Opstart en afsluiten van de PC duurt bijna 2 minuten-

Spyware is software die in het geheim op je computer wordt geplaatst en die persoonlijke gegevens doorstuurt, reclame toont, enz. Stel hier vragen, leer hoe je ervan af kan komen en hoe het te voorkomen.

HenriG
Lid geworden op: 20 jun 2008, 19:25

10 aug 2015, 16:37

Geacht forum

Sedert een week of twee heb ik problemen met zowel het opstarten als afsluiten van mijn PC.
Na het opstarten van mijn PC dat 118 seconden duurt wordt mijn bureaublad getoond waarbij de applicaties wit van kleur zijn en die na 45 seconden hun originele kleur krijgen verder is de adresbalk van bruin in wit veranderd en zie ik naast de adresbalk een geel hangslotje.
Nadat ik mijn image heb teruggezet start/sluit de pc weer zoals ik gewend ben. Deze "vreugde is echter van korte duur want na 2 dagen begint het weer van voren af aan. Zowel op een virus als malware is gecheckt en niets gevonden.
Voeg hierbij een HiJackthis log bij met het vriendelijk verzoek of een van de deskundigen dit logje kan onderzoeken.
Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 16:21:03, on 10-8-2015
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17909)

FIREFOX: 38.0.5 (x86 nl)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Windows\system32\GWX\GWX.exe
C:\Program Files\Malwarebytes Anti-Malware\mbam.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Windows\system32\wbem\unsecapp.exe
D:\DOWNLOADS\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.nl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.8.0_51\bin\ssv.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre1.8.0_51\bin\jp2ssv.dll
O2 - BHO: SimpleAdblock Class - {FFCB3198-32F3-4E8B-9539-4324694ED664} - C:\Program Files\Common Files\Simple Adblock\SimpleAdblock.dll
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKUS\S-1-5-21-3911869780-2635650765-2488592341-1004\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-3911869780-2635650765-2488592341-1004\..\Run: [Gadwin PrintScreen] "C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe" /nosplash (User 'UpdatusUser')
O4 - HKUS\S-1-5-21-3911869780-2635650765-2488592341-1004\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'UpdatusUser')
O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Verz&enden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} - http://verkopen.marktplaats.nl/js/widge ... oader5.cab
O16 - DPF: {CB50428B-657F-47DF-9B32-671F82AA73F7} (Photodex Presenter AX control) -
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Acronis Nonstop Backup service (afcdpsrv) - Acronis - C:\Program Files\Common Files\Acronis\CDP\afcdpsrv.exe
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: AvastVBox COM Service (AvastVBoxSvc) - Avast Software - C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FreemakeVideoCapture - Ellora Assets Corp. - C:\Program Files\Freemake\CaptureLib\CaptureLibService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: TeamViewer 9 (TeamViewer9) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe

--
End of file - 6055 bytes

Bij voorbaat hartelijk dank
Windows 10

sacho
Lid geworden op: 03 nov 2014, 19:08

10 aug 2015, 19:05

Hoelang staat het programma Freemake op uw computer?
Een week of twee?

HenriG
Lid geworden op: 20 jun 2008, 19:25

10 aug 2015, 19:12

Freemake heb ik langer dan een jaar ( ca 15 maanden ) geleden op mijn computer.
Windows 10

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

10 aug 2015, 21:01

HenriG,
Related to Acronis Nonstop Backup is a near-CDP (Continuous Data Protection) feature that automatically backs up your system every 5 minutes. Note: Located in \%Program Files%\Common Files\Acronis\CDP\
Kunt u eens proberen met Acronis uit te schakelen.

Sony

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

10 aug 2015, 21:07

die kan nog aan het inventariseren zijn
of moeilijkheden hebben met het initialiseren

je bent een internetexplorergebruiker ?
wat voor processer zit daar in ?
grafische kaart ?
geheugen ?
64 bit of 32 bit ?

32 bit denk ik ?
daar worden nogal wat services geladen van bepaalde programs zien ik

HenriG
Lid geworden op: 20 jun 2008, 19:25

10 aug 2015, 21:45

Dank voor uw reactie.

Sony: Met Acronis maak ik geen continue back up; om de drie dagen en Ik gebruik Acronis inmiddels 5 jaar de eerste twee jaar op Windows XP en daarna Win 7 en nog nooit problemen mee gehad.

Verhaegen: Ja ik ben een internetgebruiker.
Mijn processor: Intel (R) core (TM) 2 Duo CPU E 4500 @ 2.20 GHz.
Ram geheugen 2 GB en inderdaad 32 bit versie
Grafische kaart Nvidia Gforge 8500 GT

Kan één van u mij ook vertellen hoe het staat met de HiJackThis log?
Windows 10

sacho
Lid geworden op: 03 nov 2014, 19:08

10 aug 2015, 22:08

Verhaegen en Sony zijn de bevoegden maar ik zie er niks verkeerds in. Als u dit al als een geruststelling ziet.
Daarom vroeg ik ook ivm freemake, omdat die wel wat addertjes heeft bij het installeren van dat programma.
Het zal elders moeten gezocht worden voor uw probleem.

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

10 aug 2015, 22:33

HenriG
Met Acronis maak ik geen continue back up
u misschien niet maar die draait wel mee in de services hoor.
O23 - Service: Acronis Nonstop Backup service (afcdpsrv) - Acronis - C:\Program Files\Common Files\Acronis\CDP\afcdpsrv.exe
Als u dan bedoeld dat een medium bvb. externe schijf niet altijd op staat en Acronis zoekt om de vijf minuten naar de backup ja dan zal dat de computer zeker vertragen.
Hoe vol zit de temp map ?

Ram geheugen 2 GB ? da's weinig voor een Windows 7
FIREFOX: 38.0.5 (x86 nl) is verouderd.
De log is volgens mij normaal.

Sony

HenriG
Lid geworden op: 20 jun 2008, 19:25

10 aug 2015, 22:59

Sony schreef:HenriG
Met Acronis maak ik geen continue back up
u misschien niet maar die draait wel mee in de services hoor.
O23 - Service: Acronis Nonstop Backup service (afcdpsrv) - Acronis - C:\Program Files\Common Files\Acronis\CDP\afcdpsrv.exe

Sony
Kan ik deze service uitschakelen en zo ja geeft dat geen problemen met het maken van een image en terugzetten

De temp map is leeg. wordt elke week geleegd,

Ik weet dat Firefox niet up to date is. Dat komt omdat ik al een hele poos Firefox niet meer gebruik omdat ik gemerkt heb dat in FF niet alle webpagina's even makkelijk te openen zijn. Of heb dan misschien een verkeerde instelling gedaan?

Blij te vernemen dat mijn log er normaal uitziet.
Windows 10

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

11 aug 2015, 20:05

HenriG
Kan ik deze service uitschakelen en zo ja geeft dat geen problemen met het maken van een image en terugzetten
U hebt al laten weten dat u die backup eigenlijk niet automatisch wenst.
Dus een image maken en terugzetten doet u handmatig ?
Om de service te stoppen
Klik start
typ
SC stop afcdpsrv
Herstart de computer.

Gebruik eens TFC om uw temp mappen leeg te maken
http://www.geekstogo.com/forum/files/fi ... -oldtimer/
ALLEEN GEBRUIKEN OM DE TEMP MAPPEN LEEG TE MAKEN.

Als u de service van Acronis terug wilt starten
Klik start
typ
SC start afcdpsrv
Herstart de computer.

Sony

HenriG
Lid geworden op: 20 jun 2008, 19:25

11 aug 2015, 22:11

Hartelijk dank voor uw hulp en advies :D

Met vriendelijke groet
Windows 10

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

11 aug 2015, 22:33

HenriG,

graag gedaan en bedankt voor het melden.

Sony