Fix resultaat van Farbar Recovery Scan Tool (x64) Versie: 18-09-2019 Gestart door Sarah Schutters (18-09-2019 11:58:14) Run:1 Gestart vanaf C:\Users\Sarah Schutters Geladen Profielen: Sarah Schutters (Beschikbare Profielen: Sarah Schutters & Administrator) Boot Modus: Normal ============================================== fixlist inhoud: ***************** start CreateRestorePoint: Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ys VIII Lacrimosa of Dana\Uninstall Ys VIII Lacrimosa of Dana.lnk -> D:\Games\Ys VIII Lacrimosa of Dana\unins000.exe (Geen bestand) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ys VIII Lacrimosa of Dana\Ys VIII Lacrimosa of Dana.lnk -> D:\Games\Ys VIII Lacrimosa of Dana\ys8.exe (Geen bestand) Shortcut: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cherry De Games\Dragon Nest\Dragon Nest.lnk -> C:\CherryDeGames\Dragon Nest EU\dnlauncher.exe (Geen bestand) Shortcut: C:\Users\Sarah Schutters\Dragon Nest.lnk -> C:\CherryDeGames\Dragon Nest EU\dnlauncher.exe (Geen bestand) Shortcut: C:\Users\Sarah Schutters\Desktop\vpns\Vuze.lnk -> C:\Program Files\Vuze\Azureus.exe (Geen bestand) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Geen bestand AlternateDataStreams: C:\Users\Sarah Schutters\afwezigheidsattest 6-12-17 Sarah Schutters 2MMA 3MMA.jpeg:3or4kl4x13tuuug3Byamue2s4b [97] AlternateDataStreams: C:\Users\Sarah Schutters\afwezigheidsattest 6-12-17 Sarah Schutters 2MMA 3MMA.jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0] AlternateDataStreams: C:\Users\Sarah Schutters\afwezigheidsattest.jpeg:3or4kl4x13tuuug3Byamue2s4b [97] AlternateDataStreams: C:\Users\Sarah Schutters\afwezigheidsattest.jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0] AlternateDataStreams: C:\Users\Sarah Schutters\Desktop\studietoelage 3.jpeg:3or4kl4x13tuuug3Byamue2s4b [97] AlternateDataStreams: C:\Users\Sarah Schutters\Desktop\studietoelage 3.jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d} [0] FirewallRules: [{5CDB6B66-725A-45BE-A152-2D1F16D832D4}] => (Allow) C:\Program Files (x86)\Symantec\Symantec Endpoint Protection\14.0.3929.1200.105\Bin\ccSvcHst.exe Geen bestand FirewallRules: [{46792B2B-6499-40C6-B693-54F041B59DFA}] => (Allow) C:\Program Files (x86)\Symantec\Symantec Endpoint Protection\14.0.3929.1200.105\Bin\ccSvcHst.exe Geen bestand FirewallRules: [{90D64A9C-5000-488B-9B4C-24AF5888504A}] => (Allow) D:\Steam\Steam.exe Geen bestand FirewallRules: [{541B2314-B6C1-42D3-BE34-1CB8A312FF80}] => (Allow) D:\Steam\Steam.exe Geen bestand FirewallRules: [{96531F19-7CFD-4BAF-9EE8-22889CD9E69E}] => (Allow) D:\Steam\bin\cef\cef.win7\steamwebhelper.exe Geen bestand FirewallRules: [{851E5423-A364-402D-AD07-2F90FA0E3534}] => (Allow) D:\Steam\bin\cef\cef.win7\steamwebhelper.exe Geen bestand FirewallRules: [{582F15C6-31E6-4536-9D7F-5CF08CA95EB2}] => (Allow) C:\Users\Sarah Schutters\Steam\bin\cef\cef.win7\steamwebhelper.exe Geen bestand FirewallRules: [{66759E13-5F8F-4ECB-8A30-3D37D30412D0}] => (Allow) C:\Users\Sarah Schutters\Steam\bin\cef\cef.win7\steamwebhelper.exe Geen bestand FirewallRules: [{20763CED-9663-4614-8296-96483BDE827E}] => (Allow) C:\Program Files\Vuze\Azureus.exe Geen bestand FirewallRules: [{38E9B7C0-6C65-466D-B026-AD4634D9B6BA}] => (Allow) C:\Program Files\Vuze\Azureus.exe Geen bestand FirewallRules: [{41271F3F-5BE2-4715-8936-6B328804F1FC}] => (Allow) D:\Ontspanningstoepassingen\TERA\Client\TERA.exe Geen bestand FirewallRules: [{D739A916-948F-4C37-AE63-42D2897998FD}] => (Allow) D:\Ontspanningstoepassingen\TERA\Client\TERA.exe Geen bestand FirewallRules: [{669C8A68-1828-4B81-8BC8-426D0C1EF0EA}] => (Allow) D:\Ontspanningstoepassingen\TERA\Client\TERA.exe Geen bestand FirewallRules: [{F1B1BA5A-CE41-4D2F-B057-D7F65EEA2FA4}] => (Allow) D:\Ontspanningstoepassingen\TERA\Client\TERA.exe Geen bestand GroupPolicy: Restrictie ? <==== AANDACHT CHR HKLM\SOFTWARE\Policies\Google: Restrictie <==== AANDACHT HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxySettingsPerUser] 1 <==== AANDACHT (Restrictie - ProxySettings) HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restrictie <==== AANDACHT SearchScopes: HKU\S-1-5-21-1328750869-1351487529-4200884072-1003 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = EmptyTemp: end ***************** Herstelpunt is succesvol gemaakt. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ys VIII Lacrimosa of Dana\Uninstall Ys VIII Lacrimosa of Dana.lnk => is succesvol verplaatst C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ys VIII Lacrimosa of Dana\Ys VIII Lacrimosa of Dana.lnk => is succesvol verplaatst C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cherry De Games\Dragon Nest\Dragon Nest.lnk => is succesvol verplaatst C:\Users\Sarah Schutters\Dragon Nest.lnk => is succesvol verplaatst C:\Users\Sarah Schutters\Desktop\vpns\Vuze.lnk => is succesvol verplaatst HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => is succesvol verwijderd HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => niet gevonden C:\Users\Sarah Schutters\afwezigheidsattest 6-12-17 Sarah Schutters 2MMA 3MMA.jpeg => ":3or4kl4x13tuuug3Byamue2s4b" ADS is succesvol verwijderd C:\Users\Sarah Schutters\afwezigheidsattest 6-12-17 Sarah Schutters 2MMA 3MMA.jpeg => ":{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}" ADS is succesvol verwijderd C:\Users\Sarah Schutters\afwezigheidsattest.jpeg => ":3or4kl4x13tuuug3Byamue2s4b" ADS is succesvol verwijderd C:\Users\Sarah Schutters\afwezigheidsattest.jpeg => ":{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}" ADS is succesvol verwijderd C:\Users\Sarah Schutters\Desktop\studietoelage 3.jpeg => ":3or4kl4x13tuuug3Byamue2s4b" ADS is succesvol verwijderd C:\Users\Sarah Schutters\Desktop\studietoelage 3.jpeg => ":{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}" ADS is succesvol verwijderd "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{5CDB6B66-725A-45BE-A152-2D1F16D832D4}" => is succesvol verwijderd "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{46792B2B-6499-40C6-B693-54F041B59DFA}" => is succesvol verwijderd "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{90D64A9C-5000-488B-9B4C-24AF5888504A}" => is succesvol verwijderd "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{541B2314-B6C1-42D3-BE34-1CB8A312FF80}" => is succesvol verwijderd "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{96531F19-7CFD-4BAF-9EE8-22889CD9E69E}" => is succesvol verwijderd "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{851E5423-A364-402D-AD07-2F90FA0E3534}" => is succesvol verwijderd "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{582F15C6-31E6-4536-9D7F-5CF08CA95EB2}" => is succesvol verwijderd "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{66759E13-5F8F-4ECB-8A30-3D37D30412D0}" => is succesvol verwijderd "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{20763CED-9663-4614-8296-96483BDE827E}" => is succesvol verwijderd "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{38E9B7C0-6C65-466D-B026-AD4634D9B6BA}" => is succesvol verwijderd "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{41271F3F-5BE2-4715-8936-6B328804F1FC}" => is succesvol verwijderd "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{D739A916-948F-4C37-AE63-42D2897998FD}" => is succesvol verwijderd "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{669C8A68-1828-4B81-8BC8-426D0C1EF0EA}" => is succesvol verwijderd "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{F1B1BA5A-CE41-4D2F-B057-D7F65EEA2FA4}" => is succesvol verwijderd C:\WINDOWS\system32\GroupPolicy\Machine => is succesvol verplaatst C:\WINDOWS\system32\GroupPolicy\GPT.ini => is succesvol verplaatst C:\WINDOWS\SysWOW64\GroupPolicy\GPT.ini => is succesvol verplaatst HKLM\SOFTWARE\Policies\Google => is succesvol verwijderd "HKLM\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxySettingsPerUser" => is succesvol verwijderd HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer => is succesvol verwijderd "HKU\S-1-5-21-1328750869-1351487529-4200884072-1003\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => is succesvol verwijderd =========== EmptyTemp: ========== BITS transfer queue => 10772480 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 55305268 B Java, Flash, Steam htmlcache => 350782387 B Windows/system/drivers => 3668531 B Edge => 4902767 B Chrome => 0 B Firefox => 218155626 B Opera => 44999152 B Temp, IE cache, history, cookies, recent: Default => 6656 B Users => 0 B ProgramData => 0 B Public => 0 B systemprofile => 0 B systemprofile32 => 0 B LocalService => 110936 B LocalService => 0 B NetworkService => 47660 B NetworkService => 0 B Sarah Schutters => 1526030044 B Administrator => 14977 B RecycleBin => 0 B EmptyTemp: => 2.1 GB tijdelijke gegevens verwijderd. ================================ Het systeem moest herstart worden. ==== Einde van Fixlog 12:01:46 ====