Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

Vraag & Antwoord

Beveiliging & privacy

Unlock Any Nokia!! - Freeware.exe VERWIJDEREN

smeenk
15 antwoorden
  • Hallo,

    Ik heb dit bestand gedownload via Kazaa (Unlock Any Nokia!! - Freeware.exe), nu wil ik het verwijderen, maar bestand is in gebruik. Ook in veilige modus is het bestand actief en kan het niet verwijderd worden. Aangezien ik niet weet wat het doet wil ik het weg hebben. Wie kan me verder helpen?
    Alvast bedankt!
    Erwin
  • Je bent er blijkbaar ingetuind. Vast een of andere trojan, ircbot, of zoiets.

    Probeer het eens met killbox. http://www.bleepingcomputer.com/files/killbox.php

    Als het daarmee niet lukt, plaats dan eens een hijackthis log. Je gebruikt hoop ik wel een firewall en antivirus? En zoja, werken die beide nog?

    Scan het bestand eens met: http://virusscan.jotti.org/ en plaats het resultaat ook hier.
  • Het installeren van zulke software met zo'n schreeuwende naam is natuurlijk vragen om problemen.


    Wat je ook zou kunnen doen is via dit stappenplan werken.

    1. Start > Uitvoeren > msconfig druk daarna op OK, ga naar het tabblad Opstarten en vink uit iets in de trant van server.exe, Freeware.exe of nokia.exe iets in die trant moet je zoeken. druk dan op toepassen en dan op OK.

    Daarna zal je "Taakbeheer" (rechtermuisknop op de start balk en dan "Taakbeheer" kiezen of natuurlijk Ctrl + Alt + Delete te drukken) moeten starten.

    Kies hier bij het tabblad Processen en kijk of er iets van server.exe of iets van Freeware.exe bij staat, sluit dit process en kijk of het terug komt.

    herstart nu je pc en je kan het als goed is weg gooien :).

    Maar wees volgende keer wat voorzichtiger met dit soort "programmatjes" op kazaa dit kan goed een keer je mp3 collectie of al je data kosten. En als je echt een keer je telefoon wilt unlocken laat dit dan door de "professionals" op de markt voor 10euro doen.

    Veel geluk verder !
  • [quote:e3eb7fa9ce="hydrah"]Kies hier bij het tabblad Processen en kijk of er iets van server.exe of iets van Freeware.exe bij staat, sluit dit process en kijk of het terug komt.

    herstart nu je pc en je kan het als goed is weg gooien :).[/quote:e3eb7fa9ce]Aangezien het ook actief is in veilige modus, zou ik dus na het sluiten van dit proces het bestand proberen te verwijderen, omdat je zeker weet dat het na het herstarten weer terug zal komen :wink:

    Daarnaast ook even de tip van gerben uitvoeren en het bestand even scannen met http://virusscan.jotti.org en de uitslag van deze scans even posten, mogelijk is dit een bekende infectie en kan je aan de hand van de resultaten van de scans in combinatie met een Google.zoekactie achterhalen of deze infectie nog meer schade aangericht heeft op je systeem, denk hierbij aan gewijzigde registerinstellingen of soms zelfs verwijderde programmaonderdelen.

    Groeten smeenk
  • Heren,
    Bedankt voor alle antwoorden. Helaas is het nog niet gelukt, ook niet met de kill box. Bij opstartprocessen kan ik zelf niets vinden. Het was idd niet zo slim om dit bestand te openen, doe ik normaal eigenlijk nooit, maar jaren zonder virus of trojan maken zeker overmoedig…
    Ik heb hier de Hijack this log. Als jullie hier eens naar willen kijken? Bedankt!

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
    C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Dit.exe
    C:\Program Files\Common Files\Symantec Shared\ccApp.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
    C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
    C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe
    C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
    C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
    C:\WINDOWS\DitExp.exe
    C:\PROGRA~1\COMMON~1\Nokia\MPAPI\MPAPI3s.exe
    C:\PROGRA~1\COMMON~1\PCSuite\Services\SERVIC~1.EXE
    C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
    C:\WINDOWS\System32\cisvc.exe
    C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\Norton Internet Security Professional\Norton AntiVirus
    avapsvc.exe
    C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE
    C:\WINDOWS\system32
    vsvc32.exe
    C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
    C:\Program Files\de Volkskrant NieuwsAlert\Nieuwsklikker.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
    C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\cidaemon.exe
    C:\WINDOWS\system32\cidaemon.exe
    C:\Program Files\Messenger\msmsgs.exe
    D:
    ieuwe progammas\hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.planet.nl/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
    O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [Dit] Dit.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security Professional\UrlLstCk.exe
    O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\NORTON~1\AdvTools\ADVCHK.EXE
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
    O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
    O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe
    O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
    O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Startup: Nieuwsklikker.lnk = C:\Program Files\de Volkskrant NieuwsAlert\Nieuwsklikker.exe
    O4 - Startup: RollerCoaster Tycoon 3 Registration.lnk = C:\Documents and Settings\Erwin\Local Settings\Temp\{F3898BB3-CD8C-4E8B-9065-C3C8B78C1BC5}\{907B4640-266B-4A21-92FB-CD1A86CD0F63}\ATR1.exe
    O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
    O4 - Global Startup: Adobe Reader Snelle start.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: AutoCAD Startup Accelerator.lnk = C:\Program Files\Common Files\Autodesk Shared\acstart16.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
    O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
    O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin
    pjpi150_02.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin
    pjpi150_02.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com
    O16 - DPF: {003FADA5-8FEE-11D6-AFB7-0004768F6183} (CryptoRSA Control) - https://www.p3.postbank.nl/sesam/CAX.cab
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1101503478250
    O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday Control) - file://C:\Program Files\AutoCAD 2002\AcDcToday.ocx
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
    O16 - DPF: {AE563720-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://C:\Program Files\AutoCAD 2002\InstBanr.ocx
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
    O16 - DPF: {C6637286-300D-11D4-AE0A-0010830243BD} (InstaFred) - file://C:\Program Files\AutoCAD 2002\InstFred.ocx
    O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview Control) - file://C:\Program Files\AutoCAD 2002\AcPreview.ocx
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
    O23 - Service: iPod-service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus
    avapsvc.exe
    O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32
    vsvc32.exe
    O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe






  • Het bestand staat niet bij "Running processes" weet je zeker dat het nog aanwezig is?
    Er staan wel enkele regels van Nokia in je log, maar deze lijken mij legitiem te zijn.

    Vink deze eens aan met HijackThis:
    [b:0e1ffc5d19]O4 - Startup: RollerCoaster Tycoon 3 Registration.lnk = C:\Documents and Settings\Erwin\Local Settings\Temp\{F3898BB3-CD8C-4E8B-9065-C3C8B78C1BC5}\{907B4640-266B-4A21-92FB-CD 1A86CD0F63}\ATR1.exe[/b:0e1ffc5d19]
    Sluit daarna alle open vensters(behalve HijackThis) en klik op "Fix checked" om dit item te verwijderen.

    Doe daarna dit eens:
    Download, installeer en update free trial versie van Ewido Security Suite
      [*:0e1ffc5d19]Tijdens de installatie, onder "Additional Options", haal je de vinkjes weg bij "Install background guard" en "Install scan via context menu". [*:0e1ffc5d19]Als je Ewido voor de eerste keer runt, zal je een foutmelding krijgen "Database could not be found!". Klik dan op [b:0e1ffc5d19]OK[/b:0e1ffc5d19]. Dit is normaal. [*:0e1ffc5d19]In het hoofdscherm van Ewido, klik je op [b:0e1ffc5d19]update[/b:0e1ffc5d19] in het linker menu, en vervolgens op de [b:0e1ffc5d19]Start update[/b:0e1ffc5d19] knop. [*:0e1ffc5d19]Als de updates gedaan zijn, zal er op de status bar beneden "Update successful" staan. [/list:o:0e1ffc5d19]Herstart de PC in VEILIGE modus Open Ewido Security Suite[list:0e1ffc5d19] [*:0e1ffc5d19]klik op [b:0e1ffc5d19]Scanner[/b:0e1ffc5d19] [*:0e1ffc5d19]Klik op [b:0e1ffc5d19]complete system scan[/b:0e1ffc5d19] [*:0e1ffc5d19]Laat het programma je pc scannen [/list:u:0e1ffc5d19]Tijdens de scan zal je gevraagd worden of je gevonden bestanden wilt verwijderen. Klik dan op [b:0e1ffc5d19]OK[/b:0e1ffc5d19] Als de scan beëindigd is, zal je een knop zien [b:0e1ffc5d19]Bewaar rapport[/b:0e1ffc5d19][list:0e1ffc5d19] [*:0e1ffc5d19]Klik op [b:0e1ffc5d19]Bewaar Rapport[/b:0e1ffc5d19] [*:0e1ffc5d19]Sla het rapport op op je bureaublad [*:0e1ffc5d19]Sluit Ewido af [/list:u:0e1ffc5d19]Herstart je pc in normale modus en [b:0e1ffc5d19]post dan hier het log van Ewido[/b:0e1ffc5d19] en een nieuw log van HijackThis. Groeten smeenk :wink:
  • Hallo Smeenk,

    Roller coaster tycoon heb ik pas geinstalleerd, weet je zeker dat het hiermee verband kan houden? Het nokia-bestand stond al op de pc voordat ik rct installeerde.
    Of maakt het nep-nokia bestand op een of andere manier gebruik van RTC?

    Groeten,

    Erwin
  • Oplossing gevonden:
    Ik heb de pc opgestart in veilige modus met opdrachtprompt en de oude dos-commando's uit mijn geheugen opgediept. Het bestand kom ik nu zonder problemen verwijderen met del *.*. Na opstarten komt het bestand ook niet terug. Helaas heb ik geen schermafdruk van de actieve taken voor en na deze aktie bewaard, zodat ik niet na kan gaan of daar iets verdwenen is. Ik neem maar aan dat het nu goed is.
    Bedankt voor het meedenken :wink: !

    Groeten,
    Erwin
  • [quote:02a02b1b84="Erwin Matthijsse"]Hallo Smeenk,

    Roller coaster tycoon heb ik pas geinstalleerd, weet je zeker dat het hiermee verband kan houden? Het nokia-bestand stond al op de pc voordat ik rct installeerde.
    Of maakt het nep-nokia bestand op een of andere manier gebruik van RTC?

    Groeten,

    Erwin[/quote:02a02b1b84]Als je deze volledig vertrouwd, dan gewoon laten staan. Ik had via zoekacties gevonden dat deze weg kon, daarnaast lijkt het bestand in de temp-map te staan en zal het waarschijnlijk bij een schijfopruiming van je systeem verwijderd worden.

    Ben blij ook te lezen dat je het bestand [b:02a02b1b84]Unlock Any Nokia!! - Freeware.exe[/b:02a02b1b84] toch hebt kunnen verwijderen :wink:
    Je zou in het register eens kunnen zoeken welke verwijzingen er naar dit bestand staan, want in het HijackThis log waren deze niet zichtbaar.
  • Smeenk,
    Ik weet niet waar ik in het regiser moet kijken, daar ben ik niet zo goed in thuis. Ik heb wel alles doorgelopen, maar ben niks tegen gekomen van nokia (behalve nokia suite, maar dat is gewoon geinstalleerd op de pc.
    Misschien dat je me wat hints kan geven, bijvoorbeeld onder welk hoofdstuk van het register ik moet kijken.

    In classes root staat ontzettend veel, hier zitten ook veel afkortingen tussen wat het moeilijk te beoordelen maakt.
    Onder current user > software staan wel een aantal zaken die ik niet precies thuis kan brengen.

    B.t.w.: Wanneer in een registermap alleen de regel "standaard" is aangegeven, betekend dit dan dat map verwijderd kan worden? Ik heb het idee dat dit het geval is bij de regels van programma's die ooit geinstalleerd waren.

    Groeten,
    Erwin
  • Smeenk,
    Ik weet niet waar ik in het regiser moet kijken, daar ben ik niet zo goed in thuis. Ik heb wel alles doorgelopen, maar ben niks tegen gekomen van nokia (behalve nokia suite, maar dat is gewoon geinstalleerd op de pc.
    Misschien dat je me wat hints kan geven, bijvoorbeeld onder welk hoofdstuk van het register ik moet kijken.

    In classes root staat ontzettend veel, hier zitten ook veel afkortingen tussen wat het moeilijk te beoordelen maakt.
    Onder current user > software staan wel een aantal zaken die ik niet precies thuis kan brengen.

    B.t.w.: Wanneer in een registermap alleen de regel "standaard" is aangegeven, betekend dit dan dat map verwijderd kan worden? Ik heb het idee dat dit het geval is bij de regels van programma's die ooit geinstalleerd waren.

    Groeten,
    Erwin
  • [quote:dd4a9cd245="Erwin Matthijsse"]B.t.w.: Wanneer in een registermap alleen de regel "standaard" is aangegeven, betekend dit dan dat map verwijderd kan worden? [/quote:dd4a9cd245]Je kan beter maar geen zaken in het register verwijderen als je er niet zeker van bent dat deze weg kunnen.

    Download de Registry Search Tool hier. Unzip en run het script. Krijg je een reactie van je antivirusprogramma dan moet je Script blocking uitschakelen in het anti-virusprogramma. In het Zoekveld geef je het volgende in:
    [b:dd4a9cd245]Unlock Any Nokia!! - Freeware.exe[/b:dd4a9cd245]
    daarnaast zou je ook nog even onder de msdos-naam kunnen zoeken [b:dd4a9cd245]UNLOCK~1.EXE[/b:dd4a9cd245]
    Post het resultaat.
  • Smeenk,

    Gelukkig of helaas: Er wordt niets gevonden. Dus kan ik er dan vanuit gaan dat het probleem verholpen is?

    Groeten,
    Erwin
  • Het zal dan altijd wel een mysterie blijven :roll:
    Maar goed, als er maar geen problemen meer zijn.
    Je zou altijd die Ewido scanner nog eens kunnen installeren volgens de eerder gegeven instructies en deze het gehele systeem laten scannen.
    Later kan je deze gewoon weer deïnstalleren. Mogelijk dat deze nog restanten op je schijf of in je register vindt.

    Wis daarna ook nog even je bestaande systeemherstelpunten.
    Schakel Systeemherstel uit. Herstart de computer. Schakel Systeemherstel weer in. Info: systeemherstel uitschakelen.
    De infectie is dan ook uit je systeemherstel verdwenen en kan dan niet terug keren als je noodgedwongen een keer systeemherstel moet gebruiken.

    Groeten smeenk :wink:
  • Hallo Smeenk,

    Ik heb alles gescand met Ewido, maar er werd niets aangetroffen. Het lijkt er dus op dat de pc helemaal "clean" is. Bedankt voor de hulp en ik heb er dan toch een mooi programma aan overgehouden!

    Groeten Erwin
    :wink:

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.