computer loopt vast.

  • Arend

    Goedenavond allen,

    Ben door een kennis naar jullie door verwezen, zij had zulke goede ervaringen met jullie, vandaar dit bericht.

    Sinds een tijdje loopt mijn computer spontaan vast, ben je iets aan het typen, blijft de muis/cursor stil staan en doet hij niets meer.

    Terwijl ik dit type ben ik al bang dat hij vast gaat zitten.

    Hij doet dit te pas en te on pas, kan ook zijn als je je mail op haalt, of op internet zit.

    Soms doet hij het een uur, dan weer 10 min. en ook wel eens 4 uur achtereen, geen touw aan vast te knopen.

    Heb jullie stappenplan al uitgevoerd, ja ja hij deed het toe lang, kunnen jullie mij met dit probleem helpen ?

    B.v.d. Arend.

  • Ben

    Hallo,

    Heb je je pc al eens stof vrij gemaakt?

    >>>Heb jullie stappenplan al uitgevoerd,<<<

    Waar zijn dan de twee gemaakte logjes.

    Gr.Ben

    Antivirusprikbord.nl

  • Arend

    Computer al stof vrij gemaakt, bij deze de logies.

    Logfile of Trend Micro HijackThis v2.0.4

    Scan saved at 19:47:56, on 4-9-2012

    Platform: Windows XP SP3 (WinNT 5.01.2600)

    MSIE: Internet Explorer v8.00 (8.00.6001.18702)

    Boot mode: Normal

    Running processes:

    C:\windows\System32\smss.exe

    C:\windows\system32\winlogon.exe

    C:\windows\system32\services.exe

    C:\windows\system32\lsass.exe

    C:\windows\system32\svchost.exe

    C:\windows\System32\svchost.exe

    C:\windows\system32\spoolsv.exe

    C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe

    C:\Program Files\Bonjour\mDNSResponder.exe

    C:\WINDOWS\eHome\ehRecvr.exe

    C:\windows\Explorer.EXE

    C:\WINDOWS\eHome\ehSched.exe

    C:\Program Files\Internet Security Pack\Anti-Virus\fsgk32st.exe

    C:\Program Files\Internet Security Pack\Common\FSMA32.EXE

    C:\Program Files\Internet Security Pack\Anti-Virus\FSGK32.EXE

    C:\Program Files\Internet Security Pack\Common\FSHDLL32.EXE

    C:\windows\System32\svchost.exe

    C:\Program Files\Java\jre6\bin\jqs.exe

    C:\windows\system32\nvsvc32.exe

    C:\Program Files\CyberLink\Shared Files\RichVideo.exe

    C:\windows\system32\svchost.exe

    C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe

    C:\Program Files\Linksys Wireless-G USB Wireless Network Monitor\WLService.exe

    C:\Program Files\Linksys Wireless-G USB Wireless Network Monitor\WUSB54Gv4.exe

    C:\Program Files\Internet Security Pack\Common\FSM32.EXE

    C:\Program Files\iTunes\iTunesHelper.exe

    C:\windows\system32\ctfmon.exe

    C:\WINDOWS\system32\dllhost.exe

    C:\Program Files\Internet Security Pack\FWES\Program\fsdfwd.exe

    C:\Program Files\Internet Security Pack\Anti-Virus\fssm32.exe

    C:\Program Files\iPod\bin\iPodService.exe

    C:\Program Files\Internet Security Pack\Anti-Virus\fsav32.exe

    C:\Documents and Settings\Arend Haak\Mijn documenten\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.ziggo.nl/

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen

    O2 - BHO: Adobe PDF Reader Help bij koppelingen - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

    O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - (no file)

    O2 - BHO: Java™ Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll

    O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

    O2 - BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

    O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)

    O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)

    O4 - HKLM\..\Run: “C:\Program Files\Internet Security Pack\Common\FSM32.EXE” /splash

    O4 - HKLM\..\Run: “C:\Program Files\Internet Security Pack\FSGUI\TNBUtil.exe” /CHECKALL /WAITFORSW

    O4 - HKLM\..\Run: RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

    O4 - HKLM\..\Run: C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

    O4 - HKLM\..\Run: “C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe”

    O4 - HKLM\..\Run: “C:\Program Files\QuickTime\qttask.exe” -atboottime

    O4 - HKLM\..\Run: “C:\Program Files\iTunes\iTunesHelper.exe”

    O4 - HKLM\..\Run: %systemroot%\system32\dumprep 0 -k

    O4 - HKLM\..\RunOnce: C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent

    O4 - HKCU\..\Run: C:\windows\system32\ctfmon.exe

    O4 - HKCU\..\Run: C:\Program Files\RegClean Pro\RegCleanPro.exe -rem

    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe

    O9 - Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\windows\Network Diagnostic\xpnetdiag.exe

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    O14 - IERESET.INF: START_PAGE_URL=http://www.olidata.com

    O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=58813

    O16 - DPF: {1E3F1348-4370-4BBE-A67A-CC7ED824CA85} (Microsoft Genuine Advantage Self Support Tool) - http://go.microsoft.com/fwlink/?LinkId=82580

    O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://verkopen.marktplaats.nl/js/widgets/imageUploader/aurigma/5_7_24_0/ImageUploader5.cab

    O16 - DPF: {D821DC4A-0814-435E-9820-661C543A4679} (CRLDownloadWrapper Class) - http://drmlicense.one.microsoft.com/crlupdate/en/crlocx.ocx

    O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\windows\system32\browseui.dll

    O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\windows\system32\browseui.dll

    O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe

    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe

    O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - Unknown owner - C:\Program Files\Internet Security Pack\Anti-Virus\fsgk32st.exe

    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Internet Security Pack\FWES\Program\fsdfwd.exe

    O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Internet Security Pack\Common\FSMA32.EXE

    O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\Internet Security Pack\ORSP Client\fsorsp.exe

    O23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\system32\nvsvc32.exe

    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

    O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe

    O23 - Service: WUSB54Gv4SVC - GEMTEKS - C:\Program Files\Linksys Wireless-G USB Wireless Network Monitor\WLService.exe

    End of file - 7484 bytes

    Malwarebytes Anti-Malware 1.62.0.1300

    www.malwarebytes.org

    Databaseversie: v2012.09.04.08

    Windows XP Service Pack 3 x86 NTFS

    Internet Explorer 8.0.6001.18702

    Arend Haak :: ARENDHAAK

    4-9-2012 19:38:17

    mbam-log-2012-09-04 (19-38-17).txt

    Scantype: Snelle scan

    Ingeschakelde scanopties: Geheugen | Opstartitems | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM

    Uitgeschakelde scanopties: P2P

    Objecten gescand: 228294

    Verstreken tijd: 5 minuut/minuten, 14 seconde(n)

    Geheugenprocessen gedetecteerd: 0

    (Geen kwaadaardige objecten gedetecteerd)

    Geheugenmodulen gedetecteerd: 0

    (Geen kwaadaardige objecten gedetecteerd)

    Registersleutels gedetecteerd: 0

    (Geen kwaadaardige objecten gedetecteerd)

    Registerwaarden gedetecteerd: 0

    (Geen kwaadaardige objecten gedetecteerd)

    Registerdata gedetecteerd: 0

    (Geen kwaadaardige objecten gedetecteerd)

    Mappen gedetecteerd: 1

    C:\Documents and Settings\All Users\Application Data\877059260 (Rogue.Multiple) -> Succesvol in quarantaine geplaatst en verwijderd.

    Bestanden gedetecteerd: 3

    C:\Documents and Settings\All Users\Application Data\877059260\config.udb (Rogue.Multiple) -> Succesvol in quarantaine geplaatst en verwijderd.

    C:\Documents and Settings\All Users\Application Data\877059260\init.udb (Rogue.Multiple) -> Succesvol in quarantaine geplaatst en verwijderd.

    C:\Documents and Settings\All Users\Application Data\877059260\Langs.udb (Rogue.Multiple) -> Succesvol in quarantaine geplaatst en verwijderd.

    (einde)

  • Ben

    Hallo,

    Start HijackThis en kies voor “Do a systemscan only”.

    Vink vervolgens enkel deze onderstaande regels aan:

    O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - (no file)

    O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)

    O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)

    Sluit vervolgens alle vensters, behalve HijackThis. Klik daarna op “Fix checked”.

    Wanneer je een vraag krijgt of je het zeker weet, bevestig deze dan met "Ja".

    Start de computer opnieuw op.

    En vertel hoe het hierna gaat.

    Gr.Ben

    Antivirusprikbord.nl

  • Arend

    Hoi,

    Gedaan wat je zij, daarna opnieuw opgestart, maar liep helaas vast tijdens het opstarten.

    Moest 2x de reset knop bedienen om weer te kunnen werken.

    Kreeg wel het zwarte windows scherm dat er niet iets correct was verlopen maar heb gewacht tot hij daarna weer opstarte, zeg maar de seconden laten lopen.

    Gr. Arend.

  • rudi

    …ik wist ze …:D X(X(

    Alleen niet hoe ze weg moesten :(

  • Arend

    Hoi Rudi,

    Begrijp het niet helemaal, heb ik iets stoms gedaan ?

    Arend.

  • rudi

    Nee johh…sorry.. Ik zit hier al jaren mee te gluren en de kunst af te kijken, zonder de illusie dat ik het ooit zal leren. Maar ik zag je logjes en meende te weten waar de probleempjes zaten.

    Trek je maar niets aan van een ouwe, simpele Oosterling:)

  • Arend

    Hoi Ben, heb het vanmorgen voor dat ik naar mijn werk ging de comp. opgestart, helaas, na 4 min. liep hij weer vast.

    Zit nu op mijn werk, kan dus niet bij mijn comp., zal in de pauze's kijken wat jouw reactie's zijn, en als ik vanavond thuis ben duik ik er meteen achter.

    Als hij het doet, ha ha ha.

Dit topic is gesloten, er kunnen geen reacties meer worden geplaatst.