PC ontzettend traag-opgelost-

Spyware is software die in het geheim op je computer wordt geplaatst en die persoonlijke gegevens doorstuurt, reclame toont, enz. Stel hier vragen, leer hoe je ervan af kan komen en hoe het te voorkomen.

MartinSr
Lid geworden op: 15 apr 2008, 17:22

25 feb 2015, 14:29

Hallo,

Ik hoop dat iemand mij kan helpen. Wanneer ik op mijn PC start en op bureaublad kom wordt de PC ontzettend traag. Ik heb hierbij een HJT.
CC Cleaner ook gedraaid.


Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:29:56, on 25-2-2015
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17631)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Users\MartinSr\AppData\Roaming\uTorrent\uTorrent.exe
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAMain.exe
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe
C:\Program Files (x86)\Windows Media Player\wmplayer.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
C:\Program Files (x86)\HP\Digital Imaging\smart web printing\hpswp_clipbook.exe
C:\Users\MartinSr\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startpagina.nl/?utm_source=B ... ?xtor=SEC-[17805-31BCDD0F-7B61-440D-B254-354123230CBAS4763954983]-YSM-[Ad%20group%20%231]-[ad]-{YSMMTC:S:S:C}-[Startpagina]&xts=455365
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
F2 - REG:system.ini: UserInit=C:\Windows\SysWOW64\userinit.exe,
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_31\bin\ssv.dll
O2 - BHO: Aanmeldhulp voor Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_31\bin\jp2ssv.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [NUSB3MON] "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
O4 - HKLM\..\Run: [Microsoft Default Manager] "C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [PSUAMain] "C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAMain.exe" /LaunchSysTray
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\Run: [uTorrent] "C:\Users\MartinSr\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Add to VideoGet - {88CFA58B-A63F-4A94-9C54-0C7A58E3333E} - C:\PROGRA~2\NUCLEA~1\VideoGet\Plugins\VIDEOG~1.DLL
O9 - Extra 'Tools' menuitem: Add to &VideoGet - {88CFA58B-A63F-4A94-9C54-0C7A58E3333E} - C:\PROGRA~2\NUCLEA~1\VideoGet\Plugins\VIDEOG~1.DLL
O9 - Extra button: Toon of verberg HP Smart Web Printing - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {28B66320-9687-4B13-8757-36F901887AB5} (CanvasX Class) - http://foto.blokker.nl/ips-opdata/layou ... anvasx.cab
O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan ... stubie.cab
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: ASGT - Unknown owner - C:\Windows\SysWOW64\ASGT.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Freemake Improver - Freemake - C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe
O23 - Service: NVIDIA GeForce Experience Service (GfExperienceService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
O23 - Service: Google Updateservice (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: Panda Internet Security 2015 Service (NanoServiceMain) - Panda Security, S.L. - C:\Program Files (x86)\Panda Security\Panda Security Protection\PSANHost.exe
O23 - Service: NBService - Nero AG - C:\Program Files (x86)\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NMIndexingService - Nero AG - C:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Network Service (NvNetworkService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
O23 - Service: NVIDIA Streamer Service (NvStreamSvc) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: Panda Devices Agent (PandaAgent) - Panda Security, S.L. - C:\Program Files (x86)\Panda Security\Panda Devices Agent\AgentSvc.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
O23 - Service: Panda Product Service (PSUAService) - Panda Security, S.L. - C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 12398 bytes

MartinSr
Medion Akoya ,Windows 10 / Intel Pentium G6960 processor. AMD Radeon HD 6670 / 512 MB DDRS geheugen. 4 GB werkgeheugen. 1.5 TB harde schijf. /Microsoft Edge /Windows Live Mail/ Windows Defender / Nero DVD/CD Brander/HP ENVY 4500

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

25 feb 2015, 15:08

MartinSr,

IE is verouderd --> update via Windows update:
HJT in een eigen map plaatsen aub., anders wordt er geen back-up bestand gemaakt als er iets gefixt wordt.
zo dus: C:\Program Files (x86)\HijackThis\HijackThis.exe
Volgens mij is de log OK maar wacht op bericht van Verhaegen.

De opstart
Gebruik eens CCleaner:
Afbeelding
Plaats de tekst hier eens.
Die ander tabbladen kunt u ook eens nazien en als daar veel mee opstart met de browsers kunt u dat hier ook eens plaatsen.

Sony
I Afbeelding SeniorenNet

MartinSr
Lid geworden op: 15 apr 2008, 17:22

25 feb 2015, 15:18

Sony,
Explorer 11.


WINDOWS.

Ja HKCU:Run BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} Nero AG "C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe"
Ja HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
Nee HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
Ja HKCU:Run Sidebar Microsoft Corporation C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
Ja HKCU:Run uTorrent BitTorrent Inc. "C:\Users\MartinSr\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
Nee HKCU:RunOnce Adobe Speed Launcher 1419270079
Nee HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
Nee HKLM:Run CLMLServer CyberLink "C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe"
Ja HKLM:Run HP Software Update Hewlett-Packard C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
Ja HKLM:Run IAStorIcon Intel Corporation C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
Ja HKLM:Run Microsoft Default Manager Microsoft Corporation "C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume
Ja HKLM:Run NPSStartup
Ja HKLM:Run NUSB3MON Renesas Electronics Corporation "C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe"
Ja HKLM:Run NvBackend NVIDIA Corporation "C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe"
Ja HKLM:Run PSUAMain Panda Security, S.L. "C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAMain.exe" /LaunchSysTray
Ja HKLM:Run RtHDVCpl Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
Ja HKLM:Run ShadowPlay Microsoft Corporation C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
Nee HKLM:Run StartCCC Advanced Micro Devices, Inc. "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
Ja Startup Common HP Digital Imaging Monitor.lnk Hewlett-Packard Co. C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
Nee Startup Common Microsoft Office.lnk Microsoft Corporation C:\PROGRA~2\MICROS~2\Office\OSA9.EXE
Nee Startup User OpenOffice.org 3.3 .lnk C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe
Laatst gewijzigd door MartinSr op 25 feb 2015, 15:38, 2 keer totaal gewijzigd.
Medion Akoya ,Windows 10 / Intel Pentium G6960 processor. AMD Radeon HD 6670 / 512 MB DDRS geheugen. 4 GB werkgeheugen. 1.5 TB harde schijf. /Microsoft Edge /Windows Live Mail/ Windows Defender / Nero DVD/CD Brander/HP ENVY 4500

MartinSr
Lid geworden op: 15 apr 2008, 17:22

25 feb 2015, 15:21

INTERNET EXPLORER.

Ja Extension Add to VideoGet KeyFinder LTD C:\PROGRA~2\NUCLEA~1\VideoGet\Plugins\VIDEOG~1.DLL
Ja Extension Add to VideoGet KeyFinder LTD C:\PROGRA~2\NUCLEA~1\VideoGet\Plugins\VIDEOG~2.DLL
Ja Extension eBay.nl http://rover.ebay.com/rover/1/1346-72745-17534-1/4
Ja Extension In weblog opnemen Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
Ja Extension Toon of verberg HP Smart Web Printing Hewlett-Packard Co. C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
Ja Helper Aanmeldhulp voor Windows Live ID Microsoft Corp. C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
Nee Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
Nee Helper Google Toolbar Helper Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
Ja Helper HP Print Enhancer Hewlett-Packard Co. C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
Ja Helper HP Smart BHO Class Hewlett-Packard Co. C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
Ja Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre1.8.0_31\bin\jp2ssv.dll
Ja Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre1.8.0_31\bin\ssv.dll
Ja Helper Windows Live ID Sign-in Helper Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
Nee Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
Nee Toolbar Google Toolbar Google Inc. C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
Laatst gewijzigd door MartinSr op 25 feb 2015, 15:34, 1 keer totaal gewijzigd.
Medion Akoya ,Windows 10 / Intel Pentium G6960 processor. AMD Radeon HD 6670 / 512 MB DDRS geheugen. 4 GB werkgeheugen. 1.5 TB harde schijf. /Microsoft Edge /Windows Live Mail/ Windows Defender / Nero DVD/CD Brander/HP ENVY 4500

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

25 feb 2015, 15:28

MartinSr,

ik veronderstel dat het eerste scherm de opstart van Windows is ?
U begrijpt zelf wel dat met zo'n opstart de computer wel even tijd nodig heeft nietwaar ? Ik zal dat eens goed bekijken en adviseren wat u kunt uitschakelen, verwijderen moet er niet direct iets gebeuren, uit de lijst halen daarna misschien wel.
In dat tweede scherm dat u geplaatst hebt open dat terug en zet er eens bij met welke browsers die opstarten gebeuren. (Staat op de tabbladen)

Sony
I Afbeelding SeniorenNet

MartinSr
Lid geworden op: 15 apr 2008, 17:22

25 feb 2015, 15:35

GEPLANDE TAKEN:

Ja Task Ad-Aware Update (Weekly) C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe update all silent repair
Ja Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Ja Task CCleanerSkipUAC Piriform Ltd "C:\Program Files\CCleaner\CCleaner.exe" $(Arg0)
Ja Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
Ja Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
Medion Akoya ,Windows 10 / Intel Pentium G6960 processor. AMD Radeon HD 6670 / 512 MB DDRS geheugen. 4 GB werkgeheugen. 1.5 TB harde schijf. /Microsoft Edge /Windows Live Mail/ Windows Defender / Nero DVD/CD Brander/HP ENVY 4500

MartinSr
Lid geworden op: 15 apr 2008, 17:22

25 feb 2015, 15:37

CONTEXT MENU

Ja Directory Afspelen in Winamp Nullsoft, Inc. "C:\Program Files (x86)\Winamp\winamp.exe" "%1"
Ja Directory LockHunterShellExt Crystal Rich Ltd C:\Program Files\LockHunter\LHShellExt64.dll
Ja Directory Toevoegen aan de favorietenlijst van Winamp Nullsoft, Inc. "C:\Program Files (x86)\Winamp\winamp.exe" /BOOKMARK "%1"
Ja Directory Toevoegen aan speellijst van Winamp Nullsoft, Inc. "C:\Program Files (x86)\Winamp\winamp.exe" /ADD "%1"
Ja Drive LavasoftShellExt
Ja Drive LockHunterShellExt Crystal Rich Ltd C:\Program Files\LockHunter\LHShellExt64.dll
Ja File Cover Designer Nero AG C:\Program Files (x86)\Nero\Nero 7\Nero CoverDesigner\CoverEdExtension.dll
Ja File LavasoftShellExt
Ja File LockHunterShellExt Crystal Rich Ltd C:\Program Files\LockHunter\LHShellExt64.dll
Ja File ShellConverter
Ja File UAContextMenu Panda Security, S.L. C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAShell.dll
Ja Folder LavasoftShellExt
Ja Folder UAContextMenu Panda Security, S.L. C:\Program Files (x86)\Panda Security\Panda Security Protection\PSUAShell.dll
Medion Akoya ,Windows 10 / Intel Pentium G6960 processor. AMD Radeon HD 6670 / 512 MB DDRS geheugen. 4 GB werkgeheugen. 1.5 TB harde schijf. /Microsoft Edge /Windows Live Mail/ Windows Defender / Nero DVD/CD Brander/HP ENVY 4500

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

25 feb 2015, 16:05

Martinsr,

Verplaatst naar bericht van donderdag 26/02/2015

Sony
Laatst gewijzigd door Sony op 26 feb 2015, 11:12, 1 keer totaal gewijzigd.
I Afbeelding SeniorenNet

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

25 feb 2015, 16:42

MartinSr,

Verplaatst naar bericht van donderdag 26/02/2015

Sony
Laatst gewijzigd door Sony op 26 feb 2015, 12:09, 3 keer totaal gewijzigd.
I Afbeelding SeniorenNet

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

25 feb 2015, 19:20

log is in orde 8)

MartinSr
Lid geworden op: 15 apr 2008, 17:22

25 feb 2015, 20:08

Sony,

Lavasoft en Adaware niet meer op mijn PC staan. Staat niet meer in configuratiescherm.
Verder wil ik je vragen om de antwoorden iets makkelijker te omschrijven wat ik precies moet doen. Ben een digibeet wb PC.

MartinSr
Medion Akoya ,Windows 10 / Intel Pentium G6960 processor. AMD Radeon HD 6670 / 512 MB DDRS geheugen. 4 GB werkgeheugen. 1.5 TB harde schijf. /Microsoft Edge /Windows Live Mail/ Windows Defender / Nero DVD/CD Brander/HP ENVY 4500

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

26 feb 2015, 11:09

Martinsr,

OK bij nazicht van de opstart lijnen werd vastgesteld dat NMBgMonitor.exe mogelijk een trojan virus is (Mogelijke besmetting: Troj/Bravo-G)daarom:

In CCleaner tabblad opstart Windows, stop deze lijn:
HKCU:Run BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} Nero AG "C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe"

Gebruik malwarebytes.
Handleiding Malwarebytes:
http://www.malwarebytes-anti-malware.nl ... ndleiding/
Hier het programma:
http://www.malwarebytes.org/mwb-download/var2/confirm/

Laat weten of die gevonden werd.

Van de andere lijsten zal ik de lijnen die mogen uitgeschakeld worden in een volgend bericht zetten en de vorige berichten leegmaken.

Sony
I Afbeelding SeniorenNet

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

26 feb 2015, 11:26

Opstart Windows:
Uitschakelen: (de eerste lijn is die vermoede trojan die zal dus al uitgeschakeld zijn)
Ja HKCU:Run BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} Nero AG "C:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe"

Ja HKCU:Run CCleaner Monitoring Piriform Ltd "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
(en uitschakelen in CCleaner zelf vinkjes verwijderen bij: Opties > Bewaking)
Afbeelding

Ja HKCU:Run uTorrent BitTorrent Inc. "C:\Users\MartinSr\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED

Ja HKLM:Run HP Software Update Hewlett-Packard C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe

Ja HKLM:Run Microsoft Default Manager Microsoft Corporation "C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume

Ja Startup Common HP Digital Imaging Monitor.lnk Hewlett-Packard Co. C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
I Afbeelding SeniorenNet

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

26 feb 2015, 11:41

INTERNET EXPLORER:
OOK IN INTERNET EXPLORER, BIJ INVOEG-TOEPASSINGEN GAAN KIJKEN
Extra > Invoegtoepassingen beheren > Werkbalken en uitbreidingen als de onderstaanden daar vermeld worden zeker uitschakelen.

Ja Extension Add to VideoGet KeyFinder LTD C:\PROGRA~2\NUCLEA~1\VideoGet\Plugins\VIDEOG~1.DLL

Ja Extension Add to VideoGet KeyFinder LTD C:\PROGRA~2\NUCLEA~1\VideoGet\Plugins\VIDEOG~2.DLL

Ja Extension eBay.nl http://rover.ebay.com/rover/1/1346-72745-17534-1/4

Ja Helper Aanmeldhulp voor Windows Live ID Microsoft Corp. C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

Ja Extension In weblog opnemen Microsoft Corporation C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll

Ja Extension Toon of verberg HP Smart Web Printing Hewlett-Packard Co. C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

Ja Helper HP Print Enhancer Hewlett-Packard Co. C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll

Ja Helper HP Smart BHO Class Hewlett-Packard Co. C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

Ja Helper Aanmeldhulp voor Windows Live ID Microsoft Corp. C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

Ja Helper Java(tm) Plug-In 2 SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre1.8.0_31\bin\jp2ssv.dll

Ja Helper Java(tm) Plug-In SSV Helper Oracle Corporation C:\Program Files (x86)\Java\jre1.8.0_31\bin\ssv.dll
I Afbeelding SeniorenNet

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

26 feb 2015, 12:07

GEPLANDE TAKEN: (Hier staat dus nog wel Ad-Aware voor een wekelijkse update)
Ja Task Ad-Aware Update (Weekly) C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe update all silent repair
Silent repair wilt zeggen onzichtbaar zonder vermeldingen.

Task Adobe Flash Player Updater Adobe Systems Incorporated C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

Ja Task GoogleUpdateTaskMachineCore Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c

Ja Task GoogleUpdateTaskMachineUA Google Inc. C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource sch

CONTEXT MENU:
Ja Directory Afspelen in Winamp Nullsoft, Inc. "C:\Program Files (x86)\Winamp\winamp.exe" "%1"

Ja Directory LockHunterShellExt Crystal Rich Ltd C:\Program Files\LockHunter\LHShellExt64.dll

Ja Directory Toevoegen aan de favorietenlijst van Winamp Nullsoft, Inc. "C:\Program Files (x86)\Winamp\winamp.exe" /BOOKMARK "%1"

Ja Directory Toevoegen aan speellijst van Winamp Nullsoft, Inc. "C:\Program Files (x86)\Winamp\winamp.exe" /ADD "%1"

Ja Drive LavasoftShellExt

Ja Drive LockHunterShellExt Crystal Rich Ltd C:\Program Files\LockHunter\LHShellExt64.dll

Ja File LavasoftShellExt

Ja File LockHunterShellExt Crystal Rich Ltd C:\Program Files\LockHunter\LHShellExt64.dll

Ja File ShellConverter

Ja Folder LavasoftShellExt

MartinSr,
Hierbij zijn alle lijnen aangeduid die volgens mij mogen uitgeschakeld worden.
Na het uitschakelen zeker de computer terug opstarten.
Indien u twijfels hebt wacht dan even het bericht af van Verhaegen, die houdt dit topic mee onder controle.

Sony
I Afbeelding SeniorenNet