tweede hands laptop gekregen van collega-opgelost

Spyware is software die in het geheim op je computer wordt geplaatst en die persoonlijke gegevens doorstuurt, reclame toont, enz. Stel hier vragen, leer hoe je ervan af kan komen en hoe het te voorkomen.

kaniop
Lid geworden op: 02 feb 2005, 20:47

21 mei 2017, 04:17

Even ter controle

pas een tweede hands laptop gekregen van collega (tof)
maar toch even een log plaatsen ter controle
ps: heb ook ccleaner laten draaien en opgeruimd .
Malwarebytes heeft ook niets gevonden

zie hier mijn log alvast bedankt


Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 4:06:09, on 21/05/2017
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.15063.0000)

FIREFOX: 53.0.2 (x86 nl)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\Unchecky\bin\unchecky_bg.exe
C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
C:\Users\Gebruiker\AppData\Local\Microsoft\OneDrive\OneDrive.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Users\Gebruiker\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/p/?LinkId=255141
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/p/?LinkId=255141
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=
O4 - HKCU\..\Run: [OneDrive] "C:\Users\Gebruiker\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\Run: [Spotify Web Helper] "C:\Windows.old\Users\Gebruiker\AppData\Roaming\Spotify\SpotifyWebHelper.exe"
O4 - HKCU\..\Run: [Spotify] "C:\Windows.old\Users\Gebruiker\AppData\Roaming\Spotify\Spotify.exe" -autostart -minimized
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: @oem10.inf,%fpCSEvtService_SvcDesc%;fpCSEvtSvc (fpCsEvtSvc) - Unknown owner - C:\WINDOWS\system32\fpCSEvtSvc.exe (file missing)
O23 - Service: Google Update-service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService1.0.0.0) - Unknown owner - C:\WINDOWS\system32\igfxCUIService.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Malwarebytes Service (MBAMService) - Malwarebytes - C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\SecurityHealthAgent.dll,-1002 (SecurityHealthService) - Unknown owner - C:\WINDOWS\system32\SecurityHealthService.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender Advanced Threat Protection\MsSense.exe,-1001 (Sense) - Unknown owner - C:\Program Files (x86)\Windows Defender Advanced Threat Protection\MsSense.exe (file missing)
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spectrum.exe,-101 (spectrum) - Unknown owner - C:\WINDOWS\system32\spectrum.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: SynTPEnh Caller Service (SynTPEnhService) - Synaptics Incorporated - C:\Program Files\Synaptics\SynTP\SynTPEnhService.exe
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\WINDOWS\system32\UI0Detect.exe (file missing)
O23 - Service: Unchecky - RaMMicHaeL - C:\Program Files (x86)\Unchecky\bin\unchecky_svc.exe
O23 - Service: @oem10.inf,%WBFService_SvcDesc%;Synaptics FP WBF Policy Service (valWBFPolicyService) - Unknown owner - C:\WINDOWS\system32\valWBFPolicyService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 7512 bytes

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

21 mei 2017, 10:27

kaniop,

Open CCleaner NIET laten scannen.
Klik op Opties --> Bewaking
Verwijder daar al de vinkjes als die er staan.
Spotify.exe , SpotifyWebHelper.exe en One drive staan in de opstart van Windows.
Dat is niet noodzakelijk en vooral One drive kan voor vertraging zorgen door het synchroniseren.
Uitschakelen in de opstart kan met CCleaner:
Klik op Gereedschap --> Opstarten
Klik enkele malen op Ingeschakeld tot al de Ja onder elkaar staan.
Klik met de Ctrl toets ingedrukt op de drie lijnen die hoger vernoemde
bestanden bevatten.
Klik langs de rechterkant op Uitschakelen
Sluit CCleaner.
Herstart de computer.

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

21 mei 2017, 11:49

ge zult nog updates moeten doen , die internetexplorer is out of date

kaniop
Lid geworden op: 02 feb 2005, 20:47

22 mei 2017, 11:55

hallo iedereen
Alvast bedankt voor de snelle reactie
blij dat alles in orde is :D
Juist de internet Explorer updaten lukt mij niet
Weet niet waar ik dat kan terug vinden :oops:

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

22 mei 2017, 12:11

kaniop,

In Internet Explorer , klik op Help
Klik op Over Internet Explorer
Zet een vinkje bij Nieuwe versies automatisch installeren
Sluit Internet Explorer.
Herstart de computer
Start Internet Explorer.

Sony

kaniop
Lid geworden op: 02 feb 2005, 20:47

22 mei 2017, 15:55

Zie geen help staan in internet explorer

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

22 mei 2017, 18:31

kaniop,

helemaal bovenaan op de rechtermuisknop klikken en een vinkje zetten bij
menu balk , in die balk staat Help.

Sony

kaniop
Lid geworden op: 02 feb 2005, 20:47

22 mei 2017, 22:51

hallo sony
kan geen vinkje zetten zie foto

Afbeelding

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

23 mei 2017, 08:09

je ziet dat blauwe kb4018271 staan (in uw screenshot )

zet dat venstertje daar eens terug en klik dan is op die blauwe kb.....

eens zien wat dat doet
normaal gaat dan uwe browser open op een pagina van microsoft
daar staat dan :
Methode 1: Microsoft Update
Deze update is beschikbaar via Microsoft Update.
Als u automatische updates inschakelt, wordt deze update gedownload en automatisch geïnstalleerd

kontroleer dus eens via windows update via configuratiescherm

als die dan nog niet wil updaten dan staat der op die pagina :
Methode 2: Microsoft Update-catalogus
Als u het zelfstandige pakket voor deze update, gaat u naar de website Microsoft Update-catalogus
daar staat opnieuw een blauwe : Microsoft Update-catalogus.
als men daar op klikt krijgt men een lijst van updates
die ge nodig hebt die staat helemaal staat die er tussen
kb4018271
die kunt ge downloaden , opslaan en dan op dubbelklikken om te instaleren
(wel zien als ge die instaleerd , dat internetexplorer gesloten is )

kaniop
Lid geworden op: 02 feb 2005, 20:47

23 mei 2017, 09:42

dan kom ik hier uit , wat nu ( zie link )

https://support.microsoft.com/nl-nl/hel ... may-9-2017

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

23 mei 2017, 10:03

eerst het andere doen hé
naar het vergrootglasje >update intypen >naar updates zoeken (systeeminstellingen)
klik op de knop : naar updates zoeken
en dan gedult hebben


staat daar bij u :
Afbeelding

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

23 mei 2017, 10:41

kaniop
kan geen vinkje zetten zie foto
sorry ik was met een Windows 7 bezig.
Op die laptop staat een Windows 10 ?

Sony

verhaegen
Support SeniorenNet
Lid geworden op: 03 apr 2003, 20:48
Locatie: kapellen

23 mei 2017, 10:48

Afbeelding

sorry
ik denk dat ik me miskeken heb
onderstaande heb ik is gaan kijken in mijn internetexplorer
ik gebruik die eigenlijk nooit


de kontrole update mag altijd gedaan worden hoor

kaniop
Lid geworden op: 02 feb 2005, 20:47

23 mei 2017, 10:51

staat vandaag



Afbeelding

Sony
Lid geworden op: 19 feb 2005, 13:45
Locatie: Boom

23 mei 2017, 10:55

kaniop,

ja dat is inderdaad Windows 10 en de gegevens van Internet Explorer zijn
in orde zoals de rest van de computer.
Veel succes met het nieuwe toestel.

Sony