Ga naar inhoud

virus ==> opkuis


Aanbevolen berichten

Hallo Allemaal

 

vandaag ben ik een beetje onvoorzichtig geweest en ik heb een virus binnengehaald. achterafbekeken een stomme actie maar de tijd kan je niet terugdraaien.

 

daarmee deze post.

 

Wat heb ik al gedaan:

MBAM scan(volledig)

adwcleaner

ccleaner

 

kunnen jullie mij verder helpen om het verder op te kuisen.

Link naar reactie
Delen op andere sites

Hallo,

 

Download icon_RSIT.pngRSIT van de onderstaande locaties en sla deze op het bureaublad op.

Hier staat een beschrijving hoe je kan kijken of je een 32- of 64-bitversie van Windows heeft.

Dubbelklik op RSIT.exe om de tool te starten.

  • Gebruikers van Windows Vista en later dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • Vervolgens wordt de "Disclaimer of warranty" getoond, klik vervolgens op "Continue"
  • Wanneer de tool gereed is worden er twee kladblok bestanden geopend genaamd "Log.txt" en "Info.txt" .

RSIT Logbestanden plaatsen

  • Voeg het logbestand met de naam "Log.txt" als bijlage toe aan het volgende bericht. (Dit logbestand kunt u tevens terug vinden in de map ""C:\rsit")
  • Het logbestand met de naam "Info.txt" wat geminimaliseerd is hoeft u niet te plaatsen. (Dit logbestand wordt enkel de eerst keer bij het uitvoeren aangemaakt).
  • Hoe u een bijlage kunt toevoegen aan het bericht leest u hier.

Bekijk ook de

.

 

Link naar reactie
Delen op andere sites

het logbestandje zit in bijlage

 

in tussentijd nog een ander vraagje:

 

ik zit nu opgescheept met dit programma:

2qsxaxh.png

 

en de uninstaller ziet er zo uit:

2yns6ti.png

is er een manier om een programma te de-installeren zonder de unintaller? ik heb al revo geprobeerd maar die start ook gewoon de uninstaller op.

Link naar reactie
Delen op andere sites

Hallo,

Er staat een hoop malware op deze pc dus een aantal stappen moeten we uitvoeren;

Schakel uw antivirussoftware tijdelijk uit en download 51a612a8b27e2-Zoek.pngZoek.exe naar het bureaublad.

  • Wanneer Internet Explorer of een andere browser of virusscanner melding geeft dat dit bestand onveilig zou zijn kun je negeren, dit is namelijk een onterechte waarschuwing.
Zoek.exe uitvoeren

Wanneer u problemen ondervindt bij het uitvoeren van dit programma of bepaalde foutmeldingen te zien krijgt laat dit dan even weten in uw bericht.

  • Dubbelklik vervolgens op Zoek.exe om de tool te starten.
  • Windows Vista, 7, 8 en 10 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • Kopieer nu onderstaande code en plak die in het grote invulvenster:
  • Note: Dit script is speciaal bedoeld voor deze computer, gebruik dit dan ook niet op andere computers met een gelijkaardig probleem.

    firefoxlook;
    torpigcheck;
    emptyfolderscheck;delete
    chromelook;
    C:\Windows\tasks\UCBrowserUpdater.job;f
    C:\Program Files (x86)\UCBrowser;fs
    C:\Program Files (x86)\Tencent;fs
    C:\Program Files (x86)\Common Files\Tencent;fs
    {8E8F97CD-60B5-456F-A201-73065652D099};c
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run];r
    "WINCOMXB5"=-;r
    "IDSCCOM8WD"=-;r
    "cpuminer"=-;r
    C:\Users\deckx\AppData\Roaming\cpuminer;fs
    C:\Program Files (x86)\EasyHotspot;fs
    C:\Program Files (x86)\mobilepcstarterkit;fs
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run];r
    "MailRuUpdater"=-;r
    C:\Users\deckx\AppData\Local\Mail.Ru;fs
    [HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run];r64
    "conhost"=-;r64
    " QQPCTray"=-;r64
    [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\QQPCRTP];r
    [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\QQPCRTP];r
    C:\Windows\SYSWOW64\drivers\TS888x64.sys;f
    C:\Users\deckx\AppData\Roaming\MCorp;fs
    C:\Users\deckx\AppData\Roaming\Tencent;fs
    C:\ProgramData\apptj.exe;f
    C:\ProgramData\hp.exe;f
    C:\Windows\system32\drivers\ucguard.sys;f
    C:\Program Files\Common Files\Tencent;fs
    C:\Windows\system32\drivers\TAOKernel64.sys;f
    C:\Windows\system32\drivers\TAOAccelerator64.sys;f
    C:\ProgramData\TXQMPC;fs
    C:\Windows\system32\drivers\TSSKX64.sys;f
    C:\ProgramData\WindowsMsg;fs
    C:\Windows\system32\drivers\TFsFltX64.sys;f
    C:\ProgramData\Tencent;fs
    C:\ProgramData\Windows Update;fs
    C:\Windows\system32\drivers\MPCKpt.sys;f
    C:\Program Files (x86)\Yeaplayer;fs
    C:\extensions;fs
    C:\Program Files (x86)\MPC Cleaner;fs
    C:\Users\deckx\AppData\Roaming\gplyra;fs
    C:\Users\deckx\AppData\Roaming\cpuminer;fs
    C:\ProgramData\Thunder Network;fs
    C:\Program Files (x86)\mobilepcstarterkit;fs
    MPCKpt;s
    QMUdisk;s
    softaal;s
    SRepairDrv;s
    TAOKernelDriver;s
    TSDefenseBt;s
    TSSysKit;s
    UCGuard;s
    QQSysMonX64;s
    tsnethlpx64;s
    TAOAccelerator;s
    TFsFlt;s
    TS888x64;s
    TSSKX64;s
    MPCProtectService;s
    QQPCRTP;s
    mrupdsrv;s
    C:\Program Files (x86)\Mail.Ru;fs
    QQRepair2697;s
    QQRepair26dd;s
    QQRepairFixSVC;s
    rijufoze;s
    rocufyky;s
    Updater.Mail.Ru;s
    weleruvyzbt;s
    C:\Program Files (x86)\00000000-1461936064-0000-0000-D43D7E9B6D3E;fs
    standardsearch;
    filesrcm;
    services-list;
    autoclean;
    startupall;
  • Klik nu op de knop "Run script".
  • Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is).
  • Mocht na de herstart geen logje verschijnen, start zoek.exe dan opnieuw, de log verschijnt dan alsnog.
  • Voeg nu het geopende logbestand in het volgende bericht als bijlage. (Dit logbestand kunt u tevens terug vinden op de systeemschijf als C:\Zoek-results.log.)
Link naar reactie
Delen op andere sites

Hallo,

1. Schakel uw antivirussoftware tijdelijk uit en start Zoek.exe 51a612a8b27e2-Zoek.png nogmaals.

  • Kopieer nu onderstaande code en plak die in het grote invulvenster:
  • Note: Dit script is speciaal bedoeld voor deze computer, gebruik dit dan ook niet op andere computers met een gelijkaardig probleem.

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run];r64
    "WINCOMXB5"=-;r64
    "IDSCCOM8WD"=-;r64
    "cpuminer"=-;r64
    MPCProtectService;s
    
  • Klik nu op de knop "Run script".
  • Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is).
  • Mocht na de herstart geen logje verschijnen, start zoek.exe dan opnieuw, de log verschijnt dan alsnog.
  • Voeg nu het geopende logbestand in het volgende bericht als bijlage (Dit logbestand kunt u tevens terug vinden op de systeemschijf als C:\Zoek-results.log.)
2. Download 55e20d7d29661-adwcleaner.pngAdwCleaner by Xplode naar het bureaublad (verwijder eerst eventuele aanwezige oudere versies van deze tool op je PC, zodat je nu de meest recente database van AdwCleaner kan gebruiken).

Als de link naar AdwCleaner niet werkt, probeer dan deze link.

De download start automatisch na enkele seconden.

  • Sluit alle openstaande vensters.
  • Dubbelklik op AdwCleaner om hem te starten.
  • Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren,
  • Door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • Klik op Scan (Engelse versie) of Scannen (Nederlandstalige versie)
  • Mocht u gevonden items willen behouden, verwijder deze dan nu uit het lijstje.
  • Klik vervolgens op Clean (Engelse versie) of Verwijderen (Nederlandstalige versie)
  • Klik bij popup-scherm "AdwCleaner Herstart" op OK.
Nadat de PC opnieuw is opgestart, opent meestal onmiddellijk een logfile van AdwCleaner.

Anders is het logfile hier terug te vinden C:\AdwCleaner\AdwCleaner[s0].txt.

Logbestand plaatsen

  • Voeg het logbestand met de naam C:\AdwCleaner\AdwCleaner[s0].txt als bijlage toe aan het volgende bericht.
  • Hoe u een bijlage kunt toevoegen aan het bericht leest u hier
Meer informatie vind je in de handleiding.
Link naar reactie
Delen op andere sites

Gast
Dit topic is nu gesloten voor nieuwe reacties.
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.