Pc Help Forum

Beveiliging en Antivirus => Antivirus logs => Topic gestart door: BEEM op zondag 03 maart 2019, 11:51:33

Titel: Virus
Bericht door: BEEM op zondag 03 maart 2019, 11:51:33
Goedemiddag,

ik krijg volgende melding.

(http://i68.tinypic.com/34pg80h.jpg)

Ik weet niet goed wat nu gedaan.
Wie kan mij helpen? :icon_wink:


Hier de log

Malwarebytes
www.malwarebytes.com

-Logboekdetails-
Scandatum: 03-03-19
Scantijd: 11:10
Logbestand: 8da1339c-3d9c-11e9-8e59-2c44fd17fcf4.json

-Software-informatie-
Versie: 3.7.1.2839
Versie componenten: 1.0.538
Update pakketversie: 1.0.9518
Licentie: Proef

-Systeeminformatie-
Besturingssysteem: Windows 10 (Build 17134.590)
Processor: x64
Bestandssysteem: NTFS
Gebruiker: DESKTOP-2H3IQ5E\HP

-Scansamenvatting-
Scantype: Bedreigingsscan
Scan geactiveerd door: Handmatig
Resultaat: Voltooid
Objecten gescand: 295237
Dreigingen herkend: 0
Dreigingen in quarantaine: 0
Verstreken tijd: 3 min, 46 sec

-Scanopties-
Geheugen: Ingeschakeld
Opstarten: Ingeschakeld
Bestandssysteem: Ingeschakeld
Archieven: Ingeschakeld
Rootkits: Uitgeschakeld
Heuristiek: Ingeschakeld
POP: Detectie
POA: Detectie

-Scandetails-
Proces: 0
(Geen kwaadaardige items gedetecteerd)

Module: 0
(Geen kwaadaardige items gedetecteerd)

Registersleutel: 0
(Geen kwaadaardige items gedetecteerd)

Registerwaarde: 0
(Geen kwaadaardige items gedetecteerd)

Registerdata: 0
(Geen kwaadaardige items gedetecteerd)

Gegevensstroom: 0
(Geen kwaadaardige items gedetecteerd)

Map: 0
(Geen kwaadaardige items gedetecteerd)

Bestand: 0
(Geen kwaadaardige items gedetecteerd)

Fysieke sector: 0
(Geen kwaadaardige items gedetecteerd)

WMI: 0
(Geen kwaadaardige items gedetecteerd)


(end)
Titel: Re: Virus
Bericht door: Reinier op zondag 03 maart 2019, 12:22:20
Dat ziet er in elk geval goed uit  :icon_good:
Tijd voor stap 2:

Download AdwCleaner (https://downloads.malwarebytes.com/file/adwcleaner) (by Malwarebytes) naar je bureaublad.

Sluit alle openstaande programma's.
Rechtsklik op AdwCleaner en klik op 'Als administrator uitvoeren...'.

Klik op Scannen.
Na het scannen, klik op Verwijderen.
In het venster '- AdwCleaner – Programma's sluiten -' klik op OK.

Tijdens de opruim-actie zullen de snelkoppelingen verdwijnen, dit is normaal.
Na het verwijderen verschijnen 2 meldingen:
In het venster '- AdwCleaner – Informatie -' klik op OK.
In het venster '- AdwCleaner – Herstart benodigd -' klik op OK.

Nadat de computer herstart is, opent een logbestand.

Kopieër de tekst in je volgende bericht
Titel: Re: Virus
Bericht door: BEEM op zondag 03 maart 2019, 15:26:34
Malwarebytes AdwCleaner 7.2.7.0
# -------------------------------
# Build:    01-30-2019
# Database: 2019-02-28.3 (Cloud)
# Support:  https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Scan
# -------------------------------
# Start:    03-03-2019
# Duration: 00:00:08
# OS:       Windows 10 Home
# Scanned:  31852
# Detected: 14


***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****
Titel: Re: Virus
Bericht door: Gerrit op zondag 03 maart 2019, 15:54:08
 online virusscanner (https://www.trendmicro.com/nl_nl/forHome/products/housecall.html)
eens kijken of die wat vindt :icon_good:
Titel: Re: Virus
Bericht door: Reinier op zondag 03 maart 2019, 16:18:27
Ben even benieuwd naar welke virusscanner je gebruikt...?
Het kan nl. evengoed een zgn. "false positive" zijn....
Het bestand SearchProtocolHost.exe is nl. een legitiem Windows-bestand en noodzakelijk voor een goede werking van Windows.

PC_Cleaner.exe is dat niet, het betreft hier een valse virusscanner die d.m.v. waarschuwingen gebruikers probeert over te halen het programma te kopen.
Blijkbaar heb je dus op enig moment dit "gratis" programma geïnstalleerd of als "meeliftende software" bij een ander programma erbij gekregen omdat je vergeten bent ergens een vinkje weg te halen.

Je kunt ook proberen via de verkenner op de F-schijf, in de map Users ( Gebruikers ) / Desktop  dat exe-bestand te verwijderen.
Daarmee zou deze melding weg moeten zijn.