Gesloten
1
hierbij de gevraagde logs
Als gast kunt u geen bijlagen bekijken. Registreer via deze link een (gratis) account om bijlagen te kunnen bekijken.
2
Prima :good:
Zodra een malware / virus expert online is, wordt u verder geholpen.
met vriendelijke groet, iEscape
born to be free is the way to freedom

Afbeelding
3
Welkom,

Gebruik je een legitieme versie van Windows en Office ?

Stap 1:
Je hebt meerdere antivirus programma's actief. Dat is niet verstandig aangezien deze elkaar in de weg kunnen zitten.
De-installeer daarom AVG 2016 of Microsoft Security Essentials.
Herstart daarna de computer.

Stap 2:
Download Afbeelding Zoek.exe naar het bureaublad.
  • Wanneer je internet browser of virusscanner een melding geeft dat dit bestand onveilig zou zijn kan je dat negeren, het is namelijk een onterechte waarschuwing.
  • Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met zoek.exe
    (hier of hier) kan je lezen hoe je dat doet.
  • Rechtsklik op Zoek.exe en klik op Als administrator uitvoeren.
  • Wacht geduldig totdat Zoek verschijnt, dit zal maximaal 1 minuut duren.
  • Kopieer nu onderstaande code en plak die in het grote invulvenster:
  • Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkaardig probleem.

    Code: Selecteer alles

    standardsearch;
    installedprogs;
    emptyjava;
    emptyflash;
    emptyiecache;
    emptyffcache;
    emptychrcache;
    affblzqc;s
    C:\Users\Peter\AppData\Roaming\BitTorrent;fs
    
  • Let op: Sluit nu eerst alle webbrowsers.
  • Klik nu op de knop "Run Script".
  • Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is).
  • Mocht er geen logje verschijnen, start Zoek.exe dan opnieuw en klik op zoek-results.log, de log verschijnt dan alsnog.
  • Sluit het geopende logje.
  • Post het bestand c:\zoek-results.log als bijlage in je volgend bericht.
Member of UNITE (Unified Network of Instructors and Trusted Eliminators.)
4
punt 1 en 2 uitgevoerd, hierbij het gevraagde logje.
Als gast kunt u geen bijlagen bekijken. Registreer via deze link een (gratis) account om bijlagen te kunnen bekijken.
5
Stap 1:
Gebruik je een legitieme versie van Windows en Office ?

Stap 2:
Start Zoek opnieuw:
  • Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met zoek.exe
    (hier of hier) kan je lezen hoe je dat doet.
  • Rechtsklik op Zoek.exe en klik op Als Administrator uitvoeren.
  • Kopieer nu onderstaande code en plak die in het invulvenster:
  • Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkaardig probleem.

    Code: Selecteer alles

    resetwmi;
    systemspecs;
    C:\Windows\SysNative\tasks\1215avUpdateInfo;f
    C:\Windows\SysNative\tasks\AVGPCTuneUp_Task_BkGndMaintenance;f
    C:\Windows\SysNative\tasks\AVAST Software\Avast settings backup;f
    C:\Program Files\Common Files\AV\avast Antivirus;fs
    C:\Program Files (x86)\AVG\AVG PC TuneUp;fs
    C:\ProgramData\Avg_Update_1215av;fs
    chfdnecihphmhljaaejmgoiahnihplgn;chr
    C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\HELP_DECRYPT.PNG;virustotal
    C:\Users\Peter\AppData\Local\Google\Chrome\User Data\Default\Extensions\HELP_DECRYPT.URL;virustotal
    HELP_DECRYPT.*;z
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes];r
    "DefaultScope"="{0633EE93-D776-472f-A0FF-E1416B8B2E3A}";r
    {95B7759C-8C7F-4BF1-B163-73684A933233};c
    
  • Let op: Sluit nu eerst alle webbrowsers.
  • Klik nu op de knop "Run Script".
  • Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is).
  • Mocht er geen logje verschijnen, start Zoek.exe dan opnieuw en klik op zoek-results.log, de log verschijnt dan alsnog.
  • Sluit het geopende logje.
  • Post het bestand c:\zoek-results.log als bijlage in je volgend bericht.
Member of UNITE (Unified Network of Instructors and Trusted Eliminators.)
6
hier het nieuwe logje.
Als gast kunt u geen bijlagen bekijken. Registreer via deze link een (gratis) account om bijlagen te kunnen bekijken.
7
Stap 1:
:>: Nogmaals, gebruik je een legitieme versie van Windows en Office ?
Heb je eerder last gehad van een CryptoWall infectie ?

Stap 2:
Start opnieuw Afbeelding MalwareBytes Anti-Malware.
Indien de melding verschijnt dat de database verouderd is, klik dan op Verhelp Nu.
Indien de melding verschijnt dat er een nieuwe programma versie beschikbaar is, klik dan op "OK" om deze te installeren.
Let op: Tijdens de installatie, haal het vinkje weg bij Start de gratis probeer versie van Malwarebytes Anti-Malware Premium.

Als je een antivirus-programma actief hebt, stop dat dan eerst. Het scannen met MBAM gaat dan een stuk sneller.

Klik op Instellingen en vervolgens aan de linkerkant op Detectie en bescherming.
Neem de volgende instellingen over: Afbeelding Klik op Dashboard en vervolgens op "Scan Nu".
Het scannen kan een tijdje duren, dus wees geduldig.

Na het scannen:
Als er bedreigingen zijn gevonden:
  • Klik op "Verwijder geselecteerde" en daarna op "Voltooien".
  • Er kan gevraagd worden om de computer opnieuw op te starten. Doe dat dan en start daarna opnieuw MBAM.
Klik in Malwarebytes op "Geschiedenis > Programmalogboeken".
Klik op het recentste "Scanlogboek".
Klik op Exporteer en kies Tekstbestand (*.txt). Afbeelding Vul een bestandsnaam in en bewaar het op je bureaublad zodat je het makkelijk terugvindt.
Post het logbestand als bijlage in je volgend bericht.
Member of UNITE (Unified Network of Instructors and Trusted Eliminators.)
8
ik heb een jaar geleden last gehad van die versleutelde bestanden (DIRTYDECRYPT.EXE°, ik denk dat je dat bedoelt met CryptoWall infectie.
Ik heb daar nu geen last van maar heb die bestanden in een map bijgehouden in de hoop dat ik deze ooit nog kan redden.

Wat betreft windows is een legale versie, ik heb mijn PC laten maken door iemand die ik ken en deze had een licentie om windows te installeren denk ik toch te herinneren.
Office is hier toen ook opgezet en deze heeft altijd gewerkt maar sinds kort heb ik de melding gekregen dat dit exemplaar nog niet is geactiveerd. ik moet hem hier nog voor bellen om dit in orde te brengen. dus denk niet dat ik illegale versie ofzo heb.
9
[quote="pet123"]ik heb een jaar geleden last gehad van die versleutelde bestanden (DIRTYDECRYPT.EXE°, ik denk dat je dat bedoelt met CryptoWall infectie.
Ik heb daar nu geen last van maar heb die bestanden in een map bijgehouden in de hoop dat ik deze ooit nog kan redden.
of is die cryptowall nog iets anders ?

Wat betreft windows is een legale versie, ik heb mijn PC laten maken door iemand die ik ken en deze had een licentie om windows te installeren denk ik toch te herinneren.
Office is hier toen ook opgezet en deze heeft altijd gewerkt maar sinds kort heb ik de melding gekregen dat dit exemplaar nog niet is geactiveerd. ik moet hem hier nog voor bellen om dit in orde te brengen. dus denk niet dat ik illegale versie ofzo heb.
10
hier de logs van Malwarebytes
Als gast kunt u geen bijlagen bekijken. Registreer via deze link een (gratis) account om bijlagen te kunnen bekijken.
11
Stap 1:
Start Zoek opnieuw:
  • Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met zoek.exe
    (hier of hier) kan je lezen hoe je dat doet.
  • Rechtsklik op Zoek.exe en klik op Als Administrator uitvoeren.
  • Kopieer nu onderstaande code en plak die in het invulvenster:
  • Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkaardig probleem.

    Code: Selecteer alles

    autoclean;
    
  • Let op: Sluit nu eerst alle webbrowsers.
  • Klik nu op de knop "Run Script".
  • Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is).
  • Mocht er geen logje verschijnen, start Zoek.exe dan opnieuw en klik op zoek-results.log, de log verschijnt dan alsnog.
  • Sluit het geopende logje.
  • Post het bestand c:\zoek-results.log als bijlage in je volgend bericht.
Stap 2:
Download Afbeelding MiniToolBox en plaats deze tool op je bureaublad.

Let op: Sluit nu eerst alle openstaande programma's en webbrowsers!
Rechtsklik op "MiniToolBox" en klik op "Als Administrator uitvoeren".

Bevestig de opstartmelding "Are you sure you want to continue?" met Ja.

Vink de volgende onderdelen aan:
  • Flush DNS
  • Report IE Proxy Settings
  • Reset IE Proxy Settings
  • Report FF Proxy Settings
  • Reset FF Proxy Settings
  • List content of Hosts
  • List IP configuration
  • List Winsock Entries
  • List last 10 Event Viewer Errors
  • List Installed Programs
  • List Devices (Only Problems)
  • List Users, Partitions and Memory size
  • List Minidump Files
  • List Restore Points
Klik op de knop "Go".
Na het scannen zal een logje verschijnen op je bureaublad, "MTB.txt".
Post het logbestand als bijlage in je volgend bericht.
Member of UNITE (Unified Network of Instructors and Trusted Eliminators.)
12
hier de gevraagde logjes.
Als gast kunt u geen bijlagen bekijken. Registreer via deze link een (gratis) account om bijlagen te kunnen bekijken.
13
Stap 1:
Start Zoek opnieuw:
  • Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met zoek.exe
    (hier of hier) kan je lezen hoe je dat doet.
  • Rechtsklik op Zoek.exe en klik op Als Administrator uitvoeren.
  • Kopieer nu onderstaande code en plak die in het invulvenster:
  • Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkaardig probleem.

    Code: Selecteer alles

    netsh winsock reset>>"%temp%\log.txt";b
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run-];r
    "MSC"=-;r
    
  • Let op: Sluit nu eerst alle webbrowsers.
  • Klik nu op de knop "Run Script".
  • Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is).
  • Mocht er geen logje verschijnen, start Zoek.exe dan opnieuw en klik op zoek-results.log, de log verschijnt dan alsnog.
  • Sluit het geopende logje.
  • Post het bestand c:\zoek-results.log als bijlage in je volgend bericht.
Stap 2:
Enige verbetering nu ?
Member of UNITE (Unified Network of Instructors and Trusted Eliminators.)
14
het logje zoals gevraagd.
Stap 2
Alles gaat nu veel vlotter.

Wat was dit nu i.v.m die CryptoWall infectie want ikzelf heb hier niks van ondervonden of weet niet waar
ik dat moest zien ?
Als gast kunt u geen bijlagen bekijken. Registreer via deze link een (gratis) account om bijlagen te kunnen bekijken.
15
heb het probleem gevonden van die cryptowall, 75% van mijn muziek is niet meer te spelen. willekeurig in verschillende mappen.
In de meeste mappen heb ik 2 bestanden staan met de bestandnaam: 1) HELP_DECRYPT.PNG 2) HELP_DECRYPT
Wat kan ik hier aan doen om mijn muziek te redden ?
Gesloten

Terug naar “Hulp bij malware problemen, adware, ongewenste software en een trage computer”