Welkom op ons forum!

Heb je een computerprobleem of een algemene vraag? Registreer een account op het forum, wij helpen je dan graag verder om het probleem vakkundig op te lossen.

Gebruikersavatar
Friday12
Lid
Berichten: 76
Lid geworden op: 15 feb 2013 09:35

Hallo Abraham54,

Zoals je weet hebben we onlangs mijn pc geschoond. Hij draait goed.
Daarom vraag ik me af waarom ik nu deze melding krijg van HitmanPro.Alert2:
http://www.imgdumper.nl/uploads7/53089a ... elding.jpg

Bij zowel het openen van Google Chrome als Internet Explorer (versie 11) komt eerst de bekende groene strook van HitmanPro.Alert in beeld met de tekst: HitmanPro.Alert waakt tegen cyber-dieven. Geen onregelmatigheden in de browser gevonden. Mijn standaardbrowser is Google Chrome.
Hierna volgt er bij Google Chrome niets (verder geen melding).
Bij Internet Explorer volgt genoemde melding in screenshot.

Ik heb toen van Avast de Browser Cleanup gebruikt. Met als resultaat:
http://www.imgdumper.nl/uploads7/53089b ... leanup.jpg

Niks aan de hand, zou je zeggen.

Ik heb toen HitmanPro gedraaid. Met als resultaat:
http://www.imgdumper.nl/uploads7/53089c ... ftware.jpg

Op het eind volgt deze melding:
http://www.imgdumper.nl/uploads7/53089c ... er.exe.jpg

Kennelijk heeft het iets met explorer.exe te maken.

Vraag: Wat kan/moet ik doen om bij het openen van Internet Explorer niet meer die melding te krijgen van HitmanPro.Alert2?
Gebruikersavatar
Abraham54
Collega Helper
Berichten: 2755
Lid geworden op: 15 feb 2010 21:00
Contacteer: Website

Start MBAM - eerst de tab Updaten gebruiken om MBAM te updaten en dan kies je voor snelle scan.
Voeg het MBAM - log weer toe aan jouw volgende bericht.
Domheid is ook een gave God's, maar men mag haar niet misbruiken.
Gebruikersavatar
Friday12
Lid
Berichten: 76
Lid geworden op: 15 feb 2013 09:35

Logje.
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Gebruikersavatar
Abraham54
Collega Helper
Berichten: 2755
Lid geworden op: 15 feb 2010 21:00
Contacteer: Website

Download Afbeelding AdwCleaner by Xplode naar het bureaublad.
  • Sluit alle openstaande vensters.
  • Dubbelklik op AdwCleaner om hem te starten.
  • Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren,
  • Door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • Klik vervolgens op Scan.
  • Klik vervolgens op Clean als er items zijn gevonden.
  • Klik bij Herstarten Noodzakelijk op OK
Nadat de PC opnieuw is opgestart, opent meestal een logfile.
Anders is het hier terug te vinden C:\AdwCleaner\AdwCleaner[S0].txt.

Logbestand plaatsen
  • Voeg het logbestand met de naam C:\AdwCleaner\AdwCleaner[S0].txt als bijlage toe aan het volgende bericht.
  • Hoe u een bijlage kunt toevoegen aan het bericht leest u hier.
Domheid is ook een gave God's, maar men mag haar niet misbruiken.
Gebruikersavatar
Friday12
Lid
Berichten: 76
Lid geworden op: 15 feb 2013 09:35

Logje.
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Gebruikersavatar
Abraham54
Collega Helper
Berichten: 2755
Lid geworden op: 15 feb 2010 21:00
Contacteer: Website

Probleem opgelost of niet?

In ieder geval heb je waarschijnlijk weer niet goed opgelet met downloaden van en installeren van software.
Domheid is ook een gave God's, maar men mag haar niet misbruiken.
Gebruikersavatar
Friday12
Lid
Berichten: 76
Lid geworden op: 15 feb 2013 09:35

Nee, niet opgelost.
Dezelfde melding verschijnt nog steeds na het openen van Internet Explorer.

Niet goed opgelet? Die NCH-software en ProtectedSearch, ik zou niet weten waar het vandaan komt.

Hoe dan ook, kan het niet zo zijn dat HitmanProAlert die melding bewust geeft om zelf reclame te maken voor HitmanPro?? In de melding staat immers: Scannen met HitmanPro.

http://www.imgdumper.nl/uploads7/5308a7 ... elding.jpg
Gebruikersavatar
Abraham54
Collega Helper
Berichten: 2755
Lid geworden op: 15 feb 2010 21:00
Contacteer: Website

Doe de Afbeelding ESET online scan (Klik).
  • Klik op de blauwe knop Run ESET Online Scanner
  • Zet een vinkje bij YES, I accept the Terms of Use
  • Klik op Start
  • Sta het ActiveX control toe om te installeren.
  • Zet een vinkje bij de volgende opties:
    • Remove found threats
    • Scan archives
  • Klik vervolgens op Advanced Settings
    • Scan for potentially unwanted applications
    • Scan for potentially unsafe applications
    • Enable Anti-Stealth technology
  • Klik op Start
  • De computer wordt nu gescand. Dit kan best lang duren, heb dus geduld.
  • is de scan klaar, daarna mag jij het venster sluiten omdat de scan klaar is.
  • Ga vervolgens naar C:\Program Files\ESET\ESET Online Scanner (Windows 64-bit: C:\Program Files (x86)\ESET\ESET Online Scanner) en klik daar op log.txt
  • Selekteer, kopieer en plak dan de inhoud van dit log in je volgende bericht.
  • Notabene: deaktiveer tijdelijk de eigen antivirus tijdens de scan, dan is de onlinescan sneller!
Gebruik je een andere browser dan IE, dan download je een kleine webinstaller, esetsmartinstaller_enu.exe.
De Eset Online scanner zal vervolgens in een kleiner venster opstarten, je markeert dan eerst de instelling zoals hierboven aangegeven.
Klik daarna op de knop "Start" - vervolgens zal eerst de database worden gedownload en is dat gebeurd, start de scan.
Domheid is ook een gave God's, maar men mag haar niet misbruiken.
Gebruikersavatar
Friday12
Lid
Berichten: 76
Lid geworden op: 15 feb 2013 09:35

Inhoud log:

ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=c37659ff6d3ee04c9a31fd0d76b10863
# engine=17183
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2014-02-22 08:00:44
# local_time=2014-02-22 09:00:44 (+0100, West-Europa (standaardtijd))
# country="Netherlands"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=774 16777213 85 77 35573 39403 0 0
# compatibility_mode=5893 16776573 100 94 29364 144729094 0 0
# scanned=224801
# found=13
# cleaned=13
# scan_time=11595
sh=83FEC424A12F71CA3E582D23A63545F0F7F149F3 ft=1 fh=920cfdaa5cc77df2 vn="a variant of Win32/Toolbar.Conduit.H potentially unwanted application (deleted - quarantined)" ac=C fn="C:\Users\Gebruiker\Desktop\Overige programma's\!Converteren\NCH Switch Sound File Converter Plus v4.35 LAXiTY\switchsetup_engl.exe"
sh=D3C31866EED53DEBB46699821D1705F9702AF91F ft=1 fh=24e5f674b560c8f2 vn="Win32/Bundled.Toolbar.Google.E potentially unsafe application (deleted - quarantined)" ac=C fn="J:\!Kopieën-regelmatig verversen\Andere externe schijf (deel)\Downloads\Speccy-spsetup116.exe"
sh=1E7358BAB94E55206C5A5505536AE85A051AEA92 ft=1 fh=f8909934024bd7a8 vn="a variant of Win32/Toolbar.Montiera.A potentially unwanted application (deleted - quarantined)" ac=C fn="J:\!Kopieën-regelmatig verversen\Andere externe schijf (deel)\Downloads\CONVERTEREN\FreemakeVideoConverter 3.0.1.4.exe"
sh=83FEC424A12F71CA3E582D23A63545F0F7F149F3 ft=1 fh=920cfdaa5cc77df2 vn="a variant of Win32/Toolbar.Conduit.H potentially unwanted application (deleted - quarantined)" ac=C fn="J:\!Kopieën-regelmatig verversen\Bureaublad (deel)\Overige programma's\!Converteren\NCH Switch Sound File Converter Plus v4.35 LAXiTY\switchsetup_engl.exe"
sh=2FEC2BB06C11B711B37E7D1BAC0004F8F25A4C7B ft=1 fh=9586b0754c97a9e0 vn="Win32/Bundled.Toolbar.Google.D potentially unsafe application (deleted - quarantined)" ac=C fn="J:\System Volume Information\_restore{AF6CD0DB-9666-4CA4-8570-D47738BCECC6}\RP1047\A0622617.exe"
sh=0F97FB08E6FC4500F86E64D3285C171C6462BD61 ft=1 fh=acbbffe185c36761 vn="Win32/Bundled.Toolbar.Google.D potentially unsafe application (deleted - quarantined)" ac=C fn="J:\VAN NIEUWE EXT. SCHIJF\Downloads\ccsetup410.exe"
sh=F7511D8F7E2D032A517A400EEA63374798FF4BB0 ft=1 fh=ec17a1732fd24011 vn="Win32/Bundled.Toolbar.Google.D potentially unsafe application (deleted - quarantined)" ac=C fn="J:\VAN NIEUWE EXT. SCHIJF\Downloads\Recuva-rcsetup149.exe"
sh=C3263C889C59DE6EE0FEC6D0E3186E2F1F5D245A ft=1 fh=615783887b929f9d vn="Win32/Bundled.Toolbar.Google.D potentially unsafe application (deleted - quarantined)" ac=C fn="J:\VAN NIEUWE EXT. SCHIJF\Downloads\Speccy-spsetup125.exe"
sh=41BD1925F37D38233BDB1074DA28FCD075416493 ft=1 fh=c8952d6f0aeed392 vn="a variant of Win32/Toolbar.Conduit.H potentially unwanted application (deleted - quarantined)" ac=C fn="J:\VAN NIEUWE EXT. SCHIJF\Downloads\switchsetup.exe"
sh=8A324746091B39CAE5343CAC323E60621CD23629 ft=1 fh=ec691b604c2e1869 vn="a variant of Win32/Bundled.Toolbar.Ask.D potentially unsafe application (deleted - quarantined)" ac=C fn="J:\VAN NIEUWE EXT. SCHIJF\Downloads\CONVERTEREN\FFSetup3.0.1.1.exe"
sh=1E7358BAB94E55206C5A5505536AE85A051AEA92 ft=1 fh=f8909934024bd7a8 vn="a variant of Win32/Toolbar.Montiera.A potentially unwanted application (deleted - quarantined)" ac=C fn="J:\VAN NIEUWE EXT. SCHIJF\Downloads\CONVERTEREN\FreemakeVideoConverter 3.0.1.4.exe"
sh=62A4CBEC587F1228E4B02DD7AFEC9AE182D37B1C ft=0 fh=0000000000000000 vn="a variant of Win32/Toolbar.Conduit.H potentially unwanted application (deleted - quarantined)" ac=C fn="J:\VAN NIEUWE EXT. SCHIJF\Downloads\NCH Switch Sound File Converter Plus v4.22 + Reg Key\NCH Switch Sound File Converter Plus v4.22 + Reg Key.rar"
sh=5E844596F34B82E8A315B928C5195C73A74FC877 ft=1 fh=c4792ed15267a52f vn="a variant of MSIL/HackKMS.A potentially unsafe application (deleted - quarantined)" ac=C fn="J:\VAN NIEUWE EXT. SCHIJF\Programma's-groot\Microsoft Office Pro Plus 2010\Microsoft Office 2010 Activator (gebruikt op Toshiba-laptop)\Office 2010 Toolkit.exe"
Gebruikersavatar
Abraham54
Collega Helper
Berichten: 2755
Lid geworden op: 15 feb 2010 21:00
Contacteer: Website

KMS activator is bij lange na niet meer meer veilig te gebruiken om MS Office 2010 gruisloos gratis te gebruiken.
Die activator communiceert met de buitenwereld, iets wat eerde versies nog niet deden!

Dus verwijder die dat hele Office pakket maar indien je deze Windows veilig wil houden.

En hoe staat het inmiddels met de meldingen, een en ander is geheel aan de gebruiker(s) te wijten in principe.
Domheid is ook een gave God's, maar men mag haar niet misbruiken.
Gebruikersavatar
Friday12
Lid
Berichten: 76
Lid geworden op: 15 feb 2013 09:35

http://www.imgdumper.nl/uploads7/5309aa ... elding.jpg

Deze melding is er nog steeds. Alleen als ik het weinig gebruikte Internet Explorer open. Niet als ik bijvoorbeeld Google Chrome of Microsoft Word open. Vreemd.
Het gaat kennelijk alleen maar om iexplore.exe

Hier en daar vreemde uitslagen, bijvoorbeeld wat is er mis met Speccy? Of met CCleaner?

Activator voor Office is gebruikt op een Toshiba-laptop die we niet meer hebben.

Wel heb ik zelf nog verwijderd: NCH Switch Sound File Converter Plus v4.35 (plus alles in register). Nou weet ik ook weer waar dat NCH vandaan komt dat telkens bij scans naar voren komt.

Wat kan ik doen aan Internet Explorer om die melding niet meer te krijgen van HitmanPro.Alert?
Gebruikersavatar
Abraham54
Collega Helper
Berichten: 2755
Lid geworden op: 15 feb 2010 21:00
Contacteer: Website

Internet Explorer opnieuw instellen:
  • klik in IE op de knop Extra en kies Internetopties.
    • Of ga via het Configuratiescherm naar Internetopties
  • Klik dan op de tab Geavanceerd en daar klik je op de knop Opnieuw instellen.
  • Er volgt eerst en waarschuwing en een overzicht van de gevolgen door de actie!
  • Zet ook een vinkje bij "Persoonlijke instellingen wissen.
  • Daarbij wordt een uitgebreide schoonmaakactie uitgevoerd.
  • Ook worden ook invoegtoepassingen (zoals bijv. extra zoekbalken van derden) uitgeschakeld.
  • De favorieten blijven behouden.
  • Bevestig dan ook de waarschuwing door nogmaals op de knop Opnieuw instellente klikken.

Na deze actie is Internet Explorer bijna weer als nieuw.

Microsoft Fix voor IE: http://support.microsoft.com/kb/923737/nl
Domheid is ook een gave God's, maar men mag haar niet misbruiken.
Gebruikersavatar
Friday12
Lid
Berichten: 76
Lid geworden op: 15 feb 2013 09:35

Dit heb ik onlangs al gedaan.
Ik heb het nu wederom gedaan, zelfs twee keer.
Maar melding van HitmanPro.Alert2 blijft verschijnen bij het openen van Internet Explorer:
http://www.imgdumper.nl/uploads7/5309f1 ... elding.jpg

Als je goed naar het screenshot kijkt, zie je dat er telkens een ander 4-cijferig nummer staat.

Erg vreemd allemaal en langzamerhand zwaar irritant dat HitmanPro.Alert2.

Het gekke is dat bij het openen van Internet Explorer als eerste verschijnt die groene strook van HitmanPro.Alert met daarop 'Geen onregelmatigheden in de browser gevonden'.

Verder merk ik niets abnormaals op aan mijn computer.
Ik zou de Sophos Virus Removal Tool nog kunnen proberen. Als daarna die melding nog blijft komen dan maar HitmanPro.Alert verwijderen.

Tenzij jij een briljante ingeving hebt...
Gebruikersavatar
OB1
Lid
Berichten: 102
Lid geworden op: 15 sep 2013 10:08

@Abraham, wat ik denk, is dat er misschien een rootkit is, kun je daar niet op controleren?
Gebruikersavatar
Abraham54
Collega Helper
Berichten: 2755
Lid geworden op: 15 feb 2010 21:00
Contacteer: Website

Download en gebruik het Kaspersky Virus Removal Tool: http://www.kaspersky.com/antivirus-removal-tool?form=1
Domheid is ook een gave God's, maar men mag haar niet misbruiken.

Terug naar “Software en Algemene vragen”