malware?

Status
Niet open voor verdere reacties.

schoe039

Gebruiker
Lid geworden
15 jun 2003
Berichten
158
Onlangs probeerde ik een handleiding van mijn nieuwe laptop te downloaden, waarna ik geen handleiding kreeg (een professional zei tegen mij dat zulke handleidingen niet meer bestaan en dat ik waarschijnlijk malware heb opgelopen) maar wel programmaatjes van ask.com van Somoto. De browser geeft nu een extra tabblad van Ask.com met verdachte (trillende etc.) banners. Erger is dat de pc niet meer afsluit als ik via de startknop op afsluiten druk. Dan komt er een Windowsmededeling dat het programma (Rundll32.exe) niet reageert. Ook loopt sindsdien Defraggler vast en sluit het de pc na afloop van zijn werk dus niet meer af; het rapporteert dat het enkele bestanden niet kan defragmenteren. ten slotte start de pc nu trager op dan voorheen. Wat zou er aan de hand zijn, en hoe herstel ik de oude situatie weer?
 
Heb ik vanavond gedaan. Hij vond een vijftigtal bestanden die hij wilde verwijderen, dus dat heb ik 'm laten doen. Hij lijkt nu beter af te sluiten, maar een Ask.com-tabblad opende nog wel toen ik mijn browser opende. Ik ga morgen kijken of defragmenteren nu beter gaat en zal er dan op terugkomen bij jou. Bedankt zover.
 
Hij sluit nog steeds moeizaam af. En als ik defraggler aanzet, rondt hij af met 47 gefragmenteerde bestanden met 367 fragmenten. Ik de harde schijf beschadigd en zo ja, (hoe) kan ik dat herstellen?
 
Ok, nou, 367 fragmenten op 47 bestanden onder Defraggler, ach, valt wel mee.

Ask.com kan je verwijderen via Configuratiescherm, Software. Verwijder alles waar Ask.com bij staat, & herstart.
Voordat je daaraan begint, open al je geinstalleerde browsers, & schakel/verwijder alle Ask.com plug-in/add-on/toolbar/updater's. Sluit alle browsers.

Voer uit of stel een schijfcontrole in op alle stations, & defragmenteer alle stations met Windows Defragmentatie-programma:

%SystemRoot%\system32\dfrg.msc

Herstart.
 
Mm, er is iets misgegaan, ik dacht dat ik mijn reactie er afgelopen zondag op had gezet.

1 Via configuratiescherm/software vind ik geen enkel programma waarin de naam Ask.com voorkomt, of iets wat daarop lijkt.
2 Ik weet niet hoe ik plug-in/add-on/toolbar/updaters kan (opsporen en) verwijderen; ik heb dat5 geprobeerd, maar ik kom daar niet verder mee. Hoe doe ik dat bij Google, Google chrome en Firefox?
 
Bekijk bijlage 131121 AdwCleaner[R0].txt

Hij heeft van alles gevonden dat er verdacht/gevaarlijk uitziet (zie bijlage)! Alles daarvan behalve wat 'AVG' in de naam heeft, heb ik gewist. De pc sluit nu probleemloos af, blijft dus niet meer hanger bij Rundll32 en opent in Google Chrome ook geen tabbladen van ask.com of ZoneAlarm meer. Het ziet er dus perfect uit, meteen bij de eerste keer opstarten! Veel dank voor jullie adviezen. Valt jou verder nog iets op aan het scanrapport dat je hierbij aantreft (als het goed is), dan hou ik mij aanbevolen voor jouw opmerkingen.
 
goed zo! Nog een puntje,persoonlijk zou ik ook alles wat van avg afkomstig is ook verwijderen wat AdwCleaner aangeeft....
 
Het is toch nog niet goed. Hij sluit, nadat dat één keer goed was gegaan, sindsdien toch weer niet goed af (blijft hangen op rundll32exe), en er kwam daarnet weer een tabblad in googlechrome van ask.com. Ook liep defraggler weer vast nadat ik dat en het Windowsdefragmentatieprogramma had gebruikt. Ik heb opnieuw adwcleaner gebruikt (zie bijlage voor het rapport) en heb ook de AVG-bestanden die hij detecteerde, weggegooid. Onder Mozilla vond hij ook een paar bestanden die ik niet eerder had gezien. Bekijk bijlage 131123 AdwCleaner[R1].txt

Is een schijfcontrole uitvoeren hetzelfde als het analyseren door het defragmentatieprogramma?
 
schijfcontrole is niet hezelfde dan defragmentatie, maarja je zit nog steeds met hetzelfde zelfs na gebruik van AdwCleaner ...... probeer dan is Junkware remover en scan nog eens een keer met je Malwarebytes Anti-malware , vergeet niet eerst te updaten ;)
 
Laatst bewerkt:
Ik heb beide programma's tweemaal gebruikt, maar het hielp niet. Inmiddels gaat hij nog slechter uit: ik krijg niet enkel de melding dat runddl32.exe niet meer werkt, waarna ik hem softwarematig handmatig moet uitzetten, maar bovendien lukt dat nu softwarematig niet meer en moet ik de aan-/uitknop gebruiken.
Nu is deze desktop ruim vier jaar oud en adviseert de Consumentenbond om - als ik niet handig genoeg ben voor een Linux-operating system - hem over een half jaar weg te doen omdat Windows XP vanaf dan niet meer zal worden ondersteund, maar het is toch jammer.
 
1 Het is begin oktober begonnen.
2 Ik heb dat programma gekocht, ik heb het tweemaal laten draaien, maar het probleem wordt er niet mee opgelost.
3 Systeemherstel lukt niet, ik heb het meermalen geprobeerd, hij antwoordt dat er geen wijzigingen zijn geweest (sinds het oudste herstelpunt waarbij ik kan komen, dat van eind augustus).
 
Nu is deze desktop ruim vier jaar oud en adviseert de Consumentenbond om - als ik niet handig genoeg ben voor een Linux-operating system - hem over een half jaar weg te doen omdat Windows XP vanaf dan niet meer zal worden ondersteund, maar het is toch jammer.

Dat is onzin.
Heb hier een systeem van 9 jaar oud en gebruik ook nog dagelijk XP. Heb op een andere partitie Windows 7 geïnstalleerd en dat werkt prima met deze, volgens de consumentenbond verouderde, hardware.

Ik zou ervoor kiezen om alle balangrijke data te backuppen. Zet documenten, foto's en andere dingen die je wilt bewaren op een andere schijf, DVD, USB stick of zoiets en controleer goed of je niets vergeten bent. Dan Windows 7 installeren en de problemen die je nu hebt zijn opgelost.
 
ja inderdaad dat is het laatste wat je kan doen als combofix ook niets oplost :confused:
 
Laatst bewerkt door een moderator:
Bedankt voor de suggesties. Dan zal ik Windows7 gaan kopen; mag ik vragen waarom jij Windows7 adviseert en niet Windows8?
 
schoe039

Ik vermoed dat Windows 8 iets hogere eisen stelt aan het systeem, en wij weten niet wat voor een systeem u nu heeft.

Misschien is het handig als hier informatie post over het systeem dat u nu heeft.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan