Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

Vraag & Antwoord

Beveiliging & privacy

system op 90%

None
19 antwoorden
  • Hallo allemaal.

    Op een pc in mijn netwerk hier is een groot probleem. Hij draait traag en je kan er haast niks op doen. Ik heb even in taakbeheer gekeken en het system proces draait op 98% weet iemand wat dit is! Even voor de duidelijkheid dit is niet het niet actieve system.. deze staat namelijk op 0%.

    Alvast bedankt.

    gr. crazyme
  • Post hier is een hijackthis log
  • [quote:7304243530="Martijn Hogendorf"]Post hier is een hijackthis log[/quote:7304243530]

    ga ik proberen te maken gaat nog wel even duren denk ik want die pc is zoooooooo sloom :evil:
  • Logfile of HijackThis v1.99.1
    Scan saved at 19:26:31, on 10-5-2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Eset
    od32krn.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\LVCOMSX.EXE
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\Program Files\Messenger Plus! 3\MsgPlus.exe
    C:\Program Files\Eset
    od32kui.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Logitech\Video\FxSvr2.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    C:\Hijackthis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.nl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.planet.nl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.planet.nl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: VPN-OEM Extension - {89044184-F260-4FDD-8FAB-2662814846E5} - C:\WINDOWS\system32\kbdtrx.dll
    O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
    O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset
    od32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Adobe Reader Snelle start.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=http://www.planet.nl
    O16 - DPF: {003FADA5-8FEE-11D6-AFB7-0004768F6183} (CryptoRSA Control) - https://www.p3.postbank.nl/sesam/CAX.cab
    O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15007/CTSUEng.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1099229584328
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - http://web.x-qlusivestyle.com/tsweb/msrdp.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15008/CTPID.cab
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = x-qlusivestyle.nl
    O17 - HKLM\Software\..\Telephony: DomainName = x-qlusivestyle.nl
    O17 - HKLM\System\CCS\Services\Tcpip\..\{8A9C33FA-AB92-4FD7-BDDD-BB0A09268AEF}: NameServer = 192.168.2.2,192.168.2.1
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = x-qlusivestyle.nl
    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset
    od32krn.exe
    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe

    het is toch gelukt.
  • Als je de Yahoo bar niet gebruikt, kan je die in iedergeval verwijderen via: configuratiescherm > Software. Verder weet ik ook niet wat dit is: "x-qlusivestyle.nl" Maar dat laat ik aan de experts over.
  • [quote:8ae46b03d8="Martijn Hogendorf"]Als je de Yahoo bar niet gebruikt, kan je die in iedergeval verwijderen via: configuratiescherm > Software. Verder weet ik ook niet wat dit is: "x-qlusivestyle.nl" Maar dat laat ik aan de experts over.[/quote:8ae46b03d8]

    dat is mijn domainname.. op het netwerk thuis..
  • [quote:f3b8bb5519="Martijn Hogendorf"]Als je de Yahoo bar niet gebruikt, kan je die in iedergeval verwijderen via: configuratiescherm > Software. Verder weet ik ook niet wat dit is: "x-qlusivestyle.nl" Maar dat laat ik aan de experts over.[/quote:f3b8bb5519]

    zijn er hier experts die kunnen helpen dan???
  • Hallo crazyme, probeer het volgende eens:

    Download en installeer CCleaner.
    Gebruik het programma nog niet.

    Zorg dat alle verborgen bestanden weergegeven worden.

    Start de computer in veilige modus.

    Sluit alle vensters, run HijackThis nog een keer en laat volgende items repareren:
    [b:2c4026b634]O2 - BHO: VPN-OEM Extension - {89044184-F260-4FDD-8FAB-2662814846E5} - C:\WINDOWS\system32\kbdtrx.dll
    O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)[/b:2c4026b634]

    probeer met je verkenner het volgende bestand te vinden en verwijder deze (indien mogelijk)
    [b:2c4026b634]C:\WINDOWS\system32\kbdtrx.dll[/b:2c4026b634]

    Maak je Temp-map leeg: Start – Uitvoeren tik in: %TEMP%. Selecteer alle bestanden en verwijder ze.

    Ledig de map met Tijdelijke internetbestanden: Ga naar Configuratiescherm – Internetopties – tabblad Algemeen – klik bij Tijdelijke internetbestanden op Bestanden Verwijderen.

    Herstel je webinstellingen: ga naar Configuratiescherm – Internetopties – tabblad Programma’s. Klik op de knop Webinstellingen herstellen.

    Start Ccleaner en klik op de knop "Opschonen".

    Reboot de computer nu in normale modus. Run HijackThis opnieuw en post een nieuwe log.

    vr.gr.smeenk :wink:
  • Hallo,

    Bedankt voor je reactie en je hulp. De system proces staat alleen nog steeds op 90%

    Hier mij nieuwe hijackthis log

    Logfile of HijackThis v1.99.1
    Scan saved at 23:33:27, on 10-5-2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Eset
    od32krn.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\LVCOMSX.EXE
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\Program Files\Messenger Plus! 3\MsgPlus.exe
    C:\Program Files\Eset
    od32kui.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Logitech\Video\FxSvr2.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Hijackthis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.nl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.planet.nl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.planet.nl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset
    od32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
    O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Adobe Reader Snelle start.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=http://www.planet.nl
    O16 - DPF: {003FADA5-8FEE-11D6-AFB7-0004768F6183} (CryptoRSA Control) - https://www.p3.postbank.nl/sesam/CAX.cab
    O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15007/CTSUEng.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1099229584328
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - http://web.x-qlusivestyle.com/tsweb/msrdp.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
    O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15008/CTPID.cab
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = x-qlusivestyle.nl
    O17 - HKLM\Software\..\Telephony: DomainName = x-qlusivestyle.nl
    O17 - HKLM\System\CCS\Services\Tcpip\..\{8A9C33FA-AB92-4FD7-BDDD-BB0A09268AEF}: NameServer = 192.168.2.2,192.168.2.1
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = x-qlusivestyle.nl
    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset
    od32krn.exe
    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe


    hoop dat je nog wat weet.

    gr. crazyme
  • Het log is weer schoon, maar veel was er ook niet mis mee :wink:

    Waarom die PC dan zo sloom is weet ik ook niet, je zou even kunnen kijken of er bij die processen enkele zitten die veel van het systeem vergen en deze even met taakbeheer uitschakelen en kijken of er dan veel vooruitgang geboekt wordt. Als het in jouw ogen onnodig is dat deze processen continue op de achtergrond draaien dan kan je ze met behulp van msconfig "Opstarten" uitvinken. Kijk ook eens naar deze link bij punt 4: http://netsquirrel.com/msconfig/

    Je kan ook eens je prefetch directory leegmaken.
    Dus C:\Windows\Prefetch

    vr.gr.smeenk
  • Hallo.

    Het gaat mij om het volgende ik heb er even een screenshot van gemaakt en er staat een pijl bij. Dit proces draait op andere computers (heb ik even nagekijken. Na genoeg niet 00 van de cpu. Hier draait hij erg veel! Zou iemand weten hoe dit komt. Hierdoor is die pc namelijk extreem traag. Teminste ik denk dat het hierdoor komt. Alvast bedankt.

    gr. Crazyme [img:f7019deb36]http://www.x-qlusivestyle.com/taakbeheer.JPG[/img:f7019deb36]
  • Misschien heb je wat aan deze link:
    http://kadaitcha.cx/high_cpu.html
    [quote:e7cbd6296b="crazyme"] (waarom doen die codes het niet)[/quote:e7cbd6296b]Er zat een spatie tussen :wink:
  • Ok tnx dat was dat probleem nu het andere probleem :P
    Ik kom er echt niet uit!
  • Kijk eens of je via de proces explorer meer te weten kan komen.
    info: http://www.sysinternals.com/ntw2k/freeware/procexp.shtml

    download:
    http://www.sysinternals.com/files/procexpnt.zip

    Sjaak
  • Process PID CPU Description Company Name
    System Idle Process 0 5.56
    Interrupts n/a Hardware Interrupts
    DPCs n/a Deferred Procedure Calls
    System 4 84.82
    smss.exe 456 Windows NT Session Manager Microsoft Corporation
    csrss.exe 520 Client Server Runtime Process Microsoft Corporation
    winlogon.exe 544 Toepassing Windows NT-aanmelding Microsoft Corporation
    services.exe 588 Services en controllertoepassingen Microsoft Corporation
    svchost.exe 756 Generic Host Process for Win32 Services Microsoft Corporation
    svchost.exe 832 Generic Host Process for Win32 Services Microsoft Corporation
    svchost.exe 904 Generic Host Process for Win32 Services Microsoft Corporation
    svchost.exe 940 Generic Host Process for Win32 Services Microsoft Corporation
    svchost.exe 1064 Generic Host Process for Win32 Services Microsoft Corporation
    spoolsv.exe 1172 Spooler SubSystem App Microsoft Corporation
    nod32krn.exe 1384
    slserv.exe 1492 Smart Link
    svchost.exe 1516 Generic Host Process for Win32 Services Microsoft Corporation
    wdfmgr.exe 1592 Windows User Mode Driver Manager Microsoft Corporation
    alg.exe 1812 Application Layer Gateway Service Microsoft Corporation
    iPodService.exe 2068 iPodService Module Apple Computer, Inc.
    lsass.exe 600 LSA Shell (Export Version) Microsoft Corporation
    rdpclip.exe 1696 RDP Clip Monitor Microsoft Corporation
    csrss.exe 1416 Client Server Runtime Process Microsoft Corporation
    winlogon.exe 1484 Toepassing Windows NT-aanmelding Microsoft Corporation
    explorer.exe 492 Windows Verkenner Microsoft Corporation
    LVCOMSX.EXE 1988 LVCom Server Logitech Inc.
    MsgPlus.exe 1120 Messenger Plus! Patchou
    nod32kui.exe 1488
    iTunesHelper.exe 1220 iTunesHelper Module Apple Computer, Inc.
    qttask.exe 1544 Apple Computer, Inc.
    ctfmon.exe 2120 CTF Loader Microsoft Corporation
    reader_sl.exe 2376 Adobe Acrobat SpeedLauncher Adobe Systems Incorporated
    WinRAR.exe 2740
    procexp.exe 2788 8.34 Sysinternals Process Explorer Sysinternals

    Process: csrss.exe Pid: 520

    Type Name
    Desktop \Disconnect
    Directory \Sessions\BNOLINKS
    Directory \Sessions\0
    Directory \Sessions\0\DosDevices
    Directory \Windows
    Directory \BaseNamedObjects
    Directory \BaseNamedObjects\Restricted
    Directory \KnownDlls
    Directory \BaseNamedObjects
    Event \BaseNamedObjects\StuckThreadEvent
    Event \BaseNamedObjects\NVIconEndEvent
    Event \BaseNamedObjects\NVIconBeginEvent
    Event \BaseNamedObjects\NVModeSwitchEvent
    Event \BaseNamedObjects\NVDisplayChangeEvent
    Event \BaseNamedObjects\NVCplHotKeyEvent
    Event \BaseNamedObjects\NVRMDeviceSwitchEvent
    Event \BaseNamedObjects\WinSta0_DesktopSwitch
    File \Device\KsecDD
    File \Device\Termdd
    File \Device\Termdd
    File \Device\Termdd
    File \Device\Termdd
    File \Device\Termdd
    File C:\WINDOWS\system32
    File \Device\Termdd
    Key HKLM\SYSTEM\ControlSet001\Control\Nls\Locale
    Key HKLM\SYSTEM\ControlSet001\Control\Nls\Locale\Alternate Sorts
    Key HKLM\SYSTEM\ControlSet001\Control\Nls\Language Groups
    Key HKLM\SYSTEM\ControlSet001\Control\Nls\CodePage
    Key HKCU\Control Panel\International
    Key HKCU\Control Panel\International
    Key HKLM\SYSTEM\ControlSet001\Control\PriorityControl
    Key HKLM
    Key HKLM\SYSTEM\Setup
    KeyedEvent \KernelObjects\CritSecOutOfMemoryEvent
    Port \Windows\ApiPort
    Port \Windows\SbApiPort
    Process services.exe(588)
    Process MsgPlus.exe(1120)
    Process lsass.exe(600)
    Process winlogon.exe(544)
    Process svchost.exe(832)
    Process svchost.exe(756)
    Process svchost.exe(904)
    Process svchost.exe(940)
    Process svchost.exe(1064)
    Process spoolsv.exe(1172)
    Process nod32krn.exe(1384)
    Process slserv.exe(1492)
    Process svchost.exe(1516)
    Process wdfmgr.exe(1592)
    Process alg.exe(1812)
    Process rdpclip.exe(1696)
    Process explorer.exe(492)
    Process LVCOMSX.EXE(1988)
    Process iTunesHelper.exe(1220)
    Process nod32kui.exe(1488)
    Process qttask.exe(1544)
    Process procexp.exe(2788)
    Process ctfmon.exe(2120)
    Process iPodService.exe(2068)
    Process reader_sl.exe(2376)
    Process WinRAR.exe(2740)
    Section \NLS\NlsSectionUnicode
    Section \NLS\NlsSectionLocale
    Section \NLS\NlsSectionCType
    Section \NLS\NlsSectionSortkey
    Section \NLS\NlsSectionSortTbls
    SymbolicLink \Sessions\BNOLINKS\0
    Thread svchost.exe(904): 2280
    Thread winlogon.exe(544): 584
    Thread svchost.exe(904): 1804
    Thread winlogon.exe(544): 596
    Thread WinRAR.exe(2740): 2752
    Thread csrss.exe(520): 608
    Thread lsass.exe(600): 620
    Thread services.exe(588): 612
    Thread lsass.exe(600): 616
    Thread lsass.exe(600): 624
    Thread lsass.exe(600): 628
    Thread lsass.exe(600): 632
    Thread procexp.exe(2788): 2844
    Thread lsass.exe(600): 648
    Thread services.exe(588): 660
    Thread services.exe(588): 664
    Thread lsass.exe(600): 668
    Thread lsass.exe(600): 672
    Thread lsass.exe(600): 676
    Thread rdpclip.exe(1696): 1032
    Thread svchost.exe(904): 864
    Thread lsass.exe(600): 688
    Thread WinRAR.exe(2740): 2784
    Thread lsass.exe(600): 2856
    Thread svchost.exe(904): 1944
    Thread lsass.exe(600): 704
    Thread svchost.exe(904): 1236
    Thread lsass.exe(600): 712
    Thread spoolsv.exe(1172): 2592
    Thread services.exe(588): 736
    Thread services.exe(588): 728
    Thread services.exe(588): 744
    Thread lsass.exe(600): 748
    Thread winlogon.exe(544): 424
    Thread svchost.exe(756): 760
    Thread services.exe(588): 768
    Thread winlogon.exe(544): 816
    Thread svchost.exe(756): 792
    Thread svchost.exe(756): 800
    Thread svchost.exe(756): 804
    Thread services.exe(588): 812
    Thread winlogon.exe(544): 820
    Thread winlogon.exe(544): 824
    Thread winlogon.exe(544): 828
    Thread svchost.exe(832): 836
    Thread svchost.exe(832): 844
    Thread svchost.exe(832): 840
    Thread svchost.exe(832): 848
    Thread svchost.exe(832): 852
    Thread lsass.exe(600): 2008
    Thread svchost.exe(832): 860
    Thread explorer.exe(492): 368
    Thread svchost.exe(832): 868
    Thread svchost.exe(832): 872
    Thread svchost.exe(756): 2076
    Thread svchost.exe(904): 908
    Thread svchost.exe(904): 916
    Thread svchost.exe(904): 912
    Thread svchost.exe(904): 920
    Thread svchost.exe(940): 1012
    Thread svchost.exe(904): 936
    Thread svchost.exe(940): 944
    Thread svchost.exe(904): 968
    Thread svchost.exe(904): 964
    Thread svchost.exe(904): 972
    Thread services.exe(588): 992
    Thread services.exe(588): 996
    Thread svchost.exe(940): 1016
    Thread svchost.exe(940): 1020
    Thread winlogon.exe(544): 1028
    Thread wdfmgr.exe(1592): 1964
    Thread winlogon.exe(544): 1036
    Thread winlogon.exe(544): 1040
    Thread svchost.exe(904): 1060
    Thread svchost.exe(1064): 1068
    Thread svchost.exe(904): 1132
    Thread svchost.exe(1064): 1072
    Thread svchost.exe(1064): 1084
    Thread lsass.exe(600): 1088
    Thread svchost.exe(904): 1916
    Thread svchost.exe(904): 1104
    Thread svchost.exe(904): 1124
    Thread svchost.exe(904): 1128
    Thread svchost.exe(904): 1136
    Thread svchost.exe(904): 1140
    Thread svchost.exe(904): 1144
    Thread svchost.exe(904): 1148
    Thread svchost.exe(904): 500
    Thread svchost.exe(904): 1156
    Thread svchost.exe(904): 1160
    Thread svchost.exe(904): 1164
    Thread svchost.exe(904): 1168
    Thread spoolsv.exe(1172): 1176
    Thread spoolsv.exe(1172): 1184
    Thread svchost.exe(904): 1180
    Thread svchost.exe(904): 1188
    Thread spoolsv.exe(1172): 1192
    Thread spoolsv.exe(1172): 1196
    Thread spoolsv.exe(1172): 264
    Thread spoolsv.exe(1172): 1204
    Thread svchost.exe(1064): 1264
    Thread svchost.exe(904): 1212
    Thread svchost.exe(904): 1224
    Thread lsass.exe(600): 1276
    Thread svchost.exe(1064): 1268
    Thread svchost.exe(1064): 1272
    Thread lsass.exe(600): 1280
    Thread svchost.exe(940): 1288
    Thread svchost.exe(904): 1296
    Thread svchost.exe(904): 1500
    Thread svchost.exe(904): 1312
    Thread nod32krn.exe(1384): 1388
    Thread svchost.exe(904): 1320
    Thread svchost.exe(940): 1324
    Thread svchost.exe(832): 1332
    Thread svchost.exe(904): 1336
    Thread svchost.exe(904): 1340
    Thread svchost.exe(904): 1344
    Thread services.exe(588): 1348
    Thread svchost.exe(1516): 1556
    Thread svchost.exe(904): 1364
    Thread svchost.exe(1516): 1968
    Thread nod32krn.exe(1384): 1636
    Thread svchost.exe(940): 1376
    Thread svchost.exe(904): 1896
    Thread svchost.exe(904): 1404
    Thread svchost.exe(904): 1408
    Thread svchost.exe(904): 1412
    Thread lsass.exe(600): 1444
    Thread svchost.exe(904): 1420
    Thread svchost.exe(904): 1952
    Thread svchost.exe(904): 524
    Thread svchost.exe(904): 1436
    Thread nod32krn.exe(1384): 1456
    Thread lsass.exe(600): 1460
    Thread svchost.exe(904): 1472
    Thread svchost.exe(904): 2840
    Thread slserv.exe(1492): 1496
    Thread slserv.exe(1492): 1508
    Thread svchost.exe(904): 1960
    Thread svchost.exe(1516): 1520
    Thread svchost.exe(904): 1524
    Thread slserv.exe(1492): 1536
    Thread winlogon.exe(544): 1564
    Thread lsass.exe(600): 1572
    Thread lsass.exe(600): 1576
    Thread lsass.exe(600): 1580
    Thread nod32krn.exe(1384): 1624
    Thread wdfmgr.exe(1592): 1596
    Thread svchost.exe(904): 1604
    Thread nod32krn.exe(1384): 1608
    Thread svchost.exe(1516): 1612
    Thread procexp.exe(2788): 2848
    Thread LVCOMSX.EXE(1988): 1356
    Thread nod32krn.exe(1384): 1628
    Thread nod32krn.exe(1384): 1640
    Thread nod32krn.exe(1384): 1632
    Thread nod32krn.exe(1384): 1644
    Thread nod32krn.exe(1384): 1648
    Thread nod32krn.exe(1384): 1732
    Thread svchost.exe(1516): 1736
    Thread svchost.exe(904): 1660
    Thread svchost.exe(904): 1664
    Thread rdpclip.exe(1696): 564
    Thread svchost.exe(904): 1672
    Thread svchost.exe(1516): 1676
    Thread svchost.exe(904): 1680
    Thread svchost.exe(904): 1684
    Thread wdfmgr.exe(1592): 1688
    Thread wdfmgr.exe(1592): 1692
    Thread svchost.exe(904): 1876
    Thread svchost.exe(904): 1704
    Thread winlogon.exe(544): 1900
    Thread nod32krn.exe(1384): 1712
    Thread winlogon.exe(544): 716
    Thread svchost.exe(904): 1724
    Thread services.exe(588): 720
    Thread svchost.exe(904): 604
    Thread svchost.exe(904): 1956
    Thread nod32krn.exe(1384): 1756
    Thread svchost.exe(1516): 876
    Thread svchost.exe(832): 640
    Thread alg.exe(1812): 1816
    Thread alg.exe(1812): 1824
    Thread alg.exe(1812): 1820
    Thread winlogon.exe(544): 1360
    Thread alg.exe(1812): 1832
    Thread alg.exe(1812): 1836
    Thread alg.exe(1812): 1840
    Thread alg.exe(1812): 1844
    Thread alg.exe(1812): 1848
    Thread svchost.exe(904): 1852
    Thread winlogon.exe(544): 1912
    Thread explorer.exe(492): 2000
    Thread spoolsv.exe(1172): 2620
    Thread svchost.exe(756): 592
    Thread svchost.exe(756): 1728
    Thread csrss.exe(520): 1328
    Thread svchost.exe(904): 512
    Thread rdpclip.exe(1696): 396
    Thread explorer.exe(492): 2708
    Thread winlogon.exe(544): 2028
    Thread services.exe(588): 976
    Thread winlogon.exe(544): 124
    Thread svchost.exe(756): 184
    Thread svchost.exe(756): 168
    Thread svchost.exe(756): 172
    Thread svchost.exe(756): 188
    Thread svchost.exe(756): 192
    Thread svchost.exe(756): 196
    Thread svchost.exe(756): 200
    Thread svchost.exe(756): 208
    Thread svchost.exe(756): 212
    Thread svchost.exe(756): 216
    Thread svchost.exe(756): 220
    Thread svchost.exe(756): 784
    Thread svchost.exe(756): 236
    Thread svchost.exe(756): 240
    Thread spoolsv.exe(1172): 248
    Thread spoolsv.exe(1172): 252
    Thread spoolsv.exe(1172): 268
    Thread svchost.exe(904): 356
    Thread spoolsv.exe(1172): 352
    Thread spoolsv.exe(1172): 280
    Thread spoolsv.exe(1172): 284
    Thread svchost.exe(1064): 2748
    Thread spoolsv.exe(1172): 344
    Thread svchost.exe(904): 2116
    Thread winlogon.exe(544): 644
    Thread svchost.exe(904): 656
    Thread svchost.exe(832): 388
    Thread winlogon.exe(544): 440
    Thread svchost.exe(904): 516
    Thread explorer.exe(492): 372
    Thread nod32krn.exe(1384): 448
    Thread spoolsv.exe(1172): 476
    Thread svchost.exe(904): 2420
    Thread csrss.exe(520): 408
    Thread procexp.exe(2788): 2812
    Thread procexp.exe(2788): 2792
    Thread rdpclip.exe(1696): 380
    Thread LVCOMSX.EXE(1988): 2672
    Thread explorer.exe(492): 480
    Thread svchost.exe(904): 308
    Thread explorer.exe(492): 696
    Thread services.exe(588): 136
    Thread explorer.exe(492): 1616
    Thread explorer.exe(492): 1720
    Thread explorer.exe(492): 1828
    Thread explorer.exe(492): 504
    Thread svchost.exe(904): 2252
    Thread procexp.exe(2788): 2828
    Thread explorer.exe(492): 1992
    Thread LVCOMSX.EXE(1988): 1232
    Thread svchost.exe(904): 1980
    Thread svchost.exe(904): 2288
    Thread explorer.exe(492): 1972
    Thread winlogon.exe(544): 1216
    Thread MsgPlus.exe(1120): 1256
    Thread WinRAR.exe(2740): 2760
    Thread WinRAR.exe(2740): 2756
    Thread nod32kui.exe(1488): 1448
    Thread iTunesHelper.exe(1220): 1316
    Thread qttask.exe(1544): 1552
    Thread svchost.exe(904): 2284
    Thread svchost.exe(1064): 988
    Thread services.exe(588): 1652
    Thread LVCOMSX.EXE(1988): 1044
    Thread WinRAR.exe(2740): 2744
    Thread svchost.exe(904): 2244
    Thread csrss.exe(520): 1096
    Thread reader_sl.exe(2376): 2380
    Thread svchost.exe(1064): 952
    Thread svchost.exe(1064): 956
    Thread svchost.exe(1064): 980
    Thread spoolsv.exe(1172): 2608
    Thread svchost.exe(904): 2292
    Thread svchost.exe(904): 1008
    Thread LVCOMSX.EXE(1988): 1868
    Thread svchost.exe(904): 1872
    Thread iTunesHelper.exe(1220): 1856
    Thread iTunesHelper.exe(1220): 1808
    Thread nod32kui.exe(1488): 1424
    Thread iTunesHelper.exe(1220): 1932
    Thread procexp.exe(2788): 2820
    Thread procexp.exe(2788): 2808
    Thread svchost.exe(756): 2056
    Thread procexp.exe(2788): 2852
    Thread svchost.exe(832): 2064
    Thread iPodService.exe(2068): 2072
    Thread svchost.exe(1064): 2084
    Thread qttask.exe(1544): 2088
    Thread svchost.exe(1064): 2096
    Thread svchost.exe(1064): 2100
    Thread ctfmon.exe(2120): 2132
    Thread services.exe(588): 2684
    Thread explorer.exe(492): 2112
    Thread LVCOMSX.EXE(1988): 2136
    Thread LVCOMSX.EXE(1988): 2140
    Thread svchost.exe(904): 2152
    Thread reader_sl.exe(2376): 2408
    Thread svchost.exe(1064): 2168
    Thread svchost.exe(904): 2368
    Thread explorer.exe(492): 2680
    Thread svchost.exe(1516): 2692
    Thread iPodService.exe(2068): 2188
    Thread svchost.exe(904): 2192
    Thread svchost.exe(904): 2196
    Thread iPodService.exe(2068): 2200
    Thread iPodService.exe(2068): 2204
    Thread spoolsv.exe(1172): 2596
    Thread iPodService.exe(2068): 2216
    Thread procexp.exe(2788): 2816
    Thread iPodService.exe(2068): 2224
    Thread svchost.exe(904): 2228
    Thread svchost.exe(904): 2232
    Thread iTunesHelper.exe(1220): 2248
    Thread svchost.exe(1064): 2668
    Thread iPodService.exe(2068): 2264
    Thread svchost.exe(904): 2400
    Thread spoolsv.exe(1172): 2664
    Thread spoolsv.exe(1172): 2624
    Thread csrss.exe(520): 528
    Thread csrss.exe(520): 532
    Thread csrss.exe(520): 536
    Thread csrss.exe(520): 540
    Thread winlogon.exe(544): 548
    Thread csrss.exe(520): 552
    Thread csrss.exe(520): 556
    Thread csrss.exe(520): 560
    Thread svchost.exe(756): 1548
    Thread svchost.exe(904): 1532
    Thread winlogon.exe(544): 568
    Thread winlogon.exe(544): 576
    WindowStation \Windows\WindowStations\WinSta0


    weet niet of jullie hier iets mee kunnen?
  • Ik heb nog steeds het zelfde probleem weet dan echt niemand een oplossing?
  • Ik ben mischien achter het probleem gekomen. Er staat een printer die niet meer aangesloten is en die nog afdrukken heeft staat. Nadat iemand de printer heeft proberen te verwijderen maar dit niet is gelukt omdat er nog afdrukken in staan die ik niet verwijderd krijg blijft er constant bezig met verwijderen staan mischien is dit het probleem van de slome pc?
    weet iemand hoe ik deze printer verwijderd krijg?
  • Ik denk dat je hetzelfde moet doen als bij programma's die op verkeerde wijze verwijderd zijn: nl. Die printer opnieuw installeren en dan kijken of je die printjobs kunt verwijderen. Ik dacht zelf altijd dat die wachtrij alleen maar in het geheugen wordt geladen :roll:

    Zie ook: http://www.few.eur.nl/few/services/ia/medewerker/handleidingen/printen/
  • De prints worden blijkbaar niet in het geheugen geladen want ze blijven naar een reboot er gewoon instaan. Heb het ondertussen opgelost door de printspool uit te schakelen bij services en toen weer aangezet de print jobs waren toen verwijderd en toen kon ik de printer rustig delete en was heel het probleem opgelost! Bedankt allemaal voor jullie tips!!

    Met vriendelijk groet,

    Crazyme

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.