Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

pc beetje traag laatste tijd

Pagina: 1
Acties:

Verwijderd

Topicstarter
mijn pc is een beetje traag de laatste tijd. ik heb even een hijackthis scan gemaakt. ook natuurlijk alle laatste anti-spyware laten lopen. hier is mijn hijackthis log:




Logfile of HijackThis v1.97.7
Scan saved at 21:38:03, on 26-4-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\IP Insight\ARMon32a.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe
C:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe
C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\nrchk.exe
C:\WINDOWS\ccApp.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\winagent.exe
C:\WINDOWS\restun.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe
C:\Program Files\Lavasoft\Ad-aware 6\Ad-aware.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
F:\Software\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://web.planet.nl/zoeken
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.planet.nl/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5A5B6916-ED71-4531-8018-E792DD44156E} - C:\WINDOWS\dd.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 2002\Pop3trap.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [NetPumper] "C:\Documents and Settings\Frans\Mijn documenten\Stefan\Website's\NetPumper\NetPumperIEProxy.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [Nero] C:\WINDOWS\nrchk.exe /i
O4 - HKLM\..\Run: [Realtime Audio Engine] mmrtkrnl.exe
O4 - HKLM\..\Run: [ccApp] C:\WINDOWS\ccApp.exe /i
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [MsnExplorer] C:\WINDOWS\winagent.exe /i
O4 - HKLM\..\Run: [resagnt] C:\WINDOWS\restun.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Download with GetRight - C:\Program Files\GetRight\GRdownload.htm
O8 - Extra context menu item: Download with NetPumper - C:\Documents and Settings\Frans\Mijn documenten\Stefan\Website's\NetPumper\AddUrl.htm
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ontvang alles met FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Ontvang met FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Program Files\GetRight\GRbrowse.htm
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Onderzoek (HKLM)
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O14 - IERESET.INF: START_PAGE_URL=http://www.planet.nl
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedi...wave/cabs/director/sw.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.../MineSweeper.cab31267.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec....ontent/vc/bin/AvSniff.cab
O16 - DPF: {32505657-9980-0010-8000-00AA00389B71} - http://download.microsoft...-E4CAB36EB01F/wmvadvd.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft...-94901338C922/wmv9VCM.CAB
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by16fd.bay16.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec....tent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn...rStatsClient.cab31267.cab
O16 - DPF: {9B4AA442-9EBF-11D5-8C11-0050DA4957F5} - http://www.xs4all.nl/~kuhljf/nl.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macrome...ve/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4E79170D-98CF-4F4C-BEE4-DA3EFB34511A}: NameServer = 195.121.1.34 195.121.1.66
O17 - HKLM\System\CS1\Services\Tcpip\..\{4E79170D-98CF-4F4C-BEE4-DA3EFB34511A}: NameServer = 195.121.1.34 195.121.1.66




kunnen jullie hier wat mee?

  • tweakraiser
  • Registratie: Augustus 2004
  • Laatst online: 10:17

tweakraiser

I have such sites to show you

Ik zie er niets vreemds tussenstaan.
Heb je 2 Antivirus scanners geinstalleerd? Ik zie namelijk Trend Micro PC-cillin en Norton Antivirus.
Dat zou teveel van het goede betekenen.
Schijf defragmenteren, tijdelijk bestanden verwijderen... vergeet niet in Local Settings/Temporary Internet Files/ de Content.ie5 directory te verwijderen.
Verder zou je windows even opnieuw kunnen installeren dan weet je zeker dat je weer een frisse start maakt.

Strava | Webdesign


  • jotheman
  • Registratie: September 2000
  • Laatst online: 24-11 20:22

jotheman

Was like that when I got here!

O2 - BHO: (no name) - {5A5B6916-ED71-4531-8018-E792DD44156E} - C:\WINDOWS\dd.dll
O4 - HKLM\..\Run: [resagnt] C:\WINDOWS\restun.exe
C:\WINDOWS\winagent.exe
C:\WINDOWS\restun.exe
C:\WINDOWS\nrchk.exe

Die zien er niet al te betrouwbaar uit...

I see dead pixels...


Verwijderd

Topicstarter
ik heb tijdelijk eventjes een demo-tje draaiende gehad van norton antivirus. dit met het feit dat ik trend micro niet gebruik (zat gratis bij mijn pc, is ***ding) en norton, ja dat demo-ding is nooit weggegaan. beetje raar.

ik ga eventjes hetgene doen wat jij zei. windows opnieuw installeren beschouw ik als redmiddel als het ECHT niet anders kan :P


btw: vooral met programma's van microsoft zelf is die erg traag, bv: outlook, valt niet meer in te werken

[ Voor 14% gewijzigd door Verwijderd op 26-04-2005 21:52 ]


Verwijderd

Topicstarter
tweakraiser schreef op dinsdag 26 april 2005 @ 21:46:
Ik zie er niets vreemds tussenstaan.
Heb je 2 Antivirus scanners geinstalleerd? Ik zie namelijk Trend Micro PC-cillin en Norton Antivirus.
Dat zou teveel van het goede betekenen.
Schijf defragmenteren, tijdelijk bestanden verwijderen... vergeet niet in Local Settings/Temporary Internet Files/ de Content.ie5 directory te verwijderen.
Verder zou je windows even opnieuw kunnen installeren dan weet je zeker dat je weer een frisse start maakt.
in die map local settings/temporary internet files kan ik die helemaal leeg maken? en die directory heb ik niet.

Verwijderd

Hoe zit het met je temps/ PSU ? daarmee alles in orde ?
een stoffige processor koeler kan de boel ook wel is ophouden :o

Verwijderd

Topicstarter
je bedoelt dat er stof in m'n case zit?? dat zal wel mee vallen...

  • André
  • Registratie: Maart 2002
  • Laatst online: 27-11 10:04

André

Analytics dude

Post je log hier eens:
http://www.hijackthis.de/

  • tweakraiser
  • Registratie: Augustus 2004
  • Laatst online: 10:17

tweakraiser

I have such sites to show you

Je kunt die map helemaal leegmaken ja. De map content.IE5 moet je zelf intikken in de explorer adresbalk.
ook kun je de map Temp leegmaken (scheelt ook weer in schijfruimte :P)
Probeer toch ook Norton Antivirus te verwijderen! Dat scheelt vast een hoop in snelheid.
Je kunt ook een registry-cleaner downloaden dat wil ook nog wel eens helpen.
Good luck :Y)

Strava | Webdesign


Verwijderd

Topicstarter
jotheman schreef op dinsdag 26 april 2005 @ 21:51:
O2 - BHO: (no name) - {5A5B6916-ED71-4531-8018-E792DD44156E} - C:\WINDOWS\dd.dll
O4 - HKLM\..\Run: [resagnt] C:\WINDOWS\restun.exe
C:\WINDOWS\winagent.exe
C:\WINDOWS\restun.exe
C:\WINDOWS\nrchk.exe

Die zien er niet al te betrouwbaar uit...
kan ik die verwijdere? gaat me pc dan niet trippen?

ja ben beetje voorzichtig hoor... deze pc is nog niet zo heel oud..

  • Sassie
  • Registratie: November 1999
  • Laatst online: 13:07
Verwijderd schreef op dinsdag 26 april 2005 @ 22:05:
[...]


in die map local settings/temporary internet files kan ik die helemaal leeg maken? en die directory heb ik niet.
Gebruik anders even CCleaner (http://www.ccleaner.com/), ruimt onder andere tijdelijke bestanden op.

Verder zou je kunnen kijken of er processen zijn die veel geheugen verbruiken mbv je taakbeheer.
Verwijderd schreef op dinsdag 26 april 2005 @ 22:13:
[...]


kan ik die verwijdere? gaat me pc dan niet trippen?

ja ben beetje voorzichtig hoor... deze pc is nog niet zo heel oud..
Gooi anders die bestandnamen even door google, uit de resultaten kun je vaak wel opmaken of het 'goed' of 'fout' is. Je kunt ze ook even uploaden op virusscan.jotti.org.


Trouwens is MessengerPlus met of zonder 'sponsor' geinstalleerd?

[ Voor 50% gewijzigd door Sassie op 26-04-2005 22:20 ]


Verwijderd

Ik zou de resten van Norton dan zeker even verwijderen.

Als het een Norton 2004/2005 was kan je SymNRT gebruiken.

Removing your Norton program using SymNRT
http://service1.symantec....&prod=&ver=&osv=&osv_lvl=

  • gsteen
  • Registratie: November 2004
  • Laatst online: 13-01-2020
jodeman noemde al een aantal dingen, 'k vond nog een paar gekke dingen. Voor de volledigheid som ik alles even op (inclusief wat jodeman zei).
code:
1
2
3
4
C:\WINDOWS\nrchk.exe
C:\WINDOWS\winagent.exe
C:\WINDOWS\restun.exe
C:\WINDOWS\svchost.exe

De laatste hoort vanuit C:\WINDOWS\System32\ te draaien, dus dit is zeker mis.
Scan elk bestand even met [url=http:virusscan.jotti.org]Jotti's Malware Scan[/url].
code:
1
O2 - BHO: (no name) - {5A5B6916-ED71-4531-8018-E792DD44156E} - C:\WINDOWS\dd.dll

Deze entry kan weg. dd.dll scannen bij [url=http:virusscan.jotti.org]Jotti's Malware Scan[/url] en verwijderen.
code:
1
2
3
O4 - HKLM\..\Run: [Nero] C:\WINDOWS\nrchk.exe /i
O4 - HKLM\..\Run: [MsnExplorer] C:\WINDOWS\winagent.exe /i
O4 - HKLM\..\Run: [resagnt] C:\WINDOWS\restun.exe

Deze entries mogen ook weg.
code:
1
O16 - DPF: {9B4AA442-9EBF-11D5-8C11-0050DA4957F5} - http://www.xs4all.nl/~kuhljf/nl.exe

Verwijderen.

"In theory, there is no difference between theory and practice. But, in practice, there is."


  • Bolis
  • Registratie: April 2005
  • Laatst online: 26-11 19:50
mmmmm ja die temp zooi weghalen helpt vaak het beste. Ennu al die anti spam zooi hoeft niet! Je download gewoon Microsoft Antispyware
Pagina: 1