Ga naar inhoud

Zeer traag opstartende en zeer traag werkende laptop XP


bettyfc

Aanbevolen berichten

Hallo,

deze morgen bij het opstarten heb ik juist 5 kwartier moeten wachten vooraleer de computer opgestart was en ik kon beginnen te werken. Ook tijdens de dag is hij bij momenten héél traag bij omschakeling van vensters of opzoekingen. Ik ben nogal leek in al die dingen en vraag mij af waaraan dit probleem zou kunnen liggen. Is de pc versleten ?? (hij is een vijftal jaar oud, en heeft nog meer dan 20GB op de drie verschillende schijven vrij, dus daar ligt het denk ik niet aan)

Kan iemand mij aub stap voor stap uit wat ikzelf hieraan kan doen?

Met dank, Bettyfc

Link naar reactie
Delen op andere sites

  • Reacties 20
  • Aangemaakt
  • Laatste reactie

Beste reacties in dit topic

Kun je onderstaande even uitvoeren.

Open het opdrachtprompt als administrator.(ga naar start en type cmd,rechtsklik op cmd en kies "Als administrator uitvoeren")

Typ chkdsk /r en druk enter.

Hiermee start je een schijfcontrole die beschadigde stukken van je opspoort, herstelt, en indien mogelijk de gegevens recupereert.

Na de controle krijg je een overzicht van de toestand van je harde schijf.

Kan je dit overzicht hier posten?

aangepast door Jean-Pierre
Link naar reactie
Delen op andere sites

We (allez, mijn zoon) heeft uitgevoerd wat je hebt gevraagd chkdsk/r.

het duurde nogal lang en intussen was ik een uurtje uit huis. Bij aankomst was alles gedaan, maar ook van mijn scherm verdwenen.

Waar kan ik dat nog terugvinden ??

Vandaag heb ik ook een defragmentatie laten lopen en daarvan heb ik nog het resultaat.

Kun je daar iets wijzer uit worden ?? ik heb het hieronder geplakt.

met dank voor uw hulp

Volume BOOT (C:)

Volumegrootte = 46,30 GB

Clustergrootte = 4 kB

Gebruikte ruimte = 41,46 GB

Beschikbare ruimte = 4,84 GB

Percentage vrije ruimte = 10 %

Volumefragmentatie

Totale fragmentatie = 9 %

Bestandsfragmentatie = 17 %

Fragmentatie van vrije ruimte = 2 %

Bestandsfragmentatie

Totaal aantal bestanden = 161.136

Gemiddelde bestandsgrootte = 441 kB

Totaal aantal gefragmenteerde bestanden = 107

Totaal aantal overtollige fragmenten = 45.397

Gemiddeld aantal fragmenten per bestand = 1,28

Fragmentatie van wisselbestand

Wisselbestandsgrootte = 768 MB

Totaal aantal fragmenten = 38

Mapfragmentatie

Totaal aantal mappen = 7.094

Gefragmenteerde mappen = 1

Overtollige mapfragmenten = 0

MFT-fragmentatie

Totale grootte van MFT = 182 MB

Aantal MFT-records = 169.240

Percentage van MFT dat in gebruik is = 90 %

Totaal aantal MFT-fragmenten = 11

--------------------------------------------------------------------------------

Fragmenten Bestandsgrootte Bestanden die niet kunnen worden gedefragmenteerd

199 25 MB \System Volume Information\_restore{A209776F-7A4B-4ED3-A8F6-AA932AAC0896}\RP1518\snapshot\_REGISTRY_MACHINE_SOFTWARE

213 25 MB \System Volume Information\_restore{A209776F-7A4B-4ED3-A8F6-AA932AAC0896}\RP1519\snapshot\_REGISTRY_MACHINE_SOFTWARE

207 25 MB \System Volume Information\_restore{A209776F-7A4B-4ED3-A8F6-AA932AAC0896}\RP1548\snapshot\_REGISTRY_MACHINE_SOFTWARE

203 25 MB \System Volume Information\_restore{A209776F-7A4B-4ED3-A8F6-AA932AAC0896}\RP1532\snapshot\_REGISTRY_MACHINE_SOFTWARE

206 25 MB \System Volume Information\_restore{A209776F-7A4B-4ED3-A8F6-AA932AAC0896}\RP1534\snapshot\_REGISTRY_MACHINE_SOFTWARE

202 25 MB \System Volume Information\_restore{A209776F-7A4B-4ED3-A8F6-AA932AAC0896}\RP1531\snapshot\_REGISTRY_MACHINE_SOFTWARE

205 25 MB \System Volume Information\_restore{A209776F-7A4B-4ED3-A8F6-AA932AAC0896}\RP1533\snapshot\_REGISTRY_MACHINE_SOFTWARE

206 25 MB \System Volume Information\_restore{A209776F-7A4B-4ED3-A8F6-AA932AAC0896}\RP1528\snapshot\_REGISTRY_MACHINE_SOFTWARE

517 34 MB \System Volume Information\_restore{A209776F-7A4B-4ED3-A8F6-AA932AAC0896}\RP1576\A0155210.exe

519 34 MB \System Volume Information\_restore{A209776F-7A4B-4ED3-A8F6-AA932AAC0896}\RP1549\A0152218.exe

526 34 MB \System Volume Information\_restore{A209776F-7A4B-4ED3-A8F6-AA932AAC0896}\RP1518\A0143453.exe

651 105 MB \Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\drwtsn32.log

768 137 MB \Documents and Settings\Betty Van der Elst\Local Settings\Application Data\Identities\{0088D01B-D320-47AE-883A-F79DAACF372D}\Microsoft\Outlook Express\Verzonden items.dbx

323 204 MB \Documents and Settings\Betty Van der Elst\Local Settings\Application Data\Identities\{0088D01B-D320-47AE-883A-F79DAACF372D}\Microsoft\Outlook Express\Verwijderde items.dbx

489 293 MB \Documents and Settings\Betty Van der Elst\Bureaublad\fotos fcb.zip

2,560 436 MB \Documents and Settings\Betty Van der Elst\Local Settings\Application Data\Identities\{0088D01B-D320-47AE-883A-F79DAACF372D}\Microsoft\Outlook Express\ebay.dbx

4,225 645 MB \Documents and Settings\Betty Van der Elst\Local Settings\Application Data\Identities\{0088D01B-D320-47AE-883A-F79DAACF372D}\Microsoft\Outlook Express\fcbrussels.dbx

7,393 707 MB \Documents and Settings\Betty Van der Elst\Local Settings\Application Data\Identities\{0088D01B-D320-47AE-883A-F79DAACF372D}\Microsoft\Outlook Express\vrienden.dbx

5,854 886 MB \Documents and Settings\Betty Van der Elst\Local Settings\Application Data\Identities\{0088D01B-D320-47AE-883A-F79DAACF372D}\Microsoft\Outlook Express\familie.dbx

17,632 1.69 GB \Documents and Settings\Betty Van der Elst\Local Settings\Application Data\Identities\{0088D

Link naar reactie
Delen op andere sites

Dat log vind je normaal gezien terug in je logboeken.

Ga naar Start - Deze Computer - Rechtsklik op Beheren - Logboeken - Toepassingen - Winlogon..

Dubbelklik op dat laatste en neem de meest recente vermeldingen en plak die dan in je volgende bericht.

Heeft de defragmentatie en die chkdsk enige verbetering gebracht met het opstarten?

Link naar reactie
Delen op andere sites

We zullen ook eens kijken of er geen "ongewenste bezoekers" in je systeem zitten die de boel vertragen.

Download HijackThis.

Klik bij "HijackThis Downloads" op "Installer".

Bestand HijackThis.msi opslaan. Daarna kiezen voor "uitvoeren".

Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst.

Klik op de snelkoppeling om HijackThis te starten

Klik ofwel op "Do a systemscan and save a logfile", ofwel eerst op "Scan" en dan op "Savelog".

Er opent een kladblokvenster, hou gelijktijdig de CTRL en A-toets ingedrukt, nu is alles geselecteerd. Hou gelijktijdig de CTRL en C-toets ingedrukt, nu is alles gekopieerd. Plak nu het HJT logje in je bericht door CTRL en V-toets.

Krijg je een melding ""For some reason your system denied writing to the Host file ....", klik dan gewoon door op de OK-toets.

Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “als administrator uitvoeren". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\Program Files\Trend Micro\HiJackThis of C:\Program Files (x86)\Trend Micro\HiJackThis.

Link naar reactie
Delen op andere sites

Sorry voor het late antwoord, maar hier de dochter achter de pc. Mijn moeder heeft er namelijk niet veel kaas van gegeten!

Dit is wat er bij de winlogon van 12 december staat:

Type gebeurtenis: Informatie

Bron van gebeurtenis: Winlogon

Categorie van gebeurtenis: Geen

Gebeurtenis-ID: 1001

Datum: 12/12/2010

Tijd: 20:08:42

Gebruiker: n.v.t.

Computer: BETTYLAPTOP

Beschrijving:

Het bestandssysteem op C: wordt gecontroleerd...

Het type bestandssysteem is NTFS.

Volumenaam is BOOT.

De schijfruimte van een of meer stations moet op consistentie worden

gecontroleerd. U kunt de schijfcontrole annuleren, maar wordt aangeraden

deze procedure niet af te breken.

Windows zal de schijf nu controleren.

De bestandsverwijzing 0x4400000001a59f van de indexingang clickBoxAdSelection[1].html van de index $I30

met 0x26556 als bovenliggend element, is niet dezelfde als 0x4700000001a59f.

Bezig met verwijderen van indexvermelding clickBoxAdSelection[1].html in index $I30 van bestand 157014.

De bestandsverwijzing 0x4400000001a59f van de indexingang CLICKB~1.HTM van de index $I30

met 0x26556 als bovenliggend element, is niet dezelfde als 0x4700000001a59f.

Bezig met verwijderen van indexvermelding CLICKB~1.HTM in index $I30 van bestand 157014.

De indexingang ticker_362x200_nl[1].htm van de index $I30 in het bestand 0x2ac39 verwijst naar het ongebruikte bestand 0x20085.

Bezig met verwijderen van indexvermelding ticker_362x200_nl[1].htm in index $I30 van bestand 175161.

De indexingang TICKER~1.HTM van de index $I30 in het bestand 0x2ac39 verwijst naar het ongebruikte bestand 0x20085.

Bezig met verwijderen van indexvermelding TICKER~1.HTM in index $I30 van bestand 175161.

Bezig met het herstellen van kleine inconsistentiefouten op het station.

Bezig met het opruimen van 813 ongebruikte indexingangen in de index $SII

van het bestand 0x9.

Bezig met het opruimen van 813 ongebruikte indexingangen in de index $SDH

van het bestand 0x9.

Bezig met het opruimen van 813 ongebruikte security descriptors.

CHKDSK is bezig met het controleren van het USN-logboek...

Controle van USN-logboek is voltooid.

CHKDSK is bezig met het controleren van de bestandsgegevens (stap 4 van 5)...

De controle van bestandsgegevens is voltooid.

CHKDSK is bezig met het controleren van vrije ruimte (stap 5 van 5)...

De controle op vrije schijfruimte is voltooid.

CHKDSK heeft vrije schijfruimte in de MFT-bitmap gevonden die als toegewezen

is gemarkeerd.

CHKDSK heeft vrije schijfruimte in de volumebitmap gevonden die als toegewezen is gemarkeerd.

Het bestandssysteem is hersteld.

48548398 kB totale schijfruimte.

43157344 kB in 162801 bestanden.

75184 kB in 7101 indexen.

0 kB in beschadigde sectoren.

258606 kB wordt gebruikt door het systeem.

Het logboekbestand neemt 65536 kB in beslag.

5057264 kB beschikbaar op schijf

4096 bytes per cluster

12137099 clusters in totaal op schijf

1264316 clusters beschikbaar op schijf

Interne info:

90 d9 02 00 ba 97 02 00 69 8b 03 00 00 00 00 00 ........i.......

b3 0c 00 00 00 00 00 00 36 0f 00 00 00 00 00 00 ........6.......

80 30 75 0a 00 00 00 00 90 86 36 ac 00 00 00 00 .0u.......6.....

80 c2 4f 1a 00 00 00 00 d0 dd ef b6 07 00 00 00 ..O.............

50 e0 ca ea 00 00 00 00 e0 94 8c 7a 09 00 00 00 P..........z....

99 9e 36 00 00 00 00 00 80 40 07 00 f1 7b 02 00 ..6......@...{..

00 00 00 00 00 80 1d 4a 0a 00 00 00 bd 1b 00 00 .......J........

Windows heeft de schijfcontrole voltooid.

Een ogenblik geduld. De computer wordt opnieuw opgestart.

Zie Help en ondersteuning op http://go.microsoft.com/fwlink/events.asp voor meer informatie.

Ik zal ook even die Hijackthis proberen downloaden.

Alvast bedankt voor jullie hulp

---------- Post toegevoegd om 15:47 ---------- Vorige post was om 15:43 ----------

Het HJT logje:

Logfile of Trend Micro HijackThis v2.0.3 (BETA)

Scan saved at 15:46:47, on 20/12/2010

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe

C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe

C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe

C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe

C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE

C:\WINDOWS\System32\svchost.exe

C:\Program Files\CA\eTrust Antivirus\InoRpc.exe

C:\Program Files\CA\eTrust Antivirus\InoRT.exe

C:\Program Files\CA\eTrust Antivirus\InoTask.exe

C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe

C:\Program Files\Norton AntiVirus\Engine\17.8.0.5\ccSvcHst.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\WINDOWS\AGRSMMSG.exe

C:\Program Files\Launch Manager\LaunchAp.exe

C:\Program Files\Launch Manager\HotkeyApp.exe

C:\Program Files\Launch Manager\OSD.exe

C:\Program Files\Launch Manager\Wbutton.exe

C:\Program Files\Wistron\AVManager\AVManager.exe

C:\PROGRA~1\CA\ETRUST~1\realmon.exe

C:\Program Files\Home Cinema\PowerDVD\PDVDServ.exe

C:\Program Files\Home Cinema\PowerCinema\PCMService.exe

C:\Program Files\ASUS\WLAN Card Utilities\Center.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\Common Files\Real\Update_OB\realsched.exe

C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe

C:\Program Files\Norton AntiVirus\Engine\17.8.0.5\ccSvcHst.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICEE.EXE

C:\Program Files\Windows Media Player\WMPNSCFG.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe

C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

C:\Program Files\Outlook Express\msimn.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\WINDOWS\system32\msiexec.exe

C:\Program Files\TrendMicro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Skynet.be - LE portail belge – DE Belgische portaalsite!

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Skynet.be - LE portail belge – DE Belgische portaalsite!

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Hotmail, Messenger, nieuws en entertainment vind je op MSN.nl

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Hotmail, Messenger, nieuws en entertainment vind je op MSN.nl

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer wordt aangeboden door Belgacom Skynet

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton AntiVirus\Engine\17.8.0.5\IPSBHO.DLL

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5612.1312\swg.dll

O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [LaunchAp] C:\Program Files\Launch Manager\LaunchAp.exe

O4 - HKLM\..\Run: [HotkeyApp] C:\Program Files\Launch Manager\HotkeyApp.exe

O4 - HKLM\..\Run: [LMgrOSD] C:\Program Files\Launch Manager\OSD.exe

O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"

O4 - HKLM\..\Run: [CtrlVol] C:\Program Files\Launch Manager\CtrlVol.exe

O4 - HKLM\..\Run: [AVManager] "C:\Program Files\Wistron\AVManager\AVManager.exe"

O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\Home Cinema\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"

O4 - HKLM\..\Run: [Control Center] C:\Program Files\ASUS\WLAN Card Utilities\Center.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"

O4 - HKCU\..\Run: [EPSON Stylus DX8400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICEE.EXE /FU "C:\WINDOWS\TEMP\E_SE4.tmp" /EF "HKCU"

O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Lokale service')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Startup: ubisoft register.lnk = C:\Program Files\Ubi Soft\Register\schedule.exe

O4 - Global Startup: Adobe Reader Snelle start.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: BTTray.lnk = ?

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O8 - Extra context menu item: Verzenden naar &Bluetooth - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm

O8 - Extra context menu item: Zoeken op eBay - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com

O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.be/ImageUploader5.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106390189065

O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe

O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe

O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe

O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe

O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe

O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe

O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe

O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe

O23 - Service: Norton AntiVirus (NAV) - Symantec Corporation - C:\Program Files\Norton AntiVirus\Engine\17.8.0.5\ccSvcHst.exe

O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe

O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--

End of file - 11165 bytes

Link naar reactie
Delen op andere sites

Start Hijackthis op. Ben je gebruiker van Vista of windows 7 kies dan voor “Run as administrator" of "Uitvoeren als administrator".

Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd:

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - Global Startup: BTTray.lnk = ?

Klik op 'Fix checked' om de items te verwijderen.

Download MBAM (Malwarebytes Anti-Malware)

Dubbelklik op mbam-setup.exe om het programma te installeren.

Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien".

Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden.

Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan.

Het scannen kan een tijdje duren, dus wees geduldig.

Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien.

Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde.

Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder).

Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook.

MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen.

Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma.

Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart.

Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.

Je Java software is verouderd.

Oudere versies hebben lekken die malware de kans geeft om zich te installeren op je systeem.

Doe eerst deze stappen om Java te de-installeren en de nieuwere versie te installeren:

Download Java Runtime Environment (JRE) 6 Update 23.

  • Scroll omlaag naar : "Java Platform Standard Edition".
  • Klik op de "Download JRE" knop aan de rechterkant.
  • In het uitklapmenu rechts naast Platform, selecteer Windows
  • Vink aan: "I agree to the Java SE Runtime Environment 6u23 with JavaFX License Agreement", en klik op Continue.
  • De pagina zal herladen.
  • Klik op de jre-6u23-windows-i586.exe link ONDER Available Files en bewaar het naar je Bureaublad.
  • Sluit alle programma's die eventueel open zijn - Zeker je web browser!
  • Ga dan naar Start > Configuratiescherm > Software of Start > Configuratiescherm > Programma's en onderdelen (bij Vista) en verwijder alle oudere versies van Java uit de Softwarelijst.
  • Vink alles aan met Java Runtime Environment (JRE of J2SE) in de naam.
  • Klik dan op Verwijderen of op de Wijzig/Verwijder knop.
  • Herhaal dit tot alle oudere versies verdwenen zijn.
  • Na het verwijderen van alle oudere versies, herstart je pc.
  • Dubbelklik vervolgens op jre-6u23-windows-i586.exe op je Bureaublad om de nieuwste versie van Java te installeren.

Link naar reactie
Delen op andere sites


×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.