Hallo,
Ben je er van bewust dat je een illegale (waarschijnlijk Office) gebruikt?
Ik zie het programma "KMSAutoS" op je pc staan die er voor zorgt dat Office leghaal gezien word.
Hou er rekening mee dat je door zulke programma's vatbaar bent voor infecties.
Ook kunnen bepaalde clean programma's die wij gebruiken dit programma verwijderen waar wij niks aan kunnen doen.
Office is ook al voor een betaalbare prijs te kopen:
viewtopic.php?f=279&t=21288&p=170789#p170789
Lees eerst alles rustig door voor je het gaat uitvoeren.
De tool FRST.exe staat in de dik gedrukte map: C:\Users\Gebruike\
Downloads <== Sleep de FRST.exe vanuit deze map naar je bureaublad!
Note: Dit script is speciaal bedoeld voor deze computer, gebruik dit dan ook niet op andere computers met een gelijkaardig probleem.
Klik
Windows knop plus
R tegelijk in.
"Uitvoeren" opent vul daar
Notepad in en klik daarna op "OK", Kladblok opent.
Kopieer onderstaande
code en plak dat in "Kladblok"
Code: Selecteer alles
start
CreateRestorePoint:
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== AANDACHT
ShortcutTarget: $McRebootA5E6DEAA56$.lnk -> (Geen bestand)
CHR StartupUrls: Default -> "hxxp://www.mystartsearch.com/?type=hp&ts=1419886858&from=epom&uid=WDCXWD5000LPVX-22V0TT0_WD-WX81E73RMYE5RMYE5"
CHR NewTab: Default -> Not-active:"chrome-extension://dgldcllfgcheelimlbmilnkilnamlhbd/newtab.html"
S2 0140291518112757mcinstcleanup; C:\Users\Gebruiker\AppData\Local\Temp\0140291518112757mcinst.exe [1031928 2018-02-08] (McAfee, Inc.) <==== AANDACHT
2018-02-08 19:04 - 2018-02-08 19:05 - 000000000 ____D C:\Program Files\WinZip Driver Updater
2018-02-08 18:59 - 2018-02-08 18:59 - 001031928 _____ (McAfee, Inc.) C:\Users\Gebruiker\AppData\Local\Temp\0140291518112757mcinst.exe
2018-02-08 18:46 - 2018-02-08 18:46 - 000000460 _____ () C:\Users\Gebruiker\AppData\Local\Temp\tempmessage.bfg
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Geen bestand
Task: {2C0A5FD2-AF69-4752-B97B-E31B8A00A043} - \Microsoft\Windows\UNP\RunCampaignManager -> Geen bestand <==== AANDACHT
ShortcutWithArgument: C:\Users\Gebruiker\Desktop\Play iWin Games.lnk -> C:\Users\Gebruiker\AppData\Local\GamesManager\GamesManager.exe (iWin Inc) -> -config.channel=00000000 -config.uri=hxxp://gm/iwin/index.html
ShortcutWithArgument: C:\Users\Gebruiker\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iWin Games\Play iWin Games.lnk -> C:\Users\Gebruiker\AppData\Local\GamesManager\GamesManager.exe (iWin Inc) -> -config.channel=00000000 -config.uri=hxxp://gm/iwin/index.html
ShortcutWithArgument: C:\Users\Gebruiker\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-apps\Chrome Remote Desktop.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=gbchcmhmhahfdphkhkmpfmihenigjmpp
AlternateDataStreams: C:\ProgramData\Temp:062AF572 [224]
AlternateDataStreams: C:\ProgramData\Temp:2CB9631F [134]
AlternateDataStreams: C:\ProgramData\Temp:6641B59F [112]
AlternateDataStreams: C:\ProgramData\Temp:BDE339B9 [122]
AlternateDataStreams: C:\ProgramData\Temp:FC60E0F8 [114]
EmptyTemp:
Reboot:
end
Ga naar
Bestand - Opslaan als.
Kies als locatie
bureaublad.
Bij "Bestandsnaam" zet je:
fixlist.txt
Bij "Opslaan als type" selecteer je:
Alle bestanden.
Als het goed is staat er nu een text bestand op je bureaublad?
Start de
Farbar Recovery Scan Tool.
Als het programma is geopend klik
Yes (Ja) bij de disclaimer. (indien nodig)
Druk op de
Fix knop.
Er zal u een logbestand aangemaakt worden (fixlog.txt) op dezelfde plaats vanwaar de 'tool' is gestart.
Voeg dit logbestand als
bijlage toe aan het volgende bericht.