Extra scanresultaten van Farbar Recovery Scan Tool (x64) Versie: 28-05-2017 Gestart door ingo (30-05-2017 18:57:46) Gestart vanaf C:\Users\ingo\Downloads Windows 10 Home Versie 1607 (X64) (2017-01-17 22:28:37) Boot Modus: Normal ========================================================== ==================== Accounts: ============================= Administrator (S-1-5-21-130137835-2914509530-2431414063-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-130137835-2914509530-2431414063-503 - Limited - Disabled) Gast (S-1-5-21-130137835-2914509530-2431414063-501 - Limited - Enabled) HomeGroupUser$ (S-1-5-21-130137835-2914509530-2431414063-1006 - Limited - Enabled) ingo (S-1-5-21-130137835-2914509530-2431414063-1001 - Administrator - Enabled) => C:\Users\ingo ==================== Security Center ======================== (Als een item is opgenomen in de fixlist, zal het worden verwijderd.) AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Geïnstalleerde programma's ====================== (Alleen de adware-programma's met 'verborgen' vlag zou kunnen worden toegevoegd aan de fixlist om ze zichtbaar te maken. De adware-programma's moeten handmatig gedeinstallerd worden.) 7-Zip 16.04 (x64) (HKLM\...\7-Zip) (Version: 16.04 - Igor Pavlov) Adobe Creative Cloud (HKLM-x32\...\Adobe Creative Cloud) (Version: 3.9.1.335 - Adobe Systems Incorporated) Adobe Lightroom (HKLM-x32\...\{8048A5DF-8A70-5BE1-954B-E0FDE1BD0D0D}) (Version: 6.8 - Adobe Systems Incorporated) Adobe Photoshop (Version: 1.0.0000 - Adobe Systems Incorporated) Hidden Adobe Photoshop CC 2017 (HKLM-x32\...\PHSP_18_0_1) (Version: 18.0.1 - Adobe Systems Incorporated) Adobe Photoshop Lightroom CC 6.8 NL (Version: 1.2.0000 - Adobe Systems Incorporated) Hidden Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) Audacity 2.1.2 (HKLM-x32\...\Audacity®_is1) (Version: 2.1.2 - Audacity Team) Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.65.49.0 - Conexant) Corel PaintShop Pro X8 (HKLM-x32\...\_{85C69B9B-F9BD-4A60-BD83-F2B7E081ED39}) (Version: 18.2.0.61 - Corel Corporation) DVR Soft Web_plugin version 1.0.0.6 (HKLM-x32\...\{45FBF211-751D-4880-B111-810396E2366A}_is1) (Version: 1.0.0.6 - DVR Soft.) DVRPlayer 1.0.0.14 (HKLM-x32\...\DVRPlayer) (Version: 1.0.0.14 - ) Epson Software Updater (HKLM-x32\...\{7BAC3F7A-B963-468E-982E-B5608A87408D}) (Version: 4.4.4 - SEIKO EPSON CORPORATION) EPSON XP-800 Series Printer Uninstall (HKLM\...\EPSON XP-800 Series) (Version: - SEIKO EPSON Corporation) Free YouTube Downloader 4.1.674 (HKLM-x32\...\{A7E19604-93AF-4611-8C9F-CE509C2B286F}_is1) (Version: - HOW Inc.) Gadwin PrintScreenPro (64-Bit) (HKLM\...\{41A4E9B4-C041-42A3-8797-C49174201247}) (Version: 5.5.1.0 - Gadwin Systems) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 58.0.3029.110 - Google Inc.) Google Update Helper (x32 Version: 1.3.33.5 - Google Inc.) Hidden GoPro Studio (x32 Version: 5.10.4944 - GoPro, Inc.) Hidden GrabIt 1.7.3 Beta (build 1010) (HKLM-x32\...\GrabIt_is1) (Version: - Ilan Shemes) HitmanPro 3.7 (HKLM\...\HitmanPro37) (Version: 3.7.20.286 - SurfRight B.V.) ICA (x32 Version: 18.0.0.124 - Corel Corporation) Hidden Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 20.19.15.4549 - Intel Corporation) IObit Malware Fighter 5 (HKLM-x32\...\IObit Malware Fighter_is1) (Version: 5.0 - IObit) IPM_PSP_COM64 (Version: 18.0.0.124 - Corel Corporation) Hidden LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - ) Malwarebytes Anti-Malware versie 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Microsoft Office Professional Plus 2016 (HKLM\...\Office16.PROPLUS) (Version: 16.0.4266.1001 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-130137835-2914509530-2431414063-1001\...\OneDriveSetup.exe) (Version: 17.3.6799.0327 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50906.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Mozilla Firefox 53.0.2 (x86 nl) (HKLM-x32\...\Mozilla Firefox 53.0.2 (x86 nl)) (Version: 53.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 53.0.2.6333 - Mozilla) OpenAL (HKLM-x32\...\OpenAL) (Version: - ) Outils de vérification linguistique 2016 de Microsoft Office - Français (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden PSPPContent (x32 Version: 18.0.0.124 - Corel Corporation) Hidden PSPPHelp (x32 Version: 18.0.0.124 - Corel Corporation) Hidden PSPPro64 (Version: 18.0.0.124 - Corel Corporation) Hidden Quik (HKLM-x32\...\{50b3f174-39f4-4599-a8dc-e66fc4e3540e}) (Version: 2.2.0.4944 - GoPro, Inc.) Quik (Version: 0.1.4944 - GoPro, Inc.) Hidden Safari (HKLM-x32\...\{C779648B-410E-4BBA-B75B-5815BCEFE71D}) (Version: 5.34.57.2 - Apple Inc.) Setup (x32 Version: 18.0.0.124 - Uw bedrijfsnaam) Hidden SnelStart 11 (HKLM-x32\...\{03D7BF55-55A0-4919-B5F7-28476CB08914}) (Version: 11.25.0.0 - SnelStart) Stereo Tool 8.23 (HKLM-x32\...\Stereo Tool) (Version: - ) Surveillance_client version 1.1.74 (HKLM-x32\...\{8EE152D1-61CD-406B-84EC-144BFDADB7D2}_is1) (Version: 1.1.74 - Dvrsoft Systems, Inc.) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 19.0.16.6 - Synaptics Incorporated) Taalprogramma's voor Microsoft Office 2016 - Nederlands (Version: 16.0.4266.1001 - Microsoft Corporation) Hidden TeamViewer 12 (HKLM-x32\...\TeamViewer) (Version: 12.0.75813 - TeamViewer) VFW_Codec32 (x32 Version: 0.1.160.0 - GoPro, Inc.) Hidden VFW_Codec64 (Version: 0.1.160.0 - GoPro, Inc.) Hidden VirtualCloneDrive (HKLM-x32\...\VirtualCloneDrive) (Version: 5.5.0.0 - Elaborate Bytes) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.4 - VideoLAN) WinZip 21.0 (HKLM\...\{CD95F661-A5C4-44F5-A6AA-ECDD91C2410D}) (Version: 21.0.12288 - WinZip Computing, S.L. ) Zemana AntiMalware (HKLM-x32\...\{8F0CD7D1-42F3-4195-95CD-833578D45057}_is1) (Version: 2.72.0.388 - Zemana Ltd.) ==================== Aangepaste CLSID (gefilterd): ========================== (Als een item is opgenomen in de fixlist, wordt uit het register verwijderd. Het bestand zal niet worden verplaatst tenzij apart vermeld.) HKU\S-1-5-21-130137835-2914509530-2431414063-1001\...\ChromeHTML: -> <==== AANDACHT CustomCLSID: HKU\S-1-5-21-130137835-2914509530-2431414063-1001_Classes\CLSID\{CB2B673F-D441-4CD4-AFBE-DC4037CA4220}\InprocServer32 -> C:\Program Files\WinZip\adxloader64.dll () CustomCLSID: HKU\S-1-5-21-130137835-2914509530-2431414063-1001_Classes\CLSID\{e8c77137-e224-5791-b6e9-ff0305797a13}\InprocServer32 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll (Adobe Systems) ==================== Geplande Taken (gefilterd) ============= (Als een item is opgenomen in de fixlist, wordt uit het register verwijderd. Het bestand zal niet worden verplaatst tenzij apart vermeld.) Task: {43C27CDE-E219-4696-8C10-956EE61016C6} - System32\Tasks\WinZipBackGroundToolsTask => C:\Program Files\WinZip\WzBGTools.exe [2017-02-10] (WinZip Computing, S.L.) Task: {7863916F-DB04-4E0F-82B3-391B044DD113} - System32\Tasks\WinZip Update Notifier => C:\Program Files\WinZip\WZUpdateNotifier.exe [2017-02-10] (WinZip) Task: {86F4AC71-CB5D-4C3C-9495-F387C029098C} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-01-18] (Google Inc.) Task: {932FA042-E79A-4E44-A34E-436FF766C3E9} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack2016 => C:\Program Files\Microsoft Office\Office16\msoia.exe [2015-07-31] (Microsoft Corporation) Task: {D9C52CA5-7384-4023-882C-0CD0696ADE6A} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office16\OLicenseHeartbeat.exe [2015-07-31] (Microsoft Corporation) Task: {E89C95C0-080D-4E64-8702-8CCBD8A8B815} - \OneDrive Standalone Update Task v2 -> Geen bestand <==== AANDACHT Task: {E905CAB6-F5EE-4005-9838-47CDB6BE6CD3} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn2016 => C:\Program Files\Microsoft Office\Office16\msoia.exe [2015-07-31] (Microsoft Corporation) Task: {FCFD7E66-0740-4D67-B298-E9B0EA8B9B30} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2017-01-18] (Google Inc.) (Als een item is opgenomen in de fixlist, de taak (job) bestand wordt verplaatst. Het bestand dat wordt uitgevoerd door de taak zal niet worden verplaatst.) ==================== Snelkoppelingen ============================= (De items kunnen worden opgenomen in de fixlist.txt om hersteld of verwijderd te worden.) ==================== Geladen Modules (gefilterd) ============== 2017-01-27 03:32 - 2017-01-27 03:32 - 00037808 _____ () C:\Program Files\GoPro\GoPro Desktop App\GoProDeviceDetection.exe 2017-05-10 03:55 - 2017-04-28 02:49 - 02681200 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2017-05-26 08:43 - 2017-05-26 08:43 - 00154480 _____ () C:\Program Files (x86)\Zemana AntiMalware\ZAMShellExt64.dll 2016-08-19 01:38 - 2016-12-02 08:32 - 00401912 _____ () C:\WINDOWS\system32\igfxTray.exe 2016-10-01 04:48 - 2016-10-01 04:48 - 00134656 _____ () C:\Windows\ShellExperiences\Windows.UI.Shell.SharedUtilities.dll 2017-03-14 19:36 - 2017-03-04 08:31 - 00474112 _____ () C:\Windows\ShellExperiences\QuickActions.dll 2017-03-14 19:36 - 2017-03-04 08:30 - 00693248 _____ () C:\Windows\ShellExperiences\MtcUvc.dll 2017-03-14 19:36 - 2017-03-04 08:12 - 09760768 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2017-03-14 19:36 - 2017-03-04 08:05 - 01401856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2017-03-14 19:36 - 2017-03-04 08:05 - 00757248 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CSGSuggestLib.dll 2017-05-10 03:55 - 2017-04-28 01:36 - 02424320 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2017-05-10 03:55 - 2017-04-28 01:37 - 04853760 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2017-05-26 08:18 - 2017-05-26 08:19 - 00074752 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.16.595.0_x64__kzf8qxf38zg5c\SkypeHost.exe 2017-05-26 08:18 - 2017-05-26 08:19 - 00201728 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.16.595.0_x64__kzf8qxf38zg5c\SkypeBackgroundTasks.dll 2017-05-26 08:18 - 2017-05-26 08:19 - 43202048 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.16.595.0_x64__kzf8qxf38zg5c\SkyWrap.dll 2017-05-26 08:18 - 2017-05-26 08:19 - 02442752 _____ () C:\Program Files\WindowsApps\Microsoft.SkypeApp_11.16.595.0_x64__kzf8qxf38zg5c\skypert.dll 2017-01-27 03:32 - 2017-01-27 03:32 - 00866224 _____ () C:\Program Files\GoPro\GoPro Desktop App\GoProDesktopSystemTray.exe 2015-03-25 02:18 - 2015-03-25 02:18 - 00798576 _____ () C:\Program Files\Corel\Corel PaintShop Pro X8 (64-bit)\PsiClient.dll 2016-10-25 10:57 - 2016-10-25 10:57 - 31723696 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync.exe 2017-05-08 08:40 - 2017-05-08 08:40 - 10601984 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11703.1001.45.0_x64__8wekyb3d8bbwe\WinStore.Entertainment.Mobile.dll 2017-05-08 08:40 - 2017-05-08 08:40 - 02640384 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11703.1001.45.0_x64__8wekyb3d8bbwe\MS.Entertainment.Common.Mobile.dll 2017-05-08 08:40 - 2017-05-08 08:40 - 00765440 _____ () C:\Program Files\WindowsApps\Microsoft.WindowsStore_11703.1001.45.0_x64__8wekyb3d8bbwe\WinStore.Vui.dll 2016-07-16 13:42 - 2016-07-16 13:42 - 00231424 ____N () C:\WINDOWS\SYSTEM32\ism32k.dll 2017-05-09 07:34 - 2017-05-09 08:14 - 00020480 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_17.425.10010.0_x64__8wekyb3d8bbwe\Microsoft.Photos.exe 2017-05-09 07:34 - 2017-05-09 08:14 - 26322944 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_17.425.10010.0_x64__8wekyb3d8bbwe\Microsoft.Photos.dll 2017-05-09 07:34 - 2017-05-09 08:14 - 00441856 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_17.425.10010.0_x64__8wekyb3d8bbwe\Microsoft.Photos.AGM.Native.Windows.dll 2017-05-09 07:34 - 2017-05-09 08:14 - 02139648 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_17.425.10010.0_x64__8wekyb3d8bbwe\MediaEngine.dll 2017-05-09 07:34 - 2017-05-09 08:14 - 02901928 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_17.425.10010.0_x64__8wekyb3d8bbwe\Microsoft.UI.Xaml.dll 2017-05-09 07:34 - 2017-05-09 08:14 - 00046080 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_17.425.10010.0_x64__8wekyb3d8bbwe\Microsoft.Photos.Edit.Services.dll 2017-01-18 00:39 - 2017-01-18 00:39 - 00680448 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_17.425.10010.0_x64__8wekyb3d8bbwe\Microsoft.DesignCore.dll 2017-05-09 07:34 - 2017-05-09 08:14 - 00641024 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_17.425.10010.0_x64__8wekyb3d8bbwe\Microsoft.RichMedia.Ink.Controls.dll 2017-05-09 07:34 - 2017-05-09 08:14 - 01062400 _____ () C:\Program Files\WindowsApps\Microsoft.Windows.Photos_17.425.10010.0_x64__8wekyb3d8bbwe\Microsoft.Sharing.dll 2015-07-30 04:32 - 2015-07-30 04:32 - 02210480 _____ () C:\Program Files\Microsoft Office\Office16\tmpod.dll 2017-03-15 13:18 - 2017-03-15 13:18 - 01466048 _____ () C:\Program Files\Microsoft Office\Office16\ADDINS\UmOutlookAddin.dll 2016-10-25 11:51 - 2016-10-25 11:51 - 40523456 _____ () C:\Program Files (x86)\Common Files\Adobe\Adobe Desktop Common\CEF\libcef.dll 2017-05-25 08:49 - 2016-01-11 09:52 - 00899872 _____ () C:\Program Files (x86)\IObit\IObit Malware Fighter\webres.dll 2017-05-25 08:49 - 2016-01-11 09:52 - 00188704 _____ () C:\Program Files (x86)\IObit\IObit Malware Fighter\unrar.dll 2017-05-25 08:49 - 2016-01-11 09:52 - 00151840 _____ () C:\Program Files (x86)\IObit\IObit Malware Fighter\zlibwapi.dll 2017-05-25 08:49 - 2016-12-12 16:30 - 00631584 _____ () C:\Program Files (x86)\IObit\IObit Malware Fighter\ProductStatistics.dll 2016-10-12 02:08 - 2016-10-12 02:08 - 00118272 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\fs-ext\build\Release\fs-ext.node 2016-10-12 02:08 - 2016-10-12 02:08 - 00223232 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\node-vulcanjs\build\Release\VulcanJS.node 2016-10-12 02:08 - 2016-10-12 02:08 - 00117248 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\ref\build\Release\binding.node 2016-10-12 02:08 - 2016-10-12 02:08 - 00124928 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\ffi\build\Release\ffi_bindings.node 2016-10-25 11:49 - 2016-10-25 11:49 - 00098496 _____ () C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\node-ProxyResolver\build\Release\ProxyResolverWin.dll 2016-10-12 02:08 - 2016-10-12 02:08 - 00166400 _____ () \\?\C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CCXProcess\js\node_modules\idle-gc\build\Release\idle-gc.node 2017-05-25 08:49 - 2016-08-18 18:43 - 00442144 _____ () C:\Program Files (x86)\IObit\IObit Malware Fighter\madExcept_.bpl 2017-05-25 08:49 - 2016-08-18 18:43 - 00210720 _____ () C:\Program Files (x86)\IObit\IObit Malware Fighter\madBasic_.bpl 2017-05-25 08:49 - 2016-08-18 18:43 - 00059680 _____ () C:\Program Files (x86)\IObit\IObit Malware Fighter\madDisAsm_.bpl ==================== Alternate Data Streams (gefilterd) ========= (Als een item is opgenomen in de fixlist, alleen de ADS wordt verwijderd.) ==================== Veilige Modus (gefilterd) =================== (Als een item is opgenomen in de fixlist, wordt uit het register verwijderd. De "AlternateShell" waarde wordt hersteld.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\IMFservice => ""="Service" ==================== Bestandskoppeling (gefilterd) =============== (Als een item is opgenomen in de fixlist, het registry item zal worden teruggezet naar de standaardwaarden of verwijderd.) ==================== Internet Explorer vertrouwde/beperkte toegang =============== (Als een item is opgenomen in de fixlist, wordt uit het register verwijderd.) ==================== Hosts inhoud: ========================== (Als nodig Hosts: opdracht kan worden opgenomen in de fixlist om Hosts te resetten.) 2017-01-18 00:12 - 2017-05-25 09:33 - 00001255 _____ C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 activate.adobe.com 127.0.0.1 practivate.adobe.com 127.0.0.1 lmlicenses.wip4.adobe.com 127.0.0.1 lm.licenses.adobe.com 127.0.0.1 na1r.services.adobe.com 127.0.0.1 hlrcv.stage.adobe.com 0.0.0.0 keystone.mwbsys.com 0.0.0.0 sirius.mwbsys.com 0.0.0.0 bactem.mwbsys.com 54.230.89.168 data-cdn.mbamupdates.com ==================== Andere gebieden ============================ (Momenteel is er geen automatische fix voor dit onderdeel.) HKU\S-1-5-21-130137835-2914509530-2431414063-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\ingo\AppData\Local\Packages\Microsoft.Windows.Photos_8wekyb3d8bbwe\LocalState\PhotosAppBackground\{2d27c57a-e8ea-4a3f-9d54-7f5a49ec21a4}.jpg DNS Servers: 192.168.1.254 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall is ingeschakeld. ==================== MSCONFIG/TASK MANAGER Uitgeschakelde items == ==================== Firewall regels (gefilterd) =============== (Als een item is opgenomen in de fixlist, wordt uit het register verwijderd. Het bestand zal niet worden verplaatst tenzij apart vermeld.) FirewallRules: [TCP Query User{6998B288-86CF-46FE-869E-0164EEAAB7B6}C:\program files (x86)\powerled\powerled.exe] => (Allow) C:\program files (x86)\powerled\powerled.exe FirewallRules: [UDP Query User{53479682-136C-487B-A83E-A753F46FE09C}C:\program files (x86)\powerled\powerled.exe] => (Allow) C:\program files (x86)\powerled\powerled.exe FirewallRules: [{DECB8654-AF5B-4496-BA68-2F731E8E1827}] => (Allow) C:\Program Files\Microsoft Office\Office16\lync.exe FirewallRules: [{1EEDB56E-D213-4042-9089-D11A631753D1}] => (Allow) C:\Program Files\Microsoft Office\Office16\lync.exe FirewallRules: [{64D0B4A7-8662-4662-A152-77E3DC1D20C1}] => (Allow) C:\Program Files\Microsoft Office\Office16\UcMapi.exe FirewallRules: [{1D2D8D1E-9F95-4383-84C2-ADD06D860D7B}] => (Allow) C:\Program Files\Microsoft Office\Office16\UcMapi.exe FirewallRules: [TCP Query User{F76E3B2B-9628-4F86-B0B8-DF54B7F8B81C}C:\program files (x86)\powerled\powerled.exe] => (Allow) C:\program files (x86)\powerled\powerled.exe FirewallRules: [UDP Query User{BD3C0104-AC0C-4FA2-A87B-689F9684F12C}C:\program files (x86)\powerled\powerled.exe] => (Allow) C:\program files (x86)\powerled\powerled.exe FirewallRules: [TCP Query User{80D84F57-8B09-482F-B5D7-D3AA89D51711}C:\program files (x86)\snelstart\v1100\snelstart.exe] => (Allow) C:\program files (x86)\snelstart\v1100\snelstart.exe FirewallRules: [UDP Query User{30EC4C47-FE59-422E-A311-1B16B4DE681A}C:\program files (x86)\snelstart\v1100\snelstart.exe] => (Allow) C:\program files (x86)\snelstart\v1100\snelstart.exe FirewallRules: [{83DE98DC-DA12-40F6-89C7-BDB7CEB73B94}] => (Allow) C:\Program Files\GoPro\GoPro Desktop App\Quik.exe FirewallRules: [{4A8B189B-0F06-4DAA-A2C8-ED1731952325}] => (Allow) C:\Program Files\GoPro\GoPro Desktop App\GoProMsgBus.exe FirewallRules: [{5F9E9065-E639-4D49-ACBD-2034F34F0F5C}] => (Allow) C:\Program Files\GoPro\GoPro Desktop App\GoProIDService.exe FirewallRules: [{8D327C78-7F75-4529-99CC-6387275E5ABD}] => (Allow) C:\Program Files\GoPro\GoPro Desktop App\GoProLauncher.exe FirewallRules: [{60725FE2-4BC9-4753-9F99-311C866707D1}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{6F9D8680-E942-4E8C-B8B1-C89B5D948C60}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{FE4EEDB5-D585-4B4D-A842-987C75802861}C:\program files (x86)\controlcenter\iptool.exe] => (Allow) C:\program files (x86)\controlcenter\iptool.exe FirewallRules: [UDP Query User{22CE0137-A4B8-4638-8DDA-8B30A23244D9}C:\program files (x86)\controlcenter\iptool.exe] => (Allow) C:\program files (x86)\controlcenter\iptool.exe FirewallRules: [{87AD4F6A-E9A6-4A80-8925-C177EEAC485A}] => (Allow) C:\Users\ingo\AppData\Local\Vivaldi\Application\vivaldi.exe FirewallRules: [{539CB251-CF34-4115-99ED-0D5502F9916E}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{CA74F7D2-8285-4941-B847-E1E06D36C649}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{D1174732-88AC-4763-8E2D-5C2166C4EDFE}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{7B2728B5-6FB0-45FD-AE97-8254529096B6}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{D8201DA3-C8C2-4573-8380-B574CFE688DD}] => (Allow) C:\Program Files (x86)\NCH Software\Eyeline\eyeline.exe FirewallRules: [{6F362483-DC9D-402B-AD7E-CF6271476693}] => (Allow) C:\Program Files (x86)\NCH Software\Eyeline\eyeline.exe FirewallRules: [{D46F63B3-A10B-4A2C-8943-AAEDDA8811B1}] => (Allow) C:\Program Files (x86)\NCH Software\Eyeline\eyeline.exe FirewallRules: [{4D2A0B51-2165-46DB-9B82-BFD5011A3B03}] => (Allow) C:\Program Files (x86)\NCH Software\Eyeline\eyeline.exe FirewallRules: [{CE37D636-CB86-4BD0-A648-2A85E0B5033A}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{9135599F-62CA-44D8-9DCE-9E7200B499D0}] => (Block) C:\Program Files\Corel\Corel PaintShop Pro X9 (64-bit)\Corel PaintShop Pro.exe FirewallRules: [{ECCDFA00-E36F-49B6-963E-B22B3061EDA3}] => (Block) C:\Program Files\Corel\Corel PaintShop Pro X9 (64-bit)\Corel PaintShop Pro.exe FirewallRules: [{90C1ABF4-D0B2-4C6A-B30D-9BF6C5BF5013}] => (Block) C:\Program Files\Corel\Corel PaintShop Pro X8 (64-bit)\Corel PaintShop Pro.exe FirewallRules: [{05FACDE4-E4CF-4922-8806-AB56BF3359CB}] => (Block) C:\Program Files\Corel\Corel PaintShop Pro X8 (64-bit)\Corel PaintShop Pro.exe FirewallRules: [TCP Query User{0964BFD2-4526-4B85-99DB-B8FC318D5460}C:\program files (x86)\smart professional surveillance system\pc-nvr\challenge.exe] => (Allow) C:\program files (x86)\smart professional surveillance system\pc-nvr\challenge.exe FirewallRules: [UDP Query User{646CE14B-7795-4A88-88FE-0866915C8FB5}C:\program files (x86)\smart professional surveillance system\pc-nvr\challenge.exe] => (Allow) C:\program files (x86)\smart professional surveillance system\pc-nvr\challenge.exe FirewallRules: [TCP Query User{59D168BC-79C6-4A19-86CB-150ED953BDB3}C:\program files (x86)\smart professional surveillance system\smartpss\smartpss.exe] => (Allow) C:\program files (x86)\smart professional surveillance system\smartpss\smartpss.exe FirewallRules: [UDP Query User{B6A32E2C-9AF0-42EE-93A4-2C62B495A801}C:\program files (x86)\smart professional surveillance system\smartpss\smartpss.exe] => (Allow) C:\program files (x86)\smart professional surveillance system\smartpss\smartpss.exe FirewallRules: [TCP Query User{A4F7CF07-6D7A-4D24-B3A3-7D4AB5E72AFA}C:\program files\ispy\ispy.exe] => (Allow) C:\program files\ispy\ispy.exe FirewallRules: [UDP Query User{E6F9D7D8-AC45-454B-ADA6-015954C55FE0}C:\program files\ispy\ispy.exe] => (Allow) C:\program files\ispy\ispy.exe FirewallRules: [TCP Query User{0558E75B-EA62-4054-9DEC-026F9F8C4053}C:\program files (x86)\dvrsoft\surveillance_client\surveillance_client.exe] => (Allow) C:\program files (x86)\dvrsoft\surveillance_client\surveillance_client.exe FirewallRules: [UDP Query User{02FCF3CB-4D5D-4EEA-BA33-8947D1719FAC}C:\program files (x86)\dvrsoft\surveillance_client\surveillance_client.exe] => (Allow) C:\program files (x86)\dvrsoft\surveillance_client\surveillance_client.exe FirewallRules: [{B72F86EA-EA3A-48C6-AEC6-01902ECC00BD}] => (Allow) C:\Program Files (x86)\IObit\IObit Malware Fighter\Surfing Protection\FFNativeMessage.exe FirewallRules: [{ABEA84A5-FEE0-4CF3-8C9A-59E9CB287904}] => (Allow) C:\Program Files (x86)\IObit\IObit Malware Fighter\Surfing Protection\FFNativeMessage.exe FirewallRules: [{592F5BB9-8E32-49A7-83F8-FD5409653FC9}] => (Block) LPort=445 FirewallRules: [{ECC1A6DB-F25E-4DE1-A24B-9BE2CFC90FC7}] => (Block) LPort=445 ==================== Herstelpunten ========================= 12-05-2017 12:45:52 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 17-05-2017 14:05:37 Windows Update 21-05-2017 11:07:31 iSpy package installer (64 bit) 23-05-2017 20:28:22 iSpy package installer (64 bit) 26-05-2017 08:55:58 Controlepunt van HitmanPro ==================== Defecte Apparaatbeheer Apparaten ============= ==================== Eventlog fouten: ========================= Applicatiefouten: ================== Error: (05/30/2017 01:03:54 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: LAPPIE) Description: Het pakket Microsoft.Windows.Photos_17.425.10010.0_x64__8wekyb3d8bbwe+App is beëindigd omdat het onderbreken te lang duurde. Error: (05/30/2017 08:05:50 AM) (Source: SideBySide) (EventID: 78) (User: ) Description: Kan activeringscontext voor c:\program files (x86)\adobe\adobe creative cloud\utils\Creative Cloud Uninstaller.exe niet maken. Fout in manifest of beleidsbestand op regel . Een onderdeelversie die nodig is voor de toepassing, conflicteert met een andere onderdeelversie die reeds actief is. Conflicterende onderdelen zijn: Onderdeel 1: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.953_none_89c2555adb023171.manifest. Onderdeel 2: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.953_none_42151e83c686086b.manifest. Error: (05/30/2017 08:05:39 AM) (Source: SideBySide) (EventID: 9) (User: ) Description: Kan activeringscontext voor 'C:\Program Files\WinZip\adxloader.dll.Manifest' niet maken. Fout in manifest of beleidsbestand 'C:\Program Files\WinZip\adxloader.dll.Manifest' op regel 2. Het hoofdelement van het manifestbestand moet een assemblage zijn. Error: (05/30/2017 02:02:26 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: ) Description: Event-ID 0 Error: (05/29/2017 03:23:19 AM) (Source: SideBySide) (EventID: 78) (User: ) Description: Kan activeringscontext voor c:\program files (x86)\adobe\adobe creative cloud\utils\Creative Cloud Uninstaller.exe niet maken. Fout in manifest of beleidsbestand op regel . Een onderdeelversie die nodig is voor de toepassing, conflicteert met een andere onderdeelversie die reeds actief is. Conflicterende onderdelen zijn: Onderdeel 1: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.953_none_89c2555adb023171.manifest. Onderdeel 2: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.953_none_42151e83c686086b.manifest. Error: (05/29/2017 03:23:10 AM) (Source: SideBySide) (EventID: 9) (User: ) Description: Kan activeringscontext voor 'C:\Program Files\WinZip\adxloader.dll.Manifest' niet maken. Fout in manifest of beleidsbestand 'C:\Program Files\WinZip\adxloader.dll.Manifest' op regel 2. Het hoofdelement van het manifestbestand moet een assemblage zijn. Error: (05/29/2017 03:16:52 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: ) Description: Event-ID 0 Error: (05/28/2017 01:19:57 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Naam van toepassing met fout: dwm.exe, versie: 10.0.14393.0, tijdstempel: 0x578999ab Naam van module met fout: igd10iumd64.dll, versie: 20.19.15.4549, tijdstempel: 0x5825237d Uitzonderingscode: 0xc0000005 Foutmarge: 0x0000000000019fa0 Id van proces met fout: 0x238 Starttijd van toepassing met fout: 0x01d2d6ec7096c3d0 Pad naar toepassing met fout: C:\WINDOWS\system32\dwm.exe Pad naar module met fout: C:\WINDOWS\system32\igd10iumd64.dll Rapport-id: c3919196-6e58-4d7a-8607-1d8ab376aadf Volledige pakketnaam met fout: Relatieve toepassings-id van pakket met fout: Error: (05/28/2017 06:21:41 AM) (Source: Office 2016 Licensing Service) (EventID: 0) (User: ) Description: Event-ID 0 Error: (05/28/2017 03:22:17 AM) (Source: SideBySide) (EventID: 78) (User: ) Description: Kan activeringscontext voor c:\program files (x86)\adobe\adobe creative cloud\utils\Creative Cloud Uninstaller.exe niet maken. Fout in manifest of beleidsbestand op regel . Een onderdeelversie die nodig is voor de toepassing, conflicteert met een andere onderdeelversie die reeds actief is. Conflicterende onderdelen zijn: Onderdeel 1: C:\WINDOWS\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.953_none_89c2555adb023171.manifest. Onderdeel 2: C:\WINDOWS\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.14393.953_none_42151e83c686086b.manifest. Systeemfouten: ============= Error: (05/30/2017 11:09:42 AM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY) Description: In de machtigingsinstellingen toepassingsspecifiek wordt de machtiging Activeren niet verleend aan Lokaal voor de COM-servertoepassing met CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} en APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} aan de gebruiker NT AUTHORITY\SYSTEM SID (S-1-5-18) met het adres LocalHost (via LRPC) die wordt uitgevoerd in de toepassingscontainer Niet beschikbaar SID (Niet beschikbaar). Deze beveiligingsmachtiging kan worden gewijzigd met het beheerprogramma van Component Services. Error: (05/30/2017 03:20:00 AM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY) Description: In de machtigingsinstellingen toepassingsspecifiek wordt de machtiging Activeren niet verleend aan Lokaal voor de COM-servertoepassing met CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} en APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} aan de gebruiker NT AUTHORITY\SYSTEM SID (S-1-5-18) met het adres LocalHost (via LRPC) die wordt uitgevoerd in de toepassingscontainer Niet beschikbaar SID (Niet beschikbaar). Deze beveiligingsmachtiging kan worden gewijzigd met het beheerprogramma van Component Services. Error: (05/29/2017 10:08:17 PM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY) Description: In de machtigingsinstellingen toepassingsspecifiek wordt de machtiging Activeren niet verleend aan Lokaal voor de COM-servertoepassing met CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} en APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} aan de gebruiker NT AUTHORITY\SYSTEM SID (S-1-5-18) met het adres LocalHost (via LRPC) die wordt uitgevoerd in de toepassingscontainer Niet beschikbaar SID (Niet beschikbaar). Deze beveiligingsmachtiging kan worden gewijzigd met het beheerprogramma van Component Services. Error: (05/29/2017 04:43:14 PM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY) Description: In de machtigingsinstellingen toepassingsspecifiek wordt de machtiging Activeren niet verleend aan Lokaal voor de COM-servertoepassing met CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} en APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} aan de gebruiker NT AUTHORITY\SYSTEM SID (S-1-5-18) met het adres LocalHost (via LRPC) die wordt uitgevoerd in de toepassingscontainer Niet beschikbaar SID (Niet beschikbaar). Deze beveiligingsmachtiging kan worden gewijzigd met het beheerprogramma van Component Services. Error: (05/29/2017 03:28:31 AM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY) Description: In de machtigingsinstellingen toepassingsspecifiek wordt de machtiging Activeren niet verleend aan Lokaal voor de COM-servertoepassing met CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} en APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} aan de gebruiker NT AUTHORITY\SYSTEM SID (S-1-5-18) met het adres LocalHost (via LRPC) die wordt uitgevoerd in de toepassingscontainer Niet beschikbaar SID (Niet beschikbaar). Deze beveiligingsmachtiging kan worden gewijzigd met het beheerprogramma van Component Services. Error: (05/28/2017 03:36:21 AM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY) Description: In de machtigingsinstellingen toepassingsspecifiek wordt de machtiging Activeren niet verleend aan Lokaal voor de COM-servertoepassing met CLSID {D63B10C5-BB46-4990-A94F-E40B9D520160} en APPID {9CA88EE3-ACB7-47C8-AFC4-AB702511C276} aan de gebruiker NT AUTHORITY\SYSTEM SID (S-1-5-18) met het adres LocalHost (via LRPC) die wordt uitgevoerd in de toepassingscontainer Niet beschikbaar SID (Niet beschikbaar). Deze beveiligingsmachtiging kan worden gewijzigd met het beheerprogramma van Component Services. Error: (05/27/2017 08:58:31 PM) (Source: disk) (EventID: 11) (User: ) Description: Het stuurprogramma heeft een controllerfout gevonden in \Device\Harddisk1\DR1. Error: (05/27/2017 03:26:30 PM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY) Description: In de machtigingsinstellingen toepassingsspecifiek wordt de machtiging Activeren niet verleend aan Lokaal voor de COM-servertoepassing met CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} en APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} aan de gebruiker NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19) met het adres LocalHost (via LRPC) die wordt uitgevoerd in de toepassingscontainer Niet beschikbaar SID (Niet beschikbaar). Deze beveiligingsmachtiging kan worden gewijzigd met het beheerprogramma van Component Services. Error: (05/27/2017 03:26:30 PM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY) Description: In de machtigingsinstellingen toepassingsspecifiek wordt de machtiging Activeren niet verleend aan Lokaal voor de COM-servertoepassing met CLSID {6B3B8D23-FA8D-40B9-8DBD-B950333E2C52} en APPID {4839DDB7-58C2-48F5-8283-E1D1807D0D7D} aan de gebruiker NT AUTHORITY\LOCAL SERVICE SID (S-1-5-19) met het adres LocalHost (via LRPC) die wordt uitgevoerd in de toepassingscontainer Niet beschikbaar SID (Niet beschikbaar). Deze beveiligingsmachtiging kan worden gewijzigd met het beheerprogramma van Component Services. Error: (05/27/2017 03:26:29 PM) (Source: DCOM) (EventID: 10016) (User: NT AUTHORITY) Description: In de machtigingsinstellingen toepassingsspecifiek wordt de machtiging Activeren niet verleend aan Lokaal voor de COM-servertoepassing met CLSID {8D8F4F83-3594-4F07-8369-FC3C3CAE4919} en APPID {F72671A9-012C-4725-9D2F-2A4D32D65169} aan de gebruiker NT AUTHORITY\SYSTEM SID (S-1-5-18) met het adres LocalHost (via LRPC) die wordt uitgevoerd in de toepassingscontainer Niet beschikbaar SID (Niet beschikbaar). Deze beveiligingsmachtiging kan worden gewijzigd met het beheerprogramma van Component Services. CodeIntegrity: =================================== Date: 2017-05-28 00:33:34.130 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE16\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-05-26 00:54:15.032 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE16\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-05-24 09:48:54.555 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE16\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-05-22 10:09:50.993 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE16\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-05-13 15:42:43.641 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE16\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-05-12 00:31:21.943 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE16\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-05-11 00:28:55.541 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE16\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-05-10 01:32:31.834 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE16\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-05-07 07:46:56.678 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE16\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. Date: 2017-05-05 01:49:54.549 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Program Files\Windows Defender\MsMpEng.exe) attempted to load \Device\HarddiskVolume4\Program Files\Common Files\microsoft shared\OFFICE16\MSOXMLMF.DLL that did not meet the Custom 3 / Antimalware signing level requirements. ==================== Geheugen info =========================== Processor: Intel(R) Core(TM) i5-5200U CPU @ 2.20GHz Percentage geheugen in gebruik: 49% Totaal fysiek RAM-geheugen: 8107.14 MB Beschikbaar fysiek RAM-geheugen: 4084.54 MB Totaal Virtueel geheugen: 8619.14 MB Beschikbaar Virtual geheugen: 3796 MB ==================== Schijven ================================ Drive c: (Primaire Schijf) (Fixed) (Total:224.72 GB) (Free:38.39 GB) NTFS Drive d: () (Removable) (Total:28.63 GB) (Free:21 GB) FAT32 Drive e: (My Passport) (Fixed) (Total:931.48 GB) (Free:567.47 GB) NTFS ==================== MBR & Partitietabel ================== ======================================================== Disk: 0 (Size: 238.5 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 1 (Size: 28.6 GB) (Disk ID: 00000000) Partition: GPT. ======================================================== Disk: 2 (MBR Code: Windows XP) (Size: 931.5 GB) (Disk ID: 5F85F871) Partition 1: (Not Active) - (Size=931.5 GB) - (Type=07 NTFS) ==================== Eind van Addition.txt ============================