[XP] Verschillende bugs

Pagina: 1
Acties:

  • bougher
  • Registratie: Februari 2004
  • Laatst online: 18-03-2015
Hallo tweakers,

Ik heb de laatste dagen zitten klooien aan een computer van een vriend van mij. Nu heeft hij een aantal problemen, maar ik kan geen oplossing vinden hier of in google :( . Mijn vraag is dan ook of er een verband is tussen deze problemen 8)7en of een herinstalatie inderdaad onvermijdelijk is ofdat er toch een oplossing is. Zowieso benieuwd wat de oorzaak zou kunnen zijn.
Vandaar dit topic;

Hij draait op win xp home sp2, mcafee 9.0 op een pentium 2.4 ghz met 256 mb intern.

Bij opstarten had ik de volgende problemen geconstateerd:

A)-Hoewel er een printer (HP950C) staat geinstalleerd, komt er bij opstarten telkens het scherm nieuwe printer gevonden.?
-gepoogde opl.1: Bij hardware drivers, com3 uitgezet en lpt1 aanlaten staan (welke overeenkomt met geinstalleerde printer)
-gepoogde opl.2: Printer verwijderd, opnieuw geinstalleerd via standaard xp -drivers --> probleem blijft bij herstarten
-gepoogde opl.3: Printer verwijderd, drivers bij hp site gedownload --> kan niet dos (?) drivers instaleren in win16 omgeving (ofzo)

B)Layout van pagina's in IE6 verschilt met die gegeven in bijv. firefox. dwz: geen mooie achtergronden, versprongen foto's, veel te grote lettertypen, andere fonts, etc. Maar ook pop-up vensters van o.a. mcafee zijn 'kaal'
-gepoogde opl. 1: Sun-java installatie met update 2 geinstalleerd --> probleem blijft
-gepoogde opl. 2: Microsoft VM geinstaleerd --> probleem blijft

C) Verder heb ik met programma's als adaware, ccleaner, regcleaner, mcafee *update*, gerund en laten opschonen. Ook dan weer problemen --> IE6 doet het niet meer (iets met winsock)
-opl.: Winsockfix, gevonden via de topics hier. En het draait weer, maar met de problemen die hierboven zijn genoemd.

Welnu, hieronder staat een hyjack-log file die ik heb gemaakt, hopelijk kunnen jullie er wat mee:

Logfile of HijackThis v1.99.1
Scan saved at 19:53:22, on 27-4-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Microsoft Hardware\Keyboard\type32.exe
C:\Program Files\Microsoft Hardware\Mouse\point32.exe
C:\Program Files\ATI Technologies\HydraVision\HydraDM.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\nl\msnappau.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\Program Files\Web_Rebates\WebRebates0.exe
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\mcafee.com\vso\mcvsescn.exe
C:\Program Files\WinMX\WinMX.exe
C:\Program Files\MSI\PC Alert 4\PCAlert4.exe
C:\Program Files\Web_Rebates\WebRebates1.exe
C:\Program Files\Mozilla Firefox\firefox.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.nl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.planet.nl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by Planet Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file)
O2 - BHO: (no name) - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - C:\PROGRA~1\SEARCH~2\SEARCH~1.DLL
O2 - BHO: (no name) - {49E0E0F0-5C30-11D4-945D-000000000000} - C:\WINDOWS\system32\IEHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.02.3000.1002\en-xu\stmain.dll
O2 - BHO: (no name) - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - (no file)
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\nl\msntb.dll
O2 - BHO: Saristar - {C68AE9C0-0909-4DDC-B661-C1AFB9F5AE50} - C:\WINDOWS\system32\saristar.dll (file missing)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\nl\msntb.dll
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [IntelliType] "C:\Program Files\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [HydraVisionDesktopManager] C:\Program Files\ATI Technologies\HydraVision\HydraDM.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\nl\msnappau.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [WebRebates0] "C:\Program Files\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: [Windows ServeAd] C:\Program Files\Windows ServeAd\WinServAd.exe
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WinMX] C:\Program Files\WinMX\WinMX.exe -m
O4 - Global Startup: PC Alert 4.lnk = C:\Program Files\MSI\PC Alert 4\PCAlert4.exe
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Web Rebates - file://C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.planet.nl
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates...nlimited/ie/bridge-c9.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.co.../nl/4,0,0,84/mcinsctl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D6EB21B4-DD7E-4346-BEA8-A8D9CBD41C57}: NameServer = 195.121.1.34 195.121.1.66
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe


Nou hopelijk kunnen jullie er wijs uit en hebben een antwoord op dit probleem.

groeten

  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Zie er al diverse keren spyware in staan (webrebates).
Update je chipsetdrivers eens voor de printerproblemen.
Post je systemspecs eens.

[ Voor 11% gewijzigd door KillerAce_NL op 28-04-2005 10:47 ]


  • trigger808
  • Registratie: Mei 2004
  • Niet online
je kunt je hjt-log ook automatisch laten nakijken op hjt.iamnotageek.com

en er staat wel wat meer dan alleen die webrebates dat niet goed is

  • bougher
  • Registratie: Februari 2004
  • Laatst online: 18-03-2015
Goed, in ieder geval bedankt voor de opmerkingen tot dusver.
Naast de geboden oplossingen was ik ook op zoek naar een oorzakelijk verband. Maar ja, dat weet je in windows natuurlijk nooit. Om alles een beetje fris en fruitig te krijgen zal een herinstallatie onvermijdelijk zijn...

Groeten

  • samo
  • Registratie: Juni 2003
  • Laatst online: 21:13

samo

yo/wassup

bougher schreef op vrijdag 29 april 2005 @ 10:26:
Goed, in ieder geval bedankt voor de opmerkingen tot dusver.
Naast de geboden oplossingen was ik ook op zoek naar een oorzakelijk verband. Maar ja, dat weet je in windows natuurlijk nooit. Om alles een beetje fris en fruitig te krijgen zal een herinstallatie onvermijdelijk zijn...

Groeten
Niet per se, juiste drivers installeren voor chipset enz kan een hoop verhelpen. Spyware verwijderen, in IE tools > options > advanced > default settings....
In principe kan iedere herinstallatie wel voorkomen worden (mits genoeg backups aanwezig), maar vaak ben je langer bezig met oplossen dan je met herinstalleren bent.

Bekend van cmns.nl | ArneCoomans.nl | Het kindertehuis van mijn pa in Ghana


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\nl\msnappau.exe
C:\Program Files\Web_Rebates\WebRebates0.exe
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\PROGRA~1\mcafee.com\vso\mcvsescn.exe
C:\Program Files\MSI\PC Alert 4\PCAlert4.exe
C:\Program Files\Web_Rebates\WebRebates1.exe


O2 - BHO: (no name) - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - C:\PROGRA~1\SEARCH~2\SEARCH~1.DLL
ds
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [WebRebates0] "C:\Program Files\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: [Windows ServeAd] C:\Program Files\Windows ServeAd\WinServAd.exe
O4 - Global Startup: PC Alert 4.lnk = C:\Program Files\MSI\PC Alert 4\PCAlert4.exe
O8 - Extra context menu item: Web Rebates - file://C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
Tenzij je McAfee in die folder staat is dat niet in de haak. De rest lijkt me ook niet echt lekker. Ik verplaats je topic daarom even naar ons malwareparadijs.

Windows Operating Systems > Beveiliging & Virussen

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Ik kom eigenlijk op bijna hetzelfde lijstje uit als sanfranjake. :)
code:
1
2
C:\Program Files\Web_Rebates\WebRebates0.exe
C:\Program Files\Web_Rebates\WebRebates1.exe
[google=web rebates spyware]
code:
1
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
Kan weg zonder problemen :)
code:
1
O2 - BHO: (no name) - {00000010-6F7D-442C-93E3-4A4827C2E4C8} - (no file)
Kan weg zonder problemen :)
code:
1
2
O2 - BHO: (no name) - {1D7E3B41-23CE-469B-BE1B-A64B877923E1} - C:\PROGRA~1\SEARCH~2\SEARCH~1.DLL
O2 - BHO: (no name) - {49E0E0F0-5C30-11D4-945D-000000000000} - C:\WINDOWS\system32\IEHelper.dll
Google geeft als eerste link deze pagina. Dat bestand lijkt me dus niet helemaal kosjer, scan het eens op Jotti's online malware scan :)
code:
1
2
O2 - BHO: (no name) - {A3FDD654-A057-4971-9844-4ED8E67DBBB8} - (no file)
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
Deze kunnen zonder problemen weg. :)
code:
1
2
3
O4 - HKLM\..\Run: [WebRebates0] "C:\Program Files\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: [Windows ServeAd] C:\Program Files\Windows ServeAd\WinServAd.exe
O8 - Extra context menu item: Web Rebates - file://C:\Program Files\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
Deze 3 vertrouw ik ook niet zo, scan ze eens op Jotti's online malware scan :)

Signature


Verwijderd

Om eerlijk te zijn zou ik het wel weten TS, gewoon herinstalleren :)

Je kan wel spyware gaan verwijderen enzo, maar het blijft op de een of andere manier gewoon een zootje altijd. Gewoon effe docjes e.d. op cd/dvd fikken en formatteren die handel :)

Geloof me, echt de beste oplossing! Er is niks zo fijn als een schoon Windows!
Pagina: 1