Ga naar inhoud

Bestanden zijn allemaal hernoemd, zyklon ransome


Aanbevolen berichten

Hallo,

1. Ga naar Start > Configuratiescherm > (Programma's en Onderdelen) en verwijder daar:

  • SpyHunter 4
2. Zorg dat je Farbar Recovery Scan Tool vanuit (D:\Downloads) map naar je bureaublad plaatst (dit is zeer belangrijk!)

Note: Dit script is speciaal bedoeld voor deze computer, gebruik dit dan ook niet op andere computers met een gelijkaardig probleem.

Open Kladblok. Klik op Start ? Alle Programma's ? Bureau-Accessoires ? Kladblok.

Kopieer onderstaande code en plak dat in "Kladblok"

start
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-19\...\Winlogon: [Shell] C:\WINDOWS\explorer.exe [4515256 2016-04-23] (Microsoft Corporation) <==== AANDACHT
HKU\S-1-5-20\...\Winlogon: [Shell] C:\WINDOWS\explorer.exe [4515256 2016-04-23] (Microsoft Corporation) <==== AANDACHT
HKU\S-1-5-21-993570033-1949632069-3687839537-1002\...\Winlogon: [Shell] C:\WINDOWS\explorer.exe [4515256 2016-04-23] (Microsoft Corporation) <==== AANDACHT
HKU\S-1-5-18\...\Winlogon: [Shell] C:\WINDOWS\explorer.exe [4515256 2016-04-23] (Microsoft Corporation) <==== AANDACHT
SearchScopes: HKU\S-1-5-21-993570033-1949632069-3687839537-1002 -> DefaultScope {D24CD19D-ADF9-401F-8F43-C9DA42928EDA} URL = 
SearchScopes: HKU\S-1-5-21-993570033-1949632069-3687839537-1002 -> DefaultScope {D24CD19D-ADF9-401F-8F43-C9DA42928EDA} URL = 
SearchScopes: HKU\S-1-5-21-993570033-1949632069-3687839537-1002 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxps://mysearch.avg.com/search?cid={EC0819C8-8624-40F5-8098-09A84362790F}&mid=c85ce5809bb747ccb87191c41a986f58-bc0dc493cf9993f1e081cf89e946550f6a71772d〈=nl&ds=AVG&coid=avgtbavg&cmpid=0316tb&pr=fr&d=2015-12-18 18:30:39&v=4.2.8.608&pid=wtu&sg=&sap=dsp&q={searchTerms}
SearchScopes: HKU\S-1-5-21-993570033-1949632069-3687839537-1002 -> {D24CD19D-ADF9-401F-8F43-C9DA42928EDA} URL = 
FF Plugin-x32: @avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin -> C:\Program Files (x86)\Common Files\AVG Secure Search\SiteSafetyInstaller\40.2.9\\npsitesafety.dll [Geen bestand]
S2 SpyHunter 4 Service; C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe [1072296 2016-05-25] (Enigma Software Group USA, LLC.)
R3 esgiguard; C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [15920 2016-05-25] (Enigma Software Group USA, LLC.)
S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [22704 2016-05-25] ()
C:\WINDOWS\System32\Tasks\SpyHunter4Startup
C:\Users\gebruiker\Desktop\SpyHunter.lnk
C:\Users\gebruiker\AppData\Roaming\Enigma Software Group
C:\sh4ldr
C:\autoexec.bat
C:\WINDOWS\system32\Drivers\EsgScanner.sys
C:\Program Files\Enigma Software Group
EmptyTemp:
end
Ga naar Bestand - Opslaan als.

Bij "Opslaan in" kies je: C:\Users\Gebruiker\Desktop

Bij "Bestandsnaam" zet je:fixlist.txt.

Bij "Opslaan als type" selecteer je: Alle bestanden (*.*).

Als het goed is staat er nu een text bestand op je bureaublad?

Start de 51a5c8edc4692-icon1337952077.pngFarbar Recovery Scan Tool.

Als het programma is geopend klik Yes (Ja) bij de disclaimer. (indien nodig)

Druk op de Fix knop.

Er zal u een logbestand aangemaakt worden (fixlog.txt) op dezelfde plaats vanwaar de 'tool' is gestart.

Voeg dit logbestand als bijlage toe aan het volgende bericht.

Link naar reactie
Delen op andere sites

  • Reacties 25
  • Aangemaakt
  • Laatste reactie

Beste reacties in dit topic

Beste reacties in dit topic

Geplaatste afbeeldingen

Hallo,

Dit is de fixlist, je heb het niet uitgevoerd zoals ik heb omschreven.

Zorg dat je Farbar Recovery Scan Tool vanuit (D:\Downloads) map naar je bureaublad plaatst (dit is zeer belangrijk!)

Daarna kan je de rest uitvoeren.

Link naar reactie
Delen op andere sites

Hallo,

Nee weer niet verwijder de txt bestanden.

Start de 51a5c8edc4692-icon1337952077.pngFarbar Recovery Scan Tool nogmaals.

  • Download fixlist.txt uit de bijlage naar het bureaublad, waar ook FRST.exe aanwezig is.
  • Dubbelklik op FRST.exe om de tool te starten.
  • Als het programma is geopend klik Yes (Ja) bij de disclaimer.
  • Druk op de Fix knop
  • Er zal u een logbestand aangemaakt worden (fixlog.txt) op dezelfde plaats vanwaar de 'tool' is gestart.
  • Voeg dit logbestand als bijlage toe aan het volgende bericht..

Fixlist.txt

Link naar reactie
Delen op andere sites

Hallo,

Zo is het goed gegaan;

Download malwarebytes_anti_malware.pngMalwareBytes Anti-Malware bij voorkeur naar het bureaublad.

  • Dubbelklik op mbam-setup-2.0.exe om de installatie van Malwarebytes Anti-Malware te starten.
  • Volg de verdere aanwijzingen, de volledige installatieprocedure kunt u nalezen op de volgende link - Malwarebytes Anti-Malware installeren.
  • Klik vervolgens bovenin het scherm op Scan.
  • Kies vervolgens de Aangepaste scan en klik op Scan nu.
    • Plaats vervolgens een vinkje bij de optie Scan naar rootkits.
    • Selecteer in het rechter venster alle aanwezige harde schijven en partities.
  • Klik vervolgens op de knop Start scan om de aangepaste uit te voeren.
  • Er zal nu gecontroleerd worden op beschikbare updates, klik hier op "Nu bijwerken als er beschikbare updates zijn.
  • De scan wordt nu automatisch gestart,wanneer de scan gereed is en er bedreigingen zijn gedetecteerd krijgt u hier een overzicht van.
  • Wanneer er geen bedreigingen zijn gedetecteerd klikt u na de scan op Bekijk gedetailleerd logboek.
    • Klik vervolgens op de knop Acties toepassen, bij de melding dat uw computer opnieuw opgestart moet worden klikt u op Nee.
    • Klik vervolgens op de knop Bekijk gedetailleerd logboek en klik op de knop exporteer en kies de optie tekstbestand (*.txt).
    • Geef vervolgens een bestandsnaam op voor het opslaan van het logbestand, bijvoorbeeld MBAM Scanlog en klik vervolgens op de knop Opslaan.
    • Dit bestand zal standaard op uw bureaublad worden opgeslagen.
MBAM-Scan.png

MalwareBytes' Anti-Malware logbestand plaatsen

  • Voeg het logbestand wat u zojuist heeft opgeslagen als bijlage toe aan het volgende bericht. (Dit logbestand kunt u tevens terug vinden in Malwarebytes Anti-Malware bij Historie > Programmalogboeken)
  • Plaats de inhoud van dit logbestand in het volgende bericht.
Wil je meer uitleg - in beeld en geluid - over de werking van Malwarebytes, bekijk dan onze eigen PCH-video hier.

Vertel er ook bij hoe het hierna gaat?

Link naar reactie
Delen op andere sites

Hallo, ik heb geen mogelijkheid om 

Kies vervolgens de Aangepaste scan en klik op Scan nu.

  • Plaats vervolgens een vinkje bij de optie Scan naar rootkits.
  • Selecteer in het rechter venster alle aanwezige harde schijven en partities.

Ik kon alleen maar scannen. Ik heb het logje toegevoegd.

MBAM Scanlog.txt

Link naar reactie
Delen op andere sites

Hallo,

Download 55e20d7d29661-adwcleaner.pngAdwCleaner by Xplode naar het bureaublad (verwijder eerst eventuele aanwezige oudere versies van deze tool op je PC, zodat je nu de meest recente database van AdwCleaner kan gebruiken).

Als de link naar AdwCleaner niet werkt, probeer dan deze link.

De download start automatisch na enkele seconden.

  • Sluit alle openstaande vensters.
  • Dubbelklik op AdwCleaner om hem te starten.
  • Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren,
  • Door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • Klik op Scan (Engelse versie) of Scannen (Nederlandstalige versie)
  • Mocht u gevonden items willen behouden, verwijder deze dan nu uit het lijstje.
  • Klik vervolgens op Clean (Engelse versie) of Verwijderen (Nederlandstalige versie)
  • Klik bij popup-scherm "AdwCleaner Herstart" op OK.
Nadat de PC opnieuw is opgestart, opent meestal onmiddellijk een logfile van AdwCleaner.

Anders is het logfile hier terug te vinden C:\AdwCleaner\AdwCleaner[s0].txt.

Logbestand plaatsen

  • Voeg het logbestand met de naam C:\AdwCleaner\AdwCleaner[s0].txt als bijlage toe aan het volgende bericht.
  • Hoe u een bijlage kunt toevoegen aan het bericht leest u hier
Meer informatie vind je in de handleiding.
Link naar reactie
Delen op andere sites


×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.