Controle Hijackthis logje

Spyware is software die in het geheim op je computer wordt geplaatst en die persoonlijke gegevens doorstuurt, reclame toont, enz. Stel hier vragen, leer hoe je ervan af kan komen en hoe het te voorkomen.

Toby
Lid geworden op: 08 jan 2005, 20:44
Locatie: Het Soete Land Van Waes

14 nov 2016, 19:56

Geruime tijd kamp ik met de cpu van een desktop die aan 100 % dient te presteren. Na de automatisch opstartende programma's (tijdelijk) uirtgeschakeld te hebben, blijft het steeds pieken naar 100 %.

Ik vrees een beetje voor ergere dingen, alhoewel ik regelmatig MBAM Premium, JRT en AdwCleaner draai en beveiligd ben door Bitdefender 2016 full version, weet je maar nooit.

Mijn persoonlijke mening is dat Bitdefender redelijk wat opeist van de computer en eens aan de basis zou kunnen liggen van het probleem.

OS : Windows 7 Home Premium 64 bit SP1 geheugen 6 GB DDR3 - Intel Pentium processor E5400

Kan er bij gelegenheid iemand eens nakijken wat volgt ? Bedankt.

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:44:54, on 14/11/2016
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18427)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\SysWOW64\rundll32.exe
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Windows\system\Cm106eye.exe
C:\Program Files (x86)\Unchecky\bin\unchecky_bg.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkI ... id=UE07DHP
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: Bitdefender Wallet - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender 2016\Antispam32\pmbxie.dll
O2 - BHO: E-Web Print - {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} - C:\Program Files (x86)\Epson Software\E-Web Print\ewps_tb.dll
O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Bitdefender Wallet - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender 2016\Antispam32\pmbxie.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: E-Web Print - {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} - C:\Program Files (x86)\Epson Software\E-Web Print\ewps_tb.dll
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\Run: [Bitdefender Wallet Agent] "C:\Program Files\Bitdefender\Bitdefender 2016\bdwtxag.exe"
O4 - HKCU\..\Run: [EPLTarget\P0000000000000000] C:\Windows\system32\spool\DRIVERS\x64\3\E_YATINDE.EXE /EPT "EPLTarget\P0000000000000000" /M "XP-422 423 425 Series" /EF "HKCU"
O9 - Extra button: In weblog opnemen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &In weblog opnemen met Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: HP Smart Print - {22CC3EBD-C286-43aa-B8E6-06B115F74162} - C:\Program Files (x86)\Hewlett-Packard\Smart Print\SmartPrintSetup.exe
O9 - Extra 'Tools' menuitem: HP Smart Print - {22CC3EBD-C286-43aa-B8E6-06B115F74162} - C:\Program Files (x86)\Hewlett-Packard\Smart Print\SmartPrintSetup.exe
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {15BE8BEE-4105-4A79-B385-25068AA967DB} - http://dizun95pzobbc.cloudfront.net/VBIMDPlayer.CAB
O16 - DPF: {32E7B36C-7960-4A42-B83B-D8AFD0AAEF2B} - http://dizun95pzobbc.cloudfront.net/INDBrowser.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Epson Scanner Service (EpsonScanSvc) - Unknown owner - C:\Windows\system32\EscSvc64.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: NVIDIA GeForce Experience Service (GfExperienceService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
O23 - Service: Google Updateservice (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HOSTS Anti-PUPs - Unknown owner - C:\Program Files (x86)\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware.exe (file missing)
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Internet Off Service (InternetOffService) - Unknown owner - C:\Program Files (x86)\InternetOff\IOffSvc.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: lxdb_device - - C:\Windows\system32\lxdbcoms.exe
O23 - Service: MBAMService - Malwarebytes - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NTI IScheduleSvc - NewTech Infosystems, Inc. - C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Network Service (NvStreamNetworkSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: ProductAgentService - Bitdefender - C:\Program Files\Bitdefender Agent\ProductAgentService.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Unchecky - RaMMicHaeL - C:\Program Files (x86)\Unchecky\bin\unchecky_svc.exe
O23 - Service: Updater Service - Acer - C:\Program Files\Acer\Acer Updater\UpdaterService.exe
O23 - Service: Bitdefender Desktop Update Service (UPDATESRV) - Bitdefender - C:\Program Files\Bitdefender\Bitdefender 2016\updatesrv.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: Bitdefender Virus Shield (VSSERV) - Bitdefender - C:\Program Files\Bitdefender\Bitdefender 2016\vsserv.exe
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 9891 bytes
Warning: most messages of this kind, could be sent by an oldtimer Acer Aspire 7530 laptop or even an older Lenovo T500 laptop, both proudly and pretty fast using Linux Mint 21.1 "Vera" Cinnamon 64 bits operating system.
Give it a try too !

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

14 nov 2016, 21:33

Toby,

Download AdwCleaner klik op de link de download start automatisch.
https://toolslib.net/downloads/finish/1/
Start AdwCleaner
Klik op bestand
Klik op deïnstalleren.

Vervolgens:
Gebruik AdwCleaner om te scannen en te verwijderen
Kijk voor het gebruik op onderstaande link:
http://www.seniorennet.be/forum/viewtop ... 247bericht.
Als Internet explorer moeilijk doet:
Afbeelding
Als je de download link mist klik dan op onderstaande link:
https://toolslib.net/downloads/finish/1/

Het volgende zeker uitvoeren:
De log ophalen bij C:\AdwCleaner\ AdwCleaner[CX].txt – (met de recentste datum ) (X staat voor een cijfer).
Plaats de log in een volgend antwoord.

Sony

Toby
Lid geworden op: 08 jan 2005, 20:44
Locatie: Het Soete Land Van Waes

15 nov 2016, 18:57

@Sony : bedankt voor de repliek.
Hierbij logje Adwcleaner.

# AdwCleaner v6.030 - Logbestand aangemaakt 15/11/2016 op 18:54:01
# *Updated on 19/10/2016 by Malwarebytes
# Gebruik lokale database : 2016-11-15.1 [*Server]
# Besturingssysteem : Windows 7 Home Premium Service Pack 1 (X64)
# Gebruikersnaam : GDB - GDB-PC
# Gestart vanuit : C:\Users\GDB\Downloads\adwcleaner_6.030.exe
# *Mode: Scan
# Ondersteuning : https://www.malwarebytes.com/support



***** [ *Services ] *****

*No malicious services found.


***** [ Mappen ] *****

*No malicious folders found.


***** [ Bestanden ] *****

*No malicious files found.


***** [ DLL ] *****

*No malicious DLLs found.


***** [ WMI ] *****

*No malicious keys found.


***** [ Snelkoppelingen ] *****

Zoeken naar bestanden ...


***** [ Geplande taken ] *****

*No malicious task found.


***** [ Register ] *****

gevonden HKU\S-1-5-21-1374196611-3300280871-1236857491-1000\Software\ParetoLogic
gevonden HKCU\Software\ParetoLogic
gevonden HKLM\SOFTWARE\ParetoLogic
gevonden [x64] HKCU\Software\ParetoLogic
gevonden [x64] HKLM\SOFTWARE\Nico Mak Computing\WinZip Driver Updater


***** [ Internetbrowsers ] *****

Zoeken naar register-items ...
Zoeken naar register-items ...

*************************

C:\AdwCleaner\AdwCleaner[S0].txt - [1249 bytes] - [15/11/2016 18:54:01]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1322 bytes] ##########
Warning: most messages of this kind, could be sent by an oldtimer Acer Aspire 7530 laptop or even an older Lenovo T500 laptop, both proudly and pretty fast using Linux Mint 21.1 "Vera" Cinnamon 64 bits operating system.
Give it a try too !

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

15 nov 2016, 19:54

Toby

Je hebt alleen laten scannen en niet laten verwijderen ?.
Dat is wel nodig.
Kijk eerst eens bij C:\AdwCleaner\ of AdwCleaner[C0].txt - [---- bytes] - [15/11/2016 18:54:01] daar ook staat?
Indien niet:
AdwCleaner terug starten, laten scannen en daarna laten verwijderen.
Daarna de juiste log in een nieuw antwoord posten aub.
een verwijder log begint met een C en niet met een S zoals je nu
gepost hebt. (AdwCleaner[S0].txt dit hebt je nu gepost)

Sony

Toby
Lid geworden op: 08 jan 2005, 20:44
Locatie: Het Soete Land Van Waes

16 nov 2016, 01:57

Sony schreef:Toby
Je hebt alleen laten scannen en niet laten verwijderen ?.
Dat is wel nodig.
Kijk eerst eens bij C:\AdwCleaner\ of AdwCleaner[C0].txt - [---- bytes] - [15/11/2016 18:54:01] daar ook staat?
Indien niet:
AdwCleaner terug starten, laten scannen en daarna laten verwijderen.
Daarna de juiste log in een nieuw antwoord posten aub.
een verwijder log begint met een C en niet met een S zoals je nu
gepost hebt. (AdwCleaner[S0].txt dit hebt je nu gepost)
Sony
't Was de bedoeling om de infecties te laten zien, maar achteraf blijkt het natuurlijk dat die beter te bekijken zijn in het logbestand.
Het goede logbestand is hierbij gevoegd, hoop ik. :oops:

# AdwCleaner v6.030 - Logbestand aangemaakt 16/11/2016 op 01:49:45
# *Updated on 19/10/2016 by Malwarebytes
# Gebruik lokale database : 2016-11-15.1 [*Server]
# Besturingssysteem : Windows 7 Home Premium Service Pack 1 (X64)
# Gebruikersnaam : GDB - GDB-PC
# Gestart vanuit : C:\Users\GDB\Downloads\adwcleaner_6.030 (1).exe
# Verwijderen
# Ondersteuning : hxxps://www.malwarebytes.com/support



***** [ *Services ] *****



***** [ Mappen ] *****



***** [ Bestanden ] *****



***** [ DLL ] *****



***** [ WMI ] *****



***** [ Snelkoppelingen ] *****



***** [ Geplande taken ] *****



***** [ Register ] *****

[-] hersteldHKU\S-1-5-21-1374196611-3300280871-1236857491-1000\Software\ParetoLogic
[#] *Key deleted on reboot: HKCU\Software\ParetoLogic
[-] hersteldHKLM\SOFTWARE\ParetoLogic
[#] *Key deleted on reboot: [x64] HKCU\Software\ParetoLogic
[-] hersteld[x64] HKLM\SOFTWARE\Nico Mak Computing\WinZip Driver Updater


***** [ Internetbrowser scannen ... ] *****



*************************

:: "Tracing" sleutels verwijderd
:: Winsock instellingen gereset

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [1150 bytes] - [16/11/2016 01:49:45]
C:\AdwCleaner\AdwCleaner[S0].txt - [1409 bytes] - [15/11/2016 18:54:01]
C:\AdwCleaner\AdwCleaner[S1].txt - [1486 bytes] - [16/11/2016 01:49:30]

########## EOF - C:\AdwCleaner\AdwCleaner[C0].txt - [1369 bytes] ##########
Warning: most messages of this kind, could be sent by an oldtimer Acer Aspire 7530 laptop or even an older Lenovo T500 laptop, both proudly and pretty fast using Linux Mint 21.1 "Vera" Cinnamon 64 bits operating system.
Give it a try too !

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

16 nov 2016, 16:03

Toby,

zoals je kunt zien is er wat verwijderd.
Start AdwCleaner nogmaals op, klik op Bestand en klik op Deïnstalleren.
Als je later AdwCleaner nog moet gebruiken moet je die toch opnieuw
downloaden, mogelijk met je dat nu reeds eerst doen.

Laat ook eens weten of het opruimen geholpen heeft.

Sony

Toby
Lid geworden op: 08 jan 2005, 20:44
Locatie: Het Soete Land Van Waes

16 nov 2016, 17:30

Adwcleaner vond niks meer.
Maar toch zijn er nog pieken van 80 - 90 tot 100 % cpu gebruik.
Ik hoef daarvoor maar bvb. een bankapplicatie, een radio applicatie en Seniorennet actief te zetten en dan is 't zover.

Met enkel bvb. Seniorennet actief draait de cpu afwisselend 40 -50 - 60 %.
Warning: most messages of this kind, could be sent by an oldtimer Acer Aspire 7530 laptop or even an older Lenovo T500 laptop, both proudly and pretty fast using Linux Mint 21.1 "Vera" Cinnamon 64 bits operating system.
Give it a try too !

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

16 nov 2016, 18:16

Toby,
Het was ook niet de bedoeling dat AdwCleaner terug iets zou vinden
maar met Deïnstalleren aan te klikken wordt alles van AdwCleaner
van je computer verwijderd en dat is nodig.

Maak nog eens een HijackThis log en zet die in je volgend antwoord.

Sony

Toby
Lid geworden op: 08 jan 2005, 20:44
Locatie: Het Soete Land Van Waes

16 nov 2016, 20:11

@Sony : hierbij het nieuwe logje HijackThis.

-> wel even bij vermelden dat intussen Ccleaner Professional "gedegradeerd" is naar Ccleaner Free omwille van verlopen licensie.

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:09:58, on 16/11/2016
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.18427)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\SysWOW64\rundll32.exe
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Windows\system\Cm106eye.exe
C:\Program Files (x86)\Unchecky\bin\unchecky_bg.exe
C:\Windows\SysWOW64\NOTEPAD.EXE
C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkI ... id=UE07DHP
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: Bitdefender Wallet - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender 2016\Antispam32\pmbxie.dll
O2 - BHO: E-Web Print - {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} - C:\Program Files (x86)\Epson Software\E-Web Print\ewps_tb.dll
O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Bitdefender Wallet - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender 2016\Antispam32\pmbxie.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: E-Web Print - {201CF130-E29C-4E5C-A73F-CD197DEFA6AE} - C:\Program Files (x86)\Epson Software\E-Web Print\ewps_tb.dll
O4 - HKCU\..\Run: [Bitdefender Wallet Agent] "C:\Program Files\Bitdefender\Bitdefender 2016\bdwtxag.exe"
O4 - HKCU\..\Run: [EPLTarget\P0000000000000000] C:\Windows\system32\spool\DRIVERS\x64\3\E_YATINDE.EXE /EPT "EPLTarget\P0000000000000000" /M "XP-422 423 425 Series" /EF "HKCU"
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O9 - Extra button: In weblog opnemen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &In weblog opnemen met Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: HP Smart Print - {22CC3EBD-C286-43aa-B8E6-06B115F74162} - C:\Program Files (x86)\Hewlett-Packard\Smart Print\SmartPrintSetup.exe
O9 - Extra 'Tools' menuitem: HP Smart Print - {22CC3EBD-C286-43aa-B8E6-06B115F74162} - C:\Program Files (x86)\Hewlett-Packard\Smart Print\SmartPrintSetup.exe
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {15BE8BEE-4105-4A79-B385-25068AA967DB} - http://dizun95pzobbc.cloudfront.net/VBIMDPlayer.CAB
O16 - DPF: {32E7B36C-7960-4A42-B83B-D8AFD0AAEF2B} - http://dizun95pzobbc.cloudfront.net/INDBrowser.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Epson Scanner Service (EpsonScanSvc) - Unknown owner - C:\Windows\system32\EscSvc64.exe (file missing)
O23 - Service: EPSON V3 Service4(06) (EPSON_PM_RPCV4_06) - SEIKO EPSON CORPORATION - C:\Program Files\Common Files\EPSON\EPW!3 SSRP\E_S60RPB.EXE
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: NVIDIA GeForce Experience Service (GfExperienceService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
O23 - Service: Google Updateservice (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HOSTS Anti-PUPs - Unknown owner - C:\Program Files (x86)\Hosts_Anti_Adwares_PUPs\HOSTS_Anti-Adware.exe (file missing)
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: Internet Off Service (InternetOffService) - Unknown owner - C:\Program Files (x86)\InternetOff\IOffSvc.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: lxdb_device - - C:\Windows\system32\lxdbcoms.exe
O23 - Service: MBAMService - Malwarebytes - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NTI IScheduleSvc - NewTech Infosystems, Inc. - C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Network Service (NvStreamNetworkSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: ProductAgentService - Bitdefender - C:\Program Files\Bitdefender Agent\ProductAgentService.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: Unchecky - RaMMicHaeL - C:\Program Files (x86)\Unchecky\bin\unchecky_svc.exe
O23 - Service: Updater Service - Acer - C:\Program Files\Acer\Acer Updater\UpdaterService.exe
O23 - Service: Bitdefender Desktop Update Service (UPDATESRV) - Bitdefender - C:\Program Files\Bitdefender\Bitdefender 2016\updatesrv.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: Bitdefender Virus Shield (VSSERV) - Bitdefender - C:\Program Files\Bitdefender\Bitdefender 2016\vsserv.exe
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 9887 bytes
Warning: most messages of this kind, could be sent by an oldtimer Acer Aspire 7530 laptop or even an older Lenovo T500 laptop, both proudly and pretty fast using Linux Mint 21.1 "Vera" Cinnamon 64 bits operating system.
Give it a try too !

E.T.
Lid geworden op: 11 nov 2008, 21:15

16 nov 2016, 20:25

Wat is eigenlijk het probleem als de cpu volledig in gebruik is :?:

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

16 nov 2016, 21:10

Toby

O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
Open CCleaner, NIET laten scannen.
Klik op Opties
Klik op Bewaking
Verwijder alle vinkjes in de selectie vakjes.
Het programma zal protesteren maar je moet ze verwijderen.
Herstart de computer.
Probeer dan multitasking en laat weten of het cpu gebruik nog oploopt.
Dat hoog cpu gebruik is dat alleen met Chrome of ook met IE en Firefox ?

Sony

Toby
Lid geworden op: 08 jan 2005, 20:44
Locatie: Het Soete Land Van Waes

16 nov 2016, 22:39

Sony schreef:Toby
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
Open CCleaner, NIET laten scannen.
Klik op Opties
Klik op Bewaking
Verwijder alle vinkjes in de selectie vakjes.
Het programma zal protesteren maar je moet ze verwijderen.
Herstart de computer.
Probeer dan multitasking en laat weten of het cpu gebruik nog oploopt.
Dat hoog cpu gebruik is dat alleen met Chrome of ook met IE en Firefox ?
Sony
@Sony : alvorens die aanpassing te doen, wil ik je vragen of je die regel gelezen hebt die juist voor het HijackThis logje staat, nl. dat CCleaner Professionel vervangen is door CCleaner Free. Ik weet niet of dat belang heeft in die aanpassing.

Of ik die hoge belasting van de CPU in IE heb, kan ik je niet zeggen vermits ik IE bijna nooit gebruik.
Firefox wordt slechts sporadisch gebruikt en is zeker geen gewoonte browser. In ieder geval te weinig om daar een oordeel over te vellen.
Ik kan alleen bevestigen dat ik het in Chrome heb.
Begin dit jaar draaide ik ook nog (voor de lol) af en toe Chromium erbij, maar door allerlei kleine conflicten heb ik die er afgegooid. Dit is trouwens gebeurd op advies van iemand van de monitoren op dit forum.
Laatst gewijzigd door Toby op 16 nov 2016, 22:51, 1 keer totaal gewijzigd.
Warning: most messages of this kind, could be sent by an oldtimer Acer Aspire 7530 laptop or even an older Lenovo T500 laptop, both proudly and pretty fast using Linux Mint 21.1 "Vera" Cinnamon 64 bits operating system.
Give it a try too !

Toby
Lid geworden op: 08 jan 2005, 20:44
Locatie: Het Soete Land Van Waes

16 nov 2016, 22:50

@E.T. een voorbeeld : het vervelende daarvan is dat als je muziek speelt (streaming radio bvb.), er tegelijkertijd bij het openen van een groter bestand (zoals o.a. beeldverwerking) de muziek plotseling stopt voor enkele seconden en daarna verder speelt.
Het is net alsof er een reeks gegevens door een "flessenhals" geduwd worden, met alle vertraging en opstoppingen vandien.
Warning: most messages of this kind, could be sent by an oldtimer Acer Aspire 7530 laptop or even an older Lenovo T500 laptop, both proudly and pretty fast using Linux Mint 21.1 "Vera" Cinnamon 64 bits operating system.
Give it a try too !

E.T.
Lid geworden op: 11 nov 2008, 21:15

16 nov 2016, 23:40

OK
Thx

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

17 nov 2016, 09:00

ccleaner in de opstart is altijd een slecht idee
ongeacht het om een proffesionele versie betreft of een free versie