Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[IE] IE traag, 100% CPU load

Pagina: 1
Acties:
  • 985 views sinds 30-01-2008
  • Reageer

  • Aubergine
  • Registratie: April 2006
  • Laatst online: 22-11 17:09
Een tijdje terug had ik IE6, ik merkte dat diverse sites ZEER traag laden (bv www.tvgids.nl www.dumpert.nl etc.) (eerst was dat nog niet zo), en zorgde ervoor dat mijn PC sloom was in de tijd dat het moest laden (alles ging haperen) etc. Ik heb hier Windows XP draaien op een AMD Athlon 64 3200+ socket 754, 1 GB ram en een 6600GT en een 20mbit verbinding (chello Xtreme internet).

Ik heb toen met Ad-Aware mijn PC gescand op spyware, daarna nog eens met NOD32 me pc gescand op virussen etc. Daarna een schijfdefragmentatie en opruiming gedaan. Niets hielp.

Toen besloot ik maar om IE7 te downloaden en gebruiken, dit losde het probleem ook niet op. Toen ik Mozilla ging gebruiken was alles opeens opgelost! De sites laden zeer snel en CPU verbruik liep maar op tot ongeveer 40%.

Nou heb ik liever IE dan Mozilla, dus kan iemand mij helpen om dit probleem op te lossen?

  • miniBSD
  • Registratie: Augustus 2002
  • Laatst online: 20-12-2023
Doet mij hieraan denken. Kijk vooral eens naar de laatste posting: 100% CPU belasting

Quidquid latine dictum sit, altum sonatur (Whatever is said in Latin sounds profound).


  • Aubergine
  • Registratie: April 2006
  • Laatst online: 22-11 17:09
Het is niet constant. En als de site geladen doet hij ook weer normaal. Het is alleen tijdens het laden.
System Idle Process zal wel weer de boosdoener zijn :P
Deze staan wel constant 99 bij mij onder "Processen", maar bij prestaties blijft alles gewoon onder de 5% CPU load.

  • Aubergine
  • Registratie: April 2006
  • Laatst online: 22-11 17:09
*bump*

  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 27-11 08:24
system idle process op 99 is goed :) dat is juist dat hij 99 niks doet

maybe is het je firewall/internet security die het m doet..

ik zou alles uitzetten, security IE op laag

bij geen oplossing dan toch tijdelijk firefox gebruiken :/ (om te testen)

[ Voor 57% gewijzigd door sjongenelen op 18-01-2007 15:40 ]

you had me at EHLO


  • Aubergine
  • Registratie: April 2006
  • Laatst online: 22-11 17:09
Ik zag toevallig dat het installeer bestand "IE7-WindowsXP-x86-nld" heet. x86 is toch 86 bits? Mijn processor is maar 64 bits, zou het daar aan kunnen liggen?
maybe is het je firewall/internet security die het m doet..

ik zou alles uitzetten, security IE op laag
Beiden hebben geen effect, CPU load blijft op 100% springen.

[ Voor 37% gewijzigd door Aubergine op 20-01-2007 15:02 ]


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

x86 is de x86 of *86 architectuur (8086 .. 386 ... etc). Doe [google=x86] en je weet het.
Aubergine schreef op woensdag 17 januari 2007 @ 19:53:
Deze staan wel constant 99 bij mij onder "Processen", maar bij prestaties blijft alles gewoon onder de 5% CPU load.
Wat bedoel je daar mee? En je weet wat System Idle betekent? Zo niet: zie boven :+

Lees en volg even de stickies van B&V en geef daar feedback (intepreteer dus zelf ook even hjt logs etc., en geef voor aan waar je over twijfelt).

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Aubergine
  • Registratie: April 2006
  • Laatst online: 22-11 17:09
Wat bedoel je daar mee? En je weet wat System Idle betekent? Zo niet: zie boven
Ja dat wist ik onderhand al...
Lees en volg even de stickies van B&V en geef daar feedback (intepreteer dus zelf ook even hjt logs etc., en geef voor aan waar je over twijfelt).
Jij denkt dat zit aan een virus ligt?.. zoals ik al zei heb ik met NOD32 + Avast me hele PC gescand. Zal wel ff een keer een log maken dan.

/edit: hierbij een hijackthis log
Logfile of HijackThis v1.99.1
Scan saved at 15:11:39, on 20-1-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Common Files\Logitech\QCDriver3\LVCOMS.EXE
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\Program Files\Razer\razerhid.exe
C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe
C:\WINDOWS\svchost.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\MSNMES~1\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Jordi\Bureaublad\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 201.57.111.102:6588
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nod32kui] C:\Program Files\Eset\nod32kui.exe /WAITSERVICE
O4 - HKLM\..\Run: [startkey] C:\WINDOWS\system32\server.exe
O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\svchost.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Common Files\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [razer] C:\Program Files\Razer\razerhid.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\RunServices: [Windows Update] C:\WINDOWS\svchost.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [AWMON] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [startkey] C:\WINDOWS\system32\server.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: OneNote 2007 Schermopname en Snel starten.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Verz&enden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.paradigit.nl
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.c...eb_site.cab?1161623817703
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.c...eb_site.cab?1161623811328
O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) - Unknown owner - C:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

[ Voor 90% gewijzigd door Aubergine op 20-01-2007 15:13 ]


  • dr snuggles
  • Registratie: September 2000
  • Niet online
Je kunt zelf handig je log checken met www.hijackthis.de. Je hebt een dubieuze svchost aldus bovenstaande website.

[ Voor 36% gewijzigd door dr snuggles op 20-01-2007 15:17 ]


  • Aubergine
  • Registratie: April 2006
  • Laatst online: 22-11 17:09
Wat houd die "ADCLICK-AG TROJAN" precies in? Dat ik een trojan op me PC heb?

[ Voor 63% gewijzigd door Aubergine op 20-01-2007 15:29 ]


  • dr snuggles
  • Registratie: September 2000
  • Niet online
Veel meer opties zijn er niet hè :D.

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Aubergine schreef op zaterdag 20 januari 2007 @ 15:09:
Jij denkt dat zit aan een virus ligt?.. zoals ik al zei heb ik met NOD32 + Avast me hele PC gescand. Zal wel ff een keer een log maken dan.
Virus, adware, spyware, brakke plugin, oid. Allemaal misschien te zien met dergelijke logs.
/edit: hierbij een hijackthis log
Ik vroeg naar je eigen gedachten bij dit log, het is nogal lui om het zo te doen ;)

ADCLICK-AG: zou inderdaad heel goed kunnen... Gooi even beide svchost.exe (\windows\system32 en natuurlijk vooral die in \windows) door een goede webbased scanner, zoals de online malware scan van Jotti. Zie wat het oplevert, zoek uit wat die specifieke malware doet en wat je er tegen kunt doen :)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Maxxi
  • Registratie: Mei 2004
  • Laatst online: 21-11 19:32
C:\WINDOWS\svchost.exe
C:\WINDOWS\system32\svchost.exe

1 van die 2 is niet juist

  • mouse256
  • Registratie: Mei 2003
  • Laatst online: 17-10 08:31
Ik zie precies ook zowel nod32 als panda antivirus draaien. 2 virusscanners gelijktijdig draaien is voor zover ik weet sterk af te raden.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

O4 - HKLM\..\RunServices: [Windows Update] C:\WINDOWS\svchost.exe
Jaaaa.... 'tuurlijk.
Er is geen Windows Update service.
Wel een Automatic Updates, en die gebruikt C:\WINDOWS\system32\svchost.exe.

Kaasie toch?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Aubergine
  • Registratie: April 2006
  • Laatst online: 22-11 17:09
Ik zie precies ook zowel nod32 als panda antivirus draaien. 2 virusscanners gelijktijdig draaien is voor zover ik weet sterk af te raden.
Hmz, dit heb ik al 3/4 jaar geleden weggeooid. Ik kan er nergens nog iets van vinden behalve in C:\Progam Files\Panda Software Kan ik die map gewoon helemaal weggooien?
ADCLICK-AG: zou inderdaad heel goed kunnen... Gooi even beide svchost.exe (\windows\system32 en natuurlijk vooral die in \windows) door een goede webbased scanner, zoals de online malware scan van Jotti. Zie wat het oplevert, zoek uit wat die specifieke malware doet en wat je er tegen kunt doen :)
C:\WINDOWS\system32\svchost.exe is gewoon okee volgens die site (Jotti scanner),

Alleen die C:\WINDOWS\svchost.exe kan ik niet vinden, onzichtbare bestanden/mappen weergeven staat al aan.. wat moet ik nu doen? Verwijderen via Hijackthis?

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Ik zou overigens ook nog even kijken naar deze:
O4 - HKLM\..\Run: [startkey] C:\WINDOWS\system32\server.exe
Tenzij je natuurlijk een Novell server hebt draaien, zou ik niet verwachten dat deze executable gewenst is. ;)
edit:

In feite kan je zo zelf ook de rest van je log langslopen, door in combinatie met Google de filenames te controleren. Mocht je iets verdacht tegenkomen dan kan je deze file uiteraard even scannen op Jotti's online malware scan. Mocht je de file overigens niet kunnen vinden op je harde schijf (en je hebt verborgen bestanden weergeven aan staan en systeembestanden niet weergeven uitstaan) dan zou je eventueel ook nog even kunnen kijken met F-Secure's Blacklight, een rootkitdetector. Let er wel op dat niet alle files malware hoeven te zijn, dus enige voorzichtigheid is wel verstandig. ;)

[ Voor 58% gewijzigd door pasta op 20-01-2007 18:31 ]

Signature


  • Aubergine
  • Registratie: April 2006
  • Laatst online: 22-11 17:09
Ik zou overigens ook nog even kijken naar deze:
O4 - HKLM\..\Run: [startkey] C:\WINDOWS\system32\server.exe
Tenzij je natuurlijk een Novell server hebt draaien, zou ik niet verwachten dat deze executable gewenst is. ;)
Reuze bedankt! Het is malware volgens Jotti, dus ik ga ff kijken wat ik precies moet doen om het weg te krijgen. Maar ik krijg wel verschillende resultaten, van welke moet ik uitgaan?
Scanner results
Scan taken on 28 Jan 2007 10:31:21 (GMT)
AntiVir
Found BDS/Bifrose.aca backdoor
ArcaVir
Found Trojan.Bifrose.Aca
Avast
Found nothing
AVG Antivirus
Found BackDoor.Generic3.SGP
BitDefender
Found GenPack:Backdoor.Bifrose.DX
ClamAV
Found Trojan.Bifrose-524
Dr.Web
Found nothing
F-Prot Antivirus
Found nothing
F-Secure Anti-Virus
Found Backdoor.Win32.Bifrose.aca
Fortinet
Found BDoor.CEP!tr.bdr
Kaspersky Anti-Virus
Found Backdoor.Win32.Bifrose.aca
NOD32
Found nothing
Norman Virus Control
Found W32/Bifrose.EEM
VirusBuster
Found nothing
VBA32
Found Backdoor.Win32.Bifrose.aca
Mocht je de file overigens niet kunnen vinden op je harde schijf (en je hebt verborgen bestanden weergeven aan staan en systeembestanden niet weergeven uitstaan) dan zou je eventueel ook nog even kunnen kijken met F-Secure's Blacklight, een rootkitdetector. Let er wel op dat niet alle files malware hoeven te zijn, dus enige voorzichtigheid is wel verstandig. ;)
Met F-Secure's Blacklight kan ik ook niks vinden, het zegt "0 hidden items found".

[ Voor 31% gewijzigd door Aubergine op 28-01-2007 11:35 ]


Verwijderd

Ik heb zelf ook laatste tijd vaak last van 100% CPU, en volgens mijn Windows Taakbeheer heb ik 10x het process svchost.exe draaien o.O

  • Aubergine
  • Registratie: April 2006
  • Laatst online: 22-11 17:09
Verwijderd schreef op zondag 28 januari 2007 @ 11:47:
Ik heb zelf ook laatste tijd vaak last van 100% CPU, en volgens mijn Windows Taakbeheer heb ik 10x het process svchost.exe draaien o.O
Ik heb er hier 7 :o Valt me nu pas op.

[ Voor 3% gewijzigd door Aubergine op 28-01-2007 13:30 ]


Verwijderd

A description of Svchost.exe in Windows XP Pro

Meerdere svchosts hoeft dus geen probleem te zijn :)

  • Sassie
  • Registratie: November 1999
  • Laatst online: 28-11 22:30
Aubergine schreef op zondag 28 januari 2007 @ 11:35:
[...]


Reuze bedankt! Het is malware volgens Jotti, dus ik ga ff kijken wat ik precies moet doen om het weg te krijgen. Maar ik krijg wel verschillende resultaten, van welke moet ik uitgaan?
Lijkt me van eentje die het detecteert he? ;)
AVG Antivirus en AntiVir zijn gratis virusscanners, maar je zou evt ook een trialversie van een betaalde virusscanner (Kaspersky bijv) kunnen gebruiken om ff de boel schoon te maken.

  • Aubergine
  • Registratie: April 2006
  • Laatst online: 22-11 17:09
Ze geven allemaal de virus een andere naam :| dat bedoelde ik

edit: nvm, ben nu ff met AntiVir aan het scannen.. ik verbaas me wel dat me betaalde NOD32 niks vind :X

edit2: na een scan met AntiVir heb ik een een hele hoop verwijderd (o.a. server.exe) maar ze staan er allemaal gewoon doodleuk weer in de hijacklog... en ik heb nog steeds C:\WINDOWS\svchost.exe en geen enkel progamma kan deze vinden.. :( Ik begin wel een beetje wanhopig te worden..
Logfile of HijackThis v1.99.1
Scan saved at 22:27:54, on 28-1-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Common Files\Logitech\QCDriver3\LVCOMS.EXE
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\Program Files\Razer\razerhid.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
C:\PROGRA~1\MSNMES~1\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Documents and Settings\Jordi\Bureaublad\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 201.57.111.102:6588
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nod32kui] C:\Program Files\Eset\nod32kui.exe /WAITSERVICE
O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\svchost.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Common Files\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [razer] C:\Program Files\Razer\razerhid.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [AWMON] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [startkey] C:\WINDOWS\system32\server.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: OneNote 2007 Schermopname en Snel starten.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Verz&enden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.paradigit.nl
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.c...eb_site.cab?1161623817703
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.c...eb_site.cab?1161623811328
O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) - Unknown owner - C:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

[ Voor 142% gewijzigd door Aubergine op 28-01-2007 22:31 ]


  • Sassie
  • Registratie: November 1999
  • Laatst online: 28-11 22:30
Aubergine schreef op zondag 28 januari 2007 @ 21:47:
Ze geven allemaal de virus een andere naam :| dat bedoelde ik
Mja, ik zie het wel vaker dat er wat verschillen in de naamgeving zijn. Er zijn waarschijnlijk wat verschillende conventies wbt naamgeving bij de verschillende anti-virus makers.
edit: nvm, ben nu ff met AntiVir aan het scannen.. ik verbaas me wel dat me betaalde NOD32 niks vind :X
Tja blijkbaar herkent ie hem nog niet (zie ook je uitkomst op jotti's virusscan).
edit2: na een scan met AntiVir heb ik een een hele hoop verwijderd (o.a. server.exe) maar ze staan er allemaal gewoon doodleuk weer in de hijacklog... en ik heb nog steeds C:\WINDOWS\svchost.exe en geen enkel progamma kan deze vinden.. :( Ik begin wel een beetje wanhopig te worden..

[...]
Heb je al geprobeerd om in de veilige modus te scannen?
Kijk dan ook even of er geen rare processen actief zijn (maak anders in de veilige modus nog een hjt log). Evt als er rare processen zijn kun je ze proberen te killen voordat je (nog eens) met de virusscanner aan de slag gaat.

  • Aubergine
  • Registratie: April 2006
  • Laatst online: 22-11 17:09
Zojuist een scan gedaan met AntiVir in Veilige Modus, zoveer ik wist waren er geen rare processen bezig (er was geen server.exe). De scanner had niks gepakt. En dit is de hijacklog tijdens de Veilige Modus:
Logfile of HijackThis v1.99.1
Scan saved at 16:27:19, on 17-2-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Jordi\Bureaublad\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 201.57.111.102:6588
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [nod32kui] C:\Program Files\Eset\nod32kui.exe /WAITSERVICE
O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\svchost.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Common Files\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [razer] C:\Program Files\Razer\razerhid.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [startkey] C:\WINDOWS\system32\server.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb11.exe
O4 - HKLM\..\RunServices: [Windows Update] C:\WINDOWS\svchost.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [AWMON] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [startkey] C:\WINDOWS\system32\server.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: OneNote 2007 Schermopname en Snel starten.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Verz&enden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.paradigit.nl
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.c...eb_site.cab?1161623817703
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.c...eb_site.cab?1161623811328
O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: mental ray 3.5 Satellite (32-bit) (mi-raysat_3dsmax9_32) - Unknown owner - C:\Program Files\Autodesk\3ds Max 9\mentalray\satellite\raysat_3dsmax9_32server.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Aubergine schreef op zaterdag 17 februari 2007 @ 16:27:
Zojuist een scan gedaan met AntiVir in Veilige Modus, zoveer ik wist waren er geen rare processen bezig (er was geen server.exe).


[...]
Was dit dan?
code:
1
O4 - HKCU\..\Run: [startkey] C:\WINDOWS\system32\server.exe

Doe jezelf en ons een plezier: backup, scan en format eroverheen + reinstall.

Deze doos is niet meer te vertrouwen.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Deze zijn heel erg fout, weg ermee:

code:
1
2
3
O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\svchost.exe
O4 - HKLM\..\RunServices: [Windows Update] C:\WINDOWS\svchost.exe
O4 - HKLM\..\Run: [startkey] C:\WINDOWS\system32\server.exe



Deze twee zeggen me niks. Jou wel? Zo niet zou ik ze er ook uit gooien:

code:
1
2
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [razer] C:\Program Files\Razer\razerhid.exe

Virussen? Scan ze hier!


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

wildhagen schreef op zaterdag 17 februari 2007 @ 16:36:
Deze zijn heel erg fout, weg ermee:

code:
1
2
O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\svchost.exe
O4 - HKLM\..\RunServices: [Windows Update] C:\WINDOWS\svchost.exe
Die staan er dus nog steeds?
Deze twee zeggen me niks. Jou wel? Zo niet zou ik ze er ook uit gooien:

code:
1
O4 - HKLM\..\Run: [razer] C:\Program Files\Razer\razerhid.exe
Das voor een Boomslang Razer muis gok ik :)


Maar feit blijft dat je twee weken later nog steeds dezelfde shit aan boord hebt, en blijkbaar niet opgeschoond krijgt.

Oftewel:
Uithuilen en opnieuw beginnen.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Aubergine
  • Registratie: April 2006
  • Laatst online: 22-11 17:09
alt-92 schreef op zaterdag 17 februari 2007 @ 16:34:
[...]

Was dit dan?
code:
1
O4 - HKCU\..\Run: [startkey] C:\WINDOWS\system32\server.exe

Doe jezelf en ons een plezier: backup, scan en format eroverheen + reinstall.

Deze doos is niet meer te vertrouwen.
Deze zag ik niet tussen alt+ctrl+del staan.
Das voor een Boomslang Razer muis gok ik :)
Idd. een razer muis .
Maar feit blijft dat je twee weken later nog steeds dezelfde shit aan boord hebt, en blijkbaar niet opgeschoond krijgt.
Of 2 weken geen toegang tot mijn PC gehad?

Is het verstandig om het nu gewoon via Hijackthis fix te doen? Echt veel andere opties zijn er niet.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Aubergine schreef op zaterdag 17 februari 2007 @ 17:41:
Of 2 weken geen toegang tot mijn PC gehad?
Je topicstart is van 17 Januari. Da's een maand.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1