Ga naar inhoud

Krijg afval van virus niet verwijderd


Aanbevolen berichten

  • Reacties 29
  • Aangemaakt
  • Laatste reactie

Beste reacties in dit topic

Beste reacties in dit topic

Geplaatste afbeeldingen

1. Ga naar Start > Configuratiescherm > (Programma's en Onderdelen) en verwijder daar het onderstaande indien aanwezig.

  • BrowserDefender
  • Popcorn Time CE YIFY
  • Popcorn-Time


2. Zorg dat je Farbar Recovery Scan Tool  vanuit de download map naar je bureaublad plaatst (dit is zeer belangrijk!)

Note: Dit script is speciaal bedoeld voor deze computer, gebruik dit dan ook niet op andere computers met een gelijkaardig probleem.
Open Kladblok. Klik op Start > Alle Programma's > Bureau-Accessoires > Kladblok.
Kopieer onderstaande code en plak dat in "Kladblok"

start
CreateRestorePoint:
CloseProcesses:
Task: {0627FC9D-827F-4528-9DA0-04C06FADF59E} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Geen bestand <==== AANDACHT
Task: {189435D6-D078-442C-96EA-2540A9397BDD} - System32\Tasks\CreateExplorerShellUnelevatedTask => /NOUACCHECK
Task: {23A37C5C-2707-49D9-AC12-18EED39A55D5} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Geen bestand <==== AANDACHT
Task: {3365D437-FB7B-45F3-8CFA-04C3E446BAF3} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Geen bestand <==== AANDACHT
Task: {290C9BB3-76AB-4830-A474-AEA2CB2BCE80} - System32\Tasks\KuaiZip_Update => C:\Program Files\¿ìѹ\X86\Update.exe [2016-07-03] (Shanghai Guangle Network Technology Ltd) <==== AANDACHT
Task: {4CE8CF76-E14B-4185-BBB0-58D6EFB345A0} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Geen bestand <==== AANDACHT
Task: {6DD809CF-E068-49F1-B939-3D28DF8389C4} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Geen bestand <==== AANDACHT
Task: {71C5C32B-CEF9-450F-9937-C4444A348EB4} - System32\Tasks\BrowserDefendert => Sc.exe start BrowserDefendert <==== AANDACHT
Task: {874CBCD4-59CF-4180-ACF5-1F6C084B933F} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Geen bestand <==== AANDACHT
Task: {9C315F58-82DE-4BE5-8F44-5579104E9CD2} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Geen bestand <==== AANDACHT
Task: {B01805C4-86E2-4FFD-AC9B-6274CA618189} - System32\Tasks\ttwifi => C:\Program Files (x86)\ttwifi\tiantianwifi.exe <==== AANDACHT
Task: {EDAEE7B8-4049-4EF9-99C0-AF0466616616} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Geen bestand <==== AANDACHT
Task: {EF635968-66F5-42F0-BE68-3B809C6D671C} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Geen bestand <==== AANDACHT
Task: {FF6D9AED-DA9C-4039-BE19-A8DD7C9B0563} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Geen bestand <==== AANDACHT
WMI_ActiveScriptEventConsumer_ASEC: <===== AANDACHT
Shortcut: C:\Users\Ikke\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk -> hxxp://navsmart.infoIC:\Users\Ikke\AppData\Local\Smartbar\Application\SmartbarShortcutIcon.ico (Geen bestand)
Shortcut: C:\Users\Ikke\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk -> hxxp://navsmart.info` (Geen bestand)
Shortcut: C:\Users\Ikke\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> hxxp://navsmart.info (Geen bestand)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bezoek eBay.be.lnk -> hxxp://redirect.hp.com/svs/rdr?TYPE=4&tp=onlinesvs&s=ebay&pf=cnnb&locale=nl_be&bd=all&c=1014C:\Program Files (x86)\Online Services\eBay\ebay.ico (Geen bestand)
Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk -> hxxp://navsmart.info (Geen bestand)
Shortcut: C:\Users\Public\Desktop\Mozilla Firefox.lnk -> hxxp://navsmart.info (Geen bestand)
ShortcutWithArgument: C:\Users\Ikke\Desktop\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) ->  --load-extension="C:\Users\Ikke\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://navsmart.info
ShortcutWithArgument: C:\Users\Ikke\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) ->  --load-extension="C:\Users\Ikke\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://navsmart.info
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) ->  --load-extension="C:\Users\Ikke\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" hxxp://navsmart.info
AlternateDataStreams: C:\ProgramData\Reprise:wupeogjxldtlfudivq`qsp`27hfm [0]
AlternateDataStreams: C:\ProgramData\Temp:373E1720 [118]
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart => ""="Service"
127.0.0.1       down.baidu2016.com
127.0.0.1       123.sogou.com
127.0.0.1       www.czzsyzgm.com
127.0.0.1       www.czzsyzxl.com
127.0.0.1       union.baidu2019.com
FirewallRules: [{4503FB0F-5DC1-4331-9592-CE9938D38149}] => (Allow) C:\Users\Ikke\AppData\Local\Temp\7zS4E5E.tmp\SymNRT.exe
FirewallRules: [{35B0CF5D-0C0D-4A9B-AA8C-266281594ED7}] => (Allow) C:\Users\Ikke\AppData\Local\Temp\7zS4E5E.tmp\SymNRT.exe
FirewallRules: [{63E3B00F-A402-48C0-A275-EE203C337F54}] => (Allow) C:\Program Files (x86)\WandouLabs\wandoujia2.exe
FirewallRules: [{05118E30-1073-424E-83C7-262283A628AA}] => (Allow) C:\Program Files (x86)\WandouLabs\wandoujia2.exe
FirewallRules: [{A2980D4C-4018-49D2-8673-B73B15D57C05}] => (Allow) C:\Users\Ikke\AppData\Local\Temp\10267\inst_buychannel_37.exe
FirewallRules: [{38E82375-23A4-43B7-B059-045E9F5B676C}] => (Allow) C:\Users\Ikke\AppData\Local\Temp\10267\inst_buychannel_37.exe
FirewallRules: [{63EA07DA-26E3-4078-8298-F9EDD285AC9D}] => (Allow) C:\Program Files (x86)\Wifisrv\helptool.exe
FirewallRules: [{11DDE17E-7BBC-46BB-A75D-B78B561788A6}] => (Allow) C:\Program Files (x86)\Wifisrv\YunExplorer.exe
FirewallRules: [{6E2DE687-B06D-4500-95CF-248C78546E31}] => (Allow) C:\Program Files (x86)\Wifisrv\WifiService.exe
FirewallRules: [{DE9D2571-C52C-4B5E-A03C-432D2EDF8491}] => (Allow) C:\Program Files (x86)\Wifisrv\160WiFi.exe
FirewallRules: [{8F4B79B4-A822-42DE-8D0C-BA2C0BC21FBB}] => (Allow) C:\Program Files (x86)\LuDaShi\ComputerZTray.exe
FirewallRules: [{83AFC1A1-882D-4D3D-B62E-41E90FC3C7F5}] => (Allow) C:\Program Files (x86)\LuDaShi\ComputerZTray.exe
FirewallRules: [{01A2B546-8134-4DBE-9CA6-A986C823390B}] => (Allow) C:\Program Files (x86)\LuDaShi\Utils\mininews.exe
FirewallRules: [{AE21FA3A-15E6-4CA5-9A57-01C227A9FC27}] => (Allow) C:\Program Files (x86)\LuDaShi\Utils\mininews.exe
FirewallRules: [{F2AB0A68-9498-41E4-895A-EA5C99B6D833}] => (Allow) C:\Program Files (x86)\Wifisrv\\WifiService.exe
HKLM\...\Run: [WINCOMQFS] => "C:\Program Files (x86)\mpck\wincom_QFS.exe"
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [EYAN] => C:\Users\Ikke\AppData\Roaming\THREADAPP.exe
HKU\S-1-5-21-793420487-3973914027-3052291673-1001\...\Run: [svchost0] => C:\Program Files (x86)\UCBrowser\Application\UUC0789.exe
ShellIconOverlayIdentifiers: [KzShlobj] -> {AAA0C5B8-933F-4200-93AD-B143D7FFF9F2} => C:\Program Files\¿ìѹ\X64\KZipShell.dll [2016-07-03] ()
GroupPolicy: Restrictie - Chrome <======= AANDACHT
HKU\S-1-5-21-793420487-3973914027-3052291673-1001\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=7617002710D447A0&affID=121564&tsp=4965
SearchScopes: HKU\S-1-5-21-793420487-3973914027-3052291673-1001 -> bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SearchScopes: HKU\S-1-5-21-793420487-3973914027-3052291673-1001 -> {1C669CAD-8AC7-4564-90F8-61C743291DB6} URL =
CHR StartupUrls: areraiedchegoghqituty -> "search.mpc.am"
CHR HKLM-x32\...\Chrome\Extension: [jbolfgndggfhhpbnkgnpjkfhinclbigj] - <geen Path/update_url>
R2 KuaizipUpdateChecker; C:\Program Files\¿ìѹ\X86\kuaizipUpdateChecker.dll [219072 2016-07-03] ()
S2 shnCldchr.exe; "C:\Program Files (x86)\Qerlegherzerk\shnCldchr.exe" {C25DA384-2010-45A4-A1ED-BFA540D4789B} {9DC74CD5-24EA-4ADE-9C42-608A8CE17116} [X]
S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [22704 2016-07-03] ()
S3 ComputerZ_x64; \??\C:\Program Files (x86)\LuDaShi\ComputerZ_x64.sys [X]
U3 idsvc; geen ImagePath
NETSVCx32: HpSvc -> geen bestandpad.
C:\WINDOWS\system32\Drivers\EsgScanner.sys
C:\Users\Ikke\Downloads\SpyHunter-Installer.exe
C:\Program Files (x86)\Qerlegherzerk
C:\Program Files (x86)\UCBrowser
C:\Users\Ikke\AppData\Roaming\THREADAPP.exe
C:\Program Files (x86)\mpck
C:\Program Files (x86)\LuDaShi
C:\Program Files (x86)\Wifisrv
C:\Program Files (x86)\WandouLabs
C:\Program Files\¿ìѹ
C:\Program Files (x86)\ttwifi
C:\Users\Ikke\AppData\Roaming\ludashi
C:\Users\Ikke\AppData\Roaming\MCorp
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC
C:\WINDOWS\system32\Drivers\cdmsnrootw_s.sys
C:\Users\Ikke\AppData\Roaming\lockhomepage
2C:\Users\Ikke\AppData\Roaming\xdo.zip
C:\Users\Ikke\AppData\Roaming\Kuaizip
C:\WINDOWS\system32\Drivers\KuaiZipDrive.sys
C:\WINDOWS\System32\Tasks\KuaiZip_Update
C:\Users\Ikke\AppData\Roaming\Microsoft\Windows\Start Menu\¿ìѹ.lnk
C:\Users\Ikke\AppData\Roaming\Softlink
C:\Users\Ikke\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC???
C:\Program Files\ZipTool
C:\Users\Ikke\AppData\Roaming\usbboxlite_4001_o_8209_hn.exe
C:\Users\Ikke\AppData\Local\app
C:\Users\Ikke\AppData\Local\UCBrowser
C:\Users\Ikke\AppData\Local\tuto_monetize_120160702
C:\Users\Ikke\AppData\Local\csdi_monetize_120160702
C:\Users\Ikke\AppData\Roaming\160wifi_wcid-6089.exe
C:\WINDOWS\system32\Drivers\ucguard.sys
C:\Users\Ikke\AppData\Local\Apps\2.0
C:\WINDOWS\system32\Drivers\MPCKpt.sys
C:\WINDOWS\System32\Tasks\ttwifi
C:\Users\Ikke\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk
C:\WINDOWS\system32\Drivers\etc\hp.bak
C:\Users\Ikke\AppData\Roaming\Checkers
C:\WINDOWS\System32\Tasks\Shanot Cloud
C:\Users\Ikke\AppData\Local\vefershcoobasyphijaent
C:\WINDOWS\PCHEALTH
C:\Program Files (x86)\GUTEF9E.tmp
C:\Users\Ikke\AppData\Roaming\160wifi_wcid-6089.exe
Hosts:
EmptyTemp:
end


Ga naar Bestand - Opslaan als.
Kies als locatie bureaublad.
Bij "Bestandsnaam" zet je:fixlist.txt.
Bij "Opslaan als type" selecteer je: Alle bestanden (*.*).

Als het goed is staat er nu een text bestand op je bureaublad?

Start de 51a5c8edc4692-icon1337952077.pngFarbar Recovery Scan Tool.
Als het programma is geopend klik Yes (Ja) bij de disclaimer. (indien nodig)
Druk op de Fix knop.
Er zal u een logbestand aangemaakt worden (fixlog.txt) op dezelfde plaats vanwaar de 'tool' is gestart.
Voeg dit logbestand als bijlage toe aan het volgende bericht.

 

 

Link naar reactie
Delen op andere sites

Mooi zo.
Kan je nu nogmaals proberen om zoek.exe uit te voeren?

Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met zoek.exe (hier en hier) kan je lezen hoe je dat doet.

Download Zoek.pngZoek.exe naar het bureaublad (niet de .zip- of .rar-versie)

  • Wanneer Internet Explorer of een andere browser of virusscanner melding geeft dat dit bestand onveilig zou zijn kun je negeren, dit is namelijk een onterechte waarschuwing.
  • Dubbelklik op Zoek.exe om de tool te starten.
  • Gebruikers van Windows Vista en later dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • Kopieer nu onderstaande code en plak die in het grote invulvenster:
  • Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkaardig probleem.
chromelook;
firefoxlook;
emptyfolderscheck;delete
{c5e9c0b3-8b18-4b1b-ad67-c1a063ab2b34};c
{ae07101b-46d4-4a98-af68-0333ea26e113};c
C:\Users\Ikke\AppData\Roaming\THREADAPP.exe;f
Shanot Cloud;s
C:\Program Files (x86)\Qerlegherzerk;fs
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run];r
""=-;r
"EYAN"=-;r
C:\Users\Ikke\AppData\Roaming\ludashi;fs
installedprogs;
emptyclsid;
standardsearch;
autoclean;
  • De optie "Scan All Users" staat standaard aangevinkt.
  • Klik nu op de knop "Run script".
  • Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is).
  • Mocht er geen logje verschijnen, start zoek.exe dan opnieuw en klik op de knop zoek-results.log, de log verschijnt dan alsnog.
  • Post het geopende logje in het volgende bericht als bijlage.

Zoek.exe logbestand plaatsen

  • Voeg het logbestand met de naam "Zoek-results.log" als bijlage toe aan het volgende bericht. (Dit logbestand kunt u tevens terug vinden op de systeemschijf als C:\Zoek-results.log.)

 

Link naar reactie
Delen op andere sites

Beste Kweezie

Ik heb al een aantal maal Zoek.exe laten draaien, maar deze loopt telkens ergens in Firefox vast.

De eerste keer heb ik het programma een ganse nacht laten draaien en ging hij niet meer verder na het gedeelte van "--- Installed Programs xx:xx:xx,xx".
De onderstaande lijst is hetgeen zoek.exe de tweede keer bereikt heeft. Dan heb ik het na anderhalf uur wachten na zijn laatste puntje opgegeven.

Zoek.exe v5.0.0.1 Updated 31-December-2015
Tool run by Ikke on za 09/07/2016 at 11:36:03,64.
Microsoft Windows 10 Home 10.0.10586  x64
Running in: Normal Mode Internet Access Detected
Launched: C:\Users\Ikke\Downloads\zoek.exe [Scan all users] [Script inserted] 

===== Runcheck 11:39:42,37 =====

--- Create Environment Variables 11:39:56,22 
--- Checking Input 11:41:08,11 
--- AU AppData Check 11:42:26,45 
--- Remove From Windows Installer 11:42:34,41 
--- Empty Folders Check 11:46:17,63 
--- Registry HKLM Software Check 11:46:17,65 
--- Quick Launch Shortcut Check 11:47:13,53 
--- IE Startpage Check 11:47:27,95 
--- Program Files DB Check 11:48:20,73 
--- C:\Users\Default\AppData DB Check 11:49:52,34 
--- C:\Users\Default.migrated\AppData DB Check 11:49:52,34 
--- C:\Users\DefaultAppPool\AppData DB Check 11:49:52,34 
--- C:\Users\Ikke\AppData DB Check 11:49:52,34 
--- C:\Users\UpdatusUser\AppData DB Check 11:49:52,34 
--- C:\WINDOWS\SysNative\config\systemprofile\AppData DB Check 11:49:52,34 
--- C:\WINDOWS\sysWoW64\config\systemprofile\AppData DB Check 11:49:52,34 
--- C:\WINDOWS\serviceprofiles\networkservice\AppData DB Check 11:49:52,34 
--- C:\WINDOWS\serviceprofiles\Localservice\AppData DB Check 11:49:52,34 
--- C:\Users\Ikke DB Check 11:54:43,92 
--- C:\PROGRA~3 DB Check 11:55:51,91 
--- C:\Users\Default\AppData\Local DB Check 11:56:30,85 
--- C:\Users\Default User\AppData\Local DB Check 11:56:30,85 
--- C:\Users\Default.migrated\AppData\Local DB Check 11:56:30,85 
--- C:\Users\DefaultAppPool\AppData\Local DB Check 11:56:30,85 
--- C:\Users\Ikke\AppData\Local DB Check 11:56:30,85 
--- C:\WINDOWS\SysNative\config\systemprofile\AppData\Local DB Check 11:56:30,85 
--- C:\WINDOWS\sysWoW64\config\systemprofile\AppData\Local DB Check 11:56:30,85 
--- C:\WINDOWS\serviceprofiles\networkservice\AppData\Local DB Check 11:56:30,85 
--- C:\WINDOWS\serviceprofiles\Localservice\AppData\Local DB Check 11:56:30,85 
--- C:\ProgramData\Microsoft\Windows\Start Menu\Programs DB Check 12:00:07,01 
--- C:\Users\Ikke\AppData\Roaming\Microsoft\Windows\Start Menu\Programs DB Check 12:00:25,93 
--- Tasks DB Check 12:00:37,97 
--- C:\Users\Ikke\AppData\LocalLow DB Check 12:00:47,73 
--- C:\WINDOWS\SysNative\config\systemprofile\AppData\LocalLow DB Check 12:00:47,73 
--- C:\WINDOWS\sysWoW64\config\systemprofile\AppData\LocalLow DB Check 12:00:47,73 
--- C:\WINDOWS\serviceprofiles\networkservice\AppData\LocalLow DB Check 12:00:47,73 
--- C:\WINDOWS\serviceprofiles\Localservice\AppData\LocalLow DB Check 12:00:47,73 
--- Tasks2 DB Check 12:02:13,70 
--- Documents DB Check 12:03:14,11 
--- Documents2 DB Check 12:03:33,90 
--- C:\Users\Ikke\AppData\Roaming\Profiles\shakolydrermushhibersp DB Check 12:03:40,86 
--- C:\Users\Ikke\AppData\Roaming\Mozilla\Firefox\Profiles\s8vigo55.default-1467558928503 DB Check 12:03:40,86 
--- C:\Users\Ikke\AppData\Roaming\Mozilla\Firefox\Profiles\cnvfs5b6.default DB Check 12:03:40,86 
--- C:\Users\Public\Desktop DB Check 12:03:55,18 
--- C:\Users\Ikke\Desktop DB Check 12:04:05,70 
--- Services DB Check 12:04:23,25 
--- FF prefs.js DB Check 12:05:30,26 
--- Emptyclsid 12:08:33,30 
--- Del by CLSID 12:08:39,69 
--- Installed Programs 12:09:54,53 
--- Processes 12:10:41,98 
--- Delete Services 12:10:44,20 
--- Registry Fix 12:11:01,10 
--- Delete files\folders 12:11:01,65 
--- Create Backups 12:11:02,59 
--- System Specs 12:11:49,43 
--- Recently Created 12:12:04,92 
--- StartUp Information 12:18:05,12 
--- Firefox Extensions 12:19:03,83 


Opgegeven om 14u08.

Groeten,
Jonathan

Link naar reactie
Delen op andere sites

Ik heb na bovenstaand bericht het programma PEVZ.exe via taakbeheer beëindig, en toen werkte Zoek.exe terug gewoon verder. Ik hoop dat dit geen gevolgen heeft op de resultaten, maar hierbij het logbestand van Zoek.exe.

Verder had ik vroeger Norton als antivirus, maar deze heb ik verwijderd en gebruik nu de proefversie van 30 dagen Bitdefender.
Nu ik niets meer kan terugvinden van Nortonbestanden, krijg ik na het opstarten van mijn laptop wel telkens "Norton downloadmanager" en "Norton backup files" als snelkoppeling op mijn bureaublad, en dan vraagt deze om installatietoestemming, en als ik die weiger vraagt hij het gewoon steeds opnieuw. Als ik dan gewoon op het kruisje druk, begint hij toch met de installatie. Deze kan ik dan wel annuleren en dan stopt het proces wel, maar ik vind dit toch een vreemd iets?

Mvg,
Jonathan 

zoek-results.txt

Link naar reactie
Delen op andere sites

Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met zoek.exe (hier en hier) kan je lezen hoe je dat doet.

  • Dubbelklik op Zoek.exe om de tool te starten.
  • Gebruikers van Windows Vista en later dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • Kopieer nu onderstaande code en plak die in het grote invulvenster:
  • Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkaardig probleem.
C:\Program Files\¿ìѹ;fs
C:\Users\Ikke\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk;fs
C:\Users\Ikke\AppData\Local\vefershcoobasyphijaent;fs
C:\Users\Public\Downloads\Norton;fs
C:\Program Files (x86)\Norton 360;fs
C:\Program Files (x86)\Qerlegherzerk;fs
C:\Users\Ikke\AppData\Roaming\Microsoft\Windows\Start Menu\¿ìѹ.lnk;f
C:\Users\Ikke\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\UC???;fs
[HKEY_USERS\S-1-5-21-793420487-3973914027-3052291673-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run];r
"Norton Download Manager{N360PREMEXE-SHPD-FSD5183}"=-;r
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run];r
"Norton Download Manager{N360PREMEXE-SHPD-FSD5183}"=-;r
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows];r
"AppInit_DLLs"=-;r
C:\WINDOWS\SysNative\tasks\Norton WSC Integration;f
C:\WINDOWS\SysNative\tasks\Shanot Cloud;f
C:\WINDOWS\SysNative\tasks\Norton 360\Norton Autofix;f
C:\WINDOWS\SysNative\tasks\Norton 360\Norton Error Analyzer;f
C:\WINDOWS\SysNative\tasks\Norton 360\Norton Error Processor;f
iikflkcanblccfahdhdonehdalibjnif;chr
FFdefaults;
autoclean;
  • De optie "Scan All Users" staat standaard aangevinkt.
  • Klik nu op de knop "Run script".
  • Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is).
  • Mocht er geen logje verschijnen, start zoek.exe dan opnieuw en klik op de knop zoek-results.log, de log verschijnt dan alsnog.
  • Post het geopende logje in het volgende bericht als bijlage.

Zoek.exe logbestand plaatsen

  • Voeg het logbestand met de naam "Zoek-results.log" als bijlage toe aan het volgende bericht. (Dit logbestand kunt u tevens terug vinden op de systeemschijf als C:\Zoek-results.log.)

 

Link naar reactie
Delen op andere sites

Beste

Opnieuw loopt Zoek.exe vast bij het onderdeel van Firefox, deze keer bij "--- Firefox Fix 15:21:28,37".
De antivirus staat uitgeschakeld bij alle mogelijke opties (behalve tegen ransomware) en de firewall staat ook volledig open).

Wat kan ik doen tegen het vastlopen van zoek.exe,

Mvg,
Jonathan

Link naar reactie
Delen op andere sites

Beste Kweezie

Het wilt maar niet lukken :/
Bij het F8-indrukken voor de veilige modus ging het alarmgeluid opnieuw af, dus de veilige modus is niet gelukt...

Ik heb de Zoek.exe dan maar volgens je tweede optie laten draaien, maar deze liep al vast na het derde puntje...

 


Zoek.exe v5.0.0.1 Updated 31-December-2015
Tool run by Ikke on di 12/07/2016 at 19:02:44,60.
Microsoft Windows 10 Home 10.0.10586  x64
Running in: Normal Mode Internet Access Detected
Launched: C:\Users\Ikke\Desktop\zoek.exe [Scan all users] [Script inserted] 

===== Runcheck 19:06:04,86 =====

--- Create Environment Variables 19:06:07,17 
--- Checking Input 19:06:27,17 
--- Firefox Fix 19:07:29,70 


Zijn er nog andere opties?

En is er ook ergens een optie om de zoek.exe gewoon te herstarten? Ik kan dit nergens vinden?

Groeten,
Jonathan

Link naar reactie
Delen op andere sites


×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.