Ga naar inhoud

Hijackthis logje om na te kijken


Aanbevolen berichten

Een aantal zaken zijn dus wel verwijderd maar inderdaad niet alles.

 

Daarom gaan we het nog eens proberen met een kleine aanpassing.

 

Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met zoek.exe (hier en hier) kan je lezen hoe je dat doet.

 

  • Rechtsklik op Zoek.exe en kies voor Als Administrator uitvoeren om de tool te starten.
  • Kopieer nu onderstaande code en plak die in het grote invulvenster:
  • Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkaardig probleem.
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32\(Default)];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32\(Default)];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Classes];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1609];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\2500];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1\1609];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\1\2500];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2\1609];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2\2500];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\1609];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\2500];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\1609];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\4\2500];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\shell];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\userinit];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\SOFTWARE];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys\HKEY_USERS];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Overwrite_Keys];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus\Scheduler];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira\Antivirus];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Avira];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Dependencies\{34CE35A5-BC22-4045-9F05-6C411D3A74DB}];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Dependencies\{74d1ef14-dd39-4749-b051-e183a1e27f5e}];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Dependencies\{C1578C4F-5453-44FE-A172-01331906BF18}];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RADAR\HeapLeakDetection\DiagnosedApplications\Avira.Systray.exe];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Avira Antivirus];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{74d1ef14-dd39-4749-b051-e183a1e27f5e}];r64
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AntiVirMailService];r64
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AntiVirSchedulerService];r64
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AntiVirService];r64
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AntiVirWebService];r64
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\avgntflt];r64
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\avipbb];r64
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\avkmgr];r64
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Eventlog\Application\Avira Service Host];r64
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\AntiVirMailService];r64
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\AntiVirSchedulerService];r64
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\AntiVirService];r64
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\AntiVirWebService];r64
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\avgntflt];r64
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\avipbb];r64
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\avkmgr];r64
[-HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Eventlog\Application\Avira Service Host];r64
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AntiVirMailService];r64
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AntiVirSchedulerService];r64
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet1\Services\AntiVirService];r64
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AntiVirWebService];r64
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\avgntflt];r64
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\avipbb];r64
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\avkmgr];r64
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Avira Service Host];r64
[-HKEY_USERS\.DEFAULT\Software\Avira\Launcher];r64
[-HKEY_USERS\.DEFAULT\Software\Avira];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{cc6f4d12-8575-4cff-9455-cf5774aeb13b}\LocalServer32];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{66F54008-1EE3-43A7-95FD-C0D821EE1EFF}\1.0\0\win32];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{66F54008-1EE3-43A7-95FD-C0D821EE1EFF}\1.0\HELPDIR];r64
[-HKEY_LOCAL_MACHINE\SOFTWARE\McAfee.com];r64
[-HKEY_USERS\S-1-5-21-4210861826-744597554-2720867244-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\McAfee Security Scan Plus];r64
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders];r64
"C:\\ProgramData\\Microsoft\\Windows\\Start Menu\\Programs\\Avira\\"=-;r64
[HKEY_LOCAL_MACHINE\SOFTWARE\X-AVCSD\Server\Antivirus];r64
"Name"=-;r64
[HKEY_LOCAL_MACHINE\SOFTWARE\X-AVCSD\Server\Antivirus];r64
"MasterKey"=-;r64
[HKEY_LOCAL_MACHINE\SOFTWARE\X-AVCSD\Workstation\Antivirus];r64
"Name"=-;r64
[HKEY_LOCAL_MACHINE\SOFTWARE\X-AVCSD\Workstation\Antivirus];r64
"MasterKey"=-;r64
[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION];r64
"Avira.Systray.exe"=-;r64
  • De optie "Scan All Users" staat standaard aangevinkt.
  • Klik nu op de knop "Run script".
  • Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is).
  • Mocht er geen logje verschijnen, start zoek.exe dan opnieuw en klik op de knop zoek-results.log, de log verschijnt dan alsnog.
  • Post het logje in het volgende bericht als bijlage.
Link naar reactie
Delen op andere sites

  • Reacties 40
  • Aangemaakt
  • Laatste reactie

Beste reacties in dit topic

Beste reacties in dit topic

Geplaatste afbeeldingen

Op 15-2-2017 om 11:06, kweezie wabbit zei:

Doe dan nu een registeropruiming met CCleaner.

En dan opnieuw een controle met zoek.exe

 

Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met zoek.exe (hier en hier) kan je lezen hoe je dat doet.

 

  • Rechtsklik op Zoek.exe en kies voor Als Administrator uitvoeren om de tool te starten.
  • Kopieer nu onderstaande code en plak die in het grote invulvenster:
  • Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkaardig probleem.

avira;z
avira;a
mcafee;z
mcafee;a
  • De optie "Scan All Users" staat standaard aangevinkt.
  • Klik nu op de knop "Run script".
  • Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als deze benodigd is).
  • Mocht er geen logje verschijnen, start zoek.exe dan opnieuw en klik op de knop zoek-results.log, de log verschijnt dan alsnog.
  • Post het logje in het volgende bericht als bijlage.

Kan je bovenstaande nog eens uitvoeren?

Link naar reactie
Delen op andere sites

Het zijn restanten van Avira in het register die niet willen verwijderen.

 

We gaan dan een andere tool proberen.

 

Download de 51a5c8edc4692-icon1337952077.pngFarbar Recovery Scan Tool 32 bit van de onderstaande link en plaats het bestand op je bureaublad.

 

Farbar Recovery Scan Tool uitvoeren

  • Klik met de rechtermuisknop op FRST.exe en kies voor de optie "Als administrator uitvoeren".
  • Als het programma is geopend klik Yes (Ja) bij de disclaimer.
  • Typ avira in het tekstveld en klik op de knop zoek in register.
  • Wanneer de scan gereed is wordt er een logbestand aangemaakt met de naam SearchReg.txt op dezelfde plaats vanwaar de 'tool' is gestart.
  • Voeg dit logbestand als bijlage toe aan het volgende bericht.

 

Link naar reactie
Delen op andere sites

We gaan de 51a5c8edc4692-icon1337952077.pngFarbar Recovery Scan Tool opnieuw gebruiken.

 

  • Download de bijlage fixlist.txt naar de map, waar ook FRST.exe aanwezig is.
  • Dubbelklik op FRST.exe om de tool te starten.
  • Als het programma is geopend klik Yes (Ja) bij de disclaimer.
  • Druk op de Fix knop.
  • Na de fix wordt een logbestand gemaakt (Fixlog.txt) op dezelfde plaats vanwaar de 'tool' is gestart.
  • Voeg dit logbestand als bijlage toe aan je volgend bericht.

 

Een handleiding via een filmpje van PC Helpforum kan je HIER vinden.

 

 

fixlist.txt

Link naar reactie
Delen op andere sites

Kweezie,

Ik krijg nu van Marcel bijgevoegde bestanden maar eigenaardig genoeg heeft geen van beide de naam fixlog.txt.

Ik stuur hem altijd kopij van je instructies - hij kan trouwens zelf ook kijken op de site. Ik weet niet of er iets fout is gelopen.

 

Deze thread hier is begonnen omdat Windows Update niet meer lukt. Ik had hier in het forum een oplossing voorgesteld. We hebben die samen geprobeerd maar toch lukt zijn Windows Update niet.

Intussen is gebleken dat PC met Wifi (via dongle) werkt en ver van Telenet modem is (op verdieping) . Ik heb speedtest laten uitvoeren en de downloadsnelheid was enorm traag.

Tenslotte heeft hij de pc naar beneden verplaatst en dan via kabel verbonden. Dan was downloadsnelheid prima. Hij heeft op die manier Windows Update laten lopen maar het is toch niet gelukt. Is mijn oplossing juist toegepast?? Dat zou ik nog moeten nakijken.

Intussen is de pc weer boven. Firefox zou heel traag zijn.

 

Als ik zo naar de Addition text kijk zie ik: (zie bijlage Knipsel)

 

 

Zeerover heeft mij gezegd dat hij één schijf heeft en een externe schijf waar hij zijn bestanden op kopieert.

Als ik dit hierboven zie lijkt het er op dat hij meer heeft - of heb ik het mis?

 

Addition.txt

FRST.txt

Knipsel.PNG

aangepast door amazone
Link naar reactie
Delen op andere sites

We gaan 577bf0efb8088-FRST.png Farbar Recovery Scan Tool (FRST.exe) opnieuw gebruiken.

 

  • Download de bijlage fixlist.txt naar de map, waar ook FRST.exe aanwezig is. In jouw geval is dat de map downloads.
  • Dubbelklik op FRST.exe om de tool te starten.
  • Als het programma is geopend klik Yes (Ja) bij de disclaimer.
  • Druk op de Fix knop.
  • Na de fix wordt een logbestand gemaakt (Fixlog.txt) op dezelfde plaats vanwaar de 'tool' is gestart.
  • Voeg dit logbestand als bijlage toe aan je volgend bericht.

 

Een handleiding via een filmpje van PC Helpforum kan je HIER vinden.

 

 

fixlist.txt

Link naar reactie
Delen op andere sites

Na een weekje verlof is zeerover terug.

Hij stuurt nu bijgevoegde log.

Ik vind het raar dat er vaak staat "toegang geweigerd"

In je instructies staat niet dat je FRST.exe als administrator moet uitvoeren.

Dus dat kan toch de oorzaak niet zijn?

Die Avira lijkt onverwoestbaar.

 

Fixlog.txt

Link naar reactie
Delen op andere sites


×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.