Ga naar inhoud

trojaans paard?


Aanbevolen berichten

Hallo Abbs,

 

Ik heb frst op mn bureaublad gekregen en de scans uitgevoerd. Daarvan deze 2 logjes.

Addition.txt en

FRST.txt

 

 

Vervolgens heb ik de stap van de fixlist geprobeerd te downloaden naar het bureaublad, maar ik krijg (op de foute pc) de melding dat dit bestand is verwijderd,of dat plaatser niet over de rechten beschikt--met foutmelding 2C171/1. Heel vreemd,temeer omdat ik diezelfde link wel op pc 2 op mn bureaublad krijg.

 

 

En dus heb ik overgeslagen.

 

de laatste stap is wel gelukt,met dit logje als resultaat : ckfiles.txt

 

Hoop dat t goed is gegaan

 

groet en dank, bm silverlake

Link naar reactie
Delen op andere sites

  • Reacties 24
  • Aangemaakt
  • Laatste reactie

Beste reacties in dit topic

Beste reacties in dit topic

Geplaatste afbeeldingen

Hallo,

 

Je moet wel op de knop Fixen klikken niet op scannen.

Verwijder alle logjes van FRST, als de tool FRST op je bureaublad staat doe het volgende.

 

Doe dit op de besmette pc:

 


Note: Dit script is speciaal bedoeld voor deze computer, gebruik dit dan ook niet op andere computers met een gelijkaardig probleem.
Klik Windows knop plus R tegelijk in. 14-20170420-72a17d.png
"Uitvoeren" opent vul daar Notepad in en klik daarna op "OK", Kladblok opent.
Kopieer onderstaande code en plak dat in "Kladblok"

Start::
CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\Winlogon: [Userinit]
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
S3 mfeavfk01; \Device\mfeavfk01.sys [X]
S3 mfencbdc01; \Device\mfencbdc01.sys [X]
2019-05-24 23:00 - 2019-05-24 23:00 - 000000000 ____D C:\Users\bm silverlake\AppData\Local\mbam
2019-05-24 22:59 - 2019-05-24 22:59 - 000000000 ____D C:\Users\bm silverlake\AppData\Local\mbamtray
2019-05-24 22:06 - 2019-05-24 22:24 - 000000000 ____D C:\Users\bm silverlake\AppData\Roaming\Comodo
2019-05-24 22:02 - 2019-05-24 22:23 - 000000000 ____D C:\Users\bm silverlake\AppData\Local\Comodo
2019-05-24 21:07 - 2019-05-24 21:07 - 000000000 ____D C:\WINDOWS\System32\Tasks\S-1-5-21-3578812641-2531012994-4198522184-1003
2019-05-21 18:42 - 2019-05-24 21:47 - 000000000 ____D C:\Users\bm silverlake\AppData\LocalLow\uTorrent
2019-05-12 10:56 - 2019-05-24 20:16 - 000000000 ____D C:\found.000
2019-05-02 21:56 - 2019-05-24 21:26 - 000000000 ____D C:\Users\bm silverlake\AppData\Local\BitTorrentHelper
CustomCLSID: HKU\S-1-5-21-3578812641-2531012994-4198522184-1003_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\bm silverlake\AppData\Local\Microsoft\OneDrive\18.222.1104.0007\amd64\FileSyncShell64.dll => No File
CustomCLSID: HKU\S-1-5-21-3578812641-2531012994-4198522184-1003_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\bm silverlake\AppData\Local\Microsoft\OneDrive\18.222.1104.0007\amd64\FileSyncShell64.dll => No File
CustomCLSID: HKU\S-1-5-21-3578812641-2531012994-4198522184-1003_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\bm silverlake\AppData\Local\Microsoft\OneDrive\18.222.1104.0007\amd64\FileSyncShell64.dll => No File
ShellIconOverlayIdentifiers: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> No File
ShellIconOverlayIdentifiers: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> No File
ShellIconOverlayIdentifiers: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> No File
ShellIconOverlayIdentifiers: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> No File
ShellIconOverlayIdentifiers: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> No File
ShellIconOverlayIdentifiers: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> No File
ShellIconOverlayIdentifiers: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} =>  -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} =>  -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} =>  -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} =>  -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} =>  -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive6] -> {9AA2F32D-362A-42D9-9328-24A483E2CCC3} =>  -> No File
ShellIconOverlayIdentifiers-x32: [ OneDrive7] -> {C5FF006E-2AE9-408C-B85B-2DFDD5449D9C} =>  -> No File
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="Service"
IE trusted site: HKU\S-1-5-21-3578812641-2531012994-4198522184-1003\...\localhost -> localhost
FirewallRules: [{A59DDFF3-2AE0-4D7C-9E16-CD9EBBC00C8F}] => (Allow) C:\Users\bm silverlake\AppData\Roaming\uTorrent\uTorrent.exe No File
FirewallRules: [{659CCEEC-9D22-4B50-8973-A4685AFACEAB}] => (Allow) C:\Users\bm silverlake\AppData\Roaming\uTorrent\uTorrent.exe No File
EmptyTemp:
Hosts:
End::

 

Ga naar Bestand - Opslaan als.
Kies als locatie bureaublad.
Bij "Bestandsnaam" zet je:fixlist.txt.
Bij "Opslaan als type" selecteer je: Alle bestanden.

 

Als het goed is staat er nu een text bestand op je bureaublad?

 

Start de 577bf0efb8088-FRST.pngFarbar Recovery Scan Tool.
Als het programma is geopend klik Yes (Ja) bij de disclaimer. (indien nodig)
Druk op de Fix knop.
Er zal u een logbestand aangemaakt worden (fixlog.txt) op dezelfde plaats vanwaar de 'tool' is gestart.
Voeg dit logbestand als bijlage toe aan het volgende bericht.

 

Link naar reactie
Delen op andere sites

10 uren geleden, bm.silverlake zei:

Hallo Abbs,

 

Ik ga met je advies aan de slag maar het mijn reactie kan iets langer duren dan in afgelopen weekend vanwege doordeweeks werk. (in het weekend werk ik niet :D)

 

Dank en groet, bm silverlake

 

Dat is goed, rustig aan.

Link naar reactie
Delen op andere sites

Hallo Abbs,

 

Daar ben ik weer na een drukke hemelvaart,en met 2 ibiza-dagen in het vizier maar ik ga er vandaag en morgenavond mee bezig.

 

Heb inmiddels alle FRST verwijderd.

 

Daarnaast heb ik elke mogelijkheid bij 😄 -- aangeklikt en verder - en doorgeklikt en ik kom uit bij C : Windows>Softwaredistribution. Aldaar verderklikkend met de muis, kom ik bij sleutels waar ik niks van begrijp met cijfer/lettercodes...maar van de data erachter begreep ik wel iets. Ik heb de zaken verwijderd met de datum waarop ik ook het spelletje heb gedownload.

 

(ik heb foto van die sleutels)

 

Ik hoop dat ik goed gedaan heb aan deze actie, straks ga ik bezig met je advies,

 

groet en dank bm silverlake

 

 

Link naar reactie
Delen op andere sites

Hallo Abbs,

 

Microsoft Edge werkt n weer normaal, maar Firefox blijft moeillijk doen. Traag internet of melding dat de server niet gevonden kan worden,of dat typen in de zoekbalk niet gaat,of wel gaat,en dat dan het zoeksmbool  (vergrootglas) ontbreekt.

 

Ik ben ook grondig door de pc gegaan,en er s me nog iets opgevallen. Links onder zit de windows knop,en wanneer je aanklikt zie je onder andere de lijst met apps, en links daarvan zitten nog 5 knoppen. onderaan de aan/uit/power knop en daarboven de settings/instellingen. Dan ga ik naar de tijd/datum/regio.

 

Bij "region/ language " zie ik enkel een groot wit leeg scherm. , en dat ziet er zó uit:

 

 

 

 

924239102_ikzieniks.thumb.gif.c27cb5cdec3c6716ef782771cbeffe2d.gif

 

 

 

Link naar reactie
Delen op andere sites


×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.