start
CreateRestorePoint:
HKLM-x32\...\Run: [Redirector] => C:\Program Files (x86)\Citrix\ICA Client\redirector.exe [587168 2019-03-22] (Citrix Systems, Inc. -> Citrix Systems, Inc.)
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restrictie <==== AANDACHT
HKU\S-1-5-21-2478418893-3923098953-1398165234-1001\...\MountPoints2: {0067825b-572c-11e9-bfe1-d050997c94cd} - "H:\Setup.exe"
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2017-10-27] (NVIDIA Corporation PE Sign v2016 -> NVIDIA Corporation) [Bestand niet getekend]
R1 ZAM; C:\Windows\System32\drivers\zam64.sys [203680 2019-01-23] (Zemana Ltd. -> Zemana Ltd.)
2019-05-20 21:52 - 2019-01-23 21:53 - 000114321 _____ C:\Windows\ZAM.krnl.trace
2019-05-20 21:52 - 2019-01-23 21:53 - 000083966 _____ C:\Windows\ZAM_Guard.krnl.trace
ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} => -> Geen bestand
ContextMenuHandlers4: [ FileSyncEx] -> {CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B} => -> Geen bestand
ContextMenuHandlers4: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Geen bestand
ContextMenuHandlers6: [BriefcaseMenu] -> {85BBD920-42A0-1069-A2E4-08002B30309D} => -> Geen bestand
ContextMenuHandlers6: [Offline Files] -> {474C98EE-CF3D-41f5-80E3-4AAB0AB04301} => -> Geen bestand
2019-05-20 20:29 - 2019-05-20 20:29 - 000113664 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\_ctypes.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000173568 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\_elementtree.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 001792512 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\_hashlib.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000032256 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\_multiprocessing.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000046080 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\_psutil_windows.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000047616 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\_socket.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 002224640 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\_ssl.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000026112 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\_yappi.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000080896 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\bz2.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 005752320 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\cello.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000014848 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\common.time34.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000007680 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\hashobjs_ext.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000301568 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\PIL._imaging.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000169472 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\pyexpat.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 001084416 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\pysqlite2._sqlite.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000548864 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\pythoncom27.dll
2019-05-20 20:29 - 2019-05-20 20:29 - 000137728 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\pywintypes27.dll
2019-05-20 20:29 - 2019-05-20 20:29 - 000010752 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\select.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000020992 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\thumbnails_ext.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000689664 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\unicodedata.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000118784 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\usb_ext.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000128512 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\win32api.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000438784 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\win32com.shell.shell.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000011776 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\win32crypt.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000023040 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\win32event.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000149504 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\win32file.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000223232 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\win32gui.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000048128 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\win32inet.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000029696 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\win32pdh.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000027648 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\win32pipe.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000044032 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\win32process.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000020480 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\win32profile.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000136192 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\win32security.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000026624 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\win32ts.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000034304 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\windows.conditional.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000038400 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\windows.connectivity.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000073216 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\windows.device_monitor.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000110080 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\windows.volumes.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000020480 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\windows.winwrap.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 001325056 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\wx._controls_.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 001489408 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\wx._core_.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 001007104 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\wx._gdi_.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000103424 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\wx._html2.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 000916992 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\wx._misc_.pyd
2019-05-20 20:29 - 2019-05-20 20:29 - 001039872 _____ () [Bestand niet getekend] C:\Users\Gerdy\AppData\Local\Temp\_MEI47522\wx._windows_.pyd
Hosts:
EmptyTemp:
CloseProcesses:
cmd: ipconfig /flushdns
cmd: netsh winsock reset
end