Ga naar inhoud

Verwijderen virus "about:blank"


joko50

Aanbevolen berichten

Hallo,

indien dit onderwerp al aan de orde is geweest, bij voorbaat mijn excuses, ik kan er echter niets van vinden !

Als ik windows Explorer (11)  opstart, verschijnt er in de adres balk "about:blank", met daarnaast een tabblad "lege pagina".

Ik ben niet in staat om dit virus te verwijderen, ik heb al gebruikt:

- Bitdefender (gekochte versie)

- Malwarebytes Anti-Malware

- Spy Hunter Pro (gekochte versie)

- RegHunter Pro (gekochte versie)

- System Medic (gekochte versie)

- RegcurePro

- SUPERAntiSpyware (Free edition)

- Registrar Registry Manager (free edition)

- REVO uninstaller

en nog een paar programma's die de hele computer "clean" verklaarden en dus helemaal niets konden vinden. Deze progs zijn derhalve onmiddellijk weer ge-deïnstalleerd.

Ik heb ontdekt dat er een "verborgen" file wordt gebruikt en deze heb ik ook gevonden:

In het register staat onder "local machine/windows/software, enz." een verborgen file "C:\windows\syswow64\nvinit.dll"

(dit enkele keren herhaald met of zonder hoofdletters), en "C:\windows\system32\nvinitx.dll"

Ik kan deze files echter niet deleten of verwijderen. Daar ik niet zo heel erg thuis ben in register files, durf ik ook niet te veel experimenteren.

Heel graag uw suggesties hoe ik van deze "about:blank" malware afkom !

Bij voorbaat mijn dank

 

Joop

 

 

Link naar reactie
Delen op andere sites

  • Reacties 45
  • Aangemaakt
  • Laatste reactie

Beste reacties in dit topic

Beste reacties in dit topic

Geplaatste afbeeldingen

 

Als ik windows Explorer (11)  opstart, verschijnt er in de adres balk "about:blank", met daarnaast een tabblad "lege pagina".

 

 

als in ie geen startpagina is ingesteld, wordt standaard geopend met een about:blank pagina.

check dus eens de instelling van ie: tandwieltje rechtsboven, internetopties.

vraag: wat doet je denken dat het een virus zou zijn?

 

 

Ter aanvulling van bericht 2 In internetopties moet je in internetopties op het tabblad Algemeen nakijken wat je standaard opstartpagina is.

 

post-9560-0-16139000-1426072575_thumb.pn

Link naar reactie
Delen op andere sites

Hallo allen,

ALLE reguliere en "voor de hand liggende" aanpassingen van instellingen zijn al vele malen gebeurd.

De opstartpagina van IE is wel te veranderen (op het scherm), maar blijft niet bewaard, zodat de "about:blank" problemen blijven bestaan, ook na re-booten van de computer.

Hoe ik erbij kom dat dit een virus (wellicht beter spyware) is: zie via Google "about:blank verwijderen" en je vindt vele pagina's met waarschuwingen en opmerkingen over "about:blank"

 

Bedankt voor jullie reactie

 

M.v.g.,

Joop

Link naar reactie
Delen op andere sites

die info bekeek ik uiteraard ook, maar als bitdefender 'm niet vindt, twijfel ik of er van besmetting sprake is.

hoe reageert een andere browser?

het kan ook zijn dat ie niet meer kosher is, omdat ie de gewijzigde instelling niet vasthoudt.

wat je kan doen: een online check met eset http://www.eset.com/us/online-scanner/

en verder: al geprobeerd ie opnieuw in te stellen internetopties/tabblad geavanceerd, knop 'opnieuw instellen'.

Link naar reactie
Delen op andere sites

Best voer je onderstaande uit om te controleren of er malware op je computer staat.

 

Download icon_RSIT.pngRSIT van de onderstaande locaties en sla deze op het bureaublad op.

Hier staat een beschrijving hoe je kan kijken of je een 32- of 64-bitversie van Windows heeft.

Dubbelklik op RSIT.exe om de tool te starten.

  • Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • Vervolgens wordt de "Disclaimer of warranty" getoond, klik vervolgens op "Continue"
  • Wanneer de tool gereed is worden er twee kladblok bestanden geopend genaamd "Log.txt" en "Info.txt" .

RSIT Logbestanden plaatsen


  • Voeg het logbestand met de naam "Log.txt" als bijlage toe aan het volgende bericht. (Dit logbestand kunt u tevens terug vinden in de map ""C:\rsit")
  • Het logbestand met de naam "Info.txt" wat geminimaliseerd is hoeft u niet te plaatsen. (Dit logbestand wordt enkel de eerst keer bij het uitvoeren aangemaakt).
  • Hoe u een bijlage kunt toevoegen aan het bericht leest u hier.

Bekijk ook de instructievideo.

aangepast door clarkie
Link naar reactie
Delen op andere sites

Hallo vrienden,

 

1. Online check met Eset geprobeerd.

    Deze check levert nog enkele tientallen "bedrijgingen" op (toch vreemd omdat ik reeds 3 dagen bezig ben met allerlei Malware en

    Spyware finders, die bijna allemaal wel wat vinden en dan beweren de computer "schoon" te hebben gemaakt !)

    Verder geen resultaat, "about:blank" staat er niet tussen en wordt nog steeds opgestart met de start van IE.

2. RSIT 64 bit gedraaid, resultaat zie bijlage

 

Dank jullie zeer voor de medewerking

 

Groeten,

 

Joop

 

log032015.txt

 

Link naar reactie
Delen op andere sites

Je Java software is verouderd.
Oudere versies hebben lekken die malware de kans geeft om zich te installeren op je systeem.

Ga naar Java en download daar de correcte Java versie.

  • Klik op "Gratis Java-download".
  • Ga akkoord met de licentiebepalingen en klik op de button voor de gratis download.
  • Het bestand jxpiinstall.exe wordt aangeboden - kies hier voor "bestand opslaan".
  • Sluit alle programma's die eventueel open zijn - zeker je web browser!
  • Ga dan naar Start > Configuratiescherm > Software en verwijder alle oudere versies van Java uit de Softwarelijst.
  • Vink alles aan met Java Runtime Environment (JRE of J2SE of JAVA) in de naam.
  • Klik dan op Verwijderen of op de Wijzig/Verwijder knop.
  • Herhaal dit tot alle oudere versies verdwenen zijn.
  • Na het verwijderen van alle oudere versies, herstart je pc.
  • Klik vervolgens op jxpiinstall.exe om de nieuwste versie van Java te installeren.
  • Vink de installatie van de Ask toolbar uit en ga dan verder met de installatie.


 

Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met zoek.exe (hier en hier) kan je lezen hoe je dat doet.

Download Zoek.pngZoek.exe naar het bureaublad (niet de .zip- of .rar-versie)

  • Wanneer Internet Explorer of een andere browser of virusscanner melding geeft dat dit bestand onveilig zou zijn kun je negeren, dit is namelijk een onterechte waarschuwing.
  • Dubbelklik op Zoek.exe om de tool te starten.
  • Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • Kopieer nu onderstaande code en plak die in het grote invulvenster:
  • Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkaardig probleem.
{5018CFD2-804D-4C99-9F81-25EAEA2769DE};c
{724d43aa-0d85-11d4-9908-00400523e39a};c
!{5018CFD2-804D-4C99-9F81-25EAEA2769DE};c
!{759D9886-0C6F-4498-BAB6-4A5F47C6C72F};c
emptyclsid;
chromelook;
firefoxlook;
emptyfolderscheck;delete
startupall;
filesrcm;
  • Klik op de knop "More options" en vink nu de onderstaande opties aan.
     
  • Do a Deep Scan
  • Installed Programs
  • Auto Clean
     
  • De optie "Scan All Users" staat standaard aangevinkt.
  • Klik nu op de knop "Run script".
  • Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is).
  • Mocht er geen logje verschijnen, start zoek.exe dan opnieuw en klik op de knop zoek-results.log, de log verschijnt dan alsnog.
  • Post het geopende logje in het volgende bericht als bijlage.

Zoek.exe logbestand plaatsen

  • Voeg het logbestand met de naam "Zoek-results.log" als bijlage toe aan het volgende bericht. (Dit logbestand kunt u tevens terug vinden op de systeemschijf als C:\Zoek-results.log.)
  • Hoe u een bijlage kunt toevoegen aan het bericht leest u hier.
Link naar reactie
Delen op andere sites

Gast
Dit topic is nu gesloten voor nieuwe reacties.

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.