-
Items
45.880 -
Registratiedatum
-
Laatst bezocht
Inhoudstype
Profielen
Forums
Store
Alles dat geplaatst werd door kape
-
Door het Trojaan en het aanklikken van de pop-up die om installatie "roept". Heeft ook nog een even leuk genoemd broertje "Veiligheidsagent". Erg vertrouwen wekkende namen ... maar behoorlijke rotzooi.
-
Download Combofix.exe en zet het op je Bureaublad. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: O3 - Toolbar: BearShare MediaBar - {D3DEE18F-DB64-4BEB-9FF1-E1F0A5033E4A} - C:\Program Files\BearShare Applications\BearShare MediaBar\BearShareMediaBar.dll O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [NoCompromaat] C:\Program Files\NoCompromaat\GDC.exe O4 - HKLM\..\Run: [ugdccw] "C:\PROGRA~1\NOCOMP~1\UGDCcw.exe" –start O4 - HKLM\..\Run: [schijfBewaker] "C:\Program Files\SchijfBewaker\SysRep.exe" O4 - HKLM\..\Run: [50175143] rundll32.exe "C:\WINDOWS\system32\goqxcvfn.dll",b O4 - HKCU\..\Run: [Windows update loader] C:\Windows\xpupdate.exe Klik op 'Fix checked' om de items te verwijderen. Verwijder volgende vetgedrukte mappen via Windows Verkenner (of via Configuratiescherm -> Software als je ze daar kan vinden). C:\WINDOWS\ALCMTR.EXE C:\PROGRAMFILES\NOCOMPROMAAT C:\Program Files\SchijfBewaker C:\Program Files\BearShare Applications Dubbelklik op Combofix.exe en volg de instructies, aanvaard de disclaimer door y te typen. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen. NOTA: Indien je virusscanner reageert met een melding van een scriptuitvoering, moet je dit toestaan. Hang het log van Combofix en een nieuw log van HJT aan een volgend bericht.
-
Opnieuw downloaden dan ... en dan opnieuw verwijderen via software. En dan lezen we wel of dit gelukt is.
-
Graag gedaan ... maar gewoon een vraagje : je hebt ondertussen toch al een nieuw antivirusprogramma gedownload. Want zonder is wel een beetje "tricky business" !
-
Is inderdaad een probleem met Spyware Doctor. Probeer eerst de suggesties van Skunky_Rebel en laat daarna ook even HiJackThis runnen op je PC. Donwloaden, in een eigen map plaatsen bvb. C:\ProgramFiles\HiJackThis\... en dan laten scannen. Het log even aan een berichtje hangen, zodat we kunnen meekijken of er geen besmetting aanwezig is.
-
@ Rimba, De rest van de suggesties van Kweezie Rabbit mag je eerst uitvoeren, maar wacht eens met Hitman Pro (alvorens HiJackThis uit te voeren). Kan je later nog altijd.
-
Op basis van je verhaal zit je inderdaad met een besmetting met hardnekkige spyware/adware. Download eens HiJackThis, sla dit op in een eigen map bvb. C:\ProgramFiles\Hijackthis\... en laat dit programma runnen. Zet dan even een log van dit programma in een volgend bericht of hang het er als bijlage aan. Dan kunnen we eens even meekijken of er enig spoor van "beestjes" te ontdekken valt en wat we er aan kunnen doen. Succes ermee ! En Windows Defender ? Tja ... wat moet je daar over denken.
-
Probeer het eens met de Norton Removal Tool. Die zou het hele boeltje moeten opkuisen, want via de normale weg laat Norton/Symantec nog altijd (ongewenste) sporen achter.
-
Je kan HIER eens kijken voor meer uitleg over die logboeken. En HIER kan je de codes inbrengen om te zien wat de oorzaak is van hun vermelding in het logboek.
- 2 antwoorden
-
- gebeurtenis
- hardware
-
(en 2 meer)
Getagd met:
-
Die excuses zijn echt niet nodig, hoor. Mij ging het er enkel om dat je toch moet oppassen om minder-ervaren of minder-selectieve surfers zonder virusscanner het net op te sturen, meer niet.Maar het blijft uiteraard ieders persoonlijke keuze, zoals je terecht meldt. En Norton is absoluut ook niet mijn favoriet.
-
Je kan misschien heel wat bezwaren hebben tegen Norton, maar deze opmerking is er natuurlijk wel HEEL ver over. Surfen zonder scanner of surfen met Norton is nog wel een behoorlijk verschil. Dit is wel een advies dat niet echt op een forum thuishoort, als je het goed meent met de PC van de poster. Gelukkig heb je dit goedgemaakt door andere alternatieven aan te bieden, maar toch ... beter even uitkijken met dat soort uitspraken a.u.b.
-
Dat klopt, alles van de besmetting is in de eerste run van SmitFraudFix al opgekuist en je log van HJT is kraaknet nu. Houden zo
-
@ Dark_Basics, Gewoon een vraagje. Hoe denk je die te fixen in HJT ?
-
Download Combofix.exe en zet het op je Bureaublad. Download SmitfraudFix.zip. Pak het uit naar je bureaublad. Start je PC op in Veilige Modus, open de map SmitfraudFix en dubbelklik op Smitfraudfix.cmd. Kies optie 2 (Clean) om alle besmette bestanden te laten verwijderen. Als er gevraagd wordt om het register op te kuisen, sta je dit toe. Er wordt ook onderzocht of het bestandje wininet.dll besmet is. Indien dit het geval is, zal je de vraag krijgen om deze te vervangen. Type dan Y in achter de prompt en druk op Enter. De kans bestaat dat je PC herstart wordt in normale modus. Is dit niet het geval doe je dit handmatig zodat het zijn taak volledig kan uitvoeren. Er zal een tekstbestandje openen met de resultaten van de fix. ( c:\rapport.txt). Sla dit op je bureaublad op. Herstart de computer in normale modus. Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd (indien nog aanwezig) : O2 - BHO: e404 helper - {F10587E9-0E47-4CBE-ABCD-7DD20B862223} - C:\Program Files\Helper\1202589825.dll O4 - HKLM\..\Policies\Explorer\Run: [some] C:\Program Files\Online Add-on\icthis.exe O22 - SharedTaskScheduler: didact - {747e1fbe-b70f-441d-bbca-6e536c04924a} - C:\WINDOWS\system32\wuuawkz.dll Klik op 'Fix checked' om de items te verwijderen. Verwijder volgende vetgedrukte map (of uninstall het programma via Software (indien nog aanwezig) : C:\Program Files\Online Add-on C:\Program Files\VirusHeat 3.9 Dubbelklik op Combofix.exe en volg de instructies, aanvaard de disclaimer door y te typen. Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen. Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen. NOTA: Indien je virusscanner reageert met een melding van een scriptuitvoering, moet je dit toestaan. Hang dan aan een volgend bericht het log van Combofix, Smitfraud en een nieuw log van HiJackThis.
-
De ondersteuning van AdAware SE was - volgens alle info - stopgezet sinds januari 2008. Ondertussen zijn er blijkbaar toch nog nieuwe updates verschenen. Voor AdAware 2007 zijn er zeker nieuwe updates. Vandaag heb ik de meest recente update van 09.02.2008 binnengehaald. Dat kan dus het probleem niet zijn. Lijkt me eerder dat er een ander probleem is op je PC (eventueel een besmetting, maar dit is een gokje) dat je eens zal moeten uitzoeken. Kan je ook andere programma's niet updaten, misschien ? Maak anders eens een logje met HiJackThis. Kunnen we eens meekijken of daarin geen boosdoener te vinden is.
-
Als je ze enkel uit OE verwijderd hebt, zou ze nog moeten te vinden zijn. Doe eens een zoekactie met volgende zoekopdracht *?*.dbx of *?*.bak. Voor deze extensies zal je dan de naam van je map moeten terugvinden bvb. Concepten.dbx of Concepten.bak. En anders komt de suggestie van Yannick als volgende mogelijkheid aan bod.
-
[OPGELOST] Traag opstarten van Windows XP SP1
kape reageerde op Lorent's topic in Archief Windows Algemeen
Als je die "Schijfbewaker" niet kent, verwijder dan ook nog eens deze vetgedrukte mappen : C:\Program Files\SchijfBewaker C:\Documents and Settings\Di-Angelo\Application Data\schijfbewaker C:\Documents and Settings\All Users\Application Data\schijfbewaker En nog iets : die Messenger Plus Live ! Heb je die gedownload met de hele reutemeteut van reclame enz. Want dat is een bron van spyware die kan tellen. Als dit zo is, best uninstallen en netjes opnieuw downloaden zonder alle tierlantijntjes. -
[OPGELOST] Traag opstarten van Windows XP SP1
kape reageerde op Lorent's topic in Archief Windows Algemeen
Nog een extra vraagje : die "Schijfbewaker" is dat iets dat jij kent ? Want ik vertrouw dat voor geen meter. Of ik ken het niet natuurlijk, zou ook kunnen -
[OPGELOST] Traag opstarten van Windows XP SP1
kape reageerde op Lorent's topic in Archief Windows Algemeen
Dat klinkt al goed. Nog even dit dan : Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O20 - Winlogon Notify: mljighe - C:\WINDOWS\ Klik op 'Fix checked' om de items te verwijderen. En zoek nog eens even of dit vetgedrukte bestand nog te vinden is op je PC :C:\WINDOWS\system32\mljighe.dll -
Kijk HIER eens. Dat is een logje dat gemaakt is met HiJackThis. Gewoon het programma downloaden, opslaan in een eigen map en dan laten scannen met behoudt van het log. Inplakken in een bericht of als bijlage aanhangen en dan kijken we mee.
-
[OPGELOST] versturen berichten
kape reageerde op sigfriedlynje's topic in Archief Internet & Netwerk
@ Aarondk1, Aaron, maak aub je "privéberichten" eens leeg, want er komt een PM aan en die gaat niet meer in je INBOX wegens "vol". @ Sigfriedlynje, Dan moet ik passen, want Windows Mail is not my cup-of-tea. -
[OPGELOST] versturen berichten
kape reageerde op sigfriedlynje's topic in Archief Internet & Netwerk
Op één vraagje heb je nog niet geantwoord : over welk mailprogramma gaat het hier ? -
Neen, voor de vuist weg niet. Een glazen bol zou erg handig zijn in computerzaken, maar dat lukt me - helaas - nog altijd niet. Maar soms kan een logje een richting aangeven, vooral als er problemen zouden zijn met virussen of spyware, die de werking van je PC kunnen verstoren.
-
[OPGELOST] Traag opstarten van Windows XP SP1
kape reageerde op Lorent's topic in Archief Windows Algemeen
Download VundoFix.exe naar je bureaublad. [*]Dubbelklik VundoFix.exe om het te starten. [*]Klik op de Scan for Vundo knop. [*]Eenmaal gedaan met scannen, klik op de Remove Vundo knop. [*]Je zal een melding krijgen of je de bestanden wilt laten verwijderen, klik YES [*]Nadat je Yes hebt geklikt, zullen de icoontjes op je Bureaublad verdwijnen tijdens het verwijderen van Vundo. [*]Wanneer voltooid zal je de melding krijgen dat het je PC zal afsluiten, klik OK. [*]Start je pc terug opnieuw op. [*]Post de inhoud van C:\vundofix.txt later in een volgende post. Nota: Het is mogelijk dat VundoFix een bestand vindt dat niet kan verwijderd worden. In dit geval zal VundoFix na het heropstarten van je pc nog eens opstarten. Dan moet je de instructies van hierboven nog eens uitvoeren vanaf: "Klik op Scan for Vundo." Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = C:\Program Files\Common Files\SchijfBewaker\strpmon.exe O4 - HKLM\..\Run: [salestart] "C:\Program Files\Common Files\SchijfBewaker\strpmon.exe" dm=http://schijfbewaker.com ad=http://schijfbewaker.com sd=http://inlog.schijfbewaker.com O4 - HKLM\..\Run: [540585bb] rundll32.exe "C:\WINDOWS\System32\aqsaiagw.dll",b Klik op 'Fix checked' om de items te verwijderen. Verwijder volgende vetgedrukte mappen (indien nog aanwezig) : C:\Program Files\Common Files\SchijfBewaker C:\Program Files\themexp Openkladblok en plak het vetgedrukte in het open venster : File:: C:\WINDOWS\SYSTEM32\mljighe.dll C:\WINDOWS\imsins.BAK C:\WINDOWS\System32\vtuts.dll C:\WINDOWS\Tasks\1-Click Maintenance.job" C:\WINDOWS\Tasks\At1.job" C:\WINDOWS\Tasks\At10.job" C:\WINDOWS\Tasks\At11.job" C:\WINDOWS\Tasks\At12.job" C:\WINDOWS\Tasks\At13.job" C:\WINDOWS\Tasks\At14.job" C:\WINDOWS\Tasks\At15.job" C:\WINDOWS\Tasks\At16.job" C:\WINDOWS\Tasks\At17.job" C:\WINDOWS\Tasks\At18.job" C:\WINDOWS\Tasks\At19.job" C:\WINDOWS\Tasks\At2.job" C:\WINDOWS\Tasks\At20.job" C:\WINDOWS\Tasks\At21.job" C:\WINDOWS\Tasks\At22.job" C:\WINDOWS\Tasks\At23.job" C:\WINDOWS\Tasks\At24.job" C:\WINDOWS\Tasks\At3.job" C:\WINDOWS\Tasks\At4.job" C:\WINDOWS\Tasks\At5.job" C:\WINDOWS\Tasks\At6.job" C:\WINDOWS\Tasks\At7.job" C:\WINDOWS\Tasks\At8.job" C:\WINDOWS\Tasks\At9.job" Registry:: [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{3FD7F26F-FF98-4AC2-95F0-2D2AA6F6EAA2}] [HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}] [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\mljighe] Sla dit op als tekstbestand CFScript.txt. Daarna sleep je dit bestand in Combofix. Dit zal Combofix opnieuw doen starten. Na het herstarten van je computer (indien gevraagd wordt om deze te herstarten), kopieer en plak je de inhoud van Combofix.txt in je volgende post samen met een nieuw log van HiJackThis en het log van Vundofix. En vertel in dat volgend bericht meteen erbij of er nog merkbare problemen zijn. -
[OPGELOST] versturen berichten
kape reageerde op sigfriedlynje's topic in Archief Internet & Netwerk
Ben je zeker van deze foutmelding, want dat is absoluut geen normale structuur ? En uiteraard is het belangrijk om weten - zoals ook Aarondk1 al vroeg - met welk mailprogramma je werkt.

OVER ONS
PC Helpforum helpt GRATIS computergebruikers sinds juli 2006. Ons team geeft via het forum professioneel antwoord op uw vragen en probeert uw pc problemen zo snel mogelijk op te lossen. Word lid vandaag, plaats je vraag online en het PC Helpforum-team helpt u graag verder!