Ga naar inhoud

outlook, tekst bestand opslaan en openen met ?


cdj

Aanbevolen berichten

Maar bij de eerste keer te snel te hebben gedrukt op knoppen in, Data file host,

zijn er dingen op de pc gekomen zoals, Mystartsearch, emoticons voor skype , Gs_sustianer, booster... etc, sommige dingen heb ik

kunnen wissen in mijn software maar, de zoekmachine Mystartsearch staat niet in software en, Gs_sustainer willen niet meer verwijderd

uit software, mijn avast geef nadien aan dat er infectie is opgetreden.

Sorry voor de lange teksten, kan het wat moeilijk verwoorden soms.

Cdj.

Wat je dan best kan is gewoon een herstelpunt dadelijk gaan terugzetten. Al betwijfel ik of die dingen er door Data Host opgekomen zijn - zelf heb ik het tweemaal al gebruikt en niets van die zaken gemerkt...

Moest je ondertussen die viewer van Kweezie Rabbit al geïnstalleerd hebben, dan moet je hem opnieuw installeren natuurlijk.

Maar probeer even of het daarmee lukt?

Link naar reactie
Delen op andere sites

  • Reacties 37
  • Aangemaakt
  • Laatste reactie

Beste reacties in dit topic

Beste reacties in dit topic

Geplaatste afbeeldingen

Dit compatibility pack is eigenlijk bedoeld om te installeren bij oudere versies van word zodat ook de word documenten van recente versies kunnen gelezen worden.

Wat jij nodig hebt (denk ik) is de word viewer.

Dit is een toepassing die toelaat om word documenten te openen en af te drukken op een pc waar office of word niet op is geinstalleerd.

Hoi Kweezie Wabbit,

Oke dan zal ik die ook nog even uitproberen.

Maar ik heb nu andere problemen met de pc na de, Data File Host te hebben gebruikt ( vermeld in bericht 9).

Ik heb ook, Spyhunter 4 gebruikt nu net via een site gedownload, vond veel infectie maar zijn alleen te verwijderen als ik het programma

koop, die krijg ik nu ook niet meer uit mijn soft ware.

Of moet ik hier over een, nieuw discussie bericht aanmaken met andere titel ?

Link naar reactie
Delen op andere sites

Wat je dan best kan is gewoon een herstelpunt dadelijk gaan terugzetten. Al betwijfel ik of die dingen er door Data Host opgekomen zijn - zelf heb ik het tweemaal al gebruikt en niets van die zaken gemerkt...

Moest je ondertussen die viewer van Kweezie Rabbit al geïnstalleerd hebben, dan moet je hem opnieuw installeren natuurlijk.

Maar probeer even of het daarmee lukt?

Ik zal het programma Viewer zo even installeren.

En over, Data host daar kon ik iets, Uitvinken wat ik niet heb gedaan, dat was een Zoekmachine van Firefox maar daar zat waarschijnlijk

het programma Mystartsearch etc bij in genesteld, daar staat ook veel over geschreven nu op het internet las ik, het

programma nesteld zich in google chrome en firefox etc.

Is echt waar zie maar is op, internet als je de naam Mystartsearch in typt.

Zitten nu best veel maleware en infectie op de pc, (zie bericht 12) moet ik daar over een ander topic aanmaken ?

Cdj.

Link naar reactie
Delen op andere sites

Zitten nu best veel maleware en infectie op de pc, (zie bericht 12) moet ik daar over een ander topic aanmaken ?

Cdj.

Je kan twee dingen doen: er een bijkomend topic over maken in Beveiliging, ofwel (wat ik al vertelde) gewoon een herstelpunt van enkele dagen geleden terugplaatsen - dan ben je het normaal gezien ook kwijt.

Link naar reactie
Delen op andere sites

Je kan twee dingen doen: er een bijkomend topic over maken in Beveiliging, ofwel (wat ik al vertelde) gewoon een herstelpunt van enkele dagen geleden terugplaatsen - dan ben je het normaal gezien ook kwijt.

Een Herstelpunt werkte niet, systeemherstel probeer ik meestal als eerst als er iets niet

klopt.

Maar Spyhunt 4 geeft ook heel veel (75) infecties aan, maar kan ik niet verwijderen

want dan moet je eerst Spyhunt 4 kopen voor dat het verwijderd word.

Cdj.

aangepast door cdj
Link naar reactie
Delen op andere sites

Maar Spyhunt 4 geeft ook heel veel (75) infecties aan, maar kan ik niet verwijderen

want dan moet je eerst Spyhunt 4 kopen voor dat het verwijderd word.

Zeker niet gaan kopen want da's hun bedoeling: gratis gaat ook (en beter): zie wat ik je vorig bericht vertelde over Beveiliging !
Link naar reactie
Delen op andere sites

Wat passer zegt, klopt helemaal.

Dergelijke programma's spiegelen een hoop fake besmettingen voor in de hoop dat de gebruiker zich laat verleiden tot het aankopen van het product.

Dat moet dus zeker niet doen !!

Je hoeft geen nieuw topic te openen; we kunnen hier ook de malwarecontrole en -opruiming doen.

We laten de andere problemen even rusten tot de malwareopruiming is gedaan.

Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met zoek.exe (hier en hier) kan je lezen hoe je dat doet.

Download 51a612a8b27e2-Zoek.pngZoek.exe naar het bureaublad (niet de .zip- of .rar-versie)

  • Wanneer Internet Explorer of een andere browser of virusscanner melding geeft dat dit bestand onveilig zou zijn kun je negeren, dit is namelijk een onterechte waarschuwing.
  • Dubbelklik op Zoek.exe om de tool te starten.
  • Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • Kopieer nu onderstaande code en plak die in het grote invulvenster:
  • Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkaardig probleem.

chromelook; 
firefoxlook; 
emptyclsid;
emptyfolderscheck;delete 
startupall; 
filesrcm;

  • Klik op de knop "More options" en vink nu de onderstaande opties aan.
  • Do a Deep Scan

  • Installed Programs

  • Auto Clean
  • De optie "Scan All Users" staat standaard aangevinkt.
  • Klik nu op de knop "Run script".
  • Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is).
  • Mocht er geen logje verschijnen, start zoek.exe dan opnieuw en klik op de knop zoek-results.log, de log verschijnt dan alsnog.
  • Post het geopende logje in het volgende bericht als bijlage.

Zoek.exe logbestand plaatsen

  • Voeg het logbestand met de naam "Zoek-results.log" als bijlage toe aan het volgende bericht. (Dit logbestand kunt u tevens terug vinden op de systeemschijf als C:\\Zoek-results.log.)
  • Hoe u een bijlage kunt toevoegen aan het bericht leest u hier.

Link naar reactie
Delen op andere sites

Hoi Kweezie wabbit,

Hier de, Zoek results. log.

Ik hoop dat het de goede is, want ik kreeg geen, Code om in het scherm te plakken, ik heb dit ooit is eerder gedaan

toen kreeg ik inderdaad wel een code schermpje maar nu niet.

Hier de log.

Zoek.exe v5.0.0.0 Updated 05-November-2014

Tool run by cor on do 06-11-2014 at 13:11:27,12.

Microsoft Windows XP Home Edition 5.1.2600 Service Pack 3 x86

Running in: Normal Mode Internet Access Detected

Launched: C:\Documents and Settings\cor\Mijn documenten\Downloads\zoek (3).exe [scan all users] [Quick Scan] [Auto Clean]

==== Older Logs ======================

C:\zoek-results2014-09-07-091502.log 9274 bytes

==== Empty Folders Check ======================

C:\Program Files\DeltaFix deleted successfully

C:\Program Files\GoSave deleted successfully

C:\DOCUME~1\ALLUSE~1\APPLIC~1\GoSave deleted successfully

C:\Documents and Settings\cor\Application Data\VadeRetro deleted successfully

==== Deleting CLSID Registry Keys ======================

HKEY_USERS\S-1-5-21-555936597-2268059500-687246765-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{a082a605-34bd-463f-9a50-5d1ec6675ff3} deleted successfully

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{a082a605-34bd-463f-9a50-5d1ec6675ff3} deleted successfully

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a082a605-34bd-463f-9a50-5d1ec6675ff3} deleted successfully

==== Deleting CLSID Registry Values ======================

==== Deleting Services ======================

==== Registry Fix Code ======================

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\chrome.exe\shell\open\command]

@="C:\\Program Files\\Google\\Chrome\\Application\\chrome.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\cs.exe\shell\open\command]

@="C:\\PROGRA~1\\COMPUS~1.0\\cs.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\Google Chrome\shell\open\command]

@="C:\\Program Files\\Google\\Chrome\\Application\\chrome.exe"

==== Deleting Files \ Folders ======================

C:\Program Files\YoutubeAdBlocke deleted

C:\Documents and Settings\cor\Application Data\SkypEmoticons deleted

C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trusted Publisher deleted

C:\DOCUME~1\ALLUSE~1\APPLIC~1\YoutubeAdBlocke deleted

"C:\DOCUME~1\ALLUSE~1\APPLIC~1\68a13fca2345fa63\{4820778D-AB0D-6D18-C316-52A6A0E1D507}.20141104190258" deleted

"C:\DOCUME~1\ALLUSE~1\APPLIC~1\68a13fca2345fa63\{AD11DADE-C597-45D9-D8C5-1D2EB0B89613}.20141104190313" deleted

"C:\DOCUME~1\ALLUSE~1\APPLIC~1\68a13fca2345fa63\{C87834EB-A2A0-B9D4-AA9A-C263D1191051}.20141104190221" deleted

"C:\DOCUME~1\ALLUSE~1\APPLIC~1\68a13fca2345fa63\{C87834EB-A2A0-B9D4-AA9A-C263D1191051}.20141104190240" deleted

"C:\DOCUME~1\ALLUSE~1\APPLIC~1\68a13fca2345fa63\{C87834EB-A2A0-B9D4-AA9A-C263D1191051}.20141104200016" deleted

"C:\DOCUME~1\ALLUSE~1\APPLIC~1\68a13fca2345fa63\{C87834EB-A2A0-B9D4-AA9A-C263D1191051}.20141104200018" deleted

"C:\DOCUME~1\ALLUSE~1\APPLIC~1\68a13fca2345fa63\{C87834EB-A2A0-B9D4-AA9A-C263D1191051}.20141104200051" deleted

"C:\DOCUME~1\ALLUSE~1\APPLIC~1\68a13fca2345fa63" deleted

==== Files Recently Created / Modified ======================

====== C:\WINDOWS ====

====== C:\DOCUME~1\cor\LOCALS~1\Temp ====

2014-11-04 02:17:50 6136484BADBB5DFA0322875C4ACEA855 557136 ---ha-w- C:\Documents and Settings\cor\Local Settings\Temp\910f6\temp\wpc_webssearches.exe

====== Java Cache =====

2014-10-21 11:11:03 C1BBA7F1278F193AB584FFF460DB5E2A 17878 ----a-w- C:\Documents and Settings\cor\Local Settings\Application Data\Sun\Java\Deployment\cache\6.0\12\eef218c-6e205df2

2014-10-21 11:10:23 415FC9732A3F4D89A0E01251CD66E136 646 ----a-w- C:\Documents and Settings\cor\Local Settings\Application Data\Sun\Java\Deployment\cache\6.0\17\49a00451-4c4677e1

2014-10-21 11:10:23 7377F67675510BB0CA5919C3D061063C 425 ----a-w- C:\Documents and Settings\cor\Local Settings\Application Data\Sun\Java\Deployment\cache\6.0\17\49a00451-aa56bb018d5de3a531ee91cc4857f0f479656e5370ebf87789e721aaaf530ebc-6.0.lap

2014-10-21 11:10:22 415FC9732A3F4D89A0E01251CD66E136 646 ----a-w- C:\Documents and Settings\cor\Local Settings\Application Data\Sun\Java\Deployment\cache\6.0\18\3cb32f52-14b22560

2014-10-21 11:10:24 34FA8033B50A3F99D3AB8209C72C0ABA 6860 ----a-w- C:\Documents and Settings\cor\Local Settings\Application Data\Sun\Java\Deployment\cache\6.0\43\1ca2666b-3e8d9f97

====== C:\WINDOWS\system32 =====

====== C:\WINDOWS\system32\drivers =====

====== C:\WINDOWS\Tasks ======

====== C:\WINDOWS\Temp ======

======= C:\Program Files =====

2014-11-04 09:57:35 -------- d-----w- C:\Program Files\Microsoft Office(2)

2014-11-04 08:36:29 -------- d-----w- C:\Program Files\MSECache

======= C: =====

====== C:\Documents and Settings\cor\Application Data ======

2014-11-04 18:02:21 -------- d-----w- C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Application Data\Torch

2014-11-04 18:02:21 -------- d-----w- C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Application Data\Chromatic Browser

2014-11-04 18:02:21 -------- d-----w- C:\Documents and Settings\HelpAssistant\Local Settings\Application Data\Torch

2014-11-04 18:02:21 -------- d-----w- C:\Documents and Settings\HelpAssistant\Local Settings\Application Data\Chromatic Browser

2014-11-04 18:02:21 -------- d-----w- C:\Documents and Settings\Gast\Local Settings\Application Data\Torch

2014-11-04 18:02:21 -------- d-----w- C:\Documents and Settings\Gast\Local Settings\Application Data\Chromatic Browser

2014-11-04 18:02:21 -------- d-----w- C:\Documents and Settings\cor\Local Settings\Application Data\Torch

2014-11-04 18:02:21 -------- d-----w- C:\Documents and Settings\cor\Local Settings\Application Data\Chromatic Browser

2014-11-04 18:02:21 -------- d-----w- C:\Documents and Settings\Administrator\Local Settings\Application Data\Chromatic Browser

2014-11-04 18:02:20 -------- d-----w- C:\Documents and Settings\Administrator\Local Settings\Application Data\Torch

2014-11-04 18:02:19 -------- d-----w- C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Application Data\Google

2014-11-04 18:02:19 -------- d-----w- C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Application Data\Comodo

2014-11-04 18:02:19 -------- d-----w- C:\Documents and Settings\HelpAssistant\Local Settings\Application Data\Google

2014-11-04 18:02:19 -------- d-----w- C:\Documents and Settings\HelpAssistant\Local Settings\Application Data\Comodo

2014-11-04 18:02:19 -------- d-----w- C:\Documents and Settings\Gast\Local Settings\Application Data\Google

2014-11-04 18:02:19 -------- d-----w- C:\Documents and Settings\Gast\Local Settings\Application Data\Comodo

2014-11-04 18:02:19 -------- d-----w- C:\Documents and Settings\cor\Local Settings\Application Data\Comodo

2014-11-04 18:02:19 -------- d-----w- C:\Documents and Settings\Administrator\Local Settings\Application Data\Google

2014-11-04 18:02:19 -------- d-----w- C:\Documents and Settings\Administrator\Local Settings\Application Data\Comodo

====== C:\Documents and Settings\cor ======

2014-11-05 10:33:24 -------- d-----w- C:\Documents and Settings\cor\Start Menu

2014-11-05 10:33:24 -------- d-----w- C:\Documents and Settings\cor\Desktop

2014-11-04 21:25:39 -------- d--h--r- C:\Documents and Settings\cor\Onlangs geopend

2014-11-04 18:02:19 -------- d-----w- C:\Documents and Settings\SUPPORT_388945a0\Local Settings

2014-11-04 18:02:19 -------- d-----w- C:\Documents and Settings\HelpAssistant\Local Settings

2014-11-04 18:02:19 -------- d-----w- C:\Documents and Settings\Gast\Local Settings

2014-11-04 18:02:19 -------- d-----w- C:\Documents and Settings\Administrator\Local Settings

====== C: exe-files ==

2014-11-04 02:17:50 6136484BADBB5DFA0322875C4ACEA855 557136 ---ha-w- C:\Documents and Settings\cor\Local Settings\Temp\910f6\temp\wpc_webssearches.exe

=== C: other files ==

2014-11-04 20:10:49 2C71C49F991095A1848624907BACBB08 4578 ----a-w- C:\Documents and Settings\cor\Local Settings\Temp\scoped_dir_3092_9884\docs.crx

==== Startup Registry Enabled ======================

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE"

[HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE"

[HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE"

[HKEY_USERS\S-1-5-21-555936597-2268059500-687246765-1006\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe"

[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"NvCplDaemon"="RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup"

"nwiz"="nwiz.exe /install"

"NvMediaCenter"="RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit"

"RTHDCPL"="RTHDCPL.EXE"

"PCMService"="c:\APPS\Powercinema\PCMService.exe"

"DetectorApp"="C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe"

"ISUSPM Startup"="C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup"

"ISUSScheduler"="C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe -start"

"Vade Retro Outlook Express"="C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"

"SNPSTD2"="C:\WINDOWS\vsnpstd2.exe"

"AvastUI.exe"="C:\Program Files\AVAST Software\Avast\AvastUI.exe /nogui"

"Adobe ARM"="C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe"

==== Task Scheduler Jobs ======================

C:\WINDOWS\tasks\Adobe Flash Player Updater.job --a------ C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe [30-10-2014 14:31]

C:\WINDOWS\tasks\avast\Undetermined Task.exe []

C:\WINDOWS\tasks\DriverDoc_UPDATES.job --a------ C:\Program Files\DriverDoc\Solvusoftdd.exe []

C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job --a------ C:\Program Files\Google\Update\GoogleUpdate.exe []

C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job --a------ C:\Program Files\Google\Update\GoogleUpdate.exe []

C:\WINDOWS\tasks\Microsoft Windows XP - maandelijkse kennisgeving over einde van service.job --a------ C:\WINDOWS\system32\xp_eos.exe [27-02-2014 00:28]

==== Firefox Extensions Registry ======================

[HKEY_LOCAL_MACHINE\Software\Mozilla\Firefox\Extensions]

"wrc@avast.com"="C:\Program Files\AVAST Software\Avast\WebRep\FF" [19-10-2014 12:32]

==== Fake Chromium Profiles Check ======================

Fake profile C:\Documents and Settings\Administrator\Local Settings\Application Data\Torch deleted

Fake profile C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome deleted

Fake profile C:\Documents and Settings\Administrator\Local Settings\Application Data\Google\Chrome SxS deleted

Fake profile C:\Documents and Settings\Administrator\Local Settings\Application Data\Comodo\Dragon deleted

Fake profile C:\Documents and Settings\Administrator\Local Settings\Application Data\Chromatic Browser deleted

Fake profile C:\Documents and Settings\cor\Local Settings\Application Data\Torch deleted

Fake profile C:\Documents and Settings\cor\Local Settings\Application Data\Google\Chrome SxS deleted

Fake profile C:\Documents and Settings\cor\Local Settings\Application Data\Comodo\Dragon deleted

Fake profile C:\Documents and Settings\cor\Local Settings\Application Data\Chromatic Browser deleted

Fake profile C:\Documents and Settings\Gast\Local Settings\Application Data\Torch deleted

Fake profile C:\Documents and Settings\Gast\Local Settings\Application Data\Google\Chrome deleted

Fake profile C:\Documents and Settings\Gast\Local Settings\Application Data\Google\Chrome SxS deleted

Fake profile C:\Documents and Settings\Gast\Local Settings\Application Data\Comodo\Dragon deleted

Fake profile C:\Documents and Settings\Gast\Local Settings\Application Data\Chromatic Browser deleted

Fake profile C:\Documents and Settings\HelpAssistant\Local Settings\Application Data\Torch deleted

Fake profile C:\Documents and Settings\HelpAssistant\Local Settings\Application Data\Google\Chrome deleted

Fake profile C:\Documents and Settings\HelpAssistant\Local Settings\Application Data\Google\Chrome SxS deleted

Fake profile C:\Documents and Settings\HelpAssistant\Local Settings\Application Data\Comodo\Dragon deleted

Fake profile C:\Documents and Settings\HelpAssistant\Local Settings\Application Data\Chromatic Browser deleted

Fake profile C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Application Data\Torch deleted

Fake profile C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Application Data\Google\Chrome deleted

Fake profile C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Application Data\Google\Chrome SxS deleted

Fake profile C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Application Data\Comodo\Dragon deleted

Fake profile C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Application Data\Chromatic Browser deleted

==== Chromium Look ======================

HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions

gomekmidlodglbbmalcneegieacbdmki - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx[16-07-2014 10:44]

Google Wallet - cor\Local Settings\Application Data\Google\Chrome\User Data\Profile 3\Extensions\nmmhkkegccagdldgiimedpiccmgmieda

==== Set IE to Default ======================

Old Values:

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

"Start Page"="https://www.google.nl/"

"Default_Page_URL"="http://www.mystartsearch.com/?type=hp&ts=1415124234&from=wpc&uid=ST3250820AS_9QE01TQSXXXX9QE01TQS"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]

"Default_Page_URL"="http://www.mystartsearch.com/?type=hp&ts=1415124234&from=wpc&uid=ST3250820AS_9QE01TQSXXXX9QE01TQS"

"Default_Search_URL"="http://www.mystartsearch.com/web/?type=ds&ts=1415124234&from=wpc&uid=ST3250820AS_9QE01TQSXXXX9QE01TQS&q={searchTerms}"

"Search Page"="http://www.mystartsearch.com/web/?type=ds&ts=1415124234&from=wpc&uid=ST3250820AS_9QE01TQSXXXX9QE01TQS&q={searchTerms}"

"Start Page"="http://www.mystartsearch.com/?type=hp&ts=1415124234&from=wpc&uid=ST3250820AS_9QE01TQSXXXX9QE01TQS"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search]

"SearchAssistant"="http://www.mystartsearch.com/web/?type=ds&ts=1415124234&from=wpc&uid=ST3250820AS_9QE01TQSXXXX9QE01TQS&q={searchTerms}"

"CustomizeSearch"="http://www.mystartsearch.com/web/?type=ds&ts=1415124234&from=wpc&uid=ST3250820AS_9QE01TQSXXXX9QE01TQS&q={searchTerms}"

New Values:

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"

"Start Page"="https://www.google.nl/"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]

"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"

"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"

"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"

"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search]

"CustomizeSearch"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm"

"SearchAssistant"="http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"

==== All HKCU SearchScopes ======================

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes

"DefaultScope"="{1584C0F3-F33D-4FE7-B295-48DA62D8D247}"

{012E1000-F331-11DB-8314-0800200C9A66} Google Url="http://www.google.com/search?q={searchTerms}"

{02011B1E-4245-43F3-AE30-015533270175} (Google) Google Url="https://www.google.com/search?q={searchTerms}"

{0633EE93-D776-472f-A0FF-E1416B8B2E3A} Unknown Url="Not_Found"

{1584C0F3-F33D-4FE7-B295-48DA62D8D247} Google Url="https://www.google.com/search?q={searchTerms}"

{1584C0F3-F33D-4FE7-B295-48DA62D8D247} Google Url="https://www.google.com/search?q={searchTerms}"

{33BB0A4E-99AF-4226-BDF6-49120163DE86} Unknown Url="Not_Found"

==== Deleting CLSID Registry Keys ======================

HKEY_USERS\S-1-5-21-555936597-2268059500-687246765-1006\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} deleted successfully

HKEY_USERS\S-1-5-21-555936597-2268059500-687246765-1006\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} deleted successfully

==== Deleting CLSID Registry Values ======================

==== shortcuts on All Users Desktop ======================

C:\Documents and Settings\All Users\Bureaublad\BitComet.lnk - C:\Program Files\BitComet\BitComet.exe

C:\Documents and Settings\All Users\Bureaublad\CCleaner.lnk - C:\Program Files\CCleaner\CCleaner.exe

C:\Documents and Settings\All Users\Bureaublad\Malwarebytes Anti-Malware.lnk - C:\Program Files\Malwarebytes Anti-Malware\mbam.exe

C:\Documents and Settings\All Users\Bureaublad\Microsoft Download Manager.lnk - C:\WINDOWS\Installer\{654977DB-0001-0002-0001-EABD228DDE8B}\DMClient.ico

C:\Documents and Settings\All Users\Bureaublad\MP3 Rocket 6.4.8.lnk - C:\Program Files\MP3 Rocket\MP3Rocket.exe

C:\Documents and Settings\All Users\Bureaublad\Skype.lnk - C:\WINDOWS\Installer\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\SkypeIcon.exe

C:\Documents and Settings\All Users\Bureaublad\VideoImpression 2.lnk - C:\Program Files\ArcSoft\VideoImpression 2\vi20.exe

==== shortcuts in Users Start Menu ======================

C:\Documents and Settings\cor\Menu Start\Programma's\Hulp op afstand.lnk - C:\WINDOWS\system32\rcimlby.exe -LaunchRA

C:\Documents and Settings\cor\Menu Start\Programma's\Internet Explorer.lnk - C:\Program Files\Internet Explorer\iexplore.exe mystartsearch

C:\Documents and Settings\cor\Menu Start\Programma's\Bureau-accessoires\Kladblok.lnk - C:\WINDOWS\system32\notepad.exe

C:\Documents and Settings\cor\Menu Start\Programma's\Bureau-accessoires\Opdrachtprompt.lnk - C:\WINDOWS\system32\cmd.exe

C:\Documents and Settings\cor\Menu Start\Programma's\Bureau-accessoires\Synchroniseren.lnk - C:\WINDOWS\system32\mobsync.exe

C:\Documents and Settings\cor\Menu Start\Programma's\Bureau-accessoires\Windows Verkenner.lnk - C:\WINDOWS\explorer.exe

C:\Documents and Settings\cor\Menu Start\Programma's\Bureau-accessoires\Systeembeheer\Internet Explorer (zonder invoegtoepassingen).lnk - C:\Program Files\Internet Explorer\iexplore.exe mystartsearch

C:\Documents and Settings\cor\Menu Start\Programma's\Bureau-accessoires\Toegankelijkheid\Hulpprogrammabeheer.lnk - C:\WINDOWS\system32\utilman.exe /start

C:\Documents and Settings\cor\Menu Start\Programma's\Bureau-accessoires\Toegankelijkheid\Vergrootglas.lnk - C:\WINDOWS\system32\magnify.exe

C:\Documents and Settings\Default User\Menu Start\Programma's\Hulp op afstand.lnk - C:\WINDOWS\system32\rcimlby.exe -LaunchRA

C:\Documents and Settings\Default User\Menu Start\Programma's\Bureau-accessoires\Kladblok.lnk - C:\WINDOWS\system32\notepad.exe

C:\Documents and Settings\Default User\Menu Start\Programma's\Bureau-accessoires\Opdrachtprompt.lnk - C:\WINDOWS\system32\cmd.exe

C:\Documents and Settings\Default User\Menu Start\Programma's\Bureau-accessoires\Synchroniseren.lnk - C:\WINDOWS\system32\mobsync.exe

C:\Documents and Settings\Default User\Menu Start\Programma's\Bureau-accessoires\Windows Verkenner.lnk - C:\WINDOWS\explorer.exe

C:\Documents and Settings\Default User\Menu Start\Programma's\Bureau-accessoires\Toegankelijkheid\Hulpprogrammabeheer.lnk - C:\WINDOWS\system32\utilman.exe /start

C:\Documents and Settings\Default User\Menu Start\Programma's\Bureau-accessoires\Toegankelijkheid\Schermtoetsenbord.lnk - C:\WINDOWS\system32\osk.exe

C:\Documents and Settings\Default User\Menu Start\Programma's\Bureau-accessoires\Toegankelijkheid\Vergrootglas.lnk - C:\WINDOWS\system32\magnify.exe

==== shortcuts in All Users Start Menu ======================

C:\Documents and Settings\All Users\Menu Start\Programma's\Avast\avast Free Antivirus.lnk -

C:\Documents and Settings\All Users\Menu Start\Programma's\Bureau-accessoires\Paint.lnk - C:\WINDOWS\system32\mspaint.exe

C:\Documents and Settings\All Users\Menu Start\Programma's\Bureau-accessoires\Rekenmachine.lnk - C:\WINDOWS\system32\calc.exe

C:\Documents and Settings\All Users\Menu Start\Programma's\Bureau-accessoires\Verbinding met extern bureaublad.lnk - C:\WINDOWS\system32\mstsc.exe

C:\Documents and Settings\All Users\Menu Start\Programma's\Bureau-accessoires\Communicatie\Netwerkverbindingen.lnk - C:\WINDOWS\explorer.exe ::{20D04FE0-3AEA-1069-A2D8-08002B30309D}\::{21EC2020-3AEA-1069-A2DD-08002B30309D}\::{7007acc7-3202-11d1-aad2-00805fc1270e}

C:\Documents and Settings\All Users\Menu Start\Programma's\Bureau-accessoires\Communicatie\Wizard Draadloos netwerk instellen.lnk - C:\WINDOWS\system32\rundll32.exe shell32.dll,Control_RunDLL NetSetup.cpl,@0,WNSW

C:\Documents and Settings\All Users\Menu Start\Programma's\Bureau-accessoires\Communicatie\Wizard Netwerk instellen.lnk - C:\WINDOWS\system32\rundll32.exe hnetwiz.dll,HomeNetWizardRunDll

C:\Documents and Settings\All Users\Menu Start\Programma's\Bureau-accessoires\Communicatie\Wizard Nieuwe verbinding.lnk - C:\WINDOWS\system32\rundll32.exe netshell.dll,StartNCW

C:\Documents and Settings\All Users\Menu Start\Programma's\Bureau-accessoires\Communicatie\Fax\Een fax verzenden....lnk - C:\WINDOWS\system32\FxsSend.exe

C:\Documents and Settings\All Users\Menu Start\Programma's\Bureau-accessoires\Communicatie\Fax\Faxconsole.lnk - C:\WINDOWS\system32\FxsClnt.exe /new

C:\Documents and Settings\All Users\Menu Start\Programma's\Bureau-accessoires\Communicatie\Fax\Faxvoorblad-editor.lnk - C:\WINDOWS\system32\FxsCover.exe

C:\Documents and Settings\All Users\Menu Start\Programma's\Bureau-accessoires\Entertainment\Geluidsrecorder.lnk - C:\WINDOWS\system32\sndrec32.exe

C:\Documents and Settings\All Users\Menu Start\Programma's\Bureau-accessoires\Entertainment\Volumeregeling.lnk - C:\WINDOWS\system32\sndvol32.exe

C:\Documents and Settings\All Users\Menu Start\Programma's\Bureau-accessoires\Systeemwerkset\Geplande taken.lnk - C:\WINDOWS\explorer.exe ::{20D04FE0-3AEA-1069-A2D8-08002B30309D}\::{21EC2020-3AEA-1069-A2DD-08002B30309D}\::{D6277990-4C6A-11CF-8D87-00AA0060F5BF}

C:\Documents and Settings\All Users\Menu Start\Programma's\Bureau-accessoires\Systeemwerkset\Schijfdefragmentatie.lnk - C:\WINDOWS\system32\dfrg.msc

C:\Documents and Settings\All Users\Menu Start\Programma's\Bureau-accessoires\Systeemwerkset\Schijfopruiming.lnk - C:\WINDOWS\system32\cleanmgr.exe

C:\Documents and Settings\All Users\Menu Start\Programma's\Bureau-accessoires\Systeemwerkset\Wizard Bestanden en instellingen overzetten.lnk - C:\WINDOWS\system32\usmt\migwiz.exe

C:\Documents and Settings\All Users\Menu Start\Programma's\Bureau-accessoires\Toegankelijkheid\Wizard Toegankelijkheid.lnk - C:\WINDOWS\system32\accwiz.exe

C:\Documents and Settings\All Users\Menu Start\Programma's\Google Chrome\Google Chrome.lnk - C:\Program Files\Google\Chrome\Application\chrome.exe mystartsearch

C:\Documents and Settings\All Users\Menu Start\Programma's\Java\About Java.lnk - C:\Program Files\Java\jre1.8.0_25\bin\javacpl.exe -tab about

C:\Documents and Settings\All Users\Menu Start\Programma's\Java\Check For Updates.lnk - C:\Program Files\Java\jre1.8.0_25\bin\javacpl.exe -tab update

C:\Documents and Settings\All Users\Menu Start\Programma's\Java\Configure Java.lnk - C:\Program Files\Java\jre1.8.0_25\bin\javacpl.exe

C:\Documents and Settings\All Users\Menu Start\Programma's\Java\Get Help.lnk -

C:\Documents and Settings\All Users\Menu Start\Programma's\Java\Visit Java.com.lnk -

C:\Documents and Settings\All Users\Menu Start\Programma's\Ontspanning\FreeCell.lnk - C:\WINDOWS\system32\freecell.exe

C:\Documents and Settings\All Users\Menu Start\Programma's\Ontspanning\Hartenjagen.lnk - C:\WINDOWS\system32\mshearts.exe

C:\Documents and Settings\All Users\Menu Start\Programma's\Ontspanning\Mijnenveger.lnk - C:\WINDOWS\system32\winmine.exe

C:\Documents and Settings\All Users\Menu Start\Programma's\Ontspanning\Patience.lnk - C:\WINDOWS\system32\sol.exe

C:\Documents and Settings\All Users\Menu Start\Programma's\Systeembeheer\Computerbeheer.lnk - C:\WINDOWS\system32\compmgmt.msc /s

C:\Documents and Settings\All Users\Menu Start\Programma's\Systeembeheer\Gegevensbronnen (ODBC).lnk - C:\WINDOWS\system32\odbcad32.exe

C:\Documents and Settings\All Users\Menu Start\Programma's\Systeembeheer\Logboeken.lnk - C:\WINDOWS\system32\eventvwr.msc /s

C:\Documents and Settings\All Users\Menu Start\Programma's\Systeembeheer\Prestaties.lnk - C:\WINDOWS\system32\perfmon.msc /s

C:\Documents and Settings\All Users\Menu Start\Programma's\Systeembeheer\Services.lnk - C:\WINDOWS\system32\services.msc /s

==== shortcuts in Quick Launch ======================

C:\Documents and Settings\cor\Application Data\Microsoft\Internet Explorer\Quick Launch\Chrome_ Snelkoppeling favoriete webpagina maken - PCLeek.lnk - C:\Program Files\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\cor\Application Data\Microsoft\Internet Explorer\Quick Launch\CompuServe 6.0.lnk - C:\Program Files\CompuServe 6.0\cs.exe

C:\Documents and Settings\cor\Application Data\Microsoft\Internet Explorer\Quick Launch\De Internet Explorer-browser starten.lnk - C:\Program Files\Internet Explorer\iexplore.exe mystartsearch

C:\Documents and Settings\cor\Application Data\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk - C:\Program Files\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\cor\Application Data\Microsoft\Internet Explorer\Quick Launch\MP3 Rocket 6.4.8.lnk - C:\Program Files\MP3 Rocket\MP3Rocket.exe

C:\Documents and Settings\cor\Application Data\Microsoft\Internet Explorer\Quick Launch\Paltalk Messenger.lnk - C:\Program Files\Paltalk Messenger\paltalk.exe

C:\Documents and Settings\cor\Application Data\Microsoft\Internet Explorer\Quick Launch\Upgrade to Paltalk Extreme.lnk -

C:\Documents and Settings\cor\Application Data\Microsoft\Internet Explorer\Quick Launch\Windows Media Player.lnk - C:\Program Files\Windows Media Player\wmplayer.exe /prefetch:1

C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\CompuServe 6.0.lnk - C:\Program Files\CompuServe 6.0\cs.exe

C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\De Internet Explorer-browser starten.lnk - C:\Program Files\Internet Explorer\iexplore.exe

==== shortcuts After Repair ======================

C:\Documents and Settings\cor\Menu Start\Programma's\Internet Explorer.lnk - C:\Program Files\Internet Explorer\iexplore.exe

C:\Documents and Settings\cor\Menu Start\Programma's\Bureau-accessoires\Systeembeheer\Internet Explorer (zonder invoegtoepassingen).lnk - C:\Program Files\Internet Explorer\iexplore.exe -extoff

C:\Documents and Settings\All Users\Menu Start\Programma's\Google Chrome\Google Chrome.lnk - C:\Program Files\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\cor\Application Data\Microsoft\Internet Explorer\Quick Launch\De Internet Explorer-browser starten.lnk - C:\Program Files\Internet Explorer\iexplore.exe

==== Deleting Registry Keys ======================

HKEY_LOCAL_MACHINE\Software\Policies\Google deleted successfully

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}{24c54e38} deleted successfully

==== Empty IE Cache ======================

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5 emptied successfully

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5 emptied successfully

C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5 emptied successfully

C:\Documents and Settings\cor\Local Settings\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot

C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot

C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot

==== Empty FireFox Cache ======================

No FireFox Profiles found

==== Empty Chrome Cache ======================

C:\Documents and Settings\cor\Local Settings\Application Data\Google\Chrome\User Data\Profile 3\Cache emptied successfully

==== Empty All Flash Cache ======================

Flash Cache Emptied Successfully

==== Empty All Java Cache ======================

Java Cache cleared successfully

==== C:\zoek_backup content ======================

C:\zoek_backup (files=17 folders=12 12845973 bytes)

==== Empty Temp Folders ======================

C:\Documents and Settings\cor\Local Settings\Temp will be emptied at reboot

C:\Documents and Settings\Default User\Local Settings\Temp emptied successfully

C:\Documents and Settings\LocalService\Local Settings\Temp will be emptied at reboot

C:\Documents and Settings\NetworkService\Local Settings\Temp emptied successfully

C:\WINDOWS\Temp will be emptied at reboot

==== After Reboot ======================

==== Empty Temp Folders ======================

C:\WINDOWS\Temp successfully emptied

C:\DOCUME~1\cor\LOCALS~1\Temp successfully emptied

==== Empty Recycle Bin ======================

C:\RECYCLER successfully emptied

==== Deleting Files / Folders ======================

"C:\Documents and Settings\cor\Local Settings\Temporary Internet Files\Content.IE5\index.dat" not found

"C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat" not deleted

"C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat" not found

"C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat" not found

"C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies" not deleted

"C:\Documents and Settings\LocalService\Local Settings\Temp\History" not deleted

"C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files" not deleted

==== EOF on do 06-11-2014 at 13:53:42,84 ======================

Cdj.

Link naar reactie
Delen op andere sites

Download adwcleaner.pngAdwCleaner by Xplode naar het bureaublad.

  • Sluit alle openstaande vensters.
  • Dubbelklik op AdwCleaner om hem te starten.
  • Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren,
  • Door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • Klik op Scan.
  • Klik vervolgens op Clean (Engelse versie)of Verwijderen (Nederlandse versie).
  • Klik bij Herstarten Noodzakelijk op OK

Nadat de PC opnieuw is opgestart, opent meestal een logfile.

Anders is het hier terug te vinden C:\\AdwCleaner\\AdwCleaner[s0].txt.

Logbestand plaatsen

  • Voeg het logbestand met de naam C:\\AdwCleaner\\AdwCleaner[s0].txt als bijlage toe aan het volgende bericht.
  • Hoe u een bijlage kunt toevoegen aan het bericht leest u hier.

Link naar reactie
Delen op andere sites

Goede morgen, Kweezie wabbit.

Hier de log van adwcleaner,

# AdwCleaner v3.311 - Rapport aangemaakt 07/11/2014 op 09:40:43

# Laatste Update 30/09/2014 door Xplode

# Besturingssysteem : Microsoft Windows XP Service Pack 3 (32 bits)

# Gebruikersnaam : cor - CDJ

# Gestart vanuit : C:\Documents and Settings\cor\Mijn documenten\Downloads\adwcleaner_3.311.exe

# Optie : Scannen

***** [ Services ] *****

***** [ Bestanden / Mappen ] *****

***** [ Taken ] *****

***** [ Snelkoppelingen ] *****

***** [ Register ] *****

Sleutel Gevonden : HKCU\Software\RegisteredApplicationsEx

Sleutel Gevonden : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}

Sleutel Gevonden : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}

Sleutel Gevonden : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}

Sleutel Gevonden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\S-3770430293

Sleutel Gevonden : HKLM\SOFTWARE\webssearchesSoftware

***** [ Browsers ] *****

-\\ Internet Explorer v8.0.6001.18702

-\\ Google Chrome v38.0.2125.111

*************************

AdwCleaner[R0].txt - [1080 octets] - [07/11/2014 09:40:43]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [1140 octets] ##########

cdj.

Link naar reactie
Delen op andere sites

Gast
Dit topic is nu gesloten voor nieuwe reacties.

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.