Welkom op ons forum!

Heb je een computerprobleem of een algemene vraag? Registreer een account op het forum, wij helpen je dan graag verder om het probleem vakkundig op te lossen.

Gebruikersavatar
hansiebal
Lid
Berichten: 19
Lid geworden op: 24 dec 2019 15:31

Gebruikersavatar
abbs
Site Admin
Berichten: 2369
Lid geworden op: 18 jan 2011 18:27

Hallo,

Voor we verder gaan heb ik nog een paar vragen;

Gebruik je een losse muis en toetsenbord en hoe zijn ze aangesloten bedraad of draadloos?
Onderhoud je zelf je pc (is dit een laptop of desktop)?
Weet je dat er een KMSpico op je pc staat, dit programma word gebruikt om Office of Windows legaal te laten draaien?
Gebruik je een VPN (ik zie VPNNederland) mag ik vragen waarom?
Herken je zit IP: Tcpip\..\Interfaces\{d7abe4c6-48e5-4ce0-a0ab-84476fa12f95}: [NameServer] 100.120.30.1
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Goed geholpen hier overweeg een donatie: of plaats hier een bedankje.
Gebruikersavatar
hansiebal
Lid
Berichten: 19
Lid geworden op: 24 dec 2019 15:31

Hallo,

Antwoord op je vragen:

Muis en keyboard zijn met kabels aangesloten op de pc, desktop
Ik onderhoud de pc gtotendeels zelf, behalve als hij het volledig laat afweten
KMApico zegt me niets, nooit van gehoord
Ik herinner me dat nadat ik daar iets over gelezen had VPN er op had gezet
IP vraag herken ik niet.
Gebruikersavatar
abbs
Site Admin
Berichten: 2369
Lid geworden op: 18 jan 2011 18:27

Hallo,

KMSpico word verwijderd, hou er rekening mee dat je een, melding van Windows Office kan krijgen dat die niet is geactiveerd.
Dan zou je een licentie moeten kopen of een gratis Office programma moeten gaan gebruiken.


Stap 1.
Note: Dit script is speciaal bedoeld voor deze computer, gebruik dit dan ook niet op andere computers met een gelijkaardig probleem.
Klik Windows knop plus R tegelijk in. Afbeelding
"Uitvoeren" opent vul daar Notepad in en klik daarna op "OK", Kladblok opent.
Kopieer onderstaande code en plak dat in "Kladblok"

Code: Selecteer alles

Start::
CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restrictie ? <==== AANDACHT
CHR HKLM\SOFTWARE\Policies\Google: Restrictie <==== AANDACHT
Tcpip\..\Interfaces\{d7abe4c6-48e5-4ce0-a0ab-84476fa12f95}: [NameServer] 100.120.30.1
SearchScopes: HKU\S-1-5-21-205105374-3044985378-637226924-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
2019-12-14 12:19 - 2019-12-23 20:53 - 000000000 ____D C:\Program Files\KMSpico
C:\Windows\SECOH-QAD.exe
C:\Windows\SECOH-QAD.dll
2019-12-13 17:02 - 2019-12-14 10:44 - 000000000 ____D C:\ProgramData\Segurazo
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Geen bestand
ContextMenuHandlers3: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> Geen bestand
AlternateDataStreams: C:\ProgramData\Spotnet:spn.k [428]
AlternateDataStreams: C:\ProgramData\TEMP:5C321E34 [143]
FirewallRules: [{FFD19FE0-83EC-4ADB-991C-3EFCD1FA7610}] => (Allow) C:\Program Files\CyberLink\PowerDirector11\PDR10.EXE Geen bestand
EmptyTemp:
end:
Ga naar Bestand - Opslaan als.
Kies als locatie bureaublad.
Bij "Bestandsnaam" zet je:fixlist.txt.
Bij "Opslaan als type" selecteer je: Alle bestanden.

Als het goed is staat er nu een text bestand op je bureaublad?

Start de Afbeelding Farbar Recovery Scan Tool.
Als het programma is geopend klik Yes (Ja) bij de disclaimer. (indien nodig)
Druk op de Fix knop.
Er zal u een logbestand aangemaakt worden (fixlog.txt) op dezelfde plaats vanwaar de 'tool' is gestart.
Voeg dit logbestand als bijlage toe aan het volgende bericht.



Stap 2.
Ga eens naar Apparaatbeheer, klik hiervoor met je rechter muisknop op de start knop > klik dan op Apparaatbeheer.
Kijk of er daar gele vraag tekens staan zo ja maak een printscreen van Apparaatbeheer.
Hoe: https://www.pcwebplus.nl/phpbb/viewtopic.php?f=4&t=4036
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Goed geholpen hier overweeg een donatie: of plaats hier een bedankje.
Gebruikersavatar
hansiebal
Lid
Berichten: 19
Lid geworden op: 24 dec 2019 15:31

Hallo,
Sorry, maar ik krijg geen fixlog.txt!

Op apparaatbeheer staan geen gele vraagtekens.
Gebruikersavatar
abbs
Site Admin
Berichten: 2369
Lid geworden op: 18 jan 2011 18:27

hansiebal schreef: 11 jan 2020 11:36 Hallo,
Sorry, maar ik krijg geen fixlog.txt
Hier heb ik er een hele mooie handleiding van: https://www.seniorennet.be/forum/viewto ... 4d4dded00b
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Goed geholpen hier overweeg een donatie: of plaats hier een bedankje.
Gebruikersavatar
hansiebal
Lid
Berichten: 19
Lid geworden op: 24 dec 2019 15:31

Hallo,

Hier is ie dan!

Fix resultaat van Farbar Recovery Scan Tool (x64) Versie: 08-01-2020
Gestart door Groothuis (11-01-2020 12:36:55) Run:2
Gestart vanaf C:\Users\Groothuis\Desktop
Geladen Profielen: Groothuis (Beschikbare Profielen: Groothuis)
Boot Modus: Normal
==============================================

fixlist inhoud:
*****************
Start::
CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restrictie ? <==== AANDACHT
CHR HKLM\SOFTWARE\Policies\Google: Restrictie <==== AANDACHT
Tcpip\..\Interfaces\{d7abe4c6-48e5-4ce0-a0ab-84476fa12f95}: [NameServer] 100.120.30.1
SearchScopes: HKU\S-1-5-21-205105374-3044985378-637226924-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
2019-12-14 12:19 - 2019-12-23 20:53 - 000000000 ____D C:\Program Files\KMSpico
C:\Windows\SECOH-QAD.exe
C:\Windows\SECOH-QAD.dll
2019-12-13 17:02 - 2019-12-14 10:44 - 000000000 ____D C:\ProgramData\Segurazo
ShellIconOverlayIdentifiers: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Geen bestand
ContextMenuHandlers3: [00avg] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> Geen bestand
AlternateDataStreams: C:\ProgramData\Spotnet:spn.k [428]
AlternateDataStreams: C:\ProgramData\TEMP:5C321E34 [143]
FirewallRules: [{FFD19FE0-83EC-4ADB-991C-3EFCD1FA7610}] => (Allow) C:\Program Files\CyberLink\PowerDirector11\PDR10.EXE Geen bestand
EmptyTemp:
end:
*****************

Herstelpunt is succesvol gemaakt.
Proces succesvol afgesloten.
C:\Windows\system32\GroupPolicy\Machine => is succesvol verplaatst
C:\Windows\system32\GroupPolicy\GPT.ini => is succesvol verplaatst
C:\Windows\SysWOW64\GroupPolicy\GPT.ini => is succesvol verplaatst
HKLM\SOFTWARE\Policies\Google => is succesvol verwijderd
"HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{d7abe4c6-48e5-4ce0-a0ab-84476fa12f95}\\NameServer" => is succesvol verwijderd
HKU\S-1-5-21-205105374-3044985378-637226924-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => is succesvol verwijderd
C:\Program Files\KMSpico => is succesvol verplaatst
C:\Windows\SECOH-QAD.exe => is succesvol verplaatst
C:\Windows\SECOH-QAD.dll => is succesvol verplaatst
C:\ProgramData\Segurazo => is succesvol verplaatst
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avg => is succesvol verwijderd
HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\00avg => is succesvol verwijderd
C:\ProgramData\Spotnet => ":spn.k" ADS is succesvol verwijderd
C:\ProgramData\TEMP => ":5C321E34" ADS is succesvol verwijderd
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{FFD19FE0-83EC-4ADB-991C-3EFCD1FA7610}" => is succesvol verwijderd

=========== EmptyTemp: ==========

BITS transfer queue => 7626752 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 61217245 B
Java, Flash, Steam htmlcache => 510 B
Windows/system/drivers => 2267912 B
Herstelpunt is succesvol gemaakt.
Edge => 157127486 B
Proces succesvol afgesloten.
"C:\Windows\system32\GroupPolicy\Machine" => niet gevonden
HKLM\SOFTWARE\Policies\Google => niet gevonden
"HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{d7abe4c6-48e5-4ce0-a0ab-84476fa12f95}\\NameServer" => niet gevonden
HKU\S-1-5-21-205105374-3044985378-637226924-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => niet gevonden
"C:\Program Files\KMSpico" => niet gevonden
"C:\Windows\SECOH-QAD.exe" => niet gevonden
"C:\Windows\SECOH-QAD.dll" => niet gevonden
"C:\ProgramData\Segurazo" => niet gevonden
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\00avg => niet gevonden
HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\00avg => niet gevonden
"C:\ProgramData\Spotnet" => ":spn.k" ADS niet gevonden.
"C:\ProgramData\TEMP" => ":5C321E34" ADS niet gevonden.
Chrome => 94563233 B
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{FFD19FE0-83EC-4ADB-991C-3EFCD1FA7610}" => niet gevonden

=========== EmptyTemp: ==========

BITS transfer queue => 7626752 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 0 B
Java, Flash, Steam htmlcache => 0 B
Firefox => 54974221 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 14510 B
NetworkService => 14510 B
Windows/system/drivers => 0 B
Edge => 0 B
Chrome => 0 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 0 B
NetworkService => 0 B
Groothuis => 100269581 B
Groothuis => 57574759 B

RecycleBin => 2567197052 B
EmptyTemp: => 2.8 GB tijdelijke gegevens verwijderd.

================================


Het systeem moest herstart worden.

==== Einde van Fixlog 12:37:58 ====
Gebruikersavatar
abbs
Site Admin
Berichten: 2369
Lid geworden op: 18 jan 2011 18:27

Hallo,

Heel goed, doe het volgende:

Download Afbeelding AdwCleaner by Malwarebytes naar het bureaublad.

Klik met de rechtermuisknop op AdwCleaner en kies voor de optie Afbeelding Als administrator uitvoeren.
  • Klik vervolgens op de knop Nu scannen.
  • Wanneer de scan gereed is klikt u vervolgens op de knop Reiniging en Reparaties.
  • Staat de knop Next er dan is "Preinstalled Software" gevonden dat hoef je niet aan te vinken.
  • Klik vervolgens in het informatiescherm op Schoonmaken en nu opnieuw opstarten.
  • Nadat de computer opnieuw is opgestart wordt AdwCleaner automatisch geopend, klik op Logbestand bekijken.
  • Kopieer en plak de inhoud in het volgende bericht.
  • (Dit logbestand kunt u tevens terug vinden op de systeemschijf als C:\AdwCleaner\Logs\AdwCleaner[C00].txt.)
Vertel er ook bij hoe je pc werkt na deze schoonmaak beurt.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Goed geholpen hier overweeg een donatie: of plaats hier een bedankje.
Gebruikersavatar
hansiebal
Lid
Berichten: 19
Lid geworden op: 24 dec 2019 15:31

Komt ie:

Malwarebytes AdwCleaner 8.0.1.0
# -------------------------------
# Build: 12-17-2019
# Database: 2020-01-06.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 01-11-2020
# Duration: 00:00:01
# OS: Windows 10 Home
# Cleaned: 9
# Failed: 0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted C:\Program Files\DriverUpdate
Deleted C:\Program Files\SlimWare Utilities
Deleted C:\Users\Groothuis\AppData\Local\slimware utilities inc
Deleted C:\Users\Public\Documents\Downloaded Installers

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted HKCU\Software\SlimWare Utilities Inc
Deleted HKLM\Software\Classes\Installer\UpgradeCodes\50D2BAFD096C90345A82B25A790BDF69
Deleted HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\50D2BAFD096C90345A82B25A790BDF69
Deleted HKLM\Software\SlimWare Utilities Inc
Deleted HKLM\Software\Wow6432Node\SlimWare Utilities Inc

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.

***** [ Preinstalled Software ] *****

No Preinstalled Software cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [2200 octets] - [11/01/2020 17:58:16]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########
Gebruikersavatar
hansiebal
Lid
Berichten: 19
Lid geworden op: 24 dec 2019 15:31

Bij de herstart kreeg ik wel een blauw scherm wat met een ESC en OK kon worden gecorrigeerd.
Gebruikersavatar
abbs
Site Admin
Berichten: 2369
Lid geworden op: 18 jan 2011 18:27

hansiebal schreef: 11 jan 2020 18:12 Bij de herstart kreeg ik wel een blauw scherm wat met een ESC en OK kon worden gecorrigeerd.
Hou dat even in de gaten, er kan altijd iets mis gaan daarom is het zo belangrijk tijdig een backup te maken.
Maar hoe draait de pc nu na deze schoonmaak beurt?
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Goed geholpen hier overweeg een donatie: of plaats hier een bedankje.
Gebruikersavatar
hansiebal
Lid
Berichten: 19
Lid geworden op: 24 dec 2019 15:31

Ik bespeur nu geen problemen meer. Dat van dat blauwe scherm kwam ik trouwens de laatste tijd geregeld tegen. Dat kon ik steeds met ESC verhelpen.
Hoop dat ik daar nu ook van verlost ben. In ieder geval nu alvast bedankt voor je hulp!
Gebruikersavatar
abbs
Site Admin
Berichten: 2369
Lid geworden op: 18 jan 2011 18:27

Hallo,

We kunnen je Windows nog even na kijken:

Klik linksonder op het vergrootglas en doe de volgende stappen:
1. typ cmd.
2. klik met je rechter muisknop op Opdrachtprompt.
3. klik op Als administrator uitvoeren.

Afbeelding

Typ in het zwarte venster SFC /SCANNOW en druk op de enter-toets. (let op de spatie!)

Als dit klaar is maak je een screenshot en upload het naar https://imgdumper.nl.
Post de link die je krijgt in je volgend bericht.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Goed geholpen hier overweeg een donatie: of plaats hier een bedankje.
Gebruikersavatar
hansiebal
Lid
Berichten: 19
Lid geworden op: 24 dec 2019 15:31

Gebruikersavatar
abbs
Site Admin
Berichten: 2369
Lid geworden op: 18 jan 2011 18:27

Hallo,

Ik zie niks via de link, zo maak je een printscreen: https://www.pcwebplus.nl/phpbb/viewtopic.php?f=4&t=4036

Maar heb je de uitslag kunnen lezen en wat er stond?
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Goed geholpen hier overweeg een donatie: of plaats hier een bedankje.

Terug naar “Hardware en Randapparatuur”