Adw.logje-opgelost-

Spyware is software die in het geheim op je computer wordt geplaatst en die persoonlijke gegevens doorstuurt, reclame toont, enz. Stel hier vragen, leer hoe je ervan af kan komen en hoe het te voorkomen.

Elektro
Lid geworden op: 12 mei 2005, 10:34
Locatie: Vlaams Brabant

14 jun 2015, 10:08

Ahoi helpers
Sinds al enige tijd begon ik mij serieus te ergeren aan het feit dat mijne laptop veel te traag werd.
Ik heb dan maar de adware cleaner laten werken via de handleiding van pcekspeer en hopelijk heb ik niets verkeerd gedaan.
Ben er wel van verschoten dat het zo%u2019n lange log was en van clea op het einde zie ik niets staan.
Ziehier dan mijn log.

AfbeeldingAfbeelding

Ik kan wel zeggen dat er nog niet veel is verbetert bvb op de site komen van sennet duurt al 2minuten
Groetjes van Elektro
Desktop:windows 7 home premium 64 bit
PCU intelcore i3 3,07ghz
Ram 4GB DDR3
Outlook 2007,IE11,firefox54.0.1
windows media player.
Laptop:windows 7 home premium 64 bit IE11
Ram 4Gb DDR2
PCU intel Pentium T4300

sacho
Lid geworden op: 03 nov 2014, 19:08

14 jun 2015, 11:50

Welke browser gebruikt u.
Internet Explorer of Google Chrome?

Elektro
Lid geworden op: 12 mei 2005, 10:34
Locatie: Vlaams Brabant

14 jun 2015, 13:42

@Sacho

Op mijn laptop gebruik ik IE11 als browser.
Groetjes van Elektro
Desktop:windows 7 home premium 64 bit
PCU intelcore i3 3,07ghz
Ram 4GB DDR3
Outlook 2007,IE11,firefox54.0.1
windows media player.
Laptop:windows 7 home premium 64 bit IE11
Ram 4Gb DDR2
PCU intel Pentium T4300

sacho
Lid geworden op: 03 nov 2014, 19:08

15 jun 2015, 20:42

Als u toch maar alleen IE gebruikt, verwijder dan Google Chrome van die computer.
Wat staat er allemaal in de opstart.
Start Ccleaner, gereedschap, opstarten en rechts onderaan opslaan als tekstbestand.
Plaats dat hier.
Geen screenshot maar de log aub.

Elektro
Lid geworden op: 12 mei 2005, 10:34
Locatie: Vlaams Brabant

17 jun 2015, 14:49

@Sacho
1 Als je mijn screenshot bekijkt zal je zien dat Google Chroom verwijdert is

2 Ziehier de gevraagde log.

Afbeelding
Groetjes van Elektro
Desktop:windows 7 home premium 64 bit
PCU intelcore i3 3,07ghz
Ram 4GB DDR3
Outlook 2007,IE11,firefox54.0.1
windows media player.
Laptop:windows 7 home premium 64 bit IE11
Ram 4Gb DDR2
PCU intel Pentium T4300

sacho
Lid geworden op: 03 nov 2014, 19:08

17 jun 2015, 16:23

Plaats een hjt log. Hoe u dat doet leest u hier
http://www.seniorennet.be/forum/viewtopic.php?t=179617
En deze keer geen screenshot aub.
Tekst copiëren en plakken.

Elektro
Lid geworden op: 12 mei 2005, 10:34
Locatie: Vlaams Brabant

17 jun 2015, 19:26

@ Sascho

Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 19:18:43, on 17/06/2015
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v11.0 (11.00.9600.17840)


Boot mode: Normal

Running processes:
C:\Program Files (x86)\AVG\AVG2015\avgui.exe
C:\Windows\SysWOW64\ctfmon.exe
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE
D:\Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE= ... io&pf=cnnb
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.seniorennet.be/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: (no name) - {2bae58c2-79f9-45d1-a286-81f911301c3a} - (no file)
O2 - BHO: Aanmeldhulp voor Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adblock Plus for IE Browser Helper Object - {FFCB3198-32F3-4E8B-9539-4324694ED664} - C:\Program Files\Adblock Plus for IE\AdblockPlus32.dll
O3 - Toolbar: (no name) - {1D3940CA-6B33-4D8F-ACD6-7A00A64A9152} - (no file)
O4 - HKLM\..\Run: [AVG_UI] "C:\Program Files (x86)\AVG\AVG2015\avgui.exe" /TRAYONLY
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~2\MI8925~1\Office12\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MI8925~1\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O15 - Trusted Zone: http://www.2dehands.be
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\AESTSr64.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG2015\avgidsagent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG2015\avgwdsvc.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: HP Health Check Service - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: HP Quick Synchronization Service (HPDrvMntSvc.exe) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe
O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\Windows\system32\IEEtwCollector.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_960c1f056a541068\STacSV64.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 8641 bytes
Groetjes van Elektro
Desktop:windows 7 home premium 64 bit
PCU intelcore i3 3,07ghz
Ram 4GB DDR3
Outlook 2007,IE11,firefox54.0.1
windows media player.
Laptop:windows 7 home premium 64 bit IE11
Ram 4Gb DDR2
PCU intel Pentium T4300

sacho
Lid geworden op: 03 nov 2014, 19:08

17 jun 2015, 20:05

Drie lijnen die eigenlijk niks meer voorstellen mogen weg.
Start hjt en do a scan only, deze drie lijnen fixen.

O2 - BHO: (no name) - {2bae58c2-79f9-45d1-a286-81f911301c3a} - (no file)
O3 - Toolbar: (no name) - {1D3940CA-6B33-4D8F-ACD6-7A00A64A9152} - (no file)
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)

Malwarebytes mag ook eens een beurt hebben.
Want ge hebt gedownload van de softonic site ondanks alle waarschuwingen hier.
U had een P2P toolbar van de familie Conduit op uw laptop staan. Die is er af gehaald met ADW.

En vergeet Ccleaner niet, opruimen en register.
Laat weten of het dan beter gaat.

Elektro
Lid geworden op: 12 mei 2005, 10:34
Locatie: Vlaams Brabant

18 jun 2015, 14:01

@ Sacho
Ik geraak er niet aan uit,ik heb dat hjt logje op mijn bureaublad gezet als snelkoppeling maar als ik dat dan open krijg ik volgend scherm:

Afbeelding

Ik zie daar niet het venster komen waarbij staat do a system scan only of moet ik hier klikken op main menu
Groetjes van Elektro
Desktop:windows 7 home premium 64 bit
PCU intelcore i3 3,07ghz
Ram 4GB DDR3
Outlook 2007,IE11,firefox54.0.1
windows media player.
Laptop:windows 7 home premium 64 bit IE11
Ram 4Gb DDR2
PCU intel Pentium T4300

sacho
Lid geworden op: 03 nov 2014, 19:08

18 jun 2015, 15:35

Scan was goed geweest, maar als ge klikt op main menu ziet u de rest ook.

Elektro
Lid geworden op: 12 mei 2005, 10:34
Locatie: Vlaams Brabant

18 jun 2015, 18:03

@ Sacho

Ok heb geklikt op main menu en dan op do a system scan only maar dan krijg ik het volgende scherm te zien:

Wat moet ik hiermee doen want Engels is niet mijn ding.


Afbeelding
Groetjes van Elektro
Desktop:windows 7 home premium 64 bit
PCU intelcore i3 3,07ghz
Ram 4GB DDR3
Outlook 2007,IE11,firefox54.0.1
windows media player.
Laptop:windows 7 home premium 64 bit IE11
Ram 4Gb DDR2
PCU intel Pentium T4300

sacho
Lid geworden op: 03 nov 2014, 19:08

18 jun 2015, 18:07

Rechtsklik en uitvoeren als administrator.

Elektro
Lid geworden op: 12 mei 2005, 10:34
Locatie: Vlaams Brabant

18 jun 2015, 18:31

@ Sacho

Ik vroeg u wat ik moet doen in dat laatste screenshot en u antwoord mij:rechtsklik en uitvoeren als administrator.
Hier klopt er iets niet dat zal je mij eens beter moeten uitleggen a.u.b.
Groetjes van Elektro
Desktop:windows 7 home premium 64 bit
PCU intelcore i3 3,07ghz
Ram 4GB DDR3
Outlook 2007,IE11,firefox54.0.1
windows media player.
Laptop:windows 7 home premium 64 bit IE11
Ram 4Gb DDR2
PCU intel Pentium T4300

sacho
Lid geworden op: 03 nov 2014, 19:08

18 jun 2015, 19:03

U start het programma met rechtsklik en dan uitvoeren als administrator.
Dat staat toch duidelijk vermeld in de gebruiksaanwijzing van Sony.

Elektro
Lid geworden op: 12 mei 2005, 10:34
Locatie: Vlaams Brabant

19 jun 2015, 14:27

@ Sacho

Sorry maar ik wist niet dat je eens de eerste scan gedaan is en na de uitleg van de expert en je daarna terug hjt-log opent je terug moet aanduiden als administrator uitvoeren.
Of mijne pc nu vlugger werkt laat ik je nog wel weten.
Ondertussen heb ik ook al MBAM en de Ccleaner laten werken.

Ziehier dan mijn aangepast logje:

Afbeelding
Groetjes van Elektro
Desktop:windows 7 home premium 64 bit
PCU intelcore i3 3,07ghz
Ram 4GB DDR3
Outlook 2007,IE11,firefox54.0.1
windows media player.
Laptop:windows 7 home premium 64 bit IE11
Ram 4Gb DDR2
PCU intel Pentium T4300