• Hulpvragenden in dit forumonderdeel worden enkel geholpen door daartoe bevoegde teamleden.
    Dit is belangrijk, zodat de hulpvragende goed geholpen kan worden zonder (goedbedoelde) aanvullende berichten van andere leden.
    Reageren op andermans discussie is daarom uitgeschakeld.
  • De afgelopen dagen zijn er meerdere fora waarop bestaande accounts worden overgenomen door spammers. De gebruikersnamen en wachtwoorden zijn via een hack of een lek via andere sites buitgemaakt. Via have i been pwned? kan je controleren of jouw gegeven ook zijn buitgemaakt. Wijzig bij twijfel jouw wachtwoord of schakel de twee-staps-verificatie in.

Opgelost HP laptop door lichten

Status
Niet open voor verdere reacties.

larsruiter45

Nieuw lid
Lid geworden
20 nov 2016
Berichten
23
Waarderingsscore
0
Goedenavond Abraham en andere mede Forumleden,

Ik heb een HP laptop waarvan Malwarebytes,Adwcleaner,eset online scanner etc. Enkele diverse bedreigingen hebben verwijderd. Ik heb ook voor de zekerheid FRST gedraaid en daar zag ik in de log enkele restricties staan. Zou je even de bijgevoegde logjes willen inspecteren en indien nodig een fixlist voor mij willen schrijven? :)

En ja, de laptop wordt nog geüpdatet naar 1903 maar, natuurlijk moet Windows eerst schoon zijn :)

Alvast bedankt voor de genomen moeite.
 

Bijlagen

  • Addition.txt
    28,4 KB · Weergaven: 4
  • FRST.txt
    58 KB · Weergaven: 3
  • JRT.txt
    652 bytes · Weergaven: 1
  • AdwCleaner[S01].txt
    5,3 KB · Weergaven: 2
  • scan_190530-162146.txt
    3,1 KB · Weergaven: 1
  • malwarebytes.txt
    11,9 KB · Weergaven: 1
Waarschuwing: onderstaande bewerking is enkel voor deze computer bedoeld, het toepassen hiervan in een andere computer kan tot schade in Windows leiden.


We gaan
51a5c8edc4692-icon1337952077.png


Farbar Recovery Scan Tool (FRST.exe) opnieuw gebruiken.

Open een nieuw kladblok (of anders: notepad) bestand, via "Start\Alle programma’s\Bureau-accessoires\Kladblok (of Notepad)".
Kopieer nu de tekst die in het code-venster staat en plak die tekst in het lege kladblokvenster.

Code:
start
CreateRestorePoint:

HKU\S-1-5-21-2922822116-3083049246-3437433360-1000\...\MountPoints2: {705438ff-6cd0-11e9-b7b1-acb57da5ce11} - "I:\Setup.exe" 
GroupPolicy: Restrictie ? <==== AANDACHT
CHR HKLM\SOFTWARE\Policies\Google: Restrictie <==== AANDACHT
Task: {47EE1BBE-B3CD-45F5-A467-7269F84CDC51} - \Microsoft\Windows\UNP\RunCampaignManager -> Geen bestand <==== AANDACHT
Task: {CE361B6F-136A-481C-8686-A4A4FD8FF543} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Geen bestand <==== AANDACHT
HKU\S-1-5-21-2922822116-3083049246-3437433360-1000\Software\Microsoft\Internet Explorer\Main,Start Page = 

EmptyTemp:
CloseProcesses:
cmd: ipconfig /flushdns
cmd: netsh winsock reset
end

Sla nu dit kladblokbestand in de dezelfde locatie waar ook FRST.exe aanwezig is op als Fixlist.txt

Farbar Recovery Scan Tool (FRST.exe) met de fixlist.txt gebruiken

  • Windows Vista, Windows 7, Windows 8 en Windows 10: via rechtsklik op FRST.exe en kies voor "Als Administrator uitvoeren".
  • Als het programma wordt gestart, klik dan op Ja in de popup.
  • Druk op de Fix knop.
  • Na de fix wordt een logbestand - Fixlog.txt - in dezelfde locatie aangemaakt van waaruit FRST.exe is gestart.
  • Post de inhoud van dit logbestand in jouw volgende bericht.
 
Dankjewel Abraham voor je snelle reactie en de fix.
Hierbij de fixlog.

Als ik nog meer moet doen, dan hoor ik het wel.
 

Bijlagen

  • Fixlog.txt
    3,7 KB · Weergaven: 3
Ik vind dat jij eigenlijk een overdaad aan Spywarescanners in jouw systeem hebt zitten.

Eset en op de achtergrond Windows Defender die Windows beveiligen.
Dan heb jij daarbij enkel nog een wekelijkse scan met MBAM nodig, desgewenst aangevuld met AdwCleaner.


Start
51a46ae42d560-malwarebytes_anti_malware.png
MalwareBytes Anti-Malware.

  • Windows 2000 en Windows XP: dubbelklik op de MBAM-snelkoppeling.
  • Windows Vista, Windows 7, Windows 8/8.1 en Windows 10: via rechtsklik op de MBAM-snelkoppeling en kies voor "Als Administrator uitvoeren".
  • Klik in het menu van Malwarebytes ANTI-MALWARE op Ïnstellingen" en daar op "Detectie en Bescherming" en zet vervolgens een vinkje bij "Scan naar rootkits".
  • Klik vervolgens op de knop Scan nu om een bedreigingsscan uit te voeren.
  • Er zal nu gecontroleerd worden op beschikbare updates, klik hier op "Nu bijwerken als er beschikbare updates zijn.
  • De scan wordt nu automatisch gestart,wanneer de scan gereed is en er bedreigingen zijn gedetecteerd krijgt u hier een overzicht van.

  • Wanneer er geen bedreigingen zijn gedetecteerd klikt u na de scan op Bekijk gedetailleerd logboek.
  • Klik vervolgens op de knop Exporteer en kies de optie "Tekstbestand (*.txt)".
  • Geef vervolgens een bestandsnaam op voor het opslaan van het logbestand, bijvoorbeeld MBAM Scanlog.
  • Kies bijvoorbeeld het bureaublad als opslaglocatie en klik vervolgens op de knop Opslaan.

  • Wanneer er wel bedreigingen zijn gedetecteerd klikt u na de scan op Acties toepassen.
  • Bij de melding om de computer opnieuw op te starten klikt u op Ja / Yes.
  • Open na de herstart MalwareBytes Anti-Malware en klik bovenaan op Historie en selecteer Programmalogboeken.
  • Klik op de nieuwste Scan Log.
  • Klik op "Exporteer" en kies de optie "Tekstbestand (*.txt)".
    5557b93ba94ab-Malwarebytes_Exporteer_ScanLog.png
  • Geef vervolgens een bestandsnaam op voor het opslaan van het logbestand, bijvoorbeeld MBAM Scanlog.
  • Kies bijvoorbeeld het bureaublad als opslaglocatie en klik vervolgens op de knop Opslaan.
    532aab157609a-MBAM-Scan.png

MBAM-Log posten:
  • Kopieer nu de inhoud van het zojuist opgeslagen log en plak dit in uw nieuwe antwoord erbij.
 
Ja klopt, deze had ik geinstalleerd om diverse malware etc te verwijderen.
Deze heb ik allemaal verwijderd en de pc netjes opgeschoond incl. FRST.
Malwarebytes had ik al meerdere malen gedraaid zowel in normale Windows als in veilige modus, geen virussen meer.

DISM en SFC ben ik nu aan het uitvoeren.

Kan ik nu opruimen met Delfix? Of dien ik nog meer handelingen uit te voeren? zoals bijv. OTL?
 
Laten nu eerst de scans afwachten die jij aan het doen bent.
 
Beide scans geen corrupte bestanden, heb delfix etc. gedraaid. Ik ga nu updaten naar 1903 of jij moet nog aanvullingen hebben? :)
 
Jij mag de upgrade doen.

Zorg ervoor dat enkel de muis is aangesloten via USB, andere apparatuur moet verwijderd zijn.
En mag geen opslag kaartje in de kaartlezer zitten.
 
Yes, komt goed, ga ik doen, dankjewel weer voor de hulp. En dit topic mag op opgelost :)
 
Ik heb ook jou graag geholpen en wens je weer veel plezier met jouw Windows. Happy Surfing.
Dit topic zal ik sluiten en op Opgelost zetten.
59c653a6037c7-p4193510.gif

HJT:
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan