Welkom op ons forum!

Heb je een computerprobleem of een algemene vraag? Registreer een account op het forum, wij helpen je dan graag verder om het probleem vakkundig op te lossen.

Gebruikersavatar
bizbuzzy
Lid
Berichten: 36
Lid geworden op: 27 jul 2007 12:09

Hallo mensen,

Ik heb sinds een aantal dagen last van een wat tragere laptop dan voorheen, vooral bij het opstarten, ik heb even de prestaties gecontroleerd en zag tot mijn verbazing dat het schijfpercentage bijna constant op 100% stond, op dat moment kwam ook toevallig AVG met een melding dat er een trojan horse was gevonden genaamd Generic12 NMY. Ik heb AVG gevolgd en vervolgens was de bedreiging verwijderd, aldus AVG.

Toch vertrouw ik dit niet, aangezien mijn laptopt toch wel over goede hardware beschikt, daarom valt dit niet helemaal te verklaren.

hier een linkje naar een screenshot ervan: https://www.imgdumper.nl/uploads9/58cea ... enshot.jpg

ik had op dat moment wel een aantal diensten draaien, maar dat moet normaal gesproken geen enkel probleem zijn...
Ik heb als bijlage bijgevoegd het log bestand van RSIT.

Ik zou het heel fijn vinden als er wat gevonden kan worden, hopelijk willen jullie mij erbij helpen!

Groeten,
Hendrik
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Gebruikersavatar
abbs
Site Admin
Berichten: 2369
Lid geworden op: 18 jan 2011 18:27

Hallo,

Ik heb je een eigen onderwerp gegeven dat werkt overzichtelijker, blijf hier dus je antwoorden plaatsen.

Download de Afbeelding Farbar Recovery Scan Tool 32 of 64 bit van één van de onderstaande links Hier staat een beschrijving hoe u kunt kijken of u een 32 of 64 bit versie van Windows heeft.

Farbar Recovery Scan Tool uitvoeren
  • Klik met de rechtermuisknop op FRST.exe en kies voor de optie "Als administrator uitvoeren".
  • Als het programma is geopend klik Yes (Ja) bij de disclaimer.
  • Druk vervolgens op de Scan knop, er zal nu eerst een back-up van het register worden gemaakt.
  • Wanneer de scan gereed is worden er twee logbestanden aangemaakt met de naam (FRST.txt) & (Addition.txt) op dezelfde plaats vanwaar de 'tool' is gestart.
  • Voeg beide logbestanden als bijlage toe aan het volgende bericht.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Goed geholpen hier overweeg een donatie: of plaats hier een bedankje.
Gebruikersavatar
bizbuzzy
Lid
Berichten: 36
Lid geworden op: 27 jul 2007 12:09

Abbs, dankjewel voor je reactie!

Hierbij de logbestanden als bijlage.
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Gebruikersavatar
abbs
Site Admin
Berichten: 2369
Lid geworden op: 18 jan 2011 18:27

Hallo,

Plaats het logje van AVG eens:

Om te kunnen achterhalen welke items er allemaal zijn verwijderd door AVG is er de optie om deze gegevens te "exporteren" naar een CSV bestand, voer dit eens uit.
  • Open AVG en klik rechts bovenin op "Opties".
  • Kies hier "Historie" gevolgd door "Resident shield detectie"
  • Selecteer alle aanwezige items en klik op "Exporteren" en sla dit bestand op bijvoorbeeld het bureaublad op.
  • Open dit bestand met bijvoorbeeld kladblok en plaats de inhoud hiervan op het forum.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Goed geholpen hier overweeg een donatie: of plaats hier een bedankje.
Gebruikersavatar
bizbuzzy
Lid
Berichten: 36
Lid geworden op: 27 jul 2007 12:09

Hierbij het AVG Resident shield historie logje. Schrik niet haha ;)
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Gebruikersavatar
abbs
Site Admin
Berichten: 2369
Lid geworden op: 18 jan 2011 18:27

Hallo,

Dit is toch vragen om problemen bekijk je downloaden eens allemaal illegaal :(
Hier kunnen wij niks aan doen en staan wij ook niet achter, als ik door ga met schoonmaken zal alles ook verwijderd gaan worden.
Dus aan jou of je verder gaat.

Download de Afbeelding Emsisoft Emergency Kit naar het bureaublad.
  • Dubbelklik op "EmsisoftEmergencyKit.exe".
  • Klik vervolgens op de knop "Install" en de bestanden worden nu automatisch uitgepakt naar de systeemschijf "C:\EEK".
  • Wanneer het uitpakken gereed is opent de map "C:\EEK" dubbelklik op "Start Emergency Kit Scanner".
  • "Emsisoft Emergency Kit" opent en wanneer u de melding "Wilt u nu updaten?" krijgt klikt u op "Ja".
  • Wanneer de update gereed is klikt u in op "Malware scan" wanneer u de melding "op PUP's mee scannen" krijgt klikt u op "Ja".
  • Het scannen begint, gebruik bij voorkeur de computer niet voor andere bezigheden tijdens de scan.
  • Wanneer de scan gereed is zorg dat alle items staan aangevinkt en klik op de knop "Quarantaine".
  • Klik vervolgens op de knop "Rapport bekijken" en plaats de inhoud van dit bestand in uw volgende bericht als bijlage.
(Het logbestand is tevens terug te vinden op de systeemschijf (C:\EEK\Run\Reports) met de naam a2scan_130711-154142.txt)
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Goed geholpen hier overweeg een donatie: of plaats hier een bedankje.
Gebruikersavatar
bizbuzzy
Lid
Berichten: 36
Lid geworden op: 27 jul 2007 12:09

Juist.

Ik besluit toch verder te gaan, dankjewel!
Hierbij het logje waar je om vroeg.
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Gebruikersavatar
abbs
Site Admin
Berichten: 2369
Lid geworden op: 18 jan 2011 18:27

Hallo,

Download Afbeelding ZHPCleaner via onderstaande link:
- ZHPCleaner (klik op de blauwe knop 'TÉLÉCHARGER !')
Bewaar het op je bureaublad.

Sluit alle programma's en internet browsers. Internet browsers zullen automatisch afgesloten worden.

ZHPCleaner uitvoeren
  • Rechtsklik op ZHPCleaner.exe en klik op "Als administrator uitvoeren".
  • Klik op de knop "Akkoord" als je dit programma voor de eerste keer gebruikt.
  • Klik op "Scanner" en wacht geduldig tot dit klaar is.
  • Let op: Laat het programma nog niets repareren!
  • Na afloop staat er een tekstbestand met de naam ZHPCleaner.txt op je bureaublad, post deze als bijlage in je volgend bericht.
    (Het logbestand kan je ook terugvinden in de map %AppData%\ZHP.)
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Goed geholpen hier overweeg een donatie: of plaats hier een bedankje.
Gebruikersavatar
bizbuzzy
Lid
Berichten: 36
Lid geworden op: 27 jul 2007 12:09

dank voor je bericht.
Het logje in de bijlage!
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Gebruikersavatar
abbs
Site Admin
Berichten: 2369
Lid geworden op: 18 jan 2011 18:27

Hallo,

Sluit alle programma's en internet browsers. Internet browsers zullen anders automatisch afgesloten worden.

Start opnieuw Afbeelding ZHPCleaner.
  • Rechtsklik op ZHPCleaner.exe en klik op "Als administrator uitvoeren".
  • Klik op "Scanner" en wacht geduldig tot dit klaar is.
  • Klik op "Repareer".
  • Er verschijnt een nieuw venster met een aantal knoppen.
  • Klik op de knop "Repareer". Wacht de reparatie geduldig af.
  • Na afloop staat er een tekstbestand met de naam ZHPCleaner.txt op je bureaublad, post deze als bijlage in je volgend bericht.
    (Het logbestand kan je ook terugvinden in de map %AppData%\ZHP.)

Doe hierna weer een scan met AVG en plaats ook die uitslag.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Goed geholpen hier overweeg een donatie: of plaats hier een bedankje.
Gebruikersavatar
bizbuzzy
Lid
Berichten: 36
Lid geworden op: 27 jul 2007 12:09

AVG heeft een zeer kort log bestand. maar dat is het enige wat hij archiveert.
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Gebruikersavatar
abbs
Site Admin
Berichten: 2369
Lid geworden op: 18 jan 2011 18:27

bizbuzzy schreef: 22 mar 2017 23:07 AVG heeft een zeer kort log bestand. maar dat is het enige wat hij archiveert.
Dat is toch mooi als AVG niks meer vind.

Download de Afbeelding ESET Online Scanner naar je bureaublad.

Eset Online Scanner uitvoeren.
  • Dubbelklik op "esetonlinescanner_enu.exe", "Terms of use" opent vink daar "Download latest version of ESET Online Scanner" aan.
  • Klik vervolgens op de knop "Accept", wanneer u een melding krijgt van het Gebruikersaccountbeheer staat u dit toe.
  • "Computer scan settings" opent, vink daar "Enable detection of potentially unwanted applications" aan.
  • Klik op "Advanced settings", zorg dat daar de volgende items zijn aangevinkt.

    - Enable detection of potentially unsafe applications
    - Enable detection of suspicious applications
    - Scan archives
    - Enable Anti-Stealth technology
    - Clean threats automatically
  • Let op: Schakel nu eerst je eigen virusscanner uit, het scannen met Eset gaat dan sneller. ( zet deze na de scan weer aan)
  • Klik op "Scan", deze scan kan geruime tijd in beslag nemen en gebruik bij voorkeur de computer niet voor andere bezigheden tijdens de scan.
Na het scannen:
  • Als er niks word gevonden klik op "Finish", het scherm "Thank you for trying Eset Online Scanner" mag je ook sluiten.
  • Zijn er bedreigingen gevonden klik dan op "Show list of results", klik op "Save to text file.." geef als Bestandsnaam "Eset.txt" en plaats het op je bureaublad.
  • Klik vervolgens rechts boven op "X" (de bedreigingen zijn dan verwijderd), het scherm "Thank you for trying Eset Online Scanner" mag je ook sluiten.
  • Voeg het logbestand met de naam "Eset.txt" als bijlage toe aan het volgende bericht.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Goed geholpen hier overweeg een donatie: of plaats hier een bedankje.
Gebruikersavatar
bizbuzzy
Lid
Berichten: 36
Lid geworden op: 27 jul 2007 12:09

Is zeker mooi hoor! Eset vond nog wel wat:
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
Gebruikersavatar
abbs
Site Admin
Berichten: 2369
Lid geworden op: 18 jan 2011 18:27

Hallo,

Netjes, hoe draait je pc nu?
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)
Goed geholpen hier overweeg een donatie: of plaats hier een bedankje.
Gebruikersavatar
bizbuzzy
Lid
Berichten: 36
Lid geworden op: 27 jul 2007 12:09

Hij draait wel, maar hij heeft nog wel last van vastlopers en is nog steeds traag, er is nu minder schijf belasting maar wel steeds rond de 30% werkgeheugen in gebruik, terwijl er geen programma's open staan.

Ik heb net een windows update uitgevoerd. Wat denk je dat ik nog zou kunnen doen?

Terug naar “Virus- en malwarebestrijding logfile-sectie”