Ga naar inhoud

hotmail en andere niet meer rechtstreeks kunnen openen


Aanbevolen berichten

  • Reacties 62
  • Aangemaakt
  • Laatste reactie

Beste reacties in dit topic

Beste reacties in dit topic

Geplaatste afbeeldingen

Download TDSSKiller en plaats het op je bureaublad.

  • Voordat je TDSSKiller uitvoert is het raadzaam om de onderstaande handleiding van TDSSKiller te raadplegen.

    [*] Dubbelklik op TDSSKiller.exe om de tool te starten. (Indien je TDSSKiller als ZIP bestand hebt gedownload dien je deze eerst uit te pakken).

    [*] Als er door TDSSkiller een update wordt gevonden klikt u op de knop "Load update"

    [*] Een nieuwe versie van TDSSkiller zal nu gedownload worden en sla deze op het bureaublad op.

    [*] Start nu TDSSkiller opnieuw.

    [*] Klik op "Change parameters" en zorg dat de onderstaande opties allemaal aangevinkt zijn.

    51c8a229933ed-tdsskiller.PNG

    [*] Klik op de knop "Start Scan" en volg de instructies.

    • Gebruik nooit de "Delete" of "Quarantaine" optie bij een "Fail signature" melding.
    • Wanneer er een herstart nodig was, vind je de logfile in C:\\TDSSKiller.[Version]_[Date]_[Time]_log.txt
    • Voeg dit log-bestand als bijlage toe aan het volgende bericht.

Link naar reactie
Delen op andere sites

Het spijt me heel erg, maar die melding blijft,

ik kan dus live.com niet opstarten, via de start knop,

ook geen facebook bv,

naast die site's staat normaal een gekleurd tekentje,

wel bij die staat er een blanco,

begrijp er ook niets van,

en moet ik de malwayre laten staan ? dat start telkens op,

kan ik nog iets doen ?

groetjes

- - - Updated - - -

Wil ook nog meegeven dat de pc heel traag is bij het openen van site's,

blijft ook soms hangen,

Link naar reactie
Delen op andere sites

Download 51a5bf3d99e8a-ComboFixlogo16.pngComboFix van één van de onderstaande locaties naar het bureaublad.

Bleeping Computer

Info Spyware

Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met ComboFix.exe

(hier of hier) kan je lezen hoe je de gebruikte beveiligingssoftware kunt uitschakelen.

  • Dubbelklik op "ComboFix" om de tool te starten, Windows Vista, 7 & 8 gebruikers zullen een melding krijgen van UAC (Gebruikersaccountbeheer), klik hier op Ja / yes.
  • Op een Windows XP computer zal ComboFix de "Recovery Console" installeren als deze nog niet aanwezig is. (Een actieve internet verbinding is dan een vereiste).
  • Klik in het venster bij het 'Installeren van de Recovery Console' op "Ok".
  • Klik in het info scherm op "Ja" als de Recovery Console met succes is geïnstalleerd.
  • Klik in het scherm van de disclaimer op "I Agree", de benodigde onderdelen worden nu uitgepakt en middels ERUNT wordt er een register back-up gemaakt.
  • Wanneer dit gereed is zal ComboFix vanzelf starten, in het blauwe scherm ziet u de voortgang van de systeemscan die wordt uitgevoerd.
  • Belangrijk! gebruik de computer tijdens de scan niet voor andere zaken.
  • Het kan voorkomen dat de computer meerdere malen opnieuw gestart moet worden zoals bijvoorbeeld bij de aanwezigheid van een rootkit, dit is normaal.

Logbestand plaatsen

  • Voeg het logbestand met de naam ComboFix.txt als bijlage toe aan het volgende bericht. (Dit logbestand kunt u tevens terug vinden in de map "C:\ComboFix.txt")
  • Hoe u een bijlage kunt toevoegen aan het bericht leest u hier.

* Noot !!! Indien u één van de onderstaande meldingen krijgt na het gebruik van ComboFix herstart dan de computer.

  • Er is geprobeerd een ongeldige bewerking uit te voeren op een registersleutel die is gemarkeerd voor verwijdering.
  • Illegal operation attempted on a registry key that has been marked for deletion.

Link naar reactie
Delen op andere sites

ComboFix 14-06-19.01 - Jeannine 21/06/2014 9:49.2.2 - x86

Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1252.32.1043.18.3000.1580 [GMT 2:00]

Gestart vanuit: c:\users\Jeannine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5J09A03M\ComboFix.exe

AV: AVG AntiVirus Free Edition 2014 *Disabled/Updated* {0E9420C4-06B3-7FA0-3AB1-6E49CB52ECD9}

SP: AVG AntiVirus Free Edition 2014 *Disabled/Updated* {B5F5C120-2089-702E-0001-553BB0D5A664}

SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

.

.

(((((((((((((((((((((((((((((((((( Andere Verwijderingen )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

c:\program files\IWONGEI\Installr\1.bin

c:\windows\security\Database\tmp.edb

.

.

(((((((((((((((((((( Bestanden Gemaakt van 2014-05-21 to 2014-06-21 ))))))))))))))))))))))))))))))

.

.

2014-06-21 08:07 . 2014-06-21 08:07 -------- d-----w- c:\users\Public\AppData\Local\temp

2014-06-21 08:07 . 2014-06-21 08:07 -------- d-----w- c:\users\Default\AppData\Local\temp

2014-06-17 20:08 . 2014-06-17 20:29 -------- d-----w- c:\program files\Malwarebytes Anti-Malware

2014-06-17 20:08 . 2014-05-12 05:26 51928 ----a-w- c:\windows\system32\drivers\mwac.sys

2014-06-17 20:08 . 2014-05-12 05:25 74456 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys

2014-06-17 11:34 . 2010-08-30 06:34 536576 ----a-w- c:\windows\system32\sqlite3.dll

2014-06-17 11:33 . 2014-06-17 12:11 -------- d-----w- C:\AdwCleaner

2014-06-16 20:40 . 2014-06-16 21:15 -------- d-----w- C:\zoek_backup

2014-06-16 20:04 . 2014-06-16 20:04 -------- d-----w- C:\rsit

2014-06-12 07:31 . 2014-04-26 16:01 502784 ----a-w- c:\windows\system32\usp10.dll

2014-06-12 07:31 . 2014-04-05 02:42 905664 ----a-w- c:\windows\system32\drivers\tcpip.sys

2014-06-12 07:31 . 2014-03-10 01:22 1401344 ----a-w- c:\windows\system32\msxml6.dll

2014-06-12 07:31 . 2014-03-10 01:22 1248768 ----a-w- c:\windows\system32\msxml3.dll

2014-05-27 09:30 . 2014-04-14 18:13 94632 ----a-w- c:\windows\system32\WindowsAccessBridge.dll

.

.

.

((((((((((((((((((((((((((((((((((((((( Find3M Rapport ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2014-06-21 07:33 . 2011-02-21 14:50 110296 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys

2014-05-14 11:59 . 2013-03-25 09:29 70832 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl

2014-05-14 11:59 . 2013-03-25 09:29 692400 ----a-w- c:\windows\system32\FlashPlayerApp.exe

2014-05-13 12:19 . 2014-05-13 12:19 192280 ----a-w- c:\windows\system32\drivers\avgldx86.sys

2014-05-13 12:17 . 2014-05-13 12:17 237848 ----a-w- c:\windows\system32\drivers\avglogx.sys

2014-05-13 12:17 . 2014-05-13 12:17 210200 ----a-w- c:\windows\system32\drivers\avgtdix.sys

2014-05-13 12:17 . 2014-05-13 12:17 122136 ----a-w- c:\windows\system32\drivers\avgdiskx.sys

2014-05-13 12:17 . 2014-05-13 12:17 149784 ----a-w- c:\windows\system32\drivers\avgidshx.sys

2014-05-13 12:17 . 2014-05-13 12:17 107288 ----a-w- c:\windows\system32\drivers\avgmfx86.sys

2014-05-13 12:09 . 2014-05-13 12:09 198936 ----a-w- c:\windows\system32\drivers\avgidsdriverx.sys

2014-05-13 12:04 . 2014-05-13 12:04 27416 ----a-w- c:\windows\system32\drivers\avgrkx86.sys

2014-05-13 12:04 . 2014-05-13 12:04 21272 ----a-w- c:\windows\system32\drivers\avgidsshimx.sys

2014-05-12 05:25 . 2011-02-21 14:50 23256 ----a-w- c:\windows\system32\drivers\mbam.sys

2014-04-28 09:50 . 2012-08-29 14:45 42272 ----a-w- c:\windows\system32\drivers\avgtpx86.sys

2014-03-31 20:46 . 2014-03-31 20:46 130712 ----a-w- c:\windows\system32\MSSTDFMT.DLL

2014-03-31 20:46 . 2014-03-31 20:46 1070232 ----a-w- c:\windows\system32\MSCOMCTL.OCX

.

.

((((((((((((((((((((((((((((((((((((( Reg Opstartpunten )))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Nota* lege verwijzingen & legitieme standaard verwijzingen worden niet getoond

REGEDIT4

.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SmpcSys"="c:\program files\PACKARD BELL\SetUpMyPC\SmpSys.exe" [2008-07-07 1038136]

"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-12-30 68856]

"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240]

"Skype"="c:\program files\Skype\Phone\Skype.exe" [2014-02-10 20918432]

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SmpcSys"="c:\program files\Packard Bell\SetupMyPC\SmpSys.exe" [2008-07-07 1038136]

"AVG_UI"="c:\program files\AVG\AVG2014\avgui.exe" [2014-05-13 5181456]

"RtHDVCpl"="RtHDVCpl.exe" [2008-08-04 6265376]

"Skytel"="Skytel.exe" [2008-08-04 1833504]

"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2013-07-02 254336]

.

c:\users\Jeannine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\

OneNote 2007 Schermopname en Snel starten.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE /tsr [2009-2-26 97680]

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"EnableUIADesktopToggle"= 0 (0x0)

.

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]

"AppInit_DLLs"=c:\progra~1\Google\GOOGLE~1\GoogleDesktopNetwork3.dll

.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]

@="Service"

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]

2013-04-04 21:06 958576 ----a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]

2013-05-08 21:20 41056 ----a-w- c:\program files\Adobe\Reader 9.0\Reader\reader_sl.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Desktop Search]

2010-06-29 12:38 30192 ----a-w- c:\program files\Google\Google Desktop Search\GoogleDesktop.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Hiyo]

2010-06-21 20:54 255344 ----a-w- c:\program files\HiYo\Bin\HiYo.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]

2008-08-12 03:04 170520 ----a-w- c:\windows\System32\hkcmd.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray]

2008-08-12 03:05 150040 ----a-w- c:\windows\System32\igfxtray.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]

2008-04-28 16:16 1828136 ----a-w- c:\program files\Common Files\Nero\Lib\NMIndexStoreSvr.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Persistence]

2008-08-12 03:04 145944 ----a-w- c:\windows\System32\igfxpers.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RtHDVCpl]

2008-08-04 09:16 6265376 ----a-w- c:\windows\RtHDVCpl.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skytel]

2008-08-04 09:17 1833504 ----a-w- c:\windows\SkyTel.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SmpcSys]

2008-07-07 15:26 1038136 ----a-w- c:\program files\PACKARD BELL\SetUpMyPC\SmpSys.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]

2009-12-30 12:49 68856 ----a-w- c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh]

2007-06-08 02:53 894512 ----a-w- c:\program files\Synaptics\SynTP\SynTPEnh.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]

"HP Software Update"=c:\program files\Hp\HP Software Update\HPWuSchd2.exe

"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe"

.

--- Andere Services/Drivers In Geheugen ---

.

*NewlyCreated* - 84398638

*NewlyCreated* - MBAMSWISSARMY

*Deregistered* - 84398638

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache

.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs

ezSharedSvc

.

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]

2014-06-12 16:44 1091912 ----a-w- c:\program files\Google\Chrome\Application\35.0.1916.153\Installer\chrmstp.exe

.

Inhoud van de 'Gedeelde Taken' map

.

2014-06-21 c:\windows\Tasks\Adobe Flash Player Updater.job

- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2013-03-25 11:59]

.

2014-06-20 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1099087289-2413760901-755791893-1000Core.job

- c:\users\Jeannine\AppData\Local\Facebook\Update\FacebookUpdate.exe [2011-12-06 20:43]

.

2014-06-21 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1099087289-2413760901-755791893-1000UA.job

- c:\users\Jeannine\AppData\Local\Facebook\Update\FacebookUpdate.exe [2011-12-06 20:43]

.

2014-06-20 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job

- c:\program files\Google\Update\GoogleUpdate.exe [2010-01-31 12:45]

.

2014-06-21 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job

- c:\program files\Google\Update\GoogleUpdate.exe [2010-01-31 12:45]

.

.

------- Bijkomende Scan -------

.

uStart Page = hxxp://www.google.be/

mStart Page =

IE: E&xporteren naar Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000

Trusted Zone: dexia.be\www

TCP: DhcpNameServer = 192.168.1.1

DPF: {0972B098-DEE9-4279-AC7E-4BAAA029102D} - hxxp://assets.photobox.com/assets/aurigma/ImageUploader5.cab?20101221064513

DPF: {34DC6011-88B5-4EA9-BA7A-DC7B4F4437FE} - hxxp://foto.hema.be/ips-opdata/layout/hema/objects/jordan.cab

DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - hxxp://game.zylom.com/activex/zylomgamesplayer.cab

.

- - - - ORPHANS VERWIJDERD - - - -

.

Toolbar-10 - (no file)

SafeBoot-WudfPf

SafeBoot-WudfRd

.

.

.

**************************************************************************

.

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover

Rootkit scan 2014-06-21 10:07

Windows 6.0.6002 Service Pack 2 NTFS

.

scannen van verborgen processen ...

.

scannen van verborgen autostart items ...

.

scannen van verborgen bestanden ...

.

Scan succesvol afgerond

verborgen bestanden: 0

.

**************************************************************************

.

--------------------- VERGRENDELDE REGISTER SLEUTELS ---------------------

.

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

.

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

.

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]

@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)

"BlindDial"=dword:00000000

.

Voltooingstijd: 2014-06-21 10:11:04

ComboFix-quarantined-files.txt 2014-06-21 08:11

ComboFix2.txt 2011-02-28 10:45

ComboFix3.txt 2011-02-23 10:17

.

Pre-Run: 210.153.533.440 bytes beschikbaar

Post-Run: 210.154.094.592 bytes beschikbaar

.

- - End Of File - - 7CDA90E25A9B49BB9BCA682B6F00B237

7BA4C7EA1EF33A92F5F01BE63EDACB6A

ik krijg nu wel telkens een bleke achtergrond en er staat dat ik een beveiligde internetverbinding ga betreden

ik moet ja of annuleren drukken, heb ik iets verkeerd gedaan ?

groetjes

Link naar reactie
Delen op andere sites

Gast
Dit topic is nu gesloten voor nieuwe reacties.

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.