Vraag & Antwoord

Beveiliging & privacy

pc loopt vast bij gebruik Internet Explorer

13 antwoorden
  • De laatste tijd heb ik een hardnekkig probleem: mijn pc loopt vast wanneer ik IE, outlook en bijv WORD tegelijk open heb staan. Vooral als ik dan IE gebruik loopt de pc vast. OS is windows 2000 professional. verder AMD athlon 2400+, 512 intern. Zelfs de functie 'ctrl-alt-del' om inzicht te hebben in de lopende processen en een programma te sluiten wil niet lukken. - Via Ad-aware geen bijzonderheden gevonden. - Spybot vindt ook niets bijzonders. - Geactualiseerde AVG virusscanner - Zone Alarm firewall Ik heb ondertussen heel wat berichten in de verschillende fora gelezen. Zag ondermeer dat Hijack This werd aanbevolen. echter die krijg ik niet aan de praat. Ik krijg foutmelding dat DLL-bestand MSVBVM60.DLL niet in opgegeven pad gevonden kan worden. Geeft op zich ook al te denken, klopt het dat deze DLL standaard aanwezig moet zijn (runtime voor visual basic?). Wie kan me verder helpen en een goed advies geven? groet, harold
  • [quote:868f5cb18e="harold-01"]Ik heb ondertussen heel wat berichten in de verschillende fora gelezen. Zag ondermeer dat Hijack This werd aanbevolen. echter die krijg ik niet aan de praat. Ik krijg foutmelding dat DLL-bestand MSVBVM60.DLL niet in opgegeven pad gevonden kan worden. Geeft op zich ook al te denken, klopt het dat deze DLL standaard aanwezig moet zijn (runtime voor visual basic?). Wie kan me verder helpen en een goed advies geven? groet, harold[/quote:868f5cb18e] Dag Harold, Kijk [url=http://www.idautomation.com/kb/vb-dll-errors.html]hier[/url] even. Als dit gedaan hebt, download je [url=http://www.spywareinfo.com/~merijn/files/HijackThis.exe]HijackThis[/url]. Sla het bestand op in eigen map, liefst niet in je temp-file of op je buroblad. Het programma maakt backups en deze heb je misschien nodig. Run het programma. Klik op scan, save log en sla het log op als een .txt bestand. Laat nog niets repareren want het meeste is onschadelijk. Kopieer en plak de inhoud van de logfile in je volgende bericht. Marc
  • Beste M@rc, bedankt dat je me verder wilt helpen. Onderstaand de log die ik uit het programma heb kunnen halen. je tip om eerst het bestand MSVBVM60.DLL te installeren was prima. Hijack This deed het meteen. Wat me wel op viel was het volgende: ik heb een speciale map aangemaakt waarin hijack staat. De scan doet het prima, maar toen ik probeerde om iets te verwijderen (verwijzing naar een online virusscan die ik ooit heb laten doen) deed het programma helemaal niets. Ik kreeg foutmelding 'programma reageert niet'. what went wrong? ben benieuwd of er veel onzinnige zaken op mijn pc aanwezig zijn (zal vast wel, want ik ben onlangs nog in virus en spyware getuind. Harold Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\PROGRA~1\Grisoft\AVG6\avgserv.exe C:\WINNT\System32\svchost.exe C:\WINNT\System32\nvsvc32.exe C:\Program Files\MyPrivacy\MyPrivacy\mpsvc.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\system32\ZONELABS\vsmon.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\System32\mspmspsv.exe C:\WINNT\Explorer.exe C:\downloads\aiepk2.exe C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE C:\WINNT\System32\rundll32.exe C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe C:\Program Files\Avant Browser\iexplore.exe C:\Program Files\Hijack this\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.startpagina.nl R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.startpagina.nl R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startpagina.nl/ R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.startpagina.nl R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startpagina.nl R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.startpagina.nl R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.startpagina.nl R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.nl R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.startpagina.nl R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = http://www.startpagina.nl R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen O2 - BHO: (no name) - {04079851-5845-4dea-848C-3ECD647AA554} - (no file) O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {4CEBBC6B-5CEE-4644-80CF-38980BAE93F6} - (no file) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {6B12DABB-0B7C-44FA-B0B3-4BAFF3790256} - (no file) O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FLASHGET\jccatch.dll O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FLASHGET\fgiebar.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [aiepk] C:\downloads\aiepk2.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\System32\\NeroCheck.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe O4 - HKLM\..\Run: [AVG_CC] C:\PROGRA~1\Grisoft\AVG6\avgcc32.exe /STARTUP O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE" O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe O4 - Global Startup: Image Transfer.lnk = C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe O8 - Extra context menu item: Alle links in deze pagina openen... - C:\Program Files\Avant Browser\OpenAllLinks.htm O8 - Extra context menu item: Blokkeer alle plaatjes afkomstig van dezelfde server - C:\Program Files\Avant Browser\AddAllToADBlackList.htm O8 - Extra context menu item: Markeren - C:\Program Files\Avant Browser\Highlight.htm O8 - Extra context menu item: Ontvang alles met FlashGet - C:\Program Files\FlashGet\jc_all.htm O8 - Extra context menu item: Ontvang met FlashGet - C:\Program Files\FlashGet\jc_link.htm O8 - Extra context menu item: Toevoegen aan Reclame Black List - C:\Program Files\Avant Browser\AddToADBlackList.htm O8 - Extra context menu item: Zoeken - C:\Program Files\Avant Browser\Search.htm O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM) O9 - Extra button: Create Mobile Favorite (HKLM) O9 - Extra 'Tools' menuitem: Create Mobile Favorite... (HKLM) O9 - Extra button: FlashGet (HKLM) O9 - Extra 'Tools' menuitem: &FlashGet (HKLM) O12 - Plugin for .dll: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O14 - IERESET.INF: START_PAGE_URL=http://www.msn.nl O14 - IERESET.INF: MS_START_PAGE_URL=http://www.msn.nl O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
  • Sluit alle open vensters, run HijackTHis nog een keer en laat volgende items repareren: O2 - BHO: (no name) - {04079851-5845-4dea-848C-3ECD647AA554} - (no file) O2 - BHO: (no name) - {4CEBBC6B-5CEE-4644-80CF-38980BAE93F6} - (no file) O2 - BHO: (no name) - {6B12DABB-0B7C-44FA-B0B3-4BAFF3790256} - (no file) Enig idee waarom dit proces loopt op je pc: regsvc.exe ? Info: http://www.liutilities.com/products/wintaskspro/processlibrary/regsvc/
  • Beste marc, bedankt voor je adviezen. Ik heb alle vensters gesloten en hijack laten scannen. In het totaaloverzicht zijn alle resultaten aangevinkt. Heb alleen de vinkjes laten staan bij de BHO's die je had vermeld. fixbutton krijgt een duwtje, maar helaas de pc denkt lang na, maar uiteindelijk foutmelding dat programma niet reageert. Geen item verwijderd dus. Waarom regsvc.exe loopt weet ik niet. Ik gebruik nooit een remotecontrol. Kan ik deze file zomaar skippen, zonder dat ik grote schade aanricht? ik hoop dat je me nog wat verder kunt helpen. bedankt alvast. harold
  • Harold, Beëindig het proces regsvc.exe via de taskmanager. Probeer opnieuw de hierboven genoemde items te repareren met HijackThis. Welke versie gebruik je van HijackThis? Probeer eens vanuit een andere map. Ik zie niet direct oorzaken voor dit probleem in je log. Marc
  • Hoi Marc, de Hijackversie is 1.97.0.7. ik heb geprobeerd via een andere map, maar hetzelfde probleem. ook heb ik via taakbeheer geprobeerd het proces regsvc.exe te stoppen. Helaas..krijg melding dat ik geen toegang heb (en dat terwijl ik als administrator aan het werk ben) Via veilige modus iets proberen? groet, harold
  • Nog even een actuele aanvulling. Heb spybot search & destroy op pc staan en laat deze geregeld draaien. echter nu ik probeer een update via het web op te halen, krijg ik ook melding dat het programma niet reageert!! hetzelfde dus als bij Hijack this. Kan dit eenzelfde oorzaak hebben? harold
  • Probeer de update van Spybot binnen te halen via die Australische site. De europese sites zorgen vaak voor problemen. De laatste versie van HijackThis is versie 1.97.7. (check)
  • beste Marc, ik heb eerst het servicepack 3 voor W2k geinstalleerd. Daarna werkte hijack prima. Ik heb je instructies opgevolgd. Hopenlijk nu geen vastgelopen pc meer. Hoewel, ik kreeg net nog melding dat bij schrijven naar geheugen iets niet goed ging. Ik kijk wel even of dit terugkeert. Zal dan op ander forum een melding posten als ik er niet uitkom. marc, bedankt voor je adviezen en hulp. Top! harold
  • Graag gedaan :wink:
  • Marc, ik juichde te vroeg. mijn pc loop nog steeds vast, vooral bij gebruik van Internet. Kreeg steeds weer een foutmelding (toepassingsfout van drwtsn32.exe), in de trant van: "instructie op 0x007fa8a3 verwijst naar geheugen op 0x0042005c. de read-bewerkingop het geheugen is mislukt" hoort ongetwijfeld niet thuis in dit forum. Waar kan ik 'm het beste posten? harold
  • Loopt vast zeg je. Krijg je een blauw scherm? Toch geen probleem met je Ram geheugen. Download Memtest en test je geheugen eens.

Beantwoord deze vraag

Weet jij het antwoord op deze vraag? Registreer of meld je aan met je account

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.