Ga naar inhoud

virusinfectie


 Delen

Aanbevolen berichten

Mijn laptop is geïnfecteerd. Bij het downloaden van een pdf bestand heb ik een fout gemaakt en toestemming gegeven om wijzigingen aan te brengen aan mijn LT. Er staan nu drie vreemde programmas op mijn PC, twee Chinese en het programma Compress. Ik kan ze niet verwijderen. Als ik dat probeer wordt gevraagd om wijzigen te mogen aanbrengen, als ik ja zeg start het virusprogramma op. Ik heb mijn PC nu opgestart in de diagnostische mode waardoor de verbindingen zijn afgesloten en ook windows defender. Ik kon sowieso niet op het internet omdat de webpages werden ovrgenomen door die bestanden. Kan mij iemand helpen. Ik heb een Asus Laptop N752VX-GC084T-BE en draai Windows 10. Ik stuur dit bericht van op een andere laptop, want zoals gezegd kan ik niet op het internet omdat de URL's die ik wil bereiken worden gekaapt door de virussen.

aangepast door jave
Link naar reactie
Delen op andere sites


Hallo,

 

Zet het volgende programma via een andere pc op een USB-stick.

Plaats die USB-stick in deze pc en voer het uit.

 

Download de 577bf0efb8088-FRST.pngFarbar Recovery Scan Tool 32 of 64 bit van één van de onderstaande links


Hier staat een beschrijving hoe u kunt kijken of u een 32 of 64 bit versie van Windows heeft.

Farbar Recovery Scan Tool uitvoeren

  • Klik met de rechtermuisknop op FRST.exe en kies voor de optie "Als administrator uitvoeren".
  • Als het programma is geopend klik Yes (Ja) bij de disclaimer.
  • Druk vervolgens op de Scan knop, er zal nu eerst een back-up van het register worden gemaakt.
  • Wanneer de scan gereed is worden er twee logbestanden aangemaakt met de naam (FRST.txt) & (Addition.txt) op dezelfde plaats vanwaar de 'tool' is gestart.
  • Voeg beide logbestanden als bijlage toe aan het volgende bericht.

Link naar reactie
Delen op andere sites



Hallo,

 

Start weer op in veilige modus. (als hij daar nog niet in staat)

Plaats via een andere pc deze fixlist.txt op en USB-stick en daarna op het bureaublad van de besmette pc.

 

Note: Dit script is speciaal bedoeld voor deze computer, gebruik dit dan ook niet op andere computers met een gelijkaardig probleem.
Open Kladblok. Klik op Start > Alle Programma's > Bureau-Accessoires > Kladblok.
Kopieer onderstaande code en plak dat in "Kladblok"

start
CreateRestorePoint:
CloseProcesses:
Task: {41D8D293-51B5-404F-9F09-7BF287A187C4} - System32\Tasks\LuckyBrowse => C:\Program Files (x86)\LuckyBrowse\app\luckybrowse.exe [2016-08-26] () <==== AANDACHT
Task: {C99EFD78-9AF4-4248-A033-FC36B5494A56} - System32\Tasks\KuaiZip_Update => C:\Program Files\¿ìѹ\X86\Update.exe [2016-08-26] (Shanghai Guangle Network Technology Ltd) <==== AANDACHT
Task: {D97B5815-01DD-43CC-B448-F52716B53587} - System32\Tasks\Resage Builder => C:\Program Files (x86)\Ckeduing\RsgBuilderMarochlucat.exe [2016-08-25] ()
Task: {F55E4775-618D-4EF6-AF08-9B6F3716CE25} - System32\Tasks\tasklist => C:\Users\Jan\AppData\Roaming\UPUpdata\service72564.exe [2016-08-26] () <==== AANDACHT
Task: {FAD1954A-3E55-403B-A53A-44C44938E345} - System32\Tasks\UCBrowserUpdater => C:\Program Files (x86)\UCBrowser\Application\update_task.exe [2016-08-23] (UCWeb Inc) <==== AANDACHT
Task: C:\Windows\Tasks\UCBrowserUpdater.job => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== AANDACHT
ShortcutWithArgument: C:\Users\Jan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Epic Privacy Browser\Epic Privacy Browser.lnk -> C:\Users\Jan\AppData\Local\Epic Privacy Browser\Application\epic.exe (Hidden Reflex) -> "hxxp://safesurfs.net/?ssid=1472197734&a=1050564&src=sh&uuid=2b325485-56e3-481a-ac3b-c244533ea468"
ShortcutWithArgument: C:\Users\Jan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://safesurfs.net/?ssid=1472197734&a=1050564&src=sh&uuid=2b325485-56e3-481a-ac3b-c244533ea468"
ShortcutWithArgument: C:\Users\Jan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Epic Privacy Browser.lnk -> C:\Users\Jan\AppData\Local\Epic Privacy Browser\Application\epic.exe (Hidden Reflex) -> "hxxp://safesurfs.net/?ssid=1472197734&a=1050564&src=sh&uuid=2b325485-56e3-481a-ac3b-c244533ea468"
ShortcutWithArgument: C:\Users\Jan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Epic Privacy Browser.lnk -> C:\Users\Jan\AppData\Local\Epic Privacy Browser\Application\epic.exe (Hidden Reflex) -> "hxxp://safesurfs.net/?ssid=1472197734&a=1050564&src=sh&uuid=2b325485-56e3-481a-ac3b-c244533ea468"
ShortcutWithArgument: C:\Users\Jan\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> "hxxp://safesurfs.net/?ssid=1472197734&a=1050564&src=sh&uuid=2b325485-56e3-481a-ac3b-c244533ea468"
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation) -> "hxxp://safesurfs.net/?ssid=1472197734&a=1050564&src=sh&uuid=2b325485-56e3-481a-ac3b-c244533ea468"
127.0.0.1       down.baidu2016.com
127.0.0.1       123.sogou.com
127.0.0.1       www.czzsyzgm.com
127.0.0.1       www.czzsyzxl.com
127.0.0.1       union.baidu2019.com
FirewallRules: [{4906193F-2D4D-4036-A1D8-5E013746C09C}] => (Allow) C:\Program Files (x86)\LuckyBrowse\app\LuckyBrowse.exe
FirewallRules: [{71EAD2B3-B61A-4BAF-ACFC-DD1C2806FE2F}] => (Allow) C:\Program Files (x86)\LuckyBrowse\app\LuckyBrowse.exe
FirewallRules: [{B5575308-952F-434B-AF82-93F49B67E6B4}] => (Allow) C:\Users\Jan\AppData\Local\Temp\22907\inst_buychannel_37.exe
FirewallRules: [{CA411B47-8BBC-4514-B1E9-D528829650AC}] => (Allow) C:\Users\Jan\AppData\Local\Temp\22907\inst_buychannel_37.exe
FirewallRules: [{D5B34330-C8D7-46CC-B997-598A45DC27CB}] => (Allow) C:\Users\Jan\AppData\Local\Temp\23756\inst_buychannel_37.exe
FirewallRules: [{6AB7B780-B263-448F-ADDC-2C3C41CB417F}] => (Allow) C:\Users\Jan\AppData\Local\Temp\23756\inst_buychannel_37.exe
FirewallRules: [{237BCBC9-7892-44F8-B28E-151549EAB36B}] => (Allow) C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe
FirewallRules: [{E4DA6B72-6B2E-4671-A20B-779603BD29C9}] => (Allow) C:\Program Files (x86)\UCBrowser\Application\Downloader\download\MiniThunderPlatform.exe
FirewallRules: [{A2284475-6238-4A5C-950A-10ADA5040803}] => (Allow) C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe
FirewallRules: [{32801F02-FF95-49AD-ADC1-6FF00F5BCA24}] => (Allow) C:\Program Files (x86)\LuDaShi\ComputerZTray.exe
FirewallRules: [{531B4949-0BFB-4FCA-9DBB-29E9DE2FFA01}] => (Allow) C:\Program Files (x86)\LuDaShi\ComputerZTray.exe
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [win_en_77] => C:\Program Files (x86)\win_en_77\win_en_77.exe [4293120 2016-08-25] ()
HKLM-x32\...\Run: [apphide] => C:\Program Files (x86)\sbqh\uc.exe [200752 2016-08-25] ( )
HKLM-x32\...\Run: [AdAnti] => C:\Program Files (x86)\AdAnti\AdAnti.exe [4291688 2016-08-15] ()
HKLM\...\RunOnce: [OTUTPRODUCT_B6RXV] => C:\Program Files (x86)\mpck\otutnetwork.exe [481792 2016-08-26] (Zu)
HKLM\...\Run: [SpaceSoundPro] => C:\Program Files\SpaceSoundPro\SpaceSoundPro.exe [4203520 2015-08-03] (Space Sound Pro)
HKU\S-1-5-21-3609427630-1143254443-2860237718-1001\...\Run: [Caster] => C:\Program Files\SpaceSoundPro\wizzcaster.exe [172032 2016-08-26] (YUU)
HKU\S-1-5-21-3609427630-1143254443-2860237718-1001\...\Run: [QGuan10in1] => C:\Users\Jan\AppData\Roaming\UPUpdata\service72564.exe [1831424 2016-08-26] ()
HKU\S-1-5-21-3609427630-1143254443-2860237718-1001\...\Run: [ComputerZ-Tray] => C:\Program Files (x86)\LuDaShi\ComputerZTray.exe [2976680 2016-08-24] ()
ShellExecuteHooks:  - {6710C780-E20E-4C49-A87D-321850ED3D7C} - C:\Users\Jan\AppData\Local\Microsoft\Windows\INetCookies\kisige.dll [364544 2016-08-25] ()
ShellIconOverlayIdentifiers: [JzShlobj] -> {7B286609-DA97-47E1-AC6B-33B8B4732C95} => C:\Program Files\ZipTool\JZipExt.dll [2015-11-30] ()
ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => C:\Program Files\¿ìѹ\X64\KZipShell.dll [2016-08-26] ()
AutoConfigURL: [S-1-5-21-3609427630-1143254443-2860237718-1001] => hxxp://nonblock.net/wpad.dat?eba0aa2c7fdcaf17a7abe82dcba6dc1215122578
ManualProxies: 0hxxp://nonblock.net/wpad.dat?eba0aa2c7fdcaf17a7abe82dcba6dc1215122578
FF NewTab: hxxp://www.trotux.com/?z=d186b23529c80d040ffd44fg4zfmco4get5m7mcw8o&from=epf1&uid=SAMSUNGXMZNLF128HCHP-00004_S2DNNXAGC34881&type=hp
FF DefaultSearchEngine: trotux
FF DefaultSearchEngine.US: data:text/plain,browser.search.defaultenginename.US=trotux
FF SelectedSearchEngine: trotux
FF Homepage: hxxp://www.trotux.com/?z=d186b23529c80d040ffd44fg4zfmco4get5m7mcw8o&from=epf1&uid=SAMSUNGXMZNLF128HCHP-00004_S2DNNXAGC34881&type=hp
FF Keyword.URL: hxxp://www.trotux.com/search/?z=d186b23529c80d040ffd44fg4zfmco4get5m7mcw8o&from=epf1&uid=SAMSUNGXMZNLF128HCHP-00004_S2DNNXAGC34881&type=sp&q=
FF Extension: (GsearchFinder) - C:\Users\Jan\AppData\Roaming\Profiles\6tqd8mrq.default\Extensions\@90B817C8-8A5C-413B-9DDD-B2C61ED6E79A.xpi [2016-08-25]
S4 dowidoly; C:\Program Files (x86)\A838CE99-1472197832-934F-81D8-74CD806C1D0D\jnsmACB5.tmp [244224 2016-08-26] ()
S4 HpSvc; C:\Program Files (x86)\LuDaShi\lpi\HpSvc.dll [239016 2016-07-21] () <==== AANDACHT
S4 KuaizipUpdateChecker; C:\Program Files\¿ìѹ\X86\kuaizipUpdateChecker.dll [219072 2016-08-26] ()
S4 rijufoze; C:\Program Files (x86)\A838CE99-1472197832-934F-81D8-74CD806C1D0D\hnsaC148.tmp [138240 2016-08-26] ()
S4 RsgBuilderCefaph.exe; C:\Program Files (x86)\Ckeduing\RsgBuilderCefaph.exe [367704 2016-08-25] ()
S4 SoEasyHelper; C:\ProgramData\SoeasyHelper\Helper.exe [182424 2016-08-26] (TODO: <Company name>)
S4 SoEasySvc; C:\Program Files (x86)\SoSoEasy\SoSoEasySvc.exe [182424 2016-08-26] (TODO: <Company name>)
S4 UCBrowserSvc; C:\Program Files (x86)\UCBrowser\Application\UCService.exe [909200 2016-08-23] ()
S4 zigipyro; C:\Users\Jan\AppData\Local\A838CE99-1472205459-934F-81D8-74CD806C1D0D\qnsf1857.tmp [158720 2015-12-26] ()
S2 ziphost; c:\program files\ziptool\ziphost.dll [114080 2015-11-30] () <==== AANDACHT
S4 mccspsvc; "C:\Program Files\Common Files\McAfee\CSP\1.6.1008.0\McCSPServiceHost.exe" [X]
S4 pugisemezbt; C:\Program Files (x86)\A838CE99-1472197832-934F-81D8-74CD806C1D0D\knsc93AC.tmpfs [X]
S2 ComputerZLock; C:\Program Files (x86)\LuDaShi\ComputerZLock_x64.sys [44264 2016-05-19] (www.ludashi.com) <==== AANDACHT
S3 ComputerZ_x64; C:\Program Files (x86)\LuDaShi\ComputerZ_x64.sys [49152 2016-06-27] (ludashi.com) <==== AANDACHT
S1 UCGuard; C:\Windows\System32\DRIVERS\ucguard.sys [81792 2016-08-23] (Huorong Borui (Beijing) Technology Co., Ltd.) <==== AANDACHT
S1 ZipProtect; c:\program files\ziptool\ZipProtect64.sys [886512 2015-12-14] ()
U0 msahci; system32\drivers\msahci.sys [X]
NETSVCx32: HpSvc -> C:\Program Files (x86)\LuDaShi\lpi\HpSvc.dll ()
C:\Program Files (x86)\A838CE99-1472197832-934F-81D8-74CD806C1D0D
C:\Users\Jan\AppData\Local\A838CE99-1472205459-934F-81D8-74CD806C1D0D
C:\Program Files (x86)\UCBrowser
C:\Program Files (x86)\SoSoEasy
C:\ProgramData\SoeasyHelper
C:\Program Files (x86)\A838CE99-1472197832-934F-81D8-74CD806C1D0D
C:\Program Files (x86)\Ckeduing
C:\ProgramData\SoeasyHelper
C:\Program Files (x86)\SoSoEasy
C:\Program Files (x86)\A838CE99-1472197832-934F-81D8-74CD806C1D0D
C:\Program Files (x86)\win_en_77
C:\Program Files (x86)\sbqh
C:\Program Files (x86)\AdAnti
C:\Program Files (x86)\mpck
C:\Program Files\SpaceSoundPro
C:\Users\Jan\AppData\Roaming\UPUpdata
C:\Program Files (x86)\LuDaShi
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\净广大师
C:\Users\Public\Desktop\净广大师.lnk
C:\Users\Jan\AppData\Roaming\lockhomepage
C:\Windows\system32\Drivers\KuaiZipDrive.sys
C:\Windows\System32\Tasks\KuaiZip_Update
C:\Users\Jan\AppData\Roaming\Microsoft\Windows\Start Menu\¿ìѹ.lnk
C:\Users\Jan\Desktop\¿ìѹ.lnk
C:\Users\Jan\AppData\Roaming\Softlink
C:\Users\Jan\AppData\Roaming\Ludashi
C:\Users\Jan\AppData\Roaming\Kuaizip
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\鲁大师
C:\Program Files (x86)\LDSGameCenter
C:\Users\Jan\AppData\Roaming\AdAnti13.exe
C:\Users\Jan\AppData\Roaming\kpzip.exe
C:\Windows\Tasks\UCBrowserUpdater.job
C:\Windows\System32\Tasks\UCBrowserUpdater
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UC浏览器.lnk
C:\Users\Public\Desktop\UC浏览器.lnk
C:\Users\Jan\AppData\Local\UCBrowser
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UC浏览器
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Compress
C:\Program Files (x86)\UCBrowser
C:\Windows\system32\Drivers\ucguard.sys
C:\Users\Jan\AppData\Roaming\ziptool_wc-9015_setup.exe
C:\Users\Jan\AppData\Roaming\RandomDelJiheReg.exe
C:\Users\Jan\AppData\Local\A838CE99-1472205459-934F-81D8-74CD806C1D0D
C:\Users\Jan\AppData\Roaming\ucdlr.exe
C:\Windows\System32\Tasks\tasklist
C:\Users\Jan\AppData\Roaming\InstallationConfiguration.xml
C:\Users\Jan\AppData\Roaming\Installer.dat
C:\Program Files (x86)\CleanBrowser
C:\Users\Jan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASPackage
C:\Users\Jan\AppData\Roaming\ASPackage
C:\Program Files (x86)\WebShield
C:\Program Files (x86)\A838CE99-1472197832-934F-81D8-74CD806C1D0D
C:\Windows\system32\Drivers\etc\hp.bak
C:\Program Files (x86)\Ckeduing
C:\Program Files\SpaceSoundProC:\Windows\System32\Tasks\Resage Builder
C:\Windows\System32\Tasks\LuckyBrowse
C:\Users\Jan\Desktop\SpaceSoundPro.lnk
C:\Program Files (x86)\y0n7700
C:\Users\Jan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpaceSoundPro 1.0
C:\Users\Jan\AppData\Local\win_en_77
C:\ProgramData\SoeasyHelper
C:\ProgramData\Microsoft\Windows\Start Menu\LuckyBrowse
C:\ProgramData\LuckyBrowse
C:\Program Files\Caster
C:\Program Files (x86)\win_en_77
C:\Program Files (x86)\SoSoEasy
C:\Program Files (x86)\Microsoft Silverlight
C:\Program Files (x86)\LuckyBrowse
C:\Users\Jan\AppData\Roaming\AdAnti13.exe
C:\Users\Jan\AppData\Roaming\InstallationConfiguration.xml
C:\Users\Jan\AppData\Roaming\Installer.dat
C:\Users\Jan\AppData\Roaming\kpzip.exe
C:\Users\Jan\AppData\Roaming\RandomDelJiheReg.exe
C:\Users\Jan\AppData\Roaming\sp_data.sys
C:\Users\Jan\AppData\Roaming\ucdlr.exe
C:\Users\Jan\AppData\Roaming\ziptool_wc-9015_setup.exe
C:\Program Files\ZipTool
C:\Program Files\¿ìѹ
C:\Users\Jan\AppData\Local\Temp\5XA3X5NZC5.exe
C:\Users\Jan\AppData\Local\Temp\7589.tmp.exe
C:\Users\Jan\AppData\Local\Temp\AvEeWy6gmF.exe
C:\Users\Jan\AppData\Local\Temp\B33B.tmp.exe
C:\Users\Jan\AppData\Local\Temp\fkqlwqyBHr.exe
C:\Users\Jan\AppData\Local\Temp\FoxitUpdater.exe
C:\Users\Jan\AppData\Local\Temp\fsd1FB8.exe
C:\Users\Jan\AppData\Local\Temp\J1Yqay9ZG6.exe
C:\Users\Jan\AppData\Local\Temp\LOOfFUCLDO.exe
C:\Users\Jan\AppData\Local\Temp\ludashisetup.exe
C:\Users\Jan\AppData\Local\Temp\McCSPInstall.dll
C:\Users\Jan\AppData\Local\Temp\mccspuninstall.exe
C:\Users\Jan\AppData\Local\Temp\nsd6417.tmp.exe
C:\Users\Jan\AppData\Local\Temp\P59H5N1E0D.exe
C:\Users\Jan\AppData\Local\Temp\S1pfycne0q.exe
C:\Users\Jan\AppData\Local\Temp\sdf5FCF.exe
C:\Users\Jan\AppData\Local\Temp\sdf6E75.exe
C:\Users\Jan\AppData\Local\Temp\setup.exe
C:\Users\Jan\AppData\Local\Temp\ZYT605C8O9.exe
Hosts:
RemoveProxy:
EmptyTemp:
end

 

Ga naar Bestand - Opslaan als.
Kies als locatie bureaublad.
Bij "Bestandsnaam" zet je:fixlist.txt.
Bij "Opslaan als type" selecteer je: Alle bestanden (*.*).

Als het goed is staat er nu een text bestand op je bureaublad?

 

Start de 577bf0efb8088-FRST.pngFarbar Recovery Scan Tool.


Als het programma is geopend klik Yes (Ja) bij de disclaimer. (indien nodig)
Druk op de Fix knop.
Er zal u een logbestand aangemaakt worden (fixlog.txt) op dezelfde plaats vanwaar de 'tool' is gestart.
Voeg dit logbestand als bijlage toe aan het volgende bericht.

 

 

Start hierna je pc weer normaal op en voer AdwCleaner uit:

 

Download  55e20d7d29661-adwcleaner.pngAdwCleaner by Xplode naar het bureaublad (verwijder eerst eventuele aanwezige oudere versies van deze tool op je PC, zodat je nu de meest recente database van AdwCleaner kan gebruiken).

Als de link naar AdwCleaner niet werkt, probeer dan deze link.

De download start automatisch na enkele seconden.
 

  • Sluit alle openstaande vensters.
  • Dubbelklik op AdwCleaner om hem te starten.
  • Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren,
  • Door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • Klik op Scan (Engelse versie) of Scannen (Nederlandstalige versie)
  • Mocht u gevonden items willen behouden, verwijder deze dan nu uit het lijstje.
  • Klik vervolgens op Clean (Engelse versie) of Verwijderen (Nederlandstalige versie)
  • Klik bij popup-scherm "AdwCleaner Herstart" op OK.


Nadat de PC opnieuw is opgestart, opent meestal onmiddellijk een logfile van AdwCleaner.
Anders is het logfile hier terug te vinden C:\AdwCleaner\AdwCleaner[S0].txt.

Logbestand plaatsen

  • Voeg het logbestand met de naam C:\AdwCleaner\AdwCleaner[S0].txt als bijlage toe aan het volgende bericht.
  • Hoe u een bijlage kunt toevoegen aan het bericht leest u hier

Meer informatie vind je in de handleiding.

Link naar reactie
Delen op andere sites

Hallo,

 

Zo dit waren aardige verwijderingen, ik neem aan dat de pc weer normaal opstart.

Doe het volgende;

 

Download 51a46ae42d560-malwarebytes_anti_malware.MalwareBytes Anti-Malware bij voorkeur naar het bureaublad.

  • Dubbelklik op mbam-setup-2.1.exe om de installatie van Malwarebytes Anti-Malware te starten.
  • Volg de verdere aanwijzingen, de volledige installatieprocedure kunt u nalezen op de volgende link - Malwarebytes Anti-Malware installeren.
  • Klik vervolgens op de knop Scan nu om een bedreigingsscan uit te voeren. Er zal nu gecontroleerd worden op beschikbare updates.
  • De scan wordt nu automatisch gestart, gebruik de computer bij voorkeur niet tijdens de scan.


Na het scannen:
Als er bedreigingen zijn gevonden:

  • Klik op "Verwijder geselecteerde" en daarna op "Voltooien".
  • Er kan gevraagd worden om de computer opnieuw op te starten. Doe dat dan en start daarna opnieuw MBAM.


Klik in Malwarebytes op "Historie > Programmalogboeken".
Klik op het recenste "Scanlogboek".
Klik op Exporteer en kies Tekstbestand (*.txt).
5557b93ba94ab-Malwarebytes_Exporteer_Sca
Vul een bestandsnaam in en bewaar het op je bureaublad zodat je het makkelijk terugvindt.
Post het logbestand als bijlage in je volgend bericht.
 

 

Doe nog eens een scan met Farbar Recovery Scan Tool.

 

Zet eerst een vinkje rechts onder voor "Addition.txt"  en scan daarna opnieuw, hierna zou je twee logjes moeten zien.

Plaats deze als Bijlage.

 

Farbar-Recovery-Scan-Tool_1.png

 

Link naar reactie
Delen op andere sites

  • abbs sloot dit topic
Gast
Dit topic is nu gesloten voor nieuwe reacties.
 Delen


×
×
  • Nieuwe aanmaken...