Wat hiervan te denken?-opgelost

Spyware is software die in het geheim op je computer wordt geplaatst en die persoonlijke gegevens doorstuurt, reclame toont, enz. Stel hier vragen, leer hoe je ervan af kan komen en hoe het te voorkomen.

Danny.
Lid geworden op: 15 mei 2003, 21:42
Locatie: Vlaams Brabant

07 dec 2019, 15:34

Hellokes iedereen, plots krijg ik volgende melding te lezen

Afbeelding

Dit zou van System defender komen, ik kan mij niet herinneren dit geïnstalleerd te hebben.

Ik heb mijn computer zonder meer uitgeschakeld en terug opgestart.

Iemand enig idee?

Groetjes

Danny
Windows 11 Home 64-bit, Ram 8GB, Medion Akoya E23403 All-In-One, Microsoft Defender

Danny.
Lid geworden op: 15 mei 2003, 21:42
Locatie: Vlaams Brabant

07 dec 2019, 16:08

Eventjes op Googel gekeken, en het zou om malware gaan die zich voordoet als virus scanner.

Eventjes op de specialisten wachten, maar men kan dat onding verwijderen …

Groetjes

Danny
Windows 11 Home 64-bit, Ram 8GB, Medion Akoya E23403 All-In-One, Microsoft Defender

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

07 dec 2019, 16:31

Danny,

gebruik Malwarebytes Anti-Malware om te scannen:
https://nl.malwarebytes.com/mwb-download/
eventueel ook AdwCleaner:
https://toolslib.net/downloads/finish/1/
Klik op de link van AdwCleaner de download start automatisch.
Na de download uitvoeren als administrator.

Sony
I Afbeelding SeniorenNet

Danny.
Lid geworden op: 15 mei 2003, 21:42
Locatie: Vlaams Brabant

07 dec 2019, 16:42

Bedankt Sony, zal dat later doen, moet nu aan tafel gaan.

Groetjes

Danny
Windows 11 Home 64-bit, Ram 8GB, Medion Akoya E23403 All-In-One, Microsoft Defender

Danny.
Lid geworden op: 15 mei 2003, 21:42
Locatie: Vlaams Brabant

07 dec 2019, 18:36

Sony, ik heb beiden laten lopen, Adwcleaner heeft verschillende bedreigingen gevonden en deze in quarantaine geplaatst, ik hoop dat het hiermede opgelost is.

Bedankt voor de hulp en groetjes

Danny
Windows 11 Home 64-bit, Ram 8GB, Medion Akoya E23403 All-In-One, Microsoft Defender

Danny.
Lid geworden op: 15 mei 2003, 21:42
Locatie: Vlaams Brabant

08 dec 2019, 09:19

Sony, wat doe ik met die quarantaine? Verwijderen?

Groetjes

Danny
Windows 11 Home 64-bit, Ram 8GB, Medion Akoya E23403 All-In-One, Microsoft Defender

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

08 dec 2019, 11:50

Danny,

zet die log eens in een volgend bericht.

Sony
I Afbeelding SeniorenNet

Danny.
Lid geworden op: 15 mei 2003, 21:42
Locatie: Vlaams Brabant

08 dec 2019, 15:44

Sony, het zijn twee bestanden, een S bestand van de scan, en ook een C bestand van de clean, hier het S bestand

# -------------------------------
# Malwarebytes AdwCleaner 8.0.0.0
# -------------------------------
# Build: 11-21-2019
# Database: 2019-11-26.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start: 12-07-2019
# Duration: 00:00:18
# OS: Windows 10 Home
# Scanned: 35225
# Detected: 21


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

Adware.pokki HKU\S-1-5-21-473736464-3831458469-1514015188-1000\Software\Host App Service
Adware.pokki HKU\S-1-5-21-473736464-3831458469-1514015188-1000\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Preinstalled Software ] *****

Preinstalled.CyberLinkLabelPrint Folder C:\Program Files (x86)\CYBERLINK\LABELPRINT
Preinstalled.CyberLinkLabelPrint Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}
Preinstalled.CyberLinkLabelPrint Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{C59C179C-668D-49A9-B6EA-0121CCFC1243}
Preinstalled.CyberLinkService Folder C:\Program Files\CYBERLINK\SHARED FILES\PLUGIN\NEWBLUE
Preinstalled.CyberLinkShellExtension Registry HKLM\Software\Classes\CLSID\{3E2A0A32-6E14-4BAD-AA87-BBB6A75EBFF2}
Preinstalled.EpsonCustomerResearchParticipation Folder C:\Program Files\EPSON\EPSONCUSTOMERRESEARCHPARTICIPATION
Preinstalled.EpsonCustomerResearchParticipation Folder C:\ProgramData\EPSON\EPSONCUSTOMERRESEARCHPARTICIPATION
Preinstalled.EpsonCustomerResearchParticipation Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{B26449A6-6007-4460-B4FE-C4776115BCEA}
Preinstalled.LenovoPower2Go Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|CLMLServer_For_P2G8
Preinstalled.LenovoPower2Go Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|CLVirtualDrive
Preinstalled.LenovoPower2Go Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Run|CLMLServer_For_P2G8
Preinstalled.LenovoPower2Go Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Run|CLVirtualDrive
Preinstalled.LenovoPower2Go Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\InstallShield_{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}
Preinstalled.LenovoPower2Go Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}
Preinstalled.LenovoPowerDVD Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{19555B0A-D775-47E3-A9A6-22C29A5B6A57}
Preinstalled.LenovoPowerDVD Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PDVDServ12 Task
Preinstalled.LenovoPowerDVD Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\InstallShield_{B46BEA36-0B71-4A4E-AE41-87241643FA0A}
Preinstalled.LenovoPowerDVD Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{B46BEA36-0B71-4A4E-AE41-87241643FA0A}
Preinstalled.LenovoPowerDVD Task C:\Windows\System32\Tasks\PDVDSERV12 TASK



########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########

Groetjes

Danny
Windows 11 Home 64-bit, Ram 8GB, Medion Akoya E23403 All-In-One, Microsoft Defender

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

08 dec 2019, 16:16

danny,

Gebruik Farbar Recovery Scan Tool,
kijk op onderstaande link voor de nodige uitleg.
viewtopic.php?f=43&t=197564&sid=6f417e6 ... 674314ae93

Sony
I Afbeelding SeniorenNet

Danny.
Lid geworden op: 15 mei 2003, 21:42
Locatie: Vlaams Brabant

08 dec 2019, 16:51

Sony, blijkbaar laat de beveiliging door Windows niet toe dat die FRST geïnstalleerd kan worden.

Afbeelding

Ter info, het avondeetmaal is hier om 17u00, ik zal dus niet direct kunnen antwoorden op jouw tip, maar kom er zeker na 17u30 op terug.

Groetjes

Danny
Windows 11 Home 64-bit, Ram 8GB, Medion Akoya E23403 All-In-One, Microsoft Defender

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

08 dec 2019, 17:03

Danny,

kijk op onderstaande link om app's toe te staan.
https://support.microsoft.com/nl-be/hel ... s-security
Gecontroleerde mappentoegang op Uit zetten.
FRTS opstarten als administrator.
Het nazien van de logs zal iets voor morgen zijn.

Sony
I Afbeelding SeniorenNet

Danny.
Lid geworden op: 15 mei 2003, 21:42
Locatie: Vlaams Brabant

08 dec 2019, 17:32

Sony, die gecontroleerde mappentoegang stond op UIT, heb hem op ON en opnieuw op UIT gezet, computer herstart, maar ik blijf die weigering die app te installeren zien.

Het zal dan waarschijnlijk voor morgen zijn.

Groetjes

Danny
Windows 11 Home 64-bit, Ram 8GB, Medion Akoya E23403 All-In-One, Microsoft Defender

sacho
Lid geworden op: 03 nov 2014, 19:08

08 dec 2019, 21:40

Ik hoop niet dat je de
**** [ Preinstalled Software ] ***** laten cleanen hebt,
Die is namelijk geen verdachte software.

Danny.
Lid geworden op: 15 mei 2003, 21:42
Locatie: Vlaams Brabant

09 dec 2019, 07:57

Sacho, ik heb wel degelijk de clean functie gebruikt en die zijn dus wel gedeleted, die zaken staan daar op de pc op vraag van de makers van bepaalde programma's bij levering (dixit Googel), ze nemen, als je ze niet nodig hebt, plaats in en belasten zodoende onnodig het systeem en zou je ze toch eens willen gebruiken, dan zal de installatie misschien iets trager gebeuren maar toch gebeuren.

Dit is mijn bescheiden mening hierover, ik hoor het graag indien ik zou verkeerd zijn :wink:

Groetjes

Danny
Windows 11 Home 64-bit, Ram 8GB, Medion Akoya E23403 All-In-One, Microsoft Defender

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

09 dec 2019, 10:53

Danny,

probeer eens in veilige modus.
Klik op het zoek symbool.
Typ msconfig en druk op enter
Tab Opstarten.
Zet vinkje bij Opstarten in veilige modus.
Herstart de computer.
Probeer dan FRST te installeren.
EN uit te voeren.
Daarna terug via msconfig vinkje verwijderen !

Sony
I Afbeelding SeniorenNet