Ga naar inhoud

Keyboard van HP Pavilion dv7 laptop serie 4050eb kapot of toch niet?


Hensyr

Aanbevolen berichten

  • Reacties 22
  • Aangemaakt
  • Laatste reactie

Beste reacties in dit topic

Beste reacties in dit topic

Persoonlijk zou ik hem gemonteerd laten tot je overgaat tot de effectieve vervanging...mensen doen de meest rare dingen én eten de meest rare dingen boven hun laptop....door het toetsenbord op voorhand te demonteren stel je de laptop compleet bloot aan al die externe "factoren".

Dat lijkt mij een overbodig risico te zijn...bovendien is de koeling berekend op een "gesloten" laptop.

Nu we het over koeling hebben: check zeker ook het stofgehalte van deze laptop wanneer ie gedemonteerd is...aanvullende info vind je via deze link.

Link naar reactie
Delen op andere sites

ha ja bedankt, dat is ook nog eens een goed idee! Nu hij toch open gaat liggen kan ik dat meteen ook eens onder handen nemen.

Het zou me heel sterk verwonderen dat er überhaupt iets zou gemorst zijn op dat keyboard omdat de gebruiker van die laptop er echt heel zorgzaam mee omspringt, hij lijkt nog nieuw en is toch wel al een 4 tal jaar oud. Alleen is die persoon z'n computer kennis om te wenen:bawling:

Geen enkele update van HP uitgevoerd op al die jaren, en met de Windows 7 SP1 update is heel de boel gaan mislopen.

Natuurlijk is men buur heel bang dat er bestanden zouden weg zijn nu de laptop zo grondig onder handen wordt genomen.

Maar deze is in goede handen met de supervisie van PC Helpforum!:top:

Toch nog een bedenking:

Door het gebruik van Hijackthis en Combofix is het hele beveiligings systeem uitgeschakeld.xD

Er was McAfee geinstalleerd (betalende versie) maar werkte niet meer.

Ik kon die gewoon niet meer activeren!

Op de site van McAfee naar oplossingen gezocht maar die vindt het antivirus programma niet meer ook al staat die wel nog in de programma's map.

Uiteindelijk eraf gegooid en denk er gewoon MSE op te zetten.

Zou ook goed moeten zijn volgens mij en het is gratis en eenvoudig te behandelen voor leken.:marchmellow:

Dus met Malwarebytes en MSE zou deze laptop volgens mij voldoende moeten beschermd zijn tenzij je ander en beter wil voorstellen.

groetje,

Hensyr

Link naar reactie
Delen op andere sites

Kape gaat hier zeker nog halt houden tijdens zijn dagelijkse "fietsronde": er is nog wat softwarematig opruimwerk te doen en hij post dan ook nog de nodige instructies, daar kan je van op aan.

MBAM is een prima tool om malware aan te pakken: een wekelijkse scan kan dan ook veel herrie voorkomen, maak er de gebruiker attent op dat ie echter EERST de database manueel dient te updaten...de freeware-versie doet dit immers NIET automatisch.

MSE is imho dan weer absoluut GEEN aanrader (info): er is véél betere freeware te krijgen, zoals bijvoorbeeld Avast, Avira en AVG (linkje).

Wees tijdens de installatie van freeware steeds alert voor mogelijke ongewenste "extra's"...en: altijd en overal ligt de gebruiker ZELF aan de basis van het veilig gebruik van de PC... ;-)

Link naar reactie
Delen op andere sites

wow, heb je link naar de negatieve MSE berichten eens gelezen, amai wat is me dat?

Feit is wel dat MSE eigenlijk niet verder wordt gezet in Windows 8 maar ergens zou mee geïntegreerd worden bij het beveiliging pakket van Windows 8.

Spijtig ik heb het prog al jaren op mijn W7 en ja zo af en toe haalt Malwarebytes er wat meer uit dat MSE niet heeft opgevangen.

Maar anders was ik heel tevreden.

Eigenlijk bij nader inzien is het inderdaad een ramp want verleden jaar werd ik met het Ukash virus besmet dat MSE ook heeft door gelaten.

Weg met die handel dus.

Link naar reactie
Delen op andere sites

Verwijder Combofix: Start -> Uitvoeren/Zoekopdracht/Programma’s en bestanden zoeken en typ daar: ComboFix /Uninstall (met spatie voor de /).

Dit zal Combofix verwijderen + gerelateerde mappen en bestanden, herstelt de klokinstellingen opnieuw, verbergt de bestandsextensies, gaat verborgen bestanden en systeembestanden terug verbergen en maakt een nieuw herstelpunt.

Indien aanwezig mag je de map C:\Qoobox manueel verwijderen.

Download CCleaner.

Klik op “Download Latest Version” en dan start de download van CCleaner automatisch en gratis op.

Installeer het en start CCleaner op. Klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en 'Schoonmaken'. Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scan naar problemen”. Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”. Dan krijg je de vraag om een back-up te maken. Klik op “JA”. Kies dan “Herstel alle geselecteerde fouten”. Sluit hierna CCleaner terug af.

Wil je dit uitgebreid in beeld bekijken, klik dan hier voor de handleiding.

Download "Delfix by Xplode"

delfix.jpg

Start de tool middels dubbelklik.

Zet nu vinkjes voor de volgende items:

  • Remove disinfection tools
  • Purge System Restore
  • Reset system settings

Klik nu op "Run" en wacht geduldig tot de tool gereed is.

Het is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten). Hoe je de herstelpunten verwijdert lees je hier.

Zet daarna nog even het logje van Delfix in een volgend bericht.

Link naar reactie
Delen op andere sites

Beste Kape,

1) Het verwijderen van ComboFix ging niet zoals ik het gewild had.

In de zoekopdrachten vond ik ComboFix niet meer, met uitzondering van het log.

Reden hiervan is waarschijnlijk omdat ik het ComboFix icoon op het bureaublad had verzet naar de herstelmap die ik had aangemaakt op het bureaublad.

Dus domweg het icoon terug op het bureaublad gezet en uitgevoerd: ja ComboFix werdt voor de tweedemaal uitgevoerd en ik hield mijn hart vast :nurse::pcguru:

Man ik had schrik dat het deze keer fataal zou zijn om dat nog een tweede keer te laten draaien, zeker als je weet dat dit programma te vergelijken is met op een operatietafel te gaan liggen en een open hart operatie op jezelf uitvoeren is (bron Bleepincomputer)! :stupid:

Uiteindelijk was het blijkbaar toch meegevallen, oef...:-)

Voor de zekerheid geef ik je toch nog even dat tweede log mee:

Het uitzetten van het antivirus heb ik wel gedaan toen ik de melding kreeg dat het mijn verantwoordelijkheid was door te gaan voor ik op OK klikte!

ComboFix 13-03-20.02 - Marissa 20/03/2013 21:28:50.2.4 - x64

Microsoft Windows 7 Home Premium 6.1.7601.1.1252.32.1043.18.3894.1928 [GMT 1:00]

Gestart vanuit: c:\users\Marissa\Desktop\Herstelmap\ComboFix.exe

AV: avast! Antivirus *Enabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}

SP: avast! Antivirus *Enabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}

SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

.

.

(((((((((((((((((((( Bestanden Gemaakt van 2013-02-20 to 2013-03-20 ))))))))))))))))))))))))))))))

.

.

2013-03-20 20:38 . 2013-03-20 20:38 -------- d-----w- c:\users\Default\AppData\Local\temp

2013-03-20 19:50 . 2013-03-20 19:50 -------- d-----w- c:\programdata\ATI

2013-03-20 18:25 . 2013-03-20 18:25 -------- d-----w- c:\programdata\AMD

2013-03-20 18:25 . 2013-03-20 18:25 -------- d-----w- c:\program files (x86)\AMD AVT

2013-03-20 18:25 . 2013-03-20 18:25 -------- d-----w- c:\program files (x86)\AMD APP

2013-03-20 18:25 . 2013-03-20 18:25 -------- d-----w- c:\program files\Common Files\ATI Technologies

2013-03-20 18:25 . 2013-03-20 18:25 -------- d-----w- c:\program files (x86)\Common Files\ATI Technologies

2013-03-20 18:22 . 2013-03-20 18:25 -------- d-----w- c:\program files\ATI Technologies

2013-03-20 18:21 . 2013-03-20 18:21 -------- d-----w- C:\AMD

2013-03-20 18:13 . 2013-03-20 20:32 76232 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{C32C311E-A41B-4F3F-BC6E-7E21A15E68CF}\offreg.dll

2013-03-20 00:07 . 2013-03-20 00:07 -------- d-----w- c:\program files (x86)\Driver-Soft

2013-03-19 23:36 . 2013-03-19 23:36 -------- d-----w- c:\users\Marissa\AppData\Local\Secunia PSI

2013-03-19 23:35 . 2013-03-19 23:35 -------- d-----w- c:\program files (x86)\Secunia

2013-03-19 22:58 . 2013-03-19 22:58 -------- d-----w- c:\program files\7-Zip

2013-03-19 22:48 . 2013-03-19 22:48 -------- d-----w- c:\users\Marissa\AppData\Roaming\IrfanView

2013-03-19 22:30 . 2013-03-06 23:33 377920 ----a-w- c:\windows\system32\drivers\aswSP.sys

2013-03-19 22:30 . 2013-03-06 23:33 33400 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys

2013-03-19 22:30 . 2013-03-06 23:33 70992 ----a-w- c:\windows\system32\drivers\aswRdr2.sys

2013-03-19 22:30 . 2013-03-06 23:33 68920 ----a-w- c:\windows\system32\drivers\aswTdi.sys

2013-03-19 22:30 . 2013-03-06 23:33 1025808 ----a-w- c:\windows\system32\drivers\aswSnx.sys

2013-03-19 22:30 . 2013-03-06 23:33 178624 ----a-w- c:\windows\system32\drivers\aswVmm.sys

2013-03-19 22:30 . 2013-03-06 23:33 65336 ----a-w- c:\windows\system32\drivers\aswRvrt.sys

2013-03-19 22:29 . 2013-03-06 23:33 80816 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys

2013-03-19 22:29 . 2013-03-06 23:32 287840 ----a-w- c:\windows\system32\aswBoot.exe

2013-03-19 22:29 . 2013-03-06 23:32 41664 ----a-w- c:\windows\avastSS.scr

2013-03-19 22:29 . 2013-03-19 22:29 -------- d-----w- c:\program files\AVAST Software

2013-03-19 22:26 . 2013-03-19 22:29 -------- d-----w- c:\programdata\AVAST Software

2013-03-19 21:40 . 2013-03-19 21:40 -------- d-----w- c:\program files (x86)\WildTangent Games

2013-03-19 21:04 . 2013-03-19 21:04 -------- d-----w- c:\program files\CCleaner

2013-03-19 20:25 . 2013-02-19 03:57 9162192 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{C32C311E-A41B-4F3F-BC6E-7E21A15E68CF}\mpengine.dll

2013-03-19 17:59 . 2009-07-22 23:13 306 ----a-w- c:\windows\myClean.bat

2013-03-19 17:57 . 2013-03-19 17:57 -------- d-----w- c:\program files (x86)\VS Revo Group

2013-03-19 11:17 . 2013-03-19 11:16 310688 ----a-w- c:\windows\system32\javaws.exe

2013-03-19 11:17 . 2013-03-19 11:16 963488 ----a-w- c:\windows\system32\deployJava1.dll

2013-03-19 11:17 . 2013-03-19 11:16 1085344 ----a-w- c:\windows\system32\npDeployJava1.dll

2013-03-19 11:17 . 2013-03-19 11:16 188832 ----a-w- c:\windows\system32\javaw.exe

2013-03-19 11:17 . 2013-03-19 11:16 108448 ----a-w- c:\windows\system32\WindowsAccessBridge-64.dll

2013-03-19 11:17 . 2013-03-19 11:16 188320 ----a-w- c:\windows\system32\java.exe

2013-03-19 11:16 . 2013-03-19 11:16 -------- d-----w- c:\program files\Java

2013-03-19 01:31 . 2013-03-19 01:31 388096 ----a-r- c:\users\Marissa\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe

2013-03-19 01:30 . 2013-03-19 01:30 -------- d-----w- c:\program files (x86)\Trend Micro

2013-03-18 01:17 . 2013-03-18 01:17 -------- d-----w- c:\programdata\{9BF4D58B-C6D6-467B-BC5A-FD0C1278F4AF}

2013-03-18 00:33 . 2013-03-18 00:33 -------- d-----w- c:\users\Marissa\AppData\Local\IsolatedStorage

2013-03-17 21:38 . 2013-01-13 19:53 187392 ----a-w- c:\windows\SysWow64\UIAnimation.dll

2013-03-17 21:37 . 2012-08-24 18:09 458712 ----a-w- c:\windows\system32\drivers\cng.sys

2013-03-17 21:37 . 2012-08-24 18:05 340992 ----a-w- c:\windows\system32\schannel.dll

2013-03-17 21:37 . 2012-08-24 16:57 247808 ----a-w- c:\windows\SysWow64\schannel.dll

2013-03-17 21:37 . 2012-08-24 18:13 154480 ----a-w- c:\windows\system32\drivers\ksecpkg.sys

2013-03-17 21:37 . 2012-08-24 18:03 1448448 ----a-w- c:\windows\system32\lsasrv.dll

2013-03-17 21:37 . 2012-08-24 16:57 22016 ----a-w- c:\windows\SysWow64\secur32.dll

2013-03-17 21:37 . 2012-08-24 16:53 96768 ----a-w- c:\windows\SysWow64\sspicli.dll

2013-03-17 21:37 . 2012-05-04 11:00 366592 ----a-w- c:\windows\system32\qdvd.dll

2013-03-17 21:37 . 2012-05-04 09:59 514560 ----a-w- c:\windows\SysWow64\qdvd.dll

2013-03-17 21:12 . 2012-08-21 21:01 245760 ----a-w- c:\windows\system32\OxpsConverter.exe

2013-03-17 21:10 . 2012-11-23 03:13 68608 ----a-w- c:\windows\system32\taskhost.exe

2013-03-17 20:53 . 2013-02-12 04:12 19968 ----a-w- c:\windows\system32\drivers\usb8023.sys

2013-03-17 17:53 . 2013-03-17 17:53 -------- d-----w- c:\users\Marissa\AppData\Roaming\Malwarebytes

2013-03-17 17:53 . 2013-03-17 17:53 -------- d-----w- c:\programdata\Malwarebytes

2013-03-17 17:53 . 2013-03-17 17:53 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware

2013-03-17 17:53 . 2012-12-14 15:49 24176 ----a-w- c:\windows\system32\drivers\mbam.sys

2013-03-17 17:53 . 2013-03-17 17:53 -------- d-----w- c:\users\Marissa\AppData\Local\Programs

2013-03-17 13:23 . 2013-03-17 13:23 -------- d-----w- c:\windows\system32\SPReview

2013-03-17 12:50 . 2013-03-17 12:50 -------- d-----w- c:\windows\system32\EventProviders

2013-03-14 17:18 . 2013-03-14 17:18 -------- d-----w- c:\program files\Microsoft Silverlight

2013-03-14 17:18 . 2013-03-14 17:18 -------- d-----w- c:\program files (x86)\Microsoft Silverlight

.

.

.

((((((((((((((((((((((((((((((((((((((( Find3M Rapport ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2013-03-19 18:13 . 2012-02-20 20:14 188356 ----a-w- c:\users\Marissa\AppData\Roaming\mdbu.bin

2013-03-17 13:34 . 2009-07-14 02:36 175616 ----a-w- c:\windows\system32\msclmd.dll

2013-03-17 13:34 . 2009-07-14 02:36 152576 ----a-w- c:\windows\SysWow64\msclmd.dll

2013-03-14 17:23 . 2011-01-10 17:00 72013344 ----a-w- c:\windows\system32\MRT.exe

2013-03-13 16:53 . 2013-02-09 18:38 693976 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe

2013-03-13 16:53 . 2013-02-09 18:38 73432 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl

2013-02-12 05:45 . 2013-03-17 21:11 135168 ----a-w- c:\windows\apppatch\AppPatch64\AcXtrnal.dll

2013-02-12 05:45 . 2013-03-17 21:11 308736 ----a-w- c:\windows\apppatch\AppPatch64\AcGenral.dll

2013-02-12 05:45 . 2013-03-17 21:11 111104 ----a-w- c:\windows\apppatch\AppPatch64\acspecfc.dll

2013-02-12 05:45 . 2013-03-17 21:11 350208 ----a-w- c:\windows\apppatch\AppPatch64\AcLayers.dll

2013-02-12 04:48 . 2013-03-17 21:11 474112 ----a-w- c:\windows\apppatch\AcSpecfc.dll

2013-02-12 04:48 . 2013-03-17 21:11 2176512 ----a-w- c:\windows\apppatch\AcGenral.dll

2013-02-07 12:15 . 2013-02-07 12:15 18456 ----a-w- c:\windows\system32\drivers\psi_mf_amd64.sys

2013-01-17 00:28 . 2010-08-31 15:10 273840 ------w- c:\windows\system32\MpSigStub.exe

2013-01-05 05:53 . 2013-02-14 17:14 5553512 ----a-w- c:\windows\system32\ntoskrnl.exe

2013-01-05 05:00 . 2013-02-14 17:14 3967848 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe

2013-01-05 05:00 . 2013-02-14 17:14 3913064 ----a-w- c:\windows\SysWow64\ntoskrnl.exe

2013-01-04 05:46 . 2013-02-14 17:14 215040 ----a-w- c:\windows\system32\winsrv.dll

2013-01-04 04:51 . 2013-02-14 17:13 5120 ----a-w- c:\windows\SysWow64\wow32.dll

2013-01-04 04:43 . 2013-02-14 17:14 44032 ----a-w- c:\windows\apppatch\acwow64.dll

2013-01-04 03:26 . 2013-02-14 17:14 3153408 ----a-w- c:\windows\system32\win32k.sys

2013-01-04 02:47 . 2013-02-14 17:14 25600 ----a-w- c:\windows\SysWow64\setup16.exe

2013-01-04 02:47 . 2013-02-14 17:13 7680 ----a-w- c:\windows\SysWow64\instnm.exe

2013-01-04 02:47 . 2013-02-14 17:13 2048 ----a-w- c:\windows\SysWow64\user.exe

2013-01-04 02:47 . 2013-02-14 17:14 14336 ----a-w- c:\windows\SysWow64\ntvdm64.dll

2013-01-03 06:00 . 2013-02-14 17:13 1913192 ----a-w- c:\windows\system32\drivers\tcpip.sys

2013-01-03 06:00 . 2013-02-14 17:13 288088 ----a-w- c:\windows\system32\drivers\FWPKCLNT.SYS

.

.

((((((((((((((((((((((((((((((((((((( Reg Opstartpunten )))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Nota* lege verwijzingen & legitieme standaard verwijzingen worden niet getoond

REGEDIT4

.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"LightScribe Control Panel"="c:\program files (x86)\Common Files\LightScribe\LightScribeControlPanel.exe" [2010-01-22 2363392]

"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]

"NortonOnlineBackupReminder"="c:\program files (x86)\Symantec\Norton Online Backup\Activation\NOBuActivation.exe" [2009-12-03 3331944]

"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-12-19 41208]

"Easybits Recovery"="c:\program files (x86)\EasyBits For Kids\ezRecover.exe" [2010-01-25 61112]

"HP Software Update"="c:\program files (x86)\Hp\HP Software Update\HPWuSchd2.exe" [2008-12-08 54576]

"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-03 946352]

"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2013-03-06 4767304]

"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2012-12-19 642808]

.

c:\users\Marissa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\

OneNote 2010 Schermopname en Snel starten.lnk - c:\program files (x86)\Microsoft Office\Office14\ONENOTEM.EXE [2013-1-8 228448]

.

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\

HP Digital Imaging Monitor.lnk - c:\program files (x86)\Hp\Digital Imaging\bin\hpqtra08.exe [2009-9-23 270336]

Secunia PSI Tray.lnk - c:\program files (x86)\Secunia\PSI\psi_tray.exe [2013-2-7 575000]

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"ConsentPromptBehaviorAdmin"= 0 (0x0)

"ConsentPromptBehaviorUser"= 3 (0x3)

"EnableLUA"= 0 (0x0)

"EnableUIADesktopToggle"= 0 (0x0)

"PromptOnSecureDesktop"= 0 (0x0)

"HideFastUserSwitching"= 0 (0x0)

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]

"EnableShellExecuteHooks"= 1 (0x1)

.

[hkey_local_machine\software\Wow6432Node\microsoft\windows\currentversion\explorer\ShellExecuteHooks]

.

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]

Notification Packages REG_MULTI_SZ DPPassFilter scecli

.

R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]

R2 Secunia Update Agent;Secunia Update Agent;c:\program files (x86)\Secunia\PSI\sua.exe [2013-02-07 660504]

R3 aswVmm;aswVmm; [x]

R3 BBSvc;Bing Bar Update Service;c:\program files (x86)\Microsoft\BingBar\BBSvc.EXE [2011-02-28 183560]

R3 GamesAppService;GamesAppService;c:\program files (x86)\WildTangent Games\App\GamesAppService.exe [2010-10-12 206072]

R3 netw5v64;Intel® Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit;c:\windows\system32\DRIVERS\netw5v64.sys [2009-06-10 5434368]

R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2012-08-23 19456]

R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [2010-01-11 232992]

R3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys [2009-11-28 295424]

R3 SrvHsfHDA;SrvHsfHDA;c:\windows\system32\DRIVERS\VSTAZL6.SYS [2009-06-10 292864]

R3 SrvHsfV92;SrvHsfV92;c:\windows\system32\DRIVERS\VSTDPV6.SYS [2009-06-10 1485312]

R3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\DRIVERS\VSTCNXT6.SYS [2009-06-10 740864]

R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2012-08-23 57856]

R3 WatAdminSvc;Windows Activation Technologies-service;c:\windows\system32\Wat\WatAdminSvc.exe [2010-09-01 1255736]

R3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x64.sys [2009-06-10 389120]

R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]

S0 aswRvrt;aswRvrt; [x]

S1 aswSnx;aswSnx; [x]

S1 aswSP;aswSP; [x]

S1 DVMIO;DeviceVM IO Service;c:\windows\system32\DRIVERS\dvmio.sys [2010-01-29 20056]

S1 mfenlfk;McAfee NDIS Light Filter;c:\windows\system32\DRIVERS\mfenlfk.sys [2012-02-22 75936]

S2 AESTFilters;Andrea ST Filters Service;c:\windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_1c0e2d1db9f5b08e\AESTSr64.exe [2009-03-03 89600]

S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [2012-12-19 240640]

S2 aswFsBlk;aswFsBlk; [x]

S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2013-03-06 80816]

S2 DvmMDES;DeviceVM Meta Data Export Service;c:\swsetup\QuickWeb\QW.SYS\config\DVMExportService.exe [2010-02-08 338168]

S2 ezSharedSvc;Easybits Services for Windows;c:\windows\System32\ezSharedSvcHost.exe [x]

S2 HP Support Assistant Service;HP Support Assistant Service;c:\program files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe [2012-09-27 86528]

S2 HP Wireless Assistant Service;HP Wireless Assistant Service;c:\program files\Hewlett-Packard\HP Wireless Assistant\HPWA_Service.exe [2009-12-16 102968]

S2 hpsrv;HP Service;c:\windows\system32\Hpservice.exe [2012-04-25 31000]

S2 HPWMISVC;HPWMISVC;c:\program files\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe [2010-01-18 20480]

S2 Secunia PSI Agent;Secunia PSI Agent;c:\program files (x86)\Secunia\PSI\PSIA.exe [2013-02-07 1223704]

S2 UNS;Intel® Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe [2010-03-18 2320920]

S2 vcsFPService;Validity VCS Fingerprint Service;c:\windows\system32\vcsFPService.exe [2010-01-05 2184496]

S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys [2012-11-06 96256]

S3 HECIx64;Intel® Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [2009-09-17 56344]

S3 Impcd;Impcd;c:\windows\system32\DRIVERS\Impcd.sys [2009-10-26 151936]

S3 intelkmd;intelkmd;c:\windows\system32\DRIVERS\igdpmd64.sys [2010-01-22 8034368]

S3 PSI;PSI;c:\windows\system32\DRIVERS\psi_mf_amd64.sys [2013-02-07 18456]

.

.

[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]

hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc

.

[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]

2010-01-22 09:06 451872 ----a-w- c:\program files (x86)\Common Files\LightScribe\LSRunOnce.exe

.

[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}]

2013-03-15 18:53 1629648 ----a-w- c:\program files (x86)\Google\Chrome\Application\25.0.1364.172\Installer\chrmstp.exe

.

Inhoud van de 'Gedeelde Taken' map

.

2013-03-20 c:\windows\Tasks\Adobe Flash Player Updater.job

- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-02-09 16:53]

.

2013-03-20 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job

- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-02-09 18:38]

.

2013-03-20 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job

- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2013-02-09 18:38]

.

2013-03-19 c:\windows\Tasks\HPCeeScheduleForMarissa.job

- c:\program files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2010-01-05 02:53]

.

.

--------- X64 Entries -----------

.

.

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]

@="{472083B0-C522-11CF-8763-00608CC02F24}"

[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]

2013-03-06 23:32 133840 ----a-w- c:\program files\AVAST Software\Avast\ashShA64.dll

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-01-22 166424]

"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-01-22 390680]

"Persistence"="c:\windows\system32\igfxpers.exe" [2010-01-22 410136]

"SynTPEnh"="c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe" [bU]

"SysTrayApp"="c:\program files\IDT\WDM\sttray64.exe" [2010-01-14 487424]

"HP Quick Launch"="c:\program files\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe" [2010-01-18 451072]

"SmartMenu"="c:\program files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe" [2010-01-20 611896]

"HPToneControl"="c:\program files\Hewlett-Packard\HPToneControl\HPTonectl.exe" [2009-08-19 107832]

"HPWirelessAssistant"="c:\program files\Hewlett-Packard\HP Wireless Assistant\DelayedAppStarter.exe" [2009-12-16 8192]

.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - LocalService

FontCache

.

------- Bijkomende Scan -------

.

uStart Page = hxxp://www.google.be/

uLocal Page = c:\windows\system32\blank.htm

mLocal Page = c:\windows\SysWOW64\blank.htm

IE: &Verzenden naar OneNote - c:\progra~2\MICROS~1\Office14\ONBttnIE.dll/105

IE: E&xporteren naar Microsoft Excel - c:\progra~2\MICROS~1\Office14\EXCEL.EXE/3000

Trusted Zone: plantyn.com\interactief

Trusted Zone: //about.htm/

Trusted Zone: //Exclude.htm/

Trusted Zone: //LanguageSelection.htm/

Trusted Zone: //Message.htm/

Trusted Zone: //MyAgttryCmd.htm/

Trusted Zone: //MyAgttryNag.htm/

Trusted Zone: //MyNotification.htm/

Trusted Zone: //NOCLessUpdate.htm/

Trusted Zone: //quarantine.htm/

Trusted Zone: //ScanNow.htm/

Trusted Zone: //strings.vbs/

Trusted Zone: //Template.htm/

Trusted Zone: //Update.htm/

Trusted Zone: //VirFound.htm/

Trusted Zone: mcafee.com\*

Trusted Zone: mcafeeasap.com\betavscan

Trusted Zone: mcafeeasap.com\vs

Trusted Zone: mcafeeasap.com\www

TCP: DhcpNameServer = 195.130.130.133 195.130.131.133

.

- - - - ORPHANS VERWIJDERD - - - -

.

Wow6432Node-HKLM-Run-<NO NAME> - (no file)

Wow6432Node-HKLM-Run-TaskTray - (no file)

AddRemove-EasyBits Magic Desktop - c:\windows\system32\ezMDUninstall.exe

AddRemove-{EE202411-2C26-49E8-9784-1BC1DBF7DE96} - c:\program files (x86)\InstallShield Installation Information\{EE202411-2C26-49E8-9784-1BC1DBF7DE96}\setup.exe

.

.

.

--------------------- VERGRENDELDE REGISTER SLEUTELS ---------------------

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]

@Denied: (A 2) (Everyone)

@="FlashBroker"

"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_6_602_180_ActiveX.exe,-101"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]

"Enabled"=dword:00000001

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]

@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_6_602_180_ActiveX.exe"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]

@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]

@Denied: (A 2) (Everyone)

@="IFlashBroker5"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]

@="{00020424-0000-0000-C000-000000000046}"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]

@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

"Version"="1.0"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]

@Denied: (A 2) (Everyone)

@="FlashBroker"

"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe,-101"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]

"Enabled"=dword:00000001

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]

@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]

@Denied: (A 2) (Everyone)

@="Shockwave Flash Object"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_6_602_180.ocx"

"ThreadingModel"="Apartment"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]

@="0"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]

@="ShockwaveFlash.ShockwaveFlash.11"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_6_602_180.ocx, 1"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]

@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]

@="1.0"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]

@="ShockwaveFlash.ShockwaveFlash"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]

@Denied: (A 2) (Everyone)

@="Macromedia Flash Factory Object"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_6_602_180.ocx"

"ThreadingModel"="Apartment"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]

@="FlashFactory.FlashFactory.1"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]

@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_6_602_180.ocx, 1"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]

@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]

@="1.0"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]

@="FlashFactory.FlashFactory"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]

@Denied: (A 2) (Everyone)

@="IFlashBroker5"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]

@="{00020424-0000-0000-C000-000000000046}"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]

@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

"Version"="1.0"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*1*]

@="?????????????????? v1"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*1*\CLSID]

@="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*2*]

@="?????????????????? v2"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*2*\CLSID]

@="{9BE31822-FDAD-461B-AD51-BE1D1C159921}"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}]

@Denied: (A) (Everyone)

"Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}"

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3]

@Denied: (A) (Everyone)

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0]

"Key"="ActionsPane3"

"Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd"

.

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]

@Denied: (Full) (Everyone)

.

Voltooingstijd: 2013-03-20 21:56:05

ComboFix-quarantined-files.txt 2013-03-20 20:56

ComboFix2.txt 2013-03-19 12:20

.

Pre-Run: 395.459.739.648 bytes beschikbaar

Post-Run: 395.109.175.296 bytes beschikbaar

.

- - End Of File - - A7B08D7DC6C46234D04F330263912969

2) Via run combofix uninstall gedaan met succes.:top:

3) In C: heb ik geen map Qoobox gevonden.

4) Ccleaner had ik gisteren reeds op de machine gezet maar niet uitgevoerd om dat de lijst immens groot was en al zeker bij het register was dat ongelooflijk lang, dus ik wachte eigenlijk tot jij zou zeggen dat ik het nu mocht gebruiken.

Ccleaner met succes uitgevoerd!:top:

5) Delfix by Xplode uitgevoerd met succes:top:

Hierna het logje van Delfix:

# DelFix v10.1 - Logfile created 20/03/2013 at 22:17:29

# Updated 23/02/2013 by Xplode

# Username : Marissa - LMARISSAS

~ Removing disinfection tools ...

Deleted : C:\Program Files (x86)\Trend Micro\Hijackthis

Deleted : C:\Users\Marissa\Downloads\HiJackThis.msi

Deleted : HKLM\SOFTWARE\Swearware

Deleted : HKLM\SOFTWARE\TrendMicro\Hijackthis

~ Cleaning system restore ...

Deleted : RP #200 [ComboFix created restore point | 03/20/2013 20:59:14]

New restore point created !

~ Resetting system settings ... OK

########## - EOF - ##########

6) alle herstelpunten verwijderd en laptop opnieuw opgestart met succes!:top:

7) echter toetsenbord is ongewijzigd en toets inslagen geven de verkeerde karakters zoals voorheen.

Groetjes,

Hensyr

Link naar reactie
Delen op andere sites

Dan kunnen we er nu wel - zonder twijfel - van uitgaan dat het een hardwareprobleem in het toetsenbord is ... en kan ik je terug verwijzen naar het bericht 10 van Asus over de verschillende mogelijkheden om daar iets aan te doen.

aangepast door kape
Link naar reactie
Delen op andere sites

Gast
Dit topic is nu gesloten voor nieuwe reacties.

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.