Hallo Mona, we gebruiken ComboFix om de bestanden te verwijderen.
Welk programma: ComboFix
Waarvoor/waarom: Zeer specialistische scanner om Windows diepgaand te onderzoeken en op te schonen.
Moeilijkheidsgraad: Min of meer lastige voorbereidingsfase, dus lees alles eerst goed.
Downloadlokatie: Dit programma absoluut naar het bureaublad downloaden!
Download ComboFix via n van deze locaties:
Hier zie je hoe je ComboFix moet gebruiken.
Antivirusprogramma en actieve malwarescanners dienen al voor je ComboFix start gedeaktiveert zijn!
Hier en
hier
vindt je gegevens hoe antivirusprogramma's en spywarescanners te deaktiveren.
Nadat ComboFix.exe op jouw bureaublad is aangeland en je de antivirus en spywarescanners hebt gedeaktiveerd, doe je het volgende:
zorg ervoor dat alle openstaande webbrowservensters gesloten zijn.
Open een nieuw kladblok (of anders: notepad) bestand, via "Start\Alle programmas\Bureau-accessoires\
Kladblok (of Notepad)".
Kopieer en plak de volgende (vetgedrukte, blauwe tekst) in het lege kladblokvenstervenster
Code:
[B][color=#0000FF]ClearJavaCache::
File::
C:\Users\Anton\AppData\LocalLow\BabylonToolbar\BabylonToolbar
C:\Users\Anton\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\CT6EVG76\localhost\Program Files\Babylon\Babylon-Pro
C:\Users\Anton\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\CT6EVG76\localhost\Program Files\Babylon\Babylon-Pro\TC\BabylonTC.exe
C:\Users\Jolle\AppData\LocalLow\BabylonToolbar\BabylonToolbar
C:\Users\Jolle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\GQ77J8VF\localhost\Program Files\Babylon\Babylon-Pro
C:\Users\Jolle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\GQ77J8VF\localhost\Program Files\Babylon\Babylon-Pro\TC\BabylonTC.exe
C:\Users\Mona\AppData\LocalLow\BabylonToolbar\BabylonToolbar
C:\Users\Mona\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\ZVBYCFAF\babyloncom.rv.ginyas.com
C:\Users\Mona\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\ZVBYCFAF\localhost\Program Files\Babylon\Babylon-Pro
C:\Users\Mona\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\ZVBYCFAF\localhost\Program Files\Babylon\Babylon-Pro\TC\BabylonTC.exe
C:\Users\Mona\AppData\Roaming\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#babyloncom.rv.ginyas.com
C:\Users\Remy\AppData\LocalLow\BabylonToolbar\BabylonToolbar
C:\Users\Remy\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\G5Y7F2AN\localhost\Program Files\Babylon\Babylon-Pro
C:\Users\Remy\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\G5Y7F2AN\localhost\Program Files\Babylon\Babylon-Pro\TC\BabylonTC.exe
C:\Users\Anton\AppData\LocalLow\BabylonToolbar\BabylonToolbar
C:\Users\Jolle\AppData\LocalLow\BabylonToolbar\BabylonToolbar
C:\Users\Mona\AppData\LocalLow\BabylonToolbar\BabylonToolbar
C:\Users\Remy\AppData\LocalLow\BabylonToolbar\BabylonToolbar
C:\Program Files\Mozilla Firefox\searchplugins\babylon.xm
C:\ProgramData\Spybot - Search & Destroy\Recovery\BabylonToolbar.zip
C:\ProgramData\Spybot - Search & Destroy\Recovery\BabylonToolbar1.zip
C:\ProgramData\Spybot - Search & Destroy\Recovery\BabylonToolbar10.zip
C:\ProgramData\Spybot - Search & Destroy\Recovery\BabylonToolbar11.zip
C:\ProgramData\Spybot - Search & Destroy\Recovery\BabylonToolbar2.zip
C:\ProgramData\Spybot - Search & Destroy\Recovery\BabylonToolbar3.zip
C:\ProgramData\Spybot - Search & Destroy\Recovery\BabylonToolbar4.zip
C:\ProgramData\Spybot - Search & Destroy\Recovery\BabylonToolbar5.zip
C:\ProgramData\Spybot - Search & Destroy\Recovery\BabylonToolbar6.zip
C:\ProgramData\Spybot - Search & Destroy\Recovery\BabylonToolbar7.zip
C:\ProgramData\Spybot - Search & Destroy\Recovery\BabylonToolbar8.zip
C:\ProgramData\Spybot - Search & Destroy\Recovery\BabylonToolbar9.zip
C:\Users\All Users\Spybot - Search & Destroy\Recovery\BabylonToolbar.zip
C:\Users\All Users\Spybot - Search & Destroy\Recovery\BabylonToolbar1.zip
C:\Users\All Users\Spybot - Search & Destroy\Recovery\BabylonToolbar2.zip
C:\Users\All Users\Spybot - Search & Destroy\Recovery\BabylonToolbar3.zip
C:\Users\All Users\Spybot - Search & Destroy\Recovery\BabylonToolbar4.zip
C:\Users\All Users\Spybot - Search & Destroy\Recovery\BabylonToolbar5.zip
C:\Users\All Users\Spybot - Search & Destroy\Recovery\BabylonToolbar5.zip
C:\Users\All Users\Spybot - Search & Destroy\Recovery\BabylonToolbar6.zip
C:\Users\All Users\Spybot - Search & Destroy\Recovery\BabylonToolbar7.zip
C:\Users\All Users\Spybot - Search & Destroy\Recovery\BabylonToolbar8.zip
C:\Users\All Users\Spybot - Search & Destroy\Recovery\BabylonToolbar9.zip
C:\Users\Anton\AppData\Local\CrashDumps\Babylon.ex e.2416.dmp
C:\ProgramData\Spybot - Search & Destroy\Recovery\BabylonToolbar.zip
C:\ProgramData\Spybot - Search & Destroy\Recovery\BabylonToolbar2.zip
C:\ProgramData\Spybot - Search & Destroy\Recovery\BabylonToolbar3.zip
C:\ProgramData\Spybot - Search & Destroy\Recovery\BabylonToolbar4.zip
C:\ProgramData\Spybot - Search & Destroy\Recovery\BabylonToolbar5.zip
C:\ProgramData\Spybot - Search & Destroy\Recovery\BabylonToolbar6.zip
C:\ProgramData\Spybot - Search & Destroy\Recovery\BabylonToolbar7.zip
C:\ProgramData\Spybot - Search & Destroy\Recovery\BabylonToolbar8.zip
C:\ProgramData\Spybot - Search & Destroy\Recovery\BabylonToolbar9.zip
C:\ProgramData\Spybot - Search & Destroy\Recovery\BabylonToolbar10.zip
C:\ProgramData\Spybot - Search & Destroy\Recovery\BabylonToolbar11.zip
C:\Users\All Users\Spybot - Search & Destroy\Recovery\BabylonToolbar.zip
C:\Users\All Users\Spybot - Search & Destroy\Recovery\BabylonToolbar2.zip
C:\Users\All Users\Spybot - Search & Destroy\Recovery\BabylonToolbar3.zip
C:\Users\All Users\Spybot - Search & Destroy\Recovery\BabylonToolbar4.zip
C:\Users\All Users\Spybot - Search & Destroy\Recovery\BabylonToolbar5.zip
C:\Users\All Users\Spybot - Search & Destroy\Recovery\BabylonToolbar6.zip
C:\Users\All Users\Spybot - Search & Destroy\Recovery\BabylonToolbar7.zip
C:\Users\All Users\Spybot - Search & Destroy\Recovery\BabylonToolbar8.zip
C:\Users\All Users\Spybot - Search & Destroy\Recovery\BabylonToolbar9.zip
C:\Users\All Users\Spybot - Search & Destroy\Recovery\BabylonToolbar1o.zip
C:\Users\All Users\Spybot - Search & Destroy\Recovery\BabylonToolbar11.zip
C:\Users\Anton\AppData\Local\CrashDumps\Babylon.exe.2416.dmp
Folder::
C:\Users\Anton\AppData\Local\Babylon
C:\Users\Anton\AppData\LocalLow\BabylonToolbar
C:\Users\Anton\AppData\Roaming\Babylon
C:\Users\Anton\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\CT6EVG76\localhost\Program Files\Babylon
C:\Users\Remy\AppData\Local\Babylon
C:\Users\Remy\AppData\LocalLow\BabylonToolbar
C:\Users\Remy\AppData\Roaming\Babylon
C:\Users\Remy\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\G5Y7F2AN\localhost\Program Files\Babylon
C:\Users\Jolle\AppData\Local\Babylon
C:\Users\Jolle\AppData\LocalLow\BabylonToolbar
C:\Users\Jolle\AppData\Roaming\Babylon
C:\Users\Jolle\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\GQ77J8VF\localhost\Program Files\Babylon
C:\Users\Mona\AppData\Local\BabylonToolbar
C:\Users\Mona\AppData\LocalLow\BabylonToolbar
C:\Users\Mona\AppData\Roaming\Babylon
C:\Users\Mona\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\ZVBYCFAF\localhost\Program Files\Babylon/COLOR][/B]
Sla dit kladblokbestand op je bureaublad op als
CFScript.txt.
Nu eerst de antivirus en eventuele spywarescanners deaktiveren!
Sleep CFScript.txt in ComboFix.exe
Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt.
Post het Combofix-log dat na het opnieuw starten wordt getoond via de kleurcodeerder!
Ingeval Combofix je computer opnieuw heeft opgestart (of jij dat hebt gedaan), vindt je het log ook in
C:\Combofix.txt
Belangrijke opmerking:
- Indien na de scan bij het opstarten van programma's er een error wordt getoond met de melding:
- Illegal operation attempted on a registery key that has been marked for deletion.
- Start dan de computer opnieuw op.