veel troep en trojans?

  • marcel

    goedenmiddag

    heb hier een pc met veel ellende kwa malware etc

    heb t stappenplan doorlopen en hier volgen de logjes

    zijn wel veel virussen verwijderd door mbam en eset

    gr marcel

    # AdwCleaner v2.303 - Verslag gemaakt op 18/06/2013 om 14:30:57

    # Geactualiseerd op 08/06/2013 door Xplode

    # Besturingssysteem : Microsoft Windows XP Service Pack 3 (32 bits)

    # Gebruiker : manon - UW-259CBE6449D1

    # Opstarten Modus : Normale modus

    # Gelanceerd vanaf : C:\Documents and Settings\manon\Bureaublad\adwcleaner.exe

    # Optie

    ***** *****

    ***** *****

    Map Verwijderd : C:\Documents and Settings\manon\Application Data\koyotesofttoolbarnew

    Map Verwijderd : C:\Documents and Settings\manon\Application Data\registry mechanic

    Map Verwijderd : C:\Documents and Settings\manon\Local Settings\Application Data\PackageAware

    Map Verwijderd : C:\Program Files\iMesh Applications

    Map Verwijderd : C:\Program Files\registry mechanic

    ***** *****

    Sleutel Verwijderd : HKCU\Software\Imesh

    Sleutel Verwijderd : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}

    Sleutel Verwijderd : HKCU\Software\YahooPartnerToolbar

    Sleutel Verwijderd : HKLM\SOFTWARE\Classes\AppID\iMesh.exe

    Sleutel Verwijderd : HKLM\SOFTWARE\Classes\CLSID\{69d3f709-9de2-479f-980f-532d46895703}

    Sleutel Verwijderd : HKLM\SOFTWARE\Classes\CLSID\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}

    Sleutel Verwijderd : HKLM\SOFTWARE\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}

    Sleutel Verwijderd : HKLM\SOFTWARE\Classes\Interface\{69d3f709-9de2-479f-980f-532d46895703}

    Sleutel Verwijderd : HKLM\SOFTWARE\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}

    Sleutel Verwijderd : HKLM\SOFTWARE\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}

    Sleutel Verwijderd : HKLM\SOFTWARE\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9}

    Sleutel Verwijderd : HKLM\SOFTWARE\Classes\TypeLib\{ec96f516-51b2-4b46-8451-8665f5a6ba2b}

    Sleutel Verwijderd : HKLM\SOFTWARE\Classes\TypeLib\{f07fbd3e-2048-44a4-9065-71bf551e2672}

    Sleutel Verwijderd : HKLM\Software\Imesh

    Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Imesh

    Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}

    Sleutel Verwijderd : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966

    Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8FB495A1-4A3F-4C1D-BD27-3F3AB2E66763}

    Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Imesh

    ***** *****

    -\\ Internet Explorer v8.0.6001.18702

    Het register bevat geen enkele ongeoorloofde invoer.

    -\\ Google Chrome v27.0.1453.110

    File : C:\Documents and Settings\manon\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    Verwijderd : search_url = "hxxp://dts.search-results.com/sr?src=crb&gct=ds&appid=101&systemid=421&apn_dtid

    Verwijderd : urls_to_restore_on_startup =

    *************************

    AdwCleaner.txt - -

    ########## EOF - C:\AdwCleaner.txt - ##########

    Logfile of random's system information tool 1.09 (written by random/random)

    Run by manon at 2013-06-18 16:18:55

    Microsoft Windows XP Home Edition Service Pack 3

    System drive C: has 180 GB (76%) free of 238 GB

    Total RAM: 1023 MB (51% free)

    Logfile of Trend Micro HijackThis v2.0.4

    Scan saved at 16:19:39, on 18-6-2013

    Platform: Windows XP SP3 (WinNT 5.01.2600)

    MSIE: Internet Explorer v8.00 (8.00.6001.18702)

    Boot mode: Normal

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\Ati2evxx.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\system32\cmd.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\regsvr32.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\system32\Ati2evxx.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\system32\rundll32.exe

    C:\WINDOWS\Explorer.EXE

    C:\Program Files\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\Program Files\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe

    C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe

    C:\Program Files\Bonjour\mDNSResponder.exe

    C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE

    C:\WINDOWS\system32\svchost.exe

    C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe

    C:\WINDOWS\system32\SearchIndexer.exe

    C:\Program Files\Internet Explorer\iexplore.exe

    C:\Program Files\Internet Explorer\iexplore.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Program Files\Internet Explorer\iexplore.exe

    C:\Documents and Settings\manon\Bureaublad\RSIT.exe

    C:\Program Files\trend micro\manon.exe

    C:\WINDOWS\system32\SearchProtocolHost.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?LinkId=54896

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;*.local

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll

    O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll

    O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll

    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll

    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll

    O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll

    O4 - HKLM\..\Run: ALCMTR.EXE

    O4 - HKLM\..\Run: C:\Program Files\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe

    O4 - HKLM\..\Run: “c:\Program Files\Microsoft Security Client\msseces.exe” -hide -runkey

    O4 - HKCU\..\Run: C:\WINDOWS\system32\ctfmon.exe

    O4 - HKUS\S-1-5-18\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User ‘SYSTEM’)

    O4 - HKUS\S-1-5-18\..\Run: “c:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe” -t (User ‘SYSTEM’)

    O4 - HKUS\.DEFAULT\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User ‘Default user’)

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\shdocvw.dll

    O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\shdocvw.dll

    O9 - Extra button: In weblog opnemen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

    O9 - Extra ‘Tools’ menuitem: &In weblog opnemen met Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

    O9 - Extra ‘Tools’ menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

    O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

    O9 - Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

    O9 - Extra button: @c:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe

    O9 - Extra ‘Tools’ menuitem: @c:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe

    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll

    O16 - DPF: {1ABA5FAC-1417-422B-BA82-45C35E2C908B} (20-20 3D Viewer for IKEA) - http://kitchenplanner.ikea.com/NL/Core/Player/2020PlayerAX_IKEA_Win32.cab

    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab

    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase6770.cab

    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1353790306718

    O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab

    O16 - DPF: {888078C6-70B2-4F88-8EE7-1F50DDEA6120} (CeWe Color AG & Co. OHG Control) - https://as.photoprintit.de/ips-opdata/activex/ImageUploader6.cab

    O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab

    O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

    O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

    O23 - Service: ABBYY FineReader 9.0 Sprint Licensing Service (ABBYY.Licensing.FineReader.Sprint.9.0) - ABBYY - C:\Program Files\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe

    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe

    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

    O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe

    O23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

    O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe

    O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe

    O23 - Service: ServiceLayer - Nokia. - c:\Program Files\PC Connectivity Solution\ServiceLayer.exe

    O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe

    End of file - 8006 bytes

    ======Scheduled tasks folder======

    C:\WINDOWS\tasks\Acow.job

    C:\WINDOWS\tasks\AppleSoftwareUpdate.job

    C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-83265092-2990293034-2559932795-1007Core.job

    C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-83265092-2990293034-2559932795-1007UA.job

    ======Registry dump======

    SSVHelper Class - C:\Program Files\Java\jre7\bin\ssv.dll

    Easy Photo Print - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll

    Java™ Plug-In 2 SSV Helper - C:\Program Files\Java\jre7\bin\jp2ssv.dll

    Windows Live Toolbar Helper - C:\Program Files\Windows Live\Toolbar\wltcore.dll

    {21FA44EF-376D-4D53-9B0F-8A89D3229068} - &Windows Live Toolbar - C:\Program Files\Windows Live\Toolbar\wltcore.dll

    {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - Easy Photo Print - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll

    “Alcmtr”=C:\WINDOWS\ALCMTR.EXE

    “RIMBBLaunchAgent.exe”=C:\Program Files\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe

    “MSC”=c:\Program Files\Microsoft Security Client\msseces.exe

    “CTFMON.EXE”=C:\WINDOWS\system32\ctfmon.exe

    C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

    RunDll32 cmcnfgu.cpl,CMICtrlWnd

    C:\Program Files\iTunes\iTunesHelper.exe

    C:\Documents and Settings\manon\Application Data\KB01091894.exe

    C:\WINDOWS\system32\NeroCheck.exe

    C:\Program Files\QuickTime\qttask.exe

    C:\WINDOWS\RTHDCPL.EXE

    C:\WINDOWS\system32\HDAShCut.exe

    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe

    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

    C:\Program Files\USB Disk Win98 Driver\Res.EXE

    C:\PROGRA~1\Adobe\ACROBA~1.0\Reader\READER~1.EXE

    C:\PROGRA~1\IVTCOR~1\BLUESO~1\BLUESO~1.EXE

    “WMPNetworkSvc”=3

    “MBAMService”=2

    “LexBceS”=2

    “gusvc”=3

    “gupdatem”=3

    “Apple Mobile Device”=2

    “WajamUpdater”=2

    “JavaQuickStarterService”=2

    “FsUsbExService”=2

    “TomTomHOMEService”=3

    “iPod Service”=3

    C:\WINDOWS\system32\Ati2evxx.dll

    C:\WINDOWS\system32\WgaLogon.dll

    WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

    UPnPMonitor - {e57ce738-33e8-4c51-8354-bb4de9d215d1} - C:\WINDOWS\system32\upnpui.dll

    “{56F9679E-7826-4C84-81F3-532071A8BCC5}”=C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll

    “dontdisplaylastusername”=0

    “legalnoticecaption”=

    “legalnoticetext”=

    “shutdownwithoutlogon”=1

    “undockwithoutlogon”=1

    “NoDriveTypeAutoRun”=323

    “NoDriveAutoRun”=67108863

    “HonorAutoRunSetting”=1

    “NoDriveAutoRun”=67108863

    “NoDriveTypeAutoRun”=323

    “%windir%\system32\sessmgr.exe”=“%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019”

    “C:\WINDOWS\system32\LEXPPS.EXE”=“C:\WINDOWS\system32\LEXPPS.EXE:*:Enabled:LEXPPS.EXE”

    “C:\Program Files\Messenger\Msmsgs.exe”=“C:\Program Files\Messenger\Msmsgs.exe:*:Enabled:Windows Messenger”

    “C:\Program Files\MSN Messenger\msncall.exe”=“C:\Program Files\MSN Messenger\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)”

    “%windir%\Network Diagnostic\xpnetdiag.exe”=“%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000”

    “C:\Program Files\LimeWire\LimeWire.exe”=“C:\Program Files\LimeWire\LimeWire.exe:*:Enabled:LimeWire”

    “C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe”=“C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe:*:Enabled:BlueSoleil”

    “C:\Program Files\Grisoft\AVG7\avginet.exe”=“C:\Program Files\Grisoft\AVG7\avginet.exe:*:Enabled:avginet.exe”

    “C:\Program Files\Grisoft\AVG7\avgamsvr.exe”=“C:\Program Files\Grisoft\AVG7\avgamsvr.exe:*:Enabled:avgamsvr.exe”

    “C:\Program Files\Grisoft\AVG7\avgcc.exe”=“C:\Program Files\Grisoft\AVG7\avgcc.exe:*:Enabled:avgcc.exe”

    “C:\Program Files\Skype\Phone\Skype.exe”=“C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype”

    “C:\Program Files\AVG\AVG8\avgupd.exe”=“C:\Program Files\AVG\AVG8\avgupd.exe:*:Enabled:avgupd.exe”

    “C:\Program Files\AVG\AVG8\avgemc.exe”=“C:\Program Files\AVG\AVG8\avgemc.exe:*:Enabled:avgemc.exe”

    “C:\Program Files\MSN Messenger\livecall.exe”=“C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)”

    “C:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe”=“C:\Program Files\Samsung\Samsung New PC Studio\npsasvr.exe:*:Enabled:KTF MUSIC AoD Server”

    “C:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe”=“C:\Program Files\Samsung\Samsung New PC Studio\npsvsvr.exe:*:Enabled:KTF MUSIC VoD Server”

    “C:\Program Files\Windows Live\Messenger\msnmsgr.exe”=“C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger”

    “C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe”=“C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync”

    “C:\Program Files\AVG\AVG10\avgmfapx.exe”=“C:\Program Files\AVG\AVG10\avgmfapx.exe:*:Enabled:Installer voor AVG”

    “C:\Program Files\iMesh Applications\iMesh\iMesh.exe”=“C:\Program Files\iMesh Applications\iMesh\iMesh.exe:*:Enabled:iMesh”

    “C:\Program Files\iMesh Applications\MediaBar\Datamngr\ToolBar\dtUser.exe”=“C:\Program Files\iMesh Applications\MediaBar\Datamngr\ToolBar\dtUser.exe:*:Enabled:DTX broker”

    “D:\EasySetupAssistant\wr941n\EasySetupAssistant.exe”=“D:\EasySetupAssistant\wr941n\EasySetupAssistant.exe:*:Enabled:TP-LINK Easy Setup Assistant”

    “C:\Program Files\Research In Motion\BlackBerry Desktop\Rim.Desktop.exe”=“C:\Program Files\Research In Motion\BlackBerry Desktop\Rim.Desktop.exe:*:Enabled:BlackBerry Desktop Software”

    “C:\WINDOWS\twain_32\escndv\escndv.exe”=“C:\WINDOWS\twain_32\escndv\escndv.exe:*:Enabled:EPSON Scan”

    “C:\Program Files\EPSON Software\Event Manager\EProjManager.exe”=“C:\Program Files\EPSON Software\Event Manager\EProjManager.exe:*:Enabled:Event Manager”

    “C:\Tmp\Mama\7zS9.tmp\SymNRT.exe”=“C:\Tmp\Mama\7zS9.tmp\SymNRT.exe:*:Enabled:Norton Removal Tool”

    “C:\Program Files\Epson Software\Event Manager\EEventManager.exe”="C:\Program Files\Epson Software\Event Manager\EEventManager.exe:*:Disabled:EEventManager Application"

    “C:\Program Files\Searchqu Toolbar\Datamngr\SRTOOL~1\dtUser.exe”=“C:\Program Files\Searchqu Toolbar\Datamngr\SRTOOL~1\dtUser.exe:*:Enabled:Search-Results Toolbar DTX Broker”

    “C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe”=“C:\Program Files\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe:*:Enabled:WebKit”

    “C:\Program Files\Bonjour\mDNSResponder.exe”=“C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour-service”

    “C:\Program Files\iTunes\iTunes.exe”=“C:\Program Files\iTunes\iTunes.exe:*:Enabled:iTunes”

    “%windir%\system32\sessmgr.exe”=“%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019”

    “C:\Program Files\MSN Messenger\msncall.exe”=“C:\Program Files\MSN Messenger\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)”

    “%windir%\Network Diagnostic\xpnetdiag.exe”=“%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000”

    “C:\Program Files\MSN Messenger\livecall.exe”=“C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)”

    “C:\Program Files\Windows Live\Messenger\msnmsgr.exe”=“C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger”

    “C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe”=“C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe:*:Enabled:Windows Live Sync”

    “C:\Program Files\iMesh Applications\iMesh\iMesh.exe”=“C:\Program Files\iMesh Applications\iMesh\iMesh.exe:*:Enabled:iMesh”

    “midimapper”=midimap.dll

    “msacm.imaadpcm”=imaadp32.acm

    “msacm.msadpcm”=msadp32.acm

    “msacm.msg711”=msg711.acm

    “msacm.msgsm610”=msgsm32.acm

    “msacm.trspch”=tssoft32.acm

    “vidc.cvid”=iccvid.dll

    “VIDC.I420”=msh263.drv

    “vidc.iv31”=ir32_32.dll

    “vidc.iv32”=ir32_32.dll

    “vidc.iv41”=ir41_32.ax

    “VIDC.IYUV”=iyuv_32.dll

    “vidc.mrle”=msrle32.dll

    “vidc.msvc”=msvidc32.dll

    “VIDC.UYVY”=msyuv.dll

    “VIDC.YUY2”=msyuv.dll

    “VIDC.YVU9”=tsbyuv.dll

    “VIDC.YVYU”=msyuv.dll

    “wavemapper”=msacm32.drv

    “msacm.msg723”=msg723.acm

    “vidc.M263”=msh263.drv

    “vidc.M261”=msh261.drv

    “msacm.msaudio1”=msaud32.acm

    “msacm.sl_anet”=sl_anet.acm

    “msacm.iac2”=C:\WINDOWS\system32\iac25_32.ax

    “vidc.iv50”=ir50_32.dll

    “msacm.l3acm”=C:\WINDOWS\system32\l3codeca.acm

    “wave”=wdmaud.drv

    “midi”=wdmaud.drv

    “mixer”=wdmaud.drv

    “aux”=wdmaud.drv

    “vidc.VP60”=C:\WINDOWS\system32\vp6vfw.dll

    “vidc.VP61”=C:\WINDOWS\system32\vp6vfw.dll

    “MSVideo8”=VfWWDM32.dll

    “vidc.VP31”=vp31vfw.dll

    “wave2”=wdmaud.drv

    “midi1”=wdmaud.drv

    “mixer2”=wdmaud.drv

    “aux1”=wdmaud.drv

    “wave3”=wdmaud.drv

    “midi2”=wdmaud.drv

    “mixer3”=wdmaud.drv

    “msacm.siren”=sirenacm.dll

  • marcel

    vervolg

    ======List of files/folders created in the last 1 month======

    2013-06-18 16:18:55 —-DC—- C:\rsit

    2013-06-18 14:30:57 —-AC—- C:\AdwCleaner.txt

    2013-06-18 14:25:58 —-AC—- C:\WINDOWS\SchedLgU.Txt

    2013-06-18 14:25:53 —-ASH—- C:\hiberfil.sys

    2013-06-18 14:13:30 —-AC—- C:\WINDOWS\ntbtlog.txt

    2013-06-14 11:38:33 —-DC—- C:\Documents and Settings\All Users\Application Data\3936

    2013-06-12 06:30:42 —-HDC—- C:\WINDOWS\$NtUninstallKB2839229$

    ======List of files/folders modified in the last 1 month======

    2013-06-18 16:19:39 —-DC—- C:\Program Files\Trend Micro

    2013-06-18 16:18:54 —-DC—- C:\WINDOWS\Prefetch

    2013-06-18 15:53:12 —-DC—- C:\WINDOWS\TEMP

    2013-06-18 14:35:32 —-AC—- C:\WINDOWS\ModemLog_Standaardmodem.txt

    2013-06-18 14:32:57 —-DC—- C:\WINDOWS\system32\drivers

    2013-06-18 14:31:23 —-RDC—- C:\Program Files

    2013-06-18 14:28:20 —-DC—- C:\WINDOWS

    2013-06-18 14:18:28 —-DC—- C:\Program Files\Malwarebytes' Anti-Malware

    2013-06-18 13:35:11 —-HDC—- C:\WINDOWS\inf

    2013-06-18 13:35:09 —-DC—- C:\WINDOWS\system32\CatRoot2

    2013-06-15 06:25:14 —-DC—- C:\WINDOWS\Debug

    2013-06-14 18:55:52 —-ADC—- C:\WINDOWS\system32

    2013-06-12 11:11:45 —-SHDC—- C:\Config.Msi

    2013-06-12 06:31:22 —-SHDC—- C:\WINDOWS\Installer

    2013-06-12 06:30:47 —-RSHDC—- C:\WINDOWS\system32\dllcache

    2013-06-12 06:29:45 —-AC—- C:\WINDOWS\system32\MRT.exe

    2013-06-12 06:29:32 —-DC—- C:\Program Files\Internet Explorer

    2013-06-12 06:29:22 —-DC—- C:\WINDOWS\ie8updates

    2013-05-19 09:23:38 —-RSDC—- C:\WINDOWS\assembly

    2013-05-19 09:23:38 —-DC—- C:\WINDOWS\Microsoft.NET

    ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R0 BTHidMgr;Bluetooth HID Manager Service; C:\WINDOWS\System32\Drivers\BTHidMgr.sys

    R0 gfibto;gfibto; C:\WINDOWS\system32\drivers\gfibto.sys

    R0 MpFilter;Microsoft Malware Protection Driver; C:\WINDOWS\system32\DRIVERS\MpFilter.sys

    R0 ohci1394;VIA OHCI Compliant IEEE 1394 Host Controller; C:\WINDOWS\system32\DRIVERS\ohci1394.sys

    R0 WudfPf;Windows Driver Foundation - User-mode Driver Framework Platform Driver; C:\WINDOWS\system32\DRIVERS\WudfPf.sys

    R1 intelppm;Intel GV3-processorstuurprogramma; C:\WINDOWS\system32\DRIVERS\intelppm.sys

    R1 kbdhid;Stuurprogramma voor toetsenbord-HID; C:\WINDOWS\system32\DRIVERS\kbdhid.sys

    R1 WS2IFSL;Windows Socket 2.0 Non-IFS Service Provider Support Environment; C:\WINDOWS\System32\drivers\ws2ifsl.sys

    R2 fssfltr;FssFltr; C:\WINDOWS\system32\DRIVERS\fssfltr_tdi.sys

    R3 Arp1394;1394 ARP-clientprotocol; C:\WINDOWS\system32\DRIVERS\arp1394.sys

    R3 ati2mtag;ati2mtag; C:\WINDOWS\system32\DRIVERS\ati2mtag.sys

    R3 GEARAspiWDM;GEAR ASPI Filter Driver; C:\WINDOWS\System32\Drivers\GEARAspiWDM.sys

    R3 HDAudBus;Microsoft UAA-busstuurprogramma voor High Definition Audio; C:\WINDOWS\system32\DRIVERS\HDAudBus.sys

    R3 hidusb;Microsoft HID Class-stuurprogramma; C:\WINDOWS\system32\DRIVERS\hidusb.sys

    R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\WINDOWS\system32\drivers\RtkHDAud.sys

    R3 mouhid;Stuurprogramma voor muis-HID; C:\WINDOWS\system32\DRIVERS\mouhid.sys

    R3 NIC1394;1394-stuurprogramma; C:\WINDOWS\system32\DRIVERS\nic1394.sys

    R3 RimVSerPort;RIM Virtual Serial Port v2; C:\WINDOWS\system32\DRIVERS\RimSerial.sys

    R3 ROOTMODEM;Microsoft Legacy Modem Driver; C:\WINDOWS\System32\Drivers\RootMdm.sys

    R3 SiSGbeXP;SiS191/SiS190 Ethernet Device NDIS 5.1 Driver; C:\WINDOWS\system32\DRIVERS\SiSGbeXP.sys

    R3 usbccgp;Microsoft generiek hoofd-USB-stuurprogramma; C:\WINDOWS\system32\DRIVERS\usbccgp.sys

    R3 usbstor;Stuurprogramma voor USB-massaopslag; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS

    R3 Wdf01000;Wdf01000; C:\WINDOWS\system32\DRIVERS\Wdf01000.sys

    R3 xcpip;Stuurprogramma voor TCP/IP-protocol; C:\WINDOWS\system32\drivers\xcpip.sys

    R3 xpsec;IPSEC-stuurprogramma; C:\WINDOWS\system32\drivers\xpsec.sys

    S3 BlueletAudio;Bluetooth Audio Service; C:\WINDOWS\system32\DRIVERS\blueletaudio.sys

    S3 BT;Bluetooth PAN Network Adapter; C:\WINDOWS\system32\DRIVERS\btnetdrv.sys

    S3 Btcsrusb;Bluetooth USB For Bluetooth Service; C:\WINDOWS\System32\Drivers\btcusb.sys

    S3 BTHidEnum;Bluetooth HID Enumerator; C:\WINDOWS\system32\DRIVERS\vbtenum.sys

    S3 catchme;catchme; \??\C:\WINDOWS\TEMP\catchme.sys

    S3 CCDECODE;Closed Caption-decoder; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys

    S3 cmudau;C-Media USB Sound Interface; C:\WINDOWS\system32\drivers\cmudau.sys

    S3 esgiguard;esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys

    S3 FsUsbExDisk;FsUsbExDisk; \??\C:\WINDOWS\system32\FsUsbExDisk.SYS

    S3 HdAudAddService;Microsoft UAA-functiestuurprogramma voor High Definition Audio-service; C:\WINDOWS\system32\drivers\HdAudio.sys

    S3 MBAMProtector;MBAMProtector; \??\C:\WINDOWS\system32\drivers\mbam.sys

    S3 MRENDIS5;MRENDIS5 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MRENDIS5.SYS

    S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink-conversieprogramma; C:\WINDOWS\system32\drivers\MSTEE.sys

    S3 NABTSFEC;NABTS/FEC VBI Codec; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys

    S3 NdisIP;Microsoft TV/Video-verbinding; C:\WINDOWS\system32\DRIVERS\NdisIP.sys

    S3 pccsmcfd;PCCS Mode Change Filter Driver; C:\WINDOWS\system32\DRIVERS\pccsmcfd.sys

    S3 RimUsb;BlackBerry Smartphone; C:\WINDOWS\System32\Drivers\RimUsb.sys

    S3 s494.sys;s494.sys; \??\C:\WINDOWS\system32\drivers\s494.sys

    S3 SLIP;BDA Slip De-Framer; C:\WINDOWS\system32\DRIVERS\SLIP.sys

    S3 sscdbus;SAMSUNG USB Composite Device driver (WDM); C:\WINDOWS\system32\DRIVERS\sscdbus.sys

    S3 sscdmdfl;SAMSUNG Mobile Modem Filter; C:\WINDOWS\system32\DRIVERS\sscdmdfl.sys

    S3 sscdmdm;SAMSUNG Mobile Modem Drivers; C:\WINDOWS\system32\DRIVERS\sscdmdm.sys

    S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys

    S3 upperdev;upperdev; C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys

    S3 USBAAPL;Apple Mobile USB Driver; C:\WINDOWS\System32\Drivers\usbaapl.sys

    S3 usbaudio;Stuurprogramma voor USB-audio (WDM); C:\WINDOWS\system32\drivers\usbaudio.sys

    S3 usbprint;Microsoft USB PRINTER Class; C:\WINDOWS\system32\DRIVERS\usbprint.sys

    S3 usbscan;Stuurprogramma voor USB-scanner; C:\WINDOWS\system32\DRIVERS\usbscan.sys

    S3 VComm;Virtual Serial port driver; C:\WINDOWS\system32\DRIVERS\VComm.sys

    S3 VcommMgr;Bluetooth VComm Manager Service; C:\WINDOWS\System32\Drivers\VcommMgr.sys

    S3 WpdUsb;WpdUsb; C:\WINDOWS\system32\DRIVERS\wpdusb.sys

    S3 WSTCODEC;World Standard Teletext-codec; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS

    S3 WUDFRd;WUDFRd; C:\WINDOWS\system32\DRIVERS\WUDFRd.sys

    S4 ADBLOCK.DLL;Lavasoft Firewall PlugIn (ADBLOCK.DLL); \??\C:\Program Files\Lavasoft\Personal Firewall\kernel\ADBLOCK.DLL

    S4 ARP.DLL;Lavasoft Firewall PlugIn (ARP.DLL); \??\C:\Program Files\Lavasoft\Personal Firewall\kernel\ARP.DLL

    S4 CONTENT.DLL;Lavasoft Firewall PlugIn (CONTENT.DLL); \??\C:\Program Files\Lavasoft\Personal Firewall\kernel\CONTENT.DLL

    S4 DNSCACHE.DLL;Lavasoft Firewall PlugIn (DNSCACHE.DLL); \??\C:\Program Files\Lavasoft\Personal Firewall\kernel\DNSCACHE.DLL

    S4 FTPFILT.DLL;Lavasoft Firewall PlugIn (FTPFILT.DLL); \??\C:\Program Files\Lavasoft\Personal Firewall\kernel\FTPFILT.DLL

    S4 HTMLFILT.DLL;Lavasoft Firewall PlugIn (HTMLFILT.DLL); \??\C:\Program Files\Lavasoft\Personal Firewall\kernel\HTMLFILT.DLL

    S4 HTTPFILT.DLL;Lavasoft Firewall PlugIn (HTTPFILT.DLL); \??\C:\Program Files\Lavasoft\Personal Firewall\kernel\HTTPFILT.DLL

    S4 IMAPFILT.DLL;Lavasoft Firewall PlugIn (IMAPFILT.DLL); \??\C:\Program Files\Lavasoft\Personal Firewall\kernel\IMAPFILT.DLL

    S4 MAILFILT.DLL;Lavasoft Firewall PlugIn (MAILFILT.DLL); \??\C:\Program Files\Lavasoft\Personal Firewall\kernel\MAILFILT.DLL

    S4 NNTPFILT.DLL;Lavasoft Firewall PlugIn (NNTPFILT.DLL); \??\C:\Program Files\Lavasoft\Personal Firewall\kernel\NNTPFILT.DLL

    S4 POP3FILT.DLL;Lavasoft Firewall PlugIn (POP3FILT.DLL); \??\C:\Program Files\Lavasoft\Personal Firewall\kernel\POP3FILT.DLL

    S4 PROTECT.DLL;Lavasoft Firewall PlugIn (PROTECT.DLL); \??\C:\Program Files\Lavasoft\Personal Firewall\kernel\PROTECT.DLL

    S4 SECRET.DLL;Lavasoft Firewall PlugIn (SECRET.DLL); \??\C:\Program Files\Lavasoft\Personal Firewall\kernel\SECRET.DLL

    ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

    R2 ABBYY.Licensing.FineReader.Sprint.9.0;ABBYY FineReader 9.0 Sprint Licensing Service; C:\Program Files\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe

    R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe

    R2 Ati HotKey Poller;Ati HotKey Poller; C:\WINDOWS\system32\Ati2evxx.exe

    R2 Bonjour Service;Bonjour-service; C:\Program Files\Bonjour\mDNSResponder.exe

    R2 MDM;Machine Debug Manager; C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE

    R2 TomTomHOMEService;TomTomHOMEService; C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe

    R2 WSearch;Windows Search; C:\WINDOWS\system32\SearchIndexer.exe

    R2 WudfSvc;Windows Driver Foundation - User-mode Driver Framework; C:\WINDOWS\system32\svchost.exe

    S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86; c:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe

    S2 Fax;Fax; C:\WINDOWS\system32\fxssvc.exe

    S2 MBAMScheduler;MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe

    S2 MBAMService;MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe

    S3 aspnet_state;ASP.NET-statusservice; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe

    S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe

    S3 fsssvc;De service Windows Live Family Safety; C:\Program Files\Windows Live\Family Safety\fsssvc.exe

    S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe

    S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe

    S3 iPod Service;iPod-service; C:\Program Files\iPod\bin\iPodService.exe

    S3 LPDSVC;TCP/IP Print Server; C:\WINDOWS\system32\tcpsvcs.exe

    S3 ose;Office Source Engine; C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE

    S3 ServiceLayer;ServiceLayer; c:\Program Files\PC Connectivity Solution\ServiceLayer.exe

    S3 WinRM;Windows Remote Management (WS-Management); C:\WINDOWS\system32\svchost.exe

    S3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe

    S4 FsUsbExService;FsUsbExService; C:\WINDOWS\system32\FsUsbExService.Exe

    S4 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre7\bin\jqs.exe

    S4 LexBceS;LexBce Server; C:\WINDOWS\system32\LEXBCES.EXE

    S4 MsMpSvc;Microsoft Antimalware Service; c:\Program Files\Microsoft Security Client\MsMpEng.exe

    S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe

    S4 WMPNetworkSvc;Windows Media Player Network Sharing-service; C:\Program Files\Windows Media Player\WMPNetwk.exe

    —————–EOF—————–

    info.txt logfile of random's system information tool 1.09 2013-06-18 16:19:44

    ======Uninstall list======

    –>C:\WINDOWS\IsUn0413.exe -fC:\WINDOWS\orun32.isu

    –>rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf

    ABBYY FineReader 9.0 Sprint–>MsiExec.exe /I {F9000000-0018-0000-0000-074957833700}

    Adobe Flash Player 11 ActiveX–>C:\WINDOWS\system32\Macromed\Flash\FlashUtil11e_ActiveX.exe -maintain activex

    Adobe Shockwave Player 11–>C:\WINDOWS\system32\adobe\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Adobe\SHOCKW~1\Install.log

    ATI Display Driver–>rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean

    Beveiligingsupdate for Windows Media Player 10 (KB917734)–>“C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe”

    Beveiligingsupdate for Windows XP (KB941569)–>“C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Microsoft Windows (KB2564958)–>“C:\WINDOWS\$NtUninstallKB2564958$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 7 (KB2183461)–>“C:\WINDOWS\ie7updates\KB2183461-IE7\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 7 (KB928090)–>“C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 7 (KB931768)–>“C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 7 (KB933566)–>“C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 7 (KB937143)–>“C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 7 (KB938127)–>“C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 7 (KB939653)–>“C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 7 (KB942615)–>“C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 7 (KB944533)–>“C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 7 (KB950759)–>“C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 7 (KB953838)–>“C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 7 (KB956390)–>“C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 7 (KB958215)–>“C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 7 (KB960714)–>“C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 7 (KB961260)–>“C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 7 (KB963027)–>“C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 7 (KB969897)–>“C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 7 (KB972260)–>“C:\WINDOWS\ie7updates\KB972260-IE7\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 7 (KB974455)–>“C:\WINDOWS\ie7updates\KB974455-IE7\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 7 (KB976325)–>“C:\WINDOWS\ie7updates\KB976325-IE7\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 7 (KB978207)–>“C:\WINDOWS\ie7updates\KB978207-IE7\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 8 (KB2183461)–>“C:\WINDOWS\ie8updates\KB2183461-IE8\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 8 (KB2360131)–>“C:\WINDOWS\ie8updates\KB2360131-IE8\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 8 (KB2416400)–>“C:\WINDOWS\ie8updates\KB2416400-IE8\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 8 (KB2482017)–>“C:\WINDOWS\ie8updates\KB2482017-IE8\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 8 (KB2497640)–>“C:\WINDOWS\ie8updates\KB2497640-IE8\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 8 (KB2510531)–>“C:\WINDOWS\ie8updates\KB2510531-IE8\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 8 (KB2530548)–>“C:\WINDOWS\ie8updates\KB2530548-IE8\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 8 (KB2544521)–>“C:\WINDOWS\ie8updates\KB2544521-IE8\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 8 (KB2559049)–>“C:\WINDOWS\ie8updates\KB2559049-IE8\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 8 (KB2586448)–>“C:\WINDOWS\ie8updates\KB2586448-IE8\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 8 (KB2618444)–>“C:\WINDOWS\ie8updates\KB2618444-IE8\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 8 (KB2647516)–>“C:\WINDOWS\ie8updates\KB2647516-IE8\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 8 (KB2675157)–>“C:\WINDOWS\ie8updates\KB2675157-IE8\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 8 (KB2699988)–>“C:\WINDOWS\ie8updates\KB2699988-IE8\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 8 (KB2722913)–>“C:\WINDOWS\ie8updates\KB2722913-IE8\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 8 (KB2744842)–>“C:\WINDOWS\ie8updates\KB2744842-IE8\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 8 (KB2761465)–>“C:\WINDOWS\ie8updates\KB2761465-IE8\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 8 (KB2792100)–>“C:\WINDOWS\ie8updates\KB2792100-IE8\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 8 (KB2797052)–>“C:\WINDOWS\ie8updates\KB2797052-IE8\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 8 (KB2799329)–>“C:\WINDOWS\ie8updates\KB2799329-IE8\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 8 (KB2809289)–>“C:\WINDOWS\ie8updates\KB2809289-IE8\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 8 (KB2817183)–>“C:\WINDOWS\ie8updates\KB2817183-IE8\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 8 (KB2829530)–>“C:\WINDOWS\ie8updates\KB2829530-IE8\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 8 (KB2838727)–>“C:\WINDOWS\ie8updates\KB2838727-IE8\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 8 (KB2847204)–>“C:\WINDOWS\ie8updates\KB2847204-IE8\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 8 (KB971961)–>“C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 8 (KB981332)–>“C:\WINDOWS\ie8updates\KB981332-IE8\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Internet Explorer 8 (KB982381)–>“C:\WINDOWS\ie8updates\KB982381-IE8\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Media Player (KB2378111)–>“C:\WINDOWS\$NtUninstallKB2378111_WM9$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Media Player (KB952069)–>“C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Media Player (KB954155)–>“C:\WINDOWS\$NtUninstallKB954155_WM9$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Media Player (KB968816)–>“C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Media Player (KB973540)–>“C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Media Player (KB975558)–>“C:\WINDOWS\$NtUninstallKB975558_WM8$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Media Player (KB978695)–>“C:\WINDOWS\$NtUninstallKB978695_WM9$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Media Player 11 (KB936782)–>“C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows Media Player 11 (KB954154)–>“C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2079403)–>“C:\WINDOWS\$NtUninstallKB2079403$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2115168)–>“C:\WINDOWS\$NtUninstallKB2115168$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2121546)–>“C:\WINDOWS\$NtUninstallKB2121546$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2160329)–>“C:\WINDOWS\$NtUninstallKB2160329$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2229593)–>“C:\WINDOWS\$NtUninstallKB2229593$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2259922)–>“C:\WINDOWS\$NtUninstallKB2259922$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2279986)–>“C:\WINDOWS\$NtUninstallKB2279986$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2286198)–>“C:\WINDOWS\$NtUninstallKB2286198$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2296011)–>“C:\WINDOWS\$NtUninstallKB2296011$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2296199)–>“C:\WINDOWS\$NtUninstallKB2296199$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2347290)–>“C:\WINDOWS\$NtUninstallKB2347290$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2360937)–>“C:\WINDOWS\$NtUninstallKB2360937$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2387149)–>“C:\WINDOWS\$NtUninstallKB2387149$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2393802)–>“C:\WINDOWS\$NtUninstallKB2393802$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2412687)–>“C:\WINDOWS\$NtUninstallKB2412687$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2419632)–>“C:\WINDOWS\$NtUninstallKB2419632$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2423089)–>“C:\WINDOWS\$NtUninstallKB2423089$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2436673)–>“C:\WINDOWS\$NtUninstallKB2436673$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2440591)–>“C:\WINDOWS\$NtUninstallKB2440591$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2443105)–>“C:\WINDOWS\$NtUninstallKB2443105$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2476490)–>“C:\WINDOWS\$NtUninstallKB2476490$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2476687)–>“C:\WINDOWS\$NtUninstallKB2476687$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2478960)–>“C:\WINDOWS\$NtUninstallKB2478960$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2478971)–>“C:\WINDOWS\$NtUninstallKB2478971$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2479628)–>“C:\WINDOWS\$NtUninstallKB2479628$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2479943)–>“C:\WINDOWS\$NtUninstallKB2479943$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2481109)–>“C:\WINDOWS\$NtUninstallKB2481109$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2483185)–>“C:\WINDOWS\$NtUninstallKB2483185$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2485376)–>“C:\WINDOWS\$NtUninstallKB2485376$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2485663)–>“C:\WINDOWS\$NtUninstallKB2485663$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2491683)–>“C:\WINDOWS\$NtUninstallKB2491683$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2503658)–>“C:\WINDOWS\$NtUninstallKB2503658$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2503665)–>“C:\WINDOWS\$NtUninstallKB2503665$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2506212)–>“C:\WINDOWS\$NtUninstallKB2506212$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2506223)–>“C:\WINDOWS\$NtUninstallKB2506223$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2507618)–>“C:\WINDOWS\$NtUninstallKB2507618$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2507938)–>“C:\WINDOWS\$NtUninstallKB2507938$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2508272)–>“C:\WINDOWS\$NtUninstallKB2508272$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2508429)–>“C:\WINDOWS\$NtUninstallKB2508429$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2509553)–>“C:\WINDOWS\$NtUninstallKB2509553$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2511455)–>“C:\WINDOWS\$NtUninstallKB2511455$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2524375)–>“C:\WINDOWS\$NtUninstallKB2524375$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2535512)–>“C:\WINDOWS\$NtUninstallKB2535512$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2536276)–>“C:\WINDOWS\$NtUninstallKB2536276$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2536276-v2)–>“C:\WINDOWS\$NtUninstallKB2536276-v2$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2544893)–>“C:\WINDOWS\$NtUninstallKB2544893$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2544893-v2)–>“C:\WINDOWS\$NtUninstallKB2544893-v2$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2555917)–>“C:\WINDOWS\$NtUninstallKB2555917$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2562937)–>“C:\WINDOWS\$NtUninstallKB2562937$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2566454)–>“C:\WINDOWS\$NtUninstallKB2566454$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2567053)–>“C:\WINDOWS\$NtUninstallKB2567053$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2567680)–>“C:\WINDOWS\$NtUninstallKB2567680$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2570222)–>“C:\WINDOWS\$NtUninstallKB2570222$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2570947)–>“C:\WINDOWS\$NtUninstallKB2570947$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2584146)–>“C:\WINDOWS\$NtUninstallKB2584146$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2585542)–>“C:\WINDOWS\$NtUninstallKB2585542$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2592799)–>“C:\WINDOWS\$NtUninstallKB2592799$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2598479)–>“C:\WINDOWS\$NtUninstallKB2598479$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2603381)–>“C:\WINDOWS\$NtUninstallKB2603381$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2618451)–>“C:\WINDOWS\$NtUninstallKB2618451$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2619339)–>“C:\WINDOWS\$NtUninstallKB2619339$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2620712)–>“C:\WINDOWS\$NtUninstallKB2620712$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2621440)–>“C:\WINDOWS\$NtUninstallKB2621440$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2624667)–>“C:\WINDOWS\$NtUninstallKB2624667$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2631813)–>“C:\WINDOWS\$NtUninstallKB2631813$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2633171)–>“C:\WINDOWS\$NtUninstallKB2633171$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2639417)–>“C:\WINDOWS\$NtUninstallKB2639417$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2641653)–>“C:\WINDOWS\$NtUninstallKB2641653$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2646524)–>“C:\WINDOWS\$NtUninstallKB2646524$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2647518)–>“C:\WINDOWS\$NtUninstallKB2647518$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2653956)–>“C:\WINDOWS\$NtUninstallKB2653956$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2655992)–>“C:\WINDOWS\$NtUninstallKB2655992$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2659262)–>“C:\WINDOWS\$NtUninstallKB2659262$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2660465)–>“C:\WINDOWS\$NtUninstallKB2660465$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2661637)–>“C:\WINDOWS\$NtUninstallKB2661637$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2676562)–>“C:\WINDOWS\$NtUninstallKB2676562$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2685939)–>“C:\WINDOWS\$NtUninstallKB2685939$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2686509)–>“C:\WINDOWS\$NtUninstallKB2686509$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2691442)–>“C:\WINDOWS\$NtUninstallKB2691442$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2695962)–>“C:\WINDOWS\$NtUninstallKB2695962$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2698365)–>“C:\WINDOWS\$NtUninstallKB2698365$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2705219)–>“C:\WINDOWS\$NtUninstallKB2705219$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2707511)–>“C:\WINDOWS\$NtUninstallKB2707511$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2709162)–>“C:\WINDOWS\$NtUninstallKB2709162$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2712808)–>“C:\WINDOWS\$NtUninstallKB2712808$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2718523)–>“C:\WINDOWS\$NtUninstallKB2718523$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2719985)–>“C:\WINDOWS\$NtUninstallKB2719985$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2723135)–>“C:\WINDOWS\$NtUninstallKB2723135$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2724197)–>“C:\WINDOWS\$NtUninstallKB2724197$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2727528)–>“C:\WINDOWS\$NtUninstallKB2727528$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2731847)–>“C:\WINDOWS\$NtUninstallKB2731847$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2753842)–>“C:\WINDOWS\$NtUninstallKB2753842$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2753842-v2)–>“C:\WINDOWS\$NtUninstallKB2753842-v2$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2757638)–>“C:\WINDOWS\$NtUninstallKB2757638$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2758857)–>“C:\WINDOWS\$NtUninstallKB2758857$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2761226)–>“C:\WINDOWS\$NtUninstallKB2761226$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2770660)–>“C:\WINDOWS\$NtUninstallKB2770660$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2778344)–>“C:\WINDOWS\$NtUninstallKB2778344$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2779030)–>“C:\WINDOWS\$NtUninstallKB2779030$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2780091)–>“C:\WINDOWS\$NtUninstallKB2780091$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2799494)–>“C:\WINDOWS\$NtUninstallKB2799494$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2802968)–>“C:\WINDOWS\$NtUninstallKB2802968$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2807986)–>“C:\WINDOWS\$NtUninstallKB2807986$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2808735)–>“C:\WINDOWS\$NtUninstallKB2808735$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2813170)–>“C:\WINDOWS\$NtUninstallKB2813170$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2813345)–>“C:\WINDOWS\$NtUninstallKB2813345$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2820197)–>“C:\WINDOWS\$NtUninstallKB2820197$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2820917)–>“C:\WINDOWS\$NtUninstallKB2820917$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2829361)–>“C:\WINDOWS\$NtUninstallKB2829361$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB2839229)–>“C:\WINDOWS\$NtUninstallKB2839229$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB923561)–>“C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB938464)–>“C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB938464-v2)–>“C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB950760)–>“C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB950762)–>“C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB950974)–>“C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB951066)–>“C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB951376)–>“C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB951376-v2)–>“C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB951698)–>“C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB951748)–>“C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB952004)–>“C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB952954)–>“C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB953839)–>“C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB954211)–>“C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB954459)–>“C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB954600)–>“C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB955069)–>“C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB956391)–>“C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB956572)–>“C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB956744)–>“C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB956802)–>“C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB956803)–>“C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB956841)–>“C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB956844)–>“C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB957095)–>“C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB957097)–>“C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB958644)–>“C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB958687)–>“C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB958690)–>“C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB958869)–>“C:\WINDOWS\$NtUninstallKB958869$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB959426)–>“C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB960225)–>“C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB960715)–>“C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB960803)–>“C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB960859)–>“C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB961371)–>“C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB961373)–>“C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB961501)–>“C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB968537)–>“C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB969059)–>“C:\WINDOWS\$NtUninstallKB969059$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB969898)–>“C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB969947)–>“C:\WINDOWS\$NtUninstallKB969947$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB970238)–>“C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB970430)–>“C:\WINDOWS\$NtUninstallKB970430$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB971468)–>“C:\WINDOWS\$NtUninstallKB971468$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB971486)–>“C:\WINDOWS\$NtUninstallKB971486$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB971557)–>“C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB971633)–>“C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB971657)–>“C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB971961)–>“C:\WINDOWS\$NtUninstallKB971961$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB972270)–>“C:\WINDOWS\$NtUninstallKB972270$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB973346)–>“C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB973354)–>“C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB973507)–>“C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB973525)–>“C:\WINDOWS\$NtUninstallKB973525$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB973869)–>“C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB973904)–>“C:\WINDOWS\$NtUninstallKB973904$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB974112)–>“C:\WINDOWS\$NtUninstallKB974112$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB974318)–>“C:\WINDOWS\$NtUninstallKB974318$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB974392)–>“C:\WINDOWS\$NtUninstallKB974392$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB974571)–>“C:\WINDOWS\$NtUninstallKB974571$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB975025)–>“C:\WINDOWS\$NtUninstallKB975025$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB975467)–>“C:\WINDOWS\$NtUninstallKB975467$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB975560)–>“C:\WINDOWS\$NtUninstallKB975560$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB975561)–>“C:\WINDOWS\$NtUninstallKB975561$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB975562)–>“C:\WINDOWS\$NtUninstallKB975562$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB975713)–>“C:\WINDOWS\$NtUninstallKB975713$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB977165)–>“C:\WINDOWS\$NtUninstallKB977165$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB977816)–>“C:\WINDOWS\$NtUninstallKB977816$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB977914)–>“C:\WINDOWS\$NtUninstallKB977914$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB978037)–>“C:\WINDOWS\$NtUninstallKB978037$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB978251)–>“C:\WINDOWS\$NtUninstallKB978251$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB978262)–>“C:\WINDOWS\$NtUninstallKB978262$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB978338)–>“C:\WINDOWS\$NtUninstallKB978338$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB978542)–>“C:\WINDOWS\$NtUninstallKB978542$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB978601)–>“C:\WINDOWS\$NtUninstallKB978601$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB978706)–>“C:\WINDOWS\$NtUninstallKB978706$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB979309)–>“C:\WINDOWS\$NtUninstallKB979309$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB979482)–>“C:\WINDOWS\$NtUninstallKB979482$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB979559)–>“C:\WINDOWS\$NtUninstallKB979559$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB979683)–>“C:\WINDOWS\$NtUninstallKB979683$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB979687)–>“C:\WINDOWS\$NtUninstallKB979687$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB980195)–>“C:\WINDOWS\$NtUninstallKB980195$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB980218)–>“C:\WINDOWS\$NtUninstallKB980218$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB980232)–>“C:\WINDOWS\$NtUninstallKB980232$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB980436)–>“C:\WINDOWS\$NtUninstallKB980436$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB981322)–>“C:\WINDOWS\$NtUninstallKB981322$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB981349)–>“C:\WINDOWS\$NtUninstallKB981349$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB981852)–>“C:\WINDOWS\$NtUninstallKB981852$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB981957)–>“C:\WINDOWS\$NtUninstallKB981957$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB981997)–>“C:\WINDOWS\$NtUninstallKB981997$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB982132)–>“C:\WINDOWS\$NtUninstallKB982132$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB982214)–>“C:\WINDOWS\$NtUninstallKB982214$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB982665)–>“C:\WINDOWS\$NtUninstallKB982665$\spuninst\spuninst.exe”

    Beveiligingsupdate voor Windows XP (KB982802)–>“C:\WINDOWS\$NtUninstallKB982802$\spuninst\spuninst.exe”

    CCleaner (remove only)–>“C:\Program Files\CCleaner\uninst.exe”

    EPSON Scan–>C:\Program Files\epson\escndv\setup\setup.exe /r

    EPSON SX535WD Series Printer Uninstall–>C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_TINSHTE.EXE /R /APD /P:“EPSON SX535WD Series”

    EpsonNet Print–>C:\Program Files\InstallShield Installation Information\{3E31400D-274E-4647-916C-2CACC3741799}\ENPSETUP.exe -runfromtemp -l0x0009 -EPSON -removeonly

    Essentiële update voor Windows Media Player 11 (KB959772)–>“C:\WINDOWS\$NtUninstallKB959772_WM11$\spuninst\spuninst.exe”

    Gebruikershandleiding EPSON SX535WD Series–>“C:\Program Files\Epson Software\Epson Manual\EPSON SX535WD Series\nl\Useg\DocUnins.exe”

    Hotfix for Windows Media Format 11 SDK (KB929399)–>“C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe”

    Hotfix for Windows Media Format SDK (KB902344)–>“C:\WINDOWS\$NtUninstallKB902344$\spuninst\spuninst.exe”

    Hotfix for Windows XP (KB915800-v4)–>“C:\WINDOWS\$NtUninstallKB915800-v4$\spuninst\spuninst.exe”

    Hotfix voor Windows Internet Explorer 7 (KB947864)–>“C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe”

    Hotfix voor Windows Media Player 11 (KB939683)–>“C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe”

    Hotfix voor Windows XP (KB2158563)–>“C:\WINDOWS\$NtUninstallKB2158563$\spuninst\spuninst.exe”

    Hotfix voor Windows XP (KB2443685)–>“C:\WINDOWS\$NtUninstallKB2443685$\spuninst\spuninst.exe”

    Hotfix voor Windows XP (KB2570791)–>“C:\WINDOWS\$NtUninstallKB2570791$\spuninst\spuninst.exe”

    Hotfix voor Windows XP (KB2633952)–>“C:\WINDOWS\$NtUninstallKB2633952$\spuninst\spuninst.exe”

    Hotfix voor Windows XP (KB2756822)–>“C:\WINDOWS\$NtUninstallKB2756822$\spuninst\spuninst.exe”

    Hotfix voor Windows XP (KB2779562)–>“C:\WINDOWS\$NtUninstallKB2779562$\spuninst\spuninst.exe”

    Hotfix voor Windows XP (KB952287)–>“C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe”

    Hotfix voor Windows XP (KB961118)–>“C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe”

    Hotfix voor Windows XP (KB970653-v3)–>“C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe”

    Hotfix voor Windows XP (KB976098-v2)–>“C:\WINDOWS\$NtUninstallKB976098-v2$\spuninst\spuninst.exe”

    Hotfix voor Windows XP (KB979306)–>“C:\WINDOWS\$NtUninstallKB979306$\spuninst\spuninst.exe”

    Hotfix voor Windows XP (KB981793)–>“C:\WINDOWS\$NtUninstallKB981793$\spuninst\spuninst.exe”

    ImgBurn–>“C:\Program Files\ImgBurn\uninstall.exe”

    iTunes–>MsiExec.exe /I{268278CF-FB69-4D98-B70E-BFEC1CDCA225}

    Java 7 Update 13–>MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83217013FF}

    KB888111: High Definition Audio–>“C:\WINDOWS\$NtUninstallKB888111WXPSP2$\spuninst\spuninst.exe”

    KB898458: Beveiligingsupdate voor Step by Step Interactive Training–>“C:\WINDOWS\$NtUninstallKB898458$\spuninst\spuninst.exe”

    KB923723: Beveiligingsupdate voor Step by Step Interactive Training–>“C:\WINDOWS\$NtUninstallKB923723$\spuninst\spuninst.exe”

    KB971513: Update voor Microsoft Windows–>“C:\WINDOWS\$NtUninstallKB971513$\spuninst\spuninst.exe”

    Malwarebytes Anti-Malware versie 1.75.0.1300–>“C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe”

    Microsoft .NET Framework 1.1 Dutch Language Pack–>MsiExec.exe /X{168F8BAC-A269-48E9-BB7A-A51B594CF6FF}

    Microsoft .NET Framework 1.1 Security Update (KB2698023)–>“C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe” “C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M2698023\M2698023Uninstall.msp”

    Microsoft .NET Framework 1.1 Security Update (KB2742597)–>“C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe” “C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M2742597\M2742597Uninstall.msp”

    Microsoft .NET Framework 1.1 Security Update (KB979906)–>“c:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe” “c:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M979906\M979906Uninstall.msp”

    Microsoft .NET Framework 1.1–>msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}

    Microsoft .NET Framework 2.0 Language Pack - NLD–>C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - NLD\install.exe

    Microsoft .NET Framework 3.0 Nederlands taalpakket–>c:\WINDOWS\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 Dutch Language Pack\setup.exe

    Microsoft .NET Framework 3.5 SP1–>C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe

    Microsoft .NET Framework 4 Client Profile NLD Language Pack–>MsiExec.exe /X{2617FA1F-0C04-3ABB-AF64-7D5B6620C341}

    Microsoft .NET Framework 4 Client Profile–>c:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\Setup.exe /repair /x86 /parameterfolder Client

    Microsoft .NET Framework 4 Client Profile–>MsiExec.exe /X{3C3901C5-3455-3E0A-A214-0B093A5070A6}

    Microsoft Compression Client Pack 1.0 for Windows XP–>“C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe”

    Microsoft Internationalized Domain Names Mitigation APIs–>“C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe”

    Microsoft Kernel-Mode Driver Framework Feature Pack 1.5–>“C:\WINDOWS\$NtUninstallWdf01005$\spuninst\spuninst.exe”

    Microsoft Kernel-Mode Driver Framework Feature Pack 1.9–>“C:\WINDOWS\$NtUninstallWdf01009$\spuninst\spuninst.exe”

    Microsoft National Language Support Downlevel APIs–>“C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe”

    Microsoft Security Client–>MsiExec.exe /X{390DD8BB-BB57-4942-A029-2D913E4E9D74}

    Microsoft Security Essentials–>C:\Program Files\Microsoft Security Client\Setup.exe /x

    Microsoft User-Mode Driver Framework Feature Pack 1.5–>“C:\WINDOWS\$NtUninstallWudf01005$\spuninst\spuninst.exe”

    Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148–>MsiExec.exe /X{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}

    Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148–>MsiExec.exe /X{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}

    MSVCRT–>MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}

    MSXML 4.0 SP2 (KB927978)–>MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}

    Nero 6 Ultra Edition–>C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL

    Nero Digital–>C:\WINDOWS\UNNeroVision.exe /UNINSTALL

    Nero Media Player–>C:\WINDOWS\UNNMP.exe /UNINSTALL

    Netwerkhandleiding EPSON SX535WD Series–>“C:\Program Files\Epson Software\Epson Manual\EPSON SX535WD Series\nl\Netg\DocUnins.exe”

    OLYMPUS Master 2–>MsiExec.exe /X{3A1AB8E6-748E-4B95-AA2D-FE9952EB3106}

    Pakket voor de provider van Microsoft Base-smartcardcryptografieservice–>“C:\WINDOWS\$NtUninstallbasecsp$\spuninst\spuninst.exe”

    Pop-upblokkering (Windows Live Toolbar)–>MsiExec.exe /X{2E92B62A-B881-4AFD-BB8C-C2F5C3DDA677}

    QuickTime–>MsiExec.exe /I{3D9892BB-A751-4E48-ADC8-E4289956CE1D}

    Samsung New PC Studio USB Driver Installer–>“C:\Program Files\InstallShield Installation Information\{AF7E85DC-317C-47F5-810E-B82EE093A612}\setup.exe” -runfromtemp -l0x0413 -removeonly

    Samsung New PC Studio–>“C:\Program Files\InstallShield Installation Information\{F193FC0E-9E18-40FC-A974-509A1BDD240A}\setup.exe” -runfromtemp -l0x0413 -removeonly

    Security Update for CAPICOM (KB931906)–>MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}

    Security Update for CAPICOM (KB931906)–>MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}

    Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)–>c:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {67A5F99B-5EBA-3812-8D2E-BC251490DD3F} /parameterfolder Client

    Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)–>c:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {4952F442-5C1A-38EB-8C23-B18EFE77E20C} /parameterfolder Client

    Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368v2)–>c:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {86BB5A25-8CC3-33CE-A393-CF28901682B2} /parameterfolder Client

    Security Update for Microsoft .NET Framework 4 Client Profile (KB2686827)–>c:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {C4D978AA-2668-3404-96DE-96E2AFC62FD7} /parameterfolder Client

    Security Update for Microsoft .NET Framework 4 Client Profile (KB2729449)–>c:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {CD6D9B8A-BBC4-3FA7-B24D-D74CE90630CF} /parameterfolder Client

    Security Update for Microsoft .NET Framework 4 Client Profile (KB2737019)–>c:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {ECBEE23D-AB7E-3DAA-B66B-CD52003198F1} /parameterfolder Client

    Security Update for Microsoft .NET Framework 4 Client Profile (KB2742595)–>c:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {788818B1-B191-3217-A210-7ACFDE19CE4A} /parameterfolder Client

    Security Update for Microsoft .NET Framework 4 Client Profile (KB2789642)–>c:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {B7C20E16-9A3A-3F05-A6B5-E15AA09200E0} /parameterfolder Client

    Security Update for Microsoft .NET Framework 4 Client Profile (KB2804576)–>c:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\setup.exe /uninstallpatch {CF581973-77E0-3093-A1AC-A03130DE990F} /parameterfolder Client

    Security Update for Windows Search 4 - KB963093–>“C:\WINDOWS\$NtUninstallKB963093$\spuninst\spuninst.exe”

    Spotnet–>“C:\Program Files\Spotnet\unins000.exe”

    Taalpakket voor Microsoft .NET Framework 4 Client Profile - NLD–>C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SetupCache\ClientLP\Setup.exe /repair /x86 /lcid 1043 /parameterfolder ClientLP

    TRUST 640U SILVERLINE HEADSET USB–>C:\WINDOWS\CmiUSB2Uninstall.exe C:\Program Files\TRUST 640U SILVERLINE HEADSET USB#TRUST 640U SILVERLINE HEADSET USB

    Update voor Windows Internet Explorer 7 (KB976749)–>“C:\WINDOWS\ie7updates\KB976749-IE7\spuninst\spuninst.exe”

    Update voor Windows Internet Explorer 7 (KB980182)–>“C:\WINDOWS\ie7updates\KB980182-IE7\spuninst\spuninst.exe”

    Update voor Windows Internet Explorer 8 (KB976662)–>“C:\WINDOWS\ie8updates\KB976662-IE8\spuninst\spuninst.exe”

    Update voor Windows Internet Explorer 8 (KB982632)–>“C:\WINDOWS\ie8updates\KB982632-IE8\spuninst\spuninst.exe”

    Update voor Windows Internet Explorer 8 (KB982664)–>“C:\WINDOWS\ie8updates\KB982664-IE8\spuninst\spuninst.exe”

    Update voor Windows XP (KB2141007)–>“C:\WINDOWS\$NtUninstallKB2141007$\spuninst\spuninst.exe”

    Update voor Windows XP (KB2345886)–>“C:\WINDOWS\$NtUninstallKB2345886$\spuninst\spuninst.exe”

    Update voor Windows XP (KB2467659)–>“C:\WINDOWS\$NtUninstallKB2467659$\spuninst\spuninst.exe”

    Update voor Windows XP (KB2541763)–>“C:\WINDOWS\$NtUninstallKB2541763$\spuninst\spuninst.exe”

    Update voor Windows XP (KB2607712)–>“C:\WINDOWS\$NtUninstallKB2607712$\spuninst\spuninst.exe”

    Update voor Windows XP (KB2616676)–>“C:\WINDOWS\$NtUninstallKB2616676$\spuninst\spuninst.exe”

    Update voor Windows XP (KB2641690)–>“C:\WINDOWS\$NtUninstallKB2641690$\spuninst\spuninst.exe”

    Update voor Windows XP (KB2661254-v2)–>“C:\WINDOWS\$NtUninstallKB2661254-v2$\spuninst\spuninst.exe”

    Update voor Windows XP (KB2718704)–>“C:\WINDOWS\$NtUninstallKB2718704$\spuninst\spuninst.exe”

    Update voor Windows XP (KB2736233)–>“C:\WINDOWS\$NtUninstallKB2736233$\spuninst\spuninst.exe”

    Update voor Windows XP (KB2749655)–>“C:\WINDOWS\$NtUninstallKB2749655$\spuninst\spuninst.exe”

    Update voor Windows XP (KB951072-v2)–>“C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe”

    Update voor Windows XP (KB951978)–>“C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe”

    Update voor Windows XP (KB955759)–>“C:\WINDOWS\$NtUninstallKB955759$\spuninst\spuninst.exe”

    Update voor Windows XP (KB955839)–>“C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe”

    Update voor Windows XP (KB961503)–>“C:\WINDOWS\$NtUninstallKB961503$\spuninst\spuninst.exe”

    Update voor Windows XP (KB967715)–>“C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe”

    Update voor Windows XP (KB968389)–>“C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe”

    Update voor Windows XP (KB971029)–>“C:\WINDOWS\$NtUninstallKB971029$\spuninst\spuninst.exe”

    Update voor Windows XP (KB971737)–>“C:\WINDOWS\$NtUninstallKB971737$\spuninst\spuninst.exe”

    Update voor Windows XP (KB973687)–>“C:\WINDOWS\$NtUninstallKB973687$\spuninst\spuninst.exe”

    Update voor Windows XP (KB973815)–>“C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe”

    Windows Internet Explorer 8–>“C:\WINDOWS\ie8\spuninst\spuninst.exe”

    Windows Live - Hulpprogramma voor uploaden–>MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}

    Windows Live Communications Platform–>MsiExec.exe /I{3175E049-F9A9-4A3D-8F19-AC9FB04514D1}

    Windows Live Essentials–>C:\Program Files\Windows Live\Installer\wlarp.exe

    Windows Live Mail–>MsiExec.exe /I{2869F5EA-93C3-48E5-80DF-DB696BC84A91}

    Windows Live OneCare safety scanner–>RunDll32.exe “C:\Program Files\Windows Live Safety Center\wlscCore.dll”,UninstallFunction WLSC_SCANNER_PRODUCT

    Windows Live Outlook Toolbar (Windows Live Toolbar)–>MsiExec.exe /X{1BEE40E7-A320-4EF2-90B5-D11E9DD6DD72}

    Windows Live Toolbar Feedzoeker (Windows Live Toolbar)–>MsiExec.exe /X{1F16BC14-0422-46E0-8199-5698E0BFADA7}

    Windows Live Toolbar–>MsiExec.exe /X{41DFDD57-21B7-4C48-8C75-FFB35696CA8B}

    Windows Live Writer–>MsiExec.exe /X{35CA031C-D3CD-4A28-8D9B-C71466C4F045}

    Windows Management Framework Core–>“C:\WINDOWS\$968930Uinstall_KB968930$\spuninst\spuninst.exe”

    Windows Media Format 11 runtime–>“C:\Program Files\Windows Media Player\wmsetsdk.exe” /UninstallAll

    Windows Media Format 11 runtime–>“C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe”

    Windows Media Format SDK Hotfix - KB891122–>“C:\WINDOWS\$NtUninstallKB891122$\spuninst\spuninst.exe”

    Windows Media Player 10 Hotfix - KB888656–>“C:\WINDOWS\$NtUninstallKB888656$\spuninst\spuninst.exe”

    Windows Media Player 11–>“C:\Program Files\Windows Media Player\Setup_wm.exe” /Uninstall

    Windows Media Player 11–>“C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe”

    Windows Search 4.0–>“C:\WINDOWS\$NtUninstallKB940157$\spuninst\spuninst.exe”

    Windows XP Service Pack 3–>“C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe”

    Windows-stuurprogrammapakket - Nokia pccsmcfd (10/12/2007 6.85.4.0)–>C:\PROGRA~1\DIFX\270581355A767BF1\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccsmcfd_4A1E30386F4D0DEC8F5DF262CFBD8845EEBAB175\pccsmcfd.inf

    XML Paper Specification Shared Components Language Pack 1.0–>“C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe”

    Hosts File Missing

    ======Security center information======

    AV: Microsoft Security Essentials (disabled)

    ======System event log======

    Computer Name: UW-259CBE6449D1

    Event Code: 7035

    Message: De SSDP Discovery-service-service is naar een Starten-besturingselement verzonden.

    Record Number: 953

    Source Name: Service Control Manager

    Time Written: 20130429164431.000000+120

    Event Type: Gegevens

    User: UW-259CBE6449D1\manon

    Computer Name: UW-259CBE6449D1

    Event Code: 7035

    Message: De Fax-service is naar een Stoppen-besturingselement verzonden.

    Record Number: 952

    Source Name: Service Control Manager

    Time Written: 20130429164431.000000+120

    Event Type: Gegevens

    User: NT AUTHORITY\SYSTEM

    Computer Name: UW-259CBE6449D1

    Event Code: 23

    Message: Kan printer Lexmark 1200 Series niet initialiseren, omdat geen geschikt Lexmark 1200 Series stuurprogramma werd aangetroffen.

    Record Number: 951

    Source Name: Print

    Time Written: 20130429164247.000000+120

    Event Type: Fout

    User: NT AUTHORITY\SYSTEM

    Computer Name: UW-259CBE6449D1

    Event Code: 6005

    Message: De Event Log-service is gestart.

    Record Number: 950

    Source Name: EventLog

    Time Written: 20130429164153.000000+120

    Event Type: Gegevens

    User:

    Computer Name: UW-259CBE6449D1

    Event Code: 6009

    Message: Microsoft (R) Windows (R) 5.01. 2600 Service Pack 3 Multiprocessor Free.

    Record Number: 949

    Source Name: EventLog

    Time Written: 20130429164153.000000+120

    Event Type: Gegevens

    User:

    =====Application event log=====

    Computer Name: UW-259CBE6449D1

    Event Code: 3013

    Message: De vermelding in de hash-toewijzing kan niet worden bijgewerkt.

    Context: toepassing , catalogus SystemIndex

    Details:

    Een apparaat dat op het systeem is aangesloten, werkt niet. (0x8007001f)

    Record Number: 42499

    Source Name: Windows Search Service

    Time Written: 20130213131402.000000+060

    Event Type: Fout

    User:

    Computer Name: UW-259CBE6449D1

    Event Code: 3013

    Message: De vermelding in de hash-toewijzing kan niet worden bijgewerkt.

    Context: toepassing , catalogus SystemIndex

    Details:

    Een apparaat dat op het systeem is aangesloten, werkt niet. (0x8007001f)

    Record Number: 42498

    Source Name: Windows Search Service

    Time Written: 20130213131402.000000+060

    Event Type: Fout

    User:

    Computer Name: UW-259CBE6449D1

    Event Code: 3013

    Message: De vermelding in de hash-toewijzing kan niet worden bijgewerkt.

    Context: toepassing , catalogus SystemIndex

    Details:

    Een apparaat dat op het systeem is aangesloten, werkt niet. (0x8007001f)

    Record Number: 42497

    Source Name: Windows Search Service

    Time Written: 20130213131401.000000+060

    Event Type: Fout

    User:

    Computer Name: UW-259CBE6449D1

    Event Code: 3013

    Message: De vermelding in de hash-toewijzing kan niet worden bijgewerkt.

    Context: toepassing , catalogus SystemIndex

    Details:

    Een apparaat dat op het systeem is aangesloten, werkt niet. (0x8007001f)

    Record Number: 42496

    Source Name: Windows Search Service

    Time Written: 20130213131401.000000+060

    Event Type: Fout

    User:

    Computer Name: UW-259CBE6449D1

    Event Code: 3013

    Message: De vermelding in de hash-toewijzing kan niet worden bijgewerkt.

    Context: toepassing , catalogus SystemIndex

    Details:

    Een apparaat dat op het systeem is aangesloten, werkt niet. (0x8007001f)

    Record Number: 42495

    Source Name: Windows Search Service

    Time Written: 20130213131401.000000+060

    Event Type: Fout

    User:

    ======Environment variables======

    “ComSpec”=%SystemRoot%\system32\cmd.exe

    “FP_NO_HOST_CHECK”=NO

    “NUMBER_OF_PROCESSORS”=2

    “OS”=Windows_NT

    “Path”=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\system32\wbem;c:\Program Files\PC Connectivity Solution;C:\Program Files\ATI Technologies\ATI.ACE;C:\Program Files\QuickTime\QTSystem;C:\WINDOWS\system32\WindowsPowerShell\v1.0

    “PATHEXT”=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.PSC1

    “PROCESSOR_ARCHITECTURE”=x86

    “PROCESSOR_IDENTIFIER”=x86 Family 15 Model 4 Stepping 7, GenuineIntel

    “PROCESSOR_LEVEL”=15

    “PROCESSOR_REVISION”=0407

    “TEMP”=%SystemRoot%\TEMP

    “TMP”=%SystemRoot%\TEMP

    “windir”=%SystemRoot%

    “asl.log”=Destination=file;OnFirstLog=command,environment,parent

    “CLASSPATH”=.;C:\Program Files\Java\jre1.6.0_03\lib\ext\QTJava.zip

    “QTJAVA”=C:\Program Files\Java\jre1.6.0_03\lib\ext\QTJava.zip

    “PSModulePath”=C:\WINDOWS\system32\WindowsPowerShell\v1.0\Modules\

    —————–EOF—————–

    Malwarebytes Anti-Malware 1.75.0.1300

    www.malwarebytes.org

    Databaseversie: v2013.06.18.03

    Windows XP Service Pack 3 x86 NTFS

    Internet Explorer 8.0.6001.18702

    manon :: UW-259CBE6449D1

    18-6-2013 16:20:40

    mbam-log-2013-06-18 (16-20-40).txt

    Scan type: Snelle scan

    Ingeschakelde scan opties: Geheugen | Opstartitems | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM

    Uitgeschakelde scan opties: P2P

    Objecten gescand: 255230

    Verstreken tijd: 6 minuut/minuten, 8 seconde(n)

    Geheugenprocessen gedetecteerd: 0

    (Geen kwaadaardige objecten gedetecteerd)

    Geheugenmodulen gedetecteerd: 0

    (Geen kwaadaardige objecten gedetecteerd)

    Registersleutels gedetecteerd: 0

    (Geen kwaadaardige objecten gedetecteerd)

    Registerwaarden gedetecteerd: 0

    (Geen kwaadaardige objecten gedetecteerd)

    Registerdata gedetecteerd: 0

    (Geen kwaadaardige objecten gedetecteerd)

    Mappen gedetecteerd: 0

    (Geen kwaadaardige objecten gedetecteerd)

    Bestanden gedetecteerd: 0

    (Geen kwaadaardige objecten gedetecteerd)

    (einde)

  • fazantje

    Hoi Marcel,

    Download Combofix hier en plaats het op jou bureaublad.

    Schakel nu eerst jou virusscanner uit. Deze gaat weer aan nadat computer opnieuw is opgestart.

    Indien je Combofix al eerder hebt gebruikt, gelieve die versie te verwijderen en Combofix opnieuw te downloaden via bovenstaande link,

    want Combofix wordt dagelijks geupdate.

    OPMERKING: indien je, tijdens of na het downloaden van Combofix of tijdens het gebruik van Combofix een melding krijgt

    van je Antivirus- of een andere realtime scanner, schakel dan deze scanner uit en download Combofix opnieuw.

    Sommige scanners zien bepaalde componenten die Combofix gebruikt als verdacht en gaan deze blokkeren of verwijderen!

    Dubbelklik op Combofix.exe

    Volg de instructies, aanvaard de disclaimer.

    Tijdens het runnen van de fix, NIET in het venster klikken, want dit zal je pc doen vasthangen.

    De scan kan, afhankelijk van de besmetting 40 tot wel 100 minuten duren, dus denk niet van hij zit vast.

    Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen.

    Plaats in jou volgende bericht het logje van Combofix en vertel hoe het nu gaat.

    Succes,

    Huib;)

  • marcel

    draaid al weer beter

    logje

    ComboFix 13-06-18.02 - manon 18-06-2013 20:58:37.5.2 - x86

    Microsoft Windows XP Home Edition 5.1.2600.3.1252.31.1043.18.1023.568

    Gestart vanuit: c:\documents and settings\manon\Bureaublad\ComboFix.exe

    .

    .

    (((((((((((((((((((((((((((((((((( Andere Verwijderingen )))))))))))))))))))))))))))))))))))))))))))))))))

    .

    .

    c:\documents and settings\All Users\Application Data\TEMP

    c:\documents and settings\manon\opera.exe

    c:\documents and settings\manon\WINDOWS

    c:\documents and settings\manon\windowsupdate.exe

    C:\install.exe

    c:\windows\IsUn0413.exe

    c:\windows\system32\_000006_.tmp.dll

    c:\windows\system32\_000007_.tmp.dll

    c:\windows\system32\OLD33.tmp

    c:\windows\XSxS

    .

    .

    ((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

    .

    .

    ——-\Legacy_AFINDING

    ——-\Legacy_AFISICX

    ——-\Legacy_MABIDWE

    ——-\Legacy_NOBICYT

    ——-\Legacy_NOXTCYR

    ——-\Legacy_PERFMONS

    ——-\Legacy_PERFS

    ——-\Legacy_ROUTING

    ——-\Legacy_ROXTCTM

    ——-\Legacy_ROYTCTM

    ——-\Legacy_SOBICYT

    ——-\Legacy_SOTPECA

    ——-\Legacy_SOXPECA

    ——-\Legacy_TDXDOWKC

    ——-\Legacy_WSERVING

    ——-\Legacy_WSLDOEKD

    ——-\Service_xcpip

    ——-\Service_xpsec

    .

    .

    (((((((((((((((((((( Bestanden Gemaakt van 2013-05-18 to 2013-06-18 ))))))))))))))))))))))))))))))

    .

    .

    2013-06-18 14:18 . 2013-06-18 14:19 ——– dc—-w- C:\rsit

    2013-06-18 12:03 . 2013-06-18 14:25 ——– dc-h–r- c:\documents and settings\manon\Onlangs geopend

    2013-06-14 09:38 . 2013-06-18 14:44 ——– dc—-w- c:\documents and settings\All Users\Application Data\3936

    .

    .

    .

    ((((((((((((((((((((((((((((((((((((((( Find3M Rapport ))))))))))))))))))))))))))))))))))))))))))))))))))))

    .

    2013-05-07 22:27 . 2006-08-09 16:45 920064 -c–a-w- c:\windows\system32\wininet.dll

    2013-05-07 22:27 . 2006-08-09 16:45 43520 -c–a-w- c:\windows\system32\licmgr10.dll

    2013-05-07 22:27 . 2006-08-09 16:45 1469440 -c–a-w- c:\windows\system32\inetcpl.cpl

    2013-05-07 21:53 . 2006-08-09 16:45 385024 -c–a-w- c:\windows\system32\html.iec

    2013-05-03 05:39 . 2004-08-04 00:58 2033152 -c–a-w- c:\windows\system32\ntkrnlpa.exe

    2013-05-03 05:39 . 2004-08-04 00:58 2154496 -c–a-w- c:\windows\system32\ntoskrnl.exe

    2013-04-12 14:01 . 2006-08-09 16:45 1876480 -c–a-w- c:\windows\system32\win32k.sys

    2013-04-04 12:50 . 2013-02-02 20:43 22856 -c–a-w- c:\windows\system32\drivers\mbam.sys

    2013-04-02 10:33 . 2012-11-24 19:35 237088 -c—-w- c:\windows\system32\MpSigStub.exe

    .

    .

    ((((((((((((((((((((((((((((((((((((( Reg Opstartpunten )))))))))))))))))))))))))))))))))))))))))))))))))))

    .

    .

    *Nota* lege verwijzingen & legitieme standaard verwijzingen worden niet getoond

    REGEDIT4

    .

    “RIMBBLaunchAgent.exe”=“c:\program files\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe”

    .

    “CTFMON.EXE”=“c:\windows\system32\CTFMON.EXE”

    “DWQueuedReporting”=“c:\progra~1\COMMON~1\MICROS~1\DW\dwtrig20.exe”

    .

    “{56F9679E-7826-4C84-81F3-532071A8BCC5}”= “c:\program files\Windows Desktop Search\MSNLNamespaceMgr.dll”

    .

    “WindowsCopy”= {312BED3C-A901-4203-B4F2-ADCB957D1887} - c:\documents and settings\All Users\Application Data\3936\lmbd.dll

    .

    @=“Driver”

    .

    path=c:\documents and settings\All Users\Menu Start\Programma's\Opstarten\Adobe Reader Snelle start.lnk

    backup=c:\windows\pss\Adobe Reader Snelle start.lnkCommon Startup

    .

    path=c:\documents and settings\All Users\Menu Start\Programma's\Opstarten\BlueSoleil.lnk

    backup=c:\windows\pss\BlueSoleil.lnkCommon Startup

    HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\lfw_uninst

    HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MsnMsgr

    HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype

    .

    2006-01-02 15:41 45056 -c–a-w- c:\program files\ATI Technologies\ATI.ACE\CLI.exe

    .

    2013-02-20 10:35 152392 -c–a-w- c:\program files\iTunes\iTunesHelper.exe

    .

    2001-07-09 10:50 155648 -c–a-w- c:\windows\system32\NeroCheck.exe

    .

    2010-03-18 20:16 421888 -c–a-w- c:\program files\QuickTime\QTTask.exe

    .

    2006-06-28 12:54 16248320 —-a-w- c:\windows\RTHDCPL.EXE

    .

    2005-01-07 15:07 61952 -c–a-w- c:\windows\system32\HdAShCut.exe

    .

    2005-09-14 18:44 65536 -c–a-w- c:\program files\USB Disk Win98 Driver\Res.exe

    .

    “WMPNetworkSvc”=3 (0x3)

    “MBAMService”=2 (0x2)

    “LexBceS”=2 (0x2)

    “gusvc”=3 (0x3)

    “gupdatem”=3 (0x3)

    “Apple Mobile Device”=2 (0x2)

    “WajamUpdater”=2 (0x2)

    “JavaQuickStarterService”=2 (0x2)

    “FsUsbExService”=2 (0x2)

    “TomTomHOMEService”=3 (0x3)

    “iPod Service”=3 (0x3)

    .

    “DisableMonitoring”=dword:00000001

    .

    “%windir%\\system32\\sessmgr.exe”=

    “c:\\WINDOWS\\system32\\LEXPPS.EXE”=

    “c:\\Program Files\\Messenger\\Msmsgs.exe”=

    “%windir%\\Network Diagnostic\\xpnetdiag.exe”=

    “c:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe”=

    “c:\\Program Files\\Samsung\\Samsung New PC Studio\\npsasvr.exe”=

    “c:\\Program Files\\Samsung\\Samsung New PC Studio\\npsvsvr.exe”=

    “c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe”=

    “c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe”=

    “c:\\Program Files\\Research In Motion\\BlackBerry Desktop\\Rim.Desktop.exe”=

    “c:\\WINDOWS\\twain_32\\escndv\\escndv.exe”=

    “c:\\Program Files\\EPSON Software\\Event Manager\\EProjManager.exe”=

    “c:\\Program Files\\Epson Software\\Event Manager\\EEventManager.exe”=

    “c:\\Program Files\\Common Files\\Apple\\Apple Application Support\\WebKit2WebProcess.exe”=

    “c:\\Program Files\\Bonjour\\mDNSResponder.exe”=

    “c:\\Program Files\\iTunes\\iTunes.exe”=

    .

    “5985:TCP”= 5985:TCP:*:Disabled:Windows Remote Management

    “3389:TCP”= 3389:TCP:Remote Desktop

    “65533:TCP”= 65533:TCP:Services

    “52344:TCP”= 52344:TCP:Services

    .

    R0 gfibto;gfibto;c:\windows\system32\drivers\gfibto.sys

    R2 ABBYY.Licensing.FineReader.Sprint.9.0;ABBYY FineReader 9.0 Sprint Licensing Service;c:\program files\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe

    S3 esgiguard;esgiguard;\??\c:\program files\Enigma Software Group\SpyHunter\esgiguard.sys –> c:\program files\Enigma Software Group\SpyHunter\esgiguard.sys

    S3 FsUsbExDisk;FsUsbExDisk;c:\windows\system32\FsUsbExDisk.Sys

    S3 s494.sys;s494.sys;\??\c:\windows\system32\drivers\s494.sys –> c:\windows\system32\drivers\s494.sys

    S3 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe

    S4 ADBLOCK.DLL;Lavasoft Firewall PlugIn (ADBLOCK.DLL);\??\c:\program files\Lavasoft\Personal Firewall\kernel\ADBLOCK.DLL –> c:\program files\Lavasoft\Personal Firewall\kernel\ADBLOCK.DLL

    S4 ARP.DLL;Lavasoft Firewall PlugIn (ARP.DLL);\??\c:\program files\Lavasoft\Personal Firewall\kernel\ARP.DLL –> c:\program files\Lavasoft\Personal Firewall\kernel\ARP.DLL

    S4 CONTENT.DLL;Lavasoft Firewall PlugIn (CONTENT.DLL);\??\c:\program files\Lavasoft\Personal Firewall\kernel\CONTENT.DLL –> c:\program files\Lavasoft\Personal Firewall\kernel\CONTENT.DLL

    S4 DNSCACHE.DLL;Lavasoft Firewall PlugIn (DNSCACHE.DLL);\??\c:\program files\Lavasoft\Personal Firewall\kernel\DNSCACHE.DLL –> c:\program files\Lavasoft\Personal Firewall\kernel\DNSCACHE.DLL

    S4 FsUsbExService;FsUsbExService;c:\windows\system32\FsUsbExService.Exe

    S4 FTPFILT.DLL;Lavasoft Firewall PlugIn (FTPFILT.DLL);\??\c:\program files\Lavasoft\Personal Firewall\kernel\FTPFILT.DLL –> c:\program files\Lavasoft\Personal Firewall\kernel\FTPFILT.DLL

    S4 HTMLFILT.DLL;Lavasoft Firewall PlugIn (HTMLFILT.DLL);\??\c:\program files\Lavasoft\Personal Firewall\kernel\HTMLFILT.DLL –> c:\program files\Lavasoft\Personal Firewall\kernel\HTMLFILT.DLL

    S4 HTTPFILT.DLL;Lavasoft Firewall PlugIn (HTTPFILT.DLL);\??\c:\program files\Lavasoft\Personal Firewall\kernel\HTTPFILT.DLL –> c:\program files\Lavasoft\Personal Firewall\kernel\HTTPFILT.DLL

    S4 IMAPFILT.DLL;Lavasoft Firewall PlugIn (IMAPFILT.DLL);\??\c:\program files\Lavasoft\Personal Firewall\kernel\IMAPFILT.DLL –> c:\program files\Lavasoft\Personal Firewall\kernel\IMAPFILT.DLL

    S4 MAILFILT.DLL;Lavasoft Firewall PlugIn (MAILFILT.DLL);\??\c:\program files\Lavasoft\Personal Firewall\kernel\MAILFILT.DLL –> c:\program files\Lavasoft\Personal Firewall\kernel\MAILFILT.DLL

    S4 NNTPFILT.DLL;Lavasoft Firewall PlugIn (NNTPFILT.DLL);\??\c:\program files\Lavasoft\Personal Firewall\kernel\NNTPFILT.DLL –> c:\program files\Lavasoft\Personal Firewall\kernel\NNTPFILT.DLL

    S4 POP3FILT.DLL;Lavasoft Firewall PlugIn (POP3FILT.DLL);\??\c:\program files\Lavasoft\Personal Firewall\kernel\POP3FILT.DLL –> c:\program files\Lavasoft\Personal Firewall\kernel\POP3FILT.DLL

    S4 PROTECT.DLL;Lavasoft Firewall PlugIn (PROTECT.DLL);\??\c:\program files\Lavasoft\Personal Firewall\kernel\PROTECT.DLL –> c:\program files\Lavasoft\Personal Firewall\kernel\PROTECT.DLL

    S4 SECRET.DLL;Lavasoft Firewall PlugIn (SECRET.DLL);\??\c:\program files\Lavasoft\Personal Firewall\kernel\SECRET.DLL –> c:\program files\Lavasoft\Personal Firewall\kernel\SECRET.DLL

    .

    Inhoud van de ‘Gedeelde Taken’ map

    .

    2013-06-18 c:\windows\Tasks\Acow.job

    - c:\windows\system32\umpnpmgr1.dll

    .

    2013-05-07 c:\windows\Tasks\AppleSoftwareUpdate.job

    - c:\program files\Apple Software Update\SoftwareUpdate.exe

    .

    2013-06-12 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-83265092-2990293034-2559932795-1007Core.job

    - c:\documents and settings\manon\Local Settings\Application Data\Google\Update\GoogleUpdate.exe

    .

    2013-06-18 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-83265092-2990293034-2559932795-1007UA.job

    - c:\documents and settings\manon\Local Settings\Application Data\Google\Update\GoogleUpdate.exe

    .

    .

    ——- Bijkomende Scan ——-

    .

    uStart Page = hxxp://www.google.com/webhp?hl=nl

    uInternet Settings,ProxyOverride = 127.0.0.1;*.local

    TCP: DhcpNameServer = 212.54.40.25 212.54.35.25

    DPF: {888078C6-70B2-4F88-8EE7-1F50DDEA6120} - hxxps://as.photoprintit.de/ips-opdata/activex/ImageUploader6.cab

    .

    - - - - ORPHANS VERWIJDERD - - - -

    .

    Toolbar-Locked - (no file)

    SafeBoot-63539607.sys

    MSConfigStartUp-CmUsbSound - cmcnfgu.cpl

    MSConfigStartUp-KB01091894 - c:\documents and settings\manon\Application Data\KB01091894.exe

    MSConfigStartUp-SunJavaUpdateSched - c:\program files\Java\jre1.6.0_03\bin\jusched.exe

    MSConfigStartUp-swg - c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

    AddRemove-Microsoft Interactive Training - c:\windows\IsUn0413.exe

    AddRemove-01_Simmental - c:\program files\Samsung\USB Drivers\01_Simmental\Uninstall.exe

    AddRemove-02_Siberian - c:\program files\Samsung\USB Drivers\02_Siberian\Uninstall.exe

    AddRemove-03_Swallowtail - c:\program files\Samsung\USB Drivers\03_Swallowtail\Uninstall.exe

    AddRemove-04_semseyite - c:\program files\Samsung\USB Drivers\04_semseyite\Uninstall.exe

    AddRemove-05_Sloan - c:\program files\Samsung\USB Drivers\05_Sloan\Uninstall.exe

    AddRemove-06_Spencer - c:\program files\Samsung\USB Drivers\06_Spencer\Uninstall.exe

    AddRemove-07_Schorl - c:\program files\Samsung\USB Drivers\07_Schorl\Uninstall.exe

    AddRemove-08_EMPChipset - c:\program files\Samsung\USB Drivers\08_EMPChipset\Uninstall.exe

    AddRemove-09_Hsp - c:\program files\Samsung\USB Drivers\09_Hsp\Uninstall.exe

    AddRemove-11_HSP_Plus_Default - c:\program files\Samsung\USB Drivers\11_HSP_Plus_Default\Uninstall.exe

    AddRemove-16_Shrewsbury - c:\program files\Samsung\USB Drivers\16_Shrewsbury\Uninstall.exe

    AddRemove-17_EMP_Chipset2 - c:\program files\Samsung\USB Drivers\17_EMP_Chipset2\Uninstall.exe

    AddRemove-18_Zinia_Serial_Driver - c:\program files\Samsung\USB Drivers\18_Zinia_Serial_Driver\Uninstall.exe

    AddRemove-19_VIA_driver - c:\program files\Samsung\USB Drivers\19_VIA_driver\Uninstall.exe

    AddRemove-20_NXP_Driver - c:\program files\Samsung\USB Drivers\20_NXP_Driver\Uninstall.exe

    AddRemove-21_Searsburg - c:\program files\Samsung\USB Drivers\21_Searsburg\Uninstall.exe

    AddRemove-22_WiBro_WiMAX - c:\program files\Samsung\USB Drivers\22_WiBro_WiMAX\Uninstall.exe

    .

    .

    .

    **************************************************************************

    .

    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

    Rootkit scan 2013-06-18 21:22

    Windows 5.1.2600 Service Pack 3 NTFS

    .

    scannen van verborgen processen …

    .

    scannen van verborgen autostart items …

    .

    scannen van verborgen bestanden …

    .

    Scan succesvol afgerond

    verborgen bestanden: 0

    .

    **************************************************************************

    .

    ——————— VERGRENDELDE REGISTER SLEUTELS ———————

    .

    “3140110900063D11C8EF10054038389C”=“C?\\WINDOWS\\system32\\FM20ENU.DLL”

    .

    ——————— DLLs Geladen Onder Lopende Processen ———————

    .

    - - - - - - - > ‘winlogon.exe’(808)

    c:\windows\system32\Ati2evxx.dll

    .

    - - - - - - - > ‘explorer.exe’(4000)

    c:\progra~1\WINDOW~2\wmpband.dll

    c:\windows\system32\webcheck.dll

    c:\windows\system32\WPDShServiceObj.dll

    c:\windows\system32\PortableDeviceTypes.dll

    c:\documents and settings\All Users\Application Data\3936\lmbd.dll

    c:\windows\system32\PortableDeviceApi.dll

    .

    ———————— Andere Aktieve Processen ————————

    .

    c:\windows\system32\Ati2evxx.exe

    c:\windows\system32\regsvr32.exe

    c:\windows\system32\Ati2evxx.exe

    c:\windows\system32\rundll32.exe

    c:\windows\System32\SCardSvr.exe

    c:\program files\Bonjour\mDNSResponder.exe

    c:\program files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE

    c:\windows\system32\locator.exe

    c:\windows\system32\SearchIndexer.exe

    .

    **************************************************************************

    .

    Voltooingstijd: 2013-06-18 21:27:21 - machine werd herstart

    ComboFix-quarantined-files.txt 2013-06-18 19:27

    .

    Pre-Run: 189.042.012.160 bytes beschikbaar

    Post-Run: 189.050.228.736 bytes beschikbaar

    .

    - - End Of File - - A1F22ADB361A226F0BFAB0E6BCF968F3

    3051207086651214E435112E51817DC5

  • fazantje

    Hoi Marcel,

    Download zoek.exe hier naar het bureaublad.

    Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met zoek.exe

    Dubbelklik op Zoek.exe om de tool te starten.

    Kopieer nu het onderstaande vet gedrukte code en plak die in het grote invulvenster:

    Note: Dit script is speciaal bedoeld voor deze PC, gebruik dit dan ook niet op andere PC's met een gelijkwaardig probleem.

    chromelook;

    standardsearch;

    filesrcm;

    autoclean;

    startupall;

    Klik nu op de knop "Run script".

    Wacht nu geduldig af tot er een logje opent (dit kan na een herstart zijn als het nodig is).

    Mocht na de herstart geen logje verschijnen, start zoek.exe dan opnieuw, de log verschijnt dan alsnog.

    Post nu de inhoud van het geopende logje in het volgende bericht.

    Succes,

    Huib;)

  • marcel

    hoi

    logje zoek.exe

    Zoek.exe Version 4.0.0.2 Updated 18-June-2013

    Tool run by manon on wo 19-06-2013 at 11:29:59,01.

    Microsoft Windows XP Home Edition 5.1.2600 Service Pack 3 x86

    Running in: Normal Mode Internet Access Detected

    ==== Older Logs ======================

    C:\zoek-results12-02-2013-2231.log 25775 bytes

    ==== Suspicious Entries Found ======================

    “1900:UDP”=“1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007”

    “2869:TCP”=“2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008”

    “3389:TCP”=“3389:TCP:*:Enabled:Remote Desktop”

    “65533:TCP”=“65533:TCP:*:Enabled:Services”

    “52344:TCP”=“52344:TCP:*:Enabled:Services”

    “1900:UDP”=“1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007”

    “2869:TCP”=“2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008”

    “5985:TCP”="5985:TCP:*:Disabled:Windows Remote Management "

    “139:TCP”=“139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004”

    “445:TCP”=“445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005”

    “137:UDP”=“137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001”

    “138:UDP”=“138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002”

    “4481:TCP”=“4481:TCP:LocalSubNet:Enabled:BlackBerry Desktop Software Wireless Music Sync data transfer”

    “4481:UDP”=“4481:UDP:LocalSubNet:Enabled:BlackBerry Desktop Software Wireless Music Sync discovery”

    “4482:TCP”=“4482:TCP:LocalSubNet:Enabled:BlackBerry Desktop Software Wireless Music Sync data transfer”

    “4482:UDP”=“4482:UDP:LocalSubNet:Enabled:BlackBerry Desktop Software Wireless Music Sync discovery”

    “3389:TCP”=“3389:TCP:*:Enabled:Remote Desktop”

    “65533:TCP”=“65533:TCP:*:Enabled:Services”

    “52344:TCP”=“52344:TCP:*:Enabled:Services”

    ==== Deleting CLSID Registry Keys ======================

    ==== Deleting CLSID Registry Values ======================

    ==== Running Processes ======================

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\csrss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\Ati2evxx.exe

    C:\WINDOWS\system32\regsvr32.exe

    C:\WINDOWS\system32\Ati2evxx.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\System32\SCardSvr.exe

    C:\WINDOWS\Explorer.EXE

    C:\Program Files\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\Program Files\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe

    C:\Program Files\Bonjour\mDNSResponder.exe

    C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE

    C:\WINDOWS\system32\locator.exe

    C:\WINDOWS\system32\SearchIndexer.exe

    C:\WINDOWS\System32\alg.exe

    C:\Documents and Settings\manon\Bureaublad\zoek.exe

    C:\WINDOWS\system32\svchost.exe -k DcomLaunch

    C:\WINDOWS\system32\svchost.exe -k rpcss

    C:\WINDOWS\System32\svchost.exe -k netsvcs

    C:\WINDOWS\system32\svchost.exe -k WudfServiceGroup

    C:\WINDOWS\system32\svchost.exe -k LocalService

    C:\WINDOWS\system32\svchost.exe -k LocalService

    C:\WINDOWS\system32\svchost.exe -k imgsvc

    C:\WINDOWS\System32\svchost.exe -k HTTPFilter

    ==== System Specs ======================

    Windows: Windows XP Home Edition Service Pack 3 (Build 2600)

    Memory (RAM): 1023 MB

    CPU Info: Intel(R) Pentium(R) D CPU 2.66GHz

    CPU Speed: 2592,4 MHz

    Sound Card: Realtek HD Audio output |

    Display Adapters: Radeon X1300 Series | Radeon X1300 Series Secondary | NetMeeting driver | RDPDD Chained DD

    Monitors: 1x; Dell 1503FP (analoog) |

    Screen Resolution: 1024 X 768 - 32 bit

    Network: Network Present

    Network Adapters: SiS191 100/10 Ethernet Device - Pakketplanner-minipoort

    CD / DVD Drives: 2x (D: | E: | ) D: PHILIPS DROM6216 | E: HL-DT-STDVDRAM GSA-H10N

    Ports: COM4 | COM5 | COM1 LPT Port NOT Present.

    Mouse: 3 Button Wheel Mouse Present

    Hard Disks: C: 232,9GB

    Hard Disks - Free: C: 176,1GB

    Manufacturer *: American Megatrends Inc.

    BIOS Info: AT/AT COMPATIBLE | 04/19/06 | A M I - 4000619

    Time Zone: West-Europa (standaardtijd)

    Motherboard *: FUJITSU SIEMENS P5SD2-FM

    Internet Explorer Version: 8.0.6001.18702

    Sun Java version: 1.7.0_13

    Country: Nederland

    Language: NLD

    ==== Files Recently Created / Modified ======================

    ====== C:\WINDOWS ====

    2013-06-18 18:56:01 F042EE4C8D66248D9B86DCF52ABAE416 256000 -c–a-w- C:\WINDOWS\PEV.exe

    2013-06-18 18:56:01 9E05A9C264C8A908A8E79450FCBFF047 80412 -c–a-w- C:\WINDOWS\grep.exe

    2013-06-18 18:56:01 5E832F4FAF5F481F2EAF3B3A48F603B8 68096 -c–a-w- C:\WINDOWS\zip.exe

    2013-06-18 18:56:01 0297C72529807322B152F517FDB0A9FC 406528 -c–a-w- C:\WINDOWS\SWSC.exe

    2013-06-18 18:56:01 0277C027A26428DB64EF4F64F52BB4FD 208896 -c–a-w- C:\WINDOWS\MBR.exe

    2013-06-18 12:25:58 F9E5EBDC7D30537F156C93430DFBD8C6 7192 -c–a-w- C:\WINDOWS\SchedLgU.Txt

    ====== C:\WINDOWS\TEMP ====

    ====== C:\WINDOWS\system32 =====

    ====== C:\WINDOWS\system32\drivers =====

    ====== C:\WINDOWS\Tasks ======

    ====== C:\WINDOWS\Temp ======

    ======= C:\Program Files =====

    ======= C: =====

    2013-06-18 12:30:57 9F34A982E5C80A5866183E62C1F63871 3176 -c–a-w- C:\AdwCleaner.txt

    ====== C:\Documents and Settings\manon\Application Data ======

    2013-06-14 09:38:33 ——– dc—-w- C:\Documents and Settings\All Users\Application Data\3936

    ====== C:\Documents and Settings\manon ======

    2013-06-18 12:43:44 69CA82A7482A00D8EE063D2B97FC4338 781383 -c–a-w- C:\Documents and Settings\manon\Bureaublad\RSIT.exe

    2013-06-18 12:29:44 4EF33D516F31BEB1C9847D1FDA69375C 648201 -c–a-w- C:\Documents and Settings\manon\Bureaublad\adwcleaner.exe

    2013-06-18 12:03:26 ——– dc-h–r- C:\Documents and Settings\manon\Onlangs geopend

    ====== C: exe-files ==

    2013-06-18 18:56:01 F042EE4C8D66248D9B86DCF52ABAE416 256000 -c–a-w- C:\WINDOWS\PEV.exe

    2013-06-18 18:56:01 9E05A9C264C8A908A8E79450FCBFF047 80412 -c–a-w- C:\WINDOWS\grep.exe

    2013-06-18 18:56:01 5E832F4FAF5F481F2EAF3B3A48F603B8 68096 -c–a-w- C:\WINDOWS\zip.exe

    2013-06-18 18:56:01 0297C72529807322B152F517FDB0A9FC 406528 -c–a-w- C:\WINDOWS\SWSC.exe

    2013-06-18 18:56:01 0277C027A26428DB64EF4F64F52BB4FD 208896 -c–a-w- C:\WINDOWS\MBR.exe

    2013-06-18 14:18:56 9A2347903D6EDB84C10F288BC0578C1C 388608 -c–a-w- C:\Program Files\Trend Micro\manon.exe

    2013-06-18 12:43:44 69CA82A7482A00D8EE063D2B97FC4338 781383 -c–a-w- C:\Documents and Settings\manon\Bureaublad\RSIT.exe

    2013-06-18 12:29:44 4EF33D516F31BEB1C9847D1FDA69375C 648201 -c–a-w- C:\Documents and Settings\manon\Bureaublad\adwcleaner.exe

    === C: other files ==

    ==== Startup Registry Enabled ======================

    “CTFMON.EXE”=“C:\WINDOWS\system32\CTFMON.EXE”

    “DWQueuedReporting”=“c:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe -t”

    “ctfmon.exe”=“C:\WINDOWS\system32\ctfmon.exe”

    “CTFMON.EXE”=“C:\WINDOWS\system32\CTFMON.EXE”

    “DWQueuedReporting”=“c:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe -t”

    “RIMBBLaunchAgent.exe”=“C:\Program Files\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe”

    “ctfmon.exe”=“C:\WINDOWS\system32\ctfmon.exe”

    ==== Startup Registry Disabled ======================

    “key”=“SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run”

    “item”=“cli”

    “hkey”=“HKLM”

    “command”=“\”C:\\Program Files\\ATI Technologies\\ATI.ACE\\cli.exe\“ runtime -Delay”

    “key”=“SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run”

    “item”=“iTunesHelper”

    “hkey”=“HKLM”

    “command”=“\”C:\\Program Files\\iTunes\\iTunesHelper.exe\“”

    “key”=“SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run”

    “item”=“NeroCheck”

    “hkey”=“HKLM”

    “command”=“C:\\WINDOWS\\system32\\NeroCheck.exe”

    “key”=“SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run”

    “item”=“qttask”

    “hkey”=“HKLM”

    “command”=“\”C:\\Program Files\\QuickTime\\qttask.exe\“ -atboottime”

    “key”=“SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run”

    “item”=“RTHDCPL”

    “hkey”=“HKLM”

    “command”=“RTHDCPL.EXE”

    “key”=“SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run”

    “item”=“HDAShCut”

    “hkey”=“HKLM”

    “command”=“HDAShCut.exe”

    “key”=“SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run”

    “item”=“Res”

    “hkey”=“HKLM”

    “command”=“C:\\Program Files\\USB Disk Win98 Driver\\Res.EXE”

    “path”=“C:\\Documents and Settings\\All Users\\Menu Start\\Programma's\\Opstarten\\Adobe Reader Snelle start.lnk”

    “backup”=“C:\\WINDOWS\\pss\\Adobe Reader Snelle start.lnkCommon Startup”

    “command”=“C:\\PROGRA~1\\Adobe\\ACROBA~1.0\\Reader\\READER~1.EXE ”

    “item”=“Adobe Reader Snelle start”

    “path”=“C:\\Documents and Settings\\All Users\\Menu Start\\Programma's\\Opstarten\\BlueSoleil.lnk”

    “backup”=“C:\\WINDOWS\\pss\\BlueSoleil.lnkCommon Startup”

    “command”=“C:\\PROGRA~1\\IVTCOR~1\\BLUESO~1\\BLUESO~1.EXE ”

    “item”=“BlueSoleil”

    ==== Task Scheduler Jobs ======================

    C:\WINDOWS\tasks\Acow.job –a–c— C:\WINDOWS\system32\rundll32- C:\WINDOWS\system32\umpnpmgr1.dll

    C:\WINDOWS\tasks\AppleSoftwareUpdate.job –a–c— C:\Program Files\AppleC:oftware Update\SoftwareUpdate.exe

    C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-83265092-2990293034-2559932795-1007Core.job –a–c— C:\Documents and Settings\manon\Local Settings\Application Data\Google\Update\GoogleUpdate.exe

    C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-83265092-2990293034-2559932795-1007UA.job –a–c— C:\Documents and Settings\manon\Local Settings\Application Data\Google\Update\GoogleUpdate.exe

    ==== Chrome Look ======================

    YouTube - manon - Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo

    Google Search - manon - Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf

    Gmail - manon - Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia

    ==== Set IE to Default ======================

    Old Values:

    “Start Page”=“http://www.google.com/webhp?hl=nl”

    No DefaultScope Set For HKCU

    New Values:

    “Start Page”=“http://www.google.com/webhp?hl=nl”

    “DefaultScope”=“{6A1806CD-94D4-4689-BA73-E35EA1EA9990}”

    ==== All HKCU SearchScopes ======================

    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes

    {0633EE93-D776-472f-A0FF-E1416B8B2E3A} Bing Url=“http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC”

    {5BFE9EDA-43A4-4406-AC64-DF39EB1223B9} Google Url=“http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7ADBS”

    {6575846F-1D65-4E0F-BE76-1F68DD71BF66} Bing Url=“http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC”

    {6A1806CD-94D4-4689-BA73-E35EA1EA9990} Google Url=“http://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}”

    ==== HijackThis Entries ======================

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll

    O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll

    O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll

    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll

    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll

    O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll

    O4 - HKLM\..\Run: C:\Program Files\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe

    O4 - HKCU\..\Run: C:\WINDOWS\system32\ctfmon.exe

    O4 - HKUS\S-1-5-18\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User ‘SYSTEM’)

    O4 - HKUS\S-1-5-18\..\Run: “c:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe” -t (User ‘SYSTEM’)

    O4 - HKUS\.DEFAULT\..\Run: C:\WINDOWS\system32\CTFMON.EXE (User ‘Default user’)

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\shdocvw.dll

    O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\shdocvw.dll

    O9 - Extra button: In weblog opnemen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

    O9 - Extra ‘Tools’ menuitem: &In weblog opnemen met Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

    O9 - Extra ‘Tools’ menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

    O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

    O9 - Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

    O9 - Extra button: @c:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe

    O9 - Extra ‘Tools’ menuitem: @c:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe

    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll

    O16 - DPF: {1ABA5FAC-1417-422B-BA82-45C35E2C908B} (20-20 3D Viewer for IKEA) - http://kitchenplanner.ikea.com/NL/Core/Player/2020PlayerAX_IKEA_Win32.cab

    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab

    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1353790306718

    O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab

    O16 - DPF: {888078C6-70B2-4F88-8EE7-1F50DDEA6120} (CeWe Color AG & Co. OHG Control) - https://as.photoprintit.de/ips-opdata/activex/ImageUploader6.cab

    O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab

    O21 - SSODL: WindowsCopy - {312BED3C-A901-4203-B4F2-ADCB957D1887} - C:\Documents and Settings\All Users\Application Data\3936\lmbd.dll

    O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

    O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

    O23 - Service: ABBYY FineReader 9.0 Sprint Licensing Service (ABBYY.Licensing.FineReader.Sprint.9.0) - ABBYY - C:\Program Files\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe

    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

    O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe

    O23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

    O23 - Service: ServiceLayer - Nokia. - c:\Program Files\PC Connectivity Solution\ServiceLayer.exe

    O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe

    ==== Empty IE Cache ======================

    C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5 emptied successfully

    C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5 emptied successfully

    C:\Documents and Settings\janneke\Local Settings\Temp\Temporary Internet Files\Content.IE5 emptied successfully

    C:\Documents and Settings\janneke\Local Settings\Temporary Internet Files\Content.IE5 emptied successfully

    C:\Documents and Settings\manon\Local Settings\Temporary Internet Files\Content.IE5 emptied successfully

    C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot

    C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot

    ==== Empty FireFox Cache ======================

    No FireFox Profiles found

    ==== Empty Chrome Cache ======================

    C:\Documents and Settings\manon\Local Settings\Application Data\Google\Chrome\User Data\Default\Cache emptied successfully

    ==== Empty All Flash Cache ======================

    Flash Cache Emptied Successfully

    ==== Empty All Java Cache ======================

    Java Cache cleared successfully

    ==== After Reboot ======================

    ==== Empty Temp Folders ======================

    C:\WINDOWS\Temp successfully emptied

    C:\WINDOWS\TEMP successfully emptied

    ==== Deleting Files / Folders ======================

    “C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat” not found

    “C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat” not found

    ==== EOF on wo 19-06-2013 at 11:39:26,93 ======================

  • fazantje

    Hoi Marcel,

    Alles ziet er goed uit.

    We gaan opruimen.

    Met het onderstaande tooltje ruim je o.a. alle gebruikte tools op:

    Download "Delfix by Xplode"

    Start de tool middels dubbelklik.

    Zet nu vinkjes voor de volgende items:

    Activate UAC

    Remove disinfection tools

    Create registry backup

    Purge System Restore

    Reset system settings

    Klik nu op “Run” en wacht geduldig tot de tool gereed is.

    Mochten er nog tools overgebleven zijn dan kan je die zelf verwijderen.

    Voer ook met regelmaat ons schoonmaakplan eens uit.

    Als er toch nog traagheid is, laat het ff weten.

    Succes,

    Huib;)

  • marcel

    gedaan

    alleen ik zie in het beveiligscentrum in Csherm dat security center service niet aan staat of wil starten

    krijg m niet getsrt dmv sevice etc, ff anzetten lukt en dan staat ie meteen weer op uit

    nu krijg daardoor ook mijn MSE niet in beeld

    idee? volgens mij ben ik m kwijt

  • fazantje

    Hoi Marcel,

    Was ik nog vergeten te melden:o

    Je hebt nog veel van AVG op jou computer staan en MSE, tja dat zou de oorzaak kunnen zijn.

    Verwijder alles van AVG (7-8 en 10 heb je er nog op staan) en verwijder dan ook MSE.

    Laat CCleaner draaien, start je computer opnieuw op en installeer dan MSE weer.

    Nu zal naar verwachting alles weer normaal werken.

    Groetjes Huib;)

  • marcel

    heb ik gedaan huib

    alleen werkt niet

    tijdens install Mse zegt ie firewall staat uit????? staat wel aan,dus install lukt niet

    probleem zit dat security center service niet aan staat of wil starten

    alles al geprobeert lijkt wel of ie eraf is

    gr Marcel

Dit topic is gesloten, er kunnen geen reacties meer worden geplaatst.