Extra scanresultaten van Farbar Recovery Scan Tool (x64) Versie: 20-10-2021 Gestart door brian (28-10-2021 17:54:25) Gestart vanaf C:\Users\brian\Downloads Microsoft Windows 10 Home Versie 21H1 19043.1288 (X64) (2021-02-06 20:23:03) Boot Modus: Normal ========================================================== ==================== Accounts: ============================= (Als een item is opgenomen in de fixlist, zal het worden verwijderd.) Administrator (S-1-5-21-1522323532-2238422097-457798687-500 - Administrator - Disabled) brian (S-1-5-21-1522323532-2238422097-457798687-1001 - Administrator - Enabled) => C:\Users\brian DefaultAccount (S-1-5-21-1522323532-2238422097-457798687-503 - Limited - Disabled) Gast (S-1-5-21-1522323532-2238422097-457798687-501 - Limited - Disabled) WDAGUtilityAccount (S-1-5-21-1522323532-2238422097-457798687-504 - Limited - Disabled) ==================== Security Center ======================== (Als een item is opgenomen in de fixlist, zal het worden verwijderd.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Geïnstalleerde programma's ====================== (Alleen de adware-programma's met 'verborgen' vlag kunnen worden toegevoegd aan de fixlist om ze zichtbaar te maken. De adware-programma's moeten handmatig gedeïnstalleerd worden.) Acronis True Image OEM (HKLM-x32\...\{0DE6E09A-112F-4BCD-B5BC-21C7B0845505}) (Version: 19.0.5128 - Acronis) BitTorrent Web (HKU\S-1-5-21-1522323532-2238422097-457798687-1001\...\btweb) (Version: 1.2.3 - BitTorrent, Inc.) CCleaner (HKLM\...\CCleaner) (Version: 5.86 - Piriform) Dynamic Application Loader Host Interface Service (HKLM\...\{DF094182-7FEF-4EE4-AC15-F8CC43844A12}) (Version: 1.0.0.0 - Intel Corporation) Hidden Intel(R) Chipset Device Software (HKLM-x32\...\{66879245-162d-47f5-bac4-840156a7c01e}) (Version: 10.1.18263.8193 - Intel(R) Corporation) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 1952.14.0.1465 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 21.20.16.4534 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 17.8.0.1065 - Intel Corporation) Intel® Optane™ Pinning Explorer Extensions (HKLM\...\{4487026C-A32C-4FF5-858E-8DB890814949}) (Version: 17.8.0.1065 - Intel Corporation) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 95.0.1020.30 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-1522323532-2238422097-457798687-1001\...\OneDriveSetup.exe) (Version: 21.196.0921.0007 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{29B15818-E79F-4AB0-8938-9410C807AD76}) (Version: 2.84.0.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.24215 (HKLM-x32\...\{e2803110-78b3-4664-a479-3611a381656a}) (Version: 14.0.24215.1 - Microsoft Corporation) NVIDIA Grafisch stuurprogramma 456.71 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 456.71 - NVIDIA Corporation) NVIDIA HD Audio-stuurprogramma 1.3.38.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.38.35 - NVIDIA Corporation) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.8832.1 - Realtek Semiconductor Corp.) Speccy (HKLM\...\Speccy) (Version: 1.32 - Piriform) Synology Assistant (remove only) (HKLM-x32\...\Synology Assistant) (Version: 6.2-24922 - Synology) TeamViewer (HKLM-x32\...\TeamViewer) (Version: 15.21.8 - TeamViewer) Telegram Desktop version 3.1.1 (HKU\S-1-5-21-1522323532-2238422097-457798687-1001\...\{53F49750-6209-4FBF-9CA8-7A333C87D1ED}_is1) (Version: 3.1.1 - Telegram FZ-LLC) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{6753CC12-A884-47B2-9270-F5CD31B6F256}) (Version: 2.67.0.0 - Microsoft Corporation) Hidden Update for Windows 10 for x64-based Systems (KB4480730) (HKLM\...\{0746492E-47B6-4251-940C-44462DFD74BB}) (Version: 2.55.0.0 - Microsoft Corporation) UpdateAssistant (HKLM\...\{76A22428-2400-4521-96AF-7AC4A6174CA5}) (Version: 1.25.0.0 - Microsoft Corporation) Hidden VLC media player (HKLM\...\VLC media player) (Version: 3.0.16 - VideoLAN) Windows 10-updateassistent (HKLM-x32\...\{D5C69738-B486-402E-85AC-2456D98A64E4}) (Version: 1.4.9200.23258 - Microsoft Corporation) Windows Pc-statuscontrole (HKLM\...\{A62417A3-2860-430C-AAA1-081C47C97592}) (Version: 3.1.2109.29003 - Microsoft Corporation) Packages: ========= Candy Crush Soda Saga -> C:\Program Files\WindowsApps\king.com.CandyCrushSodaSaga_1.205.200.0_x86__kgqvnymyfvs32 [2021-10-28] (king.com) DTS Custom for Asus -> C:\Program Files\WindowsApps\DTSInc.DTSCustomforAsus_2.1.1.0_x64__t5j2fzbtdg37r [2021-02-15] (DTS, Inc.) Media-engine-invoegtoepassing voor Foto's -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2021-08-23] (Microsoft Corporation) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2021-02-09] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2021-02-09] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.10.9220.0_x64__8wekyb3d8bbwe [2021-10-13] (Microsoft Studios) [MS Ad] Realtek Audio Control -> C:\Program Files\WindowsApps\RealtekSemiconductorCorp.RealtekAudioControl_1.7.199.0_x64__dt26b99r8h8gj [2021-02-15] (Realtek Semiconductor Corp) VidTuber - Downloader for YouTube. Free YouTube Video Converter to MP3 & MP4 -> C:\Program Files\WindowsApps\6229MusicallyWorld.VidTuber-DownloaderforYouTube.F_1.1.4.0_x64__0aen7fxb4nfqm [2021-07-30] (Musically World) Ziggo GO -> C:\Program Files\WindowsApps\www.ziggogo.tv-A3F05BD8_1.0.0.0_neutral__xv62m4bkm8ecg [2021-10-21] (www.ziggogo.tv) ==================== Aangepaste CLSID (gefilterd): ============== (Als een item is opgenomen in de fixlist, wordt het uit het register verwijderd. Het bestand zal niet worden verplaatst tenzij apart vermeld.) ShellIconOverlayIdentifiers: [ OptaneIconOverlay] -> {A3AF6F6C-8BED-3D93-8B5D-33427B5D38E9} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2019-12-09] (Intel(R) Rapid Storage Technology -> ) ShellIconOverlayIdentifiers: [AcronisSyncError] -> {934BC6C0-FEC2-4df5-A100-961DE2C8A0ED} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll [2015-11-11] (Acronis International GmbH -> Acronis) ShellIconOverlayIdentifiers: [AcronisSyncInProgress] -> {00F848DC-B1D4-4892-9C25-CAADC86A215D} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll [2015-11-11] (Acronis International GmbH -> Acronis) ShellIconOverlayIdentifiers: [AcronisSyncOk] -> {71573297-552E-46fc-BE3D-3DFAF88D47B7} => C:\Program Files (x86)\Acronis\TrueImageHome\tishell64.dll [2015-11-11] (Acronis International GmbH -> Acronis) ContextMenuHandlers1-x32: [VersionsPageShellExt] -> {9E42900A-85F9-4E67-9778-575FBBA0A81C} => C:\Program Files (x86)\Acronis\TrueImageHome\versions_page.dll [2015-11-11] (Acronis International GmbH -> Acronis) ContextMenuHandlers3: [OptaneContextMenu] -> {AD7EBB13-617D-3270-8FA8-46583499C4FB} => C:\Program Files\Intel\OptaneShellExtensions\OptaneShellExt.dll [2019-12-09] (Intel(R) Rapid Storage Technology -> ) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Geen bestand ContextMenuHandlers5: [NvCplDesktopContext] -> {3D1975AF-48C6-4f8e-A182-BE0E08FA86A9} => C:\WINDOWS\system32\nvshext.dll [2020-10-01] (NVIDIA Corporation -> NVIDIA Corporation) ContextMenuHandlers6-x32: [VersionsPageShellExt] -> {9E42900A-85F9-4E67-9778-575FBBA0A81C} => C:\Program Files (x86)\Acronis\TrueImageHome\versions_page.dll [2015-11-11] (Acronis International GmbH -> Acronis) ==================== Codecs (gefilterd) ==================== ==================== Snelkoppelingen & WMI ======================== ==================== Geladen Modules (gefilterd) ============= ==================== Alternate Data Streams (gefilterd) ======== ==================== Veilige Modus (gefilterd) ================== ==================== Bestandskoppeling (gefilterd) ================= ==================== Internet Explorer (gefilterd) ========== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp//go.microsoft.com/fwlink/p/?LinkId=255141 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp//go.microsoft.com/fwlink/p/?LinkId=255141 HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp//go.microsoft.com/fwlink/?LinkId=54896 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp//go.microsoft.com/fwlink/?LinkId=54896 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp//go.microsoft.com/fwlink/p/?LinkId=255141 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp//go.microsoft.com/fwlink/p/?LinkId=255141 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp//go.microsoft.com/fwlink/?LinkId=54896 HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp//go.microsoft.com/fwlink/?LinkId=54896 HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp//go.microsoft.com/fwlink/?LinkId=54896 HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp//go.microsoft.com/fwlink/?LinkId=54896 HKU\S-1-5-21-1522323532-2238422097-457798687-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp//go.microsoft.com/fwlink/?LinkId=54896 HKU\S-1-5-21-1522323532-2238422097-457798687-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp//go.microsoft.com/fwlink/p/?LinkId=255141 SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp//www.bing.com/search?q={searchTerms}&FORM=IE8SRC SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp//www.bing.com/search?q={searchTerms}&FORM=IE8SRC SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp//www.bing.com/search?q={searchTerms}&FORM=IE8SRC SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp//www.bing.com/search?q={searchTerms}&FORM=IE8SRC SearchScopes: HKU\S-1-5-21-1522323532-2238422097-457798687-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp//www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02 SearchScopes: HKU\S-1-5-21-1522323532-2238422097-457798687-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp//www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IESR02 ==================== Hosts inhoud: ========================= (Indien nodig kan Hosts:-opdracht worden opgenomen in de fixlist om Hosts te resetten.) 2015-07-31 00:42 - 2015-07-31 00:39 - 000000824 _____ C:\WINDOWS\system32\drivers\etc\hosts ==================== Andere gebieden =========================== (Momenteel is er geen automatische fix voor dit onderdeel.) HKU\S-1-5-21-1522323532-2238422097-457798687-1001\Control Panel\Desktop\\Wallpaper -> C:\Windows\web\wallpaper\Windows\img0.jpg DNS Servers: 84.116.46.21 - 84.116.46.20 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) Windows Firewall is ingeschakeld. ==================== MSCONFIG/TASK MANAGER Uitgeschakelde items == (Als een item is opgenomen in de fixlist, zal het worden verwijderd.) HKLM\...\StartupApproved\Run32: => "TrueImageMonitor.exe" HKU\S-1-5-21-1522323532-2238422097-457798687-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-1522323532-2238422097-457798687-1001\...\StartupApproved\Run: => "Opera Browser Assistant" HKU\S-1-5-21-1522323532-2238422097-457798687-1001\...\StartupApproved\Run: => "CCleaner Smart Cleaning" HKU\S-1-5-21-1522323532-2238422097-457798687-1001\...\StartupApproved\Run: => "btweb" ==================== Firewall regels (gefilterd) ================ (Als een item is opgenomen in de fixlist, wordt het uit het register verwijderd. Het bestand zal niet worden verplaatst tenzij apart vermeld.) FirewallRules: [TCP Query User{E2819534-3DCA-4287-9FD9-C43E4A981A4C}C:\program files (x86)\synology\assistant\dsassistant.exe] => (Allow) C:\program files (x86)\synology\assistant\dsassistant.exe (Synology Inc. -> ) FirewallRules: [UDP Query User{3A0076DA-9CBD-4A81-8959-0001B5A0D660}C:\program files (x86)\synology\assistant\dsassistant.exe] => (Allow) C:\program files (x86)\synology\assistant\dsassistant.exe (Synology Inc. -> ) FirewallRules: [{B58E2FFA-92A2-4E33-93B2-F00BA3FCAF06}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe (Acronis International GmbH -> Acronis) FirewallRules: [{17029B9B-3840-415B-94C4-C9C756AB52E7}] => (Allow) C:\Program Files (x86)\Common Files\Acronis\Infrastructure\mms_mini.exe (Acronis International GmbH -> Acronis) FirewallRules: [{D5D40B1D-04A8-4AE3-98C4-96B6C85A2253}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{12D99787-F94C-44C4-A428-6A5D3E7C7520}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{789CF9CE-E615-4D1A-9937-743FC6992C58}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{C419E2A5-3CA9-43C0-AB88-1758C3EFCFEC}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [TCP Query User{4F5F371F-9A75-419C-B844-01ED120EF6ED}C:\program files (x86)\synology\assistant\dsassistant.exe] => (Allow) C:\program files (x86)\synology\assistant\dsassistant.exe (Synology Inc. -> ) FirewallRules: [UDP Query User{AC9A439F-7FC5-4D77-BECE-6046416B2E90}C:\program files (x86)\synology\assistant\dsassistant.exe] => (Allow) C:\program files (x86)\synology\assistant\dsassistant.exe (Synology Inc. -> ) FirewallRules: [{8EB86E28-6FE2-48DE-A4E8-56AF86B72953}] => (Allow) C:\Users\brian\AppData\Roaming\BitTorrent Web\btweb.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{F7FAC88D-C74A-43B3-9D70-A65E69A4115B}] => (Allow) C:\Users\brian\AppData\Roaming\BitTorrent Web\btweb.exe (BitTorrent Inc -> BitTorrent Inc.) FirewallRules: [{A81D6F57-6097-40D3-B122-C869D6CFADAB}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{6C7959F7-82DE-4525-9384-C30E2D59CE29}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{27388D46-DB67-4CB6-AEE4-C264B8DDF3FF}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{0036660D-3251-4885-835F-8B369E66D6D8}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (TeamViewer Germany GmbH -> TeamViewer Germany GmbH) FirewallRules: [{469A2CAF-7B12-4B67-A801-A83504C6ED2B}] => (Allow) C:\Program Files (x86)\OSTotoSoft\DriverTalent\DriverTalent.exe => Geen bestand FirewallRules: [{97B13D20-4F6F-4A89-ACF2-DE4923FC5C50}] => (Allow) C:\Program Files (x86)\OSTotoSoft\DriverTalent\LDrvSvc.dll => Geen bestand FirewallRules: [{D24548DE-1741-4253-B544-4F350C4DE785}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.77.97.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{F12865E7-3FAE-4EFF-9A27-D58332B576E5}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.77.97.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{DC928860-03B5-4292-87C0-65D2BEA94C57}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.77.97.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) FirewallRules: [{971A87DB-BF47-4D8E-9322-884BAB6492F6}] => (Allow) C:\Program Files\WindowsApps\Microsoft.SkypeApp_15.77.97.0_x86__kzf8qxf38zg5c\Skype\Skype.exe (Skype Software Sarl -> Skype Technologies S.A.) ==================== Herstelpunten ========================= 13-10-2021 17:10:49 Gepland controlepunt 19-10-2021 11:54:37 Installatieprogramma voor Windows-modules 19-10-2021 11:55:51 Installatieprogramma voor Windows-modules 21-10-2021 19:50:42 WinZip 26.0 geïnstalleerd. 21-10-2021 20:25:21 WinZip 26.0 verwijderd. 21-10-2021 20:28:18 WinZip 26.0 verwijderd. 21-10-2021 20:29:33 Installed Windows PC Health Check ==================== Defecte Apparaatbeheer Apparaten ============ Name: Qualcomm Atheros AR9287 Wireless Network Adapter #2 Description: Qualcomm Atheros AR9287 Wireless Network Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Qualcomm Atheros Communications Inc. Service: athr Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Eventlog fouten: ======================== Applicatiefouten: ================== Error: (10/22/2021 06:50:31 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (2216,R,98) TILEREPOSITORYS-1-5-18: Fout -1023 (0xfffffc01) is opgetreden tijdens het openen van logboekbestand C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (10/22/2021 06:27:01 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (2288,R,98) TILEREPOSITORYS-1-5-18: Fout -1023 (0xfffffc01) is opgetreden tijdens het openen van logboekbestand C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (10/22/2021 06:17:54 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (10352,R,98) TILEREPOSITORYS-1-5-18: Fout -1023 (0xfffffc01) is opgetreden tijdens het openen van logboekbestand C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (10/22/2021 05:49:57 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (540,R,98) TILEREPOSITORYS-1-5-18: Fout -1023 (0xfffffc01) is opgetreden tijdens het openen van logboekbestand C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (10/21/2021 09:33:59 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (7600,R,98) TILEREPOSITORYS-1-5-18: Fout -1023 (0xfffffc01) is opgetreden tijdens het openen van logboekbestand C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (10/21/2021 09:14:05 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (1472,R,98) TILEREPOSITORYS-1-5-18: Fout -1023 (0xfffffc01) is opgetreden tijdens het openen van logboekbestand C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (10/21/2021 08:54:30 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (5648,R,98) TILEREPOSITORYS-1-5-18: Fout -1023 (0xfffffc01) is opgetreden tijdens het openen van logboekbestand C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Error: (10/21/2021 08:45:21 PM) (Source: ESENT) (EventID: 455) (User: ) Description: svchost (9760,R,98) TILEREPOSITORYS-1-5-18: Fout -1023 (0xfffffc01) is opgetreden tijdens het openen van logboekbestand C:\WINDOWS\system32\config\systemprofile\AppData\Local\TileDataLayer\Database\EDB.log. Systeemfouten: ============= Error: (10/21/2021 08:36:19 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: De CredentialEnrollmentManagerUserSvc_abc02-service is onverwacht gestopt. Dit is 1 keer gebeurd. De volgende herstelbewerking zal over 10000 milliseconden worden uitgevoerd: Service opnieuw starten. Error: (10/21/2021 08:36:19 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: De Acronis Sync Agent Service-service is onverwacht gestopt. Dit is 1 keer gebeurd. De volgende herstelbewerking zal over 10000 milliseconden worden uitgevoerd: Service opnieuw starten. Error: (10/21/2021 08:36:19 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: De Acronis Managed Machine Service Mini-service is onverwacht beëindigd. Dit is nu 1 keer gebeurd. Error: (10/21/2021 08:36:19 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: De Acronis Nonstop Backup Service-service is onverwacht gestopt. Dit is 1 keer gebeurd. De volgende herstelbewerking zal over 10000 milliseconden worden uitgevoerd: Service opnieuw starten. Error: (10/21/2021 08:36:19 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: De Intel(R) Dynamic Application Loader Host Interface Service-service is onverwacht beëindigd. Dit is nu 1 keer gebeurd. Error: (10/21/2021 08:36:19 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: De Realtek Audio Universal Service-service is onverwacht gestopt. Dit is 1 keer gebeurd. De volgende herstelbewerking zal over 0 milliseconden worden uitgevoerd: Service opnieuw starten. Error: (10/21/2021 08:36:19 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: De UsbClientService-service is onverwacht gestopt. Dit is 1 keer gebeurd. De volgende herstelbewerking zal over 200 milliseconden worden uitgevoerd: Service opnieuw starten. Error: (10/21/2021 08:36:19 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: De Intel(R) Storage Middleware Service-service is onverwacht beëindigd. Dit is nu 1 keer gebeurd. Windows Defender: ================ Date: 2021-10-21 20:42:13 Description: Microsoft Defender Antivirus heeft malware of andere mogelijke ongewenste software gedetecteerd. Zie het volgende voor meer informatie: https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/DriverUpdater&threatid=239949&enterprise=0 Naam: PUA:Win32/DriverUpdater Ernst: Laag Categorie: Mogelijk ongewenste software Pad: file:_C:\Users\brian\AppData\Local\Opera Software\Opera Stable\Cache\f_0001c7; file:_C:\Users\brian\Desktop\driver-hub-install__28.exe; file:_C:\Users\brian\Downloads\3670c554-bcbf-469b-aa1b-9f33ee5f4ab6.tmp; webfile:_C:\Users\brian\Desktop\driver-hub-install__28.exe|https://www.az-partners.net/apps/driver-hub/download?ap=28|pid:8916,ProcessStart:132793058714236862 Detectieoorsprong: Lokale computer Detectietype: Concreet Detectiebron: Real-timebeveiliging Gebruiker: Procesnaam: C:\Program Files\CCleaner\CCleaner64.exe Versie van beveiligingsinformatie: AV: 1.351.806.0, AS: 1.351.806.0, NIS: 1.351.806.0 Engineversie: AM: 1.1.18600.4, NIS: 1.1.18600.4 Date: 2021-10-21 20:42:10 Description: Microsoft Defender Antivirus heeft malware of andere mogelijke ongewenste software gedetecteerd. Zie het volgende voor meer informatie: https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/AdvPcTweak&threatid=227281&enterprise=0 Naam: PUA:Win32/AdvPcTweak Ernst: Laag Categorie: Mogelijk ongewenste software Pad: file:_C:\Users\brian\AppData\Local\Opera Software\Opera Stable\Cache\f_000176; file:_C:\Users\brian\Desktop\DriverChecker_Setup.exe; file:_C:\Users\brian\Downloads\8b7471a7-3a85-44ef-a42a-643ee50239e2.tmp; webfile:_C:\Users\brian\Desktop\DriverChecker_Setup.exe|https://dl5.filehippo.com/bad/ac1/6ce30b84bed69356593ecc7040b4818351/file?Expires=1634875344&Signature=f7515c10b20cf79115ffb0bfd815e3b49d3b97ac&url=https://filehippo.com/download_driver-checker/&Filename=file|pid:13416,ProcessStart:132793057787217851 Detectieoorsprong: Lokale computer Detectietype: Concreet Detectiebron: Real-timebeveiliging Gebruiker: Procesnaam: C:\Program Files\CCleaner\CCleaner64.exe Versie van beveiligingsinformatie: AV: 1.351.806.0, AS: 1.351.806.0, NIS: 1.351.806.0 Engineversie: AM: 1.1.18600.4, NIS: 1.1.18600.4 Date: 2021-10-21 18:04:32 Description: Microsoft Defender Antivirus heeft malware of andere mogelijke ongewenste software gedetecteerd. Zie het volgende voor meer informatie: https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/DriverUpdater&threatid=239949&enterprise=0 Naam: PUA:Win32/DriverUpdater Ernst: Laag Categorie: Mogelijk ongewenste software Pad: file:_C:\Users\brian\AppData\Local\Opera Software\Opera Stable\Cache\f_0001c7; file:_C:\Users\brian\Desktop\driver-hub-install__28.exe; file:_C:\Users\brian\Downloads\3670c554-bcbf-469b-aa1b-9f33ee5f4ab6.tmp; webfile:_C:\Users\brian\Desktop\driver-hub-install__28.exe|https://www.az-partners.net/apps/driver-hub/download?ap=28|pid:8916,ProcessStart:132793058714236862 Detectieoorsprong: Lokale computer Detectietype: Concreet Detectiebron: Real-timebeveiliging Gebruiker: PCB\brian Procesnaam: C:\Users\brian\AppData\Local\Programs\Opera\opera.exe Versie van beveiligingsinformatie: AV: 1.351.806.0, AS: 1.351.806.0, NIS: 1.351.806.0 Engineversie: AM: 1.1.18600.4, NIS: 1.1.18600.4 Date: 2021-10-21 18:04:29 Description: Microsoft Defender Antivirus heeft malware of andere mogelijke ongewenste software gedetecteerd. Zie het volgende voor meer informatie: https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/DriverUpdater&threatid=239949&enterprise=0 Naam: PUA:Win32/DriverUpdater Ernst: Laag Categorie: Mogelijk ongewenste software Pad: file:_C:\Users\brian\AppData\Local\Opera Software\Opera Stable\Cache\f_0001c7; file:_C:\Users\brian\Downloads\3670c554-bcbf-469b-aa1b-9f33ee5f4ab6.tmp Detectieoorsprong: Lokale computer Detectietype: Concreet Detectiebron: Real-timebeveiliging Gebruiker: PCB\brian Procesnaam: C:\Users\brian\AppData\Local\Programs\Opera\opera.exe Versie van beveiligingsinformatie: AV: 1.351.806.0, AS: 1.351.806.0, NIS: 1.351.806.0 Engineversie: AM: 1.1.18600.4, NIS: 1.1.18600.4 Date: 2021-10-21 18:04:29 Description: Microsoft Defender Antivirus heeft malware of andere mogelijke ongewenste software gedetecteerd. Zie het volgende voor meer informatie: https://go.microsoft.com/fwlink/?linkid=37020&name=PUA:Win32/DriverUpdater&threatid=239949&enterprise=0 Naam: PUA:Win32/DriverUpdater Ernst: Laag Categorie: Mogelijk ongewenste software Pad: file:_C:\Users\brian\Downloads\3670c554-bcbf-469b-aa1b-9f33ee5f4ab6.tmp Detectieoorsprong: Lokale computer Detectietype: Concreet Detectiebron: Real-timebeveiliging Gebruiker: PCB\brian Procesnaam: C:\Users\brian\AppData\Local\Programs\Opera\opera.exe Versie van beveiligingsinformatie: AV: 1.351.806.0, AS: 1.351.806.0, NIS: 1.351.806.0 Engineversie: AM: 1.1.18600.4, NIS: 1.1.18600.4 Date: 2021-09-21 17:25:03 Description: Microsoft Defender Antivirus heeft een fout ontdekt tijdens het bijwerken van beveiligingsinformatie. Nieuwe versie van beveiligingsinformatie: Vorige versie van beveiligingsinformatie: 1.349.1162.0 Updatebron: Microsoft-updateserver Type beveiligingsinformatie: AntiVirus Updatetype: Volledig Gebruiker: NT AUTHORITY\SYSTEM Huidige engineversie: Vorige engineversie: 1.1.18500.10 Foutcode: 0x8024402c Foutbeschrijving: Er is tijdens het zoeken naar updates een onverwacht probleem opgetreden. Raadpleeg Help en ondersteuning voor meer informatie over het installeren van updates en het oplossen van problemen. Date: 2021-08-17 16:53:50 Description: Microsoft Defender Antivirus heeft een fout ontdekt tijdens het bijwerken van beveiligingsinformatie. Nieuwe versie van beveiligingsinformatie: Vorige versie van beveiligingsinformatie: 1.345.627.0 Updatebron: Microsoft-updateserver Type beveiligingsinformatie: AntiVirus Updatetype: Volledig Gebruiker: NT AUTHORITY\SYSTEM Huidige engineversie: Vorige engineversie: 1.1.18400.4 Foutcode: 0x8024402c Foutbeschrijving: Er is tijdens het zoeken naar updates een onverwacht probleem opgetreden. Raadpleeg Help en ondersteuning voor meer informatie over het installeren van updates en het oplossen van problemen. CodeIntegrity: =============== Date: 2021-08-15 14:07:54 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\SIHClient.exe) attempted to load \Device\HarddiskVolume4\Program Files\Avast Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements. Date: 2021-08-15 14:05:50 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\Avast Software\Avast\aswAMSI.dll that did not meet the Windows signing level requirements. ==================== Geheugen info =========================== BIOS: American Megatrends Inc. 2210 01/15/2021 Moederbord: ASUSTeK COMPUTER INC. TUF GAMING H470-PRO Processor: Intel(R) Core(TM) i5-10400F CPU @ 2.90GHz Percentage geheugen in gebruik: 30% Totaal fysiek RAM-geheugen: 16272.38 MB Beschikbaar fysiek RAM-geheugen: 11284.25 MB Totaal Virtueel geheugen: 18704.38 MB Beschikbaar Virtueel geheugen: 11837.81 MB ==================== Schijven ================================ Drive c: () (Fixed) (Total:222.52 GB) (Free:174.55 GB) NTFS Drive d: () (Fixed) (Total:0.5 GB) (Free:0.5 GB) FAT32 \\?\Volume{6132bcca-9115-4b0f-bf91-f8544f59d86e}\ (Herstel) (Fixed) (Total:0.44 GB) (Free:0.42 GB) NTFS \\?\Volume{b76f2223-dc9f-41c6-bf80-c0dc0a0b9e2a}\ () (Fixed) (Total:0.5 GB) (Free:0.07 GB) NTFS \\?\Volume{d43470a7-76ff-44ab-bf85-5c27fcd953b1}\ () (Fixed) (Total:0.09 GB) (Free:0.06 GB) FAT32 ==================== MBR & Partitietabel ==================== ========================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: 9665518B) Partition 1: (Not Active) - (Size=512 MB) - (Type=0B) Partition 2: (Not Active) - (Size=931 GB) - (Type=05) ========================================================== Disk: 1 (Size: 223.6 GB) (Disk ID: E5D82700) Partition: GPT. ==================== Einde van Addition.txt =======================