Wat hiervan te denken?-opgelost

Spyware is software die in het geheim op je computer wordt geplaatst en die persoonlijke gegevens doorstuurt, reclame toont, enz. Stel hier vragen, leer hoe je ervan af kan komen en hoe het te voorkomen.

Danny.
Lid geworden op: 15 mei 2003, 21:42
Locatie: Vlaams Brabant

09 dec 2019, 15:06

Sony, het is mij gelukt, hier de link
https://wetransfer.com/downloads/69d5b0 ... 919/1db5ad

Maar nu kreeg ik wel de info van die virus bescherming van Windows dat er geen internet was om te controleren of alles veilig was, en heb ik de mogelijkheid gebruikt toch te laten installeren. Was deze mogelijkheid misschien ook aanwezig zonder dat ik in veilige modus gewerkt zou hebben? Ik heb de printscreen toen niet groot genoeg genomen om het daar te zien. Wat het ook is, het is gelukt.

Groetjes

Danny
Windows 11 Home 64-bit, Ram 8GB, Medion Akoya E23403 All-In-One, Microsoft Defender

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

09 dec 2019, 15:18

Danny,

via msconfig veilige modus terug uitschakelen en
computer terug opstarten dan moet je normaal
terug internet verbinding hebben.
De log's worden nagezien.

Sony
I Afbeelding SeniorenNet

Danny.
Lid geworden op: 15 mei 2003, 21:42
Locatie: Vlaams Brabant

09 dec 2019, 16:13

Sony, sorry voor de verwarring, ik wou enkel maar verwijzen dat het misschien toch zou gelukt zijn zonder in veilige modus te starten, ik weet echter niet meer welke mogelijkheden er geboden werden om die melding te omzeilen.

Groetjes

Danny
Windows 11 Home 64-bit, Ram 8GB, Medion Akoya E23403 All-In-One, Microsoft Defender

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

09 dec 2019, 16:23

Danny,

Nadat de computer normaal opgestart is:
Schakel systeem herstel in !
klik op het zoek symbool en typ herstelpunt klik op Herstelpunt maken
Selecteer de C: schijf en klik op Configureren
Duidt aan Systeem beveiliging inschakelen
Klik op Toepassen en OK

Zet het programma FRST op het bureaublad, (Geen snelkoppeling)

Lees nu eerst de handleiding van Fix met FRST en voer daarna de fix uit
Handleiding Fix

Note: Dit script is speciaal bedoeld voor deze computer, gebruik dit dan ook niet op andere computers met een gelijkaardig probleem.

Open Kladblok.
Kopieer onderstaande code en plak die in "Kladblok"

Code: Selecteer alles

start
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restrictie <==== AANDACHT
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restrictie <==== AANDACHT
HKU\S-1-5-21-473736464-3831458469-1514015188-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Restrictie <==== AANDACHT
Task: {C60197BF-9813-47CD-A4EF-A5B7D6801526} - \YCMServiceAgent -> Geen bestand <==== AANDACHT
FirewallRules: [{B558CAF3-8C0E-4C73-BE9C-D3BC9DC17CBD}] => (Allow) C:\Users\Danny\AppData\Local\Temp\EpInsNav\DL\3013\Network\EpsonNetSetup\Data\ENEasyApp.exe Geen bestand
FirewallRules: [{256DC5AA-F7DF-4C6B-BA2E-BAE3ADDD4294}] => (Allow) C:\Users\Danny\AppData\Local\Temp\EpInsNav\DL\3013\Network\EpsonNetSetup\Data\ENEasyApp.exe Geen bestand
FirewallRules: [{7AB60FA9-6610-4707-AA31-384107724C78}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe Geen bestand
ContextMenuHandlers1: [CLVDShellExt] -> {3E2A0A32-6E14-4BAD-AA87-BBB6A75EBFF2} =>  -> Geen bestand
ContextMenuHandlers2: [CLVDShellExt] -> {3E2A0A32-6E14-4BAD-AA87-BBB6A75EBFF2} =>  -> Geen bestand
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} =>  -> Geen bestand
FirewallRules: [{B5398063-5093-41C4-ACC6-30E77A75936F}] => (Allow) C:\Program Files\CyberLink\PowerDirector14\PDR10.EXE Geen bestand
hosts:
EmptyTemp:
Reboot:
end 
Ga naar Bestand - Opslaan als.
Kies als locatie bureaublad.
Bij "Bestandsnaam" zet je:fixlist.txt
Bij "Opslaan als type" selecteer je: Alle bestanden.
Als het goed is staat er nu een text bestand op je bureaublad?

Start de Farbar Recovery Scan Tool
Als het programma is geopend klik Yes bij de disclaimer. (indien nodig)
Druk op de Fix knop.
Er zal u een logbestand aangemaakt worden (fixlog.txt) op dezelfde plaats vanwaar de 'tool' is gestart.
Verstuur nu dit logje via wetransfer.
plaats de link in het volgend bericht.

Sony
I Afbeelding SeniorenNet

Danny.
Lid geworden op: 15 mei 2003, 21:42
Locatie: Vlaams Brabant

09 dec 2019, 16:37

Sony schreef:
09 dec 2019, 16:23
...

Zet het programma FRST op het bureaublad, (Geen snelkoppeling)

Sony, bedoel je het EXE programma?
Afbeelding ...
Ik ben terug na het avondmaal, sorry
Windows 11 Home 64-bit, Ram 8GB, Medion Akoya E23403 All-In-One, Microsoft Defender

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

09 dec 2019, 18:08

Danny,
Sony, bedoel je het EXE programma?
anders gaat de fix niet lukken.

Sony
I Afbeelding SeniorenNet

Danny.
Lid geworden op: 15 mei 2003, 21:42
Locatie: Vlaams Brabant

09 dec 2019, 20:00

Sony, wel ik sta opnieuw even ver, namelijk dat FRST niet kan gestart worden, doe ik dit opnieuw in veilige modus?

Gaan die andere uit te voeren bewerkingen lukken in veilige modus?

Groetjes

Danny
Windows 11 Home 64-bit, Ram 8GB, Medion Akoya E23403 All-In-One, Microsoft Defender

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

10 dec 2019, 10:17

Danny,

Eerst ga ik overleggen met abbs.
Is systeem beveiliging ingeschakeld op de C: schijf ?
Dat moet zeker eerst gebeuren.

Sony
I Afbeelding SeniorenNet

Danny.
Lid geworden op: 15 mei 2003, 21:42
Locatie: Vlaams Brabant

10 dec 2019, 10:57

Ok Sony, ik wacht wel voor het verder gebruik van FRST.

Afbeelding

Op de C is dat ingeschakeld, moge/moeten de andere ook ingeschakeld worden?

Groetjes

Danny
Windows 11 Home 64-bit, Ram 8GB, Medion Akoya E23403 All-In-One, Microsoft Defender

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

10 dec 2019, 11:03

Hallo,

Ik ga even mee helpen, we doen alles stap voor stap begrijp je een stap niet zeg het gewoon.
Je hoeft niet alles in veilige modus te doen.


Stap 1.
Zet Smartscreen even uit Handleiding als je klaar bent mag je hem straks weer aanzetten.

Stap 2.
Ik wil graag het logje van Malwarebytes zien die je heb laten scannen:

Start Malwarebytes klik op "Rapporten".
Klik op het recenste "Scanrapport > Rapport bekijken".
Klik op Exporteer en kies Tekstbestand (*.txt).

Afbeelding
Vul een bestandsnaam in en bewaar het op je bureaublad zodat je het makkelijk terugvindt.
Ga nu naar dat txt bestanden, op;en het en kopieer en plak de inhoud in je volgend bericht.

Stap 3.
Voer nu de fix uit die hierboven door Sony is neer gezet.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)

Danny.
Lid geworden op: 15 mei 2003, 21:42
Locatie: Vlaams Brabant

10 dec 2019, 11:45

Abbs, bedankt voor uw hulp.

Eventjes samenvatten wat er gebeurd is, op datum van 7/12 krijg ik een eigenaardige melding waarvoor ik hier op Seniorennet om raad en hulp kom vragen. Sony adviseert mij zowel Malwarebytes als Adwcleaner te gebruiken.

Malwarebytes vindt niets, daartegenover worden enkele problemen door Adwcleaner gevonden die ik laat cleanen.

Ik krijg van Sony een fixlijst maar mijn Windows beveiliging laat niet toe FRST te starten zodat ik die Fix niet kan uitvoeren.

- Malware heeft niets gevonden
- Het rapport van Adwcleaner
- # -------------------------------
- # Malwarebytes AdwCleaner 8.0.0.0
- # -------------------------------
- # Build: 11-21-2019
- # Database: 2019-11-26.1 (Cloud)
- # Support: https://www.malwarebytes.com/support
- #
- # -------------------------------
- # Mode: Clean
- # -------------------------------
- # Start: 12-07-2019
- # Duration: 00:00:02
- # OS: Windows 10 Home
- # Cleaned: 21
- # Failed: 0
-
-
- ***** [ Services ] *****
-
- No malicious services cleaned.
-
- ***** [ Folders ] *****
-
- No malicious folders cleaned.
-
- ***** [ Files ] *****
-
- No malicious files cleaned.
-
- ***** [ DLL ] *****
-
- No malicious DLLs cleaned.
-
- ***** [ WMI ] *****
-
- No malicious WMI cleaned.
-
- ***** [ Shortcuts ] *****
-
- No malicious shortcuts cleaned.
-
- ***** [ Tasks ] *****
-
- No malicious tasks cleaned.
-
- ***** [ Registry ] *****
-
- Deleted HKU\S-1-5-21-473736464-3831458469-1514015188-1000\Software\Host App Service
- Deleted HKU\S-1-5-21-473736464-3831458469-1514015188-1000\Software\Microsoft\Windows\CurrentVersion\Uninstall\Host App Service
-
- ***** [ Chromium (and derivatives) ] *****
-
- No malicious Chromium entries cleaned.
-
- ***** [ Chromium URLs ] *****
-
- No malicious Chromium URLs cleaned.
-
- ***** [ Firefox (and derivatives) ] *****
-
- No malicious Firefox entries cleaned.
-
- ***** [ Firefox URLs ] *****
-
- No malicious Firefox URLs cleaned.
-
- ***** [ Preinstalled Software ] *****
-
- Deleted Preinstalled.CyberLinkLabelPrint Folder C:\Program Files (x86)\CYBERLINK\LABELPRINT
- Deleted Preinstalled.CyberLinkLabelPrint Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}
- Deleted Preinstalled.CyberLinkLabelPrint Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{C59C179C-668D-49A9-B6EA-0121CCFC1243}
- Deleted Preinstalled.CyberLinkService Folder C:\Program Files\CYBERLINK\SHARED FILES\PLUGIN\NEWBLUE
- Deleted Preinstalled.CyberLinkShellExtension Registry HKLM\Software\Classes\CLSID\{3E2A0A32-6E14-4BAD-AA87-BBB6A75EBFF2}
- Deleted Preinstalled.EpsonCustomerResearchParticipation Folder C:\Program Files\EPSON\EPSONCUSTOMERRESEARCHPARTICIPATION
- Deleted Preinstalled.EpsonCustomerResearchParticipation Folder C:\ProgramData\EPSON\EPSONCUSTOMERRESEARCHPARTICIPATION
- Deleted Preinstalled.EpsonCustomerResearchParticipation Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{B26449A6-6007-4460-B4FE-C4776115BCEA}
- Deleted Preinstalled.LenovoPower2Go Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|CLMLServer_For_P2G8
- Deleted Preinstalled.LenovoPower2Go Registry HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32|CLVirtualDrive
- Deleted Preinstalled.LenovoPower2Go Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Run|CLMLServer_For_P2G8
- Deleted Preinstalled.LenovoPower2Go Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Run|CLVirtualDrive
- Deleted Preinstalled.LenovoPower2Go Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\InstallShield_{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}
- Deleted Preinstalled.LenovoPower2Go Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}
- Deleted Preinstalled.LenovoPowerDVD Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{19555B0A-D775-47E3-A9A6-22C29A5B6A57}
- Deleted Preinstalled.LenovoPowerDVD Registry HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PDVDServ12 Task
- Deleted Preinstalled.LenovoPowerDVD Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\InstallShield_{B46BEA36-0B71-4A4E-AE41-87241643FA0A}
- Deleted Preinstalled.LenovoPowerDVD Registry HKLM\Software\Wow6432Node\\Microsoft\Windows\CurrentVersion\Uninstall\{B46BEA36-0B71-4A4E-AE41-87241643FA0A}
- Deleted Preinstalled.LenovoPowerDVD Task C:\Windows\System32\Tasks\PDVDSERV12 TASK
-
-
- *************************
-
- [+] Delete Tracing Keys
- [+] Reset Winsock
-
- *************************
-
- AdwCleaner[S00].txt - [4081 octets] - [07/12/2019 16:52:36]
-
- ########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########

Abbs, ik hoop dat het dit is dat je wil zien, en voor de rest zal ik dat pas in de loop van deze namiddag kunnen doen.

Groetjes

Danny
Windows 11 Home 64-bit, Ram 8GB, Medion Akoya E23403 All-In-One, Microsoft Defender

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

10 dec 2019, 11:51

Hallo,

Oke, we zien het logje wel verschijnen (vergeet niet eerst Smartscreen uit te zetten).
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

10 dec 2019, 16:35

Bedankt Abbs,

Danny

(vergeet niet eerst Smartscreen uit te zetten).
volg aub de stappen die Abbs heeft gepost

Sony
I Afbeelding SeniorenNet

Danny.
Lid geworden op: 15 mei 2003, 21:42
Locatie: Vlaams Brabant

10 dec 2019, 16:45

Hellokes beiden, ik heb alles laten uitvoeren zoals voorgesteld, en nu kon FRST wel gestart worden waarschijnlijk dankzij het uitschakelen van die smartscreen.

Moet ik nu die uitgeschakelde bestanden opnieuw inschakelen (ik weet echter niet hoe die stonden :oops: )

Nog ter info, ik vind wel bij het uitschakelen van die smartscreen niet dezelfde woorden, hier spreekt men van firewall ...

Groetjes

Danny
Windows 11 Home 64-bit, Ram 8GB, Medion Akoya E23403 All-In-One, Microsoft Defender

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

10 dec 2019, 17:04

Hallo,

Plaats wel de verkregen Fixlog uploaden naar wetransfer.com
Klik op Ik ga akkoord.
klik op + om de bestanden toe te voegen.
Vul tweemaal je e-mail adres in.
Je ontvangt een e-mail met de link naar die bestand.
Plaats deze link in een volgend bericht zodat we het kunnen nagezien worden.


Zo mogen de instellingen weer staan:
Afbeelding
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)