Controle HijackThislogfile aub?

Spyware is software die in het geheim op je computer wordt geplaatst en die persoonlijke gegevens doorstuurt, reclame toont, enz. Stel hier vragen, leer hoe je ervan af kan komen en hoe het te voorkomen.

Mirah
Lid geworden op: 10 nov 2008, 09:49

01 mei 2015, 13:51

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 13:33:55, on 1/05/2015
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v9.00


Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\rundll32.exe
C:\Program Files\System Control Manager\MGSysCtrl.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Avira\Antivirus\avgnt.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\AVEO\AVEO UVC Filter Driver Kit\AveoSTI.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
D:\DOCUMENTEN\HijackThis.exe-1.5.2015\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://fr.search.yahoo.com/yhs/search? ... earchTerms}
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.default-search.net?sid=503&a ... 26&src=hmp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.yahoo.com/?fr=hp-avast&type=avastbcl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://fr.search.yahoo.com/yhs/search? ... earchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MGSysCtrl] C:\Program Files\System Control Manager\MGSysCtrl.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Avira Systray] C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\Antivirus\avgnt.exe" /min
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SkypeRecorder] C:\Program Files\Pistonsoft Skype Recorder\SkypeRecorder.exe
O4 - HKCU\..\Run: [GoogleChromeAutoLaunch_2FE417F600AAF684FB7A95E5B1FBEE29] "C:\Program Files\Google\Chrome\Application\chrome.exe" --no-startup-window
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User '?')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User '?')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User '?')
O4 - HKUS\S-1-5-21-1734015989-4044725594-2668327605-1000\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe (User '?')
O4 - Global Startup: aveosti.exe.lnk = C:\Program Files\AVEO\AVEO UVC Filter Driver Kit\AveoSTI.exe
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {3D3B42C2-11BF-4732-A304-A01384B70D68} (UploadListView Class) - http://picasaweb.google.be/s/v/66.35/uploader2.cab
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1E3E9D06-7049-4FE6-8F0D-059607A7E674}: NameServer = 80.10.246.2,80.10.246.129
O17 - HKLM\System\CS1\Services\Tcpip\..\{1E3E9D06-7049-4FE6-8F0D-059607A7E674}: NameServer = 80.10.246.2,80.10.246.129
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira Mail Protection (AntiVirMailService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\Antivirus\avmailc.exe
O23 - Service: Avira Scheduler (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\Antivirus\sched.exe
O23 - Service: Avira Real-Time Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\Antivirus\avguard.exe
O23 - Service: Avira Web Protection (AntiVirWebService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\Antivirus\AVWEBGRD.EXE
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - Unknown owner - C:\PROGRA~1\AVG\AVG8\avgemc.exe (file missing)
O23 - Service: Avira Service Host (Avira.OE.ServiceHost) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe
O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Update-service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: SCM Driver Daemon (NishService) - Unknown owner - C:\Program Files\System Control Manager\edd.exe
O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C:\Program Files\O2Micro Oz128 Driver\o2flash.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe

--
End of file - 7000 bytes

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

01 mei 2015, 14:50

Mirah,

start HJT do a scan only;
Deze aanduiden --> fixen
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://fr.search.yahoo.com/yhs/search? ... mp=yhs-001& p={searchTerms}
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.default-search.net?sid=503&a ... 26&src=hmp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://fr.search.yahoo.com/yhs/search? ... mp=yhs-001& p={searchTerms}

U kunt de nieuwe log hier plaatsen

CCleaner gebruiken --> kuisen
Dan register --> scannen en opruimen.

Daarna
Gebruik AdwCleaner:
Download AdwCleaner by Xplode.
Downloadlokatie Download start automatisch: https://toolslib.net/downloads/finish/1/
Het programma starten en op deïnstallatie klikken (hiermee verwijderd u alle oude log bestanden)
Nogmaals:
Download AdwCleaner by Xplode.
Downloadlokatie Download start automatisch: https://toolslib.net/downloads/finish/1/
Opmerkingen:
Alle openstaande programma's en webpagina's dienen afgesloten te zijn.
AdwCleaner opstarten:
Windows Vista, Windows 7 en Windows 8: via rechtsklik op adwcleaner.exe en kies voor "Als Administrator uitvoeren".
AdwCleaner is opgestart:
Klik op de knop Scan
Is de scan gereed, klik dan op de knop Verwijderen
Klik bij AdwCleaner – Afsluiting van de programma's op OK
Klik bij AdwCleaner – Herstarten noodzakelijk op OK
AdwCleaner logbestand:
Nadat de PC opnieuw is opgestart, opent een logfile.
Ingeval het log niet opent, is dit alsnog terug te vinden in C:\AdwCleaner\AdwCleaner[R0].txt
Post vervolgens de inhoud van dit log in je volgende bericht.
ALS DE LOG GEPLAATST IS START ADWCLEANER OP EN KLIK OP DEÎNSTALLEREN !!


Sony
I Afbeelding SeniorenNet

Mirah
Lid geworden op: 10 nov 2008, 09:49

06 mei 2015, 15:04

Van harte bedankt Sony

Hier de nieuwe scan na fixen van de 3 aangeduide items, na opkuis met CCleaner.

Uw volgende opdracht: Register: scannen en opruimen:
hoe doe ik dat?

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 14:57:41, on 6/05/2015
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v9.00


Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\System Control Manager\MGSysCtrl.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Avira\Antivirus\avgnt.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\AVEO\AVEO UVC Filter Driver Kit\AveoSTI.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
C:\Program Files\Google\Chrome\Application\chrome.exe
D:\DOCUMENTEN\HijackThis.exe-1.5.2015\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.default-search.net?sid=503&a ... 26&src=hmp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MGSysCtrl] C:\Program Files\System Control Manager\MGSysCtrl.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Avira Systray] C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\Antivirus\avgnt.exe" /min
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SkypeRecorder] C:\Program Files\Pistonsoft Skype Recorder\SkypeRecorder.exe
O4 - HKCU\..\Run: [GoogleChromeAutoLaunch_2FE417F600AAF684FB7A95E5B1FBEE29] "C:\Program Files\Google\Chrome\Application\chrome.exe" --no-startup-window
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User '?')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User '?')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User '?')
O4 - HKUS\S-1-5-21-1734015989-4044725594-2668327605-1000\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe (User '?')
O4 - Global Startup: aveosti.exe.lnk = C:\Program Files\AVEO\AVEO UVC Filter Driver Kit\AveoSTI.exe
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {3D3B42C2-11BF-4732-A304-A01384B70D68} (UploadListView Class) - http://picasaweb.google.be/s/v/66.35/uploader2.cab
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1E3E9D06-7049-4FE6-8F0D-059607A7E674}: NameServer = 80.10.246.2,80.10.246.129
O17 - HKLM\System\CS1\Services\Tcpip\..\{1E3E9D06-7049-4FE6-8F0D-059607A7E674}: NameServer = 80.10.246.2,80.10.246.129
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira Mail Protection (AntiVirMailService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\Antivirus\avmailc.exe
O23 - Service: Avira Scheduler (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\Antivirus\sched.exe
O23 - Service: Avira Real-Time Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\Antivirus\avguard.exe
O23 - Service: Avira Web Protection (AntiVirWebService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\Antivirus\AVWEBGRD.EXE
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - Unknown owner - C:\PROGRA~1\AVG\AVG8\avgemc.exe (file missing)
O23 - Service: Avira Service Host (Avira.OE.ServiceHost) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe
O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Desktop Manager 5.9.1005.12335 (GoogleDesktopManager-051210-111108) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Update-service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: SCM Driver Daemon (NishService) - Unknown owner - C:\Program Files\System Control Manager\edd.exe
O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C:\Program Files\O2Micro Oz128 Driver\o2flash.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe

--
End of file - 6432 bytes

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

06 mei 2015, 18:09

Mirah

Deze regel nog fixen met HJT
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.default-search.net?sid=503&a ... 26&src=hmp

Om het register te scannen en te kuisen, Start CCleaner
Afbeelding
Van onder links --> scannen op fouten, daarna van onder rechts fouten herstellen.

Laat daarna zeker scannen met AdwCleaner en volg de aanwijzingen voor het plaatsen van de log van AdwCleaner.

Sony
I Afbeelding SeniorenNet

Mirah
Lid geworden op: 10 nov 2008, 09:49

06 mei 2015, 19:50

# AdwCleaner v4.203 - Logbestand aangemaakt 06/05/2015 op 19:40:52
# Laatste update 30/04/2015 door Xplode
# Database :
# Besturingssysteem : Windows Vista (TM) Home Premium Service Pack 2 (x86)
# Gebruikersnaam : Arnica - PC_VAN_ARNICA
# Gestart vanuit : D:\DOCUMENTEN\adwcleaner_4.203.exe
# Optie : Scannen

***** [ Services ] *****


***** [ Bestanden / Mappen ] *****

Bestand Gevonden : C:\Users\Arnica\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_avast.softonic.fr_0.localstorage-journal
Bestand Gevonden : C:\Users\Arnica\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_mapsgalaxy.dl.tb.ask.com_0.localstorage-journal
Map Gevonden : C:\Program Files\IZArc\OpenCandy
Map Gevonden : C:\Program Files\WiseConvert_1.5
Map Gevonden : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SaveAs
Map Gevonden : C:\ProgramData\SaveAs
Map Gevonden : C:\Users\Arnica\AppData\Local\Google\Chrome\User Data\Default\Extensions\aepblabmiipnmbjkeihgpageflaigchh
Map Gevonden : C:\Users\Arnica\AppData\Local\PackageAware
Map Gevonden : C:\Users\Arnica\AppData\Roaming\RHEng
Map Gevonden : C:\Users\Arnica\AppData\Roaming\Systweak
Map Gevonden : C:\Windows\system32\config\systemprofile\AppData\Roaming\defaulttab

***** [ Geplande taken ] *****

Taak Gevonden : DLL-Files.Com Fixer_MONTHLY
Taak Gevonden : DLL-Files.Com Fixer_Updates
Taak Gevonden : RDReminder

***** [ Snelkoppelingen ] *****


***** [ Register ] *****


Hier heb ik niets verwijderd.

Nu AdwCleaner desinstalleren?

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

06 mei 2015, 19:54

Mirah

Neen zeker op verwijderen klikken en de log hier nog eens plaatsen.

Sony
I Afbeelding SeniorenNet

Mirah
Lid geworden op: 10 nov 2008, 09:49

06 mei 2015, 20:16

# AdwCleaner v4.203 - Logbestand aangemaakt 06/05/2015 op 20:04:02
# Laatste update 30/04/2015 door Xplode
# Database : [Server]
# Besturingssysteem : Windows Vista (TM) Home Premium Service Pack 2 (x86)
# Gebruikersnaam : Arnica - PC_VAN_ARNICA
# Gestart vanuit : D:\DOCUMENTEN\adwcleaner_4.203.exe
# Optie : Verwijderen

***** [ Services ] *****


***** [ Bestanden / Mappen ] *****

Map Verwijderd : C:\ProgramData\SaveAs
Map Verwijderd : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SaveAs
Map Verwijderd : C:\Program Files\IZArc\OpenCandy
Map Verwijderd : C:\Program Files\WiseConvert_1.5
Map Verwijderd : C:\Windows\system32\config\systemprofile\AppData\Roaming\defaulttab
Map Verwijderd : C:\Users\Arnica\AppData\Local\PackageAware
Map Verwijderd : C:\Users\Arnica\AppData\Roaming\Systweak
Map Verwijderd : C:\Users\Arnica\AppData\Roaming\RHEng
Map Verwijderd : C:\Users\Arnica\AppData\Local\Google\Chrome\User Data\Default\Extensions\aepblabmiipnmbjkeihgpageflaigchh
Bestand Verwijderd : C:\Users\Arnica\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_avast.softonic.fr_0.localstorage-journal
Bestand Verwijderd : C:\Users\Arnica\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_mapsgalaxy.dl.tb.ask.com_0.localstorage-journal

***** [ Geplande taken ] *****

Taak Verwijderd : DLL-Files.Com Fixer_MONTHLY
Taak Verwijderd : DLL-Files.Com Fixer_Updates
Taak Verwijderd : RDReminder

***** [ Snelkoppelingen ] *****


***** [ Register ] *****


Sony, ik heb na een laatste CCleaner-scan 170MB verwijderd, ook ADWCleaner opgeruimd.
Mijn PC was nooit zo snel, dat alles dank zij uw goede raad en heldere uitleg.
Mijn dankbaarheid is groot!!
Nog een fijne dag en "god bless you" ;-)
Mirah

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

07 mei 2015, 10:55

Mirah,

goed al heel wat opgeruimd, maar... met die open candy, raad ik u aan om ook JRT te gebruiken:
Download Junkware Removal Tool by Thisisu.
Downloadlokatie: Naar onder scrollen.
http://thisisudax.org/
Dit programma absoluut naar het bureaublad downloaden of anders naar het bureaublad verplaatsen!
Opmerkingen:
Alle openstaande programma's en webpagina's dienen afgesloten te zijn.
Het is raadzaam de actieve beveiligingssoftware te de-activeren, zodat mogelijke conflicten met JRT.exe uitgsloten worden.:
Dat tijdens de scan van JRT.exe tijdelijk de snelkoppelingen verdwijnen van het bureaublad, is normaal.
Junkware Removal Tool by Thisisu opstarten:
Windows Vista, Windows 7 en Windows 8: via rechtsklik op JRT.exe en kies voor "Als Administrator uitvoeren".
JRT.exe zal daarna Windows gaan scannen.
Deze scan kan afhankelijk van de systeemspecificaties soms vrij lang duren, wees dus geduldig.
Indien de scan voltooid is, zal een logje (JRT.txt) op het bureaublad opgeslagen worden en automatisch openen.
Post de inhoud van dit log in je volgende bericht.

Sony
I Afbeelding SeniorenNet

sacho
Lid geworden op: 03 nov 2014, 19:08

07 mei 2015, 15:19

Er staan nog resten op van AVG 8 free die nog meedraaien in de services
Werk voor Canadees.

Mirah
Lid geworden op: 10 nov 2008, 09:49

07 mei 2015, 20:10

Sony hier het gevraagde logje van JRT:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.6.8
OS: Windows Vista (TM) Home Premium x86
Ran by Arnica on do 07/05/2015 at 20:03:16,10
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Tasks



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders

Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{02F7F2E3-8A3E-40D5-BB48-115EB2E17C66}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{08DE0B01-332F-43C6-A4A4-1FD3D42B5D59}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{0D9641D6-5FBA-4369-816F-C22E43F5F124}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{116E3F96-69F0-4514-81A9-4C350A162A10}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{1537351B-12C3-4FD6-B695-0A2266D84661}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{19B78596-3ED2-4940-A117-6241E05ED408}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{1C12FF3E-75E9-45AA-AD9D-23BE8F956A5E}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{25FA40D1-5946-4F18-8578-CD5AB655501F}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{29A52D95-EA08-4C8B-813F-39001EE87C76}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{30C48316-998C-4807-86CB-6ABA2B279AE0}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{358CFE71-1A28-47C0-82F5-D17C6A37F9C4}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{44D0DF30-51F2-43C2-B5E2-2164D1FBABFE}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{4CA6B1CE-6444-4EC8-845C-707D96A41EAA}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{4D9057D3-1A29-4AC1-B7B0-016A8F665696}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{549281D5-FDBD-43DB-B633-E60A35611BE3}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{592025C0-51BE-4E8A-9239-89C5D570B026}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{5936C29B-7BA0-41C3-98D9-180A391C7B38}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{6BD02C88-057C-4212-99DA-4838B6B0FC16}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{73A78CC8-0306-4970-BC9B-BBFECD6C0169}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{7423A5B9-97C2-431D-B521-F0A1DC88A642}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{85A77354-75EE-4CC0-8B83-E9E14E3C4118}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{862852E9-3C65-4006-8CD6-7143B2B4B0A6}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{8F15B816-473A-409F-BA89-C35F57E58B94}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{966E1380-C4F7-42E9-A54D-4D167AFAF0F8}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{A89E3584-C3A5-4AE3-9818-0F8870A3BA59}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{B30D459A-CA70-474A-9BAB-8E13E1D2AAA7}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{B8B7FD8A-4E77-4342-975E-5313C8A5DDEB}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{C11C3471-44AB-4F8D-8C38-976DC2448400}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{D31CF43C-8090-449E-BBD1-E3E61A0816E1}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{D3B8144D-1646-4DD8-BDD4-E8160086F703}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{DD8D3820-0AE4-4D1C-9983-7FD9B402486C}
Successfully deleted: [Empty Folder] C:\Users\Arnica\appdata\local\{E2FA9810-B97A-4CD0-9C82-4C6660876835}
Successfully deleted: [Folder] C:\Users\Arnica\appdata\locallow\datamngr





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on do 07/05/2015 at 20:05:31,97
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

07 mei 2015, 20:13

Mirah,

Klik terug op de link, scrol naar onder en klik op een alternatief download adres:

http://thisisudax.org/

Afbeelding

Sony
I Afbeelding SeniorenNet

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

07 mei 2015, 20:31

Mirah,

ok ik heb de log gezien het waren veelal lege mappen die verwijderd werden overblijfselen van mislukte updates vermoedelijk.
U gebruikt Avira toch als Anti Virus waarom wilt u dat verwijderen (in het verwijderd bericht stond dat u Avira moeilijk kon verwijderen).

Sony
I Afbeelding SeniorenNet

Mirah
Lid geworden op: 10 nov 2008, 09:49

07 mei 2015, 20:53

Sony,

Om moeilijkheden met JRT te voorkomen moest ik Avira de-installeren, dat is me uiteindelijk ook gelukt.
Sorry, misschien heb ik iets verkeerd begrepen?

Avira is weer aktief .

Mirah

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

07 mei 2015, 21:12

Mirah

in de uitleg staat de-activeren = tijdelijk uitschakelen.
Vermits Avira terug geïnstalleerd is en ingeschakeld denk ik dat u rustig kunt verder werken de restanten van AVG 8 bij de services,
O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - Unknown owner - C:\PROGRA~1\AVG\AVG8\avgemc.exe (file missing)
hiervoor kan misschien beter Canadees uitleg geven.

Sony
I Afbeelding SeniorenNet

Mirah
Lid geworden op: 10 nov 2008, 09:49

08 mei 2015, 08:52

Sony,

dat probeerde ik via HJT , maar dat item wil niet verwijderd worden.
Ik heb HJT via Administrator uitgevoerd ( omdat ik Vista heb werd dat aangeraden om te kunnen verwijderen).
Dat werkte goed om de vorige aangeduide items te deleten, nu lukt dat niet meer.

Dus over naar ' Canadees' ?

Nogmaals van harte bedankt Sony ,voor je zeer gewaardeerde hulp.

Mirah