Ga naar inhoud

Aanbevolen berichten

Geplaatst:

Goedenavond

Wie weet hoe ik het programma BABYLON kan verwijderen. IK heb het programma zelf al uit de software lijst verwijdert maar het blijf teleks terugkomen als ik iets willen zoeken

Geplaatst:

Download HijackThis (klik er op).

1. Klik bij "HijackThis Downloads" op "Installer".

Bestand HijackThis.msi opslaan. Daarna kiezen voor "uitvoeren".

Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst.

2. Klik op de snelkoppeling om HijackThis te starten.

Klik ofwel op "Do a systemscan and save a logfile", ofwel eerst op "Scan" en dan op "Savelog".

Er opent een kladblokvenster, hou gelijktijdig de CTRL en A-toets ingedrukt, nu is alles geselecteerd. Hou gelijktijdig de CTRL en C-toets ingedrukt, nu is alles gekopieerd.

3. Plak nu het HJT-logje in je volgende bericht hier op het forum door de CTRL en V-toets.

Belangrijke opmerkingen :

° Krijg je een melding "For some reason your system denied writing to the Host file ....", klik dan gewoon door op de OK-toets.

° Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “als administrator uitvoeren". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\Program Files\Trend Micro\HiJackThis of C:\Program Files (x86)\Trend Micro\HiJackThis.

Extra info :

Dit (klik er op) filmpje kan je helpen om een HijackThis logje te plaatsen.

Na het plaatsen van je logje wordt dit door een expert (Kape of Kweezie Wabbit) nagekeken en begeleidt hij jou door het ganse proces.

Geplaatst:

° Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “als administrator uitvoeren". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\Program Files\Trend Micro\HiJackThis of C:\Program Files (x86)\Trend Micro\HiJackThis.

Voerde je het uit als administrator ?...:hmmmm:

Geplaatst:

JA

alles wat met de beveiliging te maken heeft wordt nu geblokkeerd

---------- Post toegevoegd om 21:54 ---------- Vorige post was om 21:52 ----------

ps ik werk met Xp

Geplaatst:

Ik krijg het volgende log bestand van het ADR Programma

======= VERSLAG VAN DE AD-REMOVER 2.0.0.2,G | ALLEEN XP/VISTA/7 =======

Bijgewerkt door TeamXscript op 12/04/11

Contact: AdRemover[DOT]contact[AT]gmail[DOT]com

Website: http://www.teamxscript.org

I:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Gestart om 22:22:24 op 15-07-2011, Normale wijze

Microsoft Windows XP Home Edition Service Pack 3 (X86)

Peter en Alice@PETER-DF94A5305 ( )

============== ZOEKEN ==============

Gevonden sleutel: HKLM\Software\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}

Gevonden sleutel: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}

Gevonden sleutel: HKLM\Software\Classes\CLSID\{601ac3dc-786a-4eb0-bf40-ee3521e70bfb}

Gevonden sleutel: HKLM\Software\Classes\CLSID\{72b3882f-453a-4633-aac9-8c3dced62aff}

Gevonden sleutel: HKLM\Software\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}

Gevonden sleutel: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}

Gevonden sleutel: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079a25-328f-4bd4-be04-00955acaa0a7}

Gevonden sleutel: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}

Gevonden sleutel: HKLM\Software\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}

Gevonden sleutel: HKLM\Software\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}

Gevonden sleutel: HKLM\Software\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}

Gevonden sleutel: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}

Gevonden sleutel: HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}

Gevonden sleutel: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}

Gevonden sleutel: HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}

Gevonden sleutel: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}

Gevonden sleutel: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}

Gevonden sleutel: HKLM\Software\Classes\BandooCore.BandooCore

Gevonden sleutel: HKLM\Software\Classes\BandooCore.BandooCore.1

Gevonden sleutel: HKLM\Software\Classes\BandooCore.ResourcesMngr

Gevonden sleutel: HKLM\Software\Classes\BandooCore.ResourcesMngr.1

Gevonden sleutel: HKLM\Software\Classes\BandooCore.SettingsMngr

Gevonden sleutel: HKLM\Software\Classes\BandooCore.SettingsMngr.1

Gevonden sleutel: HKLM\Software\Classes\BandooCore.StatisticMngr

Gevonden sleutel: HKLM\Software\Classes\BandooCore.StatisticMngr.1

Gevonden sleutel: HKLM\Software\Classes\AppID\BandooCore.EXE

Gevonden sleutel: HKLM\Software\bandoo

Gevonden sleutel: HKCU\Software\DataMngr

Gevonden sleutel: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}

Gevonden sleutel: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}

Gevonden sleutel: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}

Gevonden waarde: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

============== EXTRA SCAN ==============

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Search_URL - hxxp://www.google.com/ie

HKCU_Main|Search bar - hxxp://www.google.com/ie

HKCU_Main|Search Page - hxxp://www.google.com

HKCU_Main|Start Page - hxxp://www.google.com/

HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157

HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896

HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896

HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157

HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "Ask Search" (hxxp://websearch.ask.com/redirect?client=ie&tb=BT5&o=&src=crm&q={searchTerms}&lo...)

HKCU_SearchScopes\{E137AF95-7FE0-4C16-8077-ECED0F7F2E0A} - "Google" (hxxp://findgala.com/?&uid=2121&q={searchTerms})

HKCU_SearchScopes\{E27E8EE6-CFFC-4103-9E1B-7600B6497117} - "AVG Secure Search" (hxxp://search.avg.com/?d=4df9934c&i=23&tp=chrome&q={searchTerms}&lng={language}&...)

HKCU_Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440} (x)

HKCU_Toolbar\WebBrowser|{472734EA-242A-422B-ADF8-83D1E48CC825} (x)

HKLM_Toolbar|{99079a25-328f-4bd4-be04-00955acaa0a7} (I:\PROGRA~1\WI371A~1\Datamngr\ToolBar\searchqudtx.dll) (x)

HKLM_Extensions\{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - "Create Mobile Favorite" (I:\PROGRA~1\MI3AA1~1\INetRepl.dll,210)

HKLM_Extensions\{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - "?" (?)

HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)

HKLM_Extensions\{F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - "Translate this web page with Babylon" (I:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll,202)

BHO\{99079a25-328f-4bd4-be04-00955acaa0a7} - "Searchqu Toolbar" (I:\PROGRA~1\WI371A~1\Datamngr\ToolBar\searchqudtx.dll) (x)

BHO\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - "Babylon IE plugin" (I:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll) (x)

========================================

I:\Program Files\Ad-Remover\Quarantine: 0 Bestand(en)

I:\Program Files\Ad-Remover\Backup: 1 Bestand(en)

I:\Ad-Report-SCAN[1].txt - 15/07/2011 22:20:25 (5436 Byte(s))

I:\Ad-Report-SCAN[2].txt - 15/07/2011 22:22:27 (446 Byte(s))

Einde om: 22:22:51, 15/07/2011

Geplaatst:

Lukt het hijackthis logje ook niet in veilige modus (F8 drukken bij het opstarten van de pc om in veilige modus te geraken).

Zodat onze malware specialisten het kunnen nazien.

Geplaatst:

Normaal gaat elke computer in veilige modus ;-). Probeer eens meerdere keren constant na elkaar op F8 te drukken (dus nog voor dat het windows logo verschijnt moet je constant en meerdere keren na mekaar op F8 drukken).

Gast
Dit topic is nu gesloten voor nieuwe reacties.
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.