• Hulpvragenden in dit forumonderdeel worden enkel geholpen door daartoe bevoegde teamleden.
    Dit is belangrijk, zodat de hulpvragende goed geholpen kan worden zonder (goedbedoelde) aanvullende berichten van andere leden.
    Reageren op andermans discussie is daarom uitgeschakeld.
  • De afgelopen dagen zijn er meerdere fora waarop bestaande accounts worden overgenomen door spammers. De gebruikersnamen en wachtwoorden zijn via een hack of een lek via andere sites buitgemaakt. Via have i been pwned? kan je controleren of jouw gegeven ook zijn buitgemaakt. Wijzig bij twijfel jouw wachtwoord of schakel de twee-staps-verificatie in.

Opgelost Vreemde mapjes op de C-schijf

Status
Niet open voor verdere reacties.

Catweazle55

Nieuw lid
Lid geworden
2 dec 2018
Berichten
0
Waarderingsscore
0
Ik heb continu twee vreemde mappen op de C-schijf staan. Op[ dit moment: Ccached243 en Xtools 148. Ze veranderen soms van naam. Als ik ze verwijder staan er binnen een paar seconden twee andere mappen met vreemde namen. Ik kan er niks over op internet vinden. Malware fight programma's en virusscanners herkennen ze niet als bedrijgers.
 
Maak je misschien gebruik van het programma Cybereason Ransomfree?
Dat programma voorkomt dat je persoonlijke bestanden versleuteld/gegijzeld worden. Het programma maakt daarvoor zelf mappen met willekeurige namen aan. Die mappen dienen als honeypot.

Wanneer jij het programma Cybereason Ransomfree op je computer hebt staan, dan moet je dus die mappen met random gegenereerde namen en bestanden laten staan.
Hier meer info over het programma Cybereason Ransomfree en hoe het werkt: Cybereason RansomFree beschermt tegen Ransomware aanvallen
 
Welke Windows versie gebruik je?
 
Ik gebruik Windows 10 en heb inderdaad Cybereason Ransomfree op mijn laptop. Ik heb gescand met IObit Malware fighter, Malwarebytes en McAfee livesafe. Ik zal AdwCleaner een proberen.
 
AdwCleaner gedraaid. Vond wel veel malware maar allemaal van Iobit. Advanced SystemCare en Driver Booster voornamelijk. Ik snap niet dat AdWCleaner en Malwarebytes Iobit software als malware ziet. Overigens heten de mapjes op de C-schijf nu Acselect12 en Xsettingsettings37.
 
je gebruik de Windows 10 zeg je eerder wel je dient wellicht de Windows Defender offline scan te gebruiken … waarom dit wel omdat ik vermoed dat jij een naarstig beestje in je systeem heb zitten dat zich telkens verschuilt achter een bestaand programma of een bestaande proces ...en daardoor niet opgemerkt word tijdens een scan in een draaiend systeem ...de Windows Defender offline scan scant je geheel systeem voordat dat systeem opgestart werd ...vergelijkbaar met de Avg Rescue Disk of de Avira Rescue Disk
 
het beste zou eigenlijk zijn dat Abraham54 je begeleid om je systeem wederom toegankelijker te maken zonder deze bijkomstigheden ...
 
AdwCleaner gedraaid. Vond wel veel malware maar allemaal van Iobit. Advanced SystemCare en Driver Booster voornamelijk. Ik snap niet dat AdWCleaner en Malwarebytes Iobit software als malware ziet. O.

Waarschijnlijk wordt het gezien als adware of een ongewenst programma.
 
het beste zou eigenlijk zijn dat Abraham54 je begeleid om je systeem wederom toegankelijker te maken zonder deze bijkomstigheden ...

Ik heb Abraham een bericht gestuurd met een link naar deze topic.
 
Hallo Catweazle, ik heb dit topic doorgelezen op aanraden van @aarie25 en besloten jouw discussie te verplaatsten.

Iobit is onbetrouwbare software, omdat Iobit vrijwel niks zelf ontwikkeld, maar wel leentjebuur speelt.
Ergo - alles van Iobit gaat jouw systeem uit, ook de Iobit Malware Fighter - tien jaar terug ontdekte MBAM dat Iobit voor zijn malwarefigter de MBAM virusdefinitieupdates gebruikte.
Sinds die ontdekking is het tool zijn naam NIET meer waard.


Download
52063a40e2e64-Farbar_Recovery_Scan_Tool_canned.png
Farbar Recovery Scan Tool 32 of 64 bit van één van de onderstaande links
Farbar Recovery Scan Tool 32 bit (x86)
Farbar Recovery Scan Tool 64 bit (x64)
Downloadlokatie: Dit programma absoluut naar het bureaublad downloaden dan wel daar naar toe verplaatsen!
Opmerkingen
: Alle openstaande programma's en webpagina's dienen afgesloten te zijn.

Antivirusprogramma en actieve malwarescanners dienen al voor je FRST.exe start gedeaktiveert zijn!
Hier en hier vindt je gegevens hoe antivirusprogramma's en spywarescanners te deaktiveren.

FRST opstarten:
  • Windows 2000 en Windows XP: dubbelklik op FRST.exe.
  • Windows Vista, Windows 7, Windows 8/8.1 en Windows 10: via rechtsklik op FRST.exe of FRST64.exe en kies voor "Als Administrator uitvoeren".

FRST start op:
  • Wanneer het programma is geopend klik dan op de knop Yes bij de disclaimer.
  • Druk vervolgens op de Scan knop.
  • Aansluitend zal een logbestand - FRST.txt en Addition-txt aangemaakt worden en op het bureaublad opgeslagen worden.
.

Kijk hier: Hoe een bijlage toevoegen?
 
Het is fijn dat Abraham je pc nu na gaat kijken op de aanwezigheid van malware. Zo’n checkup kan nooit kwaad. Maar omdat jij Cybereason Ransomfree gebruikt én hopelijk op de door mij in post #3 geplaatste link hebt geklikt, weet jij intussen dat die mappen met vreemde namen volkomen legitiem zijn. Je mag die mappen niet verwijderen. Ze zijn nodig voor een goede werking van het programma. Als jij ze toch verwijdert, zal Cybereason Ransomfree daarvoor in de plaats weer nieuwe mappen aanmaken met andere ‘vreemde’ namen.

Verder zal ik me niet meer in dit topic mengen.
 
Hallo Catweazle, ik heb dit topic doorgelezen op aanraden van @aarie25 en besloten jouw discussie te verplaatsten.

Iobit is onbetrouwbare software, omdat Iobit vrijwel niks zelf ontwikkeld, maar wel leentjebuur speelt.
Ergo - alles van Iobit gaat jouw systeem uit, ook de Iobit Malware Fighter - tien jaar terug ontdekte MBAM dat Iobit voor zijn malwarefigter de MBAM virusdefinitieupdates gebruikte.
Sinds die ontdekking is het tool zijn naam NIET meer waard.


Download
52063a40e2e64-Farbar_Recovery_Scan_Tool_canned.png
Farbar Recovery Scan Tool 32 of 64 bit van één van de onderstaande links
Farbar Recovery Scan Tool 32 bit (x86)
Farbar Recovery Scan Tool 64 bit (x64)
Downloadlokatie: Dit programma absoluut naar het bureaublad downloaden dan wel daar naar toe verplaatsen!
Opmerkingen
: Alle openstaande programma's en webpagina's dienen afgesloten te zijn.

Antivirusprogramma en actieve malwarescanners dienen al voor je FRST.exe start gedeaktiveert zijn!
Hier en hier vindt je gegevens hoe antivirusprogramma's en spywarescanners te deaktiveren.

FRST opstarten:
  • Windows 2000 en Windows XP: dubbelklik op FRST.exe.
  • Windows Vista, Windows 7, Windows 8/8.1 en Windows 10: via rechtsklik op FRST.exe of FRST64.exe en kies voor "Als Administrator uitvoeren".

FRST start op:
  • Wanneer het programma is geopend klik dan op de knop Yes bij de disclaimer.
  • Druk vervolgens op de Scan knop.
  • Aansluitend zal een logbestand - FRST.txt en Addition-txt aangemaakt worden en op het bureaublad opgeslagen worden.
.

Kijk hier: Hoe een bijlage toevoegen?
 

Bijlagen

  • FRST.txt
    120,1 KB · Weergaven: 3
Zie bijlage boven wat uit Farbar recovery scan tool gekomen is.
 
Et voila
 

Bijlagen

  • Addition.txt
    60,8 KB · Weergaven: 9
Ik vind in totaal drie gebruikers:

Akmibb6

V9hag

User

Bekend ermee?
 
User staat op de c-schijf onder gebruikers
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan