Malware

Spyware is software die in het geheim op je computer wordt geplaatst en die persoonlijke gegevens doorstuurt, reclame toont, enz. Stel hier vragen, leer hoe je ervan af kan komen en hoe het te voorkomen.

drefacteur
Lid geworden op: 12 mar 2008, 13:42
Locatie: Zoersel

07 feb 2016, 19:50

Heb eens gescant met malwarebytes met dit als resultaat.Als er iemand is die er iets van kent (en daar ben ik zeker van ;-) )Voor dit eens na te zien.
Met velen dank,
Dré

Malwarebytes Anti-Malware
www.malwarebytes.org

Scandatum: 7/02/2016
Scantijd: 19:07:52
Logboekbestand: Mal.txt
Beheerder: Ja

Versie: 2.2.0.1024
Malware-database: v2016.02.07.04
Rootkit-database: v2016.01.20.01
Licentie: Gratis
Malware-bescherming: Uitgeschakeld
Bescherming tegen kwaadaardige websites: Uitgeschakeld
Zelfbescherming: Uitgeschakeld

Besturingssysteem: Windows Vista Service Pack 2
Processor: x64
Bestandssysteem: NTFS
Gebruiker: André

Scantype: Bedreigingsscan
Resultaat: Voltooid
Objecten gescand: 473525
Verstreken tijd: 30 min, 17 sec

Geheugen: Ingeschakeld
Opstarten: Ingeschakeld
Bestandssysteem: Ingeschakeld
Archieven: Ingeschakeld
Rootkits: Uitgeschakeld
Heuristiek: Ingeschakeld
POP: Ingeschakeld
POA: Ingeschakeld

Processen: 0
(Geen kwaadaardige items gedetecteerd)

Modules: 0
(Geen kwaadaardige items gedetecteerd)

Registersleutels: 8
Adware.1ClickDownloader, HKLM\SOFTWARE\CLASSES\APPID\{C007DADD-132A-624C-088E-59EE6CF0711F}, , [e2febaa32475979fe8e1138ebf438a76],
Adware.1ClickDownloader, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{C007DADD-132A-624C-088E-59EE6CF0711F}, , [e2febaa32475979fe8e1138ebf438a76],
Adware.1ClickDownloader, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\{C007DADD-132A-624C-088E-59EE6CF0711F}, , [e2febaa32475979fe8e1138ebf438a76],
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, , [19c7c5985049ec4aa0246259cb3835cb],
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\mystartsearchSoftware, , [fce40954e2b782b4fe27897016eca060],
PUP.Optional.WindowsMangerProtect, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\WindowsMangerProtect, , [2bb56af37f1a14228df9c93bcb3940c0],
PUP.Optional.1ClickDownload, HKU\S-1-5-21-3486913424-4131307937-1970877377-1000\SOFTWARE\1ClickDownload, , [5888d489aaefa195273e1fa531d204fc],
PUP.Optional.CrossRider, HKU\S-1-5-21-3486913424-4131307937-1970877377-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{3C951A9A-95BC-42A5-A6F6-BEB1C6155EBB}, , [b52bc59807924de98811ad263bc88080],

Registerwaarden: 4
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}|DisplayName, mystartsearch, , [19c7c5985049ec4aa0246259cb3835cb]
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}|URL, http://www.mystartsearch.com/web/?type= ... earchTerms}, , [38a898c582176fc7d0fdb0417d85fb05]
PUP.Optional.FreeMakeConverter, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|fmconverter@gmail.com, C:\Program Files (x86)\Freemake\Freemake Video Converter\BrowserPlugin\Firefox\, , [1ec296c70e8b89ad4d243aa06d9601ff]
PUP.Optional.CrossRider, HKU\S-1-5-21-3486913424-4131307937-1970877377-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{3C951A9A-95BC-42A5-A6F6-BEB1C6155EBB}|AppName, Torntv V7.0-enabler.exe-buttonutil.exe, , [b52bc59807924de98811ad263bc88080]

Registerdata: 8
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, http://www.mystartsearch.com/?type=hp&t ... S_9QM6ZE70, Goed: (www.google.com), Slecht: (http://www.mystartsearch.com/?type=hp&t ... S_9QM6ZE70),,[d010fe5f4554b18511cea92762a2b848]
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, http://www.mystartsearch.com/?type=hp&t ... S_9QM6ZE70, Goed: (www.google.com), Slecht: (http://www.mystartsearch.com/?type=hp&t ... S_9QM6ZE70),,[8759abb28613270fdf0026aab54fe11f]
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, http://www.mystartsearch.com/web/?type= ... earchTerms}, Goed: (www.google.com), Slecht: (http://www.mystartsearch.com/web/?type= ... earchTerms}),,[ac3436276a2f1323815e39972ada2dd3]
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, http://www.mystartsearch.com/web/?type= ... earchTerms}, Goed: (www.google.com), Slecht: (http://www.mystartsearch.com/web/?type= ... earchTerms}),,[bf2169f41a7f71c5c41b6c64fc0844bc]
PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Goed: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Slecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),,[6878c796a6f3b5817d1705d29173f30d]
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, http://www.mystartsearch.com/web/?type= ... earchTerms}, Goed: (www.google.com), Slecht: (http://www.mystartsearch.com/web/?type= ... earchTerms}),,[ebf51e3fadec60d63fa016ba3fc5738d]
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, http://www.mystartsearch.com/web/?type= ... earchTerms}, Goed: (www.google.com), Slecht: (http://www.mystartsearch.com/web/?type= ... earchTerms}),,[cf11b7a69bfe53e388570dc339cb36ca]
PUP.Optional.Qone8, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Goed: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Slecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),,[b8287ae30396e35390046c6bd4302cd4]

Mappen: 3
PUP.Optional.MyStartSearch.ShrtCln, C:\Users\André\AppData\Roaming\mystartsearch, , [15cbbda040595dd9e93584332dd5956b],
PUP.Optional.MyStartSearch.ShrtCln, C:\Users\André\AppData\Roaming\mystartsearch\images, , [15cbbda040595dd9e93584332dd5956b],
PUP.Optional.MyStartSearch.ShrtCln, C:\Users\André\AppData\Roaming\mystartsearch\images\code, , [15cbbda040595dd9e93584332dd5956b],

Bestanden: 26
PUP.Optional.MyStartSearch.ShrtCln, C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\mystartsearch.xml, , [38a80e4f4257d462f26db3949e66c040],
PUP.Optional.MyStartSearch.ShrtCln, C:\Users\André\AppData\Roaming\mystartsearch\277.json, , [15cbbda040595dd9e93584332dd5956b],
PUP.Optional.MyStartSearch.ShrtCln, C:\Users\André\AppData\Roaming\mystartsearch\MessageBox.xml, , [15cbbda040595dd9e93584332dd5956b],
PUP.Optional.MyStartSearch.ShrtCln, C:\Users\André\AppData\Roaming\mystartsearch\uninstallDlg2.xml, , [15cbbda040595dd9e93584332dd5956b],
PUP.Optional.MyStartSearch.ShrtCln, C:\Users\André\AppData\Roaming\mystartsearch\images\bg.png, , [15cbbda040595dd9e93584332dd5956b],
PUP.Optional.MyStartSearch.ShrtCln, C:\Users\André\AppData\Roaming\mystartsearch\images\bg1.png, , [15cbbda040595dd9e93584332dd5956b],
PUP.Optional.MyStartSearch.ShrtCln, C:\Users\André\AppData\Roaming\mystartsearch\images\bk_shadow.png, , [15cbbda040595dd9e93584332dd5956b],
PUP.Optional.MyStartSearch.ShrtCln, C:\Users\André\AppData\Roaming\mystartsearch\images\button.png, , [15cbbda040595dd9e93584332dd5956b],
PUP.Optional.MyStartSearch.ShrtCln, C:\Users\André\AppData\Roaming\mystartsearch\images\button1.png, , [15cbbda040595dd9e93584332dd5956b],
PUP.Optional.MyStartSearch.ShrtCln, C:\Users\André\AppData\Roaming\mystartsearch\images\checkbox.png, , [15cbbda040595dd9e93584332dd5956b],
PUP.Optional.MyStartSearch.ShrtCln, C:\Users\André\AppData\Roaming\mystartsearch\images\checkbox_select.png, , [15cbbda040595dd9e93584332dd5956b],
PUP.Optional.MyStartSearch.ShrtCln, C:\Users\André\AppData\Roaming\mystartsearch\images\checked.png, , [15cbbda040595dd9e93584332dd5956b],
PUP.Optional.MyStartSearch.ShrtCln, C:\Users\André\AppData\Roaming\mystartsearch\images\close.png, , [15cbbda040595dd9e93584332dd5956b],
PUP.Optional.MyStartSearch.ShrtCln, C:\Users\André\AppData\Roaming\mystartsearch\images\loading_bg.png, , [15cbbda040595dd9e93584332dd5956b],
PUP.Optional.MyStartSearch.ShrtCln, C:\Users\André\AppData\Roaming\mystartsearch\images\loading_light.png, , [15cbbda040595dd9e93584332dd5956b],
PUP.Optional.MyStartSearch.ShrtCln, C:\Users\André\AppData\Roaming\mystartsearch\images\min.png, , [15cbbda040595dd9e93584332dd5956b],
PUP.Optional.MyStartSearch.ShrtCln, C:\Users\André\AppData\Roaming\mystartsearch\images\scrollbar.bmp, , [15cbbda040595dd9e93584332dd5956b],
PUP.Optional.MyStartSearch.ShrtCln, C:\Users\André\AppData\Roaming\mystartsearch\images\Thumbs.db, , [15cbbda040595dd9e93584332dd5956b],
PUP.Optional.MyStartSearch.ShrtCln, C:\Users\André\AppData\Roaming\mystartsearch\images\unchecked.png, , [15cbbda040595dd9e93584332dd5956b],
PUP.Optional.MyStartSearch.ShrtCln, C:\Users\André\AppData\Roaming\mystartsearch\images\code\code1.jpg, , [15cbbda040595dd9e93584332dd5956b],
PUP.Optional.MyStartSearch.ShrtCln, C:\Users\André\AppData\Roaming\mystartsearch\images\code\code2.jpg, , [15cbbda040595dd9e93584332dd5956b],
PUP.Optional.MyStartSearch.ShrtCln, C:\Users\André\AppData\Roaming\mystartsearch\images\code\code3.jpg, , [15cbbda040595dd9e93584332dd5956b],
PUP.Optional.MyStartSearch.ShrtCln, C:\Users\André\AppData\Roaming\mystartsearch\images\code\code4.jpg, , [15cbbda040595dd9e93584332dd5956b],
PUP.Optional.MyStartSearch.ShrtCln, C:\Users\André\AppData\Roaming\mystartsearch\images\code\code5.jpg, , [15cbbda040595dd9e93584332dd5956b],
PUP.Optional.MyStartSearch.ShrtCln, C:\Users\André\AppData\Roaming\mystartsearch\images\code\code6.jpg, , [15cbbda040595dd9e93584332dd5956b],
PUP.Optional.MyStartSearch.ShrtCln, C:\Users\André\AppData\Roaming\mystartsearch\images\code\Thumbs.db, , [15cbbda040595dd9e93584332dd5956b],

Fysieke Sectoren: 0
(Geen kwaadaardige items gedetecteerd)


(end)
HP 24-g011nb All-in-One
Windows 10 Home 64-bit
Intel Core i5 6200U @ 2.30GHz
Totaal fysiek geheugen 8.00 GB

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

08 feb 2016, 10:43

drefacteur,

gebruik AdwCleaner:
Voor AdwCleaner, klik op onderstaande link de download start automatisch:
https://toolslib.net/downloads/finish/1/
Voor de handleiding klik op onderstaande link:
http://users.telenet.be/marcvn/spyware/adwcleaner.html

Plaats de log in een volgend bericht.

Sony

drefacteur
Lid geworden op: 12 mar 2008, 13:42
Locatie: Zoersel

08 feb 2016, 17:04

Bedankt,hier is mijn ander logje,
Dré

# AdwCleaner v5.033 - Logbestand aangemaakt 08/02/2016 op 16:54:27
# Laatste update 07/02/2016 door Xplode
# Database : 2016-02-07.2 [Server]
# Besturingssysteem : Windows (TM) Vista Home Premium Service Pack 2 (x64)
# Gebruikersnaam : André - PC_VAN_ANDRÉ
# Gestart vanuit : C:\Users\André\Desktop\Download\adwcleaner_5.033.exe
# Optie : Scannen
# Ondersteuning : http://toolslib.net/forum

***** [ Services ] *****

Service Gevonden : vToolbarUpdater3.5.0

***** [ Mappen ] *****

Map Gevonden : C:\Program Files (x86)\Common Files\AVG Secure Search
Map Gevonden : C:\ProgramData\AVG Secure Search
Map Gevonden : C:\ProgramData\AVG Security Toolbar
Map Gevonden : C:\Users\André\AppData\Local\FileViewPro
Map Gevonden : C:\Users\André\AppData\Roaming\BitLord
Map Gevonden : C:\Users\André\AppData\Roaming\mystartsearch
Map Gevonden : C:\Users\André\AppData\Roaming\RHEng
Map Gevonden : C:\Users\André\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitLord
Map Gevonden : C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\2o9wcda9.default-1417190265977\Extensions\anttoolbar@ant.com
Map Gevonden : C:\Users\André\Documents\BitLord
Map Gevonden : C:\Users\André\Documents\Mobogenie

***** [ Bestanden ] *****

Bestand Gevonden : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\mystartsearch.xml
Bestand Gevonden : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\wtu-secure-search.xml
Bestand Gevonden : C:\Users\André\daemonprocess.txt
Bestand Gevonden : C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\tjmioo7s.default\user.js

***** [ DLL ] *****


***** [ Snelkoppelingen ] *****

Snelkoppeling Geinfecteerd : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk ( hxxp://www.mystartsearch.com/?type=sc&ts=14171 ... S_9QM6ZE70 )
Snelkoppeling Geinfecteerd : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk ( hxxp://www.mystartsearch.com/?type=sc&ts=14171 ... S_9QM6ZE70 )
Snelkoppeling Geinfecteerd : C:\Users\André\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk ( hxxp://www.mystartsearch.com/?type=sc&ts=14171 ... S_9QM6ZE70 )
Snelkoppeling Geinfecteerd : C:\Users\André\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk ( hxxp://www.mystartsearch.com/?type=sc&ts=14171 ... S_9QM6ZE70 )
Snelkoppeling Geinfecteerd : C:\Users\André\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk ( hxxp://www.mystartsearch.com/?type=sc&ts=14171 ... S_9QM6ZE70 )
Snelkoppeling Geinfecteerd : C:\Users\André\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk ( hxxp://www.mystartsearch.com/?type=sc&ts=14171 ... S_9QM6ZE70 )

***** [ geplande taken ] *****


***** [ Register ] *****

Sleutel Gevonden : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
Sleutel Gevonden : HKLM\SOFTWARE\Classes\PROTOCOLS\handler\viprotocol
Sleutel Gevonden : HKLM\SOFTWARE\Google\Chrome\NativeMessagingHosts\avgsh
Sleutel Gevonden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
Sleutel Gevonden : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
Waarde Gevonden : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [fmconverter@gmail.com]
Sleutel Gevonden : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
Sleutel Gevonden : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
Sleutel Gevonden : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Sleutel Gevonden : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Sleutel Gevonden : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Sleutel Gevonden : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
Sleutel Gevonden : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Sleutel Gevonden : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Sleutel Gevonden : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Sleutel Gevonden : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Sleutel Gevonden : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
Sleutel Gevonden : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
Sleutel Gevonden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
Sleutel Gevonden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Sleutel Gevonden : [x64] HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
Sleutel Gevonden : [x64] HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
Sleutel Gevonden : [x64] HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
Sleutel Gevonden : [x64] HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
Sleutel Gevonden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
Sleutel Gevonden : HKCU\Software\1ClickDownload
Sleutel Gevonden : HKCU\Software\AVG Secure Search
Sleutel Gevonden : HKCU\Software\GetPrivate
Sleutel Gevonden : HKLM\SOFTWARE\mystartsearchSoftware
Sleutel Gevonden : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WsysControl
Gegevens Gevonden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.mystartsearch.com/web/?type=ds&ts=1 ... earchTerms}
Gegevens Gevonden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.mystartsearch.com/web/?type=ds&ts=1 ... earchTerms}
Gegevens Gevonden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.mystartsearch.com/?type=hp&ts=14171 ... S_9QM6ZE70
Gegevens Gevonden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.mystartsearch.com/?type=hp&ts=14171 ... S_9QM6ZE70
Gegevens Gevonden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.mystartsearch.com/web/?type=ds&ts=1 ... earchTerms}
Gegevens Gevonden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.mystartsearch.com/web/?type=ds&ts=1 ... earchTerms}
Sleutel Gevonden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Gegevens Gevonden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope] - {33BB0A4E-99AF-4226-BDF6-49120163DE86}
Sleutel Gevonden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{68067C8E-51DB-44BA-AFE2-77B5CAE20A67}
Gegevens Gevonden : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll
Waarde Gevonden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
Waarde Gevonden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]

***** [ Internetbrowsers ] *****

[C:\Users\André\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Gevonden : mystartsearch

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [7641 bytes] ##########
HP 24-g011nb All-in-One
Windows 10 Home 64-bit
Intel Core i5 6200U @ 2.30GHz
Totaal fysiek geheugen 8.00 GB

drefacteur
Lid geworden op: 12 mar 2008, 13:42
Locatie: Zoersel

08 feb 2016, 17:04

Oei,dubbel opgezet :-)
Dré
HP 24-g011nb All-in-One
Windows 10 Home 64-bit
Intel Core i5 6200U @ 2.30GHz
Totaal fysiek geheugen 8.00 GB

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

08 feb 2016, 20:32

drefacteur,
# Optie : Scannen
Je hebt AdwCleaner alleen laten scannen.
Om goed te werken moet je het volgende doen:
Adwcleaner starten en op deïnstalleeren klikken.
Daarna AdwCleaner terug downloaden
Laten scannen
Wachten en op verwijderen klikken.
Dan de log nogmaals hier in een nieuw bericht plaatsen.
Zoals je zelf kan zien aan de scan log is het zeker nodig.

Sony

drefacteur
Lid geworden op: 12 mar 2008, 13:42
Locatie: Zoersel

09 feb 2016, 16:52

Oei,sorry,wist ik niet.Hier is mijn logje na uw instructie's.

Dré

# AdwCleaner v5.033 - Logbestand aangemaakt 09/02/2016 op 16:36:52
# Laatste update 07/02/2016 door Xplode
# Database : 2016-02-07.2 [Server]
# Besturingssysteem : Windows (TM) Vista Home Premium Service Pack 2 (x64)
# Gebruikersnaam : André - PC_VAN_ANDRÉ
# Gestart vanuit : C:\Users\André\Desktop\Download\adwcleaner_5.033.exe
# Optie : Verwijderen
# Ondersteuning : http://toolslib.net/forum

***** [ Services ] *****

[-] Service Verwijderd : vToolbarUpdater3.5.0

***** [ Mappen ] *****

[#] Map Verwijderd : C:\Program Files (x86)\Common Files\AVG Secure Search
[#] Map Verwijderd : C:\ProgramData\AVG Secure Search
[#] Map Verwijderd : C:\ProgramData\AVG Security Toolbar
[#] Map Verwijderd : C:\Users\André\AppData\Local\FileViewPro
[#] Map Verwijderd : C:\Users\André\AppData\Roaming\BitLord
[#] Map Verwijderd : C:\Users\André\AppData\Roaming\mystartsearch
[#] Map Verwijderd : C:\Users\André\AppData\Roaming\RHEng
[#] Map Verwijderd : C:\Users\André\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitLord
[#] Map Verwijderd : C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\2o9wcda9.default-1417190265977\Extensions\anttoolbar@ant.com
[#] Map Verwijderd : C:\Users\André\Documents\BitLord
[#] Map Verwijderd : C:\Users\André\Documents\Mobogenie

***** [ Bestanden ] *****

[-] Bestand Verwijderd : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\mystartsearch.xml
[-] Bestand Verwijderd : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\wtu-secure-search.xml
[-] Bestand Verwijderd : C:\Users\André\daemonprocess.txt
[-] Bestand Verwijderd : C:\Users\André\AppData\Roaming\Mozilla\Firefox\Profiles\tjmioo7s.default\user.js

***** [ DLLs ] *****


***** [ Snelkoppelingen ] *****

[-] Snelkoppeling Gedesinfecteerd : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
[-] Snelkoppeling Gedesinfecteerd : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
[-] Snelkoppeling Gedesinfecteerd : C:\Users\André\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
[-] Snelkoppeling Gedesinfecteerd : C:\Users\André\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
[-] Snelkoppeling Gedesinfecteerd : C:\Users\André\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
[-] Snelkoppeling Gedesinfecteerd : C:\Users\André\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

***** [ geplande taken ] *****


***** [ Register ] *****

[-] Sleutel Verwijderd : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
[-] Sleutel Verwijderd : HKLM\SOFTWARE\Classes\PROTOCOLS\handler\viprotocol
[-] Sleutel Verwijderd : HKLM\SOFTWARE\Google\Chrome\NativeMessagingHosts\avgsh
[-] Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
[-] Sleutel Verwijderd : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
[-] Waarde Verwijderd : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [fmconverter@gmail.com]
[-] Sleutel Verwijderd : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
[-] Sleutel Verwijderd : HKLM\SOFTWARE\Classes\AppID\{C007DADD-132A-624C-088E-59EE6CF0711F}
[-] Sleutel Verwijderd : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
[-] Sleutel Verwijderd : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
[-] Sleutel Verwijderd : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
[-] Sleutel Verwijderd : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
[-] Sleutel Verwijderd : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
[-] Sleutel Verwijderd : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
[-] Sleutel Verwijderd : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
[-] Sleutel Verwijderd : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
[-] Sleutel Verwijderd : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
[-] Sleutel Verwijderd : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
[-] Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
[-] Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
[!] Sleutel Niet Verwijderd : [x64] HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
[!] Sleutel Niet Verwijderd : [x64] HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
[!] Sleutel Niet Verwijderd : [x64] HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
[!] Sleutel Niet Verwijderd : [x64] HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
[-] Sleutel Verwijderd : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
[-] Sleutel Verwijderd : HKCU\Software\1ClickDownload
[-] Sleutel Verwijderd : HKCU\Software\AVG Secure Search
[-] Sleutel Verwijderd : HKCU\Software\GetPrivate
[-] Sleutel Verwijderd : HKLM\SOFTWARE\mystartsearchSoftware
[-] Sleutel Verwijderd : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WsysControl
[-] Gegevens Hersteld : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Gegevens Hersteld : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Gegevens Hersteld : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
[-] Gegevens Hersteld : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
[-] Gegevens Hersteld : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
[-] Gegevens Hersteld : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
[-] Sleutel Verwijderd : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
[-] Gegevens Hersteld : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Sleutel Verwijderd : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{68067C8E-51DB-44BA-AFE2-77B5CAE20A67}
[-] Gegevens Hersteld : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs]
[-] Waarde Verwijderd : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
[-] Waarde Verwijderd : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]

***** [ Internetbrowsers ] *****

[-] [C:\Users\André\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] Verwijderd : mystartsearch

*************************

:: "Tracing" sleutels verwijderd
:: Winsock instellingen gereset

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [6892 bytes] ##########
HP 24-g011nb All-in-One
Windows 10 Home 64-bit
Intel Core i5 6200U @ 2.30GHz
Totaal fysiek geheugen 8.00 GB

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

09 feb 2016, 18:35

drefacteur,
Oei,sorry,wist ik niet
Kan geen kwaad daarom wordt er gevraagd om de log in een bericht te plaatsen.
Hoe werkt de computer nu na het opkuisen ?

Sony

drefacteur
Lid geworden op: 12 mar 2008, 13:42
Locatie: Zoersel

09 feb 2016, 19:12

Wel sneller.Bedankt voor de hulp.Maar heb al een tijdje,als ik op een site kom,dat het scherm soms even bevriest.Ook niet bij elke site.Dan hoor ik de computer wel nog werken "gekraak"en het lichtje knippert ook.Zodus een teken dat hij wel werkt.Er komt dan links in het scherm "wachten op (de naam van de site) en daarna gaat hij gewoon door.Duurt soms wel tot één minuutje en kan dan gewoon voort surfen.Is wel een beetje lastig,maar voor de rest doen we gewoon voort he :-)
Groeten,
Dré
HP 24-g011nb All-in-One
Windows 10 Home 64-bit
Intel Core i5 6200U @ 2.30GHz
Totaal fysiek geheugen 8.00 GB

klinker
Lid geworden op: 04 jul 2015, 13:56

14 feb 2016, 10:31

Is uwe Vista al eens een keer opnieuw geïnstalleerd geweest sinds je die computer gekocht hebt?

drefacteur
Lid geworden op: 12 mar 2008, 13:42
Locatie: Zoersel

14 feb 2016, 19:41

Ja,drie jaar geleden,ongeveer.

Dré
HP 24-g011nb All-in-One
Windows 10 Home 64-bit
Intel Core i5 6200U @ 2.30GHz
Totaal fysiek geheugen 8.00 GB

klinker
Lid geworden op: 04 jul 2015, 13:56

14 feb 2016, 20:18

Het heeft er alle schijn van dat je dat best nog eens over doet.
Misschien heb je, zoals men dat normaal ook doet, een systeem back-up op een extern medium staan. in dat geval bespaar je heel veel werk.

drefacteur
Lid geworden op: 12 mar 2008, 13:42
Locatie: Zoersel

15 feb 2016, 19:29

Heb hier mijn dvd's liggen voor een herinstallatie.Maar daarna al die update's terug erop zetten.Daar zie ik wel een beetje tegenop.Heb dat de vorige keer ook moeten doen,en was er wel heel lang mee bezig.Bedankt voor de hulp in ieder geval.
Groeten,
Dré
HP 24-g011nb All-in-One
Windows 10 Home 64-bit
Intel Core i5 6200U @ 2.30GHz
Totaal fysiek geheugen 8.00 GB

klinker
Lid geworden op: 04 jul 2015, 13:56

15 feb 2016, 20:03

Dat begrijp ik, maar als je drie jaar geleden een systeembackup zou gemaakt hebben van je Windows installatie zodra die gebruiksklaar was dan heb je een pak minder werk als je zo iets terug zet.
Die herstel DVD's hebben enkel hun nut als je interne harde schijf zou crashen en je met een volledige nieuwe (lege) harde schijf moet herbeginnen.
Zolang je interne harde schijf nog ok is heb je namelijk die DVD's niet nodig om naar fabrieksinstelling te gaan.
Maar nogmaals, naar fabrieksinstelling gaan is enkel een optie als je vergeten bent om destijds een systeembackup te maken van zodra je pc voor het eerst gebruiksklaar is gemaakt.
Dat is op bijna alle computerforums al wel duizend keer uitgeleld en nog eens uitgelegd geweest dat het verstandig is om dat te doen en hoe je dat kunt doen.
Ik geef toe dat niet ieder forum die handleiding opslaat of bijwerkt.