Stap 1:
Open taakplanner d.m.v. [windowstoets & r] => typ:
taskschd.msc
Zoek
- tracks eraser pro
- {11C0FAF4-6480-456B-8366-637026880E41}
- {3039919A-A8D6-4189-ABF7-B0ECA60AE348}
- {52A20234-8BF1-4E65-BB5A-091A6813953E}
- {AF9309C8-E41D-4D26-8564-3C3B4FFA0BE6}
- {AF9309C8-E41D-4D26-8564-3C3B4FFA0BE6}
- {C06C4FDA-147E-4890-A8D8-CF392E3AE5DC}
- {EC453A96-1123-42E2-986D-E6734921A370}
- {F9347D4A-EDB5-4852-A86D-84FA28B6EDD2}
- ACDaemon
en schakel deze uit of verwijder deze.
Deze programma zijn nl. verwijderd
+ "\tracks eraser pro" "" "" "File not found: c:\program files\acesoft\tracks eraser pro\te.exe" "" ""
+ "\{11C0FAF4-6480-456B-8366-637026880E41}" "" "" "File not found: C:\Corel\Galmagic\PROGRAMS\Gallery.exe" "" ""
+ "\{3039919A-A8D6-4189-ABF7-B0ECA60AE348}" "" "" "File not found: C:\Corel\Galmagic\PROGRAMS\Gallery.exe" "" ""
+ "\{52A20234-8BF1-4E65-BB5A-091A6813953E}" "" "" "File not found: C:\Corel\Galmagic\PROGRAMS\Gallery.exe" "" ""
+ "\{5DB28D7C-3F60-4A3E-84EA-3B34FD2C33BD}" "" "" "File not found: C:\Corel\Galmagic\PROGRAMS\Gallery.exe" "" ""
+ "\{AF9309C8-E41D-4D26-8564-3C3B4FFA0BE6}" "" "" "File not found: C:\Corel\Galmagic\PROGRAMS\Gallery.exe" "" ""
+ "\{C06C4FDA-147E-4890-A8D8-CF392E3AE5DC}" "" "" "File not found: C:\Corel\Galmagic\PROGRAMS\Gallery.exe" "" ""
+ "\{EC453A96-1123-42E2-986D-E6734921A370}" "" "" "File not found: C:\Corel\Galmagic\PROGRAMS\Gallery.exe" "" ""
+ "\{F9347D4A-EDB5-4852-A86D-84FA28B6EDD2}" "" "" "File not found: C:\Corel\Galmagic\PROGRAMS\Gallery.exe"
+ "ACDaemon" "" "" "File not found: C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe"
Stap 2:
Download de portable (of installer) versie van
Windows Repair Free/Pro naar je bureaublad.
Klik op
Reboot to Safe Mode
Start
Windows Repair Free/Pro opnieuw.
Klik op het tabblad
Repairs
Vink de volgende onderdelen aan:
01 - Reset Registry Permissions
02- Reset File Permissions (2)
02.01 - File Permissions C:\
03 - Reset Service Permissions
04 - Register System Files
05 - Repair WMI
08 - Repair MDAC/MS Jet
10 - Remove Policies Set By Infections
13 - Repair Network
14 - Remove Temp Files
19 - Repair Volume Shadow Copy Service
33 - Repair Performance Counters
Klik op
Restart/Shutdown System
Restart System →
Start Repairs
Stap 3:
Open Kladblok. Klik op Start → Alle Programma's → Bureau-Accessoires →
Kladblok.
Kopieer onderstaande code:
@ECHO OFF
IF EXIST %UserProfile%\desktop\log.txt DEL /Q %UserProfile%\desktop\log.txt
ECHO Verwijderen van Services>> %UserProfile%\desktop\log.txt
FOR %%S in (
"pmem"
"WacHidRouter"
"wacomrouterfilter"
) DO (
>>%UserProfile%\desktop\log.txt (
ECHO %%S
SC STOP %%S
SC DELETE %%S))
START notepad %UserProfile%\desktop\log.txt
Ga naar
Bestand - Opslaan als.
Bij "Opslaan in" kies je: Bureaublad.
Bij "Bestandsnaam" zet je:
delservices.bat.
Bij "Opslaan als type" selecteer je:
Alle bestanden (*.*).
Klik op de knop
Opslaan.
Rechtsklik →
delservices.bat →
Als administrator uitvoeren
+ "pmem" "" "" "File not found: C:\Users\BEHEER~1\AppData\Local\Temp\_MEI126122\drivers\winpmem64.sys" "" ""
+ "WacHidRouter" "" "" "File not found: system32\DRIVERS\wachidrouter.sys" "" ""
+ "wacomrouterfilter" "" "" "File not found: system32\DRIVERS\wacomrouterfilter.sys" "" ""
Stap 4:
Je kan onderstaande tool gebruiken om Combofix van je computer te verwijderen.
Download
Delfix by Xplode naar het bureaublad, deze zal de gebruikte tools en logbestanden weer verwijderen.
Dubbelklik op
Delfix.exe om de tool te starten.
Zet nu vinkjes voor de volgende items:
- Remove disinfection tools
- Create registry backup
- Purge System Restore
Klik nu op "
Run" en wacht geduldig tot de tool gereed is.
Wanneer de tool gereed is wordt er een logbestand aangemaakt, echter hoef je deze niet te plaatsen.
Stap 5:
Open Kladblok. Start → Alle Programma's → Bureau-Accessoires →
Kladblok.
Kopieer onderstaande code:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\*\ShellEx\ContextMenuHandlers]
"CirrusShellEx"=-
[HKEY_LOCAL_MACHINE\Software\Classes\Directory\ShellEx\ContextMenuHandlers]
"CirrusShellEx"=-
"Glary Utilities"=-
Ga naar
Bestand → Opslaan als.
Bij "Opslaan in" kies je:
Bureaublad.
Bij "Bestandsnaam" zet je:
regfix.reg
Bij "Opslaan als type" selecteer je:
Alle bestanden (*.*).
Klik op de knop
Opslaan. Rechtsklik
regfix.reg →
Samenvoegen
HKLM\Software\Wow6432Node\Classes\*\ShellEx\ContextMenuHandlers" "" "" "" "13-4-2016 10:26" ""
+ "CirrusShellEx" "" "" "File not found: C:\Program Files (x86)\Beyond Compare 3\BCShellEx.dll" "" ""
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers" "" "" "" "13-4-2016 10:26" ""
+ "CirrusShellEx" "" "" "File not found: C:\Program Files (x86)\
+ "Glary Utilities" "" "" "File not found: C:\Program Files (x86)\Glary Utilities 5\x64\ContextHandler.dll" "" ""
Stap 6:
Download
RegToolexport naar het bureaublad.
Open
RegToolexport.
Plak nu
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce in het veld van RegToolexport
Klik vervolgens op
Exporter en kies Bureaublad als opslaglokatie.
Rechtsklik het zojuist verkregen log (
gekozennaam.reg) op het bureaublad en kies
Naam wijzigen
Verander de naam in
gekozennaam.txt
Post dit log in je volgende reactie.
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce" "" ""
+ ""C:\windows\system32\cmd.exe"" "" "" "File not found: rmdir /s /q " "" ""
Stap 7:
Download of Update
Ccleaner
Start
CCleaner op.
- Voer Ccleaner uit en klik in de linkse kolom op Opties
- Selecteer het tabblad Geavanceerd
- Haal het vinkje weg voor Verwijder alleen bestanden in Windows Temp-systeemmap die ouder zijn dan 24 uur
- Haal het vinkje weg voor Verwijder alleen bestanden in de prullenbak die ouder zijn dan 24 uur
- Selecteer het tabblad Instellingen
- Haal het vinkje weg bij "Computer automatisch schoonmaken...."
- Klik in de linkse kolom op Cleaner.
- Klik dan achtereenvolgens op Analyseer en Schoonmaken.
- Klik vervolgens in de linkse kolom op Register
- Klik op Scan naar problemen.
- Als er fouten gevonden worden klik je op Herstel geselecteerde problemen en OK.
Herstart je systeem. Kijk of het probleem nog is of niet.