Wisptis

Spyware is software die in het geheim op je computer wordt geplaatst en die persoonlijke gegevens doorstuurt, reclame toont, enz. Stel hier vragen, leer hoe je ervan af kan komen en hoe het te voorkomen.

pier
Lid geworden op: 02 jun 2005, 20:28
Locatie: lommel

24 jun 2015, 10:19

Beste , zou graag WISPTIS van mijn pc krijgen .
Met wat moet ik doen om dit te verwijderen ?
Met Malwarebytes Anti-Malware en Spybot is het niet gelukt !!!
Werk met windows 8.1
pier

pcekspeer
Lid geworden op: 06 aug 2010, 12:44
Locatie: 3530 houthalen limburg

24 jun 2015, 11:16

@pier

Laat deze 3 eens scannen/verwijderen in volgorde.
MBAM:
http://www.seniorennet.be/forum/viewtopic.php?t=165199
AdwCleaner :
http://www.seniorennet.be/forum/viewtop ... adwcleaner
JRT :
http://thisisudax.org/downloads/JRT.exe
JunkwareRemovalTools bij Malwarebytes voor het downloaden : opslaan op het bureaublad.
Sluit alle websites en programma's tijdens het scannen.
Om mogelijke conflicten met JRT.exe uit te sluiten : best om je antivirus uit te schakelen tijdens het scannen.
Scan starten via RECHTSklik erop en klikken op Als admin. uitvoeren.
San kan langer dan 10 min. duren.
Tussen haakjes : JRT werd overgekocht door MBAM en zal korteling ook verwerkt worden in MBAM zelf.
Je mag de logjes van deze 3 scans posten in je antwoord.
:wink:
PC Win7 Prem SP1/64bit/RAM4GB/HD1000GB/IE11//FFox
63.0.3 64bit /Chrome64bit//MSE+Win firewall/WLMail/Gmail/thunderbird/OpenOffice4.1.5/BSA+Micr.SafetyScan+MSRT.-Web Of Trust (WOT)-Spywarebl 5.5--Superantispyw/MBAM/AdwCleaner/JRT/Win10/Ixquick/

pier
Lid geworden op: 02 jun 2005, 20:28
Locatie: lommel

24 jun 2015, 16:26

# AdwCleaner v4.207 -0 Logbestand aangemaakt 24/06/2015 op 16:03:25
# Laatste update 21/06/2015 door Xplode
# Database : 2015-06-23.1 [Server]
# Besturingssysteem : Windows 8.1 (x64)
# Gebruikersnaam : Gebruiker -0 TOSHIBA-QOSMIO
# Gestart vanuit : C:\Users\Gebruiker\Downloads\adwcleaner_4.207.exe
# Optie : Scannen

***** [ Services ] *****


***** [ Bestanden / Mappen ] *****

Map Gevonden : C:\Program Files (x86)\BearShare Applications
Map Gevonden : C:\Program Files (x86)\WinZip Malware Protector
Map Gevonden : C:\ProgramData\easytoshiopp
Map Gevonden : C:\Users\Gebruiker\AppData\Roaming\Opera Software\Opera Stable\Extensions\nhjehbmopbfbomhchfkhbghcehpeiijl

***** [ Geplande taken ] *****

Taak Gevonden : Microsoft\Windows\Multimedia\SMupdate3
Taak Gevonden : Microsoft\Windows\Maintenance\SMupdate2

***** [ Snelkoppelingen ] *****


***** [ Register ] *****

Sleutel Gevonden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2002}
Sleutel Gevonden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2002}
Sleutel Gevonden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2002}
Sleutel Gevonden : HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
Sleutel Gevonden : HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
Sleutel Gevonden : HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
Sleutel Gevonden : HKLM\SOFTWARE\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}
Sleutel Gevonden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4E42-A125-57C0A11DBCDE}
Sleutel Gevonden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2002}
Sleutel Gevonden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
Sleutel Gevonden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2002}
Sleutel Gevonden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2002}

***** [ Webbrowsers ] *****

-\\ Internet Explorer v11.0.9600.17840


-\\ Mozilla Firefox v38.0.5 (x86 nl)


-\\ Google Chrome v

[C:\Users\Gebruiker\AppData\Local\Google\Chrome\User Data\Default\Web data] -0 Gevonden [Search Provider] : hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3 ... rms}&SSPV=
[C:\Users\Gebruiker\AppData\Local\Google\Chrome\User Data\Default\Web data] -0 Gevonden [Search Provider] : hxxp://istart.webssearches.com/web/?type=dspp&ts=1421600949&from=obw&uid=TOSHIBAXDT01ACA100_6335A2BNSXX6335A2BNSX&q={searchTerms}
[C:\Users\Gebruiker\AppData\Local\Google\Chrome\User Data\Default\Web data] -0 Gevonden [Search Provider] : hxxp://istart.webssearches.com/web/?type=dspp&ts=1421600949&from=obw&uid=TOSHIBAXDT01ACA100_6335A2BNSXX6335A2BNSX&q={searchTerms}

-\\ Opera v30.0.1835.59


*************************

AdwCleaner[R0].txt -0 [850 bytes] -0 [01/04/2015 20:49:37]
AdwCleaner[R1].txt -0 [909 bytes] -0 [01/04/2015 20:58:32]
AdwCleaner[R2].txt -0 [3305 bytes] -0 [24/06/2015 16:03:25]
AdwCleaner[S0].txt -0 [972 bytes] -0 [01/04/2015 21:07:29]

########## EOF -0 C:\AdwCleaner\AdwCleaner[R2].txt -0 [3422 bytes] ##########

sacho
Lid geworden op: 03 nov 2014, 19:08

24 jun 2015, 17:28

Nogmaals en dan ook niet vergeten op verwijderen te klikken.
Is dat zo moeilijk een gebruiksaanwijzing te volgen.
Beter kan het niet uitgelegd worden.

pier
Lid geworden op: 02 jun 2005, 20:28
Locatie: lommel

24 jun 2015, 18:11

Sorry , was niet aandachtig genoeg denk ik
Hopelijk is het nu ok .# AdwCleaner v4.207 -0 Logbestand aangemaakt 24/06/2015 op 18:00:23
# Laatste update 21/06/2015 door Xplode
# Database : 2015-06-23.1 [Server]
# Besturingssysteem : Windows 8.1 (x64)
# Gebruikersnaam : Gebruiker -0 TOSHIBA-QOSMIO
# Gestart vanuit : C:\Users\Gebruiker\Downloads\adwcleaner_4.207 (1).exe
# Optie : Verwijderen

***** [ Services ] *****


***** [ Bestanden / Mappen ] *****

[!] Map Verwijderd : C:\Program Files (x86)\WinZip Malware Protector
Map Verwijderd : C:\Users\Gebruiker\AppData\Roaming\Opera Software\Opera Stable\Extensions\nhjehbmopbfbomhchfkhbghcehpeiijl

***** [ Geplande taken ] *****

Taak Verwijderd : Microsoft\Windows\Multimedia\SMupdate3
Taak Verwijderd : Microsoft\Windows\Maintenance\SMupdate2

***** [ Snelkoppelingen ] *****


***** [ Register ] *****

Sleutel Verwijderd : HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
Sleutel Verwijderd : HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
Sleutel Verwijderd : HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
Sleutel Verwijderd : HKLM\SOFTWARE\Classes\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}
Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4E42-A125-57C0A11DBCDE}
Sleutel Verwijderd : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2002}

***** [ Webbrowsers ] *****

-\\ Internet Explorer v11.0.9600.17840


-\\ Mozilla Firefox v38.0.5 (x86 nl)


-\\ Google Chrome v

[C:\Users\Gebruiker\AppData\Local\Google\Chrome\User Data\Default\Web Data] -0 Verwijderd [Search Provider] : hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3 ... rms}&SSPV=
[C:\Users\Gebruiker\AppData\Local\Google\Chrome\User Data\Default\Web Data] -0 Verwijderd [Search Provider] : hxxp://istart.webssearches.com/web/?type=dspp&ts=1421600949&from=obw&uid=TOSHIBAXDT01ACA100_6335A2BNSXX6335A2BNSX&q={searchTerms}
[C:\Users\Gebruiker\AppData\Local\Google\Chrome\User Data\Default\Web Data] -0 Verwijderd [Search Provider] : hxxp://istart.webssearches.com/web/?type=dspp&ts=1421600949&from=obw&uid=TOSHIBAXDT01ACA100_6335A2BNSXX6335A2BNSX&q={searchTerms}

-\\ Opera v30.0.1835.59


*************************

AdwCleaner[R0].txt -0 [850 bytes] -0 [01/04/2015 20:49:37]
AdwCleaner[R1].txt -0 [909 bytes] -0 [01/04/2015 20:58:32]
AdwCleaner[R2].txt -0 [3855 bytes] -0 [24/06/2015 16:03:25]
AdwCleaner[R3].txt -0 [3006 bytes] -0 [24/06/2015 17:47:30]
AdwCleaner[S0].txt -0 [972 bytes] -0 [01/04/2015 21:07:29]
AdwCleaner[S1].txt -0 [2839 bytes] -0 [24/06/2015 18:00:23]

########## EOF -0 C:\AdwCleaner\AdwCleaner[S1].txt -0 [2898 bytes] ##########

sacho
Lid geworden op: 03 nov 2014, 19:08

24 jun 2015, 20:01

Wat is er met de twee anderen.
Mbam en JRT.
Is er al verbetering?

pier
Lid geworden op: 02 jun 2005, 20:28
Locatie: lommel

24 jun 2015, 20:26

Zonet pc afgezet en daarna terug opgestart , word eens zo rap opgestart .
Denk wel dat dit opgelost is .
Bedankt

Canadees
Lid geworden op: 23 dec 2008, 19:13
Locatie: Limburg

24 jun 2015, 21:51

Deze map in de gevonden-log:
Map Gevonden : C:\Program Files (x86)\BearShare Applications

is geen spoor te bekennen in het verwijderingslogje???
Staat er zoiets als "Bearshare" op je computer???

pier
Lid geworden op: 02 jun 2005, 20:28
Locatie: lommel

25 jun 2015, 14:07

Klopt er stond inderdaad bear share op , maar heb het intussen verwijderd .
Was dit misschien de oorzaak ??
Pier