• Hulpvragenden in dit forumonderdeel worden enkel geholpen door daartoe bevoegde teamleden.
    Dit is belangrijk, zodat de hulpvragende goed geholpen kan worden zonder (goedbedoelde) aanvullende berichten van andere leden.
    Reageren op andermans discussie is daarom uitgeschakeld.
  • De afgelopen dagen zijn er meerdere fora waarop bestaande accounts worden overgenomen door spammers. De gebruikersnamen en wachtwoorden zijn via een hack of een lek via andere sites buitgemaakt. Via have i been pwned? kan je controleren of jouw gegeven ook zijn buitgemaakt. Wijzig bij twijfel jouw wachtwoord of schakel de twee-staps-verificatie in.

Opgelost Google chrome clk.ink pop ups keren steeds terug?

Status
Niet open voor verdere reacties.

Duckje19

Junior lid
Lid geworden
4 mei 2019
Berichten
66
Waarderingsscore
3
Hallo,

elke dag komen er vreemde clk.ink pop ups op mijn scherm. Ik heb adw al laten zoeken maar kan niets verdacht vinden. Hieronder de logjes.
Bedankt om hier naar te kijken.

Duckje
 

Bijlagen

  • Addition.txt
    50,6 KB · Weergaven: 4
  • FRST.txt
    82,9 KB · Weergaven: 4
ik had niet mogen reageren zag pas nadien dat dit in het HijackThis gedeelte vermeldstond en dat is enkel bedoeld voor hulp te krijgen van Abraham54
 
ik had niet mogen reageren zag pas nadien dat dit in het HijackThis gedeelte vermeldstond en dat is enkel bedoeld voor hulp te krijgen van Abraham54
Geen probleem, alvast bedankt voor het mee nadenken ;)
 
Ok, net gedaan.
 
Ik heb Abraham even een bericht gestuurd met de vraag of hij even naar dit topic kan kijken.
 
Ik heb Abraham even een bericht gestuurd met de vraag of hij even naar dit topic kan kijken.
Dankje, de pop ups komen steeds terug. Het over over dating, reclame en alle andere rotzooi dat je kan bedenken...
 
Dan heb je duidelijk last van adware, dan is Abraham de aangewezen persoon om jij hier van te verlossen.
 
Helllo Duckje, eerst een vraag.

Heb jij Spyhunter gekocht of alsgratis versie in jouw Windows zitten?


Waarschuwing: onderstaande bewerking is enkel voor deze computer bedoeld, het toepassen hiervan in een andere computer kan tot schade in Windows leiden.


We gaan
51a5c8edc4692-icon1337952077.png


Farbar Recovery Scan Tool (FRST.exe) opnieuw gebruiken.

Open een nieuw kladblok (of anders: notepad) bestand, via "Start\Alle programma’s\Bureau-accessoires\Kladblok (of Notepad)".
Kopieer nu de tekst die in het code-venster staat en plak die tekst in het lege kladblokvenster.

Code:
start
CreateRestorePoint:

HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [262024 2019-05-23] (AVAST Software s.r.o. -> AVAST Software)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
GroupPolicy: Restriction - Chrome <==== ATTENTION
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
Task: {A0FB928E-81F0-40A2-8D3C-2C02DD8F2DC8} - System32\Tasks\AutoKMS => C:\WINDOWS\AutoKMS\AutoKMS.exe [5046784 2019-06-09] () [File not signed]
Task: {01DC4DD0-7564-459F-BC72-8130C00C890D} - no filepath
Task: {16B34E26-DC84-41C5-ABFF-8E632A115B34} - no filepath
Task: {1D021038-CB4A-460C-90A8-4CFC0C8A8C96} - no filepath
Task: {3BFCD9C6-41E4-42C1-A112-A7411A3DB345} - no filepath
Task: {4865A8A3-93E3-4435-AE16-F177B33C1C68} - no filepath
Task: {4A368F72-C4AD-457E-A943-5D71D42A2E71} - no filepath
Task: {63B24B54-DA72-40DC-8545-22D76FE2C154} - no filepath
Task: {6F170473-500E-4289-9305-020B55DB3DB0} - no filepath
Task: {7CAE5C89-8BC9-4A9F-BE74-3D7F55E84181} - no filepath
Task: {8CB7E396-6440-455E-B038-07B4A3DEBDA4} - no filepath
Task: {9229A951-93BD-4C02-AD2A-224498C018C8} - no filepath
Task: {9D10BF22-3322-444F-8A19-A59400E58650} - no filepath
Task: {9ECD2768-4076-4891-992A-10A9027F6A30} - no filepath
Task: {AC10A253-F9B2-4239-9CA2-33926B32AC8E} - no filepath
Task: {AF0B14DC-3C17-4036-816E-EAD2C6A2EFE1} - no filepath
Task: {AF993F10-D1CF-4D07-84D6-B3FEECF97D34} - no filepath
Task: {D74F56AA-13AB-474A-A2FB-43EE06117BD9} - no filepath
Task: {D9666BCD-DE07-4D40-A31E-FCF2767BBE57} - no filepath
Task: {DA858DEF-1E13-4A88-BE5C-476DD9E4C924} - no filepath
Task: {E468DD11-C9FB-40C1-BF96-60520E089E42} - no filepath
Task: {EF1CB58E-1AF2-4CFE-8DD7-478CE66A252C} - no filepath
Task: {F7248CAC-C4B0-43F5-8B8F-62D259CA2CBA} - no filepath
Task: {FAA9B31A-6C9E-4816-9738-5678F90BFF5A} - no filepath
Task: {FF0D73B2-BCEE-4787-812D-9388F40ED64D} - no filepath
Task: {FF45642B-D07B-4F3D-BCEE-B82217715499} - no filepath
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <==== ATTENTION
2019-06-09 19:31 - 2019-06-13 19:21 - 000003808 _____ C:\WINDOWS\System32\Tasks\AutoKMS
2019-06-09 19:31 - 2019-06-10 17:44 - 000000000 ____D C:\WINDOWS\AutoKMS
2019-06-13 19:13 - 2019-06-13 19:13 - 000113664 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\_ctypes.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000173568 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\_elementtree.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 001792512 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\_hashlib.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000032256 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\_multiprocessing.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000046080 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\_psutil_windows.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000047616 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\_socket.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 002224640 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\_ssl.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000026112 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\_yappi.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000080896 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\bz2.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 005752320 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\cello.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000014848 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\common.time34.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000007680 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\hashobjs_ext.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000301568 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\PIL._imaging.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000169472 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\pyexpat.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 001084416 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\pysqlite2._sqlite.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000548864 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\pythoncom27.dll
2019-06-13 19:13 - 2019-06-13 19:13 - 000137728 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\pywintypes27.dll
2019-06-13 19:13 - 2019-06-13 19:13 - 000010752 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\select.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000020992 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\thumbnails_ext.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000689664 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\unicodedata.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000118784 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\usb_ext.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000128512 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\win32api.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000438784 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\win32com.shell.shell.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000011776 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\win32crypt.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000023040 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\win32event.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000149504 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\win32file.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000223232 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\win32gui.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000048128 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\win32inet.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000029696 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\win32pdh.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000027648 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\win32pipe.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000044032 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\win32process.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000020480 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\win32profile.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000136192 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\win32security.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000026624 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\win32ts.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000034304 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\windows.conditional.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000038400 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\windows.connectivity.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000073216 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\windows.device_monitor.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000110080 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\windows.volumes.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000020480 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\windows.winwrap.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 001325056 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\wx._controls_.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 001489408 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\wx._core_.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 001007104 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\wx._gdi_.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000103424 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\wx._html2.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 000916992 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\wx._misc_.pyd
2019-06-13 19:13 - 2019-06-13 19:13 - 001039872 _____ () [File not signed] C:\Users\Davy\AppData\Local\Temp\_MEI118482\wx._windows_.pyd
AlternateDataStreams: C:\ProgramData\TEMP:5C321E34 [125]
AlternateDataStreams: C:\Users\Davy\Application Data:00e481b5e22dbe1f649fcddd505d3eb7 [394]
AlternateDataStreams: C:\Users\Davy\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7 [394]
C:\ProgramData\TEMP:5C321E34
C:\Users\Davy\Application Data:00e481b5e22dbe1f649fcddd505d3eb7
C:\Users\Davy\AppData\Roaming:00e481b5e22dbe1f649fcddd505d3eb7
FirewallRules: [{841D8D0E-DE0F-476B-A3C1-ADB485FF5556}] => (Allow) C:\Users\Davy\AppData\Local\Temp\Rar$EXb10324.42926\microsoft-toolkit-2.6.5\Microsoft Toolkit.exe No File
FirewallRules: [{DB322E22-7716-4820-9FCA-D3BACB8A4594}] => (Allow) C:\Users\Davy\AppData\Local\Temp\Rar$EXb10324.42926\microsoft-toolkit-2.6.5\Microsoft Toolkit.exe No File


EmptyTemp:
CloseProcesses:
cmd: ipconfig /flushdns
cmd: netsh winsock reset
end

Sla nu dit kladblokbestand in de dezelfde locatie waar ook FRST.exe aanwezig is op als Fixlist.txt

Farbar Recovery Scan Tool (FRST.exe) met de fixlist.txt gebruiken

  • Windows Vista, Windows 7, Windows 8 en Windows 10: via rechtsklik op FRST.exe en kies voor "Als Administrator uitvoeren".
  • Als het programma wordt gestart, klik dan op Ja in de popup.
  • Druk op de Fix knop.
  • Na de fix wordt een logbestand - Fixlog.txt - in dezelfde locatie aangemaakt van waaruit FRST.exe is gestart.
  • Post de inhoud van dit logbestand in jouw volgende bericht.
 
Dankje Abraham voor je tussenkomst. Die Spyhunter was een proefversie om die adware weg te krijgen wat dus kennelijk mislukt is.
 

Bijlagen

  • Fixlog.txt
    23 KB · Weergaven: 2
Nieuwe opdracht:

Waarschuwing: onderstaande bewerking is enkel voor deze computer bedoeld, het toepassen hiervan in een andere computer kan tot schade in Windows leiden.


We gaan
51a5c8edc4692-icon1337952077.png


Farbar Recovery Scan Tool (FRST.exe) opnieuw gebruiken.

Open een nieuw kladblok (of anders: notepad) bestand, via "Start\Alle programma’s\Bureau-accessoires\Kladblok (of Notepad)".
Kopieer nu de tekst die in het code-venster staat en plak die tekst in het lege kladblokvenster.

Code:
start
CreateRestorePoint:

C:\Program Files\EnigmaSoft
C:\Users\Public\Desktop\SpyHunter5.lnk
C:\ProgramData\EnigmaSoft Limited
C:\WINDOWS\System32\drivers\EnigmaFileMonDriver.sys
C:\WINDOWS\system32\Drivers\EnigmaFileMonDriver.sys
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EnigmaSoft
C:\WINDOWS\System32\Tasks\AutoKMS
C:\WINDOWS\AutoKMS
C:\Users\Davy\Desktop\microsoft-toolkit-2.6.5.zip
C:\ProgramData\Microsoft Toolkit

EmptyTemp:
CloseProcesses:
cmd: ipconfig /flushdns
cmd: netsh winsock reset
end

Sla nu dit kladblokbestand in de dezelfde locatie waar ook FRST.exe aanwezig is op als Fixlist.txt

Farbar Recovery Scan Tool (FRST.exe) met de fixlist.txt gebruiken

  • Windows Vista, Windows 7, Windows 8 en Windows 10: via rechtsklik op FRST.exe en kies voor "Als Administrator uitvoeren".
  • Als het programma wordt gestart, klik dan op Ja in de popup.
  • Druk op de Fix knop.
  • Na de fix wordt een logbestand - Fixlog.txt - in dezelfde locatie aangemaakt van waaruit FRST.exe is gestart.
  • Post de inhoud van dit logbestand in jouw volgende bericht.
 
Nieuw logje
 

Bijlagen

  • Fixlog.txt
    2,8 KB · Weergaven: 2
We kijken verder:


Stap •1•
Start
51a46ae42d560-malwarebytes_anti_malware.png
MalwareBytes Anti-Malware.

  • Windows 2000 en Windows XP: dubbelklik op de MBAM-snelkoppeling.
  • Windows Vista, Windows 7, Windows 8/8.1 en Windows 10: via rechtsklik op de MBAM-snelkoppeling en kies voor "Als Administrator uitvoeren".
  • Klik in het menu van Malwarebytes ANTI-MALWARE op Ïnstellingen" en daar op "Detectie en Bescherming" en zet vervolgens een vinkje bij "Scan naar rootkits".
  • Klik vervolgens op de knop Scan nu om een bedreigingsscan uit te voeren.
  • Er zal nu gecontroleerd worden op beschikbare updates, klik hier op "Nu bijwerken als er beschikbare updates zijn.
  • De scan wordt nu automatisch gestart,wanneer de scan gereed is en er bedreigingen zijn gedetecteerd krijgt u hier een overzicht van.

  • Wanneer er geen bedreigingen zijn gedetecteerd klikt u na de scan op Bekijk gedetailleerd logboek.
  • Klik vervolgens op de knop Exporteer en kies de optie "Tekstbestand (*.txt)".
  • Geef vervolgens een bestandsnaam op voor het opslaan van het logbestand, bijvoorbeeld MBAM Scanlog.
  • Kies bijvoorbeeld het bureaublad als opslaglocatie en klik vervolgens op de knop Opslaan.

  • Wanneer er wel bedreigingen zijn gedetecteerd klikt u na de scan op Acties toepassen.
  • Bij de melding om de computer opnieuw op te starten klikt u op Ja / Yes.
  • Open na de herstart MalwareBytes Anti-Malware en klik bovenaan op Historie en selecteer Programmalogboeken.
  • Klik op de nieuwste Scan Log.
  • Klik op "Exporteer" en kies de optie "Tekstbestand (*.txt)".
    5557b93ba94ab-Malwarebytes_Exporteer_ScanLog.png
  • Geef vervolgens een bestandsnaam op voor het opslaan van het logbestand, bijvoorbeeld MBAM Scanlog.
  • Kies bijvoorbeeld het bureaublad als opslaglocatie en klik vervolgens op de knop Opslaan.
    532aab157609a-MBAM-Scan.png

MBAM-Log posten:
  • Kopieer nu de inhoud van het zojuist opgeslagen log en plak dit in uw nieuwe antwoord erbij.


Stap •2•
Download
536cf876403ee-AdwCleaner_Icon.png
AdwCleaner by Malwarebytes naar het bureaublad.

Klik met de rechtermuisknop op AdwCleaner en kies voor de optie
RunAsAdmin.jpg
Als administrator uitvoeren.
  • Klik vervolgens op de knop Nu scannen.
  • Wanneer de scan gereed is klikt u vervolgens op de knop Reiniging en Reparaties.
  • Klik vervolgens in het informatiescherm op Schoonmaken en nu opnieuw opstarten.
  • Nadat de computer opnieuw is opgestart wordt AdwCleaner automatisch geopend, klik op Logbestand bekijken.
  • Plaats dit logbestand als bijlage in het volgende bericht.
  • (Dit logbestand kunt u tevens terug vinden op de systeemschijf als C:\AdwCleaner\Logs\AdwCleaner[C00].txt.)


Stap •3•
Download het
51e281a62c183-Junkware_Removal_Tool_icon_Canned_1351185104.png.jpg
Junkware Removal Tool


Ga daarvoor naar


en klik daar op de linker groene downloadknop.


Downloadlokatie: Dit programma absoluut naar het bureaublad downloaden of anders naar het bureaublad verplaatsen!

Opmerkingen:

  • Alle openstaande programma's en webpagina's dienen afgesloten te zijn.
  • Het is raadzaam de actieve beveiligingssoftware te de-activeren, zodat mogelijke conflicten met JRT.exe uitgsloten worden.:
  • Hier en hier vindt je gegevens hoe antivirusprogramma's en spywarescanners te deaktiveren.
  • Dat tijdens de scan van JRT.exe tijdelijk de snelkoppelingen verdwijnen van het bureaublad, is normaal.

Junkware Removal Tool by Thisisu opstarten:

  • Windows 2000 en Windows XP: dubbelklik op JRT.exe.
  • Windows Vista, Windows 7, Windows 8 en Windows 10: via rechtsklik op JRT.exe en kies voor "Als Administrator uitvoeren".
  • JRT.exe zal daarna Windows gaan scannen.
  • Deze scan kan afhankelijk van de systeemspecificaties soms vrij lang duren, wees dus geduldig.
  • Indien de scan voltooid is, zal een logje (JRT.txt) op het bureaublad opgeslagen worden en automatisch openen.
  • Voeg dit log toe in jouw volgende bericht.
 
Nieuwe logjes
 

Bijlagen

  • MBAM Scanlog.txt
    1,4 KB · Weergaven: 3
  • AdwCleaner[C02].txt
    1,8 KB · Weergaven: 4
  • JRT.txt
    735 bytes · Weergaven: 3
Nee helaas, die pop ups blijven komen, altijd rechts onderaan mijn scherm :(
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan