Ga naar inhoud

Aanbevolen berichten

  • Reacties 82
  • Aangemaakt
  • Laatste reactie

Beste reacties in dit topic

Beste reacties in dit topic

Geplaatste afbeeldingen

Geplaatst: (aangepast)

Nee ook weer helemaal niks! Snap er niets van.. is er nog een andere manier waarop ik avg kan verwijderen? Via onfiguratiescherm ook al geprobeerd maar dat lukte natuurlijk niet.

De trojan horse komt wel steeds met nep-popups van 'avg' kan het probleem daar liggen?

[ATTACH]8998[/ATTACH]

hijackthis 2.txt

aangepast door kimbeau
Geplaatst:

Download KillAFile

Dubbelklik op KillAFile.exe en installeer dit op je bureaublad.

Er wordt een map gemaakt KillAFile.

Open deze map en dubbelklik op kill.bat

Kies in het menu voor “Delete a file on reboot”.

Geef het volledige pad en de bestandsnaam in van het bestand dat moet worden verwijderd.

dit dus : C:\Program Files\pbsyoqye\xhhocqiu.exe

Indien het bestand bestaat krijg je een melding om alle open vensters te sluiten en zodat de computer kan rebooten. Druk op een toets om verder te gaan en dan zal de computer herstarten.

Geplaatst: (aangepast)

post-19199-1417704304,8392_thumb.jpg

? is dit de bedoeling?

Ik heb 1+enter gedaan, toen kon ik de bestandsnaam invoeren..

Nadat ik dit deed zei die..: opgegeven bestandsnaam bestaat niet

aangepast door kimbeau
Geplaatst:

Erg vreemd ... want die komt nochtans voor in 1 van je logjes. Bekijk eens via de zoekfunctie of je dit bestand xhhocqiu.exe kan detecteren en in welke root vanaf C:\ ... tot de bestandsnaam zich dit dan wel bevindt ?

Geplaatst:

Start de PC op in "veilige modus" ... en laat dan HijackThis het volgende uitvoeren :

Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd:

F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,,C:\Program Files\pbsyoqye\xhhocqiu.exe

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)

O4 - Startup: xhhocqiu.exe

O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)

Klik op 'Fix checked' om de items te verwijderen.

Start dan de PC opnieuw op in normale modus, maak een nieuw logje van HijackThis en hang dit ter controle in je volgende bericht.

Geplaatst: (aangepast)

Hier is die weer!

[ATTACH]9015[/ATTACH]

Een aantal zijn niet weg te krijgen, verschijnen iedere keer weer opnieuw...

F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,,C:\Program Files\pbsyoqye\xhhocqiu.exe

O4 - Startup: xhhocqiu.exe

O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)

hijackthis 6-2-11.txt

aangepast door kimbeau
Gast
Dit topic is nu gesloten voor nieuwe reacties.

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.