Kunnen jullie eens nakijken? Hijack logje-opgelost-

Spyware is software die in het geheim op je computer wordt geplaatst en die persoonlijke gegevens doorstuurt, reclame toont, enz. Stel hier vragen, leer hoe je ervan af kan komen en hoe het te voorkomen.

Sue
Lid geworden op: 22 jun 2005, 15:05
Locatie: Aarschot

11 okt 2015, 19:46

Pff hier is hij dan Sony.

Weet niet maar alles begint bij mij moeilijker te gaan.
Hoop dus dat ik goed gedaan heb.: :?

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 19:42:27, on 11-10-2015
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.10240.16412)

FIREFOX: 40.0.2 (x86 nl)
Boot mode: Normal

Running processes:
C:\Windows\PLFSetI.exe
C:\Users\Suzanne\AppData\Local\Microsoft\BingSvc\BingSvc.exe
C:\Program Files (x86)\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://g.msn.com/1me10IE11NLNL/WOL_WCP
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_40\bin\ssv.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O2 - BHO: (no name) - {a4c2fb10-84c3-44eb-9f9e-860fa1d9a797} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_40\bin\jp2ssv.dll
O2 - BHO: (no name) - {fbcbc43a-dca9-4192-a4c8-b57fd0f77d4d} - (no file)
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe" MSRun
O4 - HKCU\..\Run: [BingSvc] C:\Users\Suzanne\AppData\Local\Microsoft\BingSvc\BingSvc.exe
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\Suzanne\AppData\Local\Microsoft\OneDrive\17.3.5892.0626_1\amd64] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Suzanne\AppData\Local\Microsoft\OneDrive\17.3.5892.0626_1\amd64"
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\Suzanne\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Suzanne\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64"
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\Suzanne\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Suzanne\AppData\Local\Microsoft\OneDrive\17.3.5930.0814\amd64"
O4 - HKUS\S-1-5-19\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [OneDriveSetup] C:\Windows\SysWOW64\OneDriveSetup.exe /thfirstsetup (User 'NETWORK SERVICE')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files (x86)\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {149E45D8-163E-4189-86FC-45022AB2B6C9} (SpinTop DRM Control) - file:///C:/Program%20Files%20(x86)/Bejeweled%203/Images/stg_drm.ocx
O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file:///C:/Program%20Files%20(x86)/Bejeweled%203/Images/armhelper.ocx
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Active File Monitor V8 (AdobeActiveFileMonitor8.0) - Adobe Systems Incorporated - c:\Program Files (x86)\Adobe\Elements Organizer 8.0\PhotoshopElementsFileAgent.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\WINDOWS\system32\atiesrxx.exe (file missing)
O23 - Service: Apple Mobile Device Service - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: Dritek WMI Service (DsiWMIService) - Dritek System Inc. - C:\Program Files (x86)\Launch Manager\dsiwmis.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: Acer ePower Service (ePowerSvc) - Acer Incorporated - C:\Program Files\Packard Bell\Packard Bell PowerSave Solution\ePowerSvc.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: GamesAppService - WildTangent, Inc. - C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe
O23 - Service: Google Update-service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\WINDOWS\system32\IEEtwCollector.exe (file missing)
O23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @mqutil.dll,-6102 (MSMQ) - Unknown owner - C:\WINDOWS\system32\mqsvc.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\System32\ngcsvc.dll,-100 (NgcSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: NTI IScheduleSvc - NewTech Infosystems, Inc. - C:\Program Files (x86)\NewTech Infosystems\Packard Bell MyBackup\IScheduleSvc.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\Windows\SysWOW64\PSIService.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: SynTPEnh Caller Service (SynTPEnhService) - Synaptics Incorporated - C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe
O23 - Service: TurboBoost - Intel(R) Corporation - C:\Program Files\Intel\TurboBoost\TurboBoost.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\WINDOWS\system32\UI0Detect.exe (file missing)
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: Updater Service - Acer Group - C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 12013 bytes

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

13 okt 2015, 10:26

Sue,
Hoop dus dat ik goed gedaan heb
Ja hoor en sorry maar ik kon gisteren niet antwoorden.
De Onedrive hebt u uit de opstart gehaald, zoals Verhaegen gevraagd heeft ?
Hoe is de toestand nu ?
De log wordt nog nagekeken.

Sony

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

13 okt 2015, 11:03

Sue,

Download AdwCleaner, klik op de link, de download start automatisch
https://toolslib.net/downloads/finish/1/

• Bewaar AdwCleaner.exe op het bureaublad.
• Sluit alle andere programma's ook de browser(s).
• Rechts klikken op AdwCleaner.exe -- > Als administrator uitvoeren.
• Klik op Scannen -- > wacht tot het scannen gedaan is.
• Klik op verwijderen.
• Klik ja om alles te verwijderen.
• Klik ja om de computer terug op te starten.

Na het heropstarten verschijnt er een log bestand in het kladblok.
Plaats de tekst hier in een volgend bericht.
Als u deze log mist en het is de eerste maal dat u AdwCleaner gebruikt,
kunt u die terugvinden op: C:\ AdwCleaner\AdwCleaner[C1].
Hebt u AdwCleaner al eerder gebruikt en niet verwijderd dan moet u de
log nemen met het hoogste C? cijfer na de C.

Sue
Lid geworden op: 22 jun 2005, 15:05
Locatie: Aarschot

13 okt 2015, 21:21

Hallo,
Hier ben ik weer.
Sorry maar heb anderhalve dag geen internet gehad. Modem was stuk.
Nu dus een nieuwe.

Heb alles gedaan zoals gezegd, ook One Drive uit de start gezet.

Maar het gaat hier nog super traag.
Toen ik daarnet opstartte (voor ik de adware had opgestart) kreeg ik melding dat Microsoft Defender een schadelijk... ging verwijderen. Maar ik vind dus niks terug bij geschiedenis.
Daarna dus met adw cleaner gescand.
Maar vooraleer ik dat hier neergezet had, amaai, ik dacht dat ik traag was... maar mijne laptop is dus NOG trager LOL
Kan dat mss iets zijn met mijn pcmuis? Kan zelfs geen emoticons toevoegen als ik aanklik.
Ik hoop in ieder geval dat de scan geslaagd is.

O ja: kijk maar naar de voetbal hé, kom morgen pas hier terugkijken.
Wil niet dat jullie nen goal missen!

Grtjes
Sue

# AdwCleaner v5.013 - Logbestand aangemaakt 13/10/2015 op 20:59:11
# Laatste update 09/10/2015 door Xplode
# Database : 2015-10-09.3 [Server]
# Besturingssysteem : Windows 10 Home (x64)
# Gebruikersnaam : Suzanne - SUZANNE-PC
# Gestart vanuit : C:\Users\Suzanne\Desktop\adwcleaner_5.013.exe
# Optie : Verwijderen
# Ondersteuning : http://toolslib.net/forum

***** [ Services ] *****


***** [ Mappen ] *****


***** [ Bestanden ] *****


***** [ DLLs ] *****


***** [ Snelkoppelingen ] *****


***** [ geplande taken ] *****


***** [ Register ] *****


***** [ Internetbrowsers ] *****


*************************

:: Winsock instellingen gereset

########## EOF - C:\AdwCleaner\AdwCleaner[C4].txt - [686 bytes] ##########
:P :P :P :P :P :P :P

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

13 okt 2015, 21:46

zet hier de gegevens eens van die comp
processer
geheugen
64 of 32 bit
is die windows 10 der opgegaan vanuit de windows 7 ?

Sue
Lid geworden op: 22 jun 2005, 15:05
Locatie: Aarschot

13 okt 2015, 22:52

Ja, heb de windows via de officiele website kunnen downloaden (hoop het toch)
Is een Packard Bell IntellR Corel ...
4,00 GB geheugen.

Pff kan ik dat nergens kopiëren?

Hoop dat je er iets mee kunt maar zal voor morgen zijn de rest want ik funcitoneer ook niet meer zoals het moet!

Slaapwel :P Hèhè nu lukt die emoticon wel!

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

14 okt 2015, 10:06

kijk eens op :
computer >eigenschappen (meld ineens ook de prestatieindex cijfer )

Sue
Lid geworden op: 22 jun 2005, 15:05
Locatie: Aarschot

15 okt 2015, 19:06

Hier ik,

Zal later hier op terug komen. Het gaat hier even niet met mij.
Als ik terug up to date ben kom ik hier terug. Niks lukt me voor de moment.

Grtjes :cry:

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

15 okt 2015, 19:44

neem gerust je tijd hoor
het ligt niet in het vuur hé
soms zijn der belangrijker dingen in het leven

Sue
Lid geworden op: 22 jun 2005, 15:05
Locatie: Aarschot

16 okt 2015, 11:31

Pff bedankt.
Mijn laptop loopt vast als ik efkes bezig ben.
Ook intikken wordt moeilijk.
Ik vind niet wat ik moet vinden want daartegen werkt dat hier niet meer.
Denk dat hij de geest aan het geven is.

Word daar zo moe van en gefrustreerd, wat niet de bedoeling is.
Als ik beetje beter ben ga ik nog eens poging doen. In alle geval bedankt voor je begrip!
:)

Sue
Lid geworden op: 22 jun 2005, 15:05
Locatie: Aarschot

17 okt 2015, 12:15

Kan het niet laten.

Door window's 10 te installeren heb ik blijkbaar mijn account op de pc verandert met mijn instellingen van msn?
Als ik dus iets wil doen, back up of zo dan lukt dat niet meer.
Was al enkele dagen aan het proberen en snapte niet waarom ik op het einde de melding kreeg dat ik niet de bevoegdheid had.

Vroeger startte mijn pc op zonder wachtwoord en gewoon op mijn naam.
Denk dat dit eerst in orde moet komen want kan zelfs geen knipsel maken en opslaan zonder bevoegdheid?

Rare dingen.
Dus nu moet die pc terug gewoon mijn naam zonder ww. Ik ben alleengebruiker.

Geven jullie mij raad?

Het is ook daardoor dat ik niet slaag een knipseltje door te sturen.
:? :?

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

17 okt 2015, 12:23

best is daarvoor in software een topic te beginnen
vroeger was je inderdaad gebruiker met admin rechten als je de comp bij het starten gewoon doorstarte tot werkbaar
met win 10 is dat inderdaad veranderd naar microsoft acount
maar lees eerst even dit al
https://www.windowscorner.nl/windows10/ ... loggen.php

Sue
Lid geworden op: 22 jun 2005, 15:05
Locatie: Aarschot

18 okt 2015, 15:40

Bedankt !!! Heb het gedaan en werkt !

Denk dat het toch tijd is om een nieuwe laptop te kopen.
Moet telkens me extern toetsenbord werken. Mijn laptop wordt ook echt heel warm (heet) en iedere 5 tot 10 min loop ik vast

Zal in ander topic eens komen kijken welke jullie mij aanraden.
Bedankt toch voor de goede raad!! Als ik nieuwe koop, deze eens laten nakijken en zien wat hier nog haalbaar mee is!

Groetjes