-
Items
45.880 -
Registratiedatum
-
Laatst bezocht
Inhoudstype
Profielen
Forums
Store
Alles dat geplaatst werd door kape
-
Een ruime keuze (niet allemaal freeware) : Recuva - Undelete, Unerase, File Recovery - Download UNERASER. Data Recovery Software. Undelete Utility. Hard Drive Recovery. Data Recovery Software and Undelete from R-TT Free Undelete Utility Recovers Deleted Files, Unerases Lost Data Undelete - Reliable File Recovery http://www.tipsdr.com/recover-data-recovery.html CONVAR & PCinspector Data Recovery Datenrettung recupero dati datarecovery récupération données Restoration download and review - file undelete utility from SnapFiles CodeGuru: Deleting Locked Files Data Recovery Software - Hard Drive Recovery - RAID Data Recovery Mijn persoonlijke favorieten : Recuva en PC Inspector File Recovery. P.S. : Het principe is: het programma downloaden en het installeren op een ànder medium dan dat waarop je verloren data staan. Vb. op een diskette, andere partitie/schijf of CD rom. Gebruik ondertussen de betroffen partitie zo weinig mogelijk. Al wat je ermee doet kan verwijderde bestanden overschrijven. En de bestanden die je herstelt best ook niet weer naar de betroffen schijf/partitie laten terugzetten, maar ook weer naar een andere.
-
[OPGELOST] PC erg traag (constant bezig)
kape reageerde op LesleyDS's topic in Archief Bestrijding malware & virussen
Niet slecht, een belangrijke deugniet is opgeruimd. Heeft dit enige invloed op je probleem ? Zo niet, download Combofix en zet het op je Bureaublad. Dubbelklik op Combofix.exe en volg de instructies, aanvaard de disclaimer door y te typen. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen. NOTA: Indien je virusscanner reageert met een melding van een scriptuitvoering, moet je dit toestaan. Hang dat log aan je volgende bericht. -
Je leest dat inderdaad vaak, maar dat is dus absolute flauwe kul. Er is niets beter dan automatisch (of zelfs handmatig als je wil) je OE-mappen te comprimeren om ze in optimale conditie te houden Kijk eens in je prullenbak. Bij het comprimeren worden immers backups van je mappen van OE gemaakt. Alle mappen worden daar (tijdelijk) opgeslagen met de extensie .bak. Daar zou je dus bvb. Postvak IN.bak (en ook alle andere gecomprimeerde mappen) kunnen terugvinden als exacte kopie van je Postvak IN.dbx (als je ondertussen je prullenbak nog niet leeggemaakt hebt).Heb je de prullenbak toch leeggemaakt, dan kan je eens met één of ander recoveryprogramma op zoek gaan naar de verwijderde bestanden op je harde schijf en zo ofwel je originele .dbx-mappen of de gecomprimeerde .bak-mappen (mogelijk) terugvinden.
-
Ga via Start -> Uitvoeren -> typ msconfig -> naar tabblad "Opstarten" en kijk of je daar een lijn vindt waarin "Backweb" vermeld staat. Zo ja, vink deze lijn uit, druk op OK en start je PC terug op. De benaming "Backweb" kan inderdaad ook deel uitmaken van één of andere programma-updater. Dan moet je deze op dezelfde wijze uitschakelen. Normaal moet dan de foutmelding verdwenen zijn.
-
Heb je toevallig recent de mappen van OE gecomprimeerd (zoals op geregelde tijden door het programma gevraagd wordt) ?
-
Formateren is voor velen blijkbaar een "hobby", maar dat is het laatste waar je aan moet denken. Kan je iets downloaden (hetzij via de besmette PC, hetzij via een andere PC en dan overbrengen (met USB-stick of zo) naar de "lastigaard") ? Zo ja, dan twee dingen proberen downloaden en laten uitvoeren (als het lukt natuurlijk). Download SmitfraudFix.zip. Pak het uit naar je bureaublad. Start je PC op in Veilige Modus, open de map SmitfraudFix en dubbelklik op Smitfraudfix.cmd. Kies optie 2 (Clean) om alle besmette bestanden te laten verwijderen. Als er gevraagd wordt om het register op te kuisen, sta je dit toe. Er wordt ook onderzocht of het bestandje wininet.dll besmet is. Indien dit het geval is, zal je de vraag krijgen om deze te vervangen. Type dan Y in achter de prompt en druk op Enter. De kans bestaat dat je PC herstart wordt in normale modus. Is dit niet het geval doe je dit handmatig zodat het zijn taak volledig kan uitvoeren. Er zal een tekstbestandje openen met de resultaten van de fix. ( c:\rapport.txt). Sla dit op je bureaublad op. Herstart de computer in normale modus. Download HiJackThis en maak hiermee een log. Hang het log van Smitfraud en van HJT aan je volgende bericht.
-
[OPGELOST] trojan vundo
kape reageerde op stinkfinger's topic in Archief Bestrijding malware & virussen
Je log vertoont geen echte sporen van een Trojan Vundo. Maar Norton zal dat zo maar niet zonder reden uitkramen, dus moeten we even dieper gaan kijken met Combofix. Kan je trouwens in het rapport van Norton terugvinden in welk bestand of welke map hij deze Trojan Vundo telkens detecteert. Download Combofix en zet het op je Bureaublad. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Klik op 'Fix checked' om de items te verwijderen. Dubbelklik op Combofix.exe en volg de instructies, aanvaard de disclaimer door y te typen. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen. NOTA: Indien je virusscanner reageert met een melding van een scriptuitvoering, moet je dit toestaan. Hang het log van Combofix aan je volgende bericht (met - indien mogelijk - een antwoord op die vraag van daarboven). -
Veel bewondering voor je vasthoudendheid Maar in je logje van HJT zal je de oorzaak niet kunnen vinden, dat is zo clean als maar zijn kan. Op een Spaans forum heb ik een gelijkaardig probleem gevonden en daar hebben ze de boel opgelost gekregen door een hele reeks on-line virusscanners op de PC los te laten. Naar de reden waarom het daarmee wel opgelost werd, zitten ze ook daar nog te raden Misschien kan je dat ook nog eens proberen, maar dit is absoluut een wilde gok. Maar baat het niet, schaden doet het zeker niet. Alleen is het beetje werk en veel tijd dat je ervoor nodig hebt. Je hebt een ruime keuze uit scanners met Panda Active Scan, Kaspersky On-Line, Bitdefender, Trendmicro ... en ik zal er hier of daar nog wel eentje vergeten zijn. Niet dat ik erg in deze oplossing geloof, maar je weet maar nooit.
-
system integrity scan wizard
kape reageerde op smorgens's topic in Archief Bestrijding malware & virussen
Blijkbaar loopt er op dit ogenblik iets behoorlijk fout met Combofix? Jij bent niet de enige die met dit programma de bestanden niet kan verwijderen. Dan proberen we het met een ander programma : Download The Avenger en plaats het op je bureaublad: Unzip het. Start het programma door op avenger.exe te klikken. In het venster "Input Script here", plak je het volgende (vetgedrukte): Files to delete: C:\WINDOWS\system32\enjoxypr.dll C:\WINDOWS\qdnkewfa.dll Klik daarna op de knop "Execute". Avenger zal aangeven dat de computer gaat herstarten, sta dit toe. Na nieuwe opstart opent een logfile (avenger.txt). Post de inhoud van de logfile. En geef dan even een seintje of alles gelukt is. Dan beginnen we daarna nog even aan de "grote schoonmaak". -
[OPGELOST] Pop-ups in Vista
kape reageerde op Werewolf_789's topic in Archief Bestrijding malware & virussen
Blijkbaar loopt er op dit ogenblik iets behoorlijk fout met Combofix. Jij bent niet de enige die er maar niet in slaagt om de bestanden via dit programma te verwijderen. Dan gaan we het met een ander programma aanpakken : Download The Avenger en plaats het op je bureaublad: Unzip het. Start het programma door op avenger.exe te klikken. In het venster "Input Script here", plak je het volgende (vetgedrukte): Files to delete: C:\Windows\system32\drivers\tdxx.sys C:\Windows\system32\drivers\core.cache.dsk C:\Windows\System32\ijjiSetup.exe Klik daarna op de knop "Execute". Avenger zal aangeven dat de computer gaat herstarten, sta dit toe. Na nieuwe opstart opent een logfile (avenger.txt). Post de inhoud van de logfile. Als dit gelukt is, laat je dan eens weten of dit invloed heeft op je pop-iups ? -
Met zo’n logje is het duidelijk dat je - spijtig genoeg - heel wat problemen moet hebben. Begin al eens met de volgende stappen. Download Combofix en zet het op je Bureaublad. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: (no name) - {330E4FA0-CE48-46EA-B843-D4C03E7B587C} - C:\Windows\system32\avicap3.dll O2 - BHO: GNX Rolex - {7DEE5BA2-CB70-4BBB-BD94-208BBA8AA6C4} - C:\Windows\drnpfdxlsk.dll (file missing) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll (file missing) O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll (file missing) O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfree.dll (file missing) O4 - HKLM\..\Run: [nqmheosx] C:\Windows\system32\nqmheosx.exe O4 - HKCU\..\Run: [WinUpdater] "C:\Program Files\winvi\update.exe" /background O4 - HKLM\..\Policies\Explorer\Run: [2Wpuiu7EEf] C:\Windows\fulqzkls.exe O9 - Extra button: Net2Phone - {4B30061A-5B39-11D3-80F8-0090276F843F} - Net2Phone -- Communication without borders (file missing) O9 - Extra 'Tools' menuitem: Net2Phone - {4B30061A-5B39-11D3-80F8-0090276F843F} - Net2Phone -- Communication without borders (file missing) O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Users\bart\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IMVU\Run IMVU.lnk (file missing) O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei-3/WebfettiInitialSetu p1.0.1.0.cab Klik op 'Fix checked' om de items te verwijderen. Dubbelklik op Combofix.exe en volg de instructies, aanvaard de disclaimer door y te typen. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen. NOTA: Indien je virusscanner reageert met een melding van een scriptuitvoering, moet je dit toestaan. Hang het log van Combofix en een nieuw log van HJT aan je volgende bericht. En laat ook eens weten wat je nu al – na deze behandeling – nog aan problemen hebt, zodat we de toestand op de voet kunnen volgen.
-
Trojahn hors generic 10 plus lob
kape reageerde op Ditommy's topic in Archief Bestrijding malware & virussen
Download Combofix en zet het op je Bureaublad. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: (no name) - {826A5ED9-1316-4EFD-87F8-AA400C5D551A} - C:\WINDOWS\System32\iiffDsTn.dll (file missing) O2 - BHO: (no name) - {D5687EBD-E565-4991-A073-BA1A10B9E512} - C:\WINDOWS\System32\wvUlihFV.dll O4 - HKLM\..\Run: [77554F7D61020C525455] Rundll32.exe "C:\WINDOWS\System32\tjyftmuy.dll",s O4 - HKCU\..\Run: [ssedpcgs] C:\WINDOWS\system32\xgxobezu.exe O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing) O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing) O16 - DPF: {2E4A92AB-F2C0-456A-9935-B715439790D7} (Setup Class) - https://www.permissionresearch.com/C...hooking_xp.cab O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = x O17 - HKLM\Software\..\Telephony: DomainName = x O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = x O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = O20 - AppInit_DLLs: C:\WINDOWS\System32\prai.dll O20 - Winlogon Notify: iiffDsTn - iiffDsTn.dll (file missing) O20 - Winlogon Notify: PermissionResearch - C:\WINDOWS\System32\prls.dll Klik op 'Fix checked' om de items te verwijderen. Verwijder volgende vetgedrukte map met Windows Verkenner C:\Program Files\PartyGaming\PartyPoker Dubbelklik op Combofix.exe en volg de instructies, aanvaard de disclaimer door y te typen. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen. NOTA: Indien je virusscanner reageert met een melding van een scriptuitvoering, moet je dit toestaan. Hang het log van Combofix en een nieuw log van HJT aan je volgende bericht. -
system integrity scan wizard
kape reageerde op smorgens's topic in Archief Bestrijding malware & virussen
Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: C:\WINDOWS\system32\enjoxypr.dll C:\WINDOWS\qdnkewfa.dll Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis. En laat dan eens weten of je nog pop-ups krijgt ? -
Probeer je taakbeheer te herstellen met DIT. Hoop dat het ook bij jou lukt. Kan je eigenlijk bij een browser geraken om iets te downloaden of zitten je problemen daar ook voor in de weg ? Anders moet je HiJackThis op he PC proberen te krijgen en laten runnen tot je een log hebt. Hang dit in een volgend bericht en dan gaan we op zoek naar al de malware die je (blijkbaar) verwacht aan boord te hebben.
-
Deze mag je opruimen met HJT, maar of dat echt iets aan je probleem gaat veranderen is maar de vraag. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = proxysrv121:8080 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - Startup: Desktop Sidebar.lnk = ? Klik op 'Fix checked' om de items te verwijderen. Je kan ook een update van je JAVA gebruiken, want die is behoorlijk verouderd. Oudere versies hebben lekken die malware de kans geeft om zich te installeren op je systeem. Doe eerst deze stappen om Java te de-installeren en de nieuwere versie te installeren. Download Java Runtime Environment (JRE) 6u5. Scroll omlaag naar : "Java Runtime Environment (JRE) 6u5". Klik op de "Download" knop aan de rechterkant. In het uitklapmenu rechts naast Platform, selecteer “Windows”. Vink aan: "I agree to the Java SE Runtime Environment 6 License Agreement", en klik op “Continue”. De pagina zal herladen. Klik op de jre-6u5-windows-i586-p.exe link ONDER Windows Offline Installation en bewaar het naar je Bureaublad. Sluit alle programma's die eventueel open zijn, zeker je webbrowser. Ga dan naar Start -> Configuratiescherm -> Software en verwijder alle oudere versies van Java uit de Softwarelijst. Vink alles aan met Java Runtime Environment (JRE of J2SE) in de naam. Klik dan op “Verwijderen” of op de “Wijzig/Verwijder” knop. Herhaal dit tot alle oudere versies verdwenen zijn. Na het verwijderen van alle oudere versies, herstart je pc. Dubbelklik vervolgens op jre-6u5-windows-i586-p.exe op je Bureaublad om de nieuwste versie van Java te installeren. P.S. : en als ik je log zo bekijk heb je heel wat programma’s die onnodig mee opstarten met je Windows. Daarin kan wel wat uitgeschakeld worden.
-
Mijn laptop blijft hangen
kape reageerde op Sabrina's topic in Archief Bestrijding malware & virussen
Je kan op twee oren slapen ... het ligt niet aan jou. Heb even beide downloads geprobeerd en geen enkele Combofix werkt nog naar behoren. Dat wordt wachten op een herstel van dit programma. Probleem van de baan, je kan die Combofix terug downloaden op de oorspronkelijke locatie (eerste link). -
Mijn laptop blijft hangen
kape reageerde op Sabrina's topic in Archief Bestrijding malware & virussen
Als dat lukt, ja. Want blijkbaar zijn er problemen bij de download van Combofix. Waar en wanneer ? -
Mijn laptop blijft hangen
kape reageerde op Sabrina's topic in Archief Bestrijding malware & virussen
Ha, dat bestandje is dus afkomstig van je HP View Toolbar en wordt telkens terug geplaatst nadat je het verwijderd hebt. Haal met HiJackThis dan eerst eens deze toolbars weg : O3 - Toolbar: HP View - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll O3 - Toolbar: Yahoo! ¤u¨ã¦C - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn\yt.dll Gewoon fixen. -
Mijn laptop blijft hangen
kape reageerde op Sabrina's topic in Archief Bestrijding malware & virussen
Je probleem is dat die beruchte AutoTBar.exe terug op je PC is beland. Dat is uiteraard de reden waarom ook je problemen terug opduiken. De verwijdering ervan - zoals je eerder al aangaf - zal dus niet definitief geweest zijn. Wordt waarschijnlijk teruggeplaatst door een ander programma of bestand. Om dat te achterhalen zou Combofix (misschien) kunnen helpen. En zoals je meldde, de originele downloadlink werkt momenteel niet (meer). De website van Combofix ligt er inderdaad uit. Maar je kan een alternatieve download HIER vinden. Probeer hiermee eens een nieuw log van Combofix te maken. Wil je - vóór je er iets mee doet - eens laten weten waar die AutoTBar.exe zich bevindt ? -
Trojahn hors generic 10 plus lob
kape reageerde op Ditommy's topic in Archief Bestrijding malware & virussen
Vermits heel wat "normale" bewerkingen mislukken, lijkt het er inderdaad op dat je besmetting erg diep zit en fundamenteel is. Toch wou ik je nog een laatste poging laten wagen met een ander programma. Als je wil - jij beslist, natuurlijk - en het lukt, mag je dit nog eens proberen : Download Deckard's System Scanner naar je Bureaublad. Sluit alle toepassingen en vensters. Dubbelklik op dss.exe om het te activeren, en volg de aanwijzingen. Wanneer de scan volledig is, zal een tekstbestand - main.txt - openen. Kopiëer (Ctrl+A gevolgd door Ctrl+C) en plak (Ctrl+V) de inhoud van main.txt in je volgende antwoord Sommige firewalls kunnen waarschuwen dat sigcheck.exe probeert verbinding te maken met het internet. Zorg dat sigcheck.exe toelating krijgt om dit te doen. Tevens kan het gebeuren dat je antivirus DSS als verdacht aangeeft of zelfs probeert te verwijderen. Laat je antivirus dit niet verwijderen ! (In dit geval is het misschien beter om tijdens de scan van DSS je antivirus tijdelijk uit te schakelen). Daarna resultaat even in een volgende bericht zetten. -
Trojahn hors generic 10 plus lob
kape reageerde op Ditommy's topic in Archief Bestrijding malware & virussen
Verwijder dan Combofix eens eerst op volgende wijze : Start -> Uitvoeren en typ: combofix /u Combofix wordt verwijderd en een nieuw systeemherstelpunt wordt aangemaakt. En laadt hem dan opnieuw op, volgens de methode die ik je eerder al opgegeven heb. En probeer dan eens opnieuw te scannen. -
Mijn laptop blijft hangen
kape reageerde op Sabrina's topic in Archief Bestrijding malware & virussen
Zet nog eens opnieuw een vers log van HJT en Combofix in een volgend bericht, dan kijken we nog eens of er niets nieuws (maar van kwade wil) te bespeuren valt. -
Trojahn hors generic 10 plus lob
kape reageerde op Ditommy's topic in Archief Bestrijding malware & virussen
Heb je soms vóór je je eerste log van HJT hebt geplaatst, al eens gebruik gemaakt van Combofix (tijdens je eigen opkuisbeurt) ? -
Trojahn hors generic 10 plus lob
kape reageerde op Ditommy's topic in Archief Bestrijding malware & virussen
Volgende stap : Download Combofix en zet het op je Bureaublad. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: O2 - BHO: (no name) - {060BB0AB-4B09-4C51-9ECB-9580A6D08D7F} - C:\WINDOWS\system32\wvUmmMff.dll O2 - BHO: (no name) - {8EAF41F8-AD80-4706-BAE5-7E5C530F8C56} - C:\WINDOWS\system32\byXOfgGY.dll O4 - HKLM\..\Run: [bM1f12ef07] Rundll32.exe "C:\WINDOWS\system32\mjfeidne.dll",s O20 - Winlogon Notify: wvUmmMff - C:\WINDOWS\SYSTEM32\wvUmmMff.dll Klik op 'Fix checked' om de items te verwijderen. Dubbelklik op Combofix.exe en volg de instructies, aanvaard de disclaimer door y te typen. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen. NOTA: Indien je virusscanner reageert met een melding van een scriptuitvoering, moet je dit toestaan. Hang het log van Combofix en een nieuw log van HJT aan je volgende bericht. -
Trojahn hors generic 10 plus lob
kape reageerde op Ditommy's topic in Archief Bestrijding malware & virussen
Er is nog wel wat werk aan de winkel. Download VundoFix naar je bureaublad. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: O2 - BHO: (no name) - {060BB0AB-4B09-4C51-9ECB-9580A6D08D7F} - C:\WINDOWS\system32\wvUmmMff.dll O2 - BHO: {688ad6a2-116a-1c5a-c7d4-44902f88bf86} - {68fb88f2-0944-4d7c-a5c1-a6112a6da886} - C:\WINDOWS\system32\xefjgwek.dll (file missing) O2 - BHO: (no name) - {73527EBE-FFDB-4A6F-AC54-1AB473EF4CF6} - C:\WINDOWS\system32\tuvVNFXo.dll (file missing) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [1c21dc9b] rundll32.exe "C:\WINDOWS\system32\sdkjykqh.dll",b O4 - HKLM\..\Run: [bM1f12ef07] Rundll32.exe "C:\WINDOWS\system32\bqlkievp.dll",s O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user') O20 - Winlogon Notify: wvUmmMff - C:\WINDOWS\SYSTEM32\wvUmmMff.dll Klik op 'Fix checked' om de items te verwijderen. Als je bij Spybot S&D de optie ˜Lock homepage from changes" zelf hebt ingesteld, dan hoef je onderstaande regels niet te fixen, anders wel: O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present [*]Dubbelklik VundoFix.exe om het te starten. [*]Klik op de Scan for Vundo knop. [*]Eenmaal gedaan met scannen, klik op de Remove Vundo knop. [*]Je zal een melding krijgen of je de bestanden wilt laten verwijderen, klik YES [*]Nadat je Yes hebt geklikt, zullen de icoontjes op je Bureaublad verdwijnen tijdens het verwijderen van Vundo. [*]Wanneer voltooid zal je de melding krijgen dat het je PC zal afsluiten, klik OK. [*]Start je pc terug opnieuw op. Nota: Het is mogelijk dat VundoFix een bestand vindt dat niet kan verwijderd worden. In dit geval zal VundoFix na het heropstarten van je pc nog eens opstarten. Dan moet je de instructies van hierboven nog eens uitvoeren vanaf: "Klik op Scan for Vundo." Post de inhoud van C:\vundofix.txt en een nieuwe log van HJT in je volgende bericht.

OVER ONS
PC Helpforum helpt GRATIS computergebruikers sinds juli 2006. Ons team geeft via het forum professioneel antwoord op uw vragen en probeert uw pc problemen zo snel mogelijk op te lossen. Word lid vandaag, plaats je vraag online en het PC Helpforum-team helpt u graag verder!