Ga naar inhoud

Ongewenst opstartitem?


Aanbevolen berichten

Toen ik met CCleaner mijn systeem had geschoond, kwam ik in CCleaner bij Gereedschap, Opstarten het volgende opstartitem tegen:\r\n\r\nHKLM:RunOnce c722621 \"C:\\Windows\\System32\\cmd.exe\" /C START /MIN RD /S /Q \"C:\\ProgramData\\Microsoft\\Windows\\Pending\"^&EXIT\r\n\r\nOmdat dit niet ken, vroeg ik me af, of ik dit moet ingeschakeld moet laten, uitschakelen of zelfs verwijderen.\r\n\r\nBij voorbaat dank.
Link naar reactie
Het valt me op dat het opstartitem niet staat in msconfig, tabblad opstarten. Dus ik ga er maar vanuit dat ik verder hoef te ondernemen.\r\n\r\nIets anders:\r\nDe laatste tijd ben ik druk geweest met opschonen etc. van mijn computer. Afsluitend zou ik een HijackThis-logje willen plaatsen en te laten bekijken.\r\nKan dat op dit forum of moet ik daarvoor ergens anders zijn?
Link naar reactie
[QUOTE=Friday;614034]Het valt me op dat het opstartitem niet staat in msconfig, tabblad opstarten. Dus ik ga er maar vanuit dat ik verder hoef te ondernemen.\r\n\r\nIets anders:\r\nDe laatste tijd ben ik druk geweest met opschonen etc. van mijn computer. Afsluitend zou ik een HijackThis-logje willen plaatsen en te laten bekijken.\r\nKan dat op dit forum of moet ik daarvoor ergens anders zijn?[/QUOTE]\r\n\r\nKlop, omdat het een eenmalig iets is wordt het niet in msconfig weergegeven. Bij de volgende login voert Windows de genoemde regel uit en verwijdert de vermelding vervolgens. Je hoeft dus inderdaad niks te doen.\r\n\r\nEen HJT logje kun je plaatsen, hoewel er niet bijster veel mensen hier zijn die daar verstand van hebben. Probeer of je er hier een reactie op krijgt zou ik zeggen, zo niet, dan kun je altijd nog ergens anders proberen.
Link naar reactie
[QUOTE=erikdenhouter;614032]Het is een opdracht om een map (C:\\ProgramData\\Microsoft\\Windows\\Pending) te verwijderen bij volgende opstart of login.\nHet kan zelfs van CCleaner zelf zijn om bij eerstvolgende keer inloggen op die account netjes de gebruikte map te ruimen. Ik weet dat niet zeker.[/QUOTE]\nBedankt!\r\nWist ik niet. De c in c722621 verwijst dan waarschijnlijk naar CCleaner.
Link naar reactie
[QUOTE=FooBar;614044]Klop, omdat het een eenmalig iets is wordt het niet in msconfig weergegeven. Bij de volgende login voert Windows de genoemde regel uit en verwijdert de vermelding vervolgens. Je hoeft dus inderdaad niks te doen.\r\n\r\nEen HJT logje kun je plaatsen, hoewel er niet bijster veel mensen hier zijn die daar verstand van hebben. Probeer of je er hier een reactie op krijgt zou ik zeggen, zo niet, dan kun je altijd nog ergens anders proberen.[/QUOTE]\nMooi!\r\nHet opstartitem blijft overigens wel ingeschakeld staan in het genoemde onderdeel van CCleaner.
Link naar reactie
[QUOTE=FooBar;614044]Klop, omdat het een eenmalig iets is wordt het niet in msconfig weergegeven. Bij de volgende login voert Windows de genoemde regel uit en verwijdert de vermelding vervolgens. Je hoeft dus inderdaad niks te doen.\r\n\r\nEen HJT logje kun je plaatsen, hoewel er niet bijster veel mensen hier zijn die daar verstand van hebben. Probeer of je er hier een reactie op krijgt zou ik zeggen, zo niet, dan kun je altijd nog ergens anders proberen.[/QUOTE]\r\n\r\nHet logje. Wel handig als er iemand naar kijkt die er verstand van heeft. Want, zoals bekend, verkeerd fixen en je bent nog verder van huis.\r\nAlvast bedankt!\r\n\r\nLogfile of Trend Micro HijackThis v2.0.4\r\nScan saved at 20:15:05, on 27-5-2012\r\nPlatform: Windows 7 SP1 (WinNT 6.00.3505)\r\nMSIE: Internet Explorer v9.00 (9.00.8112.16421)\r\nBoot mode: Normal\r\n\r\nRunning processes:\r\nC:\\Users\\Gebruiker\\AppData\\Roaming\\Spotify\\Data\\SpotifyWebHelper.exe\r\nC:\\Program Files (x86)\\Common Files\\Java\\Java Update\\jusched.exe\r\nC:\\Program Files (x86)\\Malwarebytes\' Anti-Malware\\mbamgui.exe\r\nC:\\Program Files (x86)\\POP Peeper\\POPPeeper.exe\r\nC:\\Program Files (x86)\\Windows Live\\Mail\\wlmail.exe\r\nC:\\Program Files (x86)\\Windows Live\\Contacts\\wlcomm.exe\r\nC:\\Program Files (x86)\\Internet Explorer\\iexplore.exe\r\nC:\\Program Files (x86)\\Internet Explorer\\iexplore.exe\r\nC:\\Program Files (x86)\\Google\\Google Toolbar\\GoogleToolbarUser_32.exe\r\nC:\\Users\\Gebruiker\\Desktop\\Onderhoud\\HiJackThis\\HijackThis.exe\r\n\r\nR1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = [url]http://go.microsoft.com/fwlink/?LinkId=54896[/url]\r\nR0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = [url]http://www.google.nl/[/url]\r\nR1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Page_URL = [url]http://go.microsoft.com/fwlink/?LinkId=69157[/url]\r\nR1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Search_URL = [url]http://go.microsoft.com/fwlink/?LinkId=54896[/url]\r\nR1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = [url]http://go.microsoft.com/fwlink/?LinkId=54896[/url]\r\nR0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = [url]http://go.microsoft.com/fwlink/?LinkId=69157[/url]\r\nR0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,SearchAssistant = \r\nR0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,CustomizeSearch = \r\nR0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Local Page = C:\\Windows\\SysWOW64\\blank.htm\r\nR0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName = \r\nF2 - REG:system.ini: UserInit=userinit.exe,\r\nO2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\\Program Files (x86)\\Common Files\\Adobe\\Acrobat\\ActiveX\\AcroIEHelperShim.dll\r\nO2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\\Program Files (x86)\\Microsoft\\Search Enhancement Pack\\Search Helper\\SearchHelper.dll\r\nO2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\\PROGRA~2\\MICROS~1\\Office14\\GROOVEEX.DLL\r\nO2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\\Program Files (x86)\\Java\\jre6\\bin\\ssv.dll\r\nO2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\\Program Files (x86)\\Common Files\\Microsoft Shared\\Windows Live\\WindowsLiveLogin.dll\r\nO2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\\Program Files (x86)\\Google\\Google Toolbar\\GoogleToolbar_32.dll\r\nO2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\\Program Files (x86)\\Common Files\\Adobe\\Acrobat\\ActiveX\\AcroIEFavClient.dll\r\nO2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\\PROGRA~2\\MICROS~1\\Office14\\URLREDIR.DLL\r\nO2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\\Program Files (x86)\\Java\\jre6\\bin\\jp2ssv.dll\r\nO2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\\Program Files (x86)\\Windows Live\\Toolbar\\wltcore.dll\r\nO2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\\Program Files (x86)\\Common Files\\Adobe\\Acrobat\\ActiveX\\AcroIEFavClient.dll\r\nO3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\\Program Files (x86)\\Windows Live\\Toolbar\\wltcore.dll\r\nO3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\\Program Files (x86)\\Common Files\\Adobe\\Acrobat\\ActiveX\\AcroIEFavClient.dll\r\nO3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\\Program Files (x86)\\Google\\Google Toolbar\\GoogleToolbar_32.dll\r\nO4 - HKLM\\..\\Run: [SunJavaUpdateSched] \"C:\\Program Files (x86)\\Common Files\\Java\\Java Update\\jusched.exe\"\r\nO4 - HKLM\\..\\Run: [StartCCC] \"C:\\Program Files (x86)\\ATI Technologies\\ATI.ACE\\Core-Static\\CLIStart.exe\" MSRun\r\nO4 - HKLM\\..\\Run: [AMD AVT] Cmd.exe /c start \"AMD Accelerated Video Transcoding device initialization\" /min \"C:\\Program Files (x86)\\AMD AVT\\bin\\kdbsync.exe\" aml\r\nO4 - HKLM\\..\\Run: [Malwarebytes\' Anti-Malware] \"C:\\Program Files (x86)\\Malwarebytes\' Anti-Malware\\mbamgui.exe\" /starttray\r\nO4 - HKCU\\..\\Run: [Spotify Web Helper] \"C:\\Users\\Gebruiker\\AppData\\Roaming\\Spotify\\Data\\SpotifyWebHelper.exe\"\r\nO4 - HKUS\\S-1-5-19\\..\\Run: [Sidebar] %ProgramFiles%\\Windows Sidebar\\Sidebar.exe /autoRun (User \'LOCAL SERVICE\')\r\nO4 - HKUS\\S-1-5-19\\..\\RunOnce: [mctadmin] C:\\Windows\\System32\\mctadmin.exe (User \'LOCAL SERVICE\')\r\nO4 - HKUS\\S-1-5-20\\..\\Run: [Sidebar] %ProgramFiles%\\Windows Sidebar\\Sidebar.exe /autoRun (User \'NETWORK SERVICE\')\r\nO4 - HKUS\\S-1-5-20\\..\\RunOnce: [mctadmin] C:\\Windows\\System32\\mctadmin.exe (User \'NETWORK SERVICE\')\r\nO8 - Extra context menu item: &Verzenden naar OneNote - res://C:\\PROGRA~2\\MICROS~1\\Office14\\ONBttnIE.dll/105\r\nO8 - Extra context menu item: Converteren naar Adobe PDF - res://C:\\Program Files (x86)\\Common Files\\Adobe\\Acrobat\\ActiveX\\AcroIEFavClient.dll/AcroIECapture.html\r\nO8 - Extra context menu item: Doel van koppeling converteren naar Adobe PDF - res://C:\\Program Files (x86)\\Common Files\\Adobe\\Acrobat\\ActiveX\\AcroIEFavClient.dll/AcroIECaptureSelLinks.html\r\nO8 - Extra context menu item: Doel van koppeling toevoegen aan bestaande PDF - res://C:\\Program Files (x86)\\Common Files\\Adobe\\Acrobat\\ActiveX\\AcroIEFavClient.dll/AcroIEAppendSelLinks.html\r\nO8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\\PROGRA~2\\MICROS~1\\Office14\\EXCEL.EXE/3000\r\nO8 - Extra context menu item: Toevoegen aan bestaande PDF - res://C:\\Program Files (x86)\\Common Files\\Adobe\\Acrobat\\ActiveX\\AcroIEFavClient.dll/AcroIEAppend.html\r\nO9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\\Program Files (x86)\\Microsoft Office\\Office14\\ONBttnIE.dll\r\nO9 - Extra \'Tools\' menuitem: &Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\\Program Files (x86)\\Microsoft Office\\Office14\\ONBttnIE.dll\r\nO9 - Extra button: &Gekoppelde notities van OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\\Program Files (x86)\\Microsoft Office\\Office14\\ONBttnIELinkedNotes.dll\r\nO9 - Extra \'Tools\' menuitem: &Gekoppelde notities van OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\\Program Files (x86)\\Microsoft Office\\Office14\\ONBttnIELinkedNotes.dll\r\nO11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics\r\nO16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - [url]http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab[/url]\r\nO16 - DPF: {F27237D7-93C8-44C2-AC6E-D6057B9A918F} (JuniperSetupClientControl Class) - [url]https://smartxs.wegener.nl/dana-cached/sc/JuniperSetupClient.cab[/url]\r\nO18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\\Program Files (x86)\\Common Files\\Microsoft Shared\\OFFICE14\\MSOXMLMF.DLL\r\nO20 - AppInit_DLLs: acaptuser32.dll\r\nO23 - Service: Acronis Scheduler2Service (AcrSch2Svc) - Acronis - C:\\Program Files (x86)\\Common Files\\Acronis\\Schedule2\\schedul2.exe\r\nO23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashPlayerUpdateService.exe\r\nO23 - Service: Acronis Nonstop Backup-service (afcdpsrv) - Acronis - C:\\Program Files (x86)\\Common Files\\Acronis\\CDP\\afcdpsrv.exe\r\nO23 - Service: @%SystemRoot%\\system32\\Alg.exe,-112 (ALG) - Unknown owner - C:\\Windows\\System32\\alg.exe (file missing)\r\nO23 - Service: AMD External Events Utility - Unknown owner - C:\\Windows\\system32\\atiesrxx.exe (file missing)\r\nO23 - Service: @%SystemRoot%\\system32\\efssvc.dll,-100 (EFS) - Unknown owner - C:\\Windows\\System32\\lsass.exe (file missing)\r\nO23 - Service: ESET Service (ekrn) - ESET - C:\\Program Files\\ESET\\ESET Smart Security\\x86\\ekrn.exe\r\nO23 - Service: @%systemroot%\\system32\\fxsresm.dll,-118 (Fax) - Unknown owner - C:\\Windows\\system32\\fxssvc.exe (file missing)\r\nO23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\\Program Files (x86)\\Common Files\\Macrovision Shared\\FLEXnet Publisher\\FNPLicensingService.exe\r\nO23 - Service: Google Updateservice (gupdate) (gupdate) - Google Inc. - C:\\Program Files (x86)\\Google\\Update\\GoogleUpdate.exe\r\nO23 - Service: Google Update-service (gupdatem) (gupdatem) - Google Inc. - C:\\Program Files (x86)\\Google\\Update\\GoogleUpdate.exe\r\nO23 - Service: Google Software Updater (gusvc) - Google - C:\\Program Files (x86)\\Google\\Common\\Google Updater\\GoogleUpdaterService.exe\r\nO23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\\Windows\\system32\\lsass.exe (file missing)\r\nO23 - Service: MBAMService - Malwarebytes Corporation - C:\\Program Files (x86)\\Malwarebytes\' Anti-Malware\\mbamservice.exe\r\nO23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\\Windows\\System32\\msdtc.exe (file missing)\r\nO23 - Service: NBService - Nero AG - C:\\Program Files (x86)\\Nero\\Nero 7\\Nero BackItUp\\NBService.exe\r\nO23 - Service: @%SystemRoot%\\System32\\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\\Windows\\system32\\lsass.exe (file missing)\r\nO23 - Service: NMIndexingService - Nero AG - C:\\Program Files (x86)\\Common Files\\Ahead\\Lib\\NMIndexingService.exe\r\nO23 - Service: PDAgent - Raxco Software, Inc. - C:\\Program Files\\Raxco\\PerfectDisk\\PDAgent.exe\r\nO23 - Service: PDEngine - Raxco Software, Inc. - C:\\Program Files\\Common Files\\Raxco\\Shared\\PDEngine.exe\r\nO23 - Service: @%systemroot%\\system32\\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\\Windows\\system32\\lsass.exe (file missing)\r\nO23 - Service: @%systemroot%\\system32\\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\\Windows\\system32\\locator.exe (file missing)\r\nO23 - Service: @%SystemRoot%\\system32\\samsrv.dll,-1 (SamSs) - Unknown owner - C:\\Windows\\system32\\lsass.exe (file missing)\r\nO23 - Service: @%SystemRoot%\\system32\\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\\Windows\\System32\\snmptrap.exe (file missing)\r\nO23 - Service: @%systemroot%\\system32\\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\\Windows\\System32\\spoolsv.exe (file missing)\r\nO23 - Service: @%SystemRoot%\\system32\\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\\Windows\\system32\\sppsvc.exe (file missing)\r\nO23 - Service: TeamViewer 7 (TeamViewer7) - TeamViewer GmbH - C:\\Program Files (x86)\\TeamViewer\\Version7\\TeamViewer_Service.exe\r\nO23 - Service: TomTomHOMEService - TomTom - C:\\Program Files (x86)\\TomTom HOME 2\\TomTomHOMEService.exe\r\nO23 - Service: @%SystemRoot%\\system32\\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\\Windows\\system32\\UI0Detect.exe (file missing)\r\nO23 - Service: @%SystemRoot%\\system32\\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\\Windows\\system32\\lsass.exe (file missing)\r\nO23 - Service: @%SystemRoot%\\system32\\vds.exe,-100 (vds) - Unknown owner - C:\\Windows\\System32\\vds.exe (file missing)\r\nO23 - Service: @%systemroot%\\system32\\vssvc.exe,-102 (VSS) - Unknown owner - C:\\Windows\\system32\\vssvc.exe (file missing)\r\nO23 - Service: @%SystemRoot%\\system32\\Wat\\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\\Windows\\system32\\Wat\\WatAdminSvc.exe (file missing)\r\nO23 - Service: @%systemroot%\\system32\\wbengine.exe,-104 (wbengine) - Unknown owner - C:\\Windows\\system32\\wbengine.exe (file missing)\r\nO23 - Service: @%Systemroot%\\system32\\wbem\\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\\Windows\\system32\\wbem\\WmiApSrv.exe (file missing)\r\nO23 - Service: @%PROGRAMFILES%\\Windows Media Player\\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\\Program Files (x86)\\Windows Media Player\\wmpnetwk.exe (file missing)\r\n\r\n--\r\nEnd of file - 11627 bytes
Link naar reactie
Zo, voorlopig is mijn computer weer \'het mannetje\'. \r\n\r\nBedankt!\r\n\r\nOh ja, misschien dit nog: Ik had ingesteld op directe e-mailnotificatie. Toch zag ik geen notificatie in mijn mailbox. Waar zou dat aan kunnen liggen? Waar kun je precies je mailadres terugvinden in de instellingen van dit forum. Het is al jaren geleden dat ik me geregistreerd heb, en ik was lange tijd niet actief op dit forum, vandaar.
Link naar reactie
[QUOTE=Friday;614096]\n\nOh ja, misschien dit nog: Ik had ingesteld op directe e-mailnotificatie. Toch zag ik geen notificatie in mijn mailbox. Waar zou dat aan kunnen liggen? Waar kun je precies je mailadres terugvinden in de instellingen van dit forum. Het is al jaren geleden dat ik me geregistreerd heb, en ik was lange tijd niet actief op dit forum, vandaar.[/QUOTE]Als je een topic aanmaakt of in een topic reageert krijg je automatisch een abonnement op die discussie, je hoeft dit dus niet zelf aan te geven, misschien is het daar fout gegaan.\nJe emailadres vind je onder \"gebruikersinstellingen\"(linksboven in de pagina in de afdeling \"instellingen en opties\">\"wijzig email & wachtwoord.\"
Link naar reactie
[QUOTE=Anacho;614111]Als je een topic aanmaakt of in een topic reageert krijg je automatisch een abonnement op die discussie, je hoeft dit dus niet zelf aan te geven, misschien is het daar fout gegaan.\r\nJe emailadres vind je onder \"gebruikersinstellingen\"(linksboven in de pagina in de afdeling \"instellingen en opties\">\"wijzig email & wachtwoord.\"[/QUOTE]\r\n\r\nAh, dank je. Daar stond nog mijn e-mailadres (zonnet) van ... bijna 7 jaar geleden.\r\nDe e-mailnotificatie kon niet aankomen.
Link naar reactie

Om een reactie te plaatsen, moet je eerst inloggen

Gast
Reageer op dit topic

×   Geplakt als verrijkte tekst.   Herstel opmaak

  Er zijn maximaal 75 emoji toegestaan.

×   Je link werd automatisch ingevoegd.   Tonen als normale link

×   Je vorige inhoud werd hersteld.   Leeg de tekstverwerker

×   Je kunt afbeeldingen niet direct plakken. Upload of voeg afbeeldingen vanaf een URL in

  • Populaire leden

    Er is nog niemand die deze week reputatie heeft ontvangen.

  • Leden

    Geen leden om te tonen

×
×
  • Nieuwe aanmaken...