Toon posts:

[XP] Pc maakt nieuw map aan.

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo, ik heb een irritant probleem.

Ik krijg steeds een nieuw map op me bureaublad, als ik die verwijder komt er over een minuut nog een met dezelfde naam (Nieuwe map(3)). Als ik die verwijder herhaald het proces weer. Ik weet niet wat ik moet doen om hem te laten stoppen. Weten jullie het moet?

Net of de pc een opdracht heeft: als er geen nieuwe map(3) op de bureaublad staat, eentje maken.

-ik heb al op google.nl gekeken maar kon niks vinden
-adaware scan gedraaid niks gevonden
-virusscan gedraaid met antivir niks gevonden
-geplande taken gekeken maar kon ook daar niks vinden

ik heb windows xp SP2 home.

B.v.d.

  • _eXistenZ_
  • Registratie: Februari 2004
  • Laatst online: 17-02 10:46
Doe eens een HijackThis log :)

There is no replacement for displacement!


Verwijderd

Topicstarter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:52:06, on 9-12-2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Comodo\Firewall\CPF.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\Creative\Shared Files\CamTray.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Comodo\Firewall\cmdagent.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\MSN Messenger\livecall.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\HITMAN~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\Comodo\Firewall\CPF.exe" /background
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Creative WebCam Tray] "C:\Program Files\Creative\Shared Files\CamTray.exe"
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Snelle start.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.c...eb_site.cab?1129807671625
O16 - DPF: {91F52A42-C10D-49A7-B941-882C657C604F} (Installation Helper Object) - http://kitcentral.wanadoo.../nl/instwact/instwact.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Program Files\Comodo\Firewall\cmdagent.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Common Files\SolidWorks Shared\Service\SolidWorksLicensing.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Unknown owner - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe (file missing)

Verwijderd

Dat logje is wel schoon :) En neem ik aan dat je tijdens het nemen van de log ergens een Control Panel Applet open had staan ivm rundll32.exe. Dit process hoort in de regel niet constant actief te zijn. Sluit de volgende keer alle vensters en op de voorgrond lopende programma's voor dat je met HJT scanned en een log maakt. (Voorkomt verwarring)

er staan een paar programma's in je opstart een daar heb je mogelijk (ooit) zelf geconfigureerd om iets op te slaan in desktop\Nieuwe Map(3).Misschien Messenger of je webcam, gooi eens alle onnodige software uit je opstart via "Start - run - Msconfig - opstarten" vink daar alles behalve het essentiële uit. (in jouw geval alles behalve je Firewall en Antivirus) Probeer het dan nog eens.

Is het probleem weg kan je systematisch gaan zoeken in de programma's die je uit de opstart hebt gehaald.

:)

Verwijderd

Topicstarter
ik zal de volgende keer het logje anders plaatsen.

en ik heb bij opstarten gekeken of hij iets maakt op bureaublad maar niks. (je kunt het in de tweede kolom zien) ik heb wel een aantal dingen uitgezet

Het probleem is er nog steeds.

[ Voor 7% gewijzigd door Verwijderd op 10-12-2007 11:44 ]


  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 04-02 22:56
Niet dat het er waarschijnlijk veel toe doet, maar is de nieuw aangemaakte map leeg ? En is de bestandsnaam altijd Nieuwe Map(3), ook als er geen Nieuwe Map(2) ofzo staat ?

Somewhere in Texas there's a village missing its idiot.


Verwijderd

Topicstarter
sorry dat moest ik even duidelijker noteren.

de map is inderdaad leeg, op mijn bureaublad heb ik geen Nieuw map(2) en het is ook altijd de Nieuw map(3) die hij aanmaakt.

als ik hem verwijder, krijg ik na een tijdje weer dezelfde map in me bureaublad. Hij staat niet vast op 1 plaats, hij komt steeds onder aan het lijstje.

en als ik hem gewoon laat dan krijg ik ook geen andere mappen aangemaakt op mijn bureaublad, dus niet dat ik 5 nieuwe mappen heb naast die nieuw map(3).

  • _eXistenZ_
  • Registratie: Februari 2004
  • Laatst online: 17-02 10:46
Stop alle software die jij onder je useraccount gestart hebt eens via het ctrl-alt-del scherm.
Verwijder dan die map, kijken offie weer terug komt.
Issie weg, dan je software weer 1 voor 1 aanzetten, zo kan je zien welke software die map aanmaakt :)

There is no replacement for displacement!


  • rodie83
  • Registratie: Januari 2004
  • Niet online
Nieuw useraccount aanmaken en je oude verwijderen, dikke kans dat je dan het probleem wel hebt opgelost ;)

Verwijderd

sorry voor de kick, maar dat laatste is bijna net zon opmerking als "koop anders een nieuwe pc"
Er zal gewoon een proces zijn die dit veroorzaakt. Probeer eens explorer.exe te killen (via ctrl alt del) en dan explorer.exe weer op te starten. Kijk eens of dan het probleem dan nog ontstaat.
Heb je geen exotisch randapparatuur aangesloten of een download/p2p programma die een schijfbewerking probeert uit te voeren ??
Pagina: 1