Welkom op ons forum!

Heb je een computerprobleem of een algemene vraag? Registreer een account op het forum, wij helpen je dan graag verder om het probleem vakkundig op te lossen.

Gebruikersavatar
mvdc
Lid
Berichten: 16
Lid geworden op: 19 aug 2017 21:55

Hallo HJT team,

Ik zou erg graag jullie feedback krijgen op mijn meest recente HJT log file.

Aanleiding is een (phishing?) mail zogenaamd van KPN. We hebben per ongeluk op een link geklikt (er stom maar ja, moment van onoplettendheid), ter info: de link verwees naar de volgende url: ow.ly/iacf30eplpo

Ik heb de procedure van multidesk.be uitgevoerd, maar zij geven geen jammer genoeg feedback meer op HJT log files. Deze procedure betreft het achtereenvolgens uitvoeren van GV Cleaner, CCleaner, MalwareBytes antimalware (353 bedreigingen in quarantaine geplaatst...zie attachment)
MalwareLog15082017_1.log
en vervolgens een HJT log maken (heen attachment toegevoegd).

Daarna heb ik nog AdwCleaner en Junkware Removal Tool uitgevoerd (volgens procedure Helpmij forum), maar zij analyseren ook geen HJT log files meer.

Vervolgens op jullie forum uitgekomen en de Farbar Recovery Scan tool uitgevoerd, zie attachments
Addition19-08-2017.txt
FRST 19-08-2017.txt
en vervolgens een nieuwe HJT logfile gemaakt zie attachment:
hijackthis 19082017.log

Aanleiding voor dit alles dus de verdachte mail van "KPN" maar we hebben op deze computer, een DELL laptop met Windows 10 Home ook zo nu en dan last van een foutmelding welke een blauw scherm oplevert (geen memory dump) met de mededeling "Stopcode DPC Watchdog violation".

Ik ben benieuwd of de HJT log file nu schoon is, of dat er nog acties nodig zijn.

Alvast zeer bedankt voor jullie hulp!

Vriendelijke groeten,

Maarten
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Gebruikersavatar
PeterJ
Moderator
Berichten: 3841
Lid geworden op: 22 okt 2007 23:22

Welkom,

Het programma HijackThis is veroudert. Het wordt daarom nauwelijks nog gebruikt.
Je logjes zien er schoon uit.

Heb jezelf de zoekpagina ingesteld op amazon.com ?
Member of UNITE (Unified Network of Instructors and Trusted Eliminators.)
Tevreden met de geboden hulp, overweeg een vrijblijvende donatie of plaats een bedankje. Hoe je dat doet lees je hier.
Gebruikersavatar
mvdc
Lid
Berichten: 16
Lid geworden op: 19 aug 2017 21:55

Hallo Peter,
Bedankt voor de analyse van de logbestanden. Fijn dat het er goed uitziet.
Wij hebben die zoekpagina niet zelf ingesteld, die zal ik herstellen.

Heb jij nog tips voor de dpc watchdog violation foutmelding? Of moet ik daar een nieuw topic voor starten? Welk forum kan ik daarvoor gebruiken? Het treedt niet vaak op, dus ik kan niet gemakkelijk aangeven of een actie effectief was.

Vriendelijke groeten, Maarten
Gebruikersavatar
PeterJ
Moderator
Berichten: 3841
Lid geworden op: 22 okt 2007 23:22

:arrow: Na een phishing poging is het raadzaam om je wachtwoorden te wijzigen.
Wij hebben die zoekpagina niet zelf ingesteld, die zal ik herstellen.
Lukt dit niet, meld dat dan.
Heb jij nog tips voor de dpc watchdog violation foutmelding?
We kijken verder.
Hoe oud is deze computer ?

Stap 1:
Rechtsklik op Start en klik op Opdrachtprompt (administrator).
Er verschijnt een zwart venster. Typ daarin CHKDSK en druk op de enter-toets.
Wacht nu geduldig tot CHKDSK klaar is.

Na het scannen:
Download ListChkdskResult.exe (by SleepyDude) en bewaar het op je bureaublad.
Rechtsklik op Afbeelding ListChkdskResult.exe en klik op Als administrator uitvoeren. De tool doorzoekt nu de computer en zal een tekstbestand tonen. Dit tekstbestand wordt tevens opgeslagen als ListChkdskResult.txt op je bureaublad.
Post dit tekstbestand als bijlage in je volgend bericht.

Stap 2:
Download Afbeelding WhoCrashed naar je bureaublad.
Dubbelklik op "whocrashedSetup.exe" om het programma te installeren.

Nadat 'WhoCrashed' is geïnstalleerd en opgestart, klik op de knop Analyze.

Na de analyse, kopieer en plak de gehele inhoud van het venster "Report" als bijlage in je volgende bericht.
Member of UNITE (Unified Network of Instructors and Trusted Eliminators.)
Tevreden met de geboden hulp, overweeg een vrijblijvende donatie of plaats een bedankje. Hoe je dat doet lees je hier.
Gebruikersavatar
mvdc
Lid
Berichten: 16
Lid geworden op: 19 aug 2017 21:55

Hallo Peter,

Vreemd, ik had zojuist een antwoord geschreven, maar deze zie ik niet terug op het forum. Nogmaals dus, hopelijk zodadelijk niet 2x te zien... :shock:

Bedankt voor je herinnering de wachtwoorden aan te passen.

Ik heb in Edge de standaard zoekmachine gewijzigd naar Google, deze stond ingesteld op Bing. In Firefox en Chrome stond deze wel op Google.
Ik heb geen Amazon.com zoekmachine aangetroffen.

Deze computer is een jaar of 4 oud, Dell Inspiron 17, destijds geleverd met windows 8, geupgrade naar windows 10.

De resultaten van de CHKDSK procedure staan in deze bijlage:
Result_CHKDSK_24AUG2017.txt
ik heb deze achterhaald via de eventviewer van windows 10. Ik krijg namelijk waarschuwingen zodra ik op de link van filedropper klik:

Deze site is niet veilig

Dit betekent mogelijk dat iemand probeert u te misleiden of gegevens te stelen die u naar de server verzendt. U moet deze site onmiddellijk sluiten.

 Ga naar uw Start-pagina

Details

Het beveiligingscertificaat van de website is nog niet geldig of is verlopen.
Foutcode: DLG_FLAGS_SEC_CERT_DATE_INVALID
Ga verder naar de webpagina (Not recommended)



Zie onderstaande attachment voor de WhoCrashed logfile:
Result_WhoCrashed_24AUG2017.txt
Vriendelijke groeten,

Maarten
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Gebruikersavatar
PeterJ
Moderator
Berichten: 3841
Lid geworden op: 22 okt 2007 23:22

Vreemd, WhoCrashed kan geen geldige crashdumps vinden terwijl die er wel zijn.

Stap 1:
We gaan de Farbar Recovery Scan Tool opnieuw gebruiken.
  • Download de bijlage fixlist.txt naar de map, waar ook FRST.exe aanwezig is.
  • Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met FRST.
  • Dubbelklik op Afbeelding FRST.exe om de tool te starten.
  • Druk op de knop Fixen.
  • Na de fix wordt een logbestand gemaakt (Fixlog.txt) op dezelfde plaats vanwaar de 'tool' is gestart.
  • Voeg dit logbestand als bijlage toe aan je volgend bericht.
Stap 2:
Rechtsklik op Start en klik op "Opdrachtprompt (administrator)".
Indien deze optie niet beschikbaar is, doe dan eerst het volgende:
  • Klik op Start - Instellingen.
  • Er verschijnt een nieuw venster, klik op Persoonlijke instellingen.
  • Klik aan de linkerkant op Taakbalk.
  • Zet de optie "Opdrachtprompt vervangen door Windows PowerShell in het menu als ik met de rechtermuisknop op de startknop klik of als ik op de Windows-toets + X druk" uit.
Typ in het zwarte venster CHKDSK C: /R en druk op de enter-toets. (let op de spaties!)

Op de vraag "Wilt u dat dit volume wordt gecontroleerd zodra de computer de volgende keer wordt opgestart?" druk op J.
Herstart nu je computer.

Druk tijdens de herstart niet op een toets zodat Schijfcontrole wordt gestart.
Wacht dit geduldig af.
Let op: Laat CHKDSK minstens een paar uur lopen ook al lijkt het alsof er niets gebeurt!

Na de herstart:
Rechtsklik op Start en klik op "Opdrachtprompt (administrator)".
Typ in het zwarte venster SFC /SCANNOW en druk op de enter-toets. (let op de spatie!)

Als dit klaar is maak je een screenshot en upload het naar https://imgdumper.nl.
Post de link die je krijgt in je volgend bericht.
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Member of UNITE (Unified Network of Instructors and Trusted Eliminators.)
Tevreden met de geboden hulp, overweeg een vrijblijvende donatie of plaats een bedankje. Hoe je dat doet lees je hier.
Gebruikersavatar
mvdc
Lid
Berichten: 16
Lid geworden op: 19 aug 2017 21:55

Hallo Peter,
Zie onderstaande attachment voor de fixlog result file:
Fixlog27-08-2017.txt
Zie onderstaande link voor de SCANNOW resultaten: ((no violations found)

Afbeelding

Vriendelijke groeten,

Maarten
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Gebruikersavatar
PeterJ
Moderator
Berichten: 3841
Lid geworden op: 22 okt 2007 23:22

De amazon.com items zijn netjes opgeruimd.

We gaan de Farbar Recovery Scan Tool opnieuw gebruiken.
  • Download de bijlage fixlist.txt naar de map, waar ook FRST64.exe aanwezig is.
  • Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met FRST64.
  • Dubbelklik op Afbeelding FRST64.exe om de tool te starten.
  • Druk op de knop Fixen.
  • Na de fix wordt een logbestand gemaakt (Fixlog.txt) op dezelfde plaats vanwaar de 'tool' is gestart.
  • Voeg dit logbestand als bijlage toe aan je volgend bericht.
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Member of UNITE (Unified Network of Instructors and Trusted Eliminators.)
Tevreden met de geboden hulp, overweeg een vrijblijvende donatie of plaats een bedankje. Hoe je dat doet lees je hier.
Gebruikersavatar
mvdc
Lid
Berichten: 16
Lid geworden op: 19 aug 2017 21:55

Hallo Peter,

Zie bijlage:
Fixlog28-08-2017.txt
Groeten

Maarten
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Gebruikersavatar
PeterJ
Moderator
Berichten: 3841
Lid geworden op: 22 okt 2007 23:22

Het bestand edb.jtx ziet er normaal uit.

Rechtsklik op Start en klik op Opdrachtprompt (administrator).
Typ in het zwarte venster dism /online /cleanup-image /restorehealth en druk op de enter-toets. (let op de spaties!)

Als dit klaar is maak je een screenshot en upload het naar http://www.imgdumper.nl.
Post de link die je krijgt in je volgend bericht.
Member of UNITE (Unified Network of Instructors and Trusted Eliminators.)
Tevreden met de geboden hulp, overweeg een vrijblijvende donatie of plaats een bedankje. Hoe je dat doet lees je hier.
Gebruikersavatar
mvdc
Lid
Berichten: 16
Lid geworden op: 19 aug 2017 21:55

Hallo Peter,

Zie hieronder:

Afbeelding

Vriendelijke groeten,

Maarten
Gebruikersavatar
PeterJ
Moderator
Berichten: 3841
Lid geworden op: 22 okt 2007 23:22

Dat ziet er ook normaal uit.
Ga naar Configuratiescherm - Apparaatbeheer.
Maak hiervan een screenshot en post de downloadlink.
Member of UNITE (Unified Network of Instructors and Trusted Eliminators.)
Tevreden met de geboden hulp, overweeg een vrijblijvende donatie of plaats een bedankje. Hoe je dat doet lees je hier.
Gebruikersavatar
mvdc
Lid
Berichten: 16
Lid geworden op: 19 aug 2017 21:55

Hallo Peter,

Zie onderstaande afbeelding:
Afbeelding

Vriendelijke groeten,

Maarten
Gebruikersavatar
PeterJ
Moderator
Berichten: 3841
Lid geworden op: 22 okt 2007 23:22

Dubbelklik op IDE ATA/ATAPI-controllers.
Rechtsklik 1-voor-1 op elk item in het lijstje dat verschijnt en klik op Stuurprogramma's bijwerken.

Geeft dit verbetering ?
Member of UNITE (Unified Network of Instructors and Trusted Eliminators.)
Tevreden met de geboden hulp, overweeg een vrijblijvende donatie of plaats een bedankje. Hoe je dat doet lees je hier.
Gebruikersavatar
mvdc
Lid
Berichten: 16
Lid geworden op: 19 aug 2017 21:55

Hallo Peter,

Ik heb 1 item beschikbaar:

Afbeelding

Hiervan heb ik het stuurprogramma bijgewerkt via bovenste optie:

Afbeelding

vervolgens krijg ik de volgende melding:

Afbeelding

Zal ik in Windows update zoeken naar bijgewerkte stuurprogramma's?

Ik kan trouwens niet snel aangeven of deze actie verbetering geeft tav de DCP Watchdog violations, want deze treden niet heel vaak op, dat maakt het natuurlijk wel een lastig probleem om aan te pakken....

Vriendelijke groeten,

Maarten

Terug naar “Opgeloste virus- en overige malware topics”