-
int.search-results.com .... ineens in plaas van firefox... hoe verwijderen?
Ineens kan ik niet meer in firefox komen..... alles loopt via een onbekende browser (?) int.search-results.com... ik vertrouw dit niet niet... wat moet ik doen?
Malwarebytes' Anti-Malware log:
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org
Databaseversie: v2012.02.04.03
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19170
frankevast :: PCFRANKEVAST [administrator]
4-2-2012 15:19:10
mbam-log-2012-02-04 (15-19-10).txt
Scantype: Snelle scan
Ingeschakelde scanopties: Geheugen | Opstartitems | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM
Uitgeschakelde scanopties: P2P
Objecten gescand: 199944
Verstreken tijd: 8 minuut/minuten, 30 seconde(n)
Geheugenprocessen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Geheugenmodulen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Registersleutels gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Registerwaarden gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Registerdata gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Mappen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Bestanden gedetecteerd: 4
C:\Users\frankevast\Downloads\SetupPoker_3f8b.exe (PUP.Casino) -> Geen actie ondernomen.
C:\Windows\Installer\MSI2D2B.tmp (Trojan.FakeAlert) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Windows\Installer\MSI7CB5.tmp (Trojan.FakeAlert) -> Succesvol in quarantaine geplaatst en verwijderd.
C:\Windows\Installer\MSI7CC5.tmp (Trojan.FakeAlert) -> Succesvol in quarantaine geplaatst en verwijderd.
(einde)
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org
Databaseversie: v2012.02.04.03
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 8.0.6001.19170
frankevast :: PCFRANKEVAST [administrator]
4-2-2012 15:29:14
mbam-log-2012-02-04 (15-29-14).txt
Scantype: Snelle scan
Ingeschakelde scanopties: Geheugen | Opstartitems | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM
Uitgeschakelde scanopties: P2P
Objecten gescand: 199871
Verstreken tijd: 6 minuut/minuten, 21 seconde(n)
Geheugenprocessen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Geheugenmodulen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Registersleutels gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Registerwaarden gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Registerdata gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Mappen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Bestanden gedetecteerd: 1
C:\Users\frankevast\Downloads\SetupPoker_3f8b.exe (PUP.Casino) -> Succesvol in quarantaine geplaatst en verwijderd.
(einde)
HijackThis log:
ik kkrijg geen log... maar een melding dat ik .. iets over 'host' als administrator moet aanmelden... hoe?
Laatst gewijzigd door frankevanmoorselaar; 04-02-12 om 16:14.
-
Hijack Mod
Download ComboFix van één van deze locaties:
Link 1
Link 2
* BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op.
>>Hier<< kunt u lezen hoe u Combofix dient te gebruiken.

1. Schakel alle antivirus- en antispywareprogramma's uit, want anders kunnen ze misschien conflicteren met ComboFix.
* (hier of hier staat een handleiding over hoe je deze kan uitschakelen: )
2. Het kan voorkomen dat de computer meerdere malen opnieuw gestart moet worden, dit is normaal.
3. Dubbelklik op "Combofix.exe" om de tool te starten.
4. Klik niet in het scherm van Combofix als deze actief is, hierdoor kan de 'tool' vastlopen.
* Noot !!! Als er een error wordt getoond met de melding "Illegal operation attempted on a registery key that has been marked for deletion." herstart dan de computer.
5. Wanneer ComboFix klaar is, zal het het een logbestand voor je maken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht.
Forum Rechten
- Je mag geen nieuwe onderwerpen plaatsen
- Je mag geen reacties plaatsen
- Je mag geen bijlagen toevoegen
- Je mag jouw berichten niet wijzigen
Forum Regels