Mededeling

Collapse
No announcement yet.

Zeer trage browsers

Collapse
X
  •  
  • Filter
  • Tijd
  • Show
Clear All
new posts

  • Zeer trage browsers

    Beste moderators,

    Ik dacht laat ik maar weer eens vragen of jullie mij te hulp willen schieten.
    Het probleem is dat ik sinds een dag (sinds gisteren) met zeer trage browsers te maken heb. Ik gebruik Comodo Icedragon, maar heb ook Palemoon geprobeerd en ook hier traagheid ten top.

    ik maak ook gebruik van WindowBlinds en daarmee kun je je windows uiterlijk een beetje anders maken. Dit is opeens niet meer van toepassing op de browser, die heeft een doorzichtige bovenkant, de balk waar de menubar instaat zeg maar.

    Ik merkte ook op dat bepaalde instellingen op mijn PC opeens weer op default stonden, zoals de snel inschakelen optie bij energie instellingen.

    Ik wil u dan ook vriendelijk vragen of u mij kunt helpen want het is opeens wel heel erg aanwezig op mijn PC, merk ik.

    Geduldig wacht ik af

    Met vriendelijke groet,

    PC USER RM

  • #2
    Beste moderator,

    Bij deze de Malwarebyteslog.


    Malwarebytes
    www.malwarebytes.com

    -Log Details-
    Scan Date: 10/14/17
    Scan Time: 12:23 AM
    Log File: mbamlog.txt
    Administrator: Yes

    -Software Information-
    Version: 3.1.2.1733
    Components Version: 1.0.160
    Update Package Version: 1.0.2994
    License: Expired

    -System Information-
    OS: Windows 10 (Build 15063.674)
    CPU: x64
    File System: NTFS
    User: PCRALPH\PC-R

    -Scan Summary-
    Scan Type: Custom Scan
    Result: Completed
    Objects Scanned: 449848
    Threats Detected: 0
    (No malicious items detected)
    Threats Quarantined: 0
    (No malicious items detected)
    Time Elapsed: 6 hr, 17 min, 7 sec

    -Scan Options-
    Memory: Enabled
    Startup: Enabled
    Filesystem: Enabled
    Archives: Enabled
    Rootkits: Enabled
    Heuristics: Enabled
    PUP: Enabled
    PUM: Enabled

    -Scan Details-
    Process: 0
    (No malicious items detected)

    Module: 0
    (No malicious items detected)

    Registry Key: 0
    (No malicious items detected)

    Registry Value: 0
    (No malicious items detected)

    Registry Data: 0
    (No malicious items detected)

    Data Stream: 0
    (No malicious items detected)

    Folder: 0
    (No malicious items detected)

    File: 0
    (No malicious items detected)

    Physical Sector: 0
    (No malicious items detected)


    (end)

    Comment


    • #3
      En de Addition en FRST.txt logs

      Addition.txtFRST.txt



      Overrigens lijkt het wel al beter te zijn, alhoewel de Comodo browser niet geheel juist wordt geïnstalleerd, de balk rondom de menubalk is verdwenen. Ik zit nu op Palemoon en die loopt toch alweer aardig. Ik heb vannnacht even de modem uit- en aangezet, de On demand functie op de TV was ook erg traag, nu nog steeds overigens. Voor de zekerheid toch maar even de logjes.

      Vriendelijke groet PC USER RM

      Comment


      • #4
        Start de Farbar Recovery Scan Tool nogmaals.
        • Download fixlist.txt uit de bijlage naar het bureaublad, waar ook FRST.exe aanwezig is.
        • Dubbelklik op FRST.exe om de tool te starten.
        • Als het programma is geopend klik Yes (Ja) bij de disclaimer.
        • Druk op de Fix knop
        • Er zal u een logbestand aangemaakt worden (fixlog.txt) op dezelfde plaats vanwaar de 'tool' is gestart.
        • Voeg dit logbestand als bijlage toe aan het volgende bericht..
        Bijgevoegde Bestanden

        Windows 10 opstarten in Veilige Modus

        Comment


        • #5
          Icedragon lijkt me niet goed verwijderd.


          Internet Explorer Versie 11 (Standaardbrowser: "C:\Program Files (x86)\Comodo\IceDragon\icedragon.exe" -osint -url "%1")

          () C:\Program Files (x86)\Comodo\IceDragon\icedragon_updater.exe

          FF ProfilePath: C:\Users\PC-R\AppData\Roaming\Comodo\IceDragon\Profiles\8bepbq2c.default [2017-10-14]
          FF DefaultSearchEngine: Comodo\IceDragon\Profiles\8bepbq2c.default -> Yahoo! NL
          FF Homepage: Comodo\IceDragon\Profiles\8bepbq2c.default -> hxxps://www.yahoo.com/?fr=fp-comodo&type=25050004003_id_hp
          FF Extension: (COMODO SecureBox) - C:\Program Files (x86)\Comodo\IceDragon\browser\features\@csb [2017-10-14] [ niet getekend]
          FF Extension: (DragAndDrop) - C:\Program Files (x86)\Comodo\IceDragon\browser\features\[email protected] [2017-10-14] [ niet getekend]

          R2 IceDragonUpdater; C:\Program Files (x86)\Comodo\IceDragon\icedragon_updater.exe [4295328 2017-05-24] ()

          2017-10-14 03:54 - 2017-10-14 03:54 - 000001214 _____ C:\Users\Public\Desktop\Comodo IceDragon.lnk

          2017-10-13 21:06 - 2017-10-14 03:53 - 066729864 _____ (COMODO) C:\Users\PC-R\Downloads\icedragonsetup.exe

          Windows 10 opstarten in Veilige Modus

          Comment


          • #6
            Beste Juisterr,

            Bedankt voor je reactie, ik heb Comodo helemaal opnieuw geïnstalleerd, ik moest ook de computer opnieuw opstarten om alles te verwijderen. De browser lijkt weer goed te zijn.

            Hieronder de gevraagde Fixlog.

            Fixlog.txt



            Vriendelijke groet,

            PC USER RM

            Comment


            • #7
              Als er verder geen problemen zijn gaan we afronden.

              * De gebruikte tools en logbestanden opruimen.
              Download "Delfix by Xplode" hier of hier.

              Start de tool middels dubbelklik.
              Zet nu vinkjes voor de volgende items:
              • Remove disinfection tools
              • Create registry backup

              Klik op Run en wacht geduldig tot de tool gereed is.
              De tool maakt een logbestand. Dit hoeft u niet te plaatsen.

              * Pas op bij het downloaden en installeren van programma's.
              Bestanden downloaden via de website 'softonic.com' en 'cnet.com' kan je beter vermijden aangezien deze vaak voorzien zijn van extra ongewenste software.
              Tijdens het installeren van programma's goed opletten of er extra, onnodige software meegeïnstalleerd wordt, zoals toolbars, extensies, plug-ins of browsers.
              Deze extra software staat standaard aangevinkt en kan je zonder problemen uitvinken.

              Windows 10 opstarten in Veilige Modus

              Comment


              • #8
                Beste Juisterr,

                Hartelijk dank voor de hulp. Delfix heeft de overgebleven bestanden opgeschoond.
                Dan vink ik het probleem is opgelost aan.

                Vriendelijke groet,

                PC USER RM

                Comment


                • #9
                  Beste Juisterr,

                  Ik zie dat het probleem nog niet aangevinkt als opgelost is, ik dacht dat ik dit wel had gedaan. Maar eigenlijk heb ik uw hulp even nodig. Ik heb namelijk Plumbytes gedownload en die geeft aan dat IFGXTRAY.EXE een Zegost.Trojan is en eigenlijk is het de enige malware scanner die dit aangeeft. Nu heb ik dit bestand met Eset getracht in de quarantaine te krijgen, maar dan zegt hij dat hij niet alle bestanden heeft kunnen verwijderen.

                  Ik heb het even nagezocht en het schijnt dat dit ''virus'' een vrij gevaarlijk virus is en ik wail er dan ook vanaf, zoals u wel zult begrijpen.
                  Sorry dat ik via deze weg dan alsnog uw hulp nodig heb, maar ik wilde er ook niet speciaal een topic over openen. Mocht dat wel gewenst zijn, dan doe ik dat alsnog.

                  Met vriendelijke groet,

                  PC USER RM

                  Comment


                  • #10
                    Plumbytes Anti-Malware werkt exact volgens het zelf principe als Spyhunter, verwijderen van malware kost een licentie.
                    Een vaag programma, wordt ook al verwijderd door Malwarebytes.

                    Windows 10 opstarten in Veilige Modus

                    Comment


                    • #11
                      Beste Juisterr,

                      Bedankt voor je reactie! Ok, ik dacht laat ik het eens testen en toen kwam het programma met een zegost. Trojan op de proppen, zoals ik heb aangegeven. Maar igfxtray.exe is een bestand van Intel, dus het lijkt mij sterk, maar toch even schrikken. Ik moet het maar negeren?

                      Comment


                      • #12
                        Hangt van de locatie af ook.
                        Added by the Mal/VB-RI malware. Note: Located in \%Windir%\
                        Note: Do not remove the legitimate igfxtray.exe file which is always found in \%Windir%\%System%\


                        Ik heb meer vertrouwen in MBAM en Hitmanpro.

                        Windows 10 opstarten in Veilige Modus

                        Comment


                        • #13
                          Beste Juisterr,

                          Bedankt voor uw reactie. Het bestand igfxtray.exe staat in C:\Windows\System32, ik neem aan dat u \%System%\ hiermee bedoeld.
                          Toch merk ik op dat mijn RAM geheugen nog steeds hoger is dan dat het was en ook al is dat momenteel maar 32%, ik kan mij herinneren dat dit lager is geweest. Ik heb dan enkel de Comodo browser aan staan.

                          Ik heb ook taakbeheer er eens bij gepakt en ik merk hier op dat er services instaan die er dubbel instaan. Als ik naar details ga, dan zie ik ontzettend veel svchost.exe staan en ik heb daar met de rechtermuisknop op geklikt zodat je bij services uitkomt en dan zie ik bijvoorbeeld dit staan:

                          UnistoreSvc en dit proces staat dan gemarkeerd als gestopt, maar ik zie ook UnistoreSvc_4e692 staan en dit proces is dan actief. Hetzelfde geldt voor UserDataSvc e.d.

                          Ik weet niet of dit kwaad kan, maar daarom vraag ik het u want ik heb hier totaal geen verstand van.

                          Ik dank u voor uw tijd.

                          Met vriendelijke groet,


                          PC USER RM

                          Comment


                          • #14
                            Wellicht start er van alles op wat niet noodzakelijk is om opgestart te zijn. Dit kan je uitzetten via taakbeheer, zet nooit programma's uit die direct met je windows te maken hebben anders gaat het niet goed.
                            Kijk dus even wat er allemaal opstart en beoordeel dan wat er uitgezet kan worden, je kan dit altijd aanzetten mocht je het nodig hebben.

                            Windows 10 opstarten in Veilige Modus

                            Comment


                            • #15
                              Beste Juisterr,

                              Ik heb bij het opstarten 9 processen die ingeschakeld zijn en daaronder zitten Nexus, Rainmeter,Ccleaner en nog wat zaken en dat heb ik altijd gehad en toen was het RAM geheugen ook niet zo ''hoog'', wat ondertussen met alleen maar de Comodo browser en taakbeheer op 37% staat.

                              Wat ik dan weet is dat ik 66 processen svchost.exe heb draaien en daarin lijken dubbele processen te staan Ik heb dus bijvoorbeeld UserDataSvc en ik heb een UserDataSVC_4e692 en dat snap ik niet. Die zonder de_4e692 notatie zijn allemaal gestopt en met deze _4e692 zijn allemaal actief. Het lijkt erop alsof er iets is gekopieerd, want ik snap niet dat die processen er dubbel instaan en de ene actief zijn en de ander gestopt. Als ik online ga kijken naar deze processen, dus met _4e692 erachter dan wordt er ook niks over gevonden, doe ik dit met de processen zonder die notering erchter, dan vind de browser wel informatie hierover.

                              Ik vind het vreemd dat de processen er dubbel instaan en als de met _4e692 notatie wel actief zijn en die zonder die _4e692 niet actief, waarom staan ze er dan in? Het lijkt wel alsof de originele processen zijn overgenomen door kopiën o.i.d. ik leg het maar even zo uit.


                              Met vriendelijke groet,

                              PC USER RM

                              Comment

                              Sorry, you are not authorized to view this page
                              Working...
                              X