Archief - laptop start traag op

Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.

Alcatrazz

Legacy Member
Hey, sinds kort start mijn laptop echt belachelijk veel trager op dan vroeger. Wanneer hij eenmaal opgestart is, heb ik het gevoel alsof hij nog wat aan het 'ontwaken' is, want alles gaat dan zeer traag (bijvoorbeeld opstarten van firefox en dergelijke).
Eenmaal hij deftig opgestart is enzo, dan werkt alles wel naar behoren.
Ik heb al eens gedefragmenteerd, virusscan gedaan en gecheckt op spyware, maar niets lijkt te helpen.

Kan iemand mijn logje eens checken plz?
Thx

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:52:07, on 16/12/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Synaptics\SynTP\SynTPStart.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Adobe\Acrobat 9.0\Acrobat\acrobat_sl.exe
C:\Program Files\Adobe\Acrobat 9.0\Acrobat\acrotray.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Rainlendar2\Rainlendar2.exe
C:\Users\Pieter\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\ehome\ehmsas.exe
C:\Users\Pieter\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Live Search
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [IaNvSrv] C:\Program Files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\Pieter\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')
O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
O8 - Extra context menu item: Append Link Target to Existing PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Append to Existing PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert Link Target to Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O20 - AppInit_DLLs: acaptuser32.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: PD91Agent - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk2008\PD91Agent.exe
O23 - Service: PD91Engine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk2008\PD91Engine.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe

--
End of file - 7346 bytes

Alcatrazz

Legacy Member
Ja, ik ben niet iemand die zijn computer tot een complete chaos laat komen, op gebied van de stappen die daar beschreven staan is alles in orde.

Het rare is trouwens dat het niet altijd is als ik boot dat hij zo traag is. Soms gaat het echt traag, maar andere keren gaat het dan weer veel sneller, bizar :)

Juisterr

Legacy Member
Download MalwareBytes' Anti-Malware en sla het op je bureaublad op.
Dubbelklik op mbam-setup.exe om het programma te installeren.

Zorg dat er na de installatie een vinkje is geplaatst bij:
  • Update MalwareBytes' Anti-Malware
  • Start MalwareBytes' Anti-Malware
Klik daarna op "Voltooien".
Indien een update gevonden wordt, zal die gedownload en geïnstalleerd worden.
  • Zodra het programma gestart is, ga dan naar het tabblad "Instellingen".
  • Vink hier aan: "Sluit Internet Explorer tijdens verwijdering van malware".
  • Ga daarna naar het tabblad "Scanner", kies hier voor "Snelle Scan".
  • Druk vervolgens op "Scannen" om de scan te starten.
  • Het scannen kan een tijdje duren, dus wees geduldig.
  • Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien.
  • Zorg ervoor dat daar alles aangevinkt is, daarna klik op: "Verwijder geselecteerde".
  • Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten.
Het log wordt automatisch bewaard door MalwareBytes' Anti-Malware en kan je terugvinden door op de "Logs" tab te klikken in het programma.

Plaats dit logje samen met een nieuw logje van HijackThis.

Alcatrazz

Legacy Member
De scan heeft niets gevonden.
Logje:

Malwarebytes' Anti-Malware 1.31
Database versie: 1550
Windows 6.0.6001 Service Pack 1

29/12/2008 19:31:48
mbam-log-2008-12-29 (19-31-48).txt

Scan type: Snelle Scan
Objecten gescand: 50796
Verstreken tijd: 3 minute(s), 18 second(s)

Geheugenprocessen geïnfecteerd: 0
Geheugenmodulen geïnfecteerd: 0
Registersleutels geïnfecteerd: 0
Registerwaarden geïnfecteerd: 0
Registerdata bestanden geïnfecteerd: 0
Mappen geïnfecteerd: 0
Bestanden geïnfecteerd: 0

Geheugenprocessen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Geheugenmodulen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Registersleutels geïnfecteerd:
(Geen kwaadaardige items gevonden)

Registerwaarden geïnfecteerd:
(Geen kwaadaardige items gevonden)

Registerdata bestanden geïnfecteerd:
(Geen kwaadaardige items gevonden)

Mappen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Bestanden geïnfecteerd:
(Geen kwaadaardige items gevonden)

Juisterr

Legacy Member
niet verbazend.

Download Combofix naar je Bureaublad en gebruik het volgens deze handleiding.

OPMERKING: indien je, tijdens of na het downloaden van Combofix of tijdens het gebruik van Combofix een melding krijgt van je Antivirus- of een andere realtime scanner, schakel dan deze scanner uit en download Combofix opnieuw.
Sommige scanners zien bepaalde componenten die Combofix gebruikt als verdacht en gaan deze blokkeren of verwijderen!
  • Dubbelklik op Combofix.exe om het te starten.
  • Indien je Combofix al eerder hebt gebruikt, kan je een waarschuwing krijgen dat een update beschikbaar is. Sta toe dat ComboFix wordt geupdate.
  • Klik op OK in het "NirCmd" venstertje.
  • Klik na afloop terug op Ja om het scannen op malware te starten.
  • Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen.
  • Wanneer de fix voltooid is en na herstart, zal de log Combofix.txt openen.
Post dit logje in je volgende antwoord

Alcatrazz

Legacy Member
Logje:

ComboFix 08-12-30.02 - Pieter 2008-12-31 13:44:30.1 - NTFSx86
Microsoft® Windows Vista™ Home Premium 6.0.6001.1.1252.1.1033.18.2046.1196 [GMT 1:00]
Gestart vanuit: c:\users\Pieter\Desktop\ComboFix.exe
* Nieuw herstelpunt werd aangemaakt
.

(((((((((((((((((((((((((((((((((( Andere Verwijderingen )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\users\Pieter\AppData\Roaming\inst.exe
c:\windows\system32\lsprst7.dll
c:\windows\system32\Pncrt.dll
c:\windows\system32\prsgrc.dll

.
(((((((((((((((((((( Bestanden Gemaakt van 2008-11-28 to 2008-12-31 ))))))))))))))))))))))))))))))
.

2008-12-27 11:24 . 2008-12-27 11:24 <DIR> d-------- c:\users\Pieter\AppData\Roaming\Malwarebytes
2008-12-27 11:24 . 2008-12-27 11:24 <DIR> d-------- c:\users\All Users\Malwarebytes
2008-12-27 11:24 . 2008-12-27 11:24 <DIR> d-------- c:\programdata\Malwarebytes
2008-12-27 11:24 . 2008-12-27 11:24 <DIR> d-------- c:\program files\Malwarebytes' Anti-Malware
2008-12-27 11:24 . 2008-12-03 19:59 38,496 --a------ c:\windows\System32\drivers\mbamswissarmy.sys
2008-12-27 11:24 . 2008-12-03 19:59 15,504 --a------ c:\windows\System32\drivers\mbam.sys
2008-12-23 17:43 . 2006-10-26 19:56 32,592 --a------ c:\windows\System32\msonpmon.dll
2008-12-23 17:42 . 2008-12-23 17:42 <DIR> d-------- c:\program files\Microsoft Works
2008-12-23 17:40 . 2008-12-23 17:40 <DIR> d-------- c:\program files\Microsoft.NET
2008-12-23 17:38 . 2008-12-23 17:38 <DIR> d-------- c:\program files\Microsoft Visual Studio 8
2008-12-23 17:37 . 2008-12-26 16:29 <DIR> d-------- c:\users\All Users\Microsoft Help
2008-12-23 17:37 . 2008-12-26 16:29 <DIR> d-------- c:\programdata\Microsoft Help
2008-12-23 17:35 . 2008-12-23 17:35 <DIR> dr-h----- C:\MSOCache
2008-12-19 17:31 . 2008-12-19 17:31 <DIR> d-------- c:\users\All Users\vsosdk
2008-12-19 17:31 . 2008-12-19 17:31 <DIR> d-------- c:\programdata\vsosdk
2008-12-19 16:10 . 2008-12-30 16:23 <DIR> d-------- c:\users\Pieter\AppData\Roaming\Vso
2008-12-19 16:10 . 2008-12-19 16:10 <DIR> d-------- c:\program files\VSO
2008-12-19 16:10 . 2006-05-20 16:16 1,184,984 --a------ c:\windows\System32\wvc1dmod.dll
2008-12-19 16:10 . 2006-05-11 19:21 626,688 --a------ c:\windows\System32\vp7vfw.dll
2008-12-19 16:10 . 2006-09-29 12:24 217,127 --a------ c:\windows\System32\drv43260.dll
2008-12-19 16:10 . 2006-09-29 12:25 208,935 --a------ c:\windows\System32\drv33260.dll
2008-12-19 16:10 . 2006-09-29 12:26 176,165 --a------ c:\windows\System32\drv23260.dll
2008-12-19 16:10 . 2002-12-10 02:20 102,439 --a------ c:\windows\System32\sipr3260.dll
2008-12-19 16:10 . 2007-03-18 20:37 65,602 --a------ c:\windows\System32\cook3260.dll
2008-12-19 16:10 . 2008-12-19 16:10 47,360 --a------ c:\windows\System32\drivers\pcouffin.sys
2008-12-19 16:10 . 2008-12-19 16:10 47,360 --a------ c:\users\Pieter\AppData\Roaming\pcouffin.sys
2008-12-18 14:57 . 2008-12-18 14:57 <DIR> d-------- c:\windows\Sun
2008-12-14 11:33 . 2008-08-28 13:16 71,184 --a------ c:\windows\System32\drivers\DefragFS.sys
2008-12-14 11:32 . 2008-12-14 11:32 <DIR> d-------- c:\users\All Users\Raxco
2008-12-14 11:32 . 2008-12-14 11:32 <DIR> d-------- c:\programdata\Raxco
2008-12-14 11:32 . 2008-12-14 11:32 <DIR> d-------- c:\program files\Raxco
2008-12-11 16:13 . 2008-12-11 16:13 1,024 --a------ c:\windows\System32\grcauth2.dll
2008-12-11 16:13 . 2008-12-11 16:13 1,024 --a------ c:\windows\System32\grcauth1.dll
2008-12-11 16:13 . 2008-12-11 16:13 114 --a------ c:\windows\System32\prsgrc.tgz
2008-12-11 16:09 . 2008-12-11 16:09 <DIR> d-------- c:\users\All Users\SPSS
2008-12-11 16:09 . 2008-12-11 16:09 <DIR> d-------- c:\programdata\SPSS
2008-12-11 16:09 . 2008-12-11 16:09 <DIR> d-------- c:\program files\SPSSInc
2008-12-11 16:09 . 2008-12-11 16:09 <DIR> d-------- c:\program files\Common Files\SPSS
2008-12-11 15:48 . 2008-10-22 02:22 2,048 --a------ c:\windows\System32\tzres.dll
2008-12-11 09:04 . 2008-11-01 02:21 4,240,384 --a------ c:\windows\System32\GameUXLegacyGDFs.dll
2008-12-11 09:04 . 2008-10-21 06:25 296,960 --a------ c:\windows\System32\gdi32.dll
2008-12-11 09:04 . 2008-11-01 04:44 28,672 --a------ c:\windows\System32\Apphlpdm.dll
2008-12-11 09:03 . 2008-10-29 07:29 2,927,104 --a------ c:\windows\explorer.exe
2008-12-11 09:03 . 2008-06-23 02:59 2,868,736 --a------ c:\windows\System32\mf.dll
2008-12-11 09:03 . 2008-06-23 02:59 996,352 --a------ c:\windows\System32\WMNetMgr.dll
2008-12-11 09:03 . 2008-10-16 05:47 827,392 --a------ c:\windows\System32\wininet.dll
2008-12-11 09:03 . 2008-06-23 02:58 94,720 --a------ c:\windows\System32\logagent.exe
2008-12-02 20:12 . 2008-12-02 20:12 <DIR> d-------- c:\program files\EA Games
2008-12-02 20:11 . 2007-03-12 16:42 1,123,696 --a------ c:\windows\System32\D3DCompiler_33.dll
2008-11-30 14:31 . 2008-11-30 14:31 <DIR> d-------- c:\users\Pieter\.spss
2008-11-30 14:30 . 2008-11-30 14:30 <DIR> d-------- c:\users\All Users\SafeNet Sentinel
2008-11-30 14:30 . 2008-11-30 14:30 <DIR> d-------- c:\programdata\SafeNet Sentinel
2008-11-30 14:28 . 2008-11-30 14:28 1,025 --a------ c:\windows\System32\sysprs7.tgz
2008-11-30 14:28 . 2008-11-30 14:28 1,025 --a------ c:\windows\System32\sysprs7.dll
2008-11-30 14:28 . 2008-12-11 16:09 219 --a------ c:\windows\System32\lsprst7.tgz
2008-11-30 14:28 . 2008-12-11 16:09 16 ---h----- c:\windows\System32\servdat.slm
2008-11-30 14:26 . 2008-12-11 16:08 0 --a------ C:\law.sp
2008-11-30 10:55 . 2008-04-07 05:38 22,872 -ra------ c:\windows\System32\AdobePDFUI.dll
2008-11-27 15:36 . 2008-11-27 15:36 <DIR> d-------- c:\program files\Trend Micro
2008-11-26 08:42 . 2008-10-21 06:25 1,645,568 --a------ c:\windows\System32\connect.dll
2008-11-26 08:42 . 2008-08-28 04:40 712,704 --a------ c:\windows\System32\WindowsCodecs.dll
2008-11-26 08:42 . 2008-08-28 04:40 425,472 --a------ c:\windows\System32\PhotoMetadataHandler.dll
2008-11-26 08:42 . 2008-08-28 04:40 347,136 --a------ c:\windows\System32\WindowsCodecsExt.dll
2008-11-26 08:42 . 2008-10-22 04:57 241,152 --a------ c:\windows\System32\PortableDeviceApi.dll
2008-11-23 12:59 . 2008-11-10 05:43 410,984 --a------ c:\windows\System32\deploytk.dll
2008-11-20 21:37 . 2008-11-20 21:37 <DIR> d-------- c:\program files\Winamp
2008-11-20 21:34 . 2008-11-20 21:39 <DIR> d-------- c:\users\Pieter\AppData\Roaming\Winamp
2008-11-20 15:03 . 2008-10-16 22:13 1,809,944 --a------ c:\windows\System32\wuaueng.dll
2008-11-20 15:03 . 2008-10-16 21:56 1,524,736 --a------ c:\windows\System32\wucltux.dll
2008-11-20 15:03 . 2008-10-16 22:12 561,688 --a------ c:\windows\System32\wuapi.dll
2008-11-20 15:03 . 2008-10-16 14:08 162,064 --a------ c:\windows\System32\wuwebv.dll
2008-11-20 15:03 . 2008-10-16 21:55 83,456 --a------ c:\windows\System32\wudriver.dll
2008-11-20 15:03 . 2008-10-16 22:09 51,224 --a------ c:\windows\System32\wuauclt.exe
2008-11-20 15:03 . 2008-10-16 22:09 43,544 --a------ c:\windows\System32\wups2.dll
2008-11-20 15:03 . 2008-10-16 22:08 34,328 --a------ c:\windows\System32\wups.dll
2008-11-20 15:03 . 2008-10-16 13:56 31,232 --a------ c:\windows\System32\wuapp.exe
2008-11-20 14:31 . 2008-11-20 14:31 <DIR> d-------- c:\users\Pieter\AppData\Roaming\Leadertech
2008-11-20 09:58 . 2008-11-20 09:58 <DIR> d-------- c:\users\Pieter\AppData\Roaming\Samsung
2008-11-19 22:14 . 2007-05-02 11:12 109,704 --a------ c:\windows\System32\drivers\ssm_mdm.sys
2008-11-19 22:14 . 2007-05-02 11:12 83,592 --a------ c:\windows\System32\drivers\ssm_bus.sys
2008-11-19 22:14 . 2007-05-02 11:12 15,112 --a------ c:\windows\System32\drivers\ssm_mdfl.sys
2008-11-19 22:14 . 2007-05-02 11:12 12,424 --a------ c:\windows\System32\drivers\ssm_whnt.sys
2008-11-19 22:14 . 2007-05-02 11:12 12,424 --a------ c:\windows\System32\drivers\ssm_wh.sys
2008-11-19 22:14 . 2007-05-02 11:12 12,424 --a------ c:\windows\System32\drivers\ssm_cmnt.sys
2008-11-19 22:14 . 2007-05-02 11:12 12,424 --a------ c:\windows\System32\drivers\ssm_cm.sys
2008-11-19 22:13 . 2008-11-19 22:15 <DIR> d-------- c:\windows\System32\Samsung_USB_Drivers
2008-11-19 22:13 . 2008-11-19 22:13 <DIR> d-------- c:\program files\Samsung
2008-11-19 22:13 . 2006-07-24 16:05 5,632 --a------ c:\windows\System32\drivers\StarOpen.sys
2008-11-19 22:13 . 2005-08-28 20:51 766 --a------ c:\windows\System32\Uninstall.ico
2008-11-19 20:44 . 2008-11-19 20:44 0 --ah----- c:\windows\System32\drivers\Msft_User_WpdMtpDr_01_00_00.Wdf
2008-11-12 14:10 . 2008-09-10 04:40 1,334,272 --a------ c:\windows\System32\msxml6.dll
2008-11-12 14:10 . 2008-09-05 06:14 1,191,936 --a------ c:\windows\System32\msxml3.dll
2008-11-12 14:10 . 2008-08-27 02:05 212,480 --a------ c:\windows\System32\drivers\mrxsmb10.sys
2008-11-11 16:06 . 2008-11-11 16:13 <DIR> d-------- c:\users\Pieter\tabs
2008-11-11 15:53 . 2008-11-11 15:53 <DIR> d-------- c:\program files\Guitar Pro 5
2008-11-09 17:29 . 2008-11-09 17:29 <DIR> d-------- c:\program files\GameSpy Arcade
2008-11-05 21:49 . 2008-12-19 12:37 <DIR> d-------- c:\program files\Acro Software
2008-11-05 20:38 . 2008-11-05 20:38 <DIR> d-------- c:\users\Pieter\AppData\Roaming\pdf995
2008-11-05 20:03 . 2008-11-05 20:39 <DIR> d-------- c:\users\All Users\pdf995
2008-11-05 20:03 . 2008-11-05 20:39 <DIR> d-------- c:\programdata\pdf995
2008-11-05 20:03 . 2008-11-09 16:14 <DIR> d-------- c:\program files\pdf995
2008-11-05 20:03 . 2008-11-05 20:03 249,856 --a------ c:\windows\System32\pdfmona.dll
2008-11-05 20:03 . 2008-11-05 20:03 51,716 --a------ c:\windows\System32\pdf995mon.dll
2008-11-05 20:03 . 2008-11-05 20:39 59 --a------ c:\windows\wpd99.drv
2008-11-05 10:08 . 2008-11-05 10:08 <DIR> d-------- c:\users\All Users\Avira
2008-11-05 10:08 . 2008-11-05 10:08 <DIR> d-------- c:\programdata\Avira
2008-11-05 10:08 . 2008-11-05 10:08 <DIR> d-------- c:\program files\Avira

.
((((((((((((((((((((((((((((((((((((((( Find3M Rapport ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-12-31 11:39 101,982 ----a-w c:\users\All Users\nvModes.dat
2008-12-31 11:39 101,982 ----a-w c:\programdata\nvModes.dat
2008-12-29 08:28 --------- d-----w c:\users\Pieter\AppData\Roaming\LimeWire
2008-12-28 09:45 --------- d-----w c:\users\Pieter\AppData\Roaming\uTorrent
2008-12-23 16:41 --------- d-----w c:\program files\MSBuild
2008-12-11 14:52 --------- d-----w c:\program files\Windows Mail
2008-12-05 08:41 --------- d-----w c:\program files\Java
2008-11-26 18:59 --------- d-----w c:\users\Pieter\AppData\Roaming\dvdcss
2008-11-19 21:13 --------- d--h--w c:\program files\InstallShield Installation Information
2008-11-13 20:37 --------- d-----w c:\programdata\WLInstaller
2008-11-09 15:12 --------- d-----w c:\program files\Microsoft Games
2008-11-09 14:59 --------- d-----w c:\program files\Common Files\InstallShield
2008-11-03 07:48 --------- d-----w c:\users\Pieter\AppData\Roaming\U3
2008-11-01 03:44 541,696 ----a-w c:\windows\AppPatch\AcLayers.dll
2008-11-01 03:44 52,736 ----a-w c:\windows\AppPatch\iebrshim.dll
2008-11-01 03:44 460,288 ----a-w c:\windows\AppPatch\AcSpecfc.dll
2008-11-01 03:44 2,154,496 ----a-w c:\windows\AppPatch\AcGenral.dll
2008-11-01 03:44 173,056 ----a-w c:\windows\AppPatch\AcXtrnal.dll
2008-10-28 17:17 --------- d-----w c:\users\Pieter\AppData\Roaming\Realtime Soft
2008-09-30 15:43 1,286,152 ----a-w c:\windows\System32\msxml4.dll
2008-09-18 05:09 3,601,464 ----a-w c:\windows\System32\ntkrnlpa.exe
2008-09-18 05:09 3,549,240 ----a-w c:\windows\System32\ntoskrnl.exe
2008-09-18 04:56 147,456 ----a-w c:\windows\System32\Faultrep.dll
2008-09-18 04:56 125,952 ----a-w c:\windows\System32\wersvc.dll
2008-09-18 02:16 2,032,640 ----a-w c:\windows\System32\win32k.sys
2008-09-09 12:49 230,152 ----a-w c:\windows\System32\PDBoot.exe
2008-08-17 13:58 174 --sha-w c:\program files\desktop.ini
.

((((((((((((((((((((((((((((((((((((( Reg Opstartpunten )))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* lege verwijzingen & legitieme standaard verwijzingen worden niet getoond
REGEDIT4

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\NBHShellExt]
@="{8D2223A2-B3C6-4e32-B096-CDD11F628C60}"
[HKEY_CLASSES_ROOT\CLSID\{8D2223A2-B3C6-4e32-B096-CDD11F628C60}]
2008-06-10 11:29 97064 --a------ c:\program files\Nero\Nero8\InCD\NBHShx.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-19 1233920]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]
"Rainlendar2"="c:\program files\Rainlendar2\Rainlendar2.exe" [2008-08-24 4067328]
"Google Update"="c:\users\Pieter\AppData\Local\Google\Update\GoogleUpdate.exe" [2008-11-14 133104]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2007-10-30 174616]
"IaNvSrv"="c:\program files\Intel\Intel Matrix Storage Manager\OROM\IaNvSrv\IaNvSrv.exe" [2007-10-30 33304]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-08-12 13576736]
"SynTPStart"="c:\program files\Synaptics\SynTP\SynTPStart.exe" [2007-10-30 102400]
"WinampAgent"="c:\program files\Winamp\winampa.exe" [2008-08-04 36352]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
"Adobe Acrobat Speed Launcher"="c:\program files\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe" [2008-06-12 37232]
"Acrobat Assistant 8.0"="c:\program files\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe" [2008-06-11 640376]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-11-10 136600]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2007-08-24 33648]
"RtHDVCpl"="RtHDVCpl.exe" [2007-09-27 c:\windows\RtHDVCpl.exe]

c:\users\Pieter\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Stardock ObjectDock.lnk - c:\program files\Stardock\ObjectDock\ObjectDock.exe [2008-10-07 3450608]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=acaptuser32.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\InCD]
--a------ 2008-06-10 11:29 1083176 c:\program files\Nero\Nero8\InCD\InCD.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]
--a------ 2008-06-24 15:06 1840424 c:\program files\Common Files\Nero\Lib\NMIndexStoreSvr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NvMediaCenter]
--a------ 2008-08-12 11:58 92704 c:\windows\System32\nvmctray.dll

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SecurDisc]
--a------ 2008-06-10 11:29 2049320 c:\program files\Nero\Nero8\InCD\NBHGui.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-2925490507-3196385173-2402971930-1000]
"EnableNotificationsRef"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]
"{C31F8719-A194-48DA-87DA-28ED427E38D6}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"{493CA2B2-3C69-4758-9F0A-EB6ACC73C45A}"= UDP:c:\program files\uTorrent\uTorrent.exe:µTorrent (TCP-In)
"{16ADC209-A79C-44EA-A708-5C24E1F1CAA7}"= TCP:c:\program files\uTorrent\uTorrent.exe:µTorrent (UDP-In)
"TCP Query User{E882E8DF-F5D4-4EDB-815E-255D52C32AF0}c:\\program files\\limewire\\limewire.exe"= UDP:c:\program files\limewire\limewire.exe:LimeWire
"UDP Query User{7CF30761-2C25-4F74-977B-09C00E37870A}c:\\program files\\limewire\\limewire.exe"= TCP:c:\program files\limewire\limewire.exe:LimeWire
"{2B6932FF-8A5E-45C5-A2FF-9FFF0316C228}"= UDP:c:\program files\Microsoft Games\Gears of War\Binaries\WarGame-G4WLive.exe:Gears of War
"{B0F739AE-C4DE-402A-8717-7C45EF1B08C4}"= TCP:c:\program files\Microsoft Games\Gears of War\Binaries\WarGame-G4WLive.exe:Gears of War
"TCP Query User{2284D70B-9C5F-4A3D-B682-A2AA2D887D0C}c:\\program files\\valve\\steam\\steamapps\\shocked87\\counter-strike source\\hl2.exe"= UDP:c:\program files\valve\steam\steamapps\shocked87\counter-strike source\hl2.exe:hl2
"UDP Query User{8CF1288C-8B37-45CB-B560-6B10374B0DEE}c:\\program files\\valve\\steam\\steamapps\\shocked87\\counter-strike source\\hl2.exe"= TCP:c:\program files\valve\steam\steamapps\shocked87\counter-strike source\hl2.exe:hl2
"TCP Query User{603379CF-C69B-44F3-9D3F-03A60DD08678}c:\\program files\\limewire\\limewire.exe"= UDP:c:\program files\limewire\limewire.exe:LimeWire
"UDP Query User{2AEFE561-4197-4B61-B72D-5F07F2E530E0}c:\\program files\\limewire\\limewire.exe"= TCP:c:\program files\limewire\limewire.exe:LimeWire
"TCP Query User{BEA3FC0A-D2FB-4BBF-B367-A534E29A443F}c:\\program files\\valve\\steam\\steamapps\\shocked87\\counter-strike source\\hl2.exe"= UDP:c:\program files\valve\steam\steamapps\shocked87\counter-strike source\hl2.exe:hl2
"UDP Query User{09AA813B-5EB2-42DE-B22C-3D41BD936BA8}c:\\program files\\valve\\steam\\steamapps\\shocked87\\counter-strike source\\hl2.exe"= TCP:c:\program files\valve\steam\steamapps\shocked87\counter-strike source\hl2.exe:hl2
"{017B2952-7162-4805-97EB-3C5014F2BC21}"= c:\program files\Windows Live\Messenger\livecall.exe:Windows Live Messenger (Phone)
"TCP Query User{A24865BE-840E-469B-A7C5-E4758405DDFE}c:\\program files\\java\\jre6\\bin\\java.exe"= UDP:c:\program files\java\jre6\bin\java.exe:Java(TM) Platform SE binary
"UDP Query User{CFBB188F-89F4-4709-9096-18CF69BAE6DB}c:\\program files\\java\\jre6\\bin\\java.exe"= TCP:c:\program files\java\jre6\bin\java.exe:Java(TM) Platform SE binary
"{2CDADCF4-FE55-4253-AF9F-9634FAD1F007}"= Disabled:UDP:c:\program files\SPSSInc\SPSS16\spss.com:SPSS 16.0 for Windows (1033:com)
"{64E6E6EC-63EC-45C7-AEE6-4E75E1600FCE}"= Disabled:UDP:c:\program files\SPSSInc\SPSS16\SPSSWinWrapIDE.exe:SPSS Basic Script Editor (1033)
"{CAEB41E8-2D1A-4745-9B31-9FAB7E99EB90}"= Disabled:UDP:c:\program files\SPSSInc\SPSS16\spss.exe:SPSS 16.0 for Windows (1033:exe)
"{4C063DC5-8BB3-473F-AE45-C31A3C3D08DF}"= Disabled:TCP:c:\program files\SPSSInc\SPSS16\spss.com:SPSS 16.0 for Windows (1033:com)
"{F128273D-8471-4E85-86AA-7C492EFBD109}"= Disabled:TCP:c:\program files\SPSSInc\SPSS16\SPSSWinWrapIDE.exe:SPSS Basic Script Editor (1033)
"{1CD7FF18-A794-40A2-BAB0-64A1EB9D0070}"= Disabled:TCP:c:\program files\SPSSInc\SPSS16\spss.exe:SPSS 16.0 for Windows (1033:exe)
"{C3C4C2A2-E181-43B5-8A60-7014470536B4}"= Disabled:UDP:c:\program files\SPSSInc\SPSS16\spss.com:SPSS 16.0 for Windows (1033:com)
"{11C46EE0-1BE8-42E1-A658-DBDC2509DF1C}"= Disabled:TCP:c:\program files\SPSSInc\SPSS16\spss.com:SPSS 16.0 for Windows (1033:com)
"{FB1BD46F-52BC-4BB8-89B2-1541C9C2CD30}"= Disabled:UDP:c:\program files\SPSSInc\SPSS16\spss.exe:SPSS 16.0 for Windows (1033:exe)
"{BF13DBEC-D56E-4F32-8B26-6B3112F3836B}"= Disabled:TCP:c:\program files\SPSSInc\SPSS16\spss.exe:SPSS 16.0 for Windows (1033:exe)
"{A45C1A9F-A103-4B7E-B6F4-D33AEBD9D451}"= Disabled:UDP:c:\program files\SPSSInc\SPSS16\SPSSWinWrapIDE.exe:SPSS Basic Script Editor (1033)
"{256C5FCD-D8EA-4195-8771-2AC96DF2B27E}"= Disabled:TCP:c:\program files\SPSSInc\SPSS16\SPSSWinWrapIDE.exe:SPSS Basic Script Editor (1033)
"TCP Query User{3DC0C68A-E321-46A3-9DCC-DB71A1963201}c:\\program files\\utorrent\\utorrent.exe"= UDP:c:\program files\utorrent\utorrent.exe:µTorrent
"UDP Query User{2ECCF382-361D-4431-95A5-73E8BFFF272B}c:\\program files\\utorrent\\utorrent.exe"= TCP:c:\program files\utorrent\utorrent.exe:µTorrent
"{4F45CB20-D367-4D90-ACFC-84A3840F0A0D}"= UDP:c:\users\Pieter\AppData\Local\Google\Google Talk Plugin\googletalkplugin.dll:Google Talk Plugin
"{0F0B73E0-154A-4D38-AF31-DE646115AA0D}"= TCP:c:\users\Pieter\AppData\Local\Google\Google Talk Plugin\googletalkplugin.dll:Google Talk Plugin
"{D5353C95-E330-4541-AC82-7C21BE237631}"= UDP:c:\users\Pieter\AppData\Local\Google\Google Talk Plugin\googletalkplugin.exe:Google Talk Plugin
"{BB59D724-355D-4468-8F9A-98C6290DAEA8}"= TCP:c:\users\Pieter\AppData\Local\Google\Google Talk Plugin\googletalkplugin.exe:Google Talk Plugin
"{4C0CE0C5-3FE4-461D-ACF1-C530F8E5B05E}"= UDP:c:\users\Pieter\AppData\Local\Google\Google Talk Plugin\googletalkplugin.dll:Google Talk Plugin
"{869E00F2-7874-49E6-B3DC-D9E3ADB0E525}"= TCP:c:\users\Pieter\AppData\Local\Google\Google Talk Plugin\googletalkplugin.dll:Google Talk Plugin
"{E808DDA2-29B0-425C-ADBE-63FD8A8676B9}"= UDP:c:\users\Pieter\AppData\Local\Google\Google Talk Plugin\googletalkplugin.exe:Google Talk Plugin
"{D08F470E-1E75-482B-98C7-29D64CB797FB}"= TCP:c:\users\Pieter\AppData\Local\Google\Google Talk Plugin\googletalkplugin.exe:Google Talk Plugin
"{0378C376-2065-48EA-BBF2-0F95F3D1001D}"= TCP:6004|c:\program files\Microsoft Office\Office12\outlook.exe:Microsoft Office Outlook
"{2E4FEB71-1FA1-4D88-BBA3-ED92723C0E21}"= UDP:c:\program files\Microsoft Office\Office12\GROOVE.EXE:Microsoft Office Groove
"{A9C3D107-E9FE-442A-8EA9-F561B080FB43}"= TCP:c:\program files\Microsoft Office\Office12\GROOVE.EXE:Microsoft Office Groove
"{D210184B-519D-4577-8B24-B17249126EED}"= UDP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote
"{77716B06-C98A-4E58-8C51-73C7C73EC402}"= TCP:c:\program files\Microsoft Office\Office12\ONENOTE.EXE:Microsoft Office OneNote

R0 iaNvStor;Intel(R) Turbo Memory Controller;c:\windows\system32\DRIVERS\iaNvStor.sys [2007-10-30 209408]
R2 PD91Agent;PD91Agent;"c:\program files\Raxco\PerfectDisk2008\PD91Agent.exe" [2008-09-09 693512]
R3 b57nd60x;%SvcDispName%;c:\windows\system32\DRIVERS\b57nd60x.sys [2008-08-17 179712]
R3 winbondcir;Winbond IR Transceiver;c:\windows\system32\DRIVERS\winbondcir.sys [2007-03-28 43008]
S3 PD91Engine;PD91Engine;"c:\program files\Raxco\PerfectDisk2008\PD91Engine.exe" [2008-09-09 906504]
S4 NeroRegInCDSrv;Nero Registry InCD Service;c:\program files\Nero\Nero8\InCD\NBHRegInCDSrv.exe [2008-06-10 53032]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0aa34a6a-6c4e-11dd-a345-001b2464d5f4}]
\shell\AutoRun\command - G:\SETUP.EXE
\shell\configure\command - G:\SETUP.EXE
\shell\install\command - G:\SETUP.EXE

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1b5a10a6-6ab9-11dd-8f54-001b2464d5f4}]
\shell\Auto\command - F:\activexdebugger32.exe f
\shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\activexdebugger32.exe f
\shell\explore\Command - F:\activexdebugger32.exe f
\shell\open\Command - F:\activexdebugger32.exe f

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{327388af-b614-11dd-939e-001b2464d5f4}]
\shell\AutoRun\command - WDSetup.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a1a2ab38-9aab-11dd-a9dd-001b2464d5f4}]
\shell\AutoRun\command - h:\wd_windows_tools\setup.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cc5a9a21-7da5-11dd-bd64-001b2464d5f4}]
\shell\AutoRun\command - H:\LaunchU3.exe -a

*Newly Created Service* - PROCEXP90
.
Inhoud van de 'Gedeelde Taken' map

2008-12-30 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2925490507-3196385173-2402971930-1000.job
- c:\users\Pieter\AppData\Local\Google\Update\GoogleUpdate.exe [2008-11-14 11:21]
.
- - - - ORPHANS VERWIJDERD - - - -

HKLM-Run-nwiz - nwiz.exe


.
------- Bijkomende Scan -------
.
uInternet Settings,ProxyOverride = *.local
IE: Append Link Target to Existing PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
IE: Append to Existing PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
IE: Convert Link Target to Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
IE: Convert to Adobe PDF - c:\program files\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
IE: E&xport to Microsoft Excel - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\users\Pieter\AppData\Roaming\Mozilla\Firefox\Profiles\1tof1cgt.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.krantenkoppen.be/
FF - plugin: c:\program files\Microsoft Silverlight\2.0.31005.0\npctrl.1.0.30716.0.dll
FF - plugin: c:\program files\Microsoft Silverlight\2.0.31005.0\npctrl.dll
FF - plugin: c:\users\Pieter\AppData\Local\Google\Update\1.2.133.33\npGoogleOneClick7.dll
FF - plugin: c:\users\Pieter\AppData\Roaming\Mozilla\plugins\npgoogletalk.dll
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-31 13:46:38
Windows 6.0.6001 Service Pack 1 NTFS

scannen van verborgen processen ...

scannen van verborgen autostart items ...

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
AppInit_DLLs = acaptuser32.dll???

scannen van verborgen bestanden ...

Scan succesvol afgerond
verborgen bestanden: 0

**************************************************************************
.
Voltooingstijd: 2008-12-31 13:47:22
ComboFix-quarantined-files.txt 2008-12-31 12:47:20

Pre-Run: 24.297.779.200 bytes free
Post-Run: 24,285,863,936 bytes free

302 --- E O F --- 2008-12-30 08:26:11

heideroosje_69

Legacy Member
doe is bij uitvoeren: msconfig

in het tabblad opstarten vink je alle nutteloze zaken af

Juisterr

Legacy Member
heideroosje_69 zei:
doe is bij uitvoeren: msconfig

in het tabblad opstarten vink je alle nutteloze zaken af
Nutteloos antwoord, want wat vind je nutteloos heideroosje, wat voor de een nutteloos is kan voor een ander een belangrijk ding zijn.

Kortom met dit soort antwoorden is hij zeker niet geholpen.
Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.
Terug
Bovenaan