Volledige versie bekijken : Pc reageert traag na formateren



blade1
4 July 2008, 11:16
Hoi
Men pc begon zeer traag te werken en na het formateren zit ik nog steeds met het zelfde probleem. Een programma installeren duurt ook lang en had het vermoeden dat er iets was met de grafische kaart maar alles blijkt in orde te zijn. Is het via deze weg mogelijk om een fout op te sporen?

Alvast bedankt

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:59:44, on 4/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Lokale service')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Verz&enden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
--
End of file - 4067 bytes

Roelof
6 July 2008, 14:10
Hoi Blade1,

ik ga even naar je logje kijken ;)

Ik ben nog wel in Opleiding, en zal daarom mijn fix eerst moeten laten controleren. Het kan dus iets langer duren,

Roelof

Roelof
6 July 2008, 16:29
Hoi Blade1,

Je logje is op zich schoon. Om even verder te kjjken wat het probleem kan veroorzaken, kun je onderstaande stappen nemen.



Download Deckard's System Scanner (http://www.techsupportforum.com/sectools/Deckard/dss.exe) naar je Bureaublad.

Sluit alle toepassingen en vensters.
Dubbelklik op dss.exe om het te activeren, en volg de aanwijzingen.
Wanneer de scan volledig is, zal een tekstbestand - main.txt - openen.
Kopiëer (Ctrl+A gevolgd door Ctrl+C) en plak (Ctrl+V) de inhoud van main.txt en extra.txt in je volgende antwoord.Opmerking: Sommige firewalls kunnen waarschuwen dat sigcheck.exe probeert verbinding te maken met het internet
- zorg dat sigcheck.exe toestemming krijgt om dit te doen !
Tevens kan het gebeuren dat je Antivirus DSS als verdacht aangeeft, of zelfs probeert te verwijderen.

Laat je Antivirus dit niet verwijderen ! (In dit geval is het misschien beter om tijdens de scan van DSS je Antivirus even uit te schakelen)

Groetjes,

Roelof

Roelof
10 July 2008, 21:47
Hoi,

Heb je nog hulp nodig ?

Roelof

Obsessed
10 July 2008, 22:12
Blade1's PC reageert dus ECHT wel HEEEEL traag hé. :lol:
Spijtig van je toegewijde inzet Roelof. :frown:

Roelof
10 July 2008, 22:35
Ach, kan gebeuren.

Roelof

blade1
5 August 2008, 21:31
Hoi
Echt sorry voor men laat antwoordt, ben net thuis van een lang verlof en ga vandaag deze test doen.
Heb die pc vandaag nog is voor de tweede maal geformateerd en blijft zeer traag.
Alvast bedankt en nogmaals sorry

blade1

blade1
5 August 2008, 23:04
Hoi
Heb de pc nog even terug aangesloten en het gevraagde programma even zen werk laten doen.

Deckard's System Scanner v20071014.68
Extra logfile - please post this as an attachment with your post.
--------------------------------------------------------------------------------
-- System Information ----------------------------------------------------------
Microsoft Windows XP Professional (build 2600) SP 2.0
Architecture: X86; Language: Dutch
CPU 0: AMD Athlon(tm) 64 X2 Dual Core Processor 4400+


bedankt
CPU 1: AMD Athlon(tm) 64 X2 Dual Core Processor 4400+
Percentage of Memory in Use: 55%
Physical Memory (total/avail): 447.23 MiB / 200.61 MiB
Pagefile Memory (total/avail): 1054.41 MiB / 866.97 MiB
Virtual Memory (total/avail): 2047.88 MiB / 1914.81 MiB
A: is Removable (No Media)
C: is Fixed (NTFS) - 107.18 GiB total, 104.09 GiB free.
D: is Fixed (NTFS) - 76.87 GiB total, 76.04 GiB free.
E: is Fixed (NTFS) - 48.83 GiB total, 47.97 GiB free.
F: is Removable (No Media)
G: is Removable (No Media)
H: is Removable (No Media)
I: is Removable (No Media)
J: is CDROM (No Media)
K: is CDROM (No Media)
L: is Removable (FAT)
\\.\PHYSICALDRIVE0 (file://\\.\PHYSICALDRIVE0) - MAXTOR STM3250310AS - 232.88 GiB - 3 partitions
\PARTITION0 (bootable) - Installable File System - 107.18 GiB - C:
\PARTITION1 - Extended w/Extended Int 13 - 125.71 GiB - D: - E:
\\.\PHYSICALDRIVE2 (file://\\.\PHYSICALDRIVE2) - Generic USB CF Reader USB Device
\\.\PHYSICALDRIVE4 (file://\\.\PHYSICALDRIVE4) - Generic USB MS Reader USB Device
\\.\PHYSICALDRIVE1 (file://\\.\PHYSICALDRIVE1) - Generic USB SD Reader USB Device
\\.\PHYSICALDRIVE3 (file://\\.\PHYSICALDRIVE3) - Generic USB SM Reader USB Device
\\.\PHYSICALDRIVE5 (file://\\.\PHYSICALDRIVE5) - SanDisk Cruzer Mini USB Device - 243.17 MiB - 1 partition
\PARTITION0 - MS-DOS V4 Huge - 244.7 MiB - L:

-- Security Center -------------------------------------------------------------
AUOptions is scheduled to auto-install.
Windows Internal Firewall is enabled.
FirstRunDisabled is set.
AntivirusOverride is set.

[HKLM\System\CurrentControlSet\Services\SharedAcces s\Parameters\FirewallPolicy\DomainProfile\Authoriz edApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2re s.dll,-22019"
[HKLM\System\CurrentControlSet\Services\SharedAcces s\Parameters\FirewallPolicy\StandardProfile\Author izedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2re s.dll,-22019"

-- Environment Variables -------------------------------------------------------
ALLUSERSPROFILE=C:\Documents and Settings\All Users
APPDATA=C:\Documents and Settings\Maurice\Application Data
CommonProgramFiles=C:\Program Files\Common Files
COMPUTERNAME=MAURICE-F3CBF51
ComSpec=C:\WINDOWS\system32\cmd.exe
FP_NO_HOST_CHECK=NO
HOMEDRIVE=C:
HOMEPATH=\Documents and Settings\Maurice
LOGONSERVER=\\MAURICE-F3CBF51
NUMBER_OF_PROCESSORS=2
OS=Windows_NT
Path=C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\Sys tem32\Wbem
PATHEXT=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WS F;.WSH
PROCESSOR_ARCHITECTURE=x86
PROCESSOR_IDENTIFIER=x86 Family 15 Model 107 Stepping 1, AuthenticAMD
PROCESSOR_LEVEL=15
PROCESSOR_REVISION=6b01
ProgramFiles=C:\Program Files
PROMPT=$P$G
SESSIONNAME=Console
SystemDrive=C:
SystemRoot=C:\WINDOWS
TEMP=C:\DOCUME~1\Maurice\LOCALS~1\Temp
TMP=C:\DOCUME~1\Maurice\LOCALS~1\Temp
USERDOMAIN=MAURICE-F3CBF51
USERNAME=Maurice
USERPROFILE=C:\Documents and Settings\Maurice
windir=C:\WINDOWS

-- User Profiles ---------------------------------------------------------------
Maurice (admin)

-- Add/Remove Programs ---------------------------------------------------------
--> rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
High Definition Audio Driver Package - KB888111 --> "C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\sp uninst.exe"
Microsoft Office Excel MUI (Dutch) 2007 --> MsiExec.exe /X{90120000-0016-0413-0000-0000000FF1CE}
Microsoft Office Groove MUI (Dutch) 2007 --> MsiExec.exe /X{90120000-00BA-0413-0000-0000000FF1CE}
Microsoft Office Outlook MUI (Dutch) 2007 --> MsiExec.exe /X{90120000-001A-0413-0000-0000000FF1CE}
Microsoft Office PowerPoint MUI (Dutch) 2007 --> MsiExec.exe /X{90120000-0018-0413-0000-0000000FF1CE}
Microsoft Office Shared MUI (Dutch) 2007 --> MsiExec.exe /X{90120000-006E-0413-0000-0000000FF1CE}
NVIDIA Drivers --> C:\WINDOWS\system32\NVUNINST.EXE UninstallGUI
Realtek High Definition Audio Driver --> RunDll32 C:\PROGRA~1\COMMON~1\INSTAL~1\PROFES~1\RunTime\11\ 50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\Setup.exe" -l0x13 -removeonly
Update voor Windows XP (KB898461) --> "C:\WINDOWS\$NtUninstallKB898461$\spuninst\spuninst .exe"

-- Application Event Log -------------------------------------------------------
Event Record #/Type63 / Error
Event Submitted/Written: 08/05/2008 01:58:30 AM
Event ID/Source: 1002 / Application Hang
Event Description:
Vastgelopen toepassing: setup.exe, versie: 0.0.0.0, vastgelopen module: hungapp, versie: 0.0.0.0, vastgelopen op: 0x00000000.
Event Record #/Type62 / Error
Event Submitted/Written: 08/05/2008 01:58:30 AM
Event ID/Source: 1002 / Application Hang
Event Description:
Vastgelopen toepassing: setup.exe, versie: 0.0.0.0, vastgelopen module: hungapp, versie: 0.0.0.0, vastgelopen op: 0x00000000.
Event Record #/Type28 / Warning
Event Submitted/Written: 08/05/2008 01:14:54 AM
Event ID/Source: 1005 / Windows Product Activation
Event Description:
Uw exemplaar van Windows is nog niet door Microsoft geactiveerd. Gebruik de wizard Productactivering binnen 30 dagen.
Event Record #/Type18 / Warning
Event Submitted/Written: 08/05/2008 00:48:19 AM
Event ID/Source: 5603 / WinMgmt
Event Description:
Provider Rsop Planning Mode Provider is geregistreerd in de WMI-naamruimte (root\RSOP), maar heeft de eigenschap HostingModel niet opgegeven. Deze provider wordt uitgevoerd met de account LocalSystem. Deze account heeft bepaalde bevoegdheden en de provider veroorzaakt mogelijk een beveiligingsprobleem als gebruikersaanvragen niet juist worden verwerkt. Zorg ervoor dat de provider is gecontroleerd op het beveiligingsgedrag en werk de eigenschap HostingModel van de providerregistratie bij tot een account met de minimaal benodigde bevoegdheden voor de vereiste funtionaliteit.
Event Record #/Type17 / Warning
Event Submitted/Written: 08/05/2008 00:48:19 AM
Event ID/Source: 5603 / WinMgmt
Event Description:
Provider Rsop Planning Mode Provider is geregistreerd in de WMI-naamruimte (root\RSOP), maar heeft de eigenschap HostingModel niet opgegeven. Deze provider wordt uitgevoerd met de account LocalSystem. Deze account heeft bepaalde bevoegdheden en de provider veroorzaakt mogelijk een beveiligingsprobleem als gebruikersaanvragen niet juist worden verwerkt. Zorg ervoor dat de provider is gecontroleerd op het beveiligingsgedrag en werk de eigenschap HostingModel van de providerregistratie bij tot een account met de minimaal benodigde bevoegdheden voor de vereiste funtionaliteit.

-- Security Event Log ----------------------------------------------------------
No Errors/Warnings found.

-- System Event Log ------------------------------------------------------------
Event Record #/Type29 / Error
Event Submitted/Written: 08/05/2008 01:35:41 AM / 08/05/2008 01:35:45 AM
Event ID/Source: 9 / atapi
Event Description:
Het apparaat \Device\Ide\IdePort3 heeft niet binnen de tijd voor time-out gereageerd.

-- End of Deckard's System Scanner: finished at 2008-08-05 22:54:25 ------------

blade1
5 August 2008, 23:47
Hoi

Zoals ik al 100 x gedaan heb, met een originele cd van XP
Formateren en daarna terug xp op de pc zetten.
Is nog nooit iets misgegaan.
Zijn er dingen die niet kloppen?


blade1

Roelof
6 August 2008, 16:29
Hoi Blade,

Sorry, was je topic uit het oog verloren.

Mag ik ook main.txt van je. Je hebt nu alleen extra.txt gepost.

Roelof

blade1
6 August 2008, 20:09
Hoi
Na 3x formateren is het gelukt de pc te laten draaien, er zou een fout geweest zijn bij de driver van CO PROCESSOR. is nu eindelijk gelukt.
Had toch nog heel graag geweten wat er volgens jullie zou mislopen bij het formateren?
De pc is deze middag terug verhuist naar de buurman en kan je morgen wel main. txt bezorgen. Die main.txt die je vroeg maak ik toch ook met DSS of met Hijack tis?

groeten en veel dank voor de info
blade1

blade1
6 August 2008, 23:17
Hoi

Pc functioneert terug naar behoren, heb 3x moeten formateren en dan vaststellen dat er iets was met de driver van CO PROCESSOR.
Zou toch nog graag weten wat er volgens jullie misloopt bij het formateren.

Roelof
7 August 2008, 07:57
Hoi,

Moeilijk te zeggen vanuit logjes om te zien wat er mis gaat met formatteren.
Daar zijn de logjes ook niet voor bedoeld.
Maar voor hetzelfde geld is de cd waar de driver voor je co processor op staat, ietsjes vies of iets beschadigd.

Roelof