woorden verdwijnen, systeem onbestuurbaar, hersteld na opnieuw opstarten

Status
Niet open voor verdere reacties.

doorothea

Nieuwe gebruiker
Lid geworden
14 nov 2010
Berichten
4
Beste lezer,

Het probleem doet zich voor zowel in word, email, maar ook in beschermde werkomgeving i.v.m. thuiswerken. Stukken teksten verdwijnen, verspringen, ook in taakbalken etc. Na opstarten doet alles het weer (wat is opgeslagen). Dit gebeurt enkele malen per dag! Gescand op virussen: (in quarantaine?) ADWARE agent.E en HTML/Spoofing.Gen.

Graag advies!
 
Laatst bewerkt:
Ik neem aan dat je met Malwarebytes Antimalware hebt gescand?
Zo niet, pas dit prima speur- en vernietigprogramma toe:
Download: http://www.malwarebytes.org
Update eerst de definities voor je scant!

Scan voor een second opinion met SuperAntiSpyware..
Download: http://downloads.superantispyware.co...ntiSpyware.exe
Post bij problemen hier de log op het forum..

Post vervolgens een log van alle processen gemaakt door HiJackThis:
Download: http://go.trendmicro.com/free-tools/...HiJackThis.msi
Succes.
 
Laatst bewerkt:
bedankt alvast!

beste lezer,

Allerlei programma's doorlopen: CC cleaner,

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Databaseversie: 5120

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

15-11-2010 12:11:49
mbam-log-2010-11-15 (12-11-49).txt

Scantype: Snelle scan
Objecten gescand: 181127
Verstreken tijd: 10 minuut/minuten, 4 seconde(n)

Geheugenprocessen ge�nfecteerd: 0
Geheugenmodulen ge�nfecteerd: 0
Registersleutels ge�nfecteerd: 8
Registerwaarden ge�nfecteerd: 0
Registerdata ge�nfecteerd: 0
Mappen ge�nfecteerd: 3
Bestanden ge�nfecteerd: 9

Geheugenprocessen ge�nfecteerd:
(Geen kwaadaardige objecten gedetecteerd)

Geheugenmodulen ge�nfecteerd:
(Geen kwaadaardige objecten gedetecteerd)

Registersleutels ge�nfecteerd:
HKEY_CLASSES_ROOT\funwebproductsinstaller.start (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\funwebproductsinstaller.start.1 (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{1d4db7d1-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{1d4db7d3-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{1d4db7d0-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Registerwaarden ge�nfecteerd:
(Geen kwaadaardige objecten gedetecteerd)

Registerdata ge�nfecteerd:
(Geen kwaadaardige objecten gedetecteerd)

Mappen ge�nfecteerd:
C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Installr (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Installr\3.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Bestanden ge�nfecteerd:
C:\Program Files\FunWebProducts\Installr\3.bin\F3EZSETP.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\Crack.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Installr\3.bin\F3PLUGIN.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\FunWebProducts\Installr\3.bin\NPFUNWEB.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files\Detoured.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\Lame_enc.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\Libsndfile.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Program Files\RichEdHook.dll (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\WINDOWS\lnk_dados_2.dll (Malware.Trace) -> Quarantined and deleted successfully.


In de superantispyware (kon geen log report copy maken) veel adware tracking cookies en trojan dollar revenue en trojan host fake, beiden met rood bord witte streep dus volgens mij al in quarantaine.

Kreeg net 3x melding van TR trash gen in antivir (free download versie) terwijl steeds in quarantaine gezet. Melding firewall uitgeschakeld, terwijl die gewoon ingeschakeld is.

Ondertussen blijft regelmatig de teksten wegvallen in mail, word, maar ook in taakbalken zoals het woord start. Toch maar nieuwe computer? :)
 
Hoi,
kun je eens in de veilige modus laten scannen (meestal F8 trommelen tijdens de start) dan start windows op zonder software of netwerkverbinding, start dan handmatig Mbam e/o super anti spyware en laat opnieuw scannen.
Hoe oud is de pc?
 
Laatst bewerkt:
blijft ellende

Heb in de veilige omgeving gescand, leek even goed te gaan maar toch weer problemen.
ook firewall van de antivisr bleek uitgeschakeld, terwijl ik dat steeds gecontroleerd had.
meldt steeds weer adware tracking cookie en registry trial.
Computer is bijna 6 jaar oud en ik weet niet of het zin heeft iemand te laten komen.
Je hoort wel eens windows opnieuw installeren?
 
Mod Edit:
Het posten van Hijack-logs kan op dit hierin gespecialiseerde forum dat doen we hier niet meer.

Na het weghalen van de trojans en virussen, moet je systeemherstel uitschakelen en na het opstarten weer terug inschakelen, hoe je dat doet, zie je hier: http://www.windows-help-central.com/turn-off-system-restore.html. Dit omdat trojans zich hier in kunnen nestelen

Post iig een HiJackThislog op http://www.nucia.eu/forum/forumdisplay.php?f=38
Succes
 
heb alle instructies opgevolgd, helaas nog niet over
krijg geen virusmeldingen meer, maar die verdwijnende teksten/woorden blijven nog regelmatig optreden
wat bedoelen jullie met een 'HiJackThislog' op een ander forum?
Is een computer na 6 jaar meestal aan vervanging toe of is dit onzin?
 
wat bedoelen jullie met een 'HiJackThislog' op een ander forum?
Zie post nr. 2 Open HijackThis, klik op Scan en post de log op het nucia forum...

Is een computer na 6 jaar meestal aan vervanging toe of is dit onzin?
Dat hangt er vanaf. Zolang die het nog doet en snel genoeg naar je wensen is, is er geen noodzaak natuurlijk, maar je kunt wel problemen met software verwachten, dat niet meer voor oudere pc's.....
Succes.
 
Hoi,

Nou dat van die 6 jaar hoeft geen onzin te zijn maar een harde schijf b.v. gaat gemiddeld 5 jaar mee evenals de voeding. Je moet afwegen, als je aan vervanging e.d. begint, wat is het waard? Vandaag de harde schijf en volgende maand wellicht de voeding. Daarbij opgemerkt dat een pc van vandaag heel andere hardware aan boord heeft dan 5 of 6 jaar geleden.
Maar herinstallatie is op zich geen probleem natuurlijk het is alleen de vraag of je momenteel je data kan backuppen als er vanalles verdwijnt.
Die link naar dat andere forum is omdat ze daar gespecialiseerd zijn in die hijacklogs en het voor ons teveel tijd in beslag neemt.
Succes.
 
Is dit probleem opgelost?
Zo ja, wat is de oplossing?

Ik loop tegen hetzelfde aan.

Op Nucia kan ik ook niets terug vinden.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan