Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[XP] Steeds 'safe mode' na afsluiten en opstarten *

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste Tweakers,

Ik merkte al enige tijd dat me pc het wat moeilijker kreeg. Maar er leek niks aan de hand.
Had een goeie virusscanner draaien maar deze begaf het en daarna kwamen de problemen.
Heb nu McAfee aangeschaft. Geïnstalleerd en laten scannen. 3 dingen gevonden en laten verwijderden.
PC draait als een tierelier maar als ik hem uit zet en dan weer aan wil zetten gebeurd telkens hetzelfde.
Hij start niet. Je krijgt een keus voor safe mode blabla. Maar het is dus niet goed.
Als ik scan vind ie niks meer maar het lijkt me toch niet goed.

McAfee start nu dus niet meer.

Iemand wie dit bekend in de oren klinkt en mij kan helpen??

  • sebastius
  • Registratie: September 2000
  • Laatst online: 28-11 22:17

sebastius

Laten we lekker link gaan doen

Je geeft te weinig informatie om ons in staat te stellen je te helpen:

Welk Operating System?
Geformatteerd recentelijk?
Welke virusscanner had je? Waarom begaf deze het?
Welke dingen zijn gevonden?
'Hij start niet' is te vaag. Vertel hier wat meer over. Wat zie je, wat krijg je?
Wat voor hardware draai je?
Tijdschema? Hoe lang is dit al aan de gang?

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 28-11 09:35

leuk_he

1. Controleer de kabel!

Er virussen (conflicker) die voorkomen dat anti virus programmatuur goed opstart.

de "bla bla bla" is idd wel nuttig voor mensen die de pc niet kunnen zien.

[ Voor 28% gewijzigd door leuk_he op 02-02-2009 16:02 ]

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


Verwijderd

Topicstarter
sebastius schreef op maandag 02 februari 2009 @ 15:56:
Je geeft te weinig informatie om ons in staat te stellen je te helpen:

Welk Operating System?
Geformatteerd recentelijk?
Welke virusscanner had je? Waarom begaf deze het?
Welke dingen zijn gevonden?
'Hij start niet' is te vaag. Vertel hier wat meer over. Wat zie je, wat krijg je?
Wat voor hardware draai je?
Tijdschema? Hoe lang is dit al aan de gang?
Excuus :'(

Windows XP.
NIet geformatteerd, eigenlijk nog nooit, except me externe HDD´s.
AVG Free had ik draaien. Waarom hij het begaf, weet ik niet. Hij update niet meer.
Ik heb het desbetreffende filetje tig keer zien voorbij komen maar omdat McAfee nu niet meer scant zou ik het echt niet weten. Het begon bijna 100% met LOV.
De PC probeert na de restart 1 keer gewoon op te starten valt dan bij het Windows XP scherm uit. Daarna gaat ie automatisch nog een keer starten komt dan in het scherm met. Start Windows gewoon Start hem Safe Start hem met de laatste bekende goeie instellingen. Dan doe ik die laatste 2 a 3 keer en dan doet hij het toch weer.
Wat voor Hardware? Wat bedoel je hiermee? Wat er extern aan de PC hangt?
Tijdschema is denk ik nu een maand.

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
OK, start eens op (niet in safe mode) en download HijackThis op je bureaublad.

1. Verander de naam van het bestand naar iets.exe (dus niet hijackthis.exe)
2. Start het programma
3. Klik op 'I Accept'
4. Klik op 'Do a scan and make a logfile'.
5. Na de scan zal er een kladblok venster openen, post alles wat daarin staat, op dit forum.

We hebben trouwens nog meer informatie nodig:

Welk service pack draai je ?
Dat kan je zien bij Deze Computer --> Eigenschappen --> Windows XP Service Pack X

Ik vermoed namelijk dat je nog oudere software draait...

En geloof mij, er zijn betere paketten dan McAfee (AVG Free 8.0, Avast AV Home, NOD32, Kaspersky...)
Als je toch per se een betalende virusscanner wil, kies dan Kaspersky, NOD32, of AVG Pro.

Maar nooit Norton of McAfee...

Somewhere in Texas there's a village missing its idiot.


Verwijderd

Topicstarter
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:43:48, on 2-2-2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\sony\giga pocket\shwserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\ezSP_Px.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\PROGRA~1\sony\SONICS~1\SsAAD.exe
C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\sony\vaio media music server\SSSvr.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\sony\giga pocket\GPVSvr.exe
C:\Program Files\Common Files\sony shared\vaio media platform\SV_Httpd.exe
C:\Program Files\Common Files\sony shared\vaio media platform\UPnPFramework.exe
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\Program Files\Common Files\Sony Shared\vaio media platform\sv_httpd.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\Common Files\Sony Shared\vaio media platform\UPnPFramework.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\sony\giga pocket\RM_SV.exe
C:\Program Files\myiHome\app\myiHome-server.exe
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe
C:\Program Files\sony\usbsircs\usbsircs.exe
C:\Program Files\sony\giga pocket\ReserveModule.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Sony\VAIO Action Setup\VAServ.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Freecom Personal Media Suite\FCPMS.exe
C:\Program Files\sony\giga pocket\gps.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
c:\program files\logitech\quickcam\lu\lulnchr.exe
c:\program files\logitech\quickcam\lu\LogitechUpdate.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
D:\Download\NewsLeecher\newsleecher.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
G:\Downloads\Program Files\Sports Interactive\Football Manager 2009\fm.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Yordi\Desktop\hallo.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - c:\PROGRA~1\mcafee\msk\mskapbho.dll
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - (no file)
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Drag'n Drop CD+DVD] C:\Program Files\drag'n drop cd+dvd\BinFiles\DragDrop.exe /StartUp
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [Windows Media Connect 2] "C:\Program Files\Windows Media Connect 2\WMCCFG.exe" /StartQuiet
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [HitmanPro3] "C:\Program Files\Hitman Pro 3\hitmanpro3.exe" -autocheck
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [McENUI] C:\PROGRA~1\McAfee\MHN\McENUI.exe /hide
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: Freecom Personal Media Suite.lnk = C:\Program Files\Freecom Personal Media Suite\FCPMS.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Freecom Personal Media Suite.lnk = C:\Program Files\Freecom Personal Media Suite\FCPMS.exe (User 'Default user')
O4 - Startup: Freecom Personal Media Suite.lnk = C:\Program Files\Freecom Personal Media Suite\FCPMS.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: HP Image Zone Fast Start.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: myiHome Server.lnk = C:\Program Files\myiHome\app\myiHome-server.exe
O4 - Global Startup: Remocon Driver.lnk = ?
O4 - Global Startup: Timer Recording Manager.lnk = C:\Program Files\sony\giga pocket\ReserveModule.exe
O4 - Global Startup: VAIO Action Setup (Server).lnk = ?
O4 - Global Startup: Wireless Panel.lnk = ?
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://G:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra button: In weblog opnemen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &In weblog opnemen met Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobiele favorieten maken... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/
O15 - Trusted Zone: *.sony-europe.com
O15 - Trusted Zone: *.sonystyle-europe.com
O15 - Trusted Zone: *.vaio-link.com
O16 - DPF: {22E5D91F-89E6-4405-AD9C-0AF27BA6F06B} (HidInputMonitorX Control) - file:///E:/components/hidinputmonitorx.ocx
O16 - DPF: {4F63D44B-6274-4D60-8AB1-CAA7116B8AF3} (A9Helper.A9) - file:///E:/components/A9.ocx
O16 - DPF: {7030CC6C-1A88-4591-BB5A-651B9F7F0C30} (WMVHDRatingCtrl Class) - file:///E:/components/wmvhdrating.ocx
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.co...oducts/acrobat/nos/gp.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O22 - SharedTaskScheduler: erajhsf8743kjrngjnf - {D5BF4552-94F1-42BD-F434-3604812C807D} - (no file)
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Unknown owner - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe (file missing)
O23 - Service: Mobiel Apple apparaat (Apple Mobile Device) - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: getPlus(R) Helper - Unknown owner - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe (file missing)
O23 - Service: Giga Pocket Hardware Detector - Sony Corporation - C:\Program Files\sony\giga pocket\shwserv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Sony TV Tuner Controller - Sony Corporation - C:\Program Files\sony\giga pocket\halsv.exe
O23 - Service: Sony TV Tuner Manager - Sony Corporation - C:\Program Files\sony\giga pocket\RM_SV.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Sony Corporation - C:\Program Files\sony\vaio media music server\SSSvr.exe
O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\vaio media platform\sv_httpd.exe
O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\vaio media platform\UPnPFramework.exe
O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe
O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Sony Corporation - C:\Program Files\Common Files\sony shared\vaio media platform\SV_Httpd.exe
O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Program Files\Common Files\sony shared\vaio media platform\UPnPFramework.exe
O23 - Service: VAIO Media Video Server (VAIOMediaPlatform-VideoServer-AppServer) - Sony Corporation - C:\Program Files\sony\giga pocket\GPVSvr.exe
O23 - Service: VAIO Media Video Server (HTTP) (VAIOMediaPlatform-VideoServer-HTTP) - Sony Corporation - C:\Program Files\Common Files\sony shared\vaio media platform\SV_Httpd.exe
O23 - Service: VAIO Media Video Server (UPnP) (VAIOMediaPlatform-VideoServer-UPnP) - Sony Corporation - C:\Program Files\Common Files\sony shared\vaio media platform\UPnPFramework.exe

--
End of file - 16506 bytes


En ik draai Service Pack 3

  • Splinter Cell
  • Registratie: November 2005
  • Laatst online: 30-11 11:48

Splinter Cell

Glasvezel MASTER RACE

Download de volgende programmatjes en laat ze scannen:

-Superantispyware (http://www.superantispyware.com/)
-Malwarebytes' Anti-Malware (http://www.malwarebytes.org/mbam.php)

Sowieso raad ik je aan, om geen gratis antivirus software te draaien. Want je loopt constant achter de feiten aan. Updates lopen standaard een x-aantal dagen achter.

[ Voor 3% gewijzigd door Splinter Cell op 02-02-2009 23:55 ]


  • doeternietoe
  • Registratie: November 2004
  • Laatst online: 30-11 06:27
Splinter Cell schreef op maandag 02 februari 2009 @ 23:52:
Download de volgende programmatjes en laat ze scannen:

-Superantispyware (http://www.superantispyware.com/)
-Malwarebytes' Anti-Malware (http://www.malwarebytes.org/mbam.php)

Sowieso raad ik je aan, om geen gratis antivirus software te draaien. Want je loopt constant achter de feiten aan. Updates lopen standaard een x-aantal dagen achter.
Veel betaalde virusscanners updaten inderdaad wat regelmatiger dan de gratis scanners, maar dat wil nog niet zeggen dat die achter de feiten aanlopen. Zoek eens een paar objectieve testen op en de uitkomsten zullen niet tegenvallen.

Die anti-spyware tools zijn niet zo heel erg bekend. Dat wil niet zeggen dat ze niet werken, maar er is ontzettend veel op de markt wat niet goed werkt, zelf bedreigingen verzint en deze tegen betaling weer weghaalt of de bedreigingen vreselijk uitvergroten, zodat je PC een waar bolwerk van spyware lijkt. Beste tooltje (en absoluut vertrouwd) is imho Spybod S&D.

Ik zou de TS aanraden om nog niks te doen en even te wachten totdat er iemand langs komt die inhoudelijk iets over die Hijacktish output kan zeggen.

  • the_stickie
  • Registratie: Juli 2001
  • Laatst online: 14-09 11:46
Als ik dat log even diagonaal doorneem, kom ik alvast heel wta dingen tegen die ik niet ken/die potentieel gevaarlijk zijn.
Eerlijk gezegd schat ik het niveau van TSniet dermate hoog dat hij een halve dag zooi wil gaan uitzoeken op zijn pc. Daarnaast bewijst dit log ook dat de pc "vervuild" is met allerhande tools en software, waarvan TS wellicht slechts enkele procenten gebruikt.
Daarom mijn advies: een goede backup en een verse install. Waarschijnlijk is dat voor TS ook een hele klus: wat backuppen, waar, welke drivers en tools best op voorhand downen, cd'tje en key zoeken etc... maar aangezien TS juist hier op T.net aanklopt, ga ik ervan uit dat het een goede leerschool is :)

  • Frentik
  • Registratie: November 2004
  • Laatst online: 22-08 21:59

Frentik

Broken, Beat and Scarred

Even de exe's doorgelopen en naast de rommel van Sony valt zoiezo hallo.exe op (google)

8)7 Niet de beste keuze dus :+

[ Voor 11% gewijzigd door Frentik op 03-02-2009 00:47 ]

>> Nieuw! - Twitch << & >> YT Channel


  • MrAcid
  • Registratie: April 2006
  • Niet online
Frentik schreef op dinsdag 03 februari 2009 @ 00:30:
Even de exe's doorgelopen en naast de rommel van Sony valt zoiezo hallo.exe op (google)
:D

Dat is zijn HijackThis tooltje denk je ook niet? :D

Zie: Petervanakelyen in "Een noob die gek word van zijn PC!"

[ Voor 10% gewijzigd door MrAcid op 03-02-2009 00:34 ]


Verwijderd

Topicstarter
ik moest hijack hernoemen.. deze heb ik hallo genoemd.. dus denk dat dat het is.

  • Vesper64
  • Registratie: Januari 2008
  • Niet online
Lol :D zoiets dacht ik ook al toen ik het las.. anyway, ik zie ook idd dat enorm veel programma's opstaan waarvan ik vermoed dat ze niet (meer) gebruikt worden.

Nou kan je dus een aantal dingen doen. Pc opschonen met de hoop dat je het eraf krijgt. (ik heb geen idee hoe effectief jij hier in bent)

Of je belangrijkste data op een externe hdd backuppen en windows opnieuw installeren.

Nou weet ik niet of je een kant en klare pc hebt gekocht. Als dat zo is, is het ook vaak prettig om bij een herstel alle bijgeleverde software eraf te gooien. Drivers volledig up te daten (kan je vinden op de website van de fabrikant) en daarna direct een goede anti virus en spyware programma's te installeren. Zelf ben ik groot voorstander van Spywareblaster. Dat voorkomt dat er überhaupt spyware van bepaalde sites op je pc komt, is gratis en moet je eens in de zoveel tijd handmatig updaten. Daarna het liefste je backup scannen voordat je het terug zet.

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 30-04 12:52
Het is één grote zooi op je PC. Gooi er eens alles af, en begin opnieuw (of misschien beter laten doen...) ;)
Wat vooral blijkt uit je HijackThis log is dat je een Sony Vaio gebruikt, een HP printer, en een Nvidia GPU...

Start HijackThis opnieuw, en zet een vinkje hiervoor:

code:
1
2
3
4
5
6
7
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - Global Startup: Remocon Driver.lnk = ?
O4 - Global Startup: VAIO Action Setup (Server).lnk = ?
O4 - Global Startup: Wireless Panel.lnk = ?
O22 - SharedTaskScheduler: erajhsf8743kjrngjnf - {D5BF4552-94F1-42BD-F434-3604812C807D} - (no file)
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Unknown owner - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe (file missing)


Klik dan op 'Fix checked'.

Verder raad ik je aan deze software te verwijderen, als je ze niet gebruikt:

- Sony Vaio Media Music Server
- Sony Vaio Media Photo Server
- Sony Vaio Media Video Server
- Drag'n Drop CD-DVD
- Google Toolbar for IE or Firefox

Je kan de software verwijderen via Start --> Configuratiescherm --> Software.

Als je nog wat snelheidswinst wil hebben, raad ik je aan om een aantal startup items uit te zetten.
Meestal helpt dat behoorlijk.
Als er iets misloopt, dan kan je het altijd terug aan zetten, dus het is niet gevaarlijk.

Start --> Uitvoeren --> Typ 'msconfig.exe' --> Enter

Dan klik je op het tabblad 'Opstarten'.
Vink hier volgende dingen uit:

code:
1
2
3
4
5
6
7
8
9
DragDrop
realsched
SsAAD
QTTask
jusched
NeroCheck
FCPMS
reader_sl
acrotray


Succes !

Somewhere in Texas there's a village missing its idiot.


Verwijderd

Topicstarter
Alle handelingen verricht gisteren laat.
Zometeen als ik thuis ben maar even resetten en kijken wat gebeurd :D

Alvast heel erg bedankt met de hulp tot nu toe!

Verwijderd

Vergeet vooral niet ook 'n keer te scannen in veilige modus.

  • catfish
  • Registratie: December 2000
  • Laatst online: 16-11 10:44
niets zegt dat dit een virus/software probleem is, als ik de beschrijving van de TS volg, dan herstart windowsXP tijdens de opstartprocedure om dan naar veilige modus te gaan

Pimpy42: klik rechts op het "Deze Computer" icoon op de desktop, klik dan op "Geavanceerd", dan op "Instellingen" onder "Opstart- en herstellingen, en daar onderaan het vinkje weghalen bij "De computer automatisch opnieuw opstarten".
Als je nu op OK klikt moet je de compueter opnieuw opstarten, 9 kansen op 10 zal je een BSOD (blauw scherm) te zien krijgen met wat uitleg (waar je waarschijnlijk niets van snapt)
dat schrijf je allemaal op en post je hieronder :)

Verwijderd

Topicstarter
Ook deze handelingen verricht maar wederom geen succes.
De technische melding luidde als volgt:

**STOP:0X0000007F(0X000000, 0X000000, 0X000000 , 0X000000)

Ik weet niet of dit er uberhaupt wat mee te maken kan hebben. Maar voor deze ellende was het enige vreemde aan mijn PC dat af en toe het geluid uitviel. Dan kon je alles doen maar je kreeg geen geluid meer over je boxen.En na een restart was het weer in orde. Dit gebeurd de ene keer sneller als de andere.

Verwijderd

Topicstarter
Update: McAfee eraf gepleurd. AVG erop. Nu aan de scan en hij lijkt een boel te vinden. Zie al 4 a 5 mogelijke trojans en een worm.

  • lowlow
  • Registratie: Juli 2006
  • Laatst online: 21-10 07:39
Misschien terwijl ook een letten op je spelling... Zelfs in je titel zit er al een dikke DT fout
Mijn conclusie: backuppen en formatteren; Succes

  • Killerbert
  • Registratie: September 2007
  • Laatst online: 19-11 16:50
net zoals andere mensen je aan raden,
begin met een schone install, dat scheelt je een hoop gezeur en je systeem zou weer lopen als voorheen.

succes

Op een dag drink je geen bier meer maar drink je Grolsch... My specs


Verwijderd

Topicstarter
lowlow schreef op donderdag 05 februari 2009 @ 00:19:
Misschien terwijl ook een letten op je spelling... Zelfs in je titel zit er al een dikke DT fout
Mijn conclusie: backuppen en formatteren; Succes
Nee dat is een lekkere zin pik. Maar ook jij bedankt. :(

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

offtopic:
lowlow in "[XP] Steeds 'safe mode' na afsluiten en ..." (laat dat in het vervolg ajb...) zelf laat inderdaad ook goed zien dat foutloos Nederlands schrijven (a) lastig is en (b) noodzakelijk is om leesbare tekst te maken :+
Houd het ajb wel netjes; de lichaamsdelen mogen in de broek blijven. Sowieso is het als topicstarter verstandig om netjes te blijven, dit nodigt bepaald niet uit tot meedenken - en dan heb ik het over zowel gescheld als inderdaad 'spreektaal typen': je topicstart leest moeilijk en als mensen halverwege afhaken geven ze je dus geen tips. Dus let een beetje op je schrijfstijl, dat zorgt voor betere en meer nuttige reacties. Let bijv. naast spelling ook een beetje op de plaats van enters; die zijn er voor nieuwe alinea's en niet voor nieuwe zinnen.

Ik pas de topictitel aan trouwens. 'Een noob die gek word van zijn PC!' is wel schreeuwerig en niet informatief: precies verkeerd om. Ook zijn n00bs per definitie niet welkom op GoT, dat in tegenstelling tot newbies die de moeite willen nemen om ook zelf mee te denken & doen.


Maar goed. Als ik je symptomen goed lees zie ik vooralsnog geen perse malware-gerelateerde problemen. Omdat je het in B&V opent: waarom denk je aan malware? Misschien past dit topic wel beter in WOS.

Loop je event log even na, kom je wat vreemds tegen (open deur: How to view and manage event logs in Event Viewer in Windows XP)? Ook ik kan me zo voorstellen dat er brakke tools zijn die het fatsoenlijk afsluiten tegengaan. Sluit voor afsluiten van je PC als test eens alle niet-essentiele taken af. En ga inderdaad hoe dan ook snoeien in de onzin-processen. Welke processen je nodig hebt zal je natuurlijk zelf moeten beslissen, bijvoorbeeld met sites als http://www.blackviper.com/Articles/OS/OSguides.htm in het achterhoofd.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • wowi
  • Registratie: December 2000
  • Laatst online: 15:07

wowi

 

Veel rommel zo te zien, en veel te veel wat je opstart direct.

Download de demo van tuneup utilities 2009 eens en laat daar van easy onderhoud eens een paar keer draaien. (schijf defrag kun je afbreken om het snel nog een paar keer te draaien, programma is 30 dagen gratis dus lang genoeg om je problemen op te lossen). En programma's die je niet gebruikt niet mee laten opstarten, dit kun je ook doen via het programma startup inspector (gratis programma).

[ Voor 17% gewijzigd door wowi op 05-02-2009 21:35 ]


  • the_stickie
  • Registratie: Juli 2001
  • Laatst online: 14-09 11:46
wowi schreef op donderdag 05 februari 2009 @ 15:00:
Veel rommel zo te zien, en veel te veel wat je opstart direct.

Download de demo van tuneup utilities 2009 eens en laat daar van easy onderhoud eens een paar keer draaien. (schijf defrag kun je afbreken om het snel nog een paar keer te draaien, programma is 30 dagen gratis dus lang genoeg om je problemen op te lossen). En programma's die je niet gebruikt niet mee laten opstarten, dit kun je ook doen via het programma startup instpector (gratis programma).
programma's die mee opstarten kan je prima beheren met msconfig (meegeleverd) of met de process explorer van sysinternals (die je van de Microsoft site kan downloaden). Je hoeft hier dus geen andere software oor te gebruiken. Ik ken de tools die je noemt niet, maar ik ben bij voorbaat huiverig voor tools die teren op de onwetendheid van gewone gebruikers door functionaliteit voor te spieegelen die in normale admin tools ook te vinden is...
Pagina: 1