Ga naar inhoud

Jive1

Lid
  • Items

    757
  • Registratiedatum

  • Laatst bezocht

Alles dat geplaatst werd door Jive1

  1. Hey! Vanmorgen wil ik mijn pc aanschakelen, die was weldegelijk gisteren avond gewoon op de reguliere manier afgezet, echt waar!...en die blijft nu hangen nadat de Bios opgestart is, maar voordat ik het starten van Windows zou verwachten! En d'r is geen beweging meer in te krijgen..... Ongelukkiglijk heb ik dus helemaal niet voorzien dat zoiets nu zou gebeuren, en ik heb dus geen gegevens opzij gezet die ik na een herinstall van Windows nodig heb. Ik kan dus nu moeilijk gaan beginnen met herinstall van XP, wat format C veronderstelt, want dan ben ik een massa gegevens kwijt. Daarom dacht ik, ik start op in DOS 6.0, dat heb ik hier nog liggen, en ik copiëer mijn hele C-inhoud naar mijn drive K, waar ik meer dan space genoeg heb, dan speel ik tenminste die gegevens niet kwijt. Maar niets hoor! Met DOS 6.0, die dus wel mijn pc opstart, kan ik die C-drive zelfs niet openen om even te bekijken, laat staan de inhoud kopiëren, blijkt nu Ik neem dus maar even mijn oude pc die hier ook nog staat, en kom nu met die oude, die nooit iets mankeert!!!!! ... maar wel zeer traag is, even raad vragen hier. Wie kent een truukje om de volledige inhoud van C ( zowat 20 Gb denk ik ) te kopiëren naar mijn drive K, waarna ik dan rustig toch maar een herinstall van Windows zal doen op mijn 'goeie' pc. Want als ik ermee naar mijn normale PC-winkel ga, dan ben ik zeker dat zij er toch dingen zullen afgooien die ik absoluut wil bijhouden. GRaag enige raad aub. Grzeetz Jive1
  2. Hey! Goeie morgen Door het laten lopen van Spybot S&D zat ik gisteren vrij goed. De beide oorspronkelijke fouten treden nog slechts sporadisch op, maar het is dus echt niet helemaal opgelost. Er is echter nu wat anders..... Vanmorgen wil ik mijn pc aanschakelen, die was weldegelijk gisteren avond gewoon op de reguliere manier afgezet, echt waar!...en die blijft nu hangen nadat de Bios opgestart is, maar voor het starten van Windows! En d'r is geen beweging meer in te krijgen..... Ongelukkiglijk heb ik dus helemaal niet voorzien dat zoiets nu zou gebeuren, en ik heb dus geen gegevens opzij gezet die ik na een herinstall van Windows nodig heb. Ik kan dus nu moeilijk gaan beginnen met herinstall van XP, want dan ben ik een massa gegevens kwijt. Daarom dacht ik, ik start op in DOS 6.0, dat heb ik hier nog liggen, en ik copiëer mijn hele C-inhoud naar drive K, waar ik meer dan space genoeg heb, dan speel ik tenminste die gegevens niet kwijt. Maar niets hoor! Met DOS 6.0 kan ik die C-drive zelfs niet openen om even te bekekijken, laat staan de inhoud kopiëren, blijkt nu Ik neem dus maar even mijn oude pc die hier ook nog staat, en kom nu met die oude, die nooit iets mankeert!!!!! ... maar wel zeer traag is, even raad vragen hier. Wie kent een truukje om de volledige inhoud van C ( zowat 20 Gb denk ik ) te kopiëren naar mijn drive K, waarna ik dan rustig toch maar een herinstall van Windows zal doen op mijn 'goeie' pc. Want als ik ermee naar mijn normale PC-winkel ga, dan ben ik zeker dat zij er toch dingen zullen afgooien die ik absoluut wil bijhouden. Dus graag enige suggestie, aub. Greetz Jive1
  3. Hey! Bedankt Kape! Ik gebruik normaal gezien ongeveer om de 3 weken Spybot S&D, en hoe dom van me, ik heb er nu nog niet aan gedacht om het nu even in te zetten. Ik zal dat dus direkt doen. Ik wil toch even vermlden dat ik gisteren mijn Sygate Free Firewall heb vernieuwd ( uninstall + re-install ) en dat de error-melding "An application named NT Kernel & System ( filename ntoskrnl.exe ) has been blocked from accessing the network." niet meer is teruggekomen. Wél echter zijn de melingen dat iemand mijn pc wil scannen nog binnen gekomen en daar heeft mijn firewall zoals tevoren ook op gereageerd door alles te blokkeren. Ik zal nu verder izen wat er gebeurt als ik Spubot even inzet.... Greetz Jive1
  4. Hey! Kape, Ik heb zoëven die 4 virusscanners even geprobeerd met een redelijk klein bestand. Het zijn dus allemaal zuivere virusscanners, maar geen malware-scanners..... Betsaat er zoiets niet? Waar je een bestand kan aanbieden en waar een aantal malware-scanners het bestand doorlichten? Greetz Jive1
  5. Hey! Bedankt Kape, ik ga zeker voortaan nog wat meer aandacht besteden aan het doorlichten van mijn downloads, en ik zal de programma's die je daar opgeeft zeker uitproberen. Deze werkwijze met downloads pas ik al bijna 20 jaar toe, dit is zeer gebruikelijk in de Flight Simulatr wereld. Ter informatie voor oa Stegisift... Ik gebruik een andere schijf voor mijn Flight Simulator dan de C. Op mijn C zet ik uitsluitend gewone programma's die best dicht bij Windows staan. Mijn Flight Simulator staat op een aparte schijf van 650Gb, en daar komt niets anders op! Verder wil ik even zeggen dat ik me niet met games bezighoud. Flight Simulator is geen game, het is een buitengewoon accuraat en gesofistikeerd programma waar het hele vlieggebeuren van de wereld op vrij nauwkeurige wijze samengebracht is om, wie het wil, te laten genieten van alle mogelijke situaties die zich daar kunnen voordoen. Het heeft dus helemaal niets gemeen met games waar het er meestal om gaat om je zenuwen te kunnen afreageren door te schieten en/of vuur, dood, brutaliteit en zo meer te brengen. Flight Simulator vraagt accurate en kalme bediening met het doel géén fouten te maken en veiligheid bij het vliegen te garanderen. Je kan het uiteraard ook als game gaan gebruiken, maar dan zit je helemaal naast de bedoeling ervan. Het is me bekend dat Flight Simulator ook nog werkt als je Windows opnieuw installeert, maar dat is niet het probleem. Het probleem is dat alle addon-programma's die men bijplaatst moeten herinstalleerd worden, anders werken die meestal niet in de Flight Simulator, die van elk van die addons registratie vereist. Tenslotte, ik weet niet juist wat je met MOD bedoelt. Zijn het de registergegevens die bij iedere installatie van een programma in de registratiegegevens terchtkomen van het Windows-systeem?..... Greetz Jive1
  6. Hey! Wel kijk... Ik weet dat ik met mijn vele downloads die ik doe ook rommel binnenhaal, maar als men zijn hobby wil uitbouwen ( Flight Simulator en wat errond komt kijken ) dan moet men er wat voor over hebben. De downloads die ik doe zijn allemaal free en legaal, ik bedoel, ze komen van mensen die voor het plezier onderdelen voor Flight Simulator zelf aanmaken, aircraft, sceneries, addon-programs, en die ze dan gewoon ter beschikking zetten van alle FS-amatuers, daar is dus niks illegaal aan. Maar natuurlijk, ook daar zitten wel eens onbetrouwbare kerels bij.... Ik heb in het verleden al meerdere malen format C gedaan, en dat lukt wel steeds, maar het is telkens een grote job, vooral omdat men ook idere keer een of ander nieuw programma op de pc gezet heeft, in funktie van die hobby ook weeral, en die moeten dan ook allemaal weer herinstalleerd worden, en dat neemt wel veel tijd in beslag........ Kennen jullie toevallig een methode om nieuw binnengehaalde bestanden met enige zekerheid te doorlichten en bekijken op gebied van malware en zo, buiten de gewone anti-virus-programs? Toch bedankt voor de hulp totnutoe.. Greetz Jive1
  7. Hey! Jammer.... Ik heb 3maal geprobeerd de scan uit te voeren, maar telkens werd die halverwege ergens onderbroken, en viel mijn pc uit. De enige log-file die ik ervan heb is te vinden op http://www.jive1.be/cureit.log maar... Ik zie er wat tegen op om nog verder te gaan met deze anti-virus, want... Het neemt allemaal zoveel tijd in beslag, en eigenlijk ben ik nog geen stap verder, terwijl ik overweeg dat, als ik gewoon XP had herinstalleerd, wat op zich maar een uur werk is, maar het herinstalleren van alle bijkomende programs zoals drivers en weet ik wat allemeel neemt natuurlijk wel weer meer tijd in beslag. Het voordeel zou dan zijn dat ik terug helemaal clean kan beginnen, tegen het nadeel dan om alle programs weer te moeten herinstalleren ook, en ik heb er wel enkele.... Misschien eerst eens afwachten tot je me vertelt of er uit die laatste log-file nog wat te leren valt?... En dan zal ik wel zien wat ik ga doen.. Heel erg jammer , alleen omdat het allemaal zoveel tijd in beslag neemt. Ik appreciëer echter wel héél erg wat jullie doen! En hoe jullie me proberen te helpen. Tot morgen misschien?.... Greetz Jive1
  8. Hey! Goeie morgen! Die scan van gisteren heeft heel de dag geduurd ( ik heb ca 3Terabyte space op mijn pc.... ) en hier zijn de resultaten... Vooraf echter zeggen dat, wanneer ik de pc zojuist aanzette dat ie eerst en vooral véééééél trager opstartte dan gewoonlijk, dat zijn eerste teken van werking was het melden van een KRNL-error, verder niets totnutoe, alles blkijkt verder dus normaal te zijn. Hieronder de log van gisteren.... C:\Documents and Settings\Jozef Van Ingelgem\Application Data\Sun\Java\Deployment\cache\6.0\7\55d09f87-20eed3aa multiple threats deleted - quarantined C:\System Volume Information\_restore{F8536EC6-F85C-466D-B7AF-EB16EBD3A6D7}\RP165\A0089984.exe a variant of Win32/Agent.WRY trojan cleaned by deleting - quarantined C:\System Volume Information\_restore{F8536EC6-F85C-466D-B7AF-EB16EBD3A6D7}\RP165\A0090927.exe a variant of Win32/Agent.WRY trojan cleaned by deleting - quarantined C:\System Volume Information\_restore{F8536EC6-F85C-466D-B7AF-EB16EBD3A6D7}\RP165\A0090954.exe Win32/TrojanClicker.Autoit.NAN trojan deleted - quarantined D:\Mijn muziek\THE ORIGINAL FIVE BLIND BOYS OF ALABAMA-192kps-blacksounds.d.rar probably a variant of Win32/Agent.LQVOJVX trojan deleted - quarantined E:\FS9\Programs\F1-AFX\Flight1 - Airport Facilitator X v1.01 Crack.exe a variant of Win32/HackTool.Patcher.A application cleaned by deleting - quarantined G:\eMule_Incoming\Incoming\(Manuale) Microsoft Office Excel 2007 For Project Managers 2007.rar a variant of Win32/Agent.WRY trojan deleted - quarantined G:\eMule_Incoming\Incoming\Adobe Illustrator CS4 (Multilingue compreso Italiano) + CRACK.rar probably a variant of Win32/Spy.Agent.FFETUNH trojan deleted - quarantined G:\eMule_Incoming\Incoming\Arclab MailList Controller 1.0 (Serial).zip Win32/Bagle.UN worm deleted - quarantined G:\eMule_Incoming\Incoming\Arclab MailList Controller 2.01 (Serial).zip Win32/Bagle.UN worm deleted - quarantined G:\eMule_Incoming\Incoming\eNewsletter Manager 2.3.20.zip Win32/Bagle.UN worm deleted - quarantined G:\eMule_Incoming\Incoming\InternetSoft Mailing List Express Pro v6 50 RETAIL Lz0.zip a variant of Win32/Agent.WRY trojan deleted - quarantined G:\eMule_Incoming\Incoming\Microsoft Office MS Project Pro (2007).zip Win32/Bagle.UN worm deleted - quarantined G:\eMule_Incoming\Incoming\Microsoft Office Project 2007 PRO RiP.zip a variant of Win32/Agent.WRY trojan deleted - quarantined G:\eMule_Temp\Temp\011.part Win32/Bagle.UN worm deleted - quarantined G:\eMule_Temp\Temp\085.part Win32/Bagle.PR worm deleted - quarantined G:\eMule_Temp\Temp\123.part probably a variant of Win32/Agent.LQRQUYQ trojan deleted - quarantined G:\eMule_Temp\Temp\132.part Win32/Rbot trojan deleted - quarantined G:\eMule_Temp\Temp\138.part Win32/Bagle.SN worm deleted - quarantined G:\eMule_Temp\Temp\147.part Win32/Kapucen.NAM worm deleted - quarantined G:\eMule_Temp\Temp\150.part probably a variant of Win32/Delf.FQABISN trojan deleted - quarantined K:\0 Algemeen Archief\Algemene Programma's\Actual Rar Repair 3.0.1.zip Win32/Bagle.UN worm deleted - quarantined K:\0 Algemeen Archief\Algemene Programma's\First Page 2006 v3.0 Final.rar JS/BadJoke.KillFiles.A application deleted - quarantined K:\0 Algemeen Archief\Algemene Programma's\isobuster 2.6 Total free.zip multiple threats deleted - quarantined K:\0 Algemeen Archief\Algemene Programma's\Beveiliging\Adaware 2008.rar probably a variant of Win32/Adware.Agent.GMMAFFY application deleted - quarantined K:\0 Algemeen Archief\Algemene Programma's\Programs\Fix-It.Utilities.Professional.v9.0.2.4.Incl-Keygen.[emule-island.com].rar a variant of Win32/Keygen.AG application deleted - quarantined K:\0 Algemeen Archief\Algemene Programma's\Programs\fp2006-final-3.00-setup.zip JS/BadJoke.KillFiles.A application deleted - quarantined K:\0 Algemeen Archief\Algemene Programma's\Tools\Driver Genius Professional 2008 V 8.0.0.316 Multilingual Key Win98-Me-2000-Xp-Vista- Vista64 The Black 02Aug08.rar probably a variant of Win32/Agent.EOWTQZB trojan deleted - quarantined K:\0 Algemeen Archief\Algemene Programma's\Tools\Save2pc Pro v3.31 Incl. Serial [FEV-06-08].rar probably a variant of Win32/TrojanDownloader.Adload.HAHTDHK trojan deleted - quarantined K:\0 Algemeen Archief\Reeds geïnstalleerd\Adobe Premiere Pro Cs4 (4.0.1) Multilanguage Keygen.rar probably a variant of Win32/Agent.NMEXBAZ trojan deleted - quarantined K:\0 Algemeen Archief\Reeds geïnstalleerd\First Page 2006 v3.0 Final.rar JS/BadJoke.KillFiles.A application deleted - quarantined K:\0 Algemeen Archief\Reeds geïnstalleerd\HirensBootCD11.rar Win32/PSWTool.KonBoot.A application deleted - quarantined K:\0 Algemeen Archief\Reeds geïnstalleerd\Utilities\fp2006-final-3.00-setup.exe JS/BadJoke.KillFiles.A application deleted - quarantined K:\0 FS-Archief\Programs\F1 - AFX v1.01.zip a variant of Win32/HackTool.Patcher.A application deleted - quarantined K:\EigenDatabase\FS-Design\Niet geïnstalleerd\Instant Scenery v1.02 FS9-FSX.rar a variant of Win32/HackTool.Patcher.A application deleted - quarantined K:\FS Downloads\Airport Facilitator X + Patch.rar a variant of Win32/HackTool.Patcher.A application deleted - quarantined K:\FS Downloads\avions france vfr.zip a variant of Win32/Agent.WRY trojan deleted - quarantined K:\FS Downloads\Captain Sim - Legendary C-130 Pro v1.1 + expansions.rar multiple threats deleted - quarantined K:\FS Downloads\Cloud9 Full Sceneries.rar probably a variant of Win32/Agent.GUSANGG trojan deleted - quarantined K:\FS Downloads\Flight Simulator 2004 - Add On - Aircraft - C-130 Hercules Legendary Pro v1.1 (By Captain Sim) Updated-Fixed 06-2006.zip probably a variant of Win32/Agent.LQRQUYQ trojan deleted - quarantined K:\FS Downloads\Flight Simulator 2004 - Add On - Scenery - German Airports 4 full (by Aerosoft) updated-fixed Release 07-2007.zip Win32/Kapucen.E worm deleted - quarantined K:\FS Downloads\Flight Simulator 2004 - Scenery - Aerosoft German Airports 4.zip Win32/Kapucen.NAM worm deleted - quarantined K:\FS Downloads\FS 2004 Cloud9 Frecce Tricolori + Crack.rar probably a variant of Win32/Agent.IZJWKYH trojan deleted - quarantined K:\FS Downloads\FS Flight Tracker 5.1.0 (Serial).zip Win32/Bagle.UN worm deleted - quarantined K:\FS Downloads\FS Flight Tracker 6.0.0 (Serial).zip Win32/Bagle.UN worm deleted - quarantined K:\FS Downloads\FS Flight Tracker v 8.0.1 by CAT.zip Win32/Bagle.UN worm deleted - quarantined K:\FS Downloads\FS Flight Tracker v 8.5.0 WinAll by CAT.zip Win32/Bagle.UN worm deleted - quarantined K:\FS Downloads\Fs2004 - Flytampa - Denver - Miami - Tampa Updated-Fixed 06-2006.rar Win32/Kapucen.B worm deleted - quarantined K:\FS Downloads\FS2004 - TropicalSim - Fly to Caribe 1 - 10.rar Win32/Rbot trojan deleted - quarantined K:\FS Downloads\FS2004 Carenado - Piper Cherokee 180F updated-fixed 08-2008.rar Win32/Kapucen.NAM worm deleted - quarantined K:\FS Downloads\FS2004 et FSX Captain Sim - Legendary C-130 Pro v1.1.zip probably a variant of Win32/Agent.LQRQUYQ trojan deleted - quarantined K:\FS Downloads\Fsuipc 3.817 Serial.rar multiple threats deleted - quarantined Ik moet echter zeggen, dat ik de scan van gisterenavond afgebroken heb toen ca 95% gescand was, wat meebrengt dat dit logbestand mogelijk ook nietkompleet is (...) Ik vermoed echter dat op die laatste drive K echt niet veel kwaads kan zitten, dat is mijn archief en in principe zitten daar alleen bestanden op die ik bewaar en al gebruikt heb.... Hopelijk kunnen jullie me nog wat verderhelpen, want blijkbaar is alle kwaad nog niet van mijn pc af. Greetz Jive1
  9. Hey! Zoals je zegde heb ik die sfc /scannow uitgevoerd. Het program vroeg me de CD in te leggen, OK. Als het teneinde was gebeurde er niets meer..... Geen enkel bericht of melding. Ik heb alles nog eens opnieuw gestart, en dat loopt nu nog.... Is het normaal dat er geen enkel bericht komt na die scan? Greetz Jive1 ---------- Post toegevoegd om 13:05 ---------- Vorige post was om 12:50 ---------- Ook na een tweede maal scannen kwam er géén reaktie van het programma. Greetz Jive1
  10. Hey! Vooreerst mijn beste wensen voor 2011 aan alle leden van het PC-HelpForum!.... Zou het kunnen dat Searchqu mij paretn speelt? Ik heb op enkele andere fora wat gaan kijken en lezen, en Searchqu brengt blijkbaar veel last mee. Nu, bij mij zit dus ook, te zien aan de logfile die ik gisteren nog meegaf, die Searchqu op mijn PC. Hoe kan ik die wegkrijgen? Trouwens, de twee zelfde error-meldingen komen nog eigenlijk onverminderd voor zoals voorheen, die KRNL-errormelding en de melding dat iemand mijn pc aan't scannen is, telkens zo om de 10-20 minuten blokkeren ze me in mijn werk even, tot de logfile die ze telkens bijvullen gesloten is. Zeer vervelend hoor! Dus, hoe krijg ik die Searchqu weg? Greetz Jive1 ---------- Post toegevoegd om 08:39 ---------- Vorige post was om 08:31 ---------- Hey! Verder zag ik ook op http://www.pc-helpforum.be/f163/searchqu-ellende-26787/ dat iemand ook met die Searchqu-ellende zat, en die hebben jullie weg geholpen met een neiuwe procedure.... Zal dat voor mij ook werken denk je? Ik wil er niet zo maar zelf mee beginnen, omdat ik niet juist weet wat er zal gebeuren.... Greetz Jive1
  11. Hey! Zoals je vroeg, hieronder de logfile van Combofix.... ComboFix 10-12-30.03 - Jozef Van Ingelgem 31/12/2010 14:31:28.1.2 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.32.1033.18.2047.1628 [GMT 1:00] Gestart vanuit: c:\documents and settings\Jozef Van Ingelgem\Desktop\ComboFix.exe AV: AVG Anti-Virus Free *Disabled/Outdated* {17DDD097-36FF-435F-9E1B-52D74245D6BF} FW: Sygate Personal Firewall *Enabled* {BE898FE3-CD0B-4014-85A9-03DB9923DDB6} . (((((((((((((((((((((((((((((((((( Andere Verwijderingen ))))))))))))))))))))))))))))))))))))))))))))))))) . c:\documents and settings\Jozef Van Ingelgem\Application Data\searchqutb c:\documents and settings\Jozef Van Ingelgem\Application Data\searchqutb\dtx.ini c:\documents and settings\Jozef Van Ingelgem\Application Data\searchqutb\games\00d2dfc64c07a4f32824abac1d6f735b c:\documents and settings\Jozef Van Ingelgem\Application Data\searchqutb\games\3e4265e00cbc4a9cf22a105046a46d8a c:\documents and settings\Jozef Van Ingelgem\Application Data\searchqutb\games\44a5d79f5451d3036ba3986425e234c8 c:\documents and settings\Jozef Van Ingelgem\Application Data\searchqutb\games\GameCategories.xml c:\documents and settings\Jozef Van Ingelgem\Application Data\searchqutb\games\GameTypes.xml c:\documents and settings\Jozef Van Ingelgem\Application Data\searchqutb\guid.dat c:\documents and settings\Jozef Van Ingelgem\Application Data\searchqutb\preferences.dat c:\documents and settings\Jozef Van Ingelgem\Application Data\searchqutb\stats.dat c:\documents and settings\Jozef Van Ingelgem\Application Data\searchqutb\uninstallIE.dat c:\documents and settings\Jozef Van Ingelgem\Application Data\searchqutb\weather\19f8ca2018941907f293a61e1f27794f c:\documents and settings\Jozef Van Ingelgem\Application Data\searchqutb\weather\29cb078fa227da708beace5598f336e2 c:\documents and settings\Jozef Van Ingelgem\Application Data\searchqutb\weather\forecasts_cache.xml c:\documents and settings\Jozef Van Ingelgem\Application Data\searchqutb\weather\observations_cache.xml c:\documents and settings\Jozef Van Ingelgem\Application Data\searchqutb\weatherbutton_prefs.xml c:\documents and settings\Jozef Van Ingelgem\Application Data\searchqutb\widgets_cache\84b70525cff6359fdeca553342c23e4c c:\documents and settings\Jozef Van Ingelgem\Application Data\searchqutb\widgets_cache\bf5b6317ae07da699882fc948f22eda4 c:\documents and settings\Jozef Van Ingelgem\Application Data\searchqutb\widgets_cache\category_cache.xml c:\documents and settings\Jozef Van Ingelgem\Application Data\searchqutb\widgets_cache\widget_cache.xml c:\program files\Windows Searchqu Toolbar c:\program files\Windows Searchqu Toolbar\Datamngr\datamngr.dll c:\program files\Windows Searchqu Toolbar\Datamngr\datamngrUI.exe c:\program files\Windows Searchqu Toolbar\del_DM_DLL_32.dll c:\program files\Windows Searchqu Toolbar\del_DM_EXE_43.dll c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\.#searchqutb.js.1.3 c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\data\search\engines.xml c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\data\search\search.xsl c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\lib\about.xml c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\lib\dtxpanelwin.xul c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\lib\dtxprefwin.xul c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\lib\dtxwin.xul c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\lib\emailnotifierproviders.xml c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\lib\external.js c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\lib\neterror.xhtml c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\lib\wmpstreamer.html c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\modules\datastore.jsm c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\preferences.xml c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\searchqutb.js c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\toolbar.htm c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\toolbar.xul c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\bg-scalable-mdl.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\bg-scalable-tl.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\bg-scalable-tr.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\btn-dragresize.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\btn-wide-close-down.PNG c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\btn-wide-close-over.PNG c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\btn-wide-close.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\btn-wide-maximize-down.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\btn-wide-maximize-over.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\btn-wide-maximize.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\btn-wide-minimize-down.PNG c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\btn-wide-minimize-over.PNG c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\btn-wide-minimize.PNG c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\btnarrow-next-off.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\btnarrow-next.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\btnarrow-previous-off.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\btnarrow-previous.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\navico-home.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\panel.html c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\powered-mystart.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\tb_icon.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\widget.js c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1227\widget.xml c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\bg-scalable-mdl.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\bg-scalable-tl.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\bg-scalable-tr.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\btn-dragresize.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\btn-wide-close-down.PNG c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\btn-wide-close-over.PNG c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\btn-wide-close.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\btn-wide-maximize-down.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\btn-wide-maximize-over.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\btn-wide-maximize.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\btn-wide-minimize-down.PNG c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\btn-wide-minimize-over.PNG c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\btn-wide-minimize.PNG c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\btnarrow-next-off.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\btnarrow-next.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\btnarrow-previous-off.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\btnarrow-previous.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\navico-home.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\panel.html c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\powered-mystart.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\tb_icon.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\widget.js c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1255\widget.xml c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\bg-scalable-mdl.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\bg-scalable-tl.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\bg-scalable-tr.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\btn-dragresize.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\btn-wide-close-down.PNG c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\btn-wide-close-over.PNG c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\btn-wide-close.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\btn-wide-maximize-down.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\btn-wide-maximize-over.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\btn-wide-maximize.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\btn-wide-minimize-down.PNG c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\btn-wide-minimize-over.PNG c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\btn-wide-minimize.PNG c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\btnarrow-next-off.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\btnarrow-next.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\btnarrow-previous-off.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\btnarrow-previous.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\navico-home.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\panel.html c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\powered-mystart.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\tb_icon.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\widget.js c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.Twitter.1257\widget.xml c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217.zip c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\bg-scalable-mdl.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\bg-scalable-tl.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\bg-scalable-tr.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\btn-dragresize.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\btn-wide-close-down.PNG c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\btn-wide-close-over.PNG c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\btn-wide-close.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\btn-wide-maximize-down.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\btn-wide-maximize-over.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\btn-wide-maximize.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\btn-wide-minimize-down.PNG c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\btn-wide-minimize-over.PNG c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\btn-wide-minimize.PNG c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\btnarrow-next-off.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\btnarrow-next.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\btnarrow-previous-off.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\btnarrow-previous.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\navico-home.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\panel.html c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\powered-mystart.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\tb_icon.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\widget.js c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\content\widgets\net.vmn.www.3.YouTube.1217\widget.xml c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\bluelite.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\bluesky.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\btn-search-over.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\btn-search.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\btn-settings-over.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\btn-settings.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\btn-widgets-over.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\btn-widgets.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\btn_settings.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\button-down-back-ff.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\button-down-back.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\button-down-left.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\button-down-right.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\button-down-splitter.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\button-drop-back.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\button-drop-left.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\button-drop-right.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\button-drop-splitter.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\button-hover-back-ff.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\button-hover-back.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\button-hover-left.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\button-hover-right.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\button-hover-splitter.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\ca.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\dictionary.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\divider.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\downloadcom.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\email.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\email_on.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\games.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\graphred0.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\graphred0_5.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\grey.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\headsup.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\ico-shield.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\images.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\add.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\aol.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\arrow-dn.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\arrow-right.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\arrow-up.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\bg-btn-end.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\bg-btn-mdl.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\bg-btn-mdl_ff.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\bg-btn-start.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\bg-btnover-end.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\bg-btnover-mdl.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\bg-btnover-mdl_ff.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\bg-btnover-start.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\blank.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\btnback-down-vista.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\btnback-vista.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\btnleft-down-vista.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\btnleft-vista.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\btnright-down-vista.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\btnright-vista.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\button-splitter-down-vista.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\button-splitter-vista.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\checkmark.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\chevron.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\collapse.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\comcast.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\dtx.css c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\edit-back-hot.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\edit-back.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\expand.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\found.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\gmail.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\highlight.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\highlight_blue.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\highlight_cyan.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\highlight_lime.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\highlight_magenta.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\highlight_yellow.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\hotmail.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\imap.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\lastsearch-thumb-back.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\loadingMid.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\lock.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\mailcom.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\menu_bg-basic.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\menu_separator_bar.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\menuitem-splitter.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\menuitemback-down-vista.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\menuitemback-vista.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\menuitemleft-down-vista.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\menuitemleft-vista.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\menuitemright-down-vista.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\menuitemright-vista.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\move.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\movetarget.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\css\popupAbout.css c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\css\popupGames.css c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\css\popupWidgets.css c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\footer.htm c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\gamecategory.xsl c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\gameData.js c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\gameList.xsl c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\gametype.xsl c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\arrow-sml-drop.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\arrow-sml.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\arrowr-bluew5.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\bg-aboutbox.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\bg-btnover.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\bg-pnl520x390.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\btn-close-grey.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\btn-close-greyover.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\btn-drag.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\btn-next-over.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\btn-next.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\btn-previous-over.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\btn-previous.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\btn-search-pnlbtm-over.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\btn-search-pnlbtm.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\gamethumb-on.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\gamethumb2-over.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\ico-calendar.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\ico-download.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\ico-joystick24.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\ico-play.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\ico-tags.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\icon-Add.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\icon-download.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\icon-Info.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\icon-play.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\icon-shop.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\menul-bgon.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\menul-bgover.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\panel-botm-noscroll.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\scroll-bg-206.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\scroll-bg.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\scroll-topwin.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\scrollb-disable.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\scrollb-down.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\scrollb-over.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\scrollb.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\scrollt-disable.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\scrollt-down.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\scrollt-over.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\scrollt.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\searchbox-pnlbtm.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\star_x_grey.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\star_x_orange.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\TRUSTe_about.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\view-detailed-on.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\view-detailed-over.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\view-thumb-on.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\view-thumb-over.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\widgets-square-16px.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\images\widgets-square-24px.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\popupGames.html c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\panels\popupWidgets.html c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\pop.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\css\manager.css c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\css\slider.css c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\bg-pnl.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\btn-close-grey.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\btn-close-greyover.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\collapsed_button.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\expanded_button.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\ico-playstation-down.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\ico-playstation-over.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\ico-playstation.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\ico-radio.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\music-note.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-btn-pause-on.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-btn-pause.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-btn-play-on.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-btn-play.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-eq-bg.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-eq-busy.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-eq-off.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-eq-on.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-eq-warning.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-options-design-on.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-options-design.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-options-on.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-options.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-volume-0.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-volume-1.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-volume-2.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-volume-3.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\radio-volume-mute.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\scrollbar-handle.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\scrollbar-track.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\slider.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\slideron.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\images\track.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\managerpanel.html c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\radio\volumeslider.html c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\remove.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\rename.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\resize-box.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\rss.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\rsschannelback.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\RSSLogo.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\rsstabdivider.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\scroll-left.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\scroll-right.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\search-go.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\search.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\text-ellipsis.xml c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\throbber.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\toolbarsplitter.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\transparent_1px.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_02.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_03.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_04.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_06.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_07.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_08.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_09.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_10.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_11.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_12.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_13.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_14.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_15.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_16.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_18.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_19.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_20.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\border_21.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\btn-close-grey.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\btn-close-greyover.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\close-hot.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\close-normal.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\loadingMid.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\proxy.html c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\template.html c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\template.xml c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\templateFF.html c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\uwa\throbber.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\icons\cond999.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\icons\icons.xml c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\icons\na-s.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\icons\na.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\icons\weather.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\add.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\arrowr-bluew5.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\bg-pnl.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\bg-pnl520x350blue-whitebg.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\bg-pnl520x350blue.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\box-check.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\box-uncheck.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\btn-close-grey.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\btn-close-greyover.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\btn-delete.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\btn-search-pnlbtm.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\btnarrow-next-off.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\btnarrow-next.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\btnarrow-previous-off.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\btnarrow-previous.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\ico-check.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\ico-hotandhumid-s.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\ico-hotandhumid.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\options-weather.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\over-blue.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\over-orange.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\powered-by-weatherbug.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\powered-by-weatherbug2.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\radio-checked.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\radio-unchecked.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\searchbox-pnlbtm.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\images\weather-contour.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\popupWeather.css c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\weatherbutton\panels\popupWeather.html c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lib\yahoo.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\lichen.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\logo-about.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\logo.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\maps.bmp c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\menuseparatorback.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\modify-save.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\modify.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\modifyhot.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\music.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\news.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\options\options-main.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\options\options-search.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\options\options-weather.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\options\options-widgets.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\orange.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\pixsy.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\relatedlinks.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\rss-collapse.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\rss-delete.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\rss-expand.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\rss-feed.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\rss-folder-remove.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\rss-folder-rename.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\rss-folder.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\rss-found.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\rss-reload.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\rss-subscribe.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\rss.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\rssback.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\rsstopback.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\search-over.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\search.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\searchbar\searchbar-background-left.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\searchbar\searchbar-background-middle.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\searchbar\searchbar-background-right.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\searchqutb.css c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\settings.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\shopping.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\siteinfo.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\skin-bluelite.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\skin-bluesky.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\skin-grey.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\skin-lichen.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\skin-orange.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\skin-yellow.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\technorati.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\throbber.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\toolbarsplitter.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\video.bmp c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\weather.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\web.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\widget_allocine.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\widget_bliptv.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\widget_calcal.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\widget_calculator.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\widget_gservices.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\widget_sudoku.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\widget_todo.jpg c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\widget_todo.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\widget_trio.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\widget_uconverter.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\widgets-square-16px.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\widgets.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\wikipedia.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\yahoosearch.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\yellow.gif c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\youtube.png c:\program files\Windows Searchqu Toolbar\ToolBar\chrome\skin\zoom.png c:\program files\Windows Searchqu Toolbar\ToolBar\components\windowmediator.js c:\program files\Windows Searchqu Toolbar\ToolBar\manifest.xml c:\program files\Windows Searchqu Toolbar\ToolBar\SearchquTb.dll c:\program files\Windows Searchqu Toolbar\ToolBar\uninstall.exe c:\program files\Windows Searchqu Toolbar\uninstall.exe K:\Autorun.inf . (((((((((((((((((((( Bestanden Gemaakt van 2010-11-28 to 2010-12-31 )))))))))))))))))))))))))))))) . 2010-12-31 09:11 . 2010-12-31 09:11 -------- d-----w- c:\documents and settings\Jozef Van Ingelgem\Application Data\Malwarebytes 2010-12-31 09:11 . 2010-12-20 17:09 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2010-12-31 09:11 . 2010-12-31 09:11 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes 2010-12-31 09:11 . 2010-12-31 09:11 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2010-12-31 09:11 . 2010-12-20 17:08 20952 ----a-w- c:\windows\system32\drivers\mbam.sys 2010-12-31 08:33 . 2010-12-31 08:33 388096 ----a-r- c:\documents and settings\Jozef Van Ingelgem\Application Data\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe 2010-12-31 08:33 . 2010-12-31 08:33 -------- d-----w- c:\program files\Trend Micro 2010-12-30 13:55 . 2010-12-30 13:57 -------- d-----w- c:\program files\Portrait Professional Studio 9 2010-12-30 12:43 . 2010-12-30 12:43 -------- d-----w- c:\documents and settings\Jozef Van Ingelgem\Application Data\Anthropics 2010-12-29 15:20 . 2010-12-29 15:20 -------- d-sh--w- c:\documents and settings\LocalService\IETldCache 2010-12-29 11:44 . 2010-12-29 11:44 32234976 ----a-w- c:\temp\PortraitProfessionalTrialSetup.exe 2010-12-23 15:47 . 2010-12-23 15:54 -------- d-----w- c:\documents and settings\Jozef Van Ingelgem\Application Data\VAT-Spy 2010-12-21 10:09 . 2010-12-21 10:09 159744 ----a-w- c:\program files\Internet Explorer\PLUGINS\npqtplugin7.dll 2010-12-21 10:09 . 2010-12-21 10:09 159744 ----a-w- c:\program files\Internet Explorer\PLUGINS\npqtplugin6.dll 2010-12-21 10:09 . 2010-12-21 10:09 159744 ----a-w- c:\program files\Internet Explorer\PLUGINS\npqtplugin5.dll 2010-12-21 10:09 . 2010-12-21 10:09 159744 ----a-w- c:\program files\Internet Explorer\PLUGINS\npqtplugin4.dll 2010-12-21 10:09 . 2010-12-21 10:09 159744 ----a-w- c:\program files\Internet Explorer\PLUGINS\npqtplugin3.dll 2010-12-21 10:09 . 2010-12-21 10:09 159744 ----a-w- c:\program files\Internet Explorer\PLUGINS\npqtplugin2.dll 2010-12-21 10:09 . 2010-12-21 10:09 159744 ----a-w- c:\program files\Internet Explorer\PLUGINS\npqtplugin.dll 2010-12-21 10:09 . 2010-12-25 08:53 -------- d-----w- c:\program files\QuickTime 2010-12-21 10:09 . 2010-12-21 10:09 -------- d-----w- c:\documents and settings\All Users\Application Data\Apple Computer 2010-12-19 09:42 . 2010-09-21 08:29 487936 ----a-w- c:\windows\system32\GLOCKANPOP.dll 2010-12-19 09:42 . 2010-09-20 19:16 360960 ----a-w- c:\windows\system32\GLOCKAOSMTP.dll 2010-12-19 09:42 . 2010-12-19 09:42 -------- d-----w- c:\program files\G-Lock Software 2010-12-19 09:42 . 2010-12-19 09:42 -------- d-----w- c:\documents and settings\Jozef Van Ingelgem\Application Data\G-Lock Software 2010-12-19 09:13 . 2001-06-26 15:35 131072 ----a-w- c:\windows\system32\ARButton.ocx 2010-12-19 09:13 . 2000-07-14 23:00 101888 ----a-w- c:\windows\system32\VB6STKIT.DLL 2010-12-19 09:13 . 2010-12-19 09:40 -------- d-----w- c:\program files\eNewsletter Manager v2 2010-12-17 12:48 . 2010-12-21 16:52 -------- d-----w- c:\program files\eMule 2010-12-15 05:43 . 2010-11-02 15:17 40960 -c----w- c:\windows\system32\dllcache\ndproxy.sys 2010-12-15 05:42 . 2010-10-11 14:59 45568 -c----w- c:\windows\system32\dllcache\wab.exe 2010-12-13 12:34 . 2010-12-13 12:34 -------- d-----w- c:\documents and settings\Jozef Van Ingelgem\Application Data\Jasc 2010-12-11 06:56 . 2010-12-11 06:56 -------- d-----w- c:\windows\system32\wbem\Repository 2010-12-09 16:45 . 2010-12-09 16:45 -------- d-----w- c:\windows\Downloaded Installations 2010-12-09 13:03 . 2010-12-09 13:05 -------- d-----w- c:\windows\Logs 2010-12-08 06:19 . 2010-12-08 06:19 -------- d-----w- c:\program files\aeroSOFT . ((((((((((((((((((((((((((((((((((((((( Find3M Rapport )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2010-11-29 16:38 . 2010-11-29 16:38 94208 ----a-w- c:\windows\system32\QuickTimeVR.qtx 2010-11-29 16:38 . 2010-11-29 16:38 69632 ----a-w- c:\windows\system32\QuickTime.qts 2010-11-21 08:54 . 2010-11-21 08:54 81920 ------r- c:\windows\bwUnin-6.1.4.36-8876480L.exe 2010-11-18 18:12 . 2010-08-26 19:34 81920 ----a-w- c:\windows\system32\isign32.dll 2010-11-08 16:33 . 2010-11-08 16:32 724992 ----a-w- c:\windows\iun6002.exe 2010-11-06 00:26 . 2001-08-23 12:00 916480 ----a-w- c:\windows\system32\wininet.dll 2010-11-06 00:26 . 2001-08-23 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll 2010-11-06 00:26 . 2001-08-23 12:00 1469440 ------w- c:\windows\system32\inetcpl.cpl 2010-11-03 12:25 . 2010-08-26 08:25 385024 ----a-w- c:\windows\system32\html.iec 2010-11-02 15:17 . 2001-08-23 12:00 40960 ----a-w- c:\windows\system32\drivers\ndproxy.sys 2010-10-28 13:13 . 2001-08-23 12:00 290048 ----a-w- c:\windows\system32\atmfd.dll 2010-10-26 13:25 . 2001-08-23 12:00 1853312 ----a-w- c:\windows\system32\win32k.sys 2010-10-16 18:55 . 2010-09-15 06:23 888424 ----a-w- c:\windows\system32\nvdispco32.dll 2010-10-16 18:55 . 2010-09-15 06:23 813672 ----a-w- c:\windows\system32\nvgenco32.dll 2010-10-16 18:55 . 2010-08-26 09:10 61440 ----a-w- c:\windows\system32\OpenCL.dll 2010-10-16 18:55 . 2010-08-26 09:10 2932840 ----a-w- c:\windows\system32\nvcuvid.dll 2010-10-16 18:55 . 2010-08-26 09:10 2666600 ----a-w- c:\windows\system32\nvcuvenc.dll 2010-10-16 18:55 . 2010-08-26 09:10 4882432 ----a-w- c:\windows\system32\nvcuda.dll 2010-10-16 18:55 . 2010-08-26 09:10 13012992 ----a-w- c:\windows\system32\nvcompiler.dll 2010-10-16 18:55 . 2010-08-26 08:25 9623680 ----a-w- c:\windows\system32\drivers\nv4_mini.sys 2010-10-16 18:55 . 2010-08-26 08:25 6359552 ----a-w- c:\windows\system32\nv4_disp.dll 2010-10-16 18:55 . 2007-03-03 08:04 14532608 ----a-w- c:\windows\system32\nvoglnt.dll 2010-10-16 18:55 . 2007-03-03 08:04 1462272 ----a-w- c:\windows\system32\nvapi.dll 2010-10-16 11:04 . 2010-10-16 11:04 81920 ----a-w- c:\windows\system32\nvwddi.dll 2010-10-16 11:04 . 2010-10-16 11:04 277608 ----a-w- c:\windows\system32\nvmccs.dll 2010-10-16 11:04 . 2010-10-16 11:04 13851752 ----a-w- c:\windows\system32\nvcpl.dll 2010-10-16 11:04 . 2010-10-16 11:04 110696 ----a-w- c:\windows\system32\nvmctray.dll 2010-10-16 11:04 . 2010-10-16 11:04 156776 ----a-w- c:\windows\system32\nvsvc32.exe 2010-10-16 11:04 . 2010-10-16 11:04 145000 ----a-w- c:\windows\system32\nvcolor.exe . ((((((((((((((((((((((((((((((((((((( Reg Opstartpunten ))))))))))))))))))))))))))))))))))))))))))))))))))) . . *Nota* lege verwijzingen & legitieme standaard verwijzingen worden niet getoond REGEDIT4 [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SoundMan"="SOUNDMAN.EXE" [2003-11-13 62464] "SmcService"="c:\progra~1\Sygate\SPF\smc.exe" [2004-10-15 2577632] "AdobeCS4ServiceManager"="c:\program files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" [2008-08-14 611712] "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2010-09-23 35760] "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2010-10-16 110696] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2010-10-16 13851752] "nwiz"="c:\program files\NVIDIA Corporation\nView\nwiz.exe" [2010-08-25 1753192] "LogitechVideoRepair"="c:\program files\Logitech\Video\ISStart.exe" [2003-12-16 188416] "LogitechVideoTray"="c:\program files\Logitech\Video\LogiTray.exe" [2003-12-16 77824] "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-12-25 421888] [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360] c:\documents and settings\Jozef Van Ingelgem\Start Menu\Programs\Startup\ Mailmoa.lnk - c:\program files\mailmoa\MAILMOA.EXE [2007-6-8 979006] org6.lnk - c:\program files\lotus\organize\org6.exe [1999-9-15 4042798] c:\documents and settings\All Users\Start Menu\Programs\Startup\ Logitech Desktop Messenger.lnk - c:\program files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe [2010-11-21 169472] Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360] Printkey2000.lnk - c:\program files\PrintKey2000\Printkey2000.exe [2010-8-29 869376] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Program Files\\Common Files\\Adobe\\CS4ServiceManager\\CS4ServiceManager.exe"= "c:\\Program Files\\eMule\\eMule.exe"= "c:\\Program Files\\Google\\Google Earth\\client\\googleearth.exe"= "c:\\Program Files\\WS_FTP\\WS_FTP95.exe"= "e:\\FS9\\fs9.exe"= "e:\\FS9\\Programs\\IvAp\\ivapnetint.exe"= "c:\\WINDOWS\\system32\\dpnsvr.exe"= R0 SiWinAcc;SiWinAcc;c:\windows\system32\drivers\SiWinAcc.sys [26/08/2010 21:06 10240] S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [18/03/2010 12:16 130384] S2 gupdate;Google Update Service (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [9/09/2010 10:40 136176] S3 EzInstall;EzInstall;\??\i:\ezinstall\EzInstall.sys --> i:\ezinstall\EzInstall.sys [?] S3 SliceDisk5;SliceDisk5;c:\program files\A-FF Find and Mount\slicedisk.sys [17/11/2010 15:16 10240] S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [18/03/2010 12:16 753504] . Inhoud van de 'Gedeelde Taken' map 2010-12-28 c:\windows\Tasks\AppleSoftwareUpdate.job - c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34] 2010-12-31 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2010-09-09 09:40] 2010-12-31 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2010-09-09 09:40] . . ------- Bijkomende Scan ------- . uStart Page = hxxp://www.google.be/ IE: E&xporteren naar Microsoft Excel - c:\progra~1\MICROS~2\Office10\EXCEL.EXE/3000 IE: {{B4E30F61-16D9-11D3-85D1-005004229569} - {85E0B172-04FA-11D1-B7DA-00A0C90348D6} - c:\program files\lotus\organize\bandobjs.dll Handler: avgsecuritytoolbar - {F2DDE6B2-9684-4A55-86D4-E255E237B77C} - . - - - - ORPHANS VERWIJDERD - - - - HKCU-Run-AdobeBridge - (no file) HKLM-Run-NWEReboot - (no file) HKLM-RunOnce-AvgRemover - c:\documents and settings\Jozef Van Ingelgem\Local Settings\Temporary Internet Files\Content.IE5\K1O07V5Q\avg_remover_stf_x86_2011_1165[1].exe AddRemove-50N Boeing 737 Family Base Pack 1.1.0 - d:\extract\Uninstal.exe AddRemove-Flight Simulator 2004 Origin Pacific AI Traffic - d:\extract\Uninstal.exe AddRemove-Flight Simulator 2006 Origin Pacific AI Aircraft - d:\extract\Uninstal.exe AddRemove-FSAddon - FSCargo - e:\fs9\UnInstall_FSCargo.exe AddRemove-FSRoads - Denmark - d:\extract\DK FSroads\UnInstall_FSRDEN.exe AddRemove-GALAPAGOS 2005 - d:\extract\Galapagos\uninstallupd2.exe AddRemove-Re-install SP2 + Livery Patch Files - d:\extract\EGNM\SP2\PeterSlater\Project Reality Traffic EGNM Files\version 1.4\Uninstallers\Uninstal_TempFiles.exe AddRemove-Rwy12 Library - d:\extract\RW12\Uninstal.exe AddRemove-Quito for FS9 (Update) - d:\extract\Quito\Uninstal.exe AddRemove-Rarewings.com Stearman Hammond Y-1s - d:\extract\Uninstal.exe ************************************************************************** catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover Rootkit scan 2010-12-31 14:43 Windows 5.1.2600 Service Pack 3 NTFS scannen van verborgen processen ... scannen van verborgen autostart items ... scannen van verborgen bestanden ... Scan succesvol afgerond verborgen bestanden: 0 ************************************************************************** [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\vsdatant] "ImagePath"="" . --------------------- VERGRENDELDE REGISTER SLEUTELS --------------------- [HKEY_USERS\S-1-5-21-861567501-920026266-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{A5BCF7D7-9DFD-D0F1-207B-484895EB0BFE}*] @Allowed: (Read) (RestrictedCode) @Allowed: (Read) (RestrictedCode) [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe,-101" [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] "Enabled"=dword:00000001 [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe" [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . --------------------- DLLs Geladen Onder Lopende Processen --------------------- - - - - - - - > 'winlogon.exe'(908) c:\program files\Common Files\Adobe\Adobe Drive CS4\AdobeDriveCS4_NP.dll . Voltooingstijd: 2010-12-31 14:46:17 ComboFix-quarantined-files.txt 2010-12-31 13:46 Pre-Run: 11.010.895.872 bytes free Post-Run: 12.420.820.992 bytes free WindowsXP-KB310994-SP2-Pro-BootDisk-NLD.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptIn - - End Of File - - CFF0B4B5D14B386D25E82107E6391B27 Noteer dat ik nog steeds de twee dezelfde meldingen krijg, de KRNL-error en ook dat mijn pc gescanned wordt van buiten uit.... Ik vraag me af, kan dat een Firewall-fout zijn? Wat zou er gebeuren als ik mijn Sygate-Firewall uninstalleer en dan terug installeer, zou dat dan kunnen opgelost zijn? Greetz Jive1
  12. Hey! Uiteindelijk heeft de tool die aangegeven was, op de link die je mij meegegeven had, mijn AVG 9 van mijn pc eraf gekregen, na enkele malen weigeren en herstarten. Combofix gestart, en die heeft me eerst de Microsoft Windows Recovery Console laten installeren, en heeft dan het werk gedaan.... Ik heb nu mijn pc herstart, heb er eerst de blijkbaar nieuwe versie ( 27 december ) van AVG Free geïnstalleerd, waarmee nu een scan van drive C loopt; Maar!... de KRNL-error zoals aangegeven bij het begin van deze discussie treedt nog steeds op... Nog identiek bezelfde melding als aanvankelijk. Het maakt me en beetje wanhopig.... Greetz Jive1
  13. Ja juist, maar als ik de werkwijze volg die AVG zelf opgeeft, dan weigert Combofix nog te werken, en zegt om AVG te uninstalleren, en dat nu juist, dat lukt momenteel niet. Ik zal dus zeker best de hele AVG-folder wegdoen en PC herstarten en dan Combofix laten lopen? Of is er nog een betere werkwijze?....
  14. Hey! Probleem.... Ik heb AVG Free 9.0, en die weigert uninstall..... Als ik dan toch Combofix wil starten, dan zegt die dat hij niet kan starten als AVG geïnstalleerd is, en die stelt voor om AVG eerst te uninstalleren, maar dat gaat dus niet op de normaal voorgescreven manier via Configuratiescherm - Software - Verwijderen..... Zal ik dan gewoon de hele folder van AVG wegdoen, de PC herstarten en dan Comvofix laten lopen? Of hebben jullie in dat geval een betere werkwijze? Later kan ik AVG terug installeren natuurlijk. Greetz Jive1
  15. Hey! Nadat alles uitgevoerd werd zoals je me aanraadde, heb ik nu volgende resultaten.... DE logfile van Hijackthis .... Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 10:41:39, on 31/12/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Sygate\SPF\smc.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AVG\AVG9\avgwdsvc.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Java\jre6\bin\jqs.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\AVG\AVG9\avgemc.exe C:\Program Files\AVG\AVG9\avgnsx.exe C:\WINDOWS\SOUNDMAN.EXE C:\PROGRA~1\AVG\AVG9\avgtray.exe C:\Program Files\Common Files\Java\Java Update\jusched.exe C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\Logitech\Video\LogiTray.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Messenger\msmsgs.exe C:\WINDOWS\system32\wuauclt.exe C:\Program Files\AVG\AVG9\avgchsvx.exe C:\Program Files\AVG\AVG9\avgrsx.exe C:\Program Files\AVG\AVG9\avgcsrvx.exe C:\Program Files\PrintKey2000\Printkey2000.exe C:\Program Files\mailmoa\MAILMOA.EXE C:\Program Files\AVG\AVG9\avgcsrvx.exe C:\WINDOWS\system32\LVComS.exe C:\Program Files\Windows Live\Contacts\wlcomm.exe C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Hotmail, Messenger, nieuws en entertainment vind je op MSN.nl R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Hotmail, Messenger, nieuws en entertainment vind je op MSN.nl R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = in.telenet.be:8080 R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll O2 - BHO: IEHlprObj Class - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - c:\program files\lotus\organize\iehelper.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [smcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /installquiet O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Startup: Mailmoa.lnk = C:\Program Files\mailmoa\MAILMOA.EXE O4 - Startup: org6.lnk = C:\Program Files\lotus\organize\org6.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Printkey2000.lnk = C:\Program Files\PrintKey2000\Printkey2000.exe O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Web Entry - {B4E30F61-16D9-11D3-85D1-005004229569} - c:\program files\lotus\organize\bandobjs.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://utilities.pcpitstop.com/Nirvana/controls/pcmatic.cab O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1282808272030 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1282848560625 O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O18 - Protocol: avgsecuritytoolbar - {F2DDE6B2-9684-4A55-86D4-E255E237B77C} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll O23 - Service: AVG Security Toolbar Service - Unknown owner - C:\Program Files\AVG\AVG9\Toolbar\ToolbarBroker.exe O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgemc.exe O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe -- End of file - 8941 bytes De logfile van Mwam... Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Databaseversie: 5426 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 31/12/2010 10:31:26 mbam-log-2010-12-31 (10-31-26).txt Scantype: Snelle scan Objecten gescand: 175117 Verstreken tijd: 18 minuut/minuten, 41 seconde(n) Geheugenprocessen geïnfecteerd: 0 Geheugenmodulen geïnfecteerd: 0 Registersleutels geïnfecteerd: 0 Registerwaarden geïnfecteerd: 0 Registerdata geïnfecteerd: 0 Mappen geïnfecteerd: 0 Bestanden geïnfecteerd: 0 Geheugenprocessen geïnfecteerd: (Geen kwaadaardige objecten gedetecteerd) Geheugenmodulen geïnfecteerd: (Geen kwaadaardige objecten gedetecteerd) Registersleutels geïnfecteerd: (Geen kwaadaardige objecten gedetecteerd) Registerwaarden geïnfecteerd: (Geen kwaadaardige objecten gedetecteerd) Registerdata geïnfecteerd: (Geen kwaadaardige objecten gedetecteerd) Mappen geïnfecteerd: (Geen kwaadaardige objecten gedetecteerd) Bestanden geïnfecteerd: (Geen kwaadaardige objecten gedetecteerd) Een vraag die ik me stel bij je opgave om bepaalde items aan te checken is voor de Hijackthis-scan is, waarom was Easyclip van Lotus daarbij, wat doet dit programma? Verder valt m.i. te noteren dat onmiddellijk nadat de PC heropgestart was reeds een eerste krnl-error melding binnenkwam, en nu juist oordat ik je dit doorstuur al een tweede maal. Ik hou je verder op de hoogte of de twee hoger genoemde meldingen nog voorkomen.... Bedankt voor eventueel nog wat verdere uitleg over mijn nu bekomen resultaten. Greetz Jive1
  16. Hey! KIjk hieronder mijn logfile van HijacksTHis Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 9:33:48, on 31/12/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Sygate\SPF\smc.exe C:\Program Files\AVG\AVG9\avgchsvx.exe C:\Program Files\AVG\AVG9\avgrsx.exe C:\Program Files\AVG\AVG9\avgcsrvx.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\SOUNDMAN.EXE C:\PROGRA~1\AVG\AVG9\avgtray.exe C:\Program Files\Common Files\Java\Java Update\jusched.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\PROGRA~1\WI9130~1\Datamngr\DATAMN~1.EXE C:\Program Files\Logitech\Video\LogiTray.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\AVG\AVG9\avgwdsvc.exe C:\Program Files\lotus\organize\easyclip6.exe C:\WINDOWS\system32\LVComS.exe C:\Program Files\PrintKey2000\Printkey2000.exe C:\Program Files\mailmoa\MAILMOA.EXE C:\Program Files\Java\jre6\bin\jqs.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\AVG\AVG9\avgemc.exe C:\Program Files\AVG\AVG9\avgnsx.exe C:\Program Files\AVG\AVG9\avgcsrvx.exe C:\Program Files\Windows Live\Contacts\wlcomm.exe C:\Program Files\Outlook Express\msimn.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\system32\msiexec.exe C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Hotmail, Messenger, nieuws en entertainment vind je op MSN.nl R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Hotmail, Messenger, nieuws en entertainment vind je op MSN.nl R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = in.telenet.be:8080 R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Searchqu Toolbar - {7FF99715-3016-4381-84CE-E4E4C9673020} - C:\PROGRA~1\WI9130~1\ToolBar\SearchquDx.dll O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll O2 - BHO: IEHlprObj Class - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - c:\program files\lotus\organize\iehelper.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O2 - BHO: Bandoo IE Plugin - {EB5CEE80-030A-4ED8-8E20-454E9C68380F} - C:\Program Files\Fun4IM\Plugins\IE\ieplugin.dll (file missing) O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll O3 - Toolbar: Searchqu Toolbar - {7FF99715-3016-4381-84CE-E4E4C9673020} - C:\PROGRA~1\WI9130~1\ToolBar\SearchquDx.dll O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [smcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] C:\Program Files\NVIDIA Corporation\nView\nwiz.exe /installquiet O4 - HKLM\..\Run: [DATAMNGR] C:\PROGRA~1\WI9130~1\Datamngr\DATAMN~1.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Startup: Mailmoa.lnk = C:\Program Files\mailmoa\MAILMOA.EXE O4 - Startup: org6.lnk = C:\Program Files\lotus\organize\org6.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O4 - Global Startup: Lotus Organizer EasyClip.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Printkey2000.lnk = C:\Program Files\PrintKey2000\Printkey2000.exe O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Web Entry - {B4E30F61-16D9-11D3-85D1-005004229569} - c:\program files\lotus\organize\bandobjs.dll O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing) O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing) O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://utilities.pcpitstop.com/Nirvana/controls/pcmatic.cab O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1282808272030 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1282848560625 O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O18 - Protocol: avgsecuritytoolbar - {F2DDE6B2-9684-4A55-86D4-E255E237B77C} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll O20 - AppInit_DLLs: c:\progra~1\wi9130~1\datamngr\datamngr.dll O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing) O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll O23 - Service: AVG Security Toolbar Service - Unknown owner - C:\Program Files\AVG\AVG9\Toolbar\ToolbarBroker.exe O23 - Service: AVG Free E-mail Scanner (avg9emc) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgemc.exe O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe -- End of file - 10112 bytes
  17. Hey! Bedankt voor je uitleg, Stegisoft, maar die dingen zijn me wel bekend..... Wat mij niet bekend is, dat is waarom dit bij mij om de 10-15 minuten gebeurt zonder dat ik ergens een aanwijzing vind waarom die melding komt, ik weet gewoon niet welk programma op het netwerk wil maar niet kan omdat er een blokkering zou zijn.... Bovendien krijg ik ook, en dat eveneens zo om de 10-15 minuten de melding dat iemand mijn computer aan't scannen was, en dan blokkeert natuurlijk plots mijn Firewall alle toegang tot de poorten die dreigden gescand te worden. Die poorten zijn trouwens steeds andere IP's, en de remote host zijn ook meestal verschillende IP's, alhoewel er in totaal reeds een tiental verschillende IP's hebben geprobeerd te scannen. De remote MAC is steeds dezelfde, namelijk 00-30-BB-CD-A1-90 en is niet gelijk aan mijn local MAC. Mijn Sygate Firewall geeft telkens aan dat het om een "minor" severity zou gaan, dus ik heb er eigenlijk alleen maar wat last van omdat het zo dikwijls gebeurt, maar eigenlijk vrees ik niet dat het echt iets 'boos' is wat er gebeurt... Ik heb het vroeger ooit nog eens voorgehad, en toen heb ik het alleen kunnen oplossen door uiteindelijk een format C te doen en XP te herinstalleren. Maar dat is veel werk! Zeker omdat men alle geïnstalleerde programma's ook moet herinstalleren... Wie kan me helpen zonder dat ik dat weer moet doen?.... Greetz Jive1
  18. Hey! Sinds enige tijd krijg ik voortdurend meldingen "An application named NT Kernel & System ( filename ntoskrnl.exe ) has been blocked from accessing the network." Ik gebruik Win XP met Sygate personal Firewall, maarbij alle toepassingen die daar bij Sygate Firewall vermeld staan is er niets dat wijst naar een ntoskrnl-blocking of zo... Het vervelende is dat ik dan, om te kunnen verderwerken, bij elke melding even moet wachten tot ik het logbestand waarin alles genoteerd wordt terug gesloten heb. Hoe kan ik dit stopzetten? Greetz Jive1
  19. Hey! Ter informatie.... Ik heb om 15u mijn modem uitgeschakeld, en na ca driekwartuur weer ingeschakeld. Eén eigenaardigheid: ik heb kort na het weer inschakelen nog éénmaal een scanning gehad, maar sindsdien niet meer. Voorlopig voldoet dat voor me, ik ben van die vervelende schijnattacks of echte attacks, je mag kiezen, van af! Greetz Jive1 Vandaag 14 januari 2011.Heb mijn Windows herinstalleerd na format C, heb ook opnieuw Sygate Firewall geïnstalleerd, en....Ik zit weer met hetzelfde probleem.....Op onregelmatig tijdstippen krijg ik melding dat iemand mijn computer aan't scanne ozu zijn!Kijk hieronder wat ik de laatste dagen zoal ontvangen heb:10 januari 2011---------------Somebody is scanning your computer. ( 6:53u ) Your computer's TCP ports: 8085, 9415, 3246, and 8118 have been scanned from 58.218.199.147..Somebody is scanning your computer. ( 9;16u ) Your computer's TCP ports: 2479, 9000, 9090, and 8090 have been scanned from 58.218.199.147..Somebody is scanning your computer. ( 11.40u ) Your computer's TCP ports: 9415, 9000, 9090, and 8008 have been scanned from 58.218.199.147..Somebody is scanning your computer. ( 14:05u ) Your computer's TCP ports: 2479, 8090, 8118, and 8088 have been scanned from 58.218.199.147..Somebody is scanning your computer. ( 14;25u ) Your computer's TCP ports: 8090, 8000, 2301, and 7212 have been scanned from 58.218.204.110..Somebody is scanning your computer. ( 18.29u ) Your computer's TCP ports: 9090, 9000, 8090, and 8088 have been scanned from 58.218.204.110..11 januari 2011---------------Somebody is scanning your computer. ( 6:55u ) Your computer's TCP ports: 3246, 9000, 9090, and 8000 have been scanned from 58.218.199.147..Somebody is scanning your computer. ( 10.40u ) Your computer's TCP ports: 8090, 8000, 2301, and 8088 have been scanned from 58.218.204.110..Somebody is scanning your computer.( 11.40u ) Your computer's TCP ports: 2301, 8118, 8008, and 6588 have been scanned from 58.218.199.147..Somebody is scanning your computer. ( 12.34u ) Your computer's TCP ports: 9090, 9000, 8090, and 8118 have been scanned from 221.192.199.49..Somebody is scanning your computer. ( 14.06u ) Your computer's TCP ports: 9415, 2479, 3128, and 8118 have been scanned from 58.218.199.147..Somebody is scanning your computer. ( 14.42u ) Your computer's TCP ports: 8000, 3128, 8118, and 7212 have been scanned from 58.218.204.110..12 januari 2011---------------Somebody is scanning your computer. ( 6.52u ) Your computer's TCP ports: 8000, 2301, 8008, and 8080 have been scanned from 58.218.204.110..Somebody is scanning your computer. ( 6.55u ) Your computer's TCP ports: 9090, 27977, 8090, and 3128 have been scanned from 58.218.199.147..Somebody is scanning your computer. ( 7.20u ) Your computer's TCP ports: 2479, 9090, 9000, and 8118 have been scanned from 221.192.199.49..Somebody is scanning your computer. ( 13.32u ) Your computer's TCP ports: 9000, 8090, 3128, and 7212 have been scanned from 58.218.204.110..Somebody is scanning your computer. (14.25u ) Your computer's TCP ports: 2479, 9000, 9090, and 8008 have been scanned from 58.218.199.147..Somebody is scanning your computer. ( 15.06u ) Your computer's TCP ports: 27977, 9090, 8000, and 8008 have been scanned from 221.192.199.49..Somebody is scanning your computer. ( 16.46u ) Your computer's TCP ports: 9415, 9000, 27977, and 8118 have been scanned from 58.218.199.147..Somebody is scanning your computer. 17.50u ) Your computer's TCP ports: 8085, 9415, 9000, and 2301 have been scanned from 221.192.199.49..13 januari 2011---------------Somebody is scanning your computer. ( 6.47u ) Your computer's TCP ports: 9415, 3246, 9090, and 8088 have been scanned from 58.218.204.110..Somebody is scanning your computer. ( 7.13u ) Your computer's TCP ports: 9000, 27977, 8000, and 7212 have been scanned from 58.218.199.147..Somebody is scanning your computer. ( 7.47u ) Your computer's TCP ports: 8085, 27977, 2479, and 2301 have been scanned from 221.192.199.49..Somebody is scanning your computer. ( 9.36u ) Your computer's TCP ports: 9000, 27977, 8000, and 8088 have been scanned from 58.218.199.147..Somebody is scanning your computer. ( 12.01u ) Your computer's TCP ports: 8090, 8008, 8088, and 6588 have been scanned from 58.218.199.147..Somebody is scanning your computer. ( 13.19u ) Your computer's TCP ports: 8085, 2479, 9000, and 8118 have been scanned from 221.192.199.49..Somebody is scanning your computer. ( 14.23u ) Your computer's TCP ports: 8085, 3246, 8090, and 8008 have been scanned from 58.218.199.147..Somebody is scanning your computer. ( 14.55u ) Your computer's TCP ports: 8118, 8088, 8008, and 8080 have been scanned from 58.218.204.110..14 hanuari 2011---------------Somebody is scanning your computer. ( 7.10u ) Your computer's TCP ports: 8008, 8088, 7212, and 8080 have been scanned from 58.218.199.147..Waarom zou iemand mijn pc zo dag na dag blijven scannen, en zich richten tot steeds ongeveer dezelfde poorten? Ik vraag me dus echt af of deze Firewall van Stgate wel een degelijke firewall is? Ik las elders al iets over een placebofirewall..... Wat is dat, en waarom zou Sygate met zoiets hun naam slecht maken?Ik vermoed dat er hier niet iemand mijn pc aan't scannen is, maar dat er een ongewild fenomeen optreedt, dat ik niet allen hebn maar vele anderen met mij. Google maar eens op 'Somebody is scanning your computer.'GreetzJIve1 Kijk naar "Somebody scans my computer".
  20. Hey! Jawel, en alles was "stealth".... Greetz Jive1
  21. Fijn! Bedankt Crazy Rabbit! Mijn eigen Firewall heeft een ingebouwde Whois-funktie, en via deze kon ik ook reeds enkele IP's backtracen, maar dan?.... Als ik nu weet dat de genoemde IP 58.218.204.110 overeenkomt met server location: Beijing in China, wat kan ik daarmee dan aanvangen? Wat of hoe helpt me dat om die vervelende schijn-attacks te stoppen? Er zijn ook nog andere remote hosts volgens de berichten die ik telkens ontvang. Het gaat niet alleen om deze éne chinees dus, maar er zijn dan ook nog anderen, die allemaal deze laatste twee weken zouden begonnen zijn met mijn pc aan te vallen....Ik kan namelijk niet verstaan dat, als mijn firewall inderdaad goed werk levert, en dus iedere aanval blijkbaar afweert, dat die chinees, of welke andere server ook, al weken blijft aanvallen zonder goed resultaat voor hemzelf. Ik heb totnutoe al een achttal remote IP's ontdekt die me allemaal op diezelfde manier aanvallen de laatste weken. Dus, zo besluit ik daaruit, is dat maar een schijnaanval. En hoe kan ik die schijnaanvallen om de 10 minuten of zo stoppen?.... Bovendien! Ik heb 2 pc's die aangesloten zijn op dezelfde router. Die aanvallen doen zich voor op beide pc's! Dat zou ik eventueel nog kunnen begrijpen als mijn rouder die inderdaad doorgeeft aan mijn beide pc's. Maar het lijkt me allemaal zo erg op een interne fout ergens in mijn router?.... Hoe kan ik die schijnaanvallen stoppen, dat is mijn probleem..... Greetz Jive1
  22. Hey! Sinds enkele weken krijg ik om de 10 minuten of zo een zgn. attack van buiten uit. Ik krijg dan tekens het bericht 'Somebody is scanning your computer. Your computer's TCP ports: 9000, 8000, 8118, and 8008 have been scanned from 58.218.204.110..' en mijn firewall blokkert het verdergaan van wat er aan de hand is. Het is telkens opnieuw een TCP van een remote host met weliswaar enkele verschillende IP's, maar toch steeds dezelfde die weerkeren, en steeds ook staat er vermeld als lokale host 192.168.1.100. Als ik me niet vergis heeft dat dus te maken met mijn router.... Ik weeet niet waar ik moet gaan zoeken om dat op te lossen. Wie kan me een hint geven opdat ik dit vervelend probleem zou kunnen oplossen? Greetz Jive1
  23. Hey! Ik heb enkele dagen geleden Live Mail geïnstalleerd nadat ik een fromat C had moeten uitvoeren; ineens ervan geprofiteerd en drastische veranderingen aangebracht.... Live Mail ziet er knap ui, met agenda en zo meer, maar... A. Berichtregels. Ik heb 6 accounts en die accounts instellen was niet echt een probleem, maar de bijhorende berichtregels, dat is een ander paar mouwen! Ik kan dus wel zulke berichtenregels maken en instellen maar die schijnen helemaal niet te werken. Al mijn binnenkomende post komt nu op bijna alle accounts binnen, gewoonweg alles meerdere malen dubbel, maar dan ook niet op alle accounts. Er is bovendien geen lijn in te trekken waarom dat zo is, en of er eventueel toch ergens een filtereing door die berichtenregels zou gebeuren. Kan iemand me vertellen 1° of die berichtenregels in Live Mail echt kunnen/moeten goed werken, en 2° hoe ik ze dan moet opstellen en invoeren, want ook dat is niet zo duidelijk . Men kan daar immers, als men de commando's volgt, tweemaal zeggen "regel nu toepassen", maar men weet niet of dat echt moet of welke van de twee de nodige is... Een en ander is echt onduidelijk voor me. Wie kan me ergens de juiste instrukties geven om die berichtregels te kunnen laten werken? B. De brontekst bewerken. In Outlook Express kan men manueel de bronteksten bewerken van een bericht. Kan dat ook bij Live Mail, en hoe moet men dat dan starten? Ik ving geen manier om "bewerken", zoals dat bij OE is, te starten. Of zal ik toch maar terug gaan naar Outlook Express? Greetz Jive1
  24. Hey! Jawel, dat heb ik ook gedaan, zoals het hoort. Ik kan dus wel berichten versturen via Live Mail, met de juiste afzender erop, maar ontvangen kan ik voorlopig alleen nog steeds met Outlook Express, en daar komt alles ineens binnen voor de 4 accounts die er waren, maar nu weg zijn, en die op Live Mail nu zouden moeten komen, omdat die 4 accounts daar nu zijn aangebracht.... Greetz Jive1
  25. Hey! Ik heb zojuist Live Mail geïnstalleerd en dat ziet er prima uit, zodat ik besloten heb om in mijn Win XP de Outlook Expres uit te schakelen. Live Mail staat nu als standaard mail programma ingesteld op mijn pc, maar toch komen, ook zelfs als ik via Windows onderdelen verwijderen de OE heb uitgeschaled, de meeste inkomende berichten nog op mijn OE terecht en niet op Live Mail. Hoe komt dat, en hoe kan ik dat voorkomen? Greetz Jive1
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.