Facebook Virus. Hoe schadelijk is dit ?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
Hallo,

Ik kreeg gister 2 berichten van vrienden op mijn Facebook met een Zipfile, 1 was genaamd: IMG_03934.zip.
Hierin zat een .jar bestand. De eerste negeerde ik en toen kreeg ik er nog 1 dus zonder na te denken heb ik hem geopend. Na wat research ( dit artikel ) kwam ik erachter dat het om een Facebook Virus ging.

Nadat ik hierachter kwam heb ik direct meerder dingen gedaan, namelijk:
- Mcafee Security Center Scan uitvoeren ( deze stond ook gewoon aan de hele tijd, dus miss iets geblokt? )
- SuperANTISpuware scan uitvoeren ( gratis versie )
- Later Malwarebytes gedownload en scan uitgevoerd ( gratis versie )
- direct Facebook wachtwoord gewijzigd en kijken of er rare apps geinstalleerd zijn.

Nu maak ik me vooral zorgen om de veiligheid van me PC en na wat research ben ik er nog niet uit. Ik dit virus alleen schadelijk voor mijn FB account of voor mij hele PC ?

Hier zijn de 2 berichten die ik gister ontving via Facebook:
-Someone added me on skype pretending to be you. I took a screenshot!!! Do you know her?? (zipfile)
-do you know her?? She is uploading some of your photos (zipfile)

Bedankt,
Willie

Acties:
  • 0 Henk 'm!

461943

Ik zou geen risico nemen en alles herinstalleren. Klinkt wat dramatisch misschien, maar echt, better safe than sorry. Je wil echt niet dat je bankrekening leeg getrokken word of zo. Facebook misschien een nieuw account aanmaken? Meteen een kans om je echte vrienden te houden en de neppe vrienden eruit te gooien. Of nog beter, Facebook verwijderen en helemaal overgaan op Telegram of Hemlis bijvoorbeeld.

Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
Ok, misschien moet ik dit doen...wacht nog even meerdere reacties af. Die vrienden die dit stuurden weten dite dus niet, zij hebben het virus ook en het stuurt automatisch berichten

Acties:
  • 0 Henk 'm!

  • ImNotnoa
  • Registratie: September 2011
  • Niet online
Scan anders nog eens met Malwarebytes en een bootsector scanner als TDSS killer.

En herinstalleer of reset je browsers even.

Zet de restricties op je java ook even wat strenger de komende tijd

Try SCE to Aux


Acties:
  • 0 Henk 'm!

  • FotW
  • Registratie: Juli 2012
  • Laatst online: 10-07 15:44
Dat zijn wel hele drastische maatregelen, heb je het jar bestand ook aangeklikt of heb je na het openen van de zip deze verwijderd?

Acties:
  • 0 Henk 'm!

  • Salmon
  • Registratie: Juli 2009
  • Laatst online: 10-06 08:15

Salmon

.NET developer

Stuur een berichtje via je wall naar AL je vrienden met dit verhaal dat je gehackt bent en vertel ze niet .zip files te openen.

waarschijnlijk heeft dat jar/java bestand dus al je contact info, vrienden, foto's etc etc weten te bemachtigen en zit nu nieuwe accounts aan te maken en jouw vrienden toe te voegen waarna deze waarschijnlijk weer zip/virussen gaat doorsturen in de hoop van dat het 'van een bekende' komt.

Alle access revoken, malware bytes nog een keer draaien.

(beetje /aluhoedje wel)

@ hieronder:
Als ik de start post zo lees, heeft de topicstarter ook een img geopend. Deze kan ook een RAT server etc bevatten hé. De ZIP zelf kan idd niet echt veel kwaad.

[ Voor 16% gewijzigd door Salmon op 21-02-2014 10:47 ]


Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 08:54

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

FotW schreef op vrijdag 21 februari 2014 @ 10:42:
Dat zijn wel hele drastische maatregelen, heb je het jar bestand ook aangeklikt of heb je na het openen van de zip deze verwijderd?
Dat ja. Heb je dat .jar bestand ook uitgevoerd? Van een zipje openen raak je niet ineens zomaar besmet met een virus.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
Imnoa schreef op vrijdag 21 februari 2014 @ 10:42:
Scan anders nog eens met Malwarebytes en een bootsector scanner als TDSS killer.

En herinstalleer of reset je browsers even.

Zet de restricties op je java ook even wat strenger de komende tijd
Dank je, zal zo uitzoeken hoe dit allemaal moet en het uitvoeren.

Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Orion84 schreef op vrijdag 21 februari 2014 @ 10:45:
Dat ja. Heb je dat .jar bestand ook uitgevoerd? Van een zipje openen raak je niet ineens zomaar besmet met een virus.
Inderdaad. Desondanks:
- direct Facebook wachtwoord gewijzigd en kijken of er rare apps geinstalleerd zijn.
Je hebt dat toch wel vanaf een andere PC gedaan toch? Zolang jouw PC verdacht is kan je er niet van uit gaan dat er niet wordt meegekeken wat je typt :P

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
FotW schreef op vrijdag 21 februari 2014 @ 10:42:
Dat zijn wel hele drastische maatregelen, heb je het jar bestand ook aangeklikt of heb je na het openen van de zip deze verwijderd?
Orion84 schreef op vrijdag 21 februari 2014 @ 10:45:
[...]

Dat ja. Heb je dat .jar bestand ook uitgevoerd? Van een zipje openen raak je niet ineens zomaar besmet met een virus.
Ja...was zo druk bezig.... Ik sla mij Zip nooit op, ik opende het direct met jZip en klikte het bestnd aan. Daarna 1 seconde gebeurde er wat ( zag niks) en toen niks meer. Daarna direct verwijderd.

Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
Salmon schreef op vrijdag 21 februari 2014 @ 10:44:
Stuur een berichtje via je wall naar AL je vrienden met dit verhaal dat je gehackt bent en vertel ze niet .zip files te openen.

waarschijnlijk heeft dat jar/java bestand dus al je contact info, vrienden, foto's etc etc weten te bemachtigen en zit nu nieuwe accounts aan te maken en jouw vrienden toe te voegen waarna deze waarschijnlijk weer zip/virussen gaat doorsturen in de hoop van dat het 'van een bekende' komt.

Alle access revoken, malware bytes nog een keer draaien.

(beetje /aluhoedje wel)

@ hieronder:
Als ik de start post zo lees, heeft de topicstarter ook een img geopend. Deze kan ook een RAT server etc bevatten hé. De ZIP zelf kan idd niet echt veel kwaad.
Bedankt, ja heb het ditect op me wall geplaatst. Sorry wat bedoel je met acces revoken ?
Ik draai me scans de hele dag door lol

Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 08:54

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Nogmaals: heb je het jar bestand uitgevoerd? Aanklikken (1x klikken) is wat anders dan uitvoeren (2x klikken).

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

  • Bart
  • Registratie: Februari 2001
  • Laatst online: 09:12
Wel of niet uitgevoerd hebben van de jar file is inderdaad redelijk van belang :)

Verder kan het natuurlijk zo zijn dat de jar van een Java lek gebruik probeert te maken. Andere vraag dus: Is je Java versie up-to-date?

I'm not deaf, I'm just ignoring you.


Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
Orion84 schreef op vrijdag 21 februari 2014 @ 11:01:
Nogmaals: heb je het jar bestand uitgevoerd? Aanklikken (1x klikken) is wat anders dan uitvoeren (2x klikken).
Ja heb het uitgevoerd (dubbelklik)

Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Wat je op je wall zet wordt toch niet aan iedereen getoond in de eigen feed? Enkel individuele persoonlijke berichten worden zeker getoond. (Toch? Ik doe niet heel veel met Facebook). Mensen gaan niet je wall bekijken voor ze een (besmet) bericht van je openen.

--

Dus wel geopend inderdaad. Inkoppertje: NOOIT meer zomaar documenten openen. Al helemaal niet als het niet is verwacht, laat staan als het in een zip, rar, whatever zit (nogal eens om scans te vermijden).

Als het de moeite niet is om het netjes te doen, kan je de bijlage ook gewoon negeren ;)

Download de originele .zip nog eens en scan de bestanden via sites als virustotal of Jotti's scanner. Dan kan je misschien een concrete naam krijgen.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
F_J_K schreef op vrijdag 21 februari 2014 @ 10:53:
[...]

Inderdaad. Desondanks:

[...]

Je hebt dat toch wel vanaf een andere PC gedaan toch? Zolang jouw PC verdacht is kan je er niet van uit gaan dat er niet wordt meegekeken wat je typt :P
zelfde Pc....Zal het nu ook doen op andere PC.

Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
Ik heb net Kaspersky TDSSKiller gedownload en gescanned "0 treats found".
Ook me Mcafee vindt niks en mijn SuperAntispyware ook niet.

Ben nu nog aan het scannen met Malwarebytes.

Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
F_J_K schreef op vrijdag 21 februari 2014 @ 11:07:
Wat je op je wall zet wordt toch niet aan iedereen getoond in de eigen feed? Enkel individuele persoonlijke berichten worden zeker getoond. (Toch? Ik doe niet heel veel met Facebook). Mensen gaan niet je wall bekijken voor ze een (besmet) bericht van je openen.

--

Dus wel geopend inderdaad. Inkoppertje: NOOIT meer zomaar documenten openen. Al helemaal niet als het niet is verwacht, laat staan als het in een zip, rar, whatever zit (nogal eens om scans te vermijden).

Als het de moeite niet is om het netjes te doen, kan je de bijlage ook gewoon negeren ;)

Download de originele .zip nog eens en scan de bestanden via sites als virustotal of Jotti's scanner. Dan kan je misschien een concrete naam krijgen.
Dit is een goede les....zal dit nooit weer doen. Hmmm durf hem niet meer te downloaden ..

Acties:
  • 0 Henk 'm!

  • ImNotnoa
  • Registratie: September 2011
  • Niet online
Anoniem: 357338 schreef op vrijdag 21 februari 2014 @ 11:21:
[...]


Dit is een goede les....zal dit nooit weer doen. Hmmm durf hem niet meer te downloaden ..
Zolang je hem niet unzipt of uitvoert is er niets aan de hand, kreeg je een download link ? Zo ja : zet hem hier even tussen [ code ] tags en een flinke waarschuwing erbij dat het een virus betreft. Ik wil hem wel even analyseren in een sandbox

Try SCE to Aux


Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
Bedankt Imnoa.

Het is een download link in fcaebook chat. Moet ik de koppelingslocatie kopieren en hier plakken, of hoe werk het? Wil zeker weten dat ik het goed doe.

Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
Mijn MalawareBytes is net klaar en heb een hele waslijst (149...) Kan ik dit zo allemaal verwijderen, of kan er ook iets belangrijks tussen zitten. Ik heb een logbestand , dus als ik die naar iemand kan sturen om even te checken, zou ik erg op prijs stellen.

Acties:
  • 0 Henk 'm!

  • ImNotnoa
  • Registratie: September 2011
  • Niet online
Post de inhoud van het logbestand maar gewoon hier, haal desgewenst de gebruikersnaam van je account uit de logs

De url kun je het beste in code tags plaatsen met een aantal spaties tussen http://www.[spatie][spatie][spatie] linkje.nl

Dus zo [code*]http://www. virusdownloadlink.nl/gratisvirus.zip[/code*]

Haal hierbij de * weg en zet er even in bold een waarschuwing bij dat het een virus is

[ Voor 16% gewijzigd door ImNotnoa op 21-02-2014 11:40 ]

Try SCE to Aux


Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
WAARSCHUWING BEVAT VIRUS, NIET OPENEN
code:
1
https://www.   facebook.com/ajax/messaging/attachment.php?attach_id=8f044b9b7c8c1bdf30741aa869dc2933&mid=mid.1392687877000%3A6dc8e721b15a2dbb14&hash=AQAj_GtQglTmd9VY
WAARSCHUWING BEVAT VIRUS, NIET OPENEN

Edit: * verwijderd

[ Voor 7% gewijzigd door Anoniem: 357338 op 21-02-2014 11:50 ]


Acties:
  • 0 Henk 'm!

  • ImNotnoa
  • Registratie: September 2011
  • Niet online
Anoniem: 357338 schreef op vrijdag 21 februari 2014 @ 11:44:
WAARSCHUWING BEVAT VIRUS, NIET OPENEN [code*]https://www. facebook.com/[/code*] WAARSCHUWING BEVAT VIRUS, NIET OPENEN
Deze link gaat niet werken , dit is echt een attachement download link van facebook zelf. Ik dacht dat iemand je een link per pm had gestuurd of iets dergelijks

Edit : verwijder de * tekens even in de [ code ] tags

[ Voor 20% gewijzigd door ImNotnoa op 21-02-2014 11:48 ]

Try SCE to Aux


Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
Imnoa schreef op vrijdag 21 februari 2014 @ 11:46:
[...]


Deze link gaat niet werken , dit is echt een attachement download link van facebook zelf. Ik dacht dat iemand je een link per pm had gestuurd of iets dergelijks
Ja klopt. Hier is een screenshot:

Afbeeldingslocatie: http://i.imgur.com/sWY6zCv.png

Dus ik kan hem veilig downloaden en bijvoorbeeld naar jou sturen ?

Acties:
  • 0 Henk 'm!

  • ImNotnoa
  • Registratie: September 2011
  • Niet online
Anoniem: 357338 schreef op vrijdag 21 februari 2014 @ 11:49:
[...]


Ja klopt. Hier is een screenshot:

[afbeelding]

Dus ik kan hem veilig downloaden en bijvoorbeeld naar jou sturen ?
In principe wel , maar ik zou het niet aanraden ( better safe than sorry )

Post anders je malwarebytes logs even :)

Try SCE to Aux


Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Databaseversie: v2014.02.20.09

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16518
Wilfred :: Willie [administrator]

21-2-2014 9:35:40
MBAM-log-2014-02-21 (11-34-17).txt

Scan type: Volledige scan (C:\|)
Ingeschakelde scan opties: Geheugen | Opstartitems | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM
Uitgeschakelde scan opties: P2P
Objecten gescand: 640323
Verstreken tijd: 1 uur/uren, 56 minuut/minuten, 58 seconde(n)

Geheugenprocessen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)

Geheugenmodulen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)

Registersleutels gedetecteerd: 25
HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Geen actie ondernomen.
HKCR\CLSID\{9D717F81-9148-4f12-8568-69135F087DB0} (PUP.Optional.Bandoo.A) -> Geen actie ondernomen.
HKCR\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15} (PUP.Optional.Bandoo.A) -> Geen actie ondernomen.
HKCR\BrowserConnection.Loader.1 (PUP.Optional.Bandoo.A) -> Geen actie ondernomen.
HKCR\BrowserConnection.Loader (PUP.Optional.Bandoo.A) -> Geen actie ondernomen.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0} (PUP.Optional.Bandoo.A) -> Geen actie ondernomen.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0} (PUP.Optional.Bandoo.A) -> Geen actie ondernomen.
HKCR\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115} (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
HKCR\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9} (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
HKCR\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC} (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
HKCR\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87} (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3} (PUP.Optional.Delta.A) -> Geen actie ondernomen.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87} (PUP.Optional.Delta.A) -> Geen actie ondernomen.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegClean Pro_is1 (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
HKCR\SearchQUIEHelper.DNSGuard (PUP.Optional.SearchQu) -> Geen actie ondernomen.
HKCR\SearchQUIEHelper.DNSGuard.1 (PUP.Optional.SearchQu) -> Geen actie ondernomen.
HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Geen actie ondernomen.
HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Geen actie ondernomen.
HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Geen actie ondernomen.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Geen actie ondernomen.
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings (PUP.Optional.BProtector.A) -> Geen actie ondernomen.
HKCU\Software\Systweak\RegClean Pro (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7abe12ca-e995-4ab4-9a4e-ef8820a20182} (PUP.Optional.SearchResults.A) -> Geen actie ondernomen.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7abe12ca-e995-4ab4-9a4e-ef8820a20182} (PUP.Optional.SearchResults.A) -> Geen actie ondernomen.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7abe12ca-e995-4ab4-9a4e-ef8820a20182} (PUP.Optional.SearchResults.A) -> Geen actie ondernomen.

Registerwaarden gedetecteerd: 2
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Data: 0L1N1H2O1S -> Geen actie ondernomen.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{7abe12ca-e995-4ab4-9a4e-ef8820a20182} (PUP.Optional.SearchResults.A) -> Data: Search-Results Toolbar -> Geen actie ondernomen.

Registerdata gedetecteerd: 3
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.Datamngr.A) -> Slecht: (C:\PROGRA~2\SEARCH~1\Datamngr\IEBHO.dll) Goed: () -> Geen actie ondernomen.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.Datamngr.A) -> Slecht: (C:\PROGRA~3\Wincert\WIN32C~1.DLL) Goed: () -> Geen actie ondernomen.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.Datamngr.A) -> Slecht: (C:\PROGRA~2\SEARCH~1\Datamngr\datamngr.dll) Goed: () -> Geen actie ondernomen.

Mappen gedetecteerd: 17
C:\Program Files (x86)\RegClean Pro (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\ProgramData\BrowserDefender\2.6.1339.144 (PUP.Optional.BrowserDefender.A) -> Geen actie ondernomen.
C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8} (PUP.Optional.BrowserDefender.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\config (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\config\skin (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\config\skin\css (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\config\skin\images (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\lib (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\x64 (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Local\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Local\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.21.5 (PUP.Optional.Delta.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1 (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\Partial Backups (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.

Bestanden gedetecteerd: 102
C:\Program Files (x86)\Search Results Toolbar\Datamngr\BrowserConnection.dll (PUP.Optional.Bandoo.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\IEBHO.dll (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\ProgramData\YTD Video Downloader\ytd_installer.exe (PUP.Optional.Spigot.A) -> Geen actie ondernomen.
C:\Users\Wilfred\Desktop\DIVERS!\YTDSetup-1-.exe (PUP.Optional.Spigot.A) -> Geen actie ondernomen.
C:\Users\Wilfred\Downloads\SFInstaller_SFFZ_filezilla_8992693_.exe (PUP.Optional.Spigot.A) -> Geen actie ondernomen.
C:\Users\Wilfred\Downloads\SoftonicDownloader_voor_winzip.exe (PUP.Optional.Softonic.A) -> Geen actie ondernomen.
C:\Users\Wilfred\Downloads\SoftonicDownloader_voor_ytd-video-downloader.exe (PUP.Optional.Softonic.A) -> Geen actie ondernomen.
C:\Windows\Tasks\RegClean Pro_UPDATES.job (PUP.Optional.RegCleanerPro.J) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\TraditionalCn_rcp_zh-tw.ini (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\Chinese_rcp.ini (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\CleanSchedule.exe (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\Danish_rcp.ini (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\Dutch_rcp.ini (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\eng_rcp.ini (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\Finnish_rcp_fi.ini (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\French_rcp.ini (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\German_rcp.ini (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\greek_rcp_el.ini (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\install_left_image.bmp (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\isxdl.dll (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\Italian_rcp.ini (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\Japanese_rcp.ini (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\korean_rcp_ko.ini (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\Norwegian_rcp.ini (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\polish_rcp_pl.ini (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\portugese_rcp_pt.ini (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\Portuguese_rcp.ini (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\RCPUninstall.exe (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\RegCleanPro.dll (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\russian_rcp_ru.ini (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\Spanish_rcp.ini (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\Swedish_rcp.ini (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\systweakasp.exe (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\turkish_rcp_tr.ini (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\unins000.dat (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\unins000.exe (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\unins000.msg (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Program Files (x86)\RegClean Pro\xmllite.dll (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Windows\Tasks\RegClean Pro_DEFAULT.job (PUP.Optional.RegCleanPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage (PUP.Optional.BrowserDefender.A) -> Geen actie ondernomen.
C:\ProgramData\Wincert\win32cert.dll (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\ProgramData\Wincert\win64cert.dll (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\ProgramData\Wincert\win32prop.dll (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\ProgramData\Wincert\win64prop.dll (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe (PUP.Optional.BrowserDefender.A) -> Geen actie ondernomen.
C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.settings (PUP.Optional.BrowserDefender.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\datamngr.dll (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\datamngrUI.exe (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\DnsBHO.dll (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\installhelper.dll (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\manifest.json (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\OurLocalPage.html (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\config\skin\new-tab.html (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\config\skin\css\new-tab.css (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\config\skin\images\fav_amazon.png (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\config\skin\images\fav_ebay.png (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\config\skin\images\fav_facebook.png (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\config\skin\images\fav_fantastigames.png (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\config\skin\images\fav_ftalk.png (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\config\skin\images\fav_youtube.png (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\config\skin\images\IDR_WEBSTORE_ICON.png (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\config\skin\images\imesh_logo_128.png (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\lib\analytics.js (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\lib\constant.js (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\lib\default-config.js (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\lib\jquery.js (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\lib\localStorage.js (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\lib\new-tab.js (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\ChromeExtension\lib\preferences.js (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\x64\BrowserConnection.dll (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\x64\datamngr.dll (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\x64\DnsBHO.dll (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\x64\IEBHO.dll (PUP.Optional.Datamngr.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\1365152318.reg (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\Dutch_rcp.dat (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\ExcludeList.rcp (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\log_02-15-2014.log (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\log_02-16-2014.log (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\log_02-17-2014.log (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\log_02-18-2014.log (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\log_02-19-2014.log (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\log_02-20-2014.log (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\productSetup_Setup_4_10_2013.exe (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\rcpupdate.ini (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\results.rcp (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\summary2.bin (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\TempHLList.rcp (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\Partial Backups\00000001.rmx (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\Partial Backups\00000001.rxb (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\Partial Backups\00000002.rmx (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\Partial Backups\00000002.rxb (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\Partial Backups\00000003.rmx (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\Partial Backups\00000003.rxb (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\Partial Backups\00000004.rmx (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\Partial Backups\00000004.rxb (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\Partial Backups\00000005.rmx (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\Partial Backups\00000005.rxb (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\Partial Backups\00000006.rmx (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\Partial Backups\00000006.rxb (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\Partial Backups\00000007.rmx (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.
C:\Users\Wilfred\AppData\Roaming\Systweak\RegClean Pro\Version 6.1\Partial Backups\00000007.rxb (PUP.Optional.RegCleanerPro.A) -> Geen actie ondernomen.

(einde)

Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
Hij is wel lang :)

@Imnoa ...Ik wil je ook wel toegang geven tot dat Facebook account. Dan kun je de chat zien en eventueel het bestand analyseren.

Acties:
  • 0 Henk 'm!

  • ImNotnoa
  • Registratie: September 2011
  • Niet online
Anoniem: 357338 schreef op vrijdag 21 februari 2014 @ 11:56:
Hij is wel lang :)

@Imnoa ...Ik wil je ook wel toegang geven tot dat Facebook account. Dan kun je de chat zien en eventueel het bestand analyseren.
Ik zie zo op het eerste gezicht niets ernstigs, wat toolbars en browser extentions , dus in ieder geval je browsers even resetten. En een regcleaner die waarschijnlijk meer kwaad dan goeds doet.

Ik kijk nog even verder

Ik wil geen toegang tot andermans account dus daar begin ik niet aan. heb je het zip bestandje niet meer in je downloads staan ?

Try SCE to Aux


Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
Ja die regcleaner komt altijd terug lijkt het, zelfs als ik hem normaal verwijderd heb. Zal hem straks via Malwarebytes verwijderen.

Ok. Nee heb alles direct verwijderd.

Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
Bart schreef op vrijdag 21 februari 2014 @ 11:02:
Wel of niet uitgevoerd hebben van de jar file is inderdaad redelijk van belang :)

Verder kan het natuurlijk zo zijn dat de jar van een Java lek gebruik probeert te maken. Andere vraag dus: Is je Java versie up-to-date?
Nee niet up to date. Ga hem nu updaten :)

Acties:
  • 0 Henk 'm!

  • Bee.nl
  • Registratie: November 2002
  • Niet online

Bee.nl

zoemt

Imnoa schreef op vrijdag 21 februari 2014 @ 11:58:
[...]


Ik zie zo op het eerste gezicht niets ernstigs, wat toolbars en browser extentions , dus in ieder geval je browsers even resetten. En een regcleaner die waarschijnlijk meer kwaad dan goeds doet.
Ernstig niet maar wel een hele lading aan potentially unwanted programs (PUP) waardoor als geheel bekeken de computer wel stevig vervuild is. Ik zie in ieder geval een regclean pro (troep, nagware) en nog allerlei andere adware. Voor dat laatste zou ik adviseren om adwcleaner te draaien, want malwarebytes verwijdert geen adware.

Zorg ook dat je alle huidige herstelpunten weggooit en een nieuwe aanmaakt en alle tempfolders (C:\Windows\Temp\ en C:\Users\<user>\AppData\Local\Temp\) leeggooit voordat je gaat scannen. Dat zijn twee potentiële broeinesten, die er mogelijk voor kunnen zorgen dat de troep terugkeert na een herstart.

Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
Ok. Ik kan dus alles in deze lijst weggooien via malwarebytes ( proberen ) en daarna een adware programma draaien ?

Acties:
  • 0 Henk 'm!

  • LnC
  • Registratie: Juni 2005
  • Laatst online: 24-03 20:32

LnC

The offending line...

Alle gevonden items die je gevonden hebt met MBAM kan je dan ook met MBAM laten verwijderen.
Daarnaast kan ik je aanraden om de volgende tools eens te draaien en de gevonden items met deze tools te verwijderen.

ADWCleaner
RogueKiller
Malwarebytes Anti-Rootkit
TDSSKiller (Zet in deze alle scanopties aan)

Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
LnC schreef op vrijdag 21 februari 2014 @ 12:59:
Alle gevonden items die je gevonden hebt met MBAM kan je dan ook met MBAM laten verwijderen.
Daarnaast kan ik je aanraden om de volgende tools eens te draaien en de gevonden items met deze tools te verwijderen.

ADWCleaner
RogueKiller
Malwarebytes Anti-Rootkit
TDSSKiller (Zet in deze alle scanopties aan)
Ook bedankt voor de hulp. Ik heb net AdwCleaner gedownload en gescand. Nu ben ik alle resultaten aan het bekijken en weet eerlijk gezegd niet wat ik moet verwijderen en houden. Is het slim alles te verwijderen ?

Acties:
  • 0 Henk 'm!

  • ImNotnoa
  • Registratie: September 2011
  • Niet online
Anoniem: 357338 schreef op vrijdag 21 februari 2014 @ 13:27:
[...]


Ook bedankt voor de hulp. Ik heb net AdwCleaner gedownload en gescand. Nu ben ik alle resultaten aan het bekijken en weet eerlijk gezegd niet wat ik moet verwijderen en houden. Is het slim alles te verwijderen ?
Je kunt hier een printscreentje van de resultaten of een kopie van het logbestand posten ;)

Try SCE to Aux


Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
Ja natuurlijk :)

# AdwCleaner v3.019 - Report created 21/02/2014 at 13:14:49
# Updated 17/02/2014 by Xplode
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
# Username : Wilfred - Willie
# Running from : C:\Users\Wilfred\Downloads\AdwCleaner.exe
# Option : Scan

***** [ Services ] *****


***** [ Files / Folders ] *****

File Found : C:\Users\Public\Desktop\RegClean Pro.lnk
File Found : C:\Users\Wilfred\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage
File Found : C:\Users\Wilfred\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage-journal
File Found : C:\Users\Wilfred\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\jZip.lnk
File Found : C:\Users\Wilfred\Desktop\jZip.lnk
File Found : C:\Windows\System32\roboot64.exe
File Found : C:\Windows\System32\Tasks\DSite
File Found : C:\Windows\Tasks\DSite.job
Folder Found C:\Program Files (x86)\GreenTree Applications
Folder Found C:\Program Files (x86)\jZip
Folder Found C:\Program Files (x86)\Search Results Toolbar
Folder Found C:\Program Files (x86)\Systweak
Folder Found C:\Program Files (x86)\WinZip Registry Optimizer
Folder Found C:\ProgramData\Babylon
Folder Found C:\ProgramData\boost_interprocess
Folder Found C:\ProgramData\Browser Manager
Folder Found C:\ProgramData\BrowserDefender
Folder Found C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro
Folder Found C:\ProgramData\wincert
Folder Found C:\Users\Wilfred\AppData\Local\jZip
Folder Found C:\Users\Wilfred\AppData\Local\Temp\jZip
Folder Found C:\Users\Wilfred\AppData\Roaming\Babylon
Folder Found C:\Users\Wilfred\AppData\Roaming\DSite
Folder Found C:\Users\Wilfred\AppData\Roaming\Systweak

***** [ Shortcuts ] *****


***** [ Registry ] *****

Data Found : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SEARCH~1\Datamngr\IEBHO.dll
Data Found : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\Wincert\WIN32C~1.DLL
Data Found : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SEARCH~1\Datamngr\x64\datamngr.dll
Data Found : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SEARCH~1\Datamngr\x64\IEBHO.dll
Data Found : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\Wincert\WIN64C~1.DLL
Key Found : HKCU\Software\9edadcb33dea49
Key Found : HKCU\Software\APN DTX
Key Found : HKCU\Software\BabSolution
Key Found : HKCU\Software\caphyon
Key Found : HKCU\Software\dsiteproducts
Key Found : HKCU\Software\jZip
Key Found : HKCU\Software\jziptoolbargaw
Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2102}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\jZip
Key Found : HKCU\Software\Softonic
Key Found : HKCU\Software\systweak
Key Found : [x64] HKCU\Software\APN DTX
Key Found : [x64] HKCU\Software\BabSolution
Key Found : [x64] HKCU\Software\caphyon
Key Found : [x64] HKCU\Software\dsiteproducts
Key Found : [x64] HKCU\Software\jZip
Key Found : [x64] HKCU\Software\jziptoolbargaw
Key Found : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Key Found : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2102}
Key Found : [x64] HKCU\Software\Softonic
Key Found : [x64] HKCU\Software\systweak
Key Found : HKLM\SOFTWARE\9edadcb33dea49
Key Found : HKLM\Software\Babylon
Key Found : HKLM\Software\caphyon
Key Found : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Key Found : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
Key Found : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
Key Found : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{BC9FD17D-30F6-4464-9E53-596A90AFF023}
Key Found : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Key Found : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Key Found : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Key Found : HKLM\SOFTWARE\Classes\jZip.file
Key Found : HKLM\SOFTWARE\Classes\Prod.cap
Key Found : HKLM\Software\DataMngr
Key Found : HKLM\Software\jZip
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3614D305-2DBB-4991-9297-750DD60FFC73}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2102}
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\jZip_RASAPI32
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\jZip_RASMANCS
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_voor_winzip_RASAPI32
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_voor_winzip_RASMANCS
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32
Key Found : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\AppPath\jZip.exe
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
Key Found : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Key Found : HKLM\Software\systweak
Key Found : [x64] HKLM\SOFTWARE\Classes\CLSID\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
Key Found : [x64] HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
Key Found : [x64] HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Key Found : [x64] HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Key Found : [x64] HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Key Found : [x64] HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
Key Found : [x64] HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Key Found : [x64] HKLM\SOFTWARE\DataMngr
Key Found : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2102}
Key Found : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}
Key Found : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}

***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.16518


-\\ Mozilla Firefox v19.0.2 (nl)

[ File : C:\Users\Wilfred\AppData\Roaming\Mozilla\Firefox\Profiles\ij2w1baw.default-1392981782488\prefs.js ]


-\\ Google Chrome v

[ File : C:\Users\Wilfred\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Found : urls_to_restore_on_startup
Found : homepage
Found : search_url
Found : keyword

*************************

AdwCleaner[R0].txt - [8153 octets] - [21/02/2014 13:14:49]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [8213 octets] ##########

Acties:
  • 0 Henk 'm!

  • Bee.nl
  • Registratie: November 2002
  • Niet online

Bee.nl

zoemt

In die lijst zie ik stuk voor stuk alleen maar dingen die je liever kwijt dan rijk bent. Probeer eerst zo veel mogelijk alvast te verwijderen via configuratiescherm (toolbars zoals Babylon) en dan de tool zijn werk laten doen. Zo blijft er zo min mogelijk troep over.

Enige dat je heel misschien wilt houden is jZip, al zijn die er ook niet vies van om adware mee te installeren bij de installatie.

[edit] Bij nader inzien is jZip regelrechte rotzooi. Weg ermee zou ik zeggen :Y)

[ Voor 17% gewijzigd door Bee.nl op 21-02-2014 14:23 ]


Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
Ok heb alles verwijderd. Heb ook alle bestanden in de mappen verwijderd die jij aangaf.
Ben nu weer aan t scannen.

Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
# AdwCleaner v3.019 - Report created 21/02/2014 at 14:51:40
# Updated 17/02/2014 by Xplode
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
# Username : Wilfred - Willie
# Running from : C:\Users\Wilfred\Downloads\AdwCleaner.exe
# Option : Scan

***** [ Services ] *****


***** [ Files / Folders ] *****

Folder Found C:\Users\Wilfred\AppData\Local\Temp\jZip
Folder Found C:\Users\Wilfred\AppData\Roaming\Systweak

***** [ Shortcuts ] *****


***** [ Registry ] *****

Key Found : HKCU\Software\systweak
Key Found : [x64] HKCU\Software\systweak
Key Found : HKLM\Software\systweak

***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.16518


-\\ Mozilla Firefox v27.0.1 (nl)

[ File : C:\Users\Wilfred\AppData\Roaming\Mozilla\Firefox\Profiles\ij2w1baw.default-1392981782488\prefs.js ]


-\\ Google Chrome v

[ File : C:\Users\Wilfred\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [8389 octets] - [21/02/2014 13:14:49]
AdwCleaner[R1].txt - [1293 octets] - [21/02/2014 14:45:06]
AdwCleaner[R2].txt - [1107 octets] - [21/02/2014 14:51:40]
AdwCleaner[S0].txt - [8107 octets] - [21/02/2014 14:26:04]
AdwCleaner[S1].txt - [1328 octets] - [21/02/2014 14:47:23]

########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [1287 octets] ##########

Van deze 2 lijk ik niet af te komen. Jzip en Systweak, blijven terugkomen. Als ik Jzip in the temp file wil verwijderen,
kan dit niet. Bestand bevindt zich daar niet langer, wordt aangegeven.

Maar lijkt me dat Jzip en systweak niks met een eventueel virus te maken hebben die ik via de Image zipfile heb
binnen gekregen. Dus ga verder met de andere scans eerst.

Acties:
  • 0 Henk 'm!

  • LnC
  • Registratie: Juni 2005
  • Laatst online: 24-03 20:32

LnC

The offending line...

Mooi dat al die zooi verwijderd wordt van je pc.
Je kan proberen om met Junkware Removal Tool de laatste zooi te laten verwijderen. Let wel op, deze tool leegt ook je eventlogs van Windows.

Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
Heb net roquekiller gedraaid, dit is de log:

RogueKiller V8.8.8 [Feb 19 2014] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Feedback : http://forum.adlice.com
Website : http://www.adlice.com/softwares/roguekiller/
Blog : http://www.adlice.com

besturingssysteem : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Gestart vanuit : Normale modus
Gebruiker : Wilfred [Administrator rechten]
Modus : Scan -- Datum : 02/21/2014 15:06:55
| ARK || FAK || MBR |

¤¤¤ Kwaadaardige processen : 0 ¤¤¤

¤¤¤ Register verwijzingen : 6 ¤¤¤
[HJ POL][PUM] HKLM\[...]\System : DisableTaskMgr (0) -> gevonden
[HJ POL][PUM] HKLM\[...]\System : DisableRegistryTools (0) -> gevonden
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : DisableTaskMgr (0) -> gevonden
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : DisableRegistryTools (0) -> gevonden
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> gevonden
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> gevonden

¤¤¤ geplande taken : 0 ¤¤¤

¤¤¤ Startup Entries : 0 ¤¤¤

¤¤¤ webbrowsers : 0 ¤¤¤

¤¤¤ Browser Addons : 0 ¤¤¤

¤¤¤ Speciale Files / Folders: ¤¤¤

¤¤¤ Driver : [Niet geladen 0x0] ¤¤¤

¤¤¤ Externe Hives: ¤¤¤

¤¤¤ Infectie : ¤¤¤

¤¤¤ HOSTS Bestand: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


¤¤¤ MBR Controle: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST9500420AS +++++
--- User ---
[MBR] 14a48eda348a9933c8345deb3bdbb880
[BSP] dea9defa67a18cc486b8c709b2ee22f0 : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 101 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 208896 | Size: 15000 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 30928896 | Size: 461837 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Gereed : << RKreport[0]_S_02212014_150655.txt >>


Heb alles verwijderd.

Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
LnC schreef op vrijdag 21 februari 2014 @ 15:06:
Mooi dat al die zooi verwijderd wordt van je pc.
Je kan proberen om met Junkware Removal Tool de laatste zooi te laten verwijderen. Let wel op, deze tool leegt ook je eventlogs van Windows.
Ok zal deze ook nog meepakken dan. Kan ik al deze programmas op me PC houden?

En als ik alle 5 programma's heb uitgevoerd en niks ernstigs is gevonden, kan ik er dan van uit gaan
dat me PC veilig is ?

Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
Ok laatste scan ook uitgevoerd met met Malwarebytes Anti-Rootkit en no malware found.

Acties:
  • 0 Henk 'm!

  • LnC
  • Registratie: Juni 2005
  • Laatst online: 24-03 20:32

LnC

The offending line...

Anoniem: 357338 schreef op vrijdag 21 februari 2014 @ 15:12:
[...]


Ok zal deze ook nog meepakken dan. Kan ik al deze programmas op me PC houden?

En als ik alle 5 programma's heb uitgevoerd en niks ernstigs is gevonden, kan ik er dan van uit gaan
dat me PC veilig is ?
De programma's kan je wel op je pc houden, maar omdat ze regelmatig geupdate worden naar een nieuwere versie kan je ze beter opnieuw downloaden als je ze nodig hebt.

Een garantie geven dat je pc veilig is kan ik je helaas niet geven. Maar de hoeveelheid zooi die je met deze tools eraf gehaald hebt, kan je er van uit gaan dat hij wel een stuk "veiliger" en ook sneller weer is.

Laatste aanraders die je kan doen.
• Scan je pc met b.v. Eset Online Scanner of met je eigen antivirus (volledige diepe scan)
• Update of verwijder Java en verwijder alle oude versies van Java.
• Update (indien aanwezig) Adobe reader en andere applicaties.
• Update Windows tot de laatste patches (voor de zekerheid erbij gezet :))

Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
LnC schreef op vrijdag 21 februari 2014 @ 16:02:
[...]


De programma's kan je wel op je pc houden, maar omdat ze regelmatig geupdate worden naar een nieuwere versie kan je ze beter opnieuw downloaden als je ze nodig hebt.

Een garantie geven dat je pc veilig is kan ik je helaas niet geven. Maar de hoeveelheid zooi die je met deze tools eraf gehaald hebt, kan je er van uit gaan dat hij wel een stuk "veiliger" en ook sneller weer is.

Laatste aanraders die je kan doen.
• Scan je pc met b.v. Eset Online Scanner of met je eigen antivirus (volledige diepe scan)
• Update of verwijder Java en verwijder alle oude versies van Java.
• Update (indien aanwezig) Adobe reader en andere applicaties.
• Update Windows tot de laatste patches (voor de zekerheid erbij gezet :))
Ok zal dit allemaal doen. Bedankt.
Ja veiligheid kan niet worden gegarandeerd, hoop dat ik in ieder geval dit facebook virus nu heb verwijderd, maar dit weet ik natuurlijk ook nooit.

Als er iemand het virus bestand wil onderzoeken, stuur me aub een pm. Eventueel voor vergoeding, als ik weet wat het is ..weet ik tenminste zeker of me pc echt gevaar loopt ofzo :) Toch ?

Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
Wat java betreft heb ik Versie 7 update 21, wanneer ik wil upgraden naar versie 51 zegt hij dat deze al geinstalleerd is....

Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
Anoniem: 357338 schreef op vrijdag 21 februari 2014 @ 16:20:
[...]


Ok zal dit allemaal doen. Bedankt.
Ja veiligheid kan niet worden gegarandeerd, hoop dat ik in ieder geval dit facebook virus nu heb verwijderd, maar dit weet ik natuurlijk ook nooit.

Als er iemand het virus bestand wil onderzoeken, stuur me aub een pm. Eventueel voor vergoeding, als ik weet wat het is ..weet ik tenminste zeker of me pc echt gevaar loopt ofzo :) Toch ?
Hey guys,

Iemand met ervaring bereid dit te doen ? Is er een plek waar ik iemand kan vinden die dit wil doen..kan ook geen sectie in het forum vinden bijvoorbeeld. Ik doe nu geen bankzaken op me PC niks, dus zou echt willen weten wat voor soort virus het is....misschien stelt het niks voor ? Bedankt

Acties:
  • 0 Henk 'm!

  • JJ Le Funk
  • Registratie: Januari 2004
  • Niet online

JJ Le Funk

:twk

Anoniem: 357338 schreef op maandag 24 februari 2014 @ 11:40:
[...]

Hey guys,

Iemand met ervaring bereid dit te doen ? Is er een plek waar ik iemand kan vinden die dit wil doen..kan ook geen sectie in het forum vinden bijvoorbeeld. Ik doe nu geen bankzaken op me PC niks, dus zou echt willen weten wat voor soort virus het is....misschien stelt het niks voor ? Bedankt
http://www.avast.com/contact-form.php?subject=VIRUS-FILE is een formulier om een verdacht bestand te laten onderzoeken door Avast. :*)

:twk


Acties:
  • 0 Henk 'm!

  • Standeman
  • Registratie: November 2000
  • Laatst online: 18-07 17:20

Standeman

Prutser 1e klasse

Anoniem: 357338 schreef op vrijdag 21 februari 2014 @ 19:10:
Wat java betreft heb ik Versie 7 update 21, wanneer ik wil upgraden naar versie 51 zegt hij dat deze al geinstalleerd is....
Tenzij je een specifieke reden hebt om java op geinstalleerd te hebben, zou ik 'm gewoon verwijderen. Ik ken maar bar weinig mensen die daadwerkelijk java nodig hebben op hun desktop. Mocht afhankelijk zijn van een tooltje dat toch java gebruikt zal ik even op zoek gaan naar een alternatief.

Als je de .zip nog hebt, kan mag je die wel naar mij toe mailen (zie profiel), dan kan ik wel even kijken wat het nou eigenlijk doet / intentie van het ding is..

The ships hung in the sky in much the same way that bricks don’t.


Acties:
  • 0 Henk 'm!

  • ImNotnoa
  • Registratie: September 2011
  • Niet online
Anoniem: 357338 schreef op maandag 24 februari 2014 @ 11:40:
[...]


Hey guys,

Iemand met ervaring bereid dit te doen ? Is er een plek waar ik iemand kan vinden die dit wil doen..kan ook geen sectie in het forum vinden bijvoorbeeld. Ik doe nu geen bankzaken op me PC niks, dus zou echt willen weten wat voor soort virus het is....misschien stelt het niks voor ? Bedankt
Ik had je al gevraagd het te uploaden op dropbox , dan wil ik er wel even naar kijken

Try SCE to Aux


Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
MrJayMan schreef op maandag 24 februari 2014 @ 11:45:
[...]

http://www.avast.com/contact-form.php?subject=VIRUS-FILE is een formulier om een verdacht bestand te laten onderzoeken door Avast. :*)
Bedankt.

Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
Standeman schreef op maandag 24 februari 2014 @ 12:19:
[...]

Tenzij je een specifieke reden hebt om java op geinstalleerd te hebben, zou ik 'm gewoon verwijderen. Ik ken maar bar weinig mensen die daadwerkelijk java nodig hebben op hun desktop. Mocht afhankelijk zijn van een tooltje dat toch java gebruikt zal ik even op zoek gaan naar een alternatief.

Als je de .zip nog hebt, kan mag je die wel naar mij toe mailen (zie profiel), dan kan ik wel even kijken wat het nou eigenlijk doet / intentie van het ding is..
Bedankt! Ik heb je neteen prive bericht gestuurd. Please reply

Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
Imnoa schreef op maandag 24 februari 2014 @ 12:20:
[...]


Ik had je al gevraagd het te uploaden op dropbox , dan wil ik er wel even naar kijken
Hallo Imnoa,

Bedankt weeren ja klopt, had je een privebericht gestuurd. Ben beetje bang het opnieuw down te loaden na alle scans die ik heb gedaan :) Please lees je prive bericht.

Acties:
  • 0 Henk 'm!

  • ImNotnoa
  • Registratie: September 2011
  • Niet online
Anoniem: 357338 schreef op maandag 24 februari 2014 @ 12:55:
[...]


Hallo Imnoa,

Bedankt weeren ja klopt, had je een privebericht gestuurd. Ben beetje bang het opnieuw down te loaden na alle scans die ik heb gedaan :) Please lees je prive bericht.
Berichten
Je hebt geen ongelezen berichten

Try SCE to Aux


Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
Imnoa schreef op maandag 24 februari 2014 @ 13:00:
[...]


Berichten
Je hebt geen ongelezen berichten
Hmmm dat verklaard waarom ik niks terug kreeg. Heb je 3 dagen terug privebericht gestuurd. Ik probeer het nog eens

Edit: Had dus wel wat terug gehad, stond je hebt geen ongelezen berichten. Ik heb net gereageerd.

[ Voor 16% gewijzigd door Anoniem: 357338 op 24-02-2014 13:11 ]


Acties:
  • 0 Henk 'm!

Anoniem: 357338

Topicstarter
Iedereen bedankt voor de hulp. Heb heeel veel scans gedraaid en er wordt niks meer gevonden.
Dus vertrouw erop dat alles goed is.

Speciale dank voor Imnoa en Standeman die me via PM hebben geholpen.

Naast alle scans die ik gedraaid heb die vermeld zijn in dit topic heb ik nog de volgende scans gedraaid:

Trendmicro
Farbar Recovery Scan Tool
Pagina: 1