Ga naar inhoud

croskam

Lid
  • Items

    16
  • Registratiedatum

  • Laatst bezocht

croskam's prestaties

  1. Hallo Stegisoft, Het activeren van windows is niet gelukt. ook niet via de telefoon. Nu kom ik dus niet meer in de PC. telkens kom ik terug in het aanmeldscherm. Ook al via de CD opgestart, werkt ook niet. Wat NU ?
  2. Oke, heel veel gedaan inmiddels, een andere netwerkkaart geprobeerd, buiten de router om, geen enkel ander resultaat. Krijg nu wel de melding dat windows niet is geactiveerd en dat ik dit binnen 3 dagen moet doen. Dit heeft te maken met de hardware uitbreiding. Al jou aanwijzingen gevolgd, wel een goed contact met het netwerkje (workgroup) maar geen contact met internet. Vanmorgen met opstarten heeft Antivir een update gedraaid, wat lukte ? nu doet hij het niet meer ! vreemde situatie, Ik heb nog een herstelpunt van 10 oktober gedraaid maar dat ging niet eens !
  3. oke, gedaan wat je zei, internet geprobeerd, geen contact met de server. Via het netwerk een ipconfig/all (prn-scr) naar deze PC gedaan, als bijlage :s prn-scr.xls
  4. Allereerst is het geen laptop maar een desktop, daarnaast heb ik geen draadloos internet maar een "normale" Netgear router. Moet ik hiervan ook een mac adres ingeven in de router ? en dan .... hoe doe ik dat ?
  5. Ik begrijp niet wat je bedoeld met MAC adres van de PC, en internet forwarden ?
  6. Goed, nog een keer gedaan. nu 373 paketten verzonden, 373 ontvangen, 0 verloren
  7. LAN verbinding hersteld. 4 paketten verzonden, 4 paketten ontvangen, verloren 0. 0% verlies.
  8. nog een keer gedaan maar dan op een xls. prt-scr.xls
  9. ik heb geen draadloos verbinding, hetzelfde doen bij LAN verbinding ? ---------- Post toegevoegd om 18:45 ---------- Vorige post was om 18:36 ---------- ik heb alvast het ipconfig gedaan en in fotodraw gestuurd
  10. Toch maar gewoon verder laten gaan en een logje laten maken, hieronder gepost. ComboFix 09-10-08.04 - Gebruiker 10/10/2009 18:25.1.1 - NTFSx86 Microsoft Windows XP Professional 5.1.2600.2.1252.31.1043.18.511.290 [GMT 2:00] Gestart vanuit: E:\ComboFix.exe AV: AntiVir PersonalEdition Classic Virus Protection *On-access scanning enabled* (Updated) {00000000-0000-0000-0000-000000000000} AV: AntiVir PersonalEdition Classic Virus Protection *On-access scanning enabled* (Updated) {804E2358-FFA4-00DA-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virus Protection *On-access scanning enabled* (Updated) {804E2358-FFA4-00EB-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virus Protection *On-access scanning enabled* (Updated) {B2A8EC60-FFA4-00DA-0D24-347CA8A3377C} AV: AntiVir PersonalEdition Classic Virus Protection *On-access scanning enabled* (Updated) {BADB0D00-FFA4-00DA-0D24-347CA8A3377C} AV: Avira AntiVir PersonalEdition *On-access scanning disabled* (Outdated) {AD166499-45F9-482A-A743-FDD3350758C7} FW: Panda Antivirus Platinum 7 *disabled* {4570FB70-5C9E-47E9-B16C-A3A6A06C4BF0} WAARSCHUWING - DE RECOVERY CONSOLE IS NIET OP DIT SYSTEEM GEINSTALLEERD !! . (((((((((((((((((((((((((((((((((( Andere Verwijderingen ))))))))))))))))))))))))))))))))))))))))))))))))) . c:\program files\winupdates c:\windows\Fonts\acrsec.fon c:\windows\Installer\178e8.msi c:\windows\Installer\178ee.msi c:\windows\Installer\178f4.msi c:\windows\patch.exe c:\windows\Readme.txt c:\windows\regedit.com c:\windows\setup.exe c:\windows\system32\_003965_.tmp.dll c:\windows\system32\_003966_.tmp.dll c:\windows\system32\_003967_.tmp.dll c:\windows\system32\_003968_.tmp.dll c:\windows\system32\_003973_.tmp.dll c:\windows\system32\_003974_.tmp.dll c:\windows\system32\_003975_.tmp.dll c:\windows\system32\_003976_.tmp.dll c:\windows\system32\_003977_.tmp.dll c:\windows\system32\_003978_.tmp.dll c:\windows\system32\_003979_.tmp.dll c:\windows\system32\_003980_.tmp.dll c:\windows\system32\_003981_.tmp.dll c:\windows\system32\_003982_.tmp.dll c:\windows\system32\_003984_.tmp.dll c:\windows\system32\_003985_.tmp.dll c:\windows\system32\_003987_.tmp.dll c:\windows\system32\_003988_.tmp.dll c:\windows\system32\_003989_.tmp.dll c:\windows\system32\_003991_.tmp.dll c:\windows\system32\_003994_.tmp.dll c:\windows\system32\_003995_.tmp.dll c:\windows\system32\_003997_.tmp.dll c:\windows\system32\_003998_.tmp.dll c:\windows\system32\_003999_.tmp.dll c:\windows\system32\_004000_.tmp.dll c:\windows\system32\_004001_.tmp.dll c:\windows\system32\_004002_.tmp.dll c:\windows\system32\_004004_.tmp.dll c:\windows\system32\_004005_.tmp.dll c:\windows\system32\_004006_.tmp.dll c:\windows\system32\_004007_.tmp.dll c:\windows\system32\_004008_.tmp.dll c:\windows\system32\_004009_.tmp.dll c:\windows\system32\_004010_.tmp.dll c:\windows\system32\_004011_.tmp.dll c:\windows\system32\_004012_.tmp.dll c:\windows\system32\_004014_.tmp.dll c:\windows\system32\_004015_.tmp.dll c:\windows\system32\_004016_.tmp.dll c:\windows\system32\_004017_.tmp.dll c:\windows\system32\_004018_.tmp.dll c:\windows\system32\_004020_.tmp.dll c:\windows\system32\_004021_.tmp.dll c:\windows\system32\_004023_.tmp.dll c:\windows\system32\_004024_.tmp.dll c:\windows\system32\_004025_.tmp.dll c:\windows\system32\_004026_.tmp.dll c:\windows\system32\_004027_.tmp.dll c:\windows\system32\_004029_.tmp.dll c:\windows\system32\_004032_.tmp.dll c:\windows\system32\_004033_.tmp.dll c:\windows\system32\_004037_.tmp.dll c:\windows\system32\_004038_.tmp.dll c:\windows\system32\_004040_.tmp.dll c:\windows\system32\_004043_.tmp.dll c:\windows\system32\_004044_.tmp.dll c:\windows\system32\_004045_.tmp.dll c:\windows\system32\_004046_.tmp.dll c:\windows\system32\_004047_.tmp.dll c:\windows\system32\_004048_.tmp.dll c:\windows\system32\_004051_.tmp.dll c:\windows\system32\_004052_.tmp.dll c:\windows\system32\_004053_.tmp.dll c:\windows\system32\_004054_.tmp.dll c:\windows\system32\_004055_.tmp.dll c:\windows\system32\_004060_.tmp.dll c:\windows\system32\_004062_.tmp.dll c:\windows\system32\SYSInfo.ocx c:\windows\system32\taskkill.com c:\windows\system32\tmp.reg . (((((((((((((((((((( Bestanden Gemaakt van 2009-09-10 to 2009-10-10 )))))))))))))))))))))))))))))) . 2009-10-06 18:29 . 2009-10-10 13:26 -------- d--h--r- c:\documents and settings\Gebruiker\Onlangs geopend 2009-09-28 17:20 . 2009-09-28 17:20 0 ----a-w- c:\windows\nsreg.dat 2009-09-28 17:20 . 2009-09-28 17:20 -------- d-----w- c:\documents and settings\Gebruiker\Local Settings\Application Data\Mozilla . ((((((((((((((((((((((((((((((((((((((( Find3M Rapport )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2009-10-07 12:35 . 2006-02-12 11:59 -------- d-----w- c:\documents and settings\All Users\Application Data\AntiVir PersonalEdition classic 2009-10-06 18:47 . 2005-03-04 21:26 -------- d-----w- c:\program files\Common Files\Panda Software 2009-10-06 18:47 . 2005-03-04 21:30 -------- d-----w- c:\program files\Panda Software 2009-09-28 17:29 . 2006-12-28 12:12 -------- d-----w- c:\program files\Windows Media Connect 2 . ((((((((((((((((((((((((((((((((((((( Reg Opstartpunten ))))))))))))))))))))))))))))))))))))))))))))))))))) . . *Nota* lege verwijzingen & legitieme standaard verwijzingen worden niet getoond REGEDIT4 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "avgnt"="c:\program files\AntiVir PersonalEdition Classic\avgnt.exe" [2008-08-19 266497] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360] [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "SynchronousMachineGroupPolicy"= 0 (0x0) "SynchronousUserGroupPolicy"= 0 (0x0) [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ \0 [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-] "NeroFilterCheck"=c:\windows\system32\NeroCheck.exe "SoundMan"=SOUNDMAN.EXE "SunJavaUpdateSched"=c:\program files\Java\jre1.5.0_02\bin\jusched.exe "zBrowser Launcher"=c:\program files\Logitech\iTouch\iTouch.exe "UserFaultCheck"=%systemroot%\system32\dumprep 0 -u [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\PandaAntiVirus] "DisableMonitoring"=dword:00000001 [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\PandaFirewall] "DisableMonitoring"=dword:00000001 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Program Files\\Messenger\\msmsgs.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Program Files\\MSN Messenger\\msnmsgr.exe"= "c:\\Program Files\\MSN Messenger\\livecall.exe"= [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "3389:TCP"= 3389:TCP:*:Disabled:@xpsp2res.dll,-22009 R0 avgntmgr;avgntmgr;c:\windows\system32\drivers\avgntmgr.sys [02/12/2006 14:05 22336] R0 viasraid;viasraid;c:\windows\system32\drivers\viasraid.sys [06/04/2004 12:57 77312] R1 avgntdd;avgntdd;c:\windows\system32\drivers\avgntdd.sys [02/12/2006 14:05 45376] S3 hitmanpro3;Hitman Pro 3 Support Driver;\??\c:\windows\system32\drivers\hitmanpro3.sys --> c:\windows\system32\drivers\hitmanpro3.sys [?] . Inhoud van de 'Gedeelde Taken' map . . ------- Bijkomende Scan ------- . uStart Page = hxxp://www.zeelandnet.nl/ uInternet Settings,ProxyOverride = localhost DPF: Microsoft XML Parser for Java . ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover Rootkit scan 2009-10-10 18:43 Windows 5.1.2600 Service Pack 2 NTFS scannen van verborgen processen ... scannen van verborgen autostart items ... scannen van verborgen bestanden ... Scan succesvol afgerond verborgen bestanden: 0 ************************************************************************** . --------------------- DLLs Geladen Onder Lopende Processen --------------------- - - - - - - - > 'explorer.exe'(192) c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . ------------------------ Andere Aktieve Processen ------------------------ . c:\program files\AntiVir PersonalEdition Classic\sched.exe c:\program files\AntiVir PersonalEdition Classic\avguard.exe c:\windows\system32\locator.exe . ************************************************************************** . Voltooingstijd: 2009-10-10 18:48 - machine werd herstart ComboFix-quarantined-files.txt 2009-10-10 16:48 Pre-Run: 83.098.173.440 bytes beschikbaar Post-Run: 83.230.580.736 bytes beschikbaar 186 --- E O F --- 2008-10-05 21:01
  11. Ja combofix nu via stick op de PC gedraaid, zegt dat er geen internet verbinding is en kan nu niet verder. ?
  12. Oke, ik heb gedaan wat je vroeg, hierbij een nieuw logje. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:13:13, on 10/08/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\wuauclt.exe E:\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ZeelandNet, startpagina van Zeeland R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen O2 - BHO: Adobe PDF Reader Help bij koppelingen - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe -- End of file - 3595 bytes wat nu ?
  13. Oke, gedaan wat je zei, nog steeds geen internet. Hierbij het logje Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 21:26:25, on 10/06/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\wuauclt.exe E:\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ZeelandNet, startpagina van Zeeland R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen O2 - BHO: Adobe PDF Reader Help bij koppelingen - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Network Devices Controller (ndcsvc) - Unknown owner - msndc32.exe (file missing) -- End of file - 3692 bytes
  14. Ik heb met enkele tools de Symantec en Panda files kunnen verwijderen, hier volgt dan een nieuw logje. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 20:54:23, on 10/06/2009 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16674) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\Explorer.EXE C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe C:\WINDOWS\system32\ctfmon.exe E:\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ZeelandNet, startpagina van Zeeland R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe O2 - BHO: Adobe PDF Reader Help bij koppelingen - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Network Devices Controller (ndcsvc) - Unknown owner - msndc32.exe (file missing) O23 - Service: Panda Security Generic Uninstaller (PSGenUn) - Panda Software International - E:\SMCLpav\SMCLpav.exe -- End of file - 3947 bytes Wat moet ik nu doen ? is LSP-fix soms wat ? ben een beetje bang om dat zomaar te gebruiken.
  15. Mijn Antivirusscanner is Antivir, de andere scanners zijn eraf gehaald, de files zijn restfiles. Hijackthis kan ik alleen draaien via een stick omdat er geen internetverbinding is. Een update voor malwarebytes kan dus ook niet gehaald worden. De restfiles van Panda en Norton kan ik alleen verwijderen via tools die op de stick geplaatst kunnen worden.
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.