Vraag & Antwoord

OS Windows

Trage XP Pro

Anoniem
None
26 antwoorden
  • Ik draai WinXP Pro op mijn P4 2.8GHz.

    Nu is hij sinds kort zo traag als dikke stront door een zeefje!

    Normaal gesproken als ik mijn foto's bekeek dan stonden ze binnen no time op mijn scherm. Nu komt elke foto een voor een met een tussenpauze van 10 sec. in beeld. Ook heb ik last van veel vastlopers. Voornamelijk met Internet Explorer. Ook als ik mijn pc afsluit krijg ik frequent foutmeldingen van explorer.exe.

    Het is heel vaak dat mijn cpu 100% is. Heb pas al een trojan eraf gehaald die niet door mijn Norton Antivirus 2004 Pro werd herkend, maar wel door de online virusscanner van Symantec. Ook heb ik d.m.v. Ad-Aware 6 en Spybot S&D al meer dan 200 stuks aan spyware eraf gehaald, maar het blijft terugkomen! Als ik een dag niet scan op spyware heb ik er zo weer een stuk of 80 bij!

    Hoe krijg ik mijn Windows weer supersnel zo als ik het gewend was?
  • Defragmenteren?
    Register checken?

    Anders windows opnieuw installeren
  • Lekker kortaf.

    Heb al gedefragmenteerd en zelfs Speed Disk uitgevoerd van Norton Utilities. Helpt allemaal niks.

    En het opnieuw installeren komt pas achteraan! Eerst alle mogelijkheden doorlopen om het probleem te vinden.

    Er zijn mensen hier op het forum die er veel vanaf weten en ik hoop dat die kunnen reageren (Ik noem M@rc, Binary enz. :wink: )
  • 80 spyware/dag is erg veel. Mijn PC staat 18 uur/dag aan en heb soms 3-5.
    Gebruik je geen SpywareBlaster? En Spywareguard?
    Hoe staan je instellingen bij Spybot? AdAware heeft vaker updates maar Spybot kan wel wat tegen houden afhankelijk van je instellingen.
    Heb je geen last van Hijackers?
    Wat start bij jou op dan (msconfig lijst)
  • Andere ideeën:
    a. Heb je norton: leeg de Norton protected recycle bin eens…
    b. Heb je norton: schakel eens over op een andere virusscanner: Norton is traaaaaag
    c. Heb je maar 256 geheugen? Steek eens wat geheugen bij (alhoewel: draait bij mij prima op 256)
  • Ik heb dit ook gehad met mijn computer. Van de ene op de andere dag leek het of mijn 2,66 GHZ plotseling een 166mhz geworden was.

    Bleek spyware/adware te zijn, die niet door Norton, AdAware of wat dan ook werd gesignaleerd. Wellicht heb je dit ook, dus even controleren, d.m.v Ctrl-Alt_Delete en dan bij processen te kijken of daar iets in de vorm van iosdt.exe bij staat

    Meer info over iosdt.exe http://gathering.tweakers.net/forum/list_message/19129020
  • Spyware die blijft terugkomen is geen goed teken. Download HijackThis.
    Unzip en run het programma. Klik op scan, save log en sla het log op als een .txt bestand.
    Kopieer en plak de inhoud in je volgende bericht.

    edit:
    Gilbert, wel eerst scannen met Spybot Search & Destroy en Ad-Aware.
    Na installatie moet je beide programma's updaten.
    Nadien gebruik je HijackThis.
    /edit
  • Misschien een domme opmerking, maar zou het niet kunnen zijn dat Gilbert cookies, voor Spyware aanziet. Ik gebruik zelf ook Ad-Aware en die identificeerd inderdaad altijd meerdere "verdachte" files. Het echter meestal puur om cookies. (Vooral advertentie cookies).
    Als dat bij Gilbert ook zo is, dan is dat probleem in ieder geval opgelost

    Human Printer
  • Oke, HijackThis uitgevoerd:

    Logfile of HijackThis v1.97.7
    Scan saved at 17:50:08, on 3-3-2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    H:\WINDOWS\System32\smss.exe
    H:\WINDOWS\system32\winlogon.exe
    H:\WINDOWS\system32\services.exe
    H:\WINDOWS\system32\lsass.exe
    H:\WINDOWS\system32\svchost.exe
    H:\WINDOWS\System32\svchost.exe
    H:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
    H:\WINDOWS\Explorer.EXE
    H:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    H:\WINDOWS\system32\spoolsv.exe
    H:\Program Files\Logitech\iTouch\iTouch.exe
    H:\Program Files\Common Files\Symantec Shared\ccApp.exe
    H:\WINDOWS\System32\ctfmon.exe
    H:\Program Files\MSN Messenger\msnmsgr.exe
    H:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
    H:\WINDOWS\System32\devldr32.exe
    H:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
    H:\Program Files\Norton SystemWorks\Norton Antivirus
    avapsvc.exe
    H:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
    H:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
    H:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
    H:\Program Files\eMule\Emule 0.30e\emule.exe
    H:\Program Files\Internet Explorer\iexplore.exe
    H:\Documents and Settings\Gilbert\Local Settings\Temporary Internet Files\Content.IE5\OD23456V\HijackThis[1].exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://obyuav.t.muxa.cc/s.php?aid=33 (obfuscated)
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://obyuav.t.muxa.cc/s.php?aid=33 (obfuscated)
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://obyuav.t.muxa.cc/s.php?aid=33 (obfuscated)
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://obyuav.t.muxa.cc/h.php?aid=33 (obfuscated)
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://obyuav.t.muxa.cc/s.php?aid=33 (obfuscated)
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://obyuav.t.muxa.cc/s.php?aid=33 (obfuscated)
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://obyuav.t.muxa.cc/s.php?aid=33 (obfuscated)
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.0.0.138
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    R3 - URLSearchHook: (no name) - _{A045DC85-FC44-45be-8A50-E4F9C62C9A84} - (no file)
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Adobe\Acrobat Reader 6.0\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - F:\Adobe\Acrobat Reader 6.0\Acrobat\AcroIEFavClient.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - H:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - F:\Adobe\Acrobat Reader 6.0\Acrobat\AcroIEFavClient.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - H:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: (no name) - {71ED4FBA-4024-4bbe-91DC-9704C93F453E} - (no file)
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - H:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [zBrowser Launcher] H:\Program Files\Logitech\iTouch\iTouch.exe
    O4 - HKLM\..\Run: [ccApp] "H:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [MSConfig] H:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "H:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [Norton SystemWorks] H:\Program Files\Common Files\Symantec Shared\CfgWiz.exe /GUID {DA9935BA-22F7-44ee-BD12-BD8B87700BEA}
    O4 - HKCU\..\Run: [H/PC Connection Agent] "H:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://H:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: Toevoegen aan Mobiele favorieten (HKLM)
    O9 - Extra 'Tools' menuitem: Toevoegen aan Mobiele favorieten… (HKLM)
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
    O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab


    En nu?
  • Download CWShredder. Unzip, run het programma en klik op fix.
    Post nadien een nieuwe HijackThis-log.
  • En als je toch bezig bent, download deze progjes en zet ze even op de PC:
    - Browser Hijack Blaster = http://www.wilderssecurity.net/bhblaster.html
    - Spyware Guard = http://www.wilderssecurity.net/spywareguard.html
    :wink:
  • @ M@rc:

    Heb CWShredder uitgevoerd. Het programma vertelde me dat ik dus idd een trojan had (cwshredder.websearch.2 of zoiets).

    Hij heeft nu 7 IE6 registry values te niet gedaan. Hier het nieuwe Hijackthis log:

    Logfile of HijackThis v1.97.7
    Scan saved at 22:59:24, on 3-3-2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    H:\WINDOWS\System32\smss.exe
    H:\WINDOWS\system32\winlogon.exe
    H:\WINDOWS\system32\services.exe
    H:\WINDOWS\system32\lsass.exe
    H:\WINDOWS\system32\svchost.exe
    H:\WINDOWS\System32\svchost.exe
    H:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
    H:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    H:\WINDOWS\system32\spoolsv.exe
    H:\Program Files\Logitech\iTouch\iTouch.exe
    H:\Program Files\Common Files\Symantec Shared\ccApp.exe
    H:\WINDOWS\System32\ctfmon.exe
    H:\Program Files\MSN Messenger\msnmsgr.exe
    H:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
    H:\WINDOWS\System32\devldr32.exe
    H:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
    H:\Program Files\Norton SystemWorks\Norton Antivirus
    avapsvc.exe
    H:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
    H:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
    H:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
    H:\WINDOWS\explorer.exe
    H:\Program Files\eMule\Emule 0.30e\emule.exe
    H:\Program Files\Internet Explorer\iexplore.exe
    H:\Documents and Settings\Gilbert\Local Settings\Temporary Internet Files\Content.IE5\4WLYHID5\HijackThis[1].exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.0.0.138
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    R3 - URLSearchHook: (no name) - _{A045DC85-FC44-45be-8A50-E4F9C62C9A84} - (no file)
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Adobe\Acrobat Reader 6.0\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - F:\Adobe\Acrobat Reader 6.0\Acrobat\AcroIEFavClient.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - H:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - F:\Adobe\Acrobat Reader 6.0\Acrobat\AcroIEFavClient.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - H:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: (no name) - {71ED4FBA-4024-4bbe-91DC-9704C93F453E} - (no file)
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - H:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [zBrowser Launcher] H:\Program Files\Logitech\iTouch\iTouch.exe
    O4 - HKLM\..\Run: [ccApp] "H:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "H:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [Norton SystemWorks] H:\Program Files\Common Files\Symantec Shared\CfgWiz.exe /GUID {DA9935BA-22F7-44ee-BD12-BD8B87700BEA}
    O4 - HKCU\..\Run: [H/PC Connection Agent] "H:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://H:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: Toevoegen aan Mobiele favorieten (HKLM)
    O9 - Extra 'Tools' menuitem: Toevoegen aan Mobiele favorieten… (HKLM)
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
    O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
  • Volgens mij kunnen 2 weg, dus Fixen door Hijackt This.
    - dat R3 URL Search met : no name
    - de O3 Toolbaar, ook met: no name

    Zet SpywareGuard op je PC, update deze, en laat het lekker beschermen.
  • Run HijackThis nog een keertje en laat volgende nog repareren:
    R3 - URLSearchHook: (no name) - _{A045DC85-FC44-45be-8A50-E4F9C62C9A84} - (no file)
    O3 - Toolbar: (no name) - {71ED4FBA-4024-4bbe-91DC-9704C93F453E} - (no file)

    Voor de rest ziet je log er goed uit.
    Marc

    edit:
    deze was de oorzaak: O4 - HKLM\..\Run: [MSConfig] H:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
    Hopelijk is probleem opgelost.
    /edit
  • Het zou misschien ook nog kunnen dat windows ook iets in de restore map heeft opgeslagen, scan alles dus ook een keer in veilige modus.
  • Niet helemaal antwoord op je vraag maar wel handig: Heb zelf ook veel problemen gehad met slome xp enzo, wat ik nu heb gedaan is een image gemaakt van de c schijf, en die op mijn d gezet (als je geen twee schijven hebt kan je ook 2 partities maken, je MOET 2 schijven hebben namelijk!) dan iedere keer als ie sloom draait kan je hem weer opnieuw installeren door het image terug te zetten (duurt bij mij maar 8 min.). Nog een voordeel hier van is dat als je veel spyware hebt je niet moeilijk hoeft te doen! 8 min en klaar!
  • Hoi,

    Wanneer ik Windows opstart dan start het eerst allerlei programmaatjes op, dit is normaal.
    Maar op een gegeven moment lijkt het alsof het aan het zoeken is, en iets niet kan vinden…
    Duurt een tijdje en daarna pas mijn nortonvirusscanner, en firewall.
    Hoe kan ik dit uit de wereld helpen
    Heb nog een vraagje, ik heb wel wel eens meegemaakt dat ik bij adware spyware verwijder en mijn outlookexpres gaf dan kuren, vroeg steeds mijn accountnaam en wachtwoord op.
    Welk bestandje moet ik er op laten om dit te voorkomen?
    Ik heb als windows xp prof.
  • [quote:c49c6bb560="nouk"]Hoi,

    Wanneer ik Windows opstart dan start het eerst allerlei programmaatjes op, dit is normaal.
    Maar op een gegeven moment lijkt het alsof het aan het zoeken is, en iets niet kan vinden…
    Duurt een tijdje en daarna pas mijn nortonvirusscanner, en firewall.
    Hoe kan ik dit uit de wereld helpen
    Heb nog een vraagje, ik heb wel wel eens meegemaakt dat ik bij adware spyware verwijder en mijn outlookexpres gaf dan kuren, vroeg steeds mijn accountnaam en wachtwoord op.
    Welk bestandje moet ik er op laten om dit te voorkomen?
    Ik heb als windows xp prof.[/quote:c49c6bb560]

    Ai verkeerde knop ingedrukt……..
  • Nouk,
    Een antwoord op je eerste vraag: Probeer eens met BootVis je opstartprocedure te optimaliseren.
    Maak ook de prefetchfolder eens leeg. (WINDOWS\Prefetch)

    Je tweede vraag kan ik niet volgen…
  • Nu wordt het helemaal mooi!

    Nu veranderd keer op keer mijn startpagina van Internet Explorer!

    Als ik bij de instellingen mijn startpagina weer herstel, toepassen, OK dan gooit ie hem daarna meteen er weer uit!

    Ik kan nu ook niet meer op Internet komen via mijn pictogram(men). De enigste manier om op internet te komen is via de MSN Messenger (x new email messages).

    Ik word werkelijk GEK hier!

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.

Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord