Extra scanresultaten van Farbar Recovery Scan Tool (x64) Versie: 20.01.2019 Gestart door Francis (24-01-2019 12:48:57) Gestart vanaf C:\Users\Francis\Downloads Windows 10 Pro Versie 1809 17763.253 (X64) (2019-01-18 11:45:59) Boot Modus: Normal ========================================================== ==================== Accounts: ============================= Administrator (S-1-5-21-284212291-3422816109-3087615042-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-284212291-3422816109-3087615042-503 - Limited - Disabled) Francis (S-1-5-21-284212291-3422816109-3087615042-1001 - Administrator - Enabled) => C:\Users\Francis Gast (S-1-5-21-284212291-3422816109-3087615042-501 - Limited - Enabled) WDAGUtilityAccount (S-1-5-21-284212291-3422816109-3087615042-504 - Limited - Disabled) ==================== Security Center ======================== (Als een item is opgenomen in de fixlist, zal het worden verwijderd.) AV: Avast Antivirus (Disabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF} AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avast Antivirus (Disabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402} ==================== Geïnstalleerde programma's ====================== (Alleen de adware-programma's met 'verborgen' vlag kunnen worden toegevoegd aan de fixlist om ze zichtbaar te maken. De adware-programma's moeten handmatig gedeïnstalleerd worden.) Adobe Acrobat Reader DC - Nederlands (HKLM-x32\...\{AC76BA86-7AD7-1043-7B44-AC0F074E4100}) (Version: 19.010.20069 - Adobe Systems Incorporated) Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 19.1.2360 - AVAST Software) C3200n Series GDI Driver from OKI® Printing Solutions for Windows (HKLM-x32\...\{2C52D6EB-EE7E-45C4-AFB8-1242164A4A44}) (Version: 210 - OKI® Printing Solutions) CCleaner (HKLM\...\CCleaner) (Version: 5.52 - Piriform) Google Chrome (HKLM\...\{A9EACB46-9179-3C2D-A196-62006713EC8E}) (Version: 71.0.3578.98 - Google, Inc.) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.33.23 - Google Inc.) Hidden Java 8 Update 201 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180201F0}) (Version: 8.0.2010.9 - Oracle Corporation) Java 8 Update 201 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180201F0}) (Version: 8.0.2010.9 - Oracle Corporation) Microsoft Office 365 ProPlus - nl-nl (HKLM\...\O365ProPlusRetail - nl-nl) (Version: 16.0.10730.20264 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-284212291-3422816109-3087615042-1001\...\OneDriveSetup.exe) (Version: 18.240.1202.0004 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation) Microsoft SQL Server Compact 3.5 SP2 ENU (HKLM-x32\...\{3A9FC03D-C685-4831-94CF-4EDFD3749497}) (Version: 3.5.8080.0 - Microsoft Corporation) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.10730.20264 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.10730.20264 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.10730.20264 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0413-0000-0000000FF1CE}) (Version: 16.0.10730.20264 - Microsoft Corporation) Hidden PrintSuperVision 4.0.5990.1 (HKLM-x32\...\{BB14497F-0E1B-4E79-8B02-DEC377154856}) (Version: 4.0.5990.1 - Oki Data Americas, Inc.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8531 - Realtek Semiconductor Corp.) VLC media player (HKLM\...\VLC media player) (Version: 3.0.6 - VideoLAN) ==================== Aangepaste CLSID (gefilterd): ========================== (Als een item is opgenomen in de fixlist, wordt het uit het register verwijderd. Het bestand zal niet worden verplaatst tenzij apart vermeld.) ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-01-20] (AVAST Software) ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-01-20] (AVAST Software) ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-01-20] (AVAST Software) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Geen bestand ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_8a9535cd18c90bc3\igfxDTCM.dll [2018-11-19] (Intel Corporation) ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-01-20] (AVAST Software) ==================== Geplande Taken (gefilterd) ============= (Als een item is opgenomen in de fixlist, wordt het uit het register verwijderd. Het bestand zal niet worden verplaatst tenzij apart vermeld.) Task: {0A0FD9B4-4D87-4395-ADDE-87C30142CE99} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2019-01-10] (Piriform Software Ltd) Task: {374F9576-170E-4452-9E60-D73FF63A9DCB} - System32\Tasks\Microsoft\Office\OfficeOsfInstaller => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\osfinstaller.exe [2019-01-18] (Microsoft Corporation) Task: {529DC2C8-A9E8-4914-868F-E4A5D60D421B} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2019-01-18] (Google Inc.) Task: {5D4B9F82-0E75-4C60-869D-5AA918CAF3FB} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe [2019-01-20] (AVAST Software) Task: {62E7B0C6-D097-4379-93E9-D11AD8CD325E} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerRegistration => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2019-01-18] (Microsoft Corporation) Task: {6E4E7D47-5B59-426A-8747-5AB45ED121A3} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files (x86)\Microsoft Office\root\vfs\ProgramFilesCommonx86\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2019-01-18] (Microsoft Corporation) Task: {77CEE7A5-EB26-462B-A810-A6ACBA0DF825} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2019-01-10] (Piriform Ltd) Task: {89709A4A-EAB1-4860-8A40-CD5733ABA674} - System32\Tasks\Microsoft\Office\Office Automatic Updates 2.0 => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-12-28] (Microsoft Corporation) Task: {94B00B49-5F8F-40C9-B195-D60637923BB7} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2019-01-18] (Microsoft Corporation) Task: {9E90BE6D-1980-4D24-9572-80741C39FF16} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files (x86)\Microsoft Office\root\Office16\msoia.exe [2019-01-18] (Microsoft Corporation) Task: {A01433AB-CEDD-4C2A-B592-666C7B3174A6} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe [2019-01-20] (AVAST Software) Task: {AD0B2481-F0D6-48FF-969D-E54F0D2273D4} - System32\Tasks\Microsoft\Office\OfficeBackgroundTaskHandlerLogon => C:\Program Files (x86)\Microsoft Office\root\Office16\officebackgroundtaskhandler.exe [2019-01-18] (Microsoft Corporation) Task: {CCDF18B9-B081-471F-BAE2-727683C87AF4} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Common Files\Microsoft Shared\ClickToRun\OfficeC2RClient.exe [2018-12-28] (Microsoft Corporation) Task: {E2A6B2BC-FE34-445D-B1D4-37A5329540E6} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-08-14] (Adobe Systems Incorporated) Task: {E39F8E32-F4B6-44B2-B8AF-D84A6CFEB7B8} - System32\Tasks\Microsoft\Windows\HelloFace\FODCleanupTask => C:\Windows\System32\WinBioPlugIns\FaceFodUninstaller.exe [2018-09-15] () Task: {F104C799-F30C-461C-A20C-9C90D046B1DF} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2019-01-18] (Google Inc.) (Als een item is opgenomen in de fixlist, wordt de taak (job) bestand verplaatst. Het bestand dat wordt uitgevoerd door de taak zal niet worden verplaatst.) Task: C:\Windows\Tasks\CreateExplorerShellUnelevatedTask.job => C:\Windows\explorer.exe ==================== Snelkoppelingen & WMI ======================== (De items kunnen worden opgenomen in de fixlist.txt om hersteld of verwijderd te worden.) ==================== Geladen Modules (gefilterd) ============== 2018-09-15 08:29 - 2018-09-15 08:29 - 000038712 _____ () C:\Windows\system32\HvSocket.dll 2018-09-15 08:28 - 2018-09-15 08:28 - 000834088 _____ () C:\Windows\System32\InputHost.dll 2018-09-15 08:28 - 2018-09-15 08:28 - 000474624 _____ () C:\Windows\ShellExperiences\TileControl.dll 2019-01-18 14:01 - 2019-01-18 14:01 - 002801152 _____ () C:\Windows\ShellComponents\TaskFlowUI.dll 2018-09-15 08:28 - 2018-09-15 08:28 - 001740288 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2018-09-15 17:47 - 2018-09-15 17:47 - 000009216 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.37.98.0_x64__kzf8qxf38zg5c\ImagePipelineNative.dll 2019-01-23 17:12 - 2019-01-23 17:13 - 000060416 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.37.98.0_x64__kzf8qxf38zg5c\ChakraBridge.dll 2019-01-23 17:12 - 2019-01-23 17:13 - 000182272 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_14.37.98.0_x64__kzf8qxf38zg5c\SkypeBackgroundHost.exe 2019-01-18 13:47 - 2019-01-18 13:47 - 005172224 _____ () C:\Program Files\WindowsApps\Microsoft.YourPhone_1.0.20094.0_x64__8wekyb3d8bbwe\YourPhone.exe 2019-01-18 13:47 - 2019-01-18 13:47 - 002172928 _____ () C:\Program Files\WindowsApps\Microsoft.YourPhone_1.0.20094.0_x64__8wekyb3d8bbwe\YourPhone.AppCore.dll 2019-01-18 13:47 - 2019-01-18 13:47 - 001795584 _____ () C:\Program Files\WindowsApps\Microsoft.YourPhone_1.0.20094.0_x64__8wekyb3d8bbwe\PhoneContentDataStore.dll 2019-01-18 13:47 - 2019-01-18 13:47 - 001004032 _____ () C:\Program Files\WindowsApps\Microsoft.YourPhone_1.0.20094.0_x64__8wekyb3d8bbwe\RuntimeConfiguration.dll 2019-01-18 13:47 - 2019-01-18 13:47 - 002907136 _____ () C:\Program Files\WindowsApps\Microsoft.YourPhone_1.0.20094.0_x64__8wekyb3d8bbwe\PhoneCommunicationAppService.dll 2019-01-20 11:46 - 2019-01-20 11:46 - 093695912 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2019-01-20 11:45 - 2019-01-20 11:45 - 000667016 _____ () C:\Program Files\AVAST Software\Avast\streamback.dll 2018-11-19 19:57 - 2018-11-19 19:57 - 000142440 _____ () C:\Windows\System32\DriverStore\FileRepository\igdlh64.inf_amd64_8a9535cd18c90bc3\igdinfo64.dll 2018-09-15 08:28 - 2018-09-15 08:28 - 000051200 _____ () C:\Windows\SystemApps\Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUITelemetry.dll 2019-01-18 13:49 - 2019-01-18 13:49 - 000948736 _____ () C:\Program Files\WindowsApps\DolbyLaboratories.DolbyAccess_2.4.474.0_x64__rz1tebttyb220\e_sqlite3.dll ==================== Alternate Data Streams (gefilterd) ========= (Als een item is opgenomen in de fixlist, wordt alleen de ADS verwijderd.) ==================== Veilige Modus (gefilterd) =================== (Als een item is opgenomen in de fixlist, wordt het uit het register verwijderd. De waarde van "AlternateShell" wordt hersteld.) ==================== Bestandskoppeling (gefilterd) =============== (Als een item is opgenomen in de fixlist, zal het registeritem worden teruggezet naar de standaardwaarden of verwijderd.) ==================== Internet Explorer vertrouwde/beperkte toegang =============== (Als een item is opgenomen in de fixlist, wordt het uit het register verwijderd.) ==================== Hosts inhoud: =============================== (Indien nodig kan Hosts:-opdracht worden opgenomen in de fixlist om Hosts te resetten.) 2018-09-15 08:31 - 2018-09-15 08:31 - 000000824 _____ C:\Windows\system32\drivers\etc\hosts 2019-01-21 13:54 - 2019-01-24 12:41 - 000000444 _____ C:\Windows\system32\drivers\etc\hosts.ics 192.168.122.65 DESKTOP-9S9NUP6.mshome.net # 2024 1 2 23 11 41 53 908 ==================== Andere gebieden ============================ (Momenteel is er geen automatische fix voor dit onderdeel.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path: C:\Program Files (x86)\Common Files\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\ HKU\S-1-5-21-284212291-3422816109-3087615042-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg DNS Servers: 195.130.130.5 - 195.130.131.5 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off) Windows Firewall is ingeschakeld. ==================== MSCONFIG/TASK MANAGER Uitgeschakelde items == Als een item is opgenomen in de fixlist, zal het worden verwijderd. ==================== Firewall regels (gefilterd) =============== (Als een item is opgenomen in de fixlist, wordt het uit het register verwijderd. Het bestand zal niet worden verplaatst tenzij apart vermeld.) FirewallRules: [{6639C110-F233-4FF4-8412-6F7FDF51FC3E}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) FirewallRules: [{2485793B-571E-4CCA-B6BD-948CC970EFFB}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\outlook.exe (Microsoft Corporation) FirewallRules: [{32788AF5-6073-4BA5-995A-48A35FBCC7D1}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation) FirewallRules: [{501BF406-7DA6-43FB-90D8-C23A4FE7AD01}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\Lync.exe (Microsoft Corporation) FirewallRules: [{57E188F7-7CE6-404C-8489-7F569409AF42}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation) FirewallRules: [{97B6CC59-3E9B-4FCE-B845-4A336F47DBC6}] => (Allow) C:\Program Files (x86)\Microsoft Office\root\Office16\UcMapi.exe (Microsoft Corporation) FirewallRules: [TCP Query User{37AF0216-CDED-465F-8CFA-5462B6BB8910}C:\program files (x86)\printsupervision\setup\psvconf.exe] => (Allow) C:\program files (x86)\printsupervision\setup\psvconf.exe (Oki Data Americas, Inc.) FirewallRules: [UDP Query User{B52D8C3F-495E-4EB2-8070-389A09CA4924}C:\program files (x86)\printsupervision\setup\psvconf.exe] => (Allow) C:\program files (x86)\printsupervision\setup\psvconf.exe (Oki Data Americas, Inc.) FirewallRules: [{EA75CD8C-E236-47C9-A4DE-F8AEC1402C0E}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Ltd) FirewallRules: [{2DF37006-5AC2-431B-81D1-ACC588AD9F98}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Ltd) FirewallRules: [{7265BA67-8194-4CE3-B192-0377887EB206}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe (AVAST Software) FirewallRules: [{E8031EBA-728F-4C7D-BE5D-72C59BEA64C9}] => (Allow) C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe (AVAST Software) FirewallRules: [VIRT-MIGL-In-TCP-NoScope] => (Allow) %systemroot%\system32\vmms.exe (Microsoft Corporation) FirewallRules: [VIRT-REMOTEDESKTOP-In-TCP-NoScope] => (Allow) %systemroot%\system32\vmms.exe (Microsoft Corporation) FirewallRules: [DNS Server Forward Rule - TCP - B10C6920-031E-4721-939C-CF58F3611CD5 - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - UDP - B10C6920-031E-4721-939C-CF58F3611CD5 - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - TCP - 73D259BA-B6EA-44C6-BD46-1C7B8218F612 - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - UDP - 73D259BA-B6EA-44C6-BD46-1C7B8218F612 - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - TCP - 60589C2D-3C2A-4639-96AB-EE25E1E53DEA - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - UDP - 60589C2D-3C2A-4639-96AB-EE25E1E53DEA - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - TCP - 06E76298-49E1-48DA-8C4A-E50B54AE0FFE - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - UDP - 06E76298-49E1-48DA-8C4A-E50B54AE0FFE - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - TCP - 65DB224B-5E12-476D-975F-49144E692764 - 0] => (Allow) LPort=53 FirewallRules: [DNS Server Forward Rule - UDP - 65DB224B-5E12-476D-975F-49144E692764 - 0] => (Allow) LPort=53 ==================== Herstelpunten ========================= 18-01-2019 13:31:29 Windows Update 18-01-2019 13:31:33 Installed Adobe Acrobat Reader DC - Nederlands. 19-01-2019 14:24:24 Installed C3200n Series GDI Driver from OKI® Printing Solutions e 20-01-2019 18:19:35 Installed C3200n Series GDI Driver from OKI® Printing Solutions òG8-€(w ~ó ==================== Defecte Apparaatbeheer Apparaten ============= Name: Standaard PS/2-toetsenbord Description: Standaard PS/2-toetsenbord Class Guid: {4d36e96b-e325-11ce-bfc1-08002be10318} Manufacturer: (standaardtoetsenbord) Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: Microsoft-muis (PS/2) Description: Microsoft-muis (PS/2) Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: i8042prt Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Eventlog fouten: ========================= Applicatiefouten: ================== Error: (01/24/2019 09:31:25 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: ) Description: Event-ID 0 Error: (01/23/2019 03:58:34 PM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: ) Description: Event-ID 0 Error: (01/22/2019 09:31:25 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: ) Description: Event-ID 0 Error: (01/21/2019 09:31:25 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: ) Description: Event-ID 0 Error: (01/20/2019 09:51:20 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: ) Description: Event-ID 0 Error: (01/19/2019 09:57:18 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: ) Description: Event-ID 0 Error: (01/19/2019 12:42:57 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Het programma Oki-PSVPE-4-0-6043-1_105065.exe, versie 4.0.6043.1 reageert niet meer op Windows en is afgesloten. Als u wilt zien of er meer informatie over het probleem beschikbaar is, raadpleegt u de probleemgeschiedenis in het onderdeel Beveiliging en onderhoud van het Configuratiescherm. Proces-id: 1b18 Starttijd: 01d4af82fa963fe7 Eindtijd: 4294967295 Toepassingspad: C:\Users\Francis\Downloads\Oki-PSVPE-4-0-6043-1_105065.exe Rapport-id: b155f75d-1b93-4f24-9918-6ae36d3e7648 Volledige pakketnaam met fout: Relatieve toepassings-id van pakket met fout: Type vastlopen: Top level window is idle Error: (01/19/2019 12:03:04 AM) (Source: SideBySide) (EventID: 33) (User: ) Description: Kan activeringscontext voor 'C:\Users\Francis\AppData\Local\Temp\prg.exe' niet maken. Kan afhankelijke assembly Microsoft.VC90.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="9.0.21022.8" niet vinden. Gebruik sxstrace.exe voor een gedetailleerde diagnose. Systeemfouten: ============= Error: (01/24/2019 12:42:07 PM) (Source: DCOM) (EventID: 10016) (User: DESKTOP-9S9NUP6) Description: In de machtigingsinstellingen toepassingsspecifiek wordt de machtiging Activeren niet verleend aan Lokaal voor de COM-servertoepassing met CLSID {2593F8B9-4EAF-457C-B68A-50F6B8EA6B54} en APPID {15C20B67-12E7-4BB6-92BB-7AFF07997402} aan de gebruiker DESKTOP-9S9NUP6\Francis SID (S-1-5-21-284212291-3422816109-3087615042-1001) met het adres LocalHost (via LRPC) die wordt uitgevoerd in de toepassingscontainer Niet beschikbaar SID (Niet beschikbaar). Deze beveiligingsmachtiging kan worden gewijzigd met het beheerprogramma van Component Services. Error: (01/24/2019 12:41:53 PM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY) Description: In de machtigingsinstellingen toepassingsspecifiek wordt de machtiging Starten niet verleend aan Lokaal voor de COM-servertoepassing met CLSID Windows.SecurityCenter.WscDataProtection en APPID Niet beschikbaar aan de gebruiker NT AUTHORITY\SYSTEM SID (S-1-5-18) met het adres LocalHost (via LRPC) die wordt uitgevoerd in de toepassingscontainer Niet beschikbaar SID (Niet beschikbaar). Deze beveiligingsmachtiging kan worden gewijzigd met het beheerprogramma van Component Services. Error: (01/24/2019 12:41:12 PM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-9S9NUP6) Description: DCOM heeft de foutmelding 1084 gekregen bij het starten van de ShellHWDetection-service met de argumenten Niet beschikbaar om de server {DD522ACC-F821-461A-A407-50B198B896DC} te starten Error: (01/24/2019 12:40:01 PM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-9S9NUP6) Description: DCOM heeft de foutmelding 1084 gekregen bij het starten van de BITS-service met de argumenten Niet beschikbaar om de server {4991D34B-80A1-4291-83B6-3328366B9097} te starten Error: (01/24/2019 12:40:01 PM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-9S9NUP6) Description: DCOM heeft de foutmelding 1084 gekregen bij het starten van de BITS-service met de argumenten Niet beschikbaar om de server {4991D34B-80A1-4291-83B6-3328366B9097} te starten Error: (01/24/2019 12:40:01 PM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-9S9NUP6) Description: DCOM heeft de foutmelding 1084 gekregen bij het starten van de BITS-service met de argumenten Niet beschikbaar om de server {4991D34B-80A1-4291-83B6-3328366B9097} te starten Error: (01/24/2019 12:40:01 PM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-9S9NUP6) Description: DCOM heeft de foutmelding 1084 gekregen bij het starten van de BITS-service met de argumenten Niet beschikbaar om de server {4991D34B-80A1-4291-83B6-3328366B9097} te starten Error: (01/24/2019 12:40:01 PM) (Source: DCOM) (EventID: 10005) (User: DESKTOP-9S9NUP6) Description: DCOM heeft de foutmelding 1084 gekregen bij het starten van de BITS-service met de argumenten Niet beschikbaar om de server {4991D34B-80A1-4291-83B6-3328366B9097} te starten Windows Defender: =================================== Date: 2019-01-24 12:48:55.164 Description: Windows Defender Antivirus heeft malware of andere mogelijk ongewenste software gedetecteerd. Zie voor meer informatie: https://go.microsoft.com/fwlink/?linkid=37020&name=Program:Win32/Unwaders.C!ml&threatid=242874&enterprise=0 Naam: Program:Win32/Unwaders.C!ml Id: 242874 Ernst: Ernstig Categorie: Mogelijk ongewenste software Pad: file:_C:\Users\Francis\Downloads\download_aldus_photostyler_windows_7.exe.rename Detectieoorsprong: Lokale computer Detectietype: Snel pad Detectiebron: Real-timebeveiliging Gebruiker: DESKTOP-9S9NUP6\Francis Procesnaam: C:\Users\Francis\Downloads\FRST64.exe Handtekeningversie: AV: 1.285.44.0, AS: 1.285.44.0, NIS: 1.285.44.0 Engineversie: AM: 1.1.15600.4, NIS: 1.1.15600.4 Date: 2019-01-24 12:48:53.970 Description: Windows Defender Antivirus heeft malware of andere mogelijk ongewenste software gedetecteerd. Zie voor meer informatie: https://go.microsoft.com/fwlink/?linkid=37020&name=SoftwareBundler:Win32/ICLoader&threatid=222548&enterprise=0 Naam: SoftwareBundler:Win32/ICLoader Id: 222548 Ernst: Hoog Categorie: Installatieprogramma Pad: file:_C:\Users\Francis\Downloads\aldus_photostyler_for_windows_8.exe (1).rename; file:_C:\Users\Francis\Downloads\aldus_photostyler_for_windows_8.exe (2).rename; file:_C:\Users\Francis\Downloads\aldus_photostyler_for_windows_8.exe.rename Detectieoorsprong: Lokale computer Detectietype: Concreet Detectiebron: Real-timebeveiliging Gebruiker: DESKTOP-9S9NUP6\Francis Procesnaam: C:\Users\Francis\Downloads\FRST64.exe Handtekeningversie: AV: 1.285.44.0, AS: 1.285.44.0, NIS: 1.285.44.0 Engineversie: AM: 1.1.15600.4, NIS: 1.1.15600.4 Date: 2019-01-24 12:48:53.810 Description: Windows Defender Antivirus heeft malware of andere mogelijk ongewenste software gedetecteerd. Zie voor meer informatie: https://go.microsoft.com/fwlink/?linkid=37020&name=SoftwareBundler:Win32/ICLoader&threatid=222548&enterprise=0 Naam: SoftwareBundler:Win32/ICLoader Id: 222548 Ernst: Hoog Categorie: Installatieprogramma Pad: file:_C:\Users\Francis\Downloads\aldus_photostyler_for_windows_8.exe (1).rename; file:_C:\Users\Francis\Downloads\aldus_photostyler_for_windows_8.exe (2).rename Detectieoorsprong: Lokale computer Detectietype: Concreet Detectiebron: Real-timebeveiliging Gebruiker: DESKTOP-9S9NUP6\Francis Procesnaam: C:\Users\Francis\Downloads\FRST64.exe Handtekeningversie: AV: 1.285.44.0, AS: 1.285.44.0, NIS: 1.285.44.0 Engineversie: AM: 1.1.15600.4, NIS: 1.1.15600.4 Date: 2019-01-24 12:48:53.340 Description: Windows Defender Antivirus heeft malware of andere mogelijk ongewenste software gedetecteerd. Zie voor meer informatie: https://go.microsoft.com/fwlink/?linkid=37020&name=SoftwareBundler:Win32/ICLoader&threatid=222548&enterprise=0 Naam: SoftwareBundler:Win32/ICLoader Id: 222548 Ernst: Hoog Categorie: Installatieprogramma Pad: file:_C:\Users\Francis\Downloads\aldus_photostyler_for_windows_8.exe (1).rename Detectieoorsprong: Lokale computer Detectietype: Concreet Detectiebron: Real-timebeveiliging Gebruiker: DESKTOP-9S9NUP6\Francis Procesnaam: C:\Users\Francis\Downloads\FRST64.exe Handtekeningversie: AV: 1.285.44.0, AS: 1.285.44.0, NIS: 1.285.44.0 Engineversie: AM: 1.1.15600.4, NIS: 1.1.15600.4 Date: 2019-01-19 00:43:19.099 Description: Windows Defender Antivirus heeft malware of andere mogelijk ongewenste software gedetecteerd. Zie voor meer informatie: https://go.microsoft.com/fwlink/?linkid=37020&name=SoftwareBundler:Win32/ICLoader&threatid=222548&enterprise=0 Naam: SoftwareBundler:Win32/ICLoader Id: 222548 Ernst: Hoog Categorie: Installatieprogramma Pad: file:_C:\Users\Francis\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\TempState\Downloads\oki_c3200_driver_windows_10 (1).exe; process:_pid:2252,ProcessStart:131923261720766860 Detectieoorsprong: Lokale computer Detectietype: Concreet Detectiebron: Systeem Gebruiker: NT AUTHORITY\SYSTEM Procesnaam: C:\Users\Francis\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\TempState\Downloads\oki_c3200_driver_windows_10 (1).exe Handtekeningversie: AV: 1.283.3241.0, AS: 1.283.3241.0, NIS: 1.283.3241.0 Engineversie: AM: 1.1.15600.4, NIS: 1.1.15600.4 Date: 2019-01-24 12:18:53.063 Description: Windows Defender Antivirus heeft een fout aangetroffen bij het bijwerken van handtekeningen. Nieuwe handtekeningversie: Vorige handtekeningversie: 1.285.44.0 Bron update: Microsoft-updateserver Type handtekening: AntiVirus Type update: Volledig Gebruiker: NT AUTHORITY\SYSTEM Huidige engineversie: Vorige engineversie: 1.1.15600.4 Foutcode: 0x8007043c Foutbeschrijving: Deze service kan niet in veilige modus worden gestart. Date: 2019-01-24 12:08:52.199 Description: Real-timebeveiligingsonderdeel van Windows Defender Antivirus heeft een fout aangetroffen en is niet uitgevoerd. Onderdeel: Bij toegang Foutcode: 0x8007043c Foutbeschrijving: Deze service kan niet in veilige modus worden gestart. Reden: Antimalwarebeveiliging werkt niet meer wegens een onbekende reden. In sommige gevallen kan het probleem worden verholpen door de service opnieuw te starten. Date: 2019-01-24 10:22:34.763 Description: Real-timebeveiligingsonderdeel van Windows Defender Antivirus heeft een fout aangetroffen en is niet uitgevoerd. Onderdeel: Gedragscontrole Foutcode: 0x80508023 Foutbeschrijving: Op dit apparaat is geen malware en andere mogelijk ongewenste software gevonden. Reden: Antimalwarebeveiliging werkt niet meer wegens een onbekende reden. In sommige gevallen kan het probleem worden verholpen door de service opnieuw te starten. Date: 2019-01-19 16:39:58.062 Description: Windows Defender Antivirus heeft een fout aangetroffen bij het bijwerken van handtekeningen. Nieuwe handtekeningversie: Vorige handtekeningversie: 1.283.3241.0 Bron update: Microsoft-updateserver Type handtekening: AntiVirus Type update: Volledig Gebruiker: NT AUTHORITY\SYSTEM Huidige engineversie: Vorige engineversie: 1.1.15600.4 Foutcode: 0x80240438 Foutbeschrijving: Er is tijdens het zoeken naar updates een onverwacht probleem opgetreden. Raadpleeg Help en ondersteuning voor meer informatie over het installeren van updates en het oplossen van problemen. CodeIntegrity: =================================== Date: 2019-01-24 12:41:53.224 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\wsc_proxy.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-01-24 12:41:53.218 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\wsc_proxy.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-01-24 12:41:53.188 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\wsc_proxy.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-01-24 12:41:53.176 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\wsc_proxy.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-01-24 12:04:34.109 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\wsc_proxy.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-01-24 12:04:34.106 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\wsc_proxy.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-01-24 12:04:34.100 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\wsc_proxy.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2019-01-24 12:04:34.098 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume4\Program Files\AVAST Software\Avast\wsc_proxy.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Geheugen info =========================== Processor: Intel(R) Core(TM) i3-7100 CPU @ 3.90GHz Percentage geheugen in gebruik: 64% Totaal fysiek RAM-geheugen: 8084.14 MB Beschikbaar fysiek RAM-geheugen: 2885.33 MB Totaal Virtueel geheugen: 9364.14 MB Beschikbaar Virtueel geheugen: 4256.26 MB ==================== Schijven ================================ Drive c: () (Fixed) (Total:232.29 GB) (Free:197.19 GB) NTFS Drive e: (NieuwVolume) (Fixed) (Total:931.51 GB) (Free:533.19 GB) NTFS Drive f: () (Fixed) (Total:465.32 GB) (Free:332.39 GB) NTFS ==>[systeem met boot componenten (verkregen van schijf)] Drive g: (Elements) (Fixed) (Total:931.48 GB) (Free:655.05 GB) NTFS \\?\Volume{c8db4d0f-6f71-4bf3-a86e-4b458fb34ea9}\ (Herstel) (Fixed) (Total:0.49 GB) (Free:0.47 GB) NTFS \\?\Volume{dabeb32f-0000-0000-0000-705474000000}\ () (Fixed) (Total:0.44 GB) (Free:0.13 GB) NTFS \\?\Volume{8861907f-3e6a-4cd0-8855-61edf339d4d4}\ () (Fixed) (Total:0.09 GB) (Free:0.07 GB) FAT32 ==================== MBR & Partitietabel ================== ======================================================== Disk: 0 (Protective MBR) (Size: 232.9 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 1 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: 76FDCB3E) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ======================================================== Disk: 2 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: DABEB32F) Partition 1: (Active) - (Size=465.3 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=450 MB) - (Type=27) ======================================================== Disk: 3 (Size: 931.5 GB) (Disk ID: 16F2A91F) Partition: GPT. ==================== Eind van Addition.txt ============================