Ga naar inhoud

diverse problemen met traag internet ,trage pc, defragmentatie,..


Aanbevolen berichten

Ok, ik heb t zelf dan maar gecontroleerd. Wanneer ik onder welk account ook iets uit de software lijst verwijder,dan is ie overal verwijderd.

Wanneer ik zoiets als HIJACK this in account 1 toevoeg,dan staat ie dus NIET in de softwarelijst van administrors...

Dan is er iets anders opgevallen: de configuratieschermonder account 1 is een rechthoekig window met al die kleine icoontjes erin.

Het configuratiescherm onder administrator is lang niet zo uitgebreid,en er staat ook bij : kies een categorie,en dan dus maar 10 icoontjes.

Er is dus verschil Als dit alles NORMAAL is, dan verder geen proboleem,maar ik zou t wel graag zeker weten.

Dan bij beide accounts staat nog gewoon "hostman' (met dat groene logootje) in de softwarelijst.

Had ik dat NA het installeren van mvps. bat of hijack,misschien uit die "softwarfelijst"moeten gooien????

Dan nog volg ik jullie adviezen wel op, en ik vertrouw er ook wel op, maar ik weet eigenlijk helemaal niet wat ik doe.

--KOmen die 024-noname no file -- met een spelletje of bepaalde website mee?Wat is t eigenlijk?

want als ik DAT weet,kan ik misschien dat spel of die website link er ook afgooien. of bl.okkeren

--Wat is bij het opstarten een compleet blauw scherm met alleen boven witte lettertjes waarin staat "windows-file no 32...."

Help!

Voor vandaag heb ik er BIJNA genoeg van. Wacht nog even af,en probeer wat dingen. anders morgen weer, en dan hoop ik toch echt stappen verder te komen.

FIJNE avond alvast iedereen.

bm. silverlake

aangepast door bm.silverlake
spelfouten
Link naar reactie
Delen op andere sites

  • Reacties 65
  • Aangemaakt
  • Laatste reactie

Beste reacties in dit topic

Beste reacties in dit topic

Geplaatste afbeeldingen

???

1. hijackThis uit lijst SOFTWARE verwijderd (bij alle 2 administrators accounts)

2.via "" zoeken"" de term hijack this....gezocht en alles verwijderd.

Ik neem maar aan dat alles dan ook echt verwijderd is.

Wanneer ik nu opnieuw HIJACK this via de enige echte administrators accounts download , dan krijg ik de hele hijack this set up wizard.

Is dat Normaal?want vorige keer kreeg ik dat NIET.

of heb ik vorige keer iets gemist???

Ik hoop dat ik er antwoorden op mn vragen krijg,want als ik OOK weet wat ik doe,kan ik nog wel tien keer sneller denken en handelen!.

voor vandaAG doe ik via de nieuw hijack nog 1 scan die ik hier plaats en dan lees ik hopelijk morgen t antwoord op al mijn,nouja...vragen.

overigens kan ik nog steeds nergens "uitvoEren als administrator-- vinden.

hier de nieuwste log:::

Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 22:49:57, on 8-8-2012

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Microsoft Security Client\MsMpEng.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Microsoft Security Client\MpCmdRun.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\StartupMonitor.exe

C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

C:\WINDOWS\vsnpstd2.exe

C:\Program Files\Microsoft Security Client\msseces.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Java\jre6\bin\jqs.exe

C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\HPZipm12.exe

C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Microsoft\Search Enhancement Pack\SCServer\SCServer.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\msiexec.exe

C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Hotmail, Messenger, het laatste nieuws en entertainment | MSN.NL

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Hotmail, Messenger, het laatste nieuws en entertainment | MSN.NL

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen

O1 - Hosts: ::1 localhost #[iPv6]

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [skyTel] SkyTel.EXE

O4 - HKLM\..\Run: [Run StartupMonitor] StartupMonitor.exe

O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [sNPSTD2] C:\WINDOWS\vsnpstd2.exe

O4 - HKLM\..\Run: [MSC] "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/nl/uno1/GAME_UNO1.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1266954896152

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZPAFramework.cab102118.cab

O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game.zylom.com/activex/zylomgamesplayer.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\WINDOWS\system32\GameMon.des.exe (file missing)

O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--

End of file - 5908 bytes

aangepast door bm.silverlake
EEUWIGE SPELFOUTEN.
Link naar reactie
Delen op andere sites

De morgenstond heeft goud in de mond :-)

Laten we nu eens opnieuw starten met een nette situatie (en vergeet even alles wat er achter de rug ligt). Het huidige logje van HijackThis ziet er prima uit. Daar hoeft alvast niets meer mee te gebeuren.

Kan je ons dan nu even schetsen welke (mogelijke) problemen je nu nog hebt met deze PC ?

Link naar reactie
Delen op andere sites

Echt niedmand die antwoord kan of wil geven op de 024vraag?

¤¤ Het probleem met de nu op 10% hakende defragmentatie van externe schijf element J is er nog steeds.

In de grafiek zie ik overigens GEEN rood (=gefragmenteerde bestanden en ook GEEN groen ( =niet verplaatsbare bestanden)

alles is dus aaneengesloten blauw en wit.

en TOCH haakt t op die 10%

¤¤Wanneer ik dan station C wil defragmeneteren krijg ik de boodschap: schijfdefragmentatie heeft vastgesteld dat het uitvoeren van CHKdsk is gepland op het volume C voer de chkdsk uit. "ok"....

...

en dan gebeurt er dus NIETS.

terwijl ik op dit antwoord wacht,ga ik nog wel de mbam uitvoeren,en post ik daarvan straks een logje.

Link naar reactie
Delen op andere sites

Malwarebytes Anti-Malware 1.62.0.1300

www.malwarebytes.org

Databaseversie: v2012.08.09.07

Windows XP Service Pack 3 x86 NTFS

Internet Explorer 8.0.6001.18702

Administrator :: CC842425-B [administrator]

9-8-2012 13:41:28

mbam-log-2012-08-09 (13-41-28).txt

Scantype: Snelle scan

Ingeschakelde scanopties: Geheugen | Opstartitems | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM

Uitgeschakelde scanopties: P2P

Objecten gescand: 387562

Verstreken tijd: 1 uur/uren, 5 minuut/minuten, 55 seconde(n)

Geheugenprocessen gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

Geheugenmodulen gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

Registersleutels gedetecteerd: 6

HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Succesvol in quarantaine geplaatst en verwijderd.

HKCR\CrossriderApp0003491.BHO (PUP.GamePlayLab) -> Succesvol in quarantaine geplaatst en verwijderd.

HKCR\CrossriderApp0003491.FBApi (PUP.CrossFire.Gen) -> Succesvol in quarantaine geplaatst en verwijderd.

HKCR\CrossriderApp0003491.FBApi.1 (PUP.CrossFire.Gen) -> Succesvol in quarantaine geplaatst en verwijderd.

HKCR\CrossriderApp0003491.Sandbox (PUP.CrossFire.Gen) -> Succesvol in quarantaine geplaatst en verwijderd.

HKCR\CrossriderApp0003491.Sandbox.1 (PUP.CrossFire.Gen) -> Succesvol in quarantaine geplaatst en verwijderd.

Registerwaarden gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

Registerdata gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

Mappen gedetecteerd: 0

(Geen kwaadaardige objecten gedetecteerd)

Bestanden gedetecteerd: 1

C:\Documents and Settings\Ewald.ATHOME\Mijn documenten\Downloads\Zylom_Games_Pc_keygen.rar.exe (PUP.Adware.Agent) -> Succesvol in quarantaine geplaatst en verwijderd.

(einde)

Link naar reactie
Delen op andere sites

Malwarebytes heeft ook nog wat vuiligheid opgeruimd.

Die 024 lijn komt inderdaad soms mee van een website en staat dan verborgen op je bureaublad zodat dit enkel met behulp van onze programma's kan gevonden worden. Het kan misschien geen kwaad maar we nemen geen risico; bovendien horen ze er niet te staan en dus laten we ze verwijderen.

Probeer de defragmentatie eens te doen met Defragler.

Link naar reactie
Delen op andere sites


×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.