Ga naar inhoud

Aanbevolen berichten

Geplaatst:

Hallo allemaal,

Vanaf eergisteren is er iets vreemds gebeurt met mijn laptop met Windows 7 en Explorer 11. Mijn vrouw had de laptop gestart en een paar keer een programma die de opstarttijd meet, uitgeklikt. Daarna ging ze weg en ik hoorde dat de laptop 2x opstartte. Mijn vrouw zei tussendoor dat er iets vreemds aan de hand was, maar dat zegt ze wel vaker terwijl dat niet zo is.

Toen ik naderhand eens ging kijken zag ik dat het hele scherm veranderd was. Het achtergrondbeeld was verdwenen, diverse snelkoppelingen op het bureaublad waren weg(zoals "computer") Linksonder op de taakbalk waren een tiental koppelingen weg (zoals verkenner), evenals rechtsonder. Ik startte explorer op en het leek alsof het programma voor het eerst werd aangeklikt gezien de beginvragen die ik kreeg.. Toen ik in explorer de favorieten aanklikte was deze helemaal leeg evenals de geschiedenis. Mijn mailprogramma was ook nergens meer te bekennen. Als ik "mijn computer" opstart zag ik aan de linker kant dat bij bibliotheken mijn mappen leeg waren zoals mijn documenten en mijn afbeeldingen, terwijl mijn scans helemaal weg was.

Aangezien er net een update was gebeurt heb ik deze weer ongedaan laten maken, echter zonder resultaat.

Ik vreesde het ergste, dat mijn pc naar de fabrieks-stand terug was gezet. Toen ik via start en computer mijn mappen eens ging bekijken zag ik dat er gelukkig nog alles aanwezig was. Ook in de map gebruikers/gebruiker waren alle mappen en alle files aanwezig. De map favorieten was er met al mijn favorieten, mijn map met downloads en mijn afbeeldingen waren er ook met al mijn gegevens enz. Toch laat explorer mijn favorieten niet zien.. Ook alle foto's die mijn vrouw op de laptop had staan moesten opnieuw ingelezen worden door Picasa3, alsof Picasa ook weer voor de eerste keer gebruikt werd, terwijl dit niet zo was. Ieder programma die ik had moet ik nu op de c-schijf gaan zoeken om deze weer op te starten.

Ik weet bij God niet hoe ik dit probleem moet oplossen en wat er eventueel fout is gegaan. Hebben jullie misschien een oplossing, dan hoor ik het heel graag.

 

Geplaatst:

Download icon_RSIT.pngRSIT van de onderstaande locaties en sla deze op het bureaublad op.

Hier staat een beschrijving hoe je kan kijken of je een 32- of 64-bitversie van Windows heeft.


Dubbelklik op RSIT.exe om de tool te starten.

  • Gebruikers van Windows Vista en later dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • Vervolgens wordt de "Disclaimer of warranty" getoond, klik vervolgens op "Continue"
  • Wanneer de tool gereed is worden er twee kladblok bestanden geopend genaamd "Log.txt" en "Info.txt" .


RSIT Logbestanden plaatsen

  • Voeg het logbestand met de naam "Log.txt" als bijlage toe aan het volgende bericht. (Dit logbestand kunt u tevens terug vinden in de map ""C:\rsit")
  • Het logbestand met de naam "Info.txt" wat geminimaliseerd is hoeft u niet te plaatsen. (Dit logbestand wordt enkel de eerst keer bij het uitvoeren aangemaakt).
  • Hoe u een bijlage kunt toevoegen aan het bericht leest u hier.


Bekijk ook de

.
Geplaatst:

Bedankt voor de reactie. De link Rsit 64 bit bestaat niet meer of is verplaatst of verwijderd. dezelfde file gevonden bij hijackthis.nl, maar gaf dezelfde melding.

Daarna z-analyse geprobeert maar is waarschijnlik ook verwijderd of verplaatst. Helaas....... 

Geplaatst:

De download werkt bij mij nog perfect.

Probeer eens via veilige modus op te starten en dan gevraagde uitvoeren.

In veilige modus geraak je door op de F8 toets te tokkelen als je de computer herstart.

Geplaatst:

log.txtNa een middagje stoeien heb ik weer alles staan hoe het voorheen stond. Uiteindelijk heb ik, wat me eerst niet lukte, een systeemherstel gedaan en alles terug laten zetten in de stand van 2 weken geleden. Nu is alles weer hersteld. Rsit werkt nu ook en heb de log-file als bijlage bijgevoegd.

Geplaatst:

Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met zoek.exe (hier en hier) kan je lezen hoe je dat doet.

Download Zoek.pngZoek.exe naar het bureaublad (niet de .zip- of .rar-versie)

  • Wanneer Internet Explorer of een andere browser of virusscanner melding geeft dat dit bestand onveilig zou zijn kun je negeren, dit is namelijk een onterechte waarschuwing.
  • Dubbelklik op Zoek.exe om de tool te starten.
  • Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • Kopieer nu onderstaande code en plak die in het grote invulvenster:
  • Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkaardig probleem.
 
{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5};c
C:\Users\Gebruiker\AppData\Roaming\Slick Savings;fs
{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0};c
{95B7759C-8C7F-4BF1-B163-73684A933233};c
C:\Program Files (x86)\AVG Web TuneUp;fs
vProt;s
LiveUpdateSvc;s
C:\Program Files (x86)\IObit;fs
vToolbarUpdater40.2.1;s
WtuSystemSupport;s
C:\Windows\tasks\1215tbUpdateInfo.job;f
C:\ProgramData\Avg_Update_1215tb;fs
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10921475-03CE-4E04-90CE-E2E7EF20C814}];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5}];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{34A0D84B-CDDC-4EC4-AFDD-4F1DDE1D14E5}];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\wow6432node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA0C978D-D909-49B6-AFE2-8BDE245DC7E6}];r64
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run];r64
"Advanced SystemCare 8"=-;r64
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Advanced SystemCare 7];r64
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Browser Extensions];r64
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IObit Malware Fighter];r64
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Slick Savings];r64
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\vProt];r64
[HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run];r64
""=-;r64
"vProt"=-,r64
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows];r64
"AppInit_DLLs"=-,r64
C:\IObit;fs
C:\ProgramData\IObit;fs
torpigcheck;
emptyfolderscheck;delete
startupall;
filesrcm;
  • Klik op de knop "More options" en vink nu de onderstaande opties aan.
  • Do a Quick Scan
  • Auto Clean
  • De optie "Scan All Users" staat standaard aangevinkt.
  • Klik nu op de knop "Run script".
  • Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is).
  • Mocht er geen logje verschijnen, start zoek.exe dan opnieuw en klik op de knop zoek-results.log, de log verschijnt dan alsnog.
  • Post het geopende logje in het volgende bericht als bijlage.
Zoek.exe logbestand plaatsen
  • Voeg het logbestand met de naam "Zoek-results.log" als bijlage toe aan het volgende bericht. (Dit logbestand kunt u tevens terug vinden op de systeemschijf als C:\Zoek-results.log.)
  • Hoe u een bijlage kunt toevoegen aan het bericht leest u hier.
Geplaatst:

Het zal je al wel opgevallen zijn dat er - door deze behandeling - al behoorlijk wat rotzooi van de PC gehaald is. Maar we zijn er nog niet. Er komt nog een tweede run met zoek.exe aan om nog heel wat - nieuw ontdekte - malware e.d. te verwijderen. De volledige opdracht volgt hieronder :(

Gast
Dit topic is nu gesloten voor nieuwe reacties.
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.