Ga naar inhoud

PC valt bijna stil, wordt dan weer sneller, en trager, en sneller...


Aanbevolen berichten

Ik ben nieuw op 't forum hier, schitterend initiatief trouwens hoor.Probleem:i-core 5 PC, 4 gig ram, windows 7 64 bit home edition.Deze pc is al een tweetal jaar oud, maar zou toch nog zijn mannetje moeten kunnen staan. 't laatste halve jaar heb ik er echter steeds meer problemen mee. Nu is er bijna niet meer mee te werken.Ik heb al Windows 7 volledig herinstalleerd (en er van geprofiteerd om over te schakelen naar 64 bit). Ik heb toen echter NIET herformateerd (ik dacht dat dat automatisch zou gebeuren, maar neen dus), alle oude bestanden stonden in een map 'windows old'.Dit heeft een beetje geholpen, maar 't gaat nu weer bergaf.Ik heb ook eens een update van de bios gedaan. Dit leek te helpen, maar anderhalve dag later was 't kalf weer verdronken. Ik heb zeer veel tijd nodig gehad om dit bericht online te krijgen, en de nodige info te verzamelen...Schijfcontrole vindt geen bad sectors, 't geheugen is blijkbaar ook in orde; Als ik de CPU-temperaturen bekijk met Speedfan lijken me die ook niet overdreven hoog (maar ik ben geen kenner). Zou 't de voeding kunnen zijn?Ik merkte in vorige discussies dat de mods altijid vragen om een aantal zaken, hier komen ze, en alvast bedankt hé:Link naar speccy: http://speccy.piriform.com/results/gBVNteboG6wrcHiWwmkiHSM en hier de snapshot van hijack this:Logfile of Trend Micro HijackThis v2.0.4Scan saved at 13:45:33, on 27/03/2012Platform: Windows 7 SP1 (WinNT 6.00.3505)MSIE: Internet Explorer v9.00 (9.00.8112.16421)Boot mode: NormalRunning processes:C:\Program Files\AVAST Software\Avast\AvastUI.exeC:\Users\Stefan\AppData\Local\Google\Chrome\Application\chrome.exeC:\Users\Stefan\AppData\Local\Google\Chrome\Application\chrome.exeC:\Users\Stefan\AppData\Local\Google\Chrome\Application\chrome.exeC:\Windows\SysWOW64\rundll32.exeC:\Users\Stefan\AppData\Local\Google\Chrome\Application\chrome.exeC:\Program Files\hijackThis\HijackThis.exeC:\Users\Stefan\AppData\Local\Google\Chrome\Application\chrome.exeC:\Users\Stefan\AppData\Local\Google\Chrome\Application\chrome.exeR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blankR1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Search Microsoft.com - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Search Microsoft.com - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Search Microsoft.com - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Search Microsoft.com - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htmR1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.localR0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = F2 - REG:system.ini: UserInit=userinit.exeO2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dllO2 - BHO: Java Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dllO2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dllO2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dllO3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dllO4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /noguiO4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"O4 - HKCU\..\Run: [Google Update] "C:\Users\Stefan\AppData\Local\Google\Update\GoogleUpdate.exe" /cO4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')O4 - HKUS\S-1-5-21-2865429439-392075365-3100200166-1003\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')O4 - HKUS\S-1-5-21-2865429439-392075365-3100200166-1003\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphicsO16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cabO23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exeO23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exeO23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exeO23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exeO23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exeO23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exeO23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exeO23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)--End of file - 7395 bytes

Link naar reactie
Delen op andere sites

  • Reacties 23
  • Aangemaakt
  • Laatste reactie

Beste reacties in dit topic

Ben zelf ook nog eens op zoek gegaan of malware niet de oorzaak kon zijn van mijn problemen: blijkbaar niet:

Malwarebytes Anti-Malware 1.60.1.1000

Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Databaseversie: v2012.03.27.07

Windows 7 Service Pack 1 x64 NTFS

Internet Explorer 9.0.8112.16421

Stefan :: STEFAN-PC [administrator]

27/03/2012 23:24:17

mbam-log-2012-03-27 (23-24-17).txt

Scantype: Snelle scan

Ingeschakelde scanopties: Geheugen | Opstartitems | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM

Uitgeschakelde scanopties: P2P

Objecten gescand: 204738

Verstreken tijd: 3 minuut/minuten, 5 seconde(n)

Geheugenprocessen gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

Geheugenmodulen gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

Registersleutels gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

Registerwaarden gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

Registerdata gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

Mappen gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

Bestanden gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

(einde)

Link naar reactie
Delen op andere sites

Ik heb ook combofix eens losgelaten op mijn pc. Toen combofix klaar was werkte windows niet meer: bij het klikken op alle ikoontjes op de desktop of in de startbalk verscheen er een melding dat dit programma iets uit de registry wou openen dat gemarkeerd stond om te verwijderen...

Ik heb dan maar een systeemherstel gedaan (combofix was gelukkig begonnen met een herstelpunt te maken).

De wijzigingen die combofix doorvoerde zijn dus tenietgedaan, maar de log heb ik wel nog:

ComboFix 12-03-27.03 - Stefan 27/03/2012 23:41:42.1.4 - x64

Microsoft Windows 7 Home Premium 6.1.7601.1.1252.32.1043.18.4087.3043 [GMT 2:00]

Gestart vanuit: c:\users\Stefan\Desktop\ComboFix.exe

AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}

SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}

SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

* Nieuw herstelpunt werd aangemaakt

.

.

(((((((((((((((((((((((((((((((((( Andere Verwijderingen )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

c:\users\Stefan\AppData\Local\Temp\sfamcc00001.dll

c:\users\Stefan\AppData\Local\Temp\sfareca00001.dll

.

.

(((((((((((((((((((( Bestanden Gemaakt van 2012-02-27 to 2012-03-27 ))))))))))))))))))))))))))))))

.

.

2012-03-27 21:48 . 2012-03-27 21:48 -------- d-----w- c:\users\Default\AppData\Local\temp

2012-03-27 21:22 . 2012-03-27 21:22 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware

2012-03-27 21:22 . 2012-03-27 21:22 -------- d-----w- c:\programdata\Malwarebytes

2012-03-27 21:22 . 2011-12-10 13:24 23152 ----a-w- c:\windows\system32\drivers\mbam.sys

2012-03-27 11:15 . 2012-03-27 11:15 -------- d-----w- c:\program files\Speccy

2012-03-27 05:43 . 2012-03-27 18:21 -------- d-----w- c:\program files (x86)\SpeedFan

2012-03-27 05:41 . 2012-03-14 03:27 8669240 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{3D267B10-D2CB-4388-AEA7-C05410E2CE50}\mpengine.dll

2012-03-25 14:05 . 2012-03-25 14:05 -------- d-----w- C:\Medion

2012-03-23 19:13 . 2012-03-23 19:17 -------- d-----w- C:\ea875ce95c0296d987b5be

2012-03-22 19:12 . 2012-03-22 19:12 4435968 ----a-w- c:\windows\SysWow64\GPhotos.scr

2012-03-20 12:22 . 2012-03-20 12:22 -------- d--h--w- c:\programdata\Common Files

2012-03-20 12:21 . 2012-03-20 12:23 -------- d-----w- c:\programdata\TuneUp Software

2012-03-20 12:21 . 2012-03-20 12:21 -------- d-sh--w- c:\programdata\{32364CEA-7855-4A3C-B674-53D8E9B97936}

2012-03-14 08:49 . 2011-11-19 15:20 5559152 ----a-w- c:\windows\system32\ntoskrnl.exe

2012-03-14 08:49 . 2011-11-19 14:50 3968368 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe

2012-03-14 08:49 . 2011-11-19 14:50 3913584 ----a-w- c:\windows\SysWow64\ntoskrnl.exe

2012-03-14 06:32 . 2012-02-03 04:34 3145728 ----a-w- c:\windows\system32\win32k.sys

2012-03-14 06:32 . 2012-02-10 06:36 1544192 ----a-w- c:\windows\system32\DWrite.dll

2012-03-14 06:32 . 2012-02-10 05:38 1077248 ----a-w- c:\windows\SysWow64\DWrite.dll

2012-03-13 17:50 . 2012-01-25 06:38 77312 ----a-w- c:\windows\system32\rdpwsx.dll

2012-03-13 17:50 . 2012-01-25 06:38 149504 ----a-w- c:\windows\system32\rdpcorekmts.dll

2012-03-13 17:50 . 2012-01-25 06:33 9216 ----a-w- c:\windows\system32\rdrmemptylst.exe

2012-03-13 17:50 . 2012-02-17 06:38 1031680 ----a-w- c:\windows\system32\rdpcore.dll

2012-03-13 17:50 . 2012-02-17 05:34 826880 ----a-w- c:\windows\SysWow64\rdpcore.dll

2012-03-13 17:50 . 2012-02-17 04:58 210944 ----a-w- c:\windows\system32\drivers\rdpwd.sys

2012-03-13 17:50 . 2012-02-17 04:57 23552 ----a-w- c:\windows\system32\drivers\tdtcp.sys

2012-03-11 08:17 . 2012-03-11 08:18 -------- d-----w- c:\program files (x86)\Common Files\Adobe

2012-03-11 02:10 . 2012-03-11 02:10 -------- d-----w- c:\program files (x86)\Microsoft.NET

2012-03-09 17:12 . 2012-03-09 17:12 -------- d-----w- c:\windows\system32\SPReview

2012-03-09 17:10 . 2012-03-09 17:10 -------- d-----w- c:\windows\system32\EventProviders

2012-03-09 17:08 . 2011-02-19 12:05 1139200 ----a-w- c:\windows\system32\FntCache.dll

2012-03-09 17:08 . 2011-02-19 12:04 902656 ----a-w- c:\windows\system32\d2d1.dll

2012-03-09 17:08 . 2011-02-19 06:30 739840 ----a-w- c:\windows\SysWow64\d2d1.dll

2012-03-09 16:57 . 2010-11-05 01:57 48976 ----a-w- c:\windows\system32\netfxperf.dll

2012-03-09 16:57 . 2010-11-05 01:57 1942856 ----a-w- c:\windows\system32\dfshim.dll

2012-03-09 16:55 . 2010-11-20 13:27 695808 ----a-w- c:\windows\system32\wuapi.dll

2012-03-09 16:54 . 2010-11-20 13:33 155008 ----a-w- c:\windows\system32\drivers\mpio.sys

2012-03-09 16:53 . 2010-11-20 13:25 13312 ----a-w- c:\windows\system32\C_ISCII.DLL

2012-03-09 16:52 . 2010-11-20 13:33 3584 ----a-w- c:\windows\system32\drivers\nl-NL\tsusbflt.sys.mui

2012-03-09 16:52 . 2010-11-20 13:34 2560 ----a-w- c:\windows\system32\drivers\nl-NL\rdpwd.sys.mui

2012-03-09 16:52 . 2010-11-20 13:27 3072 ----a-w- c:\windows\system32\drivers\nl-NL\Dot4usb.sys.mui

2012-03-09 16:52 . 2010-11-20 13:26 399872 ----a-w- c:\windows\system32\dpx.dll

2012-03-09 16:52 . 2010-11-20 12:21 189952 ----a-w- c:\windows\SysWow64\wdscore.dll

2012-03-09 16:52 . 2010-11-20 12:21 363008 ----a-w- c:\windows\SysWow64\wbemcomn.dll

2012-03-09 16:52 . 2010-11-20 12:19 606208 ----a-w- c:\windows\SysWow64\wbem\fastprox.dll

2012-03-09 16:51 . 2010-11-20 13:27 529408 ----a-w- c:\windows\system32\wbemcomn.dll

2012-03-09 08:24 . 2012-03-09 08:24 -------- d-----w- c:\windows\SysWow64\Wat

2012-03-09 08:24 . 2012-03-09 08:24 -------- d-----w- c:\windows\system32\Wat

2012-03-08 15:08 . 2012-03-08 15:08 -------- d-----w- c:\programdata\Loxone

2012-03-08 15:08 . 2012-03-08 15:08 -------- d-----w- c:\program files (x86)\Loxone

2012-03-08 12:37 . 2012-03-08 12:37 -------- d-----w- c:\program files (x86)\IrfanView

2012-03-08 12:19 . 2012-03-08 12:19 -------- d-----w- c:\program files\7-Zip

2012-03-08 12:12 . 2012-03-08 12:27 -------- d-----w- c:\program files (x86)\audiograbber

2012-03-08 11:58 . 2012-03-08 11:58 -------- d-----w- c:\program files (x86)\pdfsam

2012-03-08 11:54 . 2005-04-15 19:58 1071088 ----a-w- c:\windows\SysWow64\MSCOMCTL.OCX

2012-03-08 11:54 . 2005-03-12 00:07 87040 ----a-w- c:\windows\system32\pdfcmnnt.dll

2012-03-08 11:54 . 2004-03-09 00:00 662288 ----a-w- c:\windows\SysWow64\MSCOMCT2.OCX

2012-03-08 11:54 . 1998-06-24 00:00 137000 ----a-w- c:\windows\SysWow64\MSMAPI32.OCX

2012-03-08 11:54 . 2012-03-08 11:54 -------- d-----w- c:\program files (x86)\PDFCreator

2012-03-08 11:54 . 1998-07-06 00:00 23552 ----a-w- c:\windows\SysWow64\MSMPIDE.DLL

2012-03-08 11:31 . 2012-03-08 11:32 -------- d-----w- c:\program files (x86)\LibreOffice 3.5

2012-03-08 10:51 . 2012-03-08 10:53 -------- d-----w- c:\program files (x86)\Inkscape

2012-03-08 10:38 . 2012-03-08 10:38 -------- d-----w- c:\program files (x86)\Common Files\Java

2012-03-08 10:34 . 2012-03-08 10:34 472808 ----a-w- c:\windows\SysWow64\deployJava1.dll

2012-03-08 10:34 . 2012-03-08 10:34 -------- d-----w- c:\program files (x86)\Java

2012-03-08 10:31 . 2012-03-08 10:31 -------- d-----w- c:\program files (x86)\BorderMaker

2012-03-08 10:23 . 2012-03-08 10:23 -------- d-----w- c:\program files (x86)\GIMP-2.0

2012-03-08 09:49 . 2012-03-08 09:49 -------- dc----w- c:\windows\system32\DRVSTORE

2012-03-08 09:46 . 2012-03-08 09:47 -------- d-----w- c:\programdata\Apple

2012-03-08 09:00 . 2012-03-08 09:04 -------- d-----w- c:\program files (x86)\Google

2012-03-08 08:52 . 2004-03-29 14:23 90112 ----a-w- c:\windows\unvise32.exe

2012-03-08 08:52 . 2012-03-08 08:52 -------- d-----w- c:\program files (x86)\SWiSHmax

2012-03-08 08:43 . 2012-03-08 08:43 -------- d-----w- c:\program files\DIFX

2012-03-08 08:43 . 2012-03-08 08:43 -------- d-----w- c:\programdata\Phase One

2012-03-08 08:41 . 2012-03-08 08:41 -------- d-----w- c:\program files (x86)\Phase One

2012-03-07 23:26 . 2012-03-07 15:29 -------- d-----w- c:\windows\Panther

2012-03-07 23:10 . 2012-03-10 05:15 -------- d-----w- C:\Windows.old

2012-03-07 20:57 . 2012-03-07 00:01 24408 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys

2012-03-07 20:57 . 2012-03-07 00:04 337240 ----a-w- c:\windows\system32\drivers\aswSP.sys

2012-03-07 20:57 . 2012-03-07 00:02 53080 ----a-w- c:\windows\system32\drivers\aswRdr2.sys

2012-03-07 20:57 . 2012-03-07 00:01 59224 ----a-w- c:\windows\system32\drivers\aswTdi.sys

2012-03-07 20:57 . 2012-03-07 00:04 819032 ----a-w- c:\windows\system32\drivers\aswSnx.sys

2012-03-07 20:57 . 2012-03-07 00:15 258520 ----a-w- c:\windows\system32\aswBoot.exe

2012-03-07 20:57 . 2012-03-07 00:01 69976 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys

2012-03-07 20:36 . 2012-03-25 14:31 -------- d-sh--w- c:\windows\Installer

2012-03-07 20:35 . 2012-03-07 00:15 41184 ----a-w- c:\windows\avastSS.scr

2012-03-07 20:35 . 2012-03-07 00:15 201352 ----a-w- c:\windows\SysWow64\aswBoot.exe

2012-03-07 20:35 . 2012-03-07 20:55 -------- d-----w- c:\programdata\AVAST Software

2012-03-07 20:35 . 2012-03-07 20:55 -------- d-----w- c:\program files\AVAST Software

2012-03-07 20:33 . 2008-05-07 18:59 99840 ----a-w- c:\windows\system32\Spool\prtprocs\x64\HPZPPLHN.DLL

2012-03-07 20:23 . 2010-02-23 08:16 294912 ----a-w- c:\windows\system32\browserchoice.exe

2012-03-07 20:12 . 2012-03-07 20:12 162664 ----a-w- c:\programdata\Microsoft\Windows\Sqm\Manifest\Sqm10140.bin

2012-03-07 20:09 . 2012-03-07 20:09 414368 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl

2012-03-07 20:09 . 2012-03-07 20:09 -------- d-----w- c:\windows\SysWow64\Macromed

2012-03-07 20:09 . 2012-03-07 20:09 -------- d-----w- c:\windows\system32\Macromed

2012-03-07 20:07 . 2011-07-16 05:41 362496 ----a-w- c:\windows\system32\wow64win.dll

2012-03-07 20:06 . 2011-11-05 05:32 2048 ----a-w- c:\windows\system32\tzres.dll

2012-03-07 20:05 . 2011-04-22 22:15 27520 ----a-w- c:\windows\system32\drivers\Diskdump.sys

2012-03-07 20:05 . 2011-01-17 11:09 197120 ----a-w- c:\windows\system32\d3d10_1.dll

2012-03-07 20:05 . 2011-01-17 05:47 161792 ----a-w- c:\windows\SysWow64\d3d10_1.dll

2012-03-07 20:05 . 2010-11-20 13:26 321024 ----a-w- c:\windows\system32\d3d10_1core.dll

2012-03-07 20:05 . 2010-11-20 12:18 219136 ----a-w- c:\windows\SysWow64\d3d10_1core.dll

2012-03-07 20:05 . 2011-04-09 06:58 142336 ----a-w- c:\windows\system32\poqexec.exe

2012-03-07 20:05 . 2011-04-09 05:56 123904 ----a-w- c:\windows\SysWow64\poqexec.exe

2012-03-07 19:58 . 2011-04-29 03:06 467456 ----a-w- c:\windows\system32\drivers\srv.sys

2012-03-07 19:58 . 2011-04-29 03:05 410112 ----a-w- c:\windows\system32\drivers\srv2.sys

2012-03-07 19:58 . 2011-04-29 03:05 168448 ----a-w- c:\windows\system32\drivers\srvnet.sys

2012-03-07 19:57 . 2011-02-12 11:34 267776 ----a-w- c:\windows\system32\FXSCOVER.exe

2012-03-07 19:57 . 2010-11-20 13:25 974336 ----a-w- c:\windows\system32\WFS.exe

2012-03-07 19:48 . 2011-11-19 14:58 77312 ----a-w- c:\windows\system32\packager.dll

2012-03-07 19:48 . 2011-11-19 14:01 67072 ----a-w- c:\windows\SysWow64\packager.dll

2012-03-07 16:11 . 2012-03-07 16:11 -------- d--h--w- c:\windows\msdownld.tmp

2012-03-07 16:08 . 2012-03-24 05:35 -------- d-----w- c:\users\UpdatusUser

2012-03-07 16:08 . 2012-03-07 16:16 -------- d-----w- c:\programdata\NVIDIA

2012-03-07 16:08 . 2012-03-07 16:08 -------- d-----w- c:\program files (x86)\NVIDIA Corporation

2012-03-07 16:08 . 2011-05-21 05:01 739432 ----a-w- c:\windows\system32\easyupdatusapiu64.dll

2012-03-07 16:08 . 2011-05-21 05:01 6300776 ----a-w- c:\windows\system32\nvcpl.dll

2012-03-07 16:08 . 2011-05-21 05:01 61544 ----a-w- c:\windows\system32\nvshext.dll

2012-03-07 16:08 . 2011-05-21 05:01 3040872 ----a-w- c:\windows\system32\nvsvc64.dll

2012-03-07 16:08 . 2011-05-21 05:01 2560616 ----a-w- c:\windows\system32\nvsvcr.dll

2012-03-07 16:08 . 2011-05-21 05:01 117864 ----a-w- c:\windows\system32\nvmctray.dll

2012-03-07 16:08 . 2011-05-21 05:01 1016936 ----a-w- c:\windows\system32\nvvsvc.exe

2012-03-07 16:06 . 2012-03-07 16:06 -------- d-----w- c:\programdata\NVIDIA Corporation

2012-03-07 16:06 . 2012-03-07 16:08 -------- d-----w- c:\program files\NVIDIA Corporation

2012-03-07 15:30 . 2012-03-26 05:27 -------- d-----w- c:\users\Stefan

.

.

((((((((((((((((((((((((((((((((((((((( Find3M Rapport ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2012-03-09 17:21 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll

2012-03-09 17:21 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll

.

.

((((((((((((((((((((((((((((((((((((( Reg Opstartpunten )))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Nota* lege verwijzingen & legitieme standaard verwijzingen worden niet getoond

REGEDIT4

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]

"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2012-03-07 4241512]

"APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2012-02-20 59240]

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"ConsentPromptBehaviorAdmin"= 5 (0x5)

"ConsentPromptBehaviorUser"= 3 (0x3)

"EnableUIADesktopToggle"= 0 (0x0)

.

[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]

"iTunesHelper"="c:\program files (x86)\iTunes\iTunesHelper.exe"

"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe"

"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

.

R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]

R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]

R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]

R3 WatAdminSvc;Windows Activation Technologies-service;c:\windows\system32\Wat\WatAdminSvc.exe [x]

S1 aswSnx;aswSnx; [x]

S1 aswSP;aswSP; [x]

S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]

S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-01-03 63928]

S2 aswFsBlk;aswFsBlk; [x]

S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [x]

S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-05-21 2214504]

S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]

S3 RTL8192su;Realtek RTL8192SU Wireless LAN 802.11n USB 2.0 Network Adapter;c:\windows\system32\DRIVERS\RTL8192su.sys [x]

.

.

--- Andere Services/Drivers In Geheugen ---

.

*NewlyCreated* - WS2IFSL

.

Inhoud van de 'Gedeelde Taken' map

.

2012-03-27 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2865429439-392075365-3100200166-1001Core.job

- c:\users\Stefan\AppData\Local\Google\Update\GoogleUpdate.exe [2012-03-07 20:13]

.

2012-03-27 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2865429439-392075365-3100200166-1001UA.job

- c:\users\Stefan\AppData\Local\Google\Update\GoogleUpdate.exe [2012-03-07 20:13]

.

.

--------- x86-64 -----------

.

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]

@="{472083B0-C522-11CF-8763-00608CC02F24}"

[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]

2012-03-07 00:15 135408 ----a-w- c:\program files\AVAST Software\Avast\ashShA64.dll

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2009-10-30 8060960]

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

"LoadAppInit_DLLs"=0x0

.

------- Bijkomende Scan -------

.

uLocal Page = c:\windows\system32\blank.htm

uStart Page = about:blank

uDefault_Search_URL = hxxp://www.google.com/ie

mLocal Page = c:\windows\SysWOW64\blank.htm

uInternet Settings,ProxyOverride = *.local

uSearchAssistant = hxxp://www.google.com/ie

uSearchURL,(Default) = hxxp://www.google.com/search?q=%s

IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200

TCP: DhcpNameServer = 192.168.1.1

.

.

--------------------- VERGRENDELDE REGISTER SLEUTELS ---------------------

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]

@Denied: (A 2) (Everyone)

@="FlashBroker"

"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11g_ActiveX.exe,-101"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]

"Enabled"=dword:00000001

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11g_ActiveX.exe"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]

@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]

@Denied: (A 2) (Everyone)

@="Shockwave Flash Object"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11g.ocx"

"ThreadingModel"="Apartment"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]

@="0"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]

@="ShockwaveFlash.ShockwaveFlash.10"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11g.ocx, 1"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]

@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]

@="1.0"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]

@="ShockwaveFlash.ShockwaveFlash"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]

@Denied: (A 2) (Everyone)

@="Macromedia Flash Factory Object"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11g.ocx"

"ThreadingModel"="Apartment"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]

@="FlashFactory.FlashFactory.1"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11g.ocx, 1"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]

@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]

@="1.0"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]

@="FlashFactory.FlashFactory"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]

@Denied: (A 2) (Everyone)

@="IFlashBroker4"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]

@="{00020424-0000-0000-C000-000000000046}"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]

@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

"Version"="1.0"

.

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]

@Denied: (Full) (Everyone)

.

------------------------ Andere Aktieve Processen ------------------------

.

c:\program files\AVAST Software\Avast\AvastSvc.exe

c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe

.

**************************************************************************

.

Voltooingstijd: 2012-03-27 23:54:32 - machine werd herstart

ComboFix-quarantined-files.txt 2012-03-27 21:54

.

Pre-Run: 400.692.363.264 bytes beschikbaar

Post-Run: 400.752.259.072 bytes beschikbaar

.

- - End Of File - - E2D1F2CE7E4328C86BA2AB29A80BB32D

---------- Post toegevoegd om 00:21 ---------- Vorige post was om 00:16 ----------

Ter info: ik heb gisteren speedfan geïnstalleerd, die kan verantwoordelijk zijn voor de sfamcc00001.dll

Link naar reactie
Delen op andere sites

De logjes van Hijackthis en malwarebytes zijn OK.

Download CCleaner. (Als je het nog niet hebt)

Installeer het (Als je niet wil dat Google Chrome op je pc als standaard webbrowser wordt geïnstalleerd, moet je de 2 vinkjes wegdoen !!!) en start CCleaner op.

Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Schoonmaken'.

Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”.

Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”.

Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”.

Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft.

Sluit hierna CCleaner terug af.

Wil je dit uitgebreid in beeld bekijken, klik dan hier voor de handleiding.

Durf je het aan om een nieuw logje te maken met combofix?

Link naar reactie
Delen op andere sites

  • 1 maand later...

Durf je het aan om een nieuw logje te maken met combofix?

sorry voor mijn laattijdig antwoord, ik kreeg geen email-notificatie (vermoedelijk beschouwde mijn email-programma dit als spam).

Ik heb cc-cleaner laten lopen. Hij heeft heel wat uitgekuist, en één scan was voldoende voor de registry op te kuisen.

Daarna combofix gestart (terwijl ik mijn hart vasthield), maar blijkbaar is de trail-periode verlopen, ik kreeg geen log meer te zien...

Link naar reactie
Delen op andere sites

Daarna combofix gestart (terwijl ik mijn hart vasthield), maar blijkbaar is de trail-periode verlopen, ik kreeg geen log meer te zien...

Ik heb intussen combofix gedesinstalleerd, cc cleaner nog eens laten lopen en combofix herinstalleerd en laten lopen;

Opnieuw had ik hetzelfde probleem, dat de shortcuts op de desktop niet meer werkten (met de muis). In plaats van onmiddellijk naar een herstelpunt terug te keren heb ik de computer gewoon nog eens heropgestart, en dat blijkt nu te werken.

Het is nog te vroeg om te zeggen of de computer beter loopt, maar hier is alvast de combofix log:

ComboFix 12-05-01.03 - Stefan 02/05/2012 7:16.1.4 - x64

Microsoft Windows 7 Home Premium 6.1.7601.1.1252.32.1043.18.4087.2733 [GMT 2:00]

Gestart vanuit: c:\users\Stefan\Desktop\ComboFix.exe

AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}

SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}

SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

.

.

(((((((((((((((((((( Bestanden Gemaakt van 2012-04-02 to 2012-05-02 ))))))))))))))))))))))))))))))

.

.

2012-05-02 05:22 . 2012-05-02 05:22 -------- d-----w- c:\users\Public\AppData\Local\temp

2012-05-02 05:22 . 2012-05-02 05:22 -------- d-----w- c:\users\Default\AppData\Local\temp

2012-05-01 16:14 . 2012-05-01 16:14 -------- d-----w- c:\program files\CCleaner

2012-04-25 13:03 . 2012-04-25 13:03 -------- d-----w- c:\users\UpdatusUser

2012-04-14 12:07 . 2012-04-14 12:07 -------- d-----w- c:\users\Stefan\AppData\Roaming\NVIDIA

2012-04-12 18:47 . 2012-03-01 06:46 23408 ----a-w- c:\windows\system32\drivers\fs_rec.sys

2012-04-12 18:47 . 2012-03-01 06:33 81408 ----a-w- c:\windows\system32\imagehlp.dll

2012-04-12 18:47 . 2012-03-01 05:33 159232 ----a-w- c:\windows\SysWow64\imagehlp.dll

2012-04-12 18:47 . 2012-03-01 06:38 220672 ----a-w- c:\windows\system32\wintrust.dll

2012-04-12 18:47 . 2012-03-01 06:28 5120 ----a-w- c:\windows\system32\wmi.dll

2012-04-12 18:47 . 2012-03-01 05:37 172544 ----a-w- c:\windows\SysWow64\wintrust.dll

2012-04-12 18:47 . 2012-03-01 05:29 5120 ----a-w- c:\windows\SysWow64\wmi.dll

.

.

.

((((((((((((((((((((((((((((((((((((((( Find3M Rapport ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2012-03-22 19:12 . 2012-03-22 19:12 4435968 ----a-w- c:\windows\SysWow64\GPhotos.scr

2012-03-14 03:27 . 2012-03-27 05:41 8669240 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{3D267B10-D2CB-4388-AEA7-C05410E2CE50}\mpengine.dll

2012-03-09 17:21 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll

2012-03-09 17:21 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll

2012-03-08 10:34 . 2012-03-08 10:34 472808 ----a-w- c:\windows\SysWow64\deployJava1.dll

2012-03-07 20:12 . 2012-03-07 20:12 162664 ----a-w- c:\programdata\Microsoft\Windows\Sqm\Manifest\Sqm10140.bin

2012-03-07 20:09 . 2012-03-07 20:09 414368 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl

2012-03-07 16:09 . 2012-03-07 16:09 91648 ----a-w- c:\windows\system32\SetIEInstalledDate.exe

2012-03-07 16:09 . 2012-03-07 16:09 89088 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe

2012-03-07 16:09 . 2012-03-07 16:09 86528 ----a-w- c:\windows\SysWow64\iesysprep.dll

2012-03-07 16:09 . 2012-03-07 16:09 85504 ----a-w- c:\windows\system32\iesetup.dll

2012-03-07 16:09 . 2012-03-07 16:09 76800 ----a-w- c:\windows\SysWow64\SetIEInstalledDate.exe

2012-03-07 16:09 . 2012-03-07 16:09 76800 ----a-w- c:\windows\system32\tdc.ocx

2012-03-07 16:09 . 2012-03-07 16:09 74752 ----a-w- c:\windows\SysWow64\RegisterIEPKEYs.exe

2012-03-07 16:09 . 2012-03-07 16:09 74752 ----a-w- c:\windows\SysWow64\iesetup.dll

2012-03-07 16:09 . 2012-03-07 16:09 63488 ----a-w- c:\windows\SysWow64\tdc.ocx

2012-03-07 16:09 . 2012-03-07 16:09 603648 ----a-w- c:\windows\system32\vbscript.dll

2012-03-07 16:09 . 2012-03-07 16:09 49664 ----a-w- c:\windows\system32\imgutil.dll

2012-03-07 16:09 . 2012-03-07 16:09 48640 ----a-w- c:\windows\SysWow64\mshtmler.dll

2012-03-07 16:09 . 2012-03-07 16:09 48640 ----a-w- c:\windows\system32\mshtmler.dll

2012-03-07 16:09 . 2012-03-07 16:09 448512 ----a-w- c:\windows\system32\html.iec

2012-03-07 16:09 . 2012-03-07 16:09 420864 ----a-w- c:\windows\SysWow64\vbscript.dll

2012-03-07 16:09 . 2012-03-07 16:09 367104 ----a-w- c:\windows\SysWow64\html.iec

2012-03-07 16:09 . 2012-03-07 16:09 35840 ----a-w- c:\windows\SysWow64\imgutil.dll

2012-03-07 16:09 . 2012-03-07 16:09 30720 ----a-w- c:\windows\system32\licmgr10.dll

2012-03-07 16:09 . 2012-03-07 16:09 23552 ----a-w- c:\windows\SysWow64\licmgr10.dll

2012-03-07 16:09 . 2012-03-07 16:09 222208 ----a-w- c:\windows\system32\msls31.dll

2012-03-07 16:09 . 2012-03-07 16:09 173056 ----a-w- c:\windows\system32\ieUnatt.exe

2012-03-07 16:09 . 2012-03-07 16:09 165888 ----a-w- c:\windows\system32\iexpress.exe

2012-03-07 16:09 . 2012-03-07 16:09 161792 ----a-w- c:\windows\SysWow64\msls31.dll

2012-03-07 16:09 . 2012-03-07 16:09 160256 ----a-w- c:\windows\system32\wextract.exe

2012-03-07 16:09 . 2012-03-07 16:09 152064 ----a-w- c:\windows\SysWow64\wextract.exe

2012-03-07 16:09 . 2012-03-07 16:09 150528 ----a-w- c:\windows\SysWow64\iexpress.exe

2012-03-07 16:09 . 2012-03-07 16:09 142848 ----a-w- c:\windows\SysWow64\ieUnatt.exe

2012-03-07 16:09 . 2012-03-07 16:09 135168 ----a-w- c:\windows\system32\IEAdvpack.dll

2012-03-07 16:09 . 2012-03-07 16:09 12288 ----a-w- c:\windows\system32\mshta.exe

2012-03-07 16:09 . 2012-03-07 16:09 11776 ----a-w- c:\windows\SysWow64\mshta.exe

2012-03-07 16:09 . 2012-03-07 16:09 114176 ----a-w- c:\windows\system32\admparse.dll

2012-03-07 16:09 . 2012-03-07 16:09 111616 ----a-w- c:\windows\system32\iesysprep.dll

2012-03-07 16:09 . 2012-03-07 16:09 110592 ----a-w- c:\windows\SysWow64\IEAdvpack.dll

2012-03-07 16:09 . 2012-03-07 16:09 101888 ----a-w- c:\windows\SysWow64\admparse.dll

2012-03-07 00:15 . 2012-03-07 20:35 41184 ----a-w- c:\windows\avastSS.scr

2012-03-07 00:15 . 2012-03-07 20:35 201352 ----a-w- c:\windows\SysWow64\aswBoot.exe

2012-03-07 00:15 . 2012-03-07 20:57 258520 ----a-w- c:\windows\system32\aswBoot.exe

2012-03-07 00:04 . 2012-03-07 20:57 819032 ----a-w- c:\windows\system32\drivers\aswSnx.sys

2012-03-07 00:04 . 2012-03-07 20:57 337240 ----a-w- c:\windows\system32\drivers\aswSP.sys

2012-03-07 00:02 . 2012-03-07 20:57 53080 ----a-w- c:\windows\system32\drivers\aswRdr2.sys

2012-03-07 00:01 . 2012-03-07 20:57 59224 ----a-w- c:\windows\system32\drivers\aswTdi.sys

2012-03-07 00:01 . 2012-03-07 20:57 69976 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys

2012-03-07 00:01 . 2012-03-07 20:57 24408 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys

2012-03-01 00:02 . 2012-03-30 20:33 1737536 ----a-w- c:\windows\system32\nvdispco64.dll

2012-03-01 00:02 . 2012-03-30 20:33 1466176 ----a-w- c:\windows\system32\nvgenco64.dll

2012-03-01 00:02 . 2011-05-21 05:01 9717568 ----a-w- c:\windows\system32\nvwgf2umx.dll

2012-03-01 00:02 . 2011-05-21 05:01 2660160 ----a-w- c:\windows\system32\nvapi64.dll

2012-02-29 21:00 . 2012-03-07 16:08 3089728 ----a-w- c:\windows\system32\nvsvc64.dll

2012-02-29 21:00 . 2012-03-07 16:08 6074176 ----a-w- c:\windows\system32\nvcpl.dll

2012-02-29 20:59 . 2012-03-07 16:08 889664 ----a-w- c:\windows\system32\nvvsvc.exe

2012-02-29 20:59 . 2012-03-07 16:08 63296 ----a-w- c:\windows\system32\nvshext.dll

2012-02-29 20:59 . 2012-03-07 16:08 2561856 ----a-w- c:\windows\system32\nvsvcr.dll

2012-02-29 20:59 . 2012-03-07 16:08 118080 ----a-w- c:\windows\system32\nvmctray.dll

2012-02-29 11:26 . 2012-02-29 11:26 416064 ----a-w- c:\windows\SysWow64\nvStreaming.exe

2012-02-23 07:18 . 2012-03-07 14:50 279656 ------w- c:\windows\system32\MpSigStub.exe

2012-02-17 06:38 . 2012-03-13 17:50 1031680 ----a-w- c:\windows\system32\rdpcore.dll

2012-02-17 05:34 . 2012-03-13 17:50 826880 ----a-w- c:\windows\SysWow64\rdpcore.dll

2012-02-17 04:58 . 2012-03-13 17:50 210944 ----a-w- c:\windows\system32\drivers\rdpwd.sys

2012-02-17 04:57 . 2012-03-13 17:50 23552 ----a-w- c:\windows\system32\drivers\tdtcp.sys

2012-02-10 06:36 . 2012-03-14 06:32 1544192 ----a-w- c:\windows\system32\DWrite.dll

2012-02-10 05:38 . 2012-03-14 06:32 1077248 ----a-w- c:\windows\SysWow64\DWrite.dll

2012-02-03 04:34 . 2012-03-14 06:32 3145728 ----a-w- c:\windows\system32\win32k.sys

.

.

((((((((((((((((((((((((((((((((((((( Reg Opstartpunten )))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Nota* lege verwijzingen & legitieme standaard verwijzingen worden niet getoond

REGEDIT4

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]

"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2012-03-07 4241512]

"APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2012-02-20 59240]

"IAStorIcon"="c:\program files (x86)\Intel\Intel® Rapid Storage Technology\IAStorIconLaunch.exe" [2012-02-29 56088]

"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"ConsentPromptBehaviorAdmin"= 5 (0x5)

"ConsentPromptBehaviorUser"= 3 (0x3)

"EnableUIADesktopToggle"= 0 (0x0)

.

[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]

"iTunesHelper"="c:\program files (x86)\iTunes\iTunesHelper.exe"

"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe"

"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

.

R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]

R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]

R3 RTL8192su;Realtek RTL8192SU Wireless LAN 802.11n USB 2.0 Network Adapter;c:\windows\system32\DRIVERS\RTL8192su.sys [x]

R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]

R3 WatAdminSvc;Windows Activation Technologies-service;c:\windows\system32\Wat\WatAdminSvc.exe [x]

S1 aswSnx;aswSnx; [x]

S1 aswSP;aswSP; [x]

S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]

S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-01-03 63928]

S2 aswFsBlk;aswFsBlk; [x]

S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [x]

S2 IAStorDataMgrSvc;Intel® Rapid Storage Technology;c:\program files (x86)\Intel\Intel® Rapid Storage Technology\IAStorDataMgrSvc.exe [2012-02-01 13592]

S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe [2012-03-01 2348352]

S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2012-02-29 382272]

S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda64v.sys [x]

S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [x]

.

.

Inhoud van de 'Gedeelde Taken' map

.

2012-04-30 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2865429439-392075365-3100200166-1001Core.job

- c:\users\Stefan\AppData\Local\Google\Update\GoogleUpdate.exe [2012-03-07 20:13]

.

2012-05-02 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2865429439-392075365-3100200166-1001UA.job

- c:\users\Stefan\AppData\Local\Google\Update\GoogleUpdate.exe [2012-03-07 20:13]

.

.

--------- x86-64 -----------

.

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]

@="{472083B0-C522-11CF-8763-00608CC02F24}"

[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]

2012-03-07 00:15 135408 ----a-w- c:\program files\AVAST Software\Avast\ashShA64.dll

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"RTHDVCPL"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2011-11-29 13374568]

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

"LoadAppInit_DLLs"=0x0

.

------- Bijkomende Scan -------

.

uLocal Page = c:\windows\system32\blank.htm

uStart Page = about:blank

uDefault_Search_URL = hxxp://www.google.com/ie

mLocal Page = c:\windows\SysWOW64\blank.htm

uInternet Settings,ProxyOverride = *.local

uSearchAssistant = hxxp://www.google.com/ie

uSearchURL,(Default) = hxxp://www.google.com/search?q=%s

IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200

TCP: DhcpNameServer = 192.168.1.1

.

.

--------------------- VERGRENDELDE REGISTER SLEUTELS ---------------------

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]

@Denied: (A 2) (Everyone)

@="FlashBroker"

"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11g_ActiveX.exe,-101"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]

"Enabled"=dword:00000001

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil11g_ActiveX.exe"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]

@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]

@Denied: (A 2) (Everyone)

@="Shockwave Flash Object"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11g.ocx"

"ThreadingModel"="Apartment"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]

@="0"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]

@="ShockwaveFlash.ShockwaveFlash.10"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11g.ocx, 1"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]

@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]

@="1.0"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]

@="ShockwaveFlash.ShockwaveFlash"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]

@Denied: (A 2) (Everyone)

@="Macromedia Flash Factory Object"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11g.ocx"

"ThreadingModel"="Apartment"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]

@="FlashFactory.FlashFactory.1"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash11g.ocx, 1"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]

@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]

@="1.0"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]

@="FlashFactory.FlashFactory"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]

@Denied: (A 2) (Everyone)

@="IFlashBroker4"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]

@="{00020424-0000-0000-C000-000000000046}"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]

@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

"Version"="1.0"

.

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]

@Denied: (Full) (Everyone)

.

------------------------ Andere Aktieve Processen ------------------------

.

c:\program files\AVAST Software\Avast\AvastSvc.exe

c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe

.

**************************************************************************

.

Voltooingstijd: 2012-05-02 07:42:19 - machine werd herstart

ComboFix-quarantined-files.txt 2012-05-02 05:42

ComboFix2.txt 2012-03-27 21:54

.

Pre-Run: 397.093.412.864 bytes beschikbaar

Post-Run: 396.825.509.888 bytes beschikbaar

.

- - End Of File - - B158A8DFAC3129BDA2E388FE12897E3C

Link naar reactie
Delen op andere sites

Ook het combofix logje is clean.

Verwijder Combofix: Start -> Uitvoeren en typ: ComboFix /Uninstall (met spatie voor de /)

Dit zal Combofix verwijderen + gerelateerde mappen en bestanden, herstelt de klokinstellingen opnieuw, verbergt de bestandsextensies, gaat verborgen bestanden en systeembestanden terug verbergen en maakt een nieuw herstelpunt.

Indien aanwezig mag je de map C:\Qoobox manueel verwijderen.

Wat je ook nog kan doen is het systeem ontstoffen en de luchtstroom controleren want de temperatuur van de Seagate harde schijf ligt merkelijk hoger dan de rest van het systeem.

Om op een veilige manier te ontstoffen, verwijzen we graag naar deze zeer duidelijke uitleg.

Neem de tips grondig door en doe het nodige om je systeem stofvrij te (laten) maken…nadien kan je ons dan de nieuwe resultaten van Speccy bezorgen.

aangepast door kweezie wabbit
Link naar reactie
Delen op andere sites

nadien kan je ons dan de nieuwe resultaten van Speccy bezorgen.

Ik heb computer ontstoft, en hier is de link naar de speccy: http://speccy.piriform.com/results/vrQGhCMKSdA5BLRueTX0Aco

Ter info: die Seagate is een externe schijf (e-sata, niet gekoeld, maar zit wel langs drie zijden ingekapseld bovenaan computer).

De computer heeft helaas nog steeds hetzelfde probleem. Ik heb de indruk dat het vooral met internet of netwerk te maken heeft: na het opstarten ga ik bijna altijd even online (mails checken en zo), gedurende een drietal minuten gaat dat goed, en dan blokkeert hij plots gedurende 5 à 10 minuten. Vaak gaat het daarna weer goed, en dit voor een vaak lange periode.

Ik heb al zitten denken dat het één of ander programma was dat automatische updates deed, heb zelfs even windows live-update afgelegd, maar dat helpt niet. Avast is het blijkbaar ook niet, want die meldt altijd dat hij upgedated is voor de problemen beginnen...

Link naar reactie
Delen op andere sites

Kijk eens bij taakbeheer welk proces plots veel cpu gebruikt op het ogenblik dat het begint te haperen.

Druk gelijktijdig de toetsen Ctrl-Alt en Delete in en kies nu "Taakbeheer starten".

Selecteer de Tab Processen en klik vervolgens onderaan op "Processen van alle gebruikers weergeven".

Klik nu op de hoofding van de kolom "processor" tot de processen die cpu verbruiken bovenaan staan.

Zo zie je welk proces het meeste van je cpu kracht vraagt.

Maak nu van je Taakbeheer een afbeelding en voeg dit toe als bijlage in je volgende bericht zodat wij kunnen zien welk Proces/Processen zorgt voor de hoge CPU belasting.

Een afbeelding kan je maken met het knipprogramma.

Hoe je een bijlage toevoegt aan een bericht, kan je lezen in deze handleiding.

Link naar reactie
Delen op andere sites


×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.