Pagina 1 van 1

najaars-check

Geplaatst: 21 sep 2017 17:00
door janvds
Ik wilde jullie weer 's vragen m'n Hijack-file na te gaan. Maar juist vandaag 'installeer' ik iets met de naam TakeOwnershipPro. Dat leek echter niet goed te gaan. Ik heb iig de indruk dat de installatie niet is voltooid. Ook na herstart wordt-i niet voltooid. En nu kan de JRT ook plots geen system restore point maken. Toeval??? Lijkt me niet.

Kan iemand van jullie tips en aanwijzingen geven wat te doen nav bijgaande HiJackThis-logfile van zojuist (gemaakt met recentste HiJackThis, hoor).

Re: najaars-check

Geplaatst: 24 sep 2017 21:33
door PeterJ
Welkom,

Download de Afbeelding Farbar Recovery Scan Tool 32 of 64 bit van één van de onderstaande links:
Farbar Recovery Scan Tool 32 bit (x86)
Farbar Recovery Scan Tool 64 bit (x64)

Dubbelklik op FRST.exe dan wel FRST64.exe om de tool te starten.
Als het programma is geopend klik Yes (Ja) bij de disclaimer.
Druk op de knop Scannen.
Na de scan worden 2 logbestanden gemaakt, "FRST.txt" en "Addition.txt" op dezelfde plaats vanwaar de 'tool' is gestart.
Voeg deze 2 logbestanden als bijlage toe aan je volgend bericht.

Re: najaars-check

Geplaatst: 25 sep 2017 12:29
door janvds
Bijgaand de gevraagde bestanden:

Jan

Re: najaars-check

Geplaatst: 25 sep 2017 13:32
door PeterJ
We gaan de Farbar Recovery Scan Tool opnieuw gebruiken.
  • Download de bijlage fixlist.txt naar de map, waar ook FRST.exe aanwezig is.
  • Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met FRST.
  • Dubbelklik op Afbeelding FRST.exe om de tool te starten.
  • Druk op de knop Fixen.
  • Na de fix wordt een logbestand gemaakt (Fixlog.txt) op dezelfde plaats vanwaar de 'tool' is gestart.
  • Voeg dit logbestand als bijlage toe aan je volgend bericht.

Re: najaars-check

Geplaatst: 25 sep 2017 15:36
door janvds
Bijgaand de 'fixlog':

Jan

Re: najaars-check

Geplaatst: 25 sep 2017 15:52
door PeterJ
Het bestand D:\Data\Downloads\TakeOwnershipPro.exe lijkt het installatiebestand voor TakeOwnershipPro te zijn.
Verwijder het bestand D:\Data\Downloads\TakeOwnershipPro.exe.

Re: najaars-check

Geplaatst: 25 sep 2017 16:57
door janvds
Gedaan. Is laptop verder vrij zuiver van virussen, malware, etc....??
Jan

Re: najaars-check

Geplaatst: 25 sep 2017 17:44
door PeterJ
Het ziet er verder schoon uit.
Doe ter controle een scan met Malwarebytes:

Start Afbeelding MalwareBytes Anti-Malware.
Indien de melding verschijnt dat er een nieuwe programma versie beschikbaar is, klik dan op "OK" om deze te installeren.
Let op: Tijdens de installatie, haal het vinkje weg bij Start de gratis probeer versie van Malwarebytes Anti-Malware Premium.

Als je een antivirus-programma actief hebt, stop dat dan eerst. Het scannen met MBAM gaat dan een stuk sneller.

In het opstartscherm van "Malwarebytes Anti-Malware", klik op "Dashboard" en vervolgens op de knop "Scan nu".
Indien er updates beschikbaar zijn worden deze eerst gedownload.
Het scannen kan een tijdje duren, dus wees geduldig.

Na het scannen:
Als er bedreigingen zijn gevonden:
  • Klik op "Verwijder geselecteerde" en daarna op "Voltooien".
  • Er kan gevraagd worden om de computer opnieuw op te starten. Doe dat dan en start daarna opnieuw MBAM.
Klik in Malwarebytes op "Geschiedenis > Programmalogboeken".
Klik op het recentste "Scanlogboek".
Klik op Exporteer en kies Tekstbestand (*.txt).
Afbeelding
Vul een bestandsnaam in en bewaar het op je bureaublad zodat je het makkelijk terugvindt.
Post het logbestand als bijlage in je volgend bericht.

Re: najaars-check

Geplaatst: 25 sep 2017 23:39
door janvds
En díe ziet er zo uit:

Jan

Re: najaars-check

Geplaatst: 26 sep 2017 11:01
door PeterJ
Dat ziet er prima uit. Zijn er nog problemen merkbaar ?

Re: najaars-check

Geplaatst: 26 sep 2017 12:24
door janvds
Zo te zien, niet (maar het is tegenwoordig lastig dat te bepalen met al die softwarematige aanvallen. Voor een redelijk ontwikkelde leek echt niet meer te doen). Bedankt!


Jan

Re: najaars-check

Geplaatst: 26 sep 2017 12:34
door PeterJ
Graag gedaan.
We gaan dit topic afronden.

* De gebruikte tools en logbestanden opruimen.
Download Afbeelding "Delfix by Xplode" hier of hier.

Dubbelklik op Delfix.exe om de tool te starten.
Zet nu vinkjes voor de volgende items:
  • Activate UAC
  • Remove disinfection tools
  • Create registry backup
Klik op Run en wacht geduldig tot de tool gereed is.
Deze tool maakt een logbestand. Dit hoef je niet te plaatsen.