Extra scanresultaten van Farbar Recovery Scan Tool (x64) Versie: 24.10.2018 Gestart door Gebruiker (03-11-2018 10:09:05) Gestart vanaf C:\Users\Gebruiker\Desktop Windows 7 Enterprise Service Pack 1 (X64) (2018-10-22 21:31:45) Boot Modus: Normal ========================================================== ==================== Accounts: ============================= Administrator (S-1-5-21-258513889-1580586840-1554788476-500 - Administrator - Disabled) Gast (S-1-5-21-258513889-1580586840-1554788476-501 - Limited - Disabled) Gebruiker (S-1-5-21-258513889-1580586840-1554788476-1000 - Administrator - Enabled) => C:\Users\Gebruiker HomeGroupUser$ (S-1-5-21-258513889-1580586840-1554788476-1002 - Limited - Enabled) ==================== Security Center ======================== (Als een item is opgenomen in de fixlist, zal het worden verwijderd.) AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Geïnstalleerde programma's ====================== (Alleen de adware-programma's met 'verborgen' vlag kunnen worden toegevoegd aan de fixlist om ze zichtbaar te maken. De adware-programma's moeten handmatig gedeïnstalleerd worden.) Atheros Client Installation Program (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 7.0 - Atheros) Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 1.0.0.34 - Atheros Communications Inc.) Broadcom 802.11 Wireless Driver (HKLM-x32\...\{8991E763-21F5-4DEA-A938-5D9D77DCB488}) (Version: 1.0.0.0 - ) Hotkey Service (HKLM-x32\...\{71C0E38E-09F2-4386-9977-404D4F6640CD}) (Version: 1.37 - AsusTek Computer Inc.) Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: 8.14.10.2230 - Intel Corporation) Intel® Matrix Storage Manager (HKLM\...\{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}) (Version: - Intel Corporation) Java 8 Update 191 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F32180191F0}) (Version: 8.0.1910.12 - Oracle Corporation) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) NVIDIA Drivers (HKLM\...\NVIDIA Drivers) (Version: 1.7 - ) Renesas Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\{5442DAB8-7177-49E1-8B22-09A049EA5996}) (Version: 2.0.20.0 - Renesas Electronics Corporation) Hidden Renesas Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{5442DAB8-7177-49E1-8B22-09A049EA5996}) (Version: 2.0.20.0 - Renesas Electronics Corporation) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 14.0.16.0 - Synaptics Incorporated) Taalpakket voor Microsoft .NET Framework 4 Client Profile - NLD (HKLM\...\Microsoft .NET Framework 4 Client Profile NLD Language Pack) (Version: 4.0.30319 - Microsoft Corporation) WIDCOMM Bluetooth Software (HKLM\...\{436E0B79-2CFB-4E5F-9380-E17C1B25D0C5}) (Version: 6.3.0.5500 - Broadcom Corporation) ==================== Aangepaste CLSID (gefilterd): ========================== (Als een item is opgenomen in de fixlist, wordt het uit het register verwijderd. Het bestand zal niet worden verplaatst tenzij apart vermeld.) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll [2010-10-24] (Intel Corporation) ==================== Geplande Taken (gefilterd) ============= (Als een item is opgenomen in de fixlist, wordt het uit het register verwijderd. Het bestand zal niet worden verplaatst tenzij apart vermeld.) Task: {B4249049-1AC8-41EB-8BE9-D6DB029133FD} - System32\Tasks\{A3E4069E-47FC-4BC4-8DDE-4A959B56E616} => C:\Windows\system32\pcalua.exe -a "C:\Users\Gebruiker\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VX3W3QHQ\JavaSetup8u191[1].exe" -d C:\Users\Gebruiker\Desktop (Als een item is opgenomen in de fixlist, wordt de taak (job) bestand verplaatst. Het bestand dat wordt uitgevoerd door de taak zal niet worden verplaatst.) ==================== Snelkoppelingen & WMI ======================== (De items kunnen worden opgenomen in de fixlist.txt om hersteld of verwijderd te worden.) ==================== Geladen Modules (gefilterd) ============== 2018-10-22 23:09 - 2010-12-07 08:19 - 000224680 _____ () C:\Windows\SysWOW64\AsusService.exe 2010-05-21 13:38 - 2010-05-21 13:38 - 000173856 _____ () C:\Program Files\WIDCOMM\Bluetooth Software\btkeyind.dll ==================== Alternate Data Streams (gefilterd) ========= ==================== Veilige Modus (gefilterd) =================== (Als een item is opgenomen in de fixlist, wordt het uit het register verwijderd. De waarde van "AlternateShell" wordt hersteld.) ==================== Bestandskoppeling (gefilterd) =============== (Als een item is opgenomen in de fixlist, zal het registeritem worden teruggezet naar de standaardwaarden of verwijderd.) ==================== Internet Explorer vertrouwde/beperkte toegang =============== (Als een item is opgenomen in de fixlist, wordt het uit het register verwijderd.) ==================== Hosts inhoud: =============================== (Indien nodig kan Hosts:-opdracht worden opgenomen in de fixlist om Hosts te resetten.) 2009-07-14 03:34 - 2009-06-10 22:00 - 000000824 _____ C:\Windows\system32\Drivers\etc\hosts ==================== Andere gebieden ============================ (Momenteel is er geen automatische fix voor dit onderdeel.) HKU\S-1-5-21-258513889-1580586840-1554788476-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Gebruiker\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall is uitgeschakeld. ==================== MSCONFIG/TASK MANAGER Uitgeschakelde items == Als een item is opgenomen in de fixlist, zal het worden verwijderd. ==================== Firewall regels (gefilterd) =============== (Als een item is opgenomen in de fixlist, wordt het uit het register verwijderd. Het bestand zal niet worden verplaatst tenzij apart vermeld.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe ==================== Herstelpunten ========================= 31-10-2018 12:37:45 Windows 7 Service Pack 1 31-10-2018 13:10:36 Windows Update 31-10-2018 18:39:14 Windows Update 03-11-2018 10:02:34 Windows Update ==================== Defecte Apparaatbeheer Apparaten ============= ==================== Eventlog fouten: ========================= Applicatiefouten: ================== Error: (11/01/2018 04:44:41 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Het programma iexplore.exe, versie 8.0.7601.17514 reageert niet meer op Windows en is afgesloten. Als u wilt zien of er meer informatie over het probleem beschikbaar is, raadpleegt u de probleemgeschiedenis in het onderdeel Onderhoudscentrum in het Configuratiescherm. Proces-id: f98 Starttijd: 01d471f9400f29f4 Eindtijd: 219 Toepassingspad: C:\Program Files (x86)\Internet Explorer\iexplore.exe Rapport-id: f6b88a07-ddec-11e8-9eda-74f06def3907 Error: (10/31/2018 07:27:51 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Het programma iexplore.exe, versie 8.0.7601.17514 reageert niet meer op Windows en is afgesloten. Als u wilt zien of er meer informatie over het probleem beschikbaar is, raadpleegt u de probleemgeschiedenis in het onderdeel Onderhoudscentrum in het Configuratiescherm. Proces-id: ed8 Starttijd: 01d47146b9eb8822 Eindtijd: 15 Toepassingspad: C:\Program Files (x86)\Internet Explorer\iexplore.exe Rapport-id: 9c7856e3-dd3a-11e8-861f-74f06def3907 Error: (10/31/2018 07:13:38 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Het programma iexplore.exe, versie 8.0.7601.17514 reageert niet meer op Windows en is afgesloten. Als u wilt zien of er meer informatie over het probleem beschikbaar is, raadpleegt u de probleemgeschiedenis in het onderdeel Onderhoudscentrum in het Configuratiescherm. Proces-id: e7c Starttijd: 01d47144cf44ed14 Eindtijd: 31 Toepassingspad: C:\Program Files (x86)\Internet Explorer\iexplore.exe Rapport-id: 9f1b5212-dd38-11e8-861f-74f06def3907 Error: (10/31/2018 06:38:36 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Het programma iexplore.exe, versie 8.0.7601.17514 reageert niet meer op Windows en is afgesloten. Als u wilt zien of er meer informatie over het probleem beschikbaar is, raadpleegt u de probleemgeschiedenis in het onderdeel Onderhoudscentrum in het Configuratiescherm. Proces-id: 1368 Starttijd: 01d4713ffc6f644f Eindtijd: 31 Toepassingspad: C:\Program Files (x86)\Internet Explorer\iexplore.exe Rapport-id: bb31d488-dd33-11e8-90f4-74f06def3907 Error: (10/31/2018 06:32:15 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Het programma iexplore.exe, versie 8.0.7601.17514 reageert niet meer op Windows en is afgesloten. Als u wilt zien of er meer informatie over het probleem beschikbaar is, raadpleegt u de probleemgeschiedenis in het onderdeel Onderhoudscentrum in het Configuratiescherm. Proces-id: f40 Starttijd: 01d4712dd5551787 Eindtijd: 32 Toepassingspad: C:\Program Files (x86)\Internet Explorer\iexplore.exe Rapport-id: c91ffe8f-dd32-11e8-90f4-74f06def3907 Error: (10/31/2018 02:21:19 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Het programma iexplore.exe, versie 8.0.7601.17514 reageert niet meer op Windows en is afgesloten. Als u wilt zien of er meer informatie over het probleem beschikbaar is, raadpleegt u de probleemgeschiedenis in het onderdeel Onderhoudscentrum in het Configuratiescherm. Proces-id: a20 Starttijd: 01d4711af6f6b858 Eindtijd: 31 Toepassingspad: C:\Program Files (x86)\Internet Explorer\iexplore.exe Rapport-id: c6f14fe5-dd0f-11e8-a4e4-74f06def3907 Error: (10/31/2018 01:09:21 PM) (Source: ESENT) (EventID: 215) (User: ) Description: WinMail (2880) WindowsMail0: Het maken van de back-up is gestopt, omdat deze door de client is gestopt of omdat de verbinding met de client is mislukt. Error: (10/31/2018 01:09:17 PM) (Source: ESENT) (EventID: 215) (User: ) Description: WinMail (2312) WindowsMail0: Het maken van de back-up is gestopt, omdat deze door de client is gestopt of omdat de verbinding met de client is mislukt. Systeemfouten: ============= Error: (11/03/2018 09:58:59 AM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: De volgende opstartstuurprogramma's zijn niet geladen: cdrom Error: (11/02/2018 07:51:10 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: De server {51FA2736-5DEE-11D4-98E8-006008BF430C} heeft zich binnen de vereiste termijn niet bij DCOM geregistreerd. Error: (11/02/2018 06:42:03 PM) (Source: Service Control Manager) (EventID: 7026) (User: ) Description: De volgende opstartstuurprogramma's zijn niet geladen: cdrom Error: (11/02/2018 06:41:18 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT AUTHORITY) Description: WLAN-uitbreidingsmodule is onverwacht gestopt. Pad naar module: C:\Windows\System32\bcmihvsrv64.dll Error: (11/02/2018 06:41:18 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT AUTHORITY) Description: WLAN-uitbreidingsmodule is onverwacht gestopt. Pad naar module: C:\Windows\System32\bcmihvsrv64.dll Error: (11/02/2018 06:41:11 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: De Bluetooth Service-service kan vanwege de volgende fout niet worden gestart: De pipe is beëindigd. Error: (11/02/2018 06:40:55 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT AUTHORITY) Description: WLAN-uitbreidingsmodule is onverwacht gestopt. Pad naar module: C:\Windows\System32\bcmihvsrv64.dll Error: (11/02/2018 06:40:12 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: De Software Protection-service is onverwacht gestopt. Dit is 1 keer gebeurd. De volgende herstelbewerking zal over 120000 milliseconden worden uitgevoerd: Service opnieuw starten. Windows Defender: =================================== Date: 2018-10-23 09:25:41.443 Description: Scan van Windows Defender is gestopt voordat deze was voltooid. Scan-id:{305FD1CE-222A-4C61-B9EB-F3CA7087F2AE} Type scan:AntiSpyware Scanparameters:Snelle scan Gebruiker:NT AUTHORITY\NETWORK SERVICE ==================== Geheugen info =========================== Processor: Intel(R) Atom(TM) CPU D525 @ 1.80GHz Percentage geheugen in gebruik: 61% Totaal fysiek RAM-geheugen: 2037.99 MB Beschikbaar fysiek RAM-geheugen: 791.16 MB Totaal Virtueel geheugen: 4075.98 MB Beschikbaar Virtueel geheugen: 2644.88 MB ==================== Schijven ================================ Drive c: () (Fixed) (Total:465.66 GB) (Free:442.49 GB) NTFS \\?\Volume{c6e4b35a-d640-11e8-b80c-806e6f6e6963}\ (Door systeem gereserveerd) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS ==================== MBR & Partitietabel ================== ======================================================== Disk: 0 (MBR Code: Windows 7/8/10) (Size: 465.8 GB) (Disk ID: FBFA46AD) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=465.7 GB) - (Type=07 NTFS) ==================== Eind van Addition.txt ============================