Ga naar inhoud

[OPGELOST] Ongewenste Internetpagina's


Gast verpoorte

Aanbevolen berichten

dat is een kwestie van heeeeel veel logjes in zien.

op een gegeven moment kan je veel bedreigingen zo al zien, en andere moet je echt stukje bij beetje uitpluizen.

ik ( kape ook) raden je niet aan om er zomaar eens mee te gaan experimenteren.. voor je het weet start je computer ineens niet meer op.

Link naar reactie
Delen op andere sites

We zijn er nog niet helemaal. Nog even dit uitvoeren :

Start Hijackthis op en kies voor 'Do a system scan only'. Selecteer alleen de items hieronder genoemd:

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O23 - Service: Print Spooler Service (eyu342u3aku) - Unknown owner - C:\WINDOWS\system32\hbxyvwklfde.exe (file missing)

Klik op 'Fix checked' om de items te verwijderen.

Open een kladblokbestand.

Kopieer en plak daarin de onderstaande vetgedrukte tekst.

File::

C:\WINDOWS\system32\SETC8A.tmp

C:\WINDOWS\system32\SETC90.tmp

C:\WINDOWS\SETAB7.tmp

C:\WINDOWS\system32\SET905.tmp

C:\WINDOWS\002834_.tmp

Folder::

C:\Program Files\Common Files\BOONTY Shared

Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6eff87f1-cc25-11dc-a0ad-0012177deaa4}]

Sla dit bestand op je bureaublad op als CFScript.txt.

Sleep CFScript.txt in ComboFix.exe

Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt.

Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis.

Yannick is me voor geweest : wat studie, een beetje ervaring ... en als je dat nog niet hebt : afblijven ! Want HJT is een leuk progje, maar heel gevaarlijk als je het zonder kennis van zaken gaat hanteren. Beter je logje op één of ander forum plaatsen, dan zelf onverantwoorde risico's te nemen met HJT.

Link naar reactie
Delen op andere sites

Deze onnodige service moet nog uitgeschakeld worden : O23 - Service: Print Spooler Service (eyu342u3aku) - Unknown owner - C:\WINDOWS\system32\hbxyvwklfde.exe (file missing)

Doe dit via Start -> Uitvoeren -> typ services.msc en verwijder of stop daar de dervice Print Spooler Service. Als dat gelukt is, probeer je deze 023-lijn nog eens te fixen met HJT. En dan zou de boel OK moeten zijn.

Link naar reactie
Delen op andere sites

OK, dat was hetgene dat moest verdwijnen ... en in je logje is het niet meer aanwezig. Prima werk, dus :)

Problemen van de baan, dan is het tijd voor de “grote schoonmaak” : verwijderen van gebruikte programma’s, een cleaning en het verwijderen van de besmette herstelpunten. En je JAVA kan een update gebruiken.

Verwijder Combofix: Start -> Uitvoeren en typ: combofix /u

Dit zal Combofix verwijderen + gerelateerde mappen en bestanden, herstelt de klokinstellingen opnieuw, verbergt de bestandsextensies, gaat verborgen bestanden en systeembestanden terug verbergen en maakt een nieuw herstelpunt.

Verwijder MBAM via Windows Verkenner.

Download CCleaner.

Installeer het en start het op. Start CCleaner op en klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Opschonen'. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scannen voor fouten’. Als er fouten gevonden worden klik je op ”alle fouten herstellen” en ”OK”. Sluit hierna CCleaner terug af.

Het is aangewezen om de bestaandeherstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. Doe dit via Start -> Configuratiescherm -> Systeem -> Systeemherstel -> "Systeemherstel op alle stations uitschakelen" aanvinken. Toepassen en OK. PC herstarten en het vinkje terug weg halen.

Je Java software is verouderd. Oudere versies hebben lekken die malware de kans geeft om zich te installeren op je systeem. Doe eerst deze stappen om Java te de-installeren en de nieuwere versie te installeren.

Download Java Runtime Environment (JRE) 6u6.

  • Scroll omlaag naar : "Java Runtime Environment (JRE) 6u6".
  • Klik op de "Download" knop aan de rechterkant.
  • In het uitklapmenu rechts naast Platform, selecteer “Windows”.
  • Vink aan: "I agree to the Java SE Runtime Environment 6 License Agreement", en klik op “Continue”.
  • De pagina zal herladen.
  • Klik op de jre-6u6-windows-i586-p.exe link ONDER Windows Offline Installation en bewaar het naar je Bureaublad.
  • Sluit alle programma's die eventueel open zijn, zeker je webbrowser.
  • Ga dan naar Start -> Configuratiescherm -> Software en verwijder alle oudere versies van Java uit de Softwarelijst.
  • Vink alles aan met Java Runtime Environment (JRE of J2SE) in de naam.
  • Klik dan op “Verwijderen” of op de “Wijzig/Verwijder” knop.
  • Herhaal dit tot alle oudere versies verdwenen zijn.
  • Na het verwijderen van alle oudere versies, herstart je pc.
  • Dubbelklik vervolgens op jre-6u6-windows-i586-p.exe op je Bureaublad om de nieuwste versie van Java te installeren.

That’s it !

Link naar reactie
Delen op andere sites

Gast
Dit topic is nu gesloten voor nieuwe reacties.
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.