Gesloten
3
@ Pieter,

:welkom:

Voer onderstaande uit:

Download Afbeelding RSIT van de onderstaande locaties en sla deze op het bureablad op. Hier staat een beschrijving hoe u kunt kijken of u een 32 of 64 bit versie van Windows heeft.

RSIT Uitvoeren
Wanneer u problemen ondervindt bij het uitvoeren van dit programma of bepaalde foutmeldingen te zien krijgt laat dit dan even weten in uw bericht.
  • Dubbelklik op RSIT.exe om de tool te starten.
  • Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • Vervolgens wordt de "Disclaimer of warranty" getoond, klik vervolgens op "Continue"
  • Als u RSIT de eerste keer uitvoert zal HijackThis gedownload worden als deze niet aanwezig is, sta dit vervolgens toe door op "I accept" te klikken.
  • Wanneer de tool gereed is worden er twee kladblok bestanden geopend genaamd "Log.txt" en "Info.txt" geopend.
  • Voeg beide logbestanden als bijlage toe aan uw volgende bericht.
met vriendelijke groet, iEscape
born to be free is the way to freedom

Afbeelding
4
Hoi,
Ik heb RSIT 64bit uitgevoerd. Zie bijgevoegde bijlage met de gevraagde bestanden.

Pieter
Als gast kunt u geen bijlagen bekijken. Registreer via deze link een (gratis) account om bijlagen te kunnen bekijken.
5
@ Pieter,

Prima :good:
Zodra een malware/virus expert online is, wordt u verder geholpen.
met vriendelijke groet, iEscape
born to be free is the way to freedom

Afbeelding
6
Schakel uw antivirussoftware tijdelijk uit en download Afbeelding Zoek.exe naar het bureaublad.
  • Wanneer Internet Explorer of een andere browser of virusscanner melding geeft dat dit bestand onveilig zou zijn kun je negeren, dit is namelijk een onterechte waarschuwing.
Zoek.exe uitvoeren (voor meer informatie kunt u deze handleiding raadplegen)
Wanneer u problemen ondervindt bij het uitvoeren van dit programma of bepaalde foutmeldingen te zien krijgt laat dit dan even weten in uw bericht.
  • Dubbelklik vervolgens op Zoek.exe om de tool te starten.
  • Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • Kopieer nu onderstaande code en plak die in het grote invulvenster:
  • Note: Dit script is speciaal bedoeld voor deze computer, gebruik dit dan ook niet op andere computers met een gelijkaardig probleem.

    Code: Selecteer alles

    chromelook;
    firefoxlook;
    [HKEY_LOCAL_MACHINE\Software\wow6432node\Microsoft\Windows\CurrentVersion\Run];r64
    "WinCheck"=-;r64
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows];r64
    "AppInit_DLLs"=-;r64
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows];r
    "AppInit_DLLs"=-;r
    C:\Windows\tasks\BetterDeals Update.job;f
    C:\Users\Pieter\AppData\Roaming\4C4C4544-1425243207-4C10-8059-B6C04F323332;fs
    C:\Users\Pieter\AppData\Local\4C4C4544-1425243424-4C10-8059-B6C04F323332;fs
    C:\Program Files (x86)\ver5BetterDeals;fs
    C:\ProgramData\WindowsMangerProtect;fs
    iedefaults;http://www.google.nl/
    C:\Program Files (x86)\XTab;fs
    C:\PROGRA~2\SearchProtect;fs
    C:\ProgramData\IHProtectUpDate;fs
    C:\Windows\system32\drivers\webTinstMK.sys;f
    C:\Users\Pieter\AppData\Roaming\VOPackage;fs
    C:\Users\Pieter\AppData\Roaming\istartsurf;fs
    BetterDeals;u
    igsc;u
    IGS;u
    WinCheck;u
    Search Protect;u
    ConvertAd;u
    istartsurf uninstall;u
    torpigcheck;
    startupall;
    filesrcm;
    
  • Klik nu op de knop "Run script".
  • Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is).
  • Mocht na de herstart geen logje verschijnen, start zoek.exe dan opnieuw, de log verschijnt dan alsnog.
  • Voeg nu het geopende logbestand in het volgende bericht als bijlage. (Dit logbestand kunt u tevens terug vinden op de systeemschijf als C:\Zoek-results.log.)
7
Beste,

Ik heb zoek.exe met het script gedraaid. In bijlage is het log-bestand te vinden.

Pieter
Als gast kunt u geen bijlagen bekijken. Registreer via deze link een (gratis) account om bijlagen te kunnen bekijken.
8
Schakel uw antivirussoftware tijdelijk uit en start Zoek.exe Afbeelding nogmaals. (voor meer informatie kunt u deze handleiding raadplegen)
  • Kopieer nu onderstaande code en plak die in het grote invulvenster:
  • Note: Dit script is speciaal bedoeld voor deze computer, gebruik dit dan ook niet op andere computers met een gelijkaardig probleem.

    Code: Selecteer alles

    emptyclsid;
    C:\PROGRA~2\IGS;p
    autoclean;
    emptyfolderscheck;delete
  • Klik nu op de knop "Run script".
  • Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is).
  • Mocht na de herstart geen logje verschijnen, start zoek.exe dan opnieuw, de log verschijnt dan alsnog.
  • Voeg nu het geopende logbestand in het volgende bericht als bijlage. (Dit logbestand kunt u tevens terug vinden op de systeemschijf als C:\Zoek-results.log.)

Sample.zip uploaden.
  • Op de onderstaande locatie is door Zoek.exe een ZIP bestand geplaatst met de naam sample_20120615_0718.zip. (de cijfers achter Sample_ duiden de datum en tijd aan).
  • C:\Users\Public\Desktop - Windows XP gebruikers kunnen het bestand terug vinden bij C:\Documents and Settings\All Users\Bureaublad
  • Upload dit bestand naar http://www.filedropper.com en plaats de downloadlink in het volgende bericht.
Afbeelding
10
Download Afbeelding AdwCleaner - Alternatieve downloadlink by Xplode naar het bureaublad.

AdwCleaner uitvoeren
  • Sluit alle openstaande vensters.
  • Dubbelklik op AdwCleaner.exe om de tool te starten.
  • Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • Klik vervolgens op de knop Scannen.
  • Wanneer de scan gereed is Klikt u vervolgens op de knop Verwijderen.
  • Als dit gereed is wordt er gevraagd om de computer opnieuw op te starten, klik hier op OK.
  • Nadat de computer opnieuw is opgestart wordt het logbestand automatisch geopend.
  • Plaats dit logbestand als bijlage in het volgende bericht.
11
Hierbij de log-file van AdWare
Pieter
Als gast kunt u geen bijlagen bekijken. Registreer via deze link een (gratis) account om bijlagen te kunnen bekijken.
14
Doe tot slot het volgende nog even:

Download Afbeelding Delfix by Xplode naar het bureaublad, deze zal de gebruikte tools en logbestanden weer verwijderen.

Dubbelklik op Delfix.exe om de tool te starten.
Zet nu vinkjes voor de volgende items:
  • Remove disinfection tools
  • Create registry backup
  • Purge System Restore
Klik nu op "Run" en wacht geduldig tot de tool gereed is.
Wanneer de tool gereed is wordt er een logbestand aangemaakt, echter hoeft u deze niet te plaatsen.
Afbeelding
Gesloten

Terug naar “Hulp bij malware problemen, adware, ongewenste software en een trage computer”