Ga naar inhoud

WaWa

Lid
  • Items

    382
  • Registratiedatum

  • Laatst bezocht

Alles dat geplaatst werd door WaWa

  1. Beste forumvrienden, Deze keer heb ik niets abnormaal gedaan. Twee dagen geleden ging het nog. Ik heb toch een image teruggezet naar een periode daarvoor, waar het ook werkte ( ik test dit uit vóór en na het maken van een Image). Na «Perfmon /report» kreeg ik het zelfde terug: >>> Fout: Er is een fout opgetreden tijdens het genereren van het rapport. Verder nog: Er is een time-out fout opgetreden bij het wachten op het voltooien van het genereren van het rapport. <<< Zowel met Wikey+R als in opdrachtprompt als admin krijg ik na dit «Perfmon /report« een zéér lang durende »rapport genereert« en dan de melding. Ook het opstarten zelf gaat langzamer. Er is precies iets met het programma zelf. Als ik »Process Monitor« van Systernals start is er een rood kruisje voor »Procmon.exe◄, maar dat is het allicht niet. Mss Process explorer zelf? Verder heb ik vastgesteld dat mijn opstarttijd van minder dan één minuut naar 1.45 is gegaan en dat EI9 en andere programma's trager reageren! Hierna mijn HijackThis log, want dat zal je allicht toch vragen. Nu al : Bedankt op voorhand voor het reageren! m.v.g. || WaWa Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 8:16:33, on 19/05/2011 Platform: Windows 7 SP1 (WinNT 6.00.3505) MSIE: Internet Explorer v9.00 (9.00.8112.16421) Boot mode: Normal Running processes: C:\Program Files\Soluto\soluto.exe C:\Windows\system32\Dwm.exe C:\Windows\Explorer.EXE C:\Windows\system32\taskhost.exe C:\program files\windows sidebar\sidebar.exe C:\Program Files\Microsoft Office\Office14\WINWORD.EXE C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Users\Walter Waes\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7QAMX061\HijackThis.exe C:\Users\Walter Waes\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7QAMX061\HijackThis (1).exe C:\Windows\system32\taskeng.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Hotmail, Messenger, nieuws en entertainment vind je op MSN.nl R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = iGoogle Redirect R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Program Files\Soluto\soluto.exe /userinit O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton 360 Premier Edition\Engine\4.3.0.5\coIEPlg.dll O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton 360 Premier Edition\Engine\4.3.0.5\IPSBHO.DLL O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll O2 - BHO: LastPass Browser Helper Object - {95D9ECF5-2A4D-4550-BE49-70D42F71296E} - C:\Program Files\LastPass\LPBar.dll O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~1\Office14\URLREDIR.DLL O2 - BHO: WOT Helper - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - C:\Program Files\WOT\WOT.dll O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll O3 - Toolbar: WOT - {71576546-354D-41c9-AAE8-31F2EC22BF0D} - C:\Program Files\WOT\WOT.dll O3 - Toolbar: LastPass Toolbar - {9f6b5cc3-5c7b-4b5c-97af-19dec1e380e5} - C:\Program Files\LastPass\LPBar.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton 360 Premier Edition\Engine\4.3.0.5\coIEPlg.dll O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200 O8 - Extra context menu item: Free YouTube Download - C:\Users\Walter Waes\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Walter Waes\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D1E1F7ED622A0E5D.dll/cmsidewiki.html O8 - Extra context menu item: LastPass - file://C:\Program Files\LastPass\context.html?cmd=lastpass O8 - Extra context menu item: LastPass Fill Forms - file://C:\Program Files\LastPass\context.html?cmd=fillforms O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: LastPass - {43699cd0-e34f-11de-8a39-0800200c9a66} - C:\Program Files\LastPass\LPBar.dll O9 - Extra button: &Gekoppelde notities van OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll O9 - Extra 'Tools' menuitem: &Gekoppelde notities van OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics O16 - DPF: {4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} (BitDefender QuickScan Control) - http://quickscan.bitdefender.com/qsax/qsax.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll O18 - Protocol: wot - {C2A44D6B-CB9F-4663-88A6-DF2F26E4D952} - C:\Program Files\WOT\WOT.dll O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL O23 - Service: Emsisoft Anti-Malware 5.0 - Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\Emsisoft Anti-Malware\a2service.exe O23 - Service: Advanced SystemCare Service (AdvancedSystemCareService) - IObit - C:\Program Files\IObit\Advanced SystemCare 4\ASCService.exe O23 - Service: Google Updateservice (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Google Update-service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe O23 - Service: Norton 360 (N360) - Symantec Corporation - C:\Program Files\Norton 360 Premier Edition\Engine\4.3.0.5\ccSvcHst.exe O23 - Service: Secunia PSI Agent - Secunia - C:\Program Files\Secunia\PSI\PSIA.exe O23 - Service: Secunia Update Agent - Secunia - C:\Program Files\Secunia\PSI\sua.exe O23 - Service: Soluto PCGenome Core Service (SolutoService) - Soluto - C:\Program Files\Soluto\SolutoService.exe O23 - Service: Epson Printer Status Agent (StatusAgent) - SEIKO EPSON CORPORATION - C:\ESM2\SAgentNT.exe O23 - Service: Updater Service - Acer - C:\Program Files\Acer\Acer Updater\UpdaterService.exe -- End of file - 8980 bytes
  2. Jaume, Ik ben maar een toevallige lezer. Het helpt je misschien niet veel verder, maar «rstrui.exe» is het commando voor Systeemherstel. Rechtsklikken op scherm > beeld > Bureaubladpictogrammen weergeven (vinkje zetten) doet niets? Meer hulp heb ik je niet te bieden. m.v.g., WW
  3. Asus - Kurtt - Kweezie Wabbit, Dan is het allemaal weer mooi voor mekaar gekomen. Zo heb ik weer iets bijgeleerd (the hard way...) en blijkbaar ben ik niet alleen. Wekelijks een Image maken van de C:-schijf (OS & Programma's) is toch nog altijd de betere oplossing om uit problemen te komen - en om af en toe iets riskant te kunnen en durven ondernemen. Mijn D:-schijf van 1 TB kan toch gelakkelijk 25 Images bevatten en van dan af wis ik de oudste. Ook al mijn Afbeeldingen en Documenten kunnen er nog bij. Op mijn F:-schijf van 500GB laat ik verder Windows de 'gewone' back-ups ook wekelijks automatisch maken. Daar kunnen er ± 50 op (Windows = 9 GB / Paragon = 39 GB. Ik begrijp nog altijd niet waarom dit verschillend is. Het lijkt er op dat Windows Zipt.). Sorry allemaal voor het ongemak en toch bedankt! MVG | WW
  4. Kweezie Wabbit, Kurtt & Asus, Erg bedankt voor zoveel goede raad. Ik heb teruggezet naar 08.05 met Paragon. Samen met de 4 nieuwe updates van MS heeft het al bij al één uur geduurd. Waar vind ik informatie over 'Image modus' en de 'Snapshot'? «Perfmon /report» werkt weer zoals verwacht. Een image terugzetten is zoveel betrouwbaarder dan Systeemhertel. Vanavond zet ik het op opgelost. MVG Allemaal en bedankt. | WW
  5. Kw. W. & Asus, Dan zal ik maar het ultieme werkje moeten doen en terugzetten naar 08.05.2011. Het is verbijsterend, «Remove empty Directiries» had 700+ lege mappen gewist. Zoveel met «Recuva» terugzoeken is toch onbegonnen werk? O.K. voor het terugzetten? Dan is de klus geklaard na 30 min. + de laatste updates terughalen. Als het terug werkt, laat ik het weten en zal ik het op OPGELOST wel zetten. M.V.G. | WW
  6. KW, Hier ben ik terug. Dank voor je opvolging. @Kweezie en @Asus, [1] Eerlijk is eerlijk. Ik dacht er juist aan: Eergistern heb ik met «Remove Empty Directories» een groot aantal lege mappen gewist. Er was gezegd dat dit programma veel betrouwbaarder was geworden. Ik had wat last van veel «Search Indexing» en dacht dat het zou helpen, wat het blijkbaar ook deed! Heb ik Russische Roulette gespeeld? [2] Kan ik specifiek voor Perfmon een log vragen? Verder zie ik in geen enkel logboek «toepassing en services» iets verdacht, tot het begin van de maand. Trouwens, drie dagen geleden werkte het nog. Goed gekeken. Hoe kan ik dat evtl. voor jou kopiëren, zonder Knipprogramma te moeten gebruiken. Als txt dus? MVG | WW
  7. Bedankt Kweezie en Kape voor het opvolgen. Ik heb zopas (nog) eens herstart. Dezelfde time-out. Het begint te draaien, dan begint het maken van het rapport. Het blijft een tweetal minuten werken dan dan weeral hetzelfde... > Als het zeer moeilijk op te lossen is kan ik atijd met mijn 'Paragon tele-tijd machine' teruggaaan naar een paar dagen geleden. Je zegt het maar. Natuurlijk vind ik liever - samen met jullie hulp - de oorzaak. < Ook had ik, zonder aanleiding, een nieuwe installatie van Generic USB's. (Ik heb er genoeg met 8 powered en 16 generics). @Asus. Je hebt gelijk en een goed geheugen. Normaal winkey+R. Nu eens via Opdrachtpromp als Admin gedaan: Heelaas hetzelfde resulaat... Tot volgende bericht? m.v.g., | WW
  8. Kape, Dat is toch alvast iets. Ik heb nu «Norton 360 premier» (betalende versie) omdat ik toch al te dikwijks bucht heb binnengekregen. Mijn laatste pogingen met free virusscanners was toch niet zo gelukt. Deze is verkozen in een gerespecteerd computer bladje tot beste in 2011. █ Nu voor wat betreft mijn mislukte «Perfmon /report», kunnen jullie mij verder helpen? Ik heb het al .tig keren geprobeerd. Het mislukt altijd. Sinds vannacht. Please... m.v.g., | WW
  9. Beste forumvrienden, Na mijn regelmatige «Perfmon /report» kreeg ik deze keer het volgende: Fout: Er is een fout opgetreden tijdens het genereren van het rapport. Verder nog: Er is een time-out fout opgetreden bij het wachten op het voltooien van het genereren van het rapport. Ik heb in Opdrachtpromt als admin «sfc /scannow» gedaan en er werden geen schendingen gemeld. Hierna mijn HijackThis log, want dat zal je allicht toch vragen. Bedankt op voorhand voor het reageren! WW Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 4:37:32, on 11/05/2011 Platform: Windows 7 SP1 (WinNT 6.00.3505) MSIE: Internet Explorer v9.00 (9.00.8112.16421) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Program Files\Soluto\soluto.exe C:\Windows\Explorer.EXE C:\Windows\system32\taskhost.exe C:\program files\windows sidebar\sidebar.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Windows\system32\Macromed\Flash\FlashUtil10p_ActiveX.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe C:\Users\Walter Waes\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7QAMX061\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Hotmail, Messenger, nieuws en entertainment vind je op MSN.nl R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = iGoogle Redirect R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Program Files\Soluto\soluto.exe /userinit O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton 360 Premier Edition\Engine\4.3.0.5\coIEPlg.dll O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton 360 Premier Edition\Engine\4.3.0.5\IPSBHO.DLL O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll O2 - BHO: LastPass Browser Helper Object - {95D9ECF5-2A4D-4550-BE49-70D42F71296E} - C:\Program Files\LastPass\LPBar.dll O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~1\Office14\URLREDIR.DLL O2 - BHO: WOT Helper - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - C:\Program Files\WOT\WOT.dll O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll O3 - Toolbar: WOT - {71576546-354D-41c9-AAE8-31F2EC22BF0D} - C:\Program Files\WOT\WOT.dll O3 - Toolbar: LastPass Toolbar - {9f6b5cc3-5c7b-4b5c-97af-19dec1e380e5} - C:\Program Files\LastPass\LPBar.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton 360 Premier Edition\Engine\4.3.0.5\coIEPlg.dll O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200 O8 - Extra context menu item: Free YouTube Download - C:\Users\Walter Waes\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Walter Waes\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D1E1F7ED622A0E5D.dll/cmsidewiki.html O8 - Extra context menu item: LastPass - file://C:\Program Files\LastPass\context.html?cmd=lastpass O8 - Extra context menu item: LastPass Fill Forms - file://C:\Program Files\LastPass\context.html?cmd=fillforms O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: LastPass - {43699cd0-e34f-11de-8a39-0800200c9a66} - C:\Program Files\LastPass\LPBar.dll O9 - Extra button: &Gekoppelde notities van OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll O9 - Extra 'Tools' menuitem: &Gekoppelde notities van OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics O16 - DPF: {4B54A9DE-EF1C-4EBE-A328-7C28EA3B433A} (BitDefender QuickScan Control) - http://quickscan.bitdefender.com/qsax/qsax.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll O18 - Protocol: wot - {C2A44D6B-CB9F-4663-88A6-DF2F26E4D952} - C:\Program Files\WOT\WOT.dll O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL O23 - Service: Emsisoft Anti-Malware 5.0 - Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\Emsisoft Anti-Malware\a2service.exe O23 - Service: Advanced SystemCare Service (AdvancedSystemCareService) - IObit - C:\Program Files\IObit\Advanced SystemCare 4\ASCService.exe O23 - Service: Google Updateservice (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Google Update-service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe O23 - Service: Norton 360 (N360) - Symantec Corporation - C:\Program Files\Norton 360 Premier Edition\Engine\4.3.0.5\ccSvcHst.exe O23 - Service: Secunia PSI Agent - Secunia - C:\Program Files\Secunia\PSI\PSIA.exe O23 - Service: Secunia Update Agent - Secunia - C:\Program Files\Secunia\PSI\sua.exe O23 - Service: Soluto PCGenome Core Service (SolutoService) - Soluto - C:\Program Files\Soluto\SolutoService.exe O23 - Service: Epson Printer Status Agent (StatusAgent) - SEIKO EPSON CORPORATION - C:\ESM2\SAgentNT.exe O23 - Service: Updater Service - Acer - C:\Program Files\Acer\Acer Updater\UpdaterService.exe -- End of file - 8996 bytes
  10. Beste dank, Kape. **** Zo gezegd, zo gedaan. *** Meteen ook weer OPGELOST. m.v.g., | WW
  11. Beste Kape, In de C:\ is geen Combofix te vinden. Alleen een Combofix.exe in Downloads. Moet die ook weg? Bedankt op voorhand voor je antwoord. Daarna kan ik het als OPGELOSt markeren. Groetjes. WW
  12. Kape, Bedankt om te reageren. [1] Omdat toch éénmaal per dag, ofwel Windows Verkenner, ofwel IE9, het opgaf en ik ze moest herstarten, dacht ik Combofix er op los te laten. Na het herstarten van de pc ging het weer goed (tot nu toe). Vóór zo een experiment maak ik altijd eerste een Image van mijn C:-schijf. Zo kan ik altijd herstellen en is op 30 min. mijn pc weer als voorheen. [2] ComboFix /Uninstal heb ik goed ingegeven en »Uitvoeren« zei me het bestand niet te kunnen vinden. [3] De map Qoobox verwijderen ging niet zonder slag of stoot. Ik heb al de interne bestanden één voor één verhoogde rechten moeten geven en pas als Qoobox leeg was kon het ook deleten. Staat er me nog iets te doen om zeker te zijn dat ik niets verprutst heb? m.v.g., | WaWa
  13. Beste forimvrienden, [1]Ik heb «Combofix« eens terug opgestart. Na het verloop ervan kon ik geen enkel programma openen. Na herstart wél. Dit had ik de vorige keer niet. [2] Daarna ging »Winkey+R > ComboFix /Unintall« ook niet. [3] Ik zat weer met de »Qoobox« die ik maar niet kon verwijderen, tenzij met het toekennen van machtitingen. Maar... ik ben toch administrator? >>> Wat heb ik hier misdaan? <<< mVg., WaWa
  14. K.W. & K. [1] Toch nog eens het Image teruggezet tot juist na de complete Combofix fix omdat ik nadien te veel geprust heb. [2] Avast succesvol geïnstalleerd en MSE met het eigen uninstall verwijderd (Revo heeft me een poets gebakken. Nooit meer MS/Windows programma's hiermee verwijderen. Andere wél). [3] Met defraggler orde geschept. [4] Nú loopt alles als een trein (Thalis). *** [5] Dus: OPGELOST en merci! *** | mvg | WaWa
  15. !Kurtt, ...merci voor het blijvend opvolgen. >> Geen schendingen van de integriteit gevonden na »sfc /scannow« als admin. << Ook eens »chkdsk c: /f« gedaan. Ik begrijp niet waarom de Indexeringsservice zo hard aan het werk was na de Combofix-fix? Ik zag dat aan het ledje van mijn D-drive en kreeg het geconfirmeerd met Process Explorer. »Avast!« geïnstallleerd en merk dat het lichter is dan MSE. Alles schijnt te werken. **** Hou het nog wat open - hoop op toeval (hoewel? Toeval, bij computers?). Na nogal wat intensief gebruik doet de Verkenner het zeer stabiel. Als het niet nog eens opgeeft, kunnen we hopelijk sluiten en als opgelost markeren. gr., WaWa
  16. Kurtt & Kweezie Wabbit, Alles loopt (bijna) gesmeerd. De Verkenner heeft me nog één keer in de steek gelaten. Klik ik te snel? M.V.G., WaWa
  17. Kweezie Wabbit & Kurtt, Hier ben ik dus terug. Jullie inzet is merkwaardig. Hier is een resumé van de situatie: [1] Na de »Combofix /Uninstall« was de map Qoobox en verwanten ook weg. [2] Opvallend was dat de »Search Indexer« hard aan het werk sloeg. Dat zag ik aan het flikkeren van het lampje op mijn D-drive (Waar alles, behalve mijn programma’s, staat) en het inschakelen van »Process Explorer«. Waarom? [3] Alle herstelpunten waren weg (Kon ik zien met CCleaner > Gereedschap > Systeemherstel). [4] Alles wat je gevraagd hebt met CCleaner uitgevoerd. Hiermee ben ik vertrouwd. [5] Een nieuw herstelpunt gemaakt (Ook al was er een gemaakt door Combofix). Alles loopt terug als een trein. Nog eens: hartelijk dank voor de hulp bij een situatie die erger was dan ik dacht. M.V.G., | WW
  18. Kurtt, Ik gebruik MSE. Jullie zijn er geen fans van, maar ik vind het O.K. MSE heeft me al een paar keer goed beschermd. Vroeger had ik AVG, maar na hun 'problemen' ben ik overgeschakeld. Om me extra te beveiligen, heb ik WOT én McAfee Site advisor. Zij tonen samen echt dikwijls wanneer op te passen. Verder scan ik off-line met Spybot S&D, MBAM, Advanced System Care, Emisoft anti-malware en Super Anti spyware. En toch... Kreeg ik dus toch nog bucht binnen... Ik probeer Avast toch maar eens. Sandboxie misschien ook, maar ik blijf van 'gevaarlijke' sites liever af. Ondertussen bedankt ook aan K.W. | m.v.g. | WW (nu mijn Image maken van mijn complete C-schijf)
  19. K. W., Tot nu toe geklikt als een bezetene met drie programma’s in de achtergrond lopende. Geen enkele keer heeft de verkenner het opgegeven! Jullie zijn een geschenk uit de hemel. Nu maak ik snel een Image van de ganse schijf voor slechte tijden. Hartelijk dank en m.v.g., | WaWa *** Nog een klein uurtje en ik markeer als opgelost ***
  20. Kweezie Wabbit (from the wabbit hole), Bedankt voor je permanente hulp. Ik heb »Combofix« nog een 2de keer laten werken omdat ik de Virusscanner niet goed had uitgeschakeld. Als het nuttig is kan ik je de tweede opsturen. Nu heb ik in »Qoobox« de »Combofix.txt« wél gevonden. >>> Ik zal even van 't een naar 't ander klikken en laat je zeker weten of het nog voorvalt. <<< Wat doe ik met deze Qobox folder? Er staat ook nog een ander »Recovery« met een slotje onder. Ondertussen nog wat open laten a.u.b. en... op hoop van zegen. m.v.g., | WW P.S. Nog twee eigenaardigheden: [1] het lukt me de eerste keer niet om te reageren. Hoewel ik ingelogd ben krijg ik de melding dat dat niet zo is. [2] Sinds die Combofix-scan moet ik telkens na het opstarten en je site openen mijn Lastpass hoodwachtwoord opnieuw ingeven...
  21. KW, Ik kreeg geen toegang om berichten te zenden, hoewel ik correct ingelogd ben. ---------- Post toegevoegd om 08:11 ---------- Vorige post was om 08:06 ---------- KW, Nu werkt het belijkbaar wel. Bedankt voor het opvolgen. Alles gedaan wat je gevraard hebt. Echter, ik kreeg geen C;Combofix.txt! In plaat daarvan wél: C:Qoobox. Daarin geen Combofix.txt te vinden. Ik heb toen het log everscheen, Ctrl+A en Ctrl+C gedaan. Ik plaat het hierachter: Combofix ComboFix 11-04-30.03 - Walter Waes 01/05/2011 9:21.2.2 - x86 Microsoft Windows 7 Professional 6.1.7601.1.1252.32.1043.18.2013.967 [GMT 2:00] Gestart vanuit: c:\users\Walter Waes\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VPHG3Z6W\ComboFix.exe AV: Microsoft Security Essentials *Enabled/Updated* {108DAC43-C256-20B7-BB05-914135DA5160} SP: Microsoft Security Essentials *Enabled/Updated* {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD} SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((( Andere Verwijderingen ))))))))))))))))))))))))))))))))))))))))))))))))) . . c:\programdata\Tarma Installer c:\programdata\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\_Setup.dll c:\programdata\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\20110224000114.log c:\programdata\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\20110224042506.log c:\programdata\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Cache\_Default.tiz c:\programdata\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Cache\AxInterop.ImageEnXLibrary_1.9000.0.0_L_75236aeec3d51fd0_MSIL.tiz c:\programdata\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Cache\CFToolkit_4.1.0.0_a87e673e9ecb6e8e_MSIL.tiz c:\programdata\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Cache\DROPPED_20100101190241.tiz c:\programdata\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Cache\DROPPED_20100101190244.tiz c:\programdata\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Cache\DROPPED_20100101190312.tiz c:\programdata\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Cache\FreeOCR_2.1.0.8_L_075a6c69191ec1db_x86.tiz c:\programdata\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Cache\Interop.ImageLibrary_1.9000.0.0_L_8cdfa8b955dbb1c7_MSIL.tiz c:\programdata\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Cache\Interop.PDFAX0717_7.17.0.0_L_3d5fa783dbb69c0f_MSIL.tiz c:\programdata\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Setup.dat c:\programdata\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Setup.exe c:\programdata\Tarma Installer\{108A39BF-4ED1-4293-B11A-06BD521FB8F7}\Setup.ico c:\users\Walter Waes\AppData\Roaming\EurekaLog c:\users\Walter Waes\AppData\Roaming\EurekaLog\TreeSizeFree\TreeSizeFree.elf c:\users\Walter Waes\AppData\Roaming\MiniDm c:\users\Walter Waes\AppData\Roaming\MiniDm\conf.ini c:\users\Walter Waes\tmp.edb . . (((((((((((((((((((( Bestanden Gemaakt van 2011-04-01 to 2011-05-01 )))))))))))))))))))))))))))))) . . 2011-05-01 07:32 . 2011-05-01 07:33 -------- d-----w- c:\users\Walter Waes\AppData\Local\temp 2011-05-01 07:32 . 2011-05-01 07:32 -------- d-----w- c:\users\DefaultAppPool\AppData\Local\temp 2011-05-01 07:32 . 2011-05-01 07:32 -------- d-----w- c:\users\Administrator.L480G\AppData\Local\temp 2011-05-01 07:16 . 2011-05-01 07:16 28752 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{F0D72251-5F0B-45F3-9748-73D745A82C92}\MpKslad5ea896.sys 2011-05-01 06:56 . 2011-05-01 06:56 -------- d-----w- c:\users\Walter Waes\AppData\Local\{6C589C8F-BF5A-4E8C-A54D-2DAC8F8A2660} 2011-05-01 05:27 . 2011-04-11 07:04 7071056 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{F0D72251-5F0B-45F3-9748-73D745A82C92}\mpengine.dll 2011-04-30 19:57 . 2011-04-30 19:57 388096 ----a-r- c:\users\Walter Waes\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe 2011-04-30 18:18 . 2011-04-30 18:18 -------- d-----w- c:\users\Walter Waes\AppData\Local\{81CB6305-D701-4533-B3E8-E8E2765546C1} 2011-04-30 05:18 . 2011-04-30 05:18 -------- d-----w- c:\users\Walter Waes\AppData\Local\{84932D56-3FB3-4688-BE43-4376728B6101} 2011-04-30 05:18 . 2011-04-30 05:18 -------- d-----w- c:\users\Walter Waes\AppData\Local\{D3A3A155-4220-4038-8877-B1457D44172D} 2011-04-28 20:54 . 2011-04-28 20:54 -------- d-----w- c:\program files\Java 2011-04-28 20:00 . 2011-04-28 20:00 -------- d-----w- c:\users\Walter Waes\AppData\Local\{3AF80F01-C0DC-4773-87E7-E9749A969DA0} 2011-04-28 07:07 . 2011-04-28 07:08 -------- d-----w- c:\users\Walter Waes\AppData\Local\{001D0AA4-EB6F-4AA8-BA96-2DB521B4C97F} 2011-04-27 19:07 . 2011-04-27 19:07 -------- d-----w- c:\users\Walter Waes\AppData\Local\{F0EDC6A2-DE07-4083-8924-19D7FBBACDCC} 2011-04-27 03:04 . 2011-04-27 03:17 -------- d-----w- c:\program files\Wise Disk Cleaner 2011-04-27 03:03 . 2011-04-27 03:11 -------- d-----w- c:\program files\Wise Registry Cleaner 2011-04-27 02:33 . 2011-04-27 02:33 -------- d-----w- c:\users\Walter Waes\AppData\Local\{CA250CA4-719D-497B-9D3B-46C8E1FE2C82} 2011-04-26 17:13 . 2011-04-26 17:13 -------- d-----w- c:\program files\Common Files\McAfee 2011-04-26 10:51 . 2011-04-26 10:51 -------- d-----w- c:\users\Walter Waes\AppData\Local\{1B566369-8918-4AD9-A7DA-A8A553A6799A} 2011-04-26 10:20 . 2011-04-26 10:20 -------- d-----w- c:\users\Walter Waes\AppData\Local\{2DAC6DAC-2AB3-4CAC-88B3-41B5247D6CB5} 2011-04-26 10:18 . 2011-04-26 10:18 -------- d-----w- c:\windows\nl 2011-04-26 10:15 . 2010-09-22 22:21 39272 ----a-w- c:\windows\system32\drivers\fssfltr.sys 2011-04-26 10:12 . 2011-04-26 10:12 -------- d-----w- c:\program files\Microsoft SQL Server Compact Edition 2011-04-26 10:09 . 2011-04-26 10:09 -------- d-----w- c:\program files\MSN Toolbar 2011-04-26 10:08 . 2011-04-26 10:09 -------- d-----w- c:\program files\Bing Bar Installer 2011-04-26 09:27 . 2011-04-26 09:27 -------- d-----w- c:\users\Walter Waes\AppData\Local\{35FE1906-87A9-45E5-93CE-15EB0526A667} 2011-04-26 04:54 . 2011-04-25 14:50 472808 ----a-w- c:\windows\system32\deployJava1.dll 2011-04-25 17:40 . 2011-04-25 17:40 -------- d-----w- c:\users\Walter Waes\AppData\Local\{C97352E7-72CA-4CCE-99BA-ED8C0A49ABC7} 2011-04-25 16:46 . 2011-04-25 16:46 3584 ----a-r- c:\users\Walter Waes\AppData\Roaming\Microsoft\Installer\{121634B0-2F4B-11D3-ADA3-00C04F52DD52}\Icon386ED4E3.exe 2011-04-25 16:46 . 2011-04-25 16:46 -------- d-----w- c:\program files\Windows Installer Clean Up 2011-04-25 16:45 . 2011-04-25 16:45 -------- d-----w- c:\program files\MSECACHE 2011-04-25 15:59 . 2011-04-25 15:59 -------- d-----w- c:\users\Walter Waes\AppData\Roaming\AVS4YOU 2011-04-25 14:59 . 2011-04-25 14:59 -------- d-----w- c:\users\Walter Waes\AppData\Roaming\SUPERAntiSpyware.com 2011-04-25 14:59 . 2011-04-25 14:59 -------- d-----w- c:\program files\SUPERAntiSpyware 2011-04-25 14:54 . 2011-04-25 14:54 -------- d-----w- c:\program files\Common Files\Skype 2011-04-25 14:50 . 2011-04-25 14:50 -------- d-----w- c:\program files\Common Files\Java 2011-04-25 14:37 . 2011-04-25 14:37 -------- d-----w- c:\programdata\AVS4YOU 2011-04-25 14:36 . 2011-04-25 16:08 -------- d-----w- c:\program files\Common Files\AVSMedia 2011-04-25 14:36 . 2011-04-25 16:12 -------- d-----w- c:\program files\AVS4YOU 2011-04-25 14:03 . 2011-04-25 14:04 -------- d-----w- c:\users\Walter Waes\AppData\Local\{5BA1BBAC-1B78-4ED6-90DB-1A4705E8E93F} 2011-04-25 14:03 . 2011-04-25 14:03 -------- d-----w- c:\users\Walter Waes\AppData\Local\{DFA63D13-DB69-498E-8E42-B0889E3CFD42} 2011-04-20 01:29 . 2011-04-20 01:30 -------- d-----w- c:\program files\BMW M3 Challenge 2011-04-20 00:35 . 2011-04-20 00:35 -------- d-----w- c:\users\Walter Waes\AppData\Local\{BCE136D6-7091-4D62-8A09-168E548BDDE8} 2011-04-19 16:44 . 2011-04-25 15:02 -------- d-----w- c:\program files\Microsoft Silverlight 2011-04-19 12:16 . 2011-04-19 12:16 -------- d-----w- c:\users\Walter Waes\AppData\Local\{6B1B1B6E-7B13-426B-B51F-8D6B8F045BAB} 2011-04-19 11:18 . 2011-04-19 11:18 -------- d-----w- c:\users\Walter Waes\AppData\Local\{437C8C5B-087A-4C5A-8748-65F8E12E3BA5} 2011-04-19 10:46 . 2011-04-19 10:46 -------- d-----w- c:\users\Walter Waes\AppData\Local\{0C6D9D63-991C-487B-A89A-9EC17E8F428C} 2011-04-19 05:35 . 2011-04-19 05:35 687616 ----a-w- c:\windows\yowindow.scr 2011-04-18 14:30 . 2011-02-23 14:50 16184 ----a-w- c:\windows\system32\drivers\SmartDefragDriver.sys 2011-04-18 14:30 . 2011-02-23 14:50 29008 ----a-w- c:\windows\system32\SmartDefragBootTime.exe 2011-04-18 13:33 . 2011-04-18 13:34 -------- d-----w- c:\users\Walter Waes\AppData\Roaming\DVDVideoSoft 2011-04-18 12:14 . 2011-04-18 13:34 -------- d-----w- c:\program files\Common Files\DVDVideoSoft 2011-04-18 09:47 . 2011-04-18 09:47 -------- d-----w- c:\users\Walter Waes\AppData\Local\{C0D7CDE1-DA85-49D2-A889-390309F20B9F} 2011-04-18 09:34 . 2011-04-25 17:31 -------- d-----w- c:\program files\Common Files\Windows Live 2011-04-18 09:13 . 2011-04-18 09:14 -------- d-----w- c:\users\Walter Waes\AppData\Local\{A8EC0EAF-0253-4CDA-AD99-515E25222CA6} 2011-04-17 21:13 . 2011-04-17 21:13 -------- d-----w- c:\users\Walter Waes\AppData\Local\{F8F1D389-E613-4A11-AE14-A16B27CC883E} 2011-04-13 22:40 . 2011-04-13 22:40 4284416 ----a-w- c:\windows\system32\GPhotos.scr 2011-04-09 04:21 . 2011-04-09 04:21 -------- d-----w- c:\program files\Common Files\Nokia 2011-04-09 03:14 . 2011-04-09 03:14 -------- d-----w- c:\users\Walter Waes\AppData\Local\{0AB78F75-D8ED-40DE-ADCE-4B488A89475F} 2011-04-08 10:42 . 2011-04-08 10:42 -------- d-----w- c:\users\Walter Waes\AppData\Local\{03F49826-C640-408C-933F-EBFDD4DD644E} 2011-04-08 01:34 . 2011-04-08 01:34 -------- d-----w- c:\users\Walter Waes\AppData\Local\{018DB494-B449-4E8C-A97F-4C0232E94525} 2011-04-08 01:13 . 2011-04-08 01:13 -------- d-----w- c:\users\Walter Waes\AppData\Local\{A9496FBA-56A1-4534-A97F-9FFF726924AB} 2011-04-08 00:29 . 2011-04-08 00:29 -------- d-----w- c:\users\Walter Waes\AppData\Local\{4A2BBA0D-57ED-426F-80C5-71C240896A14} 2011-04-07 16:10 . 2011-04-07 16:10 -------- d-----w- c:\programdata\Skype Extras 2011-04-07 08:38 . 2011-04-07 08:38 -------- d-----w- c:\users\Walter Waes\AppData\Local\{E903EE5B-59DA-4808-905F-2F8B589BF698} 2011-04-06 18:56 . 2011-04-06 18:56 -------- d-----w- c:\users\Walter Waes\AppData\Local\{D9ED9595-1039-451C-954D-AA5D3B7B0B53} 2011-04-06 06:38 . 2011-04-06 06:38 -------- d-----w- c:\users\Walter Waes\AppData\Local\{FA51F6EA-632F-43F3-ACCE-5363FC36AC6E} 2011-04-06 06:38 . 2011-04-06 06:38 -------- d-----w- c:\users\Walter Waes\AppData\Local\{652C3B0E-E747-46AE-8270-CA395E31158E} 2011-04-06 00:39 . 2011-04-06 00:39 -------- d-----w- c:\users\Walter Waes\AppData\Roaming\FastStone 2011-04-06 00:34 . 2011-04-06 00:34 -------- d-----w- c:\program files\FastStone Image Viewer 2011-04-05 22:53 . 2011-04-18 15:29 -------- d-----w- c:\users\Walter Waes\AppData\Roaming\ObviousIdea 2011-04-05 22:52 . 2011-04-05 22:52 -------- d-----w- c:\program files\ObviousIdea 2011-04-05 21:25 . 2007-04-09 23:06 8192 ----a-w- c:\windows\system32\E_DCINST.DLL 2011-04-05 21:25 . 2009-10-01 01:01 63488 ----a-w- c:\windows\system32\E_FD4BGCE.DLL 2011-04-05 19:07 . 2011-04-05 19:08 -------- d-----w- c:\program files\Absolute Uninstaller 2011-04-05 15:29 . 2011-04-05 15:29 -------- d-----w- c:\users\Walter Waes\AppData\Local\{F8A312DC-2866-4110-86FC-0760F2D9EA71} 2011-04-05 15:23 . 2011-04-05 15:23 -------- d-----w- c:\users\Walter Waes\AppData\Local\{EDFC145A-7FAF-4BBA-9E38-E0B9AFC4288F} 2011-04-05 14:15 . 2011-04-05 14:15 -------- d-----w- c:\users\Walter Waes\AppData\Roaming\RegistryKeys 2011-04-05 13:48 . 2011-04-05 14:56 -------- d-----w- c:\users\Walter Waes\AppData\Roaming\com.w3i.FlipToast 2011-04-05 13:45 . 2011-04-05 23:58 -------- d-----w- c:\program files\Free Offers from Freeze.com 2011-04-05 11:23 . 2011-01-11 22:55 439632 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{DE2D49AD-C962-4618-85ED-6D29EDC164A2}\gapaengine.dll 2011-04-04 17:28 . 2011-04-04 17:28 -------- d-----w- c:\users\Walter Waes\AppData\Local\{43AD6FAD-2AA6-4C3D-BB1B-E9962403970E} 2011-04-03 21:57 . 2011-04-03 21:58 -------- d-----w- c:\users\Walter Waes\AppData\Local\{1FE6AEBE-4B5B-4857-AF26-65FC6E7B021C} . . . ((((((((((((((((((((((((((((((((((((((( Find3M Rapport )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-04-11 07:04 . 2010-12-08 09:17 7071056 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll 2011-03-18 11:09 . 2011-03-18 11:09 2524304 ----a-w- c:\users\Walter Waes\AppData\Roaming\Microsoft\Windows\Templates\DefragSetup.exe 2011-03-15 12:50 . 2011-03-15 12:50 86528 ----a-w- c:\windows\system32\iesysprep.dll 2011-03-15 12:50 . 2011-03-15 12:50 76800 ----a-w- c:\windows\system32\SetIEInstalledDate.exe 2011-03-15 12:50 . 2011-03-15 12:50 74752 ----a-w- c:\windows\system32\RegisterIEPKEYs.exe 2011-03-15 12:50 . 2011-03-15 12:50 74752 ----a-w- c:\windows\system32\iesetup.dll 2011-03-15 12:50 . 2011-03-15 12:50 63488 ----a-w- c:\windows\system32\tdc.ocx 2011-03-15 12:50 . 2011-03-15 12:50 48640 ----a-w- c:\windows\system32\mshtmler.dll 2011-03-15 12:50 . 2011-03-15 12:50 420864 ----a-w- c:\windows\system32\vbscript.dll 2011-03-15 12:50 . 2011-03-15 12:50 367104 ----a-w- c:\windows\system32\html.iec 2011-03-15 12:50 . 2011-03-15 12:50 23552 ----a-w- c:\windows\system32\licmgr10.dll 2011-03-15 12:50 . 2011-03-15 12:50 161792 ----a-w- c:\windows\system32\msls31.dll 2011-03-15 12:50 . 2011-03-15 12:50 152064 ----a-w- c:\windows\system32\wextract.exe 2011-03-15 12:50 . 2011-03-15 12:50 150528 ----a-w- c:\windows\system32\iexpress.exe 2011-03-15 12:50 . 2011-03-15 12:50 1427456 ----a-w- c:\windows\system32\inetcpl.cpl 2011-03-15 12:50 . 2011-03-15 12:50 1126912 ----a-w- c:\windows\system32\wininet.dll 2011-03-15 12:50 . 2011-03-15 12:50 110592 ----a-w- c:\windows\system32\IEAdvpack.dll 2011-03-15 12:50 . 2011-03-15 12:50 35840 ----a-w- c:\windows\system32\imgutil.dll 2011-03-15 12:50 . 2011-03-15 12:50 2382848 ----a-w- c:\windows\system32\mshtml.tlb 2011-03-15 12:50 . 2011-03-15 12:50 1797632 ----a-w- c:\windows\system32\jscript9.dll 2011-03-15 12:50 . 2011-03-15 12:50 142848 ----a-w- c:\windows\system32\ieUnatt.exe 2011-03-15 12:50 . 2011-03-15 12:50 11776 ----a-w- c:\windows\system32\mshta.exe 2011-03-15 12:50 . 2011-03-15 12:50 101888 ----a-w- c:\windows\system32\admparse.dll 2011-03-08 21:46 . 2011-03-08 21:46 376480 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2011-03-08 20:08 . 2010-06-24 09:33 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll 2011-02-27 00:02 . 2011-02-24 23:09 16968 ----a-w- c:\windows\system32\drivers\hitmanpro35.sys 2011-02-25 04:49 . 2009-07-14 02:05 152576 ----a-w- c:\windows\system32\msclmd.dll 2011-02-19 06:30 . 2011-03-17 05:17 805376 ----a-w- c:\windows\system32\FntCache.dll 2011-02-19 06:30 . 2011-03-17 05:17 1076736 ----a-w- c:\windows\system32\DWrite.dll 2011-02-19 06:30 . 2011-03-17 05:17 739840 ----a-w- c:\windows\system32\d2d1.dll 2011-02-11 17:26 . 2011-02-11 17:26 8198680 ----a-w- c:\windows\system32\TVWSetup.exe 2011-02-11 17:26 . 2011-02-11 17:26 137752 ----a-w- c:\windows\system32\igfxtray.exe 2011-02-11 17:26 . 2011-02-11 17:26 267800 ----a-w- c:\windows\system32\igfxsrvc.exe 2011-02-11 17:26 . 2011-02-11 17:26 172568 ----a-w- c:\windows\system32\igfxpers.exe 2011-02-11 17:26 . 2011-02-11 17:26 179224 ----a-w- c:\windows\system32\igfxext.exe 2011-02-11 17:26 . 2011-02-11 17:26 171032 ----a-w- c:\windows\system32\hkcmd.exe 2011-02-11 17:26 . 2011-02-11 17:26 3157528 ----a-w- c:\windows\system32\GfxUI.exe 2011-02-11 17:20 . 2011-02-11 17:20 81920 ----a-w- c:\windows\system32\igfxCoIn_v2302.dll 2011-02-11 17:12 . 2011-02-11 17:12 9036800 ----a-w- c:\windows\system32\drivers\igdkmd32.sys 2011-02-11 17:12 . 2011-02-11 17:12 4967424 ----a-w- c:\windows\system32\igdumd32.dll 2011-02-11 17:09 . 2011-02-11 17:09 571904 ----a-w- c:\windows\system32\igdumdx32.dll 2011-02-11 17:04 . 2009-09-17 21:31 4411392 ----a-w- c:\windows\system32\igd10umd32.dll 2011-02-11 16:51 . 2011-02-11 16:51 11039744 ----a-w- c:\windows\system32\ig4icd32.dll 2011-02-11 16:44 . 2011-02-11 16:44 86016 ----a-w- c:\windows\system32\igfxrsky.lrc 2011-02-11 16:44 . 2011-02-11 16:44 85504 ----a-w- c:\windows\system32\igfxrtrk.lrc 2011-02-11 16:44 . 2011-02-11 16:44 85504 ----a-w- c:\windows\system32\igfxrslv.lrc 2011-02-11 16:44 . 2011-02-11 16:44 84992 ----a-w- c:\windows\system32\igfxrtha.lrc 2011-02-11 16:44 . 2011-02-11 16:44 86528 ----a-w- c:\windows\system32\igfxresn.lrc 2011-02-11 16:44 . 2011-02-11 16:44 86016 ----a-w- c:\windows\system32\igfxrrus.lrc 2011-02-11 16:44 . 2011-02-11 16:44 86016 ----a-w- c:\windows\system32\igfxrptg.lrc 2011-02-11 16:44 . 2011-02-11 16:44 85504 ----a-w- c:\windows\system32\igfxrsve.lrc 2011-02-11 16:44 . 2011-02-11 16:44 86016 ----a-w- c:\windows\system32\igfxrplk.lrc 2011-02-11 16:44 . 2011-02-11 16:44 85504 ----a-w- c:\windows\system32\igfxrptb.lrc 2011-02-11 16:44 . 2011-02-11 16:44 85504 ----a-w- c:\windows\system32\igfxrnor.lrc 2011-02-11 16:44 . 2011-02-11 16:44 82944 ----a-w- c:\windows\system32\igfxrkor.lrc 2011-02-11 16:44 . 2011-02-11 16:44 86528 ----a-w- c:\windows\system32\igfxrell.lrc 2011-02-11 16:44 . 2011-02-11 16:44 86016 ----a-w- c:\windows\system32\igfxrita.lrc 2011-02-11 16:44 . 2011-02-11 16:44 85504 ----a-w- c:\windows\system32\igfxrhun.lrc 2011-02-11 16:44 . 2011-02-11 16:44 84480 ----a-w- c:\windows\system32\igfxrheb.lrc 2011-02-11 16:44 . 2011-02-11 16:44 82944 ----a-w- c:\windows\system32\igfxrjpn.lrc 2011-02-11 16:44 . 2011-02-11 16:44 86528 ----a-w- c:\windows\system32\igfxrfra.lrc 2011-02-11 16:44 . 2011-02-11 16:44 86016 ----a-w- c:\windows\system32\igfxrnld.lrc 2011-02-11 16:44 . 2011-02-11 16:44 86016 ----a-w- c:\windows\system32\igfxrdeu.lrc 2011-02-11 16:44 . 2011-02-11 16:44 85504 ----a-w- c:\windows\system32\igfxrfin.lrc 2011-02-11 16:44 . 2011-02-11 16:44 84992 ----a-w- c:\windows\system32\igfxrdan.lrc 2011-02-11 16:44 . 2011-02-11 16:44 85504 ----a-w- c:\windows\system32\igfxrcsy.lrc 2011-02-11 16:44 . 2011-02-11 16:44 84480 ----a-w- c:\windows\system32\igfxrara.lrc 2011-02-11 16:44 . 2011-02-11 16:44 81920 ----a-w- c:\windows\system32\igfxrcht.lrc 2011-02-11 16:44 . 2011-02-11 16:44 81920 ----a-w- c:\windows\system32\igfxrchs.lrc 2011-02-11 16:41 . 2011-02-11 16:41 261632 ----a-w- c:\windows\system32\igfxTMM.dll 2011-02-11 16:41 . 2011-02-11 16:41 195584 ----a-w- c:\windows\system32\igfxpph.dll 2011-02-11 16:41 . 2011-02-11 16:41 115200 ----a-w- c:\windows\system32\igfxcpl.cpl 2011-02-11 16:41 . 2011-02-11 16:41 23552 ----a-w- c:\windows\system32\igfxexps.dll 2011-02-11 16:41 . 2011-02-11 16:41 57856 ----a-w- c:\windows\system32\igfxsrvc.dll 2011-02-11 16:40 . 2011-02-11 16:40 130048 ----a-w- c:\windows\system32\igfxdo.dll 2011-02-11 16:40 . 2011-02-11 16:40 95232 ----a-w- c:\windows\system32\hccutils.dll 2011-02-11 16:40 . 2011-02-11 16:40 120320 ----a-w- c:\windows\system32\gfxSrvc.dll 2011-02-11 16:40 . 2011-02-11 16:40 4096 ----a-w- c:\windows\system32\IGFXDEVLib.dll 2011-02-11 16:40 . 2011-02-11 16:40 85504 ----a-w- c:\windows\system32\igfxrenu.lrc 2011-02-11 16:40 . 2011-02-11 16:40 828928 ----a-w- c:\windows\system32\igfxress.dll 2011-02-11 16:40 . 2011-02-11 16:40 228864 ----a-w- c:\windows\system32\igfxdev.dll 2011-02-11 16:35 . 2011-02-11 16:35 208896 ----a-w- c:\windows\system32\iglhsip32.dll 2011-02-11 16:35 . 2011-02-11 16:35 147456 ----a-w- c:\windows\system32\iglhcp32.dll 2011-02-03 05:54 . 2011-02-12 01:34 219008 ----a-w- c:\windows\system32\drivers\dxgmms1.sys 2011-02-02 16:11 . 2010-05-14 17:20 222080 ------w- c:\windows\system32\MpSigStub.exe 2010-09-29 10:16 . 2010-08-15 10:21 8736968 ----a-w- c:\program files\Common Files\lpuninstall.exe . . ((((((((((((((((((((((((((((((((((((( Reg Opstartpunten ))))))))))))))))))))))))))))))))))))))))))))))))))) . . *Nota* lege verwijzingen & legitieme standaard verwijzingen worden niet getoond REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2010-06-05 39408] . c:\users\Administrator.L480G\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ Install LastPass IE RunOnce.lnk - c:\program files\Common Files\lpuninstall.exe [2010-8-15 8736968] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ autocheck autochk *\0SmartDefragBootTime.exe . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service] @="Service" . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc] @="Service" . [HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^EPSON Background Monitor.lnk] path= backup=c:\windows\pss\EPSON Background Monitor.lnk.CommonStartup backupExtension=.CommonStartup . [HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^McAfee Security Scan Plus.lnk] path= backup=c:\windows\pss\McAfee Security Scan Plus.lnk.CommonStartup backupExtension=.CommonStartup . [HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Secunia PSI Tray.lnk] backup=c:\windows\pss\Secunia PSI Tray.lnk.CommonStartup backupExtension=.CommonStartup path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\Secunia PSI Tray.lnk . [HKLM\~\startupfolder\C:^Users^Walter Waes^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^CNET TechTracker.lnk] path= backup=c:\windows\pss\CNET TechTracker.lnk.Startup backupExtension=.Startup . [HKLM\~\startupfolder\C:^Users^Walter Waes^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Internet Explorer.lnk] backup=c:\windows\pss\Internet Explorer.lnk.Startup backupExtension=.Startup . [HKLM\~\startupfolder\C:^Users^Walter Waes^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Launch WhiteSmoke.lnk] path= backup=c:\windows\pss\Launch WhiteSmoke.lnk.Startup backupExtension=.Startup . [HKLM\~\startupfolder\C:^Users^Walter Waes^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OneNote 2010 Schermopname en Snel starten.lnk] backup=c:\windows\pss\OneNote 2010 Schermopname en Snel starten.lnk.Startup backupExtension=.Startup . [HKLM\~\startupfolder\C:^Users^Walter Waes^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^YoWindow.lnk] path= backup=c:\windows\pss\YoWindow.lnk.Startup backupExtension=.Startup HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ABBYY Screenshot Reader Bonus HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DBHAgent HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EaseUs Watch HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EmbassySecurityCheck HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NokiaMServer] c:\program files\Common Files\Nokia\MPlatform\NokiaMServer [X] HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PDVD8LanguageShortcut HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RegistryBooster HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl8 HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SecureUpgrade HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Uniblue Registry Booster HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WavXMgr HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM] 2010-11-10 11:49 932288 ----a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher] 2011-01-30 15:45 35736 ----a-w- c:\program files\Adobe\Reader 10.0\Reader\reader_sl.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\beid] 2010-08-12 06:21 2060288 ----a-w- c:\program files\Belgium Identity Card\beid35gui.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CamserviceOG] 2010-05-26 18:28 2913576 ----a-w- c:\program files\Hercules\Deluxe Optical Glass\XtrCtrl.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EEventManager] 2009-12-03 09:12 976320 ----a-w- c:\program files\Epson Software\Event Manager\EEventManager.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EPSON SX420W Series] 2009-09-14 05:00 200704 ----a-w- c:\windows\System32\spool\drivers\w32x86\3\E_FATIGCE.EXE . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\EPSON SX420W Series (Kopie 1)] 2009-09-14 05:00 200704 ----a-w- c:\windows\System32\spool\drivers\w32x86\3\E_FATIGCE.EXE . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update] 2011-04-30 10:44 136176 ----atw- c:\users\Walter Waes\AppData\Local\Google\Update\GoogleUpdate.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds] 2011-02-11 17:26 171032 ----a-w- c:\windows\System32\hkcmd.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IgfxTray] 2011-02-11 17:26 137752 ----a-w- c:\windows\System32\igfxtray.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes Anti-Malware (reboot)] 2010-12-20 17:08 963976 ----a-w- c:\program files\Malwarebytes' Anti-Malware\mbam.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Malwarebytes' Anti-Malware (reboot)] 2010-12-20 17:08 963976 ----a-w- c:\program files\Malwarebytes' Anti-Malware\mbam.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSC] 2010-11-30 12:20 997408 ----a-w- c:\program files\Microsoft Security Client\msseces.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NokiaOviSuite2] 2011-01-31 11:16 703360 ----a-w- c:\program files\Nokia\Nokia Ovi Suite\NokiaOviSuite.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OfficeSyncProcess] 2010-03-16 00:58 718208 ----a-w- c:\program files\Microsoft Office\Office14\MSOSYNC.EXE . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PC Suite Tray] 2010-12-21 10:53 1483264 ----a-w- c:\program files\Nokia\Nokia PC Suite 7\PCSuite.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Persistence] 2011-02-11 17:26 172568 ----a-w- c:\windows\System32\igfxpers.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RtHDVCpl] 2009-07-20 11:21 7625248 ----a-w- c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Samsung PanelMgr] 2009-08-14 12:38 614400 ----a-w- c:\windows\Samsung\PanelMgr\SSMMgr.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sidebar] 2010-11-20 12:17 1174016 ----a-w- c:\program files\Windows Sidebar\sidebar.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Start WingMan Profiler] 2010-06-14 23:10 153672 ----a-w- c:\program files\Logitech\Gaming Software\LWEMon.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] 2011-01-07 11:12 253672 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SUPERAntiSpyware] 2011-04-20 15:57 2423752 ----a-w- c:\program files\SUPERAntiSpyware\SUPERAntiSpyware.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg] 2010-06-05 14:37 39408 ----a-w- c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe . R1 MpKsl69eb7401;MpKsl69eb7401;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{22260ACD-F086-4451-9157-C91A7985B214}\MpKsl69eb7401.sys [x] R1 MpKsl854da964;MpKsl854da964;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{3C6B13DC-E5CD-42AB-B69A-385C31751609}\MpKsl854da964.sys [x] R1 MpKslc306b8c9;MpKslc306b8c9;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{16ACBB2F-A9A0-4934-8F55-AED0A997E3C6}\MpKslc306b8c9.sys [x] R1 MpKsld999e058;MpKsld999e058;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{16ACBB2F-A9A0-4934-8F55-AED0A997E3C6}\MpKsld999e058.sys [x] R1 MpKsle178a5e2;MpKsle178a5e2;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{E588DA86-9F25-41BC-8122-641A3BD85741}\MpKsle178a5e2.sys [x] R1 MpKslf50b7577;MpKslf50b7577;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{71937F7E-EAD3-4EE0-B4CB-3C489C11AC5F}\MpKslf50b7577.sys [x] R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384] R2 gupdate;Google Updateservice (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-03-19 135664] R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;c:\progra~1\mcafee\SITEAD~1\mcsacore.exe [2011-02-16 88176] R3 a2acc;a2acc;c:\program files\EMSISOFT ANTI-MALWARE\a2accx86.sys [2011-02-20 73728] R3 cpuz134;cpuz134;c:\users\WALTER~1\AppData\Local\Temp\cpuz134\cpuz134_x32.sys [x] R3 gupdatem;Google Update-service (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2010-03-19 135664] R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000] R3 PSI;PSI;c:\windows\system32\DRIVERS\psi_mf.sys [2010-09-01 15544] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224] R3 WatAdminSvc;Windows Activation Technologies-service;c:\windows\system32\Wat\WatAdminSvc.exe [2010-05-26 1343400] R4 a2AntiMalware;Emsisoft Anti-Malware 5.0 - Service;c:\program files\Emsisoft Anti-Malware\a2service.exe [2011-03-16 2855440] R4 AVGIDSAgent;AVGIDSAgent; [x] R4 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\DRIVERS\AVGIDSDriver.Sys [2010-08-19 123472] R4 AVGIDSFilter;AVGIDSFilter;c:\windows\system32\DRIVERS\AVGIDSFilter.Sys [2010-08-19 30288] R4 AVGIDSShim;AVGIDSShim;c:\windows\system32\DRIVERS\AVGIDSShim.Sys [2010-08-19 21072] R4 Avgrkx86;AVG Anti-Rootkit Driver;c:\windows\system32\DRIVERS\avgrkx86.sys [2010-09-07 26064] R4 Greg_Service;GRegService; [x] R4 ioloFileInfoList;iolo FileInfoList Service; [x] R4 ioloSystemService;iolo System Service; [x] R4 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service; [x] R4 MKOQIBMGEYAVDA;MKOQIBMGEYAVDA; [x] R4 NTI IScheduleSvc;NTI IScheduleSvc; [x] R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 51040] S0 hotcore3;hc3ServiceName;c:\windows\system32\DRIVERS\hotcore3.sys [2011-01-21 57112] S0 Lbd;Lbd;c:\windows\system32\DRIVERS\Lbd.sys [2010-08-12 64288] S0 SmartDefragDriver;SmartDefragDriver;c:\windows\System32\Drivers\SmartDefragDriver.sys [2011-02-23 16184] S1 ElRawDisk;ElRawDisk;c:\windows\system32\drivers\ElRawDsk.sys [2009-11-11 20392] S1 MpKslad5ea896;MpKslad5ea896;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{F0D72251-5F0B-45F3-9748-73D745A82C92}\MpKslad5ea896.sys [2011-05-01 28752] S1 pctgntdi;pctgntdi;c:\windows\System32\drivers\pctgntdi.sys [2010-01-07 233136] S2 AdvancedSystemCareService;Advanced SystemCare Service;c:\program files\IObit\Advanced SystemCare 4\ASCService.exe [2011-04-21 352656] S2 PCTAppEvent;PCTAppEvent Driver;c:\windows\system32\drivers\PCTAppEvent.sys [2009-11-23 88040] S2 Secunia PSI Agent;Secunia PSI Agent;c:\program files\Secunia\PSI\PSIA.exe [2011-01-10 993848] S2 Secunia Update Agent;Secunia Update Agent;c:\program files\Secunia\PSI\sua.exe [2011-01-10 399416] S2 SSPORT;SSPORT;c:\windows\system32\Drivers\SSPORT.sys [2008-01-10 5120] S2 Updater Service;Updater Service;c:\program files\Acer\Acer Updater\UpdaterService.exe [2009-07-04 240160] S3 hxctlflt;hxctlflt;c:\windows\system32\Drivers\hxctlflt.sys [2009-02-08 99968] S3 IntcHdmiAddService;Intel® High Definition Audio HDMI;c:\windows\system32\drivers\IntcHdmi.sys [2009-05-25 122368] S3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\DRIVERS\MpNWMon.sys [2010-10-24 43392] S3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [2010-10-24 54144] S3 NisSrv;Microsoft Network Inspection;c:\program files\Microsoft Security Client\Antimalware\NisSrv.exe [2010-11-11 206360] S3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x86.sys [2009-09-28 315392] . . --- Andere Services/Drivers In Geheugen --- . *NewlyCreated* - MPKSLAD5EA896 . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] iissvcs REG_MULTI_SZ w3svc was apphost REG_MULTI_SZ apphostsvc . Inhoud van de 'Gedeelde Taken' map . 2011-05-01 c:\windows\Tasks\Google Software Updater.job - c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2010-06-05 19:59] . 2011-05-01 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2010-03-19 09:49] . 2011-05-01 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2010-03-19 09:49] . 2011-04-30 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-587188136-645322089-1985083374-1000Core.job - c:\users\Walter Waes\AppData\Local\Google\Update\GoogleUpdate.exe [2011-04-30 10:44] . 2011-05-01 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-587188136-645322089-1985083374-1000UA.job - c:\users\Walter Waes\AppData\Local\Google\Update\GoogleUpdate.exe [2011-04-30 10:44] . . ------- Bijkomende Scan ------- . uStart Page = hxxp://www.google.be/ uDefault_Search_URL = hxxp://www.google.com/ie mStart Page = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=0813&m=veriton_l480g&r=17050310kz03pt3844s85a2811lb04 uSearchAssistant = hxxp://www.google.com/ie uSearchURL,(Default) = hxxp://www.google.com/search?q=%s IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200 IE: Free YouTube Download - c:\users\Walter Waes\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm IE: Free YouTube to MP3 Converter - c:\users\Walter Waes\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D1E1F7ED622A0E5D.dll/cmsidewiki.html IE: LastPass - file://c:\program files\LastPass\context.html?cmd=lastpass IE: LastPass Fill Forms - file://c:\program files\LastPass\context.html?cmd=fillforms . . ------- Bestandsassociaties ------- . JSEFile=NOTEPAD.EXE %1 . - - - - ORPHANS VERWIJDERD - - - - . URLSearchHooks-{37483b40-c254-4a72-bda4-22ee90182c1e} - (no file) Toolbar-{30F9B915-B755-4826-820B-08FBA6BD249D} - (no file) Toolbar-{37483b40-c254-4a72-bda4-22ee90182c1e} - (no file) WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file) WebBrowser-{37483B40-C254-4A72-BDA4-22EE90182C1E} - (no file) WebBrowser-{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file) AddRemove-{108A39BF-4ED1-4293-B11A-06BD521FB8F7} - c:\progra~2\TARMAI~1\{108A3~1\Setup.exe . . . --------------------- VERGRENDELDE REGISTER SLEUTELS --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] @="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10p_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Voltooingstijd: 2011-05-01 09:36:47 ComboFix-quarantined-files.txt 2011-05-01 07:36 . Pre-Run: 88.531.132.416 bytes beschikbaar Post-Run: 88.323.481.600 bytes beschikbaar . - - End Of File - - E5E6BD2A85600A556AA5BC70FD44D751
  22. Kurt, Van een snelle reactie gesproken... Hier is mijn logje: Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 22:00:27, on 30/04/2011 Platform: Windows 7 SP1 (WinNT 6.00.3505) MSIE: Internet Explorer v9.00 (9.00.8112.16421) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\system32\taskhost.exe C:\Windows\system32\taskeng.exe C:\Program Files\IObit\Advanced SystemCare 4\PMonitor.exe C:\Program Files\Microsoft Security Client\msseces.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Windows\System32\spool\drivers\w32x86\3\E_FATIGCE.EXE C:\Windows\explorer.exe C:\Program Files\YoWindow\yowindow.exe C:\Program Files\Windows Live\Mail\wlmail.exe C:\Program Files\Windows Live\Contacts\wlcomm.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe C:\Windows\system32\Macromed\Flash\FlashUtil10p_ActiveX.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Windows\system32\SearchFilterHost.exe C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = iGoogle Redirect R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = iGoogle Redirect R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll O2 - BHO: LastPass Browser Helper Object - {95D9ECF5-2A4D-4550-BE49-70D42F71296E} - C:\Program Files\LastPass\LPBar.dll O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~1\Office14\URLREDIR.DLL O2 - BHO: WOT Helper - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - C:\Program Files\WOT\WOT.dll O2 - BHO: Bing Bar BHO - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll O3 - Toolbar: WOT - {71576546-354D-41c9-AAE8-31F2EC22BF0D} - C:\Program Files\WOT\WOT.dll O3 - Toolbar: LastPass Toolbar - {9f6b5cc3-5c7b-4b5c-97af-19dec1e380e5} - C:\Program Files\LastPass\LPBar.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O3 - Toolbar: @C:\Program Files\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll,-100 - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll O4 - HKLM\..\Run: [MSC] "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE') O4 - Startup: AutorunsDisabled O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200 O8 - Extra context menu item: Free YouTube Download - C:\Users\Walter Waes\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Walter Waes\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D1E1F7ED622A0E5D.dll/cmsidewiki.html O8 - Extra context menu item: LastPass - file://C:\Program Files\LastPass\context.html?cmd=lastpass O8 - Extra context menu item: LastPass Fill Forms - file://C:\Program Files\LastPass\context.html?cmd=fillforms O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: LastPass - {43699cd0-e34f-11de-8a39-0800200c9a66} - C:\Program Files\LastPass\LPBar.dll O9 - Extra button: &Gekoppelde notities van OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll O9 - Extra 'Tools' menuitem: &Gekoppelde notities van OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll O18 - Protocol: wot - {C2A44D6B-CB9F-4663-88A6-DF2F26E4D952} - C:\Program Files\WOT\WOT.dll O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL O23 - Service: Advanced SystemCare Service (AdvancedSystemCareService) - IObit - C:\Program Files\IObit\Advanced SystemCare 4\ASCService.exe O23 - Service: Google Updateservice (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Google Update-service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe O23 - Service: Secunia PSI Agent - Secunia - C:\Program Files\Secunia\PSI\PSIA.exe O23 - Service: Secunia Update Agent - Secunia - C:\Program Files\Secunia\PSI\sua.exe O23 - Service: Epson Printer Status Agent (StatusAgent) - SEIKO EPSON CORPORATION - C:\ESM2\SAgentNT.exe O23 - Service: Updater Service - Acer - C:\Program Files\Acer\Acer Updater\UpdaterService.exe -- End of file - 9262 bytes
  23. Beste forumvrienden, De laatste tijd heb ik zeer dikwijls dat, tijdens het klikken naar een of ander bestand, Windows Verkenner er de brui aan geeft. Dan krijg ik plots de mededeling dat Windows Verkenner niet meer reageert en afgesloten wordt. Dan krijg ik de opties om te sluiten of opnieuw te starten. Het scherm wordt zwart en na een paar seconden werkt het dan weer, als ik opnieuw opstarten heb gekozen. Het gebeurt te veel om goed te zijn. Wat kan dat toch zijn? Hierbij een logboek gemaakt onmiddellijk na zo een voorval. Hopelijk kan je hier iets uit afleiden. Dank op voorhand voor je reactie. System specs: Windows 7 pro SP1 – Pentium dual core E5300 @ 2.6 Ghz – x86 – 2 Gb Ram
  24. Clarkie, Ter informatie: Mijn C: schijf is klein ± 120 GB. Hierop staat alleen het OS en mijn Programma's. Dan heb ik een 500 GB USB als F: Hierop komen mijn wekelijkse automatisch geplande Windows backups. Dan heb ik een 1 Tb eSata D: drive voor al de rest (documenten, afbeeldingen, enz.). Op F: en D: wekelijks beurtelings (Paragon) full-image backups. Uit je uitleg leid ik af dat de reden voor het verschil is dat de systeemkopie alleen de C: kopieërt en de Paragon alles. Bedankt voor je uitleg. m.v.g., | WaWa PS: Zal vanavond ongetwijfeld als »Opgelost« kunnen markeren.
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.