eje
-
Items
9 -
Registratiedatum
-
Laatst bezocht
Inhoudstype
Profielen
Forums
Store
Berichten die geplaatst zijn door eje
-
-
Hallo Kape
nou, mijn laatste reactie was 18 Mei !!!!
Daarna niets meer van jiullie vernomen tot 1 juni.
Dacht dat jullie opgeheven waren...
Ondertussen op andere manier opgelost. Probleem is hersteld.
Discussie kan worden gesloten
Edwin:hmmmm:
-
Hallo
In mijn account voor Email in windows mail 2011 onder windows 7 heb ik op een vraag in de installatiewizzard JA geantwoord inzake een extra email account aanmaken, een zogenaamde alias.
Ik heb dit gedaan, leek me handig, en ging zonder problemen maar blijkbaar bestond dit al want nu krijg ik zeer veel mail en spam op deze alias.
War ik ook zoek, niet te vinden hoe ik deze alias weer kan uitschakelen.
WIE WEET DE OPLOSSING OM HIERVAN AF TE KOMEN.
Alvast bedankt voor de moeite!
EJE
-
Hallo Kape
Alles perfect gelopen. incl. CCleaner. Herstelpunten verwijderd.
Perfecte service. Bedankt.
Mocht het nodig zijn dan wil ik jullie weer om raad vragen, mits dat voor jullie in orde is.
Nomaals bedankt.
Hallo Kweezie Wabbit
Het windows bestand met X84.exe staat niet in het rijtje bij Windows.
Mischien een foutje, maar dat denk ik niet zal wel andere reden hebben.
Bedankt
-
Hallo Kape
Nou, alles uitgevoerd. Na opnieuw opstarten geen RunDLL meldingen meer, dit geeft hoop...
Heb onderstaand de 2 log bestanden bijgevoegd.
Ben benieuwd, malware had inderdaad 2 infecties gevonden en deze heb ik verwijderd.
Ik hoor wel van jou wat je er van vindt
Groet EJE
HiJack Log:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:43:14, on 2-7-2012
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v9.00 (9.00.8112.16446)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Windows\System32\nvraidservice.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\AVG\AVG2012\avgtray.exe
C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\AVG\AVG2012\avgcsrvx.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\SearchProtocolHost.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Google
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Hotmail, Messenger, het laatste nieuws en entertainment | MSN.NL
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Hotmail, Messenger, het laatste nieuws en entertainment | MSN.NL
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer aangeboden door Preldox
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG2012\avgssie.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AVG_TRAY] "C:\Program Files\AVG\AVG2012\avgtray.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {34DC6011-88B5-4EA9-BA7A-DC7B4F4437FE} (JordanUploader Class) - http://foto.hema.nl/ips-opdata/layout/hema/objects/jordan.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG2012\avgpp.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG2012\AVGIDSAgent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG2012\avgwdsvc.exe
O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Google Update-service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe
--
End of file - 6445 bytes
Malware Log:
Malwarebytes Anti-Malware 1.61.0.1400
Databaseversie: v2012.07.02.03
Windows 7 x86 NTFS
Internet Explorer 9.0.8112.16421
Gebruiker :: GEBRUIK-MEKLN6X [administrator]
2-7-2012 19:17:39
mbam-log-2012-07-02 (19-17-39).txt
Scantype: Snelle scan
Ingeschakelde scanopties: Geheugen | Opstartitems | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM
Uitgeschakelde scanopties: P2P
Objecten gescand: 229518
Verstreken tijd: 9 minuut/minuten, 52 seconde(n)
Geheugenprocessen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Geheugenmodulen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Registersleutels gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Registerwaarden gedetecteerd: 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|54789 (Trojan.Agent) -> Data: C:\PROGRA~2\LOCALS~1\Temp\msfnfkwi.com -> Zal worden verwijderd tijdens het herstarten.
Registerdata gedetecteerd: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (PUM.Hijack.TaskManager) -> Slecht: (1) Goed: (0) -> Succesvol in quarantaine geplaatst en gerepareerd.
Mappen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
Bestanden gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)
(einde)
-
Hallo
Ben ik blij dat ik het nu goed heb gedaan. Wacht dus af op bericht van experts.
Heb er veel vertrouwen in...
Bedankt
eje
-
Hallo Asus
Sorry, heb ik fout begrepen, hierbij het bestandje wat je bedoelt.
Ik hoor wel of je er iets mee kunt.
Logfile of Trend Micro HijackThis v2.0.4 Scan saved at8:43:25, on 29-6-2012
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v9.00 (9.00.8112.16446) Bootmode: Normal
Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exeC:\Windows\System32\nvraidservice.exe
C:\Program Files\iTunes\iTunesHelper.exe C:\ProgramFiles\AVG\AVG2012\avgtray.exe C:\Program Files\CommonFiles\Adobe\ARM\1.0\AdobeARM.exe C:\Program Files\WindowsLive\Messenger\msnmsgr.exe C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Internet Explorer\iexplore.exeC:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\MicrosoftOffice\Office12\OUTLOOK.EXE C:\Program Files\AVG\AVG2012\avgcsrvx.exeC:\Windows\system32\wuauclt.exe C:\Program Files\TrendMicro\HiJackThis\HiJackThis.exe C:\Program Files\Internet Explorer\iexplore.exeC:\Windows\system32\taskeng.exe
R1 - HKCU\Software\Microsoft\InternetExplorer\Main,Default_Page_URL = http://www.google.nl
R1 - HKCU\Software\Microsoft\InternetExplorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,StartPage = http://www.google.nl/
R1 - HKLM\Software\Microsoft\InternetExplorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\InternetExplorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\InternetExplorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,StartPage = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant= R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\InternetExplorer\Main,Window Title = Internet Explorer aangeboden door Preldox
R1 -HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride= *.local R0 - HKCU\Software\Microsoft\InternetExplorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub -{18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\CommonFiles\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter -{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\ProgramFiles\AVG\AVG2012\avgssie.dll
O2 - BHO: Windows Live ID Sign-in Helper -{9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\CommonFiles\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java Plug-In 2 SSV Helper -{DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\ProgramFiles\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESETNOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [NVRaidService]C:\Windows\system32\nvraidservice.exe
O4 - HKLM\..\Run: [APSDaemon] "C:\ProgramFiles\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\ProgramFiles\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [AVG_TRAY] "C:\ProgramFiles\AVG\AVG2012\avgtray.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\ProgramFiles\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\ProgramFiles\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKLM\..\Policies\Explorer\Run: [54789]C:\PROGRA~2\LOCALS~1\Temp\msfnfkwi.com
O4 - HKUS\S-1-5-19\..\Run: [sidebar]%ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin]C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [sidebar]%ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin]C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Startup: B8F2.tmp.lnk =C:\Windows\System32\rundll32.exe
O4 - Startup: D4CC.tmp.lnk =C:\Windows\System32\rundll32.exe
O4 - Startup: E139.tmp.lnk =C:\Windows\System32\rundll32.exe
O8 - Extra context menu item: E&xporteren naarMicrosoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Research -{92780B25-18CC-41C8-B9BE-3C9C571A8263} -C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\programfiles\common files\microsoft shared\windows live\wlidnsp.dll O10 - Unknown filein Winsock LSP: c:\program files\common files\microsoft shared\windowslive\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Acceleratedgraphics
O16 - DPF: {34DC6011-88B5-4EA9-BA7A-DC7B4F4437FE}(JordanUploader Class) - http://foto.hema.nl/ips-opdata/layout/hema/objects/jordan.cab
O18 - Protocol: linkscanner -{F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG2012\avgpp.dll
O18 - Protocol: wlpg -{E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\PhotoGallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Acrobat Update Service(AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\CommonFiles\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. -C:\Program Files\Common Files\Apple\Mobile DeviceSupport\AppleMobileDeviceService.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o.- C:\Program Files\AVG\AVG2012\AVGIDSAgent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG TechnologiesCZ, s.r.o. - C:\Program Files\AVG\AVG2012\avgwdsvc.exe
O23 - Service: Bonjour-service (Bonjour Service) - AppleInc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ESET HTTP Server (EhttpSrv) - ESET -C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: ESET Service (ekrn) - ESET - C:\ProgramFiles\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Google Update-service (gupdate) (gupdate)- Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-service (gupdatem)(gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: InstallDriver Table Manager (IDriverT) -Macrovision Corporation - C:\Program Files\CommonFiles\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod-service (iPod Service) - Apple Inc. -C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) -NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service(Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3DVision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601(WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe
--
End of file - 6714 bytes
-
Hallo Asus
Ik heb afgelopen vrijdag 29-6 uitgevoerd wat je habt voorgesteld en met Hijack een bestandje gemaakt dat ik per mail heb verzonden naar PC helpforum. Ene Kpie of Kweezie Wabbit zou mij verder helpen ??11
Ik weet niet of dit de goede weg was maar wellicht dat jij mij verder kunt helpen.
Alvast bedankt
eje
-
Hallo allen
Krijg bij opstarten windows ultimate steeds 3 schermpjes met rundll32.exe foutmelding
Moet dus 3 schermpjes wegklikken, dan heb ik een schoon bureaublad en kan ik verder normaal werken.
al diverse zaken op internet opgezocht en geprobeerd maar niets helpt of ik doe iets fout.
Wie kan mij als beginner helpen met een oplossing voor dit vervelend voorval.
Bedankt
PC bevriest na opstarten bureaublad
in Archief Windows Algemeen
Geplaatst: · aangepast door iEscape
e-mailadres & telefoonnummer verwijderd.
Hallo PC Forum
Graag wil ik het volgende voorleggen:
Mijn pc bevriest na het opstarten. Het gaat goed totdat het bureaublad verschijnt.
De snelkoppelingen worden witte velletjes papier en komen daarna weer terug zoals het hoort.
+/- 10 seconden later bevriest het gehele systeem.
Ik probeer middels de F8 toets in windows systeemherstel te komen. Dit lukt prima.
Daarna kan ik in het geopende scherm kiezen middels de pijltjestoesten welke optie ik wil toepassen.
Dit werkt al niet... De pc reageert niet op mijn toetsenbord.
Toetsenbord al vervangen maar dit is het niet.
De seconden tikken weg rechts onder op het scherm en bij 0 sec. start windows normaal op en bevriest iets later dus.
Kortom ik kan geen systeemherstel uitvoeren.
Reacties zie ik graag tegemoet
Ik verstuur dit bericht van mijn laptop en ben eventueel bereikbaar op email
Graag uw gewaardeerde advies.
Alvast zeer bedankt!!
Groeten
Edwin