Start:: CreateRestorePoint: (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvLaunch.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\setup\instup.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\setup\instup.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [242392 2018-04-10] (AVAST Software) HKLM-x32\...\Run: [] => [X] HKU\S-1-5-21-576629670-1266948981-1518855768-1001\...\Run: [] => [X] HKU\S-1-5-18\...\Run: [] => [X] CHR HKLM\SOFTWARE\Policies\Google: Restrictie <==== AANDACHT SearchScopes: HKU\S-1-5-21-576629670-1266948981-1518855768-1001 -> {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://astromenda.com/results.php?f=4&q={searchTerms}&a=ast_secureddownload_14_35_ie&cd=2XzuyEtN2Y1L1QzuyByE0EyDtD0ByE0DyD0DyDyDyC0ByCyDtN0D0Tzu0SzyyBtCtN1L2XzutAtFtDtFtCtDtFyEtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StDyD0FyBtDtBzyzztG0AyB0D0AtGtDtAyC0BtGyB0DtAtDtGtCyB0A0F0E0Azy0E0Ezz0Bzy2QtN1M1F1B2Z1V1N2Y1L1Qzu2S0EyE0AtAyD0A0A0AtG0B0FyC0BtGyE0Dzy0DtGzyyCtDyDtGtAzyzz0AzytDyBtDtB0BtD0E2Q&cr=33537849&ir= FF Extension: (Avast SafePrice) - C:\Users\broek\AppData\Roaming\Mozilla\Firefox\Profiles\zt5sn298.default-1408605650997-1499196102017\Extensions\sp@avast.com.xpi [2018-04-10] FF Extension: (Avast Online Security) - C:\Users\broek\AppData\Roaming\Mozilla\Firefox\Profiles\zt5sn298.default-1408605650997-1499196102017\Extensions\wrc@avast.com.xpi [2018-04-10] CHR Extension: (Avast SafePrice) - C:\Users\broek\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2018-04-11] CHR Extension: (Avast Online Security) - C:\Users\broek\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2018-04-10] S3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\x64\aswidsagenta.exe [7603408 2018-04-10] (AVAST Software) R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [313640 2018-04-10] (AVAST Software) S3 aswArPot; C:\Windows\System32\drivers\aswArPot.sys [196640 2018-04-10] (AVAST Software) S3 aswbidsdriver; C:\Windows\System32\drivers\aswbidsdrivera.sys [227504 2018-04-10] (AVAST Software) S3 aswbidsh; C:\Windows\System32\drivers\aswbidsha.sys [199440 2018-04-10] (AVAST Software) S3 aswblog; C:\Windows\System32\drivers\aswbloga.sys [343752 2018-04-10] (AVAST Software) S3 aswbuniv; C:\Windows\System32\drivers\aswbuniva.sys [57680 2018-04-10] (AVAST Software) R1 aswHdsKe; C:\Windows\System32\drivers\aswHdsKe.sys [227784 2018-04-10] (AVAST Software) S3 aswHwid; C:\Windows\System32\drivers\aswHwid.sys [46968 2018-04-10] (AVAST Software) R2 aswMonFlt; C:\Windows\System32\drivers\aswMonFlt.sys [147224 2018-04-10] (AVAST Software) S3 aswRdr; C:\Windows\System32\drivers\aswRdr2.sys [111352 2018-04-10] (AVAST Software) R0 aswRvrt; C:\Windows\System32\drivers\aswRvrt.sys [84368 2018-04-10] (AVAST Software) S3 aswSnx; C:\Windows\System32\drivers\aswSnx.sys [1026696 2018-04-10] (AVAST Software) R1 aswSP; C:\Windows\System32\drivers\aswSP.sys [460520 2018-04-10] (AVAST Software) S3 aswStm; C:\Windows\System32\drivers\aswStm.sys [205976 2018-04-10] (AVAST Software) S3 aswVmm; C:\Windows\System32\drivers\aswVmm.sys [380528 2018-04-10] (AVAST Software) U3 aswbdisk; geen ImagePath 2018-04-11 11:39 - 2018-04-11 11:39 - 000001974 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk 2018-04-11 11:39 - 2018-04-10 12:26 - 000376536 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2018-04-11 11:37 - 2018-04-11 11:37 - 007319960 _____ (AVAST Software) C:\Users\broek\Downloads\avast_free_antivirus_setup_online.exe 2018-04-10 17:05 - 2018-04-10 17:05 - 009736600 _____ (AVAST Software) C:\Users\broek\Downloads\avastclear.exe 2018-04-10 12:30 - 2018-04-10 12:30 - 000000000 ____D C:\Users\broek\AppData\Roaming\AVAST Software 2018-04-10 12:27 - 2018-04-11 11:39 - 000003990 _____ C:\Windows\System32\Tasks\Avast Emergency Update 2018-04-10 12:27 - 2018-04-11 11:39 - 000001986 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avast Free Antivirus.lnk 2018-04-10 12:27 - 2018-04-10 12:27 - 000061304 _____ () C:\Windows\system32\Drivers\lpsport.sys 2018-04-10 12:27 - 2018-04-10 12:27 - 000000000 ____D C:\Windows\System32\Tasks\Avast Software 2018-04-10 12:27 - 2018-04-10 12:26 - 000460520 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys 2018-04-10 12:27 - 2018-04-10 12:26 - 000460520 _____ (AVAST Software) C:\Windows\system32\Drivers\asw9182702f42d2c0c4.tmp 2018-04-10 12:27 - 2018-04-10 12:26 - 000380528 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys 2018-04-10 12:27 - 2018-04-10 12:26 - 000380528 _____ (AVAST Software) C:\Windows\system32\Drivers\asw98ded19e570a1340.tmp 2018-04-10 12:27 - 2018-04-10 12:26 - 000205976 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys 2018-04-10 12:27 - 2018-04-10 12:26 - 000205976 _____ (AVAST Software) C:\Windows\system32\Drivers\aswce97faebc2fb5bb8.tmp 2018-04-10 12:27 - 2018-04-10 12:26 - 000196640 _____ (AVAST Software) C:\Windows\system32\Drivers\aswde1fbbed360629a8.tmp 2018-04-10 12:27 - 2018-04-10 12:26 - 000196640 _____ (AVAST Software) C:\Windows\system32\Drivers\aswArPot.sys 2018-04-10 12:27 - 2018-04-10 12:26 - 000147224 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2018-04-10 12:27 - 2018-04-10 12:26 - 000147224 _____ (AVAST Software) C:\Windows\system32\Drivers\aswba2ee6ede0dad814.tmp 2018-04-10 12:27 - 2018-04-10 12:26 - 000084368 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys 2018-04-10 12:27 - 2018-04-10 12:26 - 000084368 _____ (AVAST Software) C:\Windows\system32\Drivers\asw57e8e1fabaf9c09d.tmp 2018-04-10 12:27 - 2018-04-10 12:26 - 000046968 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys 2018-04-10 12:27 - 2018-04-10 12:26 - 000046968 _____ (AVAST Software) C:\Windows\system32\Drivers\asw2402d2026fd0a6da.tmp 2018-04-10 12:26 - 2018-04-10 12:26 - 001026696 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys 2018-04-10 12:26 - 2018-04-10 12:26 - 001026696 _____ (AVAST Software) C:\Windows\system32\Drivers\aswd544120bf8034fa8.tmp 2018-04-10 12:26 - 2018-04-10 12:26 - 000343752 _____ (AVAST Software) C:\Windows\system32\Drivers\aswdfac9021483a6ff6.tmp 2018-04-10 12:26 - 2018-04-10 12:26 - 000343752 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbloga.sys 2018-04-10 12:26 - 2018-04-10 12:26 - 000227784 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHdsKe.sys 2018-04-10 12:26 - 2018-04-10 12:26 - 000227784 _____ (AVAST Software) C:\Windows\system32\Drivers\asw8b2aa7c8eb1d27bc.tmp 2018-04-10 12:26 - 2018-04-10 12:26 - 000227504 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbidsdrivera.sys 2018-04-10 12:26 - 2018-04-10 12:26 - 000227504 _____ (AVAST Software) C:\Windows\system32\Drivers\asw2e1ffc54a0a53fbf.tmp 2018-04-10 12:26 - 2018-04-10 12:26 - 000199440 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbidsha.sys 2018-04-10 12:26 - 2018-04-10 12:26 - 000199440 _____ (AVAST Software) C:\Windows\system32\Drivers\asw73cfb1ac332998dc.tmp 2018-04-10 12:26 - 2018-04-10 12:26 - 000111352 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys 2018-04-10 12:26 - 2018-04-10 12:26 - 000111352 _____ (AVAST Software) C:\Windows\system32\Drivers\asw578c1713e43265f9.tmp 2018-04-10 12:26 - 2018-04-10 12:26 - 000057680 _____ (AVAST Software) C:\Windows\system32\Drivers\aswbuniva.sys 2018-04-10 12:26 - 2018-04-10 12:26 - 000057680 _____ (AVAST Software) C:\Windows\system32\Drivers\asw 18f8b9287a9f04d.tmp 2018-04-10 12:26 - 2018-04-10 12:26 - 000000000 ____D C:\Program Files\Common Files\AVAST Software 2018-04-10 12:25 - 2018-04-11 08:55 - 000000000 ____D C:\ProgramData\AVAST Software 2018-04-10 12:25 - 2018-04-10 12:26 - 000000000 ____D C:\Program Files\VDownloader 2018-04-10 12:25 - 2018-04-10 12:25 - 000000000 ____D C:\Program Files\AVAST Software 2018-03-23 00:39 - 2018-03-23 00:39 - 000000000 ____D C:\ProgramData\AVG CustomCLSID: HKU\S-1-5-21-576629670-1266948981-1518855768-1001_Classes\CLSID\{004B49B7-11B9-5058-AA22-08DD0A3ADC4B}\InprocServer32 -> {1F6D7276-9468-D082-20E2-1CEE85889A47} => Geen bestand CustomCLSID: HKU\S-1-5-21-576629670-1266948981-1518855768-1001_Classes\CLSID\{DD0822AA-3A0A-4BDC-B749-4B00B9115850}\InprocServer32 -> {5685427F-9468-D082-29D2-F4A785889A47} => Geen bestand ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-04-10] (AVAST Software) ShellIconOverlayIdentifiers: [GDriveSharedOverlay] -> {81539FE6-33C7-4CE7-90C7-1C7B8F2F2D44} => -> Geen bestand ShellIconOverlayIdentifiers: [SharingPrivate] -> {08244EE6-92F0-47f2-9FC9-929BAA2E7235} => -> Geen bestand ShellIconOverlayIdentifiers-x32: [MemopalBackedUp] -> {8ED3CC2D-6BC2-43AD-8C43-F51FBB413AE6} => -> Geen bestand ShellIconOverlayIdentifiers-x32: [MemopalError] -> {B9CA6E12-7975-4997-B5BD-CA12ECE0FEAD} => -> Geen bestand ShellIconOverlayIdentifiers-x32: [MemopalPartiallyBackedUp] -> {95DDC869-FC98-4D47-BD34-2EDC9AA09C01} => -> Geen bestand ShellIconOverlayIdentifiers-x32: [MemopalToBackup] -> {2CDD871E-60EB-40BD-9721-A1CB57042F75} => -> Geen bestand ShellIconOverlayIdentifiers-x32: [SharingPrivate] -> {08244EE6-92F0-47f2-9FC9-929BAA2E7235} => -> Geen bestand ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-04-10] (AVAST Software) ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-04-10] (AVAST Software) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Geen bestand ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2018-04-10] (AVAST Software) Task: {1C1B4057-DD8F-4525-934A-A551371397CE} - System32\Tasks\Avast Software\Overseer => C:\Program Files\AVAST Software\Avast\setup\overseer.exe [2018-04-10] (AVAST Software) Task: {ABC9A017-7B90-4AD7-998A-435C7AC79975} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2018-04-10] (AVAST Software) ShortcutWithArgument: C:\Users\broek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-apps\Google Play Muziek.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=fahmaaghhglfmonjliepjlchgpgfmobi ShortcutWithArgument: C:\Users\broek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-apps\Lenovo 320S-14IKB _i5-7200u_8G_256G -.._.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=acknldhenbijimppdnchpodhacaaidfc ShortcutWithArgument: C:\Users\broek\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chrome-apps\Messenger for WhatsApp™.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=infelompnbbancffeibkenmdbbmpoged 2018-04-10 12:26 - 2018-04-10 12:26 - 000295640 _____ () c:\program files\avast software\avast\streamback.dll 2018-04-10 12:26 - 2018-04-10 12:26 - 000349912 _____ () c:\program files\avast software\avast\streamback_avast.dll 2018-04-10 12:26 - 2018-04-10 12:26 - 000282840 _____ () C:\Program Files\AVAST Software\Avast\tasks_core.dll 2018-04-10 17:00 - 2018-04-10 17:00 - 005815952 _____ () c:\program files\avast software\avast\defs\18041004\algo.dll 2018-04-10 12:26 - 2018-04-10 12:26 - 000763608 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll 2018-04-10 12:27 - 2018-04-10 12:27 - 000911064 _____ () C:\Program Files\AVAST Software\Avast\anen.dll 2018-04-10 12:26 - 2018-04-10 12:26 - 000172760 _____ () C:\Program Files\AVAST Software\Avast\hns_tools.dll 2018-04-10 12:26 - 2018-04-10 12:26 - 000969944 _____ () C:\Program Files\AVAST Software\Avast\shepherdsync.dll 2018-04-10 12:26 - 2018-04-10 12:26 - 000501464 _____ () C:\Program Files\AVAST Software\Avast\gui_cache.dll Reboot: EmptyTemp: End::