Probleem pc; graag hijacklog bekijken

  • Tanja100

    Geprobeerd om Combofix te downloaden maar ik kreeg de wereld aan waarschuwingen en kon het dan ook niet afmaken.

    Is er geen ander programma om dit mee te doen?

    Wat ik trouwens aldoor overhoud aan die programma's bij zoeken is bv:

    combofix(1).exe-20163D3C C:/windows/prefetch

    Kan ik dat weggooien, want het worden er steeds meer?

  • Ben

    Hallo Tanja,

    Jullie zijn ook nog steeds hier bezig: http://forum.computeridee.nl/showthread.php?t=71016

    Dit werkt allemaal tegen elkaar in !!

    Ik heb daar alles eens doorgelezen en hier alles op een rijdje gezet maar zo word het niks.

    Allemaal adviezen door elkaar.

    Wat ik je zou aanbevelen is dit: Backup al je belangrijke dingen zoals Foto's = Word bestanden = Email's en adressen = enz.

    En doe een herinstallatie want er is geen eer meer aan te behalen met al die problemen.

    No Hard Feeling maar dit is wat ik adviseer.

    Suc6 Ben

    http://2.bp.blogspot.com/_NAn8-ZItaHE/Scq3w6FaicI/AAAAAAAACVY/QqPkGy7EU7U/s320/school69.gif

  • Tanja100

    Zoals je ook kunt lezen had ik het afgesloten daar, maar kreeg ik weer een advies en aangezien ik dat toevallig zelf net al had gedaan was het natuurlijk een kleine moeite om de uitslag even door te sturen. Maar dit liep ook weer op niks uit, dus dat is afgelopen.

    Natuurlijk zou ik niks liever willen dan de boel opnieuw installeren, maar het grootste probleem daarmee is dat ik geen idee heb hoe ik internet er weer op moet krijgen dan! Daar heb ik een dure monteur voor laten komen een paar weken geleden en om dat nu gelijk weer te moeten doen…

    Ik ga er maar vanuit dat ik gewoon zo door moet modderen.

    Kun je me alleen nog zeggen hoe ik die meldingen zoals in m'n vorige regel en dat AVG8 zip bestand kan verwijderen?

    Dat staat namelijk niet bij de software.

  • Ben

    Hallo Tanja,

    Er is behoorlijk wat schade aangericht aan je pc.

    Dat het gewoon niet anders kan als een her.

    Verwijder hierme combo.

    Download OTC.exe (by OldTimer)

    Plaats het bestand op je bureaublad.

    Zorg dat er een internetverbinding is.

    Klik vervolgens met je rechtermuisknop op OTCleanIt.exe en kies voor Run as Administrator (Nederlands: Uitvoeren als Administrator) om het programma te starten.

    Lukt dat niet , dan dubbelklikken op het icoon.

    Klik nu op de knop “CleanUp!”

    Als je firewall, of een ander beveiligingsprogramma, een waarschuwing geeft dat OTC.exe internettoegang wil, mag je dit toestaan, het programma heeft die connectie nodig.

    OTC zal als laatste vragen of je de computer herstarten wilt, dit mag je toestaan, hiermee verwijdert het zichzelf ook.

    Nota: Het gebruik van OTC.exe zal alle gebruikte tools(inclusief bijbehorende logs en backupmappen) van je computer doen verwijderen.

    En laat daarna nog even een nieuw HijackThis logje zien misschien kunnen we nog wat.

    Ben

    http://2.bp.blogspot.com/_NAn8-ZItaHE/Scq3w6FaicI/AAAAAAAACVY/QqPkGy7EU7U/s320/school69.gif

  • Tanja100

    Ben, volgens mij heb ik die Combofix niet gedownload. Ik kreeg steeds meldingen van AVG dat hij het in de Sandbox ging plaatsen en toen liep het op niks uit, en ik vind er ook niks van bij “zoeken”, behalve van die prefetch.

    Ik heb wel geprobeerd om OTC te downloaden maar ook daar kreeg ik weer van die AVG sandbox een bericht en daarna kreeg ik een bericht dat ik het niet kon downloaden omdat ik bepaalde rechten niet heb.

    Sorry dat het weer niet lukt. Zal er wel een nieuwe Hijack log bij doen, misschien zie je daar nog wat in.

    Ik moet trouwens zeggen dat ik de laatste paar dagen niet veel problemen meer heb met m'n pc. Er is de laatste dag of 5 niks meer vastgelopen. Nu heb ik geen bestanden, mappen, films e.d. meer hoeven te verwijderen dus hoe dat gaat weet ik niet. Ik heb toch goede hoop dat er veel verbeterd is door alle tips. Maar ik geef toe; het was nogal chaotisch.

    Hierbij de nieuwe log:

    Logfile of Trend Micro HijackThis v2.0.4

    Scan saved at 19:46:39, on 7-10-2011

    Platform: Windows XP SP3 (WinNT 5.01.2600)

    MSIE: Internet Explorer v8.00 (8.00.6001.18702)

    Boot mode: Normal

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Program Files\Alwil Software\Avast5\AvastSvc.exe

    C:\WINDOWS\Explorer.EXE

    C:\WINDOWS\system32\spoolsv.exe

    C:\Program Files\IObit\Advanced SystemCare 4\PMonitor.exe

    C:\WINDOWS\system32\CmUCReye.exe

    C:\WINDOWS\mHotkey.exe

    C:\WINDOWS\CNYHKey.exe

    C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\Program Files\IObit\Advanced SystemCare 4\ASCTray.exe

    C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe

    C:\Program Files\IObit\Advanced SystemCare 4\ASCService.exe

    C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe

    C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe

    C:\Program Files\Java\jre6\bin\jqs.exe

    C:\Program Files\Common Files\LightScribe\LSSrvc.exe

    C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe

    C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

    C:\WINDOWS\system32\nvsvc32.exe

    C:\Program Files\CyberLink\Shared Files\RichVideo.exe

    C:\WINDOWS\system32\svchost.exe

    C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

    C:\Program Files\Canon\CAL\CALMAIN.exe

    C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe

    C:\WINDOWS\system32\wbem\wmiapsrv.exe

    C:\Program Files\POP Peeper\POPPeeper.exe

    C:\Program Files\Internet Explorer\iexplore.exe

    C:\Program Files\Internet Explorer\iexplore.exe

    C:\Program Files\Internet Explorer\iexplore.exe

    C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.com/ie

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.com

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie

    R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.google.com/ie

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.com/ie

    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.com/search?q=%s

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen

    O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

    O4 - HKLM\..\Run: C:\WINDOWS\system32\CmUCReye.exe

    O4 - HKLM\..\Run: C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

    O4 - HKLM\..\Run: mHotkey.exe

    O4 - HKLM\..\Run: CNYHKey.exe

    O4 - HKLM\..\Run: RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

    O4 - HKLM\..\Run: “C:\Program Files\CyberLink\PowerCinema Linux\ion_install.exe /c ”

    O4 - HKLM\..\Run: “C:\Program Files\QuickTime\qttask.exe” -atboottime

    O4 - HKLM\..\Run: C:\WINDOWS\vsnpstd.exe

    O4 - HKLM\..\Run: C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui

    O4 - HKCU\..\Run: “C:\Program Files\POP Peeper\POPPeeper.exe” -min

    O4 - HKCU\..\Run: C:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\Run: C:\Program Files\IObit\Advanced SystemCare 4\ASCTray.exe

    O4 - HKUS\S-1-5-19\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User ‘Lokale service’)

    O4 - HKUS\S-1-5-20\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User ‘Netwerkservice’)

    O4 - HKUS\S-1-5-18\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User ‘SYSTEM’)

    O4 - HKUS\.DEFAULT\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User ‘Default user’)

    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000

    O8 - Extra context menu item: Google Sidewiki… - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html

    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

    O9 - Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O14 - IERESET.INF: START_PAGE_URL=http://www.aldi.com/

    O15 - ESC Trusted Zone: http://*.update.microsoft.com

    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1130364442791

    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1224531168406

    O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

    O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

    O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe

    O23 - Service: Advanced SystemCare Service (AdvancedSystemCareService) - IObit - C:\Program Files\IObit\Advanced SystemCare 4\ASCService.exe

    O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe

    O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe

    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLCapSvc.exe

    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Home Cinema\PowerCinema\Kernel\TV\CLSched.exe

    O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Home Cinema\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe

    O23 - Service: Google Updateservice (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

    O23 - Service: Google Update-service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

    O23 - Service: IObit Toolbar Service (IObitBarService) - Unknown owner - C:\PROGRA~1\IObitBar\toolbar\1.bin\i0barsvc.exe (file missing)

    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe

    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe

    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

    O23 - Service: RWFXDE - Sysinternals - www.sysinternals.com - C:\DOCUME~1\Linda\LOCALS~1\Temp\RWFXDE.exe

    O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

    End of file - 8785 bytes

  • Ben

    Hallo Tanja,

    Schakel Avast (het is niet AVG) even uit als je OTC gaat gebruiken.

    Avast uitzetten doe je zo: Druk met rechter muisknop op het AVAST rondje rechts onderin (NAAST DE KLOK)

    Druk op Avast schild instellen daar kan je avast even uitzetten.

    Start pc opnieuw op en doe dan weer Combofix fix (ook dan weer AVAST uitschakelen) dan combofix draaien.

    Als dat gelukt is plaats dan hier het combofix logje en een nieuw HijackThis logje.

    Suc6 Ben

    http://2.bp.blogspot.com/_NAn8-ZItaHE/Scq3w6FaicI/AAAAAAAACVY/QqPkGy7EU7U/s320/school69.gif

  • Tanja100

    Voordat ik dat ga doen; denk je wel dat ik dan dat programma zal kunnen downloaden die het programma er ook weer afhaalt, omdat ik nu een foutmelding kreeg dat ik de rechten niet heb om het te downloaden? Straks blijf ik zitten met dat programma.

    En kan ik die eerder gedownloade map AVG8.zip gewoon deleten met de rechter muisknop of moet die ook gedeinstalleerd worden op een speciale manier?

  • Jos H

    Tanja de AVG8.zip is een installatiebestand dat niet geinstalleerd is , kun je verwijderen als je avast gebruikt.

  • fazantje

    Hoi Tanja,

    Geef even duidelijk aan waar je geholpen wil worden.

    Ga niet met 2 forums in zee, dat werkt echt niet, of je nu voor ons kiest of voor de ander, dat maakt niets uit.

    Volg dan eerst het advies op wat we je geven en stel even tussendoor niet steeds vragen.

    Bewaar je vragen tot we de computer klaar hebben.

    Wij weten welke programma's we je aanbevelen, dus twijfel daar niet aan!!

    Het werkt iedere keer maar tegen om snel jou computer schoon te krijgen.

    Succes met je keuze.

    Groetjes Huib;)

  • Tanja100

    Bedankt voor je tijd Ben!

    Ik wil bij deze de melding afsluiten.

    Groeten, Tanja