Ga naar inhoud

Hijackthis log-file wegens politievirus


Aanbevolen berichten

En de PC draait nu weer vlotjes nu. gelukkig want was me dat even schrikken. Azo een lelijk virus.

Mag het dan als opgelost beschouwd worden ?

Voor de toekomst vraag ik me nog af wat ik meer aan beveiliging kan doen. Er zit een betaalde virusscanner op. Maar tegen malware ....

Heel erg bedankt

Ellen

Link naar reactie
Delen op andere sites

Dan gaan we die 3 nog even anders aanpakken:

Download 51a612a8b27e2-Zoek.pngzoek.exe naar het bureaublad.

Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met zoek.exe

(hier of hier) kan je lezen hoe je dat doet.

  • Dubbelklik op Zoek.exe om de tool te starten.
  • Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • Kopieer nu onderstaande code en plak die in het grote invulvenster:
  • Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkaardig probleem.
    C:\Users\Ellen\AppData\Roaming\StartNow Toolbar;f
    incfcgceegpikennjoplhfghaaikdgei;chr
    ihflimipbcaljfnojhhknppphnnciiif;chr
    jpnbdefcbnoefmmcpelplabbkfmfhlho;chr


  • Klik nu op de knop "Run script".
  • Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is).
  • Mocht na de herstart geen logje verschijnen, start zoek.exe dan opnieuw, de log verschijnt dan alsnog.
  • Post het geopende logje in het volgende bericht.

Link naar reactie
Delen op andere sites

laatste logfile ? Hopelijk is ie nu goed ?

Zoek.exe Version 4.0.0.3 Updated 27-June-2013

Tool run by Ellen on do 27/06/2013 at 18:26:34,06.

Microsoft Windows 7 Home Premium 6.1.7601 Service Pack 1 x64

Running in: Normal Mode Internet Access Detected

==== Deleting Files \ Folders ======================

"C:\Users\Ellen\AppData\Roaming\StartNow Toolbar\CR\installer.json" deleted

"C:\Users\Ellen\AppData\Roaming\StartNow Toolbar\CR\zcrx.crx" deleted

"C:\Users\Ellen\AppData\Roaming\StartNow Toolbar" deleted

"C:\Users\Ellen\AppData\Roaming\StartNow Toolbar\CR" deleted

==== Chrome Look ======================

HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions

fheoggkfdfchfphceeifdbepaooicaho - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx[04/12/2012 11:47]

nneajnkjbffgblleaoojgaacokifdkhm - C:\Program Files (x86)\DivX\DivX Plus Web Player\chrome\DivXHTML5\DivXHTML5.crx[12/12/2011 15:13]

HKEY_CURRENT_USER\SOFTWARE\Google\Chrome\Extensions

incfcgceegpikennjoplhfghaaikdgei - C:\Users\Ellen\AppData\Roaming\StartNow Toolbar\CR\zcrx.crx[]

YouTube - Nick - Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo

Google Search - Nick - Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf

SiteAdvisor - Nick - Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho

Facemoods - Nick - Default\Extensions\ihflimipbcaljfnojhhknppphnnciiif

Premiumplay Codec-C - Nick - Default\Extensions\jpnbdefcbnoefmmcpelplabbkfmfhlho

DivX Plus Web Player HTML5 \u003Cvideo\u003E - Nick - Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm

Gmail - Nick - Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia

==== Chrome Fix ======================

C:\Users\Nick\AppData\Local\Google\Chrome\User Data\Default\Extensions\ihflimipbcaljfnojhhknppphnnciiif deleted successfully

C:\Users\Nick\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ihflimipbcaljfnojhhknppphnnciiif_0.localstorage deleted successfully

C:\Users\Nick\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpnbdefcbnoefmmcpelplabbkfmfhlho deleted successfully

C:\Users\Nick\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_jpnbdefcbnoefmmcpelplabbkfmfhlho_0 deleted successfully

==== Deleting Registry Keys ======================

HKEY_CURRENT_USER\SOFTWARE\Google\Chrome\Extensions\incfcgceegpikennjoplhfghaaikdgei deleted successfully

==== EOF on do 27/06/2013 at 18:27:51,38 ======================

Link naar reactie
Delen op andere sites

Perfect ... nu zijn de laatste problemen ook opgelost :top:

De (betalende) antivirusscanner zou (normaal) voldoende moeten zijn, indien deze up-to-date gehouden wordt. Maar geen enkele scanner biedt 100 % zekerheid. Alle scanners zijn al eens verrast door het politievirus. Maar uiteraard moet je ook zelf wel wat uitkijken bij het downloaden, want in je logjes zitten wel zaken die je zelf hebt binnengehaald.

Je mag zoek.exe nu verwijderen van het bureaublad en AdwCleaner op de volgende manier:

Sluit alle openstaande vensters

Start AdwCleaner en klik Deinstallatie.

Klik op "Ja"

AdwCleaner is nu verwijderd van je PC.

Indien er verder geen problemen zijn, mag je dan hieronder op "markeer als opgelost" tokkelen !

aangepast door kape
Link naar reactie
Delen op andere sites

Gast
Dit topic is nu gesloten voor nieuwe reacties.
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.