Fix resultaat van Farbar Recovery Scan Tool (x64) Versie: 28-02-2021 Gestart door Gebruiker (01-03-2021 21:01:54) Run:1 Gestart vanaf C:\Users\Gebruiker\Desktop Geladen Profielen: Gebruiker Boot Modus: Normal ============================================== fixlist inhoud: ***************** start CreateRestorePoint: ShellIconOverlayIdentifiers: [ pCloudINPROGRESS] -> {D8BFAFBD-B670-4252-9C17-9CF1C64C2BAF} => C:\Program Files (x86)\pCloud Drive\OverlayIcon64.dll -> Geen bestand ShellIconOverlayIdentifiers: [ pCloudINSYNC] -> {8D0C0582-552A-4A6B-9455-DA63E1F329C0} => C:\Program Files (x86)\pCloud Drive\OverlayIcon64.dll -> Geen bestand ShellIconOverlayIdentifiers: [ pCloudNOSYNC] -> {3858ED1B-8F1C-42ED-A8A9-FDBF591E3C6B} => C:\Program Files (x86)\pCloud Drive\OverlayIcon64.dll -> Geen bestand ContextMenuHandlers1: [ContextMenuExtension] -> {a0b73fac-351f-3948-9d8a-1dad9d870193} => C:\Program Files (x86)\pCloud Drive\ContextMenuHandler.DLL -> Geen bestand ContextMenuHandlers4: [ContextMenuExtension] -> {a0b73fac-351f-3948-9d8a-1dad9d870193} => C:\Program Files (x86)\pCloud Drive\ContextMenuHandler.DLL -> Geen bestand ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Geen bestand AlternateDataStreams: C:\ProgramData\TEMP:516384EE [276] BHO: Geen Naam -> {9A949877-31B8-4B9A-84A2-B8F0A4DC88C0}' -> Geen bestand BHO-x32: Geen Naam -> {9A949877-31B8-4B9A-84A2-B8F0A4DC88C0}' -> Geen bestand FirewallRules: [{5A0FD49C-CDE8-4F1B-B896-A32CFF72AC75}] => (Allow) C:\Program Files (x86)\Common Files\Mcafee\MMSSHost\MMSSHost.exe => Geen bestand FirewallRules: [{E0E1F18F-EEF4-4B9B-8744-D54DBCD695BA}] => (Allow) C:\Program Files\Common Files\McAfee\MMSSHost\MMSSHost.exe => Geen bestand FirewallRules: [{B881A024-1CD2-47A3-B655-EBBF38BD7896}] => (Allow) C:\Users\Gebruiker\AppData\Roaming\Zoom\bin\airhost.exe => Geen bestand FirewallRules: [{DC0CCEE0-0808-4D41-8B3D-B96EBDD915E1}] => (Allow) C:\Users\Gebruiker\AppData\Roaming\Zoom\bin\airhost.exe => Geen bestand HKU\S-1-5-21-40406486-610247392-3542636236-1001\...\Run: [EPSDNMON] => "" HKU\S-1-5-21-40406486-610247392-3542636236-1001\...\Run: [] => [X] ShortcutTarget: WSAndroidAppHelper.lnk -> C:\Program Files (x86)\Wondershare\dr.fone\Addins\SocialApps\WSAndroidAppHelper.exe (Geen bestand) ShortcutTarget: WSAppHelper.lnk -> C:\Program Files (x86)\Wondershare\dr.fone\Addins\SocialApps\WSAppHelper.exe (Geen bestand) C:\Program Files (x86)\Wondershare Task: {D8876EDD-E9F1-431A-9DBD-4D91A73A305F} - \HP\HP CoolSense\HP CoolSense Start at Logon -> Geen bestand <==== AANDACHT CHR HomePage: Default -> mysearch.avg.com CHR Extension: (AVG Secure Search) - C:\Users\Gebruiker\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof [2020-01-08] R2 WsAppService3; C:\Program Files (x86)\Wondershare\WAF3\3.0.0.308\WsAppService3.exe [83232 2019-06-26] (Wondershare Technology Co.,Ltd -> Wondershare) R2 WsDrvInst; C:\Program Files (x86)\Wondershare\dr.fone\Library\DriverInstaller\DriverInstall.exe [130336 2019-09-02] (Wondershare Technology Co.,Ltd -> Wondershare) S2 HP Comm Recover; "C:\Program Files\HPCommRecovery\HPCommRecovery.exe" [X] S2 HPJumpStartBridge; "c:\Program Files (x86)\HP\HP JumpStart Bridge\HPJumpStartBridge.exe" [X] R2 avgntflt; C:\WINDOWS\System32\DRIVERS\avgntflt.sys [195504 2019-07-01] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R1 avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [195816 2019-07-01] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R1 avkmgr; C:\WINDOWS\system32\DRIVERS\avkmgr.sys [46704 2019-07-01] (Avira Operations GmbH & Co. KG -> Avira Operations GmbH & Co. KG) R1 webshieldfilter; C:\WINDOWS\System32\drivers\webshieldfilter.sys [79048 2019-10-15] (Microsoft Windows Hardware Compatibility Publisher -> Windows (R) Win 7 DDK provider) <==== AANDACHT 2021-02-28 09:57 - 2020-03-09 19:36 - 000003995 _____ C:\WINDOWS\SysWOW64\ÑÒÓÔÕÖ×ØÙÚÛÜÝÞßÀÁÂÃÄÅÆÇÈÉÊËÌÍÎÏÐÑÒÓÔÕÖ÷ØÙÚÛÜÝÞ EmptyTemp: end ***************** Herstelpunt is succesvol gemaakt. HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ pCloudINPROGRESS => is succesvol verwijderd HKLM\Software\Classes\CLSID\{D8BFAFBD-B670-4252-9C17-9CF1C64C2BAF} => is succesvol verwijderd HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ pCloudINSYNC => is succesvol verwijderd HKLM\Software\Classes\CLSID\{8D0C0582-552A-4A6B-9455-DA63E1F329C0} => is succesvol verwijderd HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ pCloudNOSYNC => is succesvol verwijderd HKLM\Software\Classes\CLSID\{3858ED1B-8F1C-42ED-A8A9-FDBF591E3C6B} => is succesvol verwijderd HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\ContextMenuExtension => is succesvol verwijderd HKLM\Software\Classes\CLSID\{a0b73fac-351f-3948-9d8a-1dad9d870193} => is succesvol verwijderd HKLM\Software\Classes\Directory\ShellEx\ContextMenuHandlers\ContextMenuExtension => is succesvol verwijderd HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => is succesvol verwijderd C:\ProgramData\TEMP => ":516384EE" ADS is succesvol verwijderd HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9A949877-31B8-4B9A-84A2-B8F0A4DC88C0}' => is succesvol verwijderd HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9A949877-31B8-4B9A-84A2-B8F0A4DC88C0}' => is succesvol verwijderd "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{5A0FD49C-CDE8-4F1B-B896-A32CFF72AC75}" => is succesvol verwijderd "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{E0E1F18F-EEF4-4B9B-8744-D54DBCD695BA}" => is succesvol verwijderd "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{B881A024-1CD2-47A3-B655-EBBF38BD7896}" => is succesvol verwijderd "HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{DC0CCEE0-0808-4D41-8B3D-B96EBDD915E1}" => is succesvol verwijderd "HKU\S-1-5-21-40406486-610247392-3542636236-1001\Software\Microsoft\Windows\CurrentVersion\Run\\EPSDNMON" => is succesvol verwijderd "HKU\S-1-5-21-40406486-610247392-3542636236-1001\Software\Microsoft\Windows\CurrentVersion\Run\\" => is succesvol verwijderd "C:\Program Files (x86)\Wondershare\dr.fone\Addins\SocialApps\WSAndroidAppHelper.exe" => niet gevonden "C:\Program Files (x86)\Wondershare\dr.fone\Addins\SocialApps\WSAppHelper.exe" => niet gevonden C:\Program Files (x86)\Wondershare => is succesvol verplaatst "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{D8876EDD-E9F1-431A-9DBD-4D91A73A305F}" => is succesvol verwijderd "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D8876EDD-E9F1-431A-9DBD-4D91A73A305F}" => is succesvol verwijderd "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\HP\HP CoolSense\HP CoolSense Start at Logon" => is succesvol verwijderd "Chrome HomePage" => is succesvol verwijderd CHR Extension: (AVG Secure Search) - C:\Users\Gebruiker\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof [2020-01-08] => Fout: Geen automatische fix gevonden voor dit item. WsAppService3 => Kon service niet stoppen. HKLM\System\CurrentControlSet\Services\WsAppService3 => is succesvol verwijderd WsAppService3 => service is succesvol verwijderd WsDrvInst => Kon service niet stoppen. HKLM\System\CurrentControlSet\Services\WsDrvInst => is succesvol verwijderd WsDrvInst => service is succesvol verwijderd HKLM\System\CurrentControlSet\Services\HP Comm Recover => is succesvol verwijderd HP Comm Recover => service is succesvol verwijderd HKLM\System\CurrentControlSet\Services\HPJumpStartBridge => is succesvol verwijderd HPJumpStartBridge => service is succesvol verwijderd avgntflt => Kon service niet stoppen. HKLM\System\CurrentControlSet\Services\avgntflt => is succesvol verwijderd avgntflt => service is succesvol verwijderd avipbb => Kon service niet stoppen. HKLM\System\CurrentControlSet\Services\avipbb => is succesvol verwijderd avipbb => service is succesvol verwijderd avkmgr => Kon service niet stoppen. HKLM\System\CurrentControlSet\Services\avkmgr => is succesvol verwijderd avkmgr => service is succesvol verwijderd webshieldfilter => Kon service niet stoppen. HKLM\System\CurrentControlSet\Services\webshieldfilter => is succesvol verwijderd webshieldfilter => service is succesvol verwijderd C:\WINDOWS\SysWOW64\ÑÒÓÔÕÖ×ØÙÚÛÜÝÞßÀÁÂÃÄÅÆÇÈÉÊËÌÍÎÏÐÑÒÓÔÕÖ÷ØÙÚÛÜÝÞ => is succesvol verplaatst =========== EmptyTemp: ========== BITS transfer queue => 10772480 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 1045467162 B Java, Flash, Steam htmlcache => 735 B Windows/system/drivers => 0 B Edge => 1616542 B Chrome => 1491689975 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 6656 B ProgramData => 6656 B Public => 6656 B systemprofile => 483153 B systemprofile32 => 487926 B LocalService => 1096166 B NetworkService => 1156758 B Gebruiker => 521222544 B RecycleBin => 418924094 B EmptyTemp: => 3.3 GB tijdelijke gegevens verwijderd. ================================ Het systeem moest herstart worden. ==== Einde van Fixlog 21:17:17 ====