| ^ Onderwerp geschreven door William S op dinsdag 2 februari 2010 om 21:47:47. |
 Multiviteit: 186 | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid Hallo,
Daarnet volgende boodschap ontvangen: "your computer is infected" afkomstig van deze website .....malware-a-scan.com... Eerst werd er een scan gemaakt zonder dat ik de opdracht gegeven heb, virussen gevonden, waaronder kritische. Dan kreeg ik de kans om een prog te downloaden en te installeren. Ik heb dit vlug weggeklikt, volgens mij was dit een poging om beestjes op deze PC te installeren.
Klopt mijn redenering?
Alvast bedankt
William |
|
| ^ Reactie #1 geschreven door Xeno op woensdag 3 februari 2010 om 09:31:56. |
 Multiviteit: 1935 | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid Hoi William S,
Je redenering klopt, post eens een DDS log.
Download DDS en bewaar het op je bureaublad.
Schakel programma's uit die scripts blokkeren, zoals je Antivirus
Dubbelklik dds.scr om de tool te starten.
Daarna zal DDS.txt openen.
Klik Yes voor de Optional Scan. Dit zal het bestand Attach.txt maken.
Kopieer en plak beide logs in je volgende post.
Xeno  Carpe Diem
|
|
| ^ Reactie #2 geschreven door William S op woensdag 3 februari 2010 om 19:57:05. |
 Multiviteit: 186 | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid Hallo Xeno,
Hier zijn de logjes. Hopelijk geen besmetting.
Zie bijlage en ik hoop dat het goed gedaan is, want de twee logjes zijn volledig automatisch gemaakt (niet zoals in je uitleg)
Alvast bedankt,
William Bijlage: b2032f090ebc7f5dac4a90f522e587ff.txt Bijlage: b7534118e1ecb18f43c0298bf25fe9dc.txtDeze tekst werd het laatst bewerkt voor 8.78 % door William S op woensdag 3 februari 2010 om 19:59:04. |
|
| ^ Reactie #3 geschreven door Xeno op vrijdag 26 februari 2010 om 16:06:34. |
 Multiviteit: 1935 | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid Hoi William S,
Was er even niet. Ik zie geen schokkende zaken tenzij een paar overbodige lijnen.
Met je Win7 64 bit doe je volgende eens:
1. Download MBAM (Malwarebytes Anti-Malware) via hier of hier.
Dubbelklik op mbam-setup.exe om het programma te installeren.
[*] Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op “Voltooien”.
[*] Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden.
[*] Indien je MalwareBytes al eerder hebt gebruikt, klik de update tab om die eerst te laten updaten. - Belangrijke stap!
[*] Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : “Snelle Scan”, daarna klik op Scan.
[*] Het scannen kan een tijdje duren, dus wees geduldig.
[*] Wanneer de scan voltooid is, klik op OK, daarna “Bekijk Resultaten” om de resultaten te zien.
[*] Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde.
[*] Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder)
[*] De log wordt automatisch bewaard door MBAM en kan je terugvinden door op de “Logs” tab te klikken in MBAM.
[*] Kopieer en plak de inhoud van het logje in je volgend antwoord, samen met een nieuw HijackThis log.
Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de Computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart.
2. Download HijackThis V 2.0.3 Beta en installeer het.
Klik op 'Do a systemscan and save a logfile', en hang dit logje aan je volgende bericht.
Succes,
Xeno  Carpe Diem
|
|
| ^ Reactie #4 geschreven door William S op vrijdag 26 februari 2010 om 22:03:31. |
 Multiviteit: 186 | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid Hoi Xeno,
Hier komen de logjes Bijlage: 974a9b9199308401e17047fd7dc65959.log Bijlage: b09ff5990a114e2fe5dd3c5cd3db8df4.txt Bijlage: fcabf7eaca3d521311dc535d84e522ea.log
Hopelijk zijn ze goed geslaagd en kunnen we weer verder.
Alvast bedankt
William |
|
| ^ Reactie #5 geschreven door Xeno op zaterdag 27 februari 2010 om 01:48:38. |
 Multiviteit: 1935 | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid Hoi William S,
Niet zoveel aan de hand buiten een paar lijnen.
Sluit alle open vensters.
Start HijackThis en kies voor Do a system scan only, heb je Vista of Win7, klik met de rechtermuis op het programma Hijackthis.exe en kies voor Uitvoeren als Administrator
Selecteer alléén de items die hieronder zijn vermeld:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=nl_BE&c=94&bd=Pavilion&pf=cnnb
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=nl_BE&c=94&bd=Pavilion&pf=cnnb
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=nl_BE&c=94&bd=Pavilion&pf=cnnb
O4 - HKLM\..\Run: [NortonOnlineBackupReminder] "C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe" UNATTENDED
Klik daarna op Fix checked en sluit HijackThis af.
Misschien ook eens kijken of alles van Norton weg is met een Uninstaller zie http://uninstallers.blogspot.com/2009/10/1-having-trouble-uninstalling-your-anti.html
Succes,
Xeno  Carpe Diem
|
|
| ^ Reactie #6 geschreven door William S op zaterdag 27 februari 2010 om 18:44:51. |
 Multiviteit: 186 | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid Hoi Xeno,
Alles uitgevoerd: voor de ultieme check nog een log hjt.
Bedankt voor de geboden hulp.
William Bijlage: fd3fed77300fe39a6b969dbb1e76f88c.txt |
|
| ^ Reactie #7 geschreven door William S op maandag 1 maart 2010 om 10:12:49. |
 Multiviteit: 186 | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid Hallo,
Vorig bericht mag geannuleerd worden: heb niet herstart alvorens log te maken. Ik doe het later nog eens opnieuw.
William |
|
| ^ Reactie #8 geschreven door Xeno op maandag 1 maart 2010 om 18:15:30. |
 Multiviteit: 1935 | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid Geen probleem, ik zie het wel.Carpe Diem
|
|
| ^ Reactie #9 geschreven door William S op dinsdag 2 maart 2010 om 19:26:38. |
 Multiviteit: 186 | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid Hoi Xeno,
Hier is 't juiste (?) bestand. Bijlage: 92f7d909e20ab411daab4649b05c49de.log
Groeten en bedankt,
William |
|
| ^ Reactie #10 geschreven door Xeno op vrijdag 5 maart 2010 om 17:03:41. |
 Multiviteit: 1935 | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid Hoi William S,
Alles ziet er goed uit, de redirect die blijft staan is zo ingesteld door HP.
Groetjes,
Xeno  Carpe Diem
|
|