Ga naar inhoud

foutmeldingen 7000 (2x) 7001(1x) 7024 (1x) en 5727 (1x)


jovadesa

Aanbevolen berichten

  • Reacties 89
  • Aangemaakt
  • Laatste reactie

Beste reacties in dit topic

Beste reacties in dit topic

Geplaatste afbeeldingen

mapopties ingesteld.

bestand mup.sys gevonden.

gekopieert en geplaatst bij C:\windows\systeem32\drivers, maar met een eerdere datum dan was vermeld

C:\windows\system32\dllcache komt niet voor op mijn computer, ook niet na het programma "zoeken"

Daarna opnieuw gestart.

Alle eerder genoemde fouten van 23-04-2012 staan nog vermeld in het systeemlogboek.

Ik heb geen installatie cd van windowsXP

groetjes jovadesa

in afwachting jovadesa

Link naar reactie
Delen op andere sites

Download ComboFix van één van deze locaties:

Link 1

Link 2

* BELANGRIJK !!! Sla ComboFix.exe op je Bureaublad op

Open een nieuw kladblokbestand.

Kopieer en plak daarin de onderstaande vetgedrukte tekst.

FCOPY::

c:\windows\ServicePackFiles\i386\mup.sys |c:\windows\System32\mup.sys

Sla dit bestand op je bureaublad op als CFScript

Sleep CFScript.txt in ComboFix.exe

Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt.

Post na herstart de inhoud van de Combofix.txt in je volgende bericht

Link naar reactie
Delen op andere sites

actie uitgevoerd

hierbij het Combofix bericht.

ComboFix 12-04-19.01 - Jose 27-04-2012 16:26:58.14.1 - x86

Microsoft Windows XP Home Edition 5.1.2600.3.1252.31.1043.18.1271.868 [GMT 2:00]

Gestart vanuit: F:\ComboFix.exe

gebruikte Opdracht switches :: F:\CFScript4.txt

AV: Microsoft Security Essentials *Disabled/Updated* {EDB4FA23-53B8-4AFA-8C5D-99752CCA7095}

.

- VERMINDERDE FUNCTIONALITEIT MODUS -

.

.

(((((((((((((((((((((((((((((((((( Andere Verwijderingen )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

c:\windows\EventSystem.log

.

.

--------------- FCopy ---------------

.

c:\windows\ServicePackFiles\i386\mup.sys --> c:\windows\System32\mup.sys

.

(((((((((((((((((((( Bestanden Gemaakt van 2012-03-27 to 2012-04-27 ))))))))))))))))))))))))))))))

.

.

2012-04-27 14:26 . 2008-04-13 19:17 105344 ----a-w- c:\windows\system32\mup.sys

2012-04-27 14:24 . 2012-04-27 14:24 56200 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{3783F9F9-30A2-48BF-9785-E0DADD2EACB6}\offreg.dll

2012-04-27 14:24 . 2012-04-27 14:24 29904 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{3783F9F9-30A2-48BF-9785-E0DADD2EACB6}\MpKsl2d1359bd.sys

2012-04-27 08:03 . 2012-04-13 07:36 6734704 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{3783F9F9-30A2-48BF-9785-E0DADD2EACB6}\mpengine.dll

2012-04-27 08:00 . 2012-04-27 08:00 -------- d-----w- c:\program files\Gadwin Systems

2012-04-20 15:08 . 2012-04-27 14:23 -------- d--h--r- c:\documents and settings\Jose\Onlangs geopend

2012-04-01 09:15 . 2012-04-01 09:15 -------- d-----w- c:\documents and settings\Jose\Local Settings\Application Data\I Want This

2012-04-01 09:15 . 2012-04-01 09:15 -------- d-----w- c:\program files\I Want This

2012-04-01 09:00 . 2012-04-01 09:00 388096 ----a-r- c:\documents and settings\Jose\Application Data\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe

2012-03-31 11:04 . 2012-04-13 07:36 6734704 ----a-w- c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll

2012-03-30 16:28 . 2001-09-06 19:27 7168 ----a-w- c:\windows\system32\dllcache\EXCH_snprfdll.dll

2012-03-30 16:28 . 2001-09-06 19:27 12288 ----a-w- c:\windows\system32\dllcache\EXCH_smtpctrs.dll

2012-03-30 16:25 . 2001-09-06 19:27 26112 ----a-w- c:\windows\system32\dllcache\EXCH_seos.dll

2012-03-30 16:25 . 2001-09-06 19:27 57856 ----a-w- c:\windows\system32\dllcache\EXCH_scripto.dll

2012-03-30 16:22 . 2001-09-06 19:27 23040 ----a-w- c:\windows\system32\dllcache\EXCH_regtrace.exe

2012-03-30 16:18 . 2001-09-06 19:27 38912 ----a-w- c:\windows\system32\dllcache\EXCH_ntfsdrv.dll

2012-03-30 16:16 . 2001-09-06 17:31 76416 ----a-w- c:\windows\system32\dllcache\mxport.sys

2012-03-30 16:16 . 2001-09-06 19:27 7168 ----a-w- c:\windows\system32\dllcache\mxport.dll

2012-03-30 16:16 . 2001-08-17 19:49 19968 ----a-w- c:\windows\system32\dllcache\mxnic.sys

2012-03-30 16:16 . 2001-09-06 19:27 19968 ----a-w- c:\windows\system32\dllcache\mxicfg.dll

2012-03-30 16:16 . 2001-09-06 17:31 22016 ----a-w- c:\windows\system32\dllcache\mxcard.sys

2012-03-30 16:16 . 2004-08-04 12:00 229439 ----a-w- c:\windows\system32\dllcache\multibox.dll

2012-03-30 16:16 . 2001-08-17 18:50 103296 ----a-w- c:\windows\system32\dllcache\mtxvideo.sys

2012-03-30 16:15 . 2008-04-13 18:46 49024 ----a-w- c:\windows\system32\dllcache\mstape.sys

2012-03-30 16:15 . 2001-08-17 19:48 12416 ----a-w- c:\windows\system32\dllcache\msriffwv.sys

2012-03-30 16:15 . 2001-08-17 20:00 2944 ----a-w- c:\windows\system32\dllcache\msmpu401.sys

2012-03-30 16:15 . 2008-04-13 18:54 22016 ----a-w- c:\windows\system32\dllcache\msircomm.sys

2012-03-30 16:15 . 2004-08-04 12:00 98304 ----a-w- c:\windows\system32\dllcache\msir3jp.dll

2012-03-30 16:15 . 2001-08-17 20:02 35200 ----a-w- c:\windows\system32\dllcache\msgame.sys

2012-03-30 16:15 . 2001-08-17 19:48 6016 ----a-w- c:\windows\system32\dllcache\msfsio.sys

2012-03-30 16:15 . 2008-04-13 18:46 51200 ----a-w- c:\windows\system32\dllcache\msdv.sys

2012-03-30 16:13 . 2001-09-06 19:26 59392 ----a-w- c:\windows\system32\dllcache\m3092dc.dll

2012-03-30 16:12 . 2008-04-13 18:40 34688 ----a-w- c:\windows\system32\dllcache\lbrtfdc.sys

2012-03-30 16:11 . 2004-08-04 12:00 6144 ----a-w- c:\windows\system32\dllcache\kbd101a.dll

2012-03-30 16:10 . 2004-08-04 12:00 102463 ----a-w- c:\windows\system32\dllcache\imepadsm.dll

2012-03-30 16:09 . 2001-09-06 19:25 10240 ----a-w- c:\windows\system32\dllcache\ibmsgnet.dll

2012-03-30 16:08 . 2001-08-17 19:28 199711 ----a-w- c:\windows\system32\dllcache\hsf_faxx.sys

2012-03-30 16:07 . 2001-09-06 19:26 89088 ----a-w- c:\windows\system32\dllcache\hpgt33.dll

2012-03-30 16:06 . 2001-09-06 19:26 92672 ----a-w- c:\windows\system32\dllcache\fuusd.dll

2012-03-30 16:05 . 2001-08-17 19:52 7040 ----a-w- c:\windows\system32\dllcache\exabyte2.sys

2012-03-30 16:04 . 2001-08-17 19:50 114944 ----a-w- c:\windows\system32\dllcache\epstw2k.sys

2012-03-30 16:03 . 2001-08-17 18:20 334208 ----a-w- c:\windows\system32\dllcache\ds1wdm.sys

2012-03-30 16:02 . 2001-09-06 19:26 110621 ----a-w- c:\windows\system32\dllcache\digirlpt.dll

2012-03-30 16:01 . 2001-09-06 17:28 50688 ----a-w- c:\windows\system32\dllcache\cyzport.sys

2012-03-30 16:00 . 2001-09-06 19:26 170880 ----a-w- c:\windows\system32\dllcache\cl546x.dll

2012-03-30 15:59 . 2001-09-06 16:47 13952 ----a-w- c:\windows\system32\dllcache\bulltlp3.sys

2012-03-30 15:58 . 2001-08-17 18:48 36128 ----a-w- c:\windows\system32\dllcache\banshee.sys

2012-03-30 15:57 . 2004-08-03 20:32 10880 ----a-w- c:\windows\system32\dllcache\admjoy.sys

2012-03-30 15:49 . 2012-03-30 15:50 -------- d-----w- c:\program files\CCleaner

.

.

.

((((((((((((((((((((((((((((((((((((((( Find3M Rapport ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2012-03-09 18:14 . 2012-03-09 18:14 61440 ----a-w- c:\windows\system32\drivers\vtsk.sys

2012-03-09 18:06 . 2012-03-09 18:06 61440 ----a-w- c:\windows\system32\drivers\wtqlsmm.sys

2012-03-01 11:00 . 2004-09-14 08:38 916992 ----a-w- c:\windows\system32\wininet.dll

2012-03-01 11:00 . 2004-09-14 08:38 43520 ------w- c:\windows\system32\licmgr10.dll

2012-03-01 11:00 . 2004-09-14 08:38 1469440 ------w- c:\windows\system32\inetcpl.cpl

2012-02-29 14:10 . 2004-09-14 08:38 177664 ----a-w- c:\windows\system32\wintrust.dll

2012-02-29 14:10 . 2004-09-14 08:38 148480 ----a-w- c:\windows\system32\imagehlp.dll

2012-02-29 12:17 . 2004-09-14 08:38 385024 ------w- c:\windows\system32\html.iec

2012-02-03 09:57 . 2004-09-14 08:38 1860224 ----a-w- c:\windows\system32\win32k.sys

2012-01-31 12:44 . 2012-02-24 19:52 237072 ------w- c:\windows\system32\MpSigStub.exe

.

.

((((((((((((((((((((((((((((( SnapShot_2012-04-20_09.43.50 )))))))))))))))))))))))))))))))))))))))))

.

+ 2012-04-27 14:21 . 2012-04-27 14:21 16384 c:\windows\temp\Perflib_Perfdata_620.dat

+ 2004-09-14 08:38 . 2012-04-22 14:11 91146 c:\windows\system32\perfc013.dat

- 2004-09-14 08:38 . 2012-04-20 09:38 91146 c:\windows\system32\perfc013.dat

+ 2004-09-14 08:38 . 2012-04-22 14:11 70610 c:\windows\system32\perfc009.dat

- 2004-09-14 08:38 . 2012-04-20 09:38 70610 c:\windows\system32\perfc009.dat

- 2006-11-07 20:03 . 2011-12-17 19:42 55296 c:\windows\system32\msfeedsbs.dll

+ 2006-11-07 20:03 . 2012-03-01 11:00 55296 c:\windows\system32\msfeedsbs.dll

+ 2012-01-03 08:45 . 2012-01-03 08:45 16832 c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA73301B7449A0500000010\9.5.0\ViewerPS.dll

+ 2012-01-03 21:51 . 2012-01-03 21:51 37296 c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA73301B7449A0500000010\9.5.0\reader_sl.exe

+ 2012-01-03 08:44 . 2012-01-03 08:44 79280 c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA73301B7449A0500000010\9.5.0\PDFPrevHndlr.dll

+ 2012-01-03 21:15 . 2012-01-03 21:15 99776 c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA73301B7449A0500000010\9.5.0\eula.exe

+ 2012-01-03 20:52 . 2012-01-03 20:52 27048 c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA73301B7449A0500000010\9.5.0\acrotextextractor.exe

+ 2012-01-03 07:19 . 2012-01-03 07:19 16824 c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA73301B7449A0500000010\9.5.0\AcroRd32Info.exe

+ 2012-01-03 07:16 . 2012-01-03 07:16 75200 c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA73301B7449A0500000010\9.5.0\acroiehelpershim.dll

+ 2012-01-03 07:16 . 2012-01-03 07:16 61888 c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA73301B7449A0500000010\9.5.0\AcroIEHelper.dll

+ 2012-04-20 15:39 . 2010-07-05 13:21 18808 c:\windows\ie8updates\KB2675157-IE8\spmsg.dll

+ 2012-04-20 15:39 . 2010-07-05 13:21 26488 c:\windows\ie8updates\KB2675157-IE8\spcustom.dll

- 2004-09-14 08:38 . 2011-12-17 19:42 105984 c:\windows\system32\url.dll

+ 2004-09-14 08:38 . 2012-03-01 11:00 105984 c:\windows\system32\url.dll

- 2004-09-14 08:38 . 2012-04-20 09:38 506230 c:\windows\system32\perfh013.dat

+ 2004-09-14 08:38 . 2012-04-22 14:11 506230 c:\windows\system32\perfh013.dat

+ 2004-09-14 08:38 . 2012-04-22 14:11 436900 c:\windows\system32\perfh009.dat

- 2004-09-14 08:38 . 2012-04-20 09:38 436900 c:\windows\system32\perfh009.dat

- 2006-11-07 20:03 . 2011-12-17 19:42 602112 c:\windows\system32\msfeeds.dll

+ 2006-11-07 20:03 . 2012-03-01 11:00 602112 c:\windows\system32\msfeeds.dll

+ 2012-04-20 15:10 . 2012-04-20 15:10 138848 c:\windows\system32\FNTCACHE.DAT

- 2012-04-02 09:29 . 2012-04-02 09:29 138848 c:\windows\system32\FNTCACHE.DAT

+ 2012-01-03 07:23 . 2012-01-03 07:23 378264 c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA73301B7449A0500000010\9.5.0\pdfshell.dll

+ 2012-01-03 08:44 . 2012-01-03 08:44 116168 c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA73301B7449A0500000010\9.5.0\PDFPrevHndlrShim.exe

+ 2012-01-03 07:22 . 2012-01-03 07:22 103864 c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA73301B7449A0500000010\9.5.0\nppdf32.dll

+ 2012-01-03 08:43 . 2012-01-03 08:43 550360 c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA73301B7449A0500000010\9.5.0\AdobeCollabSync.exe

+ 2012-01-03 07:40 . 2012-01-03 07:40 120240 c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA73301B7449A0500000010\9.5.0\AcroRdIF.dll

+ 2012-01-03 21:50 . 2012-01-03 21:50 357808 c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA73301B7449A0500000010\9.5.0\AcroRd32.exe

+ 2012-01-03 07:16 . 2012-01-03 07:16 665008 c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA73301B7449A0500000010\9.5.0\AcroPDF.dll

+ 2012-01-03 08:38 . 2012-01-03 08:38 280024 c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA73301B7449A0500000010\9.5.0\acrobroker.exe

+ 2012-01-03 08:08 . 2012-01-03 08:08 251296 c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA73301B7449A0500000010\9.5.0\a3dutility.exe

+ 2012-04-20 15:39 . 2010-07-05 13:21 401272 c:\windows\ie8updates\KB2675157-IE8\updspapi.dll

+ 2012-04-20 15:39 . 2010-07-05 13:21 765304 c:\windows\ie8updates\KB2675157-IE8\update.exe

+ 2012-04-20 15:39 . 2010-07-05 13:21 234872 c:\windows\ie8updates\KB2675157-IE8\spuninst.exe

- 2012-04-19 17:02 . 2009-12-24 07:05 177664 c:\windows\$NtUninstallKB2653956$\wintrust.dll

- 2012-04-19 17:02 . 2010-07-05 13:21 401272 c:\windows\$NtUninstallKB2653956$\spuninst\updspapi.dll

- 2012-04-19 17:02 . 2010-07-05 13:21 234872 c:\windows\$NtUninstallKB2653956$\spuninst\spuninst.exe

+ 2004-09-14 08:38 . 2012-03-01 11:00 1212416 c:\windows\system32\urlmon.dll

- 2004-09-14 08:38 . 2011-12-17 19:42 1212416 c:\windows\system32\urlmon.dll

+ 2004-09-14 08:38 . 2012-03-01 11:00 5978624 c:\windows\system32\mshtml.dll

+ 2006-10-17 10:57 . 2012-03-01 11:00 2000384 c:\windows\system32\iertutil.dll

- 2006-10-17 10:57 . 2011-12-17 19:42 2000384 c:\windows\system32\iertutil.dll

+ 2012-03-27 15:47 . 2012-03-27 15:47 4959232 c:\windows\Installer\3dce9.msp

+ 2012-01-03 07:18 . 2012-01-03 07:18 2405784 c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA73301B7449A0500000010\9.5.0\rt3d.dll

+ 2011-11-17 15:50 . 2011-11-17 15:50 6543872 c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA73301B7449A0500000010\9.5.0\authplay.dll

+ 2006-11-07 20:03 . 2012-03-02 04:00 11082752 c:\windows\system32\ieframe.dll

+ 2012-01-03 21:15 . 2012-01-03 21:15 20559288 c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA73301B7449A0500000010\9.5.0\AcroRd32.dll

.

-- Snapshot teruggezet naar huidige datum --

.

((((((((((((((((((((((((((((((((((((( Reg Opstartpunten )))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Nota* lege verwijzingen & legitieme standaard verwijzingen worden niet getoond

REGEDIT4

.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Gadwin PrintScreen"="c:\program files\Gadwin Systems\PrintScreen\PrintScreen.exe" [2007-08-20 495616]

.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2012-03-27 37296]

"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-02 843712]

"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2011-06-15 997920]

.

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

"DWQueuedReporting"="c:\progra~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" [2007-02-26 437160]

.

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]

BootExecute REG_MULTI_SZ autocheck autochk *\0c:\progra~1\AVG\AVG10\avgchsvx.exe /sync\0c:\progra~1\AVG\AVG10\avgrsx.exe /sync /restart

.

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]

@="Service"

.

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Start^Programma's^Opstarten^Digital Line Detect.lnk]

path=c:\documents and settings\All Users\Menu Start\Programma's\Opstarten\Digital Line Detect.lnk

backup=c:\windows\pss\Digital Line Detect.lnkCommon Startup

.

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Start^Programma's^Opstarten^dlbcserv.lnk]

path=c:\documents and settings\All Users\Menu Start\Programma's\Opstarten\dlbcserv.lnk

backup=c:\windows\pss\dlbcserv.lnkCommon Startup

.

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Start^Programma's^Opstarten^Logitech Desktop Messenger.lnk]

path=c:\documents and settings\All Users\Menu Start\Programma's\Opstarten\Logitech Desktop Messenger.lnk

backup=c:\windows\pss\Logitech Desktop Messenger.lnkCommon Startup

.

[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Start^Programma's^Opstarten^SpeedTouch 121g Wireless USB Monitor.lnk]

path=c:\documents and settings\All Users\Menu Start\Programma's\Opstarten\SpeedTouch 121g Wireless USB Monitor.lnk

backup=c:\windows\pss\SpeedTouch 121g Wireless USB Monitor.lnkCommon Startup

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Dell Wireless Manager UI]

c:\windows\system32\WLTRAY [X]

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]

2012-01-02 09:07 843712 ----a-r- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Photo Downloader]

2007-03-09 09:09 63712 ----a-w- c:\program files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]

2012-03-27 12:41 37296 ----a-w- c:\program files\Adobe\Reader 9.0\Reader\reader_sl.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]

2008-04-14 17:02 15360 ----a-w- c:\windows\system32\ctfmon.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Dell QuickSet]

2005-09-01 17:24 684032 ----a-w- c:\program files\Dell\QuickSet\quickset.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxhkcmd]

2005-07-19 10:06 77824 ----a-w- c:\windows\system32\hkcmd.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxpers]

2005-07-19 10:10 114688 ----a-w- c:\windows\system32\igfxpers.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\igfxtray]

2005-07-19 10:09 94208 ----a-w- c:\windows\system32\igfxtray.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechSoftwareUpdate]

2005-06-08 13:44 196608 ----a-w- c:\program files\Logitech\Video\ManifestEngine.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoRepair]

2005-06-08 14:24 458752 ----a-w- c:\program files\Logitech\Video\ISStart.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideoTray]

2005-06-08 14:14 217088 ----a-w- c:\program files\Logitech\Video\LogiTray.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LVCOMSX]

2005-07-19 16:32 221184 ----a-w- c:\windows\system32\LVCOMSX.EXE

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ModemOnHold]

2003-09-10 02:24 20480 ------w- c:\program files\NetWaiting\netwaiting.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]

2008-04-14 17:03 1695232 ------w- c:\program files\Messenger\msmsgs.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PRISMSVR.EXE]

2004-07-02 14:27 295001 ----a-w- c:\program files\Thomson SpeedTouch\SpeedTouch 121g Wireless USB Monitor\PRISMSVR.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SigmatelSysTrayApp]

2005-09-09 23:19 393216 ----a-w- c:\windows\stsystra.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]

2009-04-18 09:34 148888 ----a-w- c:\program files\Java\jre6\bin\jusched.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]

2007-07-27 17:12 68856 ----a-w- c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPEnh]

2005-06-24 06:36 729178 ----a-w- c:\program files\Synaptics\SynTP\SynTPEnh.exe

.

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]

2006-11-02 21:53 204288 ------w- c:\program files\Windows Media Player\wmpnscfg.exe

.

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"c:\\WINDOWS\\system32\\LEXPPS.EXE"=

"c:\\WINDOWS\\system32\\sessmgr.exe"=

"c:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=

"c:\\Program Files\\Messenger\\msmsgs.exe"=

"c:\\Program Files\\Skype\\Plugin Manager\\skypePM.exe"=

"c:\\Program Files\\Skype\\Phone\\Skype.exe"=

.

R1 MpKsl2d1359bd;MpKsl2d1359bd;c:\documents and settings\All Users\Application Data\Microsoft\Microsoft Antimalware\Definition Updates\{3783F9F9-30A2-48BF-9785-E0DADD2EACB6}\MpKsl2d1359bd.sys [27-4-2012 16:24 29904]

S2 gupdate;Google Updateservice (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [5-11-2010 22:39 136176]

S2 gupdatem;Google Update-service (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [5-11-2010 22:39 136176]

S2 SSPORT;SSPORT;\??\c:\windows\system32\Drivers\SSPORT.sys --> c:\windows\system32\Drivers\SSPORT.sys [?]

S3 BT4501G;SpeedTouch 121g Wireless USB Adapter Driver;c:\windows\system32\drivers\BT4501G.sys [13-2-2010 17:39 357568]

S3 hitmanpro3;Hitman Pro 3 Support Driver;c:\windows\system32\drivers\hitmanpro3.sys [8-10-2008 10:57 3328]

.

--- Andere Services/Drivers In Geheugen ---

.

*NewlyCreated* - MPKSL2D1359BD

.

Inhoud van de 'Gedeelde Taken' map

.

2012-03-31 c:\windows\Tasks\Google Software Updater.job

- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-01-26 17:55]

.

2012-04-27 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job

- c:\program files\Google\Update\GoogleUpdate.exe [2010-11-05 20:38]

.

2012-04-27 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job

- c:\program files\Google\Update\GoogleUpdate.exe [2010-11-05 20:38]

.

2012-04-27 c:\windows\Tasks\MP Scheduled Scan.job

- c:\program files\Microsoft Security Client\Antimalware\MpCmdRun.exe [2011-04-27 14:39]

.

2012-04-27 c:\windows\Tasks\User_Feed_Synchronization-{56A91E46-6A24-4EEB-AD2C-ED8EA2FA3525}.job

- c:\windows\system32\msfeedssync.exe [2006-10-17 03:31]

.

.

------- Bijkomende Scan -------

.

uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8

uInternet Settings,ProxyServer = wwwproxy.xs4all.nl:8080

uInternet Settings,ProxyOverride = localhost

TCP: DhcpNameServer = 192.168.1.254

.

.

**************************************************************************

.

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover

Rootkit scan 2012-04-27 16:28

Windows 5.1.2600 Service Pack 3 NTFS

.

scannen van verborgen processen ...

.

scannen van verborgen autostart items ...

.

scannen van verborgen bestanden ...

.

Scan succesvol afgerond

verborgen bestanden: 0

.

**************************************************************************

.

--------------------- DLLs Geladen Onder Lopende Processen ---------------------

.

- - - - - - - > 'winlogon.exe'(764)

c:\windows\System32\BCMLogon.dll

.

Voltooingstijd: 2012-04-27 16:32:00

ComboFix-quarantined-files.txt 2012-04-27 14:31

.

Pre-Run: 20.551.335.936 bytes beschikbaar

Post-Run: 20.539.273.216 bytes beschikbaar

.

- - End Of File - - 3386FF9955E298C02E0901C8B6AD7F5B

groetjes jovadesa

Link naar reactie
Delen op andere sites

de volgende meldingen en fouten staan nog in het systeemlogboek:

Type gebeurtenis: Waarschuwing

Bron van gebeurtenis: RemoteAccess

Categorie van gebeurtenis: Geen

Gebeurtenis-ID: 20169

Datum: 28-4-2012

Tijd: 20:24:10

Gebruiker: n.v.t.

Computer: JOSEVANDESANDE

Beschrijving:

Kan geen contact maken met een DHCP-server. Het automatische particuliere IP-adres 169.254.203.221 wordt toegewezen aan inbelclients. Clients hebben mogelijk geen toegang tot bronnen in het netwerk.

Zie Help en ondersteuning op Events and Errors Message Center: Basic Search voor meer informatie.

Type gebeurtenis: Waarschuwing

Bron van gebeurtenis: RemoteAccess

Categorie van gebeurtenis: Geen

Gebeurtenis-ID: 20169

Datum: 28-4-2012

Tijd: 20:24:09

Gebruiker: n.v.t.

Computer: JOSEVANDESANDE

Beschrijving:

Kan geen contact maken met een DHCP-server. Het automatische particuliere IP-adres 169.254.134.99 wordt toegewezen aan inbelclients. Clients hebben mogelijk geen toegang tot bronnen in het netwerk.

Zie Help en ondersteuning op Events and Errors Message Center: Basic Search voor meer informatie.

Type gebeurtenis: Fout

Bron van gebeurtenis: Service Control Manager

Categorie van gebeurtenis: Geen

Gebeurtenis-ID: 7026

Datum: 28-4-2012

Tijd: 20:24:07

Gebruiker: n.v.t.

Computer: JOSEVANDESANDE

Beschrijving:

De volgende opstartstuurprogramma's zijn niet geladen:

Avgmfx86

MRxSmb

Zie Help en ondersteuning op Events and Errors Message Center: Basic Search voor meer informatie.

Type gebeurtenis: Fout

Bron van gebeurtenis: Service Control Manager

Categorie van gebeurtenis: Geen

Gebeurtenis-ID: 7000

Datum: 28-4-2012

Tijd: 20:24:01

Gebruiker: n.v.t.

Computer: JOSEVANDESANDE

Beschrijving:

De SSPORT-service kan vanwege de volgende fout niet worden gestart:

Het systeem kan het opgegeven bestand niet vinden.

Zie Help en ondersteuning op Events and Errors Message Center: Basic Search voor meer informatie.

Type gebeurtenis: Fout

Bron van gebeurtenis: Service Control Manager

Categorie van gebeurtenis: Geen

Gebeurtenis-ID: 7000

Datum: 28-4-2012

Tijd: 20:24:01

Gebruiker: n.v.t.

Computer: JOSEVANDESANDE

Beschrijving:

De Google Update-service (gupdatem)-service kan vanwege de volgende fout niet worden gestart:

De service heeft de start- of stuuropdracht niet op juiste wijze beantwoord.

Zie Help en ondersteuning op Events and Errors Message Center: Basic Search voor meer informatie.

Type gebeurtenis: Fout

Bron van gebeurtenis: Service Control Manager

Categorie van gebeurtenis: Geen

Gebeurtenis-ID: 7009

Datum: 28-4-2012

Tijd: 20:24:01

Gebruiker: n.v.t.

Computer: JOSEVANDESANDE

Beschrijving:

Time-out (30000 seconden) tijdens het wachten op het verbinden van deze service: Google Update-service (gupdatem).

Zie Help en ondersteuning op Events and Errors Message Center: Basic Search voor meer informatie.

Type gebeurtenis: Fout

Bron van gebeurtenis: Service Control Manager

Categorie van gebeurtenis: Geen

Gebeurtenis-ID: 7000

Datum: 28-4-2012

Tijd: 20:24:01

Gebruiker: n.v.t.

Computer: JOSEVANDESANDE

Beschrijving:

De Google Updateservice (gupdate)-service kan vanwege de volgende fout niet worden gestart:

De service heeft de start- of stuuropdracht niet op juiste wijze beantwoord.

Zie Help en ondersteuning op Events and Errors Message Center: Basic Search voor meer informatie.

Type gebeurtenis: Fout

Bron van gebeurtenis: Service Control Manager

Categorie van gebeurtenis: Geen

Gebeurtenis-ID: 7009

Datum: 28-4-2012

Tijd: 20:24:01

Gebruiker: n.v.t.

Computer: JOSEVANDESANDE

Beschrijving:

Time-out (30000 seconden) tijdens het wachten op het verbinden van deze service: Google Updateservice (gupdate).

Zie Help en ondersteuning op Events and Errors Message Center: Basic Search voor meer informatie.

Type gebeurtenis: Fout

Bron van gebeurtenis: Service Control Manager

Categorie van gebeurtenis: Geen

Gebeurtenis-ID: 7000

Datum: 28-4-2012

Tijd: 20:24:01

Gebruiker: n.v.t.

Computer: JOSEVANDESANDE

Beschrijving:

De DgiVecp-service kan vanwege de volgende fout niet worden gestart:

Het systeem kan het opgegeven bestand niet vinden.

Zie Help en ondersteuning op Events and Errors Message Center: Basic Search voor meer informatie.

Type gebeurtenis: Fout

Bron van gebeurtenis: Service Control Manager

Categorie van gebeurtenis: Geen

Gebeurtenis-ID: 7024

Datum: 28-4-2012

Tijd: 20:24:01

Gebruiker: n.v.t.

Computer: JOSEVANDESANDE

Beschrijving:

De Workstation-service is gestopt met de specifieke servicefout 2250 (0x8CA).

Zie Help en ondersteuning op Events and Errors Message Center: Basic Search voor meer informatie.

Type gebeurtenis: Fout

Bron van gebeurtenis: Workstation

Categorie van gebeurtenis: Geen

Gebeurtenis-ID: 5727

Datum: 28-4-2012

Tijd: 20:23:55

Gebruiker: n.v.t.

Computer: JOSEVANDESANDE

Beschrijving:

Kan het stuurprogramma RDR niet laden.

Zie Help en ondersteuning op Events and Errors Message Center: Basic Search voor meer informatie.

Gegevens:

0000: 34 00 00 c0 4..À

Type gebeurtenis: Fout

Bron van gebeurtenis: Workstation

Categorie van gebeurtenis: Geen

Gebeurtenis-ID: 5727

Datum: 28-4-2012

Tijd: 20:23:55

Gebruiker: n.v.t.

Computer: JOSEVANDESANDE

Beschrijving:

Kan het stuurprogramma MRxSmb niet laden.

Zie Help en ondersteuning op Events and Errors Message Center: Basic Search voor meer informatie.

Gegevens:

0000: 34 00 00 c0 4..À

groetjes jovadesa

Link naar reactie
Delen op andere sites

Start een zoekopdracht naar het bestand rdbss.sys

Laat ook systeembestanden en verborgen mappen doorzoeken.

Als het bestand gevonden wordt, sleep de kolommen van de resultaten zodanig dat de lokatie van de bestanden volledig zichtbaar is.

Maak dan een afbeelding en voeg deze toe aan een volgend bericht.

Een afbeelding kan je maken met het paint

Hoe je een bijlage toevoegt aan een bericht, kan je lezen in deze handleiding.

Link naar reactie
Delen op andere sites


×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.