Ga naar inhoud

Aanbevolen berichten


OK, dan proberen we een andere tool.

Download 51a5bf3d99e8a-ComboFixlogo16.pngComboFix van één van de onderstaande locaties naar het bureaublad.

Bleeping Computer

Info Spyware

Schakel je antivirus- en antispywareprogramma's uit, mogelijk kunnen ze conflicteren met ComboFix.exe

(hier of hier) kan je lezen hoe je de gebruikte beveiligingssoftware kunt uitschakelen.

  • Dubbelklik op "ComboFix" om de tool te starten, Windows Vista, 7 & 8 gebruikers zullen een melding krijgen van UAC (Gebruikersaccountbeheer), klik hier op Ja / yes.
  • Op een Windows XP computer zal ComboFix de "Recovery Console" installeren als deze nog niet aanwezig is. (Een actieve internet verbinding is dan een vereiste).
  • Klik in het venster bij het 'Installeren van de Recovery Console' op "Ok".
  • Klik in het info scherm op "Ja" als de Recovery Console met succes is geïnstalleerd.
  • Klik in het scherm van de disclaimer op "I Agree", de benodigde onderdelen worden nu uitgepakt en middels ERUNT wordt er een register back-up gemaakt.
  • Wanneer dit gereed is zal ComboFix vanzelf starten, in het blauwe scherm ziet u de voortgang van de systeemscan die wordt uitgevoerd.
  • Belangrijk! gebruik de computer tijdens de scan niet voor andere zaken.
  • Het kan voorkomen dat de computer meerdere malen opnieuw gestart moet worden zoals bijvoorbeeld bij de aanwezigheid van een rootkit, dit is normaal.
  • Wanneer ComboFix gereed is, zal het een logbestand aanmaken. Post de inhoud van dit logbestand (te vinden als C:\ComboFix.txt) in je volgende bericht.

* Noot !!! Indien u één van de onderstaande meldingen krijgt na het gebruik van ComboFix herstart dan de computer.

  • Er is geprobeerd een ongeldige bewerking uit te voeren op een registersleutel die is gemarkeerd voor verwijdering.
  • Illegal operation attempted on a registry key that has been marked for deletion.

  • Reacties 32
  • Aangemaakt
  • Laatste reactie

Beste reacties in dit topic


@kweezie wabbit: deze ging vlot ;-)

ComboFix 13-12-04.04 - Mike 05/12/2013 15:10:08.1.4 - x64

Microsoft Windows 7 Home Premium 6.1.7601.1.1252.32.1043.18.3955.2495 [GMT 1:00]

Gestart vanuit: c:\users\Mike\Downloads\ComboFix.exe

AV: avast! Internet Security *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}

FW: avast! Internet Security *Disabled* {131692B0-0864-D491-4E21-3A3A1D8BBB47}

SP: avast! Internet Security *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}

SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

* Nieuw herstelpunt werd aangemaakt



(((((((((((((((((((( Bestanden Gemaakt van 2013-11-05 to 2013-12-05 ))))))))))))))))))))))))))))))



2013-12-05 14:35 . 2013-12-05 14:35 -------- d-----w- c:\users\Public\AppData\Local\temp

2013-12-05 14:35 . 2013-12-05 14:35 -------- d-----w- c:\users\Default\AppData\Local\temp

2013-12-04 19:49 . 2013-12-04 19:49 -------- d--h--w- c:\programdata\CanonIJEPPEX2

2013-12-04 19:49 . 2013-12-04 19:49 -------- d--h--w- c:\programdata\CanonEPP

2013-12-03 14:15 . 2013-12-03 14:15 -------- d-----w- C:\zoek

2013-12-03 10:32 . 2013-11-08 03:12 10285968 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{E32FC8C5-331E-4647-B5F4-0ADB460D0F97}\mpengine.dll

2013-11-29 15:04 . 2013-11-29 15:07 -------- d-----w- C:\rsit

2013-11-28 18:54 . 2013-11-28 18:54 -------- d-----w- c:\windows\nl

2013-11-28 18:52 . 2013-02-05 21:06 57840 ----a-w- c:\windows\system32\drivers\fssfltr.sys

2013-11-28 18:52 . 2013-11-28 18:52 -------- d-----w- c:\program files\Windows Live

2013-11-28 18:51 . 2010-06-02 03:55 77656 ----a-w- c:\windows\system32\XAPOFX1_5.dll

2013-11-28 18:51 . 2010-06-02 03:55 74072 ----a-w- c:\windows\SysWow64\XAPOFX1_5.dll

2013-11-28 18:51 . 2010-06-02 03:55 527192 ----a-w- c:\windows\SysWow64\XAudio2_7.dll

2013-11-28 18:51 . 2010-06-02 03:55 518488 ----a-w- c:\windows\system32\XAudio2_7.dll

2013-11-28 18:51 . 2010-05-26 10:41 2526056 ----a-w- c:\windows\system32\D3DCompiler_43.dll

2013-11-28 18:51 . 2010-05-26 10:41 2106216 ----a-w- c:\windows\SysWow64\D3DCompiler_43.dll

2013-11-28 18:51 . 2010-05-26 10:41 276832 ----a-w- c:\windows\system32\d3dx11_43.dll

2013-11-28 18:51 . 2010-05-26 10:41 248672 ----a-w- c:\windows\SysWow64\d3dx11_43.dll

2013-11-28 18:50 . 2009-09-04 16:29 453456 ----a-w- c:\windows\SysWow64\d3dx10_42.dll

2013-11-28 18:50 . 2009-09-04 16:29 523088 ----a-w- c:\windows\system32\d3dx10_42.dll

2013-11-28 18:49 . 2013-11-28 18:49 525656 ----a-w- c:\program files (x86)\Common Files\Windows Live\.cache\97c28e101ceec6a07\DXSETUP.exe

2013-11-28 18:49 . 2013-11-28 18:49 1691480 ----a-w- c:\program files (x86)\Common Files\Windows Live\.cache\97c28e101ceec6a07\dsetup32.dll

2013-11-28 18:49 . 2013-11-28 18:49 94040 ----a-w- c:\program files (x86)\Common Files\Windows Live\.cache\97c28e101ceec6a07\DSETUP.dll

2013-11-28 18:49 . 2013-11-28 18:49 89944 ----a-w- c:\program files (x86)\Common Files\Windows Live\.cache\9641b4cd1ceec6a05\DSETUP.dll

2013-11-28 18:49 . 2013-11-28 18:49 537432 ----a-w- c:\program files (x86)\Common Files\Windows Live\.cache\9641b4cd1ceec6a05\DXSETUP.exe

2013-11-28 18:49 . 2013-11-28 18:49 1801048 ----a-w- c:\program files (x86)\Common Files\Windows Live\.cache\9641b4cd1ceec6a05\dsetup32.dll

2013-11-28 18:49 . 2013-11-28 18:49 89944 ----a-w- c:\program files (x86)\Common Files\Windows Live\.cache\92f5b1c11ceec6a02\DSETUP.dll

2013-11-28 18:49 . 2013-11-28 18:49 537432 ----a-w- c:\program files (x86)\Common Files\Windows Live\.cache\92f5b1c11ceec6a02\DXSETUP.exe

2013-11-28 18:49 . 2013-11-28 18:49 1801048 ----a-w- c:\program files (x86)\Common Files\Windows Live\.cache\92f5b1c11ceec6a02\dsetup32.dll

2013-11-28 18:35 . 2013-12-05 13:20 -------- d-----w- c:\users\Killian

2013-11-19 22:16 . 2013-10-14 17:00 28368 ----a-w- c:\windows\system32\IEUDINIT.EXE

2013-11-13 12:54 . 2013-10-05 20:25 1474048 ----a-w- c:\windows\system32\crypt32.dll




((((((((((((((((((((((((((((((((((((((( Find3M Rapport ))))))))))))))))))))))))))))))))))))))))))))))))))))


2013-12-04 10:50 . 2013-07-21 10:46 71048 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl

2013-12-04 10:50 . 2013-07-21 10:46 692616 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe

2013-11-28 18:52 . 2009-08-18 09:24 22240 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll

2013-11-13 18:53 . 2012-12-11 18:28 82896128 ----a-w- c:\windows\system32\MRT.exe

2013-11-11 04:50 . 2012-12-10 14:38 267936 ------w- c:\windows\system32\MpSigStub.exe

2013-09-08 02:30 . 2013-10-09 10:24 1903552 ----a-w- c:\windows\system32\drivers\tcpip.sys

2013-09-08 02:27 . 2013-10-09 10:24 327168 ----a-w- c:\windows\system32\mswsock.dll

2013-09-08 02:03 . 2013-10-09 10:24 231424 ----a-w- c:\windows\SysWow64\mswsock.dll

2011-08-05 11:56 . 2011-08-05 11:56 645856 ----a-w- c:\program files\UIX.renderapi.dll

2011-08-05 11:56 . 2011-08-05 11:56 1530592 ----a-w- c:\program files\UIX.dll

2011-08-05 11:56 . 2011-08-05 11:56 1288928 ----a-w- c:\program files\UIXcontrols.dll

2011-08-05 11:56 . 2011-08-05 11:56 1272544 ----a-w- c:\program files\ZuneShell.dll

2011-08-05 11:56 . 2011-08-05 11:56 1175264 ----a-w- c:\program files\ZuneDBApi.dll

2011-08-05 11:53 . 2011-08-05 11:53 9440 ----a-w- c:\program files\ZuneWmduResources.dll

2011-08-05 11:53 . 2011-08-05 11:53 863968 ----a-w- c:\program files\ZuneWmdu.dll

2011-08-05 11:53 . 2011-08-05 11:53 74464 ----a-w- c:\program files\ZuneShellExt.dll

2011-08-05 11:53 . 2011-08-05 11:53 507104 ----a-w- c:\program files\ZuneSP.dll

2011-08-05 11:53 . 2011-08-05 11:53 467680 ----a-w- c:\program files\ZuneWlanCfgSvc.exe

2011-08-05 11:53 . 2011-08-05 11:53 4020448 ----a-w- c:\program files\ZuneSetup.exe

2011-08-05 11:53 . 2011-08-05 11:53 366816 ----a-w- c:\program files\ZuneSrcWrp.dll

2011-08-05 11:53 . 2011-08-05 11:53 306400 ----a-w- c:\program files\WMZuneComm.exe

2011-08-05 11:53 . 2011-08-05 11:53 27872 ----a-w- c:\program files\WMZuneTCP2UDP.dll

2011-08-05 11:53 . 2011-08-05 11:53 21216 ----a-w- c:\program files\WMZuneDTPTDNS.dll

2011-08-05 11:53 . 2011-08-05 11:53 196832 ----a-w- c:\program files\ZuneZMDB.Mobile.dll

2011-08-05 11:53 . 2011-08-05 11:53 18656 ----a-w- c:\program files\WMZuneCommProxyStub.dll

2011-08-05 11:53 . 2011-08-05 11:53 17632 ----a-w- c:\program files\ZuneShare.exe

2011-08-05 11:53 . 2011-08-05 11:53 16921312 ----a-w- c:\program files\ZuneShellResources.dll

2011-08-05 11:53 . 2011-08-05 11:53 157920 ----a-w- c:\program files\ZuneZMDB.Library.dll

2011-08-05 11:53 . 2011-08-05 11:53 157408 ----a-w- c:\program files\ZuneZMDB.ZuneHD.dll

2011-08-05 11:53 . 2011-08-05 11:53 152288 ----a-w- c:\program files\ZuneZMDB.Classic.dll

2011-08-05 11:53 . 2011-08-05 11:53 100064 ----a-w- c:\program files\ZuneTaskbar.dll

2011-08-05 11:53 . 2011-08-05 11:53 916704 ----a-w- c:\program files\ZuneQP.dll

2011-08-05 11:53 . 2011-08-05 11:53 683744 ----a-w- c:\program files\ZuneSH.dll

2011-08-05 11:53 . 2011-08-05 11:53 514272 ----a-w- c:\program files\ZuneSE.dll

2011-08-05 11:53 . 2011-08-05 11:53 3889376 ----a-w- c:\program files\ZuneResources.dll

2011-08-05 11:53 . 2011-08-05 11:53 155872 ----a-w- c:\program files\ZuneSA.dll

2011-08-05 11:53 . 2011-08-05 11:53 1257184 ----a-w- c:\program files\ZuneService.dll

2011-08-05 11:53 . 2011-08-05 11:53 879328 ----a-w- c:\program files\ZuneMBR.dll

2011-08-05 11:53 . 2011-08-05 11:53 8277728 ----a-w- c:\program files\ZuneNss.exe

2011-08-05 11:53 . 2011-08-05 11:53 72928 ----a-w- c:\program files\ZuneDXVA2.dll

2011-08-05 11:53 . 2011-08-05 11:53 707808 ----a-w- c:\program files\ZUNEMP4SDECD.dll

2011-08-05 11:53 . 2011-08-05 11:53 61664 ----a-w- c:\program files\ZuneCfg.dll

2011-08-05 11:53 . 2011-08-05 11:53 56544 ----a-w- c:\program files\ZuneConfig.exe

2011-08-05 11:53 . 2011-08-05 11:53 38624 ----a-w- c:\program files\ZuneEnc.exe

2011-08-05 11:53 . 2011-08-05 11:53 376544 ----a-w- c:\program files\ZuneEvr.dll

2011-08-05 11:53 . 2011-08-05 11:53 35552 ----a-w- c:\program files\UIXsup.dll

2011-08-05 11:53 . 2011-08-05 11:53 347872 ----a-w- c:\program files\ZuneNssci.dll

2011-08-05 11:53 . 2011-08-05 11:53 223968 ----a-w- c:\program files\Zune.exe

2011-08-05 11:53 . 2011-08-05 11:53 218848 ----a-w- c:\program files\ZuneHost.exe

2011-08-05 11:53 . 2011-08-05 11:53 212192 ----a-w- c:\program files\ZuneDB.dll

2011-08-05 11:53 . 2011-08-05 11:53 2110176 ----a-w- c:\program files\ZuneEncEng.dll

2011-08-05 11:53 . 2011-08-05 11:53 20704 ----a-w- c:\program files\ZunePS.dll

2011-08-05 11:53 . 2011-08-05 11:53 1752288 ----a-w- c:\program files\UIXrender.dll

2011-08-05 11:53 . 2011-08-05 11:53 163552 ----a-w- c:\program files\ZuneLauncher.exe

2011-08-05 11:53 . 2011-08-05 11:53 1481440 ----a-w- c:\program files\ZuneCore.dll

2011-08-05 11:53 . 2011-08-05 11:53 131296 ----a-w- c:\program files\ZunePresenter.dll

2011-08-05 11:53 . 2011-08-05 11:53 129248 ----a-w- c:\program files\ZuneEffects.dll

2011-08-05 11:53 . 2011-08-05 11:53 121056 ----a-w- c:\program files\ZuneAACDec.dll

2011-08-05 11:53 . 2011-08-05 11:53 1184480 ----a-w- c:\program files\ZuneH264Dec.dll

2011-08-05 11:53 . 2011-08-05 11:53 1161440 ----a-w- c:\program files\ZuneMde.dll

2011-08-05 11:53 . 2011-08-05 11:53 1096928 ----a-w- c:\program files\ZuneMarketplaceResources.dll

2011-08-05 11:53 . 2011-08-05 11:53 10061536 ----a-w- c:\program files\ZuneNativeLib.dll

2011-08-05 11:31 . 2011-08-05 11:31 182784 ----a-w- c:\program files\l3codecp.acm

2011-06-06 12:48 . 2011-06-06 12:48 856576 ----a-w- c:\program files\msvcp90.dll

2011-06-06 12:48 . 2011-06-06 12:48 626688 ----a-w- c:\program files\msvcr90.dll

2011-06-06 12:48 . 2011-06-06 12:48 245760 ----a-w- c:\program files\msvcm90.dll

2007-10-02 13:12 . 2007-10-02 13:12 1642568 ----a-w- c:\program files\msidcrl40.dll



((((((((((((((((((((((((((((((((((((( Reg Opstartpunten )))))))))))))))))))))))))))))))))))))))))))))))))))



*Nota* lege verwijzingen & legitieme standaard verwijzingen worden niet getoond




"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2013-06-27 4769352]

"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576]

"20131121"="c:\program files\AVAST Software\Avast\setup\emupdate\c9cfc118-265f-4922-93f9-af4be017d40f.exe" [2013-11-23 180184]



"TOSHIBA Online Product Information"="c:\program files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe" [2010-03-03 4581280]


c:\users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\

TRDCReminder.lnk - c:\program files (x86)\TOSHIBA\TRDCReminder\TRDCReminder.exe [2009-9-1 481184]



"ConsentPromptBehaviorAdmin"= 5 (0x5)

"ConsentPromptBehaviorUser"= 3 (0x3)

"EnableUIADesktopToggle"= 0 (0x0)


[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]

"LoadAppInit_DLLs"=1 (0x1)


[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]






R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]

R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x]

R3 aswVmm;aswVmm; [x]

R3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudbus.sys;c:\windows\SYSNATIVE\DRIVERS\ssudbus.sys [x]

R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x]

R3 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des;c:\windows\SYSNATIVE\GameMon.des [x]

R3 ose64;Office 64 Source Engine;c:\program files\Common Files\Microsoft Shared\Source Engine\OSE.EXE;c:\program files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [x]

R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys;c:\windows\SYSNATIVE\Drivers\RtsUStor.sys [x]

R3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x]

R3 ssudmdm;SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudmdm.sys;c:\windows\SYSNATIVE\DRIVERS\ssudmdm.sys [x]

R3 TemproMonitoringService;Notebook Performance Tuning Service (TEMPRO);c:\program files (x86)\Toshiba TEMPRO\TemproSvc.exe;c:\program files (x86)\Toshiba TEMPRO\TemproSvc.exe [x]

R3 TMachInfo;TMachInfo;c:\program files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe;c:\program files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe [x]

R3 TOSHIBA HDD SSD Alert Service;TOSHIBA HDD SSD Alert Service;c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe;c:\program files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe [x]

R3 TPCHSrv;TPCH Service;c:\program files\TOSHIBA\TPHM\TPCHSrv.exe;c:\program files\TOSHIBA\TPHM\TPCHSrv.exe [x]

R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]

R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys;c:\windows\SYSNATIVE\Drivers\usbaapl64.sys [x]

R3 WatAdminSvc;Windows Activation Technologies-service;c:\windows\system32\Wat\WatAdminSvc.exe;c:\windows\SYSNATIVE\Wat\WatAdminSvc.exe [x]

R3 WSDScan;Ondersteuning voor WSD-scan via UMB;c:\windows\system32\drivers\WSDScan.sys;c:\windows\SYSNATIVE\drivers\WSDScan.sys [x]

S0 aswKbd;aswKbd; [x]

S0 aswNdis;avast! Firewall NDIS Filter Service;c:\windows\system32\DRIVERS\aswNdis.sys;c:\windows\SYSNATIVE\DRIVERS\aswNdis.sys [x]

S0 aswNdis2;avast! Firewall Core Firewall Service; [x]

S0 aswRvrt;aswRvrt; [x]

S1 aswFW;avast! TDI Firewall driver; [x]

S1 aswSnx;aswSnx; [x]

S1 aswSP;aswSP; [x]

S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe;c:\windows\SYSNATIVE\atiesrxx.exe [x]

S2 aswFsBlk;aswFsBlk; [x]

S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys;c:\windows\SYSNATIVE\drivers\aswMonFlt.sys [x]

S2 avast! Firewall;avast! Firewall;c:\program files\AVAST Software\Avast\afwServ.exe;c:\program files\AVAST Software\Avast\afwServ.exe [x]

S2 cfWiMAXService;ConfigFree WiMAX Service;c:\program files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe;c:\program files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe [x]

S2 ConfigFree Service;ConfigFree Service;c:\program files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe;c:\program files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe [x]

S2 regi;regi;c:\windows\system32\drivers\regi.sys;c:\windows\SYSNATIVE\drivers\regi.sys [x]

S2 TOSHIBA eco Utility Service;TOSHIBA eco Utility Service;c:\program files\TOSHIBA\TECO\TecoService.exe;c:\program files\TOSHIBA\TECO\TecoService.exe [x]

S2 TVALZFL;TOSHIBA ACPI-Based Value Added Logical and General Purpose Device Filter Driver;c:\windows\system32\DRIVERS\TVALZFL.sys;c:\windows\SYSNATIVE\DRIVERS\TVALZFL.sys [x]

S2 UNS;Intel® Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe;c:\program files (x86)\Intel\Intel® Management Engine Components\UNS\UNS.exe [x]

S3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys;c:\windows\SYSNATIVE\drivers\AtihdW76.sys [x]

S3 HECIx64;Intel® Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys;c:\windows\SYSNATIVE\DRIVERS\HECIx64.sys [x]

S3 Impcd;Impcd;c:\windows\system32\DRIVERS\Impcd.sys;c:\windows\SYSNATIVE\DRIVERS\Impcd.sys [x]

S3 PGEffect;Pangu effect driver;c:\windows\system32\DRIVERS\pgeffect.sys;c:\windows\SYSNATIVE\DRIVERS\pgeffect.sys [x]

S3 rtl8192se;Realtek Wireless LAN 802.11n PCI-E NIC NT Driver;c:\windows\system32\DRIVERS\rtl8192se.sys;c:\windows\SYSNATIVE\DRIVERS\rtl8192se.sys [x]



Inhoud van de 'Gedeelde Taken' map


2013-12-05 c:\windows\Tasks\Adobe Flash Player Updater.job

- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-07-21 10:50]



--------- X64 Entries -----------






2013-06-27 08:36 133840 ----a-w- c:\program files\AVAST Software\Avast\ashShA64.dll



"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2011-10-17 13307496]

"RtHDVBg"="c:\program files\Realtek\Audio\HDA\RAVBg64.exe" [2011-10-14 2278504]

"BCSSync"="c:\program files\Microsoft Office\Office14\BCSSync.exe" [2012-11-05 108144]

"fssui"="c:\program files (x86)\Windows Live\Family Safety\fsui.exe" [2013-02-05 892416]


------- Bijkomende Scan -------


uLocal Page = c:\windows\system32\blank.htm

uStart Page = hxxp://

mLocal Page = c:\windows\SysWOW64\blank.htm

uInternet Settings,ProxyOverride = *.local

uSearchAssistant = hxxp://

TCP: DhcpNameServer =

DPF: Garmin Communicator Plug-In - hxxps://


- - - - ORPHANS VERWIJDERD - - - -


Toolbar-Locked - (no file)

HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start

HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe





"ImagePath"="c:\windows\system32\GameMon.des -service"


--------------------- VERGRENDELDE REGISTER SLEUTELS ---------------------



@Denied: (A 2) (Everyone)














@Denied: (A 2) (Everyone)











@Denied: (A 2) (Everyone)














@Denied: (A 2) (Everyone)

@="Shockwave Flash Object"













@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_9_900_152.ocx, 1"












@Denied: (A 2) (Everyone)

@="Macromedia Flash Factory Object"










@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_9_900_152.ocx, 1"












@Denied: (A 2) (Everyone)















@Denied: (A) (Users)

@Denied: (A) (Everyone)

@Allowed: (B 1 2 3 4 5) (S-1-5-20)




@Denied: (Full) (Everyone)


Voltooingstijd: 2013-12-05 15:37:16

ComboFix-quarantined-files.txt 2013-12-05 14:37


Pre-Run: bytes beschikbaar

Post-Run: 158.116.622.336 bytes beschikbaar


- - End Of File - - 787AF067248085ACE0AFD1ADD166DAE5


Dit ziet er ook niet slecht uit.

Nog een extra controle.

Download 52147fb3b2536-AdwCleaner_99_3_16x16x32.pngAdwCleaner by Xplode naar het bureaublad.

AdwCleaner uitvoeren

  • Sluit alle openstaande vensters.
  • Dubbelklik op AdwCleaner.exe om de tool te starten.
  • Windows Vista, 7 en 8 gebruikers dienen de tool als "administrator" uit te voeren door middel van de rechtermuisknop en kiezen voor Als Administrator uitvoeren.
  • Klik vervolgens op de knop Scan.
  • Wanneer de scan gereed is Klikt u vervolgens op de knop Clean.
  • Als dit gereed is wordt er gevraagd om de computer opnieuw op te starten, klik hier op OK.
  • Nadat de computer opnieuw is opgestart wordt het logbestand automatisch geopend.
  • Plaats dit logbestand in het volgende bericht.


@kweezie wabbit: et voila:

# AdwCleaner v3.000 - Report created 23/08/2013 at 10:06:46

# Updated 20/08/2013 by Xplode

# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)

# Username : Mike - MIKE-TOSH

# Running from : C:\Users\Mike\Downloads\adwcleaner.exe

# Option : Clean

***** [ Services ] *****

Service Deleted : WsysSvc

***** [ Files / Folders ] *****

Folder Deleted : C:\ProgramData\eSafe

Folder Deleted : C:\ProgramData\InstallMate

Folder Deleted : C:\Program Files (x86)\Web Cake

Folder Deleted : C:\Users\Mike\AppData\Local\Temp\eIntaller

Folder Deleted : C:\Users\Mike\AppData\Roaming\Web Cake

***** [ Shortcuts ] *****

Shortcut Disinfected : C:\Users\Mike\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk

Shortcut Disinfected : C:\Users\Mike\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk

Shortcut Disinfected : C:\Users\Mike\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

Shortcut Disinfected : C:\Users\Mike\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk

***** [ Registry ] *****

Key Deleted : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc

Key Deleted : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_5dec30d7

Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_voor_calibre_RASAPI32

Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_voor_calibre_RASMANCS

Key Deleted : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}

Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}

Key Deleted : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}

Key Deleted : HKLM\Software\delta-homesSoftware

Key Deleted : HKLM\Software\eSafeSecControl

Key Deleted : HKLM\Software\V9

***** [ Browsers ] *****

-\\ Internet Explorer v10.0.9200.16660


AdwCleaner[R0].txt - [3128 octets] - [23/08/2013 10:06:16]

AdwCleaner[s0].txt - [2172 octets] - [23/08/2013 10:06:46]

########## EOF - C:\AdwCleaner\AdwCleaner[s0].txt - [2232 octets] ##########

# AdwCleaner v3.014 - Report created 06/12/2013 at 16:01:01

# Updated 01/12/2013 by Xplode

# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)

# Username : Mike - MIKE-TOSH

# Running from : C:\Users\Mike\Downloads\adwcleaner.exe

# Option : Clean

***** [ Services ] *****

***** [ Files / Folders ] *****

Folder Deleted : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec

Folder Deleted : C:\Program Files (x86)\myfree codec

Folder Deleted : C:\Users\Mike\AppData\Local\torch

***** [ Shortcuts ] *****

***** [ Registry ] *****

Key Deleted : HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo

Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\privitizevpn_rasapi32

Key Deleted : HKLM\SOFTWARE\Microsoft\Tracing\privitizevpn_rasmancs

Key Deleted : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}

Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}

Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}

Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}

Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}

Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{BB975E58-E769-4E5A-BA12-B765BC559FF3}

Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}

Key Deleted : HKLM\SOFTWARE\Classes\CLSID\{FD501041-8EBE-11CE-8183-00AA00577DA2}

Key Deleted : [x64] HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}

Key Deleted : HKCU\Software\Myfree Codec

Key Deleted : HKCU\Software\torch

Key Deleted : HKLM\Software\hdcode

Key Deleted : HKLM\Software\Myfree Codec

Key Deleted : HKLM\Software\torch

Key Deleted : HKLM\Software\winzipersvc

Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec

Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\torch

***** [ Browsers ] *****

-\\ Internet Explorer v11.0.9600.16428

Setting Restored : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [start Page]


AdwCleaner[R0].txt - [5748 octets] - [23/08/2013 09:06:16]

AdwCleaner[R1].txt - [3445 octets] - [23/08/2013 21:34:40]

AdwCleaner[R2].txt - [2680 octets] - [06/12/2013 16:00:33]

AdwCleaner[s0].txt - [4630 octets] - [23/08/2013 09:06:46]

AdwCleaner[s1].txt - [817 octets] - [23/08/2013 21:35:14]

########## EOF - C:\AdwCleaner\AdwCleaner[s0].txt - [4749 octets] ##########


@kweezie wabbit: nee jammer genoeg niet :-( :-( :-( eens opgestart werkt alles naar behoren, maar opstarten zelf blijft enorm lang duren. Het bureaublad verschijnt vrij snel bij opstart maar kan dan enkele minuten niets doen want dan reageert niets...


Download CCleaner. (Als je het nog niet hebt)

Installeer het (als je niet wilt dat Google Chrome op je PC als standaard-webbrowser wordt geïnstalleerd, moet je de 2 vinkjes wegdoen !!!) en start CCleaner op.

Klik in de linkse kolom op “Register” en klik op ‘Scan naar problemen”.

Als er fouten gevonden worden klik je op ”Herstel geselecteerde problemen” en ”OK”.

Dan krijg je de vraag om een back-up te maken. Klik op “JA”.

Kies dan “Herstel alle geselecteerde fouten”.

Soms is 1 analyse niet voldoende. Deze procedure mag je herhalen tot de analyse geen fouten meer aangeeft.

Je hoeft CCleaner niet te sluiten want we gaan het dadelijk weer gebruiken.

Wil je dit uitgebreid in beeld bekijken, klik dan hier voor de handleiding.

Dan zullen we eens kijken of we kunnen snoeien in de opstarters.

Klik in de linkse kolom op "Gereedschap". Klik achtereenvolgens op "Opstarten".

Klik vervolgens rechtsonder in het programmavenster op "Opslaan als tekstdocument..."

Blader naar de door jou gewenste locatie en klik op "Opslaan"

Als het bestand opgeslagen is, mag je CCleaner afsluiten.

Voeg dit tekstbestand toe in je volgende bericht


@kweezie wabbit: zo heb ik cc nog niet gebruikt...een eerste scan had 164 fouten en een tweede nog 8.

Het resultaat van het gereedschaptxtje:

Nee HKCU:Run Samsung C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe

Nee HKCU:Run KiesPreload Samsung C:\Program Files (x86)\Samsung\Kies\Kies.exe /preload

Nee HKLM:Run 00TCrdMain TOSHIBA Corporation %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe

Ja HKLM:Run 20131121 AVAST Software C:\Program Files\AVAST Software\Avast\setup\emupdate\c9cfc118-265f-4922-93f9-af4be017d40f.exe /check

Ja HKLM:Run Adobe ARM Adobe Systems Incorporated "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

Nee HKLM:Run APSDaemon Apple Inc. "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"

Ja HKLM:Run avast AVAST Software "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui

Ja HKLM:Run BCSSync Microsoft Corporation "C:\Program Files\Microsoft Office\Office14\BCSSync.exe" /DelayServices

Nee HKLM:Run CanonMyPrinter CANON INC. C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon

Nee HKLM:Run CanonSolutionMenuEx CANON INC. C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE /logon

Ja HKLM:Run fssui Microsoft Corporation "C:\Program Files (x86)\Windows Live\Family Safety\fsui.exe" -autorun

Nee HKLM:Run HSON TOSHIBA Corporation %ProgramFiles%\TOSHIBA\TBS\HSON.exe

Nee HKLM:Run HWSetup TOSHIBA Electronics, Inc. C:\Program Files\TOSHIBA\Utilities\HWSetup.exe hwSetUP

Nee HKLM:Run IJNetworkScanUtility CANON INC. C:\Program Files (x86)\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe

Nee HKLM:Run iTunesHelper Apple Inc. "C:\Program Files (x86)\iTunes\iTunesHelper.exe"

Nee HKLM:Run KeNotify TOSHIBA CORPORATION C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe

Nee HKLM:Run KiesTrayAgent Samsung Electronics Co., Ltd. C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe

Nee HKLM:Run NBAgent "c:\Program Files (x86)\Nero\Nero BackItUp & Burn\Nero BackItUp\NBAgent.exe" /WinStart

Ja HKLM:Run RtHDVBg Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe /FORPCEE3

Ja HKLM:Run RtHDVCpl Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s

Nee HKLM:Run SmartFaceVWatcher TOSHIBA Corporation %ProgramFiles%\Toshiba\SmartFaceV\SmartFaceVWatcher.exe

Nee HKLM:Run SmoothView TOSHIBA Corporation %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe

Nee HKLM:Run StartCCC Advanced Micro Devices, Inc. "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun


Ja HKLM:Run SynTPEnh Synaptics Incorporated %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe

Nee HKLM:Run Teco "%ProgramFiles%\TOSHIBA\TECO\Teco.exe" /r

Nee HKLM:Run Toshiba Registration Toshiba Europe GmbH C:\Program Files\Toshiba\Registration\ToshibaReminder.exe

Nee HKLM:Run Toshiba TEMPRO Toshiba Europe GmbH C:\Program Files (x86)\Toshiba TEMPRO\TemproTray.exe

Nee HKLM:Run ToshibaServiceStation TOSHIBA Corporation "C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe" /hide:60

Nee HKLM:Run TosNC TOSHIBA Corporation %ProgramFiles%\Toshiba\BulletinBoard\TosNcCore.exe

Nee HKLM:Run TosReelTimeMonitor TOSHIBA Corporation %ProgramFiles%\TOSHIBA\ReelTime\TosReelTimeMonitor.exe

Nee HKLM:Run TosSENotify TOSHIBA Corporation C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosWaitSrv.exe

Nee HKLM:Run TosVolRegulator TOSHIBA Corporation C:\Program Files\TOSHIBA\TosVolRegulator\TosVolRegulator.exe

Nee HKLM:Run TosWaitSrv TOSHIBA Corporation %ProgramFiles%\TOSHIBA\TPHM\TosWaitSrv.exe

Nee HKLM:Run TPwrMain TOSHIBA Corporation %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE

Nee HKLM:Run TWebCamera TOSHIBA CORPORATION. "C:\Program Files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe" autorun

Nee HKLM:Run Zune Launcher Microsoft Corporation "C:\Program Files\ZuneLauncher.exe"


Een hele lijst maar enkel de lijnen waar ja staat, worden effectief opgestart en dat zijn er slechts 8.

Deze 8 lijnen zijn wel nodig dus dit kunnen we niet meer verminderen.

De meeste virusscanners zijn standaard ingesteld om een scan te doen bij het opstarten van windows en dat kan de opstartsnelheid wel drukken.

Kijk eens bij de instellingen van Avast of die bij het opstarten van windows een scan doet.

Indien ja, zet die opstartscan dan eens uit en kijk of dat een invloed heeft op de opstartsnelheid.


@kweezie wabbit: kan niet zeggen dat dit een verbetering is. Zonet meer dan 12 minuten gewacht zonder dat het bureaublad verscheen en toen geen reactie meer. Heb dan geforceerd afgesloten en eens in veilige modus met netwerkmogelijkheden opgestart... dit ging supersnel, zonder problemen, maw in veilige modus heb ik een normale opstartsnelheid...

  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.