wuauclt.exe

  • Richard

    Goedemorgen!

    Ik krijg met Google wat tegenstrijdige berichten.

    Hoort dit nu bij Windows update of is het een virus?

    Alvast bedankt.

  • lucas

    Bedoel je deze op deze plaats of?

    C:\WINDOWS\System32\wuauclt.exe

    Plaats anders eens een logje dat praat iets makkelijker ;)

    Lucas :)

  • Richard

    Ff zoeken zo terug :)

  • Richard

    Niet het schoonste logje van het land maar bij deze.

    Logfile of HijackThis v1.99.1

    Scan saved at 8:53:16, on 6-11-2005

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\Ati2evxx.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Program Files\Sygate\SPF\smc.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\system32\Ati2evxx.exe

    C:\WINDOWS\Explorer.EXE

    C:\Program Files\Silicon Integrated Systems\SiSRaidPackage\SRaid.exe

    C:\WINDOWS\SOUNDMAN.EXE

    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

    C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe

    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

    C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe

    C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe

    C:\PROGRA~1\MUSICM~1\MUSICM~2\MMDiag.exe

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0H2.EXE

    C:\Utils\Spybot - Search & Destroy\TeaTimer.exe

    C:\Program Files\Musicmatch\Musicmatch Jukebox\mim.exe

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

    C:\Utils\ewido\security suite\ewidoctrl.exe

    C:\Utils\ewido\security suite\ewidoguard.exe

    C:\Utils\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

    C:\WINDOWS\system32\MsPMSPSv.exe

    C:\Program Files\Mozilla Firefox\firefox.exe

    C:\WINDOWS\Explorer.EXE

    C:\Documents and Settings\R\Mijn documenten\hijackthis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

    O2 - BHO: Acronis Popup Blocker - {E24AD748-155E-4254-B674-4EDF86E7E1DF} - (no file)

    O4 - HKLM\..\Run: C:\WINDOWS\SiSUSBrg.exe

    O4 - HKLM\..\Run: C:\Program Files\Silicon Integrated Systems\SiSRaidPackage\SRaid.exe

    O4 - HKLM\..\Run: SOUNDMAN.EXE

    O4 - HKLM\..\Run: C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

    O4 - HKLM\..\Run: “C:\Program Files\Common Files\Roxio Shared\System\EngUtil.exe”

    O4 - HKLM\..\Run: “C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe”

    O4 - HKLM\..\Run: “C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe”

    O4 - HKLM\..\Run: C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe

    O4 - HKLM\..\Run: %systemroot%\system32\dumprep 0 -k

    O4 - HKLM\..\Run: C:\PROGRA~1\MUSICM~1\MUSICM~2\mimboot.exe

    O4 - HKLM\..\Run: “C:\Program Files\Musicmatch\Musicmatch Jukebox\mm_tray.exe”

    O4 - HKLM\..\Run: C:\PROGRA~1\Sygate\SPF\smc.exe -startgui

    O4 - HKLM\..\Run: C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

    O4 - HKLM\..\Run: C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

    O4 - HKLM\..\Run: C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0H2.EXE /P30 “EPSON Stylus Photo R200 Series” /O6 “USB001” /M “Stylus Photo R200”

    O4 - HKCU\..\Run: C:\Utils\Spybot - Search & Destroy\TeaTimer.exe

    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

    O4 - Global Startup: Microsoft Office.lnk = C:\Utils\Microsoft Office\Office10\OSA.EXE

    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Utils\MICROS~1\Office10\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll

    O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab

    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1128866814906

    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - “C:\PROGRA~1\MSNMES~1\msgrapp.dll” (file missing)

    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

    O23 - Service: ewido security suite control - ewido networks - C:\Utils\ewido\security suite\ewidoctrl.exe

    O23 - Service: ewido security suite guard - ewido networks - C:\Utils\ewido\security suite\ewidoguard.exe

    O23 - Service: iPod-service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

    O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe

    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Utils\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

  • lucas

    Richard schreef:

    >

    > Niet het schoonste logje van het land maar bij deze.

    Geeft toch niet daar zijn we hier ja voor ;)

    Ik kijk even voor je.

    Lucas :)

  • Auk

    Richard schreef:

    > Ik krijg met Google wat tegenstrijdige berichten.

    > Hoort dit nu bij Windows update of is het een virus?

    Het is een bestandsnaam. Meer valt er niet over te zeggen.

    Auk

  • lucas

    Richard,

    Valt mee hoor je hebt een keurig logje ;)

    Deze mag je nog even met Hijack fixen:

    O2 - BHO: Acronis Popup Blocker - {E24AD748-155E-4254-B674-4EDF86E7E1DF} - (no file)

    Heb je misschien een vastloper gehad?

    O4 - HKLM\..\Run: %systemroot%\system32\dumprep 0 -k

    Deze regel mag je fixen (hoeft niet).

    Vreemd die wuauclt.exe waar de vraag oorspronkelijk om ging is niet te vinden.

    Heb je zelf iets verwijderd misschien? Dit programma hoeft per definitie nl niet fout te zijn.

    Lucas :)

  • Richard

    Oke bedankt.

  • Richard

    Die Acronis is een slordigheidje van mijn kant zal em verwijderen.

    Verder naar mijn weten geen vastloper gehad maar het blijft een

    familie pc dus wie weet :)

    Kan wuauclt.exe zelf ook niet meer vinden zal wel met W-update te maken hebben.

    Bedankt voor je tijd en een fijne dag.

  • lucas

    Graag gedaan en ook nog een fijne zondag.

    Lucas :)