Ondanks alles is het toch nog niet opgelost.

Spyware is software die in het geheim op je computer wordt geplaatst en die persoonlijke gegevens doorstuurt, reclame toont, enz. Stel hier vragen, leer hoe je ervan af kan komen en hoe het te voorkomen.

lore
Lid geworden op: 18 mei 2013, 11:37

26 jul 2014, 19:57

Beste,
ondanks verwijderen van een hele hoop programma's die amper of niet gebruikt werden , ondanks MalwareBytes scan en objecten in quarantaine te laten plaatsen , ondanks AdwCleaner, Ccleaner , opkuis en register opgekuist,
ondanks dat alles blijft er een scherm verschijnen bij het afsluiten van de pc dat waarschuwt dat er nog een programma loopt en dat bij geforceerd afsluiten er mogelijk gegevens verloren gaan.
Ik heb er geen flauw benul van wat er nog zou lopen en daarom hierbij een Hjtlogje met de vriendelijke en beleefde vraag of daar eens iemand zijn kennersoog over wil laten gaan.
Bij voorbaat dank.

Logje verwijderd wegens niet meer van toepassing.
Laatst gewijzigd door lore op 14 aug 2014, 15:07, 3 keer totaal gewijzigd.

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

27 jul 2014, 19:16

speed up my pc uninstallen


selecteer en kopieer hetgeen tussen de twee lijnen staat
---------------------------------------

echo Start
echo #
echo ######################## Default dirctory for x86 x64 ########################
echo #
echo this command is default system32 directory for x86 OS or x64 OS
cd %windir% & cd system32
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "RTHDCPD" /f
reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "RTHDCPD" /f
echo #
echo ######################## Change the dirctory for x64 ########################
echo #
echo this command is x86 application's registry for x64 OS
cd %windir% & cd syswow64
reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "RTHDCPD" /f
reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "RTHDCPD" /f
echo End

----------------------------------------------------------------------

open nu opdracht prompt (cmd.exe)
of typ in uitvoeren : cmd.exe (en klik ok
in dat zwarte venster klik je met de rechtermuisknop , en kies voor "plakken "
druk dan op de "entertoets " op uw toetsenbord

open ccleaner
ga naar de startup
vink deze uitin de opstart:
wscript.exe "C:\Microsoft\lib\inc\xx.js"

start hjt
klik op do a scan only
onderstaande regels aanvinken , en klik op fix checked
O4 - HKCU\..\Run: [Nvdiai] wscript.exe "C:\Microsoft\lib\inc\xx.js"


en laat de computer herstarten
maak een nieuwe hjt log en plaats die alhier

lore
Lid geworden op: 18 mei 2013, 11:37

27 jul 2014, 20:03

Beste Verhaegen ,
dank om te reageren.
Ik heb eerst gezocht naar speed up my pc maar niks gevonden.

[img]http://forumimages.seniorennet.be/lore/ ... 65e57e.jpg n.v.t

Daarna zoals gevraagd cmd.exe geopend en de inhoud geplakt en enter gedrukt , daarna venster gesloten.
Daarna in Ccleaner wscript.exe "C:\Microsoft\lib\inc\xx.js" uitgevinkt.
[img]http://forumimages.seniorennet.be/lore/ ... e.jpgn.v.t
Daarna Hjt scan only :O4 - HKCU\..\Run: [Nvdiai] wscript.exe "C:\Microsoft\lib\inc\xx.js" is nergens te vinden.
Pc herstart en hjt met logje:
Logfile of Trend Micro HijackThis n.v.t.
Hartelijk dank.
Laatst gewijzigd door lore op 29 jul 2014, 13:47, 1 keer totaal gewijzigd.

lore
Lid geworden op: 18 mei 2013, 11:37

27 jul 2014, 20:10

Wat ik juist nog terug gevonden heb en wat ik vergeten was : ik heb een windows tweak gebruikt om mijn pictogrammen op het bureelblad van die vervelende pijl te verlossen.
Kan hier iets inzitten dat niet ok is?
Hieronder een voorbeeldje:
Afbeelding

lore
Lid geworden op: 18 mei 2013, 11:37

27 jul 2014, 20:31

Juist de pc afgesloten en geen vragen gehad om iets extra af te sluiten...ik kraai nog niet maar heb toch goede hoop!


Het is nu nog geen 5 minuten later : helaas bij terug afsluiten terug de vraag om ..... :(

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

27 jul 2014, 20:41

start ccleaner eens
ga naar de opstartitems
staat de lijn :
wscript.exe "C:\Microsoft\lib\inc\xx.js"
nog steeds aanwezig in de lijst (uitgevinkte )
als die der nog staat , klik ze aan en dan aan de rechterkant op :waarde verwijderen

die speedup my pc
hangt der vanaf hoe men het schrijft
maar kijk eens in ccleaner naar deinstaleer programmas
of die daar soms in de lijst staat

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

27 jul 2014, 20:45

start uwe computer op in veilige modus met netwerken
start malwarebytes , update hem
stel hem dan in om een volledige scan te doen
let op onderbreek hem niet , wacht tot hij volledig gedaan heeft
zie dat alles wat gevonden is aangevinkt staat , en dat alles verwijderd wordt
kijk even bij de handleiding !!

http://www.seniorennet.be/forum/viewtopic.php?t=179634

hij zal dan de comp herstarten , laat hem gewoon doen dan start die door naar gewoon opstarten

vertel dan is wat der gevonden is en verwijderd

lore
Lid geworden op: 18 mei 2013, 11:37

27 jul 2014, 22:05

Bedankt om de hoop nog niet op te geven , de bewerkingen zullen voor morgen zijn en dan laat ik weer van me horen!

lore
Lid geworden op: 18 mei 2013, 11:37

28 jul 2014, 20:34

Beste,
zojuist de pc gestart in veilige modus en malwarebytes gestart , laten updaten en scan uitgevoerd : resultaat niks bedreigingen gevonden :(
aangezien er geen bedreigingen gevonden waren heeft het programma zich niet afgemeld en de pc opnieuw gestart.
In bijgaande printscreen staat heel dikwijls rthdcpd.exe*32
[img]http://forumimages.seniorennet.be/lore/ ... 2.jpgn.v.t.
Is dat iets normaal?
Hierbij ook nog even een lijstje met mijn programma's.
[img]http://forumimages.seniorennet.be/lore/ ... a.jpgn.v.t.
[img]http://forumimages.seniorennet.be/lore/ ... 2.jpgn.v.t.
Zoals je ziet nergens iets te vinden van speed up my pc
Mysterie of miserie?
Laatst gewijzigd door lore op 29 jul 2014, 13:48, 1 keer totaal gewijzigd.

lore
Lid geworden op: 18 mei 2013, 11:37

28 jul 2014, 20:51

Beste
hopelijk neem je me niet kwalijk dat ik ook blijf zoeken.
Ik heb rthdcpd.exe32 in google gezocht en gevonden.
Via dat zoeken kwam ik bij een tooltje Freefixer .
Op eigen risico heb ik dat laten scannen en wie schetst mijn verbazing : er is iets terug te vinden van iobit etc.
Ik geef je hierbij het log van freefixer , ik heb natuurlijk niks gefikst zonder raad.
FreeFixer v1.11 log n.v.t.
Laatst gewijzigd door lore op 29 jul 2014, 13:50, 1 keer totaal gewijzigd.

hjb
Lid geworden op: 08 sep 2004, 14:45
Locatie: o.vl.

28 jul 2014, 22:20

het is echt niet ok hoor om op eigen houtje fix-dingen te doen. stel liever eerst de vraag aan de helper hier, die is echt onderlegd genoeg.
en heeft u dit gelezen:

"If you want Roger Karlsson - the developer of the FreeFixer program - to help you identify malwares in your FreeFixer log we offer premium log analysis for a small fee. Click here to get more info about the log analysis service. "

hier wordt u verder geholpen, ook zonder een small fee te moeten betalen.
wacht dus op de reactie van de helper alvorens zelf nog iets te doen.
acer x3470, amd a6, 6Ram, Radeon hd graphics 2.2Hz, win10 64bits, Firefox, Windows Defender

mendo
Lid geworden op: 20 jun 2011, 11:48

28 jul 2014, 22:22

Je kent hem nog niet hé hjb? :lol:
Niet vergeten…
De installatie van gratis-software gaat vaak gepaard met een aanbod tot installeren van ongevraagde programmas’ of toolbars. Verwijder desgevallend het vinkje bij die EXTRA aanbieding.

hjb
Lid geworden op: 08 sep 2004, 14:45
Locatie: o.vl.

28 jul 2014, 23:04

euh... neen...
acer x3470, amd a6, 6Ram, Radeon hd graphics 2.2Hz, win10 64bits, Firefox, Windows Defender

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

29 jul 2014, 09:33

free fixer is zelf niet betrouwbaar

gooi dat ding der dus best af

uwe comp reageerd gewoon alergisch aan dat programma van iobit live updater en DriverBooster
gooi dus alles van iobit van die comp
DriverBooster staat ook nog in uitvoerende taken ,taak moet verwijderd worden!

lore
Lid geworden op: 18 mei 2013, 11:37

29 jul 2014, 13:56

Free fixer zal verwijderd worden zonder iets te laten fixen.
Verder zal ik op zoek gaan naar alles wat van iobit is en driverbooster.
Hoe ik dat moet vinden is me nog niet duidelijk , maar misschien kan mendo me raad geven? Of is't alleen om te lachen dat je hier meeleest?
.