• De afgelopen dagen zijn er meerdere fora waarop bestaande accounts worden overgenomen door spammers. De gebruikersnamen en wachtwoorden zijn via een hack of een lek via andere sites buitgemaakt. Via have i been pwned? kan je controleren of jouw gegeven ook zijn buitgemaakt. Wijzig bij twijfel jouw wachtwoord of schakel de twee-staps-verificatie in.

Inloggen met F.F. bij A.H. fotoservice niet mogelijk

Status
Niet open voor verdere reacties.

Najsnarf

Elite lid
Lid geworden
11 sep 2013
Berichten
6.197
Waarderingsscore
50
Dacht eerst dat het aan mijn nieuwe pc lag: bij A.H. fotoservice inloggen wachtwoord niet meer herkend, Kpn-mail ontvangen (voor nieuw wavhtwoord voor de zoveelste keer) een tijd lang gestoord (08000804 ook ernstig overbezet = afbreken verbinding), F.F. herkent website +hyperlinks niet, kortom je denkt dat het aan jezelf ligt. Met I.E. kan ik wl die website op, en de helpdesk van A.H.-fotowebsite hielp me enigszins verder met wachtwoord. Blijft de vraag: waarom lukt het met FF niet en met IE wl?
 
Een nieuw tool, installeert zich niet.

Download
566a8e5c1600f-G_Data_CleanUp.png


G Data Clean Up

naar bijvoorbeeld het bureaublad.
  • Klik met de rechtermuisknop op GDCleanUp.exe en kies voor de optie "Als administrator uitvoeren".
  • Sluit bij voorkeur alles browsers en andere openstaande programma's.
  • Klik vervolgens op "Accept", in het vervolgscherm klik je op Scan computer.
  • Deze scan kan geruime tijd in beslag nemen, wanneer er geen ongewenste software is gevonden verschijnt de

    melding "Nothing unwanted could be found on your system".
  • Indien er wel ongewenste software is gevonden klik je op de knop Clean now
566a8f8c17e13-G_Data_CleanUp.png

  • Er zal nu als eerste een systeemherstelpunt worden aangemaakt.
  • Wanneer het verwijderingsproces gereed is verschijnt de melding "Your computer has been cleaned succesfully".
  • In de map "C:\ProgramData\G DATA\GDCleanUp" is er een logbestand opgeslagen met de naam "gdcleanup-20151211-094727
    " (waarbij de laatste cijfers de datum en tijdstip van uitvoeren aangeven).
  • Kopieer hiervan de inhoud en post deze vervolgens in jouw nieuw antwoord.
 
ga er morgen mee aan de slag. Vreemd, want de desktop is een paar dagen oud. Wordt vervolgd.
 
Heb jij Firrefox opnieuw genstalleerd of heb je de Mozilla bestanden uit een andere PC overgezet?
En gebruik jij al de 64 bit versie van Firefox?
 
De FF is opnieuw opgehaald, en er zijn geen gegevens van Mozilla van de oude desktop overgezet.Ik zie in het log dat FF x86 is, dat is dus 32 bit. Hoe kom ik aan de 64 bit versie dan?
Hier is het GData-log:

starting GDCleaner at 2016-07-28 01:30:45
Version: 1.0.15350.689
VersionCheck.newerVersionAvailable: 0
Engine V2.00.0
Data extracted from self
Info 2015-11-30 10:14:06, B:0 W:152 S:n/a O:20 P:70 SDF:4/43/232


--- entering Detection Stage at 2016-07-28 01:31:09 ---
Executing detection Script: SUCCESS
#Detections: 0

#Suspicious paths: 53
c:\malware\eicar.com
C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
C:\Users\Gebruiker\AppData\Local
C:\Windows\System32\winlogon.exe
C:\Users\Gebruiker\AppData\Roaming
C:\Windows\System32\nvvsvc.exe
smss.exe
C:\Windows\System32\wbem\WmiPrvSE.exe
services.exe
C:\Program Files (x86)\MailWasher Pro\MailWasher.exe
wininit.exe
csrss.exe
C:\Windows\System32\lsass.exe
C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAMain.exe
C:\Windows\System32\SearchFilterHost.exe
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvscpapisvr.exe
C:\Windows\System32\dasHost.exe
C:\Windows\System32\WUDFHost.exe
svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe
C:\Program Files\Common Files\microsoft shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
C:\Windows\System32\dwm.exe
C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
C:\Windows\explorer.exe
C:\Program Files (x86)\Panda Security\Panda Devices Agent\AgentSvc.exe
C:\Windows\System32\sihost.exe
C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe
C:\Windows\System32\SearchIndexer.exe
C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAService.exe
C:\Program Files\CCleaner\CCleaner64.exe
C:\Program Files\4Team Corporation\SafePSTBackup Shadow Copy Service\SafePST.ShadowCopySvc.exe
C:\Windows\System32\taskhostw.exe
C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
C:\Program Files (x86)\Panda Security\Panda Security Protection\PSANHost.exe
C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
C:\Program Files\4Team Corporation\Safe PST Backup\SafePSTBackup.exe
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
C:\Windows\System32\RuntimeBroker.exe
C:\Program Files\Classic Shell\ClassicStartMenu.exe
C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe
C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files\Windows Sidebar\sidebar.exe
audiodg.exe
C:\Windows\System32\fontdrvhost.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Windows\System32\conhost.exe
C:\Program Files\Microsoft Office\Office14\WINWORD.EXE
C:\Windows\splwow64.exe
C:\Windows\System32\SearchProtocolHost.exe
C:\Users\Gebruiker\AppData\Local\Temp\{476D542F-ED68-486C-800F-471FE49AA24D}\GDCleanUp.exe
--- leaving Detection Stage at 2016-07-28 01:31:09 ---

--- entering Scanning Stage at 2016-07-28 01:31:09 ---
--- leaving Scanning Stage at 2016-07-28 01:31:39 ---

f.

--- Update ---

p.s.
ik dacht dat bij een verse install van FF hij vanzelf "ziet"dat je een 64 bit hebt?

--- Update ---

inmiddels die 64 bit voor Windows opgehaald en genstalleerd, maar ook met die FF open ik in de foto-website van A.H. niet "inloggen"of "bestellen". Inmiddels hen ook geschreven, maar dat duurt altijd even.

--- Update ---

inmiddels die 64 bit voor Windows opgehaald en genstalleerd, maar ook met die FF open ik in de foto-website van A.H. niet "inloggen"of "bestellen". Inmiddels hen ook geschreven, maar dat duurt altijd even.
 
Laatst bewerkt door een moderator:
Waar haal jij Firefox vandaan.

En nu kom ik terug op de scan van G-DATA, die je gedaan hebt.
In eerste instantie dacht ik dat ondanks de goede naam van G-Data er iets mis is met het tool
Daarom heb ik het tool nu twee keer mijn Windows laten scannen zonder dat er iets gevonden is.

Ergo dan nu de vraag: wie heeft Windows in jouw nieuwe computer genstalleerd?
 
van hun eigen webpagina (daar zijn er meerdere van, di was er een n.a.v. mijn zoekopdracht met 32- en 64 bit versies voor verschillende besturingssystemen, W 7,10,Linux etc.
De computer is samengesteld en geassembleerd door Azerty, een Windows 10 OEM. Zit 'm daar het probleem?
(krijg ook weer g''en email van je reactie van 09.19 u vandaag)azerty.jpg
 
Download
51a46ae42d560-malwarebytes_anti_malware.png
MalwareBytes Anti-Malware.

Let op bij de installatie van MBAM: in het laatste installatievenster staan twee vinkjes bij de meldingen,
haal nu het bovenste vinkje weg (MBAM als volledige demo-versie gebruiken) en maak de installatie af.
Daarna kan je Malwarebytes MBAM als gratis versie telken opnieuw gebruiken!

  • Windows 2000 en Windows XP: dubbelklik op mbam-setup.exe.
  • Windows Vista, Windows 7, Windows 8: en Windows 10: via rechtsklik op mbam-setup.exe en kies voor "Als Administrator uitvoeren".
  • Klik in het menu van Malwarebytes ANTI-MALWARE op nstellingen" en daar op "Detectie en Bescherming" en zet vervolgens een vinkje bij "Scan naar rootkits".
  • Klik vervolgens op de knop Scan nu om een bedreigingsscan uit te voeren.
  • Er zal nu gecontroleerd worden op beschikbare updates, klik hier op "Nu bijwerken als er beschikbare updates zijn.
  • De scan wordt nu automatisch gestart,wanneer de scan gereed is en er bedreigingen zijn gedetecteerd krijgt u hier een overzicht van.

  • Wanneer er geen bedreigingen zijn gedetecteerd klikt u na de scan op Bekijk gedetailleerd logboek.
  • Klik vervolgens op de knop Exporteer en kies de optie "Tekstbestand (*.txt)".
  • Geef vervolgens een bestandsnaam op voor het opslaan van het logbestand, bijvoorbeeld MBAM Scanlog.
  • Kies bijvoorbeeld het bureaublad als opslaglocatie en klik vervolgens op de knop Opslaan.

  • Wanneer er wel bedreigingen zijn gedetecteerd klikt u na de scan op Acties toepassen.
  • Bij de melding om de computer opnieuw op te starten klikt u op Ja / Yes.
  • Open na de herstart MalwareBytes Anti-Malware en klik bovenaan op Historie en selecteer Programmalogboeken.
  • Klik op de nieuwste Scan Log.
  • Klik op "Exporteer" en kies de optie "Tekstbestand (*.txt)".
    5557b93ba94ab-Malwarebytes_Exporteer_ScanLog.png
  • Geef vervolgens een bestandsnaam op voor het opslaan van het logbestand, bijvoorbeeld MBAM Scanlog.
  • Kies bijvoorbeeld het bureaublad als opslaglocatie en klik vervolgens op de knop Opslaan.
    532aab157609a-MBAM-Scan.png

MBAM-Log posten:
  • Kopieer nu de inhoud van het zojuist opgeslagen log en plak dit in uw nieuwe antwoord erbij.
 
hoop dat het goed gegaan is (heb er altijd moeite mee zoals je weet, en ik zag toch ergens 7 zaken die niet deugden
Malwarebytes Anti-Malware
www.malwarebytes.org

Scandatum: 28-7-2016
Scantijd: 21:04
Logboekbestand: mbam.txt
Beheerder: Ja

Versie: 2.2.1.1043
Malware-database: v2016.07.28.05
Rootkit-database: v2016.05.27.01
Licentie: Gratis
Malware-bescherming: Uitgeschakeld
Bescherming tegen kwaadaardige websites: Uitgeschakeld
Zelfbescherming: Uitgeschakeld

Besturingssysteem: Windows 10
Processor: x64
Bestandssysteem: NTFS
Gebruiker: Gebruiker

Scantype: Bedreigingsscan
Resultaat: Voltooid
Objecten gescand: 287619
Verstreken tijd: 2 min, 12 sec

Geheugen: Ingeschakeld
Opstarten: Ingeschakeld
Bestandssysteem: Ingeschakeld
Archieven: Ingeschakeld
Rootkits: Uitgeschakeld
Heuristiek: Ingeschakeld
POP: Ingeschakeld
POA: Ingeschakeld

Processen: 0
(Geen kwaadaardige items gedetecteerd)

Modules: 0
(Geen kwaadaardige items gedetecteerd)

Registersleutels: 0
(Geen kwaadaardige items gedetecteerd)

Registerwaarden: 0
(Geen kwaadaardige items gedetecteerd)

Registerdata: 0
(Geen kwaadaardige items gedetecteerd)

Mappen: 3
PUP.Optional.Yontoo, C:\ProgramData\Tarma Installer, , [6ff672b7d8c21c1a43655173a95948b8],
PUP.Optional.Yontoo, C:\ProgramData\Tarma Installer\{48FC3F43-D57D-43A3-B1E6-EE88AFD93DE5}, , [6ff672b7d8c21c1a43655173a95948b8],
PUP.Optional.Yontoo, C:\ProgramData\Tarma Installer\{48FC3F43-D57D-43A3-B1E6-EE88AFD93DE5}\Cache, , [6ff672b7d8c21c1a43655173a95948b8],

Bestanden: 4
PUP.Optional.Yontoo, C:\ProgramData\Tarma Installer\{48FC3F43-D57D-43A3-B1E6-EE88AFD93DE5}\Setup.dat, , [6ff672b7d8c21c1a43655173a95948b8],
PUP.Optional.Yontoo, C:\ProgramData\Tarma Installer\{48FC3F43-D57D-43A3-B1E6-EE88AFD93DE5}\Setup.exe, , [6ff672b7d8c21c1a43655173a95948b8],
PUP.Optional.Yontoo, C:\ProgramData\Tarma Installer\{48FC3F43-D57D-43A3-B1E6-EE88AFD93DE5}\Setup.ico, , [6ff672b7d8c21c1a43655173a95948b8],
PUP.Optional.Yontoo, C:\ProgramData\Tarma Installer\{48FC3F43-D57D-43A3-B1E6-EE88AFD93DE5}\_Setup.dll, , [6ff672b7d8c21c1a43655173a95948b8],

Fysieke Sectoren: 0
(Geen kwaadaardige items gedetecteerd)


(end)
 
ja zeker. Ik heb nog even gekeken of de fotowebsite http://www.ah.nl/fotoservice werkt in FF, maar de knop inloggen werkt niet in FF, wel in I.E.
wat die pups daar mee te maken zouden hebben is mij allerminst duidelijk, maar dat geldt voor heel veel dingen in de pc. Inmiddels nog steeds geen antwoord van de grootgrutter, daar zal ik nog eens achterheen zitten.
 
Het kan zijn dat door adware, firefox niet goed meer werkt. Het wil nog wel helpen om de betreffende browser te resetten.
Zodat de instellingen weer goed komen te staan.
 
aarie 25: dat was het! Ik had het al eens uitgeproberd op een andere pc, maar daar werkte het ook niet. hartelijk dank.
 
Geen dank! Het kan soms iets kleins zijn :biggrin:
 
of: n vinkje aan of uit
 
Ja dat kan ook nog.
 
aanvulling: ik heb ontdekt dat mogelijk de ublock addon voor Firefox een rol speelt. Cookies ook (?) maar als ik na het resetten van FF wil inloggen op de fotowebsite lukt dat wel, als ik dan wat later ook die ublock heb ingeschakeld doettie het weer niet; na uitschakelen weer Wel. Wat een gedoe. Misschien toch maar weer I.E. of Chrome gebruiken? Ik zie al meteen een reclame van "repareer windows update"als ik dit intik.
 
Klik op de drie streepjes in Firefox en dan kies je Add-ons.
Kies Extensies en scrol naar uBlock.
Klik op Opties - in Opties klik je op Toon Dashboord en daar heb je een tab Whitelist.
In die whitelist die je nu url van die fotosurvice te zetten.
Dat je die site overigens niet middels een actieve uBlock kan benaderen, zegt veel meer over die site; daar kom je met Ghostery dan wel achter.
 
Ik heb even gekeken, maar ik kan met ghostery en adblock plus gewoon naar de inlog pagina. (ik gebruik beide met chrome)
Het lijkt als of er meer aan de hand is bij jou of de combinatie ff met een adblocker gaat niet goed daar.
 
Laatst bewerkt door een moderator:
@A54: dat was wr een stap in de goede richting. Wel even moeten zoeken naar het juiste pad. Moet ik nog even opzoeken wat "ghostery" betekent. Ik leer nog elke dag. Nu ben ik nog benieuwd naar een reactie van A.H.: "zo snel mogelijk" antwoordde men 4 dagen geleden, maar za+zo vergaderen ze daar niet.

--- Update ---

@A54: dat was wr een stap in de goede richting. Wel even moeten zoeken naar het juiste pad. Moet ik nog even opzoeken wat "ghostery" betekent. Ik leer nog elke dag. Nu ben ik nog benieuwd naar een reactie van A.H.: "zo snel mogelijk" antwoordde men 4 dagen geleden, maar za+zo vergaderen ze daar niet.
Inmiddels iets bijgelezen over Ghostery; een hip soort adblocker. Moet ik die nu wl of juist niet gebruiken, of is ?block (mooi he die ?) voldoende?

--- Update ---

letterteken mu komt niet over; verwarrend
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan