Pc is traag

  • Agnes

    Daar ben ik weer :D

    Roboform heb ik verwijderd, dankzij jou (Huib) zag ik ook hoeveel rotzooi er van op mijn pc stond, op een zondagmiddag installeer ik het wel opnieuw:-)

    PC Veilig moet je opzeggen bij de betaalde versie, maar je kan het uitschakelen, weet ik nu.

    Je kan het ten alle tijde verwijderen, behalve ik, aldus een computer meneer v KPN.

    Hij gaf me een tool en daarmee blijft de map met 303 mb PC Veilig gewoon in mijn program files staan:D

    Hij dacht dat het geen problemen geeft nu pc veilig uitstaat, denk jij dat ook Huib?

    Of weet je nog een maniertje om die map er af te mikken?

    Hij staat niet in config, en ook niet bij programma`s.

    Hier mijn nieuwe logje:-)

    Logfile of Trend Micro HijackThis v2.0.2

    Scan saved at 22:26:59, on 8-12-2008

    Platform: Windows XP SP3 (WinNT 5.01.2600)

    MSIE: Internet Explorer v7.00 (7.00.6000.16735)

    Boot mode: Normal

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe

    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

    C:\Program Files\Alwil Software\Avast4\ashServ.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\Explorer.EXE

    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

    C:\Program Files\Java\jre6\bin\jusched.exe

    C:\Program Files\IObit\Advanced WindowsCare V2\MemCleaner.exe

    C:\PROGRA~1\Comodo\CBOClean\BOC427.exe

    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

    C:\Program Files\Windows Live\Messenger\msnmsgr.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe

    C:\Program Files\Comodo\CBOClean\BOCORE.exe

    C:\Program Files\Bonjour\mDNSResponder.exe

    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

    C:\Program Files\iolo\Common\Lib\ioloDMVSvc.exe

    C:\Program Files\Java\jre6\bin\jqs.exe

    C:\WINDOWS\system32\nvsvc32.exe

    C:\WINDOWS\system32\HPZipm12.exe

    C:\WINDOWS\system32\svchost.exe

    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

    C:\Program Files\Windows Live\Messenger\usnsvc.exe

    C:\Program Files\Hyves Kwekker\HyvesDesktop_2.exe

    C:\Program Files\Internet Explorer\iexplore.exe

    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe

    C:\Program Files\Internet Explorer\iexplore.exe

    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nu.nl/

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.hetnet.nl:80

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen

    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll

    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

    O2 - BHO: Java™ Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

    O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)

    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll

    O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

    O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)

    O4 - HKLM\..\Run: C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

    O4 - HKLM\..\Run: “C:\Program Files\Java\jre6\bin\jusched.exe”

    O4 - HKLM\..\Run: C:\Program Files\IObit\Advanced WindowsCare V2\MemCleaner.exe /m

    O4 - HKLM\..\Run: “C:\Program Files\QuickTime\qttask.exe” -atboottime

    O4 - HKLM\..\Run: “C:\Program Files\OLYMPUS\OLYMPUS Master 2\FirstStart.exe” /OM

    O4 - HKLM\..\Run: RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

    O4 - HKLM\..\Run: C:\PROGRA~1\Comodo\CBOClean\BOC427.exe

    O4 - HKCU\..\Run: C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

    O4 - HKCU\..\Run: “C:\Program Files\Ahead\Nero BackItUp\NBJ.exe”

    O4 - HKCU\..\Run: “C:\Program Files\Windows Live\Messenger\msnmsgr.exe” /background

    O4 - HKCU\..\Run: C:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\Run: “C:\Program Files\OLYMPUS\OLYMPUS Master 2\MMonitor.exe”

    O4 - HKUS\S-1-5-19\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User ‘Lokale service’)

    O4 - HKUS\S-1-5-20\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User ‘Netwerkservice’)

    O4 - HKUS\S-1-5-18\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User ‘SYSTEM’)

    O4 - HKUS\.DEFAULT\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User ‘Default user’)

    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

    O9 - Extra ‘Tools’ menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

    O9 - Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O14 - IERESET.INF: START_PAGE_URL=http://www.alternate.nl

    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6662.cab

    O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} - http://cache.hyves-static.net/statics/Aurigma/ImageUploader4.cab

    O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe

    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

    O23 - Service: BOCore - COMODO - C:\Program Files\Comodo\CBOClean\BOCORE.exe

    O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe

    O23 - Service: iolo DMV Service (ioloDMV) - Unknown owner - C:\Program Files\iolo\Common\Lib\ioloDMVSvc.exe

    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

    End of file - 8292 bytes

  • huib

    Hoi Agnes,

    En in veilige modus?? Kun je hem daar ook niet verwijderen:?:?

    Kijk anders eens onder taak beheer - processen.

    Staat er hier iets ervan bij? wel zeker weten heh, dan dat proces beeindigen;)

    Heb je die roboform voor of na het schoonmaakplan verwijderd:?:?

    Heb je dit na gedaan, dan nog ff een keertje dat plan eroverheen;)

    Groetjes Huib:)

  • Agnes

    Heeeeeeeeeel gemeen, hij staat niet in taak beheer en in de veilige modus staat doodleuk, de toegang is geweigerd :D:-(

    C:\Program Files\PC Veilig\FSPC\csdk\Stlst

    203 MB (213.708.800 bytes)

    Roboform heb ik na het stappenplan verwijderd :D

    Het stappenplan is vast blij met me, ik kom er erg vaak:-)

    Weet je nog een manier om van dat mapje af te komen?

    of moet ik me er maar bij neerleggen:-) bij die map.

  • Argus

    http://www.purgeie.com/delinv/index.htm

    http://ccollomb.free.fr/unlocker/#description

  • Agnes

    Bedankt Argus, maar dat heb ik al geprobeerd, meestal werkt dat, nu niet :-(

  • Argus

    Start Malwarebytes’Anti-Malware en kies tabblad “Meer gereedschap “

    Klik “Start FileASSASSIN“

    Zoek C:\Program Files\PC Veilig en klik OK

    Benoem C:\Program Files\PC Veilig eens om naar PC VeiligOld ofzo

  • Agnes

    Yes! de inhoud is verwijderd!

    Handige tip!

    Alleen de map krijg ik met geen mogelijkheid weg, maar nu hij leeg is kan het toch geen kwaad lijkt me?

    Ook bij het benoemen van Pc VeiligOld, gaat hij niet weg.

    Hij bestaat uit de submappen:

    FSPC

    csdk

    dp

    Updates

    En nu maar kijken of m`n pc sneller gaat en ik foto`s normaal kan bekijken op sites:-)

  • Agnes

    Huib en Argus ontzettend bedankt voor de hulp weer!

    Ik ben er blij mee, mijn pc gaat sneller en fotootjes bekijken lukt ook weer, zoenen mag niet, daarom voor jullie een mooie ballon, voor Huib een mooie groene, de kleur van de onschuld, dat past wel bij Huib en voor Argus een onzichtbare, het ijsje houden jullie tegoed, `t is wat koud nu:-)

    Ontzettend bedankt en tot ziens:D

    Groetjes Agnes

  • huib

    Hoi Agnes,

    Laat de zomer dan maar snel beginnen, we verheugen ons nu al op het ijsje:D

    Ook namens Argus,

    Graag gedaan;)

    Groetjes Huib:)

  • Agnes

    ok Huib als het zomer is kom ik de ijsjes brengen, misschien wel samen met een nieuw probleem :D

    Fijne avond!

    Groetjes Agnes