NAVIGATIE

Freetime overzicht
Zoeken


  RUBRIEKEN

FAQ / Help
Wat mag niet?
WZL Wedstrijden
WZL Chat
WZL Toolbar
WZL Statistieken
WZL leden
WZL shop
E-cards

RSS

Fun-feed
Babe-feed
Stud-feed

Een groot aantal pokerrooms geven de mogelijkheid om poker te spelen op internet en geld te storten via het veilige iDeal betaalsysteem.
Overzicht » Computer » Software » ScanGui.exe
Onderaan pagina
HOOW
Garfield-lover
Sinds 29/1/2004
T: 57 R: 3052
3/9/2007 - 13:04u | Quote
buh.
elke maandagmiddag draait hier iets op mn pc die al mn geheugen opslorpt.
Ik zie gene programma: enkel onder taakbeheer vindt ik scangui.exe terug.
Maar ik vind er niet veel duidelijks over terug via google.
Welk programma is het? wat doet et? moet het eraf?
tis enorm vervelend omdat ik bijna niet kan verder werken ondertussen.
Ik heb panda virusscan zitten, die is het al niet die scant.

aja tis n pc hier op t werk die ik doorgeërft heb, heb al veel gekuist ma blijkbaar gebeuren er nog rare dingen.
HOOW
Garfield-lover
Sinds 29/1/2004
T:57 - R:3052
3/9/2007 - 13:44u | Quote
net ns gezocht op mn C schijf en blijkbaar staat het bestandje scangui.exe onder dezelfde map als dien panda
dan zou het toch die pandabeer zijn die staat te grommen
als ik ni nog vond hoe ik het tijdstip van scannen kon aanpassen.
ma dat zou wel ns op de server kunnen zitten
lordfragger
[mod], gewoon [mod]
Sinds 28/6/2004
T:15 - R:3135
3/9/2007 - 13:44u | Quote
Het zou iets van mcafee zijn, als ge al iets anders hebt moet ge in configuratiescherm > software ne keer kijken of er nog iets van mcafee staat en verwijderen.

Staat er niks doet ge start > uitvoeren > "msconfig" > enter, dan in den tab opstarten ne keer kijken of er iets van staat en uitvinken. Dan kunt ge eventueel nog ne keer kijken naar uw geplande taken (configuratiescherm > prestaties & onderhoud > geplande taken) en kijk ne keer of daar iets van tussen staat.
HOOW
Garfield-lover
Sinds 29/1/2004
T:57 - R:3052
3/9/2007 - 13:56u | Quote
lordfragger schreef:
Het zou iets van mcafee zijn, als ge al iets anders hebt moet ge in configuratiescherm > software ne keer kijken of er nog iets van mcafee staat en verwijderen.

Staat er niks doet ge start > uitvoeren > "msconfig" > enter, dan in den tab opstarten ne keer kijken of er iets van staat en uitvinken. Dan kunt ge eventueel nog ne keer kijken naar uw geplande taken (configuratiescherm > prestaties & onderhoud > geplande taken) en kijk ne keer of daar iets van tussen staat.


*In de softwarelijst had ik eerder al gekeken en alle extra antivirusprogramma's gedelete, staat daar dus ook niets bij.
Behalve "WebAdmin Client Antivirus" maar dat durf ik niet wegsmijten.

* bij msconfig heb ik de duidelijk overbodige als skype en msn ook weggesmeten, anders zie ik niets meer wat ik durf wegsmijten of wat naar mcafee zou kunnen verwijzen.

* en geplande taken is leeg.

een spookprogramma?
lordfragger
[mod], gewoon [mod]
Sinds 28/6/2004
T:15 - R:3135
3/9/2007 - 17:41u | Quote
Het moet ergens van komen eh, maak ne keer een hijackthis log, daar valt meestal al meer mee te doen.

edit: Panda gebruikt blijkbaar een bestand met dezelfde naam, en het is een gekend probleem ook. Een nieuwe versie van de webadmin zou het moeten verhelpen (bijna vanonder op die pagina staat het).

Laatst aangepast door lordfragger op 3/09/2007 18:08:46u (1x aangepast)
HOOW
Garfield-lover
Sinds 29/1/2004
T:57 - R:3052
5/9/2007 - 14:19u | Quote
paar dagen nogal druk geweest hier, en als dien scangui niet ruttelt denk ik er ni aan
maar hier is men HijackThis.


Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\RDS\RsiSvc.exe
C:\Program Files\RDS\srscandr.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Sr\AgentSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\RDS\ddsschednt.exe
C:\Program Files\Sr\AgentFrm.exe
C:\Program Files\Sr\compnts\Vr\PavSrv51.exe
C:\Program Files\Sr\compnts\Vr\AVENGINE.EXE
C:\Program Files\Sr\Compnts\Vr\WebProxy.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe
C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
C:\Program Files\Sr\SrLogon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\RDS\PLDlnk.exe
C:\Program Files\RDS\PLTBar.exe
C:\Program Files\AutoCAD 2002\acad.exe
C:\PROGRA~1\Mozilla Firefox\firefox.exe
C:\Documents and Settings\medewerker\Bureaublad\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [Sr Agent] "C:\Program Files\Sr\SrLogon.exe"
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Auto Document Link.lnk = C:\Program Files\RDS\PLDlnk.exe
O4 - Global Startup: De bezorgingsservices starten.lnk = ?
O4 - Global Startup: Function Palette.lnk = C:\Program Files\RDS\PLTBar.exe
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res/C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.westcomputer.com
O16 - DPF: Dexia netbanking - http://netbanking.dexia.be/PC//Dynamic/Shared/Applet//DexiaIIA.cab
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.5) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1149148950624
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://virusscan.zdnet.be/housecall/xscan53.cab
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday Control) - file/C:\Program Files\Autodesk Architectural Desktop 3\AcDcToday.ocx
O16 - DPF: {AE563720-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file/C:\Program Files\Autodesk Architectural Desktop 3\InstBanr.ocx
O16 - DPF: {C6637286-300D-11D4-AE0A-0010830243BD} (InstaFred) - file/C:\Program Files\Autodesk Architectural Desktop 3\InstFred.ocx
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview Control) - file/C:\Program Files\Autodesk Architectural Desktop 3\AcPreview.ocx
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain =
O17 - HKLM\Software\..\Telephony: DomainName =
O17 - HKLM\System\CCS\Services\Tcpip\..\{9B6EDDA8-C072-4476-B777-78728FB0A259}: NameServer = 10.0.1.2
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain =
O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Dds Scheduler Deamon (DdsSched) - RICOH Company Ltd. - C:\Program Files\RDS\ddsschednt.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Unknown owner - C:\Program Files\Sr\compnts\Vr\PavSrv51.exe
O23 - Service: Ridoc Server Information Service (RsiSvc) - RICOH Company Ltd. - C:\Program Files\RDS\RsiSvc.exe
O23 - Service: ScanRouterDriverV2 - Ricoh Co.,Ltd. - C:\Program Files\RDS\srscandr.exe
O23 - Service: SOption - RICOH Company Ltd. - C:\Program Files\RDS\SOption.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Secure Resolutions Managed Agent (SR Agent) - Unknown owner - C:\Program Files\Sr\AgentSvc.exe

--
End of file - 7500 bytes

Laatst aangepast door HOOW op 10/01/2008 16:57:30u (1x aangepast)
HOOW
Garfield-lover
Sinds 29/1/2004
T:57 - R:3052
5/9/2007 - 14:22u | Quote
hmm, k zie der al dingen staan die waarschijnlijk restanten zijn van programma's die ik er al allemaal afgesmeten heb
zoals dexia netbanking enzo.
lordfragger
[mod], gewoon [mod]
Sinds 28/6/2004
T:15 - R:3135
5/9/2007 - 15:10u | Quote
Ik zie wel dat er nog dingen van norton geinstalleerd zijn en van panda tegelijk. 2 anti virus paketten tegelijk zorgt meestal voor problemen, maar norton uninstallen in veel gevallen ook.

Ik weet ni of ge menne edit nog gelezen hebt hierboven, maar dieje scangui zou van panda zijn en het zou op te lossen zijn met nen update.

Beste lijkt mij wel om iets te doen aan die 2 virusscanners.
D3ton8oR
Stella-man
Sinds 15/10/2003
T:32 - R:1581
5/9/2007 - 15:29u | Quote
norton geeft idd nogal wa problemen bij uninstall, schijnt vlot te gaan met de Norton Removal Tool

Kunt die es proberen en dan de update van lord installeren.
HOOW
Garfield-lover
Sinds 29/1/2004
T:57 - R:3052
5/9/2007 - 16:11u | Quote
Hmm
okee stap voor stap
bij mn software lijst staat Norton al niet
onder programm files staat n mapje Norton Antivirus, maar ik kan niet afleiden welke versie het is, wat nodig is om het de-instaleren volgens het linkje van D3ton8oR

wat ik heb
program files
-Norton AntiVirus
--AdvTools
---Advchk.exe
---NPComSvr.DLL
---NPROTECT.EXE
---NUMISC.DLL
---S32FATL.DLL
---S32KRNLL.DLL
---S32UTILL.DLL
---TKKE32L.DLL
---UE32.EXE
---Uninst.isu
---WipInfSE.HLP
--Savrt
-Norton Internet Security
---nisincfg.exe


Laatst aangepast door HOOW op 5/09/2007 16:15:40u (2x aangepast)
lordfragger
[mod], gewoon [mod]
Sinds 28/6/2004
T:15 - R:3135
5/9/2007 - 18:04u | Quote
Klik ne keer rechts op Advchk.exe > eigenschappen. Staat er in een van die tabs niks over de versie? Met een beetje geluk komt er iets van overeen met de versies op de site van da tooltje.
WishMaster
[mod] 666
Sinds 26/2/2003
T:99 - R:2018
5/9/2007 - 19:31u | Quote
zij maar zeker dat het aan Norton ligt

Uninstall that sh*t !
HOOW
Garfield-lover
Sinds 29/1/2004
T:57 - R:3052
6/9/2007 - 9:16u | Quote
hmmm versie tab:
8.0.0.61
Norton AntiVirus Advanced Tools Integrity Checker
Copyright (c) 2000-2001 Symantec Corporation.

heb de remove 2003 al ns laten lopen, opmn bureaublad staat nu niet meer "door Norton beveiligde prullenbak" maar gewoon prullenbak.
maar de mapjes staan nog onder de c en het word nog vermeld in de hijjack log.
grr ik heb zo'n zin om die mapjes gewoon te deleten, ma das ni zo slim zeker?
lordfragger
[mod], gewoon [mod]
Sinds 28/6/2004
T:15 - R:3135
6/9/2007 - 12:44u | Quote
HOOW schreef:
ma das ni zo slim zeker?

Ni echt, het is zelfs goe mogelijk dat ge ze ni zomaar kunt verwijderen.

Het kan natuurlijk altijd zijn dat ze die versie nimeer ondersteunen en er dus ook gene tool voor maken. Kan niemand daar dieje pc formatteren en alles opnieuw installeren?
HOOW
Garfield-lover
Sinds 29/1/2004
T:57 - R:3052
6/9/2007 - 13:07u | Quote
Mja neen, dan moet em naar de mensen die onze pc's leveren
en dan ben ik hem een paar dagen kwijt
en k heb zo t gevoel dat ik er meer van ken dan die gasten

Alles werkt best, (behalve da scangui dinges) ma k wou em weer wat uitkuisen en op punt zetten om nog iets beter te werken.
Ben nu ns aant defragmenteren, heb al bijna de helft van mn harde schijf verwijderd

Laatst aangepast door HOOW op 6/09/2007 14:00:06u (1x aangepast)
HOOW
Garfield-lover
Sinds 29/1/2004
T:57 - R:3052
6/9/2007 - 13:59u | Quote
En nu krijg ik opeens steeds virus meldingen t gaat van kwaad naar erger


Wil iemand dit even bekijken en me zeggen wat ik nog moet doen om zoveel mogelijk prullen van 'mijn' pc te smijten?


Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 14:00:13, on 6/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\RDS\RsiSvc.exe
C:\Program Files\RDS\srscandr.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\RDS\ddsschednt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\RDS\PLTBar.exe
C:\Program Files\Sr\AgentSvc.exe
C:\Program Files\Sr\AgentFrm.exe
C:\Program Files\Sr\compnts\Vr\PavSrv51.exe
C:\Program Files\Sr\compnts\Vr\AVENGINE.EXE
C:\Program Files\Sr\SrLogon.exe
C:\Program Files\Sr\Compnts\Vr\WebProxy.exe
C:\Program Files\AutoCAD 2002\acad.exe
C:\Documents and Settings\medewerker\Bureaublad\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [Sr Agent] "C:\Program Files\Sr\SrLogon.exe"
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\RunOnce: [] C:\PROGRA~1\Mozilla Firefox\firefox.exe http://www.symantec.com/techsupp/servlet/ProductMessages?module=2007&error=0&language=nl&product=SymNRT&version=2008.0.1.14&build=Symantec
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Auto Document Link.lnk = C:\Program Files\RDS\PLDlnk.exe
O4 - Global Startup: De bezorgingsservices starten.lnk = ?
O4 - Global Startup: Function Palette.lnk = C:\Program Files\RDS\PLTBar.exe
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res/C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O14 - IERESET.INF: START_PAGE_URL=http://www.westcomputer.com
O16 - DPF: Dexia netbanking - http://netbanking.dexia.be/PC//Dynamic/Shared/Applet//DexiaIIA.cab
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.5) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1149148950624
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://virusscan.zdnet.be/housecall/xscan53.cab
O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday Control) - file/C:\Program Files\Autodesk Architectural Desktop 3\AcDcToday.ocx
O16 - DPF: {AE563720-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file/C:\Program Files\Autodesk Architectural Desktop 3\InstBanr.ocx
O16 - DPF: {C6637286-300D-11D4-AE0A-0010830243BD} (InstaFred) - file/C:\Program Files\Autodesk Architectural Desktop 3\InstFred.ocx
O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview Control) - file/C:\Program Files\Autodesk Architectural Desktop 3\AcPreview.ocx
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain =
O17 - HKLM\Software\..\Telephony: DomainName =
O17 - HKLM\System\CCS\Services\Tcpip\..\{9B6EDDA8-C072-4476-B777-78728FB0A259}: NameServer = 10.0.1.2
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain =
O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Dds Scheduler Deamon (DdsSched) - RICOH Company Ltd. - C:\Program Files\RDS\ddsschednt.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Unknown owner - C:\Program Files\Sr\compnts\Vr\PavSrv51.exe
O23 - Service: Ridoc Server Information Service (RsiSvc) - RICOH Company Ltd. - C:\Program Files\RDS\RsiSvc.exe
O23 - Service: ScanRouterDriverV2 - Ricoh Co.,Ltd. - C:\Program Files\RDS\srscandr.exe
O23 - Service: SOption - RICOH Company Ltd. - C:\Program Files\RDS\SOption.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Secure Resolutions Managed Agent (SR Agent) - Unknown owner - C:\Program Files\Sr\AgentSvc.exe




Laatst aangepast door HOOW op 10/01/2008 16:57:58u (1x aangepast)
HOOW
Garfield-lover
Sinds 29/1/2004
T:57 - R:3052
6/9/2007 - 14:02u | Quote
Ik zie bijvoorbeeld nog dingen staan van msn
die had ik verwijderd via de software lijst en uit mn opstartmenu (msconfig) gehaald
blijkbaar is het daarmee nog niet volledig weg?
lordfragger
[mod], gewoon [mod]
Sinds 28/6/2004
T:15 - R:3135
6/9/2007 - 15:35u | Quote
Eigenlijk staat er nimeer zoveel in da van belang is, het grootste deel is van windows zelf, van panda anti virus of ridoc (ik vermoed iets van uw werk). Het enige dat ge nog kunt doen is da ding van hp (O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe) via msconfig wegdoen als ge da ni gebruikt (van nen digitale camera ofzoiets denkik).

deze 2 moogt ge in hijackthis aanvinken en fixen:
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

Da zijn nog verwijzingen naar msn maar dieje is toch weg.

voor de rest ziet da er redelijk goe uit. Als ge nu nog ne keer van virusscanner of computer moet veranderen zou ik precies wel voor iets als kaspersky of nod32 gaan, die nemen veel minder resources in beslag en zijn echt goe.
HOOW
Garfield-lover
Sinds 29/1/2004
T:57 - R:3052
6/9/2007 - 16:09u | Quote
lordfragger schreef:
Eigenlijk staat er nimeer zoveel in da van belang is, het grootste deel is van windows zelf, van panda anti virus of ridoc (ik vermoed iets van uw werk). Het enige dat ge nog kunt doen is da ding van hp (O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe) via msconfig wegdoen als ge da ni gebruikt (van nen digitale camera ofzoiets denkik).

deze 2 moogt ge in hijackthis aanvinken en fixen:
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)

Da zijn nog verwijzingen naar msn maar dieje is toch weg.

voor de rest ziet da er redelijk goe uit. Als ge nu nog ne keer van virusscanner of computer moet veranderen zou ik precies wel voor iets als kaspersky of nod32 gaan, die nemen veel minder resources in beslag en zijn echt goe.


denk dat dat ridoc ding iets te maken heeft met de server. ben wel niet zeker, t zegt me iegenlijk niets.
en dat share-to-web dinges krijg ik er ook maar niet af, pc loopt zelfs vast als ik het wil opstarten. t staat ook niet in mn opstartmenu.
Net als Norton, die blijft er dus ook opstaan
de andere via hijacklog zijn weg.
 
Bovenaan pagina