nodsregn.exe

Status
Niet open voor verdere reacties.

gebruiker38

Nieuwe gebruiker
Lid geworden
31 jan 2007
Berichten
4
Hallo,
ik heb nu een jaar een laptop en ik download geregeld programmaatjes. Maar ik heb al een tijdje enorm veel last van pop-ups. Zelfs als ik iets wil zoeken op Google, springt er al één op het scherm.
Ik heb via ALT+CTRL+DEL processen nagegaan en opgezocht. Er waren echter twee programma's waarbij ik geen hits kreeg: nodsregn.exe en kwinpoea.exe. Ondertussen weet ik dat het tweede deel uitmaakt van de pop-up gekte, maar nodsregn.exe is nog steeds een raadsel voor mij.
Is het een onschadelijk programma? Waarvoor dient het? Mag ik het verwijderen?
Dank bij voorbaat,
Freya X.
 
Download Dr.Web CureIt naar je bureaublad.

Dubbelklik drweb-cureit.exe en sta het toe om de express scan te starten.
Dit zal de bestanden scannen die momenteel in het geheugen geladen zijn en wanneer er iets gevonden wordt, klik de Yes to all knop bij de vraag 'cure it?'. Dit is enkel een korte scan.
Eenmaal de korte scan is beeïndigd, kan je de drives selecteren die je wilt laten scannen.
Selecteer hier alle drives. Een rood bolletje zal dan tevoorschijn komen op de drives die je laat scannen.
Klik daarna de groene pijl rechts om de scan te starten.
Klik 'Yes to all' wanneer er gevraagd wordt om cure of move uit te voeren.
Nadat de scan gedaan is, in het menu bovenaan, klik File en kies Save report List. Bewaar het op je bureaublad.
Sluit daarna Dr.Web Cureit.
Herstart je computer!! Belangrijke stap, want het kan zijn dat Dr.Web Cureit bestanden zal verplaatsen/verwijderen tijdens herstart.

als dit niet help laat het even weten.
 
Welkom bij Helmpij.nl

Ik verplaats de vraag naar een geschiktere afdeling. Een eventueel antwoord per mail zal een link bevatten naar de nieuwe plaats.
 
als dit boveste niet help moet je een hijackthis logje plaatsen want het blijkt dus echt malware te zijn want ik heb even gegoogled en kwam dit prosses ook tegen op www.nucia.nl in deze post ga niet zelf proberen aan de hand van deze post maar plaats zelf een hijackthis logje als je er nog nooit me gewerkt hebt lees dan eers even de handleiding lees ook eens dit topic eens. registreer je vervolgens en plaats je logje hier vermelt ook even je probleem met nodsregn.exe en die pop-ups
 
Laatst bewerkt:
Heej,
ik heb zonet Dr Web Cureit laten scannen.Ik heb stap voor stap opgevolgd wat je zei dat ik moest doen. Dr Web heeft gevraagd om twee bestanden te verwijderen, dat heb ik dan ook gedaan. Maar er zijn nog een 40-tal andere bestandjes die hij opgespoord heeft. Er is echter geen melding gekomen en ik weet niet echt goed wat ik met hen moet doen. Ik heb de lijst zoals je zei opgeslagen, volstaat dit om hen te verhinderen te functioneren of moet ik nog iets doen met hen?
En nu ik er aan denk, kwinpoea.exe is een programmaatje dat pop-ups laat verschijnen. Er stond zo ook kwinpoeb.exe op mijncomputer, dit was makkelijk te verwijderen maar kwinpoea.exe weigert te vertrekken. Dit wordt niet gedetecteerd door Dr Web Cureit. Wel door Norton Antivirus maar ook deze kan hem niet verwijderen (waarvoor dient dat programma eigenlijk als het de 'foute' programma's niet kan verwijderen?:-) ) Er heeft toevallig niemand een idee om dit programmaatje te laten vertrekken?
Alvast hartelijk dank, dankzij dat programma heb ik toch al een Trojan kunnen opsporen en verwijderen.
Freya X.
 
Laatst bewerkt:
Doe eerst dit:

1.Download en installeer
AVG Anti-Spyware.

  • Na de installatie, open AVG Anti-Spyware:
    * onder "Status", klik op Change state naast "Resident shield". (wijzig van active naar inactive!)
    * onder "Update", klik op de Start update knop.
    * onder "Scanner", tab "Settings":
    • - onder "How to act?", klik op "Recommended actions" en selecteer Quarantine. (ZEER BELANGRIJK!)
      * onder "Reports", selecteer Automatically generate report after every scan en verwijder het vinkje bij Only if threats were found
    Sluit AVG Anti-Spyware. Laat het nog niet scannen.
Start op in veilige modus

Start AVG Anti-Spyware.
  • * Klik op Scan en kies Complete System Scan.
    Na de scan; volg onderstaande instructies :
    BELANGRIJK : Klik niet op de "Save Scan Report" knop vooraleer je de "Apply all Actions" knop hebt aangeklikt !
    * Draag er zorg voor dat Set all elements to: op Quarantine staat (1),
    zoniet klik op de link en kies Quarantine in de popup menu. (2)
    (Dit geldt niet voor cookies, deze worden onveranderlijk gedelete !)
    * Onderaan het venster klik op de Apply all Actions knop. (3)
    ewidoscan.jpg

    * Wanneer je de melding krijgt 'All actions have been applied', klik je onderaan op de knop Save Report.
    * Klik in het menu bovenaan op Reports. Kopieer het rapport van de scan en plaats dat hier in je volgende bericht.

Geeft dit geen goed resultaat, doe dan dit:

1 ) Lees eerst goed de handleiding van HijackThis:
http://www.nucia.nl/toonhandleiding.php?handleidingid=9

2 ) Lees dan het volgende bericht goed door:
http://www.nucia.nl/forum/showthread.php?t=12

3 ) Registreer je dan op Nucia/ASO Forum.
http://www.nucia.nl/forum/register.php

4 ) Plaats daarna je HijackThis-log in de daarvoor bestemde forumsectie:
http://www.nucia.nl/forum/forumdisplay.php?f=38

Vermeld ook daar je probleem erbij en de link van dit topic.


Vervolgens word je zo spoedig mogelijk geholpen door een van de experts.

Succes!:thumb:
 
---------------------------------------------------------
AVG Anti-Spyware - Scan Report
---------------------------------------------------------

+ Created at: 22:47:32 1/02/2007

+ Scan result:



C:\Program Files\Zango Programs\Zango Toolbar\ZangoTBUninstaller.exe -> Adware.180Solutions : Cleaned with backup (quarantined).
C:\Program Files\INSTAFINK -> Adware.404Search : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP319\A0080726.dll -> Adware.404Search : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP313\A0080527.dll -> Adware.Altnet : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP313\A0080528.dll -> Adware.Altnet : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP313\A0080529.exe -> Adware.Altnet : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP313\A0080530.dll -> Adware.Altnet : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP313\A0080531.dll -> Adware.Altnet : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP313\A0080532.dll -> Adware.Altnet : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP313\A0080533.dll -> Adware.Altnet : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP313\A0080534.exe -> Adware.Altnet : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP313\A0080535.exe -> Adware.Altnet : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP313\A0080537.dll -> Adware.Altnet : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP297\A0079156.dll -> Adware.Beginto : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP313\A0080275.DLL -> Adware.IESearch : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP314\A0080557.dll -> Adware.IESearch : Cleaned with backup (quarantined).
C:\Program Files\NewDotNet -> Adware.NewDotNet : Cleaned with backup (quarantined).
C:\Program Files\NewDotNet\newdotnet7_48.dll -> Adware.NewDotNet : Cleaned with backup (quarantined).
C:\Program Files\NewDotNet\readme.html -> Adware.NewDotNet : Cleaned with backup (quarantined).
C:\Program Files\NewDotNet\uninstall7_48.exe -> Adware.NewDotNet : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP279\A0078718.dll -> Adware.NewDotNet : Cleaned with backup (quarantined).
C:\WINDOWS\NDNuninstall7_22.exe -> Adware.NewDotNet : Cleaned with backup (quarantined).
C:\WINDOWS\NDNuninstall7_48.exe -> Adware.NewDotNet : Cleaned with backup (quarantined).
HKLM\SOFTWARE\Classes\Tldctl2.URLLink -> Adware.NewDotNet : Cleaned with backup (quarantined).
HKLM\SOFTWARE\Classes\Tldctl2.URLLink.1 -> Adware.NewDotNet : Cleaned with backup (quarantined).
HKLM\SOFTWARE\Classes\Tldctl2.URLLink\CLSID -> Adware.NewDotNet : Cleaned with backup (quarantined).
HKLM\SOFTWARE\Classes\Tldctl2.URLLink\CurVer -> Adware.NewDotNet : Cleaned with backup (quarantined).
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\New.net Startup -> Adware.NewDotNet : Cleaned with backup (quarantined).
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\New.net -> Adware.NewDotNet : Cleaned with backup (quarantined).
HKLM\SOFTWARE\New.net -> Adware.NewDotNet : Cleaned with backup (quarantined).
HKU\.DEFAULT\Software\New.net -> Adware.NewDotNet : Cleaned with backup (quarantined).
HKU\S-1-5-18\Software\New.net -> Adware.NewDotNet : Cleaned with backup (quarantined).
HKU\S-1-5-21-3730063325-1791222247-472151615-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} -> Adware.NewDotNet : Cleaned with backup (quarantined).
HKU\S-1-5-21-3730063325-1791222247-472151615-500\Software\New.net -> Adware.NewDotNet : Cleaned with backup (quarantined).
C:\Documents and Settings\Administrator\DoctorWeb\Quarantine\A0080190.exe -> Adware.P2PNet : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP312\A0080189.cpl -> Adware.P2PNet : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP313\A0080274.DLL -> Adware.P2PNet : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP313\A0080272.dll -> Adware.RXBar : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP313\A0080273.dll -> Adware.RXToolbar : Cleaned with backup (quarantined).
C:\Documents and Settings\All Users\Start Menu\Programs\WhenU -> Adware.SaveNow : Cleaned with backup (quarantined).
C:\Documents and Settings\All Users\Start Menu\Programs\WhenU\Customer Support.lnk -> Adware.SaveNow : Cleaned with backup (quarantined).
C:\Documents and Settings\All Users\Start Menu\Programs\WhenU\Learn More About WhenU Save.url -> Adware.SaveNow : Cleaned with backup (quarantined).
C:\Documents and Settings\All Users\Start Menu\Programs\WhenU\Learn More About WhenU SaveNow.url -> Adware.SaveNow : Cleaned with backup (quarantined).
C:\Documents and Settings\All Users\Start Menu\Programs\WhenU\Uninstall Instructions.lnk -> Adware.SaveNow : Cleaned with backup (quarantined).
C:\Documents and Settings\All Users\Start Menu\Programs\WhenU\Uninstall.lnk -> Adware.SaveNow : Cleaned with backup (quarantined).
C:\Documents and Settings\All Users\Start Menu\Programs\WhenU\WhenU Help Desk.lnk -> Adware.SaveNow : Cleaned with backup (quarantined).
C:\Documents and Settings\All Users\Start Menu\Programs\WhenU\WhenU.com Website.url -> Adware.SaveNow : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP278\A0078711.exe -> Adware.SaveNow : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP309\A0079969.exe -> Adware.SaveNow : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP310\A0080086.exe -> Adware.SaveNow : Cleaned with backup (quarantined).
C:\WINDOWS\mirar_distro_876088.exe -> Adware.SaveNow : Cleaned with backup (quarantined).
HKLM\SOFTWARE\Classes\WUSN.1 -> Adware.SaveNow : Cleaned with backup (quarantined).
HKLM\SOFTWARE\WhenUSave -> Adware.SaveNow : Cleaned with backup (quarantined).
HKLM\SOFTWARE\WhenUSave\Partners -> Adware.SaveNow : Cleaned with backup (quarantined).
HKLM\SOFTWARE\WhenUSave\Partners\BSPL -> Adware.SaveNow : Cleaned with backup (quarantined).
HKU\S-1-5-21-3730063325-1791222247-472151615-500\Software\Microsoft\Windows\CurrentVersion\Run\\WhenUSave -> Adware.SaveNow : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP295\A0079056.dll -> Adware.SearchEnh : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP309\A0079981.dll -> Adware.SearchEnh : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP310\A0080098.dll -> Adware.SearchEnh : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP313\A0080276.dll -> Adware.SearchEnh : Cleaned with backup (quarantined).
C:\Documents and Settings\Administrator\Local Settings\Temp\ins2FB.exe -> Adware.SearchTool : Cleaned with backup (quarantined).
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\728NRLW1\12-b101c483c2fe3ac4a2bd5fae3377ef4f[1].exe -> Adware.SearchTool : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP295\A0079055.dll -> Adware.SearchTool : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP309\A0079980.dll -> Adware.SearchTool : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP310\A0080097.dll -> Adware.SearchTool : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP312\A0080217.dll -> Adware.SearchTool : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP309\A0079976.dll -> Adware.SmartShoppe : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP310\A0080093.dll -> Adware.SmartShoppe : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP313\A0080278.dll -> Adware.SmartShoppe : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP308\A0079843.dll -> Adware.SmartShopper : Cleaned with backup (quarantined).
C:\Documents and Settings\Administrator\Application Data\Starware -> Adware.Starware : Cleaned with backup (quarantined).
C:\Documents and Settings\Administrator\Application Data\Starware\Manager -> Adware.Starware : Cleaned with backup (quarantined).
C:\Documents and Settings\Administrator\Application Data\Starware\Manager\ManagerOptions.xml -> Adware.Starware : Cleaned with backup (quarantined).
C:\Documents and Settings\Administrator\Application Data\Starware\Manager\ManagerOptions.xml.backup -> Adware.Starware : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP278\A0078708.exe -> Adware.WeirWeb : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP309\A0079947.exe -> Adware.ZenoSearch : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP309\A0079967.exe -> Adware.ZenoSearch : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP309\A0079968.exe -> Adware.ZenoSearch : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP310\A0080069.exe -> Adware.ZenoSearch : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP310\A0080084.exe -> Adware.ZenoSearch : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP310\A0080085.exe -> Adware.ZenoSearch : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP319\A0080724.exe -> Adware.ZenoSearch : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP319\A0080725.exe -> Adware.ZenoSearch : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP320\A0080888.exe -> Adware.ZenoSearch : Cleaned with backup (quarantined).
C:\Documents and Settings\Administrator\Local Settings\Temp\inverstt.tmp -> Downloader.Age : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP309\A0079971.exe -> Downloader.Age : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP310\A0080088.exe -> Downloader.Age : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP320\A0080887.exe -> Downloader.Age : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP307\A0079801.exe -> Downloader.Agent.auv : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP319\A0080878.exe -> Downloader.Agent.auv : Cleaned with backup (quarantined).
C:\Documents and Settings\Administrator\Cookies\administrator@adbrite[2].txt -> TrackingCookie.Adbrite : Cleaned.
C:\Documents and Settings\Administrator\Cookies\administrator@burstnet[1].txt -> TrackingCookie.Burstnet : Cleaned.
C:\Documents and Settings\Administrator\Cookies\administrator@www.burstnet[1].txt -> TrackingCookie.Burstnet : Cleaned.
C:\Documents and Settings\Administrator\Cookies\administrator@clickbank[1].txt -> TrackingCookie.Clickbank : Cleaned.
C:\Documents and Settings\Administrator\Cookies\administrator@com[1].txt -> TrackingCookie.Com : Cleaned.
C:\Documents and Settings\Administrator\Cookies\administrator@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Cleaned.
C:\Documents and Settings\Administrator\Cookies\administrator@image.masterstats[1].txt -> TrackingCookie.Masterstats : Cleaned.
C:\Documents and Settings\Administrator\Cookies\administrator@need2find[2].txt -> TrackingCookie.Need2find : Cleaned.
C:\Documents and Settings\Administrator\Cookies\administrator@network.realmedia[1].txt -> TrackingCookie.Realmedia : Cleaned.
C:\Documents and Settings\Administrator\Cookies\administrator@tacoda[1].txt -> TrackingCookie.Tacoda : Cleaned.
C:\Documents and Settings\Administrator\Cookies\administrator@yadro[1].txt -> TrackingCookie.Yadro : Cleaned.
C:\Documents and Settings\Administrator\Cookies\administrator@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Cleaned.
C:\System Volume Information\_restore{A80475B6-CF6D-4B3A-BD21-B16C67DB5304}\RP278\A0078709.dll -> Trojan.Agent.qg : Cleaned with backup (quarantined).


::Report end
 
Geeft dit geen goed resultaat, doe dan dit:

1 ) Lees eerst goed de handleiding van HijackThis:
http://www.nucia.nl/toonhandleiding.php?handleidingid=9

2 ) Lees dan het volgende bericht goed door:
http://www.nucia.nl/forum/showthread.php?t=12

3 ) Registreer je dan op Nucia/ASO Forum.
http://www.nucia.nl/forum/register.php

4 ) Plaats daarna je HijackThis-log in de daarvoor bestemde forumsectie:
http://www.nucia.nl/forum/forumdisplay.php?f=38

Vermeld ook daar je probleem erbij en de link van dit topic.


Vervolgens word je zo spoedig mogelijk geholpen door een van de experts.

Dat stuk moet je niet vergeten te doen:)
 
En doe zeker ook dit voor de zekerheid:

Ga naar Start, klik met rechts op Deze Computer en kies voor Eigenschappen, ga dan naar het tabblad
Systeemherstel en zet een vinkje voor Systeemherstel uitschakelen.
Start de pc opnieuw op en doe hetzelfde maar haal het vinkje weg.
 
Heej,
bedankt voor de goede raad. Zowel Dr Web als AVG anti-spyware hebben bangelijk goed geholpen! Ik heb echt veel minder last van pop-ups. Ik weet dat jullie allemaal aanraden om een hiJack Thislog te plaatsen, maar ik ken eigenlijk helemaal niet genoeg van pc's en ben dus vrij bang om dit soort dingen te doen...Er zijn echter een paar koppige pop-ups: www.click2findresults.com, www.findingtool.com, www.onthenetsearch.com, www.mamma.com, www.search2click.com, www.seek4results.com, www.upspiral.us, partners.mamma.com
Dit zijn stuk voor stuk 'zoekmachines'. Zou het kunnen dat zij afkomstig zijn van hetzelfde bestand? Is er iemand die weet hoe ik daar achter kan komen? (Liefst zonder Hijack this :-S)
Bedankt, Freya X.
 
Scan nog met Ad-Aware en Spybot Search & Destroy.
Laat na de scans alles verwijderen wat er gevonden wordt.

Probeer dit eerst, blijven ze dan nog steeds, is een HijackThis-logje toch erg handig.
Dit is niet moeilijk om te doen ( binnen 1 minuut heb je een logje eruit gerold ).
Kijk eens rustig naar deze handleiding.

Succes!:thumb:
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan