Welkom op ons forum!

Heb je een computerprobleem of een algemene vraag? Registreer een account op het forum, wij helpen je dan graag verder om het probleem vakkundig op te lossen.

Gebruikersavatar
MAN1690
Lid
Berichten: 20
Lid geworden op: 02 mar 2007 13:06

Goedenavond Hijacker(s),

De laptop van een goede kennis van mij was zeer traag geworden, wat bleek te liggen aan diverse adware, vage programma's. Deze heb ik in veilige modus verwijderd en tegelijkertijd middels Malwarebytes en Dr. Web CureIt gescand op allerlei gespuis. Hierbij werd een groot gedeelte opgeschoond. Terug in normale modus bleek de laptop rapper aan te voelen, maar nog niet helemaal zou het naar mijn mening zou moeten zijn.

Opnieuw heb ik beide programma's gedraaid en weer vonden ze wat en werd met succes in quarantaine gezet of verwijderd. Na opnieuw opgestart te hebben bleek de laptop nog steeds 'traag' aan te voelen. Door middel van een kijkje in Taakbeheer kwam ik tot de conclusie dat de hardeschijf wel erg in gebruik is (100%) terwijl er geen noemenswaardige programma's werden gedraaid. Nogmaals heb ik beide scanners gedraaid en weer kreeg ik hits. Ik vermoed dus dat er een aantal virussen zijn die wat hardnekkiger zijn om te verwijderen.

Gezien mijn kennis hier ophoud, hoop ik dat jullie mij verder kunnen helpen. Beide logjes staan in de bijlage.

Alvast bedankt voor jullie hulp!
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Gebruikersavatar
PeterJ
Moderator
Berichten: 3838
Lid geworden op: 22 okt 2007 23:22

Welkom,

We gaan de Farbar Recovery Scan Tool opnieuw gebruiken.
  • Download de bijlage fixlist.txt naar de map, waar ook FRST.exe aanwezig is.
  • Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met FRST.
  • Dubbelklik op Afbeelding FRST.exe om de tool te starten.
  • Druk op de knop Fixen.
  • Na de fix wordt een logbestand gemaakt (Fixlog.txt) op dezelfde plaats vanwaar de 'tool' is gestart.
  • Voeg dit logbestand als bijlage toe aan je volgend bericht.
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Member of UNITE (Unified Network of Instructors and Trusted Eliminators.)
Tevreden met de geboden hulp, overweeg een vrijblijvende donatie of plaats een bedankje. Hoe je dat doet lees je hier.
Gebruikersavatar
MAN1690
Lid
Berichten: 20
Lid geworden op: 02 mar 2007 13:06

Goedemorgen Peter,

Fijn dat je me wilt helpen!

De bovenstaande stappen heb ik uitgevoerd. Hierbij het logbestand.

Groet!
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Gebruikersavatar
PeterJ
Moderator
Berichten: 3838
Lid geworden op: 22 okt 2007 23:22

Ga naar http://www.virustotal.com/nl.
Klik op Bestand kiezen.
Blader naar C:\Users\Gebruiker\Downloads\glblc4fo.exe en klik op Openen.
Klik op Scannen!.

Nadat de scan voltooid is, kopieer de link die in de adresbalk staat en plak die in je volgende bericht.
Member of UNITE (Unified Network of Instructors and Trusted Eliminators.)
Tevreden met de geboden hulp, overweeg een vrijblijvende donatie of plaats een bedankje. Hoe je dat doet lees je hier.
Gebruikersavatar
MAN1690
Lid
Berichten: 20
Lid geworden op: 02 mar 2007 13:06

Hoi Peter,

Het betreffende bestand is 148mb groot waardoor ik deze niet kan laden bij Virustotal. Maar daarnaast is betreft dit het bestand van Dr. Web CurIT, waarmee ik de scan heb uitgevoerd.
Gebruikersavatar
PeterJ
Moderator
Berichten: 3838
Lid geworden op: 22 okt 2007 23:22

Maar daarnaast is betreft dit het bestand van Dr. Web CurIT, waarmee ik de scan heb uitgevoerd.
Oke dan.

Stap 1:
Download Afbeelding AdwCleaner (by Malwarebytes) naar je bureaublad.
Sluit alle openstaande programma's.
Rechtsklik op AdwCleaner en klik op 'Als administrator uitvoeren...'.

Klik op Akkoord als het venster "Gebruikersvoorwaarden" verschijnt.
Klik op Scan.
Er wordt eerst gecontroleerd of er updates beschikbaar zijn en indien nodig gedownload.
Na het scannen, klik op Opruimen.
In het venster 'Malwarebytes AdwCleaner – reiniging' klik op OK.

Tijdens de opruim-actie kan een zwart venster verschijnen. Klik dit niet weg, dit gebeurt automatisch.
Na het verwijderen:
In het venster 'Herstart' klik op 'Reboot nu'.

Nadat de computer herstart is, opent een logbestand.
Sluit het logbestand.
Post het bestand C:\AdwCleaner\AdwCleaner[C0].txt als bijlage in je volgend bericht.

Stap 2:
Download Afbeelding esetsmartinstaller_enu.exe.
Dubbelklik erop om het te starten.
Vink aan YES, I accept the Terms of Use.
Klik op Start
Selecteer "Enable detection of potentially unwanted applications".
Klik op "Advanced settings".
Zet een vinkje bij:
- Remove found threats
- Scan archives
- Scan for potentially unsafe applications
- Enable Anti-Stealth technology

Let op: Schakel nu eerst je eigen virusscanner uit, het scannen met ESET gaat dan sneller.
Klik op Start
De computer wordt nu gescand. Dit kan een poos duren...
Na het scannen kan je het venster sluiten.
Let op: Schakel nu eerst je eigen virusscanner weer in.
Ga met de verkenner naar de map "C:\Program Files\ESET\ESET Online Scanner" of "C:\Program Files (x86)\ESET\ESET Online Scanner", afhankelijk van de Windows versie.
Post het daar aanwezige bestand log.txt als bijlage in je volgend bericht.
Member of UNITE (Unified Network of Instructors and Trusted Eliminators.)
Tevreden met de geboden hulp, overweeg een vrijblijvende donatie of plaats een bedankje. Hoe je dat doet lees je hier.
Gebruikersavatar
MAN1690
Lid
Berichten: 20
Lid geworden op: 02 mar 2007 13:06

De stappen zijn uitgevoerd. Hierbij de logs.
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Gebruikersavatar
PeterJ
Moderator
Berichten: 3838
Lid geworden op: 22 okt 2007 23:22

Vertel hoe het nu gaat.
Member of UNITE (Unified Network of Instructors and Trusted Eliminators.)
Tevreden met de geboden hulp, overweeg een vrijblijvende donatie of plaats een bedankje. Hoe je dat doet lees je hier.
Gebruikersavatar
MAN1690
Lid
Berichten: 20
Lid geworden op: 02 mar 2007 13:06

Dag Peter,

Ik heb hem vanmiddag gebruikt voor muziek draaien via youtube e.d. Dat gaat allemaal weer vlekkeloos. De hardeschijf houdt zich nu ook in toom (0 tot 1% gebruik als er niks met de laptop wordt gedaan). Natuurlijk heeft het systeem zijn beperkingen (4GB geheugen, Processor), maar voor z'n doen draait hij weer prima!
Gebruikersavatar
PeterJ
Moderator
Berichten: 3838
Lid geworden op: 22 okt 2007 23:22

Dat klinkt goed. Kunnen we gaan afronden ?
Member of UNITE (Unified Network of Instructors and Trusted Eliminators.)
Tevreden met de geboden hulp, overweeg een vrijblijvende donatie of plaats een bedankje. Hoe je dat doet lees je hier.
Gebruikersavatar
MAN1690
Lid
Berichten: 20
Lid geworden op: 02 mar 2007 13:06

Hoi Peter,

Dit topic kan gesloten worden inderdaad! Enorm bedankt voor je snelle en oplossingsgerichte hulp! :D

Je maakt het weekend voor mij weer goed! ;-)

Fijne groet!
Gebruikersavatar
PeterJ
Moderator
Berichten: 3838
Lid geworden op: 22 okt 2007 23:22

Graag gedaan. Doe onderstaande nog ter afsluiting.

* De gebruikte tools en logbestanden opruimen.
Download Afbeelding "Delfix by Xplode" hier of hier.

Dubbelklik op Delfix.exe om de tool te starten.
Zet nu vinkjes voor de volgende items:
  • Activate UAC
  • Remove disinfection tools
  • Create registry backup
Klik op Run en wacht geduldig tot de tool gereed is.
Deze tool maakt een logbestand. Dit hoef je niet te plaatsen.
Member of UNITE (Unified Network of Instructors and Trusted Eliminators.)
Tevreden met de geboden hulp, overweeg een vrijblijvende donatie of plaats een bedankje. Hoe je dat doet lees je hier.
Gebruikersavatar
MAN1690
Lid
Berichten: 20
Lid geworden op: 02 mar 2007 13:06

Peter,

De laatste stappen zijn uitgevoerd. Nogmaals bedankt voor de hulp! :)
Gebruikersavatar
PeterJ
Moderator
Berichten: 3838
Lid geworden op: 22 okt 2007 23:22

Goed, dan sluiten we dit topic.
Member of UNITE (Unified Network of Instructors and Trusted Eliminators.)
Tevreden met de geboden hulp, overweeg een vrijblijvende donatie of plaats een bedankje. Hoe je dat doet lees je hier.

Terug naar “Opgeloste virus- en overige malware topics”