Extra scanresultaten van Farbar Recovery Scan Tool (x64) Versie: 15-03-2017 Gestart door Bettina (12-04-2017 12:15:41) Gestart vanaf C:\Users\Bettina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QOCIOCIQ Windows 7 Home Basic Service Pack 1 (X64) (2016-12-14 19:30:53) Boot Modus: Normal ========================================================== ==================== Accounts: ============================= Administrator (S-1-5-21-3029372247-2320051476-2110462517-500 - Administrator - Disabled) Bettina (S-1-5-21-3029372247-2320051476-2110462517-1000 - Administrator - Enabled) => C:\Users\Bettina Gast (S-1-5-21-3029372247-2320051476-2110462517-501 - Limited - Disabled) ==================== Security Center ======================== (Als een item is opgenomen in de fixlist, zal het worden verwijderd.) AV: Panda Protection (Enabled - Up to date) {46AEFD02-ACA3-E038-1FA5-4A15EFD361E0} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Panda Protection (Enabled - Up to date) {FDCF1CE6-8A99-EFB6-2515-716794542B5D} FW: Panda Firewall (Disabled) {7E957C27-E6CC-E160-34FA-E3201100269B} ==================== Geïnstalleerde programma's ====================== (Alleen de adware-programma's met 'verborgen' vlag zou kunnen worden toegevoegd aan de fixlist om ze zichtbaar te maken. De adware-programma's moeten handmatig gedeinstallerd worden.) Adobe Flash Player 25 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 25.0.0.148 - Adobe Systems Incorporated) Adobe Flash Player 25 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 25.0.0.148 - Adobe Systems Incorporated) Adobe Shockwave Player 12.2 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.2.8.198 - Adobe Systems, Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.25 - Piriform) Gadwin PrintScreen (HKLM-x32\...\Gadwin PrintScreen) (Version: 4.7 - Gadwin Systems, Inc.) Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: 8.15.10.1930 - Intel Corporation) Lexmark X1100 Series (HKLM\...\Lexmark X1100 Series) (Version: - Lexmark International, Inc.) Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 (Nederlands) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1043) (Version: 4.6.01055 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50905.0 - Microsoft Corporation) MiniTool Partition Wizard Free 9.1 (HKLM\...\{05D996FA-ADCB-4D23-BA3C-A7C184A8FAC6}_is1) (Version: - MiniTool Solution Ltd.) Motitags Internet Explorer Homepage and New Tab (HKU\S-1-5-21-3029372247-2320051476-2110462517-1000\...\MotitagsTooltab Uninstall Internet Explorer) (Version: - Mindspark Interactive Network, Inc.) <==== AANDACHT Mozilla Firefox 52.0.2 (x86 nl) (HKLM-x32\...\Mozilla Firefox 52.0.2 (x86 nl)) (Version: 52.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 52.0.2.6291 - Mozilla) OnlineMapFinder Internet Explorer Homepage and New Tab (HKU\S-1-5-21-3029372247-2320051476-2110462517-1000\...\OnlineMapFinderTooltab Uninstall Internet Explorer) (Version: - Mindspark Interactive Network, Inc.) <==== AANDACHT Panda Devices Agent (x32 Version: 1.03.08 - Panda Security) Hidden Panda Devices Agent (x32 Version: 1.08.00 - Panda Security) Hidden Panda Protection (HKLM-x32\...\Panda Universal Agent Endpoint) (Version: 18.00.00.0000 - Panda Security) Panda Protection (Version: 8.85.00 - Panda Security) Hidden ProductivityBoss Internet Explorer Homepage and New Tab (HKU\S-1-5-21-3029372247-2320051476-2110462517-1000\...\ProductivityBossTooltab Uninstall Internet Explorer) (Version: - Mindspark Interactive Network, Inc.) <==== AANDACHT Speccy (HKLM\...\Speccy) (Version: 1.30 - Piriform) swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden ==================== Aangepaste CLSID (gefilterd): ========================== (Als een item is opgenomen in de fixlist, wordt uit het register verwijderd. Het bestand zal niet worden verplaatst tenzij apart vermeld.) ==================== Geplande Taken (gefilterd) ============= (Als een item is opgenomen in de fixlist, wordt uit het register verwijderd. Het bestand zal niet worden verplaatst tenzij apart vermeld.) Task: {2A22EFDF-D15B-4A4C-9F8B-DBB093EE4BF6} - System32\Tasks\Games\UpdateCheck_S-1-5-21-3029372247-2320051476-2110462517-1000 Task: {58D0451A-2F25-4B3C-8573-4CBCE4580E89} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-12-06] (Piriform Ltd) Task: {78E655E6-F2BC-4C96-9006-971CF4077C10} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2017-04-12] (Adobe Systems Incorporated) Task: {A1D60D55-A6B8-401B-BC05-2938E02DF2F2} - System32\Tasks\Microsoft\Windows Defender\MP Scheduled Scan => d:\program files\windows defender\MpCmdRun.exe Task: {C4E8B14A-4159-4C58-BDAD-281DBBFC97E8} - System32\Tasks\Microsoft\Windows Defender\MpIdleTask => d:\program files\windows defender\MpCmdRun.exe (Als een item is opgenomen in de fixlist, de taak (job) bestand wordt verplaatst. Het bestand dat wordt uitgevoerd door de taak zal niet worden verplaatst.) ==================== Snelkoppelingen ============================= (De items kunnen worden opgenomen in de fixlist.txt om hersteld of verwijderd te worden.) ==================== Geladen Modules (gefilterd) ============== 2005-09-13 17:27 - 2005-09-13 17:27 - 00054784 _____ () C:\Windows\system32\lxbkcnv4.dll 2015-12-15 19:17 - 2015-12-15 19:17 - 00618544 _____ () C:\Program Files (x86)\Panda Security\Panda Security Protection\SQLite3.dll ==================== Alternate Data Streams (gefilterd) ========= (Als een item is opgenomen in de fixlist, alleen de ADS wordt verwijderd.) ==================== Veilige Modus (gefilterd) =================== (Als een item is opgenomen in de fixlist, wordt uit het register verwijderd. De "AlternateShell" waarde wordt hersteld.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\NanoServiceMain => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PSUAService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\NanoServiceMain => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PSUAService => ""="Service" ==================== Bestandskoppeling (gefilterd) =============== (Als een item is opgenomen in de fixlist, het registry item zal worden teruggezet naar de standaardwaarden of verwijderd.) ==================== Internet Explorer vertrouwde/beperkte toegang =============== (Als een item is opgenomen in de fixlist, wordt uit het register verwijderd.) ==================== Hosts inhoud: =============================== (Als nodig Hosts: opdracht kan worden opgenomen in de fixlist om Hosts te resetten.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Andere gebieden ============================ (Momenteel is er geen automatische fix voor dit onderdeel.) HKU\S-1-5-21-3029372247-2320051476-2110462517-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Bettina\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 62.179.104.196 - 213.46.228.196 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall is ingeschakeld. ==================== MSCONFIG/TASK MANAGER Uitgeschakelde items == ==================== Firewall regels (gefilterd) =============== (Als een item is opgenomen in de fixlist, wordt uit het register verwijderd. Het bestand zal niet worden verplaatst tenzij apart vermeld.) FirewallRules: [{E2F41AFD-22A8-4C84-B406-71BC01A63729}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{ED5CD5E1-B312-4248-A210-2EA5ECCE9CEB}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{5DCADBEB-ADA9-4228-B166-CE88DC9ED80D}] => (Allow) C:\Windows\SysWOW64\lxbkcoms.exe FirewallRules: [{7820CD0B-511F-4058-BC2A-154E833D78C2}] => (Allow) C:\Windows\SysWOW64\lxbkcoms.exe FirewallRules: [{CCC78BE9-7909-47D1-A995-E54AD4739382}] => (Allow) C:\Windows\System32\lxbkcoms.exe FirewallRules: [{B440F0D4-784D-4B92-9E48-234C46B4844C}] => (Allow) C:\Windows\System32\lxbkcoms.exe FirewallRules: [{E99E9277-4E7D-425C-90A1-91342194FDE4}] => (Allow) C:\Windows\System32\spool\drivers\x64\3\lxbkpswx.exe FirewallRules: [{CED049FA-EB98-4204-85E6-D2EA206663A0}] => (Allow) C:\Windows\System32\spool\drivers\x64\3\lxbkpswx.exe ==================== Herstelpunten ========================= 16-03-2017 03:07:36 Windows Update 23-03-2017 10:28:05 Gepland controlepunt 24-03-2017 09:24:26 Removed WinZip 21.0 31-03-2017 11:50:16 Gepland controlepunt 07-04-2017 14:21:42 Gepland controlepunt ==================== Defecte Apparaatbeheer Apparaten ============= ==================== Eventlog fouten: ========================= Applicatiefouten: ================== Error: (04/12/2017 09:31:10 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: Gebeurtenisfilter met query SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99 kan niet opnieuw worden geactiveerd in naamruimte //./root/CIMV2 vanwege fout 0x80041003. Mogelijk worden er geen gebeurtenissen via dit filter doorgegeven totdat het probleem is verholpen. Error: (04/11/2017 08:47:31 AM) (Source: Windows Search Service) (EventID: 7010) (User: ) Description: De index kan niet worden geïnitialiseerd. Details: De catalogus met de inhoudsindex is beschadigd. (HRESULT : 0xc0041801) (0xc0041801) Error: (04/11/2017 08:47:31 AM) (Source: Windows Search Service) (EventID: 3058) (User: ) Description: De toepassing kan niet worden geïnitialiseerd. Context: toepassing Windows Details: De catalogus met de inhoudsindex is beschadigd. (HRESULT : 0xc0041801) (0xc0041801) Error: (04/11/2017 08:47:31 AM) (Source: Windows Search Service) (EventID: 3028) (User: ) Description: Het object van de gegevensverzamelaar kan niet worden geïnitialiseerd. Context: toepassing Windows, catalogus SystemIndex Details: De catalogus met de inhoudsindex is beschadigd. (HRESULT : 0xc0041801) (0xc0041801) Error: (04/11/2017 08:47:31 AM) (Source: Windows Search Service) (EventID: 3029) (User: ) Description: De invoegtoepassing in kan niet worden geïnitialiseerd. Context: toepassing Windows, catalogus SystemIndex Details: Kan element niet vinden. (HRESULT : 0x80070490) (0x80070490) Error: (04/11/2017 08:47:31 AM) (Source: Windows Search Service) (EventID: 3029) (User: ) Description: De invoegtoepassing in kan niet worden geïnitialiseerd. Context: toepassing Windows, catalogus SystemIndex Details: De catalogus met de inhoudsindex is beschadigd. (HRESULT : 0xc0041801) (0xc0041801) Error: (04/11/2017 08:47:31 AM) (Source: Windows Search Service) (EventID: 9002) (User: ) Description: De Windows Search-service kan de gegevens van het eigenschappenarchief niet laden. Context: toepassing Windows, catalogus SystemIndex Details: De database met de inhoudsindex is beschadigd. (HRESULT : 0xc0041800) (0xc0041800) Error: (04/11/2017 08:47:31 AM) (Source: Windows Search Service) (EventID: 7042) (User: ) Description: De Windows Search-service wordt gestopt vanwege een probleem met de indexeerfunctie, The catalog is corrupt. Details: De catalogus met de inhoudsindex is beschadigd. (HRESULT : 0xc0041801) (0xc0041801) Error: (04/11/2017 08:47:31 AM) (Source: Windows Search Service) (EventID: 7040) (User: ) Description: De zoekservice heeft beschadigde gegevensbestanden ontdekt in de index {id=4700}. De service probeert dit probleem automatisch te verhelpen door de index opnieuw samen te stellen. Details: De catalogus met de inhoudsindex is beschadigd. (HRESULT : 0xc0041801) (0xc0041801) Error: (04/11/2017 08:47:30 AM) (Source: Windows Search Service) (EventID: 9000) (User: ) Description: Het Jet-eigenschappenarchief kan niet worden geopend door de Windows Search-service. Details: 0x%08x (0xc0041800 - De database met de inhoudsindex is beschadigd. (HRESULT : 0xc0041800)) Systeemfouten: ============= Error: (04/11/2017 08:47:45 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: De Windows Search-service kan vanwege de volgende fout niet worden gestart: De service heeft de start- of stuuropdracht niet op juiste wijze beantwoord. Error: (04/11/2017 08:47:45 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Time-out (30000 seconden) tijdens het wachten op het verbinden van deze service: Windows Search. Error: (04/11/2017 08:47:45 AM) (Source: DCOM) (EventID: 10005) (User: ) Description: DCOM kreeg foutmelding '1053' bij het starten van de WSearch-service met de argumenten '' om de server {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} te starten Error: (04/11/2017 08:47:31 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: De Windows Search-service is onverwacht gestopt. Dit is 1 keer gebeurd. De volgende herstelbewerking zal over 30000 milliseconden worden uitgevoerd: Service opnieuw starten. Error: (04/11/2017 08:47:31 AM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: De Windows Search-service is gestopt met de specifieke servicefout %%-1073473535. Error: (04/09/2017 11:25:45 PM) (Source: Schannel) (EventID: 4119) (User: NT AUTHORITY) Description: De volgende melding van een onherstelbare fout is ontvangen: 20. Error: (04/09/2017 02:31:31 PM) (Source: Schannel) (EventID: 4119) (User: NT AUTHORITY) Description: De volgende melding van een onherstelbare fout is ontvangen: 20. Error: (04/09/2017 09:55:35 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: De Windows Search-service kan vanwege de volgende fout niet worden gestart: De service heeft de start- of stuuropdracht niet op juiste wijze beantwoord. Error: (04/09/2017 09:55:35 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Time-out (30000 seconden) tijdens het wachten op het verbinden van deze service: Windows Search. Error: (04/09/2017 09:55:35 AM) (Source: DCOM) (EventID: 10005) (User: ) Description: DCOM kreeg foutmelding '1053' bij het starten van de WSearch-service met de argumenten '' om de server {7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} te starten ==================== Geheugen info =========================== Processor: Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz Percentage geheugen in gebruik: 68% Totaal fysiek RAM-geheugen: 3318.49 MB Beschikbaar fysiek RAM-geheugen: 1033.19 MB Totaal Virtueel geheugen: 4837.68 MB Beschikbaar Virtual geheugen: 2252.84 MB ==================== Schijven ================================ Drive c: () (Fixed) (Total:100.23 GB) (Free:73.62 GB) NTFS Drive d: () (Fixed) (Total:132.31 GB) (Free:132.22 GB) NTFS ==================== MBR & Partitietabel ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: AF74AF74) Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=100.2 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=132.3 GB) - (Type=07 NTFS) ==================== Eind van Addition.txt ============================