Extra scanresultaten van Farbar Recovery Scan Tool (x86) Versie: 27-01-2019 Gestart door Stef (30-01-2019 10:04:51) Gestart vanaf C:\Users\Stef\Desktop Microsoft Windows 7 Home Premium Service Pack 1 (X86) (2019-01-26 11:55:37) Boot Modus: Normal ========================================================== ==================== Accounts: ============================= Administrator (S-1-5-21-2974056793-1117619555-2631663655-500 - Administrator - Disabled) Gast (S-1-5-21-2974056793-1117619555-2631663655-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-2974056793-1117619555-2631663655-1002 - Limited - Enabled) Stef (S-1-5-21-2974056793-1117619555-2631663655-1001 - Administrator - Enabled) => C:\Users\Stef ==================== Security Center ======================== (Als een item is opgenomen in de fixlist, zal het worden verwijderd.) AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} AV: Kaspersky Free (Enabled - Up to date) {0AB30972-4BAC-7BEE-CBCA-B8F9E68797D8} AS: Kaspersky Free (Enabled - Up to date) {B1D2E896-6D96-7460-F17A-838B9D00DD65} AS: Malwarebytes (Enabled - Up to date) {98619B37-4FC4-67F2-1C99-EEF6D47DBD96} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Geïnstalleerde programma's ====================== (Alleen de adware-programma's met 'verborgen' vlag kunnen worden toegevoegd aan de fixlist om ze zichtbaar te maken. De adware-programma's moeten handmatig gedeïnstalleerd worden.) Adobe Acrobat Reader DC (HKLM\...\{AC76BA86-7AD7-1033-7B44-AC0F074E4100}) (Version: 19.010.20069 - Adobe Systems Incorporated) Adobe Flash Player 32 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 32.0.0.114 - Adobe Systems Incorporated) Belgium e-ID middleware 4.4.4 (build 3838) (HKLM\...\{4DDF16AE-8D5D-4027-A2D1-8CBB498E3838}) (Version: 4.4.3838 - Belgian Government) CCleaner (HKLM\...\CCleaner) (Version: 5.52 - Piriform) CodeStuff Starter (HKLM\...\CodeStuff Starter) (Version: 5.6.2.9 - CodeStuff) Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: 8.15.10.1930 - Intel Corporation) Intel(R) TV Wizard (HKLM\...\TVWiz) (Version: - Intel Corporation) Java 8 Update 201 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F32180201F0}) (Version: 8.0.2010.9 - Oracle Corporation) Kaspersky Free (HKLM\...\{718613F4-492D-4272-ACC3-D04A8EF0F883}) (Version: 19.0.0.1088 - Kaspersky Lab) Hidden Kaspersky Free (HKLM\...\InstallWIX_{718613F4-492D-4272-ACC3-D04A8EF0F883}) (Version: 19.0.0.1088 - Kaspersky Lab) Lenovo System Interface Driver (HKLM\...\LENOVO.SMIIF) (Version: 1.01 - ) Lenovo System Update (HKLM\...\TVSU_is1) (Version: 5.07.0074 - Lenovo) Malwarebytes versie 3.6.1.2711 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.6.1.2711 - Malwarebytes) Microsoft .NET Framework 4.7.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.7.03062 - Microsoft Corporation) Microsoft .NET Framework 4.7.2 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.7.03062 - Microsoft Corporation) Microsoft .NET Framework 4.7.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.7.03062 - Microsoft Corporation) Microsoft .NET Framework 4.7.2 (Italiano) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1040) (Version: 4.7.03062 - Microsoft Corporation) Microsoft .NET Framework 4.7.2 (Nederlands) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1043) (Version: 4.7.03062 - Microsoft Corporation) Microsoft Office Language Pack 2010 - Dutch/Nederlands (HKLM\...\Office14.OMUI.nl-nl) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.7015.1000 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x86) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86)) (Version: 10.0.50903 - Microsoft Corporation) Mozilla Firefox 65.0 (x86 nl) (HKLM\...\Mozilla Firefox 65.0 (x86 nl)) (Version: 65.0 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 65.0.0.6963 - Mozilla) PrivaZer (HKLM\...\PrivaZer) (Version: 3.0.62.0 - Goversoft LLC) Revo Uninstaller 2.0.6 (HKLM\...\{A28DBDA2-3CC7-4ADC-8BFE-66D7743C6C97}_is1) (Version: 2.0.6 - VS Revo Group, Ltd.) Service Pack 2 for Microsoft Office 2010 (KB2687455) 32-Bit Edition (HKLM\...\{90140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUS_{DE28B448-32E8-4E8F-84F0-A52B21A49B5B}) (Version: - Microsoft) Service Pack 2 for Microsoft Office 2010 Language Pack (KB2687449) 32-Bit Edition (HKLM\...\{90140000-0100-0413-0000-0000000FF1CE}_Office14.OMUI.nl-nl_{2ABAC676-CF18-432C-B4B2-54F12AD59929}) (Version: - Microsoft) SUPERAntiSpyware (HKLM\...\{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}) (Version: 8.0.1026 - SUPERAntiSpyware.com) Taalpakket voor Microsoft Visual Studio 2010 Tools for Office Runtime (x86) - NLD (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x86) Language Pack - NLD) (Version: 10.0.50903 - Microsoft Corporation) VLC media player (HKLM\...\VLC media player) (Version: 3.0.6 - VideoLAN) YoWindow (HKLM\...\yowindow) (Version: 3 - RepkaSoft) ==================== Aangepaste CLSID (gefilterd): ========================== (Als een item is opgenomen in de fixlist, wordt het uit het register verwijderd. Het bestand zal niet worden verplaatst tenzij apart vermeld.) ContextMenuHandlers1: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files\Kaspersky Lab\Kaspersky Free 19.0.0\shellex.dll [2019-01-27] (AO Kaspersky Lab) ContextMenuHandlers1: [PrivaZer] -> {7691BE2F-3D79-40DE-9C87-4D6EBCC76682} => C:\Program Files\PrivaZer\PrivaMenu5.dll [2019-01-27] () ContextMenuHandlers2: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files\Kaspersky Lab\Kaspersky Free 19.0.0\shellex.dll [2019-01-27] (AO Kaspersky Lab) ContextMenuHandlers2: [PrivaZer] -> {7691BE2F-3D79-40DE-9C87-4D6EBCC76682} => C:\Program Files\PrivaZer\PrivaMenu5.dll [2019-01-27] () ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes) ContextMenuHandlers3: [PrivaZer] -> {7691BE2F-3D79-40DE-9C87-4D6EBCC76682} => C:\Program Files\PrivaZer\PrivaMenu5.dll [2019-01-27] () ContextMenuHandlers4: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files\Kaspersky Lab\Kaspersky Free 19.0.0\shellex.dll [2019-01-27] (AO Kaspersky Lab) ContextMenuHandlers4: [PrivaZer] -> {7691BE2F-3D79-40DE-9C87-4D6EBCC76682} => C:\Program Files\PrivaZer\PrivaMenu5.dll [2019-01-27] () ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2009-09-23] (Intel Corporation) ContextMenuHandlers6: [Kaspersky Anti-Virus 19.0.0] -> {755D388B-420B-4692-A974-84AAF0E577D3} => C:\Program Files\Kaspersky Lab\Kaspersky Free 19.0.0\shellex.dll [2019-01-27] (AO Kaspersky Lab) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2018-09-19] (Malwarebytes) ContextMenuHandlers6: [PrivaZer] -> {7691BE2F-3D79-40DE-9C87-4D6EBCC76682} => C:\Program Files\PrivaZer\PrivaMenu5.dll [2019-01-27] () ==================== Geplande Taken (gefilterd) ============= (Als een item is opgenomen in de fixlist, wordt het uit het register verwijderd. Het bestand zal niet worden verplaatst tenzij apart vermeld.) Task: {0BC194AC-7F01-4BF5-A1FE-FEF3AAEB08B8} - System32\Tasks\TVT\TVSUUpdateTask_UserLogOn => C:\Program Files\Lenovo\System Update\tvsuShim.exe [2018-10-22] () Task: {39638564-CA47-43E8-B8F3-736DABAE2E08} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2018-08-14] (Adobe Systems Incorporated) Task: {4A4BBF04-7F63-4019-9683-37DBDFF1C047} - System32\Tasks\Microsoft\Microsoft Antimalware\Microsoft Antimalware Scheduled Scan => c:\Program Files\Microsoft Security Client\\MpCmdRun.exe Task: {4A7D60E1-DC00-499D-AA64-D806618E408E} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe [2019-01-10] (Piriform Ltd) Task: {8C316FCD-3A39-4528-8890-4685B8F93E5A} - System32\Tasks\PrivaZer_SkipUAC => C:\Program Files\PrivaZer\PrivaZer.exe [2019-01-27] (Goversoft LLC) Task: {8ECD7070-419C-466B-B02E-F4D1702C83E5} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2019-01-27] (Adobe Systems Incorporated) Task: {9B81847C-1CD8-4DDB-A993-3D633D25C9BE} - System32\Tasks\TVT\TVSUUpdateTask => C:\Program Files\Lenovo\System Update\tvsuShim.exe [2018-10-22] () Task: {BC98C5A9-B86D-4A8D-9534-96E38E68B0C5} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\Windows\system32\Macromed\Flash\FlashUtil32_32_0_0_114_Plugin.exe [2019-01-27] (Adobe Systems Incorporated) Task: {CE9CBC57-B5D9-4454-AB75-F0D0DF93A03B} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2019-01-10] (Piriform Software Ltd) (Als een item is opgenomen in de fixlist, wordt de taak (job) bestand verplaatst. Het bestand dat wordt uitgevoerd door de taak zal niet worden verplaatst.) ==================== Snelkoppelingen & WMI ======================== (De items kunnen worden opgenomen in de fixlist.txt om hersteld of verwijderd te worden.) ==================== Geladen Modules (gefilterd) ============== 2019-01-27 17:48 - 2019-01-27 17:48 - 000864112 _____ () C:\Program Files\Kaspersky Lab\Kaspersky Free 19.0.0\kpcengine.2.3.dll 2019-01-29 10:25 - 2018-11-15 11:01 - 002234688 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\SelfProtectionSdk.dll 2019-01-29 10:25 - 2018-11-21 11:07 - 002327640 _____ () C:\PROGRAM FILES\MALWAREBYTES\ANTI-MALWARE\MwacLib.dll 2018-11-20 02:11 - 2018-11-20 02:11 - 004310088 _____ () C:\Program Files\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF 2019-01-27 17:00 - 2019-01-27 17:00 - 002159415 _____ () C:\Program Files\PrivaZer\PrivaMenu5.dll 2019-01-10 11:01 - 2019-01-10 11:01 - 000107200 _____ () C:\Program Files\CCleaner\lang\lang-1043.dll 2015-11-11 02:42 - 2015-11-11 02:42 - 001045672 _____ () C:\Program Files\Microsoft Office\Office14\ADDINS\UmOutlookAddin.dll 2019-01-29 11:01 - 2018-10-22 19:38 - 000023880 _____ () C:\Program Files\Lenovo\System Update\SUService.exe ==================== Alternate Data Streams (gefilterd) ========= (Als een item is opgenomen in de fixlist, wordt alleen de ADS verwijderd.) ==================== Veilige Modus (gefilterd) =================== (Als een item is opgenomen in de fixlist, wordt het uit het register verwijderd. De waarde van "AlternateShell" wordt hersteld.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Bestandskoppeling (gefilterd) =============== (Als een item is opgenomen in de fixlist, zal het registeritem worden teruggezet naar de standaardwaarden of verwijderd.) ==================== Internet Explorer vertrouwde/beperkte toegang =============== (Als een item is opgenomen in de fixlist, wordt het uit het register verwijderd.) ==================== Hosts Inhoud: ========================== (Indien nodig kan Hosts:-opdracht worden opgenomen in de fixlist om Hosts te resetten.) 2019-01-27 19:05 - 2019-01-27 19:08 - 000000973 _____ C:\Windows\system32\drivers\etc\hosts 127.0.0.1 genuine.microsoft.com 127.0.0.1 mpa.one.microsoft.com 127.0.0.1 sls.microsoft.com ==================== Andere gebieden ============================ (Momenteel is er geen automatische fix voor dit onderdeel.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files\Common Files\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\ HKU\S-1-5-21-2974056793-1117619555-2631663655-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Stef\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall is ingeschakeld. ==================== MSCONFIG/TASK MANAGER Uitgeschakelde items == Als een item is opgenomen in de fixlist, zal het worden verwijderd. ==================== Firewall regels (gefilterd) =============== (Als een item is opgenomen in de fixlist, wordt het uit het register verwijderd. Het bestand zal niet worden verplaatst tenzij apart vermeld.) FirewallRules: [{BE75E079-9947-4785-9BAE-82C4C6758833}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) FirewallRules: [{4E539A74-4B95-41B2-91F4-C26ADFA635A2}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) FirewallRules: [{B9863EC8-48DA-4FC3-A4C2-9D522B7327BB}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Ltd) FirewallRules: [{2D3EF277-BADD-4D61-90F4-CAB727E43131}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Ltd) FirewallRules: [{EDF92FBA-EBC5-49B8-99C0-B4F25ED8905A}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe (Microsoft Corporation) FirewallRules: [{C1F8E287-2D2B-4585-831A-10465D8AAD53}] => (Allow) C:\Program Files\Lenovo\System Update\uncserver.exe () FirewallRules: [{1B683EF1-1B7A-4AFA-B005-FFB224DA6050}] => (Allow) C:\Program Files\Lenovo\System Update\uncserver.exe () ==================== Herstelpunten ========================= 28-01-2019 19:24:05 Installatie van apparaatstuurprogramma: Bosa Smartcards 28-01-2019 19:38:19 Windows Update 29-01-2019 07:02:17 Windows Update 29-01-2019 10:48:54 Revo Uninstaller's restore point - Lenovo System Update ==================== Defecte Apparaatbeheer Apparaten ============= Name: Base System-apparaat Description: Base System-apparaat Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Base System-apparaat Description: Base System-apparaat Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Eventlog fouten: ========================= Applicatiefouten: ================== Error: (01/30/2019 05:54:38 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Naam van toepassing met fout: mbamservice.exe, versie: 3.2.0.704, tijdstempel: 0x5b9acc47 Naam van module met fout: ntdll.dll, versie: 6.1.7601.24335, tijdstempel: 0x5c267e95 Uitzonderingscode: 0xc0000005 Foutoffset: 0x00031d86 Id van proces met fout: 0x22c Starttijd van toepassing met fout: 0x01d4b84f64c1ad2f Pad naar toepassing met fout: C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe Pad naar module met fout: C:\Windows\SYSTEM32\ntdll.dll Rapport-id: 251fb737-244b-11e9-8c9e-001f3adcc8bb Systeemfouten: ============= Error: (01/30/2019 10:01:02 AM) (Source: Microsoft-Windows-DNS-Client) (EventID: 1012) (User: NT AUTHORITY) Description: Er is een fout opgetreden bij een poging het local hosts-bestand te lezen. Error: (01/30/2019 09:31:00 AM) (Source: Microsoft-Windows-DNS-Client) (EventID: 1012) (User: NT AUTHORITY) Description: Er is een fout opgetreden bij een poging het local hosts-bestand te lezen. Error: (01/30/2019 09:31:00 AM) (Source: Microsoft-Windows-DNS-Client) (EventID: 1012) (User: NT AUTHORITY) Description: Er is een fout opgetreden bij een poging het local hosts-bestand te lezen. Error: (01/30/2019 05:55:15 AM) (Source: Microsoft-Windows-DNS-Client) (EventID: 1012) (User: NT AUTHORITY) Description: Er is een fout opgetreden bij een poging het local hosts-bestand te lezen. Error: (01/30/2019 05:54:46 AM) (Source: Service Control Manager) (EventID: 7043) (User: ) Description: De service Malwarebytes Service is niet juist afgesloten na de ontvangst van een besturingselement voor afsluiten. Error: (01/30/2019 05:53:48 AM) (Source: Microsoft-Windows-DNS-Client) (EventID: 1012) (User: NT AUTHORITY) Description: Er is een fout opgetreden bij een poging het local hosts-bestand te lezen. Error: (01/30/2019 05:23:47 AM) (Source: Microsoft-Windows-DNS-Client) (EventID: 1012) (User: NT AUTHORITY) Description: Er is een fout opgetreden bij een poging het local hosts-bestand te lezen. Error: (01/30/2019 04:54:05 AM) (Source: Microsoft-Windows-DNS-Client) (EventID: 1012) (User: NT AUTHORITY) Description: Er is een fout opgetreden bij een poging het local hosts-bestand te lezen. ==================== Geheugen info =========================== Processor: Intel(R) Pentium(R) Dual CPU T2390 @ 1.86GHz Percentage geheugen in gebruik: 74% Totaal fysiek RAM-geheugen: 2038.43 MB Beschikbaar fysiek RAM-geheugen: 512.73 MB Totaal Virtueel geheugen: 4076.86 MB Beschikbaar Virtueel geheugen: 1450.27 MB ==================== Schijven ================================ Drive c: () (Fixed) (Total:97.56 GB) (Free:63.66 GB) NTFS Drive e: (Documenten) (Fixed) (Total:9.77 GB) (Free:9.69 GB) NTFS Drive f: (Downloads) (Fixed) (Total:9.77 GB) (Free:9.57 GB) NTFS Drive g: (E-Mail) (Fixed) (Total:9.77 GB) (Free:9.64 GB) NTFS Drive h: (Film - Muziek) (Fixed) (Total:22.09 GB) (Free:22 GB) NTFS \\?\Volume{f6636007-215f-11e9-b7cc-806e6f6e6963}\ (Door systeem gereserveerd) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS ==================== MBR & Partitietabel ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 149.1 GB) (Disk ID: 5C4C3FF9) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=97.6 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=9.8 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=41.6 GB) - (Type=0F Extended) ==================== Einde van Addition.txt ============================