• Hulpvragenden in dit forumonderdeel worden enkel geholpen door daartoe bevoegde teamleden.
    Dit is belangrijk, zodat de hulpvragende goed geholpen kan worden zonder (goedbedoelde) aanvullende berichten van andere leden.
    Reageren op andermans discussie is daarom uitgeschakeld.
  • De afgelopen dagen zijn er meerdere fora waarop bestaande accounts worden overgenomen door spammers. De gebruikersnamen en wachtwoorden zijn via een hack of een lek via andere sites buitgemaakt. Via have i been pwned? kan je controleren of jouw gegeven ook zijn buitgemaakt. Wijzig bij twijfel jouw wachtwoord of schakel de twee-staps-verificatie in.

Opgelost Administratorrechten opgeven (W 10)

Status
Niet open voor verdere reacties.
Hier is de log.
Het probleem dat ik in #18 signaleerde is gebleven! Als ik de computer gestart heb, lijkt het of beide anti-virusprogramma's tegelijk actief zijn. Of dat werkelijk zo is, kan ik niet beoordelen. Ik moet nu voordat ik iets anders ga doen één van de twee sluiten. Qihoo natuurlijk. Dat kan niet zo blijven.
 

Bijlagen

  • Fixlog.txt
    4,2 KB · Weergaven: 2
Is jouw computer wel of niet opnieuw opgestart na de fix?
 
Na de fix heb ik hem herhaaldelijk opnieuw gestart. Zowel het icoontje van Qihoo als dat van Avira staat dan wijd open. Ik moet Qihoo eerst sluiten voordat ik iets anders doe
 
Start FRST.exe opnieuw op - vinkje bij Additions mag je uitvinken - ik wil enkel het hoofdlog in kunnen zien.
 
Hier is hij dan.
 

Bijlagen

  • FRST.txt
    93,2 KB · Weergaven: 3
Waarschuwing: onderstaande bewerking is enkel voor deze computer bedoeld, het toepassen hiervan in een andere computer kan tot schade in Windows leiden.


We gaan
51a5c8edc4692-icon1337952077.png


Farbar Recovery Scan Tool (FRST.exe) opnieuw gebruiken.

Open een nieuw kladblok (of anders: notepad) bestand, via "Start\Alle programma’s\Bureau-accessoires\Kladblok (of Notepad)".
Kopieer nu de tekst die in het code-venster staat en plak die tekst in het lege kladblokvenster.

Code:
start
CreateRestorePoint:

C:\Program Files (x86)\360\Total Security\safemon\QHWatchdog.exe
C:\Program Files (x86)\360
HKLM-x32\...\Run: [QHSafeTray] => C:\Program Files (x86)\360\Total Security\safemon\360Tray.exe [411136 2019-04-15] (Beijing Qihu Technology Co., Ltd. -> Qihoo 360 Technology Co. Ltd.)
R3 360AntiHacker; C:\WINDOWS\System32\Drivers\360AntiHacker64.sys [199360 2019-04-15] (Qihoo 360 Software (Beijing) Company Limited -> 360.cn)
R3 360AvFlt; C:\WINDOWS\System32\DRIVERS\360AvFlt.sys [95232 2019-04-15] (Qihoo 360 Software (Beijing) Company Limited -> 360.cn)
R3 360AvFlt; C:\Windows\SysWOW64\DRIVERS\360AvFlt.sys [95232 2019-04-15] (Qihoo 360 Software (Beijing) Company Limited -> 360.cn)
R1 360Box64; C:\WINDOWS\System32\DRIVERS\360Box64.sys [340976 2019-04-15] (Qihoo 360 Software (Beijing) Company Limited -> 360.cn)
S3 360Camera; C:\WINDOWS\System32\Drivers\360Camera64.sys [57848 2019-04-15] (Qihoo 360 Software (Beijing) Company Limited -> 360.cn)
R1 360FsFlt; C:\WINDOWS\System32\DRIVERS\360FsFlt.sys [462824 2019-04-15] (Beijing Qihu Technology Co., Ltd. -> 360.cn)
R1 360netmon; C:\WINDOWS\System32\DRIVERS\360netmon.sys [96424 2019-04-15] (Qihoo 360 Software (Beijing) Company Limited -> 360.cn)
S1 BAPIDRV; C:\WINDOWS\System32\DRIVERS\BAPIDRV64.sys [211160 2019-04-15] (Beijing Qihu Technology Co., Ltd. -> 360.cn)
C:\ProgramData\360TotalSecurity
C:\ProgramData\360safe

EmptyTemp:
CloseProcesses:
cmd: ipconfig /flushdns
cmd: netsh winsock reset
end

Sla nu dit kladblokbestand in de dezelfde locatie waar ook FRST.exe aanwezig is op als Fixlist

Farbar Recovery Scan Tool (FRST.exe) met de fixlist.txt gebruiken

  • Windows Vista, Windows 7, Windows 8 en Windows 10: via rechtsklik op FRST.exe en kies voor "Als Administrator uitvoeren".
  • Als het programma wordt gestart, klik dan op Ja in de popup.
  • Druk op de Fix knop.
  • Na de fix wordt een logbestand - Fixlog.txt - in dezelfde locatie aangemaakt van waaruit FRST.exe is gestart.
  • Post de inhoud van dit logbestand in jouw volgende bericht.
 
Alsjeblieft
 

Bijlagen

  • Fixlog.txt
    5,7 KB · Weergaven: 1
Ik ga ervan uit dat jij FRST.exe met administratorrechten hebt opgestart.
Klopt dat?
 
Ik heb dat nog eens gecontroleerd, want ik leg die optie vasr in de eigenschappen van het programma. Nu zie ik dat er niet in staan. Het zou dus kunnen van niet!
 
Zal ik het fixen dan nog eens herhalen?
 
Jazeker en hou je in het vervolg dan ook wat de handleidingen aangeven, ongeacht wat jij zelf via de Eigenschappen hebt ingesteld.
Want daardoor komt het dat FRST geen rechten had om Qihoo definitief te verwijderen.
 
Ik ben bang dat ik op de late avond weer fouten ga maken. Moet ik weer beginnen vanaf # 26? Als dat klopt, dan zal het wel gaan.
 
Hallo Jov, we zijn niet met een game bezig, dus als jij een en ander wat in #26 staat morgen uitgerust en wel wil doen, dan heb k daar geen enkel probleem mee.
 
Ik ben het daarmee eens. Tot morgen. Vanaf #26 dus.
 
Goedemorgen Abraham. Ik heb de Fixlog nog eens gemaakt en mezelf wel drie keer gecontroleerd of ik het wel goed deed. Ik vrees dat het resultaat weer niet in orde is.
 

Bijlagen

  • Fixlog.txt
    5,7 KB · Weergaven: 3
Hallo Jov, voor alle zekerheid, jij hebt rechts geklikt op frst.exe en dan gekozen voor "Als administrator uitvoeren"?
 
Ja.
Ik ben weg van 11.45 tot ongeveer 15.00 uur.
Alles over doen vanaf #8?
 
Hallo lieve Jov, ik ga ruggespraak op mijn forum houden met een van mijn security experts daar en hoop daardoor met een oplossing te komen.
 
@Jov - we gaan een volledige nieuwe FRST handeling doen!

Download
52063a40e2e64-Farbar_Recovery_Scan_Tool_canned.png
Farbar Recovery Scan Tool 32 of 64 bit van één van de onderstaande links
Farbar Recovery Scan Tool 32 bit (x86)
Farbar Recovery Scan Tool 64 bit (x64)
Downloadlokatie: Dit programma absoluut naar het bureaublad downloaden dan wel daar naar toe verplaatsen!
Opmerkingen
: Alle openstaande programma's en webpagina's dienen afgesloten te zijn.

Antivirusprogramma en actieve malwarescanners dienen al voor je FRST.exe start gedeaktiveert zijn!
Hier en hier vindt je gegevens hoe antivirusprogramma's en spywarescanners te deaktiveren.

FRST opstarten:
  • Windows 2000 en Windows XP: dubbelklik op FRST.exe.
  • Windows Vista, Windows 7, Windows 8/8.1 en Windows 10: via rechtsklik op FRST.exe of FRST64.exe en kies voor "Als Administrator uitvoeren".

FRST start op:
  • Wanneer het programma is geopend klik dan op de knop Yes bij de disclaimer.
  • Druk vervolgens op de Scan knop.
  • Aansluitend zullen twee logbestanden - FRST.txt en Addition-txt aangemaakt worden en op het bureaublad opgeslagen worden.
.

Voeg beide logs toe aan jouw volgende antwoord.

Hoe de logs bij te voegen, kijk dan hier:
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan