Ga naar inhoud

Sinds ik gratis Avas heb en gestopt ben met Panda doet laptop raar en zegt TCBHN


Aanbevolen berichten

Nou, het lukt niet meer. Ik heb met de removeltool Panda weggehaald. Daarna weer naar Malwarebytes. Na de scan kwamen er 3 fouten uit. Ik drukte op verwijderen, maar dan loopt hij vast. Het rondje blijft maar draaien, alsof ie wat doet. En als ik dan na 10 minuten er op klik, wordt alles licht grijs en staat er 'reageert niet'. Ik bedenk me nu wel dat ik het opnieuw heb opgestart en niet iets met Administrator nu heb moeten doen of gedaan. Of was dat alleen bij Hijackthis? Ik heb het al 3x geprobeerd en ook tussen door pc afgesloten en opnieuw gestart , maar helaas...

Nee heb het nu ook goed gedaan, geopend als administrator, maar hij doet het niet meer. Loopt vast lijkt wel. Maar deze pagina loopt ook vast als ik m vernieuw. Dan zie ik heel lang een rood vel, en pas na een minuut ofzo komt de tekst. Ik heb dus nog 3 bugs en krijg ze niet weg. Bij de eerste keer verwijderen, zag je onderaan de pagina na het drukken op 'verwijderen' een balk groen worden. Dat komt nu helemaal niet meer. Vraag me af of ik het malwareprogramma moet verwijderen en opnieuw installeren... Ik snap trouwens niet dat rapport waar op stond dat ik niet alles verwijderd heb, want ik heb 3 keer nagekeken of ik elke kolom een kruisje had gezet, en dat was toch echt zo. Heel raar...

Hoe moet dat, in veilige modus? Eerst weer sluiten, en dan weer via bureaublad, en dan met rechtermuisknop in veilige modus bedoel je, en dan hetzelfde als daarvoor?

- - - Updated - - -

O nu opeens krijg ik alsnog na 10 minuten de melding binnen dat het verwijderd is. Ik heb nu de volgende log:

alwarebytes Anti-Malware (-evaluatieversie-) 1.70.0.1100

www.malwarebytes.org

Databaseversie: v2013.02.09.06

Windows Vista Service Pack 2 x86 NTFS

Internet Explorer 9.0.8112.16421

Gebruiker :: PC_VAN_GEBRUIKE [administrator]

Bescherming: Ingeschakeld

9-2-2013 22:22:04

mbam-log-2013-02-09 (22-22-04).txt

Scan type: Snelle scan

Ingeschakelde scan opties: Geheugen | Opstartitems | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM

Uitgeschakelde scan opties: P2P

Objecten gescand: 204833

Verstreken tijd: 11 minuut/minuten, 2 seconde(n)

Geheugenprocessen gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

Geheugenmodulen gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

Registersleutels gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

Registerwaarden gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

Registerdata gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

Mappen gedetecteerd: 3

C:\Users\Gebruiker\AppData\LocalLow\bbrs_002.tb (PUP.Blabbers) -> Succesvol in quarantaine geplaatst en verwijderd.

C:\Users\Gebruiker\AppData\LocalLow\bbrs_002.tb\content (PUP.Blabbers) -> Succesvol in quarantaine geplaatst en verwijderd.

C:\Users\Gebruiker\AppData\LocalLow\bbrs_002.tb\content\cache (PUP.Blabbers) -> Succesvol in quarantaine geplaatst en verwijderd.

Bestanden gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

(einde)

Wat raar, hier staat bij 22.22 uur, en ik krijg m nu pas binnen, dus een half uur later...

En dit staat er ook nog (maar hier zie ik die late tijd niet bij):

2013/02/09 17:11:00 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Starting protection

2013/02/09 17:11:00 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Protection started successfully

2013/02/09 17:11:00 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Starting IP protection

2013/02/09 17:11:08 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE IP Protection started successfully

2013/02/09 17:11:22 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Starting database refresh

2013/02/09 17:11:22 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Stopping IP protection

2013/02/09 17:11:23 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE IP Protection stopped successfully

2013/02/09 17:11:26 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Database refreshed successfully

2013/02/09 17:11:26 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Starting IP protection

2013/02/09 17:11:37 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE IP Protection started successfully

2013/02/09 17:24:46 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Executing scheduled update: Daily

2013/02/09 17:24:58 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Database already up-to-date

2013/02/09 18:32:10 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Starting protection

2013/02/09 18:32:10 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Protection started successfully

2013/02/09 18:32:10 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Starting IP protection

2013/02/09 18:34:11 +0100 PC_VAN_GEBRUIKE Gebruiker ERROR IP protection failed: FwpmTransactionCommit0 failed with error code -2144206835

2013/02/09 18:39:41 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Starting protection

2013/02/09 18:39:41 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Protection started successfully

2013/02/09 18:39:41 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Starting IP protection

2013/02/09 18:39:51 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE IP Protection started successfully

2013/02/09 21:33:17 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Starting protection

2013/02/09 21:33:17 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Protection started successfully

2013/02/09 21:33:17 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Starting IP protection

2013/02/09 21:33:27 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE IP Protection started successfully

Weet je ook hoe het nou zit met dat TCBHN? En is dat nou wel of geen virus? Op google zie ik daar verschillende berichten over...

Overigens alvast super bedankt he!! Ik ben heel benieuwd of het nu goed gaat! Het is wel heel vreemd dat ie zo moeilijk internetpaginas opent, dus ben benieuwd...

Met internet explorer liep de laptop constant vast en vloog heel vaak uit. Dan zag je een groene horizontale streep over het midden van het scherm en stond het scherm dus vast. Dan hoorde je een hoge piep en floep, uit. Tot 4x toe naar reparateur gebracht, en die heeft schoongemaakt, toen ventilator vernieuwd, toen moest ik een losse ventilator kopen en daarna heeft hij hele laptop leeg gehaald en opnieuw geinstalleerd. Het probleem bleef en ik had geen geld meer reparatie. Toen ik vervoelgns firefox installeerde ging het heel lang goed. Tot vorige week dus....

aangepast door Lucyluckygirl
Link naar reactie
Delen op andere sites

O nu opeens krijg ik alsnog na 10 minuten de melding binnen dat het verwijderd is. Ik heb nu de volgende log:

alwarebytes Anti-Malware (-evaluatieversie-) 1.70.0.1100

Malwarebytes : Free anti-malware download

Databaseversie: v2013.02.09.06

Windows Vista Service Pack 2 x86 NTFS

Internet Explorer 9.0.8112.16421

Gebruiker :: PC_VAN_GEBRUIKE [administrator]

Bescherming: Ingeschakeld

9-2-2013 22:22:04

mbam-log-2013-02-09 (22-22-04).txt

Scan type: Snelle scan

Ingeschakelde scan opties: Geheugen | Opstartitems | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM

Uitgeschakelde scan opties: P2P

Objecten gescand: 204833

Verstreken tijd: 11 minuut/minuten, 2 seconde(n)

Geheugenprocessen gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

Geheugenmodulen gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

Registersleutels gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

Registerwaarden gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

Registerdata gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

Mappen gedetecteerd: 3

C:\Users\Gebruiker\AppData\LocalLow\bbrs_002.tb (PUP.Blabbers) -> Succesvol in quarantaine geplaatst en verwijderd.

C:\Users\Gebruiker\AppData\LocalLow\bbrs_002.tb\content (PUP.Blabbers) -> Succesvol in quarantaine geplaatst en verwijderd.

C:\Users\Gebruiker\AppData\LocalLow\bbrs_002.tb\content\cache (PUP.Blabbers) -> Succesvol in quarantaine geplaatst en verwijderd.

Bestanden gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

(einde)

Wat raar, hier staat bij 22.22 uur, en ik krijg m nu pas binnen, dus een half uur later...

En dit staat er ook nog (maar hier zie ik die late tijd niet bij):

2013/02/09 17:11:00 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Starting protection

2013/02/09 17:11:00 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Protection started successfully

2013/02/09 17:11:00 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Starting IP protection

2013/02/09 17:11:08 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE IP Protection started successfully

2013/02/09 17:11:22 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Starting database refresh

2013/02/09 17:11:22 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Stopping IP protection

2013/02/09 17:11:23 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE IP Protection stopped successfully

2013/02/09 17:11:26 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Database refreshed successfully

2013/02/09 17:11:26 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Starting IP protection

2013/02/09 17:11:37 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE IP Protection started successfully

2013/02/09 17:24:46 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Executing scheduled update: Daily

2013/02/09 17:24:58 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Database already up-to-date

2013/02/09 18:32:10 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Starting protection

2013/02/09 18:32:10 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Protection started successfully

2013/02/09 18:32:10 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Starting IP protection

2013/02/09 18:34:11 +0100 PC_VAN_GEBRUIKE Gebruiker ERROR IP protection failed: FwpmTransactionCommit0 failed with error code -2144206835

2013/02/09 18:39:41 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Starting protection

2013/02/09 18:39:41 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Protection started successfully

2013/02/09 18:39:41 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Starting IP protection

2013/02/09 18:39:51 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE IP Protection started successfully

2013/02/09 21:33:17 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Starting protection

2013/02/09 21:33:17 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Protection started successfully

2013/02/09 21:33:17 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE Starting IP protection

2013/02/09 21:33:27 +0100 PC_VAN_GEBRUIKE Gebruiker MESSAGE IP Protection started successfully

Weet je ook hoe het nou zit met dat TCBHN? En is dat nou wel of geen virus? Op google zie ik daar verschillende berichten over...

Overigens alvast super bedankt he!! Ik ben heel benieuwd of het nu goed gaat! Het is wel heel vreemd dat ie zo moeilijk internetpaginas opent, dus ben benieuwd...

Met internet explorer liep de laptop constant vast en vloog heel vaak uit. Dan zag je een groene horizontale streep over het midden van het scherm en stond het scherm dus vast. Dan hoorde je een hoge piep en floep, uit. Tot 4x toe naar reparateur gebracht, en die heeft schoongemaakt, toen ventilator vernieuwd, toen moest ik een losse ventilator kopen en daarna heeft hij hele laptop leeg gehaald en opnieuw geinstalleerd. Het probleem bleef en ik had geen geld meer reparatie. Toen ik vervolgns firefox installeerde ging het heel lang goed. Tot vorige week dus....

Ik heb voor zekerheid nog een scan gedaan, en dit is het resultaat:

Malwarebytes Anti-Malware (-evaluatieversie-) 1.70.0.1100

Malwarebytes : Free anti-malware download

Databaseversie: v2013.02.09.06

Windows Vista Service Pack 2 x86 NTFS

Internet Explorer 9.0.8112.16421

Gebruiker :: PC_VAN_GEBRUIKE [administrator]

Bescherming: Ingeschakeld

9-2-2013 23:09:06

mbam-log-2013-02-09 (23-09-06).txt

Scan type: Snelle scan

Ingeschakelde scan opties: Geheugen | Opstartitems | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM

Uitgeschakelde scan opties: P2P

Objecten gescand: 205047

Verstreken tijd: 10 minuut/minuten, 59 seconde(n)

Geheugenprocessen gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

Geheugenmodulen gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

Registersleutels gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

Registerwaarden gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

Registerdata gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

Mappen gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

Bestanden gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

(einde)

Link naar reactie
Delen op andere sites

Dat is dus al netjes gelukt (ondanks de vreemde zaak dat je zo lang op je logjes moet wachten). Maar goed, over naar de volgende stap:

Download AdwCleaner by Xplode naar je bureaublad.

A3qkP9RCEAAOZhQ.jpg

Sluit alle openstaande vensters.

  • Vista en Windows 7 gebruikers: Rechtsklik op AdwCleaner en selecteer als Administrator uitvoeren...
  • Voor XP: Gewoon dubbelklikken op AdwCleaner.
  • Klik vervolgens op Verwijderen.
  • Klik bij AdwCleaner – Informatie op OK
  • Klik bij AdwCleaner – Herstarten Noodzakelijk op OK

Dat tijdens de actie de snelkoppelingen verdwijnen, is normaal. Nadat de PC opnieuw is opgestart, opent een logfile. Post de inhoud van dit log in je volgende bericht.

Link naar reactie
Delen op andere sites

Oke, gedaan volgens mij. Dat ok dat ik bij informatie moest aanklikken, ben ik volgens mij niet tegengekomen. Wel dat de pc uitging en opende met een log. Hier komt ie:

# AdwCleaner v2.111 - Verslag gemaakt op 10/02/2013 om 15:46:46

# Geactualiseerd op 05/02/2013 door Xplode

# Besturingssysteem : Windows Vista Home Premium Service Pack 2 (32 bits)

# Gebruiker : Gebruiker - PC_VAN_GEBRUIKE

# Opstarten Modus : Normale modus

# Gelanceerd vanaf : C:\Users\Gebruiker\Downloads\adwcleaner(1).exe

# Optie [Verwijderen]

***** [Diensten] *****

***** [Files / Mappen] *****

File Verwijdert : C:\user.js

Map Verwijdert : C:\Program Files\BabylonToolbar

Map Verwijdert : C:\Program Files\BrowserCompanion

Map Verwijdert : C:\ProgramData\Babylon

Map Verwijdert : C:\Users\GEBRUI~1\AppData\Local\Temp\BabylonToolbar

Map Verwijdert : C:\Users\Gebruiker\AppData\Local\Babylon

Map Verwijdert : C:\Users\Gebruiker\AppData\Local\Google\Chrome\User Data\Default\Extensions\clbfjfbnelcflpgpklppgplejolacbej

Map Verwijdert : C:\Users\Gebruiker\AppData\LocalLow\BabylonToolbar

Map Verwijdert : C:\Users\Gebruiker\AppData\Roaming\Babylon

***** [Register] *****

Sleutel Verwijdert : HKCU\Software\BabylonToolbar

Sleutel Verwijdert : HKCU\Software\Blabbers

Sleutel Verwijdert : HKCU\Software\BrowserCompanion

Sleutel Verwijdert : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BabylonToolbar

Sleutel Verwijdert : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BrowserCompanion

Sleutel Verwijdert : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}

Sleutel Verwijdert : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}

Sleutel Verwijdert : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}

Sleutel Verwijdert : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}

Sleutel Verwijdert : HKLM\Software\Babylon

Sleutel Verwijdert : HKLM\Software\BabylonToolbar

Sleutel Verwijdert : HKLM\Software\BrowserCompanion

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\AppID\escort.DLL

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\AppID\esrv.EXE

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\b

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\Babylon.dskBnd

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\bbylnApp.appCore

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\escort.escortIEPane

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\escort.escortIEPane.1

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\escort.escrtBtn.1

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\Prod.cap

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\updatebho.TimerBHO

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\updatebho.TimerBHO.1

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\wit4ie.WitBHO

Sleutel Verwijdert : HKLM\SOFTWARE\Classes\wit4ie.WitBHO.2

Sleutel Verwijdert : HKLM\SOFTWARE\Google\Chrome\Extensions\clbfjfbnelcflpgpklppgplejolacbej

Sleutel Verwijdert : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}

Sleutel Verwijdert : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094

Sleutel Verwijdert : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar

***** [browsers] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Het register bevat geen enkele ongeoorloofde invoer.

-\\ Mozilla Firefox v18.0.2 (nl)

File : C:\Users\Gebruiker\AppData\Roaming\Mozilla\Firefox\Profiles\b5jmdika.default\prefs.js

[OK] De file bevat geen enkele ongeoorloofde invoer.

-\\ Google Chrome v24.0.1312.57

File : C:\Users\Gebruiker\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] De file bevat geen enkele ongeoorloofde invoer.

*************************

AdwCleaner[R1].txt - [7813 octets] - [10/02/2013 15:40:01]

AdwCleaner[R2].txt - [7873 octets] - [10/02/2013 15:44:44]

AdwCleaner[s1].txt - [7981 octets] - [10/02/2013 15:46:46]

########## EOF - C:\AdwCleaner[s1].txt - [8041 octets] ##########

Dit was hem. En, gaat het goed? Heb die melding met die 5 letters (MBCHM of zo iets, ben het even kwijt) nog niet gezien vandaag.

Link naar reactie
Delen op andere sites

Download ComboFix van één van deze locaties:

Link 1

Link 2

* BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op

Hier kan je lezen hoe je Combofix moet gebruiken.

1. Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix. Hier is een handleiding over hoe je ze kan uitschakelen: klik hier of hier

2. Het kan voorkomen dat de computer meerdere malen opnieuw gestart moet worden, dit is normaal.

3. Dubbelklik op "Combofix.exe" om de tool te starten.

4. Klik niet in het scherm van Combofix als deze actief is, hierdoor kan de 'tool' vastlopen.

Noot !!! Als er een error wordt getoond met de melding "Illegal operation attempted on a registery key that has been marked for deletion", herstart dan de computer.

5. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht.

Link naar reactie
Delen op andere sites

Ik ga dit morgen proberen. Wel even een vraag over hoe ik moet opslaan op bureaublad. Die eerste 2 programma's gister deden dat automatisch, maar de ADW cleaner deed dat niet en ik heb ook nooit de vraag gekregen of het daar opgeslagen moest worden. Het staat nu op de c schijf. Gekke is wel dat er 5 bestanden van staan, waarvan 1 een log is. Er zijn 2x R1, 2x R2 en een S1. Klopt dat, zoveel? Maar in ieder geval, het staat dus niet op bureaublad. Wat als ik bij dat Combofix ook de vraag niet krijg? Moet ik het soms eerst downloaden, daarna naar bureaublad verplaatsen als dat lukt en dan pas veder? En moet dit ook als administrator geopend?

Dank je wel!

Link naar reactie
Delen op andere sites

Nou het lukt me niet hoor. Ik heb het gedownload en toen wilde ik het naar mijn bureaublad doen. Knippen ging niet, dus heb kopieren en plakken gedaan. Als ik in de C: op combofix klik, kom ik nergens. Toen op bureaublad aangeklikt, en op rechtermuisknop zag ik de optie Scan. Ik dacht: dit zal het zijn, dus daarop geklikt. Toen was na 2 seconden de scan klaar en zei dat er geen rare dingen waren gevonden. Maar volgens mij ging dat over het programma combo en niet over de rest van de pc. Ik wilde het verwijderen en opnieuw downloaden, maar dan wil hij 138 bestanden verwijderen. Dat lijkt me niet kloppen. Daarnaast lukt het ook niet, want er komt te staan dat ik niet bevoegd ben... Wat opviel is dat die Combo een heel ander icoon heeft als de rest. Die scanners van gister, en die hijackthis hebben zo'n geel ding ervoor, dus een 'map' volgens mij. Maar Combo heeft een beeldscherm icoon met een afstandbediening of iets. Het lukt niet... :-(

Link naar reactie
Delen op andere sites

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.