Al jaren een virus, tja... Daar had je eigenlijk al eerder stappen tegen moeten ondernemen.
Aangezien in een up to date Windows omgeving dit soort browserhijackers door mrt.exe wel verwijderd zouden moeten worden, wordt Windows daar wel goed geupdate?
Misschien tijd om iets meer over je systeem te typen.
Maar uiteraard kan je ook eerst eens deze 2 programma's gebruiken om te kijken wat er in je systeem gestart is.
Autoruns
Process Explorer
Welke browser gebruik je eigenlijk?
Start ( rechtsklik Win 8 ) > Uitvoeren en plak:
"C:\WINDOWS\system32\rundll32.exe" C:\WINDOWS\system32\shell32.dll,Control_RunDLL "C:\WINDOWS\system32\inetcpl.cpl",Internetopties,5
Klik op Invoegtoepassingen beheren en zet er alles wat niet Microsoft is eens uit.
Of gebruik je Firefox, ga dan naar menu Extra naar ADD ons
Zolang je niet zeker bent dat het systeem schoon is kan er van alles onzichtbaar huishouden.
Virus total haalt wat er is gestart door ongeveer 50 scanners in Process Explorer.
Als je wil weten wat er in Windows verder nog gestart is plak de volgende regels dan in Uitvoeren.
Voor services plak:
"C:\WINDOWS\system32\mmc.exe" "C:\WINDOWS\system32\services.msc"
klik ok
Voor Systeemconfiguratie plak:
msconfig > Tabbladen "Services" en "Opstarten"
klik ok
Hier kan je eerst eens een kijkje nemen in de lijsten wat er zoal opstart.
Samen met Taakbeheer (klik rechts op je taakbalk) is daar de informatie te vergaren, aangezien dat Windows is.
Uitvoeren en plak:
"rundll32.exe" shell32.dll,Options_RunDLL 7
Vink daar "Beveiligde besturingssysteembestanden verbergen (aanbevolen)" uit
Vink "Verborgen bestanden, mappen of stations weergeven" aan.
Vink "Extensies voor bekende bestandstypen verbergen" uit.
Nu zie je alle bestanden op je Computer, ook op je bureaublad zie je er een paar (desktop.ini), gewoon laten staan.
Kijken kost niks, en meer te weten komen is winst.
Process explorer als administrator starten geeft nog meer info.
klik rechts op process explorer en klik op "Als administrator uitvoeren" =
"C:\procexp.exe" /e
als C: de locatie zou zijn.
[
Voor 30% gewijzigd door
Verwijderd op 17-06-2015 20:59
]