Ga naar inhoud

pc die constant vastloopt, na herladen gaat het weer even ...


candise

Aanbevolen berichten

ik heb het probleem met al mijn browsers, op google chrome loopt het gewoon vast en kan ik wachten tot het opgelos is of vensters sluiten, en dan herladen, bij internet explorer krijg ik de melding :

wilt u dit script stoppen ?

een script op deze pagina kan ertoe leiden dat de webbrowsers langzaam worden uitgevoerd. als het script niet wordt gestopt, reageert uw computer mogelijk niet meer

maar moest ik nu eens weten welk script het is dat de boel doet tilt slaan. :dong:

Heb enkele dagen geleden express tune up utilities gedownload om te kijken of het ging helpen door te doen wat ze van me vroegen, heb ook niet in het wilde weg dingen weggedaan, goed nagedacht of ik die dingen kon gebruiken of niet, heb alleen progr uitgeschakeld die nie in mijn startpagina moesten opstarten, en wat heb ik nog gedaan? niets verwijderd, buiten dan zynga toolbar, ... maar ik vraag me af wat dat wil zeggen van dat script, momenteel staat min pc een beetje te vol, volgende week ga ik een externe harde schijf kopen om foto's enzo op te zetten, ... kan er mij aub iemand helpen ? thx

---------- Post toegevoegd om 01:09 ---------- Vorige post was om 00:57 ----------

is vooral facebook waar ik problemen mee ondervind ...

Link naar reactie
Delen op andere sites

Download HijackThis

Klik bij "HijackThis Downloads" op "Installer".

Bestand HijackThis.msi opslaan. Daarna kiezen voor "uitvoeren".

Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst.

Klik op de snelkoppeling om HijackThis te starten

Klik ofwel op "Do a systemscan and save a logfile", ofwel eerst op "Scan" en dan op "Savelog".

Er opent een kladblokvenster, hou gelijktijdig de CTRL en A-toets ingedrukt, nu is alles geselecteerd. Hou gelijktijdig de CTRL en C-toets ingedrukt, nu is alles gekopieerd. Plak nu het HJT logje in je bericht door CTRL en V-toets.

Krijg je een melding ""For some reason your system denied writing to the Host file ....", klik dan gewoon door op de OK-toets.

Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “als administrator uitvoeren". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\Program Files\Trend Micro\HiJackThis of C:\Program Files (x86)\Trend Micro\HiJackThis.

Link naar reactie
Delen op andere sites

Hier volgt dus een logje van mijn hijack this, ik kon niet als administrator aanmelden, de link die erbij stond, als ik die copieerde en plakte bij mijn windows tekentje dan werd niets teruggevonden.

Vandaag heb ik per ongeluk babylon op mijn pc gezet, had nochtans aangevinkt dat het er niet bij mocht staan, is een soort van zoekmachine, maar ik gebruik die toch niet, ik zweer bij google ! En hoe ik telkens aan al die toolbars kom, het is me een raadsel. Norton mag er heel zeker uit, die heb ik langs geen kanten nodig, maar had het genoegen meegeleverd te zijn met de pc dus smeet ik die er direct af en dag later had ik al een norton scanner op mijn pc zitten :dong: Hoe komt het eigenlijk dat ik niet meer kan opstarten als adminstrator, met ambw heb ik dat ook, is het mss omdat ik reeds aangemeld sta als administrator, heb geen verschillende accounts.

Hijack thisfebr2011.txt

Link naar reactie
Delen op andere sites

Ik vind geen sporen van malware in dit logje, enkel de gewone schoonheidsfoutjes en resten van Norton en McAfee.

Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop "AMD External Events Utility "

Druk op Enter.

Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete "AMD External Events Utility "

Druk op Enter.

Aangezien je toch AVG gebruikt, mag de Mcafee Security Scan ook weg.

Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop McComponentHostService

Druk op Enter.

Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete McComponentHostService

Druk op Enter.

Start Hijackthis op. Ben je gebruiker van Vista of windows 7 kies dan voor “Run as administrator" of "Uitvoeren als administrator".

Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd:

Het restje Norton

O4 - HKLM\..\Run: [NortonOnlineBackupReminder] "C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe" UNATTENDED

Als je de MSN toolbaar niet gebruikt, mag je volgende lijnen ook aanvinken.

O2 - BHO: MSN Toolbar BHO - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\MSN Toolbar\Platform\4.0.0360.0\npwinext.dll

O3 - Toolbar: MSN Toolbar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\MSN Toolbar\Platform\4.0.0360.0\npwinext.dll

O4 - HKLM\..\Run: [MSN Toolbar] "C:\Program Files (x86)\MSN Toolbar\Platform\4.0.0360.0\mswinext.exe"

Klik op 'Fix checked' om de items te verwijderen.

Download MBAM (Malwarebytes Anti-Malware)

Dubbelklik op mbam-setup.exe om het programma te installeren.

Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien".

Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden.

Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan.

Het scannen kan een tijdje duren, dus wees geduldig.

Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien.

Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde.

Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder).

Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook.

MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen.

Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma.

Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart.

Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.

Die Mcafee Security Scan komt mee met Adobe reader als je een nieuw versie installeert.

Je kan dit echter uitvinken op de webpagina bij het installeren.

Als je toolbars hebt van Norton of Babylon, dan zitten die in je browser en kan je ze daar uitschakelen.

Of kijk eens in configuratiescherm - programma's en onderdelen. Als ze daar bij staan, kan je ze ook daar verwijderen.

Welk browser gebruik je trouwens?

Link naar reactie
Delen op andere sites

mbam-log-2011-02-11 (09-36-18).txtik begreep eerst niet waarom ik nergens norton zag staan, ik keek toen naar de datum en zag staan oktober 2010.

en hoe ik ook herscan en herscan, op de scan zelf staat februari 2011 maar moment dat ik die opsla is het terug die van okt.

mbaw vond één probleem, heb dit kunnen verwijderen

hoe moet ik dit oplossen van hijack this, moet ik anders prtscr proberen te maken of zo ?

mbam-log-2011-02-11 (10-11-57).txt

Link naar reactie
Delen op andere sites

dit zal dan de juiste hijack zijn, ik heb de oude eraf gesmeten, een nieuwe opgezet en nu kan ik ook uitvoeren als administrator en de datum is juist nu :-)[ATTACH]9133[/ATTACH]

ik weet niet hoe het komt dat steeds de hijack van 6 okt er steeds op kwam, op datum van opslaan stond nochtans 11 februari :(

ah, van browser gebruik normaal google chrome, heb babylon der daar al vanaf gekregen

nog een vraagje, wat is jmhl loader, stond er gisteren plots ook op mijn pc samen met die babylon.

hi 11 febru.txt

aangepast door candise
Link naar reactie
Delen op andere sites

Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd:

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files (x86)\Vuze_Remote\tbVuze.dll

O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll

O2 - BHO: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files (x86)\Vuze_Remote\tbVuze.dll

O3 - Toolbar: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files (x86)\Vuze_Remote\tbVuze.dll

O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\ConduitEngine.dll

Klik op 'Fix checked' om de items te verwijderen. Hang dan een nieuw logje in je volgende bericht. En wil je – ter info – ook het logje van Malwarebytes eens posten aub.

En is die jmhl loader de juiste benaming van dat onbekende programma ? Is nergens te vinden onder die naam ? En waar heb je deze "loader" ontdekt op je PC ?

Link naar reactie
Delen op andere sites

[ATTACH]9142[/ATTACH]

ik heb het nieuwe logje van hijack this bijgevoegd,

en die van mbaw ...[ATTACH]9143[/ATTACH]

hoe ik aan die jmhl loader ben gekomen ik denk dat dat was toen ik zocht achter een programma, maar was wss op louche site terechtgekomen, wilde progr downloaden, toen ik doorhad dat het wss niet goed was heb ik vlug alles afgebroken maar die babylon stond er ook bij terwijl ik die afgevinkt had, en nu vraag ik me af wat die jmhl eigenlijk is, het ziet eruit als een wereldbolletje, het staat bij mijn programma's dus kan ik het in theorie daaruit verwijderen hé ? zal het direct eens proberen...

heb het zonder problemen kunnen verwijderen, zal wel geen problemen meer opleveren zeker ?

hijackthis.log

mbam-log-2011-02-11 (19-47-50).txt

aangepast door candise
Link naar reactie
Delen op andere sites

Logje Malwarebytes is prima ... bij HijackThis nog een kleinigheidje te fixen :

Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd:

R3 - URLSearchHook: (no name) - {ba14329e-9550-4989-b3f2-9732e92d17cc} - (no file)

Klik op 'Fix checked' om de items te verwijderen. Hoe staat het dan met het vastlopen ?

Link naar reactie
Delen op andere sites

Gast
Dit topic is nu gesloten voor nieuwe reacties.
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.