58f7b5ca-1162-42e8-8bbc-d543b4edd780}];r [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}];r [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run];r ""=-;r [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bprotect.exe];r [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserdefender.exe];r [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\browserprotect.exe];r C:\Program Files\MyPC Backup;fs C:\Users\jean\AppData\Roaming\Systweak;fs C:\ProgramData\BitGuard;fs C:\Program Files\Search Results Toolbar;fs startupall; filesrcm; Klik op de knop "Options" en vink nu de onderstaande opties aan. Firefox Defaults Reset Chrome IE Defaults Auto Clean Klik nu op de knop "Run script". Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is). Mocht na de herstart geen logje verschijnen, start zoek.exe dan opnieuw, de log verschijnt dan alsnog. Post nu de inhoud van het geopende logje in het volgende bericht. -
Mail Delivery System <mailer-daemon@telenet-ops.be>
kape reageerde op jpp's topic in Archief Microsoft Office
Wijzig in eerste instantie alle belangrijke wachtwoorden. En voer dan het volgende uit: Download RSIT van de onderstaande locaties en sla deze op het bureaublad op. Hier staat een beschrijving hoe je kan kijken of je een 32- of 64-bitversie van Windows heeft. RSIT 32 bit (RSIT.exe) RSIT 64 bit (RSITx64.exe) Dubbelklik op RSIT.exe om de tool te starten. Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren. Vervolgens wordt de "Disclaimer of warranty" getoond, klik vervolgens op "Continue" Wanneer de tool gereed is wordt er een kladblok bestand genaamd "Log" geopend. Plaats de inhoud hiervan in het volgende bericht. -
Dubbelklik op Zoek.exe om de tool te starten. Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren. Kopieer nu onderstaande code en plak die in het grote invulvenster: Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkaardig probleem. C:\ProgramData\188F1432-103A-4ffb-80F1-36B633C5C9E1;fs [HKEY_LOCAL_MACHINE\Software\Mozilla\Firefox\Extensions];r "avg@toolbar"=-;r {c9508125-4747-4733-b048-e4b82dc9716d};c C:\Users\Bosman\AppData\Roaming\Mozilla\Firefox\Profiles\irxf5u4v.default\extensions\{c9508125-4747-4733-b048-e4b82dc9716d};fs C:\Users\Bosman\AppData\Roaming\Mozilla\Firefox\Profiles\irxf5u4v.default\extensions\{cc05a3e3-64c3-4af2-bfc1-af0d66b69065};fs C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA};fs C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA};fs C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA};fs autoclean; Klik nu op de knop "Run script". Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is). Mocht na de herstart geen logje verschijnen, start zoek.exe dan opnieuw, de log verschijnt dan alsnog. Post het geopende logje in het volgende bericht.
-
Kijk HIER eens.
-
Download ComboFix van één van de onderstaande locaties naar het bureaublad. Bleeping Computer Info Spyware Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met ComboFix.exe (hier of hier) kan je lezen hoe je de gebruikte beveiligingssoftware kunt uitschakelen. Dubbelklik op "ComboFix" om de tool te starten, Windows Vista, 7 & 8 gebruikers zullen een melding krijgen van UAC (Gebruikersaccountbeheer), klik hier op Ja / yes. Op een Windows XP computer zal ComboFix de "Recovery Console" installeren als deze nog niet aanwezig is. (Een actieve internet verbinding is dan een vereiste). Klik in het venster bij het 'Installeren van de Recovery Console' op "Ok". Klik in het info scherm op "Ja" als de Recovery Console met succes is geïnstalleerd. Klik in het scherm van de disclaimer op "I Agree", de benodigde onderdelen worden nu uitgepakt en middels ERUNT wordt er een register back-up gemaakt. Wanneer dit gereed is zal ComboFix vanzelf starten, in het blauwe scherm ziet u de voortgang van de systeemscan die wordt uitgevoerd. Belangrijk! gebruik de computer tijdens de scan niet voor andere zaken. Het kan voorkomen dat de computer meerdere malen opnieuw gestart moet worden zoals bijvoorbeeld bij de aanwezigheid van een rootkit, dit is normaal. Wanneer ComboFix gereed is, zal het een logbestand aanmaken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht. * Noot !!! Indien u één van de onderstaande meldingen krijgt na het gebruik van ComboFix herstart dan de computer. Er is geprobeerd een ongeldige bewerking uit te voeren op een registersleutel die is gemarkeerd voor verwijdering. Illegal operation attempted on a registry key that has been marked for deletion.
-
En hoe staat het nu met het openen van de browser én de snelheid van de laptop ?
-
Het is ook niet de bedoeling dat zoek.exe meteen het probleem oplost. Plak even het logje in een volgend bericht en we kijken wat er nog te doen valt. En het lange lopen van het programma is logisch bij eerste gebruik !
-
Controle HiJackthis-logje (eig. RSIT)
kape reageerde op Nikko's topic in Archief Bestrijding malware & virussen
Toch zijn er nog wat registersleutels verwijderd door AdwCleaner, maar de algemene toestand van de PC is nu OK. Je mag nu de gebruikte tools nog verwijderen met volgend programma:Download Delfix by Xplode naar het bureaublad. Dubbelklik op Delfix.exe om de tool te starten. Zet nu vinkjes voor de volgende items: Remove disinfection tools Purge System Restore Reset system settings Klik nu op "Run" en wacht geduldig tot de tool gereed is. Wanneer de tool gereed is wordt er een logbestand aangemaakt. Dit hoeft u echter niet te plaatsen. Indien dit allemaal probleemloos verlopen is en je binnen dit topic verder geen vragen of problemen meer hebt, mag je dit onderwerp afsluiten door een klik op de knop "Markeer als opgelost", die je links onderaan kan terugvinden … zo blijft het voor iedereen overzichtelijk.

OVER ONS
PC Helpforum helpt GRATIS computergebruikers sinds juli 2006. Ons team geeft via het forum professioneel antwoord op uw vragen en probeert uw pc problemen zo snel mogelijk op te lossen. Word lid vandaag, plaats je vraag online en het PC Helpforum-team helpt u graag verder!