Volledige versie bekijken : Slome PC!



RobinW300i
24 June 2008, 19:55
Ik had al een topic geplaatst over m'n slome PC,
nu kreeg ik de reactie dat ik een hijackthisLog moest posten hier...
maar euhm... eerst nog paar vraagjes...
wat kunnen jullie hier mee?

Hier zijn mijn system-specs:


-------[ AIDA32 (c) 1995-2004 Tamas Miklos ]---------------------------------------------------------------------------
Versie AIDA32 v3.94.2
Auteur tamas.miklos@aida32.hu
Homepage http://www.aida32.hu
Rapporttype Rapport Assistent
Computer KIELEBOE
Maker Robin
Besturingssysteem Microsoft Windows XP Professional 5.1.2600 (WinXP Retail)
Datum 2008-06-23
Tijd 16:24

--------[ Overzicht ]---------------------------------------------------------------------------------------------------
Computer:
Besturingssysteem Microsoft Windows XP Professional
OS Service Pack Geen
Internet Explorer 6.0.2600.0000 (IE 6.0 - Windows XP)
Computernaam KIELEBOE
Naam gebruiker Robin
Logon Domein KIELEBOE
Moederbord:
CPU Type AMD K6-2, 400 MHz (4 x 100)
Moederbordnaam Compaq Compaq PC
Moederbord Chipset SiS 530
Systeemgeheugen 320 MB (SDRAM)
BIOS Type Compaq (04/09/99)
Communicatiepoort Communicatiepoort (COM1)
Communicatiepoort Printerpoort (LPT1)
Scherm:
Video kaart SiS 530/620 (8 MB)
3D-Versneller SiS 86C306
Monitor Plug en Play-monitor [NoDB] (LEMN91000757)
Multimedia:
Geluidskaart ESS Technology ES1938/ES1941/ES1946 Solo-1(E) AudioDrive
Opslag:
Diskettestation Diskettestation
Harde schijf Maxtor 6E040L0 (40 GB, 7200 RPM, Ultra-ATA/133)
Optische Station SAMSUNG CD-ROM SCR-3232 (32x CD-ROM)
Partities:
C: (FAT) 1956 MB (674 MB vrij)
D: (NTFS) 9996 MB (5686 MB vrij)
E: (FAT32) 9248 MB (8772 MB vrij)
F: (NTFS) 7995 MB (6649 MB vrij)
G: (NTFS) 9996 MB (6094 MB vrij)
Invoerapparaten:
Toetsenbord PC/AT-uitgebreid PS/2-toetsenbord (101/102 toetsen)
Muis Microsoft PS/2-muis
Netwerk:
Primair IP-Adres [...]
Primair MAC-Adres 00-1D-7E-11-BC-6F
Netwerkkaart Compact Wireless-G USB Adapter (192.168.1.66)
Netwerkkaart D-Link DFE-530TX PCI Fast Ethernet-adapter (rev.A)
Netwerkkaart TeamViewer VPN Adapter - Pakketplanner-minipoort
Peripherieapparaten:
Printer \\LUDO\HP (file://\\LUDO\HP) DeskJet 970Cxi (Kopie 1)
Printer Automatisch HP DeskJet 970Cxi (Kopie 1) op [...]
Printer Automatisch HP DeskJet 970Cxi op [...]
USB-apparaat Compact Wireless-G USB Adapter
--------[ DMI ]---------------------------------------------------------------------------------------------------------
[ BIOS ]
BIOS Eigenschappen:
Verkoper Compaq
Versie 686U1
Uitgavedatum 04/09/99
Capaciteit 256 KB
Opstartapparaten Floppy Disk, Hard Disk, CD-ROM, LS-120
Specificaties Flash BIOS, Shadow BIOS, EDD
Ondersteunde Standaarden DMI, APM, ACPI, ESCD, PnP
Uitbreidingsmogelijkheden ISA, PCI, AGP, USB
[ Systeem ]
Systeemeigenschappen:
Fabrikant Compaq
Product Compaq PC
Versie N/A
Serienummer [...]
Universeel Uniek ID [...]
[ Moederbord ]
Moederbordeigenschappen:
Fabrikant Compaq
Product 05ACh
Versie Geen
Serienummer Geen
[ Chassis ]
Chassis Eigenschappen:
Fabrikant Compaq
Versie N/A
Serienummer Geen
Etiket No Asset Tag
Chassis Type Minitoren
[ Geheugencontroller ]
Geheugencontroller-eigenschappen:
Ondersteund Geheugentype SPM, FPM, EDO, DIMM
Maximale Geheugenmodulegrootte 256 MB
Geheugenslots 3
[ Processoren / AMD-K6-2 ]
Processoreigenschappen:
Fabrikant AuthenticAMD
Versie AMD-K6-2
Externe Kloksnelheid 100 Mhz
Maximale Kloksnelheid 500 Mhz
Actuele Kloksnelheid 400 Mhz
Type Central Processor
Status Geactiveerd
Socket Aanduiding Socket 7
[ Cache / CACHE1 ]
Cache-eigenschappen:
Type Intern
Status Geactiveerd
Operationele modus Varies with Memory Address
Maximale Grootte 32 KB
Geinstalleerde Grootte 32 KB
Socket Aanduiding CACHE1
[ Cache / CACHE2 ]
Cache-eigenschappen:
Type Extern
Status Geactiveerd
Operationele modus Write-Through
Associatieve type 4-way Set-Associative
Maximale Grootte 512 KB
Geinstalleerde Grootte 512 KB
Ondersteund SRAM Type Synchronous, Pipeline Burst
Actueel SRAM Type Synchronous, Pipeline Burst
Foutcorrectie Single-bit ECC
Socket Aanduiding CACHE2
[ Cache / CACHE3 ]
Cache-eigenschappen:
Type Extern
Status Gedeactiveerd
Operationele modus Write-Through
Associatieve type 4-way Set-Associative
Maximale Grootte 0 KB
Geinstalleerde Grootte 0 KB
Socket Aanduiding CACHE3
[ Geheugenmodule / J27 ]
Eigenschappen Geheugenmodule:
Socket Aanduiding J27
Type DIMM, SDRAM
Geinstalleerde Grootte 64 MB
Geactiveerde Grootte 64 MB
[ Geheugenmodule / J28 ]
Eigenschappen Geheugenmodule:
Socket Aanduiding J28
Type DIMM, SDRAM
Geinstalleerde Grootte 128 MB
Geactiveerde Grootte 128 MB
[ Geheugenmodule / J29 ]
Eigenschappen Geheugenmodule:
Socket Aanduiding J29
Type DIMM, SDRAM
Geinstalleerde Grootte 128 MB
Geactiveerde Grootte 128 MB
--------[ CPU ]---------------------------------------------------------------------------------------------------------
CPU-Eigenschappen:
CPU Type AMD K6-2, 400 MHz (4 x 100)
CPU Aanduiding Chomper Extended, K6-2-CXT
CPU Stepping CXT/A
L1 Code Cache 32 KB
L1 Data-cache 32 KB
L2 Cache 0
CPU Technische Informatie:
Verpakkingstype 321 Pin PGA
Verpakkingsformaat 4.95 cm x 4.95 cm
Transistoren 9.3 miljoen
Procestechnologie 5Mi, 0.25 um, CMOS
Verpakkingsoppervlak 81 mm2
Core Spanning 2.2 - 2.4 V
I/O Spanning 3.3 V
Typische prestatie 8.1 - 17.8 W (Afhankelijk van de kloksnelheid)
Maximale prestatie 13.5 - 29.6 W (Afhankelijk van de kloksnelheid)
CPU Fabrikant:
Firmanaam Advanced Micro Devices, Inc.
Productinformatie http://www.amd.com/us-en/Processors/ProductInformation/0,,30_118,00.html
CPU Gebruik:
CPU #1 100 %
Problemen en Suggesties:
Probleem Geen CPU L2 Cache gevonden. Dit veroorzaakt misschien prestatieproblemen.
--------[ CPUID ]-------------------------------------------------------------------------------------------------------
CPUID Eigenschappen:
CPUID Fabrikant AuthenticAMD
CPUID CPU Naam AMD-K6(tm) 3D processor
CPUID Revisie 058Ch
Uitgebreide CPUID Revisie 068Ch
Platform ID C8h (Socket 7)
IA CPU Serienummer Onbekend
Instructieset:
AMD 3DNow! Ondersteund
AMD 3DNow! Professional Niet ondersteund
AMD Enhanced 3DNow! Niet ondersteund
AMD Extended MMX Niet ondersteund
AMD64 Niet ondersteund
Cyrix Extended MMX Niet ondersteund
IA-64 Niet ondersteund
IA MMX Ondersteund
IA SSE Niet ondersteund
IA SSE 2 Niet ondersteund
IA SSE 3 Niet ondersteund
CLFLUSH instructie Niet ondersteund
CMPXCHG8B instructie Ondersteund
CMPXCHG16B instructie Niet ondersteund
Conditional Move instructie Niet ondersteund
FEMMS instructie Niet ondersteund
MONITOR / MWAIT instructie Niet ondersteund
CPUID Bijzonderheden:
36-bit Page Size Extension Niet ondersteund
Advanced Cryptography Engine Niet ondersteund
Alternate Instruction Set Niet ondersteund
Automatic Clock Control Niet ondersteund
CPL Qualified Debug Store Niet ondersteund
Debug Trace Store Niet ondersteund
Debugging Extension Ondersteund
Enhanced SpeedStep Technology Niet ondersteund
Fast Save & Restore Niet ondersteund
Fast System Call Niet ondersteund
Hyper-Threading Technology Niet ondersteund
L1 Context ID Niet ondersteund
Local APIC On Chip Niet ondersteund
LongRun Niet ondersteund
LongRun Table Interface Niet ondersteund
Machine-Check Architecture Niet ondersteund
Machine-Check Exception Ondersteund
Memory Type Range Registers Niet ondersteund
Model Specific Registers Ondersteund
No-Execute Page Protection Niet ondersteund
Page Attribute Table Niet ondersteund
Page Global Extension Ondersteund
Page Size Extension Ondersteund
Pending Break Event Niet ondersteund
Physical Address Extension Niet ondersteund
Processor Duty Cycle Control Niet ondersteund
Processor Serial Number Niet ondersteund
Random Number Generator Niet ondersteund
Self-Snoop Niet ondersteund
Thermal Monitor Niet ondersteund
Thermal Monitor 2 Niet ondersteund
Time Stamp Counter Ondersteund
Virtual Mode Extension Ondersteund
CPUID Registers:
CPUID 00000000 00000001-68747541-444D4163-69746E65
CPUID 00000001 0000058C-00000000-00000000-008021BF
CPUID 80000000 80000005-00000000-00000000-00000000
CPUID 80000001 0000068C-00000000-00000000-808029BF
CPUID 80000002 2D444D41-7428364B-3320296D-72702044
CPUID 80000003 7365636F-00726F73-00000000-00000000
CPUID 80000004 00000000-00000000-00000000-00000000
CPUID 80000005 00000000-02800140-20020220-20020220
MSR C0000087 0000-0000-0000-01C2
Problemen en Suggesties:
Suggestie SSE wordt niet ondersteund. Pas uw computer aan zodat SSE wordt ondersteund.
--------[ Moederbord ]--------------------------------------------------------------------------------------------------
Moederbordeigenschappen:
Moederbord ID <DMI>
Moederbordnaam Compaq Compaq PC
Front Side Bus Eigenschappen:
Bus Type Intel GTL
Bus Breedte 64 bit
Werkelijke kloksnelheid 100 Mhz
Effectieve kloksnelheid 100 Mhz
Bandbreedte 800 MB/s
Moederbordfabrikant:
Firmanaam Hewlett-Packard Company
Productinformatie http://www.compaq.com
BIOS Download http://support.hp.com
--------[ Geheugen ]----------------------------------------------------------------------------------------------------
Fysiek geheugen:
Totaal 319 MB
Gebruikt 281 MB
Vrij 38 MB
Percentage 88 %
Wisselbestandgrootte:
Totaal 774 MB
Gebruikt 304 MB
Vrij 470 MB
Percentage 39 %
Virtueel Geheugen:
Totaal 1094 MB
Gebruikt 585 MB
Vrij 508 MB
Percentage 54 %
Problemen en Suggesties:
Suggestie Installeer meer intern geheugen om de prestaties te verbeteren.

--------[ Chipset ]-----------------------------------------------------------------------------------------------------
Chipseteigenschappen:
Moederbord Chipset SiS 530
CAS Latency 3T
RAS To CAS Delay 2T
RAS Precharge 2T
Cachegrootte Extern 512 KB
Cachetype Extern Synchronous Pipelined Burst
Cachestatus Extern Geactiveerd
Geheugenslots:
DRAM Slot #1 64 MB (SDRAM)
DRAM Slot #2 128 MB (SDRAM)
DRAM Slot #3 128 MB (SDRAM)
Chipsetfabrikant:
Firmanaam Silicon Integrated Systems Corporation
Productinformatie http://www.sis.com/products/index.htm#chipsets
Besturingssoftware download http://download.sis.com/index_step1.php

--------[ BIOS ]--------------------------------------------------------------------------------------------------------
BIOS Eigenschappen:
BIOS Type Compaq
Compaq BIOS Ownership Tag Onbekend
Compaq BIOS UUID Onbekend
Datum Systeem BIOS 04/09/99
Datum Video BIOS 03/02/19
BIOS Fabrikant:
Firmanaam Hewlett-Packard Company
Productinformatie http://www.compaq.com/showroom
Problemen en Suggesties:
Suggestie Het systeem BIOS is meer dan 2 jaar oud. Ga na of er updates te vinden zijn.
--------[ Besturingssysteem ]-------------------------------------------------------------------------------------------
Overzicht Besturingssysteem:
OS Naam Microsoft Windows XP Professional
OS Codenaam Whistler
OS Taal Nederlands (Nederland)
OS Kerneltype Uniprocessor Free
OS Versie 5.1.2600 (WinXP Retail)
OS Service Pack Geen
OS Installatiedatum 7-6-*08
OS Systeemfolder G:\WINDOWS
Licentie-informatie:
Geregistreerde Eigenaar Robin
Geregistreerde Organisatie
GeLicenseerde Processoren 2
Product ID [...]
Product Sleutel [...]
Actuele sessie:
Computernaam KIELEBOE
Naam gebruiker Robin
Logon Domein KIELEBOE
Looptijd 23820 sec (0 dagen, 6 uur., 37 min, 0 sec)
Componenten Versie:
Common Controls 6.00
Internet Explorer 6.0.2600.0000 (IE 6.0 - Windows XP)
Outlook Express 6.00.2600.0000 (xpclient.010817-1148)
Windows Media Player 10.00.00.3802
MSN Messenger 8.1.0178.00
Internet Information Services Geen
Novell Client Geen
DirectX 4.08.01.0810 (DirectX 8.1)
OpenGL 5.1.2600.0 (xpclient.010817-1148)
ASPI Geen
Databank stuurprogramma:
MDAC 2.70.7713.0 built by: Lab06_N(dagbuild)
ODBC 3.520.7713.0
MySQL Connector/ODBC Geen
Oracle Client Geen
PsqlODBC Geen
Sybase ASE ODBC Geen
Borland Database Engine Geen
Besturingssysteemeigenschappen:
Debug Versie Nee
DBCS Versie Nee
Domein Controleur Nee
Beveiliging Aanwezig Nee
Netwerk Aanwezig Ja
Sessie op Afstand Nee
Beveilings Modus Nee
Langzame Processor Nee
Terminal diensten Nee
--------[ Lopende processen ]-------------------------------------------------------------------------------------------
[...]
--------[ Systeembesturing ]--------------------------------------------------------------------------------------------
[...]
en met al de rest ben je nie zoveel denk ik...

En nu het HiJackThis(of-zo-iets)-report:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 7:46:8,, on 24-6-*08
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal
Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\Explorer.EXE
G:\WINDOWS\system32\spoolsv.exe
G:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WLService.exe
G:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WUSB54GC.exe
G:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
G:\WINDOWS\System32\ctfmon.exe
D:\Program Files\Net Tools\LiveSysInfo.exe
G:\WINDOWS\System32\wuauclt.exe
G:\Program Files\Internet Explorer\IEXPLORE.EXE
G:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
G:\Program Files\MSN Messenger\usnsvc.exe
G:\Program Files\MSN Messenger\msnmsgr.exe
G:\Program Files\OpenOffice.org 2.4\program\soffice.exe
G:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
G:\WINDOWS\System32\taskmgr.exe
D:\Program Files\PixaMSN\PixaMSN.exe
G:\Program Files\Internet Explorer\IEXPLORE.EXE
d:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://digitalplace.nl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
R3 - URLSearchHook: LiveRadio Toolbar - {bbae7e2b-7313-470c-b56b-51ea622ff1a5} - G:\Program Files\LiveRadio\tbLive.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - G:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - G:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: LiveRadio Toolbar - {bbae7e2b-7313-470c-b56b-51ea622ff1a5} - G:\Program Files\LiveRadio\tbLive.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - G:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: LiveRadio Toolbar - {bbae7e2b-7313-470c-b56b-51ea622ff1a5} - G:\Program Files\LiveRadio\tbLive.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "G:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "G:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [DownloadAccelerator] "G:\Program Files\DAP\DAP.EXE" /STARTUP
O4 - HKCU\..\Run: [CTFMON.EXE] G:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "G:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SysInfo] "D:\Program Files\Net Tools\LiveSysInfo.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] G:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] G:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] G:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] G:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: NetTools.lnk = D:\Program Files\Net Tools\nettools5.exe
O4 - Startup: OpenOffice.org 2.4 .lnk = G:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O8 - Extra context menu item: &Clean Traces - G:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - G:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - G:\Program Files\DAP\dapextie2.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - G:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - G:\WINDOWS\web\related.htm
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - G:\Program Files\WinPcap\rpcapd.exe
O23 - Service: WUSB54GCSVC - GEMTEKS - G:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WLService.exe
--
End of file - 4395 bytes

Maar euh... nogmaals: ik snap niet wat je hiermee bent, kan iemand het me misschien uitlegge plz?

Grtjs,
Robin:good:

jellabi
24 June 2008, 22:39
Een hijackthislogje is om spyware of malware (ik weet niet wat het verschil is of dat het hetzelfde is, maar het is in ieder geval slecht) te vinden en te verwijderen van je computer. Spyware en malware kunnen bijv. je pc vertragen, bandbreedte in beslag nemen, ongewild informatie naar bijv. hackers doorsturen en dat soort dingen allemaal. Nu je dit dus gepost hebt kunnen de spyware slayers heel je computer opschonen en hoef je niet meer bang te zijn dat je trage pc hier aan ligt.

kasparh
24 June 2008, 22:58
Ik denk dat je best het eerste topic van HijackThis eens leest:

http://www.minatica.be/showthread.php?t=39088&referrerid=1737

Met deze heldere uitleg van Jurgen kun je vast wel verder.

Grtz,

Kasparh

Roelof
25 June 2008, 19:24
Hoi RobinW300i,

ik ga even naar je logje kijken ;)

Ik ben nog wel in Opleiding, en zal daarom mijn fix eerst moeten laten controleren. Het kan dus iets langer duren,

Roelof

Roelof
25 June 2008, 20:16
Hoi RobinW300i,

Ik zie dat je de basisbeveiliging niet op orde hebt. Dit gaan we eerst regelen.

1) Zou je SP1 willen installeren. Deze kun je hier vinden : http://www.microsoft.com/windowsxp/d...1/default.mspx (http://www.microsoft.com/windowsxp/downloads/updates/sp1/default.mspx)

2) Zou je een virusscanner willen installeren.
Goede virusscanners die gratis zijn kun je hier vinden : http://www.jawwi.nl/software/antivirus.html (http://www.jawwi.nl/software/antivirus.html)

3) Zou je daarna een firewall willen installeren :
Goede firewalls kun je hier vinden : http://www.jawwi.nl/software/firewalls.html (http://www.jawwi.nl/software/firewalls.html)


4) Start HijackThis op.
- Kies nu voor "Do a system scan only..
- Zet nu een vinkje voor de volgende items:

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - G:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - G:\WINDOWS\web\related.htm

- Sluit nu alle vensters behalve die van HijackThis en kies nu voor "fix checked".

Zou je nu je computer opnieuw willen opstarten en daarna een nieuw HijackThis willen maken en posten in je volgende antwoord.


Groetjes,

Roelof

RobinW300i
26 June 2008, 21:30
Hoi RobinW300i,

Ik zie dat je de basisbeveiliging niet op orde hebt. Dit gaan we eerst regelen.

1) Zou je SP1 willen installeren. Deze kun je hier vinden : http://www.microsoft.com/windowsxp/d...1/default.mspx (http://www.microsoft.com/windowsxp/d...1/default.mspx)


Word PC toch alleen slomer van?

Update: Heeft nog een reden ^o)


2) Zou je een virusscanner willen installeren.
Goede virusscanners die gratis zijn kun je hier vinden : http://www.jawwi.nl/software/antivirus.html (http://www.jawwi.nl/software/antivirus.html)

1. Word PC toch alleen slomer van?
2. Meeste virussen zijn zo ingesteld om virusscanner te omzeilen... heb je gen virusscanner, krijg je geen virussen binnen... :good:
daarom heb ik een portable antivirus op mn usb-stick staan die ik om de 2 weken laat scannen ;-)


3) Zou je daarna een firewall willen installeren :
Goede firewalls kun je hier vinden : http://www.jawwi.nl/software/firewalls.html (http://www.jawwi.nl/software/firewalls.html)

1. Word PC toch alleen slomer van?
2. Hacken/Cracken/Scriptkidden gaat via trojan of ander virus die geactiveerd moet worden voor iemand in je PC geraakt... :good:, en zoals ik al zei: scan regelmatig op virussen... enige wat nog zou kunnen is spy-ware volgens mij...



4) Start HijackThis op.
- Kies nu voor "Do a system scan only..



- Zet nu een vinkje voor de volgende items:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - G:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - G:\WINDOWS\web\related.htm

- Sluit nu alle vensters behalve die van HijackThis en kies nu voor "fix checked".

Als ik op fix checked klik opent zich een website met wat tekst erop, ziet dr mij uit as een foutmeldig ;-)

Update: Ow sry, was gwoon andere knop die bedoelde... Done!



Zou je nu je computer opnieuw willen opstarten en daarna een nieuw HijackThis willen maken en posten in je volgende antwoord.


Groetjes,

Roelof
Zal ik zo-meteen wel ff doen...

Update: Maakt uit dat met die schakelaar achteraan gebeurt is? Lukte anders weer nie... ;-)

Je logje komt d'r zo aan ;-)

Hoi RobinW300i,

ik ga even naar je logje kijken ;)

Ik ben nog wel in Opleiding, en zal daarom mijn fix eerst moeten laten controleren. Het kan dus iets langer duren,

Roelof
Nie erg...


Een hijackthislogje is om spyware of malware (ik weet niet wat het verschil is of dat het hetzelfde is, maar het is in ieder geval slecht) te vinden en te verwijderen van je computer. Spyware en malware kunnen bijv. je pc vertragen, bandbreedte in beslag nemen, ongewild informatie naar bijv. hackers doorsturen en dat soort dingen allemaal. Nu je dit dus gepost hebt kunnen de spyware slayers heel je computer opschonen en hoef je niet meer bang te zijn dat je trage pc hier aan ligt.

Oké!

--

Bedankt allemaal, en nee ik ben dat knopje rechtsonder jullie posts niet vergeten ;-)

Juisterr
26 June 2008, 21:37
Nee je pc zou daar niet slomer van moeten worden wel veiliger, zonder je updates is het zo lek als een mandje.

Wil je aub de instructies van Roelof volgen anders is U niet goed te helpen, dat zou ook geen zin hebben want u bent dan zo weer besmet.

RobinW300i
26 June 2008, 21:49
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:42:7,, on 26-6-*08
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal
Running processes:
G:\WINDOWS\System32\smss.exe
G:\WINDOWS\system32\winlogon.exe
G:\WINDOWS\system32\services.exe
G:\WINDOWS\system32\lsass.exe
G:\WINDOWS\system32\svchost.exe
G:\WINDOWS\System32\svchost.exe
G:\WINDOWS\Explorer.EXE
G:\WINDOWS\system32\spoolsv.exe
G:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WLService.exe
G:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
G:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
G:\WINDOWS\System32\ctfmon.exe
G:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WUSB54GC.exe
G:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\Program Files\Net Tools\LiveSysInfo.exe
G:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
G:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
G:\Program Files\OpenOffice.org 2.4\program\soffice.exe
G:\Program Files\Common Files\Teleca Shared\CapabilityManager.exe
G:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
D:\Program Files\PC-Info\PC-Info.exe
G:\WINDOWS\System32\wuauclt.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe
G:\Program Files\Common Files\Teleca Shared\Generic.exe
G:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://digitalplace.nl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
R3 - URLSearchHook: LiveRadio Toolbar - {bbae7e2b-7313-470c-b56b-51ea622ff1a5} - G:\Program Files\LiveRadio\tbLive.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - G:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - G:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: LiveRadio Toolbar - {bbae7e2b-7313-470c-b56b-51ea622ff1a5} - G:\Program Files\LiveRadio\tbLive.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - G:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: LiveRadio Toolbar - {bbae7e2b-7313-470c-b56b-51ea622ff1a5} - G:\Program Files\LiveRadio\tbLive.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "G:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "G:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKCU\..\Run: [CTFMON.EXE] G:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "G:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SysInfo] "D:\Program Files\Net Tools\LiveSysInfo.exe"
O4 - HKCU\..\Run: [PC-I] D:\Program Files\PC-Info\PC-Info.exe
O4 - HKCU\..\Run: [UberIcon] "G:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe"
O4 - HKCU\..\Run: [RocketDock] "G:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] G:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] G:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] G:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] G:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.4 .lnk = G:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O4 - Startup: RocketDock.lnk = G:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: TransBar.lnk = G:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
O4 - Startup: UberIcon.lnk = G:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O8 - Extra context menu item: &Clean Traces - G:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - G:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - G:\Program Files\DAP\dapextie2.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - G:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - G:\Program Files\WinPcap\rpcapd.exe
O23 - Service: WUSB54GCSVC - GEMTEKS - G:\Program Files\Compact Wireless-G USB Adapter Wireless Network Monitor\WLService.exe
--
End of file - 4670 bytes


Alleen die SP1 is nog nie gebeurt...

Roelof
26 June 2008, 21:56
Hoi RobinW300,

Welke virusscanner en firewall heb je dan geinstalleerd. Ik zie namelijk geen viruscanner en firewall genoemd in je log.

Verder zie ik wel dat je allerlei andere software installeerd als een vista pack.
IK kan je garanderen dat je pc daar wel langzamer van wordt. Dus graag oppassen met de software die je installeert.

Groetjes,

Roelof

compuchrisje
26 June 2008, 21:56
Robin: kijk eens even in je specs of je systeemoverzicht en vergelijk jouw systeem met dat van de huidige pc's bij leden op het forum.

Moederbord:
CPU Type AMD K6-2, 400 MHz (4 x 100)
Moederbordnaam Compaq Compaq PC
Moederbord Chipset SiS 530
Systeemgeheugen 320 MB (SDRAM)
BIOS Type Compaq (04/09/99)

Plus een Videokaart met 8 MB Ram

Je hebt gewoon een oud systeem, met té weinig geheugen.
Je C-partitie is veel te klein om een functionele XP te draaien, laat staan hoe je wisselbestand moet aangemaakt worden en wààr het te plaatsen.

Mijn advies: formatteer àlle partities, heb je nog een windows 98, kan je die nog wel gebruiken, mits je nog de updates ervoor vindt, dus ook SP1 en SP2!!
Een andere optie: ideaal machientje om een Linux distributie op uit te testen.

Het ligt dus niet aan virussen of spyware, maar een niet volwaardig systeem voor wat je erop hebt gezet.

RobinW300i
26 June 2008, 22:09
Robin: kijk eens even in je specs of je systeemoverzicht en vergelijk jouw systeem met dat van de huidige pc's bij leden op het forum.

en je wil nie wete hou da ding dr uitzie, blijft amper iets van de kast over... :shy:



Moederbord:
CPU Type AMD K6-2, 400 MHz (4 x 100)
Moederbordnaam Compaq Compaq PC
Moederbord Chipset SiS 530
Systeemgeheugen 320 MB (SDRAM)
BIOS Type Compaq (04/09/99)

Plus een Videokaart met 8 MB Ram

Je hebt gewoon een oud systeem, met té weinig geheugen.
Je C-partitie is veel te klein om een functionele XP te draaien, laat staan hoe je wisselbestand moet aangemaakt worden en wààr het te plaatsen.

I know, maar wat anders doen...


Mijn advies: formatteer àlle partities, heb je nog een windows 98, kan je die nog wel gebruiken;

Heb een win98, maar dan werkt m'n internet nie: Linksys Wireless-G WUSB54GC

mits je nog de updates ervoor vindt, dus ook SP1 en SP2!!
<geen comentaar...>


Een andere optie: ideaal machientje om een Linux distributie op uit te testen.

Dan werkt m'n internet nie... Linksys Wireless-G WUSB54GC

Ligt dus niet aan virussen of spyware, maar een niet volwaardig systeem voor wat je erop hebt gezet.
:shy: heb m'n P3, 2GhZ geroosterd, hele tijd zonder PC gezeten...:shy:
en toen werd ik met deze schroothoop opgescheept...:shy:

Roelof
27 June 2008, 13:58
Hoi,

Vanwege de hardware-eisen en het antwoorden die je me gaf via pm , moet ik besluiten dat we je niet verder kunnen helpen.

Groetjes,

Roelof