malwarebytes

Vragen/antwoorden betreffende computer software.

RamonR
Lid geworden op: 08 nov 2011, 12:47
Locatie: eindhoven

05 jan 2018, 14:19

Ik gebruik Malwarebytes Pro en na elke scan krijg ik 4 PuP die ik in qarantaine plaats en verwijder maar bij elke scan komen ze terug.Hoe kan ik ze voor goed kwijt raken????
 
Ramon

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

05 jan 2018, 15:48

Hallo,

Plaats het logje eens:

Start Malwarebytes klik op "Rapporten".
Klik op het recenste "Scanrapport > Rapport bekijken".
Klik op Exporteer en kies Tekstbestand (*.txt).
Afbeelding
Vul een bestandsnaam in en bewaar het op je bureaublad zodat je het makkelijk terugvindt.
Kopieer en plak de inhoud van dat logje in je volgend bericht.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)

RamonR
Lid geworden op: 08 nov 2011, 12:47
Locatie: eindhoven

06 jan 2018, 13:47

abbs schreef:Hallo,

Plaats het logje eens:

Start Malwarebytes klik op "Rapporten".
Klik op het recenste "Scanrapport > Rapport bekijken".
Klik op Exporteer en kies Tekstbestand (*.txt).
Afbeelding
Vul een bestandsnaam in en bewaar het op je bureaublad zodat je het makkelijk terugvindt.
Kopieer en plak de inhoud van dat logje in je volgend bericht.
Het lukt mij niet om het bestand( kopier en plak) te plaatsen.
Ramon

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

06 jan 2018, 14:16

Hallo,

Goed lezen wat ik schijf, de "inhoud"plaatsen.
Dus open het bestand daar zie je een tekst kopieer en plak dat in je volgende antwoord.
Zo kan ik zien wat er niet verwijderd kan worden.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)

pcekspeer
Lid geworden op: 06 aug 2010, 12:44
Locatie: 3530 houthalen limburg

06 jan 2018, 15:32

Je kan het ook zo doen.

Afbeelding

In het volgend venster klik je:

Afbeelding

Vervolgens:

Afbeelding

Klaar.
:wink:
PC Win7 Prem SP1/64bit/RAM4GB/HD1000GB/IE11//FFox
63.0.3 64bit /Chrome64bit//MSE+Win firewall/WLMail/Gmail/thunderbird/OpenOffice4.1.5/BSA+Micr.SafetyScan+MSRT.-Web Of Trust (WOT)-Spywarebl 5.5--Superantispyw/MBAM/AdwCleaner/JRT/Win10/Ixquick/

RamonR
Lid geworden op: 08 nov 2011, 12:47
Locatie: eindhoven

07 jan 2018, 14:04

Ok ik snap het en hier is dan het txt betsand.

Malwarebytes
www.malwarebytes.com-Logboekdetails-
Scandatum: 05-01-18
Scantijd: 13:35
Logbestand: e6d33156-f214-11e7-8bfd-00016cdac3b8.json
Beheerder: Ja-Software-informatie-
Versie: 3.2.2.2029
Versie componenten: 1.0.212
Update pakketversie: 1.0.3628
Licentie: Premium-Systeeminformatie-
Besturingssysteem: Windows 10 (Build 16299.125)
Processor: x64
Bestandssysteem: NTFS
Gebruiker: PC-RAMON\rtull-Scansamenvatting-
Scantype: Bedreigingsscan
Resultaat: Voltooid
Objecten gescand: 316617
Dreigingen herkend: 4
Dreigingen in quarantaine: 4
Verstreken tijd: 2 min, 20 sec-Scanopties-
Geheugen: Ingeschakeld
Opstarten: Ingeschakeld
Bestandssysteem: Ingeschakeld
Archieven: Ingeschakeld
Rootkits: Uitgeschakeld
Heuristiek: Ingeschakeld
POP: Detectie
POA: Detectie-Scandetails-
Proces: 0
(Geen kwaadaardige items gedetecteerd)Module: 0
(Geen kwaadaardige items gedetecteerd)Registersleutel: 1
PUP.Optional.Palikan, HKU\S-1-5-21-2897933121-1580215152-3316838448-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{95A95B3E-B21D-4EAF-8287-4BA3B9173C16}, In quarantaine, [1629], [241488],1.0.3628Registerwaarde: 3
PUP.Optional.Palikan, HKU\S-1-5-21-2897933121-1580215152-3316838448-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{95A95B3E-B21D-4EAF-8287-4BA3B9173C16}|DISPLAYNAME, In quarantaine, [1629], [241488],1.0.3628
PUP.Optional.Palikan, HKU\S-1-5-21-2897933121-1580215152-3316838448-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{95A95B3E-B21D-4EAF-8287-4BA3B9173C16}|FAVICONPATH, In quarantaine, [1629], [241488],1.0.3628
PUP.Optional.Palikan, HKU\S-1-5-21-2897933121-1580215152-3316838448-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{95A95B3E-B21D-4EAF-8287-4BA3B9173C16}|URL, In quarantaine, [1629], [241488],1.0.3628Registerdata: 0
(Geen kwaadaardige items gedetecteerd)Gegevensstroom: 0
(Geen kwaadaardige items gedetecteerd)Map: 0
(Geen kwaadaardige items gedetecteerd)Bestand: 0
(Geen kwaadaardige items gedetecteerd)Fysieke sector: 0
(Geen kwaadaardige items gedetecteerd)
(end)
Ramon

pcekspeer
Lid geworden op: 06 aug 2010, 12:44
Locatie: 3530 houthalen limburg

07 jan 2018, 14:44

Je hebt dergelijke PUP-meldingen ook al gemeld in november vorig jaar:
https://www.seniorennet.be/forum/viewto ... 97#4639197


Afbeelding

Krijg je meestal binnen door het downl. van bepaalde software via grote aanbieders zoals softonic en anderen.
Palikan is te vergelijken met: binkiland.comtaplika.comswellsearch.info, searchpagefix.info, jamenize.com en vele anderen.

PUP= PotentialUnwantedProgram = in het NL PotentieelOngewenstProgramma.

Je kan hier op het forum ook altijd eerst eens navragen indien je een of ander progje wilt gaan gebruiken.

Kan het zijn dat kleinkinderen ook gebruik maken van je pc, die zullen jouw goedkeuring niet gauw vragen om iets te downloaden?

Je leert uit je eigen voorgaande berichten dat het veilig is om minstens 1xper week je pc te laten scannen door Malwarebytes en ook AdwCleaner, en laat die al hetgeen ze vinden gewoon verwijderen.
Zo zal Win je dankbaar zijn en blijft je pc vlot en betrouwbaar.
:wink:
PC Win7 Prem SP1/64bit/RAM4GB/HD1000GB/IE11//FFox
63.0.3 64bit /Chrome64bit//MSE+Win firewall/WLMail/Gmail/thunderbird/OpenOffice4.1.5/BSA+Micr.SafetyScan+MSRT.-Web Of Trust (WOT)-Spywarebl 5.5--Superantispyw/MBAM/AdwCleaner/JRT/Win10/Ixquick/

RamonR
Lid geworden op: 08 nov 2011, 12:47
Locatie: eindhoven

07 jan 2018, 14:50

Klopt wat je zegt maar al diverse malen verwijdert ook via jullie en toch komen ze steeds terug ,de vraag blijft hoe ik ze voor goed kan verwijderen. Bij welke programmas horen ze ?? Zo kan ik deze programmas verwijderen en via jullie opnieuw installeren zonder PuPs.
Ramon

pcekspeer
Lid geworden op: 06 aug 2010, 12:44
Locatie: 3530 houthalen limburg

07 jan 2018, 14:54

Je krijgt die PUP's binnen met progjes die jijzelf gedownl. hebt.
Eens ze op je pc staan, kan je die verwijderen met Malwarebytes of AdwCleaner.
Dan zijn ze foetsjie, weg , ribbedebie.

Dus, Ramonr, laat Malwarebytes eens opnieuw scannen, en dit keer zal je niks mogen lezen over dergelijke PUP van Palikan.

Laat maar horen hé.
:wink:
PC Win7 Prem SP1/64bit/RAM4GB/HD1000GB/IE11//FFox
63.0.3 64bit /Chrome64bit//MSE+Win firewall/WLMail/Gmail/thunderbird/OpenOffice4.1.5/BSA+Micr.SafetyScan+MSRT.-Web Of Trust (WOT)-Spywarebl 5.5--Superantispyw/MBAM/AdwCleaner/JRT/Win10/Ixquick/

RamonR
Lid geworden op: 08 nov 2011, 12:47
Locatie: eindhoven

07 jan 2018, 15:10

Nee hoor ze zijn er nog steeds. zie Kopie.

Kopie PuPs Malwaerbytes:

 Malwarebytes
www.malwarebytes.com-Logboekdetails-
Scandatum: 07-01-18
Scantijd: 15:04
Logbestand: a8ed7054-f3b3-11e7-8295-00016cdac3b8.json
Beheerder: Ja-Software-informatie-
Versie: 3.2.2.2029
Versie componenten: 1.0.212
Update pakketversie: 1.0.3643
Licentie: Premium-Systeeminformatie-
Besturingssysteem: Windows 10 (Build 16299.125)
Processor: x64
Bestandssysteem: NTFS
Gebruiker: PC-RAMON\rtull-Scansamenvatting-
Scantype: Bedreigingsscan
Resultaat: Voltooid
Objecten gescand: 316969
Dreigingen herkend: 4
Dreigingen in quarantaine: 4
Verstreken tijd: 2 min, 14 sec-Scanopties-
Geheugen: Ingeschakeld
Opstarten: Ingeschakeld
Bestandssysteem: Ingeschakeld
Archieven: Ingeschakeld
Rootkits: Uitgeschakeld
Heuristiek: Ingeschakeld
POP: Detectie
POA: Detectie-Scandetails-
Proces: 0
(Geen kwaadaardige items gedetecteerd)Module: 0
(Geen kwaadaardige items gedetecteerd)Registersleutel: 1
PUP.Optional.Palikan, HKU\S-1-5-21-2897933121-1580215152-3316838448-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{95A95B3E-B21D-4EAF-8287-4BA3B9173C16}, In quarantaine, [1628], [241488],1.0.3643Registerwaarde: 3
PUP.Optional.Palikan, HKU\S-1-5-21-2897933121-1580215152-3316838448-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{95A95B3E-B21D-4EAF-8287-4BA3B9173C16}|DISPLAYNAME, In quarantaine, [1628], [241488],1.0.3643
PUP.Optional.Palikan, HKU\S-1-5-21-2897933121-1580215152-3316838448-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{95A95B3E-B21D-4EAF-8287-4BA3B9173C16}|FAVICONPATH, In quarantaine, [1628], [241488],1.0.3643
PUP.Optional.Palikan, HKU\S-1-5-21-2897933121-1580215152-3316838448-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{95A95B3E-B21D-4EAF-8287-4BA3B9173C16}|URL, In quarantaine, [1628], [241488],1.0.3643Registerdata: 0
(Geen kwaadaardige items gedetecteerd)Gegevensstroom: 0
(Geen kwaadaardige items gedetecteerd)Map: 0
(Geen kwaadaardige items gedetecteerd)Bestand: 0
(Geen kwaadaardige items gedetecteerd)Fysieke sector: 0
(Geen kwaadaardige items gedetecteerd)
(end)
Ramon

pcekspeer
Lid geworden op: 06 aug 2010, 12:44
Locatie: 3530 houthalen limburg

07 jan 2018, 15:29

Klopt wat er staat: ze kunnen geen kwaad meer uitrichten op je pc, vermits MBAM ze in "quarantaine" heeft geplaatst.

Afbeelding

Dus open Malwarebytes en maak de "quarantaine" eens leeg door te klikken op:

Afbeelding

Nadien bevestig je met JA.

Laat Malwarebytes eens opnieuw scannen met HYPERSCAN, dat is meer dan voldoende.
Je pc is immers al beschermd door de betalende versie.

Resultaat?
:wink:
PC Win7 Prem SP1/64bit/RAM4GB/HD1000GB/IE11//FFox
63.0.3 64bit /Chrome64bit//MSE+Win firewall/WLMail/Gmail/thunderbird/OpenOffice4.1.5/BSA+Micr.SafetyScan+MSRT.-Web Of Trust (WOT)-Spywarebl 5.5--Superantispyw/MBAM/AdwCleaner/JRT/Win10/Ixquick/

RamonR
Lid geworden op: 08 nov 2011, 12:47
Locatie: eindhoven

07 jan 2018, 15:39

Hyperscan met MWB.

Malwarebytes
www.malwarebytes.com-Logboekdetails-
Scandatum: 07-01-18
Scantijd: 15:35
Logbestand: 112601fa-f3b8-11e7-a6ac-00016cdac3b8.json
Beheerder: Ja-Software-informatie-
Versie: 3.2.2.2029
Versie componenten: 1.0.212
Update pakketversie: 1.0.3643
Licentie: Premium-Systeeminformatie-
Besturingssysteem: Windows 10 (Build 16299.125)
Processor: x64
Bestandssysteem: NTFS
Gebruiker: PC-RAMON\rtull-Scansamenvatting-
Scantype: Hyperscan
Resultaat: Voltooid
Objecten gescand: 2748
Dreigingen herkend: 0
(Geen kwaadaardige items gedetecteerd)
Dreigingen in quarantaine: 0
(Geen kwaadaardige items gedetecteerd)
Verstreken tijd: 0 min, 15 sec-Scanopties-
Geheugen: Ingeschakeld
Opstarten: Uitgeschakeld
Bestandssysteem: Uitgeschakeld
Archieven: Ingeschakeld
Rootkits: Uitgeschakeld
Heuristiek: Uitgeschakeld
POP: Detectie
POA: Detectie-Scandetails-
Proces: 0
(Geen kwaadaardige items gedetecteerd)Module: 0
(Geen kwaadaardige items gedetecteerd)Registersleutel: 0
(Geen kwaadaardige items gedetecteerd)Registerwaarde: 0
(Geen kwaadaardige items gedetecteerd)Registerdata: 0
(Geen kwaadaardige items gedetecteerd)Gegevensstroom: 0
(Geen kwaadaardige items gedetecteerd)Map: 0
(Geen kwaadaardige items gedetecteerd)Bestand: 0
(Geen kwaadaardige items gedetecteerd)Fysieke sector: 0
(Geen kwaadaardige items gedetecteerd)
(end)
Ramon

RamonR
Lid geworden op: 08 nov 2011, 12:47
Locatie: eindhoven

07 jan 2018, 15:46

Hartelijk dank voor je hulp en adviezen . Het is weer in orde en geen PuPs meer.
 Een fijne zondag.

 Ramon
Ramon

RamonR
Lid geworden op: 08 nov 2011, 12:47
Locatie: eindhoven

08 jan 2018, 15:37

Sorry hoor daar ben ik weer : net de Pc gescand met MWB en daar waren de PuPs weer . Ik snap hier niets van gisteren weg en nu weer aanwezig. Hoe raak ik ze voorgoed kwijt ???

Malwarebytes
www.malwarebytes.com-Logboekdetails-
Scandatum: 08-01-18
Scantijd: 15:29
Logbestand: 5038f9f6-f480-11e7-b46e-00016cdac3b8.json
Beheerder: Ja-Software-informatie-
Versie: 3.2.2.2029
Versie componenten: 1.0.212
Update pakketversie: 1.0.3648
Licentie: Premium-Systeeminformatie-
Besturingssysteem: Windows 10 (Build 16299.125)
Processor: x64
Bestandssysteem: NTFS
Gebruiker: PC-RAMON\rtull-Scansamenvatting-
Scantype: Bedreigingsscan
Resultaat: Voltooid
Objecten gescand: 316864
Dreigingen herkend: 4
Dreigingen in quarantaine: 4
Verstreken tijd: 2 min, 8 sec-Scanopties-
Geheugen: Ingeschakeld
Opstarten: Ingeschakeld
Bestandssysteem: Ingeschakeld
Archieven: Ingeschakeld
Rootkits: Uitgeschakeld
Heuristiek: Ingeschakeld
POP: Detectie
POA: Detectie-Scandetails-
Proces: 0
(Geen kwaadaardige items gedetecteerd)Module: 0
(Geen kwaadaardige items gedetecteerd)Registersleutel: 1
PUP.Optional.Palikan, HKU\S-1-5-21-2897933121-1580215152-3316838448-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{95A95B3E-B21D-4EAF-8287-4BA3B9173C16}, In quarantaine, [1628], [241488],1.0.3648Registerwaarde: 3
PUP.Optional.Palikan, HKU\S-1-5-21-2897933121-1580215152-3316838448-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{95A95B3E-B21D-4EAF-8287-4BA3B9173C16}|DISPLAYNAME, In quarantaine, [1628], [241488],1.0.3648
PUP.Optional.Palikan, HKU\S-1-5-21-2897933121-1580215152-3316838448-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{95A95B3E-B21D-4EAF-8287-4BA3B9173C16}|FAVICONPATH, In quarantaine, [1628], [241488],1.0.3648
PUP.Optional.Palikan, HKU\S-1-5-21-2897933121-1580215152-3316838448-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{95A95B3E-B21D-4EAF-8287-4BA3B9173C16}|URL, In quarantaine, [1628], [241488],1.0.3648Registerdata: 0
(Geen kwaadaardige items gedetecteerd)Gegevensstroom: 0
(Geen kwaadaardige items gedetecteerd)Map: 0
(Geen kwaadaardige items gedetecteerd)Bestand: 0
(Geen kwaadaardige items gedetecteerd)Fysieke sector: 0
(Geen kwaadaardige items gedetecteerd)
(end)
Ramon

pcekspeer
Lid geworden op: 06 aug 2010, 12:44
Locatie: 3530 houthalen limburg

08 jan 2018, 18:41

--Je gebruikt Ccleaner? Ja?
Laat die dan een lijstje maken van alle geïnstall. progr..
Klik in Ccleaner op "Gereedschap" en klik op "Opstarten".
Rechtsonder klik je vervolgens op "Opslaan als tekstdoc."
Vervolgens opent de Verkenner zich en klik je in de linker kolom op BurBlad waar je document laat opslaan.
Vul de datum en naam vh document in en klik:

Afbeelding

Het doc. staat nu op het BurBlad - RECHTSklik erop en klik op Kopiëren.
Ga naar je bericht op sennet, RECHTSklik erin en klik op Plakken.
Het staat nu ook in je antwoord.

--Nadien gaan we ook checken of er geen Palikan-restanten zijn achtergebleven in je browsers
Welke browsers gebruik je?
:wink:
PC Win7 Prem SP1/64bit/RAM4GB/HD1000GB/IE11//FFox
63.0.3 64bit /Chrome64bit//MSE+Win firewall/WLMail/Gmail/thunderbird/OpenOffice4.1.5/BSA+Micr.SafetyScan+MSRT.-Web Of Trust (WOT)-Spywarebl 5.5--Superantispyw/MBAM/AdwCleaner/JRT/Win10/Ixquick/