defragmenteren

  • Lima

    Ik heb het idee dat er 1 of ander virus op zit. Afgelopen 3 dagen stond ie te defragmenteren maar hij bleef steeds “hangen”. Hier bij mijn log file. Wie wil er ff naar kijken. Gr Lima

    Logfile of HijackThis v1.99.1

    Scan saved at 18:02:09, on 29-10-05

    Platform: Windows 98 SE (Win9x 4.10.2222A)

    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:

    C:\WINDOWS\SYSTEM\KERNEL32.DLL

    C:\WINDOWS\SYSTEM\MSGSRV32.EXE

    C:\WINDOWS\SYSTEM\MPREXE.EXE

    C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE

    C:\WINDOWS\SYSTEM\mmtask.tsk

    C:\WINDOWS\SYSTEM\MSTASK.EXE

    C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE

    C:\WINDOWS\EXPLORER.EXE

    C:\WINDOWS\TASKMON.EXE

    C:\WINDOWS\SYSTEM\SYSTRAY.EXE

    C:\PROGRAM FILES\BROWSER MOUSE\BROWSER MOUSE\1.0\LWBWHEEL.EXE

    C:\WINDOWS\SYSTEM\INTERNAT.EXE

    C:\WINDOWS\SYSTEM\STIMON.EXE

    C:\WINDOWS\SYSTEM\DDHELP.EXE

    C:\PROGRAM FILES\WINAMP\WINAMPA.EXE

    C:\WINDOWS\SYSTEM\USBMONIT.EXE

    C:\WINDOWS\LOADQM.EXE

    C:\PROGRAM FILES\MEDIA GATEWAY\MEDIAGATEWAY.EXE

    C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE

    C:\PROGRAM FILES\MICROSOFT ACTIVESYNC\WCESCOMM.EXE

    C:\WINDOWS\SYSTEM\WMIEXE.EXE

    C:\WINDOWS\SYSTEM\PSTORES.EXE

    C:\MARCEL\DOWNLOAD TEKSTEN\HI JACK THIS\HIJACKTHIS.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startpagina.nl/

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen

    R3 - Default URLSearchHook is missing

    F1 - win.ini: run=hpfsched

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX

    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL

    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

    O4 - HKLM\..\Run: C:\WINDOWS\scanregw.exe /autorun

    O4 - HKLM\..\Run: C:\WINDOWS\taskmon.exe

    O4 - HKLM\..\Run: SysTray.Exe

    O4 - HKLM\..\Run: RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup

    O4 - HKLM\..\Run: nwiz.exe /install

    O4 - HKLM\..\Run: C:\Program Files\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe

    O4 - HKLM\..\Run: internat.exe

    O4 - HKLM\..\Run: C:\WINDOWS\SYSTEM\STIMON.EXE

    O4 - HKLM\..\Run: “C:\PROGRAM FILES\WINAMP\WINAMPa.exe”

    O4 - HKLM\..\Run: C:\WINDOWS\SYSTEM\USBMonit.exe

    O4 - HKLM\..\Run: “C:\WINDOWS\SYSTEM\QTTASK.EXE” -atboottime

    O4 - HKLM\..\Run: loadqm.exe

    O4 - HKLM\..\Run: Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

    O4 - HKLM\..\Run: C:\PROGRAM FILES\MEDIA GATEWAY\MEDIAGATEWAY.EXE

    O4 - HKLM\..\Run: C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

    O4 - HKLM\..\Run: C:\WINDOWS\TEMP\20051029173738_mcappins.exe /v=3 /cleanup

    O4 - HKLM\..\Run: C:\WINDOWS\TEMP\20051029173738_mcinfo.exe /insfin

    O4 - HKLM\..\RunServices: C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE

    O4 - HKLM\..\RunServices: Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

    O4 - HKLM\..\RunServices: mstask.exe

    O4 - HKLM\..\RunServices: C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service

    O4 - HKCU\..\Run: “C:\PROGRAM FILES\MICROSOFT ACTIVESYNC\WCESCOMM.EXE”

    O4 - HKCU\..\Run: “C:\Program Files\MSN Messenger\MsnMsgr.Exe” /background

    O4 - HKCU\..\RunServices: “C:\PROGRAM FILES\MICROSOFT ACTIVESYNC\WCESCOMM.EXE”

    O4 - HKCU\..\RunServices: “C:\Program Files\MSN Messenger\MsnMsgr.Exe” /background

    O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

    O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

    O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRAM FILES\MICROSOFT ACTIVESYNC\INETREPL.DLL

    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRAM FILES\MICROSOFT ACTIVESYNC\INETREPL.DLL

    O9 - Extra ‘Tools’ menuitem: Create Mobile Favorite… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRAM FILES\MICROSOFT ACTIVESYNC\INETREPL.DLL

    O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll

    O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promotions/spywaredetector/ICSScanner.cab

  • Auk

    Lima schreef:

    >

    > Ik heb het idee dat er 1 of ander virus op zit. Afgelopen 3

    > dagen stond ie te defragmenteren maar hij bleef steeds

    > “hangen”.

    Je kunt niet defragmenteren als er programma's actief zijn.

    Installeer Windows updates.

    Auk

  • Erik

    >Afgelopen 3 dagen stond ie te defragmenteren maar hij bleef steeds “hangen”

    In veilige modus gedaan :?, zet iig je screensaver uit :-)

  • pablo

    dit heeft niets met je defragmenteren te maken,maar deinstalleer via configuratiescherm-software mediagateway/mediaacces

    herstart je pc.

    installeer een virusscanner !

    en plaats een nieuw logje :)

    paul :)

  • Erik

    Ik dacht dat het over defragmenteren ging :?

  • Auk

    Erik schreef:

    >

    > Ik dacht dat het over defragmenteren ging :?

    Dit is een antivirus-prikbord.

    Een virus zal overigens in dit geval bepaald niet lang op zich laten wachten.

    Auk

  • Erik

    >Dit is een antivirus-prikbord.

    Tis goed dat je nog een keer opnoemt :-)

  • pablo

    nee hoor ;):D

    lima schreef:

    >Ik heb het idee dat er 1 of ander virus op zit.

    @ lima,

    bezoek ook www.windowsupdate.com eens,je explorerversie is een beetje oud ;)

    volg eigenlijk bij nader inzien al deze stappen maar :

    http://www.virushelp.nl/partners/hijackthis/hijackthislog.htm

    paul :)

  • Lima

    Hierbij dan een nieuwe log file. Ik heb nooit een screensaver aan en draai rgelmatig spybot, ad-aware en CWS. Maar bedankt voor de tips. Groeten marcel.

    Ps aub alleen serieuze opmerkingen.

    Logfile of HijackThis v1.99.1

    Scan saved at 14:07:34, on 30-10-05

    Platform: Windows 98 SE (Win9x 4.10.2222A)

    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:

    C:\WINDOWS\SYSTEM\KERNEL32.DLL

    C:\WINDOWS\SYSTEM\MSGSRV32.EXE

    C:\WINDOWS\SYSTEM\MPREXE.EXE

    C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE

    C:\WINDOWS\SYSTEM\MSTASK.EXE

    C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE

    C:\WINDOWS\SYSTEM\mmtask.tsk

    C:\WINDOWS\EXPLORER.EXE

    C:\WINDOWS\TASKMON.EXE

    C:\WINDOWS\SYSTEM\SYSTRAY.EXE

    C:\PROGRAM FILES\BROWSER MOUSE\BROWSER MOUSE\1.0\LWBWHEEL.EXE

    C:\WINDOWS\SYSTEM\INTERNAT.EXE

    C:\WINDOWS\SYSTEM\STIMON.EXE

    C:\PROGRAM FILES\WINAMP\WINAMPA.EXE

    C:\WINDOWS\SYSTEM\USBMONIT.EXE

    C:\WINDOWS\LOADQM.EXE

    C:\PROGRAM FILES\MEDIA GATEWAY\MEDIAGATEWAY.EXE

    C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZLCLIENT.EXE

    C:\PROGRAM FILES\MICROSOFT ACTIVESYNC\WCESCOMM.EXE

    C:\WINDOWS\SYSTEM\DDHELP.EXE

    C:\WINDOWS\SYSTEM\WMIEXE.EXE

    C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OUTLOOK.EXE

    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE

    C:\WINDOWS\SYSTEM\PSTORES.EXE

    C:\MARCEL\DOWNLOAD TEKSTEN\HIJACKTHIS.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startpagina.nl/

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen

    R3 - Default URLSearchHook is missing

    F1 - win.ini: run=hpfsched

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX

    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL

    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

    O4 - HKLM\..\Run: C:\WINDOWS\scanregw.exe /autorun

    O4 - HKLM\..\Run: C:\WINDOWS\taskmon.exe

    O4 - HKLM\..\Run: SysTray.Exe

    O4 - HKLM\..\Run: RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup

    O4 - HKLM\..\Run: nwiz.exe /install

    O4 - HKLM\..\Run: C:\Program Files\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe

    O4 - HKLM\..\Run: internat.exe

    O4 - HKLM\..\Run: C:\WINDOWS\SYSTEM\STIMON.EXE

    O4 - HKLM\..\Run: “C:\PROGRAM FILES\WINAMP\WINAMPa.exe”

    O4 - HKLM\..\Run: C:\WINDOWS\SYSTEM\USBMonit.exe

    O4 - HKLM\..\Run: “C:\WINDOWS\SYSTEM\QTTASK.EXE” -atboottime

    O4 - HKLM\..\Run: loadqm.exe

    O4 - HKLM\..\Run: Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

    O4 - HKLM\..\Run: C:\PROGRAM FILES\MEDIA GATEWAY\MEDIAGATEWAY.EXE

    O4 - HKLM\..\Run: C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

    O4 - HKLM\..\RunServices: C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE

    O4 - HKLM\..\RunServices: Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

    O4 - HKLM\..\RunServices: mstask.exe

    O4 - HKLM\..\RunServices: C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service

    O4 - HKCU\..\Run: “C:\PROGRAM FILES\MICROSOFT ACTIVESYNC\WCESCOMM.EXE”

    O4 - HKCU\..\Run: “C:\Program Files\MSN Messenger\MsnMsgr.Exe” /background

    O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

    O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

    O4 - Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRAM FILES\MICROSOFT ACTIVESYNC\INETREPL.DLL

    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRAM FILES\MICROSOFT ACTIVESYNC\INETREPL.DLL

    O9 - Extra ‘Tools’ menuitem: Create Mobile Favorite… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRAM FILES\MICROSOFT ACTIVESYNC\INETREPL.DLL

    O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll

    O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promotions/spywaredetector/ICSScanner.cab

  • erik

    Je hebt nog steed geen windows update gedaan, als je dat nu eerst eens doet dan ben je daar vanaf :-)