deze log is niet langer van toepassing
Mededeling
Collapse
No announcement yet.
HJT log van henriette84
Collapse
X
-
Je had de post inderdaad fout geplaatst.
Ik heb de thread (=draadje) waarin jij je log had gepost los gehaald van jouw HJT logje en deze apart gezet, in de juiste sectie.
Het is nu even afwachten tot iemand die jouw logje controleert een antwoord geeft.
Totdan hoef je verder geen actie te ondernemen.
- Citaat
-
Nou, ikzelf kijk niet naar je logje. Mijn expertise is hier nog niet toereikend voor vind ik. Maar er zijn een aantal mensen op dit forum die precies weten welke dingen in jouw logje aangeven dat er zich schadelijke programma's op jouw computer bevinden.
Zij geven vervolgens instructies hoe je jouw PC weer helemaal schoon kunt krijgen.
Als zij gereageerd hebben krijg je vanzelf weer een E-mailtje binnen.
- Citaat
Comment
-
Hoi Henriette,
1. Ga naar Deze Computer, dubbelklik daar op C. Dubbelklik op Program Files. Klik nu op "Bestand" > "Nieuw" > "Map". Noem deze map HJT of HijackThis. Plaats nu de HijackThis.exe in DIE map. Draai in het vervolg HijackThis vanuit DIE map. Dit in verband met de backups die dit programma maakt
2. Vink deze aan in HijackThis:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///C:/Program%20Files/MStart2Page/Portal/portal.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Startpagina = file:///C:/Program%20Files/MStart2Page/Portal/portal.html
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: BHObj Class - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem219.dll (file missing)
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - (no file)
O2 - BHO: (no name) - {49E0E0F0-5C30-11D4-945D-000000000000} - C:\WINDOWS\system32\IEHelper.dll
O2 - BHO: EventHandler Class - {9FB534E3-67CB-4307-AE0A-9E8B5581BE2C} - (no file)
O2 - BHO: (no name) - {E3215F20-3212-11D6-9F8B-00D0B743919D} - (no file)
O3 - Toolbar: Windows Search Bar - {A1DD937D-71E1-4BB5-BD5D-1B01B9CB1C2F} - C:\PROGRA~1\WIACA5~1\WinSB1.DLL
O4 - HKLM\..\Run: [WebRebates0] "C:\Program Files\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: [Windows AdControl] C:\Program Files\Windows AdControl\WinAdCtl.exe
O8 - Extra context menu item: Web Rebates - file://C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
O16 - DPF: {018A066F-584A-422F-AC4C-0B1F5FE5C040} (VacPro.olanda_ver3) - http://www.advnt01.com/dialer/olanda_ver3.CAB
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_fi...f75c016edfc8eb
O16 - DPF: {841A9192-5690-11D4-A258-0040954A01BE} - http://dialxs.nl/install/dialxs.ocx
O16 - DPF: {E0CE16CB-741C-4B24-8D04-A817856E07F4} (IObjSafety.DemoCtl) - http://cabs.roings.com/cabs/mmed.cab
4. Start opnieuw op in veilige modus.
Zorg ervoor dat verborgen bestanden en mappen zichtbaar zijn: Verkenner > Extra > Mapopties > Tablad Weergave > scroll naar beneden en vink het vakje voor "Verborgen bestanden en mappen weergeven" aan.
5. Ga naar Windows Verkenner (Rechtsklikken op Start - Verkennen). Zoek en verwijder het volgende:
Mappen:
C:\Program Files\MStart2Page
C:\Program Files\WIACA5... << de naam begint met WIACA5, kan meerdere woorden bevatten
C:\Program Files\Web_Rebates
C:\Program Files\Windows AdControl
6. Start opnieuw op in normale modus, maak een nieuw logje aan met HijackThis, en post dat hier
- Citaat
Comment
Comment