Ga naar inhoud

IE9 heeft het te dikwijls op


WaWa

Aanbevolen berichten

Beste forumvrienden,

De laatste tijd geeft IE9 lastige kuren. Ofwel: »Internet Explorer werkt niet meer«, ofwel «Site X werkt niet meer«. In het beste geval valt IE9 uit en start het vanzelf terug op. Soms wel meerdere keren in één uur.

Ergens lees ik dat een IEDiag.cab aanmaken kan hulp bieden. Ik heb een IEDiag.cab aangemaakt, maar het uploaden gaat niet. Ik krijg de melding ongeldig bestand.

Nu weet ik niet of dat er iets mee te maken heeft, maar als ik Spybot & ... doe is de malware »Caishow« altijd vanaf het begin daar. Hem verwijderen doet niets. Hj komt altijd terug. Google maakt me niet wijzer, behalve dat het van China komt.

Hopelijk kan iemand mij helpen (ook zonder die IEDiag).

MVG en dank bij voorbaat.

WaWa

aangepast door WaWa
Link naar reactie
Delen op andere sites

Ik denk dat we best van start kunnen gaan met een check naar de aanwezigheid van malware, met eventueel nadien een herinstallatie van IE 9.

de malware »Caishow« altijd vanaf het begin daar. Hem verwijderen doet niets. Hj komt altijd terug.

Download HijackThis (klik er op).

1. Klik bij "HijackThis Downloads" op "Installer".

Bestand HijackThis.msi opslaan. Daarna kiezen voor "uitvoeren".

Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst.

2. Klik op de snelkoppeling om HijackThis te starten.

Klik ofwel op "Do a systemscan and save a logfile", ofwel eerst op "Scan" en dan op "Savelog".

Er opent een kladblokvenster, hou gelijktijdig de CTRL en A-toets ingedrukt, nu is alles geselecteerd. Hou gelijktijdig de CTRL en C-toets ingedrukt, nu is alles gekopieerd.

3. Plak nu het HJT-logje in je volgende bericht hier op het forum door de CTRL en V-toets.

Belangrijke opmerkingen :

° Krijg je een melding "For some reason your system denied writing to the Host file ....", klik dan gewoon door op de OK-toets.

° Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “als administrator uitvoeren". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\Program Files\Trend Micro\HiJackThis of C:\Program Files (x86)\Trend Micro\HiJackThis.

Extra info :

Dit (klik er op) filmpje kan je helpen om een HijackThis logje te plaatsen, net als deze (klik er op) handleiding.

Na het plaatsen van je logje wordt dit door een expert (Kape of Kweezie Wabbit) nagekeken en begeleidt hij jou door het ganse proces.

Link naar reactie
Delen op andere sites

Asus,

Bedankt voor je reactie. Hier zat ik enige tijd zonder Internet door werken in onze wijk (de voeding van de Belgacom centrale geschonden).

Hierna het logje en bedankt op voorhand.

Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 12:28:49, on 15/11/2011

Platform: Windows 7 SP1 (WinNT 6.00.3505)

MSIE: Internet Explorer v9.00 (9.00.8112.16421)

Boot mode: Normal

Running processes:

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Windows\system32\taskhost.exe

C:\Windows\system32\taskeng.exe

C:\Program Files\IObit\Advanced SystemCare 4\PMonitor.exe

C:\Program Files\Ninite Updater\NiniteUpdater.exe

C:\Program Files\Microsoft IntelliPoint\ipoint.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\Users\Walter Waes\AppData\Roaming\Dropbox\bin\Dropbox.exe

C:\Program Files\Microsoft IntelliPoint\dpupdchk.exe

C:\Program Files\Norton 360 Premier Edition\Engine\5.1.0.29\ccSvcHst.exe

C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe

C:\Program Files\Windows Live\Mail\wlmail.exe

C:\Program Files\Windows Live\Contacts\wlcomm.exe

C:\Windows\system32\Macromed\Flash\FlashUtil11e_ActiveX.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Ant.com\IE add-on\antmaintainer.exe

C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = iGoogle Redirect

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Ant.com browser helper (video detector) - {346FDE31-DFF9-418A-90C8-BA31DC9FF2EF} - C:\Program Files\Ant.com\IE add-on\download.dll

O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton 360 Premier Edition\Engine\5.1.0.29\coIEPlg.dll

O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton 360 Premier Edition\Engine\5.1.0.29\IPS\IPSBHO.DLL

O2 - BHO: Speckie - {8CE7F568-67FA-4432-BA39-F5AFD68E7B8B} - C:\Users\Walter Waes\AppData\Roaming\Speckie\bin32\Speckie32.dll

O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll

O2 - BHO: LastPass Browser Helper Object - {95D9ECF5-2A4D-4550-BE49-70D42F71296E} - C:\Program Files\LastPass\LPBar.dll

O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O2 - BHO: WOT Helper - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - C:\Program Files\WOT\WOT.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll

O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton 360 Premier Edition\Engine\5.1.0.29\coIEPlg.dll

O3 - Toolbar: LastPass Toolbar - {9f6b5cc3-5c7b-4b5c-97af-19dec1e380e5} - C:\Program Files\LastPass\LPBar.dll

O3 - Toolbar: Ant.com Video Downloader toolbar - {2E924F4F-67F0-4BD8-9560-49F468E843D2} - C:\Program Files\Ant.com\IE add-on\anttoolbar.dll

O3 - Toolbar: WOT - {71576546-354D-41c9-AAE8-31F2EC22BF0D} - C:\Program Files\WOT\WOT.dll

O4 - HKLM\..\Run: [Ninite Updater] "C:\Program Files\Ninite Updater\NiniteUpdater.exe" /updaterclient /stub:trayapp /autorun

O4 - HKLM\..\Run: [intelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"

O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O4 - Startup: Dropbox.lnk = Walter Waes\AppData\Roaming\Dropbox\bin\Dropbox.exe

O8 - Extra context menu item: Free YouTube Download - C:\Users\Walter Waes\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm

O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Walter Waes\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm

O8 - Extra context menu item: LastPass - file://C:\Program Files\LastPass\context.html?cmd=lastpass

O8 - Extra context menu item: LastPass Fill Forms - file://C:\Program Files\LastPass\context.html?cmd=fillforms

O9 - Extra button: LastPass - {43699cd0-e34f-11de-8a39-0800200c9a66} - C:\Program Files\LastPass\LPBar.dll

O9 - Extra 'Tools' menuitem: LastPass - {43699cd0-e34f-11de-8a39-0800200c9a66} - C:\Program Files\LastPass\LPBar.dll

O9 - Extra button: Download videos by Ant.com - {70AF6C9F-0818-4cf7-924A-BBDBB24211D3} - C:\Program Files\Ant.com\IE add-on\download.dll

O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O9 - Extra button: (no name) - {E6846530-6088-4AA3-932F-C6245CE59A4C} - C:\Users\Walter Waes\AppData\Roaming\Speckie\bin32\Speckie32.dll

O9 - Extra 'Tools' menuitem: Speckie Instellingen - {E6846530-6088-4AA3-932F-C6245CE59A4C} - C:\Users\Walter Waes\AppData\Roaming\Speckie\bin32\Speckie32.dll

O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll

O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll

O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll

O18 - Protocol: wot - {C2A44D6B-CB9F-4663-88A6-DF2F26E4D952} - C:\Program Files\WOT\WOT.dll

O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL

O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL

O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE.EXE

O23 - Service: Emsisoft Anti-Malware 6.0 - Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\Emsisoft Anti-Malware\a2service.exe

O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe

O23 - Service: Advanced SystemCare Service (AdvancedSystemCareService) - IObit - C:\Program Files\IObit\Advanced SystemCare 4\ASCService.exe

O23 - Service: Ant Toolbar updater service (AntUpdaterService) - Ant.com - C:\Program Files\Ant.com\IE add-on\AntUpdaterService.exe

O23 - Service: EpsonBidirectionalAgent - SEIKO EPSON CORPORATION - C:\ESM2\eEBAgent.exe

O23 - Service: EpsonBidirectionalService - SEIKO EPSON CORPORATION - C:\ESM2\eEBSVC.exe

O23 - Service: Google Updateservice (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

O23 - Service: Google Update-service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe

O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Norton 360 (N360) - Symantec Corporation - C:\Program Files\Norton 360 Premier Edition\Engine\5.1.0.29\ccSvcHst.exe

O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files\WinPcap\rpcapd.exe

O23 - Service: Samsung AllShare PC (SamsungAllShareV2.0) - Samsung Electronics Co., Ltd. - C:\Program Files\Samsung\AllShare\AllShareDMS\AllShareDMS.exe

O23 - Service: Secunia PSI Agent - Secunia - C:\Program Files\Secunia\PSI\PSIA.exe

O23 - Service: Secunia Update Agent - Secunia - C:\Program Files\Secunia\PSI\sua.exe

O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe

O23 - Service: SimpleSlideShowServer - Samsung Electronics Co., Ltd. - C:\Program Files\Samsung\AllShare\AllShareSlideShowService.exe

O23 - Service: StarWind AE Service (StarWindServiceAE) - StarWind Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

O23 - Service: Updater Service - Acer - C:\Program Files\Acer\Acer Updater\UpdaterService.exe

--

End of file - 9140 bytes

---------- Post toegevoegd om 12:33 ---------- Vorige post was om 12:31 ----------

Gerjann

Firefox heb ik gedurende een korte tijd (ong. een half uur) gebruikt zonder problemen. Toch gebruik ik liever IE9. Ik ben die gewoon en al mijn favourites staan er op.

MVG

WW

Link naar reactie
Delen op andere sites

Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc stop AntUpdaterService

Druk op Enter.

Ga naar Start – Uitvoeren/Zoekopdracht en tik in: sc delete AntUpdaterService

Druk op Enter.

Start Hijackthis op. Selecteer “Scan”. Selecteer alleen de items die hieronder zijn genoemd:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

O2 - BHO: Ant.com browser helper (video detector) - {346FDE31-DFF9-418A-90C8-BA31DC9FF2EF} - C:\Program Files\Ant.com\IE add-on\download.dll

O3 - Toolbar: Ant.com Video Downloader toolbar - {2E924F4F-67F0-4BD8-9560-49F468E843D2} - C:\Program Files\Ant.com\IE add-on\anttoolbar.dll

O9 - Extra button: Download videos by Ant.com - {70AF6C9F-0818-4cf7-924A-BBDBB24211D3} - C:\Program Files\Ant.com\IE add-on\download.dll

Klik op 'Fix checked' om de items te verwijderen.

Download MBAM (Malwarebytes Anti-Malware)

Dubbelklik op mbam-setup.exe om het programma te installeren.

Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien".

Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden.

Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan.

Het scannen kan een tijdje duren, dus wees geduldig.

Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien.

Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde.

Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder).

Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook.

MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen.

Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma.

Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart.

Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.

Link naar reactie
Delen op andere sites

Kape,

Hierbij de gevraagde logjes (MBAM & Hijackthis):

Deze avond kan ik nazien of het beter is. Ik had weleen Video downloader geïnstalleerd, die nu weg is. Toch is dat niet erg, hetwas maar een proef. Ik hou je op de hoogte.

Alvast bedankt.

MVG | WW

******************************************

Malwarebytes'Anti-Malware 1.51.2.1300

www.malwarebytes.org

Databaseversie:8165

Windows 6.1.7601Service Pack 1

Internet Explorer9.0.8112.16421

15/11/2011 14:24:55

mbam-log-2011-11-15(14-24-55).txt

Scantype: Snellescan

Objecten gescand: 206883

Verstreken tijd: 7 minuut/minuten, 12 seconde(n)

Geheugenprocessen geïnfecteerd: 0

Geheugenmodulen geïnfecteerd: 0

Registersleutels geïnfecteerd: 0

Registerwaarden geïnfecteerd: 0

Registerdata geïnfecteerd: 0

Mappen geïnfecteerd: 0

Bestanden geïnfecteerd: 0

Geheugenprocessen geïnfecteerd:

(Geen kwaadaardige objecten gedetecteerd)

Geheugenmodulen geïnfecteerd:

(Geen kwaadaardige objecten gedetecteerd)

Registersleutels geïnfecteerd:

(Geen kwaadaardige objecten gedetecteerd)

Registerwaarden geïnfecteerd:

(Geen kwaadaardige objecten gedetecteerd)

Registerdata geïnfecteerd:

(Geen kwaadaardige objecten gedetecteerd)

Mappen geïnfecteerd:

(Geen kwaadaardige objecten gedetecteerd)

Bestanden geïnfecteerd:

(Geen kwaadaardigeobjecten gedetecteerd)

Logfile of TrendMicro HijackThis v2.0.4

Scan saved at14:28:03, on 15/11/2011

Platform: Windows 7SP1 (WinNT 6.00.3505)

MSIE: InternetExplorer v9.00 (9.00.8112.16421)

Boot mode: Normal

Running processes:

C:\Windows\system32\taskhost.exe

C:\Windows\system32\Dwm.exe

C:\Windows\system32\taskeng.exe

C:\Windows\Explorer.EXE

C:\ProgramFiles\IObit\Advanced SystemCare 4\PMonitor.exe

C:\ProgramFiles\Ninite Updater\NiniteUpdater.exe

C:\ProgramFiles\Microsoft IntelliPoint\ipoint.exe

C:\ProgramFiles\Windows Sidebar\sidebar.exe

C:\Users\WalterWaes\AppData\Roaming\Dropbox\bin\Dropbox.exe

C:\ProgramFiles\Microsoft IntelliPoint\dpupdchk.exe

C:\ProgramFiles\Norton 360 Premier Edition\Engine\5.1.0.29\ccSvcHst.exe

C:\ProgramFiles\Samsung\AllShare\AllShareAgent.exe

C:\ProgramFiles\Trend Micro\HiJackThis\HiJackThis.exe

C:\ProgramFiles\Malwarebytes' Anti-Malware\mbam.exe

C:\Program Files\VSRevo Group\Revo Uninstaller\Revouninstaller.exe

C:\ProgramFiles\Internet Explorer\iexplore.exe

C:\ProgramFiles\Internet Explorer\iexplore.exe

C:\ProgramFiles\Common Files\microsoft shared\virtualization handler\cvh.exe

Q:\140061.nld\Office14\WINWORD.EXE

C:\ProgramFiles\Common Files\microsoft shared\virtualization handler\OfficeVirt.exe

R1 -HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve

R0 -HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =http://www.google.be/

R1 - HKLM\Software\Microsoft\InternetExplorer\Main,Default_Page_URL = MSN.com

R1 -HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =http://go.microsoft.com/fwlink/?LinkId=54896

R1 -HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =http://go.microsoft.com/fwlink/?LinkId=54896

R0 -HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =http://homepage.acer.com/rdr.aspx?b=ACAW&l=0813&m=veriton_l480g&r=17050310kz03pt3844s85a2811lb04

O2 - BHO: AcroIEHelperStub- {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\CommonFiles\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: SymantecNCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton 360Premier Edition\Engine\5.1.0.29\coIEPlg.dll

O2 - BHO: SymantecIntrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\ProgramFiles\Norton 360 Premier Edition\Engine\5.1.0.29\IPS\IPSBHO.DLL

O2 - BHO: Speckie -{8CE7F568-67FA-4432-BA39-F5AFD68E7B8B} - C:\Users\Walter Waes\AppData\Roaming\Speckie\bin32\Speckie32.dll

O2 - BHO: WindowsLive ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\ProgramFiles\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: EasyPhoto Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\EpsonSoftware\Easy Photo Print\EPTBL.dll

O2 - BHO: LastPassBrowser Helper Object - {95D9ECF5-2A4D-4550-BE49-70D42F71296E} - C:\ProgramFiles\LastPass\LPBar.dll

O2 - BHO:SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\ProgramFiles\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O2 - BHO: WOTHelper - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - C:\Program Files\WOT\WOT.dll

O2 - BHO: JavaPlug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\ProgramFiles\Java\jre7\bin\jp2ssv.dll

O3 - Toolbar:Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\ProgramFiles\Norton 360 Premier Edition\Engine\5.1.0.29\coIEPlg.dll

O3 - Toolbar:LastPass Toolbar - {9f6b5cc3-5c7b-4b5c-97af-19dec1e380e5} - C:\ProgramFiles\LastPass\LPBar.dll

O3 - Toolbar: WOT -{71576546-354D-41c9-AAE8-31F2EC22BF0D} - C:\Program Files\WOT\WOT.dll

O4 - HKLM\..\Run:[Ninite Updater] "C:\Program Files\Ninite Updater\NiniteUpdater.exe"/updaterclient /stub:trayapp /autorun

O4 - HKLM\..\Run:[intelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"

O4 - HKCU\..\Run:[sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O4 - Startup:Dropbox.lnk = Walter Waes\AppData\Roaming\Dropbox\bin\Dropbox.exe

O8 - Extra contextmenu item: Free YouTube Download - C:\Users\WalterWaes\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm

O8 - Extra contextmenu item: Free YouTube to MP3 Converter - C:\Users\WalterWaes\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm

O8 - Extra contextmenu item: LastPass - file://C:\ProgramFiles\LastPass\context.html?cmd=lastpass

O8 - Extra contextmenu item: LastPass Fill Forms - file://C:\ProgramFiles\LastPass\context.html?cmd=fillforms

O9 - Extra button:LastPass - {43699cd0-e34f-11de-8a39-0800200c9a66} - C:\ProgramFiles\LastPass\LPBar.dll

O9 - Extra 'Tools'menuitem: LastPass - {43699cd0-e34f-11de-8a39-0800200c9a66} - C:\ProgramFiles\LastPass\LPBar.dll

O9 - Extra button:Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\ProgramFiles\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O9 - Extra 'Tools'menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} -C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O9 - Extra button:(no name) - {E6846530-6088-4AA3-932F-C6245CE59A4C} - C:\Users\WalterWaes\AppData\Roaming\Speckie\bin32\Speckie32.dll

O9 - Extra 'Tools'menuitem: Speckie Instellingen - {E6846530-6088-4AA3-932F-C6245CE59A4C} - C:\Users\WalterWaes\AppData\Roaming\Speckie\bin32\Speckie32.dll

O10 - Unknown filein Winsock LSP: c:\program files\common files\microsoft shared\windowslive\wlidnsp.dll

O10 - Unknown filein Winsock LSP: c:\program files\common files\microsoft shared\windowslive\wlidnsp.dll

O11 - Optionsgroup: [ACCELERATED_GRAPHICS] Accelerated graphics

O16 - DPF:{E2883E8F-472F-4FB0-9522-AC9BF37916A7} -http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O18 - Protocol:skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\ProgramFiles\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O18 - Protocol:wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\WindowsLive\Photo Gallery\AlbumDownloadProtocolHandler.dll

O18 - Protocol: wot- {C2A44D6B-CB9F-4663-88A6-DF2F26E4D952} - C:\Program Files\WOT\WOT.dll

O18 - Filterhijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\ProgramFiles\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL

O20 - WinlogonNotify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL

O23 - Service: SASCore Service (!SASCORE) - SUPERAntiSpyware.com - C:\ProgramFiles\SUPERAntiSpyware\SASCORE.EXE

O23 - Service:Emsisoft Anti-Malware 6.0 - Service (a2AntiMalware) - Emsi Software GmbH -C:\Program Files\Emsisoft Anti-Malware\a2service.exe

O23 - Service:Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated -C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe

O23 - Service:Advanced SystemCare Service (AdvancedSystemCareService) - IObit - C:\ProgramFiles\IObit\Advanced SystemCare 4\ASCService.exe

O23 - Service:EpsonBidirectionalAgent - SEIKO EPSON CORPORATION - C:\ESM2\eEBAgent.exe

O23 - Service:EpsonBidirectionalService - SEIKO EPSON CORPORATION - C:\ESM2\eEBSVC.exe

O23 - Service:Google Updateservice (gupdate) (gupdate) - Google Inc. - C:\ProgramFiles\Google\Update\GoogleUpdate.exe

O23 - Service:Google Update-service (gupdatem) (gupdatem) - Google Inc. - C:\ProgramFiles\Google\Update\GoogleUpdate.exe

O23 - Service:Google Software Updater (gusvc) - Google - C:\ProgramFiles\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service:Norton 360 (N360) - Symantec Corporation - C:\Program Files\Norton 360 PremierEdition\Engine\5.1.0.29\ccSvcHst.exe

O23 - Service:Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies,Inc. - C:\Program Files\WinPcap\rpcapd.exe

O23 - Service:Samsung AllShare PC (SamsungAllShareV2.0) - Samsung Electronics Co., Ltd. -C:\Program Files\Samsung\AllShare\AllShareDMS\AllShareDMS.exe

O23 - Service:Secunia PSI Agent - Secunia - C:\Program Files\Secunia\PSI\PSIA.exe

O23 - Service:Secunia Update Agent - Secunia - C:\Program Files\Secunia\PSI\sua.exe

O23 - Service:ServiceLayer - Nokia - C:\Program Files\PC ConnectivitySolution\ServiceLayer.exe

O23 - Service:SimpleSlideShowServer - Samsung Electronics Co., Ltd. - C:\ProgramFiles\Samsung\AllShare\AllShareSlideShowService.exe

O23 - Service:StarWind AE Service (StarWindServiceAE) - StarWind Software - C:\ProgramFiles\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

O23 - Service: Updater Service - Acer - C:\ProgramFiles\Acer\Acer Updater\UpdaterService.exe

--

End of file - 8562 bytes

Link naar reactie
Delen op andere sites

Kape,

Bedankt voor al de moeite en het (laten) nazien van de logjes. Het ziet er naar uit dat het geholpen heeft die video-downloader te wissen en de correcties met Hijackthis te doen. Van die »Caishow« ben ik blijkbaar ook af.

Met vriendelijke groeten (en ik zal het maar sluiten).

WW

Link naar reactie
Delen op andere sites

Gast
Dit topic is nu gesloten voor nieuwe reacties.
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.