Waarschijnlijk virus: geen internet en Windows Firewall uit

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Kid Jansen
  • Registratie: Oktober 2005
  • Niet online
Sinds vannacht heb ik waarschijnlijk een virus op m'n vaste PC. Ik heb geen internetverbinding meer en Windows Firewall is uitgeschakeld en kan niet meer ingeschakeld worden.

M'n PC draait Windows 7 Professional SP1 en is volledig up to date tot en met gistermiddag 12:55.

Ik heb de PC gescand met de volgende software:

ProgrammaDatabaseversieScanoptiesGevonden bedreigingen
ESET NOD32 Antivirus 8.011445 (20150408)
nu de op één na laatste versie
Dieptescan van alle scandoelengeen
Malwarebytes 2.1.4v2015.04.02.05
laatste versie die je offline kan updaten
n.v.t.geen
SuperAntiSpyware 6.011821
nu de op één na laatste versie
Complete scan
ON - scan inside ZIP archives
OFF - scan only known file types
OFF - ignore files larger than 4 MB
OFF - ignore non-executable files
Adware.Vundo/Variant in libemlrt.dll
(Matlab R2014a)


De SuperAntiSpyware scan loopt nog, maar heeft behalve die Adware.Vundo/Variant niks gevonden in geheugen, register en C-schijf. De overige harde schijven die hij nu aan het scannen is / nog gescand moeten worden bevatten alleen maar data en staan geen geïnstalleerde programma's op.

In de onderstaande HijackThis log kan ik ook niet zo snel iets raars vinden, behalve de hele lijst met "file missing" in de O23 reeks, maar in ieder geval een deel daarvan schijnt normaal te zijn. Nu moet ik wel zeggen dat ik geen ervaren HJT gebruiker ben. In het verleden heb ik wel een HJT logs op het forum van Computer!Totaal geplaatst, maar ik heb ze nooit zelf geanalyseerd.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 9:46:58, on 9-4-2015
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17689)

FIREFOX: 37.0.1 (x86 en-US)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\acrotray.exe
C:\Users\Kid Jansen\AppData\Roaming\Dropbox\bin\Dropbox.exe
D:\___hjt\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files (x86)\Adobe\Adobe Contribute CS5.1\Plugins\IEPlugin\contributeieplugin.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_40\bin\ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_40\bin\jp2ssv.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files (x86)\Adobe\Adobe Contribute CS5.1\Plugins\IEPlugin\contributeieplugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
O4 - HKLM\..\Run: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O4 - HKLM\..\Run: [AdobeCS5.5ServiceManager] "C:\Program Files (x86)\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: Dropbox.lnk = C:\Users\Kid Jansen\AppData\Roaming\Dropbox\bin\Dropbox.exe
O4 - Global Startup: i1Profiler Tray.lnk = C:\Program Files (x86)\X-Rite\i1Profiler\i1ProfilerTray.exe
O4 - Global Startup: SolidWorks 2014 Fast Start.lnk = ?
O4 - Global Startup: XRGamma.lnk = C:\Program Files (x86)\X-Rite\i1Profiler\XRGamma.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\Program Files\Microsoft Office 15\Root\Office15\ONBttnIE.dll/105
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIE.dll
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: http://search.student.utwente.nl
O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: SW Distributed TS Coordinator Service (CoordinatorServiceHost) - Dassault Systèmes SolidWorks Corp. - C:\Program Files\SolidWorks Corp\SolidWorks\swScheduler\DTSCoordinatorService.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe
O23 - Service: SolidWorks Electrical Collaborative Server (ewserver) - Trace Software International - C:\Program Files\SolidWorks Corp\SolidWorks Electrical\server\EwServer.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Flexera Software, Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FLEXnet Licensing Service 64 - Flexera Software, Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
O23 - Service: Google Update-service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Sentinel HASP License Manager (hasplms) - Unknown owner - C:\Windows\system32\hasplms.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Remote Solver for Flow Simulation 2014 (RemoteSolverDispatcher) - Mentor Graphics Corporation - C:\Program Files\SolidWorks Corp\SolidWorks Flow Simulation\binCFW\remotesolverdispatcherservice.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files (x86)\Common Files\SolidWorks Shared\Service\SolidWorksLicensing.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
O23 - Service: X-Rite Device Services Manager (xrdd.exe) - X-Rite Inc. - C:\Program Files (x86)\X-Rite\Devices\Services\xrdd.exe

--
End of file - 11071 bytes

Acties:
  • 0 Henk 'm!

  • Anonymoussaurus
  • Registratie: April 2014
  • Niet online

Anonymoussaurus

Medewerker van Oxygen Updater

Misschien HitmanPro erover heen halen?

Je kan dan 1 keer wat verwijderen, daarna mag je het kopen, om meerdere scans uit te voeren en de virussen te verwijderen. De 1e keer is dus gratis. :)

Want weet je zeker dat het een virus is? Kan je niet terug gaan naar een herstelpunt van eergister?

[ Voor 21% gewijzigd door Anonymoussaurus op 09-04-2015 11:42 ]

Medewerker van Oxygen Updater: discord.gg/5TXdhKJ


Acties:
  • 0 Henk 'm!

  • Kid Jansen
  • Registratie: Oktober 2005
  • Niet online
Ik weet niet zeker dat het een virus is, maar aangezien Windows Firewall werd uitgeschakeld en ik deze vervolgens ook niet meer aan kon zetten ging ik daar van uit. Dat leek mij namelijk typisch iets wat een virus zou doen.

Ik zou wel herstelpunt terug kunnen zetten, maar is dat verstandig als de kans bestaat dat het wel een virus is?

Acties:
  • 0 Henk 'm!

  • Anonymoussaurus
  • Registratie: April 2014
  • Niet online

Anonymoussaurus

Medewerker van Oxygen Updater

Dat is moeilijk te bepalen. Misschien is het wel een virus die pas naar zoveel dagen 'actief' wordt en dan heb je dus niks aan een systeemherstel van een paar dagen terug.

Als ik jou was zou ik eerst nog een paar scanners erover heen halen (zie vorige bericht). :)

Medewerker van Oxygen Updater: discord.gg/5TXdhKJ


Acties:
  • 0 Henk 'm!

  • Kid Jansen
  • Registratie: Oktober 2005
  • Niet online
Hitman Pro werkt niet zonder internetverbinding zo te zien. Hij gaat dan eerst 5 minuten wachten op een verbinding en vervolgens breekt hij de scan af. Ik kon ook nergens terugvinden hoe ik de definities offline kan installeren, dus dat zal wel niet kunnen dan.

Nog tips voor andere gratis scanners?

Acties:
  • 0 Henk 'm!

Anoniem: 569031

back up maken van je bestanden en een frisse install doen?

Acties:
  • 0 Henk 'm!

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 01:52

The Eagle

I wear my sunglasses at night

Geen tips, maar probeer eerst eens een ippconfig /release, ipconfig /flushdns en ipconfig /renew, en rset je router even. Kan goed zijn dat dat het internetprobleem oplost :)
Zeker als je ziggo of upc hebt, die lopen nogal te klooien de laatste tijd. Mobiele devices hebben er minder last van, vaste PC's meer.

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Acties:
  • 0 Henk 'm!

  • RavonsDaro
  • Registratie: December 2008
  • Laatst online: 15-07 15:37

RavonsDaro

Mens-erger-je-nietje

Klinkt als een rootkit. Je kan Malwarebytes in de settings bij Detection and Protection scannen naar rootkits.

Dit kan ook met hun Chameleon pakket.

Acties:
  • 0 Henk 'm!

  • Jesserr
  • Registratie: November 2009
  • Laatst online: 18-07 14:01
Als je opstart in veilige modus met netwerkmogelijkheden, heb je dan ook geen internet? Dan kun je alsnog die hitman pro doen natuurlijk.

Acties:
  • 0 Henk 'm!

  • Anonymoussaurus
  • Registratie: April 2014
  • Niet online

Anonymoussaurus

Medewerker van Oxygen Updater

Probeer dit anders even. Dit is een Anti-Rootkit van Malwarebytes.

Medewerker van Oxygen Updater: discord.gg/5TXdhKJ


Acties:
  • 0 Henk 'm!

  • Kid Jansen
  • Registratie: Oktober 2005
  • Niet online
Anoniem: 569031 schreef op donderdag 09 april 2015 @ 12:36:
back up maken van je bestanden en een frisse install doen?
Back-up van bestanden heb ik wel, maar ik heb echt zo'n ongelofelijke hekel aan verse install doen. Laatste keer (december) ook behoorlijk gezeik mee gehad

Het is misschien wel de beste optie, maar tenzij het echt niet anders kan ga ik dit echt niet weer doen.
The Eagle schreef op donderdag 09 april 2015 @ 12:37:
Geen tips, maar probeer eerst eens een ippconfig /release, ipconfig /flushdns en ipconfig /renew, en rset je router even. Kan goed zijn dat dat het internetprobleem oplost.
Dat gaat weinig uithalen. Ik had het bij nader inzien niet helemaal goed geformuleerd (een deel kom ik ook nu net pas achter), maar er is helemaal geen netwerkverbinding. In Device Manager zie ik de netwerkadapters nog wel, maar in Network and Sharing Center staat "The dependency service or group failed to start". Als ik naar Change adapter settings ga zie ik m'n netwerkadapters daar niet meer staan.

Overigens is Universiteit Twente m'n ISP, want ik woon op de campus van de UT.
RavonsDaro schreef op donderdag 09 april 2015 @ 12:38:
Je kan Malwarebytes in de settings bij Detection and Protection scannen naar rootkits.
Draait nu ook.

EDIT: klaar, niks gevonden...
Jesserr schreef op donderdag 09 april 2015 @ 12:42:
Als je opstart in veilige modus met netwerkmogelijkheden, heb je dan ook geen internet? Dan kun je alsnog die hitman pro doen natuurlijk.
SuperAntiSpyware is nog bezig, dus kan nog even niet rebooten naar veilige modus. Maar als die klaar is zal ik dat ook proberen.

EDIT3: ook klaar nu, ook niks gevonden, behalve die Adware.Vundo/Variant die ik al in de startpost genoemd had. Die heb ik verwijderd, maar lost probleem niet op.
Anonymoussaurus schreef op donderdag 09 april 2015 @ 12:44:
Probeer dit anders even. Dit is een Anti-Rootkit van Malwarebytes.
Zal ik doen als gewone Malwarebytes klaar is.

EDIT: draait nu ook
EDIT2: ook niks gevonden met deze scan

EDIT4: "sfc /scannow" gedraaid, maar geeft "Windows Resource Protection did not find any integrity violations", dus dat is het ook niet. Zal nog even veilige modus met netwerk testen, anders toch system restore. Werkt dat ook niet, dan verse install.

[ Voor 10% gewijzigd door Kid Jansen op 09-04-2015 13:31 ]


Acties:
  • 0 Henk 'm!

  • Anonymoussaurus
  • Registratie: April 2014
  • Niet online

Anonymoussaurus

Medewerker van Oxygen Updater

Zal ik doen als gewone Malwarebytes klaar is.

EDIT: draait nu ook
EDIT2: ook niks gevonden met deze scan
Misschien dan toch maar een nieuwe Windows erop zetten?

Bekijk het van de zonnige kant, je Windows is weer lekker snel en virus en fout vrij. Installeer dan meteen Malwarebytes Anti-Exploit

Medewerker van Oxygen Updater: discord.gg/5TXdhKJ


Acties:
  • 0 Henk 'm!

  • Kid Jansen
  • Registratie: Oktober 2005
  • Niet online
Kid Jansen schreef op donderdag 09 april 2015 @ 13:02:
In Device Manager zie ik de netwerkadapters nog wel, maar in Network and Sharing Center staat "The dependency service or group failed to start". Als ik naar Change adapter settings ga zie ik m'n netwerkadapters daar niet meer staan.
Zelfde verhaal in veilige modus met netwerk. Heb system restore gedraaid en systeem teruggezet naar een herstelpunt van 31 maart en alles lijkt nu weer te werken.
Anonymoussaurus schreef op donderdag 09 april 2015 @ 13:30:
Misschien dan toch maar een nieuwe Windows erop zetten?

Bekijk het van de zonnige kant, je Windows is weer ... en fout vrij.
Dat zou je denken, maar vorige keer kon ik direct naar verse install alsnog met system restore aan de gang.

Ben blij dat alles nu weer lijkt te werken, want anders had ik ook weer een hoop gezeik gehad met softwarelicenties die ik niet had kunnen deactiveren voor reinstall.

Acties:
  • 0 Henk 'm!

  • Anonymoussaurus
  • Registratie: April 2014
  • Niet online

Anonymoussaurus

Medewerker van Oxygen Updater

Kid Jansen schreef op donderdag 09 april 2015 @ 14:05:
Zelfde verhaal in veilige modus met netwerk. Heb system restore gedraaid en systeem teruggezet naar een herstelpunt van 31 maart en alles lijkt nu weer te werken.
Goed om te horen dat alles weer werkt :).

Medewerker van Oxygen Updater: discord.gg/5TXdhKJ


Acties:
  • 0 Henk 'm!

  • oheng
  • Registratie: Januari 2001
  • Laatst online: 20-06 07:24
Allemaal goede suggesties.
Controleer of er geen proxy is ingesteld in Internet Explorer - Internetopties - tabblad Verbindingen, IIRC.
En gebruik ook zeker even Hitman Pro.

Acties:
  • 0 Henk 'm!

  • Anonymoussaurus
  • Registratie: April 2014
  • Niet online

Anonymoussaurus

Medewerker van Oxygen Updater

oheng schreef op zaterdag 11 april 2015 @ 08:29:
Allemaal goede suggesties.
Controleer of er geen proxy is ingesteld in Internet Explorer - Internetopties - tabblad Verbindingen, IIRC.
En gebruik ook zeker even Hitman Pro.
Heb system restore gedraaid en systeem teruggezet naar een herstelpunt van 31 maart en alles lijkt nu weer te werken.

Medewerker van Oxygen Updater: discord.gg/5TXdhKJ


Acties:
  • 0 Henk 'm!

  • oheng
  • Registratie: Januari 2001
  • Laatst online: 20-06 07:24
System Restore is geen enkele garantie. Regelmatig zitten virussen juist in de system restore verborgen, of injecteren zich in oudere restore points. TS: ik zou toch echt even doorzoeken, ook al lijkt alles normaal.

Acties:
  • 0 Henk 'm!

  • Kid Jansen
  • Registratie: Oktober 2005
  • Niet online
Heb Hitman Pro gedraaid (eenmalige scan zonder installatie). Er worden geen echte bedreigingen gevonden, maar wel een verdacht bestand:

C:\Windows\system32\hasplms.exe

Verwijderen of niet?

Is het trouwens normaal dat een scan maar een minuut duurt? Zowel NOD32 als MBAM deden er drie uur over om m'n PC te scannen, maar dat was dan wel met meest grondige instellingen terwijl HitmanPro net op standaard instellingen draaide.

Acties:
  • 0 Henk 'm!

  • Tribits
  • Registratie: Augustus 2011
  • Laatst online: 18-07 23:57

Tribits

Onkruid vergaat niet

Is volgens mij de HASP license manager service, beveiliging voor bepaalde software pakketten. Ik vermoed dat het als verdacht bestand wordt gezien omdat het een gecrypte executable is en/of bepaalde onconventionele technieken gebruikt. Je zou het voor de zekerheid nog eens naar virustotal kunnen sturen. Als je het verwijderd zal de software die er gebruik van maakt niet meer werken.

Master of questionable victories and sheer glorious defeats


Acties:
  • 0 Henk 'm!

  • GerardVanAfoort
  • Registratie: April 2010
  • Niet online

GerardVanAfoort

Slapen is een hobby

Hasp license manager heb je in normale omstandigheden niet op je pc. Tenzij je een network HASP key usb monitored/managed.
Enkel bij oude HASP single licenses had je in sommige gevallen deze manager nodig. License dongel ergens aanwezig?

Meer info: http://sentinelcustomer.safenet-inc.com/sentineldownloads/
Voorheen Aladdin.

Bij uninstall eerst even HASP Loader service stoppen.

(nethasp.ini mooi spul, efficient om op verschillende locaties licenties te delen :))

[ Voor 18% gewijzigd door GerardVanAfoort op 11-04-2015 23:28 ]

De rest is vrije tijd. Breathe in breathe out


Acties:
  • 0 Henk 'm!

  • jordje
  • Registratie: April 2013
  • Laatst online: 23:23
Helaas dat ik je topic nu pas lees, maar ik was deze week bij een klant met exact dezelfde problemen: geen bedraad internet vanaf 08-04. Was weliswaar Windows 8.1, maar dit bleek achteraf door een update (KB3000850) te zijn veroorzaakt.

Als dit bij jou ook door een update werd veroorzaakt heb je de kans dat deze binnekort weer terug komt.

*Ervan uitgaande dat bij de systemrestore ook de updates zijn teruggedraaid

Acties:
  • 0 Henk 'm!

  • Kid Jansen
  • Registratie: Oktober 2005
  • Niet online
Misschien dat het dan wordt gebruikt door m'n Sandisk Cruzer USB stick, of in ieder geval meekwam daarmee. Heb geen idee of ik het voorheen ook had.

Wat betreft updates, ik heb na system restore gewoon weer Windows update gedraaid, alles is nu up to date en alles werkt nog steeds.

Acties:
  • 0 Henk 'm!

  • GerardVanAfoort
  • Registratie: April 2010
  • Niet online

GerardVanAfoort

Slapen is een hobby

Als daar geen software met licentie op staat, komt het zeker niet van de Cruzer. Draait hasp loader service? Zo niet, hasplms insturen naar virustotaal wat Tribits ook zegt.

Je kan ook *.lic opzoeken in Windows search, en zien welke software eventueel met licentie geactiveerd is. Of zoek nethasp.ini en open deze om te kijken waarmee deze kan verbinden.

Indien nethasp.ini aanwezig: post de tekst maar hier

De rest is vrije tijd. Breathe in breathe out


Acties:
  • 0 Henk 'm!

  • Kid Jansen
  • Registratie: Oktober 2005
  • Niet online
In tabblad Services van Task Manager staat onder andere:
code:
1
2
Name        PID     Description                     Status
hasplms     1616    Sentinel HASP License Manager   Running


Dus lijkt mij van wel. Of bedoel je iets anders?
hasplms insturen naar virustotal
Dat gaat niet direct. Heel veel bestanden in system32 kan ik niet selecteren om te uploaden naar virustotal.com, zowel vanuit Firefox, Chrome als IE.

Heb het bestand dus maar gekopieerd naar desktop en toen geupload. Virustotal gaf vervolgens de melding:

"Waarschijnlijk onschadelijk! Het lijkt erop dat dit bestand veilig te gebruiken is."

Met een scanratio van 2/57:

Bkav - HW32.Packed.676A
CMC - Heur.Win32.Obfuscated.1!O

De overige 55 scanners gaven aan dat het bestand schoon was.
Indien nethasp.ini aanwezig: post de tekst maar hier
Lijkt er op van niet, kan hem in ieder geval niet vinden met Windows Search.
Heb Hitman Pro gedraaid...
...
Is het trouwens normaal dat een scan maar een minuut duurt?
Dit klopt dus wel? Of kan je nog uitgebreider scannen?

Acties:
  • 0 Henk 'm!

  • GerardVanAfoort
  • Registratie: April 2010
  • Niet online

GerardVanAfoort

Slapen is een hobby

Run CMD
net stop hasplms

Open services.msc
Sentinel HASP License Manager eigenschappen opstarttype op uitgeschakeld zetten.

Hiermee kun je dit programma altijd later nog gebruiken als toch blijkt dat het ergens voor nodig is.

- systeem bestanden kan je idd niet zomaar selecteren of aanpassen vanuit veel applicaties.
- geen nethasp.ini in orde
- HitmanPro scan gaat ook hier in 1 minuut (is bij mij Pro3 met Alert proeflicentie) NOD32 doet er ook bij mij langer over. Is gewoon in orde.

Controleer nog even je Firewall. HASP gebruikt UDP port 475 voor vervindingen, als er een regel voor is, blokkeer deze verbinding dan ook. Ook hier, mocht je het later nodig hebben, gewoon weer aanpassen.

De rest is vrije tijd. Breathe in breathe out


Acties:
  • 0 Henk 'm!

  • oheng
  • Registratie: Januari 2001
  • Laatst online: 20-06 07:24
Hitman Pro scan (standaard instellingen, conventionele HDD) duurt altijd ongeveer 20 minuten. Ik heb het zeker al 1000 keer gebruikt, en het is altijd hetzelfde. SSD is natuurlijk veel sneller.

Acties:
  • 0 Henk 'm!

  • Kid Jansen
  • Registratie: Oktober 2005
  • Niet online
Done
Open services.msc
Sentinel HASP License Manager eigenschappen opstarttype op uitgeschakeld zetten.
Done

Ik heb "C:\Windows\system32\services.msc" geopend, dat bestand stond namelijk ook nog op 7 andere locaties.
Controleer nog even je Firewall. HASP gebruikt UDP port 475 voor vervindingen, als er een regel voor is, blokkeer deze verbinding dan ook. Ook hier, mocht je het later nodig hebben, gewoon weer aanpassen.
Done
oheng schreef op zondag 12 april 2015 @ 10:35:
Hitman Pro scan (standaard instellingen, conventionele HDD) duurt altijd ongeveer 20 minuten. Ik heb het zeker al 1000 keer gebruikt, en het is altijd hetzelfde. SSD is natuurlijk veel sneller.
Windows en al m'n programma's staan inderdaad op een SSD, een Intel 510 120 GB om precies te zijn.
Pagina: 1