• Hulpvragenden in dit forumonderdeel worden enkel geholpen door daartoe bevoegde teamleden.
    Dit is belangrijk, zodat de hulpvragende goed geholpen kan worden zonder (goedbedoelde) aanvullende berichten van andere leden.
    Reageren op andermans discussie is daarom uitgeschakeld.
  • De afgelopen dagen zijn er meerdere fora waarop bestaande accounts worden overgenomen door spammers. De gebruikersnamen en wachtwoorden zijn via een hack of een lek via andere sites buitgemaakt. Via have i been pwned? kan je controleren of jouw gegeven ook zijn buitgemaakt. Wijzig bij twijfel jouw wachtwoord of schakel de twee-staps-verificatie in.

Opnieuw problemen o.a. verbinding niet veilig.

Status
Niet open voor verdere reacties.

HeinRich

Gevestigd lid
Lid geworden
17 nov 2007
Berichten
371
Waarderingsscore
2
Goedemiddag,

Nadat ik de vorige keer geholpen ben door Abraham heeft mij pc het een tijd goed gedaan. Tot vandaag. Na een update van AVG Internet Security kon ik plotseling niet meer bij mijn hotmail (rood driehoekje - verbinding niet veilig.
Scan gedaan van zowel AVG als MBAM maar daar kwam niets uit. Ook andere beveiligde verbindingen zijn niet meer bereikbaar.
Herstel naar een eerder herstelpunt lukte niet. Daarna kwam MBAM met een bedreiging in de Chrome extensions (Leverancier ...indSpark).
Geen idee hoe ik dat moet oplossen.
 
Hallo Henk, we gaan kijken.


Download
52063a40e2e64-Farbar_Recovery_Scan_Tool_canned.png
Farbar Recovery Scan Tool 32 of 64 bit van n van de onderstaande links
Farbar Recovery Scan Tool 32 bit (x86)
Farbar Recovery Scan Tool 64 bit (x64)
Downloadlokatie: Dit programma absoluut naar het bureaublad downloaden dan wel daar naar toe verplaatsen!
Opmerkingen: Alle openstaande programma's en webpagina's dienen afgesloten te zijn.

Antivirusprogramma en actieve malwarescanners dienen al voor je FRST.exe start gedeaktiveert zijn!
Hier en hier vindt je gegevens hoe antivirusprogramma's en spywarescanners te deaktiveren.

FRST opstarten:
  • Windows 2000 en Windows XP: dubbelklik op FRST.exe.
  • Windows Vista, Windows 7, Windows 8/8.1 en Windows 10: via rechtsklik op FRST.exe of FRST64.exe en kies voor "Als Administrator uitvoeren".

FRST start op:
  • Wanneer het programma is geopend klik dan op de knop Yes bij de disclaimer.
  • Druk vervolgens op de Scan knop.
  • Aansluitend zal een logbestand - FRST.txt en Addition-txt aangemaakt worden en op het bureaublad opgeslagen worden.
  • Post de inhoud van beide logbestanden in jouw volgende bericht.
.

In geval de inhoud van een van de logs of van beide logs te groot is om te posten, kijk dan hier: Hoe een bijlage toevoegen?
 
Abraham

Ik heb AVG MBAM Windows defender en smartscreen uitgeschakeld en toch komt hij met de opmerking Met Windows defender smartscreen is voorkomen dat een onbekende app wordt gestart.
Toch uitvoeren?
 
Laatst bewerkt door een moderator:
Op Toch Uitvoeren klikken.
Microsoft weet dat dit tool onschadelijk is, maar doet er niks aan.
 
Bestanden te groot, ook voor de bijlage. Dus ik probeer het in drien.
First deel 1
First deel 2
Addition
 

Bijlagen

  • Frst deel 1.txt
    31,8 KB · Weergaven: 31
  • First deel 2.txt
    75,5 KB · Weergaven: 20
  • Addition.txt
    57,3 KB · Weergaven: 63
Ik zie een download link en een forum link. Hoe komen de bestanden dan bij jou terecht?
 
Log uploaden en dan krijg je een link die je in je volgende antwoord post!
 
Waarschuwing: onderstaande bewerking is enkel voor deze computer bedoeld, het toepassen hiervan in een andere computer kan tot schade in Windows leiden.


We gaan
51a5c8edc4692-icon1337952077.png


Farbar Recovery Scan Tool (FRST.exe) opnieuw gebruiken.

Open een nieuw kladblok (of anders: notepad) bestand, via "Start\Alle programmas\Bureau-accessoires\Kladblok (of Notepad)".
Kopieer en plak de tekst in het code-venster in het lege kladblokvenster.

Code:
start

CreateRestorePoint:
EmptyTemp:
CloseProcesses:

HKLM-x32\...\Run: [PowerDVD14Agent] => C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD14Agent.exe [795336 2015-06-22] (CyberLink Corp.)
HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard)
CHR HomePage: Default -> hxxps://dub115.mail.live.com/default.aspx?rru=home&livecom=1
CHR StartupUrls: Default -> "hxxp://www.google.nl/","hxxp://www.google.nl/","hxxp://www.google.nl/","hxxp://google.nl/","hxxp://Vosteran.com/?f=7&a=vst_secureddownload_14_48_ch&cd=2XzuyEtN2Y1L1Qzu0Bzzzzzz0EtA0CtAyEzy0FyCzzyDyBzztN0D0Tzu0StCtDyCyEtN1L2XzutAtFyCtFyCtFtDtN1L1CzutCyEtBzytDyD1V1BtN1L1G1B1V1N2Y1L1Qzu2SyByBtD0F0C0FtBtDtG0F0EyE0FtGtByCyEzztGtByD0F0CtGyEzy0FtAzyyDtCyC0D0E0B0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyEzztCtAtBtAzzzytG0CzytBtCtGyEyC0A0DtGzz0DtCtCtGyDtDyB0C0BtD0A0EtB0BtBtC2Q&cr=1862030341&ir=","hxxp://vosteran.com/?f=7&a=vst_secureddownload_14_48_ch&cd=2XzuyEtN2Y1L1Qzu0Bzzzzzz0EtA0CtAyEzy0FyCzzyDyBzztN0D0Tzu0StCtDyCyEtN1L2XzutAtFyCtFyCtFtDtN1L1CzutCyEtBzytDyD1V1BtN1L1G1B1V1N2Y1L1Qzu2SyByBtD0F0C0FtBtDtG0F0EyE0FtGtByCyEzztGtByD0F0CtGyEzy0FtAzyyDtCyC0D0E0B0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyEzztCtAtBtAzzzytG0CzytBtCtGyEyC0A0DtGzz0DtCtCtGyDtDyB0C0BtD0A0EtB0BtBtC2Q&cr=1862030341&ir="
CHR NewTab: Default ->  Not-active:"chrome-extension://mallpejgeafdahhflmliiahjdpgbegpk/stubby.html"


cmd: ipconfig /flushdns
cmd: netsh winsock reset
end

Sla nu dit kladblokbestand in de dezelfde locatie waar ook FRST.exe aanwezig is op als Fixlist.txt

Farbar Recovery Scan Tool (FRST.exe) met de fixlist.txt gebruiken
  • Windows Vista, Windows 7, Windows 8 en Windows 10: via rechtsklik op FRST.exe en kies voor "Als Administrator uitvoeren".
  • Als het programma wordt gestart, klik dan op Ja in de popup.
  • Druk op de Fix knop.
  • Na de fix wordt een logbestand - Fixlog.txt - in dezelfde locatie aangemaakt van waaruit FRST.exe is gestart.
  • Post de inhoud van dit logbestand in jouw volgende bericht.
 
Fix resultaat van Farbar Recovery Scan Tool (x64) Versie: 22-04-2017 01
Gestart door hjbro (22-04-2017 18:48:24) Run:1
Gestart vanaf C:\Users\hjbro\Desktop
Geladen Profielen: hjbro (Beschikbare Profielen: hjbro)
Boot Modus: Normal
==============================================

fixlist inhoud:
*****************
start

CreateRestorePoint:
EmptyTemp:
CloseProcesses:

HKLM-x32\...\Run: [PowerDVD14Agent] => C:\Program Files (x86)\CyberLink\PowerDVD14\PowerDVD14Agent.exe [795336 2015-06-22] (CyberLink Corp.)
HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard)
CHR HomePage: Default -> hxxps://dub115.mail.live.com/default.aspx?rru=home&livecom=1
CHR StartupUrls: Default -> "hxxp://www.google.nl/","hxxp://www.google.nl/","hxxp://www.google.nl/","hxxp://google.nl/","hxxp://Vosteran.com/?f=7&a=vst_secureddownload_14_48_ch&cd=2XzuyEtN2Y1L1Qzu0Bzzzzzz0EtA0CtAyEzy0FyCzzyDyBzztN0D0Tzu0StCtDyCyEtN1L2XzutAtFyCtFyCtFtDtN1L1CzutCyEtBzytDyD1V1BtN1L1G1B1V1N2Y1L1Qzu2SyByBtD0F0C0FtBtDtG0F0EyE0FtGtByCyEzztGtByD0F0CtGyEzy0FtAzyyDtCyC0D0E0B0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyEzztCtAtBtAzzzytG0CzytBtCtGyEyC0A0DtGzz0DtCtCtGyDtDyB0C0BtD0A0EtB0BtBtC2Q&cr=1862030341&ir=","hxxp://vosteran.com/?f=7&a=vst_secureddownload_14_48_ch&cd=2XzuyEtN2Y1L1Qzu0Bzzzzzz0EtA0CtAyEzy0FyCzzyDyBzztN0D0Tzu0StCtDyCyEtN1L2XzutAtFyCtFyCtFtDtN1L1CzutCyEtBzytDyD1V1BtN1L1G1B1V1N2Y1L1Qzu2SyByBtD0F0C0FtBtDtG0F0EyE0FtGtByCyEzztGtByD0F0CtGyEzy0FtAzyyDtCyC0D0E0B0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyEzztCtAtBtAzzzytG0CzytBtCtGyEyC0A0DtGzz0DtCtCtGyDtDyB0C0BtD0A0EtB0BtBtC2Q&cr=1862030341&ir="
CHR NewTab: Default -> Not-active:"chrome-extension://mallpejgeafdahhflmliiahjdpgbegpk/stubby.html"


cmd: ipconfig /flushdns
cmd: netsh winsock reset
end
*****************

Herstelpunt is succesvol gemaakt.
Proces succesvol afgesloten.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\PowerDVD14Agent => waarde is succesvol verwijderd.
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\HP Software Update => waarde is succesvol verwijderd.
Chrome HomePage => is succesvol verwijderd.
Chrome StartupUrls => is succesvol verwijderd.
Chrome NewTab => is succesvol verwijderd.

========= ipconfig /flushdns =========


Windows IP Configuration

Successfully flushed the DNS Resolver Cache.

========= Eind van CMD: =========


========= netsh winsock reset =========


Sucessfully reset the Winsock Catalog.
You must restart the computer in order to complete the reset.


========= Eind van CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 32768 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 384298415 B
Java, Flash, Steam htmlcache => 1190 B
Windows/system/drivers => 107102214 B
Edge => 261702009 B
Chrome => 771579365 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 128 B
LocalService => 61224 B
NetworkService => 93200 B
hjbro => 544782179 B

RecycleBin => 770122487 B
EmptyTemp: => 2.6 GB tijdelijke gegevens verwijderd.

================================


Het systeem moest herstart worden.

==== Eind van Fixlog 18:50:13 ====
 
Graag de twee logs in n keer posten - gebruik de tools in de volgorde zoals aangegeven.

Stap 1
Download
51e281a62c183-Junkware_Removal_Tool_icon_Canned_1351185104.png.jpg
Junkware Removal Tool by Thisisu.
Downloadlokatie: Dit programma absoluut naar het bureaublad downloaden of anders naar het bureaublad verplaatsen!
Opmerkingen:
  • Alle openstaande programma's en webpagina's dienen afgesloten te zijn.
  • Het is raadzaam de actieve beveiligingssoftware te de-activeren, zodat mogelijke conflicten met JRT.exe uitgsloten worden.:
  • Hier en hier vindt je gegevens hoe antivirusprogramma's en spywarescanners te deaktiveren.
  • Dat tijdens de scan van JRT.exe tijdelijk de snelkoppelingen verdwijnen van het bureaublad, is normaal.
Junkware Removal Tool by Thisisu opstarten:
  • Windows 2000 en Windows XP: dubbelklik op JRT.exe.
  • Windows Vista, Windows 7, Windows 8 en Windows 10: via rechtsklik op JRT.exe en kies voor "Als Administrator uitvoeren".
  • JRT.exe zal daarna Windows gaan scannen.
  • Deze scan kan afhankelijk van de systeemspecificaties soms vrij lang duren, wees dus geduldig.
  • Indien de scan voltooid is, zal een logje (JRT.txt) op het bureaublad opgeslagen worden en automatisch openen.
  • Post de inhoud van dit log in je volgende bericht.

Stap 2
Download
52186926180a1-adwcleaner_nieuw.png
AdwCleaner by Xplode.
Downloadlokatie: Dit programma absoluut naar het bureaublad downloaden of anders naar het bureaublad verplaatsen!
Opmerkingen:
  • Alle openstaande programma's en webpagina's dienen afgesloten te zijn.
AdwCleaner opstarten:
  • Windows 2000 en Windows XP: dubbelklik op adwcleaner.exe.
  • Windows Vista, Windows 7, Windows 8 en Windows 10: via rechtsklik op adwcleaner.exe en kies voor "Als Administrator uitvoeren".
AdwCleaner is opgestart:
  • Klik op de knop Scan
  • Is de scan gereed, klik dan op de knop Verwijderen
  • Klik bij AdwCleaner Afsluiting van de programma's op OK
  • Klik bij AdwCleaner Herstarten noodzakelijk op OK
AdwCleaner logbestand:
  • Nadat de PC opnieuw is opgestart, opent een logfile.
  • Ingeval het log niet opent, is dit alsnog terug te vinden in C:\AdwCleaner\AdwCleaner[R0, of 1, of 2].txt
  • Post vervolgens de inhoud van dit log in je volgende bericht.
 
Dit is JRT.txt rest volgt zsm.

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.3 (04.10.2017)
Operating System: Windows 10 Home x64
Ran by hjbro (Administrator) on za 22-04-2017 at 19:00:49,01
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 3

Successfully deleted: C:\Users\hjbro\AppData\Local\Google\Chrome\User Data\Default\Extensions\mallpejgeafdahhflmliiahjdpgbegpk (Folder)
Successfully deleted: C:\WINDOWS\system32\Tasks\SnailDriverSkipUAC (Task)
Successfully deleted: C:\WINDOWS\system32\Tasks\SnailDriverSkipUSC (Task)



Registry: 2

Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} (Registry Key)
Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{14B5F3C6-1F9E-4FC1-ACC8-CEEC9F0BFF26} (Registry Key)




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on za 22-04-2017 at 19:03:38,01
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

--- Update ---

Dit is JRT.txten adwCleaner
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.3 (04.10.2017)
Operating System: Windows 10 Home x64
Ran by hjbro (Administrator) on za 22-04-2017 at 19:00:49,01
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 3

Successfully deleted: C:\Users\hjbro\AppData\Local\Google\Chrome\User Data\Default\Extensions\mallpejgeafdahhflmliiahjdpgbegpk (Folder)
Successfully deleted: C:\WINDOWS\system32\Tasks\SnailDriverSkipUAC (Task)
Successfully deleted: C:\WINDOWS\system32\Tasks\SnailDriverSkipUSC (Task)



Registry: 2

Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} (Registry Key)
Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{14B5F3C6-1F9E-4FC1-ACC8-CEEC9F0BFF26} (Registry Key)




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on za 22-04-2017 at 19:03:38,01
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

# AdwCleaner v6.045 - Logbestand aangemaakt 22/04/2017 op 19:08:32
# Bijgewerkt op 28/03/2017 door Malwarebytes
# Database : 2017-04-22.1 [Server]
# Besturingssysteem : Windows 10 Home (X64)
# Gebruikersnaam : hjbro - DESKTOP-O9S8BV1
# Gestart vanuit : C:\Users\hjbro\Desktop\adwcleaner_6.045.exe
# Mode: Verwijderen
# Ondersteuning : https://www.malwarebytes.com/support



***** [ Services ] *****



***** [ Mappen ] *****

[-] Map verwijderd: C:\ProgramData\54F3DE4E-B7BA-4EBD-8B3B-385D272CC583
[#] Map verwijderd tijdens herstart: C:\ProgramData\Application Data\54F3DE4E-B7BA-4EBD-8B3B-385D272CC583
[-] Map verwijderd: C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Local\LavasoftTcpService


***** [ Bestanden ] *****



***** [ DLL ] *****



***** [ WMI ] *****



***** [ Snelkoppelingen ] *****



***** [ Geplande Taken ] *****



***** [ Register ] *****

[-] Sleutel verwijderd: HKLM\SOFTWARE\Classes\AppID\{2CE0F1DC-C504-4B7B-A385-D94A2531DFFB}
[-] Sleutel verwijderd: HKLM\SOFTWARE\Classes\AppID\LavasoftTcpService.exe


***** [ Browsers ] *****

[-] [C:\Users\hjbro\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Verwijderd: hxxp://Vosteran.com/?f=7&a=vst_secureddownload_14_48_ch&cd=2XzuyEtN2Y1L1Qzu0Bzzzzzz0EtA0CtAyEzy0FyCzzyDyBzztN0D0Tzu0StCtDyCyEtN1L2XzutAtFyCtFyCtFtDtN1L1CzutCyEtBzytDyD1V1BtN1L1G1B1V1N2Y1L1Qzu2SyByBtD0F0C0FtBtDtG0F0EyE0FtGtByCyEzztGtByD0F0CtGyEzy0FtAzyyDtCyC0D0E0B0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyEzztCtAtBtAzzzytG0CzytBtCtGyEyC0A0DtGzz0DtCtCtGyDtDyB0C0BtD0A0EtB0BtBtC2Q&cr=1862030341&ir=
[-] [C:\Users\hjbro\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Verwijderd: hxxp://vosteran.com/?f=7&a=vst_secureddownload_14_48_ch&cd=2XzuyEtN2Y1L1Qzu0Bzzzzzz0EtA0CtAyEzy0FyCzzyDyBzztN0D0Tzu0StCtDyCyEtN1L2XzutAtFyCtFyCtFtDtN1L1CzutCyEtBzytDyD1V1BtN1L1G1B1V1N2Y1L1Qzu2SyByBtD0F0C0FtBtDtG0F0EyE0FtGtByCyEzztGtByD0F0CtGyEzy0FtAzyyDtCyC0D0E0B0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyEzztCtAtBtAzzzytG0CzytBtCtGyEyC0A0DtGzz0DtCtCtGyDtDyB0C0BtD0A0EtB0BtBtC2Q&cr=1862030341&ir=
[-] [C:\Users\hjbro\AppData\Local\Google\Chrome\User Data\Default] [extension] Verwijderd: gafhhbahpojnjfhpepjjfjojbphnogmn
[-] [C:\Users\hjbro\AppData\Local\Google\Chrome\User Data\Default] [extension] Verwijderd: lpnamokkgdjkpdhcobfnnggnpmghhddo
[-] [C:\Users\hjbro\AppData\Local\Google\Chrome\User Data\Default] [extension] Verwijderd: mallpejgeafdahhflmliiahjdpgbegpk


*************************

:: "Tracing" sleutels verwijderd
:: Winsock instellingen gereset

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [2580 bytes] - [22/04/2017 19:08:32]
C:\AdwCleaner\AdwCleaner[S0].txt - [2442 bytes] - [22/04/2017 19:07:55]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [2726 bytes] ##########

--- Update ---

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.1.3 (04.10.2017)
Operating System: Windows 10 Home x64
Ran by hjbro (Administrator) on za 22-04-2017 at 19:00:49,01
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 3

Successfully deleted: C:\Users\hjbro\AppData\Local\Google\Chrome\User Data\Default\Extensions\mallpejgeafdahhflmliiahjdpgbegpk (Folder)
Successfully deleted: C:\WINDOWS\system32\Tasks\SnailDriverSkipUAC (Task)
Successfully deleted: C:\WINDOWS\system32\Tasks\SnailDriverSkipUSC (Task)



Registry: 2

Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} (Registry Key)
Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{14B5F3C6-1F9E-4FC1-ACC8-CEEC9F0BFF26} (Registry Key)




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on za 22-04-2017 at 19:03:38,01
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~


# AdwCleaner v6.045 - Logbestand aangemaakt 22/04/2017 op 19:08:32
# Bijgewerkt op 28/03/2017 door Malwarebytes
# Database : 2017-04-22.1 [Server]
# Besturingssysteem : Windows 10 Home (X64)
# Gebruikersnaam : hjbro - DESKTOP-O9S8BV1
# Gestart vanuit : C:\Users\hjbro\Desktop\adwcleaner_6.045.exe
# Mode: Verwijderen
# Ondersteuning : https://www.malwarebytes.com/support



***** [ Services ] *****



***** [ Mappen ] *****

[-] Map verwijderd: C:\ProgramData\54F3DE4E-B7BA-4EBD-8B3B-385D272CC583
[#] Map verwijderd tijdens herstart: C:\ProgramData\Application Data\54F3DE4E-B7BA-4EBD-8B3B-385D272CC583
[-] Map verwijderd: C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Local\LavasoftTcpService


***** [ Bestanden ] *****



***** [ DLL ] *****



***** [ WMI ] *****



***** [ Snelkoppelingen ] *****



***** [ Geplande Taken ] *****



***** [ Register ] *****

[-] Sleutel verwijderd: HKLM\SOFTWARE\Classes\AppID\{2CE0F1DC-C504-4B7B-A385-D94A2531DFFB}
[-] Sleutel verwijderd: HKLM\SOFTWARE\Classes\AppID\LavasoftTcpService.exe


***** [ Browsers ] *****

[-] [C:\Users\hjbro\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Verwijderd: hxxp://Vosteran.com/?f=7&a=vst_secureddownload_14_48_ch&cd=2XzuyEtN2Y1L1Qzu0Bzzzzzz0EtA0CtAyEzy0FyCzzyDyBzztN0D0Tzu0StCtDyCyEtN1L2XzutAtFyCtFyCtFtDtN1L1CzutCyEtBzytDyD1V1BtN1L1G1B1V1N2Y1L1Qzu2SyByBtD0F0C0FtBtDtG0F0EyE0FtGtByCyEzztGtByD0F0CtGyEzy0FtAzyyDtCyC0D0E0B0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyEzztCtAtBtAzzzytG0CzytBtCtGyEyC0A0DtGzz0DtCtCtGyDtDyB0C0BtD0A0EtB0BtBtC2Q&cr=1862030341&ir=
[-] [C:\Users\hjbro\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Verwijderd: hxxp://vosteran.com/?f=7&a=vst_secureddownload_14_48_ch&cd=2XzuyEtN2Y1L1Qzu0Bzzzzzz0EtA0CtAyEzy0FyCzzyDyBzztN0D0Tzu0StCtDyCyEtN1L2XzutAtFyCtFyCtFtDtN1L1CzutCyEtBzytDyD1V1BtN1L1G1B1V1N2Y1L1Qzu2SyByBtD0F0C0FtBtDtG0F0EyE0FtGtByCyEzztGtByD0F0CtGyEzy0FtAzyyDtCyC0D0E0B0B2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyEzztCtAtBtAzzzytG0CzytBtCtGyEyC0A0DtGzz0DtCtCtGyDtDyB0C0BtD0A0EtB0BtBtC2Q&cr=1862030341&ir=
[-] [C:\Users\hjbro\AppData\Local\Google\Chrome\User Data\Default] [extension] Verwijderd: gafhhbahpojnjfhpepjjfjojbphnogmn
[-] [C:\Users\hjbro\AppData\Local\Google\Chrome\User Data\Default] [extension] Verwijderd: lpnamokkgdjkpdhcobfnnggnpmghhddo
[-] [C:\Users\hjbro\AppData\Local\Google\Chrome\User Data\Default] [extension] Verwijderd: mallpejgeafdahhflmliiahjdpgbegpk


*************************

:: "Tracing" sleutels verwijderd
:: Winsock instellingen gereset

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [2580 bytes] - [22/04/2017 19:08:32]
C:\AdwCleaner\AdwCleaner[S0].txt - [2442 bytes] - [22/04/2017 19:07:55]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [2726 bytes] ##########
 
I hope so
Elke keer lijkt het erop dat ze opduiken in de extensions van Google Chrome. Hoe kan ik dat vermijden?
 
Laatst bewerkt door een moderator:
Kijk eens hier: https://www.********.nl/forums/traag-internet-reinig-dan-de-browser.49/
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan