Hijackthis-opgelost

Spyware is software die in het geheim op je computer wordt geplaatst en die persoonlijke gegevens doorstuurt, reclame toont, enz. Stel hier vragen, leer hoe je ervan af kan komen en hoe het te voorkomen.

Sue
Lid geworden op: 22 jun 2005, 15:05
Locatie: Aarschot

12 mei 2017, 11:08

==================== Other Areas ============================

(Currently there is no automatic fix for this section.)

HKU\S-1-5-21-3735606429-848728412-1924248078-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\Web\Wallpaper\Windows\img0.jpg
DNS Servers: 195.130.130.3 - 195.130.131.3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall is enabled.

==================== MSCONFIG/TASK MANAGER disabled items ==

HKLM\...\StartupApproved\Run: => "Logitech Download Assistant"
HKLM\...\StartupApproved\Run32: => "snp2uvc"

==================== FirewallRules (Whitelisted) ===============

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

FirewallRules: [{A56D16CE-91AF-4A37-84B6-538C8A08AA03}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
FirewallRules: [{95F8E9E1-ACC0-48E7-90D8-AEF8E49D84DE}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{630AE36B-5F3D-4E4E-A324-BB896262EBA4}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{4C7EA425-EF32-4A13-BBBF-F7C837EC8A7C}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{69209359-1746-493C-81AA-4587356965DC}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{273E07FC-7CCF-4D27-9E60-F04AE7BFED12}] => (Allow) C:\Program Files\Intel\WiFi\bin\PanDhcpDns.exe
FirewallRules: [{F1F5DEFD-BBBF-47BD-8724-8D7B12EE7CC2}] => (Allow) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPPSdr\HPDiagnosticCoreUI.exe
FirewallRules: [{0C540AE0-8B1D-437D-A0CF-886A6F78B57F}] => (Allow) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPPSdr\HPDiagnosticCoreUI.exe
FirewallRules: [{FD9D6671-55E3-4531-BF9D-B5C857398985}] => (Allow) C:\Program Files\HP\HP ENVY 5540 series\Bin\HPNetworkCommunicatorCom.exe
FirewallRules: [{32E04CA2-571B-4FB9-8077-EAF536B5566A}] => (Allow) LPort=5357
FirewallRules: [{E5711485-7686-468B-9467-5BAACE1A45A7}] => (Allow) C:\Program Files\HP\HP ENVY 5540 series\Bin\DeviceSetup.exe
FirewallRules: [{EEDB141F-A0F9-4810-A1B1-9B79F97DAFA2}] => (Allow) C:\Program Files (x86)\Lenovo\Lenovo Photo Master\subsys\AdvPhotoEditor\PhotoDirector5.exe
FirewallRules: [{B8054FDC-A8F6-405C-B8F1-DF87C757426E}] => (Allow) C:\Program Files (x86)\Lenovo\SHAREit\SHAREit.exe
FirewallRules: [{B350C51E-8ACC-4C0D-8B0A-28233E4EA2E3}] => (Allow) C:\Program Files (x86)\Lenovo\SHAREit\SHAREit.exe

==================== Restore Points =========================

ATTENTION: System Restore is disabled

==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (05/10/2017 04:42:09 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Het programma chrome.exe, versie 58.0.3029.96 reageert niet meer op Windows en is afgesloten. Als u wilt zien of er meer informatie over het probleem beschikbaar is, raadpleegt u de probleemgeschiedenis in het onderdeel Beveiliging en onderhoud van het Configuratiescherm.

Proces-id: 1e84

Starttijd: 01d2c99aaf96ec2d

Eindtijd: 4294967295

Toepassingspad: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

Rapport-id: 19786a4a-8f18-4b50-9981-2adebd2d823f

Volledige pakketnaam met fout:

Relatieve toepassings-id van pakket met fout:

Error: (05/10/2017 04:29:24 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Local Hostname LAPTOP-VK36L169.local already in use; will try LAPTOP-VK36L169-2.local instead

Error: (05/10/2017 04:29:24 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: mDNSCoreReceiveResponse: ProbeCount 2; will deregister 16 LAPTOP-VK36L169.local. AAAA 2A02:1810:AC24:0200:ED2F:12FD:A907:8217

Error: (05/10/2017 04:29:24 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: mDNSCoreReceiveResponse: Received from FE80:0000:0000:0000:ED2F:12FD:A907:8217:5353 16 LAPTOP-VK36L169.local. AAAA 2A02:1810:AC24:0200:7222:EC29:67BB:3223

Error: (05/10/2017 10:59:55 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: LAPTOP-VK36L169)
Description: Het pakket Microsoft.MicrosoftEdge_40.15063.0.0_neutral__8wekyb3d8bbwe+ContentProcess#{00061404-0001-0000-2a12-310300000000} is beëindigd omdat het onderbreken te lang duurde.

Error: (05/09/2017 08:29:47 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: LAPTOP-VK36L169)
Description: Het activeren van de app Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy!App is mislukt door de fout -2147024865. Kijk in het logboek Microsoft-Windows-TWinUI/Operational voor aanvullende informatie.

Error: (05/09/2017 08:29:47 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: LAPTOP-VK36L169)
Description: Het activeren van de app Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy!App is mislukt door de fout -2144927141. Kijk in het logboek Microsoft-Windows-TWinUI/Operational voor aanvullende informatie.

Error: (05/09/2017 08:25:38 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Het programma chrome.exe, versie 58.0.3029.96 reageert niet meer op Windows en is afgesloten. Als u wilt zien of er meer informatie over het probleem beschikbaar is, raadpleegt u de probleemgeschiedenis in het onderdeel Beveiliging en onderhoud van het Configuratiescherm.

Proces-id: 1530

Starttijd: 01d2c8f09083ca7f

Eindtijd: 60000

Toepassingspad: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

Rapport-id: 806532ef-8673-451f-a6e6-6c9f7f1195c7

Volledige pakketnaam met fout:

Relatieve toepassings-id van pakket met fout:

Error: (05/09/2017 08:25:33 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Het programma chrome.exe, versie 58.0.3029.96 reageert niet meer op Windows en is afgesloten. Als u wilt zien of er meer informatie over het probleem beschikbaar is, raadpleegt u de probleemgeschiedenis in het onderdeel Beveiliging en onderhoud van het Configuratiescherm.

Proces-id: 2778

Starttijd: 01d2c8f15eb6c517

Eindtijd: 60000

Toepassingspad: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe

Rapport-id: f9c67562-7cce-4f2d-88b7-d041a4ca205d

Volledige pakketnaam met fout:

Relatieve toepassings-id van pakket met fout:

Error: (05/09/2017 08:04:36 PM) (Source: MSDTC Client 2) (EventID: 4104) (User: )
Description: Kan de status van clusterknooppunt niet ophalen. De geretourneerde foutcode: 0x8007085A

Sue
Lid geworden op: 22 jun 2005, 15:05
Locatie: Aarschot

12 mei 2017, 11:10

System errors:
=============
Error: (05/11/2017 01:09:05 PM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY)
Description: In de machtigingsinstellingen application-specific wordt de machtiging Activation niet verleend aan Local voor de COM-servertoepassing met CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
en APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
aan de gebruiker NT AUTHORITY\SYSTEM SID (S-1-5-18) met het adres LocalHost (Using LRPC) die wordt uitgevoerd in de toepassingscontainer Unavailable SID (Unavailable). Deze beveiligingsmachtiging kan worden gewijzigd met het beheerprogramma van Component Services.

Error: (05/11/2017 11:43:54 AM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY)
Description: In de machtigingsinstellingen application-specific wordt de machtiging Activation niet verleend aan Local voor de COM-servertoepassing met CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
en APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
aan de gebruiker NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19) met het adres LocalHost (Using LRPC) die wordt uitgevoerd in de toepassingscontainer Unavailable SID (Unavailable). Deze beveiligingsmachtiging kan worden gewijzigd met het beheerprogramma van Component Services.

Error: (05/11/2017 11:43:54 AM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY)
Description: In de machtigingsinstellingen application-specific wordt de machtiging Activation niet verleend aan Local voor de COM-servertoepassing met CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
en APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
aan de gebruiker NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19) met het adres LocalHost (Using LRPC) die wordt uitgevoerd in de toepassingscontainer Unavailable SID (Unavailable). Deze beveiligingsmachtiging kan worden gewijzigd met het beheerprogramma van Component Services.

Error: (05/11/2017 11:43:37 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: De CldFlt-service kan vanwege de volgende fout niet worden gestart:
De aanvraag wordt niet ondersteund.

Error: (05/11/2017 11:43:23 AM) (Source: Service Control Manager) (EventID: 7043) (User: )
Description: De service Delivery Optimization is niet juist afgesloten na de ontvangst van een besturingselement voor afsluiten.

Error: (05/11/2017 11:24:40 AM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY)
Description: In de machtigingsinstellingen application-specific wordt de machtiging Activation niet verleend aan Local voor de COM-servertoepassing met CLSID
{D63B10C5-BB46-4990-A94F-E40B9D520160}
en APPID
{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}
aan de gebruiker NT AUTHORITY\SYSTEM SID (S-1-5-18) met het adres LocalHost (Using LRPC) die wordt uitgevoerd in de toepassingscontainer Unavailable SID (Unavailable). Deze beveiligingsmachtiging kan worden gewijzigd met het beheerprogramma van Component Services.

Error: (05/11/2017 11:02:10 AM) (Source: DCOM) (EventID: 10010) (User: NT AUTHORITY)
Description: De server Microsoft.Bluetooth.Profiles.Gatt.Interface.GattServerRegistrar heeft zich niet binnen de vereiste termijn bij DCOM geregistreerd.

Error: (05/11/2017 11:00:23 AM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY)
Description: In de machtigingsinstellingen application-specific wordt de machtiging Activation niet verleend aan Local voor de COM-servertoepassing met CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
en APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
aan de gebruiker NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19) met het adres LocalHost (Using LRPC) die wordt uitgevoerd in de toepassingscontainer Unavailable SID (Unavailable). Deze beveiligingsmachtiging kan worden gewijzigd met het beheerprogramma van Component Services.

Error: (05/11/2017 11:00:23 AM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY)
Description: In de machtigingsinstellingen application-specific wordt de machtiging Activation niet verleend aan Local voor de COM-servertoepassing met CLSID
{6B3B8D23-FA8D-40B9-8DBD-B950333E2C52}
en APPID
{4839DDB7-58C2-48F5-8283-E1D1807D0D7D}
aan de gebruiker NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19) met het adres LocalHost (Using LRPC) die wordt uitgevoerd in de toepassingscontainer Unavailable SID (Unavailable). Deze beveiligingsmachtiging kan worden gewijzigd met het beheerprogramma van Component Services.

Error: (05/11/2017 11:00:10 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: De CldFlt-service kan vanwege de volgende fout niet worden gestart:
De aanvraag wordt niet ondersteund.


CodeIntegrity:
===================================
Date: 2017-05-09 19:57:15.747
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe because the set of per-page image hashes could not be found on the system.

Date: 2017-05-09 19:57:15.742
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe because the set of per-page image hashes could not be found on the system.

Date: 2017-05-09 19:57:15.737
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe because the set of per-page image hashes could not be found on the system.

Date: 2017-05-09 19:57:15.732
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe because the set of per-page image hashes could not be found on the system.


==================== Memory info ===========================

Processor: Intel(R) Core(TM) i3-5005U CPU @ 2.00GHz
Percentage of memory in use: 61%
Total physical RAM: 4011.08 MB
Available physical RAM: 1548.27 MB
Total Virtual: 5419.08 MB
Available Virtual: 2364.67 MB

==================== Drives ================================

Drive c: (Windows) (Fixed) (Total:96.69 GB) (Free:34.61 GB) NTFS ==>[system with boot components (obtained from drive)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 119.2 GB) (Disk ID: 743C7BF8)

Partition: GPT.

==================== End of Addition.txt ===========================


Zo nu heb ik alles hier geplaatst , hoop dat het zo wel lukt?

Groetjes
Sue :)

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

12 mei 2017, 11:37

Hallo,

Heel goed gedaan :D

De logjes zijn nu compleet, maar je heb geen malware of infectie.

Bij stap 2. staat Indien nodig, maar bij jou niet van toepassing want je wilde toch de gratis versie en daar heb je dan geen sleutel voor nodig.
Dus kan je verder gaan met het uitvoeren van die tool.

Verwijder eens de laatste geïnstalleerde update(s):
Klik op Start > Klik links onder op "Instellingen" (een soort tandwieltje)
Klik op "Bijwerken en beveiliging" > Klik op "Geschiedenis van updates"
Klik op "Installatie van updates ongedaan maken" > Scrol naar beneden tot je "Microsoft Windows" ziet staan.
Klik op de laatste nieuw geïnstalleerde update(s) de datum staat erbij.
Klik op de update en klik bovenin op "Verwijderen" doe dat met elke update van die datum die onder "Microsoft Windows" staan.
Sluit alle pagina's en herstart je pc, hoe werkt je pc nu?
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)

Sue
Lid geworden op: 22 jun 2005, 15:05
Locatie: Aarschot

12 mei 2017, 14:49

:P :D :D :D

Ik ben weer een gelukkig mens !
Bedankt voor de hulp !! Wat zou ik doen zonder jullie!

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

12 mei 2017, 14:57

Sue schreef::P :D :D :D

Ik ben weer een gelukkig mens !
Bedankt voor de hulp !! Wat zou ik doen zonder jullie!
Ik neem aan dat alles weer goed draait, hou die update even in de gaten want die zou weer worden aangeboden.
Je kan hem dan weer installeren en kijken wat er dan gaat gebeuren.

Over je probleem met je toetsenbord maak daarvoor hier een nieuw onderwerp: http://www.seniorennet.be/forum/viewforum.php?f=8


Download Afbeelding Delfix - Alternatieve downloadlink by Xplode naar het bureaublad.

Dubbelklik op Delfix.exe om de tool te starten.
Zet nu een vinkje voor het volgende item:
  • Remove disinfection tools
Klik nu op "Run" en wacht geduldig tot de tool gereed is.
Wanneer de tool gereed is wordt er een logbestand aangemaakt. Dit hoeft je echter niet te plaatsen.
Start je pc hierna opnieuw op, mochten er nog programma's of log bestanden aanwezig zijn mag je die handmatig verwijderen.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)

Sue
Lid geworden op: 22 jun 2005, 15:05
Locatie: Aarschot

12 mei 2017, 15:10

Die update kreeg ik direct al aangeboden, is geïnstalleerd en werkt perfect.

En ja was dat toetsenbord rats vergeten, ik ga er eens naar kijken !


Hartelijk dank nog eens ! :D

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

12 mei 2017, 15:12

Hallo,

Dat is mooi, dan houden we deze als opgelost :D
Bedankt en graag gedaan.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)

Sue
Lid geworden op: 22 jun 2005, 15:05
Locatie: Aarschot

12 mei 2017, 15:30

Oeps, hoop dat je dit nog leest?

Heb terug hetzelfde . Heb die delfix gedraaid, logje en daarna kreeg ik terug hetzelfde probleem.

Had ik die updates niet mogen nemen?
ben terug gaan kijken maar die staan niet meer bij de updates, alleen nog van silverlight.

Er is ook een van adobe geweest
Sorry :cry: :oops:

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

12 mei 2017, 17:44

Hallo,

We gaan kijken of er nog updates zijn:
Klik op Start > Klik links onder op "Instellingen" (een soort tandwieltje)
Klik op "Bijwerken en beveiliging" > Klik op Naar updates zoeken.

Worden er nu updates aangeboden en zo ja welke?
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)

Sue
Lid geworden op: 22 jun 2005, 15:05
Locatie: Aarschot

13 mei 2017, 11:41

• 2017-05 Security Update for Adobe Flash Player for Windows 10 Version 1703 for x64-based Systems (KB4020821)

• 2017-05 Cumulative Update for Windows 10 Version 1703 for x64-based Systems (KB4016871)

Kan ik die gewoon installeren?

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

13 mei 2017, 11:45

Hallo,

Ja, het zijn belangrijke updates.
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)

Sue
Lid geworden op: 22 jun 2005, 15:05
Locatie: Aarschot

13 mei 2017, 11:53

Bedankt, hij heeft ze ondertussen al gedaan, automatisch.

Ik had wel de vermelding dat mijn pc up to date was en gisteren om 14.53u updates had gedaan?

Nu ja, hij werkt weer prima ! Ik ben altijd te snel met reageren )

Nu weet ik ook zo een beetje waar ik moet naar kijken !
Hartelijk dank en geniet nog van een fijn weekend !

:D :D :D
Sue

Verdorie, mag hier niet vloeken maar terug.
Is net of het bij afbeeldingen is?
Ik wilde gaan kijken , had iemand foto doorgestuurd via messenger en hij begon weer traag te werken?

Moet ik nu van voorafaan die stappen terug ondernemen?
zit de update van adobe flashplayer er voor niks tussen?

Sue :cry:

abbs
Lid geworden op: 16 dec 2016, 13:49
Locatie: Leidschendam
Contacteer:

13 mei 2017, 12:16

Hallo,

We gaan eens wat nakijken:

Klik op je Vergrootglas, type hier het commando msconfig in gevolgd door enter.
  • Open het tabblad "Services" en vink de optie "Alle Microsoft services verbergen" aan.
  • Klik nu op de knop "Alles uitschakelen"
  • Open nu het tabblad "Opstarten" en klik op "Taakbeheer openen"
  • Schakel bij het tabblad opstarten nu alles items uit door deze één voor één te selecteren en op Uitschakelen te klikken. <== Noteer eerst wat allemaal is ingeschakeld..
Herstart je pc en kijk hoe je pc nu werkt?
Groeten abbs
Afbeelding
Member of UNITE (Unified Network of Instructors and Trained Eliminators)

Sue
Lid geworden op: 22 jun 2005, 15:05
Locatie: Aarschot

13 mei 2017, 12:54

Ja, ik durf bijna niet te zeggen maar tot nu toe werkt het .

Heb printscreentje gemaakt van hetgene nu allemaal uitgeschakeld is.
Mag dit zo blijven?

Afbeelding

Sue
Lid geworden op: 22 jun 2005, 15:05
Locatie: Aarschot

13 mei 2017, 13:24

Liep hier ondertussen weer helemaal vast.
Moet dan terug opstarten en kan direct hier openen om te antwoorden.

Had ook een printscreen gemaakt van de updates.
Nu het mss nog lukt, ben je hier iets mee?

Het is nu weekend, kan begrijpen dat je iets gepland hebt.
Dan wacht ik maar hoor !
Afbeelding