Laptop infectie....?

Plaats hier uw vraag / probleem als u het vermoeden heeft dat uw computer geïnfecteerd is. (FRST logs)
Plaats reactie
Gebruikersavatar
theoa
PC Web Plus - Member
PC Web Plus - Member
Berichten: 8
Lid geworden op: 28 feb 2017 17:28
OS: windows 10
AV: Allen die can windows
FW: windows

#1

Ik ben bang dat er malware oid is geinstalleerd op mijn laptop.
Ik kan niet echt zeggen dat ik al ergens last van heb, maar vandaag vond ik deze email, verstuurd vanuit mijn eigen account:

Afbeelding

Dit is een afdruk van de betreffende mail. Verstuurd vanuit mijn account naar een niet bestaand account. (Ik ben geen klant en ook nooit geweest bij KPN of hetnet).

Dit gebeurt natuurlijk niet toevallig en ik ben bang voor verdere gevolgen.
Wat kan ik het beste doen?

Groeten,
Theo
Laatst gewijzigd door Maxstar op 01 mar 2017 15:08, 1 keer totaal gewijzigd.
Gebruikersavatar
theoa
PC Web Plus - Member
PC Web Plus - Member
Berichten: 8
Lid geworden op: 28 feb 2017 17:28
OS: windows 10
AV: Allen die can windows
FW: windows

#2

Oei, als jullie hetzelfde zien wat ik zie, dan heb je daar niet veel aan.
De mail ziet er als volgt uit:

Datum en tijd van verzending: 28-2-2017  12:00
Dit bericht is Verzonden met prioriteit Hoog

Titel: Foute boel

Inhoud: Programma's onbruikbaar gemaakt. (2)


Ik hoop dat jullie er iets mee kunnen....
Bij voorbaat dank.
Theo
Gebruikersavatar
PeterJ
Security Helper
Security Helper
Berichten: 7169
Lid geworden op: 17 mar 2013 23:40

#3

Welkom,

Download de Afbeelding Farbar Recovery Scan Tool 32 of 64 bit van één van de onderstaande links:
Farbar Recovery Scan Tool 32 bit (x86)
Farbar Recovery Scan Tool 64 bit (x64)

Dubbelklik op FRST.exe dan wel FRST64.exe om de tool te starten.
Als het programma is geopend klik Yes (Ja) bij de disclaimer.
Druk op de knop Scannen.
Na de scan worden 2 logbestanden gemaakt, "FRST.txt" en "Addition.txt" op dezelfde plaats vanwaar de 'tool' is gestart.
Voeg deze 2 logbestanden als bijlage toe aan je volgend bericht.
Member of UNITE (Unified Network of Instructors and Trusted Eliminators.)
Gebruikersavatar
theoa
PC Web Plus - Member
PC Web Plus - Member
Berichten: 8
Lid geworden op: 28 feb 2017 17:28
OS: windows 10
AV: Allen die can windows
FW: windows

#4

Scan voltooid. Files in de bijlage.
Als gast kunt u geen bijlagen bekijken. Registreer via deze link een (gratis) account om bijlagen te kunnen openen en downloaden.
Gebruikersavatar
PeterJ
Security Helper
Security Helper
Berichten: 7169
Lid geworden op: 17 mar 2013 23:40

#5

Stap 1:
Sluit alle openstaande programma's.
De-installeer via Configuratiescherm - Programma's en onderdelen:
- McAfee Security Scan Plus
- Reimage Repair
Herstart de computer.

Stap 2:
We gaan de Afbeelding Farbar Recovery Scan Tool opnieuw gebruiken.
  • Download de bijlage fixlist.txt naar de map, waar ook FRST.exe aanwezig is.
  • Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met FRST.
  • Dubbelklik op FRST.exe om de tool te starten.
  • Druk op de knop Fixen.
  • Na de fix wordt een logbestand gemaakt (Fixlog.txt) op dezelfde plaats vanwaar de 'tool' is gestart.
  • Voeg dit logbestand als bijlage toe aan je volgend bericht.
Als gast kunt u geen bijlagen bekijken. Registreer via deze link een (gratis) account om bijlagen te kunnen openen en downloaden.
Member of UNITE (Unified Network of Instructors and Trusted Eliminators.)
Gebruikersavatar
theoa
PC Web Plus - Member
PC Web Plus - Member
Berichten: 8
Lid geworden op: 28 feb 2017 17:28
OS: windows 10
AV: Allen die can windows
FW: windows

#6

Fixlog.txt
De volgende stap is gezet. Bijgaand het log bestand.
Als gast kunt u geen bijlagen bekijken. Registreer via deze link een (gratis) account om bijlagen te kunnen openen en downloaden.
Gebruikersavatar
PeterJ
Security Helper
Security Helper
Berichten: 7169
Lid geworden op: 17 mar 2013 23:40

#7

Prima. We gaan verder.

Stap 1:
Download Afbeelding AdwCleaner (by Malwarebytes) naar je bureaublad.
Sluit alle openstaande programma's.
Rechtsklik op AdwCleaner en klik op 'Als administrator uitvoeren...'.

Klik op Scannen.
Na het scannen, klik op Verwijderen.
In het venster '- AdwCleaner – Programma's sluiten -' klik op OK.

Tijdens de opruim-actie zullen de snelkoppelingen verdwijnen, dit is normaal.
Na het verwijderen verschijnen 2 meldingen:
In het venster '- AdwCleaner – Informatie -' klik op OK.
In het venster '- AdwCleaner – Herstart -' klik op OK.

Nadat de computer herstart is, opent een logbestand.
Sluit het logbestand.
Post het bestand C:\AdwCleaner\AdwCleaner[C0].txt als bijlage in je volgend bericht.

Stap 2:
Download Afbeelding esetsmartinstaller_enu.exe.
Dubbelklik erop om het te starten.
Vink aan YES, I accept the Terms of Use.
Klik op Start
Selecteer "Enable detection of potentially unwanted applications".
Klik op "Advanced settings".
Zet een vinkje bij:
- Remove found threats
- Scan archives
- Scan for potentially unsafe applications
- Enable Anti-Stealth technology

Let op: Schakel nu eerst je eigen virusscanner uit, het scannen met ESET gaat dan sneller.
Klik op Start
De computer wordt nu gescand. Dit kan een poos duren...
Na het scannen kan je het venster sluiten.
Let op: Schakel nu eerst je eigen virusscanner weer in.
Ga met de verkenner naar de map "C:\Program Files\ESET\ESET Online Scanner" of "C:\Program Files (x86)\ESET\ESET Online Scanner", afhankelijk van de Windows versie.
Post het daar aanwezige bestand log.txt als bijlage in je volgend bericht.
Member of UNITE (Unified Network of Instructors and Trusted Eliminators.)
Gebruikersavatar
theoa
PC Web Plus - Member
PC Web Plus - Member
Berichten: 8
Lid geworden op: 28 feb 2017 17:28
OS: windows 10
AV: Allen die can windows
FW: windows

#8

De volgende fase is uitgevoerd. Geweldig trouwens dat je dit voor me doet!
Er is GEEN bestand ADWCLEANER(C0) !!!
Wel C1, C2 en R0, R1, R2 en S0, S1, S2, S3.....
log.txt
AdwCleaner[S0].txt
Als gast kunt u geen bijlagen bekijken. Registreer via deze link een (gratis) account om bijlagen te kunnen openen en downloaden.
Gebruikersavatar
theoa
PC Web Plus - Member
PC Web Plus - Member
Berichten: 8
Lid geworden op: 28 feb 2017 17:28
OS: windows 10
AV: Allen die can windows
FW: windows

#9

PS: ik had AdwCleaner wel opnieuw gedownload en de laatste ook uitgevoerd, maar ik had al andere versies op de laptop stann. Kan dat er mee te maken hebben?
Ik heb nu: AdwCleaner.exe (7-7-2014)  adwcleaner_4.111  (2-3-2015) en adwcleaner_6.043 (1-3-2017)
Gebruikersavatar
PeterJ
Security Helper
Security Helper
Berichten: 7169
Lid geworden op: 17 mar 2013 23:40

#10

ik had AdwCleaner wel opnieuw gedownload en de laatste ook uitgevoerd, maar ik had al andere versies op de laptop stann. Kan dat er mee te maken hebben?
Ja, dat kan. Start niet opnieuw AdwCleaner maar post enkel het recentste AdwCleaner[C<volgnummer>].txt logbestand als bijlage.
Member of UNITE (Unified Network of Instructors and Trusted Eliminators.)
Gebruikersavatar
theoa
PC Web Plus - Member
PC Web Plus - Member
Berichten: 8
Lid geworden op: 28 feb 2017 17:28
OS: windows 10
AV: Allen die can windows
FW: windows

#11

AdwCleaner[C2].txt
Bijgaand het meest recente bestand.
Als gast kunt u geen bijlagen bekijken. Registreer via deze link een (gratis) account om bijlagen te kunnen openen en downloaden.
Gebruikersavatar
PeterJ
Security Helper
Security Helper
Berichten: 7169
Lid geworden op: 17 mar 2013 23:40

#12

Prima. Zijn er nog problemen merkbaar ?
Member of UNITE (Unified Network of Instructors and Trusted Eliminators.)
Gebruikersavatar
theoa
PC Web Plus - Member
PC Web Plus - Member
Berichten: 8
Lid geworden op: 28 feb 2017 17:28
OS: windows 10
AV: Allen die can windows
FW: windows

#13

Nee, maar zoals al gemeld in mijn eerste bericht, ik had eigenlijk (nog?) geen problemen...
Alleen het feit van die mail maakte mij ongerust!
Wees dit trouwens op malware of wat dan ook?

Bedankt en groeten,
Theo
Gebruikersavatar
PeterJ
Security Helper
Security Helper
Berichten: 7169
Lid geworden op: 17 mar 2013 23:40

#14

Niet echt maar je had Reimage Repair aan boord en die kan je beter mijden.
Kijk het een paar dagen aan en meld het resultaat daarna.
Member of UNITE (Unified Network of Instructors and Trusted Eliminators.)
Plaats reactie

Terug naar “Hulp bij malware en virusinfectie problemen, adware en ongewenste software”