• Hulpvragenden in dit forumonderdeel worden enkel geholpen door daartoe bevoegde teamleden.
    Dit is belangrijk, zodat de hulpvragende goed geholpen kan worden zonder (goedbedoelde) aanvullende berichten van andere leden.
    Reageren op andermans discussie is daarom uitgeschakeld.
  • De afgelopen dagen zijn er meerdere fora waarop bestaande accounts worden overgenomen door spammers. De gebruikersnamen en wachtwoorden zijn via een hack of een lek via andere sites buitgemaakt. Via have i been pwned? kan je controleren of jouw gegeven ook zijn buitgemaakt. Wijzig bij twijfel jouw wachtwoord of schakel de twee-staps-verificatie in.

Bij het aanmelden van een lokale gebruiker wordt ook de administrator opgesteld.

Status
Niet open voor verdere reacties.

SoClose

Nieuw lid
Lid geworden
3 dec 2007
Berichten
12
Waarderingsscore
0
Bij één van mijn laptops die door kinderen wordt gebruikt wordt regelmatig bij het aanmelden van een lokale gebruiker ook mijn administrator account opgestart. Het is niet de ingebouwde administrator account. Mijn account is uiteraard met een wachtwoord beveiligd en is niet geconfigureerd om zonder wachtwoord opgestart te worden.
De laptop start dan zeer traag op en is in het begin na het aanmelden ook bijzonder traag. Een enkele keer wordt alleen de lokale gebruiker opgestart, dan gaat het opstarten ook sneller en lijkt de laptop normaal te werken.
Ik heb van alles gecontroleerd, zoals de taakplanner, de logfiles enz. maar kan geen oorzaak vinden.
Bitdefender Total Security vindt niets, AVG online scanner, Malwarebytes, Adwcleaner vinden ook niets bijzonders.
Het betreft een Toshiba Satellite met Windows 10 en de laatste updates.
 
Àls jij inlogt via jou administrator account is de laptop dan nog steeds traag?
Heb jij al eens een herstelpunt terug gezet van voor dit probleem?
Je moet er wel rekening mee houden dat je bestanden verliest die daarna zijn gemaakt, dus even belangrijke bestanden/foto's back-uppen kan geen kwaad.
Kan het zijn dat hun iets hebben gewijzigd met de accounts?
 
Nee, en ik heb dit probleem al heel lang, dus dan wordt het een herstelpunt van lang geleden.
Als ik me aanmeld dan krijg ik gelijk de desktop. Wel heb ik vrij lang een blank scherm met daarop de ronddraaiende puntjes.
 
Hallo SoClose, we gaan kijken of bijv. door Groepsbeleidsinstellingen de problemen ontstaan zijn.

Download
52063a40e2e64-Farbar_Recovery_Scan_Tool_canned.png
Farbar Recovery Scan Tool 32 of 64 bit van één van de onderstaande links
Farbar Recovery Scan Tool 32 bit (x86)
Farbar Recovery Scan Tool 64 bit (x64)
Downloadlokatie: Dit programma absoluut naar het bureaublad downloaden dan wel daar naar toe verplaatsen!
Opmerkingen
: Alle openstaande programma's en webpagina's dienen afgesloten te zijn.

Antivirusprogramma en actieve malwarescanners dienen al voor je FRST.exe start gedeaktiveert zijn!
Hier en hier vindt je gegevens hoe antivirusprogramma's en spywarescanners te deaktiveren.

FRST opstarten:
  • Windows 2000 en Windows XP: dubbelklik op FRST.exe.
  • Windows Vista, Windows 7, Windows 8/8.1 en Windows 10: via rechtsklik op FRST.exe of FRST64.exe en kies voor "Als Administrator uitvoeren".

FRST start op:
  • Wanneer het programma is geopend klik dan op de knop Yes bij de disclaimer.
  • Druk vervolgens op de Scan knop.
  • Aansluitend zullen twee logbestanden - FRST.txt en Addition-txt aangemaakt worden en op het bureaublad opgeslagen worden.
.

Voeg beide logs toe aan jouw volgende antwoord.

Hoe de logs bij te voegen, kijk dan hier:
 
Hierbij de gevraagde bestanden van de FRST scan.
Ik ben benieuwd!!
Alvast vriewndelijk bedankt, SoClose.
 

Bijlagen

  • Addition.txt
    23,7 KB · Weergaven: 3
  • FRST.txt
    83,3 KB · Weergaven: 1
  • Shortcut.txt
    77,5 KB · Weergaven: 1
Waarschuwing: onderstaande bewerking is enkel voor deze computer bedoeld, het toepassen hiervan in een andere computer kan tot schade in Windows leiden.


We gaan
51a5c8edc4692-icon1337952077.png


Farbar Recovery Scan Tool (FRST.exe) opnieuw gebruiken.

Open een nieuw kladblok (of anders: notepad) bestand, via "Start\Alle programma’s\Bureau-accessoires\Kladblok (of Notepad)".
Kopieer nu de tekst die in het code-venster staat en plak die tekst in het lege kladblokvenster.

Code:
start
CreateRestorePoint:

HKLM\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKLM\...\Policies\Explorer: [NoResolveSearch] 1
HKLM\...\Policies\Explorer: [LinkResolveIgnoreLinkInfo] 1
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restrictie <==== AANDACHT
HKU\S-1-5-21-2086769756-4172382968-999265264-1001\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-2086769756-4172382968-999265264-1001\...\Policies\Explorer: [NoResolveSearch] 1
HKU\S-1-5-21-2086769756-4172382968-999265264-1001\...\Policies\Explorer: [LinkResolveIgnoreLinkInfo] 1
Startup: C:\Users\adm2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SynRemoveUserSettings.bat [2018-03-28] (Microsoft Windows Hardware Compatibility Publisher -> )
Startup: C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SynRemoveUserSettings.bat [2018-03-28] (Microsoft Windows Hardware Compatibility Publisher -> )
Startup: C:\Users\Christiano\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SynRemoveUserSettings.bat [2018-03-28] (Microsoft Windows Hardware Compatibility Publisher -> )
Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SynRemoveUserSettings.bat [2018-03-28] (Microsoft Windows Hardware Compatibility Publisher -> )
Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SynRemoveUserSettings.bat [2018-03-28] (Microsoft Windows Hardware Compatibility Publisher -> )
Startup: C:\Users\Toshiba\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\AutorunsDisabled [2017-11-15] ()
GroupPolicy\User: Restrictie ? <==== AANDACHT
Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe
Edge Extension: (Geen Naam) -> hdokiejnpimakedhajhdlcegeplioahd_LastPassLastPassFreePasswordManager_qq0fmhteeht3j => C:\Program Files\WindowsApps\LastPass.LastPassFreePasswordManager_4.25.0.0_neutral__qq0fmhteeht3j [niet gevonden]

EmptyTemp:
CloseProcesses:
cmd: ipconfig /flushdns
cmd: netsh winsock reset
end

Sla nu dit kladblokbestand in de dezelfde locatie waar ook FRST.exe aanwezig is op als Fixlist.txt

Farbar Recovery Scan Tool (FRST.exe) met de fixlist.txt gebruiken

  • Windows Vista, Windows 7, Windows 8 en Windows 10: via rechtsklik op FRST.exe en kies voor "Als Administrator uitvoeren".
  • Als het programma wordt gestart, klik dan op Ja in de popup.
  • Druk op de Fix knop.
  • Na de fix wordt een logbestand - Fixlog.txt - in dezelfde locatie aangemaakt van waaruit FRST.exe is gestart.
  • Post de inhoud van dit logbestand in jouw volgende bericht.
 
Hoi,

Ik heb gedaan wat je hebt gevraagd en de Fixlog.txt gepost.

Bedankt, SoClose.
 

Bijlagen

  • Fixlog.txt
    6 KB · Weergaven: 5
Hallo SoClose, heb ik jou uit het oog verloren?
Geef een update hoe jouw computer nu draait.
 
Bij één van mijn laptops die door kinderen wordt gebruikt wordt regelmatig bij het aanmelden van een lokale gebruiker ook mijn administrator account opgestart.
Kan niet, er wordt er maar eentje opgestart, een vermelding ervan kan wel erbij staan.
In de CMD of powershell, als admin geopend, net user administrator /active:no invoeren en enteren.

De traagheid wordt al opgelost door Ab.
 
het kan nooit zijn dat beiden accounts aangemeld zijn en tegelijkertijd ingebruik zijn ..
indien echter het betreffend kind minderjarig is en zodoende onder hetzelfde dak woont dan ben jij de verantwoordelijke en word je Microsoft account dan ook aan deze gebruiker gekoppeld .

je laat ons echter in het ongewisse betreffende de leeftijd van het kind …
ook al gebruikt je kind het Lokaal account indien er echter een onderdeel gebruikt word dat het Microsoft account login gegevens nodig heeft word de link naar uw Microsoft account gemaakt..

@L.P. de ts zegt duidelijk dat het niet de ingebouwde administrator account is en hiermee bedoelde hij dus de net administrator .


**heb hier op een virtuele Windows10 een gebruiker aangemaakt als een standaard gebruiker... nadat deze instellingen geconfigureerd waren diende ik ter bevestiging dit nogmaals te bevestigen met mijn Microsoft account ..
nadien nadat ik mezelf afgemeld had en me vervolgens via deze lokale gebruiker met standaard rechten ( dus géén administrator rechten ) zag ik inderdaad ook dat mijn Microsoft account vermeld stond ( uiteraard beveiligd met een wachtwoord ) zodat deze lokale gebruiker er géén gebruik van kan maken ...tenzij ze het wachtwoord kennen !
 
Dat maakt dus al wat duidelijk.

De computer die ik op werk heb ingericht, bevat alleen lokale accounts met wachtwoord.
Dus in welk account je ook inlogt, krijg je geen melding over het hoofdaccount.
 
@L.P. de ts zegt duidelijk dat het niet de ingebouwde administrator account is en hiermee bedoelde hij dus de net administrator .
Tis of een zelf aangemaakte gebruiker met admin rechten of het is het ingebouwde die als administrator wordt weerggeven, kan de TS wel roepen dat het niet die is.......
 
Excuses, ik ben 3 weken in het huis van mijn dochter wezen klussen, vandaar geen reactie van mijn kant.
Het lijkt me niet dat het probleem op mijn laptop is zoals bovenstaande discussie. Misschien was ik niet duidelijk, maar het probleem trad voorzover ik heb kunnen constateren niet altijd op. Bovendien log ik niet in met een MS account.
 
Welnu, jij blij dat het de afgelopen weken niet van die temperaturen waren die er momenteel heersen.

Jij mag nu het volgende doen:

download
51a46ae42d560-malwarebytes_anti_malware.png
MalwareBytes Anti-Malware.

  • Windows 2000 en Windows XP: dubbelklik op mbam-setup.exe.
  • Windows Vista, Windows 7, Windows 8: en Windows 10: via rechtsklik op mbam-setup.exe en kies voor "Als Administrator uitvoeren".
  • Klik in het menu van Malwarebytes ANTI-MALWARE op Instellingen" en daar op "Detectie en Bescherming" en zet vervolgens een vinkje bij "Scan naar rootkits".
  • Klik vervolgens op de knop Scan nu om een bedreigingsscan uit te voeren.
  • Er zal nu gecontroleerd worden op beschikbare updates, klik hier op "Nu bijwerken als er beschikbare updates zijn.
  • De scan wordt nu automatisch gestart,wanneer de scan gereed is en er bedreigingen zijn gedetecteerd krijgt u hier een overzicht van.

  • Wanneer er geen bedreigingen zijn gedetecteerd klikt u na de scan op Bekijk gedetailleerd logboek.
  • Klik vervolgens op de knop Exporteer en kies de optie "Tekstbestand (*.txt)".
  • Geef vervolgens een bestandsnaam op voor het opslaan van het logbestand, bijvoorbeeld MBAM Scanlog.
  • Kies bijvoorbeeld het bureaublad als opslaglocatie en klik vervolgens op de knop Opslaan.

  • Wanneer er wel bedreigingen zijn gedetecteerd klikt u na de scan op Acties toepassen.
  • Bij de melding om de computer opnieuw op te starten klikt u op Ja / Yes.
  • Open na de herstart MalwareBytes Anti-Malware en klik bovenaan op Historie en selecteer Programmalogboeken.
  • Klik op de nieuwste Scan Log.
  • Klik op "Exporteer" en kies de optie "Tekstbestand (*.txt)".
    5557b93ba94ab-Malwarebytes_Exporteer_ScanLog.png
  • Geef vervolgens een bestandsnaam op voor het opslaan van het logbestand, bijvoorbeeld MBAM Scanlog.
  • Kies bijvoorbeeld het bureaublad als opslaglocatie en klik vervolgens op de knop Opslaan.
    532aab157609a-MBAM-Scan.png

MBAM-Log posten:
  • Kopieer nu de inhoud van het zojuist opgeslagen log en plak dit in uw nieuwe antwoord erbij.


Indien jij MBAM meteen als gratis versie wil gebruiken in plaatst van de veertien dagen durende demo met al zijn toeters en bellen te gebruiken, kijk dan hier
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan