Ga naar inhoud

kape

Website Beheerder
  • Items

    45.876
  • Registratiedatum

  • Laatst bezocht

Alles dat geplaatst werd door kape

  1. Open een kladblokbestand. Kopieer en plak daarin de onderstaande vetgedrukte tekst. File:: C:\Documents and Settings\Eigenaar\mnezvc.exe C:\WINDOWS\system32\libmysql_c.dll C:\WINDOWS\FASTEROVA1.SCR C:\WINDOWS\system32\D9C5265583.sys Sla dit bestand op je bureaublad op als CFScript.txt. Sleep CFScript.txt in ComboFix.exe Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt. Post na herstart de inhoud van de Combofix.txt in je volgende antwoord samen met een nieuw logje van HijackThis. En dan hoor ik weer graag of je nog problemen hebt ?
  2. Download Combofix.exe en zet het op je Bureaublad. Uninstall alle Messengers (MSN, e.a.). Als je PC clean is kan je deze pas terug downloaden. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [Flash Media] C:\DOCUME~1\Eigenaar\LOCALS~1\Temp\services.exe O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger .exe Klik op 'Fix checked' om de items te verwijderen. Dubbelklik op Combofix.exe en volg de instructies, aanvaard de disclaimer door y te typen. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen. NOTA: Indien je virusscanner reageert met een melding van een scriptuitvoering, moet je dit toestaan. Post in een volgend bericht een nieuw log van HJT en het log van Combofix … en laat meteen eens weten of er al verandering te merken is.
  3. Dan is er inderdaad gekozen voor een format. En het is duidelijk dat dit tot heel wat extra werk en ook (mogelijk) verlies van informatie heeft geleidt. Weeral een bewijs dat formatteren de slechts mogelijke optie is. En geen goed voorbeeld voor alle anderen die met een gelijkaardig probleem worden geconfronteerd.
  4. Download Combofix.exe en zet het op je Bureaublad. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [NI.UGESM_0001_N122M0303] "c:\users\d&v\appdata\roaming\setup_nl[1].exe" O4 - HKCU\..\Run: [MSServer] rundll32.exe C:\Users\D&V\AppData\Local\Temp\qopqr.dll,#1 O4 - HKCU\..\Run: [cmds] rundll32.exe C:\Users\D&V\AppData\Local\Temp\ssqnm.dll,c O4 - HKCU\..\Run: [MS Juan] rundll32 "C:\Users\D&V\AppData\Local\Temp\wyymtugg.dll" ,run O4 - HKCU\..\Run: [bM4be3d307] Rundll32.exe "C:\Users\D&V\AppData\Local\Temp\krivgbdl.dll" ,s Klik op 'Fix checked' om de items te verwijderen. Verwijder met Windows Verkenner volgende vetgedrukte map : C:\Program Files\SchijfBewaker Dubbelklik op Combofix.exe en volg de instructies, aanvaard de disclaimer door y te typen. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen. NOTA: Indien je virusscanner reageert met een melding van een scriptuitvoering, moet je dit toestaan. Post in een volgend bericht een nieuw log van HJT en het log van Combofix … en laat meteen eens weten of er al verandering te merken is.
  5. Helaas uitgesloten, bij mijn weten. Jammer.
  6. Download HiJackThis, maak er een logje mee en hang dit als bijlage aan een volgend bericht. En dan kijken we even mee wat er aan te doen valt. Je kan ook al meteen beginnen met MSN te verwijderen van je PC. Dat zal zeker nodig zijn om je besmetting op te kuisen.
  7. Heb je dit al geprobeerd ? Om dit uit te voeren moet je verborgen bestanden kunnen zien. Herinstallatie: - Open Windows Verkenner en ga naar de windows\inf map. - zoek het bestand sr.inf - rechtsklik erop en selecteer "INSTALL" in het menu Als gevraagd wordt naar bestanden in de "Files Needed dialog box" , klik dan op "Browse" en verwijs naar de "i386 folder" op de Windows XP CD of de i386 folder op de harde schijf als deze bestaat. De bestanden zullen daar dan opgehaald worden. Op een systeem met Servicepack 2 verwijs dan naar de C:\Windows\ServicePackFiles\i386 folder. Als systeemherstel terug geïnstalleerd is, configureer het dan terug naar behoefte. Maak zelf een herstelpunt aan en test systeemherstel door dit herstelpunt te laten terugzetten. Als dit lukt is syteemherstel gezond en wel.
  8. Tof. Dan is al je moeite (en die van je kennis) niet voor niets geweest.
  9. Prima ... altijd stukken beter dan formatteren. Want dat is toch maar een oplossing in extreme omstandigheden. En wat weet AVG nu te vertellen ... nog steeds meldingen van Trojans ? Of is het boeltje nu erg netjes ?
  10. En staat die omgekeerde P niet in één van je werkbalken van je Word-document ?
  11. HIER zit die Norton Removal Tool.
  12. Dit is onwaarschijnlijk, maar kan je proberen : C:\DOCUM E~1\Maarten\LOCALS~1\Temp\services.exe En één van deze 4 zou moeten lukken : C:\DOCUMENTSANDSETTINGS\Maarten\LOCAL SETTINGS\Temp\services.exe C:\DOCUMENTS AND SETTINGS\Maarten\LOCAL SETTINGS\Temp\services.exe C:\DOCUMENTSANDSETTINGS\Maarten\LOCALSETTINGS\Temp\services.exe C:\DOCUMENTS AND SETTINGS\Maarten\LOCALSETTINGS\Temp\services.exe
  13. Even tellen : 2 dus, zeker. Documentsandsettings Documents and Settings En nu je weet dat het ook om LocalSettings gaat, kan je het misschien nog eens opnieuw proberen bij Killbox met die twee mogelijkheden.
  14. Het filmpje van de Lama's of Moeder Holloway ? Want dat tweede lukt ook bij mij niet, noch met WMP noch met Winamp. Foutje op de website waarschijnlijk.
  15. Geen probleem, dat waren maar "schoonheidsfoutjes", geen essentiële aanpassingen.Heb je al eens geprobeerd om een andere player (bvb. Winamp of andere) te downloaden, zodat je kan kijken of je daar ook problemen mee ondervindt.
  16. Met alle mogelijke schrijfwijzen van Documents and Settings ?
  17. Oeps, foutje. Je hebt gelijk "LocalSettings". Lukt het dan ?
  18. SP 3 is nog niet in zijn definitieve versie beschikbaar. En als je altijd de automatische updates van SP 2 hebt binnengehaald, zal je er niet zo veel nieuws meer bij ontdekken, vermits het vooral een samenvatting is van deze updates. Ik zou - voorlopig - het risico zeker niet lopen om de werking van andere toepassingen ermee te beletten.
  19. Probeer eens in één woord "Documentsandsettings", die afkorting lijkt me niet logisch.
  20. Hang het hier maar gewoon als bijlage aan een bericht. Kan iedereen meekijken. Altijd meer kans op een succesvol resultaat. En ik hou dit topic zeker in de gaten
  21. Neem die "Delete a file on reboot", want dat was de bedoeling.
  22. Dan proberen we met KillAFile. Dubbelklik op KillAFile.exe en installeer dit op je bureaublad. Er wordt een map gemaakt KillAFile. Open deze map en dubbelklik op kill.bat Geef het volledige pad en de bestandsnaam in van het bestand dat moet worden verwijderd. dit dus : C:\DOCUMENTS and SETTINGS\Maarten\LOCALSERVICE\Temp\services.exe Indien het bestand bestaat krijg je een melding om alle open vensters te sluiten en zodat de computer kan rebooten. Druk op een toets om verder te gaan en dan zal de computer herstarten.
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.