Hallo

Welkom, Gast. Alsjeblieft inloggen of registreren.

Recent

135 gasten, 0 leden

Welkom, Gast. Alsjeblieft inloggen of registreren.

17 mei 2024, 23:17:16

Login met gebruikersnaam, wachtwoord en sessielengte

Nieuws

Welkom op het vernieuwde NL Computer Forum!

Auteur Topic: HijackThis.log  (gelezen 7381 keer)

0 leden en 1 gast bekijken dit topic.

Offline NLCOMP

  • Forumheld
  • *****
  • Berichten: 14.666
    • NL Computer Forum
HijackThis.log
« Gepost op: 9 november 2009, 21:42:11 »
Bericht 1 van 36

NL Computer Forum ~ Windows
Van:PimmetjeDatum:29-04-2005
Aan:AllenMsgID:2226.1
Onderwerp:hijackthis.logForum:ws-nlcomputer

Hallo allemaal,
Na een aantal pogingen om deze log van hijackthis als bijlage mee te sturen, dan maar op deze manier. Als bijlage meesturen is helaas jammerlijk mislukt. Geen idee wat ik fout doe. Maar willen jullie (Michel??) eens kijken naar deze log? Wat ik verder nog wil weten, is het volgende: Deze log is gemaakt bij ingelogd zijn als beheerder, maar de vraag is, of zo'n log ook nog gemaakt moet worden bij de tweede gebruiker, die beperkte rechten heeft, of wordt bij het opschonen hiervan al een hele boel troep bij de tweede gebruiker ook verwijderd?
Alvast weer bedankt en
Logfile of HijackThis v1.99.1
Scan saved at 8:59:11, on 27-4-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\System32\gearsec.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\ScsiAccess.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Apoint2K\Apoint.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\WINDOWS\System32\hphmon05.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\msiexec.exe
C:\Documents and Settings\Mark Tigelaar\Mijn documenten\software\hijackthis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=NL_NL&c=Q304&bd=pavilion&pf=laptop
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=NL_NL&c=Q304&bd=pavilion&pf=laptop
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: HP View - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\Program Files\HP\Digital Imaging\bin\hpdtlk02.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Common Files\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\HP\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Program Files\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PImenu] C:\Program Files\PImenu\PImenu.exe
O4 - HKCU\..\Run: [BackupNotify] C:\Program Files\HP\Digital Imaging\bin\backupnotify.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Kodak EasyShare software.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=NL_NL&c=Q304&bd=pavilion&pf=laptop
O16 - DPF: {B0A2C7FC-8666-44D6-A990-2FCE3B933341} (ING Bank Autorisatiescherm) - https://secure.ingbank.nl/download/DigiSign.cab
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Gear-beveiligingsvoorziening (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: iPod-voorziening (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: ScsiAccess - Unknown owner - C:\WINDOWS\System32\ScsiAccess.EXE
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exeGroetjes

Pim

----------------------------------------------------------------------
SuSE Linux 8.2, Xampp en af en toe eens W-XP SP2
Bekijk bericht volledig


Bericht 2 van 36

NL Computer Forum ~ Windows
Van:Michel Uphoff (Sysop)Datum:29-04-2005
Aan:PimmetjeMsgID:2226.2
Onderwerp:hijackthis.logForum:ws-nlcomputer

Hoi Pim,
>> of wordt bij het opschonen hiervan al een hele boel troep bij de tweede gebruiker ook verwijderd <<
Het is nogal een waslijst, het zal eens geen HP zijn.. waarin het volgende opvalt:
Er wordt erg veel gestart, waar ik vraagtekens bij de noodzaak ervan zet. Ik zie twee actieve virusscanners en een firewall (wordt het modem gebruikt, of een router?), erg veel rommel van HP, en ook Sun Java VM staat met overbodige startups actief. Verder ziek ik een waarschijnlijk overbodige muisdriver van Logitech (xp heeft die iha niet nodig), en touchpad software (die mogelijk gebruikt moet worden als dat touchpad gebruikt wordt).
Het beste ga je eerst naar software, en deinstalleer je een van de twee virusscanners, en alle software die niet echt gebruikt wordt. Herstarten.
Daarna schakel je via Msconfig de opstart (indien nog aanwezig) uit van:
nwiz.exe (nVidia, onnodig)
jusched.exe (Sun Java updater, onnodig)
iTunesHelper.exe (Waarschijnlijk onnodig)
qttask.exe (onnodig)
EabServr.exe (als de quick launch button niet gebruikt worden)
sgtray.exe (Sonic updater, onnodig)
hphupd05.exe (HP updater, onndodig)
hphmon05.exe (HP monitor, waarschijnlijk onnodig)
cpqset.exe (HP tooltje, onnodig)
HPWuSchd2.exe (Nog een update onderdeel, onnodig)
Logi_MwX.Exe (Muis tool, waarschijnlijk onnodig)
mmtask.exe (Musicmatch Jukebox rommeltje, waarschijnlijk onnodig)
hpcmpmgr.exe (Nog een onduidelijk ding van HP, waarschijnlijk onnodig)
ctfmon.exe (Tool van Office, waarschijnlijk niet gebruikt)
PImenu.exe (Videotooltje, waarschijnlijk onnodig)
backupnotify.exe (HP rommeltje, onnodig)
hpqtra08.exe (HP systemtray tooltje, waarschijnlijk onnodig)
EasyShare.exe (Kodak Easyshare rommeltje, waarschijnlijk onnodig)
NkbMonitor.exe (Nikon monitor, waarschijnlijk onnodig)


Hierna eerst herstarten en testen of notebook, evt. printers en scanners e.d. nog werken zoals gewenst. Zo nee, zet via Msconfig de benodigde vinkjes weer aan. Nog even niets verwijderen via HJT, met Msconfig heb je de kans een onterecht uitgevinkte autostarter weer te activeren.
Als alles werkt zoals gewenst,  maak dan een nieuwe HJT log, want er is -vast en zeker- veel méér...
Misschien is het leuk vóór je gaat uitmesten eerst even het totale harddiskgebruik op te schrijven, en via Ctrl-Shift-Esc taakbeheer te starten waarin je onderin kan zien hoeveel Ram geheugen er gebruikt wordt. Ook de opstarttijd even noteren is leuk. Kunnen we eens kijken in hoeverre dit ding is op te krikken.

Michel Uphoff (Sysop)
Homepagina


Bericht 3 van 36

NL Computer Forum ~ Windows
Van:PimmetjeDatum:29-04-2005
Aan:Michel Uphoff (Sysop)MsgID:2226.3
Onderwerp:hijackthis.logForum:ws-nlcomputer
Hi Michel,

Die twee virusscanners. Die knul heeft Norton erbij gekregen, maar nu is zijn abonnement verlopen en heb ik er dus maar Antivir op gezet. Die is gratis<g>. Uittesten of printers, scanners het nog doen kan ik niet, want dat ding staat nu zolang bij mij thuis en ik heb 'm gewoon met netwerkkabel aan de router hangen, zonder die laptop in mijn netwerk op te nemen. Dus geen werkgroep naam gewijzigd. Maar ik ga aan de slag met jouw gegevens en ben benieuwd , waat ik zal uitkomen. OOk zal ik het een en ander opschrijven, zoals je gevraagd hebt.

Tot zover en waarschijnlijk tot volgende week, dit weekend komt er waarschijnlijk niet zo heel veel meer van, verjaardag enz..

Groetjes

Pim

----------------------------------------------------------------------
SuSE Linux 8.2, Xampp en af en toe eens W-XP SP2



Bericht 4 van 36

NL Computer Forum ~ Windows
Van:PimmetjeDatum:29-04-2005
Aan:Michel Uphoff (Sysop)MsgID:2226.4
Onderwerp:hijackthis.logForum:ws-nlcomputer
Hi Michel,

Nou dat is me wat<g>. Nadat ik die zaken via msconfig had uitgeschakeld, kreeg ik na het inloggen een of ander herstel scherm te zien. Kennelijk was XP het er niet mee eens wat ik had gedaan. Maar ... alles terugzetten hielp niet, nadat opnieuw gestart was. Weer datzelfde scherm en wat ook raar was, de taakbalk is nu wit ipv groene start en rest blauw. Heb toch, hopelijk, niets verpest???? Dan in dat hulpscherm kun je verder het tabblad services openen. Alls is gestopt op 3 dingen na: DCOM Server Process en 2x Remote Procedure Call.
Wat Nu????

Groetjes

Pim

----------------------------------------------------------------------
SuSE Linux 8.2, Xampp en af en toe eens W-XP SP2



Bericht 5 van 36

NL Computer Forum ~ Windows
Van:Michel Uphoff (Sysop)Datum:29-04-2005
Aan:PimmetjeMsgID:2226.5
Onderwerp:hijackthis.logForum:ws-nlcomputer

Hoi Pimmetje,
>> Die knul heeft Norton erbij gekregen, maar nu is zijn abonnement verlopen en heb ik er dus maar Antivir op gezet. <<
De-installeer Norton dan, want dat ding vreet geheugen en nu dus bijna voor niets.

Michel Uphoff (Sysop)
Homepagina


Bericht 6 van 36

NL Computer Forum ~ Windows
Van:Michel Uphoff (Sysop)Datum:29-04-2005
Aan:PimmetjeMsgID:2226.6
Onderwerp:hijackthis.logForum:ws-nlcomputer

Hoi Pimmetje,
>> Nadat ik die zaken via msconfig had uitgeschakeld, kreeg ik na het inloggen een of ander herstel scherm te zien. <<
Nee, dat is geen herstel scherm. Dat is een waarschuwing dat er zaken aangepast zijn (Ook alles aanzetten is aanpassen, logisch..). Vinkje plaatsen in niet meer waarschuwen, en dat gezeur is over.

Michel Uphoff (Sysop)
Homepagina
« Laatst bewerkt op: 1 januari 2010, 17:53:29 door Ronald »

Offline Ronald

  • Forum Manager
  • *****
  • Berichten: 1.856
  • Geslacht: Man
    • NL Computer Forum
Re: HijackThis.log
« Reactie #1 Gepost op: 1 januari 2010, 17:54:09 »
Bericht 7 van 36

NL Computer Forum ~ Windows
Van:PimmetjeDatum:29-04-2005
Aan:Michel Uphoff (Sysop)MsgID:2226.7
Onderwerp:hijackthis.logForum:ws-nlcomputer
Hi Michel,

Maar al die services dan, die gestopt zijn? En die taakbalk dan? Of komt dat doordat er iets stopt, als ik dat scherm krijg?

Groetjes

Pim

----------------------------------------------------------------------
SuSE Linux 8.2, Xampp en af en toe eens W-XP SP2



Bericht 8 van 36

NL Computer Forum ~ Windows
Van:PimmetjeDatum:29-04-2005
Aan:Michel Uphoff (Sysop)MsgID:2226.8
Onderwerp:hijackthis.logForum:ws-nlcomputer
Hi Michel,

Nog eens aangepast, dus uitgevinkt. Nog steeds een witte taakbalk. Maar wat veel vervelender is, ik kan niet meer op internet met die laptop. Dat was natuurlijk niet de bedoeling. Ik had voorheen niets aangepast aan instellingen. Zo de kabel vanaf mijn router erin, laptop aan en hup op internet. Maar nu lukt dat dus niet meer. Voor alle duidelijkheid, die knul gaat via de telefoon op het net.
Nog suggesties?

Groetjes

Pim

----------------------------------------------------------------------
SuSE Linux 8.2, Xampp en af en toe eens W-XP SP2



Bericht 9 van 36

NL Computer Forum ~ Windows
Van:Michel Uphoff (Sysop)Datum:29-04-2005
Aan:PimmetjeMsgID:2226.9
Onderwerp:hijackthis.logForum:ws-nlcomputer

Hoi Pimmetje,
>> Maar al die services dan, die gestopt zijn? <<
Dat is normaal. Gelukkig worden lang niet alle services automatisch gestart (gestopt betekent in M$ jargon ook: Niet gestart). Trek je even niets aan van schermen die ik nog niet genoemd heb. Naar de services kijken we later pas.
>> En die taakbalk dan? <<
Geen idee. Misschien had een of ander tooltje hem van kleur veranderd. Is zo te zien ook niet iest om je zorgen over te maken. De kleurtjes van XP komen later ook wel (als je dat al nodig vindt).

Michel Uphoff (Sysop)
Homepagina


Bericht 10 van 36

NL Computer Forum ~ Windows
Van:Michel Uphoff (Sysop)Datum:29-04-2005
Aan:PimmetjeMsgID:2226.10
Onderwerp:hijackthis.logForum:ws-nlcomputer

Hoi Pimmetje,
>> ik kan niet meer op internet met die laptop <<
Da's curieus, want zo te zien stond er niets tussen dat met internettoegang te maken kon hebben.
Zet het notebook even uit, router uit en aan, paar minuten wachten, notebook weer aan.
Als dat geen verbinding oplevert, rechtsklik eens op het netwerkcommincatieicoontje op de taakbalk, en kies status, ondersteuning (welk adrestype), en ga dan naar details. Wat staat daar?
Je kan natuurlijk even spelen met die vinkjes in opstarten van Msconfig om te zien welke het zaakje weer aan de pruttel brengt. Zet ze allemaal aan, en herstart. Internet zou weer terug moeten zijn als een van die tooltjes de nek omdraaien de oorzaak was.
Maar ik denk dat het ergens anders zit. Je hebt nog andere dingen uitgezet? Toch niet bijvoorbeeld gekozen voor uitschakelen bij het netwerkicoontje in de tray omdat je dacht dat het de modemverbinding was? Rechtsklik op netwerkomgeving, kies eigenschappen, beeld details,  en en kijk wat de status is van de lan verbinding (of hoe dat in dat notebook ook mag heten). Die moet "verbonden" weergeven.

Michel Uphoff (Sysop)
Homepagina


Bericht 11 van 36

NL Computer Forum ~ Windows
Van:PimmetjeDatum:03-05-2005
Aan:Michel Uphoff (Sysop)MsgID:2226.11
Onderwerp:hijackthis.logForum:ws-nlcomputer

Hi Michel,
Daar ben ik weer, terug van een weekendje weg. Internet weer op met jouw aanwijzingen, lukte niet. Kreeg meldingen, dat services niet waren gestart. Toen heb ik via msconfig, tabblad services, alle services weer aangezet en ziet, na herstart, weer op internet. Daarna heb ik stuk voor stuk, die dingen, die jij eerder had aangegeven, uitgezet en weer geprobeerd op internet te komen. Uiteindelijk is met dat, na vele malen herstarten gelukt<g>. Had ik je al verteld, dat eerder ook telkens IE werd gestart na het aanzetten van de computer? Pas bij het uitschakelen van PImenu.exe kwam dat niet meer voor!!
Goed, nu het volgende probleem. Ik wil Norton eraf kiepen, Antivir lijkt me voor die knul meer dan voldoende. Hij gaat toch via een modem op internet. Nu heb ik het volgende in de softwarelijst gezien en heb ook begrepen, dat Norton zich niet zomaar laat verwijderen. Zie andere bercihtgeving, waar jij op gereageerd hebt.
LiveReg
LiveUpdate
Norton Antivirus
Norton WMI Update
Is er nog een speciale volgorde aan te houden bij het verwijderen van dit spul?
In een volgend antwoord zal ik dan een nieuwe log opgeven. Die is nu al wat kleiner dan de vorige. De vorige was 9kB, nu is-t-ie nog maar 6kB. Verder zag ik in de softwarelijst ook nog iets van Photosmart met een rijtje nrs erachter. Dat zijn natuurlijk de camera types. Maar die knul heeft een Nikon. Dus wat moet-ie nu met die Photosmarts. Of zijn die erop gezet door installatie van HP Image Zone?
Alvast weer bedankt en
 Groetjes

Pim

----------------------------------------------------------------------
SuSE Linux 8.2, Xampp en af en toe eens W-XP SP2



Bericht 12 van 36

NL Computer Forum ~ Windows
Van:Michel Uphoff (Sysop)Datum:03-05-2005
Aan:PimmetjeMsgID:2226.12
Onderwerp:hijackthis.logForum:ws-nlcomputer

Hoi Pimmetje,
>> Toen heb ik via msconfig, tabblad services, alle services weer aangezet en ziet, na herstart, weer op internet. <<
had je via dat tabblad zelf alle services uitgeschakeld? Nou, dat is wel érg vergaand. Ik had het alleen over het tabblad "Opstarten".
>> Ik wil Norton eraf kiepen <<
Dat kan. Uninstall volgorde: Norton WMI Update, Norton Antivirus, LiveReg, LiveUpdate. Herstarten tussen de verwijderingen door is niet echt noodzakelijk, maar je kan het beter even doen. Daarna de mappen van Symantec en Norton (zie dat andere bericht) verwijderen.

>> Of zijn die erop gezet door installatie van HP Image Zone? <<
Zou mij niets verbazen, HP kwakt hele karrevrachten rommel in de pc. Als het maar lekker véél is (het lijken wel Big Amercans..)
Ik wacht de volgende log af, en daarna gaan we services uitmesten. (Nee, niet op jouw manier ).
Had je het geheugengebruik nog genoteerd?

Michel Uphoff (Sysop)
Homepagina


Bericht 13 van 36

NL Computer Forum ~ Windows
Van:PimmetjeDatum:04-05-2005
Aan:Michel Uphoff (Sysop)MsgID:2226.13
Onderwerp:hijackthis.logForum:ws-nlcomputer

Hi Michel,
Ten eerste, ik had die services echt niet uitgezet, hoor!!!!!
Uninstall van norton gaat als volgt: 1. Norton Antivirus, dan wordt ook meteen LiveReg verwijderd. 2. LiveUpdate en 3. Norton WMI Update. In andere volgorde lukt niet want dan beginnen ze te mekkeren "er staat nog wat op".
Geheugengebruik voor: 225MB, na 140MB.
Bijgaand de nieuwste log, behoorlijk opgeschoond, zoals je ziet. Van die QuickLaunch dingen weet iknog niet of ze eraf kunnen, moet ik aan die knul vragen of-t-ie ze gebruikt. Ben benieuwd wat er over blijft.
Logfile of HijackThis v1.99.1
Scan saved at 8:15:27, on 4-5-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Apoint2K\Apoint.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\gearsec.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Documents and Settings\Mark Tigelaar\Mijn documenten\software\hijackthis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=NL_NL&c=Q304&bd=pavilion&pf=laptop
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=NL_NL&c=Q304&bd=pavilion&pf=laptop
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: HP View - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\Program Files\HP\Digital Imaging\bin\hpdtlk02.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [BackupNotify] C:\Program Files\HP\Digital Imaging\bin\backupnotify.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=NL_NL&c=Q304&bd=pavilion&pf=laptop
O16 - DPF: {B0A2C7FC-8666-44D6-A990-2FCE3B933341} (ING Bank Autorisatiescherm) - https://secure.ingbank.nl/download/DigiSign.cab
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: Gear-beveiligingsvoorziening (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: iPod-voorziening (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
 Groetjes

Pim

----------------------------------------------------------------------
SuSE Linux 8.2, Xampp en af en toe eens W-XP SP2
Forum Manager NL Computer Forum
Microsoft Certified Solutions Expert (MCSE) - Business Intelligence

Offline Ronald

  • Forum Manager
  • *****
  • Berichten: 1.856
  • Geslacht: Man
    • NL Computer Forum
Re: HijackThis.log
« Reactie #2 Gepost op: 1 januari 2010, 17:55:17 »
Bericht 14 van 36

NL Computer Forum ~ Windows
Van:Michel Uphoff (Sysop)Datum:04-05-2005
Aan:PimmetjeMsgID:2226.14
Onderwerp:hijackthis.logForum:ws-nlcomputer

Hoi Pim,
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=NL_NL&c=Q304&bd=pavilion&pf=laptop
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=NL_NL&c=Q304&bd=pavilion&pf=laptop
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O3 - Toolbar: HP View - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - C:\Program Files\HP\Digital Imaging\bin\hpdtlk02.dll
Deze vier kan je wegvinken in HJT, onnodig rommel en voornamelijk reclamelinks van HP.

O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
Als het touchpad niet gebruikt wordt, kan deze weg. Overigens is er een heel dikke kans dat ook zonder dit tooltje dat touchpad nog gewoon functioneert, maar dan met de kale XP drivers. Bij voorkeur uitvinken in Ms Config, testen en als alles ok is zo laten.

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
Als het modem gebruikt wordt moet dt ding blijven, wordt het modem niet gebruikt, bij voorkeur wegvinken in Msconfig en niet verwijderen via HJT, want wellicht wordt het modem in de toekomst ooit eens gebruikt.

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
De Nvidia helper. Kan weggevinkt worden in HJT.
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
Is dus afhankelijk van het gebruik van de quick-launch knopjes. Ook als dit ding weggehaald wordt zullen meestaql de bekende knopjes "Mail, slaapstand en internet" nog werken. Naar believen uitschakelen via MsConfig.
O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
Onzinnig ding van MusicMatch, onnodig en ruimte -etend. Wegvinken in HJT.
O4 - HKCU\..\Run: [BackupNotify] C:\Program Files\HP\Digital Imaging\bin\backupnotify.exe
Prachtig voorbeeld van de onzinnigheid van veel HP software. De enige functie van het ding is je er eens in de maand aan te herinneren dat je nog backups moet maken van de gescande afbeeldingen. En daar staat het dus al die tijd voor geheugen te consumeren. Wat mij betreft wegvinken in HJT.
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
Nog zo'n onzin ding van HP. Een snelle toegang tot de digitale afbeeldingen. (Mensen zijn te stom om te weten waar ze hun scans opslaan naar mening van HP). Kan wat mij betreft uitgevinkt worden in Msconfig, danwel weggevinkt in HJT.
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
Onnodig extra knoppie in IE mbt tot Sun Java. Kan weg.
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
Idem maar nu een menu-item. Kan je ook wegvinken in HJT.
O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=NL_NL&c=Q304&bd=pavilion&pf=laptop
Heel fijn, en weer van HP: Als je de standaard instellingen van IE kiest komt HP weer als default startpagina tevoorschijn. Je kan dit wegvinken in HJT.
O23 - Service: Gear-beveiligingsvoorziening (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
Welke programma dit geïnstalleerd heeft weet ik niet, maar het kan - natuurlijk-  HP geweest zijn. Het is als service geïnstalleerd, en komt daar dan wel aan bod.
O23 - Service: iPod-voorziening (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
Wordt gebruikt als je een Ipod hebt. Is dat ding er niet (meer) - ik mis namelijk de bijbehorende andere software), komt bij de services aan bod.
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
De andere ingang voor die nVidia Helper service. Pain in the ass. Komt bij de services aan bod.
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
Nog een SoundMax audio "help" ding. Maar nu geladen als service. Komt bij de services aan bod.
(Is er al spijt dat die Image Zone rommel geïnstalleerd is?).
225 MB geheugengebruik is behoorlijk veel, en 140 MB al een stuk beter. Maar het betekent ook, dat er nog wel enige tientallen MB's ram gebruikt worden door waarschijnlijk onnodige rommel. Als je aangepast hebt wat je wilt, gaan we de services doorlopen.

Michel Uphoff (Sysop)
Homepagina


Bericht 15 van 36

NL Computer Forum ~ Windows
Van:PimmetjeDatum:04-05-2005
Aan:Michel Uphoff (Sysop)MsgID:2226.15
Onderwerp:hijackthis.logForum:ws-nlcomputer
Hi Michel,

Ik ga zo aan de slag<g>. Spijt van ImageZone? Geen idee, ik heb dat ding hier thuis staan en hij weet nog van niks. Ik denk, dat ik hem ga voorstellen die Image Zone eraf te gooien. Er staat nl. ook nog programmatuur van Nikon op en zo'n camera heeft hij, dus wat moet-ie met HP-troep?

Groetjes

Pim

----------------------------------------------------------------------
SuSE Linux 8.2, Xampp en af en toe eens W-XP SP2



Bericht 16 van 36

NL Computer Forum ~ Windows
Van:PimmetjeDatum:04-05-2005
Aan:Michel Uphoff (Sysop)MsgID:2226.16
Onderwerp:hijackthis.logForum:ws-nlcomputer

Hi Michel,
Weer wat opruiming gehouden. Geheugengebruik nu 125MB, opstarttijd was 2 min., nu bijna 1 min.. Dus ook een hele vooruitgang. Bijgaand de nieuwe log. Oja, wat doet die ingang Acrobat Reader nog in O2?
Logfile of HijackThis v1.99.1
Scan saved at 12:41:19, on 4-5-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\AVPersonal\AVGNT.EXE
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\AVPersonal\AVGUARD.EXE
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\gearsec.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Documents and Settings\Mark Tigelaar\Mijn documenten\software\hijackthis\HijackThis.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Program Files\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O16 - DPF: {B0A2C7FC-8666-44D6-A990-2FCE3B933341} (ING Bank Autorisatiescherm) - https://secure.ingbank.nl/download/DigiSign.cab
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: Gear-beveiligingsvoorziening (GEARSecurity) - GEAR Software - C:\WINDOWS\System32\gearsec.exe
O23 - Service: iPod-voorziening (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
 Groetjes

Pim

----------------------------------------------------------------------
SuSE Linux 8.2, Xampp en af en toe eens W-XP SP2



Bericht 17 van 36

NL Computer Forum ~ Windows
Van:PimmetjeDatum:04-05-2005
Aan:Michel Uphoff (Sysop)MsgID:2226.17
Onderwerp:hijackthis.logForum:ws-nlcomputer

Hi Michel,
En ten derde, heb ff gegoogled met Gearsec.exe. Wordt mee geinstalleerd met Itunes voor het branden van cd's. Een van de reacties is om dat ding op handmatig te zetten bij de services, wat ik dus nu ga doen.
 Groetjes

Pim

----------------------------------------------------------------------
SuSE Linux 8.2, Xampp en af en toe eens W-XP SP2



Bericht 18 van 36

NL Computer Forum ~ Windows
Van:Michel Uphoff (Sysop)Datum:04-05-2005
Aan:PimmetjeMsgID:2226.18
Onderwerp:hijackthis.logForum:ws-nlcomputer

Hoi Pimmetje,
>> Een van de reacties is om dat ding op handmatig te zetten bij de services, wat ik dus nu ga doen. <<
Tssk.. ongeduldig? Ik schreef toch dat de services nog aan de beurt kwamen .
Wat betreft die O2, dat is de Adobe Acrobat plugin voor de Internet explorer. Dat is meestal wel erg handig, want het barst van de Acrobat bestanden op Internet.
Vanavond zal ik het een en ander over de services berichten.

Michel Uphoff (Sysop)
Homepagina
Forum Manager NL Computer Forum
Microsoft Certified Solutions Expert (MCSE) - Business Intelligence

Offline Ronald

  • Forum Manager
  • *****
  • Berichten: 1.856
  • Geslacht: Man
    • NL Computer Forum
Re: HijackThis.log
« Reactie #3 Gepost op: 1 januari 2010, 17:56:55 »
Bericht 19 van 36

NL Computer Forum ~ Windows
Van:Michel Uphoff (Sysop)Datum:04-05-2005
Aan:PimmetjeMsgID:2226.19
Onderwerp:hijackthis.logForum:ws-nlcomputer

Hoi Pim,
De Services. In te stellen via services.msc
In principe als volgt globaal in te delen:
  • onmisbare services (altijd) dat zijn er twee of drie
  • services die afhankelijk zijn van eigen keuze's zoals: Wil ik System Restore aan hebben, of Automatische updates, of dat malle Beveiligings Centrum
  • services die alleen nodig zijn als je in een netwerk werkt (al dan niet als server)
  • Alleen in (zeer) bijzondere situaties noodzakelijke services (afhankelijk van bijvoorbeeld hardware als een draadloos Lan)
  • onwenselijke (gevaarlijke) services, gevolg van de uitbundigheid van MS
  • Services die door derden (bijvoorbeeld nVidia, Symantec) worden geïnstalleerd.
Standaard staan er te veel aan die nergens voor dienen, behalve dat ze het systeem vertragen en ram geheugen eten. De services kennen drie modi:
  • Automatisch (word dan altijd gestart),
  • Handmatig (wordt alleen gestart indien nodig)
  • Uitgeschakeld (wordt dan nimmer gestart)
De drie door extra software gestarte services bij jou:
  • nVidia Helper service: Schakel maar uit
  • SoundMax Agent: Schakel maar uit
  • iPod service: Zet maar op handmatig
Dan de (min of meer) standaard services die aan moeten bij stand-alone gebruik, dus de pc is geen onderdeel van een netwerk (als client of server), dus op automatisch
  • COM+gebeurtenissysteem
  • COM+systeemtoepassing
  • DCOM Server Process Launcher
  • DHCP Client
  • Logical Disk Manager
  • Plug and Play
  • Print Spooler
  • Protected Storage
  • Remote Procedure Call (RPC)
  • Services voor cryptografie
  • System Event Notification
  • Task Scheduler
  • Windows Audio
  • Windows Management Instrumentation
  • Workstation
Vervolgens de services die extra nodig zijn bij gebruik in een netwerk, dan bij voorkeur op automatisch zetten. Bij stand-alone gebruik kunnen ze op handmatig, danwel uitgeschakeld gezet worden. Indien handmatig zal je zien dat een aantal tóch worden gestart, terwijl dit niet nodig is.
  • Network Connections
  • Network Location Awareness (NLA)
  • Server
  • Computer Browser
  • Server (als bestands- en printerdeling op deze pc actief moet zijn)
Vervolgens de services die je beter uitgeschakeld kunt hebben staan, omdat ze geen doel dienen danwel gevaarlijk kunnen zijn:
  • Alerter (onnodig)
  • Indexing-service (bronnenvreter)
  • ClipBook (Onnodig, zeker bij stand-alone gebruik)
  • IPSEC-services (Onnodig)
  • Messenger (gevaarlijk kreng, heeft niets met MSN te maken)
  • NetMeeting Remote Desktop Sharing (gevaarlijk ding)
  • Network DDE (Onnodig)
  • Network DDE DSDM (idem)
  • Qos (idem)
  • Remote Registry (gevaarlijk kreng)
  • Routing and Remote Access (onnodig)
  • Service voor het rapporteren van fouten (onzin, phone home naar MS)
  • SSDP Discovery-service (vrijwel altijd onnodig, zeker indien geen netwerk)
  • Telnet (toegang tot deze pc via telnet, onwenselijk)
  • Terminal Services (remote desktop, meestal onnodig en onwenselijk)
  • Universele Plug en Play-apparaathost (onnodig)
Dan nog een aantal services die je zelf moet kiezen:
  • HID Input Service, Meestal onnodig, maar sommige muizen en toetsenborden, spraakbesturing willen het wel eens gebruiken. Even testen. Voorkeur: Uitschakelen, anders handmatig
  • Windows Time, Als je wilt dat de tijd op de pc via Internet eens per maand of zo gelijk wordt gezet, dan deze service op auto, anders uitgeschakeld
  • COM-service voor IMAPI cd-branders, als een cd-brander aan boord is, dan deze op handmatig of automatisch.
  • Compatibiliteit voor Snelle gebruikerswisseling: Alleen nodig als er meerdere gebruikersaccounts aanwezig zijn, én zonder afsluiten snel gewisseld moeten kunnen worden. Anders (voorkeur) uitschakelen.
  • Smart Card, Als je zulke kaarten hebt, dan op auto, anders handmatig
  • Thema's: Teletubbie gek? Zo ja, dan handmatig, anders uitgeschakeld.
  • Automatische updates, Als je hiervan gebruik wilt maken dan op handmatig of automatisch.
  • Security Center, staat bij mij uit. Dient geen echt zinnig doel.
  • Windows Firewall (WF) / Internet-verbinding delen (ICS): Achter een router nergens voor nodig. Bij inbellen via een modem bij voorkeur op automatisch.
  • System Restore-service, naar believen. Merk op, dat dit GEEN alternatief is voor een backup!
Dan zijn er nog een groot aantal andere services, die in de regel allemaal op handmatig mogen staan. Ze worden dan gestart indien nodig. Hieronder een overzicht van de services op mijn hoofdcomputer (in een netwerk en dienend als server). Heb jij services in de pc die niet in deze lijst staan, vraag dan even. Verder zullen er in deze lijst ook services zijn die jij niet hebt, enerzijds third party services in mijn pc, anderzijds omdat ik XP-Pro heb en jij waarschijnlijk Home.
Forum Manager NL Computer Forum
Microsoft Certified Solutions Expert (MCSE) - Business Intelligence

Offline Ronald

  • Forum Manager
  • *****
  • Berichten: 1.856
  • Geslacht: Man
    • NL Computer Forum
Re: HijackThis.log
« Reactie #4 Gepost op: 1 januari 2010, 17:59:16 »
NaamBeschrijvingStatusOpstarttypeAanmelden als
COM+gebeurtenissysteemOndersteunt SENS (System Event Notification Service), waarbij automatische distributie van gegevens voor het abonneren op COM-componenten (Component Object Model) mogelijk wordt gemaakt. Als de service wordt stopgezet, wordt SENS afgesloten en kan deze service geen aan- en afmeldingsberichten bieden. Als deze service wordt uitgeschakeld, kunnen services die expliciet hiervan afhankelijk zijn, niet worden gestart.GestartAutomatischLokaal systeem
COM+systeemtoepassingDe configuratie en tracering van COM+onderdelen beheren. Als de service wordt gestopt, functioneren de meeste COM+onderdelen niet goed. Als deze service wordt uitgeschakeld, kunnen services die expliciet hiervan afhankelijk zijn, niet worden gestart.GestartAutomatischLokaal systeem
DCOM Server Process LauncherProvides launch functionality for DCOM services.GestartAutomatischLokaal systeem
DHCP ClientHiermee wordt de netwerkconfiguratie beheerd via het registreren en bijwerken van IP-adressen en DNS-namen.GestartAutomatischLokaal systeem
HID Input ServiceToegang voor generieke invoer voor apparaten met een speciale gebruikersinterface, die het gebruik van voorgedefinieerde toetsen op toetsenborden, afstandsbedieningen en andere multimedia-apparaten activeert en onderhoudt. Als deze service wordt gestopt, functioneren de toetsen die door deze service worden beheerd niet. Als deze service wordt uitgeschakeld, kunnen de services die van deze service afhankelijk zijn niet worde gestart.GestartAutomatischLokaal systeem
Logical Disk ManagerHiermee worden voor configuratie nieuwe vaste schijven gedetecteerd en gegevens van het schijfvolume verzonden naar de Logical Disk Manager Administrative-service. Als deze service wordt gestopt, is het mogelijk dat de status van de dynamische schijf en de configuratiegegevens verouderen. Als deze service wordt uitgeschakeld, kunnen services die van deze service afhankelijk zijn niet starten.GestartAutomatischLokaal systeem
Network ConnectionsHiermee worden objecten beheerd in de map Netwerk- en inbelverbindingen, waarin u zowel LAN- als externe verbindingen kunt weergevenGestartAutomatischLokaal systeem
Network Location Awareness (NLA)Hiermee worden de configuratie- en locatiegegevens van het netwerk verzameld en opgeslagen en worden toepassingen ingelicht als deze gegevens worden gewijzigd.GestartAutomatischLokaal systeem
Norton AntiVirus Auto-ProtectBehandelt gebeurtenissen van Norton AntiVirus Auto-Protect.GestartAutomatischLokaal systeem
pcAnywhere Host Service"Allows Remote pcAnywhere users to connnect to this machine."GestartAutomatischLokaal systeem
Plug and PlayHiermee kan een computer wijzigingen in de hardwareconfiguratie herkennen en zich aanpassen zonder of met weinig invoer van de gebruiker. Als de service wordt gestopt of uitgeschakeld wordt de computer instabiel.GestartAutomatischLokaal systeem
Print SpoolerHiermee worden bestanden in het geheugen geladen om later te worden afgedruktGestartAutomatischLokaal systeem
Protected StorageHiermee wordt beveiligde opslag voor vertrouwelijke gegevens, zoals persoonlijke sleutels, geboden om toegang door niet-gemachtigde services, processen of gebruikers te voorkomenGestartAutomatischLokaal systeem
Remote Procedure Call (RPC)Hiermee worden endpoint-toewijzing en andere RPC-services gebodenGestartAutomatischNetwerkservice
ServerHiermee wordt ondersteuning geboden voor het via het netwerk delen van bestanden, printers en named pipes voor deze computer. Als deze service is gestopt, zijn deze functies niet beschikbaar. Als deze service is uitgeschakeld, zullen alle services die van deze voorziening afhankelijk zijn niet kunnen worden gestart.GestartAutomatischLokaal systeem
Services voor cryptografieHiermee worden drie beheersservices geboden: de Catalog Database-service, die de handtekeningen van Windows-bestanden bevestigt, de Protected Root-service, die op deze computer certificaten van vertrouwde basiscertificeringsinstanties toevoegt en verwijdert, en de Key-service, die helpt bij het inschrijven van deze computer voor certificaten. Als deze service wordt uitgeschakeld, kunnen services die afhankelijk zijn van deze service niet worden gestart.GestartAutomatischLokaal systeem
System Event NotificationHiermee worden systeemgebeurtenissen, zoals Windows-aanmelding, netwerk- en energiegebeurtenissen getraceerd en worden abonnees van het COM+gebeurtenissysteem gewaarschuwd als deze gebeurtenissen optredenGestartAutomatischLokaal systeem
Task SchedulerHiermee kan een gebruiker geautomatiseerde taken configureren en plannen op deze computer. Als deze service wordt gestopt, kunnen deze taken niet op de geplande tijd worden uitgevoerd. Als de service wordt uitgeschakeld, kunnen de services die afhankelijk van deze service niet worden gestart.GestartAutomatischLokaal systeem
Windows AudioHiermee worden audioapparaten voor op Windows-gebaseerde programma's beheerd. Als deze service wordt gestopt, functioneren audioapparaten en geluidseffecten niet juist. Als deze service wordt uitgeschakeld, kunnen de services die van deze service afhankelijk zijn niet worden gestart.GestartAutomatischLokaal systeem
Windows Management InstrumentationDit is een gemeenschappelijke interface en objectmodel voor toegang tot beheergegevens over besturingssystemen, apparaten, toepassingen en services. Als deze service wordt gestopt zal de meeste windows-software niet juist werken. Als deze service wordt uitgeschakeld, kunnen services die van de service afhankelijk zijn niet worden gestart.GestartAutomatischLokaal systeem
Windows TimeZorgt voor de datum- en tijdsynchronisatie van alle clients en servers binnen het netwerk. Als de service is gestopt, is de datum- en tijdsynchronisatie onbeschikbaar. Als de service wordt uitgeschakeld, kunnen de services die afhankelijk van deze service niet worden gestart.
GestartAutomatischLokaal systeem
WorkstationHiermee worden netwerkverbindingen van clients naar externe servers tot stand gebracht en in stand gehouden. Als deze service is gestopt, zijn deze verbindingen niet beschikbaar. Als deze service is uitgeschakeld, zullen alle services die van deze voorziening afhankelijk zijn niet kunnen worden gestart.GestartAutomatischLokaal systeem
Computer BrowserHiermee wordt een bijgewerkte lijst met computers op het netwerk bijgehouden. De lijst wordt aan browsercomputers aangeboden. Als deze service is gestopt, wordt de lijst niet meer bijgehouden of bijgewerkt. Als deze service is uitgeschakeld, zullen alle services die van deze voorziening afhankelijk zijn niet kunnen worden gestart.AutomatischLokaal systeem
COM-service voor IMAPI cd-brandersDeze service beheert het beschrijven van cd's via de IMAPI-interface. Als deze service wordt gestopt, kunnen er met deze computer geen cd worden gebrand. Als deze service wordt uitgeschakeld, kunnen services die van deze service afhankelijk zijn niet worden gestart.AutomatischLokaal systeem
ScriptBlocking ServiceAutomatischLokaal systeem
Event LogHiermee kunnen gebeurtenisberichten die worden uitgegeven door programma's en onderdelen van Windows worden weergegeven in Logboeken. Deze service kan niet worden gestopt.GestartHandmatigLokaal systeem
Shell Hardware DetectionGestartHandmatigLokaal systeem
Application Layer Gateway-serviceHiermee wordt ondersteuning geboden voor protocolinvoegtoepassingen van derden voor Internet-verbinding delen en Windows Firewall.HandmatigLokale service
Application ManagementHiermee worden services voor installatie van software geboden, zoals Toewijzen, Uitgeven en Verwijderen.HandmatigLokaal systeem
Compatibiliteit voor Snelle gebruikerswisselingHiermee beschikt u over een voorziening waarmee het mogelijk is toepassingen te beheren in een omgeving met meerdere gebruikers.HandmatigLokaal systeem
Distributed Link Tracking ClientHiermee worden koppelingen tussen NTFS-bestanden op een computer of tussen computers in een netwerkdomein onderhouden.HandmatigLokaal systeem
Distributed Transaction CoordinatorCoördineert transacties die meerdere bronbeheermethoden omvatten, zoals databases, wachtrijen en bestandssystemen. Als deze service wordt stopgezet, worden deze transacties niet uitgevoerd. Als deze service wordt uitgeschakeld, kunnen services die expliciet hiervan afhankelijk zijn, niet worden gestart.HandmatigNetwerkservice
DNS ClientHiermee worden DNS-namen voor deze computer omgezet en in cache opgeslagen. Als deze service is gestopt, kan deze computer geen DNS-namen omzetten en domeincontrollers in Active Directory vinden. Als deze service is uitgeschakeld, zullen alle services die van deze voorziening afhankelijk zijn niet kunnen worden gestart.HandmatigNetwerkservice
DVD-RAM_ServiceHandmatigLokaal systeem
Help en ondersteuningHiermee kan Help en ondersteuning op deze computer worden uitgevoerd. Als de service wordt gestopt, is Help en ondersteuning niet beschikbaar. Als deze service wordt uitgeschakeld, kunnen services die van deze service afhankelijk zijn niet worden gestart.HandmatigLokaal systeem
Helpsessiebeheer voor Extern bureaubladHiermee wordt de voorziening Hulp op afstand aangestuurd. Als deze service is gestopt, is Hulp op afstand niet beschikbaar. Raadpleeg alvorens deze service te stoppen eerst het tabblad Afhankelijkheden van het dialoogvenster met eigenschappen.HandmatigLokaal systeem
HTTP SSLMet deze service wordt HTTPS (Secure Hypertext Transfer Protocol) voor de HTTP-service geïmplementeerd, hiervoor wordt gebruik gemaakt van SSL (Secure Socket Layer). Als deze service is uitgeschakeld, kunnen services die van deze service afhankelijk zijn niet worden gestart.HandmatigLokaal systeem
Forum Manager NL Computer Forum
Microsoft Certified Solutions Expert (MCSE) - Business Intelligence

Offline Ronald

  • Forum Manager
  • *****
  • Berichten: 1.856
  • Geslacht: Man
    • NL Computer Forum
Re: HijackThis.log
« Reactie #5 Gepost op: 1 januari 2010, 18:00:43 »
Intelligente achtergrondsoverdrachtserviceHiermee worden bestanden overgezet wanneer het netwerk niet actief is. Als deze service is gestopt, kunnen functies zoals Windows Update of MSN Explorer niet automatisch programma's en andere gegevens downloaden. Als deze service is uitgeschakeld, kunnen services die van deze service afhankelijk zijn mogelijk geen bestanden overzetten als deze services niet direct via Internet Explorer bestanden kunnen overzetten als BITS is uitgeschakeld.HandmatigLokaal systeem
Logical Disk Manager Administrative-serviceHiermee worden vaste schijven en volumes geconfigureerd. De service is alleen actief tijdens de configuratie en wordt daarna gestopt.HandmatigLokaal systeem
MS Software Shadow Copy ProviderBeheert schaduwkopieën op basis van software, die door de Volume Shadow Copy-service zijn gemaakt. Als deze service is gestopt, kunnen schaduwkopieën op basis van software niet worden beheerd. Als de service wordt uitgeschakeld, kunnen services die van deze service afhankelijk zijn niet worden gestart.HandmatigLokaal systeem
Net LogonHiermee wordt ondersteuning geboden voor indirecte verificatie van accountaanmeldingsgebeurtenissen voor computers in een domein.HandmatigLokaal systeem
Network Provisioning ServiceHiermee worden XML-configuratiebestanden per domein beheerd voor automatische netwerkvoorziening.HandmatigLokaal systeem
NT LM Security Support ProviderHiermee wordt beveiliging geboden voor RPC-programma's (Remote procedure call) die andere transporten gebruiken dan named pipes.HandmatigLokaal systeem
Performance Logs and AlertsHiermee worden prestatiegegevens verzameld die zijn gebaseerd op voorgeconfigureerde schemaparameters. Vervolgens worden de gegevens naar een logboek geschreven of wordt een alarm geactiveerd. Als deze service wordt gestopt, worden er geen prestatiegegevens verzameld. Als deze service wordt uitgeschakeld, kunnen de services die expliciet van deze service afhankelijk zijn, niet starten.HandmatigNetwerkservice
Remote Access Auto Connection ManagerHiermee wordt een verbinding gemaakt met een extern netwerk als een programma verwijst naar een extern(e) DNS- of NetBIOS-naam of -adres.HandmatigLokaal systeem
Remote Procedure Call (RPC) LocatorHiermee wordt de database van de RPC Name-service beheerd.HandmatigNetwerkservice
Secondary LogonHiermee kunnen processen met alternatieve referenties worden gestart. Als deze service wordt gestopt, is dit type aanmelding niet beschikbaar. Als deze service wordt uitgeschakeld, kunnen services die van deze service afhankelijk zijn niet worden gestart.HandmatigLokaal systeem
Security Accounts ManagerHiermee worden beveiligingsgegevens voor lokale gebruikersaccounts opgeslagenHandmatigLokaal systeem
Serienummerservice voor draagbare mediaGeeft het serienummer van elke draagbare mediaspeler die is aangesloten op deze computer. Als deze service wordt beëindigd, wordt beveiligde inhoud mogelijk niet meer naar het apparaat gedownload.HandmatigLokaal systeem
Smart CardHiermee wordt de toegang tot een smartcard beheerd die in een smartcardlezer is geplaatst die aan de computer is gekoppeld. Als de service wordt gestopt, kunnen er geen smartcards worden gelezen. Als de service wordt uitgeschakeld, kunnen services die van deze service afhankelijk zijn niet worden gestart.HandmatigLokale service
TCP/IP NetBIOS HelperHiermee wordt ondersteuning geboden voor NetBIOS via TCP/IP (NetBT) en NetBIOS-naamomzetting inschakelen.HandmatigLokale service
Thema'sHiermee beschikt u over een voorziening waarmee u de gebruikerservaring kunt beheren.HandmatigLokaal systeem
Uitbreidingen van het stuurprogramma voor Windows Management InstrumentationHiermee worden systeembeheergegevens doorgegeven aan en verkregen van stuurprogramma's.HandmatigLokaal systeem
Uninterruptible Power SupplyHiermee wordt een noodvoeding (UPS) beheerd die op de computer is aangeslotenHandmatigLokaal systeem
Verbindingsbeheer voor RASHiermee kunnen netwerkverbindingen worden gemaakt.HandmatigLokaal systeem
Verwisselbare opslagHandmatigLokaal systeem
Volume Shadow CopyHiermee kunnen schaduwkopieën van volumes die door back-uptoepassingen en voor andere doeleinden worden gebruikt, worden beheerd en geïmplementeerd. Als deze service wordt gestopt, zijn de schaduwkopieën niet beschikbaar voor het maken van een back-up en de back-up kan mogelijk mislukken. Als deze service wordt uitgeschakeld, kunnen services die van deze service afhankelijk zijn niet starten.HandmatigLokaal systeem
WebClientHiermee kunnen Windows-programma's bestanden op het Internet maken, lezen en wijzigen. Als deze service wordt gestopt, zijn deze functies niet beschikbaar. Als deze service wordt uitgeschakeld, kunnen services die van deze service afhankelijk zijn niet starten.HandmatigLokale service
Windows Image Acquisition (WIA)Hiermee kunnen scanners en camera's afbeeldingen opnemenHandmatigLokaal systeem
Windows InstallerHiermee worden toepassingen die als een Windows Installer-pakket (*.msi) worden aangeboden, toegevoegd, aangepast en verwijderd. Als deze service is uitgeschakeld, kunnen services die van deze service afhankelijk zijn, niet worden gestart.HandmatigLokaal systeem
Wireless Zero Configuration-serviceConfigureert de 802.11-adapters automatisch.HandmatigLokaal systeem
WMI-prestatieadapterBiedt informatie over het DLL-prestatiebestand van WMI High Performance-providers.HandmatigLokaal systeem
AlerterHiermee kunnen geselecteerde gebruikers en computers bij beheerderssignalen worden gewaarschuwd. Als de service wordt gestopt, zullen programma's die gebruikmaken van beheerderssignalen deze niet ontvangen. Als deze service is uitgeschakeld, zullen alle services die van deze voorziening afhankelijk zijn niet kunnen worden gestart.UitgeschakeldLokale service
Automatische updatesHiermee wordt het downloaden en de installatie van updates voor Windows ingeschakeld. Als deze service is uitgeschakeld, kan het onderdeel Automatische updates of de website van Windows Update niet op deze computer worden gebruikt.UitgeschakeldLokaal systeem
ClipBookHiermee kan Plakboeken gegevens opslaan en deze delen met externe computers. Als de service wordt gestopt kan Plakboeken geen gegevens met externe computers delen. Als de service wordt uitgeschakeld, kunnen services die van deze service afhankelijk zijn niet worden gestart.UitgeschakeldLokaal systeem
Indexing-serviceHiermee kunt u een index maken van de inhoud en eigenschappen van bestanden op lokale en externe computers. Een flexibele zoektaal zorgt ervoor dat u snel toegang tot bestanden krijgt.UitgeschakeldLokaal systeem
IPSEC-servicesHiermee wordt het IP-beveiligingsbeleid beheerd en de stuurprogramma's voor ISAKMP/Oakley (IKE) en IP-beveiliging gestart.UitgeschakeldLokaal systeem
MessengerHiermee worden berichten tussen clients en servers uitgewisseld die met behulp van de opdracht net send of de Alerter-service zijn gestart. Deze service is niet gerelateerd aan Windows Messenger. Als deze service is gestopt, zal de Alerter-service geen berichten verzenden. Als deze service is uitgeschakeld, zullen alle services die van deze voorziening afhankelijk zijn niet kunnen worden gestart.UitgeschakeldLokaal systeem
MGABGEXEUitgeschakeldLokaal systeem
NetMeeting Remote Desktop SharingHiermee kunnen gemachtigde personen dit Windows-bureaublad extern benaderen via NetMeeting.UitgeschakeldLokaal systeem
Forum Manager NL Computer Forum
Microsoft Certified Solutions Expert (MCSE) - Business Intelligence

Offline Ronald

  • Forum Manager
  • *****
  • Berichten: 1.856
  • Geslacht: Man
    • NL Computer Forum
Re: HijackThis.log
« Reactie #6 Gepost op: 1 januari 2010, 18:01:36 »
Network DDEHiermee wordt netwerktransport en netwerkbeveiliging geboden voor dynamische gegevensuitwisseling (DDE) voor programma's die op dezelfde computer of verschillende computers worden uitgevoerd. Als de service wordt gestopt, zijn DDE-transport en -beveiliging niet beschikbaar. Als deze service wordt uitgeschakeld, kunnen services die van deze service afhankelijk zijn niet worden gestart.UitgeschakeldLokaal systeem
Network DDE DSDMHiermee worden gedeelde netwerkshares voor dynamische gegevensuitwisseling (DDE) beheerd. Als deze service wordt gestopt, zijn de DDE-netwerkshares niet beschikbaar. Als de service wordt uitgeschakeld, kunnen services die van deze service afhankelijk zijn niet worden gestart.UitgeschakeldLokaal systeem
QoS RSVPHiermee wordt functionaliteit voor de configuratie van netwerksignalen en besturings van lokaal verkeer verkregen voor programma's en besturingshulpprogramma's die geschikt zijn voor QoSUitgeschakeldLokaal systeem
Remote RegistryHiermee kunnen externe gebruikers de instellingen van het register op deze computer wijzigen. Als de service wordt gestopt kan het register alleen worden gewijzigd door gebruikers van deze computer. Als deze service wordt uitgeschakeld, kunnen services die van deze service afhankelijk zijn niet worden gestart.UitgeschakeldLokale service
Routing and Remote AccessHiermee worden routeringsservices aangeboden aan bedrijven in LAN- en WAN-omgevingen.UitgeschakeldLokaal systeem
Security CenterHiermee kunt u instellingen en configuraties van systeembeveiliging controleren.UitgeschakeldLokaal systeem
Service voor het rapporteren van foutenHiermee kunnen services en toepassingen die worden uitgevoerd in omgevingen die niet standaard zijn, fouten rapporteren.UitgeschakeldLokaal systeem
SSDP Discovery-serviceMaakt de detectie van universele Plug en Play-apparaten op het eigen netwerk mogelijk.UitgeschakeldLokale service
Symantec Network Drivers ServiceSymantec Network Drivers ServiceUitgeschakeldLokaal systeem
System Restore-serviceHiermee worden herstelfuncties voor het apparaat uitgevoerd. Als u de service wilt stoppen, kunt u Systeemherstel uitschakelen in het tabblad Systeemherstel in Deze computer->EigenschappenUitgeschakeldLokaal systeem
TelephonyHiermee wordt ondersteuning geboden voor Telefoon-API (TAPI) voor programma's die telefoonapparaten en op IP gebaseerde spraakverbindingen bestuurd op de lokale computer en, via het LAN, op servers die de service ook uitvoerenUitgeschakeldLokaal systeem
TelnetHiermee kan een externe gebruiker zich op deze computer aanmelden en programma's uitvoeren. Deze service biedt ondersteuning voor diverse TCP/IP Telnet-clients, waaronder UNIX- en Windows-computers. Als deze service wordt gestopt, kunnen externe gebruikers mogelijk geen toegang tot programma's krijgen. Als deze service wordt uitgeschakeld, kunnen alle services die er direct van afhankelijk zijn niet worden gestart.UitgeschakeldLokaal systeem
Terminal ServicesHiermee kunnen meerdere gebruikers interactief met een bepaalde computer of het bureaublad en toepassingen van een andere computer worden verbonden. De basis voor Extern bureaublad (waaronder Extern bureaublad voor Administrators), Snelle gebruikerswisseling, Hulp op afstand en Terminal Server.UitgeschakeldLokaal systeem
Universele Plug en Play-apparaathostOndersteunt hosting van universele Plug en Play-apparaten.UitgeschakeldLokale service
Windows Firewall (WF) / Internet-verbinding delen (ICS)Hiermee worden services ten behoeve van netwerkadresomzetting, adressering, naamomzetting en/of preventie van onrechtmatige toegang geboden voor computers in thuis- of bedrijfsnetwerken.UitgeschakeldLokaal systeem


Michel Uphoff (Sysop)
Homepagina

Gewijzigd 4/05/2005 16:33 ET CET door Michel Uphoff (Sysop) Bekijk bericht volledig


Bericht 20 van 36

NL Computer Forum ~ Windows
Van:PimmetjeDatum:05-05-2005
Aan:Michel Uphoff (Sysop)MsgID:2226.20
Onderwerp:hijackthis.logForum:ws-nlcomputer
Hoi Michel,

Oef, dat was een uitgebreid antwoord, nietwaar. Hopelijk hebben de meelezertjes er ook wat aan. Ga de komende dagen eens aan de slag er mee. Dat zal dus wel een paar dagen duren, met deze vrije dagen, want dan is partner ook vrij<g>. Ik laat je weten als ik wat stappen verder ben.
In ieder geval wer hardstikke bedankt en

Groetjes

Pim

----------------------------------------------------------------------
SuSE Linux 8.2, Xampp en af en toe eens W-XP SP2



Bericht 21 van 36

NL Computer Forum ~ Windows
Van:Michel Uphoff (Sysop)Datum:06-05-2005
Aan:PimmetjeMsgID:2226.21
Onderwerp:hijackthis.logForum:ws-nlcomputer

Dag Pim,
Ter referentie:
Zojuist een pc nieuw ingericht met XP-pro + SP2 + alle updates. Services getrimd. Overbodige bestanden uitgeruimd. Pc fungeert als server in een netwerk dus de bijgehorende services daarvoor staan aan. Verder is er nog niets geïnstalleerd.
  • Geheugengebruik na opstarten: 54 MB
  • Harddiskruimte bezet (exclusief swap-file): 1,605 GB
  • Opstarttijd totdat ook het muisicoon geen bezet meer toont: 17 seconden (CPU Athlon 3000).
  • Afsluittijd: 5 seconden

Michel Uphoff (Sysop)
Homepagina


Bericht 22 van 36

NL Computer Forum ~ Windows
Van:PimmetjeDatum:08-05-2005
Aan:Michel Uphoff (Sysop)MsgID:2226.22
Onderwerp:hijackthis.logForum:ws-nlcomputer
Hi Michel,

Leuk hoor, zulk soort cijfers<ggg>. Ik zit met een reeds geinstalleerd systeem en probeer dan daar wat te trimmen. Die 17 sec. is dat vanaf de pc aanzetten totdat je bent aangelogd als een gebruiker? Vooral die sluittijd spreekt me wel aan, dat duurt bij de laptop toch nog aardig lang. Inmiddels heb ik toestemming om die HP-software eraf te kieperen, dus ook .net framework. Ben benieuwd of dat nog iets zal helpen, maar ben bang van niet. Oja nog iets, op die pc komt ook nog zoiets voor als MSN Explorer. Kan me daar niets bij voorstellen. Wat is dat precies? Kan dat er ook af?

Groetjes

Pim

----------------------------------------------------------------------
SuSE Linux 8.2, Xampp en af en toe eens W-XP SP2



Bericht 23 van 36

NL Computer Forum ~ Windows
Van:Michel Uphoff (Sysop)Datum:08-05-2005
Aan:PimmetjeMsgID:2226.23
Onderwerp:hijackthis.logForum:ws-nlcomputer

Hoi Pimmetje,
>> Leuk hoor, zulk soort cijfers <<
Dat is alleen maar om aan te geven hoe snel en "rank" XP kán zijn.
>> Die 17 sec. is dat vanaf de pc aanzetten totdat je bent aangelogd als een gebruiker? <<
Ja.
>> toestemming om die HP-software eraf te kieperen, dus ook .net framework. Ben benieuwd of dat nog iets zal helpen <<
Ik ben benieuwd.
>> Wat is dat precies? <<
Volgens MS: Wat is MSN Explorer?
MSN Explorer is vooral eenvoudig & leuk. MSN Explorer is het complete softwarepakket van Microsoft® waarmee je meer uit het web kunt halen. MSN Explorer biedt je een unieke combinatie van informatie en een breed aanbod van diensten zoals Messenger, Chat, Groepen, Kalender, Foto en Zoeken op het Internet. Bovendien is het heel eenvoudig om met MSN Explorer te surfen over het Internet. Download MSN Explorer vandaag nog en je kunt meteen aan de slag op Internet.
Vertaling:
Wij van MS zagen met lede ogen het succes van AOL aan, en proberen met MSN explorer (wat in feite een "extra jasje" om Internet Explorer is), de argeloze nieuwelingen met onze kleurige spiegeltjes en kralen meer naar onze content te lokken. Als U MSN explorer start, komen bij ons hopenlijk wat van die AOL $$$ terug. Natuurlijk richten wij ons met MSN explorer voornamelijk op fun, reclame en niet te vergeten op onszelf. Via MSN explorer proberen wij u nog meer vast te binden aan passport, Hotmail en MSN. Dat u opgezadeld wordt met een wat gecastreerde IE versie, die bovendien ook nog eens programma's als Outlook (express) in de weg kan zitten, is dan ook een door U makkelijk te dragen ongemakje. Om het de-installeren wat te ontmoedigen hadden we dit eerst verstopt, geheel conform onze "druk het ze door de strot" filosofie, maar om judrische problemen vóór te blijven kunt u het nu helaas gewoon verwijderen. Overbodig te zeggen, dat wij ten onrechte de indruk wekken, dat u MSN explorer nodig heeft om MSN te kunnen gebruiken, geheel conform onze "Zorg dat ze het niet meer uitkotsen" filosofie.

Dus je kan dat ding gewoon via Software, Windows onderdelen toevoegen/verwijderen de-installeren. Kijk ook even bij de overige Windows-onderdelen, er zitten mogelijk meer zaken in die niet nodig/wenselijk zijn.

Michel Uphoff (Sysop)
Homepagina
Forum Manager NL Computer Forum
Microsoft Certified Solutions Expert (MCSE) - Business Intelligence

Offline Ronald

  • Forum Manager
  • *****
  • Berichten: 1.856
  • Geslacht: Man
    • NL Computer Forum
Re: HijackThis.log
« Reactie #7 Gepost op: 1 januari 2010, 18:02:25 »
Bericht 24 van 36

NL Computer Forum ~ Windows
Van:PimmetjeDatum:09-05-2005
Aan:Michel Uphoff (Sysop)MsgID:2226.24
Onderwerp:hijackthis.logForum:ws-nlcomputer
Hi Michel,

Nou alles van HP verwijderd, gaf weer wat meer ruimte. Helaas geen snelheidsverbetering geconstateerd. Maar dat is niet zo heel erg. Daar moet die knul maar mee leven<g>. Het is al een stuk beter, dan het was, nietwaar? Verder geprobeerd die MSN Explorere eraf te kiepen, maar dat lukt voor geen meter. Via configuratiescherm->software->windowsonderdelen, vinkje aan bij MSN Explorer, alle andere vinkjes uit, dan volgende. Dan volgt wat gereutel, maar verwijderd is dat spul niet. Ik kan helemaal niet kiezen voor de-installeren. Heb je nog meer suggesties?

Groetjes

Pim

----------------------------------------------------------------------
SuSE Linux 8.2, Xampp en af en toe eens W-XP SP2



Bericht 25 van 36

NL Computer Forum ~ Windows
Van:Michel Uphoff (Sysop)Datum:09-05-2005
Aan:PimmetjeMsgID:2226.25
Onderwerp:hijackthis.logForum:ws-nlcomputer

Hoi Pim,
>> vinkje aan bij MSN Explorer, alle andere vinkjes uit, dan volgende <<
Als je het werkelijk zo gedaan hebt, is het precies verkeerd om. Geen vinkje=Niet gebruiken.

Michel Uphoff (Sysop)
Homepagina


Bericht 26 van 36

NL Computer Forum ~ Windows
Van:PimmetjeDatum:09-05-2005
Aan:Michel Uphoff (Sysop)MsgID:2226.26
Onderwerp:hijackthis.logForum:ws-nlcomputer
Hi Michel,

>>Geen vinkje=Niet gebruiken<<
Waar staat dat nou weer<ggg>!!!!!!!!

Maar bedankt, morgen ff proberen.

Groetjes

Pim

----------------------------------------------------------------------
SuSE Linux 8.2, Xampp en af en toe eens W-XP SP2



Bericht 27 van 36

NL Computer Forum ~ Windows
Van:PimmetjeDatum:19-05-2005
Aan:Michel Uphoff (Sysop)MsgID:2226.27
Onderwerp:hijackthis.logForum:ws-nlcomputer
Hi Michel,

Heb ik je al bedankt voor je geduldig beantwoorden van mijn, of althans mijn zoon zijn, problemen? Nou bij deze!! Mocht je ooit in het zonnige (nou ja) zuiden komen, dan nodig ik je van harte uit voor een Westmalle, oid, op een terras in Valkenburg<g>.

Groetjes

Pim

----------------------------------------------------------------------
SuSE Linux 8.2, Xampp en af en toe eens W-XP SP2



Bericht 28 van 36

NL Computer Forum ~ Windows
Van:Michel Uphoff (Sysop)Datum:20-05-2005
Aan:PimmetjeMsgID:2226.28
Onderwerp:hijackthis.logForum:ws-nlcomputer

Hoi Pimmetje,
>> dan nodig ik je van harte uit voor een Westmalle <<
Mhhh!! da's een heel lekker biertje!
Wie weet...

Michel Uphoff (Sysop)
Homepagina


Bericht 29 van 36

NL Computer Forum ~ Windows
Van:PimmetjeDatum:27-04-2005
Aan:AllenMsgID:2245.1
Onderwerp:hijackthis.logForum:ws-nlcomputer

Hallo allemaal,
Dit is nu al de derde poging om de log van hijackthis te plaatsen. Ik doe dat via een bijlage, maar dat wil toch niet lukken.
 Groetjes

Pim

----------------------------------------------------------------------
SuSE Linux 8.2, Xampp en af en toe eens W-XP SP2
Forum Manager NL Computer Forum
Microsoft Certified Solutions Expert (MCSE) - Business Intelligence

Offline Ronald

  • Forum Manager
  • *****
  • Berichten: 1.856
  • Geslacht: Man
    • NL Computer Forum
Re: HijackThis.log
« Reactie #8 Gepost op: 1 januari 2010, 18:03:49 »
Bericht 30 van 36

NL Computer Forum ~ Windows
Van:Just Vecht (Sysop)Datum:08-05-2005
Aan:PimmetjeMsgID:2245.2
Onderwerp:hijackthis.logForum:ws-nlcomputer
Hoi Pim,

Bij alledrie deze berichten zit die log er perfect bij, hoor!

Moeten we er nog op reageren of ben je er verder uit zo?

groetjes,


Justvecht.nl: Blog - US Sushi & Florida Sunset

-


Bericht 31 van 36

NL Computer Forum ~ Windows
Van:PimmetjeDatum:27-04-2005
Aan:AllenMsgID:2246.1
Onderwerp:hijackthis.logForum:ws-nlcomputer

Hallo allemaal,
Bijgaand de log van hijackthis. Deze log is gemaakt bij het ingelogd zijn als beheerder. Is het nu zo, dat een gebruiker met beperkte rechten, dezelfde log geeft, of is die nog apart op te geven? Zoja, dan eerst deze oplossen en dan die van de tweede gebruiker.
 Groetjes

Pim

----------------------------------------------------------------------
SuSE Linux 8.2, Xampp en af en toe eens W-XP SP2
Bijlagen :

hijackthis.log
8KB


Bericht 32 van 36

NL Computer Forum ~ Windows
Van:Just Vecht (Sysop)Datum:08-05-2005
Aan:PimmetjeMsgID:2246.2
Onderwerp:hijackthis.logForum:ws-nlcomputer
Hoi Pim,

Bij alledrie deze berichten zit die log er perfect bij, hoor!

Moeten we er nog op reageren of ben je er verder uit zo?

groetjes,


Justvecht.nl: Blog - US Sushi & Florida Sunset

-


Bericht 33 van 36

NL Computer Forum ~ Windows
Van:PimmetjeDatum:09-05-2005
Aan:Just Vecht (Sysop)MsgID:2246.3
Onderwerp:hijackthis.logForum:ws-nlcomputer
Hi Just,

Hoe komt dit nou, dat het pas nu zichtbaar is? En wat mij betreft mag je ze verwijderen. Zie ook dat andere berichtenverkeer met Michel.

Groetjes

Pim

----------------------------------------------------------------------
SuSE Linux 8.2, Xampp en af en toe eens W-XP SP2



Bericht 34 van 36

NL Computer Forum ~ Windows
Van:Just Vecht (Sysop)Datum:09-05-2005
Aan:PimmetjeMsgID:2246.4
Onderwerp:hijackthis.logForum:ws-nlcomputer

Hoi Pimmetje,
>> Hoe komt dit nou, dat het pas nu zichtbaar is? <<
Heel vreemd! Ik heb ook wel eens gezeur als ik een net geplaatst antwoord nog even wil terugzien. De berichten optie omzetten naar "alle berichten van vandaag" wil meestal wel de show opnieuw in beeld brengen en anders grijp je toch "alle berichten"?
groetjes,


Justvecht.nl: Blog - Sushi en een mooie zonsondergang
-


Bericht 35 van 36

NL Computer Forum ~ Windows
Van:PimmetjeDatum:25-04-2005
Aan:AllenMsgID:2247.1
Onderwerp:hijackthis.logForum:ws-nlcomputer

Hallo allemaal,
Ben vandaag begonnen met de grote schoonmaak op de laptop van mijn zoon. Heb daarom als een van de eerste stukjes software Hijackthis gedownload en gedraaid. Tjeempie, wat heeft die knul een hoop rotzooi in de startup staan. Allereerst nog een vraag. Moet ik voor alle gebruikers apart die Hijackthis draaien? Ik denk te weten, dat elke gebruiker nl. zijn eigen opstart-cyclus heeft. Dan probeer ik nu als eerste die log van de beheerder bij te voegen en als dat opgelost is, dan kom ik dan wel weer terug met die van de gebruiker.
 Groetjes

Pim

----------------------------------------------------------------------
SuSE Linux 8.2, Xampp en af en toe eens W-XP SP2
Bijlagen :

hijackthis.log
9KB


Bericht 36 van 36

NL Computer Forum ~ Windows
Van:Just Vecht (Sysop)Datum:08-05-2005
Aan:PimmetjeMsgID:2247.2
Onderwerp:hijackthis.logForum:ws-nlcomputer
Hoi Pim,

Bij alledrie deze "hijackthis.log" berichten zit die log er perfect bij, hoor!

Moeten we er nog op reageren of ben je er verder uit zo?

groetjes,


Justvecht.nl: Blog - US Sushi & Florida Sunset
[/td][/tr][/table]
Forum Manager NL Computer Forum
Microsoft Certified Solutions Expert (MCSE) - Business Intelligence