Volledige versie bekijken : Malwarebtytes scan report



Merel
13 November 2014, 22:27
1. Heb nog geen enkele ervaring met deze software. Het vond wel wat tijdens de eerste scan
en heb dat alles maar in quarantaine gezet, zoals werd gesuggereerd.
Is dat ok ? Moet er nog wat naderhand gebeuren als b.v. om te wissen ?


Malwarebytes Anti-Malware
www.malwarebytes.org (http://www.malwarebytes.org)

Scan Date: 13/11/2014
Scan Time: 15:57:41
Logfile: Malwarebytes Logs Exported.txt
Administrator: Yes

Version: 2.00.3.1025
Malware Database: v2014.11.13.04
Rootkit Database: v2014.11.12.01
License: Trial
Malware Protection: Enabled
Malicious Website Protection: Enabled
Self-protection: Disabled

OS: Windows 8.1
CPU: x86
File System: NTFS
User: PC3_Georges

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 369848
Time Elapsed: 16 min, 23 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled

Processes: 2
PUP.Optional.IePluginService.A, C:\ProgramData\IePluginServices\PluginService.exe, 1736, , [470152e9cbb14ceaf760630c47ba718f]
PUP.Optional.WindowsProtectManger.A, C:\ProgramData\WindowsMangerProtect\ProtectWindows Manager.exe, 1776, , [0147e952f785d561db69a4177c859070]

Modules: 0
(No malicious items detected)

Registry Keys: 13
PUP.Optional.IePluginService.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\IePluginSer vices, , [470152e9cbb14ceaf760630c47ba718f],
PUP.Optional.WindowsProtectManger.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\WindowsMang erProtect, , [0147e952f785d561db69a4177c859070],
PUP.Optional.WindowsProtectManger.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNI NSTALL\WindowsMangerProtect, , [0147e952f785d561db69a4177c859070],
PUP.Optional.SupTab.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURREN TVERSION\EXPLORER\BROWSER HELPER OBJECTS\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}, , [76d2ca712f4d56e02dd3d0ea9e64738d],
PUP.Optional.WPM.A, HKLM\SOFTWARE\supWindowsMangerProtect, , [ac9cca711b6138fe76213c681fe54eb2],
PUP.Optional.SupTab.A, HKLM\SOFTWARE\supWPM, , [96b26ecd770546f0589167d7b251b848],
PUP.Optional.SweetPage.A, HKLM\SOFTWARE\sweet-pageSoftware, , [38101f1c38443cfa878cf8a114f023dd],
PUP.Optional.SupTab.A, HKLM\SOFTWARE\SUPTAB, , [9aae1b204d2ff3430cdca698b1529070],
PUP.Optional.IEPluginServices.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\AP PLICATION\IePluginServices, , [f55358e3fa82c96d7d6fd65d4fb4a25e],
PUP.Optional.WindowsMangerProtect.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\AP PLICATION\WindowsMangerProtect, , [bf8944f79be15ed89459d85b58ab3ac6],
PUP.Optional.WebSearches.A, HKU\S-1-5-21-3022955777-3860959920-81517762-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SupHpUISoft, , [2127ae8d5329c76f2772d769c3406f91],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3022955777-3860959920-81517762-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, , [ed5b2615d7a5ee48026275f931d239c7],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3022955777-3860959920-81517762-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, , [90b8a19a295365d1fda15e267d879c64],

Registry Values: 2
PUP.Optional.SupTab.A, HKLM\SOFTWARE\SUPTAB|ptid, cor, , [9aae1b204d2ff3430cdca698b1529070]
PUP.Optional.InstallCore.A, HKU\S-1-5-21-3022955777-3860959920-81517762-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0V1D1S1R1D0V1O, , [90b8a19a295365d1fda15e267d879c64]

Registry Data: 1
PUP.Optional.SweetPage.A, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\IEXPLORE.E XE\SHELL\OPEN\COMMAND, C:\Program Files\Internet Explorer\iexplore.exe http://www.sweet-page.com/?type=sc&ts=1411820854&from=cor&uid=3219913727_198259_0C038B84, Good: (iexplore.exe), Bad: (C:\Program Files\Internet Explorer\iexplore.exe http://www.sweet-page.com/?type=sc&ts=1411820854&from=cor&uid=3219913727_198259_0C038B84),,[a6a258e30f6d290de3db3c0a2cd921df]

Folders: 9
PUP.Optional.IePluginServices.A, C:\ProgramData\IePluginServices, , [232562d9aad2989e52d0bf59b84ba858],
PUP.Optional.IePluginServices.A, C:\ProgramData\IePluginServices\update, , [232562d9aad2989e52d0bf59b84ba858],
PUP.Optional.WPM.A, C:\ProgramData\WindowsMangerProtect, , [94b4e05b8bf1b87ef98c42d88f743fc1],
PUP.Optional.WPM.A, C:\ProgramData\WindowsMangerProtect\log, , [94b4e05b8bf1b87ef98c42d88f743fc1],
PUP.Optional.WPM.A, C:\ProgramData\WindowsMangerProtect\update, , [94b4e05b8bf1b87ef98c42d88f743fc1],
PUP.Optional.SupTab.A, C:\Program Files\SupTab, , [9aae3b004339a195385d32eef50e9f61],
PUP.Optional.SupTab.A, C:\Program Files\SupTab\skin, , [9aae3b004339a195385d32eef50e9f61],
PUP.Optional.SupTab.A, C:\Program Files\SupTab\skin\image, , [9aae3b004339a195385d32eef50e9f61],
PUP.Optional.SweetPage.A, C:\Users\PC3_Georges\AppData\Roaming\sweet-page, , [a2a63dfe1963e3532a42b97042c152ae],

Files: 15
PUP.Optional.IePluginService.A, C:\ProgramData\IePluginServices\PluginService.exe, , [470152e9cbb14ceaf760630c47ba718f],
PUP.Optional.WindowsProtectManger.A, C:\ProgramData\WindowsMangerProtect\ProtectWindows Manager.exe, , [0147e952f785d561db69a4177c859070],
PUP.Optional.SearchProtect, C:\Program Files\SupTab\Loader64.exe, , [bd8ba79489f350e6ab6cc519738e19e7],
PUP.Optional.IePluginServices.A, C:\ProgramData\IePluginServices\update\conf, , [232562d9aad2989e52d0bf59b84ba858],
PUP.Optional.WPM.A, C:\ProgramData\WindowsMangerProtect\log\ProtectWin dowsManager_2014-09-27[14-28-05-980].log, , [94b4e05b8bf1b87ef98c42d88f743fc1],
PUP.Optional.WPM.A, C:\ProgramData\WindowsMangerProtect\update\conf, , [94b4e05b8bf1b87ef98c42d88f743fc1],
PUP.Optional.SupTab.A, C:\Program Files\SupTab\skin\bk_shadow.png, , [9aae3b004339a195385d32eef50e9f61],
PUP.Optional.SupTab.A, C:\Program Files\SupTab\skin\btn.png, , [9aae3b004339a195385d32eef50e9f61],
PUP.Optional.SupTab.A, C:\Program Files\SupTab\skin\close.png, , [9aae3b004339a195385d32eef50e9f61],
PUP.Optional.SupTab.A, C:\Program Files\SupTab\skin\main.xml, , [9aae3b004339a195385d32eef50e9f61],
PUP.Optional.SupTab.A, C:\Program Files\SupTab\skin\main.xml.bak, , [9aae3b004339a195385d32eef50e9f61],
PUP.Optional.SupTab.A, C:\Program Files\SupTab\skin\image\ck_box.png, , [9aae3b004339a195385d32eef50e9f61],
PUP.Optional.SupTab.A, C:\Program Files\SupTab\skin\image\ck_check.png, , [9aae3b004339a195385d32eef50e9f61],
PUP.Optional.SupTab.A, C:\Program Files\SupTab\skin\image\radio_bk.png, , [9aae3b004339a195385d32eef50e9f61],
PUP.Optional.SupTab.A, C:\Program Files\SupTab\skin\image\radio_check.png, , [9aae3b004339a195385d32eef50e9f61],

Physical Sectors: 0
(No malicious items detected)


(end)


2. Hoe scant men 1 enkele item in MalwareBytes ?

Bedankt

kaisersosee
14 November 2014, 11:47
Hoe scant men 1 enkele item in MalwareBytes ?
Rechts klik op item...dan krijg je menu,waar malwarebytes tussen staat.Ben wel niet zeker of het met de free versie ook zo is!
mvg

ghost
14 November 2014, 12:43
Met de free versie is dat ook;)

Merel
14 November 2014, 20:44
Bedankt. De dingen welke nu in quarantaine staan, wat nu mee gedaan ?

Kokki
14 November 2014, 20:59
Laat ze daar maar staan, daar staan ze goed. :)
Het is goed dat je MBAM eens hebt laten lopen, want het heeft wel wat rommel opgeruimd.

J.W.
14 November 2014, 23:04
Misschien dat het voor "pup's" er niet toe doet, maar sommige antivirus programma's geven wel een melding voor bestanden die in een ander programma in quarantaine staan.

berger
15 November 2014, 00:06
De bestanden die in quarantaine staan zijn inaktief en kunnen dus eigenlijk geen kwaad aanrichten. Behalve als je (of iemand anders: soms heb ik bezoekers hé) ze per ongeluk uit de quarantaine haalt en terug zet. Persoonlijk laat ik ze altijd een maand of zo in quarantaine staan en dan doe ik dat gewoon weg. Na een maand weet je toch al wel of een antivirus of antimalwareprogramma zich heeft vergist. Soms staan er ook wel nuttige programma's in die quarantaine omdat er soms valse poitieven zijn. Maar de naam daarvan zul je wel herkennen. Als de quarantaine niet overvol zit kun je nog altijd googlen om te zien over wat het gaat.

rudiger
24 July 2015, 15:04
Hallo, blijkbaar is dat virus toch al een tijdje in omloop gezien de datum van discussie. Momenteel heb ik daar ook verschrikkelijk veel hinder van, ik heb MWB al laten lopen alsook PANDA en MSE maar als ik mijn browser open, maakt niet uit welke IE, Chrome of Firefox is Sweetpage er ook weer bij. Ik heb wat opgezocht en gezien dat "adwarecleaning" een goede oplossing zou zijn, moet ik dan de browsers nog eens resetten naar hun standaard, omdat schijnbaar in het "doel" de melding naar sweetpage ook staat. Zou je daarna nog die HitmanPro installeren? Op den duur heb je natuurlijk wel veel anti.... programma's op de pc staan.
Welke zou je effectief laten staan?
Alvast bedankt voor het antwoord.
Grtz

kaisersosee
24 July 2015, 15:08
Laat ADW (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) maar eens scannen,en kijk wat het geeft!
mvg

rudiger
24 July 2015, 20:22
heb ik juist gedaan en er stond heel wat in het lijstje (zie verder) is het goed als ik alles ofwel verwijder of deïnstalleer?
al bedankt voor de reactie. ik heb intussen ook bij de eigenschappen van de browsers het "doel" schoongemaakt van andere linken dan de eigenlijke.

# AdwCleaner v4.208 - Logbestand aangemaakt 24/07/2015 op 20:10:09
# Laatste update 09/07/2015 door Xplode
# Database : 2015-07-15.1 [Server]
# Besturingssysteem : Windows 7 Professional Service Pack 1 (x64)
# Gebruikersnaam : Rudi - THINKSTATION
# Gestart vanuit : C:\Users\Rudi\Downloads\adwcleaner_4.208.exe
# Optie : Scannen


***** [ Services ] *****




***** [ Bestanden / Mappen ] *****


Bestand Gevonden : C:\Program Files (x86)\prefs.js
Bestand Gevonden : C:\Users\Lieselot\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.sweet-page.com_0.localstorage
Bestand Gevonden : C:\Users\Lieselot\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.sweet-page.com_0.localstorage-journal
Bestand Gevonden : C:\Users\Lut\AppData\Roaming\Mozilla\Firefox\Profi les\kz5k377f.default\user.js
Bestand Gevonden : C:\Users\Rosanne\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_answers.ask.com_0.localstorage
Bestand Gevonden : C:\Users\Rosanne\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_answers.ask.com_0.localstorage-journal
Bestand Gevonden : C:\Users\Rosanne\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_francais.babylon.com_0.localstorage
Bestand Gevonden : C:\Users\Rosanne\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_francais.babylon.com_0.localstorage-journal
Bestand Gevonden : C:\Users\Rosanne\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_plarium.com_0.localstorage
Bestand Gevonden : C:\Users\Rosanne\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_plarium.com_0.localstorage-journal
Bestand Gevonden : C:\Users\Rosanne\AppData\Roaming\Mozilla\Firefox\P rofiles\f50377d7.default-1436728217931\user.js
Map Gevonden : C:\Program Files (x86)\DeaLLseFinderPrO
Map Gevonden : C:\Program Files (x86)\DealsFFindeerPro
Map Gevonden : C:\Program Files (x86)\DealsFindderPro
Map Gevonden : C:\Program Files (x86)\soavingtoyOu
Map Gevonden : C:\ProgramData\168b457a00002df7
Map Gevonden : C:\ProgramData\apn
Map Gevonden : C:\ProgramData\Trymedia
Map Gevonden : C:\Users\Lut\AppData\Roaming\Mozilla\Firefox\Profi les\kz5k377f.default\Extensions\qmkjmxztbjkpvjrhiz @nfkdmxzqpxanl.com
Map Gevonden : C:\Users\Rosanne\AppData\Local\Google\Chrome\User Data\Default\Extensions\hfmkllfplegemejikoabfpjdao ncphip


***** [ Geplande taken ] *****




***** [ Snelkoppelingen ] *****


Snelkoppeling Geïnfecteerd : C:\Users\Rudi\AppData\Roaming\Microsoft\Windows\St art Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk


***** [ Register ] *****


Sleutel Gevonden : HKCU\Software\Myfree Codec
Sleutel Gevonden : [x64] HKCU\Software\Myfree Codec
Sleutel Gevonden : HKLM\SOFTWARE\{12A61307-94CD-4F8E-94BC-918E511FAA81}
Sleutel Gevonden : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
Sleutel Gevonden : HKLM\SOFTWARE\c11d36d7-d9ea-2feb-c552-7de23f86628b
Sleutel Gevonden : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Sleutel Gevonden : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Sleutel Gevonden : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Sleutel Gevonden : HKLM\SOFTWARE\Classes\CLSID\{C43F0D7D-78F0-47B8-954C-8FB36960B785}
Sleutel Gevonden : HKLM\SOFTWARE\Classes\CLSID\{F83D1872-D9FF-47F8-B5A0-49CC51E24EE8}
Sleutel Gevonden : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Sleutel Gevonden : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Sleutel Gevonden : HKLM\SOFTWARE\Classes\Interface\{C43F0D7D-78F0-47B8-954C-8FB36960B785}
Sleutel Gevonden : HKLM\SOFTWARE\Classes\TypeLib\{04A0F1FA-CF83-4ECD-9F68-D94D3F8A7622}
Sleutel Gevonden : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Sleutel Gevonden : HKLM\SOFTWARE\Classes\TypeLib\{4A917E10-567D-4720-A3EF-FF6C79904954}
Sleutel Gevonden : HKLM\SOFTWARE\Classes\TypeLib\{4DDEC9FF-96A3-4B1B-ADCA-0B31EC700151}
Sleutel Gevonden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uni nstall\{A2616871-3463-BCEE-5AFA-73773317A381}
Sleutel Gevonden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uni nstall\{AE9B04F2-E9E8-162C-829B-52C116B3EFCC}
Sleutel Gevonden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uni nstall\{CA8C94BE-9F47-1B2E-90F8-D8C07119BD96}
Sleutel Gevonden : HKLM\SOFTWARE\Myfree Codec
Sleutel Gevonden : HKLM\SOFTWARE\Trymedia Systems
Sleutel Gevonden : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Sleutel Gevonden : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Sleutel Gevonden : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8}
Sleutel Gevonden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uni nstall\{C168639F-5810-4EC8-B1E8-0251AA8A771C}


***** [ Webbrowsers ] *****


-\\ Internet Explorer v11.0.9600.17909




-\\ Mozilla Firefox v39.0 (x86 nl)


[kz5k377f.default] - Regel Gevonden : user_pref("extensions.MvDfasVMSRSnIeQ7.scode", "(function(){try{if(window.location.href.indexOf(\"qTg6pjg5qda9qdYFrTs6pjnFra\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\"[...]
[kz5k377f.default] - Regel Gevonden : user_pref("extensions.W8iCnpOjlZP9dM5g.scode", "(function(){try{if(window.location.href.indexOf(\"qTg6pjg5qda9qdYFrTs6pjnFra\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\"[...]
[kz5k377f.default] - Regel Gevonden : user_pref("extensions.ttHOAezJyNTwOGPB.scode", "(function(){try{if(window.location.href.indexOf(\"qTg6pjg5qda9qdYFrTs6pjnFra\")>-1){return;}}catch(e){}try{var d=[[\"search.asistents.com\",\"cryptogmai[...]
[jiryj49f.default] - Regel Gevonden : user_pref("browser.search.searchengine.iconURL", "hxxp://search.delta-homes.com/favicon.ico");
[jiryj49f.default] - Regel Gevonden : user_pref("browser.search.searchengine.url", "hxxp://search.delta-homes.com/web/?type=ds&ts=1434036580&z=a66a09befbef8fb59262d55gdz6cdz3efc9q9w0maw&from=ient06110&uid=ST1000DM003-1CH162_S1DFK6CTXXXXS1[...]
[jiryj49f.default] - Regel Gevonden : user_pref("extensions.MvDfasVMSRSnIeQ7.scode", "(function(){try{if(window.location.href.indexOf(\"qTg6pjg5qda9qdYFrTs6pjnFra\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\"[...]
[jiryj49f.default] - Regel Gevonden : user_pref("extensions.W8iCnpOjlZP9dM5g.scode", "(function(){try{if(window.location.href.indexOf(\"qTg6pjg5qda9qdYFrTs6pjnFra\")>-1){return;}}catch(e){}try{var d=[[\"www.ewoss.com\",\"livewebcams.xyz\"[...]
[jiryj49f.default] - Regel Gevonden : user_pref("extensions.quick_start.enable_search1", false);
[jiryj49f.default] - Regel Gevonden : user_pref("extensions.quick_start.sd.closeWindowWithLastTab_p rev_state", false);
[jiryj49f.default] - Regel Gevonden : user_pref("keyword.URL", "hxxp://pandasecurity.mystart.com/results.php?pr=vmn&id=pandasecuritytb&v=4_3&idate=2015-07-23&ent=tb____campaignID___&mkt=us&u=EDF43E3B5A1CD4A03D6A5355B12503DF&q=");


-\\ Google Chrome v44.0.2403.107


[C:\Users\Jolien\AppData\Local\Google\Chrome\User Data\Default\Web data] - Gevonden [Search Provider] : hxxp://www.search.ask.com/web?tpid=ORJ-ST-SPE&o=APN11461&pf=V7&p2=^BE7^OSJ000^YY^BE&gct=&itbv=12.23.0.16&apn_uid=23A5CF31-E18E-4325-BEF6-9302D6EBA5AA&apn_ptnrs=BE7&apn_dtid=^OSJ000^YY^BE&apn_dbr=ie_11.0.9600.17496&doi=2015-01-27&trgb=IE&q={searchTerms}&psv=&pt=tb
[C:\Users\Rosanne\AppData\Local\Google\Chrome\User Data\Default\Web data] - Gevonden [Search Provider] : hxxp://www.default-search.net/search?sid=476&aid=197&itype=n&ver=13892&tm=467&src=ds&p={searchTerms}
[C:\Users\Rudi\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Gevonden [Homepage] : hxxp://www.google.be/","homepage_changed":true,"pinned_tabs":[],"protection":{"macs":{"browser":{"show_home_button":"082EA9BC7E42594F6D8100F107AFD4FE643F53BD17CD3B4AAE 826BB1BD56F2BC"},"default_search_provider":{"keyword":"79EDF06101CE9E86DF4F18097183EA97CABC092B67CF2E7C87 304974868A6607","name":"4E2D059E458316EF3484B8D634F8D08320A486734EC6792131 FF6B9EE636561C","search_url":"77D51650D88FF2F80007D13BE6855E6899B06017151C2DF1D7 33E074E3EDAA07"},"default_search_provider_data":{"template_url_data":"5E8B1E8E439E0045FB1B87AFDADC2F4437C5D765188F238E1F 37D35C5733E0F9"},"extensions":{"settings":{"ahfgeienlihckogmohjhadlkjgocpleb":"FD583CDA0EF73CE62358A5843C5E705037C9D731BDC0773B19 4B2F66CCF823D6","bepbmhgboaologfdajaanbcjmnhjmhfn":"E91926CF8F40A7F54380379A64C2092FF35D91E7CFC91EBE16 5F75E1BEBD9224","blpcfgokakmgnkcojhhkbfbldkacnbeo":"CD9442774AD63298E9BC85F8A0EFCB4E06A5157ED4E5565124 81442007A73555","coobgpohoikkiipiblmjeljniedjpjpf":"D63EDE46157B0B0F7CDEDA7862E53C130236497DB08DBFC1F9 D4E3AE6A8F7071","eemcgdkfndhakfknompkggombfjjjeno":"88AB8EDCD0601FB6290CC7D2E170456C0B457763CE83F46173 7B4C72E59D10A8","ehloibeiaffhibffchiobihgcainmcep":"A1E7CE40D41EBFCC553FEBFC32DDF9BFE7531034AB26B7B1D2 62BFCDCA850F2C","ennkphjdgehloodpbhlhldgbnhmacadg":"C23FE2E4F9B925C399535D590D06F718A554FB6E31C382CBCC 1F142E22F420B6","gfdkimpbcpahaombhbimeihdjnejgicl":"A0110C3E6225A5EA9B9DB39B1A510F5DB24CD62C73F4C16262 48333C3E8F1BAC","ibgbdgngjflpkahkoabmiijlaggkinaj":"D06928C7E4755DABFFCD51FEBFD82590A1D6A7EDB11BE29520 696A97D494330A","kmendfapggjehodndflmmgagdbamhnfd":"D44CF65D294AC8D7BA6959BAF4AF0D740FE8B4F276E16C1AF8 EF63B5FA4BFBE5","lojpenhmoajbiciapkjkiekmobleogjc":"4D728D6DC9A6C6CCED8319E20DC0402CD413704C7BAD3BF4BA 3E3BB27A944DB0","mfehgcgbbipciphmccgaenjidiccnmng":"0E05CCCCF20C8A3DFBA315C7F638459D348ECEEA5BBBDB6D59 C5C251CD9A2BAE","mgndgikekgjfcpckkfioiadnlibdjbkf":"5D98CC5C3E4E12AE5B3C315E3371A1225B11A7160CF8012F50 88C085DA7ACDF3","mhjfbmdgcfjbbpaeojofohoefgiehjai":"3A475B709C47E5245CE7A848CC7404E6F1D71331A4B32D1EE7 8575CB2834C361","neajdppkdcdipfabeoofebfddakdcjhd":"43C4D287F8B14D998DD38AF70550F961ED0237637FB6A47E1A 52D946C21562F2","nkeimhogjdpnpccoofpliimaahmaaome":"3C9CAB43AFE972879F418C2CD80CE2BFEC36E15DF776BBBEC4 A252733F4D76B0","nmmhkkegccagdldgiimedpiccmgmieda":"AF8231A156FF788685C836608D87F1808F452AF7EAB5566C1D DF4A57C97D5B59","ogminpmldncgcmokldnmmapddoccmhfl":"3184FC9188554D9D749393194FE6B35475E942B931FDD79AAD BF428409B7DEDF","pafkbggdmjlpgkdkcbjmhmfcdpncadgh":"5F1963F68D3B40550E896FE20D66D23AB46B72CEBD8AF3702C 6F5C2BD1B53F3E","pjkljhegncpnkpknbcohdijeoejaedia":"A797E852400842C4DE436C3DD0E92DA0DBEEA74F75EE200EFB 913406C66FE2AF"}},"google":{"services":{"account_id":"3A75A5B6BB36CCEEA709FB1AD026ACA0530A417ABD7550F9DC 3604D412618A4F","last_username":"8DAD017AB914552866D210572810690A4A9DB5004D654D4620 F2D52E279989EE","username":"9031FB5C4D19A8C03C0CFFBDA96CF1EDF6048BF0FB05D7DC23 B2BAE5EA8D3202"}},"homepage":"D8FB6DF66E521D8A2C3EB4AA5083BA6EFCB90406C7EFD75B59 984E48093F3D1F","homepage_is_newtabpage":"AB5B94B5809CDA7034667ADE2C654774AE4070EB0D5E262FA7 04D3BADF6AA0A3","pinned_tabs":"3B157913D9B12657E296578E94990785D0305711C598C4FF12 C7281D5BF29439","prefs":{"preference_reset_time":"B4297353C0291B823BA13CAC4735AFAB1CD9C70CCF364E4CB9 4A738B23C56D03"},"profile":{"reset_prompt_memento":"C7EA0E761D40C07DEC4E97788D16373EC005C6F3D4516C9CEC 85379EBA05701E"},"safebrowsing":{"incidents_sent":"8E87F8B8675BEF0DC449BB54DF8A273ACC0AEFC3DBAA55F704 5AD3552FD5D5CB"},"search_provider_overrides":"A4A3CAC0C4762A0C7A79541D68BC7532D77E27E66D39F073C6 DF03657C9A24F6","session":{"restore_on_startup":"63B120DE7D35D3BC35CB0C884CB01F6292F3920FFB4436F4D7 68BB8E5B311BD1","startup_urls":"8BACB1ED4CE22C100F527373049CC922D802A4017188416457 0DBB2EFE0D7A39"},"software_reporter":{"prompt_reason":"511D15726E8C30BCD3BC2CFBB93E46F84DA10E5B64E2C924CE E7D89AC5B6463B","prompt_seed":"15987CC62F3502F0D42DB435EB99B328D57DADEE83927D578E 8CAC0982A6ED0F","prompt_version":"ECBB6FDC40C828BFA18E43232A353C940B0EE3A1D11D358D88 184AC7FAE27A25"},"sync":{"remaining_rollback_tries":"D540201FD52C498F6F82F4E7EB76C8ED220316306D601DB556 BC358DDA6F2C96"}},"super_mac":"DE31A64128A2F37A1085A053E397B00D79BC40DF6DE8EDCD65 20F18A42A4A642"},"safebrowsing":{"incidents_sent":{"1":{"extensions.settings":"2912836575"},"2":{"chrome.dll":"3774509266"},"6":{"script_request_incident":"42"}}},"session":{"startup_urls":["hxxp://www.delta-homes.com/?type=hp&ts=1434036580&z=a66a09befbef8fb59262d55gdz6cdz3efc9q9w0maw&from=ient06110&uid=ST1000DM003-1CH162_S1DFK6CTXXXXS1DFK6CT
[C:\Users\Rudi\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - Gevonden [Startup_URLs] : 8BACB1ED4CE22C100F527373049CC922D802A4017188416457 0DBB2EFE0D7A39"},"software_reporter":{"prompt_reason":"511D15726E8C30BCD3BC2CFBB93E46F84DA10E5B64E2C924CE E7D89AC5B6463B","prompt_seed":"15987CC62F3502F0D42DB435EB99B328D57DADEE83927D578E 8CAC0982A6ED0F","prompt_version":"ECBB6FDC40C828BFA18E43232A353C940B0EE3A1D11D358D88 184AC7FAE27A25"},"sync":{"remaining_rollback_tries":"D540201FD52C498F6F82F4E7EB76C8ED220316306D601DB556 BC358DDA6F2C96"}},"super_mac":"DE31A64128A2F37A1085A053E397B00D79BC40DF6DE8EDCD65 20F18A42A4A642"},"safebrowsing":{"incidents_sent":{"1":{"extensions.settings":"2912836575"},"2":{"chrome.dll":"3774509266"},"6":{"script_request_incident":"42"}}},"session":{"startup_urls":["hxxp://www.delta-homes.com/?type=hp&ts=1434036580&z=a66a09befbef8fb59262d55gdz6cdz3efc9q9w0maw&from=ient06110&uid=ST1000DM003-1CH162_S1DFK6CTXXXXS1DFK6CT


*************************


AdwCleaner[R0].txt - [13249 bytes] - [24/07/2015 20:10:09]


########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [13309 bytes] ##########

kaisersosee
24 July 2015, 20:43
Ja dacht dat je ADW kende!
Na de scan moet je op verwijderen klikken,dan nog 2x ok pc zal terug opstarten,en er verschijnt één logje.
Doe nog eens de scan!
mvg

carfran
24 July 2015, 21:58
PUP staat voor Potentially Unwantend Prgram > Potentieel ongewenste software . Deze ongewenste software kan zeer hinderlijk zijn voor je systeem maar niet gevaarlijk. Potentieel ongewenste software zijn zowat meelifters die via freeware of Trialversies word mee geïnstalleerd . Ook ongewenste toolbars vallen onder PUP . Altijd zeer goed opletten bij het installeren van nieuwe software of er vakjes moeten aan of uitgevinkt worden om software van derden mee te installeren.

Hrinde87
5 April 2016, 13:27
Ik hou niet van deze trend. te veel software ransomware de laatste tijd!
http://cookieverwijderen.nl/ransomware/locky-bestandsvirus

carfran
5 April 2016, 13:34
Ik hou niet van deze trend. te veel software ransomware de laatste tijd!
http://cookieverwijderen.nl/ransomware/locky-bestandsvirus

Snap niet goed de bedoeling van je bericht . Misschien eens beginnen met je surfgedrag aan te passen en niet overal gaan beginnen klikken . Ik heb ook de indruk dat je ook heel wat spam ontvangt in je mailbox .

compuchrisje
5 April 2016, 20:48
Het is trouwens een topic dat sinds juli vorig jaar lag te slapen. Ik doe hier dus een slotje op.