-
Items
45.934 -
Registratiedatum
-
Laatst bezocht
Inhoudstype
Profielen
Forums
Store
Alles dat geplaatst werd door kape
-
Je hebt Hotmail ... heb je als eens gekeken of je in de webmail van Hotmail (inloggen via deze Hotmail) de berichten niet kan vinden. En het is niet omdat je de 4000 mails in mappen steekt, dat de inhoud van je mailbox kleiner wordt en de vrije ruimte groter. De totaalinhoud van je mailbox blijft gelijk. Ofwel kan je best een tweede mailbox openen en daar een flink aantal mails (in mappen) parkeren (als je deze allemaal wil bijhouden). Ofwel kom je inderdaad voor het probleem te staan dat je mailbox compleet onbruikbaar zal worden en je geen enkel bericht meer zal kunnen openen (wegens overvol).
-
Heb je twee onderwerpen samengevoegd, want het heeft geen zin om op twee verschillende topics commentaren en suggesties aan te bieden. We gaan dan hier ook gewoon verder ! Indien de Opera browser werkt, moet je toch al een internetverbinding hebben (los van het feit dat het symbooltje niet verschijnt). Want om met de browser te kunnen werken moet die verbinding uiteraard al actief zijn. Heb je Skype al eens verwijderd en daarna terug geïnstalleerd ? Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. Folder:: c:\program files\Yontoo c:\users\Rutger\AppData\Roaming\DSite c:\programdata\Tarma Installer Firefox:: FF - ProfilePath - c:\users\Rutger\AppData\Roaming\Mozilla\Firefox\Profiles\hevfdcn5.default\ FF - ExtSQL: 2013-03-11 22:18; plugin@yontoo.com; c:\users\Rutger\AppData\Roaming\Mozilla\Firefox\Profiles\hevfdcn5.default\extensions\plugin@yontoo.c om FF - user.js: extentions.y2layers.installId - 9f385a87-cf8c-4512-bf6e-ae618a738dff FF - user.js: extentions.y2layers.defaultEnableAppsList - twittube,buzzdock,YontooNewOffers FF - user.js: extensions.autoDisableScopes – 14 Sla dit bestand op je bureaublad op als CFScript. Sleep CFScript.txt in de rode snelkoppeling van ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Wil je dit uitgebreid in beeld bekijken, klik dan hier voor de handleiding. Post na herstart de inhoud van de Combofix.txt in je volgende bericht.
-
Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = StartPins Klik op 'Fix checked' om de items te verwijderen. Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “als administrator uitvoeren". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\\Program Files\\Trend Micro\\HiJackThis of C:\\Program Files (x86)\\Trend Micro\\HiJackThis. Download ComboFix van één van deze locaties: Link 1 Link 2 * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op Hier kan je lezen hoe je Combofix moet gebruiken. 1. Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: klik hier of hier 2. Het kan voorkomen dat de computer meerdere malen opnieuw gestart moet worden, dit is normaal. 3. Dubbelklik op "Combofix.exe" om de tool te starten. 4. Klik niet in het scherm van Combofix als deze actief is, hierdoor kan de 'tool' vastlopen. Noot !!! Als er een error wordt getoond met de melding "Illegal operation attempted on a registery key that has been marked for deletion", herstart dan de computer. 5. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht.
-
Malwarebytes heeft zijn werk gedaan en logje HijackThis ziet er beter uit. Loopt de PC nu nog vast ?
-
Ransomware gijzelt pc via Windows PowerShell
kape plaatste een topic in Archief Waarschuwingen i.v.m. besmettingen
Een Russisch virus dat Windows-computer gijzelt blijkt een scripttaal te gebruiken die door Microsoft zelf is ontwikkeld. Ransomware vergrendelt de computer en eist dat de gebruiker een bepaald bedrag betaalt om weer toegang te krijgen. Onlangs liepen analisten van het Britse anti-virusbedrijf Sophos tegen een exemplaar aan dat Windows PowerShell gebruikt om bestanden te versleutelen. Lees meer Bron: Security.nl -
De ontwikkelaar van een Trojaans paard dat creditcardgegevens uit de browser steelt heeft een nieuwe video gemaakt die laat zien hoe goed zijn creatie werkt. Vorig jaar waarschuwde beveiligingsbedrijf Trusteer voor de universele Man in the Browser (uMitB) aanval. Deze malware verzamelt alle in de browser ingevulde gegevens en verwerkt die op zo'n manier dat criminelen er meteen mee aan de slag kunnen. Lees meer Bron: Security.nl
-
Android-malware valt ING-klanten aan
kape plaatste een topic in Archief Waarschuwingen i.v.m. besmettingen
Een cybercrimineel die accounts van ontwikkelaars op Google Play koopt, blijkt ook Android-malware te verkopen die het op ING-klanten heeft voorzien. Android-ontwikkelaars kunnen voor 25 dollar een account registreren waarmee ze op Google Play applicaties kunnen publiceren. De crimineel die IT-journalist Brian Krebs ontdekte betaalt 100 dollar voor actieve, geverifieerde Google Play-accounts. Lees meer Bron: Security.nl -
Valse pizzabestelling bezorgt malware
kape plaatste een topic in Archief Waarschuwingen i.v.m. besmettingen
Er gaat weer een e-mail rond die beweert dat de ontvanger voor een paar honderd dollar aan pizza's heeft besteld, maar wie de bestelling wil annuleren loopt het risico om met malware besmet te raken. De e-mail verscheen eind 2011 voor het eerst en werd ook vorig jaar ingezet. Nu is er een nieuwe campagne actief met als onderwerp "Fwd: Order confirmation". Lees meer Bron: Security.nl -
Mac-backdoor zet screenshots op Microsoft forum
kape plaatste een topic in Archief Waarschuwingen i.v.m. besmettingen
Er is een nieuwe variant van een bekende backdoor voor Mac OS X ontdekt, die screenshots van de besmette laptops op een wel heel bijzondere plekt bewaart. Lees meer Bron: Security.nl -
64-bit versie IE doelwit digitale bankrover
kape plaatste een topic in Archief Waarschuwingen i.v.m. besmettingen
Voor het eerst is er een Trojaans paard ontdekt dat 64-bit browsers op een specifieke manier aanvalt om zo toegang tot online bankrekeningen te krijgen. Het gaat om een nieuwe variant van de Gozi Trojan, die een Man-in-the-Middle-aanval (MiTM) op de 64-versie van Internet Explorer uitvoert. Volgens het Duitse anti-virusbedrijf G Data heeft Gozi daarmee een primeur in handen. Lees meer Bron: Security.nl -
We zullen eerst eens nagaan of malware of virussen de oorzaak zijn van je probleem. 1. Download HijackThis. (klik er op) Klik op HijackThis.msi en de download start automatisch na 5 seconden. Bestand HijackThis.msi opslaan. Daarna kiezen voor "uitvoeren". Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst. Als je geen netwerkverbinding meer hebt, kan je de download doen met een andere pc en het bestand met een usb stick overbrengen Als je enkel nog in veilige modus kan werken, moet je de executable (HijackThis.exe) downloaden. Sla deze op in een nieuwe map op de C schijf (bvb C:\\hijackthis) en start hijackthis dan vanaf deze map. De logjes kan je dan ook in die map terugvinden. 2. Klik op de snelkoppeling om HijackThis te starten. (lees eerst de rode tekst hieronder!) Klik ofwel op "Do a systemscan and save a logfile", ofwel eerst op "Scan" en dan op "Savelog". Er opent een kladblokvenster, hou gelijktijdig de CTRL en A-toets ingedrukt, nu is alles geselecteerd. Hou gelijktijdig de CTRL en C-toets ingedrukt, nu is alles gekopieerd. Plak nu het HJT logje in je bericht door CTRL en V-toets. Krijg je een melding ""For some reason your system denied writing to the Host file ....", klik dan gewoon door op de OK-toets. Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “als administrator uitvoeren". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\\Program Files\\Trend Micro\\HiJackThis of C:\\Program Files (x86)\\Trend Micro\\HiJackThis. (Bekijk hier de afbeelding ---> Klik hier) 3. Na het plaatsen van je logje wordt dit door een expert nagekeken en hij begeleidt jou verder door het ganse proces. Tip! Wil je in woord en beeld weten hoe je een logje met HijackThis maakt en plaatst op het forum, klik dan HIER.
-
Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = StartPins O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: IE5BarLauncherBHO Class - {78F3A323-798E-4AEA-9A57-88F4B05FD5DD} - C:\Program Files\vShare.tv plugin\BarLcher.dll O2 - BHO: Yontoo Layers - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Program Files\Yontoo\YontooIEClient.dll O3 - Toolbar: (no name) - {DE9C389F-3316-41A7-809B-AA305ED9D922} - (no file) O3 - Toolbar: VShareToolBar - {7AC3E13B-3BCA-4158-B330-F66DBB03C1B5} - C:\Program Files\vShare.tv plugin\BarLcher.dll O4 - HKLM\..\RunOnce: [Del367772] cmd.exe /Q /D /c del "C:\Users\Rutger\AppData\Local\Temp\0.del" O4 - HKCU\..\RunOnce: [Del367756] cmd.exe /Q /D /c del "C:\Users\Rutger\AppData\Local\Temp\0.del" O4 - Global Startup: BTTray.lnk = ? O8 - Extra context menu item: &AOL-werkbalk Zoeken - C:\ProgramData\AOL\ieToolbar\resources\nl-NL\local\search.html O9 - Extra button: PartyGammon.com - {59A861EE-32B3-42cd-8CCA-FC130EDF3A44} - C:\Programs\PartyGaming\PartyGammon\RunBackGammon.exe (file missing) O9 - Extra 'Tools' menuitem: PartyGammon.com - {59A861EE-32B3-42cd-8CCA-FC130EDF3A44} - C:\Programs\PartyGaming\PartyGammon\RunBackGammon.exe (file missing) O9 - Extra button: (no name) - {B4B52284-A248-4c51-9F7C-F0A0C67FCC9D} - (no file) O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe (file missing) O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programs\PartyGaming\PartyPoker\RunApp.exe (file missing) Klik op 'Fix checked' om de items te verwijderen. Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “als administrator uitvoeren". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\\Program Files\\Trend Micro\\HiJackThis of C:\\Program Files (x86)\\Trend Micro\\HiJackThis. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw logje van HijackThis.
-
politievirus op mijn laptop onder een andere gebruiker
kape reageerde op stevie01's topic in Archief Bestrijding malware & virussen
Graag gedaan xD -
Ondestreepte woorden die doorlinkennaar reclame.
kape reageerde op jaksken's topic in Archief Bestrijding malware & virussen
Deze Java 6 Update 7 mag je verwijderen via Configuratiescherm -> Software. Is er een bepaalde reden waarom je Internet Explorer nog niet geupgrade hebt naar IE 9. En identiek geldt dit voor de Adobe Reader ? En met HijackThis moeten er nog een aantal items gefixed worden. Vergeet dit als Vista-gebruiker niet uit te voeren als "administrator". Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: O2 - BHO: AVG Security Toolbar - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Program Files\AVG Secure Search\14.2.0.1\AVG Secure Search_toolbar.dll O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\Microsoft\BingBar\7.1.391.0\BingExt.dll O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files\Microsoft\BingBar\7.1.391.0\BingExt.dll" (file missing) O3 - Toolbar: AVG Security Toolbar - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Program Files\AVG Secure Search\14.2.0.1\AVG Secure Search_toolbar.dll O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG2012\avgpp.dll (file missing) Klik op 'Fix checked' om de items te verwijderen. Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “als administrator uitvoeren". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\\Program Files\\Trend Micro\\HiJackThis of C:\\Program Files (x86)\\Trend Micro\\HiJackThis. Hang daarna een nieuw logje van HijackThis in je volgende bericht, laat AdwCleaner opnieuw scannen en hang ook dat logje in het volgende bericht. -
Hoe gedraagt Firefox zich nu ?
-
Download zoek.exe naar het bureaublad. Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met zoek.exe (hier of hier) kan je lezen hoe je dat doet. Dubbelklik op Zoek.exe om de tool te starten. Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren. Kopieer nu onderstaande code en plak die in het grote invulvenster: Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkwaardig probleem. C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69;f C:\Program Files (x86)\Oracle;f Klik daarna op de knop "Run script". Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is). Mocht na de herstart geen logje verschijnen, start zoek.exe dan opnieuw, de log verschijnt dan alsnog. Post nu de inhoud van het geopende logje in het volgende bericht.
-
Malwarebytes heeft al behoorlijk wat rotzooi van de PC gehaald en als je de PC opnieuw opstart zal er nog meer verwijderd worden. HijackThis ziet er nu prima uit. Krijg je nà opstarten nog de identieke foutmelding als in je eerste bericht ?
-
Voor normaal onderhoud zou CCleaner (bestanden en register) en Malwarebytes moeten volstaan (beiden gratis). ASC kan je dan volledig van de PC verwijderen. Is Eset een betalende versie, dan moet je er misschien nog even mee door tot de vervaldatum van het abonnement. Anders kan je AVAST zeker eens proberen als gratis AV-programma. Typ de opdracht msconfig in je zoekvak naast Start en je kan de actieve programma's zo bekijken.
-
Ondestreepte woorden die doorlinkennaar reclame.
kape reageerde op jaksken's topic in Archief Bestrijding malware & virussen
Je Java software is verouderd. Oudere versies hebben lekken die malware de kans geeft om zich te installeren op je systeem. Ga naar Java SE 7 en download daar de juiste Java versie naar uw bureaublad, 32 of 64 bit. Voor 32 bit download je Windows x86, voor 64 bit download je Windows x64. Sluit alle programma's die eventueel open zijn - Zeker je web browser! Ga dan naar Start > Configuratiescherm > Software en verwijder alle oudere versies van Java uit de Softwarelijst. Vink alles aan met Java Runtime Environment (JRE of J2SE of JAVA) in de naam. Klik dan op Verwijderen of op de Wijzig/Verwijder knop. Herhaal dit tot alle oudere versies verdwenen zijn. Na het verwijderen van alle oudere versies, herstart je pc. Dubbelklik vervolgens op jre-7-windows-x64 / x86 op je Bureaublad om de nieuwste versie van Java te installeren. En nu nog graag het logje van HijackThis en AdwCleaner. -
Ondestreepte woorden die doorlinkennaar reclame.
kape reageerde op jaksken's topic in Archief Bestrijding malware & virussen
Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG2012\avgssie.dll (file missing) O2 - BHO: SaveByclick - {5F9D376D-EF66-3A1D-6B3C-0204D24A2247} - C:\ProgramData\SaveByclick\50fe7ee4be215.dll O2 - BHO: Java Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (file missing) O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\Microsoft\BingBar\7.1.391.0\BingExt.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (file missing) O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files\Microsoft\BingBar\7.1.391.0\BingExt.dll" (file missing) O4 - HKCU\..\RunOnce: [shockwave Updater] C:\Windows\System32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1100458 -Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.0; Trident/4.0; BTRS124342; GTB7.4; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; InfoPath.2; .NET CLR 3.5.30729; .NET CLR 3.0.30729; .NET4.0C; BRI/2) O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG2012\avgpp.dll (file missing) O20 - AppInit_DLLs: c:\progra~1\google\google~2\goec62~1.dll c:\progra~1\saveby~1\sprote~1.dll Klik op 'Fix checked' om de items te verwijderen. Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “als administrator uitvoeren". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\\Program Files\\Trend Micro\\HiJackThis of C:\\Program Files (x86)\\Trend Micro\\HiJackThis. Download Security Check en sla dit op je bureaublad op. Start Security Check Volg de instructies op het scherm. Aan het eind verschijnt een log (checkup.txt). Plaats de inhoud ervan in je volgende antwoord. Sluit kladblok. Download AdwCleaner by Xplode naar je bureaublad. Sluit alle openstaande vensters. Vista en Windows 7 gebruikers: Rechtsklik op AdwCleaner en selecteer als Administrator uitvoeren... Voor XP: Gewoon dubbelklikken op AdwCleaner. Klik vervolgens op Verwijderen. Klik bij AdwCleaner – Informatie op OK Klik bij AdwCleaner – Herstarten Noodzakelijk op OK Dat tijdens de actie de snelkoppelingen verdwijnen, is normaal. Nadat de PC opnieuw is opgestart, opent een logfile. Post de inhoud van dit log in je volgende bericht, samen met de logjes van HijackThis en Security Check. -
Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: R3 - URLSearchHook: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\prxtbDVD0.dll O2 - BHO: DVDVideoSoftTB - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\prxtbDVD0.dll O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Program Files\DVDVideoSoftTB\prxtbDVD0.dll O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Documents and Settings\bertkatrien\Application Data\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm Klik op 'Fix checked' om de items te verwijderen. Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “als administrator uitvoeren". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\\Program Files\\Trend Micro\\HiJackThis of C:\\Program Files (x86)\\Trend Micro\\HiJackThis. Advanced System Care is (persoonlijk) niet mijn meest geliefde programma (omdat dit vaak meer onheil aanricht dan het problemen oplost). Heb je dit recent - vóór de vertraging van je systeem - nog gebruikt ? En mocht je het idee hebben dat de download van Spyware Doctor de oorzaak zou kunnen zijn, mag je altijd eens proberen een herstelpunt terug te zetten van vóór de download van SD. Dan ben je het programma wel (even) kwijt, maar ontdek je misschien dat dit wel degelijk de bron van je probleem is geweest. Laat maar even weten of deze suggesties geholpen hebben ?
-
jucheck / melding volle harde schijf d
kape reageerde op stevie01's topic in Archief Bestrijding malware & virussen
Je topic over politievirus was OK. Maar die jucheck.exe is officieel een updater van JAVA. Verwijder JAVA (in alle mogelijke verschijningen) eens via Configuratiescherm -> Software en kijk dan eens of je de melding nog krijgt ? -
Typ in de zoekopdracht bij Start eens de opdracht sfc /scannow en laat deze haar werk doen. Het resultaat lezen we dan hier.
-
Download zoek.exe naar het bureaublad. Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met zoek.exe (hier of hier) kan je lezen hoe je dat doet. Dubbelklik op Zoek.exe om de tool te starten. Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren. Kopieer nu onderstaande code en plak die in het grote invulvenster: Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkwaardig probleem. startupall; filesrcm; Klik op de knop "Options" en vink nu de onderstaande opties aan. Running processes Startup Information Installed Programs Empty Temp Folders Auto Clean [*] Klik daarna op de knop "Run script". [*] Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is). [*] Mocht na de herstart geen logje verschijnen, start zoek.exe dan opnieuw, de log verschijnt dan alsnog. [*] Post nu de inhoud van het geopende logje in het volgende bericht.
-
Malwarebytes is correct uitgevoerd, maar bij HijackThis schijnt er iets misgelopen te zijn. Het logje dat je nu hebt geplaatst, is nog steeds het oude logje. Kijk even naar datum en uur: Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 21:50:25, on 1-3-2013 Zo kunnen we uiteraard niet zien of je de aanpassingen correct hebt uitgevoerd en wat er het resultaat van is. Vermoedelijk heb je dit logje als Vista-gebruiker niet uitgevoerd als "administrator". Zo nee, herhaal het dan nog eens op deze manier en hang dan het actueel log in een volgende bericht.
OVER ONS
PC Helpforum helpt GRATIS computergebruikers sinds juli 2006. Ons team geeft via het forum professioneel antwoord op uw vragen en probeert uw pc problemen zo snel mogelijk op te lossen. Word lid vandaag, plaats je vraag online en het PC Helpforum-team helpt u graag verder!
