Mededeling

Collapse
No announcement yet.

Log van reserve-PC

Collapse
X
  •  
  • Tijd
  • Show
Clear All
new posts

  • Log van reserve-PC

    Omdat mijn hoofd-PC is gecrashed (ziehier) heb ik mijn reserve-PC maar weer eens onder het stof gehaald.

    Vervolgens internet en MSN Plus opnieuw geinstalleerd, en sindsdien doet de PC raar. Het is een ouwe Compaq Presario, dus dat verklaard een hoop Compaq-gadgets in de log:

    Logfile of HijackThis v1.98.2
    Scan saved at 21:28:56, on 2-1-05
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\SA3DSRV.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\CPQDIAG\CPQDFWAG.EXE
    C:\PROGRAM FILES\MESSENGER PLUS! 3\MSGPLUS.EXE
    C:\WINDOWS\SYSTEM\DDHELP.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\MOUSE\SYSTEM\EM_EXEC.EXE
    C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\CPQEADM.EXE
    C:\COMPAQ\INTERNET\CISRVR.EXE
    C:\CPQS\BWTOOLS\SCCENTER.EXE
    C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\AVCONSOL.EXE
    C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSSTAT.EXE
    C:\PROGRAM FILES\TEXTBRIDGE CLASSIC 2.0\BIN\INSTANTACCESS.EXE
    C:\WINDOWS\SYSTEM\STIMON.EXE
    C:\WINDOWS\LOADQM.EXE
    C:\PROGRAM FILES\TEXTBRIDGE CLASSIC 2.0\EREG\REMIND32.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\BTTNSERV.EXE
    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
    C:\PROGRAM FILES\COMPAQ\ON-SCREEN DISPLAY\OSD.EXE
    C:\CPQS\BACKWEB\PROGRAM\BACKWEB.EXE
    C:\PROGRAM FILES\HJT\HIJACKTHIS.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.htitfvakhxtlbhpvvkde.com/M_EE2pmyS5KE6Uf62zgodEI5akr7_I0DFKAO2RsAALk2m7MO6dLKEFSscH6Avjbl.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/scripts/redirectors/presario/srchredir.dll?c=2c99&lc=0413&s=search
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bjjzuzwbrp.info/M_EE2pmyS5IVFGwh3gZ6EFqknxNpPsyi9fWcF1/85uo.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/scripts/redirectors/presario/srchredir.dll?c=2c99&lc=0413&s=search
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/scripts/redirectors/presario/srchredir.dll?c=2c99&lc=0413&s=search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer aangeboden door @Home
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy:8080
    F1 - win.ini: run=hpfsched
    O2 - BHO: (no name) - {B1CE558C-B88D-CFF3-9CC9-2624B3FF56B2} - C:\WINDOWS\APPLICATION DATA\SLOWJOYMEAL\BOLT CAMP.EXE
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
    O4 - HKLM\..\Run: [Taakcontrole] c:\windows\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [EM_EXEC] c:\mouse\system\em_exec.exe
    O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\Compaq\Easy Access Button Support\cpqeadm.exe
    O4 - HKLM\..\Run: [EACLEAN] C:\Program Files\Compaq\Easy Access Button Support\eaclean.exe
    O4 - HKLM\..\Run: [Aureal A3D Interactive Audio Init] A3dInit.exe
    O4 - HKLM\..\Run: [Compaq Internet Setup] C:\Compaq\Internet\InetWizard.exe /RUN
    O4 - HKLM\..\Run: [CISrvr Program] C:\COMPAQ\INTERNET\CISRVR.EXE
    O4 - HKLM\..\Run: [Service Connection] c:\cpqs\bwtools\sccenter.exe
    O4 - HKLM\..\Run: [AvconsoleEXE] C:\Program Files\Network Associates\McAfee VirusScan\avconsol.exe /minimize
    O4 - HKLM\..\Run: [VsStatEXE] C:\Program Files\Network Associates\McAfee VirusScan\VSSTAT.EXE
    O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\BIN\INSTAN~1.EXE /h
    O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE
    O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
    O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
    O4 - HKLM\..\Run: [LoadQM] loadqm.exe
    O4 - HKLM\..\Run: [That the active rule] C:\WINDOWS\Application Data\TestDoesThatThe\Tons dart.exe
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [Aureal A3D Interactive Audio] sa3dsrv.exe
    O4 - HKLM\..\RunServices: [HC Reminder] hc.exe
    O4 - HKLM\..\RunServices: [CPQDFWAG] C:\WINDOWS\cpqdiag\CpqDfwAg.exe
    O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE
    O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [AXIS REAL] C:\WINDOWS\APPLIC~1\WAVEAC~1\FIND INSIDE MIX.exe
    O4 - Startup: reminder-ScanSoft Product Registration.lnk = C:\Program Files\TextBridge Classic 2.0\Ereg\REMIND32.EXE
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

    Ik hoor graag wat er allemaal weg mag.
    Computers: de meeste fouten zitten tussen het toetsenbord en de stoel.

  • #2
    Messengerplus en de Lop-infectie

    Messengerplus kan je op 2 manieren installeren: met sponsors en zonder sponsors.
    Installeer je het programma met sponsors, dan ben je geïnfecteerd door LOP.
    Om deze infectie te verwijderen doe je het volgende:
    Ga naar Configuratiescherm - Software - Programma's wijzigen of verwijderen. Deïnstalleer Messengerplus.

    Run nadien deze 2 uninstallers:



    Kan je de uninstallers niet downloaden (omdat je goed beshermd bent) gebruik dan deze alternatieven:



    Reboot de computer.



    Download CWShredder hier http://www.computercops.biz/downloads-file-349.html
    Sluit alle andere vensters en browsers alvorens dit tooltje te starten.
    Klik op de FIX knop.
    Reboot/heropstarten nadien



    Downloaded en Install en Setup Spybot S&D,

    Download and Installen Setup Ad-Aware SE,


    Plaats nadien een vers hijackthis logje
    not so Helpless ...

    Comment


    • #3
      Oorspronkelijk geplaatst door Helpless
      Messengerplus en de Lop-infectie

      Messengerplus kan je op 2 manieren installeren: met sponsors en zonder sponsors.
      Installeer je het programma met sponsors, dan ben je geïnfecteerd door LOP.
      Om deze infectie te verwijderen doe je het volgende:
      Ga naar Configuratiescherm - Software - Programma's wijzigen of verwijderen. Deïnstalleer Messengerplus.

      Run nadien deze 2 uninstallers:
      http://lop.com/new_uninstall.exe
      http://lop.com/toolbar_uninstall.exe

      Kan je de uninstallers niet downloaden (omdat je goed beshermd bent) gebruik dan deze alternatieven:
      http://users.telenet.be/Helpless/fightforasafeinternet/new_uninstall.exe
      http://users.telenet.be/Helpless/fightforasafeinternet/toolbar_uninstall.exe

      Reboot de computer.



      Download CWShredder hier http://www.computercops.biz/downloads-file-349.html
      Sluit alle andere vensters en browsers alvorens dit tooltje te starten.
      Klik op de FIX knop.
      Reboot/heropstarten nadien



      Downloaded en Install en Setup Spybot S&D,

      Download and Installen Setup Ad-Aware SE,


      Plaats nadien een vers hijackthis logje


      Helaas, maar de door jou aangedragen programma's deden helemaal niks. Ik kon ze wel downloaden (de alternatieven dan, de echte werden geblokkeerd). Deze gedraaid, maar gaven niks aan verder.

      Daarna CWShredder gedraaid: kon niks vinden.

      De icoontjes en de vervelende SearchBar staan er nog, mijn lijst met favorieten is inmiddels zwaar vervuild.

      Nieuw logje plaatsen heeft geen zin, is nog dezelfde gebleven.

      Nog meer tips?
      Computers: de meeste fouten zitten tussen het toetsenbord en de stoel.

      Comment


      • #4
        Oorspronkelijk geplaatst door Tobcoach


        Helaas, maar de door jou aangedragen programma's deden helemaal niks. Ik kon ze wel downloaden (de alternatieven dan, de echte werden geblokkeerd). Deze gedraaid, maar gaven niks aan verder.

        Daarna CWShredder gedraaid: kon niks vinden.

        De icoontjes en de vervelende SearchBar staan er nog, mijn lijst met favorieten is inmiddels zwaar vervuild.

        Nieuw logje plaatsen heeft geen zin, is nog dezelfde gebleven.

        Nog meer tips?
        Zonder een vers logje met 1.99.0 versie van hijackthis kan ik niets aanvangen , en 100% zeker dat er iets veranderd is, want sommige bestanden hernoemen zichzelf bij heropstarten, en als er dingen blijven staan na het gebruiken van de tooltjes dan is dat een teken dat het niet de standard infectie is maar een variant.
        not so Helpless ...

        Comment


        • #5
          OK, Point taken.

          Ik zal binnenkort een vers logje plaatsen met versie 1.99
          Computers: de meeste fouten zitten tussen het toetsenbord en de stoel.

          Comment


          • #6
            OK, hier is 'ie dan. Het heeft even geduurd (druk, druk, druk), maar ziehier:

            Logfile of HijackThis v1.99.0
            Scan saved at 11:02:41, on 22-1-05
            Platform: Windows 98 SE (Win9x 4.10.2222A)
            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

            Running processes:
            C:\WINDOWS\SYSTEM\KERNEL32.DLL
            C:\WINDOWS\SYSTEM\MSGSRV32.EXE
            C:\WINDOWS\SYSTEM\MPREXE.EXE
            C:\WINDOWS\SYSTEM\mmtask.tsk
            C:\WINDOWS\SYSTEM\SA3DSRV.EXE
            C:\WINDOWS\CPQDIAG\CPQDFWAG.EXE
            C:\WINDOWS\EXPLORER.EXE
            C:\WINDOWS\SYSTEM\DDHELP.EXE
            C:\WINDOWS\TASKMON.EXE
            C:\WINDOWS\SYSTEM\SYSTRAY.EXE
            C:\MOUSE\SYSTEM\EM_EXEC.EXE
            C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\CPQEADM.EXE
            C:\COMPAQ\INTERNET\CISRVR.EXE
            C:\CPQS\BWTOOLS\SCCENTER.EXE
            C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\AVCONSOL.EXE
            C:\PROGRAM FILES\NETWORK ASSOCIATES\MCAFEE VIRUSSCAN\VSSTAT.EXE
            C:\PROGRAM FILES\TEXTBRIDGE CLASSIC 2.0\BIN\INSTANTACCESS.EXE
            C:\WINDOWS\SYSTEM\STIMON.EXE
            C:\WINDOWS\LOADQM.EXE
            C:\PROGRAM FILES\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
            C:\PROGRAM FILES\TEXTBRIDGE CLASSIC 2.0\EREG\REMIND32.EXE
            C:\PROGRAM FILES\COMPAQ\EASY ACCESS BUTTON SUPPORT\BTTNSERV.EXE
            C:\WINDOWS\SYSTEM\WMIEXE.EXE
            C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
            C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
            C:\PROGRAM FILES\COMPAQ\ON-SCREEN DISPLAY\OSD.EXE
            C:\PROGRAM FILES\HJT\HIJACKTHIS.EXE
            C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.htitfvakhxtlbhpvvkde.com/M_EE2pmyS5KE6Uf62zgodEI5akr7_I0DFKAO2RsAALk2m7MO6dLKEFSscH6Avjbl.html
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/scripts/redirectors/presario/srchredir.dll?c=2c99&lc=0413&s=search
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.home.nl/
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/scripts/redirectors/presario/srchredir.dll?c=2c99&lc=0413&s=search
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/scripts/redirectors/presario/srchredir.dll?c=2c99&lc=0413&s=search
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer aangeboden door @Home
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy:8080
            F1 - win.ini: run=hpfsched
            O2 - BHO: (no name) - {B1CE558C-B88D-CFF3-9CC9-2624B3FF56B2} - C:\WINDOWS\APPLICATION DATA\SLOWJOYMEAL\BOLT CAMP.EXE
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
            O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
            O4 - HKLM\..\Run: [Taakcontrole] c:\windows\taskmon.exe
            O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
            O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
            O4 - HKLM\..\Run: [EM_EXEC] c:\mouse\system\em_exec.exe
            O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\Compaq\Easy Access Button Support\cpqeadm.exe
            O4 - HKLM\..\Run: [EACLEAN] C:\Program Files\Compaq\Easy Access Button Support\eaclean.exe
            O4 - HKLM\..\Run: [Aureal A3D Interactive Audio Init] A3dInit.exe
            O4 - HKLM\..\Run: [Compaq Internet Setup] C:\Compaq\Internet\InetWizard.exe /RUN
            O4 - HKLM\..\Run: [CISrvr Program] C:\COMPAQ\INTERNET\CISRVR.EXE
            O4 - HKLM\..\Run: [Service Connection] c:\cpqs\bwtools\sccenter.exe
            O4 - HKLM\..\Run: [AvconsoleEXE] C:\Program Files\Network Associates\McAfee VirusScan\avconsol.exe /minimize
            O4 - HKLM\..\Run: [VsStatEXE] C:\Program Files\Network Associates\McAfee VirusScan\VSSTAT.EXE
            O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\BIN\INSTAN~1.EXE /h
            O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE
            O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
            O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
            O4 - HKLM\..\Run: [LoadQM] loadqm.exe
            O4 - HKLM\..\Run: [That the active rule] C:\WINDOWS\Application Data\TestDoesThatThe\Tons dart.exe
            O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
            O4 - HKLM\..\RunServices: [Aureal A3D Interactive Audio] sa3dsrv.exe
            O4 - HKLM\..\RunServices: [HC Reminder] hc.exe
            O4 - HKLM\..\RunServices: [CPQDFWAG] C:\WINDOWS\cpqdiag\CpqDfwAg.exe
            O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE
            O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
            O4 - HKCU\..\Run: [AXIS REAL] C:\WINDOWS\APPLIC~1\WAVEAC~1\FIND INSIDE MIX.exe
            O4 - Startup: reminder-ScanSoft Product Registration.lnk = C:\Program Files\TextBridge Classic 2.0\Ereg\REMIND32.EXE
            O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
            O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

            Ik ben benieuwd...
            Computers: de meeste fouten zitten tussen het toetsenbord en de stoel.

            Comment


            • #7
              Messengerplus kan je op 2 manieren installeren: met sponsors en zonder sponsors.
              Installeer je het programma met sponsors, dan ben je geïnfecteerd door LOP.
              Om deze infectie te verwijderen doe je het volgende:
              Ga naar Configuratiescherm - Software - Programma's wijzigen of verwijderen. Deïnstalleer Messengerplus.

              Run nadien deze 2 uninstallers:




              doe een scan only met hijackthis en fix onderstaande lijntje
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.htitfvakhxtlbhpvvkde.com...SscH6Avjbl.html

              Nadien
              gebruik dit tooltje : jobs.zip nadat je eerst de verborgen bestanden hebt weergegeven.

              Reboot de computer

              plaats een vers hijackthis logje met he logje dat door de JOBS.BAT gemaakt werd.
              not so Helpless ...

              Comment


              • #8
                Nou, die actie heeft niet het resultaat gebracht waar ik op had gehoopt...

                MessengerPlus had ik de vorige keer al verwijderd via het configuratiescherm, vreemd dat deze nog in de log stond. Kon 'm ook niet meer vinden via het configuratiescherm. Heb 'm via de log verwijderd en ook maar meteen Messenger zelf eraf gehaald.

                Vervolgens die twee programmaatjes gedraaid en een logje met Job gemaakt:

                Het volume in station C heeft geen naam.
                Het volumenummer is 4446-0B08
                Map van C:\WINDOWS\Tasks.

                38C1D4~1 JOB 258 03-01-05 9:47 38C1D4D19182E518.job
                03A52C~1 JOB 258 02-01-05 19:44 03A52C7191BE4552.job
                2 bestand(en) 516 bytes.
                0 dir('s) 1.269,21 MB vrij

                Maar toen... het rebooten mislukte compleet!! Heb verschillende keren geprobeerd om de PC weer opgestart te krijgen, maar ik kreeg steeds een blauw scherm met de volgende mededeling:

                "Uitzondering 0E is opgetreden op 0028 : 000000C4 in VxD ---. Dit is aangeroepen vanaf 0028 : C1832738 in VxD scsi1hlp(03) + 00000508."

                Als ik dan probeerde verder te gaan, sloeg de PC vast op een zwart scherm. Alleen in de veilige modus krijg ik 'm nog opgestart. Via de veilige modus het volgende Hijack-logje gemaakt:

                Logfile of HijackThis v1.99.0
                Scan saved at 19:23:38, on 24-1-05
                Platform: Windows 98 SE (Win9x 4.10.2222A)
                MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                Running processes:
                C:\WINDOWS\SYSTEM\KERNEL32.DLL
                C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                C:\WINDOWS\SYSTEM\MPREXE.EXE
                C:\WINDOWS\EXPLORER.EXE
                C:\PROGRAM FILES\HJT\HIJACKTHIS.EXE

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/scripts/redirectors/presario/srchredir.dll?c=2c99&lc=0413&s=search
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.home.nl/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.presario.net/scripts/redirectors/presario/srchredir.dll?c=2c99&lc=0413&s=search
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.presario.net/scripts/redirectors/presario/srchredir.dll?c=2c99&lc=0413&s=search
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer aangeboden door @Home
                R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy:8080
                F1 - win.ini: run=hpfsched
                O2 - BHO: (no name) - {B1CE558C-B88D-CFF3-9CC9-2624B3FF56B2} - C:\WINDOWS\APPLICATION DATA\SLOWJOYMEAL\BOLT CAMP.EXE
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
                O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
                O4 - HKLM\..\Run: [Taakcontrole] c:\windows\taskmon.exe
                O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                O4 - HKLM\..\Run: [EM_EXEC] c:\mouse\system\em_exec.exe
                O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\Compaq\Easy Access Button Support\cpqeadm.exe
                O4 - HKLM\..\Run: [EACLEAN] C:\Program Files\Compaq\Easy Access Button Support\eaclean.exe
                O4 - HKLM\..\Run: [Aureal A3D Interactive Audio Init] A3dInit.exe
                O4 - HKLM\..\Run: [Compaq Internet Setup] C:\Compaq\Internet\InetWizard.exe /RUN
                O4 - HKLM\..\Run: [CISrvr Program] C:\COMPAQ\INTERNET\CISRVR.EXE
                O4 - HKLM\..\Run: [Service Connection] c:\cpqs\bwtools\sccenter.exe
                O4 - HKLM\..\Run: [AvconsoleEXE] C:\Program Files\Network Associates\McAfee VirusScan\avconsol.exe /minimize
                O4 - HKLM\..\Run: [VsStatEXE] C:\Program Files\Network Associates\McAfee VirusScan\VSSTAT.EXE
                O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\BIN\INSTAN~1.EXE /h
                O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE
                O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
                O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
                O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                O4 - HKLM\..\Run: [That the active rule] C:\WINDOWS\Application Data\TestDoesThatThe\Tons dart.exe
                O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
                O4 - HKLM\..\RunServices: [Aureal A3D Interactive Audio] sa3dsrv.exe
                O4 - HKLM\..\RunServices: [HC Reminder] hc.exe
                O4 - HKLM\..\RunServices: [CPQDFWAG] C:\WINDOWS\cpqdiag\CpqDfwAg.exe
                O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE
                O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                O4 - HKCU\..\Run: [AXIS REAL] C:\WINDOWS\APPLIC~1\WAVEAC~1\FIND INSIDE MIX.exe
                O4 - Startup: reminder-ScanSoft Product Registration.lnk = C:\Program Files\TextBridge Classic 2.0\Ereg\REMIND32.EXE
                O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

                De proceslijst is veel korter, maar dat komt door de veilige modus.

                Wat is er fout gegaan?
                Computers: de meeste fouten zitten tussen het toetsenbord en de stoel.

                Comment


                • #9
                  verborgen bestanden weergeven en ga naar C:\WINDOWS\Tasks
                  om onderstaande jobs te verwijderen
                  38C1D4D19182E518.job
                  03A52C7191BE4552.job

                  en hoe zit het nu met het heropstarten ?
                  kijk anders eens hier
                  Microsoft support is here to help you with Microsoft products. Find how-to articles, videos, and training for Microsoft 365 Copilot, Microsoft 365, Windows, Surface, and more.

                  not so Helpless ...

                  Comment


                  • #10
                    Ik kan die bestanden niet vinden in C:\Windows\TASKS...

                    Niet in de veilige modus, niet in DOS-mode.

                    Ik snap er nou helemaal niks meer van, ik krijg mijn PC ook nog steeds niet normaal opgestart.

                    Edit: o ja, ik had de verborgen bestanden zichtbaar gemaakt, dus daar kan het ook niet aan liggen.
                    Last edited by Tobcoach; 25-01-05, 19:50.
                    Computers: de meeste fouten zitten tussen het toetsenbord en de stoel.

                    Comment


                    • #11
                      kan je een vers logje geven en ook eens kijken wat er in de backuplijst staat aub

                      voor uw bootprobleem , moet je tussen het plaatsen van de logs nog iets gedaan hebben op je pc dat dit uitlokte dus gaan we enkele files van dichterbij bekijken :
                      open onderstaande files met notepad en plaats de inhoud ervan in je volgende post.
                      Msdos.sys
                      Config.sys
                      Autoexec.bat
                      Winboot.ini
                      Winstart.bat
                      System.ini
                      not so Helpless ...

                      Comment


                      • #12
                        Uhmmmm, ben hier niet bevoegd om te helpen met log, maar wil even het volgende vragen aan tobcoach:

                        heb je behalve extra>opties>weergave> 'verborgen bestanden en mappen weergeven' OOK het vinkje weggehaald voor de optie ' beveiligde besturingssysteembestanden verbergen' ?

                        Dat wordt nogal eens vergeten namelijk.

                        Comment


                        • #13
                          Aha, misschien ben ik dt wel vergeten. Zal er eens naar kijken. Bedankt Hawke

                          @Helpless: als de tip van Hawke niet werkt zal ik eens naar de door jou opgegeven bestanden kijken en een vers logje plaatsen. Bij mijn weten heb ik niks meer gedaan dan gepoogd de PC weer aan de praat te krijgen. Maar ik zal mijn vrouw en kinderen eens streng aankijken, misschien hebben zij geprobeerd een spelletje te spelen...
                          Computers: de meeste fouten zitten tussen het toetsenbord en de stoel.

                          Comment


                          • #14
                            Oorspronkelijk geplaatst door Hawke
                            heb je behalve extra>opties>weergave> 'verborgen bestanden en mappen weergeven' OOK het vinkje weggehaald voor de optie ' beveiligde besturingssysteembestanden verbergen' ?
                            Die optie kan ik helemaal niet vinden!!

                            Kan dat te maken hebben met het feit dat die PC op Win98
                            draait? Op m'n hoofd-PC staat de optie wel, maar die draait op XP.
                            Computers: de meeste fouten zitten tussen het toetsenbord en de stoel.

                            Comment


                            • #15
                              Oorspronkelijk geplaatst door Tobcoach
                              Die optie kan ik helemaal niet vinden!!

                              Kan dat te maken hebben met het feit dat die PC op Win98
                              draait? Op m'n hoofd-PC staat de optie wel, maar die draait op XP.
                              Klopt. Windows 98 heeft die optie niet. Bij Win98 volstaat: Beeld > Mapopties > tabblad Weergave > bij "Verborgen bestanden" kiezen voor "Alle bestanden weergeven" > OK.

                              Comment

                              Sorry, you are not authorized to view this page
                              Working...
                              X
                              😀
                              🥰
                              🤢
                              😎
                              😡
                              👍
                              👎