HOOW
Garfield-lover
Sinds 29/1/2004
T: 57
R: 3052
|
3/9/2007 -
13:04u
| Quote
|
buh. elke maandagmiddag draait hier iets op mn pc die al mn geheugen opslorpt. Ik zie gene programma: enkel onder taakbeheer vindt ik scangui.exe terug. Maar ik vind er niet veel duidelijks over terug via google. Welk programma is het? wat doet et? moet het eraf? tis enorm vervelend omdat ik bijna niet kan verder werken ondertussen. Ik heb panda virusscan zitten, die is het al niet die scant.
aja tis n pc hier op t werk die ik doorgeërft heb, heb al veel gekuist ma blijkbaar gebeuren er nog rare dingen.
|
HOOW
Garfield-lover
Sinds 29/1/2004
T:57 -
R:3052
|
3/9/2007 -
13:44u
| Quote
|
net ns gezocht op mn C schijf en blijkbaar staat het bestandje scangui.exe onder dezelfde map als dien panda  dan zou het toch die pandabeer zijn die staat te grommen als ik ni nog vond hoe ik het tijdstip van scannen kon aanpassen. ma dat zou wel ns op de server kunnen zitten
|
lordfragger
[mod], gewoon [mod]
Sinds 28/6/2004
T:15 -
R:3135
|
3/9/2007 -
13:44u
| Quote
|
Het zou iets van mcafee zijn, als ge al iets anders hebt moet ge in configuratiescherm > software ne keer kijken of er nog iets van mcafee staat en verwijderen.
Staat er niks doet ge start > uitvoeren > "msconfig" > enter, dan in den tab opstarten ne keer kijken of er iets van staat en uitvinken. Dan kunt ge eventueel nog ne keer kijken naar uw geplande taken (configuratiescherm > prestaties & onderhoud > geplande taken) en kijk ne keer of daar iets van tussen staat.
|
HOOW
Garfield-lover
Sinds 29/1/2004
T:57 -
R:3052
|
3/9/2007 -
13:56u
| Quote
|
lordfragger schreef: Het zou iets van mcafee zijn, als ge al iets anders hebt moet ge in configuratiescherm > software ne keer kijken of er nog iets van mcafee staat en verwijderen.
Staat er niks doet ge start > uitvoeren > "msconfig" > enter, dan in den tab opstarten ne keer kijken of er iets van staat en uitvinken. Dan kunt ge eventueel nog ne keer kijken naar uw geplande taken (configuratiescherm > prestaties & onderhoud > geplande taken) en kijk ne keer of daar iets van tussen staat.
*In de softwarelijst had ik eerder al gekeken en alle extra antivirusprogramma's gedelete, staat daar dus ook niets bij. Behalve "WebAdmin Client Antivirus" maar dat durf ik niet wegsmijten.
* bij msconfig heb ik de duidelijk overbodige als skype en msn ook weggesmeten, anders zie ik niets meer wat ik durf wegsmijten of wat naar mcafee zou kunnen verwijzen.
* en geplande taken is leeg.
een spookprogramma?
|
lordfragger
[mod], gewoon [mod]
Sinds 28/6/2004
T:15 -
R:3135
|
3/9/2007 -
17:41u
| Quote
|
Het moet ergens van komen eh, maak ne keer een hijackthis log, daar valt meestal al meer mee te doen.
edit: Panda gebruikt blijkbaar een bestand met dezelfde naam, en het is een gekend probleem ook. Een nieuwe versie van de webadmin zou het moeten verhelpen (bijna vanonder op die pagina staat het).
Laatst aangepast door
lordfragger
op 3/09/2007 18:08:46u
(1x aangepast)
|
HOOW
Garfield-lover
Sinds 29/1/2004
T:57 -
R:3052
|
5/9/2007 -
14:19u
| Quote
|
paar dagen nogal druk geweest hier, en als dien scangui niet ruttelt denk ik er ni aan  maar hier is men HijackThis.
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\RDS\RsiSvc.exe C:\Program Files\RDS\srscandr.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\Program Files\Sr\AgentSvc.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\RDS\ddsschednt.exe C:\Program Files\Sr\AgentFrm.exe C:\Program Files\Sr\compnts\Vr\PavSrv51.exe C:\Program Files\Sr\compnts\Vr\AVENGINE.EXE C:\Program Files\Sr\Compnts\Vr\WebProxy.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe C:\Program Files\Analog Devices\SoundMAX\Smtray.exe C:\Program Files\Sr\SrLogon.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\RDS\PLDlnk.exe C:\Program Files\RDS\PLTBar.exe C:\Program Files\AutoCAD 2002\acad.exe C:\PROGRA~1\Mozilla Firefox\firefox.exe C:\Documents and Settings\medewerker\Bureaublad\HiJackThis_v2.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe O4 - HKLM\..\Run: [Sr Agent] "C:\Program Files\Sr\SrLogon.exe" O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Auto Document Link.lnk = C:\Program Files\RDS\PLDlnk.exe O4 - Global Startup: De bezorgingsservices starten.lnk = ? O4 - Global Startup: Function Palette.lnk = C:\Program Files\RDS\PLTBar.exe O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res /C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.westcomputer.com O16 - DPF: Dexia netbanking - http://netbanking.dexia.be/PC//Dynamic/Shared/Applet//DexiaIIA.cab O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.5) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1149148950624 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://virusscan.zdnet.be/housecall/xscan53.cab O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday Control) - file /C:\Program Files\Autodesk Architectural Desktop 3\AcDcToday.ocx O16 - DPF: {AE563720-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file /C:\Program Files\Autodesk Architectural Desktop 3\InstBanr.ocx O16 - DPF: {C6637286-300D-11D4-AE0A-0010830243BD} (InstaFred) - file /C:\Program Files\Autodesk Architectural Desktop 3\InstFred.ocx O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview Control) - file /C:\Program Files\Autodesk Architectural Desktop 3\AcPreview.ocx O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = O17 - HKLM\Software\..\Telephony: DomainName = O17 - HKLM\System\CCS\Services\Tcpip\..\{9B6EDDA8-C072-4476-B777-78728FB0A259}: NameServer = 10.0.1.2 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Dds Scheduler Deamon (DdsSched) - RICOH Company Ltd. - C:\Program Files\RDS\ddsschednt.exe O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Panda anti-virus service (PAVSRV) - Unknown owner - C:\Program Files\Sr\compnts\Vr\PavSrv51.exe O23 - Service: Ridoc Server Information Service (RsiSvc) - RICOH Company Ltd. - C:\Program Files\RDS\RsiSvc.exe O23 - Service: ScanRouterDriverV2 - Ricoh Co.,Ltd. - C:\Program Files\RDS\srscandr.exe O23 - Service: SOption - RICOH Company Ltd. - C:\Program Files\RDS\SOption.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: Secure Resolutions Managed Agent (SR Agent) - Unknown owner - C:\Program Files\Sr\AgentSvc.exe
-- End of file - 7500 bytes
Laatst aangepast door
HOOW
op 10/01/2008 16:57:30u
(1x aangepast)
|
HOOW
Garfield-lover
Sinds 29/1/2004
T:57 -
R:3052
|
5/9/2007 -
14:22u
| Quote
|
hmm, k zie der al dingen staan die waarschijnlijk restanten zijn van programma's die ik er al allemaal afgesmeten heb zoals dexia netbanking enzo.
|
lordfragger
[mod], gewoon [mod]
Sinds 28/6/2004
T:15 -
R:3135
|
5/9/2007 -
15:10u
| Quote
|
Ik zie wel dat er nog dingen van norton geinstalleerd zijn en van panda tegelijk. 2 anti virus paketten tegelijk zorgt meestal voor problemen, maar norton uninstallen in veel gevallen ook.
Ik weet ni of ge menne edit nog gelezen hebt hierboven, maar dieje scangui zou van panda zijn en het zou op te lossen zijn met nen update.
Beste lijkt mij wel om iets te doen aan die 2 virusscanners.
|
D3ton8oR
Stella-man
Sinds 15/10/2003
T:32 -
R:1581
|
5/9/2007 -
15:29u
| Quote
|
norton geeft idd nogal wa problemen bij uninstall, schijnt vlot te gaan met de Norton Removal Tool
Kunt die es proberen en dan de update van lord installeren.
|
HOOW
Garfield-lover
Sinds 29/1/2004
T:57 -
R:3052
|
5/9/2007 -
16:11u
| Quote
|
Hmm okee stap voor stap  bij mn software lijst staat Norton al niet onder programm files staat n mapje Norton Antivirus, maar ik kan niet afleiden welke versie het is, wat nodig is om het de-instaleren volgens het linkje van D3ton8oR
wat ik heb program files
-Norton AntiVirus --AdvTools ---Advchk.exe ---NPComSvr.DLL ---NPROTECT.EXE ---NUMISC.DLL ---S32FATL.DLL ---S32KRNLL.DLL ---S32UTILL.DLL ---TKKE32L.DLL ---UE32.EXE ---Uninst.isu ---WipInfSE.HLP --Savrt -Norton Internet Security ---nisincfg.exe
Laatst aangepast door
HOOW
op 5/09/2007 16:15:40u
(2x aangepast)
|
lordfragger
[mod], gewoon [mod]
Sinds 28/6/2004
T:15 -
R:3135
|
5/9/2007 -
18:04u
| Quote
|
Klik ne keer rechts op Advchk.exe > eigenschappen. Staat er in een van die tabs niks over de versie? Met een beetje geluk komt er iets van overeen met de versies op de site van da tooltje.
|
WishMaster
[mod] 666
Sinds 26/2/2003
T:99 -
R:2018
|
5/9/2007 -
19:31u
| Quote
|
zij maar zeker dat het aan Norton ligt 
Uninstall that sh*t !
|
HOOW
Garfield-lover
Sinds 29/1/2004
T:57 -
R:3052
|
6/9/2007 -
9:16u
| Quote
|
hmmm versie tab: 8.0.0.61 Norton AntiVirus Advanced Tools Integrity Checker Copyright (c) 2000-2001 Symantec Corporation.
heb de remove 2003 al ns laten lopen, opmn bureaublad staat nu niet meer "door Norton beveiligde prullenbak" maar gewoon prullenbak. maar de mapjes staan nog onder de c en het word nog vermeld in de hijjack log. grr ik heb zo'n zin om die mapjes gewoon te deleten, ma das ni zo slim zeker?
|
lordfragger
[mod], gewoon [mod]
Sinds 28/6/2004
T:15 -
R:3135
|
6/9/2007 -
12:44u
| Quote
|
HOOW schreef: ma das ni zo slim zeker? Ni echt, het is zelfs goe mogelijk dat ge ze ni zomaar kunt verwijderen.
Het kan natuurlijk altijd zijn dat ze die versie nimeer ondersteunen en er dus ook gene tool voor maken. Kan niemand daar dieje pc formatteren en alles opnieuw installeren?
|
HOOW
Garfield-lover
Sinds 29/1/2004
T:57 -
R:3052
|
6/9/2007 -
13:07u
| Quote
|
Mja neen, dan moet em naar de mensen die onze pc's leveren en dan ben ik hem een paar dagen kwijt en k heb zo t gevoel dat ik er meer van ken dan die gasten 
Alles werkt best, (behalve da scangui dinges) ma k wou em weer wat uitkuisen en op punt zetten om nog iets beter te werken. Ben nu ns aant defragmenteren, heb al bijna de helft van mn harde schijf verwijderd
Laatst aangepast door
HOOW
op 6/09/2007 14:00:06u
(1x aangepast)
|
HOOW
Garfield-lover
Sinds 29/1/2004
T:57 -
R:3052
|
6/9/2007 -
13:59u
| Quote
|
En nu krijg ik opeens steeds virus meldingen t gaat van kwaad naar erger 
Wil iemand dit even bekijken en me zeggen wat ik nog moet doen om zoveel mogelijk prullen van 'mijn' pc te smijten?
Logfile of Trend Micro HijackThis v2.0.0 (BETA) Scan saved at 14:00:13, on 6/09/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) Boot mode: Normal
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\RDS\RsiSvc.exe C:\Program Files\RDS\srscandr.exe C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\RDS\ddsschednt.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ctfmon.exe C:\Program Files\RDS\PLTBar.exe C:\Program Files\Sr\AgentSvc.exe C:\Program Files\Sr\AgentFrm.exe C:\Program Files\Sr\compnts\Vr\PavSrv51.exe C:\Program Files\Sr\compnts\Vr\AVENGINE.EXE C:\Program Files\Sr\SrLogon.exe C:\Program Files\Sr\Compnts\Vr\WebProxy.exe C:\Program Files\AutoCAD 2002\acad.exe C:\Documents and Settings\medewerker\Bureaublad\HiJackThis_v2.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe O4 - HKLM\..\Run: [Sr Agent] "C:\Program Files\Sr\SrLogon.exe" O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\RunOnce: [] C:\PROGRA~1\Mozilla Firefox\firefox.exe http://www.symantec.com/techsupp/servlet/ProductMessages?module=2007&error=0&language=nl&product=SymNRT&version=2008.0.1.14&build=Symantec O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Auto Document Link.lnk = C:\Program Files\RDS\PLDlnk.exe O4 - Global Startup: De bezorgingsservices starten.lnk = ? O4 - Global Startup: Function Palette.lnk = C:\Program Files\RDS\PLTBar.exe O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res /C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O14 - IERESET.INF: START_PAGE_URL=http://www.westcomputer.com O16 - DPF: Dexia netbanking - http://netbanking.dexia.be/PC//Dynamic/Shared/Applet//DexiaIIA.cab O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.5) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1149148950624 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://virusscan.zdnet.be/housecall/xscan53.cab O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday Control) - file /C:\Program Files\Autodesk Architectural Desktop 3\AcDcToday.ocx O16 - DPF: {AE563720-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file /C:\Program Files\Autodesk Architectural Desktop 3\InstBanr.ocx O16 - DPF: {C6637286-300D-11D4-AE0A-0010830243BD} (InstaFred) - file /C:\Program Files\Autodesk Architectural Desktop 3\InstFred.ocx O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview Control) - file /C:\Program Files\Autodesk Architectural Desktop 3\AcPreview.ocx O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = O17 - HKLM\Software\..\Telephony: DomainName = O17 - HKLM\System\CCS\Services\Tcpip\..\{9B6EDDA8-C072-4476-B777-78728FB0A259}: NameServer = 10.0.1.2 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Dds Scheduler Deamon (DdsSched) - RICOH Company Ltd. - C:\Program Files\RDS\ddsschednt.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Panda anti-virus service (PAVSRV) - Unknown owner - C:\Program Files\Sr\compnts\Vr\PavSrv51.exe O23 - Service: Ridoc Server Information Service (RsiSvc) - RICOH Company Ltd. - C:\Program Files\RDS\RsiSvc.exe O23 - Service: ScanRouterDriverV2 - Ricoh Co.,Ltd. - C:\Program Files\RDS\srscandr.exe O23 - Service: SOption - RICOH Company Ltd. - C:\Program Files\RDS\SOption.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: Secure Resolutions Managed Agent (SR Agent) - Unknown owner - C:\Program Files\Sr\AgentSvc.exe
Laatst aangepast door
HOOW
op 10/01/2008 16:57:58u
(1x aangepast)
|
HOOW
Garfield-lover
Sinds 29/1/2004
T:57 -
R:3052
|
6/9/2007 -
14:02u
| Quote
|
Ik zie bijvoorbeeld nog dingen staan van msn die had ik verwijderd via de software lijst en uit mn opstartmenu (msconfig) gehaald blijkbaar is het daarmee nog niet volledig weg?
|
lordfragger
[mod], gewoon [mod]
Sinds 28/6/2004
T:15 -
R:3135
|
6/9/2007 -
15:35u
| Quote
|
Eigenlijk staat er nimeer zoveel in da van belang is, het grootste deel is van windows zelf, van panda anti virus of ridoc (ik vermoed iets van uw werk). Het enige dat ge nog kunt doen is da ding van hp (O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe) via msconfig wegdoen als ge da ni gebruikt (van nen digitale camera ofzoiets denkik).
deze 2 moogt ge in hijackthis aanvinken en fixen: O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
Da zijn nog verwijzingen naar msn maar dieje is toch weg.
voor de rest ziet da er redelijk goe uit. Als ge nu nog ne keer van virusscanner of computer moet veranderen zou ik precies wel voor iets als kaspersky of nod32 gaan, die nemen veel minder resources in beslag en zijn echt goe.
|
HOOW
Garfield-lover
Sinds 29/1/2004
T:57 -
R:3052
|
6/9/2007 -
16:09u
| Quote
|
lordfragger schreef: Eigenlijk staat er nimeer zoveel in da van belang is, het grootste deel is van windows zelf, van panda anti virus of ridoc (ik vermoed iets van uw werk). Het enige dat ge nog kunt doen is da ding van hp (O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe) via msconfig wegdoen als ge da ni gebruikt (van nen digitale camera ofzoiets denkik).
deze 2 moogt ge in hijackthis aanvinken en fixen: O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
Da zijn nog verwijzingen naar msn maar dieje is toch weg.
voor de rest ziet da er redelijk goe uit. Als ge nu nog ne keer van virusscanner of computer moet veranderen zou ik precies wel voor iets als kaspersky of nod32 gaan, die nemen veel minder resources in beslag en zijn echt goe.
denk dat dat ridoc ding iets te maken heeft met de server. ben wel niet zeker, t zegt me iegenlijk niets. en dat share-to-web dinges krijg ik er ook maar niet af, pc loopt zelfs vast als ik het wil opstarten. t staat ook niet in mn opstartmenu. Net als Norton, die blijft er dus ook opstaan  de andere via hijacklog zijn weg.
|