Volledige versie bekijken : Hijack log van MartinSr



MartinSr
12 December 2005, 16:23
Geacht forum,

Zou er iemand naar mijn log willen kijken en adviseren.
Computer is zeer langzaam. (sp)
Hartelijk dank alvast.

MartinSr(y)

Logfile of HijackThis v1.99.1
Scan saved at 15:22:38, on 12-12-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
C:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
C:\Program Files\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
C:\WINDOWS\Explorer.EXE
C:\ATI-CPanel\atiptaxx.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Panda Software\Panda Antivirus Platinum\pavProxy.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\WINDOWS\system32\mmc.exe
C:\WINDOWS\system32\DfrgNtfs.exe
C:\Program Files\LimeWire\LimeWire.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Martin_2\Bureaublad\hijackthis nieuw 2005 a.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startpagina.nl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://start.home.nl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer aangeboden door @Home
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = proxy:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\nl\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\nl\msntb.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O12 - Plugin for .png: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin5.dll
O14 - IERESET.INF: START_PAGE_URL=http://start.home.nl/
O16 - DPF: {003FADA5-8FEE-11D6-AFB7-0004768F6183} (CryptoRSA Control) - https://www.p3.postbank.nl/sesam/CAX.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab27571.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab27571.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab28177.cab
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Program Files\Panda Software\Panda Antivirus

jurgenv
12 December 2005, 16:26
ziet er goed uit, probeer eens schijfopruiming en schijfdefragmentatie :)

MartinSr
12 December 2005, 16:34
Bedankt voor snelle reactie Jurgenv
Schijfopruiming en schijfdefragmentatie ben er mee bezig.
MartinSr(y)

de jean
12 December 2005, 18:48
en schakel eens wat proggies uit die mee opstarten ... bij mij start alleen AV, firewall en nvcpl op ... bij jou, denk ik, veel meer.

MartinSr
13 December 2005, 15:46
De Jean,

Misschien kun je mij van dienst zijn om enkele proggies voor mij aan te wijzen. Heb zelf niet zo veel kennis van comp. ben een beginneling. Verder bedankt voor informatie.

MartinSr

de jean
13 December 2005, 19:31
De Jean,

Misschien kun je mij van dienst zijn om enkele proggies voor mij aan te wijzen. Heb zelf niet zo veel kennis van comp. ben een beginneling. Verder bedankt voor informatie.

MartinSr

ga eens naar start ==> uitvoeren ==> daar tik je : msconfig en duw je enter of ok
dan naar tabblad opstarten
maak dan eens een printscreen en post die eens ...

jurgenv
13 December 2005, 19:33
let op met wat je uitschakeld dat je niks verkeerds uitschakeld :)

Beamerke
13 December 2005, 19:43
let op met wat je uitschakeld dat je niks verkeerds uitschakeld :)

En dan nog...Je ziet toch in het hjt-logje wat er allemaal mee opstart?
Winamp en realplayer hoeven niet mee op te starten.

de jean
13 December 2005, 19:45
let op met wat je uitschakeld dat je niks verkeerds uitschakeld :)daarom dat ik de printscreen vraag ...

ff off-topic : wat is volgens jou een ramp als je het in de start-up uitschakelt ??

jurgenv
13 December 2005, 19:47
ctfmon
NeroCheck
winamp
jusched

hoeven idd niet mee op te starten

jurgenv
13 December 2005, 19:48
daarom dat ik de printscreen vraag ...

ff off-topic : wat is volgens jou een ramp als je het in de start-up uitschakelt ??

geen ramp maar bv antivirus, heb nog meegemaakt dat mensen hun av uitschakelden tijdens het opstarten en nog zo'n stoten :)

MartinSr
14 December 2005, 16:41
Jurgenv bedankt voor reactie.

Hoe maak je een printscreen van dat blokje.

MartinSr

de jean
14 December 2005, 17:16
gewoon op print screen bovenaan toetsenbord drukken wanneer dat venstertje open staat.
dan paint openen en bestand ==> plakken ==> opslaan als ...
uploaden naar forum.

MartinSr
14 December 2005, 19:35
JurgenV,

Hoe kan ik een printscreen maken.

Printscreen lukt aardig maar dan. Hoe krijg ik deze op forum geplaatst .
Url wat is dat?? Oploaden hoe
Ik hoor of zie het wel.
Bedankt alvast
Zo leer je weer wat.

MartinSr

jurgenv
15 December 2005, 13:12
heb al eerder uitgelegd wat je mag wegvinken, je kan dit ook zien in hijackthis dus kijk eens naar de vorige postings hier in dit topic :)

een afbeelding kan je hier uploaden:
http://www.imageshack.us/

dan moet je de link die je krijgt tussen IMG tags zetten dus dit:


hier-de-link-die-je-krijgt

MartinSr
15 December 2005, 15:35
JurgenV,
Ik ben een beginneling op comp. gebied. Dit wat jij mij vertelt is voor mij abracadraba.
Wil het dolgraag weten. Dus graag in eenvoudig nederlands als het kan.
MartinSr

jurgenv
15 December 2005, 15:52
* ga naar start==>uitvoeren==>typ in: msonfig en klik dan op 'ok'

* ga dan naar tabblad opstarten en vink volgende dingen uit:
ctfmon
NeroCheck
winamp
jusched

* klik dan op 'toepassen' en dan op 'ok'

* herstart daara je pc

MartinSr
15 December 2005, 15:55
JurgenV wil graag mijn computerspecs laten zien . Waar kan ik deze vinden om ze dan te plaatsen.
Bedankt
MartinSr

jurgenv
15 December 2005, 15:57
kan je vanonderen invullen in je profiel :)

MartinSr
15 December 2005, 16:00
Snap ik maar waar kan ik ze vinden van mijn computer om ze dan hier te plaatsen.
MartinSr

PorkyFrost
15 December 2005, 16:01
normaal zou ik zeggen, gebruik everest maar die is niet meer gratis dus.....

jurgenv
15 December 2005, 16:03
kan je doen met volgende tooltje:
klik hier (http://oplossing.be/gv_profile/GV_Profile.exe)

MartinSr
15 December 2005, 16:06
JurgenV.
Ik heb geprobeerd om mijn computerspecs te plaatsen is deze goed.

MartinSr

jurgenv
15 December 2005, 16:08
jep, nu weer ontopic:

is het nu gelukt met msconfig? :)

MartinSr
15 December 2005, 16:15
Ja ik heb het voor elkaar gekregen.

Bedankt

MartinSr(y) (cr)

jurgenv
15 December 2005, 16:27
graag gedaan ;)