Ga naar inhoud

woordenboek

Lid
  • Items

    8
  • Registratiedatum

  • Laatst bezocht

Berichten die geplaatst zijn door woordenboek

  1. Enorm bedankt, Stegisoft. (Had je nachtdienst op het forum :-) ? ) Het is weer prima voor elkaar.

    Gisteravond meteen 'even' de beide mappen leeggemaakt; dat duurde iets langer dan gedacht; omdat de map in gebruik was, moest het via de veilige modus, dus een keer extra opstarten. Opnieuw opstarten en vannacht rustig het svchost-proces laten uitrazen. Vanochtend laten zoeken naar updates; vanavond bij thuiskomst was er een indrukwekkend rijtje gevonden. Die lieten zich keurig downloaden en installeren. Opnieuw opstarten en nog een paar updates gevonden en geïnstalleerd. 

    Begin volgend jaar zal ik toch maar weer eens gaan kijken naar een nieuwe pc. Deze is nu een jaar of zeven oud en Windows 10 lijkt me iets te zwaar. Tot die tijd kan ik weer vooruit, met dank aan het onvolprezen PC-Helpforum. Super!

    Zeer hartelijke groet,
    Woordenboek

  2. Sinds eind juni werkt Windows Update niet meer: de 14 geselecteerde downloads worden niet gedownload. Een herstelpunt terugzetten gaat ook niet meer. Ik kan nog wel een herstelpunt selecteren en het herstellen wordt wel gestart, maar na het automatisch opnieuw opstarten krijg ik de melding dat het terugzetten niet is gelukt.
    Alle linkjes die ik kan vinden naar Microsoft Fix It lopen helaas dood. De pc werkt overigens nog min of meer normaal, maar een svchost proces blijft constant 50% CPU-capaciteit gebruiken.
    In de bijlage een logje van HijackThis, dat ik zojuist gemaakt heb.

    Wat is er aan de hand en wat kan ik eraan doen? Jullie deskundige hulp wordt zeer gewaardeerd!

    Hartelijke groet,
    Woordenboek

    hijackthis 2016-07-03.log

  3. Vandaag hoofdzakelijk druk geweest met andere dingen, maar vanavond nog lukraak wat bestanden geopend, veranderd en 'opgeslagen als' (wat foto's, documenten en spreadsheet) en alles loopt nog steeds als een zonnetje. Opstarten gaat ook een stukje sneller dan voorheen. Het was ooit (volgens MaaS360 Boot Analyser) 135 s, de laatste tijd schommelde het rond de 170. Nu is het 118. Nog nooit zo snel geweest. Ik ben heel blij met het resultaat.

    Wat mij betreft is het opgelost. Mocht ik later toch nog ergens last van krijgen, dan trek ik wel weer aan de bel.

    ENORM BEDANKT VOOR JULLIE HULP!!!

  4. OK, HijackThis de aangegeven punten laten fixen. Daarna ComboFix gedraaid met als resultaat onderstaande log:

    ComboFix 13-04-12.02 - Admin 12-04-2013 20:34:19.1.2 - x86

    Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1252.31.1043.18.3070.2211 [GMT 2:00]

    Gestart vanuit: c:\users\Admin\Desktop\ComboFix.exe

    AV: ZoneAlarm Free Firewall Antivirus *Disabled/Updated* {DE038A5B-9EDD-18A9-2361-FF7D98D43730}

    FW: ZoneAlarm Free Firewall Firewall *Disabled* {E6380B7E-D4B2-19F1-083E-56486607704B}

    SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

    SP: ZoneAlarm Free Firewall Anti-Spyware *Disabled/Updated* {65626BBF-B8E7-1727-19D1-C40FE3537D8D}

    .

    .

    (((((((((((((((((((((((((((((((((( Andere Verwijderingen )))))))))))))))))))))))))))))))))))))))))))))))))

    .

    .

    c:\users\Paul\AppData\Roaming\chrtmp

    c:\windows\IsUn0413.exe

    c:\windows\pkunzip.pif

    c:\windows\pkzip.pif

    c:\windows\system32\AutoRun.inf

    .

    .

    (((((((((((((((((((( Bestanden Gemaakt van 2013-03-12 to 2013-04-12 ))))))))))))))))))))))))))))))

    .

    .

    2013-04-12 18:49 . 2013-04-12 18:49 -------- d-----w- c:\users\UpdatusUser\AppData\Local\temp

    2013-04-12 18:49 . 2013-04-12 18:49 -------- d-----w- c:\users\Default\AppData\Local\temp

    2013-04-12 18:49 . 2013-04-12 18:49 -------- d-----w- c:\users\Paul\AppData\Local\temp

    2013-04-11 19:49 . 2013-04-11 19:49 -------- d-----w- c:\users\Admin\AppData\Roaming\Apple Computer

    2013-04-10 20:04 . 2013-03-19 03:50 7108640 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{B121B205-F944-4268-A578-18A0B8935ABC}\mpengine.dll

    2013-04-09 19:59 . 2013-03-03 19:07 1082232 ----a-w- c:\windows\system32\drivers\ntfs.sys

    2013-04-09 19:59 . 2013-03-11 13:25 3603816 ----a-w- c:\windows\system32\ntkrnlpa.exe

    2013-04-09 19:59 . 2013-03-11 13:25 3551080 ----a-w- c:\windows\system32\ntoskrnl.exe

    2013-04-09 19:59 . 2013-03-09 03:45 49152 ----a-w- c:\windows\system32\csrsrv.dll

    2013-04-09 19:59 . 2013-03-09 01:28 64000 ----a-w- c:\windows\system32\smss.exe

    2013-04-09 19:59 . 2013-03-08 03:53 376320 ----a-w- c:\windows\system32\winsrv.dll

    2013-04-09 19:58 . 2013-03-08 03:52 2067968 ----a-w- c:\windows\system32\mstscax.dll

    2013-04-09 19:58 . 2013-03-05 01:40 2049024 ----a-w- c:\windows\system32\win32k.sys

    2013-04-06 14:12 . 2013-04-06 14:12 -------- d-----w- c:\programdata\WindowsSearch

    2013-03-23 16:33 . 2013-03-23 16:33 -------- d-----w- c:\users\Public\2013-03 Rome

    2013-03-20 20:15 . 2013-03-21 20:42 -------- d-----w- c:\programdata\Package Cache

    .

    .

    .

    ((((((((((((((((((((((((((((((((((((((( Find3M Rapport ))))))))))))))))))))))))))))))))))))))))))))))))))))

    .

    2013-04-10 19:54 . 2012-04-01 10:46 691592 ----a-w- c:\windows\system32\FlashPlayerApp.exe

    2013-04-10 19:54 . 2011-05-19 16:42 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl

    2013-03-11 23:10 . 2010-09-08 19:43 237088 ------w- c:\windows\system32\MpSigStub.exe

    2013-02-12 01:57 . 2013-03-13 13:12 15872 ----a-w- c:\windows\system32\drivers\usb8023.sys

    2013-02-09 20:38 . 2013-01-17 21:45 861088 ----a-w- c:\windows\system32\npDeployJava1.dll

    2013-02-09 20:38 . 2010-06-07 10:47 782240 ----a-w- c:\windows\system32\deployJava1.dll

    2013-01-15 17:49 . 2012-01-09 13:40 23872 ----a-w- c:\windows\system32\RegistryDefragBootTime.exe

    2013-04-11 21:14 . 2013-04-11 21:14 263064 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll

    .

    .

    ((((((((((((((((((((((((((((((((((((( Reg Opstartpunten )))))))))))))))))))))))))))))))))))))))))))))))))))

    .

    .

    *Nota* lege verwijzingen & legitieme standaard verwijzingen worden niet getoond

    REGEDIT4

    .

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

    "OsdMaestro"="c:\program files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe" [2008-10-13 282624]

    "ZoneAlarm"="c:\program files\CheckPoint\ZoneAlarm\zatray.exe" [2013-01-02 73984]

    .

    c:\users\Paul\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\

    MaaSBoot.lnk - c:\program files\MaaS360\BootAnalyzer\MaasBoot.exe [2010-8-17 1119592]

    .

    c:\users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\

    MaaSBoot.lnk - c:\program files\MaaS360\BootAnalyzer\MaasBoot.exe [2010-8-17 1119592]

    .

    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

    "EnableUIADesktopToggle"= 0 (0x0)

    .

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]

    "aux"=wdmaud.drv

    .

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]

    @="Service"

    .

    [HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^HP Digital Imaging Monitor.lnk]

    path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk

    backup=c:\windows\pss\HP Digital Imaging Monitor.lnk.CommonStartup

    backupExtension=.CommonStartup

    .

    [HKLM\~\startupfolder\C:^Users^Admin^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Logitech . Productregistratie.lnk]

    backup=c:\windows\pss\Logitech . Productregistratie.lnk.Startup

    backupExtension=.Startup

    .

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NokiaMServer]

    c:\program files\Common Files\Nokia\MPlatform\NokiaMServer [X]

    .

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]

    2012-12-03 07:35 946352 ----a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe

    .

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivX Download Manager]

    2010-12-08 21:15 63360 ----a-w- c:\program files\DivX\DivX Plus Web Player\DDMService.exe

    .

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]

    2010-12-09 19:28 1226608 ----a-w- c:\program files\DivX\DivX Update\DivXUpdate.exe

    .

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GarminExpressTrayApp]

    2013-03-20 15:36 1100120 ----a-w- c:\program files\Garmin\Express Tray\ExpressTray.exe

    .

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]

    2007-03-11 20:34 49152 ----a-w- c:\program files\HP\HP Software Update\hpwuSchd2.exe

    .

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\hpsysdrv]

    2008-11-20 09:47 62768 ----a-w- c:\program files\Hewlett-Packard\HP Odometer\hpsysdrv.exe

    .

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechQuickCamRibbon]

    2009-10-14 12:36 2793304 ----a-w- c:\program files\Logitech\Logitech WebCam Software\LWS.exe

    .

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NokiaOviSuite2]

    2010-09-02 08:26 672632 ----a-w- c:\program files\Nokia\Nokia Ovi Suite\NokiaOviSuite.exe

    .

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]

    2012-03-06 22:05 108352 ----a-w- c:\windows\System32\nvmctray.dll

    .

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]

    2010-03-17 19:53 421888 ----a-w- c:\program files\QuickTime\QTTask.exe

    .

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]

    2012-07-13 11:33 17418928 ----a-r- c:\program files\Skype\Phone\Skype.exe

    .

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UnlockerAssistant]

    2006-09-07 17:19 15872 ----a-w- c:\program files\Unlocker\UnlockerAssistant.exe

    .

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]

    2009-04-22 17:59 37888 ----a-w- c:\program files\Winamp\winampa.exe

    .

    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Defender]

    2008-01-21 02:23 1008184 ----a-w- c:\program files\Windows Defender\MSASCui.exe

    .

    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

    LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache

    HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12

    hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc

    .

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs

    ezSharedSvc

    .

    Inhoud van de 'Gedeelde Taken' map

    .

    2013-04-12 c:\windows\Tasks\Adobe Flash Player Updater.job

    - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-01 19:54]

    .

    2010-08-05 c:\windows\Tasks\PCDRScheduledMaintenance.job

    - c:\program files\PC-Doctor for Windows\pcdr5cuiw32.exe [2008-11-05 17:33]

    .

    .

    ------- Bijkomende Scan -------

    .

    mStart Page = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=nl_nl&c=92&bd=Pavilion&pf=cndt

    IE: &Verzenden naar OneNote - c:\progra~1\MICROS~3\Office14\ONBttnIE.dll/105

    IE: E&xporteren naar Microsoft Excel - c:\progra~1\MICROS~3\Office14\EXCEL.EXE/3000

    TCP: DhcpNameServer = 192.168.1.1 10.0.0.138

    DPF: Garmin Communicator Plug-In - hxxps://static.garmincdn.com/gcp/ie/4.0.1.0/GarminAxControl_32.CAB

    FF - ProfilePath - c:\users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\ngnxftqa.default\

    FF - prefs.js: browser.startup.homepage - hxxp://www.google.nl/

    FF - ExtSQL: !HIDDEN! 2009-06-24 21:55; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension

    FF - user.js: browser.cache.memory.capacity - 65536

    FF - user.js: browser.chrome.favicons - false

    FF - user.js: browser.display.show_image_placeholders - true

    FF - user.js: browser.turbo.enabled - true

    FF - user.js: browser.urlbar.autocomplete.enabled - true

    FF - user.js: browser.urlbar.autofill - true

    FF - user.js: browser.xul.error_pages.enabled - true

    FF - user.js: content.interrupt.parsing - true

    FF - user.js: content.maxtextrun - 8191

    FF - user.js: content.notify.backoffcount - 5

    FF - user.js: content.notify.interval - 750000

    FF - user.js: content.notify.ontimer - true

    FF - user.js: content.switch.threshold - 750000

    FF - user.js: network.http.pipelining - true

    FF - user.js: network.http.pipelining.maxrequests - 8

    FF - user.js: network.http.proxy.pipelining - true

    FF - user.js: network.http.request.max-start-delay - 0

    FF - user.js: nglayout.initialpaint.delay - 0

    FF - user.js: plugin.expose_full_path - true

    FF - user.js: ui.submenuDelay - 0

    FF - user.js: network.http.max-connections - 48

    FF - user.js: network.http.max-connections-per-server - 16

    FF - user.js: network.http.max-persistent-connections-per-proxy - 16

    FF - user.js: network.http.max-persistent-connections-per-server - 8

    FF - user.js: content.max.tokenizing.time - 2250000

    .

    - - - - ORPHANS VERWIJDERD - - - -

    .

    HKLM-Run-ISW - (no file)

    SafeBoot-WudfPf

    SafeBoot-WudfRd

    MSConfigStartUp-Adobe Reader Speed Launcher - c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe

    MSConfigStartUp-Advanced SystemCare 5 - c:\program files\IObit\Advanced SystemCare 5\ASCTray.exe

    MSConfigStartUp-Garmin Lifetime Updater - c:\program files\Garmin\Lifetime Updater\GarminLifetime.exe

    MSConfigStartUp-PC Suite Tray - c:\program files\Nokia\Nokia PC Suite 7\PCSuite.exe

    MSConfigStartUp-SunJavaUpdateSched - c:\program files\Common Files\Java\Java Update\jusched.exe

    AddRemove-ANDComplex4----DeinstKey pmab - c:\windows\IsUn0413.exe

    .

    .

    .

    **************************************************************************

    .

    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover

    Rootkit scan 2013-04-12 20:49

    Windows 6.0.6002 Service Pack 2 NTFS

    .

    scannen van verborgen processen ...

    .

    scannen van verborgen autostart items ...

    .

    scannen van verborgen bestanden ...

    .

    Scan succesvol afgerond

    verborgen bestanden: 0

    .

    **************************************************************************

    .

    [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\PCD5SRVC{BD6912E3-AC9D80E8-05040000}]

    "ImagePath"="\??\c:\progra~1\PC-DOC~1\PCD5SRVC.pkms"

    .

    [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\{55662437-DA8C-40c0-AADA-2C816A897A49}]

    "ImagePath"="\??\c:\program files\Hewlett-Packard\Media\DVD\000.fcl"

    .

    --------------------- VERGRENDELDE REGISTER SLEUTELS ---------------------

    .

    [HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\Approved Extensions]

    @Denied: (2) (LocalSystem)

    "{EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107}"=hex:51,66,7a,6c,4c,1d,38,12,8b,c7,39,

    ea,82,fe,a8,0b,f7,bf,ff,e1,a6,74,f5,13

    "{18DF081C-E8AD-4283-A596-FA578C2EBDC3}"=hex:51,66,7a,6c,4c,1d,38,12,72,0b,cc,

    1c,9f,a6,ed,07,da,80,b9,17,89,70,f9,d7

    "{326E768D-4182-46FD-9C16-1449A49795F4}"=hex:51,66,7a,6c,4c,1d,38,12,e3,75,7d,

    36,b0,0f,93,03,e3,00,57,09,a1,c9,d1,e0

    "{593DDEC6-7468-4CDD-90E1-42DADAA222E9}"=hex:51,66,7a,6c,4c,1d,38,12,a8,dd,2e,

    5d,5a,3a,b3,09,ef,f7,01,9a,df,fc,66,fd

    "{8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3}"=hex:51,66,7a,6c,4c,1d,38,12,ac,35,59,

    8e,07,4b,42,08,c2,2b,0a,2c,b2,b0,92,f7

    "{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}"=hex:51,66,7a,6c,4c,1d,38,12,07,5b,93,

    aa,6e,60,ba,0b,f0,6d,b2,b7,80,44,00,83

    "{B4F3A835-0E21-4959-BA22-42B3008E02FF}"=hex:51,66,7a,6c,4c,1d,38,12,5b,ab,e0,

    b0,13,40,37,0c,c5,34,01,f3,05,d0,46,eb

    "{DBC80044-A445-435B-BC74-9C25C1C588A9}"=hex:51,66,7a,6c,4c,1d,38,12,2a,03,db,

    df,77,ea,35,06,c3,62,df,65,c4,9b,cc,bd

    .

    [HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\ApprovedExtensionsMigration]

    @Denied: (2) (LocalSystem)

    "Timestamp"=hex:29,a0,b6,94,65,c7,cd,01

    .

    [HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]

    @Denied: (2) (LocalSystem)

    "88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,

    d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,1b,57,d6,6c,cb,2a,61,49,9a,d5,fc,\

    "2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,

    d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,1b,57,d6,6c,cb,2a,61,49,9a,d5,fc,\

    .

    [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]

    @Denied: (A) (Users)

    @Denied: (A) (Everyone)

    @Allowed: (B 1 2 3 4 5) (S-1-5-20)

    "BlindDial"=dword:00000000

    .

    --------------------- DLLs Geladen Onder Lopende Processen ---------------------

    .

    - - - - - - - > 'lsass.exe'(760)

    c:\program files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll

    .

    Voltooingstijd: 2013-04-12 20:52:56

    ComboFix-quarantined-files.txt 2013-04-12 18:52

    .

    Pre-Run: 100.834.717.696 bytes beschikbaar

    Post-Run: 101.034.905.600 bytes beschikbaar

    .

    - - End Of File - - 91B942EBBB38E80C8A0CABCD5A2D7852

  5. OK dan! Leesvoer voor deskundigen, de logfile van gisteravond:

    Logfile of Trend Micro HijackThis v2.0.4

    Scan saved at 23:13:21, on 10-4-2013

    Platform: Windows Vista SP2 (WinNT 6.00.1906)

    MSIE: Internet Explorer v9.00 (9.00.8112.16476)

    Boot mode: Normal

    Running processes:

    C:\Windows\system32\Dwm.exe

    C:\Windows\Explorer.EXE

    C:\Program Files\CheckPoint\ZAForceField\ForceField.exe

    C:\Windows\system32\taskeng.exe

    C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe

    C:\Windows\System32\mobsync.exe

    C:\Program Files\CheckPoint\ZoneAlarm\zatray.exe

    C:\Program Files\Windows Media Player\wmpnscfg.exe

    C:\Users\Admin\Desktop\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN NL: Hotmail, Outlook, Skype, Messenger, het laatste nieuws, entertainment en meer!

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = MSN NL: Hotmail, Outlook, Skype, Messenger, het laatste nieuws, entertainment en meer!

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN NL: Hotmail, Outlook, Skype, Messenger, het laatste nieuws, entertainment en meer!

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN NL: Hotmail, Outlook, Skype, Messenger, het laatste nieuws, entertainment en meer!

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = Internet Explorer 9 - Microsoft Windows

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer wordt aangeboden door MSN and Bing

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

    O1 - Hosts: ::1 localhost

    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

    O2 - BHO: Increase performance and video formats for your HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll

    O2 - BHO: Use the DivX Plus Web Player to watch web videos with less interruptions and smoother playback on supported sites - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll

    O2 - BHO: ZoneAlarm Security Engine Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll

    O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

    O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~3\Office14\URLREDIR.DLL

    O3 - Toolbar: ZoneAlarm Security Engine - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll

    O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"

    O4 - HKLM\..\Run: [ZoneAlarm] "C:\Program Files\CheckPoint\ZoneAlarm\zatray.exe"

    O4 - HKLM\..\Run: [iSW] "C:\Program Files\CheckPoint\ZAForceField\ForceField.exe" /icon="hidden"

    O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')

    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')

    O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')

    O4 - Startup: MaaSBoot.lnk = C:\Program Files\MaaS360\BootAnalyzer\MaasBoot.exe

    O8 - Extra context menu item: &Verzenden naar OneNote - res://C:\PROGRA~1\MICROS~3\Office14\ONBttnIE.dll/105

    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office14\EXCEL.EXE/3000

    O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Users\Admin\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm

    O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll

    O9 - Extra 'Tools' menuitem: &Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll

    O9 - Extra button: &Gekoppelde notities van OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll

    O9 - Extra 'Tools' menuitem: &Gekoppelde notities van OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll

    O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

    O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

    O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics

    O16 - DPF: Garmin Communicator Plug-In - https://static.garmincdn.com/gcp/ie/4.0.1.0/GarminAxControl_32.CAB

    O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.4.8.cab

    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

    O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL

    O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL

    O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll

    O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe

    O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe

    O23 - Service: Advanced SystemCare Service 6 (AdvancedSystemCareService6) - IObit - C:\Program Files\IObit\Advanced SystemCare 6\ASCService.exe

    O23 - Service: Garmin Core Update Service - Garmin Ltd or its subsidiaries - C:\Program Files\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe

    O23 - Service: ZoneAlarm LTD Toolbar IswSvc (IswSvc) - Check Point Software Technologies - C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe

    O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe

    O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe

    O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Program Files\CheckPoint\ZoneAlarm\vsmon.exe

    --

    End of file - 7289 bytes

  6. Sinds een dag of wat een zeer hinderlijk probleem: na een paar minuten werken blijft Windows Verkenner hangen: als ik bv. op Computer klik, verschijnt er een leeg venster met het draaiende rondje en de tekst "zoeken..." en na enige tijd verschijnt er in de titelbalk 'reageert niet meer'.

    • Daarna kan ik geen 'bestandsbewerkingen' meer uitvoeren (bv. Configuratiescherm openen).
    • Internetbrowsers (Firefox, Opera) werken nog wel.
    • Veel programma's werken niet meer ("... accepteert geen besturingsverzoeken" of zoiets.)
    • Sommige programma's werken nog wel, maar ik kan geen bestanden meer opslaan. Opvallend: in het oplaandialoogvenster heeft het balkje 'naam, type, grootte' het Windows XP uiterlijk.
    • Opnieuw opstarten helpt wel, maar na een paar minuten gaat het weer mis.

    Ik heb van alles geprobeerd (herstelpunten terugzetten, sfc /scannow), alles zonder resultaat. Overigens is de cbs.log maar liefst 33 MB (ja, megabyte) groot. In hijackthis.log (7 kB) zie ik niets bijzonders, maar ik ben dus geen expert.

    Ik vond wel een probleemrapport: User Profile-service Werkt niet meer. Naam van de toepassing: svchost.exe_ProfSvc, maar daar kan ik verder niets over vinden.

    Voor de liefhebber nog wat systeeminformatie:

    Naam van besturingssysteem Microsoft® Windows Vista™ Home Premium

    Versie 6.0.6002 Service Pack 2 Build 6002

    Systeemfabrikant HP-Pavilion

    Systeemmodel NM791AA-ABH s3820nl

    Systeemtype Op x86 gebaseerde pc

    Processor AMD Athlon 64 X2 Dual Core Processor 5000+, 2600 MHz, 2 core('s), 2 logische processor(s)

    BIOS-versie/datum American Megatrends Inc. 5.08, 12-11-2008

    SMBIOS-versie 2.5

    HAL (Hardware Abstraction Layer) Versie = "6.0.6002.18005"

    Geïnstalleerd fysiek geheugen (RAM) 3,00 GB

    Totaal fysiek geheugen 3,00 GB

    Beschikbaar fysiek geheugen 1,66 GB

    Totaal virtueel geheugen 6,21 GB

    Beschikbaar virtueel geheugen 4,55 GB

    Ruimte voor wisselbestand 3,29 GB

    Uw wijze raad wordt zeer gewaardeerd!

    Groeten, Woordenboek

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.