Ga naar inhoud

eje

Lid
  • Items

    9
  • Registratiedatum

  • Laatst bezocht

Berichten die geplaatst zijn door eje

  1. Hallo PC Forum

    Graag wil ik het volgende voorleggen:

    Mijn pc bevriest na het opstarten. Het gaat goed totdat het bureaublad verschijnt.

    De snelkoppelingen worden witte velletjes papier en komen daarna weer terug zoals het hoort.

    +/- 10 seconden later bevriest het gehele systeem.

    Ik probeer middels de F8 toets in windows systeemherstel te komen. Dit lukt prima.

    Daarna kan ik in het geopende scherm kiezen middels de pijltjestoesten welke optie ik wil toepassen.

    Dit werkt al niet... De pc reageert niet op mijn toetsenbord.

    Toetsenbord al vervangen maar dit is het niet.

    De seconden tikken weg rechts onder op het scherm en bij 0 sec. start windows normaal op en bevriest iets later dus.

    Kortom ik kan geen systeemherstel uitvoeren.

    Reacties zie ik graag tegemoet

    Ik verstuur dit bericht van mijn laptop en ben eventueel bereikbaar op email

    Graag uw gewaardeerde advies.

    Alvast zeer bedankt!!

    Groeten

    Edwin

  2. Hallo Kape

    nou, mijn laatste reactie was 18 Mei !!!!

    Daarna niets meer van jiullie vernomen tot 1 juni.

    Dacht dat jullie opgeheven waren...

    Ondertussen op andere manier opgelost. Probleem is hersteld.

    Discussie kan worden gesloten

    Edwin:hmmmm:

  3. Hallo

    In mijn account voor Email in windows mail 2011 onder windows 7 heb ik op een vraag in de installatiewizzard JA geantwoord inzake een extra email account aanmaken, een zogenaamde alias.

    Ik heb dit gedaan, leek me handig, en ging zonder problemen maar blijkbaar bestond dit al want nu krijg ik zeer veel mail en spam op deze alias.

    War ik ook zoek, niet te vinden hoe ik deze alias weer kan uitschakelen.

    WIE WEET DE OPLOSSING OM HIERVAN AF TE KOMEN.

    Alvast bedankt voor de moeite!

    EJE

  4. Hallo Kape

    Alles perfect gelopen. incl. CCleaner. Herstelpunten verwijderd.

    Perfecte service. Bedankt.

    Mocht het nodig zijn dan wil ik jullie weer om raad vragen, mits dat voor jullie in orde is.

    Nomaals bedankt.

    Hallo Kweezie Wabbit

    Het windows bestand met X84.exe staat niet in het rijtje bij Windows.

    Mischien een foutje, maar dat denk ik niet zal wel andere reden hebben.

    Bedankt

  5. Hallo Kape

    Nou, alles uitgevoerd. Na opnieuw opstarten geen RunDLL meldingen meer, dit geeft hoop...

    Heb onderstaand de 2 log bestanden bijgevoegd.

    Ben benieuwd, malware had inderdaad 2 infecties gevonden en deze heb ik verwijderd.

    Ik hoor wel van jou wat je er van vindt

    Groet EJE

    HiJack Log:

    Logfile of Trend Micro HijackThis v2.0.4

    Scan saved at 19:43:14, on 2-7-2012

    Platform: Windows 7 (WinNT 6.00.3504)

    MSIE: Internet Explorer v9.00 (9.00.8112.16446)

    Boot mode: Normal

    Running processes:

    C:\Windows\system32\taskhost.exe

    C:\Windows\system32\Dwm.exe

    C:\Windows\Explorer.EXE

    C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe

    C:\Windows\System32\nvraidservice.exe

    C:\Program Files\iTunes\iTunesHelper.exe

    C:\Program Files\AVG\AVG2012\avgtray.exe

    C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe

    C:\Program Files\Windows Live\Messenger\msnmsgr.exe

    C:\Windows\system32\wbem\unsecapp.exe

    C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE

    C:\Program Files\Internet Explorer\IEXPLORE.EXE

    C:\Program Files\Internet Explorer\IEXPLORE.EXE

    C:\Program Files\AVG\AVG2012\avgcsrvx.exe

    C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

    C:\Windows\system32\wuauclt.exe

    C:\Windows\system32\SearchFilterHost.exe

    C:\Windows\system32\SearchProtocolHost.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Google

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Hotmail, Messenger, het laatste nieuws en entertainment | MSN.NL

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Hotmail, Messenger, het laatste nieuws en entertainment | MSN.NL

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer aangeboden door Preldox

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG2012\avgssie.dll

    O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

    O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

    O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice

    O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe

    O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"

    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

    O4 - HKLM\..\Run: [AVG_TRAY] "C:\Program Files\AVG\AVG2012\avgtray.exe"

    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

    O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')

    O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')

    O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')

    O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')

    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000

    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL

    O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll

    O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll

    O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics

    O16 - DPF: {34DC6011-88B5-4EA9-BA7A-DC7B4F4437FE} (JordanUploader Class) - http://foto.hema.nl/ips-opdata/layout/hema/objects/jordan.cab

    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG2012\avgpp.dll

    O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll

    O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe

    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe

    O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG2012\AVGIDSAgent.exe

    O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG2012\avgwdsvc.exe

    O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

    O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe

    O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe

    O23 - Service: Google Update-service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

    O23 - Service: Google Update-service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe

    O23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe

    O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe

    O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe

    --

    End of file - 6445 bytes

    Malware Log:

    Malwarebytes Anti-Malware 1.61.0.1400

    www.malwarebytes.org

    Databaseversie: v2012.07.02.03

    Windows 7 x86 NTFS

    Internet Explorer 9.0.8112.16421

    Gebruiker :: GEBRUIK-MEKLN6X [administrator]

    2-7-2012 19:17:39

    mbam-log-2012-07-02 (19-17-39).txt

    Scantype: Snelle scan

    Ingeschakelde scanopties: Geheugen | Opstartitems | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM

    Uitgeschakelde scanopties: P2P

    Objecten gescand: 229518

    Verstreken tijd: 9 minuut/minuten, 52 seconde(n)

    Geheugenprocessen gedetecteerd: 0

    (Geen kwaadaardige objecten gedetecteerd)

    Geheugenmodulen gedetecteerd: 0

    (Geen kwaadaardige objecten gedetecteerd)

    Registersleutels gedetecteerd: 0

    (Geen kwaadaardige objecten gedetecteerd)

    Registerwaarden gedetecteerd: 1

    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|54789 (Trojan.Agent) -> Data: C:\PROGRA~2\LOCALS~1\Temp\msfnfkwi.com -> Zal worden verwijderd tijdens het herstarten.

    Registerdata gedetecteerd: 1

    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Slecht: (1) Goed: (0) -> Succesvol in quarantaine geplaatst en gerepareerd.

    Mappen gedetecteerd: 0

    (Geen kwaadaardige objecten gedetecteerd)

    Bestanden gedetecteerd: 0

    (Geen kwaadaardige objecten gedetecteerd)

    (einde)

  6. Hallo Asus

    Sorry, heb ik fout begrepen, hierbij het bestandje wat je bedoelt.

    Ik hoor wel of je er iets mee kunt.

    Logfile of Trend Micro HijackThis v2.0.4 Scan saved at8:43:25, on 29-6-2012

    Platform: Windows 7 (WinNT 6.00.3504)

    MSIE: Internet Explorer v9.00 (9.00.8112.16446) Bootmode: Normal

    Running processes:

    C:\Windows\system32\taskhost.exe

    C:\Windows\system32\Dwm.exe

    C:\Windows\Explorer.EXE

    C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exeC:\Windows\System32\nvraidservice.exe

    C:\Program Files\iTunes\iTunesHelper.exe C:\ProgramFiles\AVG\AVG2012\avgtray.exe C:\Program Files\CommonFiles\Adobe\ARM\1.0\AdobeARM.exe C:\Program Files\WindowsLive\Messenger\msnmsgr.exe C:\Windows\system32\wbem\unsecapp.exe

    C:\Program Files\Internet Explorer\iexplore.exeC:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\MicrosoftOffice\Office12\OUTLOOK.EXE C:\Program Files\AVG\AVG2012\avgcsrvx.exeC:\Windows\system32\wuauclt.exe C:\Program Files\TrendMicro\HiJackThis\HiJackThis.exe C:\Program Files\Internet Explorer\iexplore.exeC:\Windows\system32\taskeng.exe

    R1 - HKCU\Software\Microsoft\InternetExplorer\Main,Default_Page_URL = http://www.google.nl

    R1 - HKCU\Software\Microsoft\InternetExplorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,StartPage = http://www.google.nl/

    R1 - HKLM\Software\Microsoft\InternetExplorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

    R1 - HKLM\Software\Microsoft\InternetExplorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

    R1 - HKLM\Software\Microsoft\InternetExplorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,StartPage = http://go.microsoft.com/fwlink/?LinkId=69157

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant= R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

    R1 - HKCU\Software\Microsoft\InternetExplorer\Main,Window Title = Internet Explorer aangeboden door Preldox

    R1 -HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride= *.local R0 - HKCU\Software\Microsoft\InternetExplorer\Toolbar,LinksFolderName =

    O2 - BHO: AcroIEHelperStub -{18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\CommonFiles\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter -{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\ProgramFiles\AVG\AVG2012\avgssie.dll

    O2 - BHO: Windows Live ID Sign-in Helper -{9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\CommonFiles\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

    O2 - BHO: Java Plug-In 2 SSV Helper -{DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\ProgramFiles\Java\jre6\bin\jp2ssv.dll

    O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESETNOD32 Antivirus\egui.exe" /hide /waitservice

    O4 - HKLM\..\Run: [NVRaidService]C:\Windows\system32\nvraidservice.exe

    O4 - HKLM\..\Run: [APSDaemon] "C:\ProgramFiles\Common Files\Apple\Apple Application Support\APSDaemon.exe"

    O4 - HKLM\..\Run: [iTunesHelper] "C:\ProgramFiles\iTunes\iTunesHelper.exe"

    O4 - HKLM\..\Run: [AVG_TRAY] "C:\ProgramFiles\AVG\AVG2012\avgtray.exe"

    O4 - HKLM\..\Run: [Adobe ARM] "C:\ProgramFiles\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

    O4 - HKCU\..\Run: [msnmsgr] "C:\ProgramFiles\Windows Live\Messenger\msnmsgr.exe" /background

    O4 - HKLM\..\Policies\Explorer\Run: [54789]C:\PROGRA~2\LOCALS~1\Temp\msfnfkwi.com

    O4 - HKUS\S-1-5-19\..\Run: [sidebar]%ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')

    O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin]C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')

    O4 - HKUS\S-1-5-20\..\Run: [sidebar]%ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')

    O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin]C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')

    O4 - Startup: B8F2.tmp.lnk =C:\Windows\System32\rundll32.exe

    O4 - Startup: D4CC.tmp.lnk =C:\Windows\System32\rundll32.exe

    O4 - Startup: E139.tmp.lnk =C:\Windows\System32\rundll32.exe

    O8 - Extra context menu item: E&xporteren naarMicrosoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000

    O9 - Extra button: Research -{92780B25-18CC-41C8-B9BE-3C9C571A8263} -C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL

    O10 - Unknown file in Winsock LSP: c:\programfiles\common files\microsoft shared\windows live\wlidnsp.dll O10 - Unknown filein Winsock LSP: c:\program files\common files\microsoft shared\windowslive\wlidnsp.dll

    O11 - Options group: [ACCELERATED_GRAPHICS] Acceleratedgraphics

    O16 - DPF: {34DC6011-88B5-4EA9-BA7A-DC7B4F4437FE}(JordanUploader Class) - http://foto.hema.nl/ips-opdata/layout/hema/objects/jordan.cab

    O18 - Protocol: linkscanner -{F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG2012\avgpp.dll

    O18 - Protocol: wlpg -{E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\PhotoGallery\AlbumDownloadProtocolHandler.dll

    O23 - Service: Adobe Acrobat Update Service(AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\CommonFiles\Adobe\ARM\1.0\armsvc.exe

    O23 - Service: Apple Mobile Device - Apple Inc. -C:\Program Files\Common Files\Apple\Mobile DeviceSupport\AppleMobileDeviceService.exe

    O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o.- C:\Program Files\AVG\AVG2012\AVGIDSAgent.exe

    O23 - Service: AVG WatchDog (avgwd) - AVG TechnologiesCZ, s.r.o. - C:\Program Files\AVG\AVG2012\avgwdsvc.exe

    O23 - Service: Bonjour-service (Bonjour Service) - AppleInc. - C:\Program Files\Bonjour\mDNSResponder.exe

    O23 - Service: ESET HTTP Server (EhttpSrv) - ESET -C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe

    O23 - Service: ESET Service (ekrn) - ESET - C:\ProgramFiles\ESET\ESET NOD32 Antivirus\ekrn.exe

    O23 - Service: Google Update-service (gupdate) (gupdate)- Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

    O23 - Service: Google Update-service (gupdatem)(gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

    O23 - Service: InstallDriver Table Manager (IDriverT) -Macrovision Corporation - C:\Program Files\CommonFiles\InstallShield\Driver\1150\Intel 32\IDriverT.exe

    O23 - Service: iPod-service (iPod Service) - Apple Inc. -C:\Program Files\iPod\bin\iPodService.exe

    O23 - Service: NVIDIA Display Driver Service (nvsvc) -NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe

    O23 - Service: NVIDIA Stereoscopic 3D Driver Service(Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3DVision\nvSCPAPISvr.exe

    O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601(WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe

    --

    End of file - 6714 bytes

  7. Hallo Asus

    Ik heb afgelopen vrijdag 29-6 uitgevoerd wat je habt voorgesteld en met Hijack een bestandje gemaakt dat ik per mail heb verzonden naar PC helpforum. Ene Kpie of Kweezie Wabbit zou mij verder helpen ??11

    Ik weet niet of dit de goede weg was maar wellicht dat jij mij verder kunt helpen.

    Alvast bedankt

    eje

  8. Hallo allen

    Krijg bij opstarten windows ultimate steeds 3 schermpjes met rundll32.exe foutmelding

    Moet dus 3 schermpjes wegklikken, dan heb ik een schoon bureaublad en kan ik verder normaal werken.

    al diverse zaken op internet opgezocht en geprobeerd maar niets helpt of ik doe iets fout.

    Wie kan mij als beginner helpen met een oplossing voor dit vervelend voorval.

    Bedankt

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.