Hallo,
sinds vandaag start mijn laptop enkel in veilige modus.
Wat heb ik dan gedaan:
- McAfee scan : niets gevonden
- online scan van Eset : 8 items gevonden (waaronder 6 x Ransom.B trojan) en opgeruimd.

Dan vond ik dit forum.
-MBAM
-GMER
-dds uitgevoerd.
Hijackthis kan ik niet installeren in veilige modus.

Bij normaal opstarten wordt het scherm (na het Windows logo) zwart.

Hieronder de MBAM en GMER logs.

Alle hulp is welkom.



Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Databaseversie: v2013.12.12.06

Windows 7 x64 NTFS (Veilige modus/netwerkmogelijkheden)
Internet Explorer 8.0.7600.16385
Bruno :: BRUNO-HP [administrator]

12/12/2013 21:03:34
mbam-log-2013-12-12 (21-03-34).txt

Scan type: Snelle scan
Ingeschakelde scan opties: Geheugen | Opstartitems | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM
Uitgeschakelde scan opties: P2P
Objecten gescand: 282551
Verstreken tijd: 16 minuut/minuten, 37 seconde

Geheugenprocessen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)

Geheugenmodulen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)

Registersleutels gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)

Registerwaarden gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)

Registerdata gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)

Mappen gedetecteerd: 1
C:\Recycle.Bin (Trojan.Spyeyes) -> Succesvol in quarantaine geplaatst en verwijderd.


GMER 2.1.19163 - http://www.gmer.net
Rootkit scan 2013-12-12 22:46:06
Windows 6.1.7600 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 TOSHIBA_ rev.LH01 298,09GB
Running: v198k85w.exe; Driver: C:\Users\Bruno\AppData\Local\Temp\ugtiqpog.sys


---- User code sections - GMER 2.1 ----

.text C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe[1844] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 00000000760a1465 2 bytes [0A, 76]
.text C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe[1844] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000760a14bb 2 bytes [0A, 76]
.text ... * 2

---- User IAT/EAT - GMER 2.1 ----

IAT C:\Windows\system32\mfevtps.exe[680] @ C:\Windows\system32\CRYPT32.dll[KERNEL32.dll!LoadLibraryA] [13fb9ba40] C:\Windows\system32\mfevtps.exe

---- Registry - GMER 2.1 ----

Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Par ameters\Keys\002713d5d118
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Paramet ers\Keys\002713d5d118 (not active ControlSet)

---- Disk sectors - GMER 2.1 ----

Disk \Device\Harddisk0\DR0 unknown MBR code

---- EOF - GMER 2.1 ----