
Symantec heeft al een removal tool
Bron: http://games.telenet.be
Klikken jullie dan zomaar op alle links die jullie krijgen via MSNbke schreef:Ik had dit virus bijna, maar de site was blijkbaar al down toen ik klikte.
ikkejonge schreef:Nope, ma degene in mijn contactenlijst blijkbaar welr2504 schreef:
Klikken jullie dan zomaar op alle links die jullie krijgen via MSN
lees eens wat ik zegikkejonge schreef:nope, juist twee berichten weer gekregenMr.Cide schreef:al veel te laat jong
da bestand is al offline gehaald sinds gisteren rond 23h
Euhm, kdoe da ni zo vaak, kunde wa meer details geven aubmeon schreef:1) In uw verkenner om te beginnen aanzetten dat hij systeembestanden moet tonen
2) kill het proces wini.exe
3) in regedit HKLM\software\microsoft\windows\currentversion\run en \runservices de entry naar wini.exe en win(nog iets).exe verwijderen.
4) In %system% wini.exe (licht gekleurd) verwijderen.
1) Start, Deze computer, klik bovenaan op extra, map-opties. Daar ga je naar weergave en bij geavanceerde instellingen scroll je naar onder. Daar vind je een optie 'verborgen bestanden en mappen weergeven'. Die moet je aanvinken. Vervolgens klik je op OKFrigobox schreef:Euhm, kdoe da ni zo vaak, kunde wa meer details geven aubmeon schreef:1) In uw verkenner om te beginnen aanzetten dat hij systeembestanden moet tonen
2) kill het proces wini.exe
3) in regedit HKLM\software\microsoft\windows\currentversion\run en \runservices de entry naar wini.exe en win(nog iets).exe verwijderen.
4) In %system% wini.exe (licht gekleurd) verwijderen.![]()
1) systeembestanden tonen, hoe doede da (kheb da al es moete doen, ma kweet nemeer hoe)
2) hoe kill je?
3) ik vermoed dat ik moet UITVOETEN en dan REGEDIT invullen. HKLM vind ik nergens
4) kan ik pas doen als 3) gelukt is denkik
Sry e, ma kdoen da ni zo vaak
Kartouch,Kartouch schreef:1) Start, Deze computer, klik bovenaan op extra, map-opties. Daar ga je naar weergave en bij geavanceerde instellingen scroll je naar onder. Daar vind je een optie 'verborgen bestanden en mappen weergeven'. Die moet je aanvinken. Vervolgens klik je op OKFrigobox schreef:Euhm, kdoe da ni zo vaak, kunde wa meer details geven aubmeon schreef:1) In uw verkenner om te beginnen aanzetten dat hij systeembestanden moet tonen
2) kill het proces wini.exe
3) in regedit HKLM\software\microsoft\windows\currentversion\run en \runservices de entry naar wini.exe en win(nog iets).exe verwijderen.
4) In %system% wini.exe (licht gekleurd) verwijderen.![]()
1) systeembestanden tonen, hoe doede da (kheb da al es moete doen, ma kweet nemeer hoe)
2) hoe kill je?
3) ik vermoed dat ik moet UITVOETEN en dan REGEDIT invullen. HKLM vind ik nergens
4) kan ik pas doen als 3) gelukt is denkik
Sry e, ma kdoen da ni zo vaak
2) ctrl-alt-delete en dan het tabje processen. Daar zoek je wini.exe en klik je proces beïndigen.
3) start inderdaad regedit en gebruik de zoek-funktie om op zoek te gaan naar wini.exe. HKLM is een afkorting voor HKEY_Local_Machine.
4) zou je moeten kunnen doen als je alle voorgaande stappen overleeft hebt.
Suc6
Ik moet het toegeven, zelfs ik ben niet perfect ... mercikes om er mij op te wijzen. 'k kan er alleen maar uit leren.°MaRtO°° schreef:
Kartouch,
Je hebt een foutje gemaakt, het is niet 'verborgen bestanden en mappen weergeven' , maar 'beveiligde besturingsysteembestanden verbergen'.
ISTVC heb ik verwijderd in de software lijst maar in regedit HKLM\software\microsoft\windows\currentversion\run krijg ik die ni verwijderd alsook sais met die 180 solutionsFrigobox schreef:Ja khad het net gedelete![]()
Kan je mij zeggen wat ik allemaal kan verwijderen aub?
EDIT: verdekke, nu zie ik dat ik Intetnet Optimizer weer in mijn softwarelijst staan heb![]()
![]()
Hoe kan da nu. En die ISTVC ook weeral. En nog meer SideFind, Slotchbar
Wa is me da nu weer, da heb ik nooit voorgehad
Op uw computer aangetroffen spyware
Laag
Gemiddeld
Hoog
Wat betekent dit?
Trojans (Zie lijst)
(Lijst sluiten)
Kitten Free Sex Dialer
1
Systeemmonitors
0
! Adware (Zie lijst)
(Lijst sluiten)
couldnotfind.com hijack
CWS-AboutBlank
Hot as Hell
InternetOptimizer
IstBar
MoneyTree
Multidial
180search Assistant
PowerScan
Bho_SideFind
Slotchbar
TeenXXX (TinyBar)
WinAd
13
! Adware-cookies (Zie lijst)
(Lijst sluiten)
Affiliate
Atlas DMT Cookie
Belnk Cookie
Clickzs Cookie
Com.com Cookie
Domain Sponsor Cookie
fe.lea.lycos.com Cookie
KingHost Cookie
Kount Cookie
metriweb.be Cookie
Offeroptimizer Cookie
Qsrch Cookie
Rightmedia Cookie
TeensForCash Cookie
Xiti Cookie
XXXtoolbar Cookie
Yadro Cookie
Ysbweb Cookie
Al eens geprobeerd om de spyware in veilige modus te verwijderen ???Frigobox schreef:Ma komaan zeg, niks helpt, die 180 assistant staat weer in mijn taakbalk
Pffff, kweet nemeer wa doen nu. Alles staat weer in mijn regs. Slotchbar, istbar, wini.exe, powerscan, 180 solutions ....
Ook in mijn software menu staat alles terug en adaware blokkeert weer![]()
![]()
Kben nu die spyaudit bezig, als da ni helpt, dan doe ik da spel van weetgraag es
Ja bedankt, da weet ik sinds donderdag, hoe je opstart in veilige modus°MaRtO°° schreef:Zet toch maar eens de log van HijackThis hier.
En als je niet weet hoe je in veilige modus moet gaan: bij opstarten f8 drukken, dan veilige modus selecteren.
Ok, dat is me dus allemaal gelukt. Maar als ik via MSCONFIG kijk, bleek er meer dan 1 wini.exe te staan. Er stond er namelijk ook 1 onde HKCU. Die heb ik ook verwijderdmeon schreef:1) In uw verkenner om te beginnen aanzetten dat hij systeembestanden moet tonen
2) kill het proces wini.exe
3) in regedit HKLM\software\microsoft\windows\currentversion\run en \runservices de entry naar wini.exe en win(nog iets).exe verwijderen.
4) In %system% wini.exe (licht gekleurd) verwijderen.
Ik zei %system%, en niet system32.°MaRtO°° schreef:start>zoeken>wini.exe (Meon zei system, niet system32)
Had hier gekeken sry°MaRtO°° schreef: 4)c:\windows\system(32)\ wini.exe verwijderen
voilà
Tis raar. Ik doe net een SEARCH en blijkbaar staat da toch in system32. Maar het toppunt van al is dat ik in de system32 lijst, da bestand ni ziemeon schreef:Ik zei %system%, en niet system32.°MaRtO°° schreef:start>zoeken>wini.exe (Meon zei system, niet system32)
%system% is een omgevingsvariabele, net als %temp%. Typ dat maar eens in je adresbalk, je zal zien dat je naar je C:\winnt\system32, C:\windows\system of wat dan ook springt (onafhankelijk van welke versie van windows je draait).