• Hulpvragenden in dit forumonderdeel worden enkel geholpen door daartoe bevoegde teamleden.
    Dit is belangrijk, zodat de hulpvragende goed geholpen kan worden zonder (goedbedoelde) aanvullende berichten van andere leden.
    Reageren op andermans discussie is daarom uitgeschakeld.
  • De afgelopen dagen zijn er meerdere fora waarop bestaande accounts worden overgenomen door spammers. De gebruikersnamen en wachtwoorden zijn via een hack of een lek via andere sites buitgemaakt. Via have i been pwned? kan je controleren of jouw gegeven ook zijn buitgemaakt. Wijzig bij twijfel jouw wachtwoord of schakel de twee-staps-verificatie in.

afbeelding niet te zien

Status
Niet open voor verdere reacties.

chucky1962

Gewaardeerd
Lid geworden
9 okt 2009
Berichten
1.293
Waarderingsscore
0
Ik kan sinds een tijdje mijn afbeelding niet meer zien ze zien er allemaal hetzelfde uit kan iemand me helpen aub11313
 
De verkenner werk ook heel erg traag11314
 
Hoi Chucky, ik heb jouw topic verplaatst in verband met jouw vervellende probleem.

Download
52063a40e2e64-Farbar_Recovery_Scan_Tool_canned.png
Farbar Recovery Scan Tool 32 of 64 bit van één van de onderstaande links
Farbar Recovery Scan Tool 32 bit (x86)
Farbar Recovery Scan Tool 64 bit (x64)
Downloadlokatie: Dit programma absoluut naar het bureaublad downloaden dan wel daar naar toe verplaatsen!
Opmerkingen
: Alle openstaande programma's en webpagina's dienen afgesloten te zijn.

Antivirusprogramma en actieve malwarescanners dienen al voor je FRST.exe start gedeaktiveert zijn!
Hier en hier vindt je gegevens hoe antivirusprogramma's en spywarescanners te deaktiveren.

FRST opstarten:
  • Windows 2000 en Windows XP: dubbelklik op FRST.exe.
  • Windows Vista, Windows 7, Windows 8/8.1 en Windows 10: via rechtsklik op FRST.exe of FRST64.exe en kies voor "Als Administrator uitvoeren".

FRST start op:
  • Wanneer het programma is geopend klik dan op de knop Yes bij de disclaimer.
  • Druk vervolgens op de Scan knop.
  • Aansluitend zal een logbestand - FRST.txt en Addition-txt aangemaakt worden en op het bureaublad opgeslagen worden.
.

Voeg beide logs toe aan jouw volgende antwoord.
Weet je niet hoe dit te doen, kijk dan hier: Hoe een bijlage toevoegen?
 
Extra scanresultaten van Farbar Recovery Scan Tool (x64) Versie: 17.03.2019
Gestart door User (31-03-2019 15:50:43)
Gestart vanaf C:\Users\User\Downloads
Windows 10 Home Versie 1809 17763.379 (X64) (2019-02-01 16:41:10)
Boot Modus: Normal
==========================================================


==================== Accounts: =============================

Administrator (S-1-5-21-934628382-826816463-721039221-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-934628382-826816463-721039221-503 - Limited - Disabled)
Gast (S-1-5-21-934628382-826816463-721039221-501 - Limited - Disabled)
User (S-1-5-21-934628382-826816463-721039221-1001 - Administrator - Enabled) => C:\Users\User
WDAGUtilityAccount (S-1-5-21-934628382-826816463-721039221-504 - Limited - Disabled)

==================== Security Center ========================

(Als een item is opgenomen in de fixlist, zal het worden verwijderd.)

AV: Avast Antivirus (Disabled - Up to date) {8EA8924E-BC81-DC44-8BB0-8BAE75D86EBF}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avast Antivirus (Disabled - Up to date) {35C973AA-9ABB-D3CA-B100-B0DC0E5F2402}

==================== Geïnstalleerde programma's ======================

(Alleen de adware-programma's met 'verborgen' vlag kunnen worden toegevoegd aan de fixlist om ze zichtbaar te maken. De adware-programma's moeten handmatig gedeïnstalleerd worden.)

Adobe Acrobat Reader DC - Nederlands (HKLM-x32\...\{AC76BA86-7AD7-1043-7B44-AC0F074E4100}) (Version: 19.010.20098 - Adobe Systems Incorporated)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 31.0.0.96 - Adobe Systems Incorporated)
Adobe Flash Player 32 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 32.0.0.156 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.3 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.3.4.204 - Adobe Systems, Inc.)
Avast Free Antivirus (HKLM-x32\...\Avast Antivirus) (Version: 19.3.2369 - AVAST Software)
CCleaner (HKLM\...\CCleaner) (Version: 5.54 - Piriform)
CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.8.6795 - CDBurnerXP)
Driver Booster 6 (HKLM-x32\...\Driver Booster_is1) (Version: 6.2.0 - IObit)
Google Chrome (HKLM\...\{CA3A5612-64CB-35A5-AD31-7CD1B1EDA96A}) (Version: 73.0.3683.86 - Google, Inc.)
Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.34.7 - Google LLC) Hidden
HiSuite (HKLM-x32\...\Hi Suite) (Version: 8.0.1.303 - Huawei Technologies Co.,Ltd)
HP Deskjet 3070 B611 series Basissoftware van het apparaat (HKLM\...\{E12C5B43-0EF3-450E-9973-597771B92BB2}) (Version: 28.0.1315.0 - Hewlett-Packard Co.)
HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard)
Java 8 Update 191 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F64180191F0}) (Version: 8.0.1910.12 - Oracle Corporation)
Java 8 Update 191 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180191F0}) (Version: 8.0.1910.12 - Oracle Corporation)
KMSpico (HKLM\...\{8B29D47F-92E2-4C20-9EE0-F710991F5D7C}_is1) (Version: - )
Kodi (HKU\S-1-5-21-934628382-826816463-721039221-1001\...\Kodi) (Version: - XBMC Foundation)
Malwarebytes versie 3.7.1.2839 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 3.7.1.2839 - Malwarebytes)
Microsoft Office Professional Plus 2013 (HKLM\...\Office15.PROPLUSR) (Version: 15.0.4569.1506 - Microsoft Corporation)
Microsoft OneDrive (HKU\S-1-5-21-934628382-826816463-721039221-1001\...\OneDriveSetup.exe) (Version: 19.033.0218.0011 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50918.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2015 Redistributable (x86) - 14.0.23026 (HKLM-x32\...\{74d0e5db-b326-4dae-a6b2-445b9de1836e}) (Version: 14.0.23026.0 - Microsoft Corporation)
Microsoft Visual C++ 2017 Redistributable (x64) - 14.16.27012 (HKLM-x32\...\{427ada59-85e7-4bc8-b8d5-ebf59db60423}) (Version: 14.16.27012.6 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Mozilla Firefox 66.0.2 (x64 nl) (HKLM\...\Mozilla Firefox 66.0.2 (x64 nl)) (Version: 66.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 65.0 - Mozilla)
Outils de vérification linguistique 2013 de Microsoft Office - Français (HKLM\...\{90150000-001F-040C-1000-0000000FF1CE}) (Version: 15.0.4569.1506 - Microsoft Corporation) Hidden
PC SpeedCat (HKLM-x32\...\PCSpeedCat_is1) (Version: 2.2.4 - SpeedCat)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8549 - Realtek Semiconductor Corp.)
Spotnet (HKU\S-1-5-21-934628382-826816463-721039221-1001\...\Spotnet) (Version: 2.0.0.276 - Spotnet)
swMSM (HKLM-x32\...\{612C34C7-5E90-47D8-9B5C-0F717DD82726}) (Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
Taalpakket voor Microsoft Visual Studio 2010 Tools for Office Runtime (x64) - NLD (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - NLD) (Version: 10.0.50903 - Microsoft Corporation)
TomTom HOME (HKLM-x32\...\{C51F55EC-477D-4385-B951-BDEFA5DFC90B}) (Version: 2.11.6 - Uw bedrijfsnaam)
Update for Skype for Business 2015 (KB4462135) 64-Bit Edition (HKLM\...\{90150000-00C1-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{03CD37B7-E1EB-42AE-9BC3-3687E679668B}) (Version: - Microsoft)
Update for Skype for Business 2015 (KB4462135) 64-Bit Edition (HKLM\...\{90150000-012B-0413-1000-0000000FF1CE}_Office15.PROPLUSR_{03CD37B7-E1EB-42AE-9BC3-3687E679668B}) (Version: - Microsoft)
Update for Skype for Business 2015 (KB4462135) 64-Bit Edition (HKLM\...\{91150000-0011-0000-1000-0000000FF1CE}_Office15.PROPLUSR_{03CD37B7-E1EB-42AE-9BC3-3687E679668B}) (Version: - Microsoft)
Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{F814D094-197F-43C8-87FA-3210BB780486}) (Version: 2.53.0.0 - Microsoft Corporation)
VLC media player (HKLM\...\VLC media player) (Version: 3.0.4 - VideoLAN)
WinRAR 5.70 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.70.0 - win.rar GmbH)
WinZip 23.0 (HKLM\...\{CD95F661-A5C4-44F5-A6AA-ECDD91C2411D}) (Version: 23.0.13300 - Corel Corporation)
Your Uninstaller! 7 (HKLM-x32\...\YU2010_is1) (Version: 7.4.2012.5 - URSoft, Inc.)

==================== Aangepaste CLSID (gefilterd): ==========================

(Als een item is opgenomen in de fixlist, wordt het uit het register verwijderd. Het bestand zal niet worden verplaatst tenzij apart vermeld.)

CustomCLSID: HKU\S-1-5-21-934628382-826816463-721039221-1001_Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6} -> [OneDrive] => {a52bba46-e9e1-435f-b3d9-28daa648c0f6}
CustomCLSID: HKU\S-1-5-21-934628382-826816463-721039221-1001_Classes\CLSID\{CB2B673F-D441-4CD4-AFBE-DC4037CA4220}\InprocServer32 -> C:\Program Files\WinZip\adxloader64.WinZipExpressForOffice.dll (Corel Corporation -> )
ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-03-15] (AVAST Software s.r.o. -> AVAST Software)
ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Geen bestand
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Geen bestand
ContextMenuHandlers1: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-03-15] (AVAST Software s.r.o. -> AVAST Software)
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Geen bestand
ContextMenuHandlers1: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => -> Geen bestand
ContextMenuHandlers1: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRar\rarext.dll [2019-02-26] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers1-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRar\rarext32.dll [2019-02-26] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers2: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => -> Geen bestand
ContextMenuHandlers3: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-03-15] (AVAST Software s.r.o. -> AVAST Software)
ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-02-01] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Geen bestand
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Geen bestand
ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Geen bestand
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Geen bestand
ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\system32\igfxDTCM.dll [2017-10-20] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation)
ContextMenuHandlers6: [avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2019-03-15] (AVAST Software s.r.o. -> AVAST Software)
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Geen bestand
ContextMenuHandlers6: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => -> Geen bestand
ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2019-02-01] (Malwarebytes Corporation -> Malwarebytes)
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Geen bestand
ContextMenuHandlers6: [WinRAR] -> {B41DB860-64E4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRar\rarext.dll [2019-02-26] (win.rar GmbH -> Alexander Roshal)
ContextMenuHandlers6-x32: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} => C:\Program Files\WinRar\rarext32.dll [2019-02-26] (win.rar GmbH -> Alexander Roshal)

==================== Geplande Taken (gefilterd) =============

(Als een item is opgenomen in de fixlist, wordt het uit het register verwijderd. Het bestand zal niet worden verplaatst tenzij apart vermeld.)

Task: {0A00B9EF-EB90-4BDC-A4B7-FA3CEE8D09A1} - System32\Tasks\PCAT_User_PCSpeedCat_LG_DailyTask => C:\Program Files (x86)\SpeedCat\PCSpeedCat\PCSpeedCat.exe (SpeedCat, LLC -> )
Task: {2909C74E-D162-440F-AAFC-5FA6DD0CF73A} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {3519BA2E-74DF-4612-A574-4B73DAA4BE6B} - System32\Tasks\PCAT_SPCTApp@Runner => C:\Program Files (x86)\SpeedCat\PCSpeedCat\PCSpeedCat.exe (SpeedCat, LLC -> )
Task: {4D633CB4-73BE-4DFA-A463-3F8A012C05A3} - System32\Tasks\Avast Emergency Update => C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe (AVAST Software s.r.o. -> AVAST Software)
Task: {4E400610-908F-4A05-A273-8C99B98C49F3} - System32\Tasks\Avast Software\Overseer => C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe (AVAST Software s.r.o. -> AVAST Software)
Task: {5CB9521A-A623-45F8-BBF5-9865FF218266} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {6088EC9E-38CA-4063-B512-93CD9E2A3BA2} - System32\Tasks\WinZip Update Notifier 3 => C:\Program Files\WinZip\WZUpdateNotifier.exe (Corel Corporation -> Corel Corporation)
Task: {6282E9A8-C894-40EB-A617-7DDAB10BAE99} - System32\Tasks\Adobe Flash Player NPAPI Notifier => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashUtil32_32_0_0_156_Plugin.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated)
Task: {6C970385-2326-4DBA-8BCE-1707F6C13462} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated -> Adobe Systems Incorporated)
Task: {6D41A06A-9912-4914-B35A-14C4F1F4936B} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems, Incorporated -> Adobe Systems Incorporated)
Task: {7041D44A-6FE3-467E-AB47-6924E2BBDA43} - System32\Tasks\4Team updater => C:\Program Files\4Team Corporation\4Team-Updater\4Team-Updater.exe
Task: {74C7798F-C2AB-490D-8196-5FD6306E14BF} - System32\Tasks\Driver Booster Scheduler => C:\Program Files (x86)\IObit\Driver Booster\6.2.0\Scheduler.exe (IObit Information Technology -> IObit)
Task: {772FCFBD-BDEC-421B-A295-59A411D7092A} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe (Piriform Software Ltd -> Piriform Software Ltd)
Task: {8399E584-B294-4BD9-9F15-1F0E10A3C0DF} - System32\Tasks\PCAT_User_PCSpeedCat_RS_WeeklyTask => C:\Program Files (x86)\SpeedCat\PCSpeedCat\PCSpeedCat.exe (SpeedCat, LLC -> )
Task: {8429FCB7-9E4D-4C06-8400-D7E0A1DBB544} - System32\Tasks\WinZip Update Notifier 1 => C:\Program Files\WinZip\WZUpdateNotifier.exe (Corel Corporation -> Corel Corporation)
Task: {85394C87-E2A2-4FCE-9475-E8DB671D9341} - System32\Tasks\PCAT_User_PCSpeedCat_LogonTask => C:\Program Files (x86)\SpeedCat\PCSpeedCat\PCSpeedCat.exe (SpeedCat, LLC -> )
Task: {A527A00C-B86D-4764-BB95-B9CF8944457D} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc -> Google Inc.)
Task: {B8518C0B-CA2C-4F9B-9D27-BD80642BBA0C} - System32\Tasks\AutoPico Daily Restart => C:\Program Files\KMSpico\AutoPico.exe
Task: {C8C12361-13B0-4969-8E1A-53E61B0F0847} - System32\Tasks\PCAT_User_PCSpeedCat_RS_DailyTask => C:\Program Files (x86)\SpeedCat\PCSpeedCat\PCSpeedCat.exe (SpeedCat, LLC -> )
Task: {D2E7AF68-B008-4A4E-BAE4-D7AB918C0AFE} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe (Microsoft Corporation -> Microsoft Corporation)
Task: {DFC62761-2498-4F7B-8754-24941F08294F} - System32\Tasks\S-1-5-21-934628382-826816463-721039221-1001\DataSenseLiveTileTask => C:\WINDOWS\System32\DataUsageLiveTileTask.exe (Microsoft Windows -> Microsoft Corporation)
Task: {F2055065-1EE3-403F-AD2D-CAD0CB3265DD} - System32\Tasks\CCleaner Update => C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd)
Task: {F4357F91-F693-41E8-980F-37C6FFEC6EFE} - System32\Tasks\WinZip Update Notifier 2 => C:\Program Files\WinZip\WZUpdateNotifier.exe (Corel Corporation -> Corel Corporation)
Task: {F763EAA5-A504-4E03-BE08-9D33C6DB255A} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (Google Inc -> Google Inc.)

(Als een item is opgenomen in de fixlist, wordt de taak (job) bestand verplaatst. Het bestand dat wordt uitgevoerd door de taak zal niet worden verplaatst.)


==================== Snelkoppelingen & WMI ========================

(De items kunnen worden opgenomen in de fixlist.txt om hersteld of verwijderd te worden.)


==================== Geladen Modules (gefilterd) ==============

2018-08-23 14:42 - 2018-08-23 14:42 - 000190784 _____ (Huawei Technologies Co., Ltd. -> ) [Bestand niet getekend] C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe
2018-04-23 15:54 - 2019-03-31 15:08 - 000034448 _____ (ASUSTeK Computer Inc. -> ) [Bestand niet getekend] C:\Program Files (x86)\ASUS\AXSP\1.01.02\PEbiosinterface32.dll
2019-02-26 18:00 - 2019-03-26 18:32 - 000438272 _____ (The Qt Company Ltd.) [Bestand niet getekend] C:\Program Files\Malwarebytes\Anti-Malware\Qt5WinExtras.dll
2019-02-26 18:00 - 2019-03-26 18:32 - 005139968 _____ (The Qt Company Ltd.) [Bestand niet getekend] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Gui.dll
2019-02-26 18:00 - 2019-03-26 18:32 - 003084800 _____ (The Qt Company Ltd.) [Bestand niet getekend] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Quick.dll
2019-02-26 18:00 - 2019-03-26 18:32 - 004571648 _____ (The Qt Company Ltd.) [Bestand niet getekend] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Widgets.dll
2019-02-26 18:00 - 2019-03-26 18:32 - 002950144 _____ (The Qt Company Ltd.) [Bestand niet getekend] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Qml.dll
2019-02-26 18:00 - 2019-03-26 18:32 - 002234880 _____ (The Qt Company Ltd.) [Bestand niet getekend] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Network.dll
2019-02-26 18:00 - 2019-03-26 18:32 - 005010944 _____ (The Qt Company Ltd.) [Bestand niet getekend] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Core.dll
2019-02-26 18:00 - 2019-03-26 18:32 - 001181184 _____ (The Qt Company Ltd.) [Bestand niet getekend] C:\Program Files\Malwarebytes\Anti-Malware\platforms\qwindows.dll
2019-02-26 18:00 - 2019-03-26 18:32 - 000124928 _____ (The Qt Company Ltd.) [Bestand niet getekend] C:\Program Files\Malwarebytes\Anti-Malware\styles\qwindowsvistastyle.dll
2019-03-26 18:32 - 2019-03-26 18:32 - 000026112 _____ (The Qt Company Ltd.) [Bestand niet getekend] C:\Program Files\Malwarebytes\Anti-Malware\imageformats\qico.dll
2019-03-26 18:32 - 2019-03-26 18:32 - 000020992 _____ (The Qt Company Ltd.) [Bestand niet getekend] C:\Program Files\Malwarebytes\Anti-Malware\imageformats\qsvg.dll
2019-02-26 18:00 - 2019-03-26 18:32 - 000259584 _____ (The Qt Company Ltd.) [Bestand niet getekend] C:\Program Files\Malwarebytes\Anti-Malware\Qt5Svg.dll
2019-03-26 18:32 - 2019-03-26 18:32 - 000014848 _____ (The Qt Company Ltd.) [Bestand niet getekend] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick.2\qtquick2plugin.dll
2019-03-26 18:32 - 2019-03-26 18:32 - 000729088 _____ (The Qt Company Ltd.) [Bestand niet getekend] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Controls\qtquickcontrolsplugin.dll
2019-03-26 18:32 - 2019-03-26 18:32 - 000073216 _____ (The Qt Company Ltd.) [Bestand niet getekend] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Layouts\qquicklayoutsplugin.dll
2019-03-26 18:32 - 2019-03-26 18:32 - 000179712 _____ (The Qt Company Ltd.) [Bestand niet getekend] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Dialogs\dialogplugin.dll
2019-03-26 18:32 - 2019-03-26 18:32 - 000014848 _____ (The Qt Company Ltd.) [Bestand niet getekend] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\Window.2\windowplugin.dll
2019-03-26 18:32 - 2019-03-26 18:32 - 000014848 _____ (The Qt Company Ltd.) [Bestand niet getekend] C:\Program Files\Malwarebytes\Anti-Malware\QtQml\Models.2\modelsplugin.dll
2019-03-26 18:32 - 2019-03-26 18:32 - 000101888 _____ (The Qt Company Ltd.) [Bestand niet getekend] C:\Program Files\Malwarebytes\Anti-Malware\QtQuick\PrivateWidgets\widgetsplugin.dll
2019-02-26 18:00 - 2019-03-26 18:32 - 000035328 _____ (The Qt Company Ltd.) [Bestand niet getekend] C:\Program Files\Malwarebytes\Anti-Malware\iconengines\qsvgicon.dll

==================== Alternate Data Streams (gefilterd) =========

(Als een item is opgenomen in de fixlist, wordt alleen de ADS verwijderd.)

AlternateDataStreams: C:\ProgramData\TEMP:1CE11B51 [358]

==================== Veilige Modus (gefilterd) ===================

(Als een item is opgenomen in de fixlist, wordt het uit het register verwijderd. De waarde van "AlternateShell" wordt hersteld.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service"

==================== Bestandskoppeling (gefilterd) ===============

(Als een item is opgenomen in de fixlist, zal het registeritem worden teruggezet naar de standaardwaarden of verwijderd.)


==================== Internet Explorer vertrouwde/beperkte toegang ===============

(Als een item is opgenomen in de fixlist, wordt het uit het register verwijderd.)


==================== Hosts inhoud: ===============================

(Indien nodig kan Hosts:-opdracht worden opgenomen in de fixlist om Hosts te resetten.)

2016-07-16 13:47 - 2019-02-05 19:23 - 000000836 _____ C:\WINDOWS\system32\drivers\etc\hosts


2018-10-26 21:45 - 2018-10-26 21:46 - 000000375 _____ C:\WINDOWS\system32\drivers\etc\hosts.ics


==================== Andere gebieden ============================

(Momenteel is er geen automatische fix voor dit onderdeel.)

HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path: C:\Program Files (x86)\Common Files\Oracle\Java\javapath;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\
HKU\S-1-5-21-934628382-826816463-721039221-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\User\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper
DNS Servers: 8.8.8.8
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: Off)
Windows Firewall is ingeschakeld.

==================== MSCONFIG/TASK MANAGER Uitgeschakelde items ==

Als een item is opgenomen in de fixlist, zal het worden verwijderd.


==================== Firewall regels (gefilterd) ===============

(Als een item is opgenomen in de fixlist, wordt het uit het register verwijderd. Het bestand zal niet worden verplaatst tenzij apart vermeld.)

FirewallRules: [{157801EC-4CAA-41FE-97C7-4082B52F3D92}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\6.2.0\DBDownloader.exe (IObit Information Technology -> IObit)
FirewallRules: [{5946FC62-9C10-406D-94F8-D06EEFBBA52F}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\6.2.0\DBDownloader.exe (IObit Information Technology -> IObit)
FirewallRules: [{5A2ACB6A-BF20-4066-ACA7-B0D640E88DF9}] => (Allow) C:\Program Files\HP\HP Deskjet 3070 B611 series\Bin\HPNetworkCommunicatorCom.exe (Hewlett Packard -> Hewlett-Packard Co.)
FirewallRules: [{D4F65C6E-B23A-432D-82F7-21B409F3B4E9}] => (Allow) C:\Program Files\HP\HP Deskjet 3070 B611 series\Bin\HPNetworkCommunicator.exe (Hewlett Packard -> Hewlett-Packard Co.)
FirewallRules: [{7220AE8A-4B65-4ED6-958B-75EECCE83A50}] => (Allow) C:\Program Files\HP\HP Deskjet 3070 B611 series\Bin\DeviceSetup.exe (Hewlett Packard -> Hewlett-Packard Co.)
FirewallRules: [UDP Query User{60345A50-500A-49D5-8B4A-793BB36AE074}C:\program files (x86)\kodi\kodi.exe] => (Allow) C:\program files (x86)\kodi\kodi.exe (XBMC Foundation) [Bestand niet getekend]
FirewallRules: [TCP Query User{52A60A91-0109-4DC9-80E1-EC988F2799D2}C:\program files (x86)\kodi\kodi.exe] => (Allow) C:\program files (x86)\kodi\kodi.exe (XBMC Foundation) [Bestand niet getekend]
FirewallRules: [{A3A9933F-1A78-4398-A996-EDBDE6581EE9}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd)
FirewallRules: [{A3E07763-91B7-429E-8437-0A3E648CF8C8}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd)
FirewallRules: [{E4AABA46-AFC0-4283-95DB-A33C5FEDC54C}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation -> Mozilla Corporation)
FirewallRules: [TCP Query User{A9152AE5-BFB6-4669-8D74-C510E1966703}C:\program files (x86)\kodi\kodi.exe] => (Allow) C:\program files (x86)\kodi\kodi.exe (XBMC Foundation) [Bestand niet getekend]
FirewallRules: [UDP Query User{541A3FB4-7FF8-4473-86B7-85A3E7DA712D}C:\program files (x86)\kodi\kodi.exe] => (Allow) C:\program files (x86)\kodi\kodi.exe (XBMC Foundation) [Bestand niet getekend]
FirewallRules: [{AC3DDE5A-6528-4D60-AB0A-340C167BD3B8}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd)
FirewallRules: [{5C0235ED-CE5B-4FE2-8F82-6D346C7F9F60}] => (Allow) C:\Program Files\CCleaner\CCUpdate.exe (Piriform Software Ltd -> Piriform Software Ltd)
FirewallRules: [{83A2A341-F178-49FA-BD91-ADB7BF56D4BB}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google LLC -> Google Inc.)

==================== Herstelpunten =========================

13-03-2019 18:19:30 Windows Update
22-03-2019 23:29:35 Gepland controlepunt
31-03-2019 14:47:24 WinZip 23.0 verwijderd.

==================== Defecte Apparaatbeheer Apparaten =============


==================== Eventlog fouten: =========================

Applicatiefouten:
==================
Error: (03/31/2019 03:45:53 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Het programma explorer.exe, versie 10.0.17763.348 reageert niet meer op Windows en is afgesloten. Als u wilt zien of er meer informatie over het probleem beschikbaar is, raadpleegt u de probleemgeschiedenis in het onderdeel Beveiliging en onderhoud van het Configuratiescherm.

Proces-id: 1640

Starttijd: 01d4e7c2e5b3dfab

Eindtijd: 0

Toepassingspad: C:\Windows\explorer.exe

Rapport-id: df805330-8929-4c6a-8162-1d16a29a868c

Volledige pakketnaam met fout:

Relatieve toepassings-id van pakket met fout:

Type vastlopen: Unknown

Error: (03/31/2019 02:46:37 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Het programma explorer.exe, versie 10.0.17763.348 reageert niet meer op Windows en is afgesloten. Als u wilt zien of er meer informatie over het probleem beschikbaar is, raadpleegt u de probleemgeschiedenis in het onderdeel Beveiliging en onderhoud van het Configuratiescherm.

Proces-id: 1648

Starttijd: 01d4e7beaa402ad2

Eindtijd: 0

Toepassingspad: C:\Windows\explorer.exe

Rapport-id: 840f9a86-9996-4307-a900-c825417a2d44

Volledige pakketnaam met fout:

Relatieve toepassings-id van pakket met fout:

Type vastlopen: Unknown

Error: (03/28/2019 11:18:13 PM) (Source: Outlook) (EventID: 35) (User: )
Description: Kan niet vaststellen of het archief zich in het verkenningsbereik bevindt (fout=0x80080005).

Error: (03/28/2019 11:18:13 PM) (Source: Outlook) (EventID: 34) (User: )
Description: Kan het bereik van verkennerbeheer niet ophalen. Fout: 0x80080005.

Error: (03/28/2019 04:10:02 PM) (Source: Outlook) (EventID: 35) (User: )
Description: Kan niet vaststellen of het archief zich in het verkenningsbereik bevindt (fout=0x80080005).

Error: (03/28/2019 04:10:02 PM) (Source: Outlook) (EventID: 34) (User: )
Description: Kan het bereik van verkennerbeheer niet ophalen. Fout: 0x80080005.

Error: (03/26/2019 05:59:24 PM) (Source: Outlook) (EventID: 35) (User: )
Description: Kan niet vaststellen of het archief zich in het verkenningsbereik bevindt (fout=0x80080005).

Error: (03/26/2019 05:59:24 PM) (Source: Outlook) (EventID: 34) (User: )
Description: Kan het bereik van verkennerbeheer niet ophalen. Fout: 0x80080005.


Systeemfouten:
=============
Error: (03/31/2019 03:50:56 PM) (Source: DCOM) (EventID: 10010) (User: MARJO-DESKTOP-G)
Description: De server {B52D54BB-4818-4EB9-AA80-F9EACD371DF8} heeft zich niet binnen de vereiste termijn bij DCOM geregistreerd.

Error: (03/31/2019 03:48:56 PM) (Source: DCOM) (EventID: 10010) (User: MARJO-DESKTOP-G)
Description: De server {B52D54BB-4818-4EB9-AA80-F9EACD371DF8} heeft zich niet binnen de vereiste termijn bij DCOM geregistreerd.

Error: (03/31/2019 03:48:45 PM) (Source: DCOM) (EventID: 10016) (User: MARJO-DESKTOP-G)
Description: In de machtigingsinstellingen toepassingsspecifiek wordt de machtiging Activeren niet verleend aan Lokaal voor de COM-servertoepassing met CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
en APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
aan de gebruiker MARJO-DESKTOP-G\User SID (S-1-5-21-934628382-826816463-721039221-1001) met het adres LocalHost (via LRPC) die wordt uitgevoerd in de toepassingscontainer Niet beschikbaar SID (Niet beschikbaar). Deze beveiligingsmachtiging kan worden gewijzigd met het beheerprogramma van Component Services.

Error: (03/31/2019 03:48:45 PM) (Source: DCOM) (EventID: 10016) (User: MARJO-DESKTOP-G)
Description: In de machtigingsinstellingen toepassingsspecifiek wordt de machtiging Activeren niet verleend aan Lokaal voor de COM-servertoepassing met CLSID
{2593F8B9-4EAF-457C-B68A-50F6B8EA6B54}
en APPID
{15C20B67-12E7-4BB6-92BB-7AFF07997402}
aan de gebruiker MARJO-DESKTOP-G\User SID (S-1-5-21-934628382-826816463-721039221-1001) met het adres LocalHost (via LRPC) die wordt uitgevoerd in de toepassingscontainer Niet beschikbaar SID (Niet beschikbaar). Deze beveiligingsmachtiging kan worden gewijzigd met het beheerprogramma van Component Services.

Error: (03/31/2019 03:46:56 PM) (Source: DCOM) (EventID: 10010) (User: MARJO-DESKTOP-G)
Description: De server {B52D54BB-4818-4EB9-AA80-F9EACD371DF8} heeft zich niet binnen de vereiste termijn bij DCOM geregistreerd.

Error: (03/31/2019 03:44:56 PM) (Source: DCOM) (EventID: 10010) (User: NT AUTHORITY)
Description: De server {9E175B68-F52A-11D8-B9A5-505054503030} heeft zich niet binnen de vereiste termijn bij DCOM geregistreerd.

Error: (03/31/2019 03:42:56 PM) (Source: DCOM) (EventID: 10010) (User: MARJO-DESKTOP-G)
Description: De server {B52D54BB-4818-4EB9-AA80-F9EACD371DF8} heeft zich niet binnen de vereiste termijn bij DCOM geregistreerd.

Error: (03/31/2019 03:40:56 PM) (Source: DCOM) (EventID: 10010) (User: MARJO-DESKTOP-G)
Description: De server {B52D54BB-4818-4EB9-AA80-F9EACD371DF8} heeft zich niet binnen de vereiste termijn bij DCOM geregistreerd.


CodeIntegrity:
===================================

Date: 2019-03-31 15:09:02.731
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\wsc_proxy.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-03-31 15:09:02.728
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\wsc_proxy.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-03-31 15:09:02.719
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\wsc_proxy.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-03-31 15:09:02.715
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\wsc_proxy.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-03-28 12:18:01.318
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\wsc_proxy.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-03-28 12:18:01.315
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\wsc_proxy.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-03-28 12:18:01.301
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\wsc_proxy.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

Date: 2019-03-28 12:18:01.299
Description:
Windows is unable to verify the image integrity of the file \Device\HarddiskVolume2\Program Files\AVAST Software\Avast\wsc_proxy.exe because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source.

==================== Geheugen info ===========================

Processor: Intel(R) Core(TM) i5-4460 CPU @ 3.20GHz
Percentage geheugen in gebruik: 52%
Totaal fysiek RAM-geheugen: 8059.91 MB
Beschikbaar fysiek RAM-geheugen: 3862.99 MB
Totaal Virtueel geheugen: 11131.91 MB
Beschikbaar Virtueel geheugen: 6919.18 MB

==================== Schijven ================================

Drive c: () (Fixed) (Total:222.63 GB) (Free:127.84 GB) NTFS
Drive d: (Door systeem gereserveerd) (Fixed) (Total:0.34 GB) (Free:0.07 GB) NTFS ==>[systeem met boot componenten (verkregen van schijf)]
Drive e: (Lokale ) (Fixed) (Total:194.97 GB) (Free:194.62 GB) NTFS
Drive f: (Programma's oude) (Fixed) (Total:356.45 GB) (Free:348.6 GB) NTFS
Drive g: (Dwayne oude) (Fixed) (Total:379.75 GB) (Free:109.29 GB) NTFS
Drive l: (HERSTEL) (Removable) (Total:3.78 GB) (Free:2.35 GB) NTFS
Drive n: (Marjo) (Fixed) (Total:477.38 GB) (Free:426.91 GB) NTFS
Drive o: (Marjo Frissen) (Fixed) (Total:454.1 GB) (Free:445.61 GB) NTFS

\\?\Volume{85107dab-0000-0000-0000-100000000000}\ (Door systeem gereserveerd) (Fixed) (Total:0.49 GB) (Free:0.45 GB) NTFS
\\?\Volume{85107dab-0000-0000-0000-60c737000000}\ () (Fixed) (Total:0.46 GB) (Free:0.06 GB) NTFS

==================== MBR & Partitietabel ==================

========================================================
Disk: 0 (MBR Code: Windows 7/8/10) (Size: 223.6 GB) (Disk ID: 85107DAB)
Partition 1: (Active) - (Size=500 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=222.6 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=472 MB) - (Type=27)

========================================================
Disk: 1 (MBR Code: Windows 7/8/10) (Size: 931.5 GB) (Disk ID: BC7C438C)
Partition 1: (Active) - (Size=350 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=195 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=356.4 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=379.8 GB) - (Type=07 NTFS)

========================================================
Disk: 2 (MBR Code: Windows 7/8/10) (Size: 3.8 GB) (Disk ID: 791E91FF)
Partition 1: (Active) - (Size=3.8 GB) - (Type=07 NTFS)

========================================================
Disk: 3 (MBR Code: Windows XP) (Size: 931.5 GB) (Disk ID: 1D4C891F)
Partition 1: (Not Active) - (Size=477.4 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=454.1 GB) - (Type=07 NTFS)

==================== Einde van Addition.txt ============================
 
Scanresultaten van Farbar Recovery Scan Tool (FRST) (x64) Versie: 17.03.2019
Gestart door User (Beheerder) op MARJO-DESKTOP-G (31-03-2019 15:49:52)
Gestart vanaf C:\Users\User\Downloads
Geladen Profielen: User (Beschikbare Profielen: User)
Platform: Windows 10 Home Versie 1809 17763.379 (X64) Taal: Nederlands (Nederland)
Standaardbrowser: FF
Boot Modus: Normal
Handleiding voor Farbar Recovery Scan Tool: FRST Tutorial - How to use Farbar Recovery Scan Tool - Malware Removal Guides and Tutorials

==================== Processen (gefilterd) =================

(Als een item is opgenomen in de fixlist, zal het proces worden gesloten. Het bestand zal niet worden verplaatst.)

(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(ICEpower a/s -> ICEpower) C:\Windows\System32\ICEsoundService64.exe
(Huawei Technologies Co., Ltd. -> ) [Bestand niet getekend] C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe
(Adobe Systems, Incorporated -> Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe
(ASUSTeK Computer Inc. -> ) C:\Program Files (x86)\ASUS\AXSP\1.01.02\atkexComSvc.exe
(TomTom International BV -> TomTom) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel(R) pGFX -> Intel Corporation) C:\Windows\System32\igfxHK.exe
(Intel(R) pGFX -> ) C:\Windows\System32\igfxTray.exe
(Malwarebytes Corporation -> Malwarebytes) C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe
() [Bestand niet getekend] C:\Program Files\WindowsApps\Microsoft.YourPhone_1.19031.57.0_x64__8wekyb3d8bbwe\YourPhone.exe
(Realtek Semiconductor Corp. -> Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Corel Corporation -> WinZip Computing) C:\Program Files\WinZip\WzPreloader.exe
(WinZip Computing LLC -> WinZip Computing, S.L.) C:\Program Files\WinZip\FAHWindow64.exe
(Microsoft Corporation -> Microsoft Corporation) C:\Users\User\AppData\Local\Microsoft\OneDrive\OneDrive.exe
(TomTom International BV -> TomTom) C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Hewlett-Packard Company -> Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe
(AVAST Software s.r.o. -> AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Piriform Software Ltd -> Piriform Software Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Microsoft Corporation) [Bestand niet getekend] C:\Program Files\WindowsApps\Microsoft.WindowsStore_11811.1001.27.0_x64__8wekyb3d8bbwe\WinStore.App.exe
(Microsoft Windows -> Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Oracle America, Inc. -> Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jucheck.exe
(IObit Information Technology -> IObit) C:\Program Files (x86)\IObit\Driver Booster\6.2.0\Pub\PubMonitor.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation -> Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe

==================== Register (gefilterd) ===========================

(Als een item is opgenomen in de fixlist, zal het registeritem worden teruggezet naar de standaardwaarden of verwijderd. Het bestand zal niet worden verplaatst.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [9279520 2019-01-21] (Realtek Semiconductor Corp. -> Realtek Semiconductor)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [260488 2019-03-15] (AVAST Software s.r.o. -> AVAST Software)
HKLM\...\Run: [WinZip UN] => C:\Program Files\WinZip\WZUpdateNotifier.exe [2862032 2018-10-22] (Corel Corporation -> Corel Corporation)
HKLM\...\Run: [WinZip PreLoader] => C:\Program Files\WinZip\WzPreloader.exe [130624 2018-10-22] (Corel Corporation -> WinZip Computing)
HKLM\...\Run: [WinZip FAH] => C:\Program Files\WinZip\FAHConsole.exe [436416 2018-10-22] (WinZip Computing LLC -> WinZip Computing, S.L.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [601424 2018-10-06] (Oracle America, Inc. -> Oracle Corporation)
HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard Company -> Hewlett-Packard)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvLaunch.exe [260488 2019-03-15] (AVAST Software s.r.o. -> AVAST Software)
HKU\S-1-5-21-934628382-826816463-721039221-1001\...\Run: [TomTomHOME.exe] => C:\Program Files (x86)\TomTom HOME 2\TomTomHOMERunner.exe [254840 2019-02-11] (TomTom International BV -> TomTom)
HKU\S-1-5-21-934628382-826816463-721039221-1001\...\Run: [CCleaner Smart Cleaning] => C:\Program Files\CCleaner\CCleaner64.exe [22458328 2019-02-27] (Piriform Software Ltd -> Piriform Software Ltd)
HKLM\Software\Microsoft\Active Setup\Installed Components: [{8A69D345-D564-463c-AFF1-A69D9E530F96}] -> C:\Program Files (x86)\Google\Chrome\Application\73.0.3683.86\Installer\chrmstp.exe [2019-03-25] (Google LLC -> Google Inc.)
Startup: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Inktwaarschuwingen controleren - HP Deskjet 3070 B611 series (Kopie 1).lnk [2019-03-31]
ShortcutTarget: Inktwaarschuwingen controleren - HP Deskjet 3070 B611 series (Kopie 1).lnk -> C:\Program Files\HP\HP Deskjet 3070 B611 series\Bin\HPStatusBL.dll (Hewlett Packard -> Hewlett-Packard Co.)
GroupPolicy: Restrictie - Windows Defender <==== AANDACHT

==================== Internet (gefilterd) ====================

(Als een item is opgenomen in de fixlist en een registeritem is, wordt het verwijderd of hersteld naar de standaard.)

Tcpip\Parameters: [DhcpNameServer] 84.116.46.22 84.116.46.23
Tcpip\Parameters: [NameServer] 8.8.8.8
Tcpip\..\Interfaces\{1d707a46-789d-4704-8925-f5e5cd190d9c}: [NameServer] 8.8.8.8
Tcpip\..\Interfaces\{1d707a46-789d-4704-8925-f5e5cd190d9c}: [DhcpNameServer] 84.116.46.22 84.116.46.23
Tcpip\..\Interfaces\{5029f862-470a-11e8-be8a-806e6f6e6963}: [NameServer] 8.8.8.8
Tcpip\..\Interfaces\{8243e6c4-b63d-421f-9e50-b9ef43eae768}: [NameServer] 8.8.8.8
Tcpip\..\Interfaces\{8243e6c4-b63d-421f-9e50-b9ef43eae768}: [DhcpNameServer] 8.8.8.8
Tcpip\..\Interfaces\{a69095f9-6494-4847-86f6-1fbebfc07413}: [NameServer] 8.8.8.8

Internet Explorer:
==================
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_191\bin\ssv.dll [2018-10-22] (Oracle America, Inc. -> Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_191\bin\jp2ssv.dll [2018-10-22] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_191\bin\ssv.dll [2018-10-22] (Oracle America, Inc. -> Oracle Corporation)
BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office15\GROOVEEX.DLL [2018-05-15] (Microsoft Corporation -> Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_191\bin\jp2ssv.dll [2018-10-22] (Oracle America, Inc. -> Oracle Corporation)
Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\MSOSB.DLL [2018-03-14] (Microsoft Corporation -> Microsoft Corporation)

FireFox:
========
FF DefaultProfile: 7m74s418.default-1549388054239
FF ProfilePath: C:\Users\User\AppData\Roaming\TomTom\HOME\Profiles\1uqnax4p.default [2019-03-23]
FF Extension: (Map status indicator) - C:\Program Files (x86)\TomTom HOME 2\xul\extensions\MapShare-status@tomtom.com [2019-03-23] [Verouderd] [niet getekend]
FF ProfilePath: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\7m74s418.default-1549388054239 [2019-03-31]
FF Homepage: Mozilla\Firefox\Profiles\7m74s418.default-1549388054239 -> www.google.nl
FF Extension: (Afbeelding uploaden) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\7m74s418.default-1549388054239\Extensions\plugin@plgpaysbasdownl.xpi [2019-02-15]
FF Extension: (Avast Online Security) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\7m74s418.default-1549388054239\Extensions\wrc@avast.com.xpi [2019-03-15] [UpdateUrl:hxxps://firefoxext.avcdn.net/firefoxext/avast/aos/update.json]
FF Extension: (Geen Naam) - C:\Program Files\Mozilla Firefox\browser\features\{51143AA8-3F13-47BA-AE9A-A9600A32A53E}.xpi [2019-02-05] [niet getekend]
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_32_0_0_156.dll [2019-03-12] (Adobe Systems Incorporated -> )
FF Plugin: @java.com/DTPlugin,version=11.191.2 -> C:\Program Files\Java\jre1.8.0_191\bin\dtplugin\npDeployJava1.dll [2018-10-22] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.191.2 -> C:\Program Files\Java\jre1.8.0_191\bin\plugin2\npjp2.dll [2018-10-22] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office15\NPSPWRAP.DLL [2014-01-23] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=3.0.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.3 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-10] (VideoLAN -> VideoLAN)
FF Plugin: @videolan.org/vlc,version=3.0.4 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2018-08-10] (VideoLAN -> VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_32_0_0_156.dll [2019-03-12] (Adobe Systems Incorporated -> )
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\WINDOWS\SysWOW64\Adobe\Director\np32dsw_1234204.dll [2018-06-06] (Adobe Systems, Inc.) [Bestand niet getekend]
FF Plugin-x32: @java.com/DTPlugin,version=11.191.2 -> C:\Program Files (x86)\Java\jre1.8.0_191\bin\dtplugin\npDeployJava1.dll [2018-10-22] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.191.2 -> C:\Program Files (x86)\Java\jre1.8.0_191\bin\plugin2\npjp2.dll [2018-10-22] (Oracle America, Inc. -> Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.50918.0\npctrl.dll [2018-10-23] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~2\Office15\NPSPWRAP.DLL [2014-01-21] (Microsoft Corporation -> Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.34.7\npGoogleUpdate3.dll [2019-03-27] (Google Inc -> Google LLC)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.34.7\npGoogleUpdate3.dll [2019-03-27] (Google Inc -> Google LLC)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2019-02-01] (Adobe Systems, Incorporated -> Adobe Systems Inc.)

Chrome:
=======
CHR Profile: C:\Users\User\AppData\Local\Google\Chrome\User Data\Default [2019-02-05]
CHR Extension: (Presentaties) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2018-04-23]
CHR Extension: (Documenten) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2018-04-23]
CHR Extension: (Google Drive) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2018-04-23]
CHR Extension: (YouTube) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2018-04-23]
CHR Extension: (Adobe Acrobat) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\efaidnbmnnnibpcajpcglclefindmkaj [2018-04-23]
CHR Extension: (Avast SafePrice) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\eofcbnmajmjmplflapaojjnihcjkigck [2018-04-25]
CHR Extension: (Spreadsheets) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2018-04-23]
CHR Extension: (Offline Documenten) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2018-04-23]
CHR Extension: (Avast Online Security) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2018-04-25]
CHR Extension: (Betalingen via Chrome Web Store) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2018-04-23]
CHR Extension: (Gmail) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2018-04-23]
CHR Extension: (Chrome Media Router) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2018-04-25]
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx

==================== Services (gefilterd) ====================

(Als een item is opgenomen in de fixlist, wordt het uit het register verwijderd. Het bestand zal niet worden verplaatst tenzij apart vermeld.)

R2 asComSvc; C:\Program Files (x86)\ASUS\AXSP\1.01.02\atkexComSvc.exe [936728 2013-07-03] (ASUSTeK Computer Inc. -> )
S3 aswbIDSAgent; C:\Program Files\AVAST Software\Avast\aswidsagent.exe [6570352 2019-03-15] (AVAST Software s.r.o. -> AVAST Software)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [360440 2019-03-15] (AVAST Software s.r.o. -> AVAST Software)
S3 AvastWscReporter; C:\Program Files\AVAST Software\Avast\wsc_proxy.exe [57504 2019-03-15] (AVAST Software s.r.o. -> AVAST Software)
R2 HuaweiHiSuiteService64.exe; C:\Program Files (x86)\HiSuite\HandSetService\HuaweiHiSuiteService64.exe [190784 2018-08-23] (Huawei Technologies Co., Ltd. -> ) [Bestand niet getekend]
R2 ICEsoundService; C:\WINDOWS\system32\ICEsoundService64.exe [807808 2019-01-21] (ICEpower a/s -> ICEpower)
R2 igfxCUIService2.0.0.0; C:\WINDOWS\system32\igfxCUIService.exe [365040 2017-10-20] (Intel(R) pGFX -> Intel Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes\Anti-Malware\mbamservice.exe [6562472 2019-02-01] (Malwarebytes Corporation -> Malwarebytes)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [3830128 2019-03-13] (Microsoft Corporation -> Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [110944 2018-09-15] (Microsoft Corporation -> Microsoft Corporation)

===================== Drivers (gefilterd) ======================

(Als een item is opgenomen in de fixlist, wordt het uit het register verwijderd. Het bestand zal niet worden verplaatst tenzij apart vermeld.)

S3 aftap0901; C:\WINDOWS\System32\drivers\aftap0901.sys [48624 2018-03-06] (AnchorFree Inc -> The OpenVPN Project)
R3 AmUStor; C:\WINDOWS\system32\drivers\AmUStor.SYS [109504 2018-12-11] (Alcorlink Corp. -> )
R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [15232 2013-07-03] (ASUSTeK Computer Inc. -> )
R0 aswArDisk; C:\WINDOWS\System32\drivers\aswArDisk.sys [37320 2019-03-15] (AVAST Software s.r.o. -> AVAST Software)
R1 aswArPot; C:\WINDOWS\System32\drivers\aswArPot.sys [205608 2019-03-15] (AVAST Software s.r.o. -> AVAST Software)
R1 aswbidsdriver; C:\WINDOWS\System32\drivers\aswbidsdriver.sys [254408 2019-03-15] (AVAST Software s.r.o. -> AVAST Software)
R0 aswbidsh; C:\WINDOWS\System32\drivers\aswbidsh.sys [196304 2019-03-15] (AVAST Software s.r.o. -> AVAST Software)
R0 aswblog; C:\WINDOWS\System32\drivers\aswblog.sys [320904 2019-03-15] (AVAST Software s.r.o. -> AVAST Software)
R0 aswbuniv; C:\WINDOWS\System32\drivers\aswbuniv.sys [58168 2019-03-15] (AVAST Software s.r.o. -> AVAST Software)
R0 aswElam; C:\WINDOWS\System32\drivers\aswElam.sys [15488 2019-01-04] (Microsoft Windows Early Launch Anti-malware Publisher -> AVAST Software)
R1 aswHdsKe; C:\WINDOWS\System32\drivers\aswHdsKe.sys [249152 2019-03-15] (AVAST Software s.r.o. -> AVAST Software)
R1 aswKbd; C:\WINDOWS\System32\drivers\aswKbd.sys [42496 2019-03-15] (AVAST Software s.r.o. -> AVAST Software)
R2 aswMonFlt; C:\WINDOWS\System32\drivers\aswMonFlt.sys [169104 2019-03-15] (AVAST Software s.r.o. -> AVAST Software)
R1 aswRdr; C:\WINDOWS\System32\drivers\aswRdr2.sys [112520 2019-03-15] (AVAST Software s.r.o. -> AVAST Software)
R0 aswRvrt; C:\WINDOWS\System32\drivers\aswRvrt.sys [88152 2019-03-15] (AVAST Software s.r.o. -> AVAST Software)
R1 aswSnx; C:\WINDOWS\System32\drivers\aswSnx.sys [1034640 2019-03-15] (AVAST Software s.r.o. -> AVAST Software)
R1 aswSP; C:\WINDOWS\System32\drivers\aswSP.sys [476256 2019-03-15] (AVAST Software s.r.o. -> AVAST Software)
S2 aswStm; C:\WINDOWS\System32\drivers\aswStm.sys [220632 2019-03-15] (AVAST Software s.r.o. -> AVAST Software)
R0 aswVmm; C:\WINDOWS\System32\drivers\aswVmm.sys [380160 2019-03-15] (AVAST Software s.r.o. -> AVAST Software)
R3 ETDSMBus; C:\WINDOWS\System32\drivers\ETDSMBus.sys [31816 2018-07-03] (ELAN MICROELECTRONICS CORPORATION -> ELAN Microelectronic Corp.)
S3 ew_usbccgpfilter; C:\WINDOWS\System32\drivers\ew_usbccgpfilter.sys [18944 2018-08-23] (Microsoft Windows Hardware Compatibility Publisher -> Huawei Technologies Co., Ltd.)
R1 HWiNFO32; C:\WINDOWS\SysWOW64\drivers\HWiNFO64A.SYS [27552 2018-04-23] (Martin Malik - REALiX -> REALiX(tm))
S0 MbamElam; C:\WINDOWS\System32\DRIVERS\MbamElam.sys [20936 2019-02-01] (Microsoft Windows Early Launch Anti-malware Publisher -> Malwarebytes)
R3 MBAMSwissArmy; C:\WINDOWS\System32\Drivers\mbamswissarmy.sys [274416 2019-03-31] (Malwarebytes Corporation -> Malwarebytes)
R3 rt640x64; C:\WINDOWS\System32\drivers\rt640x64.sys [1122200 2019-02-10] (Realtek Semiconductor Corp. -> Realtek )
S3 WdBoot; C:\WINDOWS\system32\drivers\WdBoot.sys [46584 2018-09-15] (Microsoft Windows Early Launch Anti-malware Publisher -> Microsoft Corporation)
S3 WdFilter; C:\WINDOWS\system32\drivers\WdFilter.sys [340008 2018-09-15] (Microsoft Windows -> Microsoft Corporation)
S3 WdNisDrv; C:\WINDOWS\System32\Drivers\WdNisDrv.sys [61992 2018-09-15] (Microsoft Windows -> Microsoft Corporation)
R2 WinDivert1.2; C:\WINDOWS\system32\drivers\WinDivert64.sys [37552 2019-02-05] (Nemea Mjukvaruutveckling AB -> Basil)

==================== NetSvcs (gefilterd) ===================

(Als een item is opgenomen in de fixlist, wordt het uit het register verwijderd. Het bestand zal niet worden verplaatst tenzij apart vermeld.)


==================== Een maand (aangemaakt) ========

(Als een item is opgenomen in de fixlist, wordt de map of het bestand verplaatst.)

2019-03-31 15:49 - 2019-03-31 15:50 - 000020177 _____ C:\Users\User\Downloads\FRST.txt
2019-03-31 15:49 - 2019-03-31 15:49 - 000001473 _____ C:\Users\User\Desktop\FRST64 - Snelkoppeling.lnk
2019-03-31 15:48 - 2019-03-31 15:48 - 002434048 _____ (Farbar) C:\Users\User\Downloads\FRST64.exe
2019-03-31 15:24 - 2019-03-31 15:24 - 000004570 _____ C:\WINDOWS\System32\Tasks\PCAT_User_PCSpeedCat_RS_WeeklyTask
2019-03-31 15:24 - 2019-03-31 15:24 - 000004400 _____ C:\WINDOWS\System32\Tasks\PCAT_User_PCSpeedCat_RS_DailyTask
2019-03-31 15:24 - 2019-03-31 15:24 - 000004146 _____ C:\WINDOWS\System32\Tasks\PCAT_User_PCSpeedCat_LG_DailyTask
2019-03-31 15:24 - 2019-03-31 15:24 - 000004014 _____ C:\WINDOWS\System32\Tasks\PCAT_User_PCSpeedCat_LogonTask
2019-03-31 15:24 - 2019-03-31 15:24 - 000003358 _____ C:\WINDOWS\System32\Tasks\PCAT_SPCTApp@Runner
2019-03-31 15:24 - 2019-03-31 15:24 - 000001443 _____ C:\Users\Public\Desktop\PC SpeedCat.lnk
2019-03-31 15:24 - 2019-03-31 15:24 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SpeedCat
2019-03-31 15:24 - 2019-03-31 15:24 - 000000000 ____D C:\ProgramData\Errors
2019-03-31 15:24 - 2019-03-31 15:24 - 000000000 ____D C:\ProgramData\DumpFiles
2019-03-31 15:23 - 2019-03-31 15:23 - 002734744 _____ ( ) C:\Users\User\Downloads\speedcat.setup.exe
2019-03-31 15:23 - 2019-03-31 15:23 - 000000000 ____D C:\Users\User\AppData\Local\PC SpeedCat-Logs
2019-03-31 15:23 - 2019-03-31 15:23 - 000000000 ____D C:\ProgramData\SpeedCat
2019-03-31 15:23 - 2019-03-31 15:23 - 000000000 ____D C:\Program Files (x86)\SpeedCat
2019-03-31 15:08 - 2019-03-31 15:08 - 000274416 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamswissarmy.sys
2019-03-31 14:44 - 2019-03-31 14:44 - 000757248 _____ (WinZip Computing, S.L.) C:\Users\User\Downloads\winzip23.exe
2019-03-31 14:43 - 2019-03-31 14:43 - 000003658 _____ C:\WINDOWS\System32\Tasks\WinZip Update Notifier 2
2019-03-31 14:43 - 2019-03-31 14:43 - 000003656 _____ C:\WINDOWS\System32\Tasks\WinZip Update Notifier 3
2019-03-31 14:43 - 2019-03-31 14:43 - 000003656 _____ C:\WINDOWS\System32\Tasks\WinZip Update Notifier 1
2019-03-31 14:43 - 2019-03-31 14:43 - 000001990 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZip.lnk
2019-03-31 14:43 - 2019-03-31 14:43 - 000000000 ____D C:\Users\User\AppData\Local\WinZip
2019-03-31 14:43 - 2019-03-31 14:43 - 000000000 ____D C:\ProgramData\WinZip
2019-03-31 14:43 - 2019-03-31 14:43 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinZip
2019-03-31 14:42 - 2019-03-31 14:42 - 000757256 _____ (WinZip Computing, S.L.) C:\Users\User\Downloads\winzip23-lan.exe
2019-03-31 14:42 - 2019-03-31 14:42 - 000000000 ____D C:\ProgramData\UniqueId
2019-03-31 14:42 - 2019-03-31 14:42 - 000000000 ____D C:\Program Files\WinZip
2019-03-31 14:27 - 2019-03-31 14:27 - 000102653 _____ C:\Users\User\Downloads\NL19INGB0676608531_24-03-2019_30-03-2019.pdf
2019-03-28 13:20 - 2019-03-31 14:38 - 000000000 ____D C:\Program Files\Mozilla Firefox
2019-03-28 13:18 - 2019-03-28 13:18 - 000000000 ___HD C:\OneDriveTemp
2019-03-27 18:19 - 2019-03-27 18:19 - 000059167 _____ C:\Users\User\Downloads\Betaalspecificatie 13 mei 2014.pdf
2019-03-23 11:28 - 2019-03-23 11:28 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TomTom
2019-03-21 22:57 - 2019-03-21 22:57 - 000000000 _____ C:\WINDOWS\system32\last.dump
2019-03-15 10:09 - 2019-03-15 10:09 - 000362888 _____ (AVAST Software) C:\WINDOWS\system32\aswBoot.exe
2019-03-13 18:23 - 2019-03-13 18:23 - 026810368 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 024616960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Hydrogen.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 023440896 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 020814848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 019284480 _____ (Microsoft Corporation) C:\WINDOWS\system32\HologramWorld.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 019023872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 012857856 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 012151296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 008875008 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 007897088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 007882240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 006069760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 005436184 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 004920832 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 004883968 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 004689408 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 003923456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 003744256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 003566080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 003551408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 002942464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mispace.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 002752360 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 002469440 _____ (Microsoft Corporation) C:\WINDOWS\system32\msmpeg2vdec.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 002323688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msmpeg2vdec.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 002278240 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfasfsrcsnk.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 002127360 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_fs.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 001782272 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsp_health.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 001706488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 001521664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsp_fs.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 001332224 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpasvc.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 001309696 _____ (Microsoft Corporation) C:\WINDOWS\system32\webplatstorageserver.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 001307648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wsp_health.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 001294856 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 001289192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfasfsrcsnk.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 001258808 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecConfig.efi
2019-03-13 18:23 - 2019-03-13 18:23 - 001224704 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 001200920 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmpeg2srcsnk.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 001131520 _____ (Microsoft Corporation) C:\WINDOWS\system32\nettrace.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 001077912 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyDecMFT.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 001072720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 000912384 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeManager.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 000866152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DolbyDecMFT.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 000840192 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 000833024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webplatstorageserver.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 000793088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\clusapi.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 000772608 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 000703488 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 000684032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 000663040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EdgeManager.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 000642048 _____ (Microsoft Corporation) C:\WINDOWS\system32\SharedRealitySvc.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 000573440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfh264enc.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 000560128 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfh264enc.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 000525312 _____ (Microsoft Corporation) C:\WINDOWS\system32\nltest.exe
2019-03-13 18:23 - 2019-03-13 18:23 - 000495104 _____ (Microsoft Corporation) C:\WINDOWS\system32\werui.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 000480256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\resutils.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 000453632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv.sys
2019-03-13 18:23 - 2019-03-13 18:23 - 000427520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\werui.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 000421688 _____ (Microsoft Corporation) C:\WINDOWS\system32\MSAudDecMFT.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 000411136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PlayToManager.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 000340480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\udfs.sys
2019-03-13 18:23 - 2019-03-13 18:23 - 000313344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrd2x40.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 000290816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\MbbCx.sys
2019-03-13 18:23 - 2019-03-13 18:23 - 000263360 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 000180736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\srumsvc.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 000173568 _____ (Microsoft Corporation) C:\WINDOWS\system32\itss.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 000167424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdpdr.sys
2019-03-13 18:23 - 2019-03-13 18:23 - 000145920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\itss.dll
2019-03-13 18:23 - 2019-03-13 18:23 - 000126464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bridge.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 022114960 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 017520640 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 015224320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 009683256 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2019-03-13 18:22 - 2019-03-13 18:22 - 009670656 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingMaps.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 007883776 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 007688088 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 007647256 _____ (Microsoft Corporation) C:\WINDOWS\system32\OneCoreUAPCommonProxyStub.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 007645392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 007556392 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d10warp.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 007251456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingMaps.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 006548168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 006440960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 006309040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 005915936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d10warp.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 005588184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 005566464 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.pcshell.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 005296640 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 004588744 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppsvc.exe
2019-03-13 18:22 - 2019-03-13 18:22 - 004245280 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe
2019-03-13 18:22 - 2019-03-13 18:22 - 003983360 _____ (Microsoft Corporation) C:\WINDOWS\system32\EdgeContent.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 003761664 _____ (Microsoft Corporation) C:\WINDOWS\system32\SRH.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 003729808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe
2019-03-13 18:22 - 2019-03-13 18:22 - 003660288 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 003656192 _____ (Microsoft Corporation) C:\WINDOWS\system32\mispace.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 003652656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OneCoreUAPCommonProxyStub.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 003504128 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 003427840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 003399168 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapRouter.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 003382272 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 003378488 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 003108864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 002926904 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 002871312 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe
2019-03-13 18:22 - 2019-03-13 18:22 - 002842112 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapGeocoder.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 002776712 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 002766648 _____ (Microsoft Corporation) C:\WINDOWS\system32\UpdateAgent.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 002720768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\win32kfull.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 002700792 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 002689536 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebRuntimeManager.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 002637312 _____ (Microsoft Corporation) C:\WINDOWS\system32\smartscreen.exe
2019-03-13 18:22 - 2019-03-13 18:22 - 002630656 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 002626360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 002488320 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 002447360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapRouter.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 002437344 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 002275680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 002187776 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.onecore.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 002073240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 002044416 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.CloudStore.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 002021584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 002013696 _____ C:\WINDOWS\system32\rdpnano.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 002001408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapGeocoder.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001994760 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001969464 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refs.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 001931264 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001899160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001893888 _____ (Microsoft Corporation) C:\WINDOWS\system32\wevtsvc.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001884672 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001860608 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001844448 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3D12.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001830200 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpserverbase.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001760768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001742104 _____ (Microsoft Corporation) C:\WINDOWS\system32\propsys.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001715712 _____ (Microsoft Corporation) C:\WINDOWS\system32\ISM.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001711616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Immersive.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001701376 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001697744 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2019-03-13 18:22 - 2019-03-13 18:22 - 001672704 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001656832 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpncore.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001644048 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001641400 _____ (Microsoft Corporation) C:\WINDOWS\system32\sppobjs.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001604096 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.desktop.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001590072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpserverbase.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001572176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\propsys.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001563336 _____ (Microsoft Corporation) C:\WINDOWS\system32\ttdrecordcpu.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001506816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Immersive.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001496064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001484800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001481488 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001479480 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpbase.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001468440 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2019-03-13 18:22 - 2019-03-13 18:22 - 001457544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3D12.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001387520 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvruserservice.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001360696 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 001341880 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2019-03-13 18:22 - 2019-03-13 18:22 - 001331536 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001296576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001272552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ttdrecordcpu.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001267712 _____ (Microsoft Corporation) C:\WINDOWS\system32\APMon.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001259320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 001256448 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcore.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001253688 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvix64.exe
2019-03-13 18:22 - 2019-03-13 18:22 - 001221944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpbase.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001221120 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bthport.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 001208320 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcss.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001199104 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001191512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ucrtbase.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001180248 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001179168 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2019-03-13 18:22 - 2019-03-13 18:22 - 001176064 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsStore.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001098128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001087800 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReAgent.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001078072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Services.TargetedContent.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001072640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdpcore.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001056272 _____ (Microsoft Corporation) C:\WINDOWS\system32\pidgenx.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001054200 _____ (Microsoft Corporation) C:\WINDOWS\system32\ApplyTrustOffline.exe
2019-03-13 18:22 - 2019-03-13 18:22 - 001052160 _____ (Microsoft Corporation) C:\WINDOWS\system32\MPSSVC.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001047040 _____ (Microsoft Corporation) C:\WINDOWS\system32\clusapi.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001043256 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvax64.exe
2019-03-13 18:22 - 2019-03-13 18:22 - 001022616 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001008128 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcmsvc.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 001001472 _____ (Microsoft Corporation) C:\WINDOWS\system32\mmsys.cpl
2019-03-13 18:22 - 2019-03-13 18:22 - 000981816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\refsv1.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 000955392 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbiosrvc.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000926208 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasmans.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000918032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ReAgent.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000908800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mmsys.cpl
2019-03-13 18:22 - 2019-03-13 18:22 - 000902144 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingOnlineServices.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000895048 _____ (Microsoft Corporation) C:\WINDOWS\system32\wer.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000888320 _____ (Microsoft Corporation) C:\WINDOWS\system32\mprddm.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000888120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\pidgenx.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000883712 _____ (Microsoft Corporation) C:\WINDOWS\system32\usocore.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000871792 _____ (Microsoft Corporation) C:\WINDOWS\system32\ClipSVC.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000865568 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000860160 _____ C:\WINDOWS\system32\MBR2GPT.EXE
2019-03-13 18:22 - 2019-03-13 18:22 - 000850760 _____ (Microsoft Corporation) C:\WINDOWS\system32\ci.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000836096 _____ (Microsoft Corporation) C:\WINDOWS\system32\bisrv.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000833064 _____ C:\WINDOWS\system32\InputHost.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000823296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SndVolSSO.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000808464 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000790328 _____ (Microsoft Corporation) C:\WINDOWS\system32\upshared.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000782968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rpcrt4.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000775168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SndVolSSO.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000773120 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdh.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000772408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Services.TargetedContent.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000769536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 000764216 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimgapi.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000762880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mprddm.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000757664 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcblaunch.exe
2019-03-13 18:22 - 2019-03-13 18:22 - 000749568 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000745984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.Connectivity.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000741888 _____ (Microsoft Corporation) C:\WINDOWS\system32\updatehandlers.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000735760 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000726416 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000723968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingOnlineServices.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000714240 _____ (Microsoft Corporation) C:\WINDOWS\system32\JpMapControl.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000691712 _____ (Microsoft Corporation) C:\WINDOWS\system32\aadcloudap.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000680184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wer.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000661816 _____ (Microsoft Corporation) C:\WINDOWS\system32\computecore.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000655160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\afd.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 000652824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000651576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spaceport.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 000649272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000646656 _____ (Microsoft Corporation) C:\WINDOWS\system32\w32time.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000646632 _____ (Microsoft Corporation) C:\WINDOWS\system32\msvcp_win.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000626176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdh.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000622080 _____ (Microsoft Corporation) C:\WINDOWS\system32\NgcCtnrSvc.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000621568 _____ (Microsoft Corporation) C:\WINDOWS\system32\resutils.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000619832 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000607744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000605496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wimgapi.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000604336 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe
2019-03-13 18:22 - 2019-03-13 18:22 - 000599040 _____ (Microsoft Corporation) C:\WINDOWS\system32\facecredentialprovider.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000593920 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000593920 _____ (Microsoft Corporation) C:\WINDOWS\system32\dsound.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000591832 _____ C:\WINDOWS\SysWOW64\InputHost.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000578560 _____ (Microsoft Corporation) C:\WINDOWS\system32\PlayToManager.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000572416 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpnprv.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000566272 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapConfiguration.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000553784 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcasvc.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000549376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\JpMapControl.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000548864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Networking.Connectivity.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000543744 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 000540672 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv
2019-03-13 18:22 - 2019-03-13 18:22 - 000531968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000519992 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimserv.exe
2019-03-13 18:22 - 2019-03-13 18:22 - 000511800 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000508216 _____ (Microsoft Corporation) C:\WINDOWS\system32\WerFault.exe
2019-03-13 18:22 - 2019-03-13 18:22 - 000505656 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcntel.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000497664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dsound.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000489984 _____ (Microsoft Corporation) C:\WINDOWS\system32\ResourceMapper.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000484976 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase_enclave.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000479232 _____ (Microsoft Corporation) C:\WINDOWS\system32\cloudAP.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000474936 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\FWPKCLNT.SYS
2019-03-13 18:22 - 2019-03-13 18:22 - 000463672 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000460304 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000456704 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Picker.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000453944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdbss.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 000452096 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cldflt.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 000449368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Faultrep.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000449024 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgeIso.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000444728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WerFault.exe
2019-03-13 18:22 - 2019-03-13 18:22 - 000435712 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptngc.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000423936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapConfiguration.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000419128 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\fastfat.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 000414720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv
2019-03-13 18:22 - 2019-03-13 18:22 - 000407552 _____ (Microsoft Corporation) C:\WINDOWS\system32\rascustom.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000404792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 000402944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\exfat.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 000387832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Faultrep.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000386872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000383288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aepic.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000383288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msrpc.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 000367616 _____ (Microsoft Corporation) C:\WINDOWS\system32\dhcpcore.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000361984 _____ (Microsoft Corporation) C:\WINDOWS\system32\DataUsageHandlers.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000359424 _____ (Microsoft Corporation) C:\WINDOWS\system32\dusmsvc.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000355360 _____ (Microsoft Corporation) C:\WINDOWS\system32\wintrust.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000348160 _____ (Microsoft Corporation) C:\WINDOWS\system32\BioCredProv.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000336744 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSrvPolicyManager.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000331264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Picker.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000330752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgeIso.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000330464 _____ (Microsoft Corporation) C:\WINDOWS\system32\ttdwriter.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000325120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dhcpcore.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000322576 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000322048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptngc.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000293376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 000281600 _____ (Microsoft Corporation) C:\WINDOWS\system32\dhcpcore6.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000279376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wintrust.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000275456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BioCredProv.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000272648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ttdwriter.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000271360 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapControlCore.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000264192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dhcpcore6.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000262456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 000248832 _____ (Microsoft Corporation) C:\WINDOWS\system32\w32tm.exe
2019-03-13 18:22 - 2019-03-13 18:22 - 000246584 _____ (Microsoft Corporation) C:\WINDOWS\system32\moshostcore.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000225792 _____ (Microsoft Corporation) C:\WINDOWS\system32\smbwmiv2.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000224256 _____ (Microsoft Corporation) C:\WINDOWS\system32\ptpprov.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000214528 _____ (Microsoft Corporation) C:\WINDOWS\system32\srumsvc.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000211968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\w32tm.exe
2019-03-13 18:22 - 2019-03-13 18:22 - 000202752 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecureTimeAggregator.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000202552 _____ (Microsoft Corporation) C:\WINDOWS\system32\tcbloader.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000196608 _____ (Microsoft Corporation) C:\WINDOWS\system32\smartscreenps.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000195896 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\spacedump.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 000190464 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngcpopkeysrv.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000178688 _____ (Microsoft Corporation) C:\WINDOWS\system32\winbio.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000177664 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngctasks.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000176640 _____ (Microsoft Corporation) C:\WINDOWS\system32\spacebridge.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000171520 _____ (Microsoft Corporation) C:\WINDOWS\system32\SpatialAudioLicenseSrv.exe
2019-03-13 18:22 - 2019-03-13 18:22 - 000169784 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wcifs.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 000165376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\spacebridge.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000156984 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pdc.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 000156160 _____ (Microsoft Corporation) C:\WINDOWS\system32\RMapi.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000147968 _____ (Microsoft Corporation) C:\WINDOWS\system32\srpapi.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000147256 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe
2019-03-13 18:22 - 2019-03-13 18:22 - 000144896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SpatialAudioLicenseSrv.exe
2019-03-13 18:22 - 2019-03-13 18:22 - 000138960 _____ (Microsoft Corporation) C:\WINDOWS\system32\wldp.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000134144 _____ (Microsoft Corporation) C:\WINDOWS\system32\DataUsageLiveTileTask.exe
2019-03-13 18:22 - 2019-03-13 18:22 - 000132096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\smartscreenps.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000126976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\srpapi.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000126464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winbio.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000120832 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserDataTimeUtil.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000119296 _____ (Microsoft Corporation) C:\WINDOWS\system32\DolbyMATEnc.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000115152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wldp.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000104248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\bindflt.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 000100352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cdfs.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 000096256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserDataTimeUtil.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000095544 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000095544 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\storqosflt.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 000094208 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcbuilder.exe
2019-03-13 18:22 - 2019-03-13 18:22 - 000090424 _____ (Microsoft Corporation) C:\WINDOWS\system32\hvloader.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000080896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mcbuilder.exe
2019-03-13 18:22 - 2019-03-13 18:22 - 000078336 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\npfs.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 000071184 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32appinventorycsp.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000059392 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf3216.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000054784 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredentialMigrationHandler.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000046080 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidparse.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf3216.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CredentialMigrationHandler.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000044544 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\kbdhid.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 000035640 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe
2019-03-13 18:22 - 2019-03-13 18:22 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\SecureBioSysprep.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000033792 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\msfs.sys
2019-03-13 18:22 - 2019-03-13 18:22 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tzres.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000002560 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzres.dll
2019-03-13 18:22 - 2019-03-13 18:22 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth8.bin
2019-03-13 18:22 - 2019-03-13 18:22 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth7.bin
2019-03-13 18:22 - 2019-03-13 18:22 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth6.bin
2019-03-13 18:22 - 2019-03-13 18:22 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth5.bin
2019-03-13 18:22 - 2019-03-13 18:22 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth4.bin
2019-03-13 18:22 - 2019-03-13 18:22 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth3.bin
2019-03-13 18:22 - 2019-03-13 18:22 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth2.bin
2019-03-13 18:22 - 2019-03-13 18:22 - 000000315 _____ C:\WINDOWS\system32\DrtmAuth1.bin
2019-03-10 13:47 - 2019-03-10 13:47 - 013332935 _____ C:\Users\User\Downloads\cinemaapk.apk
2019-03-10 13:44 - 2019-03-10 13:44 - 024857246 _____ C:\Users\User\Downloads\morpheus-tv.apk
2019-03-09 19:20 - 2019-03-09 19:20 - 000002842 _____ C:\Users\User\Documents\cc_20190309_182027.reg
2019-03-09 19:19 - 2019-03-09 19:20 - 000042220 _____ C:\Users\User\Documents\cc_20190309_181956.reg
2019-03-09 19:09 - 2019-03-09 19:10 - 021159736 _____ (Piriform Software Ltd) C:\Users\User\Downloads\ccsetup554.exe
2019-03-09 18:38 - 2019-03-09 18:38 - 000002069 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BlueStacks Multi-Instance Manager.lnk
2019-03-09 18:38 - 2019-03-09 18:38 - 000001764 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BlueStacks.lnk
2019-03-09 18:36 - 2019-03-09 19:02 - 000000000 ____D C:\Program Files\BlueStacks
2019-03-09 18:36 - 2019-03-09 19:01 - 000000000 ____D C:\Users\User\AppData\Local\Bluestacks
2019-03-09 18:34 - 2019-03-09 18:35 - 474881208 _____ (BlueStack Systems Inc.) C:\Users\User\Downloads\BlueStacks-Installer_4.50.5.1003_amd64_native_d2f017dd2cd0cc0119c1a21bc1e12949.exe
2019-03-08 21:33 - 2019-03-08 21:33 - 014958483 _____ C:\Users\User\Downloads\TitaniumTV(v2.0.12.1)[BestTerrariumTVClone].apk
2019-03-08 21:28 - 2019-03-08 21:28 - 037220830 _____ C:\Users\User\Downloads\Its TITANIC_v1.1.2_apkpure.com.apk
2019-03-04 17:11 - 2019-03-04 17:11 - 063073897 _____ C:\Users\User\Downloads\kodi-18.1-Leia-armeabi-v7a.apk

==================== Een maand (gewijzigd) ========

(Als een item is opgenomen in de fixlist, wordt de map of het bestand verplaatst.)

2019-03-31 15:49 - 2019-02-05 19:42 - 000000000 ____D C:\FRST
2019-03-31 15:39 - 2018-09-15 09:33 - 000000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2019-03-31 15:13 - 2019-02-01 18:42 - 001771828 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2019-03-31 15:13 - 2018-09-15 18:42 - 000785984 _____ C:\WINDOWS\system32\perfh013.dat
2019-03-31 15:13 - 2018-09-15 18:42 - 000154002 _____ C:\WINDOWS\system32\perfc013.dat
2019-03-31 15:13 - 2018-09-15 09:31 - 000000000 ____D C:\WINDOWS\INF
2019-03-31 15:09 - 2018-04-25 16:11 - 000000000 ____D C:\Users\User\AppData\LocalLow\Mozilla
2019-03-31 15:09 - 2018-04-23 15:45 - 000000000 ___RD C:\Users\User\OneDrive
2019-03-31 15:08 - 2019-02-10 17:30 - 000000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2019-03-31 15:08 - 2019-02-01 18:40 - 000000006 ____H C:\WINDOWS\Tasks\SA.DAT
2019-03-31 15:08 - 2018-09-15 08:09 - 000524288 _____ C:\WINDOWS\system32\config\BBI
2019-03-31 15:08 - 2018-04-23 15:56 - 000000000 __SHD C:\Users\User\IntelGraphicsProfiles
2019-03-31 14:49 - 2018-04-25 17:35 - 000000000 ____D C:\ProgramData\TEMP
2019-03-31 14:47 - 2018-04-25 17:37 - 000000000 ____D C:\Users\User\AppData\Roaming\EurekaLog
2019-03-31 14:38 - 2019-02-05 19:33 - 000000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2019-03-31 01:40 - 2019-02-01 18:34 - 000000000 ____D C:\WINDOWS\system32\SleepStudy
2019-03-30 11:00 - 2019-02-01 18:40 - 000004264 _____ C:\WINDOWS\System32\Tasks\Avast Emergency Update
2019-03-29 16:43 - 2018-09-15 09:33 - 000000000 ___HD C:\Program Files\WindowsApps
2019-03-29 16:43 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\AppReadiness
2019-03-29 16:29 - 2019-02-01 18:40 - 000003372 _____ C:\WINDOWS\System32\Tasks\OneDrive Standalone Update Task-S-1-5-21-934628382-826816463-721039221-1001
2019-03-29 16:29 - 2019-02-01 18:36 - 000002358 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2019-03-29 13:43 - 2018-04-23 16:24 - 000000000 ____D C:\Users\User\AppData\Local\Packages
2019-03-28 13:24 - 2019-02-14 11:41 - 000000330 _____ C:\WINDOWS\wininit.ini
2019-03-28 13:24 - 2019-02-05 19:33 - 000001005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Firefox.lnk
2019-03-27 23:56 - 2019-02-01 18:40 - 000003574 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
2019-03-27 23:56 - 2019-02-01 18:40 - 000003450 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
2019-03-26 18:32 - 2019-02-26 18:00 - 000153328 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbae64.sys
2019-03-25 23:56 - 2018-04-23 17:07 - 000002321 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2019-03-25 16:01 - 2018-04-25 21:19 - 000000000 ____D C:\ProgramData\Spotnet
2019-03-25 16:00 - 2019-02-01 18:40 - 000003856 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player NPAPI Notifier
2019-03-25 16:00 - 2019-02-01 18:40 - 000003556 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater
2019-03-25 16:00 - 2019-02-01 18:40 - 000003482 _____ C:\WINDOWS\System32\Tasks\Adobe Acrobat Update Task
2019-03-25 16:00 - 2019-02-01 18:40 - 000003218 _____ C:\WINDOWS\System32\Tasks\4Team updater
2019-03-25 16:00 - 2019-02-01 18:40 - 000002988 _____ C:\WINDOWS\System32\Tasks\CCleaner Update
2019-03-25 16:00 - 2019-02-01 18:40 - 000002560 _____ C:\WINDOWS\System32\Tasks\Driver Booster Scheduler
2019-03-25 16:00 - 2019-02-01 18:40 - 000002546 _____ C:\WINDOWS\System32\Tasks\AutoPico Daily Restart
2019-03-25 16:00 - 2019-02-01 18:40 - 000002214 _____ C:\WINDOWS\System32\Tasks\CCleanerSkipUAC
2019-03-25 16:00 - 2019-02-01 18:40 - 000000000 ____D C:\WINDOWS\System32\Tasks\Avast Software
2019-03-25 15:39 - 2018-05-01 10:29 - 000000000 ____D C:\Users\User\AppData\Roaming\Kodi
2019-03-23 11:28 - 2018-12-18 20:43 - 000000000 ____D C:\Program Files (x86)\TomTom HOME 2
2019-03-23 11:27 - 2018-04-25 21:04 - 000000000 ____D C:\Users\User\AppData\Local\Downloaded Installations
2019-03-22 00:33 - 2018-07-29 15:00 - 000000000 ____D C:\Users\User\AppData\Local\CrashDumps
2019-03-17 17:53 - 2019-02-16 18:00 - 000000000 ____D C:\ProgramData\{1934D28D-90BB-DB77-C38D-F457C36AAD06}
2019-03-17 17:50 - 2019-02-16 17:46 - 000000000 ____D C:\ProgramData\{65DF90E9-D2DF-A79C-A7CF-1F2BA728467A}
2019-03-15 10:09 - 2019-02-13 09:52 - 000249152 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswHdsKe.sys
2019-03-15 10:09 - 2019-01-14 18:26 - 000254408 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsdriver.sys
2019-03-15 10:09 - 2019-01-04 14:27 - 000320904 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswblog.sys
2019-03-15 10:09 - 2019-01-04 14:27 - 000196304 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbidsh.sys
2019-03-15 10:09 - 2019-01-04 14:27 - 000058168 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswbuniv.sys
2019-03-15 10:09 - 2019-01-04 14:27 - 000037320 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswArDisk.sys
2019-03-15 10:09 - 2018-10-09 16:18 - 000042496 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswKbd.sys
2019-03-15 10:09 - 2018-09-15 09:33 - 000000000 ___HD C:\WINDOWS\ELAMBKUP
2019-03-15 10:09 - 2018-06-01 15:29 - 001034640 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSnx.sys
2019-03-15 10:09 - 2018-06-01 15:29 - 000476256 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswSP.sys
2019-03-15 10:09 - 2018-06-01 15:29 - 000380160 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswVmm.sys
2019-03-15 10:09 - 2018-06-01 15:29 - 000220632 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswStm.sys
2019-03-15 10:09 - 2018-06-01 15:29 - 000205608 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswArPot.sys
2019-03-15 10:09 - 2018-06-01 15:29 - 000169104 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswMonFlt.sys
2019-03-15 10:09 - 2018-06-01 15:29 - 000112520 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRdr2.sys
2019-03-15 10:09 - 2018-06-01 15:29 - 000088152 _____ (AVAST Software) C:\WINDOWS\system32\Drivers\aswRvrt.sys
2019-03-14 20:14 - 2018-04-25 17:47 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013
2019-03-14 20:14 - 2016-07-16 13:47 - 000000167 _____ C:\WINDOWS\win.ini
2019-03-13 22:13 - 2018-04-23 16:28 - 000000000 ___RD C:\Users\User\3D Objects
2019-03-13 22:13 - 2018-04-23 15:43 - 000000000 __RHD C:\Users\Public\AccountPictures
2019-03-13 22:12 - 2019-02-01 18:34 - 000344928 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2019-03-13 22:11 - 2018-09-15 09:33 - 000000000 ___RD C:\Program Files\Windows Defender
2019-03-13 22:11 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\TextInput
2019-03-13 22:11 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\oobe
2019-03-13 22:11 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\appraiser
2019-03-13 22:11 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\ShellExperiences
2019-03-13 22:11 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\bcastdvr
2019-03-13 18:24 - 2018-09-15 09:23 - 000000000 ____D C:\WINDOWS\CbsTemp
2019-03-13 18:22 - 2019-02-01 18:34 - 002865152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2019-03-12 19:15 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\SysWOW64\Macromed
2019-03-12 19:15 - 2018-09-15 09:33 - 000000000 ____D C:\WINDOWS\system32\Macromed
2019-03-09 19:23 - 2018-04-25 20:46 - 000000000 ____D C:\Users\User\Desktop\Proggie
2019-03-03 02:45 - 2018-09-15 09:36 - 000835480 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2019-03-03 02:45 - 2018-09-15 09:36 - 000179608 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2019-03-01 15:07 - 2018-04-25 21:33 - 000000000 ____D C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2019-03-01 15:07 - 2018-04-25 21:33 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2019-03-01 15:07 - 2018-04-25 21:20 - 000000000 ____D C:\Program Files\WinRar

==================== Bestanden in de root van sommige mappen =======

2018-09-10 15:38 - 2018-09-10 15:38 - 000000064 _____ () C:\Users\User\AppData\Roaming\history.Word.pwcdat
2019-02-05 16:11 - 2019-02-05 16:11 - 000140800 _____ () C:\Users\User\AppData\Local\installer.dat

==================== Bamital & volsnap ======================

(Er is geen automatische fix voor bestanden die de verificatie niet doorkomen.)

C:\WINDOWS\system32\winlogon.exe => Bestand is getekend
C:\WINDOWS\system32\wininit.exe => Bestand is getekend
C:\WINDOWS\explorer.exe => Bestand is getekend
C:\WINDOWS\SysWOW64\explorer.exe => Bestand is getekend
C:\WINDOWS\system32\svchost.exe => Bestand is getekend
C:\WINDOWS\SysWOW64\svchost.exe => Bestand is getekend
C:\WINDOWS\system32\services.exe => Bestand is getekend
C:\WINDOWS\system32\User32.dll => Bestand is getekend
C:\WINDOWS\SysWOW64\User32.dll => Bestand is getekend
C:\WINDOWS\system32\userinit.exe => Bestand is getekend
C:\WINDOWS\SysWOW64\userinit.exe => Bestand is getekend
C:\WINDOWS\system32\rpcss.dll => Bestand is getekend
C:\WINDOWS\system32\dnsapi.dll => Bestand is getekend
C:\WINDOWS\SysWOW64\dnsapi.dll => Bestand is getekend
C:\WINDOWS\system32\dllhost.exe => Bestand is getekend
C:\WINDOWS\SysWOW64\dllhost.exe => Bestand is getekend
C:\WINDOWS\system32\Drivers\volsnap.sys => Bestand is getekend

==================== Einde van FRST.txt ============================
 
11315


De linker kolom ziet er ook vreemd uit
 
Ik ben met de fix bezig - je hebt PCSpeedCat in jouw Windows en ik vermoed dat de dader is voor jouw problemen!

En een vraag: waar heb jij Java voor nodig?
 
Ga nu eerst naar het Configuratiescherm
  • Software - Windows 2000/Windows XP
  • Programma's en onderdelen - Windows Vista, Windows 7, Windows 8 en Windows 10
en verwijder daar alle Java 7 en -8 Updates


Belangrijk: start nu eerst uw PC of notebook opnieuw op, zodat de oude Java instellingen verwijderd worden.
Nadat de computer opnieuw is opgestart, mag de nieuwste Java versie geïnstalleerd worden.

Waarschuwing: onderstaande bewerking is enkel voor deze computer bedoeld, het toepassen hiervan in een andere computer kan tot schade in Windows leiden.


We gaan
51a5c8edc4692-icon1337952077.png


Farbar Recovery Scan Tool (FRST.exe) opnieuw gebruiken.

Open een nieuw kladblok (of anders: notepad) bestand, via "Start\Alle programma’s\Bureau-accessoires\Kladblok (of Notepad)".
Kopieer nu de tekst die in het code-venster staat en plak die tekst in het lege kladblokvenster.

Code:
start
CreateRestorePoint:

C:\Program Files (x86)\IObit
GroupPolicy: Restrictie - Windows Defender <==== AANDACHT
2019-03-31 15:24 - 2019-03-31 15:24 - 000004570 _____ C:\WINDOWS\System32\Tasks\PCAT_User_PCSpeedCat_RS_WeeklyTask
2019-03-31 15:24 - 2019-03-31 15:24 - 000004400 _____ C:\WINDOWS\System32\Tasks\PCAT_User_PCSpeedCat_RS_DailyTask
2019-03-31 15:24 - 2019-03-31 15:24 - 000004146 _____ C:\WINDOWS\System32\Tasks\PCAT_User_PCSpeedCat_LG_DailyTask
2019-03-31 15:24 - 2019-03-31 15:24 - 000004014 _____ C:\WINDOWS\System32\Tasks\PCAT_User_PCSpeedCat_LogonTask
2019-03-31 15:24 - 2019-03-31 15:24 - 000003358 _____ C:\WINDOWS\System32\Tasks\PCAT_SPCTApp@Runner
2019-03-31 15:24 - 2019-03-31 15:24 - 000001443 _____ C:\Users\Public\Desktop\PC SpeedCat.lnk
2019-03-31 15:23 - 2019-03-31 15:23 - 002734744 _____ ( ) C:\Users\User\Downloads\speedcat.setup.exe
2019-03-31 15:23 - 2019-03-31 15:23 - 000000000 ____D C:\Users\User\AppData\Local\PC SpeedCat-Logs
2019-03-31 15:23 - 2019-03-31 15:23 - 000000000 ____D C:\ProgramData\SpeedCat
2019-03-31 15:23 - 2019-03-31 15:23 - 000000000 ____D C:\Program Files (x86)\SpeedCat
2019-03-31 15:24 - 2019-03-31 15:24 - 000001443 _____ C:\Users\Public\Desktop\PC SpeedCat.lnk
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Geen bestand
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Geen bestand
ContextMenuHandlers1: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => -> Geen bestand
ContextMenuHandlers2: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => -> Geen bestand
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Geen bestand
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Geen bestand
ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Geen bestand
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Geen bestand
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Geen bestand
ContextMenuHandlers6: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => -> Geen bestand
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Geen bestand
Task: {0A00B9EF-EB90-4BDC-A4B7-FA3CEE8D09A1} - System32\Tasks\PCAT_User_PCSpeedCat_LG_DailyTask => C:\Program Files (x86)\SpeedCat\PCSpeedCat\PCSpeedCat.exe (SpeedCat, LLC -> )
Task: {3519BA2E-74DF-4612-A574-4B73DAA4BE6B} - System32\Tasks\PCAT_SPCTApp@Runner => C:\Program Files (x86)\SpeedCat\PCSpeedCat\PCSpeedCat.exe (SpeedCat, LLC -> )
Task: {74C7798F-C2AB-490D-8196-5FD6306E14BF} - System32\Tasks\Driver Booster Scheduler => C:\Program Files (x86)\IObit\Driver Booster\6.2.0\Scheduler.exe (IObit Information Technology -> IObit)
Task: {8399E584-B294-4BD9-9F15-1F0E10A3C0DF} - System32\Tasks\PCAT_User_PCSpeedCat_RS_WeeklyTask => C:\Program Files (x86)\SpeedCat\PCSpeedCat\PCSpeedCat.exe (SpeedCat, LLC -> )
Task: {85394C87-E2A2-4FCE-9475-E8DB671D9341} - System32\Tasks\PCAT_User_PCSpeedCat_LogonTask => C:\Program Files (x86)\SpeedCat\PCSpeedCat\PCSpeedCat.exe (SpeedCat, LLC -> )
Task: {B8518C0B-CA2C-4F9B-9D27-BD80642BBA0C} - System32\Tasks\AutoPico Daily Restart => C:\Program Files\KMSpico\AutoPico.exe
Task: {C8C12361-13B0-4969-8E1A-53E61B0F0847} - System32\Tasks\PCAT_User_PCSpeedCat_RS_DailyTask => C:\Program Files (x86)\SpeedCat\PCSpeedCat\PCSpeedCat.exe (SpeedCat, LLC -> )
C:\Program Files\KMSpico

EmptyTemp:
CloseProcesses:
cmd: ipconfig /flushdns
cmd: netsh winsock reset
end

Sla nu dit kladblokbestand in de dezelfde locatie waar ook FRST.exe aanwezig is op als Fixlist.txt

Farbar Recovery Scan Tool (FRST.exe) met de fixlist.txt gebruiken

  • Windows Vista, Windows 7, Windows 8 en Windows 10: via rechtsklik op FRST.exe en kies voor "Als Administrator uitvoeren".
  • Als het programma wordt gestart, klik dan op Ja in de popup.
  • Druk op de Fix knop.
  • Na de fix wordt een logbestand - Fixlog.txt - in dezelfde locatie aangemaakt van waaruit FRST.exe is gestart.
  • Post de inhoud van dit logbestand in jouw volgende bericht.
 
Fix resultaat van Farbar Recovery Scan Tool (x64) Versie: 17.03.2019
Gestart door User (31-03-2019 17:04:29) Run:1
Gestart vanaf C:\Users\User\Downloads
Geladen Profielen: User (Beschikbare Profielen: User)
Boot Modus: Normal
==============================================

fixlist inhoud:
*****************
start
CreateRestorePoint:

C:\Program Files (x86)\IObit
GroupPolicy: Restrictie - Windows Defender <==== AANDACHT
2019-03-31 15:24 - 2019-03-31 15:24 - 000004570 _____ C:\WINDOWS\System32\Tasks\PCAT_User_PCSpeedCat_RS_WeeklyTask
2019-03-31 15:24 - 2019-03-31 15:24 - 000004400 _____ C:\WINDOWS\System32\Tasks\PCAT_User_PCSpeedCat_RS_DailyTask
2019-03-31 15:24 - 2019-03-31 15:24 - 000004146 _____ C:\WINDOWS\System32\Tasks\PCAT_User_PCSpeedCat_LG_DailyTask
2019-03-31 15:24 - 2019-03-31 15:24 - 000004014 _____ C:\WINDOWS\System32\Tasks\PCAT_User_PCSpeedCat_LogonTask
2019-03-31 15:24 - 2019-03-31 15:24 - 000003358 _____ C:\WINDOWS\System32\Tasks\PCAT_SPCTApp@Runner
2019-03-31 15:24 - 2019-03-31 15:24 - 000001443 _____ C:\Users\Public\Desktop\PC SpeedCat.lnk
2019-03-31 15:23 - 2019-03-31 15:23 - 002734744 _____ ( ) C:\Users\User\Downloads\speedcat.setup.exe
2019-03-31 15:23 - 2019-03-31 15:23 - 000000000 ____D C:\Users\User\AppData\Local\PC SpeedCat-Logs
2019-03-31 15:23 - 2019-03-31 15:23 - 000000000 ____D C:\ProgramData\SpeedCat
2019-03-31 15:23 - 2019-03-31 15:23 - 000000000 ____D C:\Program Files (x86)\SpeedCat
2019-03-31 15:24 - 2019-03-31 15:24 - 000001443 _____ C:\Users\Public\Desktop\PC SpeedCat.lnk
ContextMenuHandlers1: [ANotepad++64] -> {B298D29A-A6ED-11DE-BA8C-A68E55D89593} => -> Geen bestand
ContextMenuHandlers1: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Geen bestand
ContextMenuHandlers1: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => -> Geen bestand
ContextMenuHandlers2: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => -> Geen bestand
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Geen bestand
ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} => -> Geen bestand
ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Geen bestand
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Geen bestand
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Geen bestand
ContextMenuHandlers6: [Glary Utilities] -> {B3C418F8-922B-4faf-915E-59BC14448CF7} => -> Geen bestand
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Geen bestand
Task: {0A00B9EF-EB90-4BDC-A4B7-FA3CEE8D09A1} - System32\Tasks\PCAT_User_PCSpeedCat_LG_DailyTask => C:\Program Files (x86)\SpeedCat\PCSpeedCat\PCSpeedCat.exe (SpeedCat, LLC -> )
Task: {3519BA2E-74DF-4612-A574-4B73DAA4BE6B} - System32\Tasks\PCAT_SPCTApp@Runner => C:\Program Files (x86)\SpeedCat\PCSpeedCat\PCSpeedCat.exe (SpeedCat, LLC -> )
Task: {74C7798F-C2AB-490D-8196-5FD6306E14BF} - System32\Tasks\Driver Booster Scheduler => C:\Program Files (x86)\IObit\Driver Booster\6.2.0\Scheduler.exe (IObit Information Technology -> IObit)
Task: {8399E584-B294-4BD9-9F15-1F0E10A3C0DF} - System32\Tasks\PCAT_User_PCSpeedCat_RS_WeeklyTask => C:\Program Files (x86)\SpeedCat\PCSpeedCat\PCSpeedCat.exe (SpeedCat, LLC -> )
Task: {85394C87-E2A2-4FCE-9475-E8DB671D9341} - System32\Tasks\PCAT_User_PCSpeedCat_LogonTask => C:\Program Files (x86)\SpeedCat\PCSpeedCat\PCSpeedCat.exe (SpeedCat, LLC -> )
Task: {B8518C0B-CA2C-4F9B-9D27-BD80642BBA0C} - System32\Tasks\AutoPico Daily Restart => C:\Program Files\KMSpico\AutoPico.exe
Task: {C8C12361-13B0-4969-8E1A-53E61B0F0847} - System32\Tasks\PCAT_User_PCSpeedCat_RS_DailyTask => C:\Program Files (x86)\SpeedCat\PCSpeedCat\PCSpeedCat.exe (SpeedCat, LLC -> )
C:\Program Files\KMSpico

EmptyTemp:
CloseProcesses:
cmd: ipconfig /flushdns
cmd: netsh winsock reset
end
*****************

Herstelpunt is succesvol gemaakt.
C:\Program Files (x86)\IObit => is succesvol verplaatst
C:\WINDOWS\system32\GroupPolicy\Machine => is succesvol verplaatst
C:\WINDOWS\system32\GroupPolicy\GPT.ini => is succesvol verplaatst
C:\WINDOWS\System32\Tasks\PCAT_User_PCSpeedCat_RS_WeeklyTask => is succesvol verplaatst
C:\WINDOWS\System32\Tasks\PCAT_User_PCSpeedCat_RS_DailyTask => is succesvol verplaatst
C:\WINDOWS\System32\Tasks\PCAT_User_PCSpeedCat_LG_DailyTask => is succesvol verplaatst
C:\WINDOWS\System32\Tasks\PCAT_User_PCSpeedCat_LogonTask => is succesvol verplaatst
C:\WINDOWS\System32\Tasks\PCAT_SPCTApp@Runner => is succesvol verplaatst
"C:\Users\Public\Desktop\PC SpeedCat.lnk" => niet gevonden
"C:\Users\User\Downloads\speedcat.setup.exe" => niet gevonden
C:\Users\User\AppData\Local\PC SpeedCat-Logs => is succesvol verplaatst
C:\ProgramData\SpeedCat => is succesvol verplaatst
C:\Program Files (x86)\SpeedCat => is succesvol verplaatst
"C:\Users\Public\Desktop\PC SpeedCat.lnk" => niet gevonden
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\ANotepad++64 => is succesvol verwijderd
HKLM\Software\Classes\CLSID\{B298D29A-A6ED-11DE-BA8C-A68E55D89593} => niet gevonden
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\BriefcaseMenu => is succesvol verwijderd
"HKLM\Software\Classes\CLSID\{85BBD920-42A0-1069-A2E4-08002B30309D}" => is succesvol verwijderd
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\Glary Utilities => is succesvol verwijderd
HKLM\Software\Classes\CLSID\{B3C418F8-922B-4faf-915E-59BC14448CF7} => niet gevonden
HKLM\Software\Classes\Drive\ShellEx\ContextMenuHandlers\Glary Utilities => is succesvol verwijderd
HKLM\Software\Classes\CLSID\{B3C418F8-922B-4faf-915E-59BC14448CF7} => niet gevonden
HKLM\Software\Classes\AllFileSystemObjects\ShellEx\ContextMenuHandlers\{4A7C4306-57E0-4C0C-83A9-78C1528F618C} => is succesvol verwijderd
HKLM\Software\Classes\CLSID\{4A7C4306-57E0-4C0C-83A9-78C1528F618C} => niet gevonden
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\7-Zip => is succesvol verwijderd
HKLM\Software\Classes\CLSID\{23170F69-40C1-278A-1000-000100020000} => niet gevonden
HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\Offline Files => is succesvol verwijderd
HKLM\Software\Classes\CLSID\{474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => niet gevonden
HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => is succesvol verwijderd
HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => niet gevonden
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\BriefcaseMenu => is succesvol verwijderd
HKLM\Software\Classes\CLSID\{85BBD920-42A0-1069-A2E4-08002B30309D} => niet gevonden
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\Glary Utilities => is succesvol verwijderd
HKLM\Software\Classes\CLSID\{B3C418F8-922B-4faf-915E-59BC14448CF7} => niet gevonden
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\Offline Files => is succesvol verwijderd
HKLM\Software\Classes\CLSID\{474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => niet gevonden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0A00B9EF-EB90-4BDC-A4B7-FA3CEE8D09A1}" => niet gevonden
"C:\WINDOWS\System32\Tasks\PCAT_User_PCSpeedCat_LG_DailyTask" => niet gevonden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PCAT_User_PCSpeedCat_LG_DailyTask" => is succesvol verwijderd
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{3519BA2E-74DF-4612-A574-4B73DAA4BE6B}" => niet gevonden
"C:\WINDOWS\System32\Tasks\PCAT_SPCTApp@Runner" => niet gevonden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PCAT_SPCTApp@Runner" => is succesvol verwijderd
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{74C7798F-C2AB-490D-8196-5FD6306E14BF}" => is succesvol verwijderd
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{74C7798F-C2AB-490D-8196-5FD6306E14BF}" => is succesvol verwijderd
C:\WINDOWS\System32\Tasks\Driver Booster Scheduler => is succesvol verplaatst
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Driver Booster Scheduler" => is succesvol verwijderd
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8399E584-B294-4BD9-9F15-1F0E10A3C0DF}" => niet gevonden
"C:\WINDOWS\System32\Tasks\PCAT_User_PCSpeedCat_RS_WeeklyTask" => niet gevonden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PCAT_User_PCSpeedCat_RS_WeeklyTask" => is succesvol verwijderd
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{85394C87-E2A2-4FCE-9475-E8DB671D9341}" => niet gevonden
"C:\WINDOWS\System32\Tasks\PCAT_User_PCSpeedCat_LogonTask" => niet gevonden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PCAT_User_PCSpeedCat_LogonTask" => is succesvol verwijderd
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{B8518C0B-CA2C-4F9B-9D27-BD80642BBA0C}" => is succesvol verwijderd
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B8518C0B-CA2C-4F9B-9D27-BD80642BBA0C}" => is succesvol verwijderd
C:\WINDOWS\System32\Tasks\AutoPico Daily Restart => is succesvol verplaatst
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoPico Daily Restart" => is succesvol verwijderd
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C8C12361-13B0-4969-8E1A-53E61B0F0847}" => niet gevonden
"C:\WINDOWS\System32\Tasks\PCAT_User_PCSpeedCat_RS_DailyTask" => niet gevonden
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PCAT_User_PCSpeedCat_RS_DailyTask" => is succesvol verwijderd
C:\Program Files\KMSpico => is succesvol verplaatst
Proces succesvol afgesloten.

========= ipconfig /flushdns =========


Windows IP Configuration

Successfully flushed the DNS Resolver Cache.

========= Einde van CMD: =========


========= netsh winsock reset =========


Sucessfully reset the Winsock Catalog.
You must restart the computer in order to complete the reset.


========= Einde van CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 13131776 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 103963964 B
Java, Flash, Steam htmlcache => 1154 B
Windows/system/drivers => 2957124 B
Edge => 29184 B
Chrome => 356263 B
Firefox => 1072165859 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 27964 B
LocalService => 0 B
NetworkService => 0 B
NetworkService => 0 B
User => 282644409 B

RecycleBin => 31918486 B
EmptyTemp: => 1.4 GB tijdelijke gegevens verwijderd.

================================


Het systeem moest herstart worden.

==== Einde van Fixlog 17:06:10 ====
 
weet niet of dit het goede log is ik kom bijna niet in mijn mappen
 
Prima gedaan hoor.

Nieuwe versie:
Download
51a46ae42d560-malwarebytes_anti_malware.png
MalwareBytes Anti-Malware.

  • Windows 2000 en Windows XP: dubbelklik op mbam-setup.exe.
  • Windows Vista, Windows 7, Windows 8: en Windows 10: via rechtsklik op mbam-setup.exe en kies voor "Als Administrator uitvoeren".
  • Klik in het menu van Malwarebytes ANTI-MALWARE op Instellingen" en daar op "Detectie en Bescherming" en zet vervolgens een vinkje bij "Scan naar rootkits".
  • Klik vervolgens op de knop Scan nu om een bedreigingsscan uit te voeren.
  • Er zal nu gecontroleerd worden op beschikbare updates, klik hier op "Nu bijwerken als er beschikbare updates zijn.
  • De scan wordt nu automatisch gestart,wanneer de scan gereed is en er bedreigingen zijn gedetecteerd krijgt u hier een overzicht van.

  • Wanneer er geen bedreigingen zijn gedetecteerd klikt u na de scan op Bekijk gedetailleerd logboek.
  • Klik vervolgens op de knop Exporteer en kies de optie "Tekstbestand (*.txt)".
  • Geef vervolgens een bestandsnaam op voor het opslaan van het logbestand, bijvoorbeeld MBAM Scanlog.
  • Kies bijvoorbeeld het bureaublad als opslaglocatie en klik vervolgens op de knop Opslaan.

  • Wanneer er wel bedreigingen zijn gedetecteerd klikt u na de scan op Acties toepassen.
  • Bij de melding om de computer opnieuw op te starten klikt u op Ja / Yes.
  • Open na de herstart MalwareBytes Anti-Malware en klik bovenaan op Historie en selecteer Programmalogboeken.
  • Klik op de nieuwste Scan Log.
  • Klik op "Exporteer" en kies de optie "Tekstbestand (*.txt)".
    5557b93ba94ab-Malwarebytes_Exporteer_ScanLog.png
  • Geef vervolgens een bestandsnaam op voor het opslaan van het logbestand, bijvoorbeeld MBAM Scanlog.
  • Kies bijvoorbeeld het bureaublad als opslaglocatie en klik vervolgens op de knop Opslaan.
    532aab157609a-MBAM-Scan.png

MBAM-Log posten:
  • Kopieer nu de inhoud van het zojuist opgeslagen log en plak dit in uw nieuwe antwoord erbij.


Indien jij MBAM meteen als gratis versie wil gebruiken in plaatst van de veertien dagen durende demo met al zijn toeters en bellen te gebruiken, kijk dan hier
 
Malwarebytes
www.malwarebytes.com

-Logboekdetails-
Scandatum: 31-03-19
Scantijd: 17:36
Logbestand: b8ffb22c-53ca-11e9-8527-001a7dda7113.json

-Software-informatie-
Versie: 3.7.1.2839
Versie componenten: 1.0.563
Update pakketversie: 1.0.9938
Licentie: Gratis

-Systeeminformatie-
Besturingssysteem: Windows 10 (Build 17763.379)
Processor: x64
Bestandssysteem: NTFS
Gebruiker: MARJO-DESKTOP-G\User

-Scansamenvatting-
Scantype: Bedreigingsscan
Scan geactiveerd door: Handmatig
Resultaat: Voltooid
Objecten gescand: 291581
Dreigingen herkend: 13
Dreigingen in quarantaine: 0
Verstreken tijd: 1 min, 40 sec

-Scanopties-
Geheugen: Ingeschakeld
Opstarten: Ingeschakeld
Bestandssysteem: Ingeschakeld
Archieven: Ingeschakeld
Rootkits: Uitgeschakeld
Heuristiek: Ingeschakeld
POP: Detectie
POA: Detectie

-Scandetails-
Proces: 0
(Geen kwaadaardige items gedetecteerd)

Module: 0
(Geen kwaadaardige items gedetecteerd)

Registersleutel: 6
PUP.Optional.PCSpeedCat, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{3EFEB0E3-ED26-4C4B-8B6C-1D8A00FDE502}, Geen actie door gebruiker, [1516], [382507],1.0.9938
PUP.Optional.PCSpeedCat, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{5854C392-DAC2-4B4C-807E-38C70D42C209}, Geen actie door gebruiker, [1516], [382507],1.0.9938
PUP.Optional.PCSpeedCat, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{7B166782-04EE-4349-B68F-E616C4B7709A}, Geen actie door gebruiker, [1516], [382507],1.0.9938
PUP.Optional.PCSpeedCat, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{896D8681-6E7B-4DD3-A867-2424FA823AEE}, Geen actie door gebruiker, [1516], [382502],1.0.9938
PUP.Optional.PCSpeedCat, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{DD4EBDD9-7CBA-417C-B99A-1122E08B1227}, Geen actie door gebruiker, [1516], [382507],1.0.9938
PUP.Optional.PCSpeedCat, HKLM\SOFTWARE\WOW6432NODE\SPEEDCAT\PCSpeedCat, Geen actie door gebruiker, [1516], [336652],1.0.9938

Registerwaarde: 5
PUP.Optional.PCSpeedCat, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{3EFEB0E3-ED26-4C4B-8B6C-1D8A00FDE502}|PATH, Geen actie door gebruiker, [1516], [382507],1.0.9938
PUP.Optional.PCSpeedCat, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{5854C392-DAC2-4B4C-807E-38C70D42C209}|PATH, Geen actie door gebruiker, [1516], [382507],1.0.9938
PUP.Optional.PCSpeedCat, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{7B166782-04EE-4349-B68F-E616C4B7709A}|PATH, Geen actie door gebruiker, [1516], [382507],1.0.9938
PUP.Optional.PCSpeedCat, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{896D8681-6E7B-4DD3-A867-2424FA823AEE}|PATH, Geen actie door gebruiker, [1516], [382502],1.0.9938
PUP.Optional.PCSpeedCat, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{DD4EBDD9-7CBA-417C-B99A-1122E08B1227}|PATH, Geen actie door gebruiker, [1516], [382507],1.0.9938

Registerdata: 0
(Geen kwaadaardige items gedetecteerd)

Gegevensstroom: 0
(Geen kwaadaardige items gedetecteerd)

Map: 0
(Geen kwaadaardige items gedetecteerd)

Bestand: 2
PUP.Optional.AuslogicsDiskDefrag, C:\USERS\USER\DESKTOP\Proggie\DiskDefrag.lnk, Geen actie door gebruiker, [3602], [563400],1.0.9938
PUP.Optional.AuslogicsDiskDefrag, F:\AUSLOGICS DISK DEFRAG\DISKDEFRAG.EXE, Geen actie door gebruiker, [3602], [563400],1.0.9938

Fysieke sector: 0
(Geen kwaadaardige items gedetecteerd)

WMI: 0
(Geen kwaadaardige items gedetecteerd)


(end)
 
Herhaal de scan en verwijder dan alle bestanden op Auslogics na!
 
Malwarebytes
www.malwarebytes.com

-Logboekdetails-
Scandatum: 31-03-19
Scantijd: 17:42
Logbestand: 872c92a0-53cb-11e9-8a61-001a7dda7113.json

-Software-informatie-
Versie: 3.7.1.2839
Versie componenten: 1.0.563
Update pakketversie: 1.0.9938
Licentie: Gratis

-Systeeminformatie-
Besturingssysteem: Windows 10 (Build 17763.379)
Processor: x64
Bestandssysteem: NTFS
Gebruiker: MARJO-DESKTOP-G\User

-Scansamenvatting-
Scantype: Bedreigingsscan
Scan geactiveerd door: Handmatig
Resultaat: Voltooid
Objecten gescand: 291566
Dreigingen herkend: 0
Dreigingen in quarantaine: 0
Verstreken tijd: 1 min, 15 sec

-Scanopties-
Geheugen: Ingeschakeld
Opstarten: Ingeschakeld
Bestandssysteem: Ingeschakeld
Archieven: Ingeschakeld
Rootkits: Uitgeschakeld
Heuristiek: Ingeschakeld
POP: Detectie
POA: Detectie

-Scandetails-
Proces: 0
(Geen kwaadaardige items gedetecteerd)

Module: 0
(Geen kwaadaardige items gedetecteerd)

Registersleutel: 0
(Geen kwaadaardige items gedetecteerd)

Registerwaarde: 0
(Geen kwaadaardige items gedetecteerd)

Registerdata: 0
(Geen kwaadaardige items gedetecteerd)

Gegevensstroom: 0
(Geen kwaadaardige items gedetecteerd)

Map: 0
(Geen kwaadaardige items gedetecteerd)

Bestand: 0
(Geen kwaadaardige items gedetecteerd)

Fysieke sector: 0
(Geen kwaadaardige items gedetecteerd)

WMI: 0
(Geen kwaadaardige items gedetecteerd)


(end)
 
We kijken verder:

Download
536cf876403ee-AdwCleaner_Icon.png
AdwCleaner by Malwarebytes naar het bureaublad.

Klik met de rechtermuisknop op AdwCleaner en kies voor de optie
RunAsAdmin.jpg
Als administrator uitvoeren.
  • Klik vervolgens op de knop Nu scannen.
  • Wanneer de scan gereed is klikt u vervolgens op de knop Reiniging en Reparaties.
  • Klik vervolgens in het informatiescherm op Schoonmaken en nu opnieuw opstarten.
  • Nadat de computer opnieuw is opgestart wordt AdwCleaner automatisch geopend, klik op Logbestand bekijken.
  • Plaats dit logbestand als bijlage in het volgende bericht.
  • (Dit logbestand kunt u tevens terug vinden op de systeemschijf als C:\AdwCleaner\Logs\AdwCleaner[C00].txt.)
 
# -------------------------------
# Malwarebytes AdwCleaner 7.2.7.0
# -------------------------------
# Build: 01-30-2019
# Database: 2019-01-25.2 (Local)
# Support: Customer Support & Help Center
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 03-31-2019
# Duration: 00:00:01
# OS: Windows 10 Home
# Cleaned: 9
# Failed: 0


***** [ Services ] *****

No malicious services cleaned.

***** [ Folders ] *****

Deleted C:\ProgramData\IObit\Advanced SystemCare
Deleted C:\Users\User\AppData\Roaming\IObit\Advanced SystemCare
Deleted C:\Program Files\RunBooster
Deleted C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SpeedCat
Deleted C:\Program Files\WiperSoft
Deleted C:\Program Files (x86)\LetsSee!

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted HKU\S-1-5-18\Software\Caphyon\Advanced Updater\{F039D4A9-14D3-4425-A4FA-F2F9D5B0E014}
Deleted HKU\.DEFAULT\Software\Caphyon\Advanced Updater\{F039D4A9-14D3-4425-A4FA-F2F9D5B0E014}
Deleted HKLM\Software\Wow6432Node\SpeedCat

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [1652 octets] - [14/05/2018 19:32:44]
AdwCleaner[S01].txt - [1861 octets] - [20/06/2018 13:11:25]
AdwCleaner[S02].txt - [1795 octets] - [14/09/2018 21:57:59]
AdwCleaner[C02].txt - [1885 octets] - [14/09/2018 21:58:40]
AdwCleaner[S03].txt - [2177 octets] - [31/03/2019 18:02:12]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C03].txt ##########
 
ik begrijp er niets van zie ook de halve tijd mijn c schijf niet in de linker kolom
 
11316
moet de afbeelding dan zoeken op naam
 
We gaan nog één scan doen om te kijken of jouw Windows schoon is.

Download de
5751dc31d90d9-ESET_onlinescanner_v2.PNG
ESET Online Scanner naar je bureaublad.

Eset Online Scanner uitvoeren.
  • Dubbelklik op "esetonlinescanner_enu.exe", "Terms of use" opent vink daar "Download latest version of ESET Online Scanner" aan.
  • Klik vervolgens op de knop "Accept", wanneer u een melding krijgt van het Gebruikersaccountbeheer staat u dit toe.
  • "Computer scan settings" opent, vink daar "Enable detection of potentially unwanted applications" aan.
  • Klik op "Advanced settings", zorg dat daar de volgende items zijn aangevinkt.

    - Enable detection of potentially unsafe applications
    - Enable detection of suspicious applications
    - Scan archives
    - Enable Anti-Stealth technology
    - Clean threats automatically
  • Let op: Schakel nu eerst je eigen virusscanner uit, het scannen met Eset gaat dan sneller. ( zet deze na de scan weer aan)
  • Klik op "Scan", deze scan kan geruime tijd in beslag nemen en gebruik bij voorkeur de computer niet voor andere bezigheden tijdens de scan.
Na het scannen:
  • Als er niks word gevonden klik op "Finish", het scherm "Thank you for trying Eset Online Scanner" mag je ook sluiten.
  • Zijn er bedreigingen gevonden klik dan op "Show list of results", klik op "Save to text file.." geef als Bestandsnaam "Eset.txt" en plaats het op je bureaublad.
  • Klik vervolgens rechts boven op "X" (de bedreigingen zijn dan verwijderd), het scherm "Thank you for trying Eset Online Scanner" mag je ook sluiten.
  • Voeg het logbestand met de naam "Eset.txt" als bijlage toe aan het volgende bericht.
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan