2
Hallo en welkom op het forum,
Download RSIT van de onderstaande locaties en sla deze op het bureablad op.
RSIT Uitvoeren
Wanneer u problemen ondervindt bij het uitvoeren van dit programma of bepaalde foutmeldingen te zien krijgt laat dit dan even weten in uw bericht.
Download RSIT van de onderstaande locaties en sla deze op het bureablad op.
- RSIT 32 bit (RSIT.exe)
- RSIT 64 bit (RSITx64.exe)
RSIT Uitvoeren
Wanneer u problemen ondervindt bij het uitvoeren van dit programma of bepaalde foutmeldingen te zien krijgt laat dit dan even weten in uw bericht.
- Dubbelklik op RSIT.exe om de tool te starten.
- Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
- Vervolgens wordt de "Disclaimer of warranty" getoond, klik vervolgens op "Continue"
- Als u RSIT de eerste keer uitvoert zal HijackThis gedownload worden als deze niet aanwezig is, sta dit vervolgens toe door op "I accept" te klikken.
- Wanneer de tool gereed is worden er twee kladblok bestanden geopend genaamd "Log.txt" en "Info.txt" geopend.
- Voeg beide logbestanden als bijlage toe aan uw volgende bericht.
Member of UNITE Unified Network of Instructors and Trained Eliminators (Unite Against Malware)
4
Hallo,
In de logbestanden is de aanwezigheid van SpyHunter te zien, verwijder deze weer van uw computer en ga niet tot aankoop van een licentie over.
Meer informatie over SpyHunter kunt u nalezen in dit artikel.
Schakel uw antivirussoftware tijdelijk uit en download Zoek.exe naar het bureaublad.
Wanneer u problemen ondervindt bij het uitvoeren van dit programma of bepaalde foutmeldingen te zien krijgt laat dit dan even weten in uw bericht.
In de logbestanden is de aanwezigheid van SpyHunter te zien, verwijder deze weer van uw computer en ga niet tot aankoop van een licentie over.
Meer informatie over SpyHunter kunt u nalezen in dit artikel.
Schakel uw antivirussoftware tijdelijk uit en download Zoek.exe naar het bureaublad.
- Wanneer Internet Explorer of een andere browser of virusscanner melding geeft dat dit bestand onveilig zou zijn kun je negeren, dit is namelijk een onterechte waarschuwing.
Wanneer u problemen ondervindt bij het uitvoeren van dit programma of bepaalde foutmeldingen te zien krijgt laat dit dan even weten in uw bericht.
- Dubbelklik vervolgens op Zoek.exe om de tool te starten.
- Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
- Kopieer nu onderstaande code en plak die in het grote invulvenster:
- Note: Dit script is speciaal bedoeld voor deze computer, gebruik dit dan ook niet op andere computers met een gelijkaardig probleem.
Code: Selecteer alles
SearchProtectionService;s www.default-search.net;ff C:\Users\Winfried\AppData\Roaming\Mozilla\Firefox\Profiles\vkbp7zrn.default\searchplugins\default-search.xml;f [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows];r "AppInit_DLLs"=-;r shortcutfix; autoclean; chromelook; firefoxlook; torpigcheck; startupall; filesrcm;
- Klik nu op de knop "Run script".
- Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is).
- Mocht na de herstart geen logje verschijnen, start zoek.exe dan opnieuw, de log verschijnt dan alsnog.
- Voeg nu het geopende logbestand in het volgende bericht als bijlage. (Dit logbestand kunt u tevens terug vinden op de systeemschijf als C:\Zoek-results.log.)
Member of UNITE Unified Network of Instructors and Trained Eliminators (Unite Against Malware)
6
Hallo,
Voer nu ook AdwCleaner nog even uit met de verwijderfunctie.
Download AdwCleaner - Alternatieve downloadlink by Xplode naar het bureaublad.
AdwCleaner uitvoeren
Voer nu ook AdwCleaner nog even uit met de verwijderfunctie.
Download AdwCleaner - Alternatieve downloadlink by Xplode naar het bureaublad.
AdwCleaner uitvoeren
- Sluit alle openstaande vensters.
- Dubbelklik op AdwCleaner.exe om de tool te starten.
- Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
- Klik vervolgens op de knop Scannen.
- Wanneer de scan gereed is Klikt u vervolgens op de knop Verwijderen.
- Als dit gereed is wordt er gevraagd om de computer opnieuw op te starten, klik hier op OK.
- Nadat de computer opnieuw is opgestart wordt het logbestand automatisch geopend.
- Plaats dit logbestand als bijlage in het volgende bericht.
Member of UNITE Unified Network of Instructors and Trained Eliminators (Unite Against Malware)
7
# AdwCleaner v4.102 - Rapport aangemaakt 28/11/2014 op 20:19:04
# Laatste Update 23/11/2014 door Xplode
# Database : 2014-11-27.1 [Live]
# Besturingssysteem : Windows 8.1 (64 bits)
# Gebruikersnaam : Winfried - WBOSTERS
# Gestart vanuit : C:\Users\Winfried\AppData\Local\Microsoft\Windows\INetCache\IE\VWHXTUAQ\adwcleaner_4.102.exe
# Optie : Verwijderen
***** [ Services ] *****
***** [ Bestanden / Mappen ] *****
Map Verwijderd : C:\Users\Winfried\AppData\Local\Systweak
Bestand Verwijderd : C:\Users\Winfried\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_allin1convert.dl.tb.ask.com_0.localstorage
Bestand Verwijderd : C:\Users\Winfried\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_allin1convert.dl.tb.ask.com_0.localstorage-journal
Bestand Verwijderd : C:\Users\Winfried\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_eliteunzip.dl.tb.ask.com_0.localstorage
Bestand Verwijderd : C:\Users\Winfried\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_eliteunzip.dl.tb.ask.com_0.localstorage-journal
***** [ Taken ] *****
***** [ Snelkoppelingen ] *****
***** [ Register ] *****
Sleutel Verwijderd : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
Sleutel Verwijderd : HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
Sleutel Verwijderd : HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
Sleutel Verwijderd : HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
Sleutel Verwijderd : HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
Sleutel Verwijderd : HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
Sleutel Verwijderd : HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
Sleutel Verwijderd : HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
Sleutel Verwijderd : HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
Sleutel Verwijderd : HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
Sleutel Verwijderd : [x64] HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
Sleutel Verwijderd : [x64] HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
Sleutel Verwijderd : [x64] HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
Sleutel Verwijderd : [x64] HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
Sleutel Verwijderd : [x64] HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
Sleutel Verwijderd : [x64] HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
Sleutel Verwijderd : [x64] HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
Sleutel Verwijderd : [x64] HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
Sleutel Verwijderd : [x64] HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
Sleutel Verwijderd : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Sleutel Verwijderd : HKCU\Software\Linkey
Sleutel Verwijderd : HKCU\Software\Softonic
Sleutel Verwijderd : HKLM\SOFTWARE\SmdmF
***** [ Browsers ] *****
-\\ Internet Explorer v11.0.9600.17416
Instelling Hersteld : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
-\\ Mozilla Firefox v
# Laatste Update 23/11/2014 door Xplode
# Database : 2014-11-27.1 [Live]
# Besturingssysteem : Windows 8.1 (64 bits)
# Gebruikersnaam : Winfried - WBOSTERS
# Gestart vanuit : C:\Users\Winfried\AppData\Local\Microsoft\Windows\INetCache\IE\VWHXTUAQ\adwcleaner_4.102.exe
# Optie : Verwijderen
***** [ Services ] *****
***** [ Bestanden / Mappen ] *****
Map Verwijderd : C:\Users\Winfried\AppData\Local\Systweak
Bestand Verwijderd : C:\Users\Winfried\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_allin1convert.dl.tb.ask.com_0.localstorage
Bestand Verwijderd : C:\Users\Winfried\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_allin1convert.dl.tb.ask.com_0.localstorage-journal
Bestand Verwijderd : C:\Users\Winfried\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_eliteunzip.dl.tb.ask.com_0.localstorage
Bestand Verwijderd : C:\Users\Winfried\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_eliteunzip.dl.tb.ask.com_0.localstorage-journal
***** [ Taken ] *****
***** [ Snelkoppelingen ] *****
***** [ Register ] *****
Sleutel Verwijderd : HKLM\SOFTWARE\Classes\CLSID\{533403E2-6E21-4615-9E28-43F4E97E977B}
Sleutel Verwijderd : HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
Sleutel Verwijderd : HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
Sleutel Verwijderd : HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
Sleutel Verwijderd : HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
Sleutel Verwijderd : HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
Sleutel Verwijderd : HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
Sleutel Verwijderd : HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
Sleutel Verwijderd : HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
Sleutel Verwijderd : HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
Sleutel Verwijderd : [x64] HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
Sleutel Verwijderd : [x64] HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
Sleutel Verwijderd : [x64] HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
Sleutel Verwijderd : [x64] HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
Sleutel Verwijderd : [x64] HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
Sleutel Verwijderd : [x64] HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
Sleutel Verwijderd : [x64] HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
Sleutel Verwijderd : [x64] HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
Sleutel Verwijderd : [x64] HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
Sleutel Verwijderd : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Sleutel Verwijderd : HKCU\Software\Linkey
Sleutel Verwijderd : HKCU\Software\Softonic
Sleutel Verwijderd : HKLM\SOFTWARE\SmdmF
***** [ Browsers ] *****
-\\ Internet Explorer v11.0.9600.17416
Instelling Hersteld : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
-\\ Mozilla Firefox v
8
Goedemorgen,
Voer nu ter controle nog even een scan uit met Emsisoft Anti-Malware.
Download Emsisoft Anti-Malware naar het bureaublad.
De volledige installatieprocedure kunt u nalezen op de volgende link - Emsisoft Anti-Malware installeren.
Emsisoft Anti-Malware uitvoeren
Voer nu ter controle nog even een scan uit met Emsisoft Anti-Malware.
Download Emsisoft Anti-Malware naar het bureaublad.
De volledige installatieprocedure kunt u nalezen op de volgende link - Emsisoft Anti-Malware installeren.
Emsisoft Anti-Malware uitvoeren
- Dubbelklik op "EmsisoftAntiMalwareSetup.exe" om Emsisoft Anti-Malware te installeren.
- Selecteer de optie "Ik accepteer de licentieovereenkomst" en klik op "Installeren"
- Klik in het licentiescherm de 30 dagen probeerversie "Probeer nu 30 dagen gratis". (Hierna kan je het programma als gratis versie blijven gebruiken)
- Klik in het volgende scherm op de optie "Kom bij het Emsisoft Anti-Malware Network".
- Vervolgens zal het programma de benodigde updates installeren.
- Kies in het scherm bij "Potentially Unwanted Programs" voor de optie Schakel PUPs detectie in.
- Kies vervolgens de optie "Volledige scan",
- Laat de gevonden items in quarantaine plaatsen en klik op "Rapport bekijken", het logbestand wordt nu automatisch geopend.
- Voeg het logbestand met de naam "a2scan_xxxxxx-xxxxxx" als bijlage toe aan het volgende bericht. (Dit logbestand kunt u terug vinden in de map "C:\Users\Gebruikersnaam\Documents\Anti-Malware\Reports")
Member of UNITE Unified Network of Instructors and Trained Eliminators (Unite Against Malware)