Gesloten
17
Hoi,

Nee ik merk niks. Alles doet het prima. Zijn we dus klaar blijkbaar.
Nou dan nogmaals m'n heel hartelijke dank
18
Hoi,

Graag gedaan en goed om te horen dat er geen problemen meer zijn.

Verwijder ComboFix, kopiëer het onderstaande commando met (Ctrl + C):
Combofix /Uninstall (let op!!! de spatie voor /Uninstall)

Klik Start -> Uitvoeren, en plak (Ctrl + V) het commando, toets vervolgens Ctrl + Shift + Enter.
Dit verwijdert zowel ComboFix, als je oude systeemherstelpunten (met eventuele restanten van malware), en maakt een nieuw systeemherstelpunt aan. Afbeelding
Aangezien de problemen zijn verholpen adviseer ik u nog wel even het onderstaande uit te voeren.

1.) Systeemherstelpunten verwijderen
Als de computer geïnfecteerd is geweest met een malware infectie is het raadzaam om alle aanwezige systeemherstelpunten te verwijderen, want hier kunnen namelijk besmette herstelpunten tussen zitten.
  • Hoe u de herstelpunten verwijderd leest u hier
  • Hoe u zelf snel een nieuw systeemherstelpunt aan kunt maken leest u hier
2.) Installeren van essentiële updates.
Hoe u uw besturingssysteem en overige software up to date houdt kunt u hier lezen.
Door middel van het programma Secunia PSI wordt u automatisch gewaarschuwd indien er updates voor de geïnstalleerde software beschikbaar is, meer informatie leest u hier

3.) Pas op voor 'Phishing' berichten.
Phishing is een vorm van internet oplichting (fraude), met valse e-mailberichten en websites die er vertrouwd uitzien wordt er getracht 'logingegevens' en andere persoonlijke informatie te achterhalen.
Dit gebeurt vaak op hele slinkse manieren, zoals bijvoorbeeld e-mailberichten waarin u gevraagd wordt uw inloggegevens te verifiëren, in deze gevallen wordt u vaak naar een valse (clone) website gestuurd, zodra u uw gegevens hier hebt ingevoerd zijn deze in de handen van de kwaadwillende met alle gevolgen van dien.
Meer informatie leest u hier

4.) Gebruikersaccounts
Met dit account heeft u dus het volledige beheer van de computer in handen, het is dan ook niet aan te raden om dit account als primair account voor het dagelijkse gebruik in te stellen.
Meer informatie hierover leest u hier

5.) Risico's bij het downloaden
Peer to Peer (P2P) netwerken en ook Usenet (nieuwsgroepen) zijn een grote bron op het internet wat betreft het verspreiden van malware, het aanbieden van 'gevaarlijke' software (malware) gebeurt vrijwel anoniem waardoor dit een veel gebruikte methode is voor het verspreiden van malware.
Meer informatie hierover leest u hier

6.) Preventie informatie & het gebruik van beveiligings software.
Hier en hier staat informatie hoe u een infectie kunt voorkomen, lees dit eens op uw gemak door.

Meer informatie over het gebruik van "beveiligings software" en "valse (nep) software" (rogueware) leest u hier
Member of UNITE Unified Network of Instructors and Trained Eliminators (Unite Against Malware)
19
Hoi Misschien toch nog niet alles in orde.
Krijg bij het installeren van essentiële updates dit bericht:

Security Update for CAPICOM (KB931906)
KB982168: Update voor Microsoft .NET Framework 3.5 SP1 voor Windows Server 2003 en Windows XP x86
KB979909: Beveiligingsupdate voor Microsoft .NET Framework 3.5 SP1 en .NET Framework 2.0 SP2 voor Windows 2000, Windows Server 2003 en Windows XP x86
KB982524: Update voor Microsoft .NET Framework 3.5 SP1 en .NET Framework 2.0 SP2 voor Windows Server 2003 en Windows XP x86
KB2418241: Beveiligingsupdate voor Microsoft .NET Framework 2.0 SP2 en 3.5 SP1 op Windows Server 2003 en Windows XP x86
KB2416473: Beveiligingsupdate voor Microsoft .NET Framework 3.5 SP1 op Windows XP, Windows Server 2003, Windows Vista en Windows Server 2008 x86
KB2446704: Beveiligingsupdate voor .NET Framework 2.0 SP2 en 3.5 SP1 op Windows Server 2003 en Windows XP x86
KB2478658: Beveiligingsupdate voor .NET Framework 2.0 SP2 en 3.5 SP1 op Windows Server 2003 en Windows XP x86
Beveiligingsupdate voor herdistribueerbaar pakket Microsoft Visual C++ 2008 Service Pack 1 (KB2538243)
KB890830: Windows-programma voor het verwijderen van schadelijke software - juni 2011

Daarnaast lukt het me niet om 'snel overschakelen naar andere gebruiker' in te stellen. Vinkje blijft niet staan.
Groet, Jack
20
Hoi,

Probeer deze stappen eens voor het probleem met de updates van het .NET framework.
Jack51 schreef:Daarnaast lukt het me niet om 'snel overschakelen naar andere gebruiker' in te stellen. Vinkje blijft niet staan.
Voer hiervoor de onderstaande register fix uit.

Ga naar start --> uitvoeren.
Typ daar notepad en druk op enter
Kopieer onderstaande (code) in dit kladblokbestand.

Code: Selecteer alles

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\]
"AllowMultipleTSSessions"=dword:0000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]
"ErrorControl"=dword:00000001
"ObjectName"="LocalSystem"
"Start"=dword:00000003
"Description"="Allows multiple users to be connected interactively to a machine as well as the display of desktops and applications to remote computers. The underpinning of Remote Desktop (including RD for Administrators), Fast User Switching, Remote Assistance, and Terminal Server."
"DisplayName"="Terminal Services"
"DependOnService"=hex(7):52,00,50,00,43,00,53,00,53,00,00,00,00,00
"Type"=dword:00000020
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
  74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
  00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
  6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService\Parameters]
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
  00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
  74,00,65,00,72,00,6d,00,73,00,72,00,76,00,2e,00,64,00,6c,00,6c,00,00,00
"Certificate"=hex:01,00,00,00,01,00,00,00,01,00,00,00,06,00,5c,00,52,53,41,31,\
  48,00,00,00,00,02,00,00,3f,00,00,00,01,00,01,00,79,fd,d0,7a,a7,73,b5,a5,5a,\
  9d,2d,88,2b,89,b0,df,bb,b7,60,25,5e,00,77,25,69,a5,0f,6d,85,73,e4,db,ab,5c,\
  1c,da,a3,bc,44,68,f8,dd,ec,d9,eb,8c,f9,c7,99,3d,d4,4a,2e,72,03,13,2d,c8,8f,\
  7f,8f,bf,8f,a6,00,00,00,00,00,00,00,00,08,00,48,00,e9,a4,bc,a5,8e,b2,4d,78,\
  e7,26,20,36,12,a2,05,e1,a0,a3,8e,ad,01,9b,d1,a6,ee,d1,e0,ed,e8,bd,61,2c,a1,\
  d8,1b,72,32,63,cb,8b,b5,05,2f,36,dd,ac,dc,ac,7d,b5,23,3f,c3,81,9c,f4,dc,73,\
  d7,4e,a2,24,09,67,00,00,00,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService\Performance]
"Close"="CloseTSObject"
"Collect Timeout"=dword:000003e8
"Collect"="CollectTSObjectData"
"Open Timeout"=dword:000003e8
"Open"="OpenTSObject"
"Library"="perfts.dll"
"Last Counter"=dword:00000886
"Last Help"=dword:00000887
"First Counter"=dword:00000806
"First Help"=dword:00000807
"Object List"="2054 2176"
"Library Validation Code"=hex:00,60,9f,30,0e,2c,c1,01,00,30,00,00,00,00,00,00
"WbemAdapFileSignature"=hex:7e,fd,21,14,ea,d1,ac,72,34,26,10,d7,19,2b,fb,32
"WbemAdapFileTime"=hex:00,60,9f,30,0e,2c,c1,01
"WbemAdapFileSize"=dword:00003000
"WbemAdapStatus"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService\Enum]
"0"="Root\\LEGACY_TERMSERVICE\\0000"
"Count"=dword:00000001
"NextInstance"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FastUserSwitchingCompatibility]
"Type"=dword:00000020
"Start"=dword:00000003
"ErrorControl"=dword:00000001
"ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
  74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,73,\
  00,76,00,63,00,68,00,6f,00,73,00,74,00,2e,00,65,00,78,00,65,00,20,00,2d,00,\
  6b,00,20,00,6e,00,65,00,74,00,73,00,76,00,63,00,73,00,00,00
"DisplayName"="Fast User Switching Compatibility"
"DependOnService"=hex(7):54,00,65,00,72,00,6d,00,53,00,65,00,72,00,76,00,69,00,\
  63,00,65,00,00,00,00,00
"DependOnGroup"=hex(7):00,00
"ObjectName"="LocalSystem"
"Description"="Provides management for applications that require assistance in a multiple user environment."

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FastUserSwitchingCompatibility\Parameters]
"ServiceDll"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,\
  00,74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,\
  73,00,68,00,73,00,76,00,63,00,73,00,2e,00,64,00,6c,00,6c,00,00,00
"ServiceMain"="BadApplicationServiceMain"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FastUserSwitchingCompatibility\Security]
"Security"=hex:01,00,14,80,90,00,00,00,9c,00,00,00,14,00,00,00,30,00,00,00,02,\
  00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\
  00,00,02,00,60,00,04,00,00,00,00,00,14,00,fd,01,02,00,01,01,00,00,00,00,00,\
  05,12,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,\
  20,02,00,00,00,00,14,00,8d,01,02,00,01,01,00,00,00,00,00,05,0b,00,00,00,00,\
  00,18,00,fd,01,02,00,01,02,00,00,00,00,00,05,20,00,00,00,23,02,00,00,01,01,\
  00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FastUserSwitchingCompatibility\Enum]
"0"="Root\\LEGACY_FASTUSERSWITCHINGCOMPATIBILITY\\0000"
"Count"=dword:00000001
"NextInstance"=dword:00000001

Klik op Bestand > Opslaan als.
Bij "Opslaan in" kies je: Bureaublad
Bij "Bestandsnaam" zet je: Fix.reg
Bij "Opslaan als type" selecteer je: Alle bestanden (*.*).
Klik op de knop Opslaan.

Dubbelklik op "Fix.reg" en sta toe dat de wijzigingen in het register worden toegepast.
Member of UNITE Unified Network of Instructors and Trained Eliminators (Unite Against Malware)
21
Hoi,

Na verwijderen en herinstalleren van .NetFramework volgens instructie geeft Microsoft Update bijna dezelfde reactie:

KB979909: Beveiligingsupdate voor Microsoft .NET Framework 3.5 SP1 en .NET Framework 2.0 SP2 voor Windows 2000, Windows Server 2003 en Windows XP x86
KB982168: Update voor Microsoft .NET Framework 3.5 SP1 voor Windows Server 2003 en Windows XP x86
KB2478658: Beveiligingsupdate voor .NET Framework 2.0 SP2 en 3.5 SP1 op Windows Server 2003 en Windows XP x86
KB2446704: Beveiligingsupdate voor .NET Framework 2.0 SP2 en 3.5 SP1 op Windows Server 2003 en Windows XP x86
KB2418241: Beveiligingsupdate voor Microsoft .NET Framework 2.0 SP2 en 3.5 SP1 op Windows Server 2003 en Windows XP x86
KB982524: Update voor Microsoft .NET Framework 3.5 SP1 en .NET Framework 2.0 SP2 voor Windows Server 2003 en Windows XP x86
KB2416473: Beveiligingsupdate voor Microsoft .NET Framework 3.5 SP1 op Windows XP, Windows Server 2003, Windows Vista en Windows Server 2008 x86
Security Update for CAPICOM (KB931906)
Beveiligingsupdate voor herdistribueerbaar pakket Microsoft Visual C++ 2008 Service Pack 1 (KB2538243)
KB890830: Windows-programma voor het verwijderen van schadelijke software - juni 2011


Daarnaast Fix.reg aangemaakt volgens instructie.
Starten van Fix.reg geeft dan na de vraag:"Weet u zeker dat u de gegevens in c:\...\Fix.reg aan het register wilt toevoegen?" met "Ja" beantwoord te hebben de melding: "Kan C:\...\Fix.reg niet importeren: het opgegeven bestand is geen registerscript. U kunt alleen binaire registerbestanden importeren vanuit de registor-editor"

Groet, Jack
23
Hoi,

Lijkt er op dat we er nu zijn! Alles nu geupdate en wisselen van gebruiker werkt nu ook.
Nogmaals hartelijk bedankt voor bijna een maand werk.

Jack
24
Sorry, toch nog niet helemaal:
Als ik probeer over te schakelen naar een andere gebruiker kom ik, na het aanklikken van die andere gebruiker, niet bij die andere gebruiker, maar telkens weer terug in het aanmeldscherm.
26
Hoi,

Nee. Het is dus eigenlijk zo dat het aanmelden van een 2e gebruiker niet lukt. Dan kom ik telkens weer terug in het aanmeldscherm.
Jack
Gesloten

Terug naar “Hulp bij malware problemen, adware, ongewenste software en een trage computer”