Help!

PC-Problemen?
De vrijwilligers van Oplossing.be zoeken gratis met u mee!

Hulp bij posten

Recente topics

Auteur Topic: Malware  (gelezen 4657 keer)

0 leden en 1 gast bekijken dit topic.

Offline Danny 123

  • Oplosser
  • ****
  • Berichten: 550
  • Geslacht: Man
  • Oplossing.be
Malware
« Gepost op: 24 december 2015, 14:39:37 »
 :) Hallo,



Eerst en vooral "prettige feesten" en de "beste wensen voor 2016" aan iedereen ;)!!

 
Mijn Pc was/is besmet met malware.
Ik heb enkele scans gedaan nl; virusscan, MBAM, HJT en AdwCleaner.

Zou iemand de logs hiervan eens kunnen nakijken aub?


Bedankt alvast.


Grtjs ;)



Danny









Windows 10 Home   NLD 64bit
Intel(R) Core(TM) i3-10105 CPU @ 3.70GHz 3696
H410M PRO (MS-7C89)
Intel(R) UHD Graphics 630 1024MB 1920 x 1080
Intel(R) Display Audio
Nr: 1 Model: Canon MG6800 series USB Device
Nr: 2 Model: WDC WDS250G2B0C-00PXH0
C:\ NTFS 232,28GB 175,66GB 8.059MB
AV: Geen antivirus geïnstalleerd
FW: Windows Firewal Enabled: True

Offline KAPE

  • Security Expert
  • Ambassadeur
  • *****
  • Berichten: 2.949
  • Geslacht: Man
  • Wie zoekt, die vindt !
Re: Malware
« Reactie #1 Gepost op: 24 december 2015, 14:58:39 »
Download RSIT van de onderstaande locaties en sla deze op het bureaublad op.

Hier staat een beschrijving hoe je kan kijken of je een 32- of 64-bitversie van Windows heeft.
Dubbelklik op RSIT.exe om de tool te starten.
  • Gebruikers van Windows Vista en later dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • Vervolgens wordt de "Disclaimer of warranty" getoond, klik vervolgens op "Continue"
  • Wanneer de tool gereed is worden er twee kladblok bestanden geopend genaamd "Log.txt" en "Info.txt" .
RSIT Logbestanden plaatsen
  • Voeg het logbestand met de naam "Log.txt" als bijlage toe aan het volgende bericht. (Dit logbestand kunt u tevens terug vinden in de map ""C:\rsit")
  • Het logbestand met de naam "Info.txt" wat geminimaliseerd is hoeft u niet te plaatsen. (Dit logbestand wordt enkel de eerst keer bij het uitvoeren aangemaakt).

Offline Danny 123

  • Oplosser
  • ****
  • Berichten: 550
  • Geslacht: Man
  • Oplossing.be
Re: Malware
« Reactie #2 Gepost op: 24 december 2015, 15:11:35 »
Hoi KAPE,



In bijlage stuur ik het gevraagde log ;)


Bedankt.



Danny
Windows 10 Home   NLD 64bit
Intel(R) Core(TM) i3-10105 CPU @ 3.70GHz 3696
H410M PRO (MS-7C89)
Intel(R) UHD Graphics 630 1024MB 1920 x 1080
Intel(R) Display Audio
Nr: 1 Model: Canon MG6800 series USB Device
Nr: 2 Model: WDC WDS250G2B0C-00PXH0
C:\ NTFS 232,28GB 175,66GB 8.059MB
AV: Geen antivirus geïnstalleerd
FW: Windows Firewal Enabled: True

Offline KAPE

  • Security Expert
  • Ambassadeur
  • *****
  • Berichten: 2.949
  • Geslacht: Man
  • Wie zoekt, die vindt !
Re: Malware
« Reactie #3 Gepost op: 24 december 2015, 15:31:27 »
Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met zoek.exe (hier en hier) kan je lezen hoe je dat doet.

Download [img=https://www.pc-helpforum.be/files/standaardteksten/Zoek.png] Zoek.exe naar het bureaublad (niet de .zip- of .rar-versie)
  • Wanneer Internet Explorer of een andere browser of virusscanner melding geeft dat dit bestand onveilig zou zijn kun je negeren, dit is namelijk een onterechte waarschuwing.
  • Dubbelklik op Zoek.exe om de tool te starten.
  • Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • Kopieer nu onderstaande code en plak die in het grote invulvenster:
  • Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkaardig probleem.
Code: (auto:0) [Selecteer]
AdvancedSystemCareService7;s
LiveUpdateSvc:s
userfaultcheck;
C:\Program Files\IObit;fs
C:\WINDOWS\tasks\Driver Booster Scheduler.job;f
C:\Documents and Settings\Danny\Application Data\Mozilla\Firefox\Profiles\230e93kl.default\extensions\{77b819fa-95ad-4f2c-ac7c-486b356188a9};fs
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run];r
"UserFaultCheck"=-;r
"KernelFaultCheck"=-;r
C:\Program Files\UltraDefrag;fs
C:\Program Files\Common Files\Wondershare;fs
C:\Program Files\Wondershare;fs
C:\Documents and Settings\All Users\Application Data\Wondershare;fs
emptyfolderscheck;delete
startupall;
filesrcm;
  • Klik op de knop "More options" en vink nu de onderstaande opties aan.
  • Do a Quick Scan
  • Auto Clean
  • De optie "Scan All Users" staat standaard aangevinkt.
  • Klik nu op de knop "Run script".
  • Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is).
  • Mocht er geen logje verschijnen, start zoek.exe dan opnieuw en klik op de knop zoek-results.log, de log verschijnt dan alsnog.
  • Post het geopende logje in het volgende bericht als bijlage.
Zoek.exe logbestand plaatsen

  • Voeg het logbestand met de naam "Zoek-results.log" als bijlage toe aan het volgende bericht. (Dit logbestand kunt u tevens terug vinden op de systeemschijf als C:\Zoek-results.log.)

Offline Danny 123

  • Oplosser
  • ****
  • Berichten: 550
  • Geslacht: Man
  • Oplossing.be
Re: Malware
« Reactie #4 Gepost op: 24 december 2015, 17:50:24 »
 ;)


Het volgende logbestand om na te kijken.



Dank u
Windows 10 Home   NLD 64bit
Intel(R) Core(TM) i3-10105 CPU @ 3.70GHz 3696
H410M PRO (MS-7C89)
Intel(R) UHD Graphics 630 1024MB 1920 x 1080
Intel(R) Display Audio
Nr: 1 Model: Canon MG6800 series USB Device
Nr: 2 Model: WDC WDS250G2B0C-00PXH0
C:\ NTFS 232,28GB 175,66GB 8.059MB
AV: Geen antivirus geïnstalleerd
FW: Windows Firewal Enabled: True

Offline KAPE

  • Security Expert
  • Ambassadeur
  • *****
  • Berichten: 2.949
  • Geslacht: Man
  • Wie zoekt, die vindt !
Re: Malware
« Reactie #5 Gepost op: 04 januari 2016, 15:39:37 »
Download AdwCleaner by Xplode naar het bureaublad (verwijder eerst eventuele aanwezige oudere versies van deze tool op je PC, zodat je nu de meest recente database van AdwCleaner kan gebruiken).

Als de link naar AdwCleaner niet werkt, probeer dan deze link.
De download start automatisch na enkele seconden.
 
  • Sluit alle openstaande vensters.
  • Dubbelklik op AdwCleaner om hem te starten.
  • Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren,
  • Door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • Klik op Scan.
  • Klik vervolgens op Clean.
  • Klik bij Herstarten Noodzakelijk op OK
Nadat de PC opnieuw is opgestart, opent meestal een logfile.
Anders is het hier terug te vinden C:\AdwCleaner\AdwCleaner[S0].txt.

Logbestand plaatsen


Offline Danny 123

  • Oplosser
  • ****
  • Berichten: 550
  • Geslacht: Man
  • Oplossing.be
Re: Malware
« Reactie #6 Gepost op: 04 januari 2016, 16:24:56 »
Hoi,


AdwareCleaner vond geen schadelijke malware.


Bedankt
Windows 10 Home   NLD 64bit
Intel(R) Core(TM) i3-10105 CPU @ 3.70GHz 3696
H410M PRO (MS-7C89)
Intel(R) UHD Graphics 630 1024MB 1920 x 1080
Intel(R) Display Audio
Nr: 1 Model: Canon MG6800 series USB Device
Nr: 2 Model: WDC WDS250G2B0C-00PXH0
C:\ NTFS 232,28GB 175,66GB 8.059MB
AV: Geen antivirus geïnstalleerd
FW: Windows Firewal Enabled: True

Offline KAPE

  • Security Expert
  • Ambassadeur
  • *****
  • Berichten: 2.949
  • Geslacht: Man
  • Wie zoekt, die vindt !
Re: Malware
« Reactie #7 Gepost op: 04 januari 2016, 17:11:28 »
Uitstekend ... en heb je nu nog merkbare problemen of aanwijzingen van malware ?

Offline Danny 123

  • Oplosser
  • ****
  • Berichten: 550
  • Geslacht: Man
  • Oplossing.be
Re: Malware
« Reactie #8 Gepost op: 04 januari 2016, 17:22:05 »
Ik geloof dat het opgelost is ja, heb geen meldingen en/of problemen meer aangaande malware m.i.


Nogmaals bedankt 


grtjs
Windows 10 Home   NLD 64bit
Intel(R) Core(TM) i3-10105 CPU @ 3.70GHz 3696
H410M PRO (MS-7C89)
Intel(R) UHD Graphics 630 1024MB 1920 x 1080
Intel(R) Display Audio
Nr: 1 Model: Canon MG6800 series USB Device
Nr: 2 Model: WDC WDS250G2B0C-00PXH0
C:\ NTFS 232,28GB 175,66GB 8.059MB
AV: Geen antivirus geïnstalleerd
FW: Windows Firewal Enabled: True

 


www.combell.com