Gijzeling probleem-opgelost

Spyware is software die in het geheim op je computer wordt geplaatst en die persoonlijke gegevens doorstuurt, reclame toont, enz. Stel hier vragen, leer hoe je ervan af kan komen en hoe het te voorkomen.

Danny.
Lid geworden op: 15 mei 2003, 21:42
Locatie: Vlaams Brabant

16 okt 2021, 09:48

ATTN Abbs, hierna, zoals gevraagd, de link voor de twee files van FARBAR

https://wetransfer.com/downloads/4e3260 ... 306/b31f86

Groetjes.
Danny
Windows 11 Home 64-bit, Ram 8GB, Medion Akoya E23403 All-In-One, Microsoft Defender

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

16 okt 2021, 10:47

Hallo,

De logjes zien er netjes uit, alleen wat lege bestanden die weg kunnen.

Lees eerst de handleiding en voer daarna de fix uit Handleiding Fix

Note: Dit script is speciaal bedoeld voor deze computer, gebruik dit dan ook niet op andere computers met een gelijkaardig probleem.

Klik Windows knop plus R tegelijk in. Afbeelding
"Uitvoeren" opent vul daar Notepad in en klik daarna op "OK", Kladblok opent.
Kopieer onderstaande code en plak dat in "Kladblok"

Code: Selecteer alles

start::
CreateRestorePoint:
Task: {14DB7514-66CA-414F-BD57-2F49CCA6848F} - \Microsoft\Windows\RemovalTools\MRT_ERROR_HB -> Geen bestand <==== AANDACHT
Task: {5CB6C1B2-79EA-431D-80EF-6EEA5A50B71B} - \OneDrive Standalone Update Task-S-1-5-21-2649872254-1671246779-158029673-500 -> Geen bestand <==== AANDACHT
FirewallRules: [{AD213C27-C2EE-4032-B8C1-0FFE145E2B80}] => (Allow) C:\Program Files (x86)\AOMEI\AOMEI Backupper 6.3.0\ABService.exe => Geen bestand
FirewallRules: [{09CECB2A-C786-4915-9750-0FFD578A5096}] => (Allow) C:\Program Files (x86)\AOMEI\AOMEI Backupper 6.3.0\ABService.exe => Geen bestand
FirewallRules: [{57A0D31B-1486-41B1-B192-5A414D1D4D4B}] => (Allow) C:\Users\danny\AppData\Roaming\Zoom\bin\airhost.exe => Geen bestand
FirewallRules: [{A8229F4A-2A2D-4B2C-A3FC-816559EDA14A}] => (Allow) C:\Users\danny\AppData\Roaming\Zoom\bin\airhost.exe => Geen bestand
EmptyTemp:
Reboot:
end::
Ga naar Bestand - Opslaan als.
Kies als locatie bureaublad.
Bij "Bestandsnaam" zet je:fixlist.txt
Bij "Opslaan als type" selecteer je: Alle bestanden.

Als het goed is staat er nu een text bestand op je bureaublad?

Start de Farbar Recovery Scan Tool.
Als het programma is geopend klik Yes (Ja) bij de disclaimer. (indien nodig)
Druk op de Fix knop.
Er zal u een logbestand aangemaakt worden (fixlog.txt) op dezelfde plaats vanwaar de 'tool' is gestart.
Upload dit log bestand weer via Wetransfer.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)

Danny.
Lid geworden op: 15 mei 2003, 21:42
Locatie: Vlaams Brabant

16 okt 2021, 15:41

Abbs, hierna de link naar dat TXT bestand

https://wetransfer.com/downloads/a759cb ... 828/acca37

Groetjes en bedankt voor de hulp

Danny
Windows 11 Home 64-bit, Ram 8GB, Medion Akoya E23403 All-In-One, Microsoft Defender

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

16 okt 2021, 17:25

Hallo,

Heel goed, alles is netjes verlopen en je pc is weer schoon.

Voer de volgende stappen uit om FRST te verwijderen.
  • Klik met de rechtermuisknop op Afbeelding FRST / FRST64 en selecteer Naam wijzigen.
  • Hernoem het naar Uninstall.exe en druk op Enter op je toetsenbord.
  • Dubbelklik op Uninstall.exe. Uw computer zal opnieuw opstarten en dit toestaan. FRST wordt nu verwijderd.

Hierna ben je klaar. :D
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)

Danny.
Lid geworden op: 15 mei 2003, 21:42
Locatie: Vlaams Brabant

16 okt 2021, 18:35

Abbs, eventjes melden, bij de installatie van FRST die ik vandaag uitgevoerd heb, werd er blijkbaar een nieuwere versie geplaatst zodat ik een beetje aan het twijfelen gegaan ben.

Afbeelding

Wat moet/kan ik verder doen?

Groetjes

Danny
Windows 11 Home 64-bit, Ram 8GB, Medion Akoya E23403 All-In-One, Microsoft Defender

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

16 okt 2021, 18:43

Hallo,


Sluit alles van FRST als die openstaan.
Klik op de items waar ik een rode pijl bij heb gezet met je rechtermuis knop en kies Verwijderen.


Afbeelding

Dan gaan ze naar de prullenbak en mag je die ook legen, waarna je weer klaar bent.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)

Danny.
Lid geworden op: 15 mei 2003, 21:42
Locatie: Vlaams Brabant

17 okt 2021, 06:53

Bedankt Abbs, alles clear.

Groetjes

Danny
Windows 11 Home 64-bit, Ram 8GB, Medion Akoya E23403 All-In-One, Microsoft Defender

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

17 okt 2021, 10:52

Hallo Danny,

Mooi dan zijn we klaar :D
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)

Danny.
Lid geworden op: 15 mei 2003, 21:42
Locatie: Vlaams Brabant

17 okt 2021, 18:45

Hello Abbs, dacht ik ook klaar te zijn, maar wat zie ik toevallig bij gebruik van mijn verkenner?

Afbeelding

Mijn vraag dit te verwijderen, en ook bevestigd te hebben dat het mocht verwijderd worden, er is er dus blijkbaar niets gebeurd, die files staan daar nog steeds.

Wat is uw raad hierover waarvoor dank.

Ter info, na de aanbevolen verwijdering heb ik geen controle gedaan, het is nu dat ik eventjes ùijn verkenner heb gebruikt, het is dus zeker verwijt :lol:

Groetjes

Danny
Windows 11 Home 64-bit, Ram 8GB, Medion Akoya E23403 All-In-One, Microsoft Defender

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

17 okt 2021, 19:11

Hallo,

Dus alles is nu weg?
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)

Danny.
Lid geworden op: 15 mei 2003, 21:42
Locatie: Vlaams Brabant

17 okt 2021, 19:36

Neen Abbs, tot mijn grote spijt staan die files daar nog steeds te blinken.

Groetjes

Danny
Windows 11 Home 64-bit, Ram 8GB, Medion Akoya E23403 All-In-One, Microsoft Defender

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

18 okt 2021, 11:14

Hallo,

Doe het volgende eens:

Download KpRm van Kernel-panik en sla deze op uw bureaublad op.
  • Klik met de rechtermuisknop op KpRm.exe en kies voor de optie Afbeelding Als administrator uitvoeren.
  • Krijg je een melding van "SmartScreen" klik op Meer informatie en klik op Toch uitvoeren.
  • Zet een vinkje bij:
- Gereedschap verwijderen
- Creëer een herstelpunt


Afbeelding
  • Klik op de knop "Uitvoeren"en wacht geduldig tot de tool gereed is.
  • Wanneer de tool gereed is wordt er een logbestand aangemaakt met de naam kprm-(date).txt..
  • Plaats de inhoud van dit tekstbestand in je volgende bericht.
  • Note: Mochten er nog programma's of log bestanden aanwezig zijn mag je die handmatig verwijderen.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)

Danny.
Lid geworden op: 15 mei 2003, 21:42
Locatie: Vlaams Brabant

18 okt 2021, 16:43

Bedankt Abbs, ziehier die txt file, groetjes, Danny

# Run at 18/10/2021 16:36:37
# KpRm (Kernel-panik) version 2.9.2
# Website https://kernel-panik.me/tool/kprm/
# Run by danny from C:\Users\danny\OneDrive\Bureaublad
# Computer Name: DESKTOP-RVUJOHO
# OS: Windows 10 X64 (19043)
# Number of passes: 1

- Checked options -

~ Delete Tools
~ Create Restore Point

- Delete Tools -


## FRST
[OK] C:\Users\danny\OneDrive\Bureaublad\Addition.txt deleted

- Other Lines -


## Quarantines keeped
~ C:\FRST (FRST)

- Create Restore Point -

[OK] System Restore Point created

- Display System Restore Point -

~ RP named Gepland controlepunt created at 10/02/2021 14:14:41
~ RP named Installatieprogramma voor Windows-modules created at 10/09/2021 03:50:30
~ RP named Installatieprogramma voor Windows-modules created at 10/13/2021 07:58:00
~ RP named KpRm created at 10/18/2021 14:36:39

-- KPRM finished in 11.33s --
Windows 11 Home 64-bit, Ram 8GB, Medion Akoya E23403 All-In-One, Microsoft Defender

Danny.
Lid geworden op: 15 mei 2003, 21:42
Locatie: Vlaams Brabant

18 okt 2021, 16:44

Ter info Abbs, blijkbaar zijn die files nu wel verdwenen.

Groetjes

Danny
Windows 11 Home 64-bit, Ram 8GB, Medion Akoya E23403 All-In-One, Microsoft Defender

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

18 okt 2021, 16:50

Danny. schreef:
18 okt 2021, 16:44
Ter info Abbs, blijkbaar zijn die files nu wel verdwenen.
Dat is mooi, dan mag je de tool KpRm en logje ook verwijderen.
Klik erop met je rechtermuis knop en kies voor Verwijderen.

Hierna zijn we klaar.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)