Ga naar inhoud

Aanbevolen berichten

  • Reacties 45
  • Aangemaakt
  • Laatste reactie

Beste reacties in dit topic

Geplaatst:

De tool Delfix heeft ook je systeemherstel leeg gemaakt, wat de bedoeling was. Dat is dus ok.

Kijk eens of Windows inmiddels al nieuwe herstelpunten heeft aangemaakt.

 

Open CCleaner / Gereedschap / Systeemherstel.

maak van dat venster een screenshot en plaats het in je volgende antwoord.

Geplaatst:

Zet het systeemherstelpunt met de naam test eens terug vanuit de veilige modus.

 

Start de computer op en tokkel op de F8 toets. (Zie ook bij Opgelet:)

Je komt nu in een zwart scherm met witte letters. Ga met de pijltoetsen naar “Veilige modus” en klik op “Enter”.

Klik in het volgende venster (Windows opstarten) nogmaals op Enter.

Log in op je account.

In het volgende venster klik je op JA. (NEEN is om naar een herstelpunt te gaan).

 

Opgelet:

Bij sommige pc's krijg je echter eerst nog een venstertje waar je moet aangeven via welk medium je wil opstarten. Dat is dus van de HDD (harde schijf) hé. Die selecteer je dan ook en druk dan op ENTER, maar DIRECT er achteraan ook terug op F8 tokkelen. Nu krijg je dan het eerder vermelde opstartmenu om naar de veilige modus te gaan.

 

Even in de marge:

Ik merk via systeemherstel dat je gebruik maakt van Revo Uninstaller. Dat vind ik geen goed idee. Je moet al over een flinke bagage computerkennis beschikken wil je vermijden dat je vroeg of laat middels dat programma schade aan je systeem gaat aanbrengen. Zeker weten !!!

Geplaatst:

OK, dat is dan toch al positief.

 

Heb nu andere taken te vervullen. Ik kom hier vanavond nog even terug.

Geplaatst:

Systeemherstel werkt dus wel  in de veilige modus. Daaruit kunnen we besluiten dat systeemherstel niet beschadigd is doch in de normale modus geblokkeerd wordt door één of ander opstart-item.  Welk opstart item daarvoor verantwoordelijk is weten we (nog) niet.

 

Toon ons de opstart-items eens als volgt.

Open CCleaner.

Open de functie Gereedschap

Klik op de tab Opstarten

Klik op de knop Opslaan als tekstbestand (rechter benedenhoek).

Klik op Bureaublad (opslaglocatie) en vervolgens op Opslaan

Op je bureaublad is nu een tekst bestandje (txt) opgeslagen met de naam Startup.

Open dat bestandje.

Selecteer de inhoud ervan en kopieer die.

Plak deze dan in een volgend antwoord.

 

Verwijder na deze actie het bestandje Startup van je bureaublad. Opgeruimd staat immers netjes.

 

 

Gewoon ter info:

Het is dus gebreken dat je pc niet infectievrij was. Kweezie wabbit heeft je op een deskundige wijze van die rotzooi verlost. Systeemherstel zou dus absoluut waardeloos geweest zijn moest dat toegepast geweest zijn op een geïnfecteerde pc.  Immers terugkeren naar een status van je systeem dat niet infectievrij  is heeft totaal geen zin.

Misschien is ook deze info nuttig.

Geplaatst:

Ja    HKCU:Run    AlcoholAutomount    Alcohol Soft Development Team    verheyen    "C:\Program Files (x86)\Alcohol Soft\Alcohol 120\AxAutoMntSrv.exe" -automount
Ja    HKCU:Run    CCleaner Monitoring    Piriform Ltd    verheyen    "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
Ja    HKCU:Run    Facebook Update    Facebook Inc.    verheyen    "C:\Users\verheyen\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
Ja    HKCU:Run    KiesPreload    Samsung    verheyen    C:\Program Files (x86)\Samsung\Kies\Kies.exe /preload
Ja    HKCU:Run    MyDriveConnect.exe    TomTom    verheyen    "C:\Program Files (x86)\MyDrive Connect\TomTom MyDrive Connect.exe"
Nee    HKCU:Run    Skype    Skype Technologies S.A.    Alle gebruikers    "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
Nee    HKCU:Run    Spotify    Spotify Ltd    verheyen    "C:\Users\verheyen\AppData\Roaming\Spotify\Spotify.exe" /uri spotify:autostart
Nee    HKCU:Run    Spotify Web Helper    Spotify Ltd    verheyen    "C:\Users\verheyen\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe"
Ja    HKCU:RunOnce    Uninstall C:\Users\verheyen\AppData\Local\Microsoft\SkyDrive\17.0.4024.1220\amd64    Microsoft Corporation    verheyen    C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\verheyen\AppData\Local\Microsoft\SkyDrive\17.0.4024.1220\amd64"
Ja    HKLM:Run    00TCrdMain    TOSHIBA Corporation    Alle gebruikers    %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
Ja    HKLM:Run    Acronis Scheduler2 Service    Acronis    Alle gebruikers    "C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe"
Ja    HKLM:Run    AcronisTibMounterMonitor    Acronis International GmbH    Alle gebruikers    C:\Program Files (x86)\Common Files\Acronis\TibMounter\TibMounterMonitor.exe
Ja    HKLM:Run    Adobe ARM    Adobe Systems Incorporated    Alle gebruikers    "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
Ja    HKLM:Run    CanonMyPrinter    CANON INC.    Alle gebruikers    C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
Ja    HKLM:Run    CanonSolutionMenu    CANON INC.    Alle gebruikers    C:\Program Files (x86)\Canon\SolutionMenu\CNSLMAIN.exe /logon
Ja    HKLM:Run    DivXUpdate    DivX, LLC    Alle gebruikers    "C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
Ja    HKLM:Run    egui    ESET    Alle gebruikers    "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
Ja    HKLM:Run    GrooveMonitor    Microsoft Corporation    Alle gebruikers    "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
Ja    HKLM:Run    HSON    TOSHIBA Corporation    Alle gebruikers    %ProgramFiles%\TOSHIBA\TBS\HSON.exe
Ja    HKLM:Run    KiesTrayAgent    Samsung Electronics Co., Ltd.    Alle gebruikers    C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
Ja    HKLM:Run    Logitech Download Assistant    Microsoft Corporation    Alle gebruikers    C:\Windows\system32\rundll32.exe C:\Windows\System32\LogiLDA.dll,LogiFetch
Ja    HKLM:Run    RTHDVCPL    Realtek Semiconductor    Alle gebruikers    "C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s
Ja    HKLM:Run    S6000Mnt    Microsoft Corporation    Alle gebruikers    C:\Windows\SysWOW64\Rundll32.exe S6000Rmv.dll,WinMainRmv /StartStillMnt
Ja    HKLM:Run    SmoothView    TOSHIBA Corporation    Alle gebruikers    %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
Ja    HKLM:Run    TPwrMain    TOSHIBA Corporation    Alle gebruikers    %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
Ja    HKLM:Run    TrueImageMonitor.exe    Acronis    Alle gebruikers    "C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe"
Ja    HKLM:Run    Windows Mobile-based device management    Microsoft Corporation    Alle gebruikers    %windir%\WindowsMobile\wmdcBase.exe
Nee    Startup User    MyPC Backup.lnk        verheyen    C:\PROGRA~2\MYPCBA~1\MYPCBA~1.EXE
 

Geplaatst:

Moet nu van huis. Ik kom er in de vooravond op terug.

Gast
Dit topic is nu gesloten voor nieuwe reacties.

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.