FRST logs

Spyware is software die in het geheim op je computer wordt geplaatst en die persoonlijke gegevens doorstuurt, reclame toont, enz. Stel hier vragen, leer hoe je ervan af kan komen en hoe het te voorkomen.

janneke dust2
Lid geworden op: 15 jan 2006, 16:31
Locatie: Antwerpen LO

17 mar 2021, 11:28

Ik zie enkele rare dingen op mijn pc, kan je de logs eens nazien:

Download link
https://wetransfer.com/downloads/911929 ... 407/f445af

2 items
Addition.txt
40.9 KB
FRST.txt
55.1 KB
Acer Nitro N50-600 ,Win11-64b,i7-3GHz,16GB RAM,500GB SSD,1TB HDD
Laptop HP pavilion, win11 64bit, 16GB RAM, SSD 512GB
Firefox, Microsoft Outlook 2019

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

17 mar 2021, 18:16

Hallo,

Wat zie je als rare dingen?
Je heb ook een verouderde Malwarebytes daarom mag je die straks verwijderen.

Doe alvast de volgende stappen, stap voor stap.

Stap 1.
Afbeelding Reset Firefox. <-- klik hierop


Stap 2.
Weg gaan naar Afbeelding Programma's en onderdelen:
  • Klik Windows knop plus R tegelijk in. Afbeelding. Type appwiz.cpl in en klik OK.
  • Zoek het volgende programma, klik met je rechtermuis knop erop en kies Verwijderen.
    • User Experience Improvement Program Service
    • Malwarebytes versie 3.7.1.2839
  • Volg de de-installatie instructies van het programma zelf op.
  • Start indien nodig opnieuw op.

Stap 3.
De tool FRST.exe staat in: Gestart vanaf D:\UpdatePCsoft\PC-beveiliging\FarbarRecoveryScanTool\versie-20210317 <== Sleep de FRST.exe vanuit deze map naar je bureaublad.

Lees eerst de handleiding en voer daarna de fix uit Handleiding Fix

Note: Dit script is speciaal bedoeld voor deze computer, gebruik dit dan ook niet op andere computers met een gelijkaardig probleem.

Klik Windows knop plus R tegelijk in. Afbeelding
"Uitvoeren" opent vul daar Notepad in en klik daarna op "OK", Kladblok opent.
Kopieer onderstaande code en plak dat in "Kladblok"

Code: Selecteer alles

start
CreateRestorePoint:
HKU\S-1-5-21-470087790-995843231-795274814-1001\...\Run: [AdobeBridge] => [X]
Task: {03DCEC36-3345-41E0-89FA-6BD3A407F638} - \ACCAgent -> Geen bestand <==== AANDACHT
Task: {105D676A-D551-4274-81E7-97AC52E4FD87} - \Microsoft\Windows\Speech\HeadsetButtonPress -> Geen bestand <==== AANDACHT
Task: {1949073A-8FDA-4EA4-8E59-407CDB02440F} - \Microsoft\Windows\WindowsUpdate\sihpostreboot -> Geen bestand <==== AANDACHT
Task: {537DB4E6-E833-410D-9D22-A5AA6756E025} - \OneDrive Standalone Update Task-S-1-5-21-470087790-995843231-795274814-500 -> Geen bestand <==== AANDACHT
Task: {66FB8E73-A198-4FC1-B4B3-AA75C20A66BC} - System32\Tasks\UbtFrameworkService => C:\Program Files\Acer\User Experience Improvement Program Service\Framework\TriggerFramework.exe [268096 2019-01-10] (Acer Incorporated -> Acer Incorporated)
Task: {90B2198D-4D29-4278-B6CB-3400FB0A7545} - \UEIPInvitation -> Geen bestand <==== AANDACHT
Task: {91B746A6-EB6A-4EA7-95A4-F5AE3E816A2E} - \ACC -> Geen bestand <==== AANDACHT
Task: {CBFB6BE6-9828-4121-A91C-8ADE8B6B1C36} - \Microsoft\Windows\Management\Provisioning\PostResetBoot -> Geen bestand <==== AANDACHT
Task: {DFF2F100-EE11-4646-84A9-9B34BD1D6AC8} - \Software Update Application -> Geen bestand <==== AANDACHT
Task: {F04C51C9-54AD-458E-8B65-BAE420A60213} - \NitroSense -> Geen bestand <==== AANDACHT
Task: {F8DE7891-BBC5-40E6-B8AE-A46A4960FA05} - \ACCBackgroundApplication -> Geen bestand <==== AANDACHT
R3 UEIPSvc; C:\Program Files\Acer\User Experience Improvement Program Service\Framework\UBTService.exe [305984 2019-01-10] (Acer Incorporated -> Acer Incorporated)
C:\Program Files\WindowsApps\AcerIncorporated.UserExperienceImprovementProgram_4.0.3106.0_x64__48frkmn4z8aw4
HKU\S-1-5-21-470087790-995843231-795274814-1001\...\StartupApproved\Run: => "AdobeBridge"
EmptyTemp:
Reboot:
end
Ga naar Bestand - Opslaan als.
Kies als locatie bureaublad.
Bij "Bestandsnaam" zet je: fixlist.txt
Bij "Opslaan als type" selecteer je: Alle bestanden.

Als het goed is staat er nu een text bestand op je bureaublad?

Start de Farbar Recovery Scan Tool.
Als het programma is geopend klik Yes (Ja) bij de disclaimer. (indien nodig)
Druk op de Fix knop.
Er zal u een logbestand aangemaakt worden (fixlog.txt) op dezelfde plaats vanwaar de 'tool' is gestart.
Upload die fixlog.txt via wetransfer.



Stap 4.
Download hier de gratis Malwarebytes.
Hier een Handleiding.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)

janneke dust2
Lid geworden op: 15 jan 2006, 16:31
Locatie: Antwerpen LO

17 mar 2021, 20:04

Ik zag files met heel rare namen.

Download link
https://wetransfer.com/downloads/389004 ... 157/8b15dc

1 item
Fixlog.txt
7.74 KB
Acer Nitro N50-600 ,Win11-64b,i7-3GHz,16GB RAM,500GB SSD,1TB HDD
Laptop HP pavilion, win11 64bit, 16GB RAM, SSD 512GB
Firefox, Microsoft Outlook 2019

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

18 mar 2021, 07:52

janneke dust2 schreef:
17 mar 2021, 20:04
Ik zag files met heel rare namen.
Waar zag je die?

Je heb nu de nieuwste Malwarebytes doe daar eens een scan mee en plaats de uitslag.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)

janneke dust2
Lid geworden op: 15 jan 2006, 16:31
Locatie: Antwerpen LO

18 mar 2021, 13:09

Er ware files/mappen met lange rare hexa namen.
Nu staan er nog 2 rare fiel op de C: in de root:

{6BFC8424-3EB5-4E00-B74A-672DC4BEA80C}.CBM 480KB
{8887A458-2968-4CAB-A178-57D2E69EA843}.CBM 4KB
Maar ik vermoed dat die normaal zijn.

Malwarebyte gaf dit :

Afbeelding
Acer Nitro N50-600 ,Win11-64b,i7-3GHz,16GB RAM,500GB SSD,1TB HDD
Laptop HP pavilion, win11 64bit, 16GB RAM, SSD 512GB
Firefox, Microsoft Outlook 2019

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

18 mar 2021, 14:14

janneke dust2 schreef:
18 mar 2021, 13:09
Er ware files/mappen met lange rare hexa namen.
Nu staan er nog 2 rare fiel op de C: in de root:

{6BFC8424-3EB5-4E00-B74A-672DC4BEA80C}.CBM 480KB
{8887A458-2968-4CAB-A178-57D2E69EA843}.CBM 4KB
Maar ik vermoed dat die normaal zijn.
Dit zijn .CBM bestanden die behoren tot EaseUS Todo Back-up: https://bestanden.org/extensie/cbm

We hebben wel meteen je pc schoon gemaakt, is ook weer een voordeel.
En Malwarebytes is weer up-to-date.

Voer de volgende stappen uit om FRST te verwijderen.
  • Klik met de rechtermuisknop op Afbeelding FRST / FRST64 en selecteer Naam wijzigen.
  • Hernoem het naar Uninstall.exe en druk op Enter op je toetsenbord.
  • Dubbelklik op Uninstall.exe. Uw computer zal opnieuw opstarten en dit toestaan. FRST wordt nu verwijderd.
En verder zijn we dan klaar.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)