Computer Forum voor al uw vragen en problemen.

Register een gratis account om van alle functies op het forum gebruik te kunnen maken.

Problemen met uw computer, of heeft u advies nodig? PC Web Plus helpt u graag verder.

Welkom op PC Web Plus, op dit computerforum kunt u terecht voor gratis hulp bij computerproblemen en allerhande vragen over software, hardware en computerbeveiliging.

Als gast kunt u alleen het forum bekijken en meelezen met de verschillende discussies. U kunt echter geen reacties of commentaar geven op bestaande discussies, of nieuwe onderwerpen op het forum starten met uw vraag of probleem.

Klik op de onderstaande link om geheel gratis een gebruikersaccount op ons forum te registreren. Vanaf dat moment kunt u deelnemen aan de diverse discussies op het forum.

Klik hier om een gratis account te registreren! - of lees onze Welkomstgids door voor meer informatie over het gebruik van het forum.

 
Djackie
PC Web Plus - Member
PC Web Plus - Member
Onderwerp Auteur
Berichten: 11
Lid geworden op: za 05 aug, 2017 17:05:03

Virus??

za 05 aug, 2017 17:21:42

Beste mensen,

Ik ben nieuwe hier. Vandaag een proggie (freeware) gedownload en gratis rotzooi mee gekregen. Kan iemand mij helpen? Ik heb er al vanalles overheen laten draaien, maar krijg het niet opgelost.
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 17:18:17, on 5-8-2017
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18698)
FIREFOX: 53.0.2 (x86 nl)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
C:\Users\Administrator\AppData\Local\Spotnet\app-2.0.0.250\Spotnet.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Users\Administrator\Desktop\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_131\bin\ssv.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_131\bin\jp2ssv.dll
O4 - HKLM\..\Run: [USB3MON] "C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe"
O4 - HKLM\..\Run: [IMSS] "C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IMSS\PIconStartup.exe"
O4 - HKLM\..\Run: [Dropbox] "C:\Program Files (x86)\Dropbox\Client\Dropbox.exe" /systemstartup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Filosof.vbs] C:\Users\Administrator\AppData\Roaming\Filosof\Filosof.vbs
O4 - HKCU\..\Run: [YeaDesktop] C:\Program Files (x86)\YeaDesktop\YeaDesktop.exe /autostart
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [WT35YFTAJD9QUYI] "C:\Program Files\OW0N5Z7QZS\OW0N5Z7QZ.exe"
O4 - HKCU\..\Run: [3H0FB0GQSUQM4F9] "C:\Program Files\A24UEKIXJE\A24UEKIXJ.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: RegPop.vbs
O8 - Extra context menu item: &Verzenden naar OneNote - res://C:\PROGRA~1\MICROS~1\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office14\EXCEL.EXE/3000
O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: &Gekoppelde notities van OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: &Gekoppelde notities van OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE
O23 - Service: AAVService - Unknown owner - C:\Program Files (x86)\Ashampoo\Ashampoo Anti-Virus\AAV_Service_VISTA.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Unknown owner - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (file missing)
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\windows\System32\alg.exe (file missing)
O23 - Service: Intel® Centrino® Wireless Bluetooth® + High Speed Service (AMPPALR3) - Intel Corporation - C:\Program Files\Intel\BluetoothHS\BTHSAmpPalService.exe
O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Intel(R) Centrino(R) Wireless Bluetooth(R) + High Speed Security Service (BTHSSecurityMgr) - Intel(R) Corporation - C:\Program Files\Intel\BluetoothHS\BTHSSecurityMgr.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\windows\SysWow64\IntelCpHeciSvc.exe
O23 - Service: Dropbox-update-service (dbupdate) (dbupdate) - Dropbox, Inc. - C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
O23 - Service: Dropbox-update-service (dbupdatem) (dbupdatem) - Dropbox, Inc. - C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe
O23 - Service: DbxSvc - Unknown owner - C:\windows\system32\DbxSvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\windows\System32\lsass.exe (file missing)
O23 - Service: Epson Scanner Service (EpsonScanSvc) - Unknown owner - C:\windows\system32\EscSvc64.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel(R) Corporation - C:\Program Files\Intel\WiFi\bin\EvtEng.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\windows\system32\fxssvc.exe (file missing)
O23 - Service: Google Update-service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) ME Service - Unknown owner - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\windows\System32\msdtc.exe (file missing)
O23 - Service: Wireless PAN DHCP Server (MyWiFiDHCPDNS) - Unknown owner - C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel(R) Corporation - C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\windows\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\windows\system32\wbengine.exe (file missing)
O23 - Service: Broadcom Wireless LAN Tray Service (wltrysvc) - Broadcom Corporation - C:\Program Files\Broadcom\Broadcom 802.11 Network Adapter\WLTRYSVC.EXE
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Zero Configuration Service (ZeroConfigService) - Intel® Corporation - C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe
--
End of file - 11384 bytes

 
Djackie
PC Web Plus - Member
PC Web Plus - Member
Onderwerp Auteur
Berichten: 11
Lid geworden op: za 05 aug, 2017 17:05:03

Re: Virus??

za 05 aug, 2017 17:55:14

Ter aanvulling het logbestand van Malwarebytes:

# AdwCleaner 7.0.1.0 - Logfile created on Sat Aug 05 15:54:14 2017
# Updated on 2017/05/08 by Malwarebytes
# Database: 08-05-2017.1
# Running on Windows 7 Enterprise (X64)
# Mode: scan
# Support: https://www.malwarebytes.com/support
***** [ Services ] *****
No malicious services found.
***** [ Folders ] *****
PUP.Optional.Legacy, C:\Windows\System32\SSL
PUP.Optional.Legacy, C:\Windows\SysWOW64\SSL
PUP.Optional.DiskPower, C:\Program Files (x86)\DiskWMpower
PUP.Optional.StartPage, C:\Users\Administrator\AppData\Roaming\BROWSERMODULE

***** [ Files ] *****
No malicious files found.
***** [ DLL ] *****
No malicious DLLs found.
***** [ WMI ] *****
No malicious WMI found.
***** [ Shortcuts ] *****
PUP.Optional.Legacy, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk - http:\\www.yeadesktop.com\
PUP.Optional.Legacy, C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk - http:\\www.yeadesktop.com\
PUP.Optional.Legacy, C:\Users\Administrator\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk - http:\\www.yeadesktop.com\
PUP.Optional.Legacy, C:\Users\Public\Desktop\Google Chrome.lnk - http:\\www.yeadesktop.com\

***** [ Tasks ] *****
PUP.Optional.Legacy, Microsoft\Windows\Windows Error Reporting\ErrorReporting
PUP.Optional.BitCoinMiner, System\SystemCheck

***** [ Registry ] *****
PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ak.staticimgfarm.com
PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\allinonedocs.dl.tb.ask.com
PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\ask.com
PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\gamingwonderland.dl.tb.ask.com
PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\staticimgfarm.com
PUP.Optional.Legacy, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\videodownloadconverter.dl.tb.ask.com
PUP.Optional.Legacy, [Key] - HKLM\SOFTWARE\Microsoft\DMunversion
PUP.Optional.Legacy, [Value] - HKU\S-1-5-21-3510290241-4040308970-2998018484-500\Software\Microsoft\Windows\CurrentVersion\Run | YeaDesktop
PUP.Optional.Legacy, [Value] - HKCU\Software\Microsoft\Windows\CurrentVersion\Run | YeaDesktop
PUP.Optional.Wajam, [Key] - HKLM\SOFTWARE\CLASSES\APPID\56BF5154-0B48-4ADB-902A-6C8B12E270D9
PUP.Optional.YeaDesktop, [Key] - HKU\S-1-5-21-3510290241-4040308970-2998018484-500\Software\YeaDesktop
PUP.Optional.YeaDesktop, [Key] - HKCU\Software\YeaDesktop
PUP.Optional.YeaDesktop, [Value] - HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN\FEATURECONTROL\FEATURE_BROWSER_EMULATION | YeaDesktop.exe
PUP.Optional.YeaDesktop, [Value] - HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl\FEATURE_BROWSER_EMULATION | YeaDesktop.exe
PUP.Optional.DiskPower, [Key] - HKLM\SOFTWARE\Microsoft\{6711eba6-cf08-4edw-9528-86004fa424bb}
PUP.Adware.Heuristic, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\allinonedocs.dl.myway.com
PUP.Adware.Heuristic, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\allinonedocs.dl.tb.ask.com
PUP.Adware.Heuristic, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\myway.com
PUP.Adware.Heuristic, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\videodownloadconverter.dl.myway.com
PUP.Adware.Heuristic, [Key] - HKCU\Software\Microsoft\Internet Explorer\DOMStorage\videodownloadconverter.dl.tb.ask.com

***** [ Firefox (and derivatives) ] *****
No malicious Firefox entries.
***** [ Chromium (and derivatives) ] *****
No malicious Chromium entries.
*************************

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt ##########
 
Gebruikersavatar
abbs
Security Helper
Security Helper
Berichten: 13666
Lid geworden op: zo 04 nov, 2012 17:10:56
Kennisniveau: (3) Expert
OS: Windows 10 64-bit
AV: Emsisoft Anti-Malware
AM: HitmanPro-Alert
Locatie: Leidschendam

Re: Virus??

za 05 aug, 2017 19:45:09

Hallo  :welkom:


Download de Afbeelding Farbar Recovery Scan Tool 32 of 64 bit van één van de onderstaande links
Hier staat een beschrijving hoe u kunt kijken of u een 32 of 64 bit versie van Windows heeft.

Farbar Recovery Scan Tool uitvoeren
  • Klik met de rechtermuisknop op FRST.exe en kies voor de optie "Als administrator uitvoeren".
  • Als het programma is geopend klik Yes (Ja) bij de disclaimer.
  • Druk vervolgens op de Scan knop, er zal nu eerst een back-up van het register worden gemaakt.
  • Wanneer de scan gereed is worden er twee logbestanden aangemaakt met de naam (FRST.txt) & (Addition.txt) op dezelfde plaats vanwaar de 'tool' is gestart.
  • Voeg beide logbestanden als bijlage toe aan het volgende bericht.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Bent u blij met de geboden hulp? klik hier voor een vrijblijvende donatie Afbeelding
 
Djackie
PC Web Plus - Member
PC Web Plus - Member
Onderwerp Auteur
Berichten: 11
Lid geworden op: za 05 aug, 2017 17:05:03

Re: Virus??

za 05 aug, 2017 19:57:41

Dank voor het bericht.

zie bijlagen.
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
 
Gebruikersavatar
abbs
Security Helper
Security Helper
Berichten: 13666
Lid geworden op: zo 04 nov, 2012 17:10:56
Kennisniveau: (3) Expert
OS: Windows 10 64-bit
AV: Emsisoft Anti-Malware
AM: HitmanPro-Alert
Locatie: Leidschendam

Re: Virus??

za 05 aug, 2017 20:58:28

Hallo,

Vraag - Heb je zelf deze proxy ingesteld:
Tcpip\..\Interfaces\{F9E4EAEC-5408-4C1C-96E5-1275EA01C923}: [DhcpNameServer] 10.10.10.1
FF NetworkProxy: Mozilla\Firefox\Profiles\5yyy8r3v.default -> ftp", "edupx1"
FF NetworkProxy: Mozilla\Firefox\Profiles\5yyy8r3v.default -> ftp_port", 3128
FF NetworkProxy: Mozilla\Firefox\Profiles\5yyy8r3v.default -> http", "edupx1"
FF NetworkProxy: Mozilla\Firefox\Profiles\5yyy8r3v.default -> http_port", 3128
FF NetworkProxy: Mozilla\Firefox\Profiles\5yyy8r3v.default -> socks", "edupx1"
FF NetworkProxy: Mozilla\Firefox\Profiles\5yyy8r3v.default -> socks_port", 3128
FF NetworkProxy: Mozilla\Firefox\Profiles\5yyy8r3v.default -> ssl", "edupx1"
FF NetworkProxy: Mozilla\Firefox\Profiles\5yyy8r3v.default -> ssl_port", 3128
FF NetworkProxy: Mozilla\Firefox\Profiles\5yyy8r3v.default -> type", 4



Start de Afbeelding Farbar Recovery Scan Tool nogmaals.

  • Download fixlist.txt uit de bijlage naar het bureaublad, waar ook FRST.exe aanwezig is.
  • Dubbelklik op FRST.exe om de tool te starten.
  • Als het programma is geopend klik Yes (Ja) bij de disclaimer.
  • Druk op de Fix knop
  • Er zal u een logbestand aangemaakt worden (fixlog.txt) op dezelfde plaats vanwaar de 'tool' is gestart.
  • Voeg dit logbestand als bijlage toe aan het volgende bericht..
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Bent u blij met de geboden hulp? klik hier voor een vrijblijvende donatie Afbeelding
 
Djackie
PC Web Plus - Member
PC Web Plus - Member
Onderwerp Auteur
Berichten: 11
Lid geworden op: za 05 aug, 2017 17:05:03

Re: Virus??

za 05 aug, 2017 21:47:09

Edupx is van mijn werk
 
Djackie
PC Web Plus - Member
PC Web Plus - Member
Onderwerp Auteur
Berichten: 11
Lid geworden op: za 05 aug, 2017 17:05:03

Re: Virus??

za 05 aug, 2017 23:17:25

Bij deze het fix bestand
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
 
Gebruikersavatar
abbs
Security Helper
Security Helper
Berichten: 13666
Lid geworden op: zo 04 nov, 2012 17:10:56
Kennisniveau: (3) Expert
OS: Windows 10 64-bit
AV: Emsisoft Anti-Malware
AM: HitmanPro-Alert
Locatie: Leidschendam

Re: Virus??

zo 06 aug, 2017 09:53:06

Hallo,

Laat nog eens een scan doen met AdwCleaner, en klik na het scannen op verwijderen.
Plaats dat logje en vertel erbij hoe het gaat.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Bent u blij met de geboden hulp? klik hier voor een vrijblijvende donatie Afbeelding
 
Djackie
PC Web Plus - Member
PC Web Plus - Member
Onderwerp Auteur
Berichten: 11
Lid geworden op: za 05 aug, 2017 17:05:03

Re: Virus??

vr 18 aug, 2017 15:05:29

Excuses voor de late reactie. Er zat een vakantie tussen.

Zie hieronder de logjes. Het eerste logje is van direct na het scannen. De andere is van na het verwijderen.
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
 
Djackie
PC Web Plus - Member
PC Web Plus - Member
Onderwerp Auteur
Berichten: 11
Lid geworden op: za 05 aug, 2017 17:05:03

Re: Virus??

vr 18 aug, 2017 15:06:32

Overigens opende het virus constant internet pagina's met allerlei reclame's en pornografisch materiaal, maar dat is verleden tijd na het gebruiken van de fixlog.
 
Gebruikersavatar
abbs
Security Helper
Security Helper
Berichten: 13666
Lid geworden op: zo 04 nov, 2012 17:10:56
Kennisniveau: (3) Expert
OS: Windows 10 64-bit
AV: Emsisoft Anti-Malware
AM: HitmanPro-Alert
Locatie: Leidschendam

Re: Virus??

vr 18 aug, 2017 18:18:39

Djackie schreef:
Overigens opende het virus constant internet pagina's met allerlei reclame's en pornografisch materiaal, maar dat is verleden tijd na het gebruiken van de fixlog.

Dan gaan we de goede kant op, wat AdwCleaner nog vind zijn een soort cookies die door bepaalde sites worden geïnstalleerd.
HKCU\Software\Microsoft\Internet Explorer\DOMStorage: https://www.sevenforums.com/tutorials/1 ... sable.html
Je kan het uitschakelen.

Download Afbeelding Emsisoft Anti-Malware naar het bureaublad.
De volledige installatieprocedure kunt u nalezen op de volgende link - Emsisoft Anti-Malware installeren.

Emsisoft Anti-Malware uitvoeren
  • Dubbelklik op "EmsisoftAntiMalwareSetup.exe" om Emsisoft Anti-Malware te installeren.
  • Selecteer de optie "Ik accepteer de licentieovereenkomst" en klik op "Installeren"
  • Klik in het licentiescherm de 30 dagen probeerversie "Probeer nu 30 dagen gratis". (Hierna kan je het programma als gratis versie blijven gebruiken)
  • Klik in het volgende scherm op de optie "Kom bij het Emsisoft Anti-Malware Network".
  • Vervolgens zal het programma de benodigde updates installeren, als deze klaar is klik op "Computer scannen".
  • Kies in het scherm bij "Potentially Unwanted Programs" voor de optie Schakel PUPs detectie in, klik "Voltooien".
  • Kies vervolgens de optie "Malware Scan",
  • Laat de gevonden items in quarantaine plaatsen en klik op "Rapport bekijken", het logbestand wordt nu automatisch geopend.
  • Voeg het logbestand met de naam "a2scan_xxxxxx-xxxxxx" als bijlage toe aan het volgende bericht. (Dit logbestand kunt u terug vinden in de map "C:\ProgramData\Emsisoft\Reports.")
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Bent u blij met de geboden hulp? klik hier voor een vrijblijvende donatie Afbeelding
 
Djackie
PC Web Plus - Member
PC Web Plus - Member
Onderwerp Auteur
Berichten: 11
Lid geworden op: za 05 aug, 2017 17:05:03

Re: Virus??

vr 25 aug, 2017 14:17:38

Bij deze de log bestanden.

Het lukte me steeds niet het programma aan de gang te krijgen. Kreeg meldingen over proxy instellingen die verkeerd zouden zijn. Zonder iets te veranderen werkte het nu ineens.

Gr. Djackie
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
 
Gebruikersavatar
abbs
Security Helper
Security Helper
Berichten: 13666
Lid geworden op: zo 04 nov, 2012 17:10:56
Kennisniveau: (3) Expert
OS: Windows 10 64-bit
AV: Emsisoft Anti-Malware
AM: HitmanPro-Alert
Locatie: Leidschendam

Re: Virus??

vr 25 aug, 2017 14:56:44

Hallo,

Gaan we verder kijken:

Schakel uw antivirussoftware tijdelijk uit en download  Afbeelding ZHPCleaner via onderstaande link:
- ZHPCleaner (klik op de blauwe knop 'TÉLÉCHARGER !')
Bewaar het op je bureaublad.

Sluit alle programma's en internet browsers. Internet browsers zullen automatisch afgesloten worden.

ZHPCleaner uitvoeren
  • Rechtsklik op ZHPCleaner.exe en klik op "Als administrator uitvoeren".
  • Klik op de knop "Akkoord" als je dit programma voor de eerste keer gebruikt.
  • Klik op "Scanner" en wacht geduldig tot dit klaar is.
  • Let op: Laat het programma nog niets repareren!
  • Na afloop staat er een tekstbestand met de naam ZHPCleaner.txt op je bureaublad, post deze als bijlage in je volgend bericht.
    (Het logbestand kan je ook terugvinden in de map %AppData%\ZHP.)
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Bent u blij met de geboden hulp? klik hier voor een vrijblijvende donatie Afbeelding
 
Djackie
PC Web Plus - Member
PC Web Plus - Member
Onderwerp Auteur
Berichten: 11
Lid geworden op: za 05 aug, 2017 17:05:03

Re: Virus??

vr 25 aug, 2017 15:28:08

AUB
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
 
Gebruikersavatar
abbs
Security Helper
Security Helper
Berichten: 13666
Lid geworden op: zo 04 nov, 2012 17:10:56
Kennisniveau: (3) Expert
OS: Windows 10 64-bit
AV: Emsisoft Anti-Malware
AM: HitmanPro-Alert
Locatie: Leidschendam

Re: Virus??

vr 25 aug, 2017 15:43:30

Hallo,

Voer nog eens FRST uit:

Dubbelklik op Afbeelding FRST64.exe om de tool te starten.
Zorg dat de optie "Addition.txt" is aangevinkt.
Druk op de knop Scannen.
Na de scan worden 2 logbestanden gemaakt, "FRST.txt" en "Addition.txt" op dezelfde plaats vanwaar de 'tool' is gestart.
Voeg deze log bestanden als bijlage toe in je volgende bericht.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Bent u blij met de geboden hulp? klik hier voor een vrijblijvende donatie Afbeelding

Wie is er online

Gebruikers op dit forum: Geen geregistreerde gebruikers en 7 gasten