Autolt errors bij opstarten windows 7

Status
Niet open voor verdere reacties.

aatalex

Gebruiker
Lid geworden
9 jul 2002
Berichten
137
Hallo allemaal,

Sinds enkele dagen krijg ik bij het opstarten van mijn windows 7 gebruikersaccount een aantal "Autolt Errors".
en ook een run script verzoek. Ik heb geen idee waar het vandaan komt en heb voor zover ik weet ook geen rare zaken geinstalleerd / gedeinstalleerd.

Iemand enig idee?[
 
Laatst bewerkt:
Bedankt voor de reactie adwcleaner heeft 1 item gevonden zie bijgevoegd overzichtadwcleaner.jpg
 
okey dat is een verdacht bestand, scan opnieuw met adwcleaner en voor alles uit wat het vraagt oke?
na het scannen moet je op verwijderen klikken en daarna start je pc weer op en geeft adwcleaner een logfile met als inhoud wat hij allemaal verwijderd heeft, deze logfile wil ik zien en laat me weten of je van het probleem bent verlost?
 
LOG 1

# AdwCleaner v4.206 - Logbestand aangemaakt 07/06/2015 op 21:39:06
# Laatste update 01/06/2015 door Xplode
# Database : 2015-06-05.1 [Server]
# Besturingssysteem : Windows 8.1 (x86)
# Gebruikersnaam : Alexander
# Gestart vanuit : C:\Users\Alexander\AppData\Local\Microsoft\Windows\INetCache\IE\3RSQ4LKF\AdwCleaner.exe
# Optie : Scannen

***** [ Services ] *****

Service Gevonden : bsdriver

***** [ Bestanden / Mappen ] *****

Bestand Gevonden : C:\END
Bestand Gevonden : C:\Users\Alexander\AppData\Roaming\BYAIAMUF
Map Gevonden : C:\ProgramData\{12aeb882-8919-b60b-12ae-eb882891e20a}
Map Gevonden : C:\ProgramData\Babylon
Map Gevonden : C:\Users\Alexander\AppData\Local\4705A980-1432636155-11D9-801B-F46D0473E420
Map Gevonden : C:\Users\Alexander\AppData\Local\Babylon
Map Gevonden : C:\Users\Alexander\AppData\Roaming\Babylon
Map Gevonden : C:\Users\Alexander\AppData\Roaming\pdfforge
Map Gevonden : C:\Users\Alexander\AppData\Roaming\RHEng
Map Gevonden : C:\Windows\system32\config\systemprofile\AppData\Local\abengine

***** [ Geplande taken ] *****

Taak Gevonden : iren3006

***** [ Snelkoppelingen ] *****


***** [ Register ] *****

Sleutel Gevonden : HKCU\Software\{A7FC5860-2A3A-4554-AFB1-C7F4DD432693}
Sleutel Gevonden : HKCU\Software\Tutorials
Sleutel Gevonden : HKLM\SOFTWARE\Classes\AppID\{425F4ABF-B8E4-402D-9E49-06E494EB8DBF}
Sleutel Gevonden : HKLM\SOFTWARE\Classes\AppID\{5781F5E2-21D8-419B-9633-298383F578E8}
Sleutel Gevonden : HKLM\SOFTWARE\Classes\AppID\Gamble32.DLL
Sleutel Gevonden : HKLM\SOFTWARE\Classes\CLSID\{A43DE495-3D00-47D4-9D2C-303115707939}
Sleutel Gevonden : HKLM\SOFTWARE\Classes\Prod.cap
Sleutel Gevonden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{AF549236-6258-4AC6-A043-5B5B89C6EB61}
Sleutel Gevonden : HKLM\SOFTWARE\Tutorials
Sleutel Gevonden : HKU\.DEFAULT\Software\{A7FC5860-2A3A-4554-AFB1-C7F4DD432693}

***** [ Webbrowsers ] *****

-\\ Internet Explorer v11.0.9600.17416

Setting Gevonden : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.oursurfing.com/?type=hp&ts=1432628505&z=cb15f9630a6ee7911b3de8bg4zdc4o1q6o3bcw0g8e&from=amt&uid=SAMSUNGXHD502HJ_S20BJ9JB601407

-\\ Google Chrome v


*************************

AdwCleaner[R0].txt - [2275 bytes] - [07/06/2015 21:39:06]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [2334 bytes] ##########

LOG 2

# AdwCleaner v4.206 - Logbestand aangemaakt 07/06/2015 op 22:10:07
# Laatste update 01/06/2015 door Xplode
# Database : 2015-06-05.1 [Server]
# Besturingssysteem : Windows 8.1 (x86)
# Gebruikersnaam : Alexander
# Gestart vanuit : C:\Users\Alexander\AppData\Local\Microsoft\Windows\INetCache\IE\3RSQ4LKF\AdwCleaner.exe
# Optie : Verwijderen
***** [ Services ] *****
Service Verwijderd : bsdriver
***** [ Bestanden / Mappen ] *****
Map Verwijderd : C:\ProgramData\Babylon
Map Verwijderd : C:\ProgramData\{12aeb882-8919-b60b-12ae-eb882891e20a}
Map Verwijderd : C:\Windows\system32\config\systemprofile\AppData\Local\abengine
Map Verwijderd : C:\Users\Alexander\AppData\Local\Babylon
Map Verwijderd : C:\Users\Alexander\AppData\Local\4705A980-1432636155-11D9-801B-F46D0473E420
Map Verwijderd : C:\Users\Alexander\AppData\Roaming\Babylon
Map Verwijderd : C:\Users\Alexander\AppData\Roaming\pdfforge
Map Verwijderd : C:\Users\Alexander\AppData\Roaming\RHEng
Bestand Verwijderd : C:\END
Bestand Verwijderd : C:\Users\Alexander\AppData\Roaming\BYAIAMUF
***** [ Geplande taken ] *****
Taak Verwijderd : iren3006
***** [ Snelkoppelingen ] *****

***** [ Register ] *****
Sleutel Verwijderd : HKLM\SOFTWARE\Classes\Prod.cap
Sleutel Verwijderd : HKLM\SOFTWARE\Classes\AppID\Gamble32.DLL
Sleutel Verwijderd : HKLM\SOFTWARE\Classes\AppID\{425F4ABF-B8E4-402D-9E49-06E494EB8DBF}
Sleutel Verwijderd : HKLM\SOFTWARE\Classes\AppID\{5781F5E2-21D8-419B-9633-298383F578E8}
Sleutel Verwijderd : HKLM\SOFTWARE\Classes\CLSID\{A43DE495-3D00-47D4-9D2C-303115707939}
Sleutel Verwijderd : HKCU\Software\Tutorials
Sleutel Verwijderd : HKCU\Software\{A7FC5860-2A3A-4554-AFB1-C7F4DD432693}
Sleutel Verwijderd : HKLM\SOFTWARE\Tutorials
Sleutel Verwijderd : HKU\.DEFAULT\Software\{A7FC5860-2A3A-4554-AFB1-C7F4DD432693}
Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{AF549236-6258-4AC6-A043-5B5B89C6EB61}
***** [ Webbrowsers ] *****
-\\ Internet Explorer v11.0.9600.17416
Setting Hersteld : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
-\\ Google Chrome v

*************************
AdwCleaner[R0].txt - [2413 bytes] - [07/06/2015 21:39:06]
AdwCleaner[S0].txt - [2242 bytes] - [07/06/2015 22:10:07]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [2301 bytes] ##########
 
en hoe is de toestand nu van je computer, is het weg ja of nee ?
 
download malwarebytes antimalware en installeer de gratis versie en scan je windows ermee en doe wat het vraagt oke?
stuur ook deze logfile door wat MBAM verwijderd heeft ....
 
alwarebytes Anti-Malware
www.malwarebytes.org

Scandatum: 8-6-2015
Scantijd: 15:43:11
Logbestand: log.txt
Beheerder: Ja

Versie: 2.01.6.1022
Malware Gegevensbestand: v2015.06.08.02
Rootkit Gegevensbestand: v2015.06.02.01
Licentie: Premium
Malwarebescherming: Ingeschakeld
Kwaadaardige Website Bescherming: Ingeschakeld
Zelfbescherming: Ingeschakeld

Besturingssysteem: Windows 8.1
Processor: x86
Bestandssysteem: NTFS
Gebruiker: Alexander

Scantype: Bedreigingsscan
Resultaat: Voltooid
Objecten Gescand: 434531
Verstreken Tijd: 9 m, 11 s

Geheugen: Ingeschakeld
Opstarten: Ingeschakeld
Bestandssysteem: Ingeschakeld
Archieven: Ingeschakeld
Rootkits: Ingeschakeld
Heuristiek: Ingeschakeld
POP: Ingeschakeld
POA: Ingeschakeld

Processen: 0
(Geen kwaadaardige items gedetecteerd)

Modules: 0
(Geen kwaadaardige items gedetecteerd)

Registersleutels: 3
PUP.Optional.Shopperz.A, HKU\S-1-5-21-108685737-1207832666-4151490051-1006\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{3C2C21F7-FDB6-4B10-B605-FA4A281E3016}, , [82c09d1be6a4171f2de15f027192fe02],
Malware.Trace, HKU\S-1-5-21-108685737-1207832666-4151490051-1001\SOFTWARE\DC3_FEXEC, , [3e04d6e28a0053e3e0081ebcee166d93],
Malware.Trace, HKU\S-1-5-21-108685737-1207832666-4151490051-1001\SOFTWARE\VB AND VBA PROGRAM SETTINGS\SrvID, , [2a1882361c6e1e18ec9ec9e9ae56f907],

Registerwaardes: 6
Misused.Legit.AI, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|WinxsUpdate, C:\Users\Alexander\AppData\Roaming\fulol\njnjc.bat, , [ae94c0f889012313b2c99326be43669a]
Misused.Legit.AI, HKU\S-1-5-21-108685737-1207832666-4151490051-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|WinxsUpdate, C:\Users\Alexander\AppData\Roaming\fulol\njnjc.bat C:\Users\ALEXAN~1\AppData\Roaming\fulol\fsndx.cos, , [ae94c0f889012313b2c99326be43669a]
Misused.Legit.AI, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|27mai, C:\Users\Alexander\AppData\Roaming\vewjw\skfnu.bat, , [df63ebcd6921d561c4b76b4e3dc436ca]
Misused.Legit.AI, HKU\S-1-5-21-108685737-1207832666-4151490051-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|27mai, C:\Users\Alexander\AppData\Roaming\vewjw\skfnu.bat C:\Users\ALEXAN~1\AppData\Roaming\vewjw\jrajd.tom, , [df63ebcd6921d561c4b76b4e3dc436ca]
Trojan.Agent, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|msUpdate, C:\Users\Alexander\AppData\Roaming\pqeae\onkgg.com, , [3b0754647911a0965029487a53b156aa]
Trojan.Agent, HKU\S-1-5-21-108685737-1207832666-4151490051-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|msUpdate, C:\Users\Alexander\AppData\Roaming\pqeae\onkgg.com C:\Users\ALEXAN~1\AppData\Roaming\pqeae\jgxsp.fwn, , [3b0754647911a0965029487a53b156aa]

Registerdata: 1
PUM.Disabled.SecurityCenter, HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER|AntiVirusDisableNotify, 1, Goed: (0), Slecht: (1),,[4ff3576155351c1a4df4191b18eec23e]

Mappen: 1
PUP.Optional.MultiPlug.Gen, C:\Users\Alexander\AppData\Roaming\4705A980-1432634191-11D9-801B-F46D0473E420, , [d0727e3af1990135693fc9b3fd088a76],

Bestanden: 6
Misused.Legit.AI, C:\Users\Alexander\AppData\Roaming\fulol\njnjc.bat, , [ae94c0f889012313b2c99326be43669a],
Misused.Legit.AI, C:\Users\Alexander\AppData\Roaming\vewjw\skfnu.bat, , [df63ebcd6921d561c4b76b4e3dc436ca],
PUP.Optional.Amonetize, C:\Users\Alexander\AppData\Roaming\DAT\MediaPlayer__4488_il150.exe, , [8db53b7d3b4f8da92704f77f36d07c84],
PUP.HackTool.HotKeysHook, C:\Users\Alexander\Desktop\Trainers\ZTtrSA.exe, , [b48e6c4cb3d7da5cd377ceea8a7b24dc],
PUP.Optional.MultiPlug.Gen, C:\Users\Alexander\AppData\Roaming\4705A980-1432634191-11D9-801B-F46D0473E420\vnsc2376.tmp, , [d0727e3af1990135693fc9b3fd088a76],
Trojan.Agent, C:\Users\Alexander\AppData\Roaming\pqeae\onkgg.com, , [3b0754647911a0965029487a53b156aa],

Fysieke Sectoren: 0
(Geen kwaadaardige items gedetecteerd)


(end)
 
amai er zit nog al veel rommel in je windows,van malware,trojans en pup ,pum etc.
En nu, hoe is de toestand van je windows nu aub?
 
Na het opstarten en wegklikken van de verschillende meldingen ondervindt ik geen problemen.
 
oke, mag ik weten welke antivirus je gebruikt en is die up to date?
download RKILL en laat me weten of die laatste java script meldingen nog terugkomen of niet na een scan met RKILL
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan Onderaan