HJT logje nazien.-

Spyware is software die in het geheim op je computer wordt geplaatst en die persoonlijke gegevens doorstuurt, reclame toont, enz. Stel hier vragen, leer hoe je ervan af kan komen en hoe het te voorkomen.

Fimmel
Lid geworden op: 25 okt 2007, 11:50
Locatie: Omgeving Aalst

10 dec 2014, 08:32

Aan de bevoegde personen

De laatste tijd heb ik regelmatig dat mijn Pc uitvalt.(zonder reden).
De ene keer blauw scherm met tekst.
De andere keer horizontale gekleurde streepjes.
De andere keer zwart scherm.

Maar wel in de drie verschillende gevallen start hij weer automatische op. en kan ik verder werken
Gemiddeld gebeurd dit toch een paar keer per dag.
Hier een HJT log met de vraag of u hierin iets kan vinden die tot het oplossen van het probleem kan leiden.
Of zien jullie een andere oplossing.



Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 8:05:28, on 10-12-2014
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17420)

FIREFOX: 32.0.1 (x86 nl)
Boot mode: Normal

Running processes:
C:\Users\Willy\AppData\Roaming\Dropbox\bin\Dropbox.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Telenet Security Pack\fshoster32.exe
C:\Program Files (x86)\Telenet Security Pack\apps\ComputerSecurity\Common\FSM32.EXE
C:\Users\Willy\Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.bing.com/search?q={searchTer ... DF&PC=AV01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.deredactie.be/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} - (no file)
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Telenet Veilig Online - {45BBE08D-81C5-4A67-AF20-B2A077C67747} - C:\Program Files (x86)\Telenet Security Pack\apps\CCF_Scanning\bin\browser\install\fs_ie_https\fs_ie_https.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [F-Secure Hoster (44163)] "C:\Program Files (x86)\Telenet Security Pack\fshoster32.exe" -app -hosterid:1
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files (x86)\Telenet Security Pack\apps\ComputerSecurity\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - Startup: Dropbox.lnk = Willy\AppData\Roaming\Dropbox\bin\Dropbox.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~2\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Skype Click to Call settings - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\Office12\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: F-Secure Dll Hoster (fshoster) - F-Secure Corporation - C:\Program Files (x86)\Telenet Security Pack\fshoster32.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files (x86)\Telenet Security Pack\apps\ComputerSecurity\Common\FSMA32.EXE
O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files (x86)\Telenet Security Pack\apps\CCF_Reputation\fsorsp.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files (x86)\Skype\Updater\Updater.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: TeamViewer 9 (TeamViewer9) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version9\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: UMVPFSrv - Logitech Inc. - C:\Program Files (x86)\Common Files\logishrd\LVMVFM\UMVPFSrv.exe
O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 8529 bytes


Dank en met vriendelijke groeten
Fimmel
Windows10- Classificatie 5.1
Intel(R)Core(TM) i5 CPU--750@ 2.67GHz-2.66GHz
RAM 4GB- 64Bits-Telenet Security-M O Outlook- CCleaner- Eusing Register Cleaner-Spywareblaaster.MBAM-IE11-Microsoft Edge-ADW cleaner.HJT.

Fimmel
Lid geworden op: 25 okt 2007, 11:50
Locatie: Omgeving Aalst

10 dec 2014, 09:06

Hier stuur ik ook nog een afdruk van de opstart.
Misschien vindt u daar iets in.
MVrGr
Fimmel

Ja HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
Nee HKCU:Run EPSON Stylus DX4400 Series SEIKO EPSON CORPORATION C:\Windows\system32\spool\DRIVERS\x64\3\E_IATICAE.EXE /FU "C:\Windows\TEMP\E_S981A.tmp" /EF "HKCU"
Nee HKCU:Run Logitech Vid Logitech Inc. "C:\Program Files (x86)\Logitech\Vid\Vid.exe" -bootmode
Nee HKCU:Run Logitech Vid HD Logitech Inc. "C:\Program Files (x86)\Logitech\Vid\vid.exe" -bootmode
Ja HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
Nee HKLM:Run beid "C:\Program Files (x86)\Belgium Identity Card\beid35gui.exe" /startup
Ja HKLM:Run F-Secure Hoster (44163) F-Secure Corporation "C:\Program Files (x86)\Telenet Security Pack\fshoster32.exe" -app -hosterid:1
Ja HKLM:Run F-Secure Manager F-Secure Corporation "C:\Program Files (x86)\Telenet Security Pack\apps\ComputerSecurity\Common\FSM32.EXE" /splash
Ja HKLM:Run GrooveMonitor Microsoft Corporation "C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe"
Ja HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
Nee HKLM:Run LWS Logitech Inc. C:\Program Files (x86)\Logitech\LWS\Webcam Software\LWS.exe -hide
Ja HKLM:Run RtHDVCpl Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
Nee HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
Ja Startup User Dropbox.lnk Dropbox, Inc. C:\Users\Willy\AppData\Roaming\Dropbox\bin\Dropbox.exe
Nee Startup User Logitech . Productregistratie.lnk Leader Technologies/Logitech C:\PROGRA~2\Logitech\Ereg\eReg.exe
Nee Startup User OneNote 2007 Schermopname en Snel starten.lnk Microsoft Corporation C:\PROGRA~2\MICROS~1\Office12\ONENOTEM.EXE
Windows10- Classificatie 5.1
Intel(R)Core(TM) i5 CPU--750@ 2.67GHz-2.66GHz
RAM 4GB- 64Bits-Telenet Security-M O Outlook- CCleaner- Eusing Register Cleaner-Spywareblaaster.MBAM-IE11-Microsoft Edge-ADW cleaner.HJT.

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

10 dec 2014, 10:18

dat je een startpagina hebt van de amerikaanse bing zoekmachine zul je wél weten veronderstel ik ?
is goed voor amerikaanse resultaten te krijgen , maar voor europese resultaten is dat ......

het automatisch terug starten van uw comp na een uitval , is normaal , dat staat zo ingesteld

wat dat uitvallen betreft , heb je der onlangs iets van software of hardware geinstaleerd gehad ?
meestal is het uitvallen en blauwe schermen het resultaat van confilcterende stuurprogrammas , of software die met bestaande stuurprogrammas conflicteerd

wat heb je geinstaleerd , en nadien het uitvallen begon ?
ik weet het , dat is een moeilijk te beantwoorden vraag , maar meestal leid dat het rapste naar de oplossing

Fimmel
Lid geworden op: 25 okt 2007, 11:50
Locatie: Omgeving Aalst

10 dec 2014, 13:58

Goeie dag Mr Verhaegen.

Mijn startpagina is deredactie.be.
Ik weet niets af van BING startpagina.
Waar kan ik dat vinden en eventueel uitschakelen?

Ik heb een 3tal maanden terug Windows eens opnieuw geinstalleerd.
Dus ook al de programmas opnieuw gedownload met als doel dit probleem hier op te lossen;
Een tijdje was het beter en dan is het opnieuw begonnen.

Hoe kan men dat controleren welke drivers het probleem kunnen zijn??
Niet gemakkenlijk denk ik.

En het HJT logje en Mijn opstart ,is dat ok???

MVrGr
Fimmel
Windows10- Classificatie 5.1
Intel(R)Core(TM) i5 CPU--750@ 2.67GHz-2.66GHz
RAM 4GB- 64Bits-Telenet Security-M O Outlook- CCleaner- Eusing Register Cleaner-Spywareblaaster.MBAM-IE11-Microsoft Edge-ADW cleaner.HJT.

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

10 dec 2014, 17:15

misschien dat je best even gewoon uw internetexplorer opnieuw instelt
en dan daarna terug uw startpagina instelt

sluit internetexplorer
ga naar configuratiescherm>internetopties >tabblad geavanceerd
klik vanonder op de knop : opnieuw instellen
toepassen en ok
30 seconden wachten
open internetexplorer >extra>internetopties>tabblad algemeen
bij het grote vak vul je in :
http://deredactie.be/cm/vrtnieuws
klik dan vanonder op : toepassen en ok
klik dan op het huisje in de balk vanboven voor naar de startpagina te gaan

ps.
daarna even hier lezen om google als standaardzoekmachine in te stellen
https://support.google.com/websearch/answer/464?hl=nl

met uw opstart is niks mis mee
maar persoonlijk vind ik het géén goed idee om deze in de opstart te staan hebben , dat gaat mettertijd op problemen uitlopen naar mijn mening
CCleaner Monitoring
dat is ccleaner in de opstart en reiniging
maar dat is eigen keuze natuurlijk

Fimmel
Lid geworden op: 25 okt 2007, 11:50
Locatie: Omgeving Aalst

11 dec 2014, 08:12

Goeie morgen Mr Verhaegen

Ik heb alles gedaan wat u me voorstelde.
Ik wacht nu enkele dagen om te zien of het opgelost is.

Ik laat het u dan wel weten.

MVrGr
Fimmel
Windows10- Classificatie 5.1
Intel(R)Core(TM) i5 CPU--750@ 2.67GHz-2.66GHz
RAM 4GB- 64Bits-Telenet Security-M O Outlook- CCleaner- Eusing Register Cleaner-Spywareblaaster.MBAM-IE11-Microsoft Edge-ADW cleaner.HJT.

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

11 dec 2014, 08:18

in orde hoor 8)

maar het uitvallen van de pc of de blauwe schermen gaat daar niet mee opgelost zijn
je moet u proberen te herinneren wat men geinstaleerd heeft , en nadien de storingen begonnen zijn

zoals gezegd zijnde :
wat dat uitvallen betreft , heb je der onlangs iets van software of hardware geinstaleerd gehad ?
meestal is het uitvallen en blauwe schermen het resultaat van confilcterende stuurprogrammas , of software die met bestaande stuurprogrammas conflicteerd

wat heb je geinstaleerd , en nadien het uitvallen begon ?
ik weet het , dat is een moeilijk te beantwoorden vraag , maar meestal leid dat het rapste naar de oplossing


wat is de text die verschijnt als je een blauw scherm krijgt ?????
aan de hand daarvan kan men te weten komen welk euvel er gaande is !

Fimmel
Lid geworden op: 25 okt 2007, 11:50
Locatie: Omgeving Aalst

15 dec 2014, 13:28

Meneer verhaegen.

Ik denk dat het probleem komt bij Ccleaner Monitoring dat in de opslag staat.

Ten Eerste staat die daar 2X in.De ene staat ingeschakeld en de 2 uitgeschakeld.

Ik heb ook de 1st uitgeschakeld en de 2de verwijderd.

Alles leek beter te gaan. Maar ik heb toch dagelijks nog een uitval
Het eigenaardige is dat na een uitval de 1st monitoring terug is ingeschakeld en de verwijderde 2de monitoring staat er terug weliswaar uitgeschakeld.

Heeft u hiervoor een uitleg en zou dat we eens het probleem zijn en hoe is dat op te lossen?

MVrGr

Fimmel
Windows10- Classificatie 5.1
Intel(R)Core(TM) i5 CPU--750@ 2.67GHz-2.66GHz
RAM 4GB- 64Bits-Telenet Security-M O Outlook- CCleaner- Eusing Register Cleaner-Spywareblaaster.MBAM-IE11-Microsoft Edge-ADW cleaner.HJT.

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

15 dec 2014, 13:42

Fimmel,

schakel die alle twee uit en verwijder CCleaner via software, start de computer. Als u CCleaner tegug wenst hier downloaden:
http://www.majorgeeks.com/mg/get/ccleaner_slim,1.html
Download start automatisch. Als u die installeert verwijder dan de vinkjes voor de monitoring.

Sony
I Afbeelding SeniorenNet

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

15 dec 2014, 13:43

misschien héél die ccleaner met monitoring en al uninstallen ?
via de normale geeigende weg >programmas en onderdelen

Fimmel
Lid geworden op: 25 okt 2007, 11:50
Locatie: Omgeving Aalst

15 dec 2014, 15:01

Mr Verhaegen.

Ik heb CCleaner verwijderen en zal nu zien wat er gebeurd de volgende dagen..

Het is natuurlijk spijtig dat ik Ccleaner moet missen.
Misschien kan ik dan eens proberen de vorige versie van Ccleaner te downloaden.( Ik geloof dat Ccleaner monitoring daarin niet voorkwam.)

MVrGr

Fimmel
Windows10- Classificatie 5.1
Intel(R)Core(TM) i5 CPU--750@ 2.67GHz-2.66GHz
RAM 4GB- 64Bits-Telenet Security-M O Outlook- CCleaner- Eusing Register Cleaner-Spywareblaaster.MBAM-IE11-Microsoft Edge-ADW cleaner.HJT.

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

18 dec 2014, 08:45

fimmel kontroleer eens dit
of er in de lijst van updates op uw computer deze update voorkomt
KB 2670838
configuratiescherm>programmas en onderdelen >updates
en dan aanklikken aan de linkerkant , alle updates tonen
als genoemde erbij staat , dan klik je die aan en kiest voor : verwijderen
dat is 9 kansen op de 10 de veroorzaker van uw blauwe schermen (uitvallen )
eens die verwijderd is zal je het niet meer hebben