Avg verwijderen

  • Arthur

    Hay wie kan mij helpen??

    Heb sinds een maand Avg antivirus op mijn pc staan

    sinds drie weken gaat die steeds gekker doen in eerste instantie schakelde die steeds de emailscanner uit en moet ik deze steeds handmatig steeds weer aanzetten.

    Vervolgens begon die steeds vaker zomaar mijn pc uit te schakelen zonder enige waarschuwingen vooraf .

    Dit doet die ongeveer zo'n 11 keer achter elkaar met verschillende melding in het beginscherm

    Ik heb met uninstall van Avg zelf geprobeerd om het progamma te verwijderen maar dit werkt niet krijg ook hier een fout melding ook schijfopruiming systeemherstel en het progamma van windows om de software te verwijderen bieden geen uitkomst

    Wie owie kan mij helpen om hem van mijn computer te verwijderen ik ben geen computerfreak wat inhoud dat het zo simpel mogenlijk moet als dat teminsten kan :-)

    Als iemand een oplossing weet waardoor die mijn pc niet iedere keer uitschakeld vind ik het ook perfect vind het namelijk op zich een een prima virusscanner.

    Alvast bedankt voor de hulp Grtjes Arthur

  • Arthur

    Logfile of HijackThis v1.99.1

    Scan saved at 11:59:32, on 9-8-2005

    Platform: Windows XP SP1 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

    C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe

    C:\WINDOWS\System32\nvsvc32.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\Explorer.EXE

    C:\WINDOWS\System32\sistray.EXE

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe

    C:\Program Files\Skype\Phone\Skype.exe

    C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe

    C:\WINDOWS\System32\wuauclt.exe

    C:\Program Files\Internet Explorer\iexplore.exe

    C:\Documents and Settings\ICT\Mijn documenten\Mijn ontvangen bestanden\hijackthis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.nld.chello.nl/

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.tiscali.nl

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startpagina.nl

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer aangeboden door Tiscali

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = wwwproxy.xs4all.nl:8080

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen

    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe

    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll

    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll

    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\en-us\msntb.dll

    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

    O4 - HKLM\..\Run: RunDll32 cmicnfg.cpl,CMICtrlWnd

    O4 - HKLM\..\Run: C:\WINDOWS\System32\sistray.EXE

    O4 - HKLM\..\Run: C:\WINDOWS\System32\keyhook.exe

    O4 - HKLM\..\Run: C:\WINDOWS\SiSUSBrg.exe

    O4 - HKLM\..\Run: RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

    O4 - HKLM\..\Run: nwiz.exe /install

    O4 - HKLM\..\Run: RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

    O4 - HKLM\..\Run: C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

    O4 - HKLM\..\Run: C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

    O4 - HKCU\..\Run: mmces.exe

    O4 - HKCU\..\Run: “C:\Program Files\Skype\Phone\Skype.exe” /nosplash /minimized

    O4 - Global Startup: BlueSoleil.lnk = ?

    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html

    O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html

    O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html

    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html

    O8 - Extra context menu item: Ontvang alles met FlashGet - C:\Program Files\FlashGet\jc_all.htm

    O8 - Extra context menu item: Ontvang met FlashGet - C:\Program Files\FlashGet\jc_link.htm

    O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html

    O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html

    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

    O9 - Extra ‘Tools’ menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

    O9 - Extra ‘Tools’ menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

    O12 - Plugin for .UVR: C:\Program Files\Internet Explorer\Plugins\NPUPano.dll

    O14 - IERESET.INF: START_PAGE_URL=http://www.tiscali.nl

    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab

    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab

    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab

    O16 - DPF: {CC05BC12-2AA2-4AC7-AC81-0E40F83B1ADF} (Live365Player Class) - http://www.live365.com/players/play365.cab

    O16 - DPF: {DE591B16-A452-11D6-AED1-0001030A4E46} (PBGNX Control) - https://gto.postbank.nl/GTO/PBGNX.cab

    O16 - DPF: {FE8287E9-5F43-11D3-ABCA-00105A5C1F46} (HouseCall Control) - http://www.housecall.nl/housecall/xscan4.cab

    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

    O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe

    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

    Hay ik hoop dat dit hetgene is wat jullie bedoelen en nodig hebben

    Het probleem heb ik hoop duidelijk genoeg beschreven anders hoor ik hetwel :-)

    Alvast bedankt

  • Miepje

    Hoi Arthur,

    1. Kun je eerst Hijackthis.exe in een eigen map zetten? Plaats hem bijvoorbeeld in C:\ Program Files\ HJT\

    Op deze manier kunnen de backups niet verloren gaan.

    2. Zet in configuratiescherm > mapoptie's een vinkje bij verborgen bestanden en mappen weergeven. Haal daarna ook het vinkje weg bij extensie's voor bekende bestandstypen verbergen. Klik vervolgens op toepassen en ok.

    3. deïnstaleer, via start > instellingen > configuratiescherm > software, hetvolgende eventueel aanwezige programma:

    - Flashget, omdat deze erom bekend staat adaware binnen te halen.

    (NB Dit is slechts een advies) ;)

    4. Print nu onderstaande instrukties uit of kopieer ze naar een .txt bestand. Dit, omdat de rest van de fix in veilige modus is en je hier dus niet meer kan terugzoeken.

    5. Start op in Veilige modus

    6. Sluit alle vensters. Start nu alléén HijackThis op. Klik op Scan en vink ALLEEN de onderstaande, eventueel aanwezige, regels aan.

    O4 - HKCU\..\Run: mmces.exe

    Klik vervolgens op fix checked en ok.

    7. Verwijder de volgende eventueel aanwezige bestanden:

    mmces.exe(<- deze even zoeken via de verkenner)

    8. Leeg je temp-mappen (NB de mappen leegmaken, niet verwijderen!):

    C:\Documents and Settings\\Local Settings\ Temp

    C:\Documents and Settings\gebruikersnaam\Local Settings\Temporary Internet Files

    C:\Documents and Settings\gebruikersnaam\Local Settings\Temporary Internet Files\content.ie5

    Als deze map niet wordt weergegeven, ga dan naar de map temporary internet files en type er \content.ie5 achter in de adresbalk en klik enter.

    C:\Windows\Temp

    9. Start op in normale modus en doe een on-line scan bij Panda. Bewaar het logje

    10. Plaats een nieuw HijackThis-logje plus het logje van de panda scan.

    Vertel daarbij ook welke stappen je wel of niet uit hebt kunnen voeren en of je probleem is opgelost.

    (Voor een startup-logje: start HijackThis en klik op config > tabblad misc tools > generate startuplistlog).

    Veel succes

    Miepje :)

  • Arthur

    Hay miepje bedankt voor je snelle reactie.

    Om dit uit te voeren zal ik even moeten wachten op een goede vriend van mij die wel verstand van pc heeft. Omdat als ik dit alleen ga doen ik meer onheil sticht :-( dan verbeteringen aanbreng.

    Dus ik kom absoluut bij je terug als ik enig resultaat heb, Grtjes Arthur

  • Miepje

    We zien je wel weer verschijnen ;)

    Groetjes Miepje :)

  • Arthur

    Hay zoals belooft hier ben ik weer

    En wel om te bedanken samen met een vriend alles netjes uitgevoerd

    Avg is nu in zijn geheel van de pc verdwenen ook schakeld die niet meer uit(behalve als ik dat wil :-)

    Mijn dank is groot!!

    Is dit trouwens een veel voorkomend iets bij Avg en als ik hem nu weer installeer loop ik dan weer tegen dezelfde problemen aan?

    Heb nu Bullguard 5.0 erop staan

    In iedergeval bedankt voor je hulp en vast nog wel eens tot een volgende keer ;-)

    Grtjes Arthur

  • lucas

    Ik denk dat je last hebt van het LEES DIT EERST VIRUS,

    Lees onderstaand linkje maar eens door ;)

    LEES DIT EERST voordat je een nieuw bericht gaat plaatsen !!

    lucas :)

  • lucas

    Ik denk dat je last hebt van het LEES DIT EERST VIRUS,

    Lees onderstaand linkje maar eens door ;)

    LEES DIT EERST voordat je een nieuw bericht gaat plaatsen !!

    lucas :)

  • Tilly Crombeen

    Vanaf dat ik de virusscanner heb kan ik niets meer ontvangen!!

  • Jos H

    ????????

    Maak een eigen topic / vraag aan en leg uit wat je precies bedoeld.

    Topic is van 2005