NOG EEN TERGEND TRAGE LAPTOP-

Spyware is software die in het geheim op je computer wordt geplaatst en die persoonlijke gegevens doorstuurt, reclame toont, enz. Stel hier vragen, leer hoe je ervan af kan komen en hoe het te voorkomen.

kabotrien
Lid geworden op: 05 nov 2007, 20:48

17 aug 2015, 21:14

Hallo,

Deze avond al wat (willen) komen werken op school, want binnenkort start het schooljaar opnieuw!
Maar wat een frustratie toen ik wou beginnen... na 20 minuten kon ik nog niet op internet!

Ook al problemen gehad om HiJackThis te installeren... moest al opnieuw opstarten met weer hetzelfde scenario!

Wie kan mij alvast wat verder helpen om te zorgen dat ik het schooljaar toch vlotter kan starten. Ik heb al HJTlogje aangemaakt. Hier komt het:

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 21:08:02, on 17/08/2015
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17840)

FIREFOX: 32.0 (x86 nl)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Greenshot\Greenshot.exe
C:\Program Files\AVG\AVG2014\avgui.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Google\Drive\googledrivesync.exe
C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE
C:\Users\School\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\VolCtrl.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Windows\system32\ctfmon.exe
C:\Program Files\Google\Drive\googledrivesync.exe
C:\Users\School\Desktop\HijackThis.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.8.0_31\bin\ssv.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office15\URLREDIR.DLL
O2 - BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\PROGRA~1\MICROS~2\Office15\GROOVEEX.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre1.8.0_31\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Greenshot] C:\Program Files\Greenshot\Greenshot.exe
O4 - HKLM\..\Run: [AVG_UI] "C:\Program Files\AVG\AVG2014\avgui.exe" /TRAYONLY
O4 - HKLM\..\Run: [BCSSync] "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [mobilegeni daemon] C:\Program Files\Mobogenie\DaemonProcess.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [NextLive] C:\Windows\system32\rundll32.exe "C:\Users\Beheerder\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-21-3461844387-3226966801-1774074387-1001\..\Run: [GoogleDriveSync] "C:\Program Files\Google\Drive\googledrivesync.exe" /autostart (User 'School')
O4 - S-1-5-21-3461844387-3226966801-1774074387-1001 Startup: Dropbox.lnk = C:\Users\School\AppData\Roaming\Dropbox\bin\Dropbox.exe (User 'School')
O4 - S-1-5-21-3461844387-3226966801-1774074387-1001 User Startup: Dropbox.lnk = C:\Users\School\AppData\Roaming\Dropbox\bin\Dropbox.exe (User 'School')
O8 - Extra context menu item: &Verzenden naar OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office15\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office15\ONBttnIE.dll
O9 - Extra button: &Gekoppelde notities van OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office15\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: &Gekoppelde notities van OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office15\ONBttnIELinkedNotes.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\MSOSB.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter hijack: text/xml - {807583E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE15\MSOXMLMF.DLL
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG2014\avgidsagent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG2014\avgwdsvc.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: Google Update-service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: TeamViewer 8 (TeamViewer8) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 8399 bytes

Ik ga nog eventjes genieten van de zeelucht voor een paar dagen, maar ik neem mijn laptop van school mee, zodat ik 's avonds misschien wat kan fixen aan deze computer door toedoen van jullie hulp.

Alvast bedankt om mij hierbij ook nog even te helpen!

Groetjes
Kabotrien

kabotrien
Lid geworden op: 05 nov 2007, 20:48

17 aug 2015, 21:17

De gegevens onderaan als voetnoot betreffen vermoedelijk mijn thuiscomputer. Vraag me niet hoe ik dit moet aanpassen, want dat weet ik al lang niet meer...
En hoe kan ik jullie de gegevens bezorgen van mijn schoollaptop? Of hebben jullie die niet onmiddellijk van doen?

Groetjes
Kabotrien

Canadees
Lid geworden op: 23 dec 2008, 19:13
Locatie: Limburg

18 aug 2015, 00:51

Wat betreft het logje, ben ik niet bevoegd om advies te geven.
Er is wat werk aan.

Verder:
- Internet Explorer is verouderd
- Firefox idem --> verouderd
- AVG Anti-Virus verouderd, er staat duidelijk 2014 ???

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

18 aug 2015, 15:42

Hoi kabotrien,

bent u bereid om Google Chrome helemaal te verwijderen want dat is volgens mij de grootste dader.

Bladwijzers exporteren uit Chrome
Klik in de rechterbovenhoek van het browservenster
op het chrome-menu.
Selecteer Bladwijzers > Bladwijzerbeheer.
Klik in Bladwijzerbeheer op het menu 'Organiseren'.
Selecteer Bladwijzers exporteren.
Chrome exporteert uw bladwijzers als een HTML-bestand dat u vervolgens in een andere browser kunt importeren.

Chrome verwijderen in Windows Vista/Windows 7/Windows 8
Sluit alle Chrome-vensters en -tabbladen.
Ga naar het menu Start > Configuratiescherm.
Klik op Programma's en onderdelen.
Dubbelklik op Google Chrome.
Klik op Verwijderen in het bevestigingsvenster.
Als u de gegevens van uw gebruikersprofiel wilt verwijderen, zoals uw browservoorkeuren, bladwijzers en geschiedenis, vinkt u het selectievakje 'Ook browsegegevens wissen?' aan.

Start daarna de computer terug op.
Plaats HijackThis in een eigen map en plaats een nieuwe log in uw volgend bericht.

Sony

kabotrien
Lid geworden op: 05 nov 2007, 20:48

20 aug 2015, 22:28

Dag Sony,

Google chrome wordt ons aangeraden als browser voor ons digitaal leerplatform. Ook ons volledig intern communicatiesysteem is opgebouwd in google.
Ik log automatisch in via google chrome en gebruik normaal nooit niets anders meer...
Op mijn vast computer gebruik ik ook google chrome...

Kan ik nog iets anders doen om mijn trage computer te versnellen?

Groetjes
Kabotrien

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

21 aug 2015, 12:33

Kabotrien,
- Internet Explorer is verouderd
- Firefox idem --> verouderd
- AVG Anti-Virus verouderd, er staat duidelijk 2014 ???
Dit was het bericht van Canadees en al gebruikt u IE of FF niet toch moeten
die up to date zijn en AVG ZEKER.

Dan uw computer versnellen, bent u vertrouwd met CCleaner ?
Daar staat zoveel open, als dat allemaal mee opstart dan kan die computer
niet snel opstarten en bijna allemaal Google en enkele synchronisaties.

De gegevens van die laptop zijn ook belangrijk.
Klik start
typ msinfo32 druk op enter.
Systeem overzicht als u de tekst rechts kopieer die eens en plak die hier in een nieuw bericht.

Gebruik eens Adwcleaner:klik op de link de download start automatisch
https://toolslib.net/downloads/finish/1/
Eerst scannen dan cleanen
en na de heropstart de log hier plaatsen.

Sony

kabotrien
Lid geworden op: 05 nov 2007, 20:48

24 aug 2015, 08:21

Hierbij vind je de gegevens van mijn schoollaptop:

Naam van besturingssysteem Microsoft Windows 7 Enterprise
Versie 6.1.7601 Service Pack 1 Build 7601
Andere beschrijving van besturingssysteem Niet beschikbaar
Leverancier van besturingssysteem Microsoft Corporation
Systeemnaam L11LAP01
Systeemfabrikant Hewlett-Packard
Systeemmodel HP 530 Notebook PC
Systeemtype Op x86 gebaseerde pc
Processor Intel(R) Core(TM)2 CPU T5200 @ 1.60GHz, 1600 MHz, 2 core('s), 2 logische processor(s)
BIOS-versie/datum Hewlett-Packard 68MVU Ver. F.07, 18/03/2008
SMBIOS-versie 2.4
Map met Windows C:\Windows
Systeemmap C:\Windows\system32
Opstartapparaat \Device\HarddiskVolume1
Landinstelling België
HAL (Hardware Abstraction Layer) Versie = "6.1.7601.17514"
Gebruikersnaam L11LAP01\School
Tijdzone Romance (zomertijd)
Geïnstalleerd fysiek geheugen (RAM) 2,00 GB
Totaal fysiek geheugen 1,99 GB
Beschikbaar fysiek geheugen 145 MB
Totaal virtueel geheugen 3,98 GB
Beschikbaar virtueel geheugen 2,07 GB
Ruimte voor wisselbestand 1,99 GB
Wisselbestand C:\pagefile.sys

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

24 aug 2015, 10:11

kabotrien
Geïnstalleerd fysiek geheugen (RAM) 2,00 GB
Met zo weinig geheugen en zo'n zware opstart is het normaal dat die niet vooruit wilt.
Laat die AdwCleaner eens scannen en cleanen en plaats dan het logje hier.

Sony