Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

Vraag & Antwoord

Beveiliging & privacy

Logfile

M@rc
14 antwoorden
  • Hallo allemaal,

    Zouden jullie even naar mijn log kunnen kijken? Ik heb volgens mij verschrikkelijk veel zooi op mijn computer staan wat ik maar niet weg krijg.
    Ik probeerde een windows update te doen maar dit werkte ook niet. Ik heb AVG als virusscanner en heb al adaware en spybot gerunt maar niets helpt.
    Ik dacht ook dat er bij explorer bij extra en dan onternet opties een firewal aanwezig was maar die kan ik ook niet vinden. Is dit normaal en kan ik anders een gratis firewal vinden/krijgen?

    Het is een heel verhaal maar ik hoop dat jullie me kunnen helpen met mijn probleempjes.

    Alvast bedankt,

    Sander

    Logfile of HijackThis v1.99.0
    Scan saved at 12:55:33, on 17-12-2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    c:\windows\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\WINDOWS\System32
    vsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\wdfmgr.exe
    C:\WINDOWS\System32
    vsc32.exe
    C:\WINDOWS\System32\RunDll32.exe
    C:\WINDOWS\System32\carpserv.exe
    C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
    C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
    C:\WINDOWS\System32\hphmon05.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    C:\Program Files\Logitech\iTouch\iTouch.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
    C:\Program Files\Microsoft Hardware\Mouse\point32.exe
    C:\Software\Winamp\winampa.exe
    C:\WINDOWS\System32\HPZipm12.exe
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\WINDOWS\system\lsass.exe
    C:\WINDOWS\mmups.exe
    C:\WINDOWS\System32\iexpl0res.exe
    C:\Program Files\Windows AdService\WinAdSlave.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Valve\Steam\Steam.exe
    C:\Documents and Settings\S.A.Lodder\Application Data\rrld.exe
    C:\WINDOWS\System32\t?skmgr.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
    C:\Program Files\InterVideo\WinDVR\WinScheduler.exe
    C:\WINDOWS\system32\cmd.exe
    C:\Program Files\Windows AdService\WinAdServ.exe
    C:\WINDOWS\explorer.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\S.A.Lodder\Local Settings\Temp\Tijdelijke map 1 voor hijackthis.zip\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.speedlinq.nl/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.standbyservice.nl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: (no name) - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - (no file)
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [CARPService] carpserv.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
    O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
    O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
    O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
    O4 - HKLM\..\Run: [POINTER] point32.exe
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [WinampAgent] C:\Software\Winamp\winampa.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NvCplScan] nvsc32.exe
    O4 - HKLM\..\Run: [VyhS] C:\WINDOWS\ipycds.exe
    O4 - HKLM\..\Run: [Start Upping] taksmgr.exe
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O4 - HKLM\..\Run: [Microsoft SourceSafe] C:\WINDOWS\system\lsass.exe
    O4 - HKLM\..\Run: [mediamotor.exe] C:\WINDOWS\mmups.exe
    O4 - HKLM\..\Run: [] iexpl0res.exe
    O4 - HKLM\..\Run: [Windows AdService] C:\Program Files\Windows AdService\WinAdServ.exe
    O4 - HKLM\..\Run: [kalvsys] C:\windows\system32\kalvfjg32.exe
    O4 - HKLM\..\RunServices: [] iexpl0res.exe
    O4 - HKLM\..\RunServices: [NvCplScan] nvsc32.exe
    O4 - HKLM\..\RunServices: [Start Upping] taksmgr.exe
    O4 - HKLM\..\RunOnce: [NvCplScan] nvsc32.exe
    O4 - HKLM\..\RunOnce: [AAW] "C:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe" "+b1"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
    O4 - HKCU\..\Run: [Steam] C:\Program Files\Valve\Steam\\Steam.exe -silent
    O4 - HKCU\..\Run: [NvCplScan] nvsc32.exe
    O4 - HKCU\..\Run: [] iexpl0res.exe
    O4 - HKCU\..\Run: [Start Upping] taksmgr.exe
    O4 - HKCU\..\Run: [Edbs] C:\Documents and Settings\S.A.Lodder\Application Data\rrld.exe
    O4 - HKCU\..\Run: [Ewjlvg] C:\WINDOWS\System32\t?skmgr.exe
    O4 - HKCU\..\RunServices: [] iexpl0res.exe
    O4 - HKCU\..\RunOnce: [NvCplScan] nvsc32.exe
    O4 - Startup: PowerReg Scheduler.exe
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Global Startup: Image Transfer.lnk = ?
    O4 - Global Startup: InterVideo WinScheduler.lnk = C:\Program Files\InterVideo\WinDVR\WinScheduler.exe
    O4 - Global Startup: Microsoft Office OneNote 2003 Snel Starten.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O14 - IERESET.INF: START_PAGE_URL=http://www.standbyservice.nl
    O16 - DPF: {018A066F-584A-422F-AC4C-0B1F5FE5C040} (VacPro.olanda_ver3) - http://advnt01.com/dialer/olanda_ver3.CAB
    O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com/installation/Install.cab
    O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Program Files\HP\hpcoretech\comp\hpuiprot.dll
    O23 - Service: AVG7 Alert Manager Server - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32
    vsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
    O23 - Service: X10 Device Network Service - Unknown - C:\WINDOWS\System32\x10nets.exe (file missing)
    O23 - Service: ZESOFT - Unknown - C:\WINDOWS\zeta.exe (file missing)
  • [quote:27c408a24c="securicor21"]Ik heb volgens mij verschrikkelijk veel zooi op mijn computer staan wat ik maar niet weg krijg.[/quote:27c408a24c]
    Gebruik Hitman eens, daar zitten meerdere programmatjes in verwerkt ( Ad-Aware SE 6.2 (versie 1.05),Webroot SpySweeper 3, Spybot Search & Destroy 1.3, SpywareBlaster 3.2 en McAfee Stinger ). Het gebruik ervan is zeer eenvoudig. ( www.hitmanpro.nl )

    [quote:27c408a24c="securicor21"]en kan ik anders een gratis firewal vinden/krijgen?[/quote:27c408a24c]
    Je kunt de gratis versie van ZoneAlarm gebruiken ( http://download.zonelabs.com/bin/free/1012_zl/zlsSetup_55_062_004.exe )
  • Sander

    Dit zit hem in de details. Print dit uit en kijk goed uit wat je doet.
    Meld je zeker terug , want nadien is er nog werk aan de winkel.

    [b:2032947a20]Sla HijackThis op in een eigen map. Niet op je bureaublad of in je Temp-files. HijackThis maakt namelijk backups in de map waar het opgestart wordt.[/b:2032947a20]

    Zorg dat alle verborgen bestanden weergegeven worden.

    Druk op CTRL+ALT+DEL om Windows Taakbeheer te openen. Ga naar het tabblad processen en beëindig de volgende processen:
    WinAdServ.exe

    Ga naar Configuratiescherm - Software - Programma's wijzigen of verwijderen. Deïnstalleer indien aanwezig de volgende programma's:
    Windows AdService


    Start de computer in veilige modus.

    Sluit alle open vensters, run HijackThis nog een keer en laat volgende items repareren:
    [b:2032947a20]
    O2 - BHO: (no name) - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - (no file)

    O4 - HKLM\..\Run: [NvCplScan] nvsc32.exe
    O4 - HKLM\..\Run: [VyhS] C:\WINDOWS\ipycds.exe
    O4 - HKLM\..\Run: [Start Upping] taksmgr.exe
    O4 - HKLM\..\Run: [Microsoft SourceSafe] C:\WINDOWS\system\lsass.exe
    O4 - HKLM\..\Run: [mediamotor.exe] C:\WINDOWS\mmups.exe
    O4 - HKLM\..\Run: [] iexpl0res.exe
    O4 - HKLM\..\Run: [Windows AdService] C:\Program Files\Windows AdService\WinAdServ.exe
    O4 - HKLM\..\Run: [kalvsys] C:\windows\system32\kalvfjg32.exe
    O4 - HKLM\..\RunServices: [] iexpl0res.exe
    O4 - HKLM\..\RunServices: [NvCplScan] nvsc32.exe
    O4 - HKLM\..\RunServices: [Start Upping] taksmgr.exe
    O4 - HKLM\..\RunOnce: [NvCplScan] nvsc32.exe
    O4 - HKCU\..\Run: [NvCplScan] nvsc32.exe
    O4 - HKCU\..\Run: [] iexpl0res.exe
    O4 - HKCU\..\Run: [Start Upping] taksmgr.exe
    O4 - HKCU\..\Run: [Edbs] C:\Documents and Settings\S.A.Lodder\Application Data\rrld.exe
    O4 - HKCU\..\Run: [Ewjlvg] C:\WINDOWS\System32\t?skmgr.exe
    O4 - HKCU\..\RunServices: [] iexpl0res.exe
    O4 - HKCU\..\RunOnce: [NvCplScan] nvsc32.exe

    O16 - DPF: {018A066F-584A-422F-AC4C-0B1F5FE5C040} (VacPro.olanda_ver3) - http://advnt01.com/dialer/olanda_ver3.CAB
    O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com/installation/Install.cab

    O23 - Service: ZESOFT - Unknown - C:\WINDOWS\zeta.exe (file missing)
    [/b:2032947a20]

    Verwijder de volgende bestanden en/of mappen indien aanwezig:
    C:\WINDOWS\System32
    vsc32.exe (let op dat je niet deze weggooit: C:\WINDOWS\System32
    vsvc32.exe)
    c:\windows\system32\iexpl0res.exe
    C:\windows\system32\kalvfjg32.exe
    C:\WINDOWS\mmups.exe
    C:\WINDOWS\system\lsass.exe (let op dat je niet die in de system32-map weggooit)
    C:\windows\system32\taksmgr.exe (let op dat je niet taskmgr.exe verwijdert)
    C:\Program Files\Windows AdService
    C:\Documents and Settings\S.A.Lodder\Application Data\rrld.exe
    C:\WINDOWS\ipycds.exe

    Reboot de computer, doe een online-scan. Laat alles verwijderen wat gevonden wordt. (doe liefst beiden)
    http://housecall.trendmicro.com/housecall/start_corp.asp
    http://www.pandasoftware.com/activescan/com/activescan_principal.htm

    Reboot de computer, run HijackThis opnieuw en post een nieuwe log.

    Succes.
    Marc
  • Hoi Marc,

    Allereerst wil ik je ( weer ) bedanken dat je me wilt helpen. Ik heb nu problemen met mijn eigen computer.
    Het klinkt misschien heel dom, maar ik weet niet hoe ik deze computer moet opstarten in de veilige modus, als ik tijdens het opstarten F8 in gedrukt houd dan krijg ik een ander scherm dan dat ik op andere computers krijg, het is iets met boot of zo iets, Ik selecteer de hard drive en dan moet ik uit twee dingen kiezen maar ik zie nergens de veilige modus optie.
    Zou je me hier mee kunnen helpen?

    Groet Sander
  • Halllo Sander,

    Ik weet niet wat je juist bedoelt met dat scherm.
    Zie hier even.
  • Hoi Marc,

    Het is me dankzij je uitleg in je link gelukt de computer in de veilige modus te starten.
    Hieronder is mijn nieuwe log:

    Logfile of HijackThis v1.97.7
    Scan saved at 22:06:09, on 18-12-2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    c:\windows\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\WINDOWS\System32
    vsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\servicetask.exe
    C:\WINDOWS\System32\RunDll32.exe
    C:\WINDOWS\System32\carpserv.exe
    C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
    C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
    C:\WINDOWS\System32\hphmon05.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
    C:\Program Files\Logitech\iTouch\iTouch.exe
    C:\Program Files\Microsoft Hardware\Mouse\point32.exe
    C:\Software\Winamp\winampa.exe
    C:\WINDOWS\System32\HPZipm12.exe
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\Program Files\Windows ControlAd\WinCtlAd.exe
    C:\Program Files\Windows ControlAd\WinCtlAdAlt.exe
    C:\temp\salm.exe
    C:\Program Files\ISTsvc\istsvc.exe
    C:\WINDOWS\System32\SahAgent.exe
    C:\WINDOWS\elcb.exe
    C:\Program Files\Windows ServeAd\WinServAd.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Windows ServeAd\WinServSuit.exe
    C:\Program Files\Valve\Steam\Steam.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
    C:\Program Files\InterVideo\WinDVR\WinScheduler.exe
    C:\Program Files\Hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.speedlinq.nl/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.standbyservice.nl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: (no name) - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar version 58.dll
    O3 - Toolbar: &EliteBar - {825CF5BD-8862-4430-B771-0C15C5CA8DEF} - C:\WINDOWS\EliteToolBar\EliteToolBar version 58.dll
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [CARPService] carpserv.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
    O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
    O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
    O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
    O4 - HKLM\..\Run: [POINTER] point32.exe
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [WinampAgent] C:\Software\Winamp\winampa.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O4 - HKLM\..\Run: [*windows update] wuaurclt.exe
    O4 - HKLM\..\Run: [usbdrv] servicetask.exe
    O4 - HKLM\..\Run: [Windows ControlAd] C:\Program Files\Windows ControlAd\WinCtlAd.exe
    O4 - HKLM\..\Run: [salm] c:\temp\salm.exe
    O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
    O4 - HKLM\..\Run: [Tsl] C:\PROGRA~1\COMMON~1\tsa\tsl.exe
    O4 - HKLM\..\Run: [SAHAgent] C:\WINDOWS\System32\SahAgent.exe
    O4 - HKLM\..\Run: [elcb] C:\WINDOWS\elcb.exe
    O4 - HKLM\..\Run: [Windows ServeAd] C:\Program Files\Windows ServeAd\WinServAd.exe
    O4 - HKLM\..\RunServices: [*windows update] wuaurclt.exe
    O4 - HKLM\..\RunServices: [usbdrv] servicetask.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
    O4 - HKCU\..\Run: [Steam] C:\Program Files\Valve\Steam\\Steam.exe -silent
    O4 - HKCU\..\Run: [usbdrv] servicetask.exe
    O4 - HKCU\..\Run: [*windows update] wuaurclt.exe
    O4 - HKLM\..\RunOnce: [usbdrv] servicetask.exe
    O4 - HKCU\..\RunOnce: [usbdrv] servicetask.exe
    O4 - Startup: PowerReg Scheduler.exe
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Global Startup: Image Transfer.lnk = ?
    O4 - Global Startup: InterVideo WinScheduler.lnk = C:\Program Files\InterVideo\WinDVR\WinScheduler.exe
    O4 - Global Startup: Microsoft Office OneNote 2003 Snel Starten.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Onderzoek (HKLM)
    O9 - Extra button: Messenger (HKLM)
    O9 - Extra 'Tools' menuitem: Messenger (HKLM)
    O14 - IERESET.INF: START_PAGE_URL=http://www.standbyservice.nl
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
  • Hallo Sander,

    Je gebruikt nu weer een oude versie van HijackThis. Best dat je bij de volgende log terug versie 1.99 neemt.
    http://computercops.biz/downloads-file-328.html

    We gaan het anders aanpakken.

    Download hier alvast de Kerio Firewall: http://www.kerio.com/kpf_download.html
    Installeer deze nog niet.

    Download sanderfix.reg
    Plaats dit regfiletje op je bureaublad. (nog niet gebruiken)

    Download Pocket KillBox.
    Unzip het programma naar je bureaublad.

    Vanaf hier kopieer je de hele fix in een kladblokbestand en sla die op, op je bureaublad zodat je deze heel makkelijk kan terugvinden.
    Nu verbreek je de internetverbinding. Desnoods maak je de kabel van je modem los, maar zorg dat je van het net afblijft tot je de rest van deze procedure doorlopen hebt.

    Klik op killbox.exe.
    Selecteer de optie “Delete on reboot”.
    In het veld “Full path of file to delete" Kopieer en plak je het volgende:
    [code:1:ea54570956]
    c:\windows\system32\wuaurclt.exe
    [/code:1:ea54570956]
    Klik op de knop met de rode cirkel en het witte kruis.
    Wanneer het programma vraagt om nu te rebooten, geef je hier GEEN toestemming voor. Klik op de knop NO.
    Op dezelfde wijze voeg je volgende bestanden toe.
    [code:1:ea54570956]
    C:\WINDOWS\System32\servicetask.exe
    C:\Program Files\Windows ControlAd\WinCtlAd.exe
    C:\temp\salm.exe
    C:\Program Files\ISTsvc\istsvc.exe
    C:\WINDOWS\System32\SahAgent.exe
    C:\Program Files\Common Files\tsa\tsl.exe
    C:\WINDOWS\elcb.exe
    C:\Program Files\Windows ServeAd\WinServAd.exe
    [/code:1:ea54570956]
    Wanneer je het laatste bestand toevoegt geef je killbox de opdracht om te rebooten door op YES te klikken.

    Na dat de computer opnieuw gestart is doe je het volgende. (negeer alle foutmeldingen)
    Maak geen connectie met het internet

    Sluit alle open vensters, run HijackThis nog een keer en laat volgende items repareren:
    [b:ea54570956]
    O2 - BHO: (no name) - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINDOWS\EliteToolBar\EliteToolBar version 58.dll

    O3 - Toolbar: &EliteBar - {825CF5BD-8862-4430-B771-0C15C5CA8DEF} - C:\WINDOWS\EliteToolBar\EliteToolBar version 58.dll
    O4 - HKLM\..\Run: [*windows update] wuaurclt.exe
    O4 - HKLM\..\Run: [usbdrv] servicetask.exe
    O4 - HKLM\..\Run: [Windows ControlAd] C:\Program Files\Windows ControlAd\WinCtlAd.exe
    O4 - HKLM\..\Run: [salm] c:\temp\salm.exe
    O4 - HKLM\..\Run: [IST Service] C:\Program Files\ISTsvc\istsvc.exe
    O4 - HKLM\..\Run: [Tsl] C:\PROGRA~1\COMMON~1\tsa\tsl.exe

    O4 - HKLM\..\Run: [SAHAgent] C:\WINDOWS\System32\SahAgent.exe
    O4 - HKLM\..\Run: [elcb] C:\WINDOWS\elcb.exe
    O4 - HKLM\..\Run: [Windows ServeAd] C:\Program Files\Windows ServeAd\WinServAd.exe
    O4 - HKLM\..\RunServices: [*windows update] wuaurclt.exe
    O4 - HKLM\..\RunServices: [usbdrv] servicetask.exe

    O4 - HKCU\..\Run: [usbdrv] servicetask.exe
    O4 - HKCU\..\Run: [*windows update] wuaurclt.exe
    O4 - HKLM\..\RunOnce: [usbdrv] servicetask.exe
    O4 - HKCU\..\RunOnce: [usbdrv] servicetask.exe
    [/b:ea54570956]

    Verwijder de volgende mappen indien aanwezig:
    C:\Program Files\Windows ControlAd
    C:\Program Files\Common Files\tsa
    C:\Program Files\Windows ServeAd

    Dubbelklik nu op het bureaublad op sanderfix.reg.
    Laat de wijzingen aan het register toevoegen.

    Installeer nu de gedownloade Kerio Firewall en installeer deze.

    Reboot de computer. Maak terug connectie met het internet.

    Start HijackThis opnieuw, maak een nieuwe log en post deze.

    Let op: Je moet internet explorer toegang geven om het internet op te mogen.
    Bestanden waaraan je twijfelt geef je geen toestemming om het net op te mogen.

    Succes.
    Marc
  • Hoi Marc,

    Het zag er best wel moeilijk uit, maar ik hoop dat het gelukt is.
    Dit is mijn nieuwe logfile, ik ga nu ff slapen want moet morgenochtend om 6 uur werken maar ik kijk voor ik ga en anders zodra ik om 14.30 uur terug ben weer op het forum.
    Alvast weer super bedankt, ik ben zo blij dat er mensen zoals jij bestaan.

    Sander

    Logfile of HijackThis v1.99.0
    Scan saved at 1:03:29, on 19-12-2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    c:\windows\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
    C:\WINDOWS\System32
    vsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
    C:\WINDOWS\System32\RunDll32.exe
    C:\WINDOWS\System32\carpserv.exe
    C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
    C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
    C:\WINDOWS\System32\hphmon05.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
    C:\Program Files\Logitech\iTouch\iTouch.exe
    C:\Program Files\Microsoft Hardware\Mouse\point32.exe
    C:\Software\Winamp\winampa.exe
    C:\WINDOWS\System32\HPZipm12.exe
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
    C:\Program Files\InterVideo\WinDVR\WinScheduler.exe
    C:\Documents and Settings\S.A.Lodder\Local Settings\Temp\Tijdelijke map 2 voor hijackthis.zip\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.speedlinq.nl/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.standbyservice.nl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [CARPService] carpserv.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
    O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
    O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
    O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
    O4 - HKLM\..\Run: [POINTER] point32.exe
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [WinampAgent] C:\Software\Winamp\winampa.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
    O4 - HKCU\..\Run: [Steam] C:\Program Files\Valve\Steam\\Steam.exe -silent
    O4 - Startup: PowerReg Scheduler.exe
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Global Startup: Image Transfer.lnk = ?
    O4 - Global Startup: InterVideo WinScheduler.lnk = C:\Program Files\InterVideo\WinDVR\WinScheduler.exe
    O4 - Global Startup: Microsoft Office OneNote 2003 Snel Starten.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O14 - IERESET.INF: START_PAGE_URL=http://www.standbyservice.nl
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
    O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Program Files\HP\hpcoretech\comp\hpuiprot.dll
    O23 - Service: AVG7 Alert Manager Server - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: Kerio Personal Firewall 4 - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
    O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32
    vsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
    O23 - Service: X10 Device Network Service - Unknown - C:\WINDOWS\System32\x10nets.exe (file missing)
    O23 - Service: ZESOFT - Unknown - C:\WINDOWS\zeta.exe (file missing)
  • Hallo Sander,

    Dit ziet er al stukken beter uit.

    Deze kan je nog fixen met HijackThis:
    [b:4afb8a8864]
    O23 - Service: ZESOFT - Unknown - C:\WINDOWS\zeta.exe (file missing)
    [/b:4afb8a8864]

    Wat je eerst best doet is zorgen dat je antivusprogramma geupdate is.
    Doe daarna een onlinescan, liefst beiden:
    - Trend Micro: http://housecall.trendmicro.com/housecall/start_corp.asp
    - Panda: http://www.pandasoftware.com/activescan/com/activescan_principal.htm

    Verwijder alles wat deze online-scanners nog vinden.

    Maak je Temp-map leeg: Start - Uitvoeren tik in: %TEMP%.
    Selecteer alle bestanden in deze map en verwijder ze.

    Ledig de map met tijdelijke internetbestanden: Configuratiescherm - Internetopties - tabblad Algemeen - klik bij Tijdelijke internetbestanden op Bestanden Verwijderen.

    Maak je Prullenbak leeg.

    Maak nu een systeemherstelpunt aan.

    Nu moet je zelf in het register van windows gaan werken, want er moeten nog een aantal registersleutels verwijderd worden. Kijk goed uit wat je doet.

    Ga naar Start - Uitvoeren - tik in: regedit
    In het register zoek je :
    HKEY_USERS\[.DEFAULT][/color:4afb8a8864]\Software\Microsoft\Windows\CurrentVersion\Run
    HKEY_USERS\[reeks nummers][/color:4afb8a8864]\Software\Microsoft\Windows\CurrentVersion\Run
    De reeks nummers ziet er zo uit: S-1-5-18[/color:4afb8a8864], S-1-5-19[/color:4afb8a8864] of S-1-5-21-19356…[/color:4afb8a8864]
    Het zijn er verschillende.

    In deze sleutels zoek je naar de volgende waarden:
    NvCplScan
    *windows update

    Indien aanwezig verwijder je deze waarden. Rechtsklik op de waarde [b:4afb8a8864]NvCplScan[/b:4afb8a8864] en op [b:4afb8a8864]*windows update[/b:4afb8a8864] en kies Verwijderen.
    Vb.: zie je onder de sleutel HKEY_USERS\[.DEFAULT][/color:4afb8a8864]\Software\Microsoft\Windows\CurrentVersion\Run de waarde [b:4afb8a8864]NvCplScan[/b:4afb8a8864] staan dan rechtsklik je op [b:4afb8a8864]NvCplScan[/b:4afb8a8864] en kies je voor verwijderen. Idem voor [b:4afb8a8864]*windows update[/b:4afb8a8864].
    Zo werk je het lijstje onder HKEY_USERS af.

    Als dit klaar is en alles werkt naar behoren schakel je Systeemherstel uit. Herstart de computer. Schakel Systeemherstel weer in.
    Info over hoe je Systeemherstel kan uitschakelen.


    Succes.
    Marc
  • Hoi Marc,

    Ik heb alles gedaan wat je zei en volgens mij zijn is het goed.
    Ik heb nog wel 2 vraagjes, denk je dat ik aan AVG een goede virusscanner heb?
    En deze computer is nu een jaar oud maar hij is pas sindskort online, ik dacht dat ik er verstandig aan deed om bij windows update te updaten, maar dit werkt niet, ik krijg een foutmelding.
    En is het verstandig om service pack 2 te installeren?

    Weer heel erg bedankt Sander

    Ik heb hier nog een nieuwe log:

    Logfile of HijackThis v1.99.0
    Scan saved at 16:02:06, on 19-12-2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    c:\windows\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
    C:\WINDOWS\System32
    vsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
    C:\WINDOWS\System32\RunDll32.exe
    C:\WINDOWS\System32\carpserv.exe
    C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
    C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
    C:\WINDOWS\System32\hphmon05.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
    C:\Program Files\Logitech\iTouch\iTouch.exe
    C:\Program Files\Microsoft Hardware\Mouse\point32.exe
    C:\Software\Winamp\winampa.exe
    C:\WINDOWS\System32\HPZipm12.exe
    C:\WINDOWS\System32\RUNDLL32.EXE
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Valve\Steam\Steam.exe
    C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
    C:\Program Files\InterVideo\WinDVR\WinScheduler.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Documents and Settings\S.A.Lodder\Local Settings\Temp\Tijdelijke map 1 voor hijackthis.zip\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.speedlinq.nl/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.standbyservice.nl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [CARPService] carpserv.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
    O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
    O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
    O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
    O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
    O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
    O4 - HKLM\..\Run: [POINTER] point32.exe
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [WinampAgent] C:\Software\Winamp\winampa.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
    O4 - HKCU\..\Run: [Steam] C:\Program Files\Valve\Steam\\Steam.exe -silent
    O4 - Startup: PowerReg Scheduler.exe
    O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
    O4 - Global Startup: Image Transfer.lnk = ?
    O4 - Global Startup: InterVideo WinScheduler.lnk = C:\Program Files\InterVideo\WinDVR\WinScheduler.exe
    O4 - Global Startup: Microsoft Office OneNote 2003 Snel Starten.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O14 - IERESET.INF: START_PAGE_URL=http://www.standbyservice.nl
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
    O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} - C:\Program Files\HP\hpcoretech\comp\hpuiprot.dll
    O23 - Service: AVG7 Alert Manager Server - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: Kerio Personal Firewall 4 - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
    O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32
    vsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
    O23 - Service: X10 Device Network Service - Unknown - C:\WINDOWS\System32\x10nets.exe (file missing)
  • Mooi zo Sander.

    Was je AVG geupdate?

    SP2 is wel degelijk een belangrijke update. Ik zou hem zeker installeren.
    Hier kan je de Nederlands versie downloaden.

    Na installetie breng je terug een bezoek aan de windows update site. Is deze nog steeds onbereikbaar dan meld je even welke foutmelding je krijgt.

    groeten,
  • Hoi Marc,

    Ik heb windows SP2 geinstalleerd, ik krijg nu twee dingen:

    de eerste is dat ik een schermpje krijg waarin staat dat windows firewall enkele onderdelen van de kerio firewal wil blokkeren, moet ik doen?

    Het tweede is dat ik nog steeds niets kan updaten bij microsoft, ik krijg deze melding:



    [Foutnummer: 0x80070424]
    Windows Update heeft een fout geconstateerd en kan de gevraagde pagina niet weergeven. De volgende bronnen zijn wellicht nuttig voor het oplossen van het probleem:
    Ga voor zelfhulp naar:

    Windows Update-antwoordcentrum

    Windows Update-probleemoplosser

    Windows Update-nieuwsgroepen
    Ga voor ondersteuning naar:

    Microsoft Online Assisted Support (gratis voor problemen met Windows Update)

    En ik kan de functie automatische updates niet inschakelen.

    Ik hoop dat je me nog kunt helpen,

    Heel veel groeten Sander

    ps. ik heb AVG geupdate
  • Hallo Sander,

    Windows Firewall zou ik uitschakelen: Configuratiescherm - Windows Fireawall. Tabblad Algemeen. Zet hem op uitgeschakeld.
    Gebruik Kerio.

    Wat je Windowsupdate probleem betreft:
    Ga naar start - uitvoeren en tik in
    [code:1:1fd7e76492]
    regsvr32 wups.dll
    [/code:1:1fd7e76492]
    Druk op OK
    In het uitvoeren venster tik je in:
    [code:1:1fd7e76492]
    regsvr32 wuaueng.dll
    [/code:1:1fd7e76492]
    Druk op OK.

    Probeer opnieuw.
  • Hoi Marc,

    Nou ik geloof dat alles nu is opgelost. Ik kan nu ook weer updaten. Dus mijn computer is weer helemaal goed.
    Ontzettend bedankt en suc6 met het helpen van andere mensen.

    Sander

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.