Volledige versie bekijken : pc blijft hangen



sireentje
1 January 2013, 15:20
Vooreerst een vreugdevol 2013 toegewenst.


Nu, mijn pc blijft dagelijks meerdere keren hangen.
Eerst vertragen, dan uiteindelijk cursor die vasthangt, en na enkele seconden weer terug normaal functioneert.

Hier mijn HJT log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:15:07, on 1/01/2013
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
MSIE: Internet Explorer v9.00 (9.00.8112.16455)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskhost.exe
C:\Windows\Explorer.EXE
C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\Program Files\Microsoft Security Client\msseces.exe
C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Opera\opera.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Windows\system32\Macromed\Flash\FlashPlayerPlug in_11_5_502_135.exe
C:\Windows\system32\Macromed\Flash\FlashPlayerPlug in_11_5_502_135.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\NewsLeecher\_newsLeecher.exe
C:\Program Files\Adobe\Reader 10.0\Reader\AcroRd32.exe
C:\Program Files\Adobe\Reader 10.0\Reader\AcroRd32.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [MSC] "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\RunOnce: [Malwarebytes Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKLM\..\RunOnce: [InnoSetupRegFile.0000000001] "C:\Windows\is-TB054.exe" /REG /REGSVRMODE
O4 - HKCU\..\Run: [Google Update] "C:\Users\Erik\AppData\Local\Google\Update\GoogleUp date.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpda teService.exe
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: Google Update-service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe

--
End of file - 5255 bytes

Rosty
2 January 2013, 12:04
Vooreerst een vreugdevol 2013 toegewenst.


Nu, mijn pc blijft dagelijks meerdere keren hangen.
Eerst vertragen, dan uiteindelijk cursor die vasthangt, en na enkele seconden weer terug normaal functioneert.
Anders heb je geen problemen? Ik denk eerder dat je cursor blijft hangen omdat je PC op de achtergrond iets aan het uitvoeren is. Ik zie dat je MBAM al op je systeem staan hebt. Doe eens volgende: rechtermuisklik op het MBAM icoon en kies voor "uitvoeren als administrator", kijk of er updates zijn en instaleer deze, doe dan een snelle scan en post de log die je verkrijgt hier voor mij.

sireentje
2 January 2013, 12:50
Eerst kan ik niet meer switchen tussen applicaties, soms als ik terug online ga , ik werk met Opera, heb ik enkel zwart beeld, en uiteindelijk bevriest cursor, en dan na 10 a 20" loopt alles terug normaal.
Er zit wel continue een externe HD in USB geplugged, mss dat deze mede oorzaak is van probleem?
Hier de log:

Malwarebytes Anti-Malware

Databaseversie: v2013.01.02.03

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Erik :: ERIK-PC [administrator]

Bescherming: Ingeschakeld

2/01/2013 11:35:01
mbam-log-2013-01-02 (11-35-01).txt

Scan type: Snelle scan
Ingeschakelde scan opties: Geheugen | Opstartitems | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM
Uitgeschakelde scan opties: P2P
Objecten gescand: 231424
Verstreken tijd: 11 minuut/minuten, 18 seconde(n)

Geheugenprocessen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)

Geheugenmodulen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)

Registersleutels gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)

Registerwaarden gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)

Registerdata gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)

Mappen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)

Bestanden gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)

(einde)

Rosty
2 January 2013, 14:42
Hey sireentje,

het is in ieder geval niet malware gerelateerd hoor! Misschien kun je eens checken of je dit hebt zonder die externe schijf ingeplugd.

sireentje
2 January 2013, 16:04
ok, doe ik.
Laat nog bericht.

sireentje
3 January 2013, 20:08
Update -> blijft ook zonder inplug van externe HD zelfde problemen geven.

Rosty
3 January 2013, 21:19
Doe nog eens volgende:
Opmerking: Vista of Windows 7 ? >> Alle tools steeds uitvoeren als admin.
Download AdwCleaner (http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner) by Xplode naar het bureaublad.

http://i341.photobucket.com/albums/o365/EvelineGirl/A3qkP9RCEAAOZhQ.jpg


Sluit alle openstaande vensters. Vista en Windows 7 gebruikers: Rechtsklik op AdwCleaner en selecteer als Administrator uitvoeren... Voor XP: Gewoon dubbelklikken op AdwCleaner. Klik vervolgens op Verwijderen. Klik bij AdwCleaner – Information op OK Klik bij AdwCleaner – Restart Required op OK


Dat tijdens de aktie de snelkoppelingen verdwijnen, is normaal.
Nadat de PC opnieuw is opgestart, opent een logfile.
Post aansluitend de inhoud van dit log in je volgende bericht

sireentje
3 January 2013, 21:50
# AdwCleaner v2.104 - Verslag gemaakt op 03/01/2013 om 20:45:37
# Geactualiseerd op 29/12/2012 door Xplode
# Besturingssysteem : Windows 7 Ultimate Service Pack 1 (32 bits)
# Gebruiker : Erik - ERIK-PC
# Opstarten Modus : Normale modus
# Gelanceerd vanaf : C:\Users\Erik\Desktop\adwcleaner.exe
# Optie [Verwijderen]


***** [Diensten] *****


***** [Files / Mappen] *****

Map Verwijdert : C:\Users\Erik\AppData\Roaming\OpenCandy

***** [Register] *****

Sleutel Verwijdert : HKCU\Software\Conduit
Sleutel Verwijdert : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Sleutel Verwijdert : HKLM\Software\Conduit
Sleutel Verwijdert : HKLM\SOFTWARE\Software
Waarde Verwijdert : HKCU\Software\Microsoft\Windows\CurrentVersion\Run []

***** [Browsers] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Het register bevat geen enkele ongeoorloofde invoer.

-\\ Mozilla Firefox v17.0.1 (nl)

File : C:\Users\Erik\AppData\Roaming\Mozilla\Firefox\Prof iles\q3tu29b5.default\prefs.js

[OK] De file bevat geen enkele ongeoorloofde invoer.

-\\ Google Chrome v23.0.1271.97

File : C:\Users\Erik\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] De file bevat geen enkele ongeoorloofde invoer.

-\\ Opera v12.12.1707.0

File : C:\Users\Erik\AppData\Roaming\Opera\Opera\operapre fs.ini

Verwijdert : Home URL=hxxp://www.searchqu.com/406

*************************

AdwCleaner[R1].txt - [1546 octets] - [03/01/2013 11:46:14]
AdwCleaner[R2].txt - [1606 octets] - [03/01/2013 11:46:59]
AdwCleaner[R3].txt - [1666 octets] - [03/01/2013 20:45:26]
AdwCleaner[S2].txt - [1616 octets] - [03/01/2013 20:45:37]

########## EOF - C:\AdwCleaner[S2].txt - [1676 octets] ##########

Rosty
3 January 2013, 23:06
AdwCleaner heeft toch nog wat verwijderd. Nog problemen nu?

sireentje
4 January 2013, 15:50
Jawel, net terug zelfde probleem ondervonden.....

Rosty
4 January 2013, 16:10
Welke muis gebruik je? Met een balletje in? Want malware is het niet hoor!

sireentje
4 January 2013, 18:55
Een ouder type van Logitech, zonder balletje in denk ik

Rosty
4 January 2013, 21:09
Kan ook een slecht contactje zijn hoor!

sireentje
5 January 2013, 15:30
Vandaag met andere muis geprobeerd, zelfde problemen......

Rosty
5 January 2013, 16:14
Malware is het in ieder geval niet hoor! Stel je vraag hier eens in dit forum:http://www.minatica.be/forums/33-PC-randapparatuur-en-andere-PC-hardware