Ga naar inhoud

kape

Website Beheerder
  • Items

    45.919
  • Registratiedatum

  • Laatst bezocht

Alles dat geplaatst werd door kape

  1. Vrees dat we - na alle eerdere testen - inderdaad naar een hardwareprobleem moeten gaan zoeken. Maar ben geen specialist op dat vlak Misschien kan je het onderstaand eens doen : Download en installeer Speccy. Tijdens de installatie heb je nu de mogelijkheid om Nederlands als taal te selecteren. Start nu het programma en er zal een overzicht gemaakt worden van je hardware. Als dit gereed is selecteer je bovenaan " Bestand - Publiceer Snapshot " en vervolgens bevestig je die keuze met " Ja ". In het venster dat nu opent krijg je een link te zien, kopieer nu die link en plak die in je volgende bericht. Wil je in woord en beeld zien hoe je een logje van Speccy maakt en plaatst kun je dat Hier lezen. Ook Dit (KLIK) filmpje laat zien hoe je een Speccy-logje kan plakken in je antwoord. Na het plaatsen van je logje wordt dit door een expert nagekeken.
  2. In dit logje zitten niet meteen sporen van malware. Even dieper kijken dan : Download ComboFix van één van deze locaties: Link 1 Link 2 * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op 1. Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: Klik hier 2. Het kan voorkomen dat de computer meerdere malen opnieuw gestart moet worden, dit is normaal. 3. Dubbelklik op "Combofix.exe" om de tool te starten. 4. Klik niet in het scherm van Combofix als deze actief is, hierdoor kan de 'tool' vastlopen. Noot !!! Als er een error wordt getoond met de melding "Illegal operation attempted on a registery key that has been marked for deletion", herstart dan de computer. 5. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht.
  3. Op basis van de aangeboden suggestie en de toestand van je logje, lijkt me dit niet meer dan logisch Je mag dan aan de opruiming van de resten van de besmetting beginnen : Download CCleaner. Klik op “Download Latest Version” en dan start de download van CCleaner automatisch en gratis op. Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Schoonmaken'. Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af. Wil je dit uitgebreid in beeld bekijken, klik dan hier voor de handleiding. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten). In Vista : via Configuratiescherm -> Systeem en Onderhoud -> Systeem -> tabblad "Systeembeveiliging" -> vinkje weghalen bij de schijf waarvan je de herstelpunten wil verwijderen -> klikken op "toepassen". Dan krijg je de schermmelding “Weet u zeker dat u systeemherstel wil uitschakelen”. Klik hier op “Systeemherstel uitschakelen”. Dan zijn alle herstelpunten verwijderd op de aangeduide schijf. Zet daarna opnieuw een vinkje bij de harde schijf. Maak meteen ook een nieuw herstelpunt, zodat je niet hoeft te wachten op een automatisch herstelpunt van het systeem. Indien dit allemaal probleemloos verlopen is, mag je hieronder op "markeer als opgelost" tokkelen !
  4. Logje HijackThis ziet er (bijna) goed uit. Enkel het onderstaande schijnt niet correct uitgevoerd en/of niet gelukt te zijn. Wil je dat nog eens herhalen : Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop "Application Updater" Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete "Application Updater" Druk op Enter. Maak daarna even een nieuw logje met HijackThis ter controle.
  5. Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. DDS:: mStart Page = Registry:: [-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0931BD3F-547E-45C1-B133-D0E995645DBA}] Sla dit bestand op je bureaublad op als CFScript. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht. En laat ook weten hoe het met Incredibar staat nà deze behandeling.
  6. Niet alleen het feit dat je weer in normale modus kan opstarten, maar ook de toestand van de logjes wijst er op dat het probleem met het UKASH-virus opgelost is. Bij Malwarebytes zijn er inderdaad nog een aantal items die beter verwijderd zouden worden. De aanduiding "geen actie ondernomen" zou er op kunnen wijzen dat je niet gekozen hebt voor verwijderen van deze items. Start Malwarebytes nog eens opnieuw op en kies dan wél voor verwijderen. Hang daarna een nieuw logje van MBAM in je volgende bericht ter controle ?
  7. Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: c:\windows\system32\services.exe.73266A419CF5A61F c:\windows\system32\services.exe.751C45DBB59E97F9 c:\windows\system32\services.exe.898D28ECC72A45F2 c:\windows\system32\services.exe.B564831E927CD29C c:\windows\system32\services.exe.649992D7261C2CAC c:\windows\system32\services.exe.14FD6766F624C6B3 c:\windows\system32\services.exe.EC36B98E9A3FBC4F c:\windows\system32\services.exe.CED370A3C8BCE8EB c:\windows\system32\services.exe.FBD300F102C32B67 c:\windows\system32\services.exe.9349C9B72D55C33A c:\windows\system32\services.exe.063D6231A001B97F c:\windows\system32\services.exe.3E697900EBC0AD32 c:\windows\system32\services.exe.6CCB4D506168EA43 c:\windows\system32\services.exe.74C59B40F415A2FF c:\windows\system32\services.exe.C010FB60EBB5457E c:\windows\system32\services.exe.5875FEEAB8F6520F c:\windows\system32\services.exe.AD8D01052C808A8F c:\windows\system32\services.exe.7D91CAAF99D61EF2 c:\windows\system32\services.exe.CFB71E8AE67CC47F c:\windows\system32\services.exe.556E82FEC48929B1 c:\windows\system32\services.exe.E7613BDC496469AA c:\windows\system32\services.exe.0D1D8B738A5B92F5 c:\windows\system32\drivers\ubcnmesv.sys c:\windows\system32\services.exe.541FB85DF3EC6873 c:\windows\system32\services.exe.D6B33C91D38CA00D c:\windows\system32\services.exe.1F312631AAF51D3D c:\windows\system32\DRIVERS\NisDrvWFP.sys Folder:: c:\program files\Microsoft Security Client Driver:: ubcnmesv.sys NisSrv NisDrv Sla dit bestand op je bureaublad op als CFScript. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht.
  8. Download ComboFix van één van deze locaties: Link 1 Link 2 * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op 1. Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: Klik hier 2. Het kan voorkomen dat de computer meerdere malen opnieuw gestart moet worden, dit is normaal. 3. Dubbelklik op "Combofix.exe" om de tool te starten. 4. Klik niet in het scherm van Combofix als deze actief is, hierdoor kan de 'tool' vastlopen. Noot !!! Als er een error wordt getoond met de melding "Illegal operation attempted on a registery key that has been marked for deletion", herstart dan de computer. 5. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht.
  9. Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll O4 - HKLM\..\Run: [ApnUpdater] "C:\Program Files\Ask.com\Updater\Updater.exe" O4 - Startup: ctfmon.lnk = C:\Windows\System32\rundll32.exe Klik op 'Fix checked' om de items te verwijderen. Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “als administrator uitvoeren". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\Program Files\Trend Micro\HiJackThis of C:\Program Files (x86)\Trend Micro\HiJackThis. Verwijder Ask Toolbar of Ask.com via Software (indien aanwezig) of verwijder anders volgende vetgedrukte map : C:\Program Files\Ask.com Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
  10. Download ComboFix van één van deze locaties: Link 1 Link 2 * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op 1. Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: Klik hier 2. Het kan voorkomen dat de computer meerdere malen opnieuw gestart moet worden, dit is normaal. 3. Dubbelklik op "Combofix.exe" om de tool te starten. 4. Klik niet in het scherm van Combofix als deze actief is, hierdoor kan de 'tool' vastlopen. Noot !!! Als er een error wordt getoond met de melding "Illegal operation attempted on a registery key that has been marked for deletion", herstart dan de computer. 5. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht
  11. Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd: R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O4 - Global Startup: FancyStart daemon.lnk = ? Klik op 'Fix checked' om de items te verwijderen. Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “als administrator uitvoeren". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\Program Files\Trend Micro\HiJackThis of C:\Program Files (x86)\Trend Micro\HiJackThis. Download MBAM (Malwarebytes Anti-Malware) Dubbelklik op mbam-setup.exe om het programma te installeren. Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien". Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden. Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan. Het scannen kan een tijdje duren, dus wees geduldig. Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien. Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde. Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder). Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook. MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen. Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma. Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart. Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
  12. Download ComboFix van één van deze locaties: Link 1 Link 2 * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op 1. Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: Klik hier 2. Het kan voorkomen dat de computer meerdere malen opnieuw gestart moet worden, dit is normaal. 3. Dubbelklik op "Combofix.exe" om de tool te starten. 4. Klik niet in het scherm van Combofix als deze actief is, hierdoor kan de 'tool' vastlopen. Noot !!! Als er een error wordt getoond met de melding "Illegal operation attempted on a registery key that has been marked for deletion", herstart dan de computer. 5. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht
  13. Download ComboFix van één van deze locaties: Link 1 Link 2 * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op 1. Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: Klik hier 2. Het kan voorkomen dat de computer meerdere malen opnieuw gestart moet worden, dit is normaal. 3. Dubbelklik op "Combofix.exe" om de tool te starten. 4. Klik niet in het scherm van Combofix als deze actief is, hierdoor kan de 'tool' vastlopen. Noot !!! Als er een error wordt getoond met de melding "Illegal operation attempted on a registery key that has been marked for deletion", herstart dan de computer. 5. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht
  14. Laat nog even weten hoe het met McAfee afgelopen is ? Dan kunnen we daarna alles nog netjes opruimen.
  15. Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: c:\windows\system32\drivers\acolfdje.sys c:\windows\system32\drivers\aikbikff.sys c:\windows\system32\drivers\aiqxgobl.sys c:\windows\system32\drivers\aiubdhjs.sys c:\windows\system32\drivers\akyspuxt.sys c:\windows\system32\drivers\amehpkth.sys c:\windows\system32\drivers\aoqjhbgn.sys c:\windows\system32\drivers\asbktoch.sys c:\windows\system32\drivers\azenkacv.sys c:\windows\system32\drivers\bexxajpt.sys c:\windows\system32\drivers\bigwdnti.sys c:\windows\system32\drivers\bkrzsmco.sys c:\windows\system32\drivers\buyspijq.sys c:\windows\system32\drivers\cpuuheze.sys c:\windows\system32\drivers\drxwoiug.sys c:\windows\system32\drivers\duqcoqpa.sys c:\windows\system32\drivers\edfxjzxi.sys c:\windows\system32\drivers\ekliwvea.sys c:\windows\system32\drivers\fsvglasm.sys c:\windows\system32\drivers\gdhequnx.sys c:\windows\system32\drivers\guioxioc.sys c:\windows\system32\drivers\gxipcvfo.sys c:\windows\system32\drivers\gzmpbpun.sys c:\windows\system32\drivers\heubixnr.sys c:\windows\system32\drivers\ieikxrbq.sys c:\windows\system32\drivers\ikapplfp.sys c:\windows\system32\drivers\iwdxqxbl.sys c:\windows\system32\drivers\iwmtcwhc.sys c:\windows\system32\drivers\jdnxbatf.sys c:\windows\system32\drivers\jkwqefgd.sys c:\windows\system32\drivers\jyvgecht.sys c:\windows\system32\drivers\kheprtza.sys c:\windows\system32\drivers\kiyqhyoc.sys c:\windows\system32\drivers\lgsaarza.sys c:\windows\system32\drivers\loffwbbm.sys c:\windows\system32\drivers\lpuyeufg.sys c:\windows\system32\drivers\lqdzjjuk.sys c:\windows\system32\drivers\lvcxvfje.sys c:\windows\system32\drivers\mndvhgru.sys c:\windows\system32\drivers\necdjafo.sys c:\windows\system32\drivers\npputomu.sys c:\windows\system32\drivers\oimsuvqr.sys c:\windows\system32\drivers\omqrsusa.sys c:\windows\system32\drivers\ozkkddkn.sys c:\windows\system32\drivers\phxehkts.sys c:\windows\system32\drivers\pipkrift.sys c:\windows\system32\drivers\psdbghnc.sys c:\windows\system32\drivers\psldaido.sys c:\windows\system32\drivers\ptposogi.sys c:\windows\system32\drivers\pxjnfzuk.sys c:\windows\system32\drivers\qdyerxvg.sys c:\windows\system32\drivers\qftagyge.sys c:\windows\system32\drivers\qnnaudcf.sys c:\windows\system32\drivers\qzyvhhxk.sys c:\windows\system32\drivers\rdwscxko.sys c:\windows\system32\drivers\rijxskny.sys c:\windows\system32\drivers\rlvlplug.sys c:\windows\system32\drivers\ryqqrcbr.sys c:\windows\system32\drivers\sclakxzv.sys c:\windows\system32\drivers\shpvbvrd.sys c:\windows\system32\drivers\skbdkbeo.sys c:\windows\system32\drivers\sktbdksc.sys c:\windows\system32\drivers\spcgztqu.sys c:\windows\system32\drivers\suzyetnt.sys c:\windows\system32\drivers\tcklfgkf.sys c:\windows\system32\drivers\tcxxrbom.sys c:\windows\system32\drivers\tjtryurk.sys c:\windows\system32\drivers\tkeeuilj.sys c:\windows\system32\drivers\tmgqckbe.sys c:\windows\system32\drivers\tmotsurv.sys c:\windows\system32\drivers\toajuibt.sys c:\windows\system32\drivers\tpdwyqul.sys c:\windows\system32\drivers\tpiotygo.sys c:\windows\system32\drivers\txjyjcfd.sys c:\windows\system32\drivers\uimxiisz.sys c:\windows\system32\drivers\uqkszlfa.sys c:\windows\system32\drivers\uzaoojex.sys c:\windows\system32\drivers\vkyuymjo.sys c:\windows\system32\drivers\voffhwme.sys c:\windows\system32\drivers\vtyncbpb.sys c:\windows\system32\drivers\vwvavwjt.sys c:\windows\system32\drivers\wtpbiaen.sys c:\windows\system32\drivers\xhafkdhm.sys c:\windows\system32\drivers\ygkzbgrp.sys c:\windows\system32\drivers\yilfivbd.sys Folder:: c:\program files\IObit Driver:: acolfdje aikbikff aiqxgobl aiubdhjs akyspuxt amehpkth aoqjhbgn asbktoch azenkacv bexxajpt bigwdnti bkrzsmco buyspijq cpuuheze drxwoiug duqcoqpa edfxjzxi ekliwvea fsvglasm gdhequnx guioxioc gxipcvfo gzmpbpun heubixnr ieikxrbq ikapplfp iwdxqxbl iwmtcwhc jdnxbatf jkwqefgd jyvgecht kheprtza kiyqhyoc lgsaarza loffwbbm lpuyeufg lqdzjjuk lvcxvfje mndvhgru necdjafo npputomu oimsuvqr omqrsusa ozkkddkn phxehkts pipkrift psdbghnc psldaido ptposogi pxjnfzuk qdyerxvg qftagyge qnnaudcf qzyvhhxk rdwscxko rijxskny rlvlplug ryqqrcbr sclakxzv shpvbvrd skbdkbeo sktbdksc spcgztqu suzyetnt tcklfgkf tcxxrbom tjtryurk tkeeuilj tmgqckbe tmotsurv toajuibt tpdwyqul tpiotygo txjyjcfd uimxiisz uqkszlfa;uqkszlfa uzaoojex vkyuymjo voffhwme vtyncbpb vwvavwjt wtpbiaen xhafkdhm ygkzbgrp yilfivbd Sla dit bestand op je bureaublad op als CFScript. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht.
  16. Ook nu is die Partner Service nog niet verdwenen ? Even een andere weg zoeken : Download ComboFix van één van deze locaties: Link 1 Link 2 * BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op 1. Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: Klik hier 2. Het kan voorkomen dat de computer meerdere malen opnieuw gestart moet worden, dit is normaal. 3. Dubbelklik op "Combofix.exe" om de tool te starten. 4. Klik niet in het scherm van Combofix als deze actief is, hierdoor kan de 'tool' vastlopen. Noot !!! Als er een error wordt getoond met de melding "Illegal operation attempted on a registery key that has been marked for deletion", herstart dan de computer. 5. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht.
  17. Formatteren en opnieuw installeren is de laatste optie ... maar daar zijn we hier nog helemaal niet aan toe. Wacht daar maar even mee tot we de resultaten van een aantal scans hebben gezien.
  18. Bij o.m. die "applicaties" zitten bekende programma's, dat klopt. Maar het zijn niet de volledige programma's die daar verwijderd worden, maar wél onderdelen die mogen opgeruimd worden. Globaal is CCleaner een erg betrouwbaar programma.
  19. Vergeet dan niet de restjes op te ruimen :Verwijder AdwCleaner. Download CCleaner. Klik op “Download Latest Version” en dan start de download van CCleaner automatisch en gratis op. Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Schoonmaken'. Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af. Wil je dit uitgebreid in beeld bekijken, klik dan hier voor de handleiding. Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten). In Windows 7 via Start -> Configuratiescherm -> Systeem & Beveiliging -> Systeem -> Systeembeveiliging -> schakel nu systeemherstel uit door de gewenste schijf te selecteren en op "configureren" te klikken. Klik nu op "verwijderen" om alle herstelpunten te verwijderen. Klik op "Toepassen" en "OK". Herstart nu de PC.
  20. Met HijackThis zijn de aangeduide items niet verwijderd. Heb je dit als Win 7-gebruiker uitgevoerd als "administrator" ? Zo nee, wil je het nog eens op die wijze herhalen en doe het meteen ook in "veilige modus". Daarna graag opnieuw een logje van HijackThis.
  21. Neen, bij Malwarebytes heb je niets fout gedaan. Het is enkel "goed" nieuws dat die niets gevonden heeft bij het scannen Eén zaak is blijkbaar niet correct uitgevoerd en/of correct verlopen. Wil je dit nog eens herhalen : Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop "Partner Service" Druk op Enter. Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete "Partner Service" Druk op Enter. ... en hang daarna een nieuw logje van HijackThis ter controle in je volgende bericht.
  22. En het nieuwe logje van HijackThis ?
  23. Heb je nà Malwarebytes de PC al herstart ? Want er zijn items die pas verwijderd worden nadat dit gebeurd is (zie logje van MBAM).
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.