Hijack Log vraag-opgelost

Spyware is software die in het geheim op je computer wordt geplaatst en die persoonlijke gegevens doorstuurt, reclame toont, enz. Stel hier vragen, leer hoe je ervan af kan komen en hoe het te voorkomen.

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

05 mar 2017, 20:29

Hallo,

Ik zie FRST.exe niet op je bureaublad staan doet dat eerst.

De tool FRST.exe staat in de map Downloads <== Sleep de FRST.exe vanuit deze map naar je bureaublad.

Als het goed is werk hij dan wel?
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)

Lanny Suhita
Lid geworden op: 14 jun 2016, 02:00
Locatie: Amsterdam

05 mar 2017, 20:47

Sorry,
Ik hoop dat het nu goed is.
Groetjes van Lanny Afbeelding

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

05 mar 2017, 20:52

Hallo,

Je hoeft geen sorry te zeggen hoor, we doen gewoon alles in stappen.

Start de Farbar Recovery Scan Tool.
Als het programma is geopend klik Yes (Ja) bij de disclaimer. (indien nodig)
Druk op de Fix knop.
Er zal u een logbestand aangemaakt worden (fixlog.txt) op dezelfde plaats vanwaar de 'tool' is gestart.
Kopieer en plak de inhoud van de logbestanden in je het volgende bericht.(als de inhoud te groot is voor één bericht plaats het in meerdere berichten)
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)

Lanny Suhita
Lid geworden op: 14 jun 2016, 02:00
Locatie: Amsterdam

05 mar 2017, 21:12

Beste,
Hier is mijn Fix log na herstel en computer is ook herstart.

De kruis op de flag wil nog steeds niet weg.

Groetjes van lanny

Fix resultaat van Farbar Recovery Scan Tool (x64) Versie: 05-03-2017
Gestart door Lanny (05-03-2017 20:56:12) Run:1
Gestart vanaf C:\Users\Lanny\Desktop
Geladen Profielen: Lanny (Beschikbare Profielen: Lanny)
Boot Modus: Normal
==============================================

fixlist inhoud:
*****************
start
CreateRestorePoint:
CloseProcesses:
Task: {A52710E9-8CE2-4F8C-A088-3189FA8C269F} - System32\Tasks\PC SpeedUp Service Deactivator => C:\Program Files (x86)\PC Speed Up\PCSUSD.exe <==== AANDACHT
Task: {A6487829-ABFF-4538-AAA4-11C589851A03} - System32\Tasks\ASP => C:\Program Files (x86)\RCP\systweakasp.exe
Task: {CD117F36-2D7B-4EA1-A0B9-A99341782030} - \EPUpdater -> Geen bestand <==== AANDACHT
Task: {F212A802-3583-429C-B2E5-B8A2689A52A9} - System32\Tasks\BrowserDefendert => Sc.exe start BrowserDefendert <==== AANDACHT
C:\Program Files (x86)\PC Speed Up
C:\Program Files (x86)\RCP
EmptyTemp:
end
*****************

Herstelpunt is succesvol gemaakt.
Proces succesvol afgesloten.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A52710E9-8CE2-4F8C-A088-3189FA8C269F} => sleutel is succesvol verwijderd.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A52710E9-8CE2-4F8C-A088-3189FA8C269F} => sleutel is succesvol verwijderd.
C:\Windows\System32\Tasks\PC SpeedUp Service Deactivator => is succesvol verplaatst.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PC SpeedUp Service Deactivator => sleutel is succesvol verwijderd.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{A6487829-ABFF-4538-AAA4-11C589851A03} => sleutel is succesvol verwijderd.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A6487829-ABFF-4538-AAA4-11C589851A03} => sleutel is succesvol verwijderd.
C:\Windows\System32\Tasks\ASP => is succesvol verplaatst.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\ASP => sleutel is succesvol verwijderd.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CD117F36-2D7B-4EA1-A0B9-A99341782030} => sleutel is succesvol verwijderd.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CD117F36-2D7B-4EA1-A0B9-A99341782030} => sleutel is succesvol verwijderd.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EPUpdater => sleutel is succesvol verwijderd.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F212A802-3583-429C-B2E5-B8A2689A52A9} => sleutel is succesvol verwijderd.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F212A802-3583-429C-B2E5-B8A2689A52A9} => sleutel is succesvol verwijderd.
C:\Windows\System32\Tasks\BrowserDefendert => is succesvol verplaatst.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BrowserDefendert => sleutel is succesvol verwijderd.
"C:\Program Files (x86)\PC Speed Up" => niet gevonden.
"C:\Program Files (x86)\RCP" => niet gevonden.

=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 27823630 B
Java, Flash, Steam htmlcache => 506 B
Windows/system/drivers => 1904657 B
Edge => 0 B
Chrome => 438001109 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Users => 0 B
Default => 66228 B
Public => 0 B
ProgramData => 0 B
systemprofile => 83681 B
systemprofile32 => 83204 B
LocalService => 16384 B
NetworkService => 0 B
Lanny => 54674585 B

RecycleBin => 826195540 B
EmptyTemp: => 1.3 GB tijdelijke gegevens verwijderd.

================================


Het systeem moest herstart worden.

==== Eind van Fixlog 20:58:18 ====

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

05 mar 2017, 21:19

Hallo,

Voer AdwCleaner eens uit hier de handleiding: http://www.seniorennet.be/forum/viewtopic.php?t=194247

Ik heb ook een vraag heb jij de betaalde Kaspersky Total Security.
Heb je daar dan ook de installatie CD of bestand van met de licentie code?
Kaspersky Total Security lijkt wel beschadigt want jou Windows 7 ziet hem niet meer.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)

Lanny Suhita
Lid geworden op: 14 jun 2016, 02:00
Locatie: Amsterdam

05 mar 2017, 21:30

Beste,
Ik heb betaalde Kaspersky voor 3 computer. Mijn vriend heeft de licentie verlengd met code.
Ik stuur hier de print screen op.
Groetjes van Lanny

Groetjes van Lanny AfbeeldingAfbeelding

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

05 mar 2017, 21:34

Hallo,

Ik wacht nog even de uitslag van AdwCleaner af :)
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)

Lanny Suhita
Lid geworden op: 14 jun 2016, 02:00
Locatie: Amsterdam

05 mar 2017, 21:57

Beste,
Ik heb Adw Cleaner gedownload en uitgevoerd.
Mijn computer heeft 42 lelijke dingen en ik heb deze laten verwijderen.
Hier is de log.

Groetjes van Lanny


# AdwCleaner v6.044 - Logbestand aangemaakt 05/03/2017 op 21:49:52
# Bijgewerkt op 28/02/2017 door Malwarebytes
# Database : 2017-03-02.1 [Server]
# Besturingssysteem : Windows 7 Home Premium Service Pack 1 (X64)
# Gebruikersnaam : Lanny - LANNY-PC
# Gestart vanuit : C:\Users\Lanny\Favorites\Downloads\adwcleaner_6.044.exe
# Mode: Verwijderen
# Ondersteuning : https://www.malwarebytes.com/support



***** [ Services ] *****



***** [ Mappen ] *****

[-] Map verwijderd: C:\Users\Lanny\AppData\Roaming\Systweak
[-] Map verwijderd: C:\Users\Lanny\Documents\PC Speed Maximizer
[-] Map verwijderd: C:\Program Files (x86)\Vittalia


***** [ Bestanden ] *****

[-] Bestand verwijderd: C:\Windows\SysNative\roboot64.exe
[-] Bestand verwijderd: C:\appverifier.txt


***** [ DLL ] *****



***** [ WMI ] *****



***** [ Snelkoppelingen ] *****



***** [ Geplande Taken ] *****



***** [ Register ] *****

[-] Sleutel verwijderd: HKLM\SOFTWARE\Classes\protector_dll.Protector
[-] Sleutel verwijderd: HKLM\SOFTWARE\Classes\protector_dll.Protector.1
[-] Sleutel verwijderd: HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib
[-] Sleutel verwijderd: HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1
[#] Sleutel verwijderd tijdens herstart: [x64] HKLM\SOFTWARE\Classes\protector_dll.Protector
[#] Sleutel verwijderd tijdens herstart: [x64] HKLM\SOFTWARE\Classes\protector_dll.Protector.1
[#] Sleutel verwijderd tijdens herstart: [x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib
[#] Sleutel verwijderd tijdens herstart: [x64] HKLM\SOFTWARE\Classes\protector_dll.ProtectorLib.1
[-] Sleutel verwijderd: HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
[-] Sleutel verwijderd: HKU\S-1-5-21-1406314183-1161230157-1498302763-1000\Software\Conduit
[-] Sleutel verwijderd: HKU\S-1-5-21-1406314183-1161230157-1498302763-1000\Software\InstallCore
[-] Sleutel verwijderd: HKU\S-1-5-21-1406314183-1161230157-1498302763-1000\Software\Reg\Clean
[-] Sleutel verwijderd: HKU\S-1-5-21-1406314183-1161230157-1498302763-1000\Software\systweak
[#] Sleutel verwijderd tijdens herstart: HKU\S-1-5-21-1406314183-1161230157-1498302763-1000\Software\REG\CLEAN\pro
[-] Sleutel verwijderd: HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1406314183-1161230157-1498302763-1000\Software\SweetIM
[#] Sleutel verwijderd tijdens herstart: HKCU\Software\Conduit
[#] Sleutel verwijderd tijdens herstart: HKCU\Software\InstallCore
[#] Sleutel verwijderd tijdens herstart: HKCU\Software\Reg\Clean
[#] Sleutel verwijderd tijdens herstart: HKCU\Software\systweak
[#] Sleutel verwijderd tijdens herstart: HKCU\Software\REG\CLEAN\pro
[-] Sleutel verwijderd: HKLM\SOFTWARE\Conduit
[-] Sleutel verwijderd: HKLM\SOFTWARE\Reg\Clean
[-] Sleutel verwijderd: HKLM\SOFTWARE\Vittalia
[-] Sleutel verwijderd: HKLM\SOFTWARE\systweak
[#] Sleutel verwijderd tijdens herstart: HKLM\SOFTWARE\REG\CLEAN\pro
[#] Sleutel verwijderd tijdens herstart: [x64] HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1406314183-1161230157-1498302763-1000\Software\SweetIM
[#] Sleutel verwijderd tijdens herstart: [x64] HKCU\Software\Conduit
[#] Sleutel verwijderd tijdens herstart: [x64] HKCU\Software\InstallCore
[#] Sleutel verwijderd tijdens herstart: [x64] HKCU\Software\Reg\Clean
[#] Sleutel verwijderd tijdens herstart: [x64] HKCU\Software\systweak
[#] Sleutel verwijderd tijdens herstart: [x64] HKCU\Software\REG\CLEAN\pro
[-] Sleutel verwijderd: [x64] HKLM\SOFTWARE\Speedchecker Limited
[-] Sleutel verwijderd: [x64] HKLM\SOFTWARE\asc-pr
[-] Waarde verwijderd: HKLM\SOFTWARE\Classes\Unknown\shell\openas\command [windowsfileopener.Dat]
[-] Waarde verwijderd: HKLM\SOFTWARE\Classes\Unknown\shell\opendlg\command [windowsfileopener.Dat]
[-] Sleutel verwijderd: HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh


***** [ Browsers ] *****

[-] [C:\Users\Lanny\AppData\Local\Google\Chrome\User Data\Default] [extension] Verwijderd: bopakagnckmlgajfccecajhnimjiiedh


*************************

:: "Tracing" sleutels verwijderd
:: Winsock instellingen gereset

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [4175 bytes] - [05/03/2017 21:49:52]
C:\AdwCleaner\AdwCleaner[S0].txt - [4058 bytes] - [05/03/2017 21:48:43]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [4321 bytes] ##########

Lanny Suhita
Lid geworden op: 14 jun 2016, 02:00
Locatie: Amsterdam

05 mar 2017, 22:04

Beste,
Hier onder de printscreen van lelijke item die gevonden zijn.
Groetjes van Lanny

Afbeelding

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

06 mar 2017, 12:23

Hallo,

Je had geen afbeelding hoeven te plaatsen hoor want ik zie/zag het in het logje :)

Is het rode kruisje er nog steeds in het vlaggetje?
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)

Lanny Suhita
Lid geworden op: 14 jun 2016, 02:00
Locatie: Amsterdam

06 mar 2017, 19:59

Beste,
Ja de rode kruis ts er nog
Groetjes van Lanny

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

06 mar 2017, 20:34

Hallo,

Je weet zeker dat dat kruisje er nooit heeft gestaan, want Kaspersky word niet gezien door je Windows?

Ik heb betaalde Kaspersky voor 3 computer. Mijn vriend heeft de licentie verlengd met code.
Ik weet niet of je het zelf kan of hulp van je vriend moet inroepen, maar het beste kan je Kaspersky Total Security geheel verwijderen.
Uitleg hoe: http://support.kaspersky.com/nl/11429#block0

Daarna kijken wat de melding word bij je onderhoud centrum>
Afbeelding
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)

Lanny Suhita
Lid geworden op: 14 jun 2016, 02:00
Locatie: Amsterdam

06 mar 2017, 21:56

Ik ga morgen Kaspersky bellen over deze

Die kruis is niet alleen voor anti virus maar ook voor Windows Defender en firewall. Ik heb dat kruisje geopend en onderhoudcentrum geopend
en staat als hier onder:

Afbeelding

Als ik de WINDOWs Defender klik dan krijg ik deze als ik goed begrijp dan moet ik andere downloaden.:

Afbeelding

Als ik de tweede (anti virus programma) klik dan krijg ik deze

Afbeelding

Voor de firewaall als ik klik dan gebeurt niks. Staat bij onderhoud centrum
dat ik moet een andere firewall downloaden.

Ik vraag nog maals uw hulp.

Groetjes van Lanny

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

06 mar 2017, 22:16

ik zal het proberen je uit te leggen
in windows zit een firewal en antivirusscanner ingebouwd
als men een andere beveiliging instaleerd (uw kaperski) dan wordt automatisch die van windows uitgeschakeld
en zal de kaperski je dus beveiligen
omdat, als ze alle twee aktief zouden zijn , ze zouden kunnen vechten met elkaar (mekaar tegenwerken)
normaal ga je dan géén melding krijgen van de ingebouwde van windows
want windows ziet dat je kaperski aktief is
maar om één of andere reden, ziet uw windows dus niet dat uw kaperski aktief is
dat kan om velerlei reden zijn , is niet zo één twéé drie uit te vinden wat de reden daar van kan zijn
soms kan dat zijn dat der toch iets niet aktief is in die kaperski , en daardoor windows die niet ziet
maar het kan evengoed een foutje in windows zijn , of iets anders
om dergelijks te gaan herstellen of in orde te brengen , is het meestal aangewezen van deductie
het uitschakelen van bepaalde dingen
daarom vraagt Abbs je om als het mogelijk is , die kaperski eens te uninstallen
om eens te kijken wat windows dan zal doen , normaal schakeld dan de windows beveiliging automatisch zijn eigen beveiliging weer in

hetgeen dan volgt hangt af van wat de computer (windows dan doet)

ik hoop dat je het nu beter verstaat

Lanny Suhita
Lid geworden op: 14 jun 2016, 02:00
Locatie: Amsterdam

06 mar 2017, 22:57

Bedankt voor uw uitleg Dhr Verhaegen,
Ik snap er niks van waarom daarvoor geen kruisje.
Ik durf echt niet om Kaspersky uit te schakelen en ik heb niemand die verstand heeft van computer.

Groetjes van Lanny