Dll fouten

Status
Niet open voor verdere reacties.

Roxy90

Gebruiker
Lid geworden
1 mrt 2009
Berichten
160
Door een virus of spyware reclameberichten, (vooral ringtones), cookies, werd op alle cookies accepteren gezet, automatische updates was uitgeschakeld, Trojaanse paarden kwamen binnen, startpagina werd op www.hotinfolink.com gezet, veel vastlopen. Dit alles was natuurlijk ongewenst. Maar op een gegeven moment kwamen een paar DLL fouten binnen hier komen ze:

Melding gekregen op 27-11-08 tijdens het starten van het bureaublad:
Code:
RUNDLL

Er is een fout opgetreden tijdens het laden van C:\WINDOWS\system32\genyogsl.dll

Toegang geweigerd

Melding gekregen op 29-11-08 tijdens het starten van het bureaublad:

RUNDLL

Er is een fout opgetreden tijdens het laden van C:\WINDOWS\system32\ritygdgd.dll

Kan opgegeven module niet vinden.

Melding gekregen op 27-12-08 tijdens het starten van het bureaublad:

Er is een fout opgetreden tijdens het laden van C:\WINDOWS\system32\osccykxy.dll

Kan opgegeven module niet vinden.

Melding gekregen op 2-01-09 tijdens het starten van het bureaublad:

RUNDLL

Er is een fout opgetreden tijdens het laden van C:\WINDOWS\system32\rwyvwalq.dll

Kan opgegeven module niet vinden.

Op 3-01-’09 kon ik door een onbekende oorzaak de autmatische updates weer inschakelen wat eerst absoluut niet kon! Voor de zekerheid handmatig upgedate, de computer moest opnieuw worden opgestart. Gedaan. Eenmaal opgestart kreeg ik de melding van automatische updates dat er schadelijke software was verwijderd!!! Joepie. De computer is nu clean. Maar nu krijg ik sinds 2-01-’09 deze melding altijd tijdens het opstarten!

RUNDLL

Er is een fout opgetreden tijdens het laden van C:\WINDOWS\system32\rwyvwalq.dll

Kan opgegeven module niet vinden.

Later heb ik op de computer Windows XP Windows defender gedownload en gescand met het volgend resultaat: 
Trojan:JS/Agent.FA

Bronnen: 

Categorie:
Trojaans paard

Beschrijving:
Dit programma wordt gebruikt om beveiligingsbeleid te omzeilen.

Advies:
Deze software onmiddellijk verwijderen.

Bronnen:
file:
C:\Documents and Settings\Arnoud_2\Arnoud 2\Local Settings\Temporary Internet Files\Content.IE5\WT6BS5QZ\popup[2].htm

file:
C:\Documents and Settings\Arnoud_2\Arnoud 2\Local Settings\Temporary Internet Files\Content.IE5\WT6BS5QZ\popup[1].htm

file:
C:\Documents and Settings\Arnoud_2\Arnoud 2\Local Settings\Temporary Internet Files\Content.IE5\ULF0LONI\popup[1].htm

file:
C:\Documents and Settings\Arnoud_2\Arnoud 2\Local Settings\Temporary Internet Files\Content.IE5\PSGN5HS5\popup[4].htm

file:
C:\Documents and Settings\Arnoud_2\Arnoud 2\Local Settings\Temporary Internet Files\Content.IE5\PSGN5HS5\popup[3].htm

file:
C:\Documents and Settings\Arnoud_2\Arnoud 2\Local Settings\Temporary Internet Files\Content.IE5\PSGN5HS5\popup[2].htm

file:
C:\Documents and Settings\Arnoud_2\Arnoud 2\Local Settings\Temporary Internet Files\Content.IE5\PSGN5HS5\popup[1].htm

file:
C:\Documents and Settings\Arnoud_2\Arnoud 2\Local Settings\Temporary Internet Files\Content.IE5\O96B8PMN\popup[1].htm

file:
C:\Documents and Settings\Arnoud_2\Arnoud 2\Local Settings\Temporary Internet Files\Content.IE5\O1QF85MV\popup[1].htm

file:
C:\Documents and Settings\Arnoud_2\Arnoud 2\Local Settings\Temporary Internet Files\Content.IE5\4PQF85A7\popup[2].htm

file:
C:\Documents and Settings\Arnoud_2\Arnoud 2\Local Settings\Temporary Internet Files\Content.IE5\4PQF85A7\popup[1].htm

En later kreeg ik deze ook nog: Trojan:Win32/Vundo.gen!R

Categorie:
Trojaans paard

Beschrijving:
Dit programma geeft reclame weer en verwijderen van dit programma kan moeilijk zijn.

Advies:
Deze software onmiddellijk verwijderen.

Bronnen:
file:
C:\WINDOWS\system32\xdvcvlig.dll

file:
C:\WINDOWS\system32\iwljshpa.dll

file:
C:\WINDOWS\system32\gwlxislh.dll

file:
C:\WINDOWS\system32\bkaoat.dll


Alle 2 succesvol verwijderd. Deze dll fout heeft absoluut geen invloed op de prestaties van de computer. Vandaag kreeg ik een nog al rare fout van internet: 

---------------------------
Microsoft Internet Explorer
---------------------------
Sys.WebForms.PageRequestManagerParserErrorException: The message received from the server could not be parsed. Common causes for this error are when the response is modified by calls to Response.Write(), response filters, HttpModules, or server trace is enabled. 
Details: Error parsing near ' 
<!DOCTYPE html P'.
Alvast hartelijk bedankt voor het reageren!
 
Laatst bewerkt door een moderator:
Start AutoRuns
Zoek in het tabblad Everything naar die .dll-namen die je genoemd hebt ('verrekijker-knopje').
Schakel de aanroep uit.
[Verander verder niets: Richt je alleen op die foutmeldingen waar je het over had]

Succes,

Tijs.
 
Start AutoRuns
Zoek in het tabblad Everything naar die .dll-namen die je genoemd hebt ('verrekijker-knopje').
Schakel de aanroep uit.
[Verander verder niets: Richt je alleen op die foutmeldingen waar je het over had]

Succes,

Tijs.
gelukt!
ok het is gelukt alleen C:\WINDOWS\system32\rwyvwalq.dll uitgezet want van die anderen zeurt ie niet meer en als je bij dat verekijkertje doet dan zegt kan niet vinden. maar ik zie nog meer proggrammatjes dat ie niet kan vinden terwijl ik hierover geen bericht krijg. hoe komt het dat het C:\WINDOWS\system32\rwyvwalq.dll niet meer doet? waarvoor word het proggramatje gebruikt??
 
Dat was een bestand met malware erin (trojans, virussen e.d.) die ooit op je pc heeft gestaan. Gelukkig is dat bestand verwijderd via je anti-virus etc. software, maar de aanroep ervan stond nog wel in je systeem.

Die aanroep heb je nu weggehaald, en dus krijg je geen melding meer over dat het bestand niet (meer) gevonden kan worden.

Fijn dat mijn tips je geholpen hebben! :thumb:

Graag de vraag nu op opgelost zetten. Dat doe je door te klikken op "Vraag is opgelost" in het vakje "Status van de vraag", rechts onder dit bericht.

Tijs.
 
Dat was een bestand met malware erin (trojans, virussen e.d.) die ooit op je pc heeft gestaan. Gelukkig is dat bestand verwijderd via je anti-virus etc. software, maar de aanroep ervan stond nog wel in je systeem.

Die aanroep heb je nu weggehaald, en dus krijg je geen melding meer over dat het bestand niet (meer) gevonden kan worden.

Fijn dat mijn tips je geholpen hebben! :thumb:

Graag de vraag nu op opgelost zetten. Dat doe je door te klikken op "Vraag is opgelost" in het vakje "Status van de vraag", rechts onder dit bericht.

Tijs.

ok is goed maar 2 dagen geleden kreeg ik zo;n melding van internet:

---------------------------
Microsoft Internet Explorer
---------------------------
Sys.WebForms.PageRequestManagerParserErrorException: The message received from the server could not be parsed. Common causes for this error are when the response is modified by calls to Response.Write(), response filters, HttpModules, or server trace is enabled.
Details: Error parsing near '
<!DOCTYPE html P'.

Alvast hartelijk bedankt voor het reageren!
 
Je laatste vraag is een vraag voor Internet Explorer sectie, en heeft geen relatie met je originele vraag.
Stel díe vraag dus in de sectie Internet Explorer, en sluit de huidige vraag af zoals ik had gevraagd.

Tijs.
 
ik krijg heb niet op opgelost terwijl ik al ee n paar keer heb opgedrukt sorry krijg wel dit

De vraag is succesvol aangepast. Je wordt nu teruggebracht naar de vraag.
 
Het is gelukt hoor, hij staat op opgelost! :)

Tijs.
 
gelukt!
ok het is gelukt alleen C:\WINDOWS\system32\rwyvwalq.dll uitgezet want van die anderen zeurt ie niet meer en als je bij dat verekijkertje doet dan zegt kan niet vinden. maar ik zie nog meer proggrammatjes dat ie niet kan vinden terwijl ik hierover geen bericht krijg. hoe komt het dat het C:\WINDOWS\system32\rwyvwalq.dll niet meer doet? waarvoor word het proggramatje gebruikt??


helaas hij doet het nog niet!! hij doet het maar 1 keer!! spybot reagereerd hierop een zet hem automatisch weer aan. ik heb zwart lijst uitgezet hielp niet. toen heb ik spybot helemaal uitgezet. en toen C:\WINDOWS\system32\rwyvwalq.dll succusvol uitgescakeld. maar als je de computer weer aan doet zonder die ene fout komt spybot toch er achter dat ie is uitschakeld en kopieeerd het bestand en zet hem weer aan!!! en als je dan kijkt zie je dan 2x C:\WINDOWS\system32\rwyvwalq.dll er staat eentje staat uit (handmatig zonder spybot aan) en eentje staat aan waardoor de foutmelding weer komt.

spybot versie: 1.6.2.0
 
Ik denk dat je het verkeerd voorstelt: Een of ander proces maakt die ellende-bestanden telkens weer aan, waarna Spybot ze weer uitschakelt/verwijderd.
Ondertussen blijft de aanroep staan in je Windows, en dus krijg je weer zo'n "niet gevonden" melding bij het opnieuw opstarten.

Kijk even hier voor wat programma's die je naast Spybot eens zou kunnen uitproberen om het probleem definitief te verhelpen, want momenteel lijkt je pc nog steeds besmet te zijn.

Succes,

Tijs.
 
even weer een update (ik weet niet op het geschikt is om hier op software te plaatsen)_

anti-malware heeft gescand met het volgend resultaat:
Code:
Malwarebytes' Anti-Malware 1.34
Database versie: 1824
Windows 5.1.2600 Service Pack 3             ----------->HUH IK WERK MET WINDOWS XP

6-3-2009 19:33:54
mbam-log-2009-03-06 (19-33-54).txt

Scan type: Snelle Scan
Objecten gescand: 90341
Verstreken tijd: 1 hour(s), 39 minute(s), 54 second(s)

Geheugenprocessen geïnfecteerd: 0
Geheugenmodulen geïnfecteerd: 0
Registersleutels geïnfecteerd: 40
Registerwaarden geïnfecteerd: 5
Registerdata bestanden geïnfecteerd: 2
Mappen geïnfecteerd: 1
Bestanden geïnfecteerd: 1

Geheugenprocessen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Geheugenmodulen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Registersleutels geïnfecteerd:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0000f723-aaa8-4eff-83ca-555a6188edc0} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{0000f723-aaa8-4eff-83ca-555a6188edc0} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0001e485-20ce-4a56-a7ac-36f809066429} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{0001e485-20ce-4a56-a7ac-36f809066429} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0002c9dd-2e5e-4161-90d9-da689e904d76} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{0002c9dd-2e5e-4161-90d9-da689e904d76} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0003dc8e-aaa8-4eff-83ca-555a6188edc0} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{0003dc8e-aaa8-4eff-83ca-555a6188edc0} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{000593bb-2e5e-4161-90d9-da689e904d76} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{000593bb-2e5e-4161-90d9-da689e904d76} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00079217-20ce-4a56-a7ac-36f809066429} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{00079217-20ce-4a56-a7ac-36f809066429} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0007b91d-aaa8-4eff-83ca-555a6188edc0} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{0007b91d-aaa8-4eff-83ca-555a6188edc0} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{000f242e-20ce-4a56-a7ac-36f809066429} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{000f242e-20ce-4a56-a7ac-36f809066429} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00164eec-2e5e-4161-90d9-da689e904d76} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{00164eec-2e5e-4161-90d9-da689e904d76} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{001ee476-aaa8-4eff-83ca-555a6188edc0} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{001ee476-aaa8-4eff-83ca-555a6188edc0} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{002c9dd8-2e5e-4161-90d9-da689e904d76} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{002c9dd8-2e5e-4161-90d9-da689e904d76} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{003dc8ed-aaa8-4eff-83ca-555a6188edc0} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{003dc8ed-aaa8-4eff-83ca-555a6188edc0} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00792175-20ce-4a56-a7ac-36f809066429} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{00792175-20ce-4a56-a7ac-36f809066429} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00b27762-2e5e-4161-90d9-da689e904d76} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{00b27762-2e5e-4161-90d9-da689e904d76} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00f723b6-aaa8-4eff-83ca-555a6188edc0} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{00f723b6-aaa8-4eff-83ca-555a6188edc0} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{07b91db5-aaa8-4eff-83ca-555a6188edc0} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{07b91db5-aaa8-4eff-83ca-555a6188edc0} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{daed9266-8c28-4c1c-8b58-5c66eff1d302} (Search.Hijack) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{90b5a95a-afd5-4d11-b9bd-a69d53d22226} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8109fd3d-d891-4f80-8339-50a4913ace6f} (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7c4bcd17-bdba-4078-9d8c-8ca8b7eabe77} (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.

Registerwaarden geïnfecteerd:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\b8706672 (Trojan.Vundo.H) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{9034a523-d068-4be8-a284-9df278be776e} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\antivirus (Rogue.Antivirus) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\searchmigrateddefaulturl (Trojan.Zlob) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchUrl\w\ (Trojan.Zlob) -> Delete on reboot.

Registerdata bestanden geïnfecteerd:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchUrl\w\ (Hijack.Search) -> Bad: ([url]http://internetsearchservice.com/search?q=%s[/url]) Good: ([url]http://www.google.com/[/url]) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\SearchMigratedDefaultURL (Hijack.Search) -> Bad: (http://internetsearchservice.com/search?q={searchTerms}) Good: ([url]http://www.google.com/[/url]) -> Quarantined and deleted successfully.

Mappen geïnfecteerd:
C:\WINDOWS\system32\566828 (Trojan.BHO) -> Quarantined and deleted successfully.

Bestanden geïnfecteerd:
C:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> Quarantined and deleted successfully.
helaas kon 2 troepgegevens niet worden verwijderd

toen heb ik SUPERANTISPYWARE laten scannen (alleen hij werkt niet goed!!! krijg geen errors) updaten doet lang (volgens mij loopt ie dan vast) kan gewoon verder met wat ik wil. dus heb ik niet updates laten uitvoeren daarna liep ie weer vast (nu kon je niks meer doen) omdat ie volgens mij gegevens stuurt naar hun dus dat ook maar niet gedaan de scan laten uitvoeren naar bijna een uur liep ie weer hellemaal vast omdat ik van een internetpagina naar de scan ff ging kijken hoeveel troep hij had gevonden het was ong 230 ben van plan de scan te laten uitvoeren zonder achter te zitten

toen heb ik spybot laten draaien die vond er ook nog een

Norman vond ook nog virussen nameljk:

Bestandsnaam: Diagnose Datum

spredlyb.sys W32/Renos.CNZ 2009-03-06
06 Track 6.wma WMA/Wimad.T 2009-03-07

nadit alles heb ik geprobeerd om die fout uitschakelen maar nee het helpt niet.SPYBOT logje van dit alles
Code:
4-3-2009 21:01:11 Geweigerd (based on user blacklist) value "DefaultUserName" (new data: "Arnoud_2") gewijzigd in Winlogon!
4-3-2009 21:36:38 Geweigerd (based on user blacklist) value "b8706672" (new data: "") verwijderd in System Startup global entry!
4-3-2009 21:39:10 Geweigerd (based on user blacklist) value "b8706672" (new data: "") verwijderd in System Startup global entry!
4-3-2009 22:22:06 Geweigerd (based on user blacklist) value "b8706672" (new data: "") verwijderd in System Startup global entry!
4-3-2009 22:22:21 Geweigerd (based on user blacklist) value "DefaultUserName" (new data: "Arnoud_2") gewijzigd in Winlogon!
5-3-2009 21:02:37 Geweigerd (based on user blacklist) value "DefaultUserName" (new data: "Arnoud_2") gewijzigd in Winlogon!
6-3-2009 17:23:29 Geweigerd (based on user blacklist) value "DefaultUserName" (new data: "Arnoud_2") gewijzigd in Winlogon!
6-3-2009 17:30:39 Toegestaan (based on user decision) value "Malwarebytes' Anti-Malware" (new data: "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent") toegevoegd in System Startup global entry!
6-3-2009 18:27:05 Toegestaan (based on user decision) value "Malwarebytes' Anti-Malware" (new data: "") verwijderd in System Startup global entry!
6-3-2009 19:34:07 Toegestaan (based on user decision) value "{0000F723-AAA8-4EFF-83CA-555A6188EDC0}" (new data: "") verwijderd in Browser Helper Object!
6-3-2009 19:34:12 Toegestaan (based on user decision) value "{0001E485-20CE-4A56-A7AC-36F809066429}" (new data: "") verwijderd in Browser Helper Object!
6-3-2009 19:34:13 Toegestaan (based on user decision) value "{0002C9DD-2E5E-4161-90D9-DA689E904D76}" (new data: "") verwijderd in Browser Helper Object!
6-3-2009 19:34:15 Toegestaan (based on user decision) value "{0003DC8E-AAA8-4EFF-83CA-555A6188EDC0}" (new data: "") verwijderd in Browser Helper Object!
6-3-2009 19:34:18 Toegestaan (based on user decision) value "{000593BB-2E5E-4161-90D9-DA689E904D76}" (new data: "") verwijderd in Browser Helper Object!
6-3-2009 19:34:19 Toegestaan (based on user decision) value "{00079217-20CE-4A56-A7AC-36F809066429}" (new data: "") verwijderd in Browser Helper Object!
6-3-2009 19:34:21 Toegestaan (based on user decision) value "{0007B91D-AAA8-4EFF-83CA-555A6188EDC0}" (new data: "") verwijderd in Browser Helper Object!
6-3-2009 19:34:22 Toegestaan (based on user decision) value "{000F242E-20CE-4A56-A7AC-36F809066429}" (new data: "") verwijderd in Browser Helper Object!
6-3-2009 19:34:24 Toegestaan (based on user decision) value "{00164EEC-2E5E-4161-90D9-DA689E904D76}" (new data: "") verwijderd in Browser Helper Object!
6-3-2009 19:34:25 Toegestaan (based on user decision) value "{001EE476-AAA8-4EFF-83CA-555A6188EDC0}" (new data: "") verwijderd in Browser Helper Object!
6-3-2009 19:34:27 Toegestaan (based on user decision) value "{002C9DD8-2E5E-4161-90D9-DA689E904D76}" (new data: "") verwijderd in Browser Helper Object!
6-3-2009 19:34:28 Toegestaan (based on user decision) value "{003DC8ED-AAA8-4EFF-83CA-555A6188EDC0}" (new data: "") verwijderd in Browser Helper Object!
6-3-2009 19:34:29 Toegestaan (based on user decision) value "{00792175-20CE-4A56-A7AC-36F809066429}" (new data: "") verwijderd in Browser Helper Object!
6-3-2009 19:34:31 Toegestaan (based on user decision) value "{00B27762-2E5E-4161-90D9-DA689E904D76}" (new data: "") verwijderd in Browser Helper Object!
6-3-2009 19:34:32 Toegestaan (based on user decision) value "{00F723B6-AAA8-4EFF-83CA-555A6188EDC0}" (new data: "") verwijderd in Browser Helper Object!
6-3-2009 19:34:33 Toegestaan (based on user decision) value "{07B91DB5-AAA8-4EFF-83CA-555A6188EDC0}" (new data: "") verwijderd in Browser Helper Object!
6-3-2009 19:34:39 Toegestaan (based on user decision) value "Antivirus" (new data: "") verwijderd in System Startup user entry!
6-3-2009 19:34:39 Geweigerd (based on user blacklist) value "b8706672" (new data: "") verwijderd in System Startup global entry!
6-3-2009 19:38:36 Toegestaan (based on user decision) value "Malwarebytes Anti-Malware (reboot)" (new data: ""C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript") toegevoegd in System Startup global entry!
6-3-2009 19:45:11 Geweigerd (based on user blacklist) value "b8706672" (new data: "") verwijderd in System Startup global entry!
6-3-2009 19:46:10 Toegestaan (based on user decision) value "Malwarebytes Anti-Malware (reboot)" (new data: "") verwijderd in System Startup global entry!
6-3-2009 19:46:16 Geweigerd (based on user blacklist) value "DefaultUserName" (new data: "Arnoud_2") gewijzigd in Winlogon!
6-3-2009 20:13:33 Geweigerd (based on user blacklist) value "DefaultUserName" (new data: "Arnoud_2") gewijzigd in Winlogon!
7-3-2009 14:58:24 Geweigerd (based on user blacklist) value "DefaultUserName" (new data: "Arnoud_2") gewijzigd in Winlogon!
7-3-2009 15:09:13 Toegestaan (based on user decision) value "!SASWinLogon" (new data: "") toegevoegd in Winlogon Notifiers!
7-3-2009 15:20:21 Geweigerd (based on user blacklist) value "DefaultUserName" (new data: "Arnoud_2") gewijzigd in Winlogon!
7-3-2009 15:46:58 Geweigerd (based on user blacklist) value "DefaultUserName" (new data: "Arnoud_2") gewijzigd in Winlogon!
7-3-2009 15:54:36 Toegestaan (based on user decision) value "SUPERAntiSpyware" (new data: "C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe") toegevoegd in System Startup user entry!
7-3-2009 16:00:45 Geweigerd (based on user blacklist) value "DefaultUserName" (new data: "Arnoud_2") gewijzigd in Winlogon!
7-3-2009 17:05:17 Geweigerd (based on user blacklist) value "DefaultUserName" (new data: "Arnoud_2") gewijzigd in Winlogon!
7-3-2009 17:58:54 Geweigerd (based on user blacklist) value "b8706672" (new data: "") verwijderd in System Startup global entry!
7-3-2009 21:26:48 Geweigerd (based on user blacklist) value "DefaultUserName" (new data: "Arnoud_2") gewijzigd in Winlogon!
kheb weer geprobeerd de foutmelding handmatig te herstellen maar spybot maakt melding en maakt dit logje:::

7-3-2009 22:13:55 Geweigerd (based on user blacklist) value "b8706672" (new data: "") verwijderd in System Startup global entry!

MISSCHIEN MOET IK MET DIT PROBLEEM NIET OP SOFTWARE MELDEN maar ja kheb de foutmelding hiergeplaats

succes
 
Laatst bewerkt door een moderator:
Ik doe er niets mee, maar hopelijk helpt iemand anders je verder.

Tijs.
 
download deze tools om de rommel op te shonen.

http://www.malwarebytes.org/mbam.php
downloaden instaleren updaten en voledige scanuitvoeren.

http://www.superantispyware.com
downloaden instaleren updaten en voledige scanuitvoeren.

voer eerst deze scans uit mocht het probleem nog bestaan dan even melden weer :thumb:

dag ik heb al veel scans uitgevoerd (van verschillende gratis troepverwijderraar) van sommige scans heb ik op de pagina staan

maar deze computer blijft sloom!!!! zeer sloom soms!!!

hier een logje van HijackThis
Code:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:42:04, on 12-3-2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Norman\Npm\bin\ELOGSVC.EXE
C:\Norman\Ngs\Bin\Nprosec.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Norman\Npm\Bin\zanda.exe
C:\Norman\npm\bin\nvoy.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Norman\npf\bin\npfsvc32.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\Norman\Npm\Bin\Nvcsched.exe
C:\Norman\Npm\Bin\Njeeves.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Norman\nse\bin\NSESVC.EXE
C:\WINDOWS\System32\alg.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Norman\Npm\Bin\ZLH.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Common Files\Teleca Shared\CapabilityManager.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
c:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Norman\Nvc\Bin\Nip.exe
C:\Program Files\Common Files\Teleca Shared\Generic.exe
C:\Norman\Nvc\bin\nvcoas.exe
C:\Norman\Nvc\Bin\cclaw.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Norman\npf\bin\npfuser.exe
C:\Norman\npm\bin\Nbrowser.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [url]http://www.online-site.tk/[/url]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [NPCTray] C:\Norman\npc\bin\npc_tray.exe /LOAD
O4 - HKLM\..\Run: [Norman ZANDA] "C:\Norman\Npm\Bin\ZLH.EXE" /LOAD /SPLASH
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Lokale service')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\norman\npc\bin\nlf.dll
O10 - Unknown file in Winsock LSP: c:\norman\npc\bin\nlf.dll
O10 - Unknown file in Winsock LSP: c:\norman\npc\bin\nlf.dll
O10 - Unknown file in Winsock LSP: c:\norman\npc\bin\nlf.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - [url]http://go.microsoft.com/fwlink/?linkid=39204[/url]
O16 - DPF: {34DC6011-88B5-4EA9-BA7A-DC7B4F4437FE} (JordanUploader Class) - [url]http://foto.hema.nl/ips-opdata/layout/hema/objects/jordan.cab[/url]
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - [url]http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab[/url]
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - [url]http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1229518568515[/url]
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (file missing)
O20 - AppInit_DLLs: vawljy.dll dhshod.dll xzppqd.dll zpurqk.dll rwpnje.dll mmnunb.dll jkqhhg.dll kohmtg.dll fhqgxe.dll oqibcq.dll zdcifi.dll lmqber.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: pmnlJdaX - pmnlJdaX.dll (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Norman eLogger service 6 (eLoggerSvc6) - Norman ASA - C:\Norman\Npm\bin\ELOGSVC.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: Norman NJeeves - Norman ASA - C:\Norman\Npm\Bin\Njeeves.exe
O23 - Service: Norman ZANDA - Norman ASA - C:\Norman\Npm\Bin\zanda.exe
O23 - Service: Norman Parental Control (NPC) - Norman ASA - C:\Norman\npc\bin\npcsvc32.exe
O23 - Service: Norman Personal Firewall Service (NPFSvc32) - Norman ASA - C:\Norman\npf\bin\npfsvc32.exe
O23 - Service: Norman Security service (NPROSECSVC) - Norman ASA - C:\Norman\Ngs\Bin\Nprosec.exe
O23 - Service: Norman Scanner Engine Service (nsesvc) - Norman ASA - C:\Norman\nse\bin\NSESVC.EXE
O23 - Service: Norman User Activity Agent (NUAA) - Norman ASA - C:\Norman\npc\bin\nuaa.exe
O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\Norman\Nvc\bin\nvcoas.exe
O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman ASA - C:\Norman\Npm\Bin\Nvcsched.exe
O23 - Service: Norman Resource Provider (NVOY) - Norman ASA - C:\Norman\npm\bin\nvoy.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 9790 bytes
ik hoop dat hier troep op staat die dan kan worden verwijderd waardoor de computer hopelijk snellerer is
 
Laatst bewerkt door een moderator:
Ik denk dat je het verkeerd voorstelt: Een of ander proces maakt die ellende-bestanden telkens weer aan, waarna Spybot ze weer uitschakelt/verwijderd.
Ondertussen blijft de aanroep staan in je Windows, en dus krijg je weer zo'n "niet gevonden" melding bij het opnieuw opstarten.

Kijk even hier voor wat programma's die je naast Spybot eens zou kunnen uitproberen om het probleem definitief te verhelpen, want momenteel lijkt je pc nog steeds besmet te zijn.

Succes,

Tijs.

dnties SPYBOT was toch het probleem!!!! naar veel dingen te geprobeerd hebben onder andere jouwens en start>uitvoeren>msconfig kwam ik op het iedee SPYBOT tijdelijk te verwijderen met succes toen die eenmaal weg was kon ik hem uitschakelen sindsdien krijg ik geen dll foutmelding meer!! toch blijkt dat SPYBOT sterker is dan WINDOWS DEFENDER: windows defender zei dat ie het goed vond maar spybot niet en blokkeerde het. norman is op dit moment aan het scannen. heb jij trouwens verstand van HIJACHTHIS loggen?? mischien ken je ff kijken of daar nog troep zit kheb hem op de helpmij site gezet. kheb het gevoel dat Trojan.Vundo.H virus er nog op zit. computer is vreselijk sloom (soms zelfs heel erg) met vooral het opstarten van proggramma's die bij de tijd/klok is te zien.
 
Zoek hier op het forum naar nucia, en je vindt dan wel discussiedraden waar de link instaat waar je op nucia.nl je HijackThis logs kunt posten.
Hier op Helpmij horen ze niet (meer) thuis.

Tijs.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan