Ga naar inhoud

Geblokkeerd op Emailservers vanwege versturen SPAM, HELP !!!


Aanbevolen berichten

Beste Kape,

Zoals ik je in mijn andere topic aangaf hebben we problemen met ons IP adres, dit is geblokkeerd op meerdere internationale internationale emailservers.

In het andere topic hielp je me met mijn PC, maar zoals je aangaf had deze wel wat malware maar was deze niet de verzender van grote hoeveelheden spam. Vandaar nu dus zoals ik je aangaf een nieuw topic voor de laptop van mijn vrouw en dochter.

Ook de laptop heeft Avast en Malware Bytes Anti Malware heb ik deze ochtend geinstalleerd.

Beide programma's heb ik uitgebreid laten scannen, Avast kwam met de melding alles ok, en MBAM had wat bedreigingen (3) die ik vervolgens verwijderd heb. Helaas loste dit niet (zoals al verwacht) de problemen op, en komt nog steeds de 503 Valid command must preceed melding van Outlook.

Ik heb RSIT gedownload en de 2 logjes die hieruit voortkomen bijgevoegd.

Wederom hoop ik van harte dat je mijn probleem kan vinden en me richting de oplossing kan leiden.

Alvast bedankt !!!

info.txt

log.txt

Link naar reactie
Delen op andere sites

Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met zoek.exe (hier en hier) kan je lezen hoe je dat doet.

Download 51a612a8b27e2-Zoek.pngZoek.exe naar het bureaublad (niet de .zip- of .rar-versie)

  • Wanneer Internet Explorer of een andere browser of virusscanner melding geeft dat dit bestand onveilig zou zijn kun je negeren, dit is namelijk een onterechte waarschuwing.
  • Dubbelklik op Zoek.exe om de tool te starten.
  • Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • Kopieer nu onderstaande code en plak die in het grote invulvenster:
  • Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkaardig probleem.

  {5C255C8A-E604-49b4-9D64-90988571CECB};c
 [-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}];r64
 emptyfolderscheck;delete 
startupall; 
filesrcm;

  • Klik op de knop "Options" en vink nu de onderstaande opties aan.
  • Do a Quick Scan

  • Auto Clean
  • De optie "Scan All Users" staat standaard aangevinkt.
  • Klik nu op de knop "Run script".
  • Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is).
  • Mocht er geen logje verschijnen, start zoek.exe dan opnieuw en klik op de knop zoek-results.log, de log verschijnt dan alsnog.
  • Post het geopende logje in het volgende bericht.

Link naar reactie
Delen op andere sites

Hi Kape,

Hieronder het log van Zoek.

Wederom bedankt voor je aandacht :-)

Zoek.exe v5.0.0.0 Updated 13-February-2014

Tool run by Mirela on 14.02.2014 at 13:06:10,47.

Microsoft Windows 7 Home Premium 6.1.7600 x64

Running in: Normal Mode Internet Access Detected

Launched: C:\Users\Mirela\Desktop\zoek.exe [scan all users] [script inserted] [Checkboxes used]

==== System Restore Info ======================

14.02.2014 13:08:24 Zoek.exe System Restore Point Created Succesfully.

==== Empty Folders Check ======================

C:\PROGRA~2\GUM1C24.tmp deleted successfully

C:\ProgramData\Oracle deleted successfully

C:\Users\Mirela\AppData\Local\VirtualStore deleted successfully

==== Deleting CLSID Registry Keys ======================

HKEY_USERS\S-1-5-21-2338998092-1540104426-3543234043-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5C255C8A-E604-49b4-9D64-90988571CECB} deleted successfully

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB} deleted successfully

==== Deleting CLSID Registry Values ======================

==== Deleting Services ======================

==== Registry Fix Code x64 ======================

Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

==== Deleting Files \ Folders ======================

C:\ProgramData\Partner deleted

==== Files Recently Created / Modified ======================

====== C:\Windows ====

====== C:\Users\Mirela\AppData\Local\Temp ====

2014-02-13 09:16:06 683FDD3D773C58B262DC07CD0C6CE938 10285040 ----a-w- C:\Users\Mirela\AppData\Local\Temp\OCS\Downloads\fc14996dfa99adfc7baae624196888c5\6706c2b55493c5749541ac3b5e7c2faa\mbam-setup-1.75.0.1300.exe

2014-02-13 09:15:33 317EC5F92CFBF04A53E8125B66B3B4AF 294912 ----a-w- C:\Users\Mirela\AppData\Local\Temp\OCS\ocs_v71a.exe

2014-02-13 09:15:33 0B3B4E8D1DE31F844E466D61CF7937B5 192512 ----a-w- C:\Users\Mirela\AppData\Local\Temp\OCS\ICSharpCode.SharpZipLib.dll

====== Java Cache =====

====== C:\Windows\SysWOW64 =====

2014-02-13 10:47:40 95E15A2DE75AB48728AB8E1911C3EDB1 264616 ----a-w- C:\Windows\SysWOW64\javaws.exe

2014-02-13 10:47:30 CB3638541DCAC86EE17FA8258202E20E 175016 ----a-w- C:\Windows\SysWOW64\javaw.exe

2014-02-13 10:47:30 A7871E39687EC6EE9712209DAE248B3A 96168 ----a-w- C:\Windows\SysWOW64\WindowsAccessBridge-32.dll

2014-02-13 10:47:30 9395BBE294045909A025C9F3DC3D9025 174504 ----a-w- C:\Windows\SysWOW64\java.exe

====== C:\Windows\SysWOW64\drivers =====

====== C:\Windows\Sysnative =====

====== C:\Windows\Sysnative\drivers =====

2014-02-13 09:19:42 0BB97D43299910CBFBA59C461B99B910 25928 ----a-w- C:\Windows\Sysnative\drivers\mbam.sys

====== C:\Windows\Tasks ======

====== C:\Windows\Temp ======

======= C:\Program Files =====

2014-02-13 11:31:55 -------- d-----w- C:\Program Files\trend micro

======= C:\PROGRA~2 =====

2014-02-13 10:47:14 -------- d-----w- C:\PROGRA~2\Java

2014-02-13 10:23:45 -------- d-----w- C:\PROGRA~2\Adobe

2014-02-04 21:07:32 -------- d-----w- C:\PROGRA~2\Mozilla Maintenance Service

2014-02-04 21:07:26 -------- d-----w- C:\PROGRA~2\Mozilla Thunderbird

======= C: =====

====== C:\Users\Mirela\AppData\Roaming ======

2014-02-13 15:55:17 -------- d-----w- C:\Users\Mirela\AppData\Locallow\Adobe

2014-02-04 21:07:37 -------- d-----w- C:\Users\Mirela\AppData\Roaming\Thunderbird

2014-02-04 21:07:37 -------- d-----w- C:\Users\Mirela\AppData\Roaming\Mozilla

2014-02-04 21:07:37 -------- d-----w- C:\Users\Mirela\AppData\Local\Thunderbird

2014-02-04 20:53:09 -------- d-----w- C:\Users\Mirela\AppData\Local\ElevatedDiagnostics

2014-01-18 23:49:39 -------- d-----w- C:\Users\Mirela\AppData\Local\Microsoft Games

====== C:\Users\Mirela ======

2014-02-13 13:20:40 EB6EE1BE2E66B6092C9D547F911DDCD1 6507816 ----a-w- C:\Users\Mirela\Downloads\disk-defrag-setup (1).exe

2014-02-13 10:44:36 1AF9E2AA8264B023404A76D3FB6751FE 29141928 ----a-w- C:\Users\Mirela\Downloads\jre-7u51-windows-i586.exe

2014-02-13 10:43:50 66214913C51C9F7589E8FE3BCF66B05F 18126032 ----a-w- C:\Users\Mirela\Downloads\AdobeAIRInstaller.exe

2014-02-13 09:18:49 683FDD3D773C58B262DC07CD0C6CE938 10285040 ----a-w- C:\Users\Mirela\Downloads\mbam-setup-1.75.0.1300.exe

2014-02-04 21:07:32 -------- d-----w- C:\ProgramData\Mozilla

2014-02-04 21:00:22 BAA6F47C5D42F6DC4AC61B517251AD0E 508240 ----a-w- C:\Users\Mirela\Downloads\ie6setupOe.exe

====== C: exe-files ==

2014-02-13 13:20:40 EB6EE1BE2E66B6092C9D547F911DDCD1 6507816 ----a-w- C:\Users\Mirela\Downloads\disk-defrag-setup (1).exe

2014-02-13 11:31:56 9A2347903D6EDB84C10F288BC0578C1C 388608 ----a-w- C:\Program Files\trend micro\Mirela.exe

2014-02-13 10:47:40 95E15A2DE75AB48728AB8E1911C3EDB1 264616 ----a-w- C:\Windows\SysWOW64\javaws.exe

2014-02-13 10:47:30 CB3638541DCAC86EE17FA8258202E20E 175016 ----a-w- C:\Windows\SysWOW64\javaw.exe

2014-02-13 10:47:30 9395BBE294045909A025C9F3DC3D9025 174504 ----a-w- C:\Windows\SysWOW64\java.exe

2014-02-13 10:47:21 F4BA3A5D5FDE0A321CD7C4A74749CE5B 15784 ----a-w- C:\Program Files (x86)\Java\jre7\bin\pack200.exe

2014-02-13 10:47:21 EBAB810C999D8C31F0D5D8B28B3EEDD1 15784 ----a-w- C:\Program Files (x86)\Java\jre7\bin\servertool.exe

2014-02-13 10:47:21 C422AF851B98378A39B51D99FE707E64 146344 ----a-w- C:\Program Files (x86)\Java\jre7\bin\unpack200.exe

2014-02-13 10:47:21 ACA236A716C2291E40ED069F2CBB3D35 49064 ----a-w- C:\Program Files (x86)\Java\jre7\bin\ssvagent.exe

2014-02-13 10:47:21 6E2BECF6E17FF8DC850C058A38A50C4F 15784 ----a-w- C:\Program Files (x86)\Java\jre7\bin\rmiregistry.exe

2014-02-13 10:47:21 6E1B0EEBF3D1CC7ECF4104E1473900FF 15784 ----a-w- C:\Program Files (x86)\Java\jre7\bin\rmid.exe

2014-02-13 10:47:21 397A6EA17BB97800939DE44D7BFEEC04 15784 ----a-w- C:\Program Files (x86)\Java\jre7\bin\policytool.exe

2014-02-13 10:47:21 18BC25C50200C3DD4E67611D2467DAA2 15784 ----a-w- C:\Program Files (x86)\Java\jre7\bin\orbd.exe

2014-02-13 10:47:21 0E37C7C174521E16CEA0A6BC46F03BCD 16296 ----a-w- C:\Program Files (x86)\Java\jre7\bin\tnameserv.exe

2014-02-13 10:47:20 ED1F5F1906F8D963612A4831CDB331D6 15784 ----a-w- C:\Program Files (x86)\Java\jre7\bin\ktab.exe

2014-02-13 10:47:20 B9436A665A8621073A12338B16D7BFD4 182696 ----a-w- C:\Program Files (x86)\Java\jre7\bin\jqs.exe

2014-02-13 10:47:20 762E372DCFDAE32FAE52C1A50A0029C2 15784 ----a-w- C:\Program Files (x86)\Java\jre7\bin\klist.exe

2014-02-13 10:47:20 6EEAD2C8A5CAC1F0F2066ABD77BA9092 15784 ----a-w- C:\Program Files (x86)\Java\jre7\bin\keytool.exe

2014-02-13 10:47:20 49A5F3169A23C00F9F2023DFE04D7AF6 15784 ----a-w- C:\Program Files (x86)\Java\jre7\bin\kinit.exe

2014-02-13 10:47:19 E9BFEA5B2F3F7598DA990F9728768790 66984 ----a-w- C:\Program Files (x86)\Java\jre7\bin\javacpl.exe

2014-02-13 10:47:19 CB3638541DCAC86EE17FA8258202E20E 175016 ----a-w- C:\Program Files (x86)\Java\jre7\bin\javaw.exe

2014-02-13 10:47:19 A8F2A6D5782AA0166D8367FF674DDF77 52648 ----a-w- C:\Program Files (x86)\Java\jre7\bin\jp2launcher.exe

2014-02-13 10:47:19 95E15A2DE75AB48728AB8E1911C3EDB1 264616 ----a-w- C:\Program Files (x86)\Java\jre7\bin\javaws.exe

2014-02-13 10:47:18 FBC27FD8E76C53E6E8066944BBE2BF73 48040 ----a-w- C:\Program Files (x86)\Java\jre7\bin\jabswitch.exe

2014-02-13 10:47:18 9395BBE294045909A025C9F3DC3D9025 174504 ----a-w- C:\Program Files (x86)\Java\jre7\bin\java.exe

2014-02-13 10:47:18 5877E6618DA03EE8E7A869F57EE6ACE5 15784 ----a-w- C:\Program Files (x86)\Java\jre7\bin\java-rmi.exe

2014-02-13 10:44:51 E860B45A8816984E6C602A5059117B26 103272 ----a-w- C:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe

2014-02-13 10:44:51 E3114A41F10D3E8C8BB668767DFA19CB 130408 ----a-w- C:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR Application Installer.exe

2014-02-13 10:44:51 9CEC1614A59CECACD3D31274BF00A37F 54632 ----a-w- C:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Resources\airappinstaller.exe

2014-02-13 10:44:51 9CEC1614A59CECACD3D31274BF00A37F 54632 ----a-w- C:\Program Files (x86)\Adobe\Flash Player\AddIns\airappinstaller\airappinstaller.exe

2014-02-13 10:44:51 6634C66E5039D6DCF99BA1F4070889A4 59392 ----a-w- C:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Resources\template.exe

2014-02-13 10:44:36 1AF9E2AA8264B023404A76D3FB6751FE 29141928 ----a-w- C:\Users\Mirela\Downloads\jre-7u51-windows-i586.exe

2014-02-13 10:43:50 66214913C51C9F7589E8FE3BCF66B05F 18126032 ----a-w- C:\Users\Mirela\Downloads\AdobeAIRInstaller.exe

2014-02-13 09:18:49 683FDD3D773C58B262DC07CD0C6CE938 10285040 ----a-w- C:\Users\Mirela\Downloads\mbam-setup-1.75.0.1300.exe

2014-02-13 09:16:06 683FDD3D773C58B262DC07CD0C6CE938 10285040 ----a-w- C:\Users\Mirela\AppData\Local\Temp\OCS\Downloads\fc14996dfa99adfc7baae624196888c5\6706c2b55493c5749541ac3b5e7c2faa\mbam-setup-1.75.0.1300.exe

2014-02-13 09:15:33 317EC5F92CFBF04A53E8125B66B3B4AF 294912 ----a-w- C:\Users\Mirela\AppData\Local\Temp\OCS\ocs_v71a.exe

=== C: other files ==

2014-02-13 10:47:21 863EB6802B1C3B7630290871599BE0BD 18636 ----a-w- C:\Program Files (x86)\Java\jre7\lib\deploy\ffjcext.zip

2014-02-13 09:19:42 0BB97D43299910CBFBA59C461B99B910 25928 ----a-w- C:\Windows\System32\drivers\mbam.sys

==== Startup Registry Enabled ======================

[HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run]

"Sidebar"="%ProgramFiles%\Windows\Sidebar.exe /autoRun"

[HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run]

"Sidebar"="%ProgramFiles%\Windows\Sidebar.exe /autoRun"

[HKEY_USERS\S-1-5-21-2338998092-1540104426-3543234043-1000\Software\Microsoft\Windows\CurrentVersion\Run]

"EPLTarget\P0000000000000000"="C:\Windows\system32\spool\DRIVERS\x64\3\E_YATII4E.EXE /EPT EPLTarget\P0000000000000000 /M L355 Series"

"Facebook Update"="C:\Users\Mirela\AppData\Local\Facebook\Update\FacebookUpdate.exe /c /nocrashserver"

[HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce]

"mctadmin"="C:\Windows\System32\mctadmin.exe"

[HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce]

"mctadmin"="C:\Windows\System32\mctadmin.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"IAStorIcon"="C:\Program Files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIcon.exe"

"ISBMgr.exe"="C:\Program Files (x86)\Sony\ISB Utility\ISBMgr.exe"

"StartCCC"="c:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe MSRun"

"EEventManager"="C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"

"AvastUI.exe"="C:\Program Files\AVAST Software\Avast\AvastUI.exe /nogui"

"Adobe ARM"="C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

"SunJavaUpdateSched"="C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

"EPLTarget\P0000000000000000"="C:\Windows\system32\spool\DRIVERS\x64\3\E_YATII4E.EXE /EPT EPLTarget\P0000000000000000 /M L355 Series"

"Facebook Update"="C:\Users\Mirela\AppData\Local\Facebook\Update\FacebookUpdate.exe /c /nocrashserver"

==== Startup Registry Enabled x64 ======================

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"RtHDVCpl"="C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s"

"RtHDVBg"="C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe /FORPCEE3 "

"Apoint"="%ProgramFiles%\Apoint\Apoint.exe "

==== Startup Folders ======================

2013-10-03 12:36:48 1012 ----a-w- C:\Users\Mirela\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk

2013-10-01 16:08:09 834 ----a-w- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Bluetooth.lnk

==== Task Scheduler Jobs ======================

C:\Windows\tasks\Adobe Flash Player Updater.job --a------ C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [06.02.2014 09:18]

C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-2338998092-1540104426-3543234043-1000Core.job --a------ C:\Users\Mirela\AppData\Local\Facebook\Update\FacebookUpdate.exe [30.11.2013 22:51]

C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-2338998092-1540104426-3543234043-1000UA.job --a------ C:\Users\Mirela\AppData\Local\Facebook\Update\FacebookUpdate.exe [30.11.2013 22:51]

C:\Windows\tasks\GoogleUpdateTaskMachineCore.job --a------ C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [01.10.2013 18:27]

C:\Windows\tasks\GoogleUpdateTaskMachineUA.job --a------ C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [01.10.2013 18:27]

==== Other Scheduled Tasks ======================

"C:\Windows\SysNative\tasks\Adobe Flash Player Updater" [C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe]

"C:\Windows\SysNative\tasks\CCleanerSkipUAC" ["C:\Program Files\CCleaner\CCleaner.exe"]

"C:\Windows\SysNative\tasks\FacebookUpdateTaskUserS-1-5-21-2338998092-1540104426-3543234043-1000Core" [C:\Users\Mirela\AppData\Local\Facebook\Update\FacebookUpdate.exe]

"C:\Windows\SysNative\tasks\FacebookUpdateTaskUserS-1-5-21-2338998092-1540104426-3543234043-1000UA" [C:\Users\Mirela\AppData\Local\Facebook\Update\FacebookUpdate.exe]

"C:\Windows\SysNative\tasks\GoogleUpdateTaskMachineCore" [C:\Program Files (x86)\Google\Update\GoogleUpdate.exe]

"C:\Windows\SysNative\tasks\GoogleUpdateTaskMachineUA" [C:\Program Files (x86)\Google\Update\GoogleUpdate.exe]

"C:\Windows\SysNative\tasks\User_Feed_Synchronization-{95E81CF1-7CE8-461B-BDFD-FDF71A07096E}" [C:\Windows\system32\msfeedssync.exe]

"C:\Windows\SysNative\tasks\VAIO Care" ["%ProgramFiles%\Sony\VAIO Care\VCsystray.exe"]

"C:\Windows\SysNative\tasks\VAIO Care Support" ["%ProgramFiles%\Sony\VAIO Care\VCSpt.exe"]

"C:\Windows\SysNative\tasks\SONY\Remote Keyboard with PlayStation 3\Remote Keyboard with PlayStation 3" ["%ProgramFiles%\Sony\Remote Keyboard with PlayStation 3\VBTKBUtil.exe"]

"C:\Windows\SysNative\tasks\SONY\SUS-BCF\Level4Daily" [C:\Program Files (x86)\Sony\Setting Utility Series\WBCBatteryCare.exe]

"C:\Windows\SysNative\tasks\SONY\SUS-BCF\Level4Month" [C:\Program Files (x86)\Sony\Setting Utility Series\WBCBatteryCare.exe]

"C:\Windows\SysNative\tasks\SONY\VAIO Gate\StartExecuteProxy" ["%programfiles%\Sony\VAIO Gate\ExecutionProxy.exe"]

"C:\Windows\SysNative\tasks\SONY\VAIO Gate\VAIO Gate" [C:\Program Files\Sony\VAIO Gate\VAIO Gate.exe]

"C:\Windows\SysNative\tasks\SONY\VAIO Power Management\VPM Logon Start" [C:\Program Files\Sony\VAIO Power Management\SPMgr.exe]

"C:\Windows\SysNative\tasks\SONY\VAIO Power Management\VPM Session Change" [C:\Program Files\Sony\VAIO Power Management\SPMgr.exe]

"C:\Windows\SysNative\tasks\SONY\VAIO Power Management\VPM Unlock" [C:\Program Files\Sony\VAIO Power Management\SPMgr.exe]

"C:\Windows\SysNative\tasks\SONY\VAIO Update\VAIO Update 5" ["C:\Program Files\Sony\VAIO Update 5\VAIOUpdt.exe"]

"C:\Windows\SysNative\tasks\SONY\VAIO Wallpaper Setting Tool\VAIO Wallpaper Setting Tool" [C:\Program Files (x86)\Sony\VAIO Wallpaper Setting Tool\VWSet.exe]

==== Chrome Look ======================

HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions

gomekmidlodglbbmalcneegieacbdmki - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx[26.01.2014 15:53]

avast Online Security - Mirela\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki

Google Wallet - Mirela\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda

==== Set IE to Default ======================

Old Values:

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

"Default_Page_URL"="Google"

New Values:

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

"Start Page"="Google"

==== All HKCU SearchScopes ======================

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes

"DefaultScope"="{6A1806CD-94D4-4689-BA73-E35EA1EA9990}"

{0FB57576-6155-4614-99E6-5AC99EBB82E5} Zinio Url="Page Not Found"

{33F31DBA-F63E-49C8-8F16-F0AD65A43375} Bing Url="{searchTerms} - Bing"

{42771F5B-B29C-457A-AD0A-8CA4E375D450} Shopping.com Url="Shopping.com Deutschland - der große Produkt- und Preisvergleich"

{63394262-85B2-436A-9E35-05161E637256} eBay Url="{searchTerms | eBay}"

{6A1806CD-94D4-4689-BA73-E35EA1EA9990} Google Url="{searchTerms} - Google Search}"

==== Empty IE Cache ======================

C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully

C:\Users\Mirela\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully

C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully

C:\Windows\serviceprofiles\networkservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully

C:\Windows\serviceprofiles\Localservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully

C:\Users\Mirela\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot

C:\Windows\sysWoW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot

C:\Windows\sysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot

==== Empty FireFox Cache ======================

No FireFox Profiles found

==== Empty Chrome Cache ======================

C:\Users\Mirela\AppData\Local\Google\Chrome\User Data\Default\Cache emptied successfully

==== Empty All Flash Cache ======================

Flash Cache Emptied Successfully

==== Empty All Java Cache ======================

Java Cache cleared successfully

==== C:\zoek_backup content ======================

C:\zoek_backup (files=2 folders=1 1932 bytes)

==== Empty Temp Folders ======================

C:\Users\Default\AppData\Local\Temp emptied successfully

C:\Users\Default User\AppData\Local\Temp emptied successfully

C:\Windows\serviceprofiles\networkservice\AppData\Local\Temp emptied successfully

C:\Windows\serviceprofiles\Localservice\AppData\Local\Temp emptied successfully

C:\Users\Mirela\AppData\Local\Temp will be emptied at reboot

C:\Windows\Temp will be emptied at reboot

==== After Reboot ======================

==== Empty Temp Folders ======================

C:\Windows\Temp successfully emptied

C:\Users\Mirela\AppData\Local\Temp successfully emptied

==== Empty Recycle Bin ======================

C:\$RECYCLE.BIN successfully emptied

==== Deleting Files / Folders ======================

"C:\Users\Mirela\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat" not found

"C:\Windows\sysWoW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat" not found

"C:\Windows\sysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat" not found

==== EOF on 14.02.2014 at 13:49:44,87 ======================

Link naar reactie
Delen op andere sites

Dubbelklik op Zoek.exe om de tool te starten.

  • Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • Kopieer nu onderstaande code en plak die in het grote invulvenster:
  • Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkaardig probleem.

  {0FB57576-6155-4614-99E6-5AC99EBB82E5};c
 {42771F5B-B29C-457A-AD0A-8CA4E375D450};c
 {63394262-85B2-436A-9E35-05161E637256};c
 {33F31DBA-F63E-49C8-8F16-F0AD65A43375};c
 autoclean;

  • De optie "Scan All Users" staat standaard aangevinkt.
  • Klik nu op de knop "Run script".
  • Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is).
  • Mocht er geen logje verschijnen, start zoek.exe dan opnieuw en klik op de knop zoek-results.log, de log verschijnt dan alsnog.
  • Post het geopende logje in het volgende bericht.

Link naar reactie
Delen op andere sites

Goedenavond Kape,

Hieronder het log van zoek:

Wederom bedankt.

Zoek.exe v5.0.0.0 Updated 13-February-2014

Tool run by Mirela on 14.02.2014 at 20:10:06,79.

Microsoft Windows 7 Home Premium 6.1.7600 x64

Running in: Normal Mode Internet Access Detected

Launched: C:\Users\Mirela\Desktop\zoek.exe [scan all users] [script inserted]

==== Older Logs ======================

C:\zoek-results2014-02-14-114944.log 19485 bytes

==== Deleting CLSID Registry Keys ======================

HKEY_USERS\S-1-5-21-2338998092-1540104426-3543234043-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0FB57576-6155-4614-99E6-5AC99EBB82E5} deleted successfully

HKEY_USERS\S-1-5-21-2338998092-1540104426-3543234043-1000\Software\Microsoft\Internet Explorer\SearchScopes\{42771F5B-B29C-457A-AD0A-8CA4E375D450} deleted successfully

HKEY_USERS\S-1-5-21-2338998092-1540104426-3543234043-1000\Software\Microsoft\Internet Explorer\SearchScopes\{63394262-85B2-436A-9E35-05161E637256} deleted successfully

HKEY_USERS\S-1-5-21-2338998092-1540104426-3543234043-1000\Software\Microsoft\Internet Explorer\SearchScopes\{33F31DBA-F63E-49C8-8F16-F0AD65A43375} deleted successfully

==== Deleting CLSID Registry Values ======================

==== Deleting Services ======================

==== Chrome Look ======================

HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions

gomekmidlodglbbmalcneegieacbdmki - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx[26.01.2014 15:53]

avast Online Security - Mirela\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki

==== Set IE to Default ======================

Old Values:

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

"Start Page"="Google"

"Default_Page_URL"="Google"

New Values:

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

"Default_Page_URL"="MSN NL: Hotmail, Outlook, Skype, het laatste nieuws, entertainment en meer!"

"Start Page"="Google"

==== All HKCU SearchScopes ======================

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes

"DefaultScope"="{6A1806CD-94D4-4689-BA73-E35EA1EA9990}"

{6A1806CD-94D4-4689-BA73-E35EA1EA9990} Google Url="{searchTerms} - Google Search}"

==== Empty IE Cache ======================

C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully

C:\Users\Mirela\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully

C:\Windows\SysNative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully

C:\Windows\serviceprofiles\networkservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully

C:\Windows\serviceprofiles\Localservice\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully

C:\Users\Mirela\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot

C:\Windows\sysWoW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot

C:\Windows\sysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot

==== Empty FireFox Cache ======================

No FireFox Profiles found

==== Empty Chrome Cache ======================

C:\Users\Mirela\AppData\Local\Google\Chrome\User Data\Default\Cache emptied successfully

==== Empty All Flash Cache ======================

Flash Cache Emptied Successfully

==== Empty All Java Cache ======================

Java Cache cleared successfully

==== C:\zoek_backup content ======================

C:\zoek_backup (files=2 folders=1 1932 bytes)

==== Empty Temp Folders ======================

C:\Users\Default\AppData\Local\Temp emptied successfully

C:\Users\Default User\AppData\Local\Temp emptied successfully

C:\Windows\serviceprofiles\networkservice\AppData\Local\Temp emptied successfully

C:\Windows\serviceprofiles\Localservice\AppData\Local\Temp emptied successfully

C:\Users\Mirela\AppData\Local\Temp will be emptied at reboot

C:\Windows\Temp will be emptied at reboot

==== After Reboot ======================

==== Empty Temp Folders ======================

C:\Windows\Temp successfully emptied

C:\Users\Mirela\AppData\Local\Temp successfully emptied

==== Empty Recycle Bin ======================

C:\$RECYCLE.BIN successfully emptied

==== Deleting Files / Folders ======================

"C:\Users\Mirela\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat" not found

"C:\Windows\sysWoW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat" not found

"C:\Windows\sysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat" not found

==== EOF on 14.02.2014 at 20:28:03,76 ==================

Link naar reactie
Delen op andere sites

Download 52147fb3b2536-AdwCleaner_99_3_16x16x32.pngAdwCleaner by Xplode naar het bureaublad.

AdwCleaner uitvoeren

  • Sluit alle openstaande vensters.
  • Dubbelklik op AdwCleaner.exe om de tool te starten.
  • Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • Klik vervolgens op de knop Scan.
  • Wanneer de scan gereed is Klikt u vervolgens op de knop Clean.
  • Als dit gereed is wordt er gevraagd om de computer opnieuw op te starten, klik hier op OK.
  • Nadat de computer opnieuw is opgestart wordt het logbestand automatisch geopend.
  • Plaats dit logbestand in het volgende bericht.

Link naar reactie
Delen op andere sites

Hi Kape,

Ik ben benieuwd naar je bevindingen, hieronder het log van adwcleaner:

# AdwCleaner v3.018 - Bericht erstellt am 14/02/2014 um 22:43:34

# Updated 28/01/2014 von Xplode

# Betriebssystem : Windows 7 Home Premium (64 bits)

# Benutzername : Mirela - MIRELA-VAIO

# Gestartet von : C:\Users\Mirela\Desktop\adwcleaner.exe

# Option : Löschen

***** [ Dienste ] *****

***** [ Dateien / Ordner ] *****

***** [ Verknüpfungen ] *****

***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32

Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs

Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}

Schlüssel Gelöscht : HKCU\Software\OCS

Schlüssel Gelöscht : HKLM\Software\DeviceVM

Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\DeviceVM

***** [ Browser ] *****

-\\ Internet Explorer v9.0.8112.16506

-\\ Google Chrome v32.0.1700.107

[ Datei : C:\Users\Mirela\AppData\Local\Google\Chrome\User Data\Default\preferences ]

*************************

AdwCleaner[R0].txt - [1193 octets] - [14/02/2014 22:40:50]

AdwCleaner[s0].txt - [1064 octets] - [14/02/2014 22:43:34]

########## EOF - C:\AdwCleaner\AdwCleaner[s0].txt - [1124 octets] ##########

Link naar reactie
Delen op andere sites

Download de junkware_removal_tool.pngJunkware Removal Tool by Thisisu naar je bureaublad.

Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met JRT

(hier of hier) kan je lezen hoe je de gebruikte beveiligingssoftware kunt uitschakelen.

  • Dubbelklik op JRT.exe om de tool te starten.
  • Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • De tool zal vervolgens het systeem scannen.
  • De scan kan afhankelijk van je systeemspecificaties soms vrij lang duren, wacht geduldig af.
  • Als de scan gereed is zal er een logje (JRT.txt) op het bureaublad opgeslagen worden en automatisch worden geopend.
  • Post de inhoud van deze log in je volgende bericht als bijlage.

Link naar reactie
Delen op andere sites

Dit kan er alleen maar op wijzen dat ook deze laptop er nu clean uitziet. Je mag de gebruikte tools nu verwijderen ... en dan kan je best contact opnemen met je provider om te informeren of er nog steeds problemen zijn (volgens hen). Indien niet - en daar lijkt het sterk op nu - zouden ze de verbinding terug kunnen openstellen voor alle gebruik.

Download 51a5ce45263de-delfix.pngDelfix by Xplode naar het bureaublad.

Dubbelklik op Delfix.exe om de tool te starten.

Zet nu vinkjes voor de volgende items:

  • Remove disinfection tools
  • Purge System Restore
  • Reset system settings

Klik nu op "Run" en wacht geduldig tot de tool gereed is.

Wanneer de tool gereed is wordt er een logbestand aangemaakt. Dit hoeft u echter niet te plaatsen.

Link naar reactie
Delen op andere sites

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.