logboeken uitpluizen wie kan dat!-opgelost

Spyware is software die in het geheim op je computer wordt geplaatst en die persoonlijke gegevens doorstuurt, reclame toont, enz. Stel hier vragen, leer hoe je ervan af kan komen en hoe het te voorkomen.

Taurusago
Lid geworden op: 25 jan 2009, 21:40

24 aug 2020, 15:32

AVG is verwijderd van mijn pc
heb daarna herstart en Ccleaner64 laten lopen en registersleutels ook verwijderd die zijn achtergebleven.
Back-up staat uitgeschakeld heb ik nagezien

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

25 aug 2020, 09:35

Taurusago schreef:
24 aug 2020, 15:32
AVG is verwijderd van mijn pc
heb daarna herstart en Ccleaner64 laten lopen en registersleutels ook verwijderd die zijn achtergebleven.
Back-up staat uitgeschakeld heb ik nagezien
Test alles nu weer even uit.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)

Taurusago
Lid geworden op: 25 jan 2009, 21:40

25 aug 2020, 14:20

ben ik mee bezig, hou jullie op de hoogte

Taurusago
Lid geworden op: 25 jan 2009, 21:40

28 aug 2020, 15:14

vandaag opnieuw een vastloper gehad!
25/08
heb backup weer ingeschakeld en station D aangeduid voor de backup-drive! dit in verband met de foutmeldingen in het logboek over schijf-E.
28/8 13u48
PC loopt vast, enkel hard reset mogelijk. volgende fouten na herstart gevonden in het logboek Systeem.
1) De vorige afsluiting van het systeem om 10:37:49 op ‎28/‎08/‎2020 is onverwacht gebeurd.
systeem eventlog ID:6008
heb nochtans gewoon afgesloten om 10:37:49, start > Aan/Uit > Afsluiten.
DETAILS:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="EventLog" />
<EventID Qualifiers="32768">6008</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2020-08-28T11:48:52.6681436Z" />
<EventRecordID>13432</EventRecordID>
<Correlation />
<Execution ProcessID="0" ThreadID="0" />
<Channel>System</Channel>
<Computer>DESKTOP-64K85FH</Computer>
<Security />
</System>
- <EventData>
<Data>10:37:49</Data>
<Data>‎28/‎08/‎2020</Data>
<Data />
<Data />
<Data>328783</Data>
<Data />
<Data />

<Binary>E407080005001C000A00250031005101E407080005001C000800250031005101600900003C000000010000006009000001000000B00400000000000000000000</Binary>
</EventData>
</Event>


2) Crashdumpinitialisatie is mislukt! Volmgr ID: 46
DETAILS:
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="volmgr" />
<EventID Qualifiers="49156">46</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2020-08-28T11:48:45.8792275Z" />
<EventRecordID>13440</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="280" />
<Channel>System</Channel>
<Computer>DESKTOP-64K85FH</Computer>
<Security />
</System>
- <EventData>
<Data>\Device\HarddiskVolume2</Data>

<Binary>0000000001000000000000002E0004C0091000000F0000C000000000000000000000000000000000</Binary>
</EventData>
</Event>


Volume2 is mijn éérste schijf NA mijn C:/opstartschijf veronderstel ik! hier dus schijf D:/ ( schijf E:/ is een opgedeeld partitie van de fysieke schijf D (schijf D en E zijn 1 schijf!).

Taurusago
Lid geworden op: 25 jan 2009, 21:40

28 aug 2020, 15:20

heb daarna mijn windows10 gecontroleerd op foutieve bestanden!
1)
cmd ( admin )
DISM.exe /Online /Cleanup-Image /RestoreHealth /Source:F:/ESD-ISO /LimitAccess
waarbij F:/ESD-ISO de volumenaam is van mijn windows10 installatie schijf!
100% voltooid ( geen problemen )
2)
sfc /scannow
met als resultaat
Er zijn geen schendingen van de integriteit gevonden.

tot zover de update van mijn probleem!

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

28 aug 2020, 15:36

Hallo,

Maak een nieuwe map aan bv c:\temp,
Ga naar de map C:\Windows\Minidump

Kopieer de minidumps die erin staan, plaats deze in c:/temp maak hier een zip-bestand van.

Uitleg: http://www.hoezelfmaken.nl/index.php/computers/zelf-een-zip-bestand-maken
Upload die naar: http://www.filedropper.com/
En plaats dan de verkregen link in je volgende antwoord.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)

Taurusago
Lid geworden op: 25 jan 2009, 21:40

28 aug 2020, 16:04

De map Minidump is niet aanwezig op mijn C:/ schijf ( of c:/windows )
wat nu!

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

28 aug 2020, 16:37

Hallo,

Doe het volgende eens:

Download Afbeelding Crystal DiskInfo naar het bureaublad.
  • Dubbelklik op CrystalDiskInfoPortable_x.x.0.paf.exe en klik vervolgens op OK.
  • Het programma wordt nu uitgepakt in een nieuwe map op het bureaublad.
  • Plaats nu een vinkje bij de optie Crystal DiskInfo Portable starten en klik op Voltooien.
  • Of open de aangemaakte map en klik met de rechtermuisknop op CrystalDiskInfoPortable.exe en kies uitvoeren als administrator.
    • Is de kleur Blauw - dan is deze schijf in orde.
    • Is de kleur Geel - dan zijn er problemen met de betreffende schijf.
    • Is de kleur Rood - dan is de harde schijf zeker aan vervanging toe.
  • Als het programma geopend is, worden de gegevens van de harde schijf getoond
  • Let op: Vergroot het venster zodat alle informatie goed zichtbaar is.
  • Maak een screenshot van het programma, hoe je dat doet lees je HIER.
  • Upload dit bestand naar https://www.imgdumper.nl.
  • Je krijgt dan een unieke link. Post die link in je volgend bericht.
Afbeelding
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)

Taurusago
Lid geworden op: 25 jan 2009, 21:40

28 aug 2020, 23:36

https://www.imgdumper.nl/uploads9/5f497 ... -disks.jpg
Er lijkt iets niet in orde met mijn D en E schijf zo te zien!

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

29 aug 2020, 10:34

tijd voor die schijf te vervangen mijn gedacht

Taurusago
Lid geworden op: 25 jan 2009, 21:40

29 aug 2020, 10:57

deze bewerking uitgevoerd met dit als resultaat :
moet dit ook voor de E schijf of heeft deze bewerking de volledige schijf gecontroleerd?
C:\WINDOWS\system32>chkdsk D: /F /R
The type of the file system is NTFS.

Chkdsk cannot run because the volume is in use by another
process. Chkdsk may run if this volume is dismounted first.
ALL OPENED HANDLES TO THIS VOLUME WOULD THEN BE INVALID.
Would you like to force a dismount on this volume? (Y/N) y
Volume dismounted. All opened handles to this volume are now invalid.
Volume label is Gegevens.

Stage 1: Examining basic file system structure ...
80896 file records processed.
File verification completed.
Phase duration (File record verification): 1.42 seconds.
15 large file records processed.
Phase duration (Orphan file record recovery): 0.00 milliseconds.
0 bad file records processed.
Phase duration (Bad file record checking): 0.26 milliseconds.

Stage 2: Examining file name linkage ...
9336 reparse records processed.
85508 index entries processed.
Index verification completed.
Phase duration (Index verification): 9.23 seconds.
0 unindexed files scanned.
Phase duration (Orphan reconnection): 21.00 milliseconds.
0 unindexed files recovered to lost and found.
Phase duration (Orphan recovery to lost and found): 0.74 milliseconds.
9336 reparse records processed.
Phase duration (Reparse point and Object ID verification): 46.70 milliseconds.

Stage 3: Examining security descriptors ...
Security descriptor verification completed.
Phase duration (Security descriptor verification): 27.58 milliseconds.
2307 data files processed.
Phase duration (Data attribute verification): 0.48 milliseconds.
CHKDSK is verifying Usn Journal...
34313352 USN bytes processed.
Usn Journal verification completed.
Phase duration (USN journal verification): 305.28 milliseconds.

Stage 4: Looking for bad clusters in user file data ...
80880 files processed.
File data verification completed.
Phase duration (User file recovery): 45.22 minutes.

Stage 5: Looking for bad, free clusters ...
69548741 free clusters processed.
Free space verification is complete.
Phase duration (Free space recovery): 0.00 milliseconds.
CHKDSK discovered free space marked as allocated in the volume bitmap.

Windows has made corrections to the file system.
No further action is required.

522851450 KB total disk space.
244427320 KB in 70373 files.
31740 KB in 2308 indexes.
0 KB in bad sectors.
197422 KB in use by the system.
65536 KB occupied by the log file.
278194968 KB available on disk.

4096 bytes in each allocation unit.
130712862 total allocation units on disk.
69548742 allocation units available on disk.
Total duration: 45.40 minutes (2724429 ms).

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

29 aug 2020, 12:21

Hallo,

D en E geven fout: C5 current pending sector count

CrystalDiskInfo C5 - Huidige aantal lopende sectoren
Een getal groter dan 0 in de kolom C5 - Huidige in afwachting van sector telling zorgt ervoor dat CrystalDiskInfo een waarschuwing geeft.
Uw huidige aantal lopende sectoren is een waarschuwing over onstabiele sectoren op uw schijf die wachten om opnieuw toegewezen (opnieuw toegewezen) te worden om ruimte op de schijf vrij te maken.
Kortom, uw harde schijf had problemen met het lezen van een sector van de schijf en overweegt de sector opnieuw toe te wijzen aan een van de reservesectoren.
Het aantal in behandeling zijnde sectoren kan omhoog / omlaag gaan, afhankelijk van het feit of de schijf later met succes gegevens uit de sector kan lezen,
of als de sector slecht is, wordt het een opnieuw toegewezen sector (ID 05) en het aantal in behandeling neemt af maar het opnieuw toegewezen aantal het aantal zal omhoog gaan.
Sectoren die in behandeling zijn, zijn een waarschuwing dat uw schijf mogelijk problemen of storingen ondervindt.
De belangrijkste manier om te bepalen of uw schijf waarschijnlijk zal falen, is hoe snel dit aantal toeneemt.
Als uw aantal redelijk laag is (zeg <20) en nadat u de drive hebt blijven gebruiken, het systeem opnieuw hebt opgestart, enzovoort, blijft de telling exact hetzelfde, dan is uw drive mogelijk in orde.
Als het aantal sectoren dat in behandeling is echter toeneemt, moet u de schijf onmiddellijk vervangen om gegevensverlies te voorkomen.

Dus de schijven raken op, is het mogelijk om deze schijven los te koppelen om dan te kijken hoe de pc draait.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)

Taurusago
Lid geworden op: 25 jan 2009, 21:40

29 aug 2020, 13:56

schijf loskoppelen is geen optie daar ik de D schijf gebruik om mijn gegevens ( documenten, afbeeldingen, enz...) in op te slaan. Heb de standaardmappen van C naar D verwezen/verplaatst daarom.
De E schijf heb ik gebruikt om mijn programma's op te installeren.
Wat is nu het beste volgens u!
vraag 1
een nieuwe schijf zal misschien wel te overwegen zijn om plotse problemen te vermijden maar,
kies ik dan voor: SSD of nog een mechanische versie! ( denk best SSD niet! )
vraag 2
kan ik de gegevens gewoon van de oude schijf D naar de nieuwe schijf verplaatsen en programma's op de C schijf installeren? of hoe zou jij het organiseren!
ps: mijn belangrijkste gegeven staan ook nog eens op een externe schijf als backup.
vraag 3
welke ssd schijf raad je mij aanmet deze configuratie ( al enkele jaren oud! )
Afbeelding

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

29 aug 2020, 16:55

Hallo,

Ik ben niet een echte Hardware specialist maar zal mijn idee hardop hier neer zetten.

Welke schijf tja dat is ook zeer persoonlijk, ik heb toevallig 3 soorten in mijn kast.

SSD van Samsung en 2 data schijven 1 van WD en 1 van Toshiba met alleen nog geen problemen gehad.

Jij gebruik Samsung schijven niks mis mee dus als je tevreden bent.
Hoe dan handelen (wat ik zou doen misschien hebben andere nog nuttige aanvullingen)

De SSD voor je besturing -systeem en programma's gebruiken (zoals je al heb)
Dan zou ik voor opslag kiezen voor SATA schijf en niet voor SSD.
Hierop al je extra opslag zetten.

De gegevens kan je gewoon overzetten, ik gebruik daarvoor een dock station.
Programma's die op de oude schijven staan zou je opnieuw moeten installeren
want die kan je niet kopieer en plakken op een nieuwe schijf.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)

Taurusago
Lid geworden op: 25 jan 2009, 21:40

29 aug 2020, 21:39

ok bedankt Abbs voor jou mening!
Heb ondertussen gevonden waarom er waarschijnlijk geen minidump wordt geschreven, de virtuele pagefale stond uitgeschakeld maar functie staat wel enebled!, nu verder afwachten !