PC start steeds opnieuw op

  • Gerard Rademaker

    Als mijn PC in rust is start deze na een minuut of 10 opnieuw op. Soms volgt er dan ook een mededeling dat het systeem hersteld is na een ernstige fout.

    Zolang ik maar bezig blijf gaat alles goed en wordt er niet opgestart.

    Ook kreeg ik een keer een blauw scherm met een mededeling dat er mogelijk een hardware fout zou kunnen zijn.

    Ik denk niet dat het om een virus gerelateerd probleem gaat Maar voor de zekerheid heb ik toch maar alle handelingen uitgevoerd.

    Hieronder mijn logjes.

    Wie wil er naar kijken?

    De twee in MBAM gevonden problemen heb ik laten repareren.

    Bij voorbaat mijn dank

    Gerard R.

    Logfile of Trend Micro HijackThis v2.0.4

    Scan saved at 12:46:30, on 23-5-2010

    Platform: Windows XP SP3 (WinNT 5.01.2600)

    MSIE: Internet Explorer v8.00 (8.00.6001.18702)

    Boot mode: Normal

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\nvsvc32.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\svchost.exe

    C:\Program Files\Alwil Software\Avast5\AvastSvc.exe

    C:\WINDOWS\Explorer.EXE

    C:\WINDOWS\ehome\ehtray.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\RTHDCPL.EXE

    C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe

    C:\Program Files\Brother\ControlCenter2\brctrcen.exe

    C:\Program Files\Microsoft Hardware\Mouse\point32.exe

    C:\Program Files\Common Files\Java\Java Update\jusched.exe

    C:\WINDOWS\system32\RUNDLL32.EXE

    C:\WINDOWS\eHome\ehmsas.exe

    C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer.exe

    C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\DOCUME~1\Gerard\LOCALS~1\Temp\Tijdelijke map 1 voor puretext20_x86(3).zip\PureText.exe

    C:\Program Files\Messenger\msmsgs.exe

    C:\Program Files\Microsoft ActiveSync\Wcescomm.exe

    C:\Program Files\XS4ALL-webdisk\wdfsctl.exe

    C:\PROGRA~1\MICROS~3\rapimgr.exe

    C:\Program Files\OpenOffice.org 3\program\soffice.exe

    C:\Program Files\OpenOffice.org 3\program\soffice.bin

    C:\WINDOWS\eHome\ehRecvr.exe

    C:\WINDOWS\eHome\ehSched.exe

    C:\Program Files\Java\jre6\bin\jqs.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\system32\wuauclt.exe

    C:\WINDOWS\system32\dllhost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Program Files\MozBackup\MozBackup.exe

    C:\Program Files\Adobe\Reader 9.0\Reader\AcroRd32Info.exe

    C:\Documents and Settings\Gerard\Mijn documenten\Downloads\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startpagina.nl/

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.muuler.com/

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen

    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

    O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

    O4 - HKLM\..\Run: C:\WINDOWS\ehome\ehtray.exe

    O4 - HKLM\..\Run: C:\WINDOWS\SMINST\RECGUARD.EXE

    O4 - HKLM\..\Run: RTHDCPL.EXE

    O4 - HKLM\..\Run: ALCMTR.EXE

    O4 - HKLM\..\Run: “C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe” -Embedding -boot

    O4 - HKLM\..\Run: C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe

    O4 - HKLM\..\Run: C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe

    O4 - HKLM\..\Run: C:\Program Files\Brother\Brmfl04g\BrStDvPt.exe

    O4 - HKLM\..\Run: C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun

    O4 - HKLM\..\Run: point32.exe

    O4 - HKLM\..\Run: “C:\Program Files\Common Files\Java\Java Update\jusched.exe”

    O4 - HKLM\..\Run: “C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe”

    O4 - HKLM\..\Run: “C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe”

    O4 - HKLM\..\Run: nwiz.exe /installquiet

    O4 - HKLM\..\Run: RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

    O4 - HKLM\..\Run: RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

    O4 - HKLM\..\Run: C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles startup

    O4 - HKLM\..\Run: C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui

    O4 - HKLM\..\Run: %systemroot%\system32\dumprep 0 -k

    O4 - HKCU\..\Run: C:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\Run: “C:\DOCUME~1\Gerard\LOCALS~1\Temp\Tijdelijke map 1 voor puretext20_x86(3).zip\PureText.exe”

    O4 - HKCU\..\Run: “C:\Program Files\Messenger\msmsgs.exe” /background

    O4 - HKCU\..\Run: “C:\Program Files\Microsoft ActiveSync\Wcescomm.exe”

    O4 - HKCU\..\Run: “C:\Program Files\XS4ALL-webdisk\wdfsctl.exe” /min /sleep=20

    O4 - HKUS\S-1-5-19\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User ‘Lokale service’)

    O4 - HKUS\S-1-5-20\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User ‘Netwerkservice’)

    O4 - HKUS\S-1-5-18\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User ‘SYSTEM’)

    O4 - HKUS\.DEFAULT\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User ‘Default user’)

    O4 - Startup: MailWasherPro.lnk = C:\Program Files\FireTrust\MailWasher Pro\MailWasher.exe

    O4 - Startup: Microsoft Office Outlook 2003.lnk = ?

    O4 - Startup: OpenOffice.org 3.2 .lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe

    O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200

    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll

    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll

    O9 - Extra ‘Tools’ menuitem: Mobiele favorieten maken… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll

    O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

    O9 - Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O16 - DPF: {1FEC8B6F-250A-4293-B12C-67A7EF0B758A} (sIKN Speler) - https://siknbeheer.kerkomroep.nl/sIKNPlayer.cab

    O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

    O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe

    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe

    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe

    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

    O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

    End of file - 7828 bytes

    Malwarebytes' Anti-Malware 1.46

    www.malwarebytes.org

    Databaseversie: 4132

    Windows 5.1.2600 Service Pack 3

    Internet Explorer 8.0.6001.18702

    23-5-2010 12:38:56

    mbam-log-2010-05-23 (12-38-56).txt

    Scantype: Snelle scan

    Objecten gescand: 129973

    Verstreken tijd: 5 minuut/minuten, 24 seconde(n)

    Geheugenprocessen geïnfecteerd: 0

    Geheugenmodulen geïnfecteerd: 0

    Registersleutels geïnfecteerd: 0

    Registerwaarden geïnfecteerd: 0

    Registerdata geïnfecteerd: 2

    Mappen geïnfecteerd: 0

    Bestanden geïnfecteerd: 0

    Geheugenprocessen geïnfecteerd:

    (Geen kwaadaardige objecten gedetecteerd)

    Geheugenmodulen geïnfecteerd:

    (Geen kwaadaardige objecten gedetecteerd)

    Registersleutels geïnfecteerd:

    (Geen kwaadaardige objecten gedetecteerd)

    Registerwaarden geïnfecteerd:

    (Geen kwaadaardige objecten gedetecteerd)

    Registerdata geïnfecteerd:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

    Mappen geïnfecteerd:

    (Geen kwaadaardige objecten gedetecteerd)

    Bestanden geïnfecteerd:

    (Geen kwaadaardige objecten gedetecteerd)

  • Jos H

    Controleer de instellingen eens onder energiebeheer in het configscherm.

  • Gerard

    Daar heb in eerste instantie ook aan gedacht.

    Maar die staan allemaal op “Nooit”

    Gerard

  • Jos H

    Dan mogelijk de juiste videodriver installeren.

    Mogelijk verschaft de foutcode bij het bleuscreen je de oorzaak.

  • Gerard Rademaker

    Het duurde even voor ik weer een blauwe pagina kreeg.

    Kernel_data_inpage_error

    en verder: win3k.sys

    En daarbij een paar hele lange 0x adressen.

    En tot slot: Bezig met starten fysieke geheugendump.

    Gerard.

  • fazantje

    Hoi Gerard,

    Als ik zou op internet aan het zoeken was, denk ik dat de harde schijf het aan het begeven is.

    Probeer voor nog mogelijk, zoveel mogelijk bestanden op te slaan die je wilt behouden.

    Ik ben geen expert op het hardware gebied, dus wacht nog even op een reactie van Jos H.

    Of stel je vraag nog even bij de colega's van het hard- en software prikbord:

    http://hardware.startpagina.nl/prikbord/

    Succes,

    Huib:)

  • Jos H

    Lees het volgende topic eens: http://www.helpmij.nl/forum/showthread.php/142153-Kernel_data_inpage_error

    Maar het kan ook een conflicterende driver zijn.?

  • Gerard

    Nog een vraag: Zijn mijn logjes goed?

  • Jos H

    Gerard, ik ben geen loglezer maar denk dat je probleem echt een of andere driver is.

    Lees ook het volgende eens, of de foutmeldingen bij jou hetzelfde zijn.

    http://forums.windrivers.com/showthread.php?t=20844

  • fazantje

    Hoi Gerard,

    De logjes zien er goed uit, daarom zei ik ook om de vraag op het hardware prikbord te plaatsen;)

    Succes,

    Huib:)