logje nakijken aub

Spyware is software die in het geheim op je computer wordt geplaatst en die persoonlijke gegevens doorstuurt, reclame toont, enz. Stel hier vragen, leer hoe je ervan af kan komen en hoe het te voorkomen.

nens
Lid geworden op: 22 jan 2013, 23:48

31 mar 2013, 16:33

Hallo, is het mogelijk om dit logje nog eens na te kijken? De internet explorer start zeer traag op. Ook andere commando's lijken trager te werken. Heb ccleaner aan de gang gezet, maar dit maakte geen verschil. Is er ondertussen misschien toch terug iets mis?
Alvast bedankt.
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 16:30:41, on 31/03/2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16470)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe
C:\Windows\PLFSetI.exe
C:\Windows\Samsung\PanelMgr\SSMMgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Acer\Acer PowerSmart Manager\ePowerTray.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\AVG\AVG2013\avgui.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\Macromed\Flash\FlashUtil32_11_6_602_180_ActiveX.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACA ... spire_7735
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] C:\Program Files\Realtek\Audio\HDA\Skytel.exe
O4 - HKLM\..\Run: [Acer ePower Management] C:\Program Files\Acer\Acer PowerSmart Manager\ePowerTrayLauncher.exe
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\PlayMovie\PMVService.exe"
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\Windows\Samsung\PanelMgr\SSMMgr.exe /autorun
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\LManager.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [AVG_UI] "C:\Program Files\AVG\AVG2013\avgui.exe" /TRAYONLY
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [ProductReg] C:\Program Files\Acer\WR_PopUp\ProductReg.exe
O4 - Startup: OneNote 2007 Screen Clipper and Launcher.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Mama en Papa\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/200 ... ader55.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - LSI Corporation - C:\Program Files\LSI SoftModem\agrsmsvc.exe
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG2013\avgidsagent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG2013\avgwdsvc.exe
O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
O23 - Service: Acer ePower Service (ePowerSvc) - Acer Incorporated - C:\Program Files\Acer\Acer PowerSmart Manager\ePowerSvc.exe
O23 - Service: MyWinLocker Service (MWLService) - Egis Technology Inc. - C:\Program Files\EgisTec\MyWinLocker 3\x86\\MWLService.exe
O23 - Service: NTI IScheduleSvc - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe

--
End of file - 7574 bytes

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

31 mar 2013, 17:06

ik zie niet direkt iets abnormaals
8)

is der op de achtergrond niks bezig ?
antivirusscan , malwarescan , defragmentatie , enz. ?

nens
Lid geworden op: 22 jan 2013, 23:48

31 mar 2013, 17:12

denk het niet. Er staat wel malwarebytes op en spyblaster, maar in het begin deed hij daar niet moeilijk over.
Het is ook enkel bij de eerste keer opstarten van internet explorer dat hij het heel erg moeilijk heeft. Eenmaal open geweest gaat het sneller. Kan ik jou ergens een screenshot geven van wat op de achtergrond draait?
Groetjes nens

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

31 mar 2013, 18:51

een screenshot van wat der achter gebeurd
dat gaat maar is een momentopname als je het vind
taakbeheer >tabblad processen, vanonder op alle processen van gebruikers weergeven , en dan zien welke der een hoog cpu geven
maar das iets dat je zou moeten zien als ge die internetexplorer start

wat ge wél eens kunt doen , en dan zien of die explorer rapper start
is gewoon die opnieuw in te stellen
internetopties>tabblad geavanceerd >klik op : opnieuw instellen , en doe wat de comp zegt

nens
Lid geworden op: 22 jan 2013, 23:48

31 mar 2013, 19:23

Ik heb het opnieuw ingesteld, maar dit heeft ook niet geholpen. Als we internet opstarten, merk ik wel dat hij precies zijn verbinding met het internet nog aan het zoeken is. Zou er daar iets mis kunnen zijn? Dit lijkt me lang te duren.
Zal ook nog eens even proberen zo'n screenshot te maken.
Laatst gewijzigd door nens op 31 mar 2013, 19:34, 1 keer totaal gewijzigd.

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

31 mar 2013, 19:32

is dat draadloos of met draad (lan)
of via van die powerline's ?

nens
Lid geworden op: 22 jan 2013, 23:48

31 mar 2013, 19:35

dat is draadloos.

nens
Lid geworden op: 22 jan 2013, 23:48

31 mar 2013, 19:36

Afbeelding
het screenshotje. Was dat wat je bedoelde?

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

31 mar 2013, 20:03

ja
dat bedoel ik
dokter watson is bezig zie ik
als die bezig is , dan is dat teken dat er iets mis is met de comp
das een foutopsporingsprogramma
normaal zal die zijne log alhier staan :
Documents and Settings\All Users.WINNT\Application Data\Microsoft\Dr Watson

maar krijgt je géén melding in uw systray , dat er verschillende items uw aandacht vragen ?

nens
Lid geworden op: 22 jan 2013, 23:48

31 mar 2013, 20:49

In de systray niets dat abnormaal doet. Het enige dat op dat moment (opstarten internet) vreemd doet is de picto van de internettoegang. Daar zie je dan zo'n draaiende cirkel (zoekende)
Ik kan de plaats van dat logje niet vinden hoor. Sorry!

Heb ondertussen de laptop mee naar huis genomen en hier start het internet wel snel op, dus vrees dat er ook wel een probleempje is met de internetverbinding daar.

Ik zoek verder, als ik het vind zal ik het logje hier plaatsen.

nens
Lid geworden op: 22 jan 2013, 23:48

31 mar 2013, 21:02

ik heb op de c-schijf dr watson gevonden en als ik dat opende, kreeg ik dit schermpje:
Afbeelding
Zou het dan kunnen dat ik geen log vind?

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

31 mar 2013, 22:11

ja
dan is der géén fout
maar is het inderdaad gewoon het internet ,dat daar op die plaats voor problemen zorgt

nens
Lid geworden op: 22 jan 2013, 23:48

01 apr 2013, 10:43

Denk dat ik misschien toch wat snel was met mijn conclusie. Toen ik hem juist opstarte (nog steeds bij mijn thuis) deed hij het hier ook. Vrees dus toch dat er iets niet snor zit.
Is er nog iets dat ik kan checken?
Alvast heel erg bedankt voor de hulp die ik hier krijg. Super!!!
Groetjes nens

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

01 apr 2013, 10:58

toch eens nakijken in de internetverbindingen hoor
welke hij allemaal automatisch neemt , welke als eerste staat , enz.
en of ze uitgezet mogen worden voor stroomsparing enz.

nens
Lid geworden op: 22 jan 2013, 23:48

01 apr 2013, 15:05

en kan ik ergens zien hoe die instellingen dan juist moeten staan? Want daar heb ik niet echt een idee van.

Ik heb zonet even de verbinding gewoon verbroken en opnieuw opgestart, maar dan maakt hij wel zeer snel verbinding. En als de pc opnieuw wordt opgestart gaat het zeer traag.
Heb ook al al de verbindingen met de verschillende netwerken verwijderd. enkel thuisnetwerk, het netwerk van mijn thuis en de telenethomespot heb ik laten staan. Dat van hier staat ook eerste in rij, normaal begint hij daar dan toch mee hé?! Maar ik kon niks verschil merken.