Win32/adware/BHO help?

Status
Niet open voor verdere reacties.

Mitsie007

Gebruiker
Lid geworden
21 okt 2006
Berichten
276
help mij alsjeblieft!!!:( :(

Al tijden lan hebben wij last vane en virus. we hebben zelfs windows er opnieuw op gezet maar niets blijkt te helpen. Ik heb sygate als firewall en nod32 als antivirus.
Als ik de pc opstart krijg ik een waarschuwing van een virus.:eek: Steeds komt BHO weer te voorschijn. Ik heb dit opgezocht op internet en heb hier een beetje informatie over gevonden. Het is een ad-aware en stuurt de hele tijd pop-up en andere rotzooi naar mijn pc. Mijn pc is super traag:eek: geworden door het lieve virusje en ik heb geen idee hoe hij verwijdert kan worden. :confused: :confused:

Iemand???
Alvast superrrrrrrr badankt!!!! :thumb:
 
Doe dit:

1.Download en installeer
AVG Anti-Spyware.

  • Na de installatie, open AVG Anti-Spyware:
    * onder "Status", klik op Change state naast "Resident shield". (wijzig van active naar inactive!)
    * onder "Update", klik op de Start update knop.
    * onder "Scanner", tab "Settings":
    • - onder "How to act?", klik op "Recommended actions" en selecteer Quarantine. (ZEER BELANGRIJK!)
      * onder "Reports", selecteer Automatically generate report after every scan en verwijder het vinkje bij Only if threats were found
    Sluit AVG Anti-Spyware. Laat het nog niet scannen.
2. Download en uitleg AdAware en laat het scannen.

3. Download en uitleg Spybot S&D en laat het scannen.

4. Download ATF cleaner (by Atribune)
  • Dubbelklik op ATF cleaner om het programma te starten.
    Op het tabblad "Main", plaats je een vinkje bij Select All.
    Klik op de knop Empty Selected.

    Gebruik je ook Firefox als browser:
    Klik op tabblad "Firefox", plaats een vinkje bij Select All.
    Wil je de door Firefox opgeslagen wachtwoorden behouden, dan klik je in het venster dat verschijnt op "No".
    (dit verwijdert het vinkje bij "Firefox saved passwords")
    Klik op de knop Empty Selected.

    Gebruik je ook Opera als browser:
    Klik op tabblad "Opera", plaats een vinkje bij Select All.
    Wil je de door Opera opgeslagen wachtwoorden behouden, dan klik je in het venster dat verschijnt op "No".
    Klik op de knop Empty Selected.
    Ga naar het tabblad "Main" en klik op de knop Exit om het programma af te sluiten
5. Start op in veilige modus

6. Start AVG Anti-Spyware.
  • * Klik op Scan en kies Complete System Scan.

    Na de scan; volg onderstaande instructies :
    BELANGRIJK : Klik niet op de "Save Scan Report" knop vooraleer je de "Apply all Actions" knop hebt aangeklikt !
    * Draag er zorg voor dat Set all elements to: op Quarantine staat (1),
    zoniet klik op de link en kies Quarantine in de popup menu. (2)
    (Dit geldt niet voor cookies, deze worden onveranderlijk gedelete !)
    * Onderaan het venster klik op de Apply all Actions knop. (3)
    ewidoscan.jpg

    * Wanneer je de melding krijgt 'All actions have been applied', klik je onderaan op de knop Save Report.
    * Klik in het menu bovenaan op Reports. Kopieer het rapport van de scan en plaats dat hier in je volgende bericht.
7. Start weer op in Normale modus

8. Zijn er nog problemen, meld dit dan even hier.

Succes:thumb:
 
bedankt voor je reactie. Ik hoop dat hij het doet.

Ik heb nu de volledige naam van 'de melding die ik binnenkrijg:

- a variant of win32/adware.BHO.V application.
- win32/adware.toolbar.searchcolours application.

Ik zal kijken wat hij doet... Nogmaals in ieder geval al bedankt voor je reactie!!!
 
Het rapport:
---------------------------------------------------------
AVG Anti-Spyware - Scan Report
---------------------------------------------------------

+ Created at: 19:56:58 9-3-2007

+ Scan result:



HKLM\SYSTEM\ControlSet003\Control\DeviceClasses\{53f56307-b6bf-11d0-94f2-00a0c91efb8b}\##?#USBSTOR#Disk&Ven_SanDisk&Prod_Cruzer_Micro&Rev_0.1#200607754009F02337F4&0#{53f56307-b6bf-11d0-94f2-00a0c91efb8b}\# -> Adware.BonziBuddy : Cleaned with backup (quarantined).


::Report end

Na het volendige proces heb ik de pc weer opnieuw opgestart en gekeken wat hij deed. Helaas gaf hij weer dezelfde fout aan:

- a variant of win32/adware.BHO.V application
- win32/adware.toolbar.searchcolours application.

Heb je misschien nog een idee?:o
 
ik heb hijack this gebruikt... Misschien heb je hier wat aan.

De resultaten:

Logfile of HijackThis v1.99.1
Scan saved at 20:34:25, on 9-3-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Laatst bewerkt door een moderator:
Je hebt dus alle stappen uitgevoerd, dus Ad-Aware, Spybot Search & Destroy, AVG Anti-Spyware en ATF Cleaner?

Dat HijackThis logje is prima dat je dat post, daarmee lukt het wel.
Maar deze logjes worden niet meer nagekeken op dit forum maar zo lukt het wel:
Sla de stappen over die je al gedaan hebt:

1 ) Lees eerst goed de handleiding van HijackThis:
http://www.nucia.nl/toonhandleiding.php?handleidingid=9

2 ) Lees dan het volgende bericht goed door:
http://www.nucia.nl/forum/showthread.php?t=12

3 ) Registreer je dan op Nucia/ASO Forum.
http://www.nucia.nl/forum/register.php

4 ) Plaats daarna je HijackThis-log in de daarvoor bestemde forumsectie:
http://www.nucia.nl/forum/forumdisplay.php?f=38

Vermeld ook daar je probleem erbij en de link van dit topic.

Succes!:thumb:
 
Bedankt :thumb: michael4446,

zodra het gelukt is zal ik het je laten weten!!!!:D
 
hahahaha hij is weg... de virus!!!:D :p :D

Heel erg bedankt voor je hulp!!!! :thumb: :p ;) :thumb:
 
ik heb precies hetzelfde probleem ook NOD32 en sygate.. zelfde virussen...

Hoe heb je het nu precies opgelost? HJT-log op dat forum gepost?

Casper
 
ja heel simpel en dan geven ze jou antwoord hierop... Echte een goede hulp!!!

Succes!!!:thumb:
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan