<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>Nucia Security Forums</title>
		<link>http://www.nucia.eu/forum/</link>
		<description>Dutch (Partially English) website about computer security. Antivirus, spyware, firewall, spam and more.</description>
		<language>nl</language>
		<lastBuildDate>Thu, 17 May 2012 19:27:16 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>30</ttl>
		<image>
			<url>http://www.nucia.eu/forum/images/skin/misc/rss.jpg</url>
			<title>Nucia Security Forums</title>
			<link>http://www.nucia.eu/forum/</link>
		</image>
		<item>
			<title>bchelper.exe</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67554&amp;goto=newpost</link>
			<pubDate>Thu, 17 May 2012 18:44:39 GMT</pubDate>
			<description>goedenavond op de computer bij het opstarten bchelper.exe melding na zoektocht hier de logs die ik gemaakt heb.Hoop dat u mij kunt helpen alvast erg bedankt  
 
 
Malwarebytes Anti-Malware 1.61.0.1400 
www.malwarebytes.org 
 
Databaseversie: v2012.05.17.05 
 
Windows 7 Service Pack 1 x86 NTFS...</description>
			<content:encoded><![CDATA[<div>goedenavond op de computer bij het opstarten bchelper.exe melding na zoektocht hier de logs die ik gemaakt heb.Hoop dat u mij kunt helpen alvast erg bedankt <br />
<br />
<br />
Malwarebytes Anti-Malware 1.61.0.1400<br />
<a href="http://www.malwarebytes.org" target="_blank">www.malwarebytes.org</a><br />
<br />
Databaseversie: v2012.05.17.05<br />
<br />
Windows 7 Service Pack 1 x86 NTFS<br />
Internet Explorer 9.0.8112.16421<br />
Save :: GEBRUIK-SNS9EES [administrator]<br />
<br />
17-5-2012 19:45:21<br />
mbam-log-2012-05-17 (19-45-21).txt<br />
<br />
Scantype: Snelle scan<br />
Ingeschakelde scanopties: Geheugen | Opstartitems | Register | Bestanden en mappen <br />
<br />
| Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM<br />
Uitgeschakelde scanopties: P2P<br />
Objecten gescand: 185098<br />
Verstreken tijd: 7 minuut/minuten, 22 seconde(n)<br />
<br />
Geheugenprocessen gedetecteerd: 0<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Geheugenmodulen gedetecteerd: 0<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Registersleutels gedetecteerd: 34<br />
HKCR\CrossriderApp0002258.BHO (PUP.CrossFire.Gen) -&gt; Geen actie ondernomen.<br />
HKCR\CrossriderApp0002258.BHO.1 (PUP.CrossFire.Gen) -&gt; Geen actie ondernomen.<br />
HKCR\CrossriderApp0002258.FBApi (PUP.CrossFire.Gen) -&gt; Geen actie ondernomen.<br />
HKCR\CrossriderApp0002258.FBApi.1 (PUP.CrossFire.Gen) -&gt; Geen actie ondernomen.<br />
HKCR\CrossriderApp0002258.Sandbox (PUP.CrossFire.Gen) -&gt; Geen actie ondernomen.<br />
HKCR\CrossriderApp0002258.Sandbox.1 (PUP.CrossFire.Gen) -&gt; Geen actie ondernomen.<br />
HKLM\SOFTWARE\Google\Chrome\Extensions\mpfapcdfbbledbojijcbcclmlieaoogk <br />
<br />
(PUP.GamesPlayLab) -&gt; Geen actie ondernomen.<br />
HKLM\SOFTWARE\Google\chrome\Extensions\fdloijijlkoblmigdofommgnheckmaki <br />
<br />
(PUP.Funmoods) -&gt; Geen actie ondernomen.<br />
HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\mpfapcdfbbledbojijcbcclmlieaoogk <br />
<br />
(PUP.GamesPlayLab) -&gt; Geen actie ondernomen.<br />
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects<br />
<br />
\{11111111-1111-1111-1111-110011221158} (PUP.GamePlayLab) -&gt; Geen actie ondernomen.<br />
HKCR\CLSID\{11111111-1111-1111-1111-110011221158} (PUP.GamePlayLab) -&gt; Geen actie <br />
<br />
ondernomen.<br />
HKCR\TypeLib\{44444444-4444-4444-4444-440044224458} (PUP.GamePlayLab) -&gt; Geen actie <br />
<br />
ondernomen.<br />
HKCR\Interface\{55555555-5555-5555-5555-550055225558} (PUP.GamePlayLab) -&gt; Geen <br />
<br />
actie ondernomen.<br />
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-<br />
<br />
1111-110011221158} (PUP.GamePlayLab) -&gt; Geen actie ondernomen.<br />
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-<br />
<br />
110011221158} (PUP.GamePlayLab) -&gt; Geen actie ondernomen.<br />
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111<br />
<br />
-1111-110011221158} (PUP.GamePlayLab) -&gt; Geen actie ondernomen.<br />
HKCR\CLSID\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLabs) -&gt; <br />
<br />
Succesvol in quarantaine geplaatst en verwijderd.<br />
HKCR\TypeLib\{44444444-4444-4444-4444-440044224458} (Adware.GamePlayLabs) -&gt; <br />
<br />
Succesvol in quarantaine geplaatst en verwijderd.<br />
HKCR\Interface\{55555555-5555-5555-5555-550055225558} (Adware.GamePlayLabs) -&gt; <br />
<br />
Succesvol in quarantaine geplaatst en verwijderd.<br />
HKCR\CrossriderApp0002258.BHO.1 (Adware.GamePlayLabs) -&gt; Succesvol in quarantaine <br />
<br />
geplaatst en verwijderd.<br />
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects<br />
<br />
\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLabs) -&gt; Succesvol in <br />
<br />
quarantaine geplaatst en verwijderd.<br />
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-<br />
<br />
1111-110011221158} (Adware.GamePlayLabs) -&gt; Succesvol in quarantaine geplaatst en <br />
<br />
verwijderd.<br />
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-<br />
<br />
110011221158} (Adware.GamePlayLabs) -&gt; Succesvol in quarantaine geplaatst en <br />
<br />
verwijderd.<br />
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111<br />
<br />
-1111-110011221158} (Adware.GamePlayLabs) -&gt; Succesvol in quarantaine geplaatst en <br />
<br />
verwijderd.<br />
HKCR\CLSID\{22222222-2222-2222-2222-220022222258} (Adware.GamePlayLab) -&gt; Succesvol <br />
<br />
in quarantaine geplaatst en verwijderd.<br />
HKCR\CrossriderApp0002258.Sandbox.1 (Adware.GamePlayLab) -&gt; Succesvol in <br />
<br />
quarantaine geplaatst en verwijderd.<br />
HKCR\CrossriderApp0002258.Sandbox (Adware.GamePlayLab) -&gt; Succesvol in quarantaine <br />
<br />
geplaatst en verwijderd.<br />
HKCR\CLSID\{33333333-3333-3333-3333-330033223358} (Adware.GamePlayLab) -&gt; Succesvol <br />
<br />
in quarantaine geplaatst en verwijderd.<br />
HKCR\CrossriderApp0002258.FBApi.1 (Adware.GamePlayLab) -&gt; Succesvol in quarantaine <br />
<br />
geplaatst en verwijderd.<br />
HKCR\CrossriderApp0002258.FBApi (Adware.GamePlayLab) -&gt; Succesvol in quarantaine <br />
<br />
geplaatst en verwijderd.<br />
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{65bcd620-<br />
<br />
07dd-012f-819f-073cf1b8f7c6} (Adware.GamePlayLab) -&gt; Succesvol in quarantaine <br />
<br />
geplaatst en verwijderd.<br />
HKCR\CrossriderApp0002258.BHO (Adware.GamePlayLab) -&gt; Succesvol in quarantaine <br />
<br />
geplaatst en verwijderd.<br />
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\I Want This <br />
<br />
(Adware.GamePlayLab) -&gt; Succesvol in quarantaine geplaatst en verwijderd.<br />
HKCU\Software\Cr_Installer\2258 (Adware.GamePlayLab) -&gt; Succesvol in quarantaine <br />
<br />
geplaatst en verwijderd.<br />
<br />
Registerwaarden gedetecteerd: 1<br />
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\I Want This|Publisher <br />
<br />
(Adware.GamePlayLab) -&gt; Data: 215 Apps -&gt; Succesvol in quarantaine geplaatst en <br />
<br />
verwijderd.<br />
<br />
Registerdata gedetecteerd: 0<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Mappen gedetecteerd: 5<br />
C:\PROGRAM FILES\I Want This (Adware.GamePlayLab) -&gt; Succesvol in quarantaine <br />
<br />
geplaatst en verwijderd.<br />
C:\Users\Save\Local Settings\Application Data\I Want This (Adware.GamePlayLab) -&gt; <br />
<br />
Succesvol in quarantaine geplaatst en verwijderd.<br />
C:\Users\Save\Local Settings\Application Data\I Want This\Chrome <br />
<br />
(Adware.GamePlayLab) -&gt; Succesvol in quarantaine geplaatst en verwijderd.<br />
C:\Users\Save\AppData\Local\I Want This (Adware.GamePlayLab) -&gt; Succesvol in <br />
<br />
quarantaine geplaatst en verwijderd.<br />
C:\Users\Save\AppData\Local\I Want This\Chrome (Adware.GamePlayLab) -&gt; Succesvol in <br />
<br />
quarantaine geplaatst en verwijderd.<br />
<br />
Bestanden gedetecteerd: 25<br />
C:\Users\Save\Downloads\SoftonicDownloader_for_jlcs-internet-tv (1).exe <br />
<br />
(PUP.BundleOffer.Downloader.S) -&gt; Geen actie ondernomen.<br />
C:\Users\Save\Downloads\SoftonicDownloader_for_jlcs-internet-tv.exe <br />
<br />
(PUP.BundleOffer.Downloader.S) -&gt; Geen actie ondernomen.<br />
C:\Users\Save\Downloads\SoftonicDownloader_voor_jlcs-internet-tv.exe <br />
<br />
(PUP.BundleOffer.Downloader.S) -&gt; Geen actie ondernomen.<br />
C:\Users\Save\Downloads\SoftonicDownloader_voor_internettv.exe <br />
<br />
(PUP.BundleOffer.Downloader.S) -&gt; Geen actie ondernomen.<br />
C:\PROGRAM FILES\I Want This\I Want This.dll (PUP.GamePlayLab) -&gt; Geen actie <br />
<br />
ondernomen.<br />
C:\PROGRAM FILES\I Want This\I Want This.dll (Adware.GamePlayLabs) -&gt; Succesvol in <br />
<br />
quarantaine geplaatst en verwijderd.<br />
C:\Users\Save\AppData\Local\Temp\is1373634743\IWantThis_ROW.exe <br />
<br />
(Adware.GamePlayLabs) -&gt; Succesvol in quarantaine geplaatst en verwijderd.<br />
C:\Users\Save\Downloads\MediaPlayerSetup.exe (Adware.Agent) -&gt; Succesvol in <br />
<br />
quarantaine geplaatst en verwijderd.<br />
C:\Users\Save\Downloads\PDFReaderSetup.exe (Adware.Agent) -&gt; Succesvol in <br />
<br />
quarantaine geplaatst en verwijderd.<br />
C:\Users\Save\Downloads\FLVPlayerSetup (1).exe (Adware.Agent) -&gt; Succesvol in <br />
<br />
quarantaine geplaatst en verwijderd.<br />
C:\Users\Save\Downloads\FLVPlayerSetup (2).exe (Adware.Agent) -&gt; Succesvol in <br />
<br />
quarantaine geplaatst en verwijderd.<br />
C:\Users\Save\Downloads\FLVPlayerSetup (3).exe (Adware.Agent) -&gt; Succesvol in <br />
<br />
quarantaine geplaatst en verwijderd.<br />
C:\Users\Save\Downloads\FLVPlayerSetup.exe (Adware.Agent) -&gt; Succesvol in <br />
<br />
quarantaine geplaatst en verwijderd.<br />
C:\PROGRAM FILES\I Want This\I Want This.ini (Adware.GamePlayLab) -&gt; Succesvol in <br />
<br />
quarantaine geplaatst en verwijderd.<br />
C:\PROGRAM FILES\I Want This\appAPIinternalWrapper.js (Adware.GamePlayLab) -&gt; <br />
<br />
Succesvol in quarantaine geplaatst en verwijderd.<br />
C:\PROGRAM FILES\I Want This\fb.js (Adware.GamePlayLab) -&gt; Succesvol in quarantaine <br />
<br />
geplaatst en verwijderd.<br />
C:\PROGRAM FILES\I Want This\I Want This.exe (Adware.GamePlayLab) -&gt; Succesvol in <br />
<br />
quarantaine geplaatst en verwijderd.<br />
C:\PROGRAM FILES\I Want This\I Want This.ico (Adware.GamePlayLab) -&gt; Succesvol in <br />
<br />
quarantaine geplaatst en verwijderd.<br />
C:\PROGRAM FILES\I Want This\I Want ThisGui.exe (Adware.GamePlayLab) -&gt; Succesvol <br />
<br />
in quarantaine geplaatst en verwijderd.<br />
C:\PROGRAM FILES\I Want This\I Want ThisInstaller.log (Adware.GamePlayLab) -&gt; <br />
<br />
Succesvol in quarantaine geplaatst en verwijderd.<br />
C:\PROGRAM FILES\I Want This\jquery.js (Adware.GamePlayLab) -&gt; Succesvol in <br />
<br />
quarantaine geplaatst en verwijderd.<br />
C:\PROGRAM FILES\I Want This\json.js (Adware.GamePlayLab) -&gt; Succesvol in <br />
<br />
quarantaine geplaatst en verwijderd.<br />
C:\PROGRAM FILES\I Want This\Uninstall.exe (Adware.GamePlayLab) -&gt; Succesvol in <br />
<br />
quarantaine geplaatst en verwijderd.<br />
C:\Users\Save\Local Settings\Application Data\I Want This\Chrome\I Want This.crx <br />
<br />
(Adware.GamePlayLab) -&gt; Succesvol in quarantaine geplaatst en verwijderd.<br />
C:\Users\Save\AppData\Local\I Want This\Chrome\I Want This.crx (Adware.GamePlayLab) <br />
<br />
-&gt; Succesvol in quarantaine geplaatst en verwijderd.<br />
<br />
(einde)<br />
<br />
<br />
<br />
.<br />
DDS (Ver_2011-08-26.01) - NTFSx86 <br />
Internet Explorer: 9.0.8112.16421<br />
Run by Save at 20:19:53 on 2012-05-17<br />
Microsoft Windows 7 Ultimate   6.1.7601.1.1252.31.1043.18.2038.1114 [GMT 2:00]<br />
.<br />
AV: avast! Antivirus *Enabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}<br />
SP: avast! Antivirus *Enabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}<br />
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}<br />
.<br />
============== Running Processes ===============<br />
.<br />
C:\Windows\system32\wininit.exe<br />
C:\Windows\system32\lsm.exe<br />
C:\Windows\system32\svchost.exe -k DcomLaunch<br />
C:\Windows\system32\svchost.exe -k RPCSS<br />
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted<br />
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted<br />
C:\Windows\system32\svchost.exe -k netsvcs<br />
C:\Windows\system32\svchost.exe -k LocalService<br />
C:\Windows\system32\svchost.exe -k NetworkService<br />
C:\Program Files\AVAST Software\Avast\AvastSvc.exe<br />
C:\Windows\System32\spoolsv.exe<br />
C:\Windows\system32\Dwm.exe<br />
C:\Windows\system32\taskhost.exe<br />
C:\Windows\Explorer.EXE<br />
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork<br />
C:\Windows\system32\svchost.exe -k imgsvc<br />
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE<br />
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe<br />
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted<br />
C:\Program Files\AVAST Software\Avast\AvastUI.exe<br />
C:\Windows\System32\igfxtray.exe<br />
C:\Windows\System32\hkcmd.exe<br />
C:\Windows\System32\igfxpers.exe<br />
C:\Program Files\Common Files\Java\Java Update\jusched.exe<br />
C:\Windows\system32\SearchIndexer.exe<br />
C:\Windows\system32\igfxsrvc.exe<br />
C:\Program Files\Windows Media Player\wmpnetwk.exe<br />
C:\Program Files\Windows Sidebar\sidebar.exe<br />
C:\Program Files\Windows Live\Messenger\msnmsgr.exe<br />
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation<br />
C:\Windows\System32\svchost.exe -k LocalServicePeerNet<br />
C:\Windows\system32\wbem\wmiprvse.exe<br />
C:\Users\Save\AppData\Local\Google\Chrome\Application\chrome.exe<br />
C:\Users\Save\AppData\Local\Google\Chrome\Application\chrome.exe<br />
C:\Users\Save\AppData\Local\Google\Chrome\Application\chrome.exe<br />
C:\Windows\system32\DllHost.exe<br />
C:\Windows\system32\rundll32.exe<br />
C:\Users\Save\AppData\Local\Google\Chrome\Application\chrome.exe<br />
C:\Program Files\Windows Live\Contacts\wlcomm.exe<br />
C:\Windows\system32\sppsvc.exe<br />
C:\Users\Save\AppData\Local\Google\Chrome\Application\chrome.exe<br />
C:\Windows\servicing\TrustedInstaller.exe<br />
C:\Windows\system32\SearchProtocolHost.exe<br />
C:\Windows\system32\SearchFilterHost.exe<br />
C:\Windows\system32\wbem\wmiprvse.exe<br />
C:\Windows\system32\conhost.exe<br />
.<br />
============== Pseudo HJT Report ===============<br />
.<br />
uSearch Page = hxxp://www.google.nl<br />
uStart Page = hxxp://search.babylon.com/?AF=119999&amp;babsrc=HP_ss&amp;mntrId=86f0cfd2000000000000001c26ca1a03<br />
uDefault_Page_URL = <a href="http://www.google.nl" target="_blank">www.google.nl</a><br />
uURLSearchHooks: H - No File<br />
BHO: Babylon toolbar helper: {2eecd738-5844-4a99-b4b6-146bf802613b} - c:\program files\babylontoolbar\babylontoolbar\1.5.3.17\bh\BabylonToolbar.dll<br />
BHO: avast! WebRep: {8e5e2654-ad2d-48bf-ac2d-d17f00898d06} - c:\program files\avast software\avast\aswWebRepIE.dll<br />
BHO: Windows Live ID Sign-in Helper: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program files\common files\microsoft shared\windows live\WindowsLiveLogin.dll<br />
BHO: DealPly: {a6174f27-1fff-e1d6-a93f-ba48ad5dd448} - c:\program files\dealply\DealPlyIE.dll<br />
BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll<br />
TB: avast! WebRep: {8e5e2654-ad2d-48bf-ac2d-d17f00898d06} - c:\program files\avast software\avast\aswWebRepIE.dll<br />
TB: Babylon Toolbar: {98889811-442d-49dd-99d7-dc866be87dbc} - c:\program files\babylontoolbar\babylontoolbar\1.5.3.17\BabylonToolbarTlbr.dll<br />
TB: {77F8C945-4B74-4BD6-A073-E0D1997EDCE8} - No File<br />
uRun: [Google Update] &quot;c:\users\save\appdata\local\google\update\GoogleUpdate.exe&quot; /c<br />
uRun: [Sidebar] c:\program files\windows sidebar\sidebar.exe /autoRun<br />
uRun: [msnmsgr] &quot;c:\program files\windows live\messenger\msnmsgr.exe&quot; /background<br />
mRun: [avast] &quot;c:\program files\avast software\avast\avastUI.exe&quot; /nogui<br />
mRun: [IgfxTray] c:\windows\system32\igfxtray.exe<br />
mRun: [HotKeysCmds] c:\windows\system32\hkcmd.exe<br />
mRun: [Persistence] c:\windows\system32\igfxpers.exe<br />
mRun: [SunJavaUpdateSched] &quot;c:\program files\common files\java\java update\jusched.exe&quot;<br />
mRun: [Browser companion helper] c:\program files\browsercompanion\BCHelper.exe /T=3 /CHI=clbfjfbnelcflpgpklppgplejolacbej<br />
uPolicies-explorer: NoResolveTrack = 1 (0x1)<br />
mPolicies-system: ConsentPromptBehaviorAdmin = 0 (0x0)<br />
mPolicies-system: ConsentPromptBehaviorUser = 0 (0x0)<br />
mPolicies-system: EnableLUA = 0 (0x0)<br />
mPolicies-system: EnableUIADesktopToggle = 0 (0x0)<br />
DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab<br />
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab<br />
TCP: DhcpNameServer = 212.54.35.25 212.54.40.25<br />
TCP: Interfaces\{69B82999-BE54-485E-95CB-32F6ED0FD8DC} : DhcpNameServer = 212.54.35.25 212.54.40.25<br />
TCP: Interfaces\{69B82999-BE54-485E-95CB-32F6ED0FD8DC}\2716E646A656C6F6679636 : DhcpNameServer = 192.168.2.1 212.54.40.25 212.54.35.25<br />
TCP: Interfaces\{69B82999-BE54-485E-95CB-32F6ED0FD8DC}\3596475636F6D6535333136364 : DhcpNameServer = 192.168.0.1<br />
Notify: igfxcui - igfxdev.dll<br />
.<br />
============= SERVICES / DRIVERS ===============<br />
.<br />
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [2011-6-9 612184]<br />
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [2011-6-9 337880]<br />
R1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\drivers\vwififlt.sys [2009-7-14 48128]<br />
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2011-6-9 20696]<br />
R2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2011-6-9 57688]<br />
R2 avast! Antivirus;avast! Antivirus;c:\program files\avast software\avast\AvastSvc.exe [2012-4-1 44768]<br />
R3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\system32\drivers\b57nd60x.sys [2009-7-14 229888]<br />
R3 SrvHsfHDA;SrvHsfHDA;c:\windows\system32\drivers\VSTAZL3.SYS [2009-7-14 207360]<br />
R3 SrvHsfV92;SrvHsfV92;c:\windows\system32\drivers\VSTDPV3.SYS [2009-7-14 980992]<br />
R3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\drivers\VSTCNXT3.SYS [2009-7-14 661504]<br />
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]<br />
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\macromed\flash\FlashPlayerUpdateService.exe [2012-3-29 257696]<br />
S3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys [2011-6-9 15872]<br />
S3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\TsUsbFlt.sys [2011-6-9 52224]<br />
.<br />
=============== Created Last 30 ================<br />
.<br />
.<br />
==================== Find3M  ====================<br />
.<br />
2012-05-06 13:24:07	70304	----a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl<br />
2012-05-06 13:24:07	419488	----a-w-	c:\windows\system32\FlashPlayerApp.exe<br />
2012-04-04 13:56:40	22344	----a-w-	c:\windows\system32\drivers\mbam.sys<br />
2012-03-08 16:50:28	49016	----a-w-	c:\windows\system32\sirenacm.dll<br />
2012-03-06 23:15:19	41184	----a-w-	c:\windows\avastSS.scr<br />
2012-03-06 23:03:51	612184	----a-w-	c:\windows\system32\drivers\aswSnx.sys<br />
2012-03-06 23:02:14	44376	----a-w-	c:\windows\system32\drivers\aswRdr2.sys<br />
2012-03-06 23:01:48	57688	----a-w-	c:\windows\system32\drivers\aswMonFlt.sys<br />
2012-03-06 05:59:47	3968368	----a-w-	c:\windows\system32\ntkrnlpa.exe<br />
2012-03-06 05:59:41	3913072	----a-w-	c:\windows\system32\ntoskrnl.exe<br />
2012-03-01 05:46:57	19824	----a-w-	c:\windows\system32\drivers\fs_rec.sys<br />
2012-03-01 05:37:41	172544	----a-w-	c:\windows\system32\wintrust.dll<br />
2012-03-01 05:33:23	159232	----a-w-	c:\windows\system32\imagehlp.dll<br />
2012-03-01 05:29:16	5120	----a-w-	c:\windows\system32\wmi.dll<br />
2012-02-28 01:18:55	1799168	----a-w-	c:\windows\system32\jscript9.dll<br />
2012-02-28 01:11:21	1427456	----a-w-	c:\windows\system32\inetcpl.cpl<br />
2012-02-28 01:11:07	1127424	----a-w-	c:\windows\system32\wininet.dll<br />
2012-02-28 01:03:16	2382848	----a-w-	c:\windows\system32\mshtml.tlb<br />
.<br />
============= FINISH: 20:20:51,05 ===============<br />
<br />
<br />
<br />
Logfile of Trend Micro HijackThis v2.0.4<br />
Scan saved at 20:40:18, on 17-5-2012<br />
Platform: Windows 7 SP1 (WinNT 6.00.3505)<br />
MSIE: Internet Explorer v9.00 (9.00.8112.16421)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\Windows\system32\Dwm.exe<br />
C:\Windows\system32\taskhost.exe<br />
C:\Windows\Explorer.EXE<br />
C:\Program Files\AVAST Software\Avast\AvastUI.exe<br />
C:\Windows\System32\igfxtray.exe<br />
C:\Windows\System32\hkcmd.exe<br />
C:\Windows\System32\igfxpers.exe<br />
C:\Program Files\Common Files\Java\Java Update\jusched.exe<br />
C:\Windows\system32\igfxsrvc.exe<br />
C:\Program Files\Windows Sidebar\sidebar.exe<br />
C:\Program Files\Windows Live\Messenger\msnmsgr.exe<br />
C:\Users\Save\AppData\Local\Google\Chrome\Application\chrome.exe<br />
C:\Users\Save\AppData\Local\Google\Chrome\Application\chrome.exe<br />
C:\Users\Save\AppData\Local\Google\Chrome\Application\chrome.exe<br />
C:\Windows\system32\rundll32.exe<br />
C:\Users\Save\AppData\Local\Google\Chrome\Application\chrome.exe<br />
C:\Program Files\Windows Live\Contacts\wlcomm.exe<br />
C:\Users\Save\AppData\Local\Google\Chrome\Application\chrome.exe<br />
C:\Windows\system32\NOTEPAD.EXE<br />
C:\Users\Save\Desktop\35r8y5oj.exe<br />
C:\Users\Save\AppData\Local\Google\Chrome\Application\chrome.exe<br />
C:\Users\Save\Downloads\HijackThis.exe<br />
C:\Windows\system32\SearchFilterHost.exe<br />
<br />
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://www.google.nl" target="_blank">www.google.nl</a><br />
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://www.google.nl" target="_blank">http://www.google.nl</a><br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://search.babylon.com/?AF=119999&amp;babsrc=HP_ss&amp;mntrId=86f0cfd2000000000000001c26ca1a03" target="_blank">http://search.babylon.com/?AF=119999...00001c26ca1a03</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = <br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = <br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = <br />
R3 - URLSearchHook: (no name) - {77f8c945-4b74-4bd6-a073-e0d1997edce8} - (no file)<br />
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll<br />
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll<br />
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
O2 - BHO: DealPly - {A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} - C:\Program Files\DealPly\DealPlyIE.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll<br />
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll<br />
O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll<br />
O4 - HKLM\..\Run: [avast] &quot;C:\Program Files\AVAST Software\Avast\avastUI.exe&quot; /nogui<br />
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe<br />
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe<br />
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe<br />
O4 - HKLM\..\Run: [SunJavaUpdateSched] &quot;C:\Program Files\Common Files\Java\Java Update\jusched.exe&quot;<br />
O4 - HKLM\..\Run: [Browser companion helper] C:\Program Files\BrowserCompanion\BCHelper.exe /T=3 /CHI=clbfjfbnelcflpgpklppgplejolacbej<br />
O4 - HKCU\..\Run: [Google Update] &quot;C:\Users\Save\AppData\Local\Google\Update\GoogleUpdate.exe&quot; /c<br />
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun<br />
O4 - HKCU\..\Run: [msnmsgr] &quot;C:\Program Files\Windows Live\Messenger\msnmsgr.exe&quot; /background<br />
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')<br />
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')<br />
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')<br />
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')<br />
O4 - .DEFAULT User Startup: RUN.CMD (User 'Default user')<br />
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll<br />
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll<br />
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics<br />
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe<br />
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe<br />
<br />
--<br />
End of file - 5191 bytes</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>buurtje</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67554</guid>
		</item>
		<item>
			<title>Msn</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67553&amp;goto=newpost</link>
			<pubDate>Thu, 17 May 2012 16:58:13 GMT</pubDate>
			<description><![CDATA[Hey, 
 
Is het mogelijk een gewone MSN te downloaden, niet zo'n een apparte, gewoon de normale, Google helpt me niet.:(]]></description>
			<content:encoded><![CDATA[<div>Hey,<br />
<br />
Is het mogelijk een gewone MSN te downloaden, niet zo'n een apparte, gewoon de normale, Google helpt me niet.:(</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Mark1994</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67553</guid>
		</item>
		<item>
			<title>probleem met verkenner bij opstarten</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67552&amp;goto=newpost</link>
			<pubDate>Thu, 17 May 2012 15:33:37 GMT</pubDate>
			<description>heej 
 
 ik ben nieuw hier  
 en ik hoop dat jullie op mijn vraag een antwoord kunnen geven 
 
 ik heb op mijn asus laptop (w7) nog niet zo lang geleden een virus gehad. 
 mijn computer werd overgenomen en ze bestuurden de muis en dergelijke. 
 ik heb hem verwijderd met Mbam en ik heb er nu geen...</description>
			<content:encoded><![CDATA[<div>heej<br />
<br />
 ik ben nieuw hier <br />
 en ik hoop dat jullie op mijn vraag een antwoord kunnen geven<br />
<br />
 ik heb op mijn asus laptop (w7) nog niet zo lang geleden een virus gehad.<br />
 mijn computer werd overgenomen en ze bestuurden de muis en dergelijke.<br />
 ik heb hem verwijderd met Mbam en ik heb er nu geen last meer van maar tijdens<br />
 het zoeken naar het virus heb ik perongeluk explorer.exe afgesloten bij taakbeheer...<br />
<br />
 sindsdien doet de laptop enorm raar (ik weet niet of het door het virus is of door het afsluiten van explorer.exe)<br />
<br />
 bij het opstarten nadat ik mijn gebruikersnaam en wachtwoord heb ingetypt komt er een melding dat er een probleem is met windows verkenner en dat hij zoekt naar een oplossing.<br />
 9 van de 10 keer begint hij dan opnieuw met zoeken en blijft hij dat doen.<br />
<br />
 soms stopt hij en zegt hij dat hij geen oplossing gevonden krijgt en afsluit.<br />
 dan sluiten alle vensters en de taakbalk verdwijnt.<br />
 de enige manier om dan weg te komen is ctrl+alt+del en den afsluiten<br />
<br />
 heel soms dan heeft hij een oplossing gevonden en is er verder niks aan de hand.<br />
<br />
 na dat virus doen ook mijn Fn toetsen het niet meer (maar ik ben nog bezig met de drivers daarvan te updaten)<br />
<br />
 ik hoop jullie hierbij zoveel mogelijk geinformeerd te hebben<br />
 als je nog wat wil weten moet je het maar vragen<br />
<br />
hier de Mbam logje :<br />
<br />
Malwarebytes Anti-Malware (-evaluatieversie-) 1.61.0.1400<br />
<a href="http://www.malwarebytes.org" target="_blank">www.malwarebytes.org</a><br />
<br />
Databaseversie: v2012.05.17.04<br />
<br />
Windows 7 Service Pack 1 x64 NTFS<br />
Internet Explorer 9.0.8112.16421<br />
Olieslagers :: OLIESLAGERS-PC [administrator]<br />
<br />
Realtime bescherming: Ingeschakeld<br />
<br />
17-5-2012 17:45:45<br />
mbam-log-2012-05-17 (17-45-45).txt<br />
<br />
Scantype: Snelle scan<br />
Ingeschakelde scanopties: Geheugen | Opstartitems | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM<br />
Uitgeschakelde scanopties: P2P<br />
Objecten gescand: 218154<br />
Verstreken tijd: 2 minuut/minuten, 27 seconde(n)<br />
<br />
Geheugenprocessen gedetecteerd: 0<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Geheugenmodulen gedetecteerd: 0<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Registersleutels gedetecteerd: 2<br />
HKCU\Software\DC3_FEXEC (Malware.Trace) -&gt; Succesvol in quarantaine geplaatst en verwijderd.<br />
HKCU\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -&gt; Succesvol in quarantaine geplaatst en verwijderd.<br />
<br />
Registerwaarden gedetecteerd: 0<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Registerdata gedetecteerd: 0<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Mappen gedetecteerd: 1<br />
C:\Users\Olieslagers\AppData\Local\Temp\dclogs (Stolen.Data) -&gt; Succesvol in quarantaine geplaatst en verwijderd.<br />
<br />
Bestanden gedetecteerd: 4<br />
C:\Users\Olieslagers\AppData\Local\Temp\72638.exe (Trojan.MSIL.Gen) -&gt; Succesvol in quarantaine geplaatst en verwijderd.<br />
C:\Users\Olieslagers\Local Settings\Temporary Internet Files\Content.IE5\9FG2526C\My New 2012 Car[1].exe (Trojan.MSIL.Gen) -&gt; Succesvol in quarantaine geplaatst en verwijderd.<br />
C:\Users\Olieslagers\AppData\Local\Temp\dclogs\201 2-05-16-4.dc (Stolen.Data) -&gt; Succesvol in quarantaine geplaatst en verwijderd.<br />
C:\Users\Olieslagers\AppData\Local\Temp\dclogs\201 2-05-17-5.dc (Stolen.Data) -&gt; Succesvol in quarantaine geplaatst en verwijderd.<br />
<br />
(einde)<br />
<br />
<br />
ik twijfelde welke ik moest plaatsen dus ik plaats ze maar allebei :$<br />
<br />
<br />
2012/05/17 10:49:03 +0200	OLIESLAGERS-PC	Olieslagers	IP-BLOCK	67.215.246.204 (Type: outgoing, Port: 59203, Process: bittorrent.exe)<br />
2012/05/17 11:01:24 +0200	OLIESLAGERS-PC	Olieslagers	IP-BLOCK	222.71.163.133 (Type: outgoing, Port: 15009, Process: bittorrent.exe)<br />
2012/05/17 11:01:32 +0200	OLIESLAGERS-PC	Olieslagers	IP-BLOCK	220.248.241.197 (Type: outgoing, Port: 15009, Process: bittorrent.exe)<br />
2012/05/17 11:01:56 +0200	OLIESLAGERS-PC	Olieslagers	IP-BLOCK	89.28.104.175 (Type: outgoing, Port: 15009, Process: bittorrent.exe)<br />
2012/05/17 11:16:59 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Starting protection<br />
2012/05/17 11:17:01 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Protection started successfully<br />
2012/05/17 11:17:04 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Starting IP protection<br />
2012/05/17 11:17:05 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	IP Protection started successfully<br />
2012/05/17 11:38:10 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Starting protection<br />
2012/05/17 11:38:12 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Protection started successfully<br />
2012/05/17 11:38:15 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Starting IP protection<br />
2012/05/17 11:38:16 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	IP Protection started successfully<br />
2012/05/17 11:53:54 +0200	OLIESLAGERS-PC	Olieslagers	IP-BLOCK	85.234.173.212 (Type: outgoing, Port: 30195, Process: utorrent.exe)<br />
2012/05/17 12:54:16 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Executing scheduled update:  Daily<br />
2012/05/17 12:54:28 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Scheduled update executed successfully:  database updated from version v2012.05.16.03 to version v2012.05.17.02<br />
2012/05/17 12:54:28 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Starting database refresh<br />
2012/05/17 12:54:28 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Stopping IP protection<br />
2012/05/17 12:55:15 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	IP Protection stopped<br />
2012/05/17 12:55:17 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Database refreshed successfully<br />
2012/05/17 12:55:17 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Starting IP protection<br />
2012/05/17 12:55:18 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	IP Protection started successfully<br />
2012/05/17 15:27:17 +0200	OLIESLAGERS-PC	Olieslagers	IP-BLOCK	188.130.177.120 (Type: outgoing, Port: 30195, Process: utorrent.exe)<br />
2012/05/17 15:50:13 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Starting protection<br />
2012/05/17 15:50:16 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Protection started successfully<br />
2012/05/17 15:50:19 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Starting IP protection<br />
2012/05/17 15:50:20 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	IP Protection started successfully<br />
2012/05/17 15:50:27 +0200	OLIESLAGERS-PC	Olieslagers	IP-BLOCK	85.234.162.208 (Type: outgoing, Port: 30195, Process: utorrent.exe)<br />
2012/05/17 15:59:35 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Starting protection<br />
2012/05/17 15:59:37 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Protection started successfully<br />
2012/05/17 15:59:40 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Starting IP protection<br />
2012/05/17 15:59:41 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	IP Protection started successfully<br />
2012/05/17 16:16:03 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Starting protection<br />
2012/05/17 16:16:05 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Protection started successfully<br />
2012/05/17 16:16:08 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Starting IP protection<br />
2012/05/17 16:16:09 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	IP Protection started successfully<br />
2012/05/17 16:34:02 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Starting protection<br />
2012/05/17 16:34:02 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Executing scheduled update:  Daily<br />
2012/05/17 16:34:04 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Protection started successfully<br />
2012/05/17 16:34:04 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Database already up-to-date<br />
2012/05/17 16:34:07 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Starting IP protection<br />
2012/05/17 16:34:07 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	IP Protection started successfully<br />
2012/05/17 16:34:23 +0200	OLIESLAGERS-PC	Olieslagers	IP-BLOCK	89.28.40.240 (Type: outgoing, Port: 30195, Process: utorrent.exe)<br />
2012/05/17 16:34:39 +0200	OLIESLAGERS-PC	Olieslagers	IP-BLOCK	60.172.230.113 (Type: outgoing, Port: 30195, Process: utorrent.exe)<br />
2012/05/17 16:42:52 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Starting protection<br />
2012/05/17 16:42:53 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Protection started successfully<br />
2012/05/17 16:42:56 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Starting IP protection<br />
2012/05/17 16:42:57 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	IP Protection started successfully<br />
2012/05/17 16:43:21 +0200	OLIESLAGERS-PC	Olieslagers	IP-BLOCK	67.215.246.204 (Type: outgoing, Port: 49411, Process: bittorrent.exe)<br />
2012/05/17 16:43:21 +0200	OLIESLAGERS-PC	Olieslagers	IP-BLOCK	67.215.246.204 (Type: outgoing, Port: 49412, Process: bittorrent.exe)<br />
2012/05/17 16:58:48 +0200	OLIESLAGERS-PC	Olieslagers	IP-BLOCK	89.28.14.94 (Type: outgoing, Port: 30195, Process: utorrent.exe)<br />
2012/05/17 16:58:48 +0200	OLIESLAGERS-PC	Olieslagers	IP-BLOCK	87.251.151.128 (Type: outgoing, Port: 30195, Process: utorrent.exe)<br />
2012/05/17 16:58:56 +0200	OLIESLAGERS-PC	Olieslagers	IP-BLOCK	222.64.97.239 (Type: outgoing, Port: 30195, Process: utorrent.exe)<br />
2012/05/17 17:29:36 +0200	OLIESLAGERS-PC	Olieslagers	IP-BLOCK	83.128.53.167 (Type: outgoing, Port: 30195, Process: utorrent.exe)<br />
2012/05/17 17:31:54 +0200	OLIESLAGERS-PC	Olieslagers	IP-BLOCK	58.240.105.187 (Type: outgoing, Port: 30195, Process: utorrent.exe)<br />
2012/05/17 17:52:08 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Starting protection<br />
2012/05/17 17:52:10 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Protection started successfully<br />
2012/05/17 17:52:13 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	Starting IP protection<br />
2012/05/17 17:52:13 +0200	OLIESLAGERS-PC	Olieslagers	MESSAGE	IP Protection started successfully<br />
<br />
<br />
nu het DDS log bestand:<br />
<br />
.<br />
DDS (Ver_2011-08-26.01) - NTFSAMD64 <br />
Internet Explorer: 9.0.8112.16421  BrowserJavaVersion: 10.4.0<br />
Run by Olieslagers at 18:06:23 on 2012-05-17<br />
Microsoft Windows 7 Home Premium   6.1.7601.1.1252.31.1043.18.4008.2143 [GMT 2:00]<br />
.<br />
AV: Trend Micro Titanium Internet Security *Disabled/Updated* {68F968AC-2AA0-091D-848C-803E83E35902}<br />
AV: Microsoft Security Essentials *Enabled/Updated* {9765EA51-0D3C-7DFB-6091-10E4E1F341F6}<br />
SP: Trend Micro Titanium Internet Security *Disabled/Updated* {D3988948-0C9A-0693-BE3C-BB4CF86413BF}<br />
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}<br />
SP: Microsoft Security Essentials *Enabled/Updated* {2C040BB5-2B06-7275-5A21-2B969A740B4B}<br />
.<br />
============== Running Processes ===============<br />
.<br />
C:\Windows\system32\wininit.exe<br />
C:\Windows\system32\lsm.exe<br />
C:\Windows\system32\svchost.exe -k DcomLaunch<br />
C:\Windows\system32\nvvsvc.exe<br />
C:\Windows\system32\svchost.exe -k RPCSS<br />
C:\Program Files\Microsoft Security Client\MsMpEng.exe<br />
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted<br />
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted<br />
C:\Windows\system32\svchost.exe -k netsvcs<br />
C:\Windows\system32\svchost.exe -k LocalService<br />
C:\Windows\system32\svchost.exe -k NetworkService<br />
C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe<br />
C:\Windows\system32\nvvsvc.exe<br />
C:\Windows\system32\WLANExt.exe<br />
C:\Windows\system32\conhost.exe<br />
C:\Windows\system32\FBAgent.exe<br />
C:\Windows\System32\spoolsv.exe<br />
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork<br />
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe<br />
C:\Program Files\Bonjour\mDNSResponder.exe<br />
C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe<br />
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe<br />
C:\Windows\system32\svchost.exe -k imgsvc<br />
C:\Program Files\Trend Micro\Titanium\TiMiniService.exe<br />
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE<br />
C:\Program Files\Trend Micro\Titanium\TiResumeSrv.exe<br />
C:\Windows\system32\conhost.exe<br />
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe<br />
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe<br />
C:\Windows\system32\taskhost.exe<br />
C:\Windows\system32\taskeng.exe<br />
C:\Windows\system32\Dwm.exe<br />
C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe<br />
C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE<br />
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted<br />
C:\Windows\servicing\TrustedInstaller.exe<br />
C:\Windows\System32\igfxtray.exe<br />
C:\Windows\System32\hkcmd.exe<br />
C:\Windows\System32\igfxpers.exe<br />
C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe<br />
C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe<br />
C:\Windows\PixArt\Pac207\Monitor.exe<br />
C:\Program Files\Microsoft Security Client\msseces.exe<br />
C:\Program Files\Windows Sidebar\sidebar.exe<br />
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe<br />
C:\Program Files (x86)\uTorrent\uTorrent.exe<br />
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation<br />
C:\Windows\system32\SearchIndexer.exe<br />
C:\Windows\Explorer.EXE<br />
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe<br />
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe<br />
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe<br />
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe<br />
C:\Windows\system32\sppsvc.exe<br />
C:\Program Files (x86)\Opera\opera.exe<br />
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe<br />
C:\Windows\system32\wuauclt.exe<br />
C:\Windows\SysWOW64\NOTEPAD.EXE<br />
C:\Windows\system32\SearchProtocolHost.exe<br />
C:\Windows\system32\SearchFilterHost.exe<br />
C:\Windows\system32\DllHost.exe<br />
C:\Windows\system32\DllHost.exe<br />
C:\Windows\system32\DllHost.exe<br />
C:\Windows\SysWOW64\cmd.exe<br />
C:\Windows\system32\conhost.exe<br />
C:\Windows\SysWOW64\cscript.exe<br />
C:\Windows\system32\wbem\wmiprvse.exe<br />
.<br />
============== Pseudo HJT Report ===============<br />
.<br />
uStart Page = hxxp://asus.msn.com<br />
uDefault_Page_URL = hxxp://asus.msn.com<br />
mStart Page = hxxp://asus.msn.com<br />
uInternet Settings,ProxyOverride = *.local<br />
uURLSearchHooks: ToolbarURLSearchHook Class: {ca3eb689-8f09-4026-aa10-b9534c691ce0} - C:\Program Files (x86)\Hyperionics DB Toolbar\tbhelper.dll<br />
uURLSearchHooks: uTorrentBar_NL Toolbar: {87775fdb-6972-41f9-ae51-8326e38cb206} - C:\Program Files (x86)\uTorrentBar_NL\prxtbuTor.dll<br />
mURLSearchHooks: uTorrentBar_NL Toolbar: {87775fdb-6972-41f9-ae51-8326e38cb206} - C:\Program Files (x86)\uTorrentBar_NL\prxtbuTor.dll<br />
mWinlogon: Userinit=userinit.exe,<br />
BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
BHO: TmIEPlugInBHO Class: {1ca1377b-dc1d-4a52-9585-6e06050fac53} - C:\Program Files\Trend Micro\AMSP\Module\20004\1.5.1381\6.5.1234\TmIEPlg32.dll<br />
BHO: Java(tm) Plug-In SSV Helper: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll<br />
BHO: uTorrentBar_NL Toolbar: {87775fdb-6972-41f9-ae51-8326e38cb206} - C:\Program Files (x86)\uTorrentBar_NL\prxtbuTor.dll<br />
BHO: Aanmeldhulp voor Windows Live ID: {9030d464-4c02-4abf-8ecc-5164760863c6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
BHO: DealPly: {a6174f27-1fff-e1d6-a93f-ba48ad5dd448} - C:\Program Files (x86)\DealPly\DealPlyIE.dll<br />
BHO: Google Toolbar Helper: {aa58ed58-01dd-4d91-8333-cf10577473f7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll<br />
BHO: Google Toolbar Notifier BHO: {af69de43-7d58-4638-b6fa-ce66b5ad205d} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll<br />
BHO: TmBpIeBHO Class: {bbacbafd-fa5e-4079-8b33-00eb9f13d4ac} - C:\Program Files\Trend Micro\AMSP\Module\20002\6.5.1234\6.5.1234\TmBpIe32.dll<br />
BHO: Google Dictionary Compression sdch: {c84d72fe-e17d-4195-bb24-76c02e2e7c4e} - C:\Program Files (x86)\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll<br />
BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll<br />
BHO: SMTTB2009 Class: {fcbccb87-9224-4b8d-b117-f56d924beb18} - C:\Program Files (x86)\Hyperionics DB Toolbar\tbcore3.dll<br />
TB: Google Toolbar: {2318c2b1-4965-11d4-9b18-009027a5cd4f} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll<br />
TB: Hyperionics DB Toolbar: {338b4dfe-2e2c-4338-9e41-e176d497299e} - C:\Program Files (x86)\Hyperionics DB Toolbar\tbcore3.dll<br />
TB: uTorrentBar_NL Toolbar: {87775fdb-6972-41f9-ae51-8326e38cb206} - C:\Program Files (x86)\uTorrentBar_NL\prxtbuTor.dll<br />
uRun: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun<br />
uRun: [msnmsgr] &quot;C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe&quot; /background<br />
uRun: [BitTorrent] &quot;C:\Program Files (x86)\BitTorrent\BitTorrent.exe&quot;  /MINIMIZED<br />
uRun: [uTorrent] &quot;C:\Program Files (x86)\uTorrent\uTorrent.exe&quot;  /MINIMIZED<br />
uRun: [DMWmicrosoft] C:\Users\Olieslagers\AppData\Local\Temp\hTIcT.exe<br />
uRun: [java32] C:\Users\Olieslagers\AppData\Roaming\java32.exe<br />
mRun: [Nuance PDF Reader-reminder] &quot;C:\Program Files (x86)\Nuance\PDF Reader\Ereg\Ereg.exe&quot; -r &quot;C:\ProgramData\Nuance\PDF Reader\Ereg\Ereg.ini&quot;<br />
mRun: [ASUSPRP] &quot;C:\Program Files (x86)\ASUS\APRP\APRP.EXE&quot;<br />
mRun: [ASUSWebStorage] C:\Program Files (x86)\ASUS\ASUS WebStorage\3.0.84.161\AsusWSPanel.exe /S<br />
mRun: [Wireless Console 3] C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe<br />
mRun: [UpdateLBPShortCut] &quot;C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe&quot; &quot;C:\Program Files (x86)\CyberLink\LabelPrint&quot; UpdateWithCreateOnce &quot;Software\CyberLink\LabelPrint\2.5&quot;<br />
mRun: [UpdateP2GoShortCut] &quot;C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe&quot; &quot;C:\Program Files (x86)\CyberLink\Power2Go&quot; UpdateWithCreateOnce &quot;SOFTWARE\CyberLink\Power2Go\6.0&quot;<br />
mRun: [SunJavaUpdateSched] &quot;C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe&quot;<br />
mRun: [ConnectionCenter] &quot;C:\Program Files (x86)\Citrix\ICA Client\concentr.exe&quot; /startup<br />
mRun: [Adobe ARM] &quot;C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
mRun: [APSDaemon] &quot;C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe&quot;<br />
mRun: [NWEReboot] <br />
mRun: [LogMeIn Hamachi Ui] &quot;C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe&quot; --auto-start<br />
mRun: [Malwarebytes' Anti-Malware] &quot;C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe&quot; /starttray<br />
StartupFolder: C:\Users\OLIESL~1\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\INTEL(~1.LNK - C:\Program Files (x86)\Intel\TurboBoost\SignalIslandUi.exe<br />
StartupFolder: C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\Startup\ASUSVI~1.LNK - C:\Program Files (x86)\ASUS\AsusVibe\AsusVibeLauncher.exe<br />
StartupFolder: C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\Startup\FANCYS~1.LNK - C:\Windows\Installer\{2B81872B-A054-48DA-BE3B-FA5C164C303A}\_94E3CE3704FE82FBF49A6A.exe<br />
mPolicies-explorer: NoActiveDesktop = 1 (0x1)<br />
mPolicies-explorer: NoActiveDesktopChanges = 1 (0x1)<br />
mPolicies-system: ConsentPromptBehaviorAdmin = 5 (0x5)<br />
mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3)<br />
mPolicies-system: EnableUIADesktopToggle = 0 (0x0)<br />
IE: Free YouTube to MP3 Converter - C:\Users\Olieslagers\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm<br />
IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll<br />
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab<br />
DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab<br />
DPF: {CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab<br />
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_29-windows-i586.cab<br />
DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} - hxxp://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab<br />
TCP: Interfaces\{09CF6340-0104-486C-8C9C-9787A6C80B18} : DhcpNameServer = 192.168.0.1<br />
TCP: Interfaces\{09CF6340-0104-486C-8C9C-9787A6C80B18}\3465F486F6473707F647A556E69647 : DhcpNameServer = 10.10.10.1 10.0.0.200<br />
TCP: Interfaces\{09CF6340-0104-486C-8C9C-9787A6C80B18}\3667F686F6473707F64736572737963747 : DhcpNameServer = 10.10.10.1 10.0.0.200<br />
TCP: Interfaces\{09CF6340-0104-486C-8C9C-9787A6C80B18}\46C696E6B6 : DhcpNameServer = 195.130.131.132 192.168.0.1<br />
TCP: Interfaces\{09CF6340-0104-486C-8C9C-9787A6C80B18}\77962756C6563737 : DhcpNameServer = 10.0.0.2<br />
TCP: Interfaces\{09CF6340-0104-486C-8C9C-9787A6C80B18}\8414C4 : DhcpNameServer = 10.10.10.1 10.0.0.200<br />
TCP: Interfaces\{2AF89CE6-C863-451F-8B1E-8BE87B75ACDE} : DhcpNameServer = 10.0.0.2<br />
Filter: application/x-ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll<br />
Filter: application/x-ica; charset=euc-jp - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll<br />
Filter: application/x-ica; charset=ISO-8859-1 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll<br />
Filter: application/x-ica; charset=MS936 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll<br />
Filter: application/x-ica; charset=MS949 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll<br />
Filter: application/x-ica; charset=MS950 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll<br />
Filter: application/x-ica; charset=UTF-8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll<br />
Filter: application/x-ica; charset=UTF8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll<br />
Filter: application/x-ica;charset=euc-jp - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll<br />
Filter: application/x-ica;charset=ISO-8859-1 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll<br />
Filter: application/x-ica;charset=MS936 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll<br />
Filter: application/x-ica;charset=MS949 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll<br />
Filter: application/x-ica;charset=MS950 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll<br />
Filter: application/x-ica;charset=UTF-8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll<br />
Filter: application/x-ica;charset=UTF8 - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll<br />
Filter: ica - {CFB6322E-CC85-4d1b-82C7-893888A236BC} - C:\Program Files (x86)\Citrix\ICA Client\IcaMimeFilter.dll<br />
Handler: tmbp - {1A77E7DC-C9A0-4110-8A37-2F36BAE71ECF} - C:\Program Files\Trend Micro\AMSP\module\20002\6.5.1234\6.5.1234\TmBpIe32.dll<br />
Handler: tmpx - {0E526CB5-7446-41D1-A403-19BFE95E8C23} - C:\Program Files\Trend Micro\AMSP\module\20004\1.5.1381\6.5.1234\TmIEPlg32.dll<br />
Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll<br />
AppInit_DLLs: C:\Windows\SysWOW64\nvinit.dll<br />
{18DF081C-E8AD-4283-A596-FA578C2EBDC3}<br />
{1CA1377B-DC1D-4A52-9585-6E06050FAC53}<br />
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}<br />
{87775fdb-6972-41f9-ae51-8326e38cb206}<br />
{9030D464-4C02-4ABF-8ECC-5164760863C6}<br />
{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}<br />
{AA58ED58-01DD-4d91-8333-CF10577473F7}<br />
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}<br />
{BBACBAFD-FA5E-4079-8B33-00EB9F13D4AC}<br />
{C84D72FE-E17D-4195-BB24-76C02E2E7C4E}<br />
{DBC80044-A445-435b-BC74-9C25C1C588A9}<br />
{FCBCCB87-9224-4B8D-B117-F56D924BEB18}<br />
{2318C2B1-4965-11d4-9B18-009027A5CD4F}<br />
{338B4DFE-2E2C-4338-9E41-E176D497299E}<br />
{87775fdb-6972-41f9-ae51-8326e38cb206}<br />
mRun-x64: [Nuance PDF Reader-reminder] &quot;C:\Program Files (x86)\Nuance\PDF Reader\Ereg\Ereg.exe&quot; -r &quot;C:\ProgramData\Nuance\PDF Reader\Ereg\Ereg.ini&quot;<br />
mRun-x64: [ASUSPRP] &quot;C:\Program Files (x86)\ASUS\APRP\APRP.EXE&quot;<br />
mRun-x64: [ASUSWebStorage] C:\Program Files (x86)\ASUS\ASUS WebStorage\3.0.84.161\AsusWSPanel.exe /S<br />
mRun-x64: [Wireless Console 3] C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe<br />
mRun-x64: [UpdateLBPShortCut] &quot;C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe&quot; &quot;C:\Program Files (x86)\CyberLink\LabelPrint&quot; UpdateWithCreateOnce &quot;Software\CyberLink\LabelPrint\2.5&quot;<br />
mRun-x64: [UpdateP2GoShortCut] &quot;C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe&quot; &quot;C:\Program Files (x86)\CyberLink\Power2Go&quot; UpdateWithCreateOnce &quot;SOFTWARE\CyberLink\Power2Go\6.0&quot;<br />
mRun-x64: [SunJavaUpdateSched] &quot;C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe&quot;<br />
mRun-x64: [ConnectionCenter] &quot;C:\Program Files (x86)\Citrix\ICA Client\concentr.exe&quot; /startup<br />
mRun-x64: [Adobe ARM] &quot;C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
mRun-x64: [APSDaemon] &quot;C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe&quot;<br />
mRun-x64: [NWEReboot] <br />
mRun-x64: [LogMeIn Hamachi Ui] &quot;C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe&quot; --auto-start<br />
mRun-x64: [Malwarebytes' Anti-Malware] &quot;C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe&quot; /starttray<br />
AppInit_DLLs-X64: C:\Windows\SysWOW64\nvinit.dll<br />
.<br />
================= FIREFOX ===================<br />
.<br />
FF - ProfilePath - C:\Users\Olieslagers\AppData\Roaming\Mozilla\Firefox\Profiles\dqwa4zwi.default\<br />
FF - prefs.js: keyword.URL - hxxp://www.bigseekpro.com/search/toolbar/hypercam/{DF38098E-9456-45AD-ACB1-96C28614C8F6}?q=<br />
FF - plugin: C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL<br />
FF - plugin: C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll<br />
FF - plugin: C:\Program Files (x86)\Citrix\ICA Client\npicaN.dll<br />
FF - plugin: C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll<br />
FF - plugin: C:\Program Files (x86)\Java\jre6\bin\new_plugin\npdeployJava1.dll<br />
FF - plugin: C:\Program Files (x86)\Microsoft Silverlight\4.1.10111.0\npctrlui.dll<br />
FF - plugin: C:\Program Files (x86)\Nuance\PDF Reader\bin\nppdf.dll<br />
FF - plugin: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll<br />
.<br />
============= SERVICES / DRIVERS ===============<br />
.<br />
R0 MpFilter;Microsoft Malware Protection Driver;C:\Windows\system32\DRIVERS\MpFilter.sys --&gt; C:\Windows\system32\DRIVERS\MpFilter.sys [?]<br />
R0 nvpciflt;nvpciflt;C:\Windows\system32\DRIVERS\nvpciflt.sys --&gt; C:\Windows\system32\DRIVERS\nvpciflt.sys [?]<br />
R1 ctxusbm;Citrix USB Monitor Driver;C:\Windows\system32\DRIVERS\ctxusbm.sys --&gt; C:\Windows\system32\DRIVERS\ctxusbm.sys [?]<br />
R1 vwififlt;Virtual WiFi Filter Driver;C:\Windows\system32\DRIVERS\vwififlt.sys --&gt; C:\Windows\system32\DRIVERS\vwififlt.sys [?]<br />
R2 AdobeARMservice;Adobe Acrobat Update Service;C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-4-4 63928]<br />
R2 AFBAgent;AFBAgent;&quot;C:\Windows\system32\FBAgent.exe&quot; --&gt; C:\Windows\system32\FBAgent.exe [?]<br />
R2 cvhsvc;Client Virtualization Handler;C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE [2012-1-4 822624]<br />
R2 Hamachi2Svc;LogMeIn Hamachi Tunneling Engine;C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe [2012-2-28 2343816]<br />
R2 MBAMService;MBAMService;C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-5-13 654408]<br />
R2 nvUpdatusService;NVIDIA Update Service Daemon;C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-8-23 2009704]<br />
R2 sftlist;Application Virtualization Client;C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2011-10-1 508776]<br />
R2 TiMiniService;TiMiniService;C:\Program Files\Trend Micro\Titanium\TiMiniService.exe [2010-10-27 241488]<br />
R2 tmevtmgr;tmevtmgr;C:\Windows\system32\DRIVERS\tmevtmgr.sys --&gt; C:\Windows\system32\DRIVERS\tmevtmgr.sys [?]<br />
R2 TurboB;Turbo Boost UI Monitor driver;C:\Windows\system32\DRIVERS\TurboB.sys --&gt; C:\Windows\system32\DRIVERS\TurboB.sys [?]<br />
R2 UNS;Intel(R) Management and Security Application User Notification Service;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2011-8-23 2655768]<br />
R3 IntcDAud;Intel(R) Display Audio;C:\Windows\system32\DRIVERS\IntcDAud.sys --&gt; C:\Windows\system32\DRIVERS\IntcDAud.sys [?]<br />
R3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller;C:\Windows\system32\DRIVERS\L1C62x64.sys --&gt; C:\Windows\system32\DRIVERS\L1C62x64.sys [?]<br />
R3 MBAMProtector;MBAMProtector;\??\C:\Windows\system32\drivers\mbam.sys --&gt; C:\Windows\system32\drivers\mbam.sys [?]<br />
R3 MEIx64;Intel(R) Management Engine Interface;C:\Windows\system32\DRIVERS\HECIx64.sys --&gt; C:\Windows\system32\DRIVERS\HECIx64.sys [?]<br />
R3 netr28x;Ralink 802.11n Extensible Wireless Driver;C:\Windows\system32\DRIVERS\netr28x.sys --&gt; C:\Windows\system32\DRIVERS\netr28x.sys [?]<br />
R3 Sftfs;Sftfs;C:\Windows\system32\DRIVERS\Sftfslh.sys --&gt; C:\Windows\system32\DRIVERS\Sftfslh.sys [?]<br />
R3 Sftplay;Sftplay;C:\Windows\system32\DRIVERS\Sftplaylh.sys --&gt; C:\Windows\system32\DRIVERS\Sftplaylh.sys [?]<br />
R3 Sftredir;Sftredir;C:\Windows\system32\DRIVERS\Sftredirlh.sys --&gt; C:\Windows\system32\DRIVERS\Sftredirlh.sys [?]<br />
R3 Sftvol;Sftvol;C:\Windows\system32\DRIVERS\Sftvollh.sys --&gt; C:\Windows\system32\DRIVERS\Sftvollh.sys [?]<br />
R3 sftvsa;Application Virtualization Service Agent;C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2011-10-1 219496]<br />
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]<br />
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576]<br />
S2 gupdate;Google Update Service (gupdate);C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-4-13 135664]<br />
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-4-3 257696]<br />
S3 Amsp;Trend Micro Solution Platform;C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe [2011-4-13 267480]<br />
S3 AmUStor;AM USB Stroage Driver;C:\Windows\system32\drivers\AmUStor.SYS --&gt; C:\Windows\system32\drivers\AmUStor.SYS [?]<br />
S3 fssfltr;fssfltr;C:\Windows\system32\DRIVERS\fssfltr.sys --&gt; C:\Windows\system32\DRIVERS\fssfltr.sys [?]<br />
S3 fsssvc;Windows Live Family Safety Service;C:\Program Files (x86)\Windows Live\Family Safety\fsssvc.exe [2011-5-13 1492840]<br />
S3 gupdatem;Google Update-service (gupdatem);C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-4-13 135664]<br />
S3 NisDrv;Microsoft Network Inspection System;C:\Windows\system32\DRIVERS\NisDrvWFP.sys --&gt; C:\Windows\system32\DRIVERS\NisDrvWFP.sys [?]<br />
S3 NisSrv;Microsoft Netwerkinspectie;C:\Program Files\Microsoft Security Client\NisSrv.exe [2012-3-26 291696]<br />
S3 osppsvc;Office Software Protection Platform;C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-1-9 4925184]<br />
S3 PAC207;SoC PC-Camera;C:\Windows\system32\DRIVERS\PFC027.SYS --&gt; C:\Windows\system32\DRIVERS\PFC027.SYS [?]<br />
S3 SiSGbeLH;SiS191/SiS190 Ethernet Device NDIS 6.0 Driver;C:\Windows\system32\DRIVERS\SiSG664.sys --&gt; C:\Windows\system32\DRIVERS\SiSG664.sys [?]<br />
S3 TsUsbFlt;TsUsbFlt;C:\Windows\system32\drivers\tsusbflt.sys --&gt; C:\Windows\system32\drivers\tsusbflt.sys [?]<br />
S3 TsUsbGD;Remote Desktop Generic USB Device;C:\Windows\system32\drivers\TsUsbGD.sys --&gt; C:\Windows\system32\drivers\TsUsbGD.sys [?]<br />
S3 TurboBoost;Intel(R) Turbo Boost Technology Monitor 2.0;C:\Program Files\Intel\TurboBoost\TurboBoost.exe [2010-11-30 149504]<br />
S3 USBAAPL64;Apple Mobile USB Driver;C:\Windows\system32\Drivers\usbaapl64.sys --&gt; C:\Windows\system32\Drivers\usbaapl64.sys [?]<br />
S3 WatAdminSvc;Windows Activation Technologies-service;C:\Windows\system32\Wat\WatAdminSvc.exe --&gt; C:\Windows\system32\Wat\WatAdminSvc.exe [?]<br />
S4 wlcrasvc;Windows Live Mesh remote connections service;C:\Program Files\Windows Live\Mesh\wlcrasvc.exe [2010-9-23 57184]<br />
.<br />
=============== Created Last 30 ================<br />
.<br />
2012-05-17 16:00:15	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{7CFA1BA2-589F-48A2-9EB5-CB811CF1DF93}<br />
2012-05-17 15:59:44	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{9CF4BF77-F10C-44F2-A1A1-F83F031826E9}<br />
2012-05-17 15:51:39	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{8E8D734A-02A2-4B33-A2FB-1132F8832F02}<br />
2012-05-17 15:51:12	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{5D4E9665-E1E0-41B1-8293-EEC84DADAB5C}<br />
2012-05-17 14:53:00	8955792	----a-w-	C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{161A0976-6F9B-4F7D-8815-4CC06DEF41AC}\mpengine.dll<br />
2012-05-17 14:41:31	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{5C18A823-DCAF-4DAF-B620-FAB51481FE2F}<br />
2012-05-17 14:33:54	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{92D2C26D-3871-4D61-BF4D-8DFF138B39CF}<br />
2012-05-17 14:33:25	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{E770FFF1-C6F9-4581-B3F9-F284672EC0DD}<br />
2012-05-17 14:31:40	8917360	------w-	C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll<br />
2012-05-17 14:14:52	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{26900535-6387-49D3-A6EB-C2810D892747}<br />
2012-05-17 14:14:36	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{E88810AC-4359-4D01-BC11-4BCDE0215A5F}<br />
2012-05-17 13:58:18	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{F2F0CD67-CC5F-453A-A594-78B4BFB5DA08}<br />
2012-05-17 13:58:06	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{12769964-7A32-4204-AFEC-682DA19C0CCE}<br />
2012-05-17 13:49:12	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{14341784-4A76-4683-A23E-123EBEACB731}<br />
2012-05-17 13:48:54	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{F7DFFB81-EC82-4BE3-91DF-571ABC14D11D}<br />
2012-05-17 13:45:57	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{B8F7BFDF-F615-40C8-8B32-D74B443F75A7}<br />
2012-05-17 13:45:30	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{004EBAF7-FD92-40BC-945E-9B9B249322C8}<br />
2012-05-17 09:37:10	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{73923542-593D-4259-8DF7-E68DF02FD58B}<br />
2012-05-17 09:36:54	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{9AFB0709-FED7-4736-802B-FF4CD7DB6998}<br />
2012-05-17 09:24:41	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{642C90CE-DEC8-41A9-810F-ED9657AAE1EF}<br />
2012-05-17 09:16:00	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{0C2C866A-8A32-490D-802D-D06C45237BBD}<br />
2012-05-17 09:15:44	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{6D2826F4-61E8-479D-BB40-DEA744DCD9A2}<br />
2012-05-16 11:44:38	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{D0118D67-EE53-423F-B6B6-03863C221718}<br />
2012-05-16 11:44:22	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{CE026938-BCF1-4462-A035-C0AD269DD10D}<br />
2012-05-16 11:40:57	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{0C97808C-C89A-4D54-92E7-5CE23F672741}<br />
2012-05-16 11:40:27	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{8D5A11E9-0265-4E8B-9D35-CDD404C84332}<br />
2012-05-16 11:39:39	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{621DC191-FA63-47A9-A11D-DBDDEE084C61}<br />
2012-05-16 11:39:28	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{293162F6-9512-40EA-A53A-72A6F24CAD53}<br />
2012-05-16 11:35:58	--------	d-----w-	C:\Program Files\Synaptics<br />
2012-05-16 11:12:13	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{5C7FEFC6-D220-40E0-9D11-801C1288754B}<br />
2012-05-16 11:11:47	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{697339ED-92DF-40FD-B145-F50601606B59}<br />
2012-05-16 11:07:48	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{E548FA98-8D4F-4148-B21E-F4FF1AED725B}<br />
2012-05-16 11:07:36	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{4F8F1AE6-50A7-41AA-BCBF-E82B75ECD55D}<br />
2012-05-15 15:20:54	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{33EB5716-F559-439F-9646-3E32C57FD6F3}<br />
2012-05-15 15:20:26	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{2471B110-4C55-403E-B566-6678E8A4F45B}<br />
2012-05-15 04:57:24	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{1B31EBEC-889C-43B0-A5CE-9F69010A3A4B}<br />
2012-05-15 04:57:09	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{5FD5C532-A6B1-4C29-A672-D8D80896B7ED}<br />
2012-05-14 14:41:25	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{DC581BDC-865F-4C73-B44F-400ADC498081}<br />
2012-05-14 14:41:08	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{D31C85B2-21E5-4F3F-AF2D-C6E89EB979AD}<br />
2012-05-14 05:03:04	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{B6C3D9F3-7248-4251-9322-82CC1462B06E}<br />
2012-05-13 20:40:57	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{661BA32E-5761-44CC-89C5-859EB0E0A298}<br />
2012-05-13 20:19:47	772552	----a-w-	C:\Windows\SysWow64\npDeployJava1.dll<br />
2012-05-13 20:14:54	955848	----a-w-	C:\Windows\System32\npDeployJava1.dll<br />
2012-05-13 20:14:54	839112	----a-w-	C:\Windows\System32\deployJava1.dll<br />
2012-05-13 18:58:56	--------	d-----w-	C:\Users\Olieslagers\AppData\Roaming\Malwarebytes<br />
2012-05-13 18:58:51	--------	d-----w-	C:\ProgramData\Malwarebytes<br />
2012-05-13 18:58:50	24904	----a-w-	C:\Windows\System32\drivers\mbam.sys<br />
2012-05-13 18:58:50	--------	d-----w-	C:\Program Files (x86)\Malwarebytes' Anti-Malware<br />
2012-05-13 18:57:44	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{2B27C1A1-F941-4EAF-A332-AD353BF502FC}<br />
2012-05-13 18:57:21	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{240A35E6-541B-42D6-900D-FAD57A0097E7}<br />
2012-05-13 18:48:22	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{C3B13C71-B044-4E13-AC3F-B094C800E133}<br />
2012-05-13 18:47:49	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{5A209CFE-BFB2-4E59-BC4A-997854FE047E}<br />
2012-05-13 17:59:32	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{A9EACC3D-30DF-4001-A967-9FEFA6952483}<br />
2012-05-13 17:54:05	252712	----a-w-	C:\Windows\ETDUninst.dll<br />
2012-05-13 17:28:10	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{08AA98F4-91F5-4239-8BF5-9824F768D61F}<br />
2012-05-13 17:24:53	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{2363C69C-CD6C-4542-8E3F-6DFE67E07634}<br />
2012-05-13 17:17:11	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{E1085FEF-9005-4ED7-B7E3-DE66E69F50BD}<br />
2012-05-13 17:16:57	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{BCA5ADB2-B51E-4ABA-A02E-7C996ADEF744}<br />
2012-05-13 10:26:38	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{A98D096E-D80F-454B-B5BC-B17E78E6C707}<br />
2012-05-13 10:26:06	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{EF94ED88-715B-48C5-93AA-11F5CE1EDA4F}<br />
2012-05-13 09:33:38	927800	------w-	C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{A8908863-108B-4210-8C55-E9AD04098450}\gapaengine.dll<br />
2012-05-13 09:33:03	279656	------w-	C:\Windows\System32\MpSigStub.exe<br />
2012-05-13 09:27:49	--------	d-----w-	C:\Program Files (x86)\Microsoft Security Client<br />
2012-05-13 09:27:33	--------	d-----w-	C:\Program Files\Microsoft Security Client<br />
2012-05-11 21:15:42	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\LogMeIn Hamachi<br />
2012-05-11 21:15:11	--------	d-----w-	C:\Program Files (x86)\LogMeIn Hamachi<br />
2012-05-09 05:06:14	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{473D8F0F-8C89-4944-8B0F-E93134C2FC99}<br />
2012-05-09 05:06:03	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{257ED48F-9574-473B-8B20-0661E0656067}<br />
2012-05-08 19:18:10	1544704	----a-w-	C:\Windows\System32\DWrite.dll<br />
2012-05-08 19:18:10	1077248	----a-w-	C:\Windows\SysWow64\DWrite.dll<br />
2012-05-08 19:18:09	5559664	----a-w-	C:\Windows\System32\ntoskrnl.exe<br />
2012-05-08 19:18:08	3146240	----a-w-	C:\Windows\System32\win32k.sys<br />
2012-05-08 19:18:07	3968368	----a-w-	C:\Windows\SysWow64\ntkrnlpa.exe<br />
2012-05-08 19:18:06	3913072	----a-w-	C:\Windows\SysWow64\ntoskrnl.exe<br />
2012-05-08 19:17:41	75120	----a-w-	C:\Windows\System32\drivers\partmgr.sys<br />
2012-05-08 19:17:31	1918320	----a-w-	C:\Windows\System32\drivers\tcpip.sys<br />
2012-05-08 19:17:30	936960	----a-w-	C:\Program Files (x86)\Common Files\Microsoft Shared\ink\journal.dll<br />
2012-05-08 19:17:30	1732096	----a-w-	C:\Program Files\Windows Journal\NBDoc.DLL<br />
2012-05-08 19:17:30	1367552	----a-w-	C:\Program Files\Common Files\Microsoft Shared\ink\journal.dll<br />
2012-05-08 19:17:29	1402880	----a-w-	C:\Program Files\Windows Journal\JNWDRV.dll<br />
2012-05-08 19:17:29	1393664	----a-w-	C:\Program Files\Windows Journal\JNTFiltr.dll<br />
2012-05-06 19:10:32	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{824B98CB-D872-4FD3-9836-53FBD1D614C2}<br />
2012-05-06 19:10:15	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{C0379FD3-3F7E-4F98-91BE-369AA06E79AF}<br />
2012-05-03 15:10:05	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{45628575-84DD-4224-B7CE-DD58A8638211}<br />
2012-05-03 15:09:50	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{BD002554-C088-46F5-A05A-2FA5E2E33424}<br />
2012-05-01 10:38:20	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{34203C02-C199-483D-8F64-2B3B7EDB9374}<br />
2012-05-01 10:38:00	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{28816E7E-0675-4778-A304-DE1A38CE75C6}<br />
2012-05-01 09:59:07	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{F11D9550-474E-4AD5-9297-8D1B578406DF}<br />
2012-04-30 20:47:31	558592	----a-w-	C:\Users\Olieslagers\AppData\Roaming\java32.exe<br />
2012-04-29 20:18:18	--------	d-----w-	C:\jagex_cache<br />
2012-04-29 12:31:45	--------	d-----w-	C:\Users\Olieslagers\jagexcache<br />
2012-04-29 12:02:43	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{5ED6F1AD-2397-4DE7-BE69-412D35E3758C}<br />
2012-04-29 12:02:27	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{2C4CD525-4152-4CD3-A7A7-D67A1CDC01A2}<br />
2012-04-28 23:25:37	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{F7D977B8-DB80-405D-937A-AE7353C9129A}<br />
2012-04-28 23:24:01	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{C13F3748-1B55-4DA0-B76C-E440BFC05488}<br />
2012-04-28 15:48:22	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{B24C8075-B746-47C1-8494-F38EC37203BF}<br />
2012-04-28 15:48:07	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{4DE47A43-D6B6-4DC9-BED2-562896C815D3}<br />
2012-04-24 05:59:49	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{AC38A108-A16D-4CCA-ABAA-4D82EA1BB39A}<br />
2012-04-24 05:59:34	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{179E1616-C368-4D79-BE7A-8356959393D9}<br />
2012-04-23 15:41:32	--------	d-----w-	C:\Program Files (x86)\Free Mouse Auto Clicker<br />
2012-04-22 09:29:14	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{042258E5-0C4E-4FCB-B877-B9583A0872CA}<br />
2012-04-22 09:28:58	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{CE356724-F0AA-4DBD-9544-FAA948C48B31}<br />
2012-04-21 22:08:49	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{B8E7A909-42E4-4586-A4E7-876113521A54}<br />
2012-04-21 22:08:27	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{E683375F-651D-4CDB-9DFE-442630E45C0A}<br />
2012-04-21 09:50:30	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{2C354A88-B0AD-410F-928D-C8BD9BCDE644}<br />
2012-04-21 09:50:13	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{ACFC55B9-77E9-444C-8FE7-F4113737D1C7}<br />
2012-04-20 11:54:13	--------	d-----w-	C:\Users\Olieslagers\AppData\Roaming\OpenOffice.org<br />
2012-04-20 11:28:43	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{251F9FA9-3888-42BD-831E-4CEA61113DFE}<br />
2012-04-20 11:28:32	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{2ED1722B-8227-4130-8D94-38E443720AF5}<br />
2012-04-19 21:15:35	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{CB6A683C-4CA8-456D-8F12-3AFEEB785BA6}<br />
2012-04-19 21:15:19	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{34074930-53B7-4BC8-8AAF-15F3CFBB8858}<br />
2012-04-18 14:41:56	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{5ED1A49A-CB4C-431D-B98F-2012528539E4}<br />
2012-04-18 14:41:29	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{2E84FF19-175A-4E1D-9372-98280ED34479}<br />
2012-04-18 11:17:41	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{E90903F1-CF17-431C-8BE1-FA430FB8902C}<br />
2012-04-18 11:17:20	--------	d-----w-	C:\Users\Olieslagers\AppData\Local\{3F4AE1B9-3247-40AD-9C9F-C2FA1C9D4036}<br />
2012-04-17 18:14:58	--------	d-----w-	C:\Program Files (x86)\OpenOffice.org 3<br />
.<br />
==================== Find3M  ====================<br />
.<br />
2012-05-17 14:32:05	45056	----a-w-	C:\Windows\System32\acovcnt.exe<br />
2012-05-13 20:19:22	687560	----a-w-	C:\Windows\SysWow64\deployJava1.dll<br />
2012-05-05 17:51:25	70304	----a-w-	C:\Windows\SysWow64\FlashPlayerCPLApp.cpl<br />
2012-05-05 17:51:25	419488	----a-w-	C:\Windows\SysWow64\FlashPlayerApp.exe<br />
2012-05-05 17:51:21	8744608	----a-w-	C:\Windows\SysWow64\FlashPlayerInstaller.exe<br />
2012-03-20 18:44:12	98688	----a-w-	C:\Windows\System32\drivers\NisDrvWFP.sys<br />
2012-03-20 18:44:12	203888	----a-w-	C:\Windows\System32\drivers\MpFilter.sys<br />
2012-03-01 06:46:16	23408	----a-w-	C:\Windows\System32\drivers\fs_rec.sys<br />
2012-03-01 06:38:27	220672	----a-w-	C:\Windows\System32\wintrust.dll<br />
2012-03-01 06:33:50	81408	----a-w-	C:\Windows\System32\imagehlp.dll<br />
2012-03-01 06:28:47	5120	----a-w-	C:\Windows\System32\wmi.dll<br />
2012-03-01 05:37:41	172544	----a-w-	C:\Windows\SysWow64\wintrust.dll<br />
2012-03-01 05:33:23	159232	----a-w-	C:\Windows\SysWow64\imagehlp.dll<br />
2012-03-01 05:29:16	5120	----a-w-	C:\Windows\SysWow64\wmi.dll<br />
2012-02-28 06:56:48	2311168	----a-w-	C:\Windows\System32\jscript9.dll<br />
2012-02-28 06:49:56	1390080	----a-w-	C:\Windows\System32\wininet.dll<br />
2012-02-28 06:48:57	1493504	----a-w-	C:\Windows\System32\inetcpl.cpl<br />
2012-02-28 06:42:55	2382848	----a-w-	C:\Windows\System32\mshtml.tlb<br />
2012-02-28 01:18:55	1799168	----a-w-	C:\Windows\SysWow64\jscript9.dll<br />
2012-02-28 01:11:21	1427456	----a-w-	C:\Windows\SysWow64\inetcpl.cpl<br />
2012-02-28 01:11:07	1127424	----a-w-	C:\Windows\SysWow64\wininet.dll<br />
2012-02-28 01:03:16	2382848	----a-w-	C:\Windows\SysWow64\mshtml.tlb<br />
.<br />
============= FINISH: 18:07:02,24 ===============<br />
<br />
<br />
ik hoop dat ik het zo een beetje goed heb gedaan en als het niet zo is moet je het even zeggen<br />
MVG Tibor</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>robit</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67552</guid>
		</item>
		<item>
			<title>probleem met verkenner bij opstarten</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67551&amp;goto=newpost</link>
			<pubDate>Thu, 17 May 2012 15:10:11 GMT</pubDate>
			<description>heej 
 
ik ben nieuw hier ;) 
en ik hoop dat jullie op mijn vraag een antwoord kunnen geven 
 
ik heb op mijn asus laptop (w7) nog niet zo lang geleden een virus gehad. 
mijn computer werd overgenomen en ze bestuurden de muis en dergelijke. 
ik heb hem verwijderd met Mbam en ik heb er nu geen last...</description>
			<content:encoded><![CDATA[<div>heej<br />
<br />
ik ben nieuw hier ;)<br />
en ik hoop dat jullie op mijn vraag een antwoord kunnen geven<br />
<br />
ik heb op mijn asus laptop (w7) nog niet zo lang geleden een virus gehad.<br />
mijn computer werd overgenomen en ze bestuurden de muis en dergelijke.<br />
ik heb hem verwijderd met Mbam en ik heb er nu geen last meer van maar tijdens<br />
het zoeken naar het virus heb ik perongeluk explorer.exe afgesloten bij taakbeheer...<br />
<br />
sindsdien doet de laptop enorm raar (ik weet niet of het door het virus is of door het afsluiten van explorer.exe)<br />
<br />
bij het opstarten nadat ik mijn gebruikersnaam en wachtwoord heb ingetypt komt er een melding dat er een probleem is met windows verkenner en dat hij zoekt naar een oplossing.<br />
9 van de 10 keer begint hij dan opnieuw met zoeken en blijft hij dat doen.<br />
<br />
soms stopt hij en zegt hij dat hij geen oplossing gevonden krijgt en afsluit.<br />
dan sluiten alle vensters en de taakbalk verdwijnt.<br />
de enige manier om dan weg te komen is ctrl+alt+del en den afsluiten<br />
<br />
heel soms dan heeft hij een oplossing gevonden en is er verder niks aan de hand.<br />
<br />
na dat virus doen ook mijn Fn toetsen het niet meer (maar ik ben nog bezig met de drivers daarvan te updaten)<br />
<br />
ik hoop jullie hierbij zoveel mogelijk geinformeerd te hebben<br />
als je nog wat wil weten moet je het maar vragen<br />
<br />
MVG Tibor</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>robit</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67551</guid>
		</item>
		<item>
			<title>Laptop trager</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67550&amp;goto=newpost</link>
			<pubDate>Thu, 17 May 2012 13:59:12 GMT</pubDate>
			<description>Goedemiddag, 
 
Mijn laptop is de laatste paar dagen een stuk trager geworden en bij het muziek afspelen hapert hij af en toe. Norton heb ik al gedraaid, maar die heeft niets kunnen vinden. Zou iemand een blik op mijn laptop kunnen/willen werpen? Ik ben begonnen met een hijackthis-logje, maar daar...</description>
			<content:encoded><![CDATA[<div>Goedemiddag,<br />
<br />
Mijn laptop is de laatste paar dagen een stuk trager geworden en bij het muziek afspelen hapert hij af en toe. Norton heb ik al gedraaid, maar die heeft niets kunnen vinden. Zou iemand een blik op mijn laptop kunnen/willen werpen? Ik ben begonnen met een hijackthis-logje, maar daar had mijn computer al problemen mee: <img src="http://i45.tinypic.com/286ss9d.jpg" border="0" alt="" onload="NcodeImageResizer.createOn(this);" /><br />
<br />
Dank alvast!</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>WouterE</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67550</guid>
		</item>
		<item>
			<title>Hama usb 2.0 Card Reader 35 in 1 werkt niet meer.</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67549&amp;goto=newpost</link>
			<pubDate>Thu, 17 May 2012 11:25:18 GMT</pubDate>
			<description>Beste Nucia, 
 
Ik heb sinds 2 jaar een Card Reader in gebruik van het merk : Hama Cardreader/Writer 35 in 1, USB 2.0. 
Hij heeft het vanaf het begin altijd goed gedaan. 
Nu heb ik de cardreader al een hele tijd (ongeveer een jaar) niet meer gebruikt en nu wilde ik hem weer gaan gebruiken aangezien...</description>
			<content:encoded><![CDATA[<div>Beste Nucia,<br />
<br />
Ik heb sinds 2 jaar een Card Reader in gebruik van het merk : Hama Cardreader/Writer 35 in 1, USB 2.0.<br />
Hij heeft het vanaf het begin altijd goed gedaan.<br />
Nu heb ik de cardreader al een hele tijd (ongeveer een jaar) niet meer gebruikt en nu wilde ik hem weer gaan gebruiken aangezien ik iets op een sd-kaartje wil zetten, maar hij geeft een foutcode weer (Dit apparaat start niet. (Code 10) ).<br />
<br />
Ik heb van alles geprobeerd:<br />
<br />
1. andere usb-poort<br />
2. apparaat verwijderd,pc opnieuw opgestart, cardreader weer in een usb-poort geplugged.<br />
3. stuurprogramma proberen te updaten, maar de pc geeft weer dat er geen betere of nieuw stuurprogramma wordt gevonden.<br />
<br />
De pc herkent de cardreader wel (usb-geluidje), maar er wordt geen station weergegeven, ook niet als ik een ander (leeg) SD-kaartje in de reader stop.<br />
Voorheen kon ik het station aanklikken en kijken wat er op de sd-kaart stond nadat ik deze in de cardreader plugde.<br />
Dat doet hij nu niet meer.<br />
<br />
Ook heb ik op de site van Hama gekeken of ik daar een stuurprogramma kon downloaden.<br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Code:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">00034630 / Cardreader/Writer 35:1, USB 2.0&nbsp; &nbsp; &nbsp; &nbsp;  WIN 2000 SP4/XP SP2&nbsp; &nbsp; &nbsp; &nbsp;  1.24 [12,20 MB]&nbsp; &nbsp; &nbsp; &nbsp;  <br />
00034634 / CardReaderWriter 35in1, USB 2.0&nbsp; &nbsp; &nbsp; &nbsp;  WIN ME/XP&nbsp; &nbsp; &nbsp; &nbsp;  Icon Tool [2,88 MB]&nbsp; &nbsp; &nbsp; &nbsp;  <br />
00034634 / CardReaderWriter 35in1, USB 2.0&nbsp; &nbsp; &nbsp; &nbsp;  WIN 98SE/2000&nbsp; &nbsp; &nbsp; &nbsp;  2.14 [2,88 MB]&nbsp; &nbsp; &nbsp; &nbsp;  <br />
00034634 / CardReaderWriter 35in1, USB 2.0&nbsp; &nbsp; &nbsp; &nbsp;  MAC OS 9.x&nbsp; &nbsp; &nbsp; &nbsp;  1.0b [0,04 MB]</code><hr />
</div>Het gekke hiervan is, dat er nergens een driver staat voor Windows 7, terwijl deze cardreader het WEL altijd heeft gedaan op mijn Windows 7 PC.<br />
Toch bestaat er geen W7 driver voor mijn Hama cardreader.<br />
<br />
Weet iemand wat de oplossing is, om de cardreader weer te laten functioneren zoals hij dat voorheen ook heeft gedaan?<br />
<br />
Alvast bedankt!</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Econz</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67549</guid>
		</item>
		<item>
			<title>Pederoco is jarig!</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67548&amp;goto=newpost</link>
			<pubDate>Thu, 17 May 2012 07:54:59 GMT</pubDate>
			<description>Vandaag is  Pederoco (http://www.nucia.eu/forum/member.php?u=29286) jarig. 
 
Van harte gefeliciteerd, Peter! 
 
Image: http://www.anchoredbygrace.com/smileys/torte.gif</description>
			<content:encoded><![CDATA[<div>Vandaag is <a href="http://www.nucia.eu/forum/member.php?u=29286" target="_blank"> Pederoco</a> jarig.<br />
<br />
<font size="3"><font color="Red">Van harte gefeliciteerd, Peter!</font></font><br />
<br />
<img src="http://www.anchoredbygrace.com/smileys/torte.gif" border="0" alt="" onload="NcodeImageResizer.createOn(this);" /></div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Tom Poes</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67548</guid>
		</item>
		<item>
			<title>Foutmelding 800B0100 bij Windows Update: Windows Service Pack 1 (KB976932)</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67547&amp;goto=newpost</link>
			<pubDate>Wed, 16 May 2012 21:24:46 GMT</pubDate>
			<description>Hallo, 
 
Ik kreeg elke keer een foutmelding bij de Windows Update: Windows Service Pack 1 (KB976932). Alle andere updates voert hij wel goed uit, alleen bij de Service Pack krijg ik een foutmelding (800B0100). 
Graag hulp om dit op te lossen. 
 
Alvast bedankt! 
  
Met vriendelijke groet, 
Sander...</description>
			<content:encoded><![CDATA[<div>Hallo,<br />
<br />
Ik kreeg elke keer een foutmelding bij de Windows Update: Windows Service Pack 1 (KB976932). Alle andere updates voert hij wel goed uit, alleen bij de Service Pack krijg ik een foutmelding (800B0100).<br />
Graag hulp om dit op te lossen.<br />
<br />
Alvast bedankt!<br />
 <br />
Met vriendelijke groet,<br />
Sander van Mill</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Sander1985</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67547</guid>
		</item>
		<item>
			<title>Probleem met scrollwiel muis.</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67546&amp;goto=newpost</link>
			<pubDate>Wed, 16 May 2012 20:36:58 GMT</pubDate>
			<description>Beste mensen van nucia, 
 
Eergisteren schafte ik me een nieuwe muis aan, namelijk de Logitech Corded Mouse M500. Echter heb ik vandaag opgemerkt dat de muis problemen heeft bij het scrollen, blijkbaar beweegt het wiel wanneer er met de muis bewogen word ( geen idee of dat mag). Maar vooral het...</description>
			<content:encoded><![CDATA[<div>Beste mensen van nucia,<br />
<br />
Eergisteren schafte ik me een nieuwe muis aan, namelijk de Logitech Corded Mouse M500. Echter heb ik vandaag opgemerkt dat de muis problemen heeft bij het scrollen, blijkbaar beweegt het wiel wanneer er met de muis bewogen word ( geen idee of dat mag). Maar vooral het feit dat de muis nogal wat springt bij het scrollen irriteert me, namelijk wanneer ik omlaag scroll springt de muis omhoog. Ik denk dat de sensitiviteit te hoog is voor mijn nogal grote handen, enig idee waar ik deze kan aanpassen of waaraan het probleem zou kunnen liggen?</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>valord</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67546</guid>
		</item>
		<item>
			<title>Geïnfecteerd</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67545&amp;goto=newpost</link>
			<pubDate>Wed, 16 May 2012 20:27:12 GMT</pubDate>
			<description>Acer eConsole		16-5-2012		1.2.23.0 
Acer eMode Management		16-5-2012		2.0.18.1 
Adobe Flash Player 11 ActiveX	Adobe Systems Incorporated	16-5-2012		11.2.202.235 
Adobe Shockwave Player 11.6	Adobe Systems, Inc.	16-5-2012		11.6.5.635 
Athlon 64 Processor Driver		16-5-2012		1.2.2.2 
Avira Free...</description>
			<content:encoded><![CDATA[<div>Acer eConsole		16-5-2012		1.2.23.0<br />
Acer eMode Management		16-5-2012		2.0.18.1<br />
Adobe Flash Player 11 ActiveX	Adobe Systems Incorporated	16-5-2012		11.2.202.235<br />
Adobe Shockwave Player 11.6	Adobe Systems, Inc.	16-5-2012		11.6.5.635<br />
Athlon 64 Processor Driver		16-5-2012		1.2.2.2<br />
Avira Free Antivirus	Avira	16-5-2012		12.0.0.1125<br />
<b>Babylon	Babylon	16-5-2012</b>		<br />
<b>Babylon toolbar on IE		16-5-2012</b>		<br />
CCleaner	Piriform	16-5-2012		3.18<br />
CleanUp!		16-5-2012		<br />
DelinvFile - 4.04	Assistance and Resources for Computing, Inc.	30-4-2012		4.04<br />
Foxit Reader 5.1	Foxit Corporation	2-4-2012		5.1.4.104<br />
Greenshot		2-4-2012		<br />
HiJackThis	Trend Micro	2-4-2012	0,38 MB	1.0.0<br />
Java(TM) 7 Update 4	Oracle	9-5-2012	99,4 MB	7.0.40<br />
JavaFX 2.1.0	Oracle Corporation	9-5-2012	21,3 MB	2.1.0<br />
Malwarebytes Anti-Malware versie 1.61.0.1400	Malwarebytes Corporation	10-4-2012		1.61.0.1400<br />
Microsoft .NET Framework 1.1		10-4-2012		<br />
Microsoft .NET Framework 1.1 Dutch Language Pack	Microsoft	27-1-2005	3,24 MB	1.1.4322<br />
Microsoft .NET Framework 2.0 Service Pack 2	Microsoft Corporation	9-5-2012	188,3 MB	2.2.30729<br />
Microsoft .NET Framework 3.0 Service Pack 2	Microsoft Corporation	9-5-2012	240 MB	3.2.30729<br />
Microsoft .NET Framework 3.5 SP1	Microsoft Corporation	9-5-2012		<br />
Microsoft IntelliPoint 8.2	Microsoft Corporation	5-5-2012		8.20.468.0<br />
Microsoft Silverlight	Microsoft Corporation	9-5-2012	45,3 MB	5.1.10411.0<br />
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148	Microsoft Corporation	5-5-2012	10,5 MB	9.0.30729.4148<br />
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161	Microsoft Corporation	6-5-2012	10,5 MB	9.0.30729.6161<br />
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219	Microsoft Corporation	6-5-2012	15,0 MB	10.0.40219<br />
NTI Backup NOW! 4	NewTech Infosystems	27-1-2005		4<br />
NTI CD &amp; DVD-Maker	NewTech Infosystems	27-1-2005		7<br />
NTI HomeVideo-Maker	ArcSoft	16-5-2012		<br />
<b>PC Speed Up - Volledige uninstall	Speedchecker Limited	16-5-2012		2.3.17</b><br />
PowerDVD		16-5-2012		<br />
Realtek AC'97 Audio	Realtek Semiconductor Corp.	6-5-2012		5.36<br />
Revo Uninstaller Pro 2.5.8	VS Revo Group, Ltd.	30-4-2012		2.5.8<br />
SlimDrivers	SlimWare Utilities, Inc.	5-5-2012	25,5 MB	2.2.20441<br />
Speccy	Piriform	16-5-2012		1.16<br />
<b>SpywareBlaster 4.4	Javacool Software LLC	16-5-2012		4.4.0</b><br />
SUPERAntiSpyware	SUPERAntiSpyware.com	16-5-2012		5.0.1146<br />
Tweaking.com - Advanced System Tweaker	Tweaking.com	16-5-2012		1.0.2<br />
Tweaking.com - Windows Repair (All in One)	Tweaking.com	16-5-2012		1.7.2<br />
VIA Platform apparaatbeheer	VIA Technologies, Inc.	2-4-2012		1.34<br />
VirusTotal Uploader 2.0		16-5-2012		<br />
VLC media player 2.0.1	VideoLAN	16-5-2012		2.0.1<br />
<b>Wajam	Wajam	16-5-2012		1.42</b><br />
Windows XP Service Pack 3	Microsoft Corporation	2-4-2012		20080414.175804<br />
WinRAR 4.11 (32-bit)	win.rar GmbH	16-5-2012		4.11.0<br />
<b>Yontoo 1.10.02	Yontoo LLC	16-5-2012		1.10.02</b><br />
<br />
Logfile of Trend Micro HijackThis v2.0.4<br />
Scan saved at 22:28:42, on 16-5-2012<br />
Platform: Windows XP SP3 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v7.00 (7.00.6000.17109)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\WINDOWS\System32\smss.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\System32\svchost.exe<br />
C:\WINDOWS\system32\spoolsv.exe<br />
C:\WINDOWS\Explorer.EXE<br />
C:\Program Files\Avira\AntiVir Desktop\sched.exe<br />
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe<br />
C:\WINDOWS\system32\RUNDLL32.EXE<br />
C:\Program Files\Acer\Acer eMode Management\AspireService.exe<br />
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe<br />
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe<br />
C:\Program Files\Microsoft IntelliPoint\ipoint.exe<br />
C:\WINDOWS\SOUNDMAN.EXE<br />
C:\Program Files\Common Files\Java\Java Update\jusched.exe<br />
C:\WINDOWS\system32\ctfmon.exe<br />
C:\Program Files\Greenshot\Greenshot.exe<br />
C:\Program Files\SUPERAntiSpyware\SASCORE.EXE<br />
C:\Program Files\Acer\Acer eConsole\MediaServerService.exe<br />
C:\Program Files\Avira\AntiVir Desktop\avguard.exe<br />
C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe<br />
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe<br />
C:\WINDOWS\system32\nvsvc32.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\Program Files\VIA\RAID\vialogsv.exe<br />
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe<br />
C:\WINDOWS\system32\wscntfy.exe<br />
C:\Program Files\Babylon\Babylon-Pro\Babylon.exe<br />
C:\Program Files\Babylon\Babylon-Pro\TC\BabylonTC.exe<br />
C:\Program Files\PC Speed Up\PCSUService.exe<br />
C:\Program Files\Wajam\Updater\WajamUpdater.exe<br />
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe<br />
<br />
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://search.babylon.com/home?AF=17425" target="_blank">http://search.babylon.com/home?AF=17425</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = <br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = <br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen<br />
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.31.2\bh\BabylonToolbar.dll<br />
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll<br />
O2 - BHO: Babylon IE plugin - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll<br />
O2 - BHO: Wajam IE BHO - {A7A6995D-6EE1-4FD1-A258-49395D5BF99C} - C:\Program Files\Wajam\IE\priam_bho.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll<br />
O2 - BHO: Yontoo Layers - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Program Files\Yontoo\YontooIEClient.dll<br />
O3 - Toolbar: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} - (no file)<br />
O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.31.2\BabylonToolbarTlbr.dll<br />
O4 - HKLM\..\Run: [LaunchApp] Alaunch<br />
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD &amp; DVD-Maker 7\ntiMUI.exe<br />
O4 - HKLM\..\Run: [RemoteControl] &quot;C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe&quot;<br />
O4 - HKLM\..\Run: [IMJPMIG8.1] &quot;C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE&quot; /Spoil /RemAdvDef /Migration32<br />
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC<br />
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC<br />
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName<br />
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup<br />
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install<br />
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit<br />
O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe<br />
O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] &quot;C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe&quot; /starttray<br />
O4 - HKLM\..\Run: [avgnt] &quot;C:\Program Files\Avira\AntiVir Desktop\avgnt.exe&quot; /min<br />
O4 - HKLM\..\Run: [IntelliPoint] &quot;C:\Program Files\Microsoft IntelliPoint\ipoint.exe&quot;<br />
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE<br />
O4 - HKLM\..\Run: [SunJavaUpdateSched] &quot;C:\Program Files\Common Files\Java\Java Update\jusched.exe&quot;<br />
O4 - HKLM\..\Run: [Babylon Client] C:\Program Files\Babylon\Babylon-Pro\Babylon.exe -AutoStart<br />
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe<br />
O4 - HKCU\..\Run: [Greenshot] &quot;C:\Program Files\Greenshot\Greenshot.exe&quot;<br />
O4 - HKCU\..\Run: [PCSpeedUp] C:\Program Files\PC Speed Up\PCSpeedUp.lnk<br />
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')<br />
O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm<br />
O8 - Extra context menu item: Translate with Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm<br />
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll<br />
O9 - Extra 'Tools' menuitem: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll<br />
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - <a href="http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1334090076671" target="_blank">http://www.update.microsoft.com/micr...?1334090076671</a><br />
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - <a href="http://download.eset.com/special/eos/OnlineScanner.cab" target="_blank">http://download.eset.com/special/eos/OnlineScanner.cab</a><br />
O20 - AppInit_DLLs:     <br />
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL<br />
O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll<br />
O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll<br />
O23 - Service: SAS Core Service (!SASCORE) - SUPERAntiSpyware.com - C:\Program Files\SUPERAntiSpyware\SASCORE.EXE<br />
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe<br />
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe<br />
O23 - Service: Avira Scheduler (AntiVirSchedulerService) - Avira Operations GmbH &amp; Co. KG - C:\Program Files\Avira\AntiVir Desktop\sched.exe<br />
O23 - Service: Avira Realtime Protection (AntiVirService) - Avira Operations GmbH &amp; Co. KG - C:\Program Files\Avira\AntiVir Desktop\avguard.exe<br />
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe<br />
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe<br />
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe<br />
O23 - Service: PC Speed Up Service (PCSUService) - Unknown owner - C:\Program Files\PC Speed Up\PCSUService.exe<br />
O23 - Service: VRAID Log Service - Unknown owner - C:\Program Files\VIA\RAID\vialogsv.exe<br />
O23 - Service: WajamUpdater - Wajam - C:\Program Files\Wajam\Updater\WajamUpdater.exe<br />
<br />
--<br />
End of file - 8355 bytes</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>ARGUS</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67545</guid>
		</item>
		<item>
			<title>Zeventien kwetsbaarheden verholpen in QuickTime voor Windows</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67543&amp;goto=newpost</link>
			<pubDate>Wed, 16 May 2012 10:38:20 GMT</pubDate>
			<description>Image: http://www.waarschuwingsdienst.nl/images/dreiging3.png  *Apple verhelpt zeventien kwetsbaarheden in QuickTime voor Windows* 
 
*Waarschuwing voor:* 
 
Programma: Apple Quicktime 
Versie: eerder dan 7.7.2 
Besturingssysteem:   Microsoft Windows 
Alert ID: WD-2012-046 
Gepubliceerd via:...</description>
			<content:encoded><![CDATA[<div><img src="http://www.waarschuwingsdienst.nl/images/dreiging3.png" border="0" alt="" onload="NcodeImageResizer.createOn(this);" /> <font size="3"><b>Apple verhelpt zeventien kwetsbaarheden in QuickTime voor Windows</b></font><br />
<br />
<b>Waarschuwing voor:</b><br />
<br />
<i>Programma</i>: Apple Quicktime<br />
<i>Versie</i>: eerder dan 7.7.2<br />
<i>Besturingssysteem</i>:   Microsoft Windows<br />
<i>Alert ID</i>: WD-2012-046<br />
<i>Gepubliceerd via</i>: 	Website<br />
<i>Datum laatste wijziging</i>: 16 Mei 2012<br />
<br />
<b>Korte omschrijving</b><br />
Apple heeft een update (versie 7.7.2) beschikbaar gesteld voor de mediaspeler QuickTime. Hiermee verhelpt Apple diverse beveiligingslekken.<br />
<br />
<br />
<b>Hoe los ik het op?</b><br />
<b>- Microsoft Windows</b><br />
Apple QuickTime kan je automatisch updaten. Dit doe je door in het QuickTime help-menu voor de optie 'Bestaande software bijwerken...' te kiezen (Engelse versie QuickTime: 'Update existing software...').<br />
<br />
<b>- Handmatig</b><br />
Je kunt de update van QuickTime ook handmatig installeren vanaf de volgende pagina:<br />
    QuickTime 7.7.2 voor Microsoft Windows: <a href="http://www.apple.com/quicktime/download/" target="_blank">http://www.apple.com/quicktime/download/</a><br />
<br />
<b>Loopt mijn computer risico?</b><br />
Je computer loopt een risico als je gebruik maakt van Apple QuickTime op Windows met een versie lager dan 7.7.2.<br />
<br />
Twijfel je of je QuickTime op je computer geïnstalleerd hebt, dan kun je dit onder Windows als volgt controleren:<br />
<ul><li>Kies in het startmenu voor 'Instellingen' -&gt; 'Configuratiescherm' (Engelse versie: 'Settings' -&gt; 'Control Panel')</li>
<li>    Klik in het configuratiescherm op 'Software' (Engelse versie: 'Add or Remove Programs')</li>
<li>    Je ziet een overzicht van de geïnstalleerde software. Kijk in de lijst of Apple QuickTime op je computer geïnstalleerd is.</li>
</ul><br />
<b>Wat kan er gebeuren?</b><br />
Een aanvaller krijgt via het misbruiken van de beveiligingslekken de controle over je computer. Zo is het mogelijk dat:<br />
<ul><li>Persoonlijke gegevens, zoals wachtwoorden of creditcardgegevens, in handen van kwaadwillenden komen.</li>
<li>    Essentiële computerbestanden worden verwijderd, waardoor je computer niet meer werkt.</li>
<li>    Bestanden worden herschreven, waardoor deze niet meer bruikbaar zijn.</li>
<li>    Je computer wordt ingezet bij aanvallen gericht op andere computers op internet zonder dat je dit merkt (zie hiervoor ook de botnetfilm van Waarschuwingsdienst.nl).</li>
<li>    Je computer wordt gebruikt voor het versturen van spam zonder dat je dit merkt.</li>
<li>    Opnamemogelijkheden voor geluid of beeld (jouw webcam) zonder dat je het merkt van buitenaf worden aangezet en bediend. Jij, jouw huisgenoten en jouw eigendommen worden zo ongemerkt afgeluisterd of bekeken door iemand van buiten.</li>
</ul><br />
<br />
<b>Waar vind ik meer informatie?</b><br />
Meer informatie is te vinden op de Apple support website:<br />
<a href="http://support.apple.com/kb/HT5261" target="_blank">http://support.apple.com/kb/HT5261</a><br />
<br />
<br />
<font size="1"><a href="http://www.waarschuwingsdienst.nl/Risicos/Actuele+dreigingen/Softwarelekken/WD-2012-046+Apple+verhelpt+zeventien+kwetsbaarheden+in+QuickTime+voor+Windows.html" target="_blank">Waarschuwingsdienst.nl</a></font></div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>pascal247</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67543</guid>
		</item>
		<item>
			<title>Kwetsbaarheden verholpen in Opera</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67541&amp;goto=newpost</link>
			<pubDate>Wed, 16 May 2012 07:35:53 GMT</pubDate>
			<description>Image: http://www.waarschuwingsdienst.nl/images/dreiging3.png  *Kwetsbaarheden verholpen in Opera* 
 
*Waarschuwing voor:* 
 
Programma: Opera 
Versie: eerder dan 11.63 
Besturingssysteem: Apple Mac OS X, Linux Linux, Microsoft Windows, UNIX UNIX 
Alert ID: WD-2012-045 
Gepubliceerd via: 	Website...</description>
			<content:encoded><![CDATA[<div><img src="http://www.waarschuwingsdienst.nl/images/dreiging3.png" border="0" alt="" onload="NcodeImageResizer.createOn(this);" /> <font size="3"><b>Kwetsbaarheden verholpen in Opera</b></font><br />
<br />
<b>Waarschuwing voor:</b><br />
<br />
<i>Programma</i>: Opera<br />
<i>Versie</i>: eerder dan 11.63<br />
<i>Besturingssysteem</i>: Apple Mac OS X, Linux Linux, Microsoft Windows, UNIX UNIX<br />
<i>Alert ID</i>: WD-2012-045<br />
<i>Gepubliceerd via</i>: 	Website<br />
<i>Datum laatste wijziging</i>: 15 Mei 2012<br />
<br />
<b>Korte omschrijving</b><br />
Opera verhelpt verschillende kwetsbaarheden in haar webbrowser met het uitgeven van versie 11.64. <br />
<br />
<br />
<b>Hoe los ik het op?</b><br />
Opera heeft versie 11.64 uitgebracht waarin de kwetsbaarheden zijn verholpen. Je kunt deze versie handmatig of automatisch downloaden op onderstaande manieren:<br />
<ul><li>Automatisch downloaden:</li>
</ul>    Ga naar 'Help' en kies voor de menu-optie 'controleren op updates' (Engelse versie 'check for updates').<br />
<ul><li>Handmatig downloaden:</li>
</ul><a href="http://www.opera.com/download" target="_blank">http://www.opera.com/download</a> <br />
<br />
<b>Loopt mijn computer risico?</b><br />
Heb je versie 11.63 of eerder van de Opera webbrowser geïnstalleerd? Dan is je computer kwetsbaar. Je kunt op de volgende manier controleren van welke versie van Opera je op dit moment gebruikt:<ul><li>Start Opera.</li>
<li>    Ga naar 'Help' en kies voor de menu-optie 'Over Opera'.</li>
<li>    De gebruikte versie van Opera wordt aan je getoond in een nieuwe pagina.</li>
</ul><br />
<b>Wat kan er gebeuren?</b><br />
Installeer je deze update niet, dan kan een aanvaller gebruik maken van de kwetsbaarheid en zo controle krijgen over je computer. Dit kan tot gevolg hebben dat:<br />
<ul><li>(Persoonlijke) Gegevens, zoals wachtwoorden of creditcardgegevens, in handen van kwaadwillenden komen.</li>
<li>    Essentiële computerbestanden worden verwijderd, waardoor de computer niet meer werkt.</li>
<li>    Bestanden worden herschreven waardoor deze niet meer bruikbaar zijn.</li>
<li>    Uw computer wordt ingezet bij aanvallen gericht op andere computers op het internet zonder dat je dit merkt.</li>
</ul><br />
<b>Waar vind ik meer informatie?</b><br />
Je kunt meer informatie vinden in de onderstaande (Engelstalige) beveiligingsadviezen van Opera.<br />
Windows versie: <a href="http://www.opera.com/docs/changelogs/windows/1164/" target="_blank">http://www.opera.com/docs/changelogs/windows/1164/</a><br />
Linux versie: <a href="http://www.opera.com/docs/changelogs/unix/1164/" target="_blank">http://www.opera.com/docs/changelogs/unix/1164/</a><br />
Mac versie: <a href="http://www.opera.com/docs/changelogs/mac/1164/" target="_blank">http://www.opera.com/docs/changelogs/mac/1164/</a><br />
<br />
<br />
<font size="1"><a href="http://www.waarschuwingsdienst.nl/Risicos/Actuele+dreigingen/Softwarelekken/WD-2012-045+Kwetsbaarheden+verholpen+in+Opera.html" target="_blank">Waarschuwingsdienst.nl</a></font></div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>pascal247</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67541</guid>
		</item>
		<item>
			<title><![CDATA[Internet explorer firefox en andere programma's reageren niet meer]]></title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67540&amp;goto=newpost</link>
			<pubDate>Tue, 15 May 2012 17:57:34 GMT</pubDate>
			<description>Zelfs malwarebytes reageert niet als ik scan enkel in veilige modus kan ik scannen. Het is de eerste keer dat ik dit voor heb p mijn laptop met windows 7 starter en ik denk dat er een serieus probleem is. 
Ik stuur hierbij de scan van malwarebytes in veilige modus maar deze vind dus niets. In...</description>
			<content:encoded><![CDATA[<div>Zelfs malwarebytes reageert niet als ik scan enkel in veilige modus kan ik scannen. Het is de eerste keer dat ik dit voor heb p mijn laptop met windows 7 starter en ik denk dat er een serieus probleem is.<br />
Ik stuur hierbij de scan van malwarebytes in veilige modus maar deze vind dus niets. In gewone stand krijg ik steeds de melding dat het programma niet meer reageerd ook als ik op het icoon computer klik en de schijf boot c zie daar staat een raar teken van windows denk ik of een shil dat in veilige modus niet aanwezig is.<br />
Is er iemand die me kan helpen want dit heb ik nog nooit mee gemaakt dat alle programma's heel traag op starten en niet meer reageren zelfs schijf defragmentatie wil niet werken. Ook het log bestand van malwarebytes gaat traag open ik ben nu al een minuut aan het wachten en de log is nog steeds niet geopent.</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>jeke</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67540</guid>
		</item>
		<item>
			<title>Help met het kiezen van nieuwe laptop!</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67538&amp;goto=newpost</link>
			<pubDate>Tue, 15 May 2012 15:10:41 GMT</pubDate>
			<description><![CDATA[Ik mag binnenkort een laptop uitkiezen voor &#8364;500 of iets meer.  
Bij Dixons hebben we een in het oog: http://www.dixons.nl/laptop-tablet/notebook/hp-g7-1330ed-ptm-b960-1.html 
Ook bij BCC geweest maar daar was alles veel te duur. 
Kunnen jullie aub advies geven over de prijs & kwaliteitsverhouding?...]]></description>
			<content:encoded><![CDATA[<div>Ik mag binnenkort een laptop uitkiezen voor &#8364;500 of iets meer. <br />
Bij Dixons hebben we een in het oog: <a href="http://www.dixons.nl/laptop-tablet/notebook/hp-g7-1330ed-ptm-b960-1.html" target="_blank">http://www.dixons.nl/laptop-tablet/n...tm-b960-1.html</a><br />
Ook bij BCC geweest maar daar was alles veel te duur.<br />
Kunnen jullie aub advies geven over de prijs &amp; kwaliteitsverhouding?<br />
Mijn ouders zegge dat HP beste is. <br />
<br />
Thanks:D</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Moziffi</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67538</guid>
		</item>
		<item>
			<title>verwijderen, verkeerd geplaatst topic</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67537&amp;goto=newpost</link>
			<pubDate>Tue, 15 May 2012 13:43:43 GMT</pubDate>
			<description>Dit topic verwijderen. Nieuwe aangemaakt op de goede forum!</description>
			<content:encoded><![CDATA[<div>Dit topic verwijderen. Nieuwe aangemaakt op de goede forum!</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Moziffi</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67537</guid>
		</item>
		<item>
			<title>Rare programma´s/mappen</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67536&amp;goto=newpost</link>
			<pubDate>Tue, 15 May 2012 13:39:27 GMT</pubDate>
			<description><![CDATA[sinds gisteren komen er steeds onbekende programma's en mappen onder op de werkbalk te staan. Als ik mijn muis erop houd staat er niks in de programma's/mappen. Bij klikken gaan ze weg. Ik weet niet zeker of het malware is, maar het is erg irritant. Ik heb al een volledige scan gedaan met mbam en...]]></description>
			<content:encoded><![CDATA[<div>sinds gisteren komen er steeds onbekende programma's en mappen onder op de werkbalk te staan. Als ik mijn muis erop houd staat er niks in de programma's/mappen. Bij klikken gaan ze weg. Ik weet niet zeker of het malware is, maar het is erg irritant. Ik heb al een volledige scan gedaan met mbam en de virusscanner van windows 8, daarbij was niks gevonden.<br />
<br />
Logfile of Trend Micro HijackThis v2.0.4<br />
Scan saved at 15:37:44, on 15-5-2012<br />
Platform: Unknown Windows (WinNT 6.02.0058)<br />
MSIE: Internet Explorer v10.0 (10.00.8250.0000)<br />
Boot mode: Normal<br />
<br />
Running processes:<br />
C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe<br />
C:\Program Files (x86)\IObit\Smart Defrag 2\SmartDefrag.exe<br />
C:\PROGRA~2\SABnzbd\SABnzbd.exe<br />
C:\Users\michael\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe<br />
C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE<br />
C:\Program Files (x86)\Iomega Storage Manager\IomegaStorageManager.exe<br />
C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe<br />
C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe<br />
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE<br />
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE<br />
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE<br />
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE<br />
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE<br />
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE<br />
C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis.exe<br />
<br />
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://www.bing.com/?PC=BNHP" target="_blank">http://www.bing.com/?PC=BNHP</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = <br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = <br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm<br />
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = <br />
F2 - REG:system.ini: UserInit=userinit.exe,<br />
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL<br />
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll<br />
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~1\Office14\URLREDIR.DLL<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: SimpleAdblock Class - {FFCB3198-32F3-4E8B-9539-4324694ED664} - C:\Program Files (x86)\Common Files\Simple Adblock\SimpleAdblock.dll<br />
O4 - HKLM\..\Run: [ATKOSD2] C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe<br />
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe<br />
O4 - HKLM\..\Run: [HControlUser] C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe<br />
O4 - HKCU\..\Run: [EPSON0020B1 (Epson Stylus SX430)] C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIHAE.EXE /FU &quot;C:\Users\michael\AppData\Local\Temp\E_S917E.tmp&quot; /EF &quot;HKCU&quot;<br />
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun<br />
O4 - HKCU\..\Run: [SkyDrive] &quot;C:\Users\michael\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe&quot; /background<br />
O4 - HKCU\..\Run: [OfficeSyncProcess] &quot;C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE&quot;<br />
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User '?')<br />
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User '?')<br />
O4 - HKUS\S-1-5-21-2111011055-3715268814-2444765668-1001\..\Run: [EPSON0020B1 (Epson Stylus SX430)] C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIHAE.EXE /FU &quot;C:\Users\michael\AppData\Local\Temp\E_S917E.tmp&quot; /EF &quot;HKCU&quot; (User '?')<br />
O4 - HKUS\S-1-5-21-2111011055-3715268814-2444765668-1001\..\Run: [OfficeSyncProcess] &quot;C:\Program Files (x86)\Microsoft Office\Office14\MSOSYNC.EXE&quot; (User '?')<br />
O4 - HKUS\S-1-5-21-2111011055-3715268814-2444765668-1004\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User '?')<br />
O4 - Global Startup: Iomega Storage Manager.lnk = C:\Program Files (x86)\Iomega Storage Manager\IomegaStorageManager.exe<br />
O8 - Extra context menu item: &amp;Verzenden naar OneNote - res://C:\PROGRA~2\MICROS~1\Office14\ONBttnIE.dll/105<br />
O8 - Extra context menu item: E&amp;xporteren naar Microsoft Excel - res://C:\PROGRA~2\MICROS~1\Office14\EXCEL.EXE/3000<br />
O8 - Extra context menu item: Free YouTube Download - C:\Users\michael\AppData\Roaming\DVDVideoSoftIEHelpers\freeytvdownloader.htm<br />
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\michael\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm<br />
O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll<br />
O9 - Extra 'Tools' menuitem: &amp;Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll<br />
O9 - Extra button: &amp;Gekoppelde notities van OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll<br />
O9 - Extra 'Tools' menuitem: &amp;Gekoppelde notities van OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll<br />
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics<br />
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) - <a href="http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab" target="_blank">http://appldnld.apple.com.edgesuite....x/qtplugin.cab</a><br />
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL<br />
O20 - AppInit_DLLs: C:\Windows\SysWOW64\nvinit.dll<br />
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe<br />
O23 - Service: Advanced SystemCare Service 5 (AdvancedSystemCareService5) - IObit - C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCService.exe<br />
O23 - Service: AFBAgent - Unknown owner - C:\Windows\system32\FBAgent.exe (file missing)<br />
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)<br />
O23 - Service: ASLDR Service (ASLDRService) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ASLDRSrv.exe<br />
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - ASUS - C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe<br />
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)<br />
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)<br />
O23 - Service: Hercules DJ Control MP3 (HerculesDJControlMP3) - Hercules® - C:\Program Files\Hercules\Audio\DJ Console Series\drivers\amd64\HerculesDJControlMP3.EXE<br />
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)<br />
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)<br />
O23 - Service: MySQL - Unknown owner - C:\Program Files\MySQL\MySQL Server 5.1\bin\mysqld.exe<br />
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)<br />
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)<br />
O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe<br />
O23 - Service: PCloudd - Iomega Corp - C:\Program Files (x86)\Iomega Storage Manager\pCloudd.exe<br />
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)<br />
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)<br />
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)<br />
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)<br />
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)<br />
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files (x86)\Common Files\Steam\SteamService.exe<br />
O23 - Service: Intel(R) Turbo Boost Technology Monitor (TurboBoost) - Intel(R) Corporation - C:\Program Files\Intel\TurboBoost\TurboBoost.exe<br />
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)<br />
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)<br />
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)<br />
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)<br />
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)<br />
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)<br />
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)<br />
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)<br />
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)<br />
<br />
--<br />
End of file - 10288 bytes</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Michael1996</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67536</guid>
		</item>
		<item>
			<title>pc/windows7 loopt vast</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67534&amp;goto=newpost</link>
			<pubDate>Tue, 15 May 2012 08:51:35 GMT</pubDate>
			<description>Hallo, 
 
Mijn pc windows 7 systeem loopt steeds vaker vast...ik kan dan niet meer werken totdat ik een algehele reset doe door het systeem eerst helemaal af te sluiten met de knop op de systeemkast.  
Met taakbeheer gaat dit niet lukken. 
 
Dit gebeurt meestal en weet nog niet of dat alleen zo is...</description>
			<content:encoded><![CDATA[<div>Hallo,<br />
<br />
Mijn pc windows 7 systeem loopt steeds vaker vast...ik kan dan niet meer werken totdat ik een algehele reset doe door het systeem eerst helemaal af te sluiten met de knop op de systeemkast. <br />
Met taakbeheer gaat dit niet lukken.<br />
<br />
Dit gebeurt meestal en weet nog niet of dat alleen zo is waneer ik aan het surfen ben, maar dan valt het op. Ook heb ik vaker dat wanneer ik windows live mail gebruik er even een zwart scherm verschijnt met de melding: beelschermstuurprogramma reageert niet meer en is hersteld.<br />
<br />
Daarover kwam ik op google veel zaken tegen... maar ik merk dat het alleen zo is wanneer ik bovenstaand mail programma gebruik. Weet niet of dit ook samenhangt met het vastlopen van het windows 7 systeem. <br />
Het is namelijk zo, wanneer de fout optreedt van het beelschermstuurprogramma ik daarna weer gewoon kan werken.<br />
<br />
<br />
Weet iemand wat dit kan zijn en wat ik er tegen kan doen?<br />
Het systeem is nu zo`n anderhalf jaar oud... alle updates staan erop en zou naar mijn mening ook virusvrij zijn.</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>anja_25</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67534</guid>
		</item>
		<item>
			<title>Probleem met outlook</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67532&amp;goto=newpost</link>
			<pubDate>Mon, 14 May 2012 16:27:59 GMT</pubDate>
			<description>Hoi, 
 
Ik had vroeger Office 2010, helaas was de proefperiode voorbij, nu heb ik 2007, maar als ik outlook start heb ik deze melding. 
Image: http://i1079.photobucket.com/albums/w507/Mr_Mark1994/outlook-1.png  
 
Hoe laat ik die weg?</description>
			<content:encoded><![CDATA[<div>Hoi,<br />
<br />
Ik had vroeger Office 2010, helaas was de proefperiode voorbij, nu heb ik 2007, maar als ik outlook start heb ik deze melding.<br />
<img src="http://i1079.photobucket.com/albums/w507/Mr_Mark1994/outlook-1.png" border="0" alt="" onload="NcodeImageResizer.createOn(this);" /><br />
<br />
Hoe laat ik die weg?</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Mark1994</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67532</guid>
		</item>
		<item>
			<title>biosupdate gigabyte GA-X58-UD3R gaat moeilijk</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67531&amp;goto=newpost</link>
			<pubDate>Mon, 14 May 2012 14:59:23 GMT</pubDate>
			<description><![CDATA[Mobo Gigabyte GA-EX58-UD3R 
Intel® Core&#8482; i7 CPU 920 @ 2.67GHz × 8  
Geheugen Buffalo   D3U 1066 3,0 GiB 
Voeding  OCZ 500 SxS    500 Watt 
Videokaart Geforce 9800 
Harde schijf Maxtor 300 Gib met Windows Vista  en later Windows8 32-bit 
Harde schijf Maxtor 1000 Gib Linux met Ubuntu Uitgave 12.04...]]></description>
			<content:encoded><![CDATA[<div>Mobo Gigabyte GA-EX58-UD3R<br />
Intel® Core&#8482; i7 CPU 920 @ 2.67GHz × 8 <br />
Geheugen Buffalo   D3U 1066 3,0 GiB<br />
Voeding  OCZ 500 SxS    500 Watt<br />
Videokaart Geforce 9800<br />
Harde schijf Maxtor 300 Gib met Windows Vista  en later Windows8 32-bit<br />
Harde schijf Maxtor 1000 Gib Linux met Ubuntu Uitgave 12.04 (precise) 32-bit en vorige uitgaven ook 64-bit<br />
<br />
Tot enkele of meerdere uren na het uitzetten van de computer kan hij vaak niet goed opstarten de ventilatoren en harddisks gaan draaien en leds op de mobo gaan branden, maar als de lampjes op het toetsenbord niet gaan branden komt er ook totaal niets op het beeldscherm.Op een wattmeter waar de voedings-stekker in zit zie je het gebruik gaan van 59 watt naar72 watt en dan terug naar 60watt bij goed opstarten gaat het gebruik direct verder naar ca 120 watt.  Misschien is dit een indicatie waar de oorzaak zit.<br />
Het probleem trad voor het eerst op na het in de pauze(slaap)stand zetten van Ubuntu  maar later steeds vaker vooral als het systeem meerdere uren had gedraaid. De wachttijd voor goed functioneren wordt nu steeds langer.<br />
<br />
<br />
<br />
<br />
Dit  mobo heeft opstartproblemen ,de faq van Gigabyte zegt dat je dan het bios  moet opwaarderen. Als je hun Windows tool @BIOS wilt vermijden lukt de tool Qflash niet omdat het nieuwe biosbestand te groot is (grens 1Mb).<br />
<br />
 Hun aanbevolen Dos-tool flashspi.exe  op een opstartbare USB-stick met nieuwe biosfile  EX58UD3R.J18 en autoexec.bat opdrachtregel <br />
¨flashspi /Z EX58UD3R.J18¨ werkt vooralsnog niet. Op het scherm verschijnt het bericht :geen biosfile gevonden.<br />
<br />
Nu heb ik ergens gelezen dat je de biosfile ex58ud3r.j18 kunt herbenoemen naar ex58ud3r.bin,en daarnaast dan de autoexec.bat opdrachtregel <br />
¨flashspi /Z EX58UD3R.J18¨ moet veranderen in <br />
¨flashspi /Z EX58UD3R.bin¨,waarmee het wel zou werken.<br />
<br />
Weet iemand of deze procedure schade kan aanrichten of weer wordt geblokkerd of dat alleen de Windowstool @Bios mogelijk is, wat ook wordt beweerd,omdat alleen dan biosfiles &gt;1Mb mogelijk zouden worden?</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>friamarina</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67531</guid>
		</item>
		<item>
			<title>Virussen?</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67530&amp;goto=newpost</link>
			<pubDate>Mon, 14 May 2012 13:15:21 GMT</pubDate>
			<description>Hey, 
 
Ik draai op de pc van me ouders (Windows XP) momenteel via TeamViewer 7 het programma EEK. 
 
Ik weet niet of ik hiervoor een topic moet aanmaken in het speciale forumdeel.</description>
			<content:encoded><![CDATA[<div>Hey,<br />
<br />
Ik draai op de pc van me ouders (Windows XP) momenteel via TeamViewer 7 het programma EEK.<br />
<br />
Ik weet niet of ik hiervoor een topic moet aanmaken in het speciale forumdeel.</div>


	<br />
	<div style="padding:6px">

	

	

	
		<fieldset class="fieldset">
			<legend>Bijgevoegde afbeelding(en)</legend>
			<table cellpadding="0" cellspacing="3" border="0">
			<tr>
	<td><img class="inlineimg" src="http://www.nucia.eu/forum/images/attach/jpg.gif" alt="Bestandstype: jpg" width="16" height="16" border="0" style="vertical-align:baseline" /></td>
	<td><a href="http://www.nucia.eu/forum/attachment.php?attachmentid=10805&amp;d=1337001307" target="_blank">HELP.jpg&lrm;</a> (53,0 KB)</td>
</tr>
			</table>
			</fieldset>
	

	

	</div>
]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Mark1994</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67530</guid>
		</item>
		<item>
			<title>Snelkoppelingen werken niet meer!</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67529&amp;goto=newpost</link>
			<pubDate>Mon, 14 May 2012 13:10:49 GMT</pubDate>
			<description>Goedemiddag, 
 
Zoonlief heeft een spel gedownload en ineens waren de meeste snelkoppelingen lnk koppelingen. Afgelopen week kreeg ik ook Incredimail niet meer geopend door een actie van hem. Die gaf aan dat hij incompatibel was. Verwijderd, weer opnieuw geinstalleerd maar werkt nog steeds niet. Nu...</description>
			<content:encoded><![CDATA[<div>Goedemiddag,<br />
<br />
Zoonlief heeft een spel gedownload en ineens waren de meeste snelkoppelingen lnk koppelingen. Afgelopen week kreeg ik ook Incredimail niet meer geopend door een actie van hem. Die gaf aan dat hij incompatibel was. Verwijderd, weer opnieuw geinstalleerd maar werkt nog steeds niet. Nu weet ik niet precies welke versie van Windows 7 ik heb, sorry. Heb wel een paar tips van jullie uitgevoerd maar het lukt nog steeds niet. Kunnen jullie me aub helpen. Vr.gr. Carla<br />
<br />
********************* Exe and Lnk Checker logfile ********************* <br />
Version: V1.2 <br />
Logfile saved: 14-05-2012 / 14:54:55 <br />
Run location: C:\Users\Vermeulen\AppData\Local\Temp\A218.tmp <br />
Softwareversie                                  Windows 7 Ultimate<br />
 <br />
This tool has been developed by Nucia Security. <br />
<a href="http://wwww.nucia.eu/" target="_blank">http://wwww.nucia.eu/</a> <br />
*********************************************************************** <br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe<br />
    (standaard)    REG_SZ    exefile<br />
    Content Type    REG_SZ    application/x-msdownload<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.exe\PersistentHandler<br />
    (standaard)    REG_SZ    {098f2470-bae0-11cd-b579-08002b30bfeb}<br />
<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile<br />
    (standaard)    REG_SZ    Application<br />
    EditFlags    REG_BINARY    38070000<br />
    FriendlyTypeName    REG_EXPAND_SZ    @\System32\shell32.dll,-10156<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\DefaultIcon<br />
    (standaard)    REG_SZ    %1<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open<br />
    EditFlags    REG_BINARY    00000000<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command<br />
    (standaard)    REG_SZ    &quot;%1&quot; %*<br />
    IsolatedCommand    REG_SZ    &quot;%1&quot; %*<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas<br />
    HasLUAShield    REG_SZ    <br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runas\command<br />
    (standaard)    REG_SZ    &quot;%1&quot; %*<br />
    IsolatedCommand    REG_SZ    &quot;%1&quot; %*<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser<br />
    (standaard)    REG_SZ    @shell32.dll,-50944<br />
    Extended    REG_SZ    <br />
    SuppressionPolicyEx    REG_SZ    {F211AA05-D4DF-4370-A2A0-9F19C09756A7}<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\runasuser\command<br />
    DelegateExecute    REG_SZ    {ea72d00e-4960-42fa-ba92-7792a7944c1d}<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\ContextMenuHandlers<br />
    (standaard)    REG_SZ    Compatibility<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\ContextMenuHandlers\Compatibility<br />
    (standaard)    REG_SZ    {1d27f844-3a1f-4410-85ac-14651078412d}<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\DropHandler<br />
    (standaard)    REG_SZ    {86C86720-42A0-1069-A2E8-08002B30309D}<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\PropertySheetHandlers<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\PropertySheetHandlers\PifProps<br />
    (standaard)    REG_SZ    {86F19A00-42A0-1069-A2E9-08002B30309D}<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shellex\PropertySheetHandlers\ShimLayer Property Page<br />
    (standaard)    REG_SZ    {513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}<br />
<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk<br />
    (standaard)    REG_SZ    lnkfile<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk\ShellEx<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk\ShellEx\{000214EE-0000-0000-C000-000000000046}<br />
    (standaard)    REG_SZ    {00021401-0000-0000-C000-000000000046}<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk\ShellEx\{000214F9-0000-0000-C000-000000000046}<br />
    (standaard)    REG_SZ    {00021401-0000-0000-C000-000000000046}<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk\ShellEx\{00021500-0000-0000-C000-000000000046}<br />
    (standaard)    REG_SZ    {00021401-0000-0000-C000-000000000046}<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk\ShellEx\{BB2E617C-0920-11d1-9A0B-00C04FC2D6C1}<br />
    (standaard)    REG_SZ    {00021401-0000-0000-C000-000000000046}<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk\ShellNew<br />
    Handler    REG_SZ    {ceefea1b-3e29-4ef1-b34c-fec79c4f70af}<br />
    IconPath    REG_EXPAND_SZ    \System32\shell32.dll,-16769<br />
    ItemName    REG_SZ    @shell32.dll,-30397<br />
    MenuText    REG_SZ    @shell32.dll,-30318<br />
    NullFile    REG_SZ    <br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.lnk\ShellNew\Config<br />
    DontRename    REG_SZ    <br />
<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile<br />
    (standaard)    REG_SZ    Shortcut<br />
    EditFlags    REG_DWORD    0x1<br />
    FriendlyTypeName    REG_SZ    @shell32.dll,-4153<br />
    IsShortcut    REG_SZ    <br />
    NeverShowExt    REG_SZ    <br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\CLSID<br />
    (standaard)    REG_SZ    {00021401-0000-0000-C000-000000000046}<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\shellex<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\Compatibility<br />
    (standaard)    REG_SZ    {1d27f844-3a1f-4410-85ac-14651078412d}<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\OpenContainingFolderMenu<br />
    (standaard)    REG_SZ    {37ea3a21-7493-4208-a011-7f9ea79ce9f5}<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\shellex\ContextMenuHandlers\{00021401-0000-0000-C000-000000000046}<br />
    (standaard)    REG_SZ    <br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\shellex\DropHandler<br />
    (standaard)    REG_SZ    {00021401-0000-0000-C000-000000000046}<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\shellex\IconHandler<br />
    (standaard)    REG_SZ    {00021401-0000-0000-C000-000000000046}<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\shellex\PropertySheetHandlers<br />
<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\lnkfile\shellex\PropertySheetHandlers\ShimLayer Property Page<br />
    (standaard)    REG_SZ    {513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}<br />
<br />
<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.exe\OpenWithList<br />
    (standaard)    REG_SZ    <br />
<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.exe\OpenWithProgids<br />
    exefile    REG_NONE    0000<br />
<br />
<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.lnk\OpenWithList<br />
    (standaard)    REG_SZ    <br />
<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.lnk\OpenWithProgids<br />
    lnkfile    REG_NONE    <br />
<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.lnk\UserChoice<br />
    Progid    REG_SZ    Applications\CCleaner.exe<br />
<br />
-= EOF =-</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>PipiLadderkous</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67529</guid>
		</item>
		<item>
			<title>Geen beeld na opstart.</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67528&amp;goto=newpost</link>
			<pubDate>Mon, 14 May 2012 12:52:25 GMT</pubDate>
			<description>Hoi. 
  
Een vraag wat ik zelf nog niet heb kunnen oplossen, hopelijk kan iemand mij hier mee helpen. Kort samengevat: De pc start op, maar er komt maar geen beeld en blijft zwart. Beeldscherm powerknop blijft maar knipperen. Pas na enkele minuten verschijnt het bureaublad en blijft de powerknop...</description>
			<content:encoded><![CDATA[<div>Hoi.<br />
 <br />
Een vraag wat ik zelf nog niet heb kunnen oplossen, hopelijk kan iemand mij hier mee helpen. Kort samengevat: De pc start op, maar er komt maar geen beeld en blijft zwart. Beeldscherm powerknop blijft maar knipperen. Pas na enkele minuten verschijnt het bureaublad en blijft de powerknop van het beeldscherm dan ook continu branden. Meestal gebeurt dit alleen maar als de pc minimaal acht uur van de stroom is geweest (geen laptop)! <br />
 <br />
Wat heb ik zelf gedaan:<br />
 <br />
Harde schijf getest, videokaart getest, intern geheugen getest, bios reset naar standaard voorwaarden, tijd en datum wordt goed aangegeven, alle software en hardware onderdelen zijn voorzien van de laatste updates. gescand op virussen en spyware. Logboek geeft niks bijzonder aan, en er worden geen foutmeldingen weergegeven.</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>SpyNo</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67528</guid>
		</item>
		<item>
			<title>Win7 Bitlocker probleem</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67527&amp;goto=newpost</link>
			<pubDate>Mon, 14 May 2012 07:26:37 GMT</pubDate>
			<description>Hallo, 
 
Gisteren wou ik via Windows BitLocker mijn externe harde schijf met een paswoord voorzien. Ik ben met het proces gestart, maar vooraleer het volledig afgerond was is in mijn huis de stroom uitgevallen waardoor de externe harde schijf zonder voeding kwam te zitten, en waardoor het...</description>
			<content:encoded><![CDATA[<div>Hallo,<br />
<br />
Gisteren wou ik via Windows BitLocker mijn externe harde schijf met een paswoord voorzien. Ik ben met het proces gestart, maar vooraleer het volledig afgerond was is in mijn huis de stroom uitgevallen waardoor de externe harde schijf zonder voeding kwam te zitten, en waardoor het BitLocker proces werd beeindigd.<br />
<br />
Wanneer ik nu mijn harde schijf aansluit en opzet, vraagt BitLocker naar het wachtwoord, wat ik dan ook ingeef. Maar na dan op enter te drukken blijft bitlocker hangen en geraakt niet in de schijf,...<br />
<br />
Wie weet raad hierover hoe ik OF bitlocker er terug af krijg OF het onderbroken proces door stroomuitval terug opzet om het te kunnen afronden OF via een recovery tool (freeware of betalend) mijn bestanden eraf kan halen? Formatteren is geen optie aangezien ik de bestanden die erop staan nog terug wil. <br />
<br />
Dank bij voorbaat,<br />
<br />
Pieter</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Da P</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67527</guid>
		</item>
		<item>
			<title>licht regelen van monitor</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67526&amp;goto=newpost</link>
			<pubDate>Mon, 14 May 2012 00:29:39 GMT</pubDate>
			<description><![CDATA[Hoi 
Ik zou de hoeveelheid licht uit mijn lichtbak (monitor) wat willen dimmen voor het bekijken van een film op m'n pc, maar ik vrees dat dat niet mogelijk is of toch? Of zit er op de vlc player soms een dimmer of equalizer?]]></description>
			<content:encoded><![CDATA[<div>Hoi<br />
Ik zou de hoeveelheid licht uit mijn lichtbak (monitor) wat willen dimmen voor het bekijken van een film op m'n pc, maar ik vrees dat dat niet mogelijk is of toch? Of zit er op de vlc player soms een dimmer of equalizer?</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>f.r.a.n.k</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67526</guid>
		</item>
		<item>
			<title>Beste laptop</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67525&amp;goto=newpost</link>
			<pubDate>Sun, 13 May 2012 22:48:45 GMT</pubDate>
			<description>Hoi allemaal 
 
Ik zoek een goede laptop voor ong 700 euro 
Het liefst eentje met een beetje goeie grafische card (niet voor grootte games maar bijv voor minecraft) ik heb er 3 maar ben niet egt goed met specs :S 
Welke is volgens jullie het best? 
...</description>
			<content:encoded><![CDATA[<div>Hoi allemaal<br />
<br />
Ik zoek een goede laptop voor ong 700 euro<br />
Het liefst eentje met een beetje goeie grafische card (niet voor grootte games maar bijv voor minecraft) ik heb er 3 maar ben niet egt goed met specs :S<br />
Welke is volgens jullie het best?<br />
<br />
<a href="http://m.mediamarkt.nl/node/4?article=MediaNLnlce206433&amp;category=MediaNLnlc350522&amp;order=brand" target="_blank">http://m.mediamarkt.nl/node/4?articl...22&amp;order=brand</a><br />
<br />
<a href="http://m.mediamarkt.nl/node/4?article=MediaNLnlce241557&amp;category=MediaNLnlc350522&amp;order=brand&amp;page=specs#tabElements" target="_blank">http://m.mediamarkt.nl/node/4?articl...cs#tabElements</a><br />
<br />
<br />
<a href="http://m.mediamarkt.nl/node/4?article=MediaNLnlce267621&amp;category=MediaNLnlc350522&amp;order=brand&amp;page=specs#tabElements" target="_blank">http://m.mediamarkt.nl/node/4?articl...cs#tabElements</a></div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>christian1122</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67525</guid>
		</item>
		<item>
			<title>Text Enhance</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67524&amp;goto=newpost</link>
			<pubDate>Sun, 13 May 2012 21:12:14 GMT</pubDate>
			<description>Hoi, 
 
Ik heb last van rare onverwachte links op websites. Er over hooveren levert een reclame blokje op van Text Enhance. Hoe raak ik hier van af? 
 
Ik heb de vier stappen doorlopen. 
 
1. Defogger uitgevoerd 
 
2. Malwarebytes Anti-Malware</description>
			<content:encoded><![CDATA[<div>Hoi,<br />
<br />
Ik heb last van rare onverwachte links op websites. Er over hooveren levert een reclame blokje op van Text Enhance. Hoe raak ik hier van af?<br />
<br />
Ik heb de vier stappen doorlopen.<br />
<br />
1. Defogger uitgevoerd<br />
<br />
2. Malwarebytes Anti-Malware<br />
<br />
Malwarebytes' Anti-Malware 1.50.1.1100<br />
<a href="http://www.malwarebytes.org" target="_blank">www.malwarebytes.org</a><br />
<br />
Databaseversie: 5843<br />
<br />
Windows 6.1.7600<br />
Internet Explorer 8.0.7600.16385<br />
<br />
22-2-2011 21:53:57<br />
mbam-log-2011-02-22 (21-53-57).txt<br />
<br />
Scantype: Volledige scan (C:\|E:\|L:\|Q:\|)<br />
Objecten gescand: 375532<br />
Verstreken tijd: 35 minuut/minuten, 53 seconde(n)<br />
<br />
Geheugenprocessen geïnfecteerd: 0<br />
Geheugenmodulen geïnfecteerd: 0<br />
Registersleutels geïnfecteerd: 1<br />
Registerwaarden geïnfecteerd: 1<br />
Registerdata geïnfecteerd: 0<br />
Mappen geïnfecteerd: 0<br />
Bestanden geïnfecteerd: 4<br />
<br />
Geheugenprocessen geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Geheugenmodulen geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Registersleutels geïnfecteerd:<br />
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSMGR (Trojan.Downloader) -&gt; Quarantined and deleted successfully.<br />
<br />
Registerwaarden geïnfecteerd:<br />
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSSMSGS (Backdoor.Bot) -&gt; Value: MSSMSGS -&gt; Quarantined and deleted successfully.<br />
<br />
Registerdata geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Mappen geïnfecteerd:<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Bestanden geïnfecteerd:<br />
c:\WINDOWS\System32\winioa32.rom (Backdoor.Bot) -&gt; Quarantined and deleted successfully.<br />
c:\WINDOWS\System32\winziv32.rom (Backdoor.Bot) -&gt; Quarantined and deleted successfully.<br />
c:\WINDOWS\SysWOW64\winioa32.rom (Backdoor.Bot) -&gt; Quarantined and deleted successfully.<br />
c:\WINDOWS\SysWOW64\winziv32.rom (Backdoor.Bot) -&gt; Quarantined and deleted successfully.<br />
<br />
<br />
3 DDS<br />
<br />
dds.txt<br />
<br />
.<br />
DDS (Ver_2011-08-26.01) - NTFSAMD64 <br />
Internet Explorer: 9.0.8112.16421  BrowserJavaVersion: 1.6.0_31<br />
Run by Peter at 22:01:23 on 2012-05-13<br />
Microsoft Windows 7 Professional   6.1.7601.1.1252.31.1043.18.6135.3737 [GMT 2:00]<br />
.<br />
AV: Sophos Anti-Virus *Enabled/Updated* {479CCF92-4960-B3E0-7373-BF453B467D2C}<br />
SP: Sophos Anti-Virus *Enabled/Updated* {FCFD2E76-6F5A-BC6E-49C3-843740C13791}<br />
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}<br />
.<br />
============== Running Processes ===============<br />
.<br />
C:\Windows\system32\wininit.exe<br />
C:\Windows\system32\lsm.exe<br />
C:\Windows\system32\svchost.exe -k DcomLaunch<br />
C:\Windows\system32\nvvsvc.exe<br />
C:\Windows\system32\svchost.exe -k RPCSS<br />
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted<br />
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted<br />
C:\Windows\system32\svchost.exe -k netsvcs<br />
C:\Windows\system32\svchost.exe -k LocalService<br />
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe<br />
C:\Windows\system32\nvvsvc.exe<br />
C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavService.exe<br />
C:\Windows\system32\svchost.exe -k NetworkService<br />
C:\Windows\System32\spoolsv.exe<br />
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation<br />
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork<br />
C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe<br />
C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE<br />
C:\Program Files (x86)\Kerio\VPN Client\kvpncsvc.exe<br />
C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe<br />
C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe<br />
C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe<br />
C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe<br />
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe<br />
C:\Program Files (x86)\Sophos\AutoUpdate\ALsvc.exe<br />
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe<br />
C:\Windows\system32\svchost.exe -k imgsvc<br />
C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe<br />
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE<br />
C:\Program Files (x86)\Common Files\LogiShrd\LVMVFM\LVPrS64H.exe<br />
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe<br />
C:\Program Files (x86)\Bandoo\Bandoo.exe<br />
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe<br />
C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE<br />
C:\Windows\system32\SearchIndexer.exe<br />
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted<br />
C:\Windows\system32\WUDFHost.exe<br />
C:\Windows\system32\taskhost.exe<br />
C:\Windows\system32\Dwm.exe<br />
C:\Windows\Explorer.EXE<br />
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe<br />
C:\Program Files (x86)\Canon\SolutionMenu\CNSLMAIN.EXE<br />
C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE<br />
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe<br />
C:\Program Files\Windows Sidebar\sidebar.exe<br />
C:\Program Files (x86)\Logitech\Vid HD\Vid.exe<br />
C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe<br />
C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe<br />
C:\Program Files (x86)\Skype\Phone\Skype.exe<br />
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe<br />
C:\Program Files (x86)\ION\EZ Video Converter\MediaTVMonitor.exe<br />
C:\Program Files (x86)\Kerio\VPN Client\kvpncgui.exe<br />
C:\Program Files (x86)\Sophos\AutoUpdate\ALMon.exe<br />
C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe<br />
C:\Program Files (x86)\Bandoo\BndCore.exe<br />
C:\Program Files (x86)\ScanSoft\OmniPageSE4\OpWareSE4.exe<br />
C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\acrobat_sl.exe<br />
C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\acrotray.exe<br />
C:\Windows\System32\svchost.exe -k LocalServicePeerNet<br />
C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe<br />
C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\datamngrUI.exe<br />
C:\Program Files\Windows Media Player\wmpnetwk.exe<br />
C:\Program Files (x86)\Nero\Nero 10\Nero BackItUp\NBAgent.exe<br />
C:\Program Files (x86)\Adobe\Reader 9.0\Reader\reader_sl.exe<br />
C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe<br />
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe<br />
C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac<br />
C:\Program Files (x86)\Common Files\Logishrd\LQCVFX\COCIManager.exe<br />
C:\Windows\system32\DllHost.exe<br />
C:\Windows\system32\wbem\wmiprvse.exe<br />
C:\Program Files (x86)\Nero\Update\NASvc.exe<br />
C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe<br />
C:\Windows\system32\sppsvc.exe<br />
C:\Windows\System32\svchost.exe -k secsvcs<br />
C:\Program Files (x86)\Internet Explorer\iexplore.exe<br />
C:\Program Files (x86)\Internet Explorer\iexplore.exe<br />
C:\Program Files (x86)\Internet Explorer\iexplore.exe<br />
C:\Windows\servicing\TrustedInstaller.exe<br />
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe<br />
C:\Windows\SysWOW64\NOTEPAD.EXE<br />
C:\Windows\system32\SearchProtocolHost.exe<br />
C:\Windows\system32\SearchFilterHost.exe<br />
C:\Windows\SysWOW64\cmd.exe<br />
C:\Windows\system32\conhost.exe<br />
C:\Windows\SysWOW64\cscript.exe<br />
C:\Windows\system32\DllHost.exe<br />
C:\Windows\system32\wbem\wmiprvse.exe<br />
.<br />
============== Pseudo HJT Report ===============<br />
.<br />
uSearch Page = hxxp://nl.woofi.info<br />
uStart Page = hxxp://www.startpagina.nl/<br />
mStart Page = hxxp://nl.woofi.info<br />
mSearch Page = hxxp://nl.woofi.info<br />
uURLSearchHooks: H - No File<br />
mWinlogon: Userinit=userinit.exe,<br />
BHO: ContributeBHO Class: {074c1dc5-9320-4a9a-947d-c042949c6216} - C:\Program Files (x86)\Adobe\/Adobe Contribute CS4/contributeieplugin.dll<br />
BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
BHO: Sophos Web Content Scanner: {39ea7695-b3f2-4c44-a4bc-297ada8fd235} - C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SophosBHO.dll<br />
BHO: Groove GFS Browser Helper: {72853161-30c5-4d22-b7f9-0bbc1d38a37e} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll<br />
BHO: Java(tm) Plug-In SSV Helper: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll<br />
BHO: Aanmeldhulp voor Windows Live ID: {9030d464-4c02-4abf-8ecc-5164760863c6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
BHO: Searchqu Toolbar: {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~2\WI3C8A~1\Datamngr\ToolBar\searchqudtx.dll<br />
BHO: Loader Class: {9d717f81-9148-4f12-8568-69135f087db0} - C:\PROGRA~2\WI3C8A~1\Datamngr\BROWSE~1.DLL<br />
BHO: DealPly: {a6174f27-1fff-e1d6-a93f-ba48ad5dd448} - C:\Program Files (x86)\DealPly\DealPlyIE.dll<br />
BHO: Adobe PDF Conversion Toolbar Helper: {ae7cd045-e861-484f-8273-0445ee161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll<br />
BHO: Skype Browser Helper: {ae805869-2e5c-4ed4-8f7b-f1f7851a4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll<br />
BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll<br />
BHO: BandooIEPlugin Class: {eb5cee80-030a-4ed8-8e20-454e9c68380f} - C:\Program Files (x86)\Bandoo\Plugins\IE\ieplugin.dll<br />
BHO: SmartSelect Class: {f4971ee7-daa0-4053-9964-665d8ee6a077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll<br />
TB: Adobe PDF: {47833539-d0c5-4125-9fa8-0819e2eaac93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll<br />
TB: Contribute Toolbar: {517bdde4-e3a7-4570-b21e-2b52b6139fc7} - C:\Program Files (x86)\Adobe\/Adobe Contribute CS4/contributeieplugin.dll<br />
TB: Searchqu Toolbar: {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~2\WI3C8A~1\Datamngr\ToolBar\searchqudtx.dll<br />
uRun: [msnmsgr] &quot;C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe&quot; /background<br />
uRun: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun<br />
uRun: [Logitech Vid] &quot;C:\Program Files (x86)\Logitech\Vid HD\Vid.exe&quot; -bootmode<br />
uRun: [AdobeBridge] <br />
uRun: [KiesHelper] C:\Program Files (x86)\Samsung\Kies\KiesHelper.exe /s<br />
uRun: [KiesTrayAgent] C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe<br />
uRun: [KiesPDLR] C:\Program Files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe<br />
uRun: [Skype] &quot;C:\Program Files (x86)\Skype\Phone\Skype.exe&quot; /minimized /regrun<br />
mRun: [Kerio VPN Client] &quot;C:\Program Files (x86)\Kerio\VPN Client\kvpncgui.exe&quot; /tray<br />
mRun: [&lt;NO NAME&gt;] <br />
mRun: [Sophos AutoUpdate Monitor] C:\Program Files (x86)\Sophos\AutoUpdate\almon.exe<br />
mRun: [Adobe ARM] &quot;C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
mRun: [GrooveMonitor] &quot;C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe&quot;<br />
mRun: [VirtualCloneDrive] &quot;C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe&quot; /s<br />
mRun: [SSBkgdUpdate] &quot;C:\Program Files (x86)\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe&quot; -Embedding -boot<br />
mRun: [OpwareSE4] &quot;C:\Program Files (x86)\ScanSoft\OmniPageSE4\OpwareSE4.exe&quot;<br />
mRun: [AdobeCS4ServiceManager] &quot;C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe&quot; -launchedbylogin<br />
mRun: [Adobe Acrobat Speed Launcher] &quot;C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe&quot;<br />
mRun: [Acrobat Assistant 8.0] &quot;C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe&quot;<br />
mRun: [Adobe_ID0ENQBO] C:\PROGRA~2\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE<br />
mRun: [LogitechQuickCamRibbon] &quot;C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe&quot; /hide<br />
mRun: [DATAMNGR] C:\PROGRA~2\WI3C8A~1\Datamngr\DATAMN~1.EXE<br />
mRun: [NBAgent] &quot;C:\Program Files (x86)\Nero\Nero 10\Nero BackItUp\NBAgent.exe&quot; /WinStart<br />
mRun: [Adobe Reader Speed Launcher] &quot;C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe&quot;<br />
mRun: [ArcSoft Connection Service] C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe<br />
mRun: [SunJavaUpdateSched] &quot;C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe&quot;<br />
mRunOnce: [Launcher] C:\Program Files (x86)\SMINST\Launcher.exe<br />
StartupFolder: C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\Startup\EZVHSC~1.LNK - C:\Program Files (x86)\ION\EZ Video Converter\MediaTVMonitor.exe<br />
mPolicies-explorer: NoActiveDesktop = 1 (0x1)<br />
mPolicies-explorer: NoActiveDesktopChanges = 1 (0x1)<br />
mPolicies-system: ConsentPromptBehaviorAdmin = 0 (0x0)<br />
mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3)<br />
mPolicies-system: EnableLUA = 0 (0x0)<br />
mPolicies-system: EnableUIADesktopToggle = 0 (0x0)<br />
mPolicies-system: PromptOnSecureDesktop = 0 (0x0)<br />
mPolicies-system: EnableLinkedConnections = 1 (0x1)<br />
IE: Converteren naar Adobe PDF - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html<br />
IE: Doel van koppeling converteren naar Adobe PDF - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html<br />
IE: Doel van koppeling toevoegen aan bestaande PDF - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html<br />
IE: E&amp;xport to Microsoft Excel - C:\PROGRA~2\MIF5BA~1\Office12\EXCEL.EXE/3000<br />
IE: Toevoegen aan bestaande PDF - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html<br />
IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll<br />
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\PROGRA~2\MIF5BA~1\Office12\ONBttnIE.dll<br />
IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll<br />
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - C:\PROGRA~2\MIF5BA~1\Office12\REFIEBAR.DLL<br />
LSP: C:\ProgramData\Sophos Web Intelligence\swi_lsp.dll<br />
DPF: {0DBF2423-33D3-4084-B83E-6A3661F2CD46} - hxxp://www.mijnalbum.nl/v3/skinsrc/core/system/6.5.6/ImageUploader6.cab<br />
DPF: {28B66320-9687-4B13-8757-36F901887AB5} - hxxp://foto.hema.nl/ips-opdata/layout/hema/objects/canvasx.cab<br />
DPF: {34DC6011-88B5-4EA9-BA7A-DC7B4F4437FE} - hxxp://foto.hema.nl/ips-opdata/layout/hema/objects/jordan.cab<br />
DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} - hxxp://verkopen.marktplaats.nl/js/widgets/imageUploader/aurigma/5_7_24_0/ImageUploader5.cab<br />
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab<br />
DPF: {B7915D9F-6057-4153-BE1B-8E234BD66980} - hxxp://www.mijnalbum.nl/v3/skinsrc/core/system/ma7.0.23/ImageUploader7.cab<br />
DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab<br />
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab<br />
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab<br />
DPF: {D27CDB6E-AE6D-11CF-96B8-444553542500} - hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab<br />
TCP: DhcpNameServer = 192.168.1.1 212.61.15.8 212.61.25.226<br />
TCP: Interfaces\{49171518-154B-4B7C-B537-6C9FA73B93A7} : DhcpNameServer = 192.168.1.1 212.61.15.8 212.61.25.226<br />
Handler: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveSystemServices.dll<br />
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll<br />
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL<br />
Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll<br />
AppInit_DLLs: c:\progra~2\wi3c8a~1\datamngr\datamngr.dll c:\progra~2\wi3c8a~1\datamngr\iebho.dll c:\progra~2\sophos\sophos~1\sophos~1.dll c:\progra~2\bandoo\bndhook.dll<br />
SEH: Groove GFS Stub Execution Hook: {b5a7f190-dda6-4420-b3ba-52453494e6cd} - C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll<br />
{074C1DC5-9320-4A9A-947D-C042949C6216}<br />
{18DF081C-E8AD-4283-A596-FA578C2EBDC3}<br />
{39EA7695-B3F2-4C44-A4BC-297ADA8FD235}<br />
{72853161-30C5-4D22-B7F9-0BBC1D38A37E}<br />
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}<br />
{9030D464-4C02-4ABF-8ECC-5164760863C6}<br />
{99079a25-328f-4bd4-be04-00955acaa0a7}<br />
{9D717F81-9148-4f12-8568-69135F087DB0}<br />
{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}<br />
{AE7CD045-E861-484f-8273-0445EE161910}<br />
{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}<br />
{DBC80044-A445-435b-BC74-9C25C1C588A9}<br />
{EB5CEE80-030A-4ED8-8E20-454E9C68380F}<br />
{F4971EE7-DAA0-4053-9964-665D8EE6A077}<br />
{47833539-D0C5-4125-9FA8-0819E2EAAC93}<br />
{517BDDE4-E3A7-4570-B21E-2B52B6139FC7}<br />
{99079a25-328f-4bd4-be04-00955acaa0a7}<br />
mRun-x64: [Kerio VPN Client] &quot;C:\Program Files (x86)\Kerio\VPN Client\kvpncgui.exe&quot; /tray<br />
mRun-x64: [(standaard)] <br />
mRun-x64: [Sophos AutoUpdate Monitor] C:\Program Files (x86)\Sophos\AutoUpdate\almon.exe<br />
mRun-x64: [Adobe ARM] &quot;C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
mRun-x64: [GrooveMonitor] &quot;C:\Program Files (x86)\Microsoft Office\Office12\GrooveMonitor.exe&quot;<br />
mRun-x64: [VirtualCloneDrive] &quot;C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe&quot; /s<br />
mRun-x64: [SSBkgdUpdate] &quot;C:\Program Files (x86)\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe&quot; -Embedding -boot<br />
mRun-x64: [OpwareSE4] &quot;C:\Program Files (x86)\ScanSoft\OmniPageSE4\OpwareSE4.exe&quot;<br />
mRun-x64: [AdobeCS4ServiceManager] &quot;C:\Program Files (x86)\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe&quot; -launchedbylogin<br />
mRun-x64: [Adobe Acrobat Speed Launcher] &quot;C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe&quot;<br />
mRun-x64: [Acrobat Assistant 8.0] &quot;C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe&quot;<br />
mRun-x64: [Adobe_ID0ENQBO] C:\PROGRA~2\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE<br />
mRun-x64: [LogitechQuickCamRibbon] &quot;C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe&quot; /hide<br />
mRun-x64: [DATAMNGR] C:\PROGRA~2\WI3C8A~1\Datamngr\DATAMN~1.EXE<br />
mRun-x64: [NBAgent] &quot;C:\Program Files (x86)\Nero\Nero 10\Nero BackItUp\NBAgent.exe&quot; /WinStart<br />
mRun-x64: [Adobe Reader Speed Launcher] &quot;C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe&quot;<br />
mRun-x64: [ArcSoft Connection Service] C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe<br />
mRun-x64: [SunJavaUpdateSched] &quot;C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe&quot;<br />
mRunOnce-x64: [Launcher] C:\Program Files (x86)\SMINST\Launcher.exe<br />
AppInit_DLLs-X64: c:\progra~2\wi3c8a~1\datamngr\datamngr.dll c:\progra~2\wi3c8a~1\datamngr\iebho.dll c:\progra~2\sophos\sophos~1\sophos~1.dll c:\progra~2\bandoo\bndhook.dll<br />
SEH-X64: {B5A7F190-DDA6-4420-B3BA-52453494E6CD}: Groove GFS Stub Execution Hook<br />
.<br />
================= FIREFOX ===================<br />
.<br />
FF - ProfilePath - C:\Users\Peter\AppData\Roaming\Mozilla\Firefox\Profiles\hygx3ami.default\<br />
FF - prefs.js: browser.startup.homepage - hxxp://www.startpagina.nl/<br />
FF - prefs.js: network.proxy.type - 0<br />
FF - plugin: C:\PROGRA~2\MIF5BA~1\Office14\NPSPWRAP.DLL<br />
FF - plugin: C:\Program Files (x86)\ABN AMRO e.dentifier2\Mozilla\npBECON.dll<br />
FF - plugin: C:\Program Files (x86)\Adobe\Acrobat 9.0\Acrobat\Air\nppdf32.dll<br />
FF - plugin: C:\Program Files (x86)\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll<br />
FF - plugin: C:\Program Files (x86)\Canon\ZoomBrowser EX\Program\NPCIG.dll<br />
FF - plugin: C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll<br />
FF - plugin: C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll<br />
FF - plugin: C:\Program Files (x86)\Java\jre6\bin\plugin2\npdeployJava1.dll<br />
FF - plugin: C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll<br />
FF - plugin: C:\Program Files (x86)\Microsoft Silverlight\5.0.61118.0\npctrlui.dll<br />
FF - plugin: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll<br />
FF - plugin: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll<br />
FF - plugin: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll<br />
FF - plugin: C:\Windows\system32\TVUAx\npTVUAx.dll<br />
FF - plugin: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll<br />
.<br />
============= SERVICES / DRIVERS ===============<br />
.<br />
R0 PxHlpa64;PxHlpa64;C:\Windows\system32\Drivers\PxHlpa64.sys --&gt; C:\Windows\system32\Drivers\PxHlpa64.sys [?]<br />
R1 SAVOnAccess;SAVOnAccess;C:\Windows\system32\DRIVERS\savonaccess.sys --&gt; C:\Windows\system32\DRIVERS\savonaccess.sys [?]<br />
R2 cvhsvc;Client Virtualization Handler;C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE [2012-1-4 822624]<br />
R2 KVPNCSvc;Kerio VPN Client Service;C:\Program Files (x86)\Kerio\VPN Client\kvpncsvc.exe [2010-3-2 972648]<br />
R2 LVPrcS64;Process Monitor;C:\Program Files\Common Files\logishrd\LVMVFM\LVPrcSrv.exe [2009-10-7 191000]<br />
R2 NAUpdate;Nero Update;C:\Program Files (x86)\Nero\Update\NASvc.exe [2010-3-25 490280]<br />
R2 nvUpdatusService;NVIDIA Update Service Daemon;C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-7-2 2214504]<br />
R2 SAVAdminService;Sophos Anti-Virus status reporter;C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe [2010-10-8 163056]<br />
R2 SAVService;Sophos Anti-Virus;C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavService.exe [2010-6-14 97520]<br />
R2 sftlist;Application Virtualization Client;C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2011-10-1 508776]<br />
R2 Sophos AutoUpdate Service;Sophos AutoUpdate Service;C:\Program Files (x86)\Sophos\AutoUpdate\ALsvc.exe [2012-4-11 232472]<br />
R2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2010-7-9 248936]<br />
R2 swi_service;Sophos Web Intelligence Service;C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe [2012-2-21 1543704]<br />
R3 kvnet;Kerio Virtual Network Adapter;C:\Windows\system32\DRIVERS\kvnet.sys --&gt; C:\Windows\system32\DRIVERS\kvnet.sys [?]<br />
R3 LVPr2M64;Logitech LVPr2M64 Driver;C:\Windows\system32\DRIVERS\LVPr2M64.sys --&gt; C:\Windows\system32\DRIVERS\LVPr2M64.sys [?]<br />
R3 LVRS64;Logitech RightSound Filter Driver;C:\Windows\system32\DRIVERS\lvrs64.sys --&gt; C:\Windows\system32\DRIVERS\lvrs64.sys [?]<br />
R3 LVUVC64;Logitech QuickCam E3500(UVC);C:\Windows\system32\DRIVERS\lvuvc64.sys --&gt; C:\Windows\system32\DRIVERS\lvuvc64.sys [?]<br />
R3 NVHDA;Service for NVIDIA High Definition Audio Driver;C:\Windows\system32\drivers\nvhda64v.sys --&gt; C:\Windows\system32\drivers\nvhda64v.sys [?]<br />
R3 RTL8167;Realtek 8167 NT Driver;C:\Windows\system32\DRIVERS\Rt64win7.sys --&gt; C:\Windows\system32\DRIVERS\Rt64win7.sys [?]<br />
R3 Sftfs;Sftfs;C:\Windows\system32\DRIVERS\Sftfslh.sys --&gt; C:\Windows\system32\DRIVERS\Sftfslh.sys [?]<br />
R3 Sftplay;Sftplay;C:\Windows\system32\DRIVERS\Sftplaylh.sys --&gt; C:\Windows\system32\DRIVERS\Sftplaylh.sys [?]<br />
R3 Sftredir;Sftredir;C:\Windows\system32\DRIVERS\Sftredirlh.sys --&gt; C:\Windows\system32\DRIVERS\Sftredirlh.sys [?]<br />
R3 Sftvol;Sftvol;C:\Windows\system32\DRIVERS\Sftvollh.sys --&gt; C:\Windows\system32\DRIVERS\Sftvollh.sys [?]<br />
R3 sftvsa;Application Virtualization Service Agent;C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2011-10-1 219496]<br />
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]<br />
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\WINDOWS\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576]<br />
S2 gupdate;Google Updateservice (gupdate);C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-1-31 136176]<br />
S2 SkypeUpdate;Skype Updater;C:\Program Files (x86)\Skype\Updater\Updater.exe [2012-2-29 158856]<br />
S3 Adobe Version Cue CS4;Adobe Version Cue CS4;C:\Program Files (x86)\Common Files\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe [2008-8-15 284016]<br />
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-4-3 257696]<br />
S3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);C:\Windows\system32\DRIVERS\ssudbus.sys --&gt; C:\Windows\system32\DRIVERS\ssudbus.sys [?]<br />
S3 e.dentifier2;SmartCard Reader ABN AMRO e.dentifier2;C:\Windows\system32\DRIVERS\aabed2.sys --&gt; C:\Windows\system32\DRIVERS\aabed2.sys [?]<br />
S3 FLEXnet Licensing Service 64;FLEXnet Licensing Service 64;C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe [2011-2-21 1038088]<br />
S3 gupdatem;Google Update-service (gupdatem);C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2011-1-31 136176]<br />
S3 osppsvc;Office Software Protection Platform;C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-1-9 4925184]<br />
S3 ssudmdm;SAMSUNG  Mobile USB Modem Drivers (DEVGURU Ver.);C:\Windows\system32\DRIVERS\ssudmdm.sys --&gt; C:\Windows\system32\DRIVERS\ssudmdm.sys [?]<br />
S3 StorSvc;Storage Service;C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted [2009-7-14 20992]<br />
S3 TsUsbFlt;TsUsbFlt;C:\Windows\system32\drivers\tsusbflt.sys --&gt; C:\Windows\system32\drivers\tsusbflt.sys [?]<br />
S3 WatAdminSvc;Windows Activation Technologies-service;C:\Windows\system32\Wat\WatAdminSvc.exe --&gt; C:\Windows\system32\Wat\WatAdminSvc.exe [?]<br />
S4 SophosBootDriver;SophosBootDriver;C:\Windows\system32\DRIVERS\SophosBootDriver.sys --&gt; C:\Windows\system32\DRIVERS\SophosBootDriver.sys [?]<br />
.<br />
=============== File Associations ===============<br />
.<br />
JSEFile=%SystemRoot%\SysWow64\CScript.exe &quot;%1&quot; %*<br />
VBEFile=%SystemRoot%\SysWow64\CScript.exe &quot;%1&quot; %*<br />
VBSFile=%SystemRoot%\SysWow64\CScript.exe &quot;%1&quot; %*<br />
.<br />
=============== Created Last 30 ================<br />
.<br />
2012-05-13 17:45:26	--------	d-----w-	C:\Users\Peter\AppData\Local\{4125D8D6-28D7-4A63-938F-731E19C3E04A}<br />
2012-05-13 17:45:10	--------	d-----w-	C:\Users\Peter\AppData\Local\{971511D6-37D4-43C0-8CD8-E7D2601E54CE}<br />
2012-05-12 21:09:49	--------	d-----w-	C:\Users\Peter\AppData\Local\{02CF6365-5550-4208-8C8C-5F397C2BF256}<br />
2012-05-12 21:09:38	--------	d-----w-	C:\Users\Peter\AppData\Local\{59D05893-8E97-4F7E-865F-A5C784EA7573}<br />
2012-05-12 09:09:09	--------	d-----w-	C:\Users\Peter\AppData\Local\{189C2B27-47B7-44AC-925B-4E5DF702F559}<br />
2012-05-12 09:08:59	--------	d-----w-	C:\Users\Peter\AppData\Local\{B31EC126-57A7-4C3D-9454-DC3BDD22B199}<br />
2012-05-11 21:08:31	--------	d-----w-	C:\Users\Peter\AppData\Local\{79FFDDCC-AEA2-452F-888C-B10357B0F631}<br />
2012-05-11 21:08:19	--------	d-----w-	C:\Users\Peter\AppData\Local\{61C02FFE-2B2C-4681-8732-205C22E25D37}<br />
2012-05-11 19:33:17	8917360	----a-w-	C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{877F7B14-665C-4650-BF5F-4EA992ADD676}\mpengine.dll<br />
2012-05-11 09:07:30	--------	d-----w-	C:\Users\Peter\AppData\Local\{F25BB514-E9FD-41F7-BD0D-DC112F82F7A2}<br />
2012-05-11 09:07:17	--------	d-----w-	C:\Users\Peter\AppData\Local\{8E36F49A-BB0E-4FCB-9EC9-90CEE935F1E3}<br />
2012-05-10 20:26:46	--------	d-----w-	C:\Users\Peter\AppData\Local\{C71298ED-627D-4BF4-A61A-950E3E2C2C08}<br />
2012-05-10 08:26:21	--------	d-----w-	C:\Users\Peter\AppData\Local\{4F60B598-495D-4C20-BE44-F89CFD852C89}<br />
2012-05-10 08:26:10	--------	d-----w-	C:\Users\Peter\AppData\Local\{1A7C53E4-E237-4412-BB39-0EFC1DD8276B}<br />
2012-05-09 20:25:42	--------	d-----w-	C:\Users\Peter\AppData\Local\{B326C46D-9580-4710-94E6-8D82F3DD7A5D}<br />
2012-05-09 20:25:32	--------	d-----w-	C:\Users\Peter\AppData\Local\{7D02BF69-1DC3-470A-B3C3-D4C1A80F97C7}<br />
2012-05-09 08:25:03	--------	d-----w-	C:\Users\Peter\AppData\Local\{AA053225-32AC-4828-83F3-72662161FA01}<br />
2012-05-09 08:24:52	--------	d-----w-	C:\Users\Peter\AppData\Local\{0006D11B-E10F-4BF3-BAAA-4326E2FD498B}<br />
2012-05-08 20:49:03	--------	d-----w-	C:\Users\Peter\AppData\Local\Vid-Saver<br />
2012-05-08 20:49:02	--------	d-----w-	C:\Program Files (x86)\Vid-Saver<br />
2012-05-08 20:34:04	5559664	----a-w-	C:\Windows\System32\ntoskrnl.exe<br />
2012-05-08 20:34:03	3968368	----a-w-	C:\Windows\SysWow64\ntkrnlpa.exe<br />
2012-05-08 20:34:03	3913072	----a-w-	C:\Windows\SysWow64\ntoskrnl.exe<br />
2012-05-08 20:34:03	3146240	----a-w-	C:\Windows\System32\win32k.sys<br />
2012-05-08 20:33:14	1544704	----a-w-	C:\Windows\System32\DWrite.dll<br />
2012-05-08 20:33:14	1077248	----a-w-	C:\Windows\SysWow64\DWrite.dll<br />
2012-05-08 20:33:13	1918320	----a-w-	C:\Windows\System32\drivers\tcpip.sys<br />
2012-05-08 20:33:05	75120	----a-w-	C:\Windows\System32\drivers\partmgr.sys<br />
2012-05-08 20:33:03	936960	----a-w-	C:\Program Files (x86)\Common Files\Microsoft Shared\ink\journal.dll<br />
2012-05-08 20:33:03	1732096	----a-w-	C:\Program Files\Windows Journal\NBDoc.DLL<br />
2012-05-08 20:33:03	1393664	----a-w-	C:\Program Files\Windows Journal\JNTFiltr.dll<br />
2012-05-08 20:33:03	1367552	----a-w-	C:\Program Files\Common Files\Microsoft Shared\ink\journal.dll<br />
2012-05-08 20:33:02	1402880	----a-w-	C:\Program Files\Windows Journal\JNWDRV.dll<br />
2012-05-08 20:20:53	--------	d-----w-	C:\Users\Peter\AppData\Local\{ABAF1495-9F5B-4AD1-A62E-6841C002D705}<br />
2012-05-08 20:20:41	--------	d-----w-	C:\Users\Peter\AppData\Local\{AB5F589E-7B4F-475D-960B-206047039B17}<br />
2012-05-07 19:15:36	8744608	----a-w-	C:\Windows\SysWow64\FlashPlayerInstaller.exe<br />
2012-05-07 19:00:20	--------	d-----w-	C:\Users\Peter\AppData\Local\{E3310BAC-5247-464A-8914-809605EA2E26}<br />
2012-05-07 19:00:04	--------	d-----w-	C:\Users\Peter\AppData\Local\{CD22D25B-BB0F-4B65-9933-2205E5097040}<br />
2012-05-06 15:05:59	--------	d-----w-	C:\Users\Peter\AppData\Local\{F5527A01-0BFF-4150-9127-8347BDC35C96}<br />
2012-05-06 15:05:43	--------	d-----w-	C:\Users\Peter\AppData\Local\{D96E935F-9552-4614-A9F0-F5DFBFD10C3B}<br />
2012-05-05 19:26:23	--------	d-----w-	C:\Users\Peter\AppData\Local\{F74EE420-1B4C-4EF3-B2B2-F21F92EC7DA4}<br />
2012-05-05 19:26:09	--------	d-----w-	C:\Users\Peter\AppData\Local\{D24A3A89-364E-499A-859A-7244CB4A6ADD}<br />
2012-04-27 10:04:30	--------	d-----w-	C:\Users\Peter\AppData\Local\{8607FF21-87C8-46ED-A848-8BE1DAA743D0}<br />
2012-04-27 10:04:19	--------	d-----w-	C:\Users\Peter\AppData\Local\{78E0DA70-A1EB-4CA1-81A9-F1D6FEA081C9}<br />
2012-04-26 15:39:34	--------	d-----w-	C:\Users\Peter\AppData\Local\{FBA59CC0-9B32-4671-9478-94F2D9D01227}<br />
2012-04-26 15:39:19	--------	d-----w-	C:\Users\Peter\AppData\Local\{786E64F6-076B-4A91-85BA-2013973DE13F}<br />
2012-04-25 19:48:49	--------	d-----w-	C:\Users\Peter\AppData\Local\{C56EAF8B-5119-417B-BB5F-4F7A99F85B9B}<br />
2012-04-25 19:48:34	--------	d-----w-	C:\Users\Peter\AppData\Local\{AC9A991D-13E4-47C4-B31B-2B703B3D0EA1}<br />
2012-04-24 20:52:50	--------	d-----w-	C:\Users\Peter\AppData\Local\{B49B7F08-DCDC-4CDB-91EB-50D96AFE67C5}<br />
2012-04-24 08:52:24	--------	d-----w-	C:\Users\Peter\AppData\Local\{4D114C8E-3862-4DAF-970A-AE852744D9BA}<br />
2012-04-24 08:52:13	--------	d-----w-	C:\Users\Peter\AppData\Local\{079B71C9-484B-4EBA-B9E7-7BE4FDF14351}<br />
2012-04-23 20:50:59	--------	d-----w-	C:\Users\Peter\AppData\Local\{B12C4139-1210-479E-B7BD-732A679C7B3A}<br />
2012-04-23 20:50:45	--------	d-----w-	C:\Users\Peter\AppData\Local\{3F239337-EA04-4A1D-85AA-EA4BB5669EC2}<br />
2012-04-23 19:52:07	856712	----a-w-	C:\ProgramData\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll<br />
2012-04-19 07:40:06	--------	d-----w-	C:\Users\Peter\AppData\Local\{D8B028D7-EE99-40AF-B13A-225647D40F40}<br />
2012-04-19 07:39:52	--------	d-----w-	C:\Users\Peter\AppData\Local\{C2B84769-64EA-4021-B308-C937D5C0C944}<br />
2012-04-18 13:03:36	--------	d-----w-	C:\Users\Peter\AppData\Local\{E7B3C79B-1DCC-468B-8E36-43C81C98BF18}<br />
2012-04-18 01:02:59	--------	d-----w-	C:\Users\Peter\AppData\Local\{6AEDF249-F1DD-49C5-8197-834F8C7027E2}<br />
2012-04-18 01:02:49	--------	d-----w-	C:\Users\Peter\AppData\Local\{DFBBFE1F-6743-4EED-935C-71808EAD0B5A}<br />
2012-04-17 13:01:03	--------	d-----w-	C:\Users\Peter\AppData\Local\{0316B19E-CADA-430C-B232-A3AA1C132C78}<br />
2012-04-17 13:00:47	--------	d-----w-	C:\Users\Peter\AppData\Local\{90A208E9-89FE-4057-9077-BA1FAF9FC47D}<br />
2012-04-16 18:35:38	--------	d-----w-	C:\Users\Peter\AppData\Local\{21574457-D18C-45AA-B5E1-061E8E41E699}<br />
2012-04-16 18:35:24	--------	d-----w-	C:\Users\Peter\AppData\Local\{D034E535-FDAF-4D98-975C-7073477FC594}<br />
2012-04-16 01:57:01	--------	d-----w-	C:\Users\Peter\AppData\Local\{5AD48A86-0923-4C70-8239-6C29BC76D5D1}<br />
2012-04-15 13:56:33	--------	d-----w-	C:\Users\Peter\AppData\Local\{3DF12AEA-70BD-45A7-9EDE-4E0BD1AF51BF}<br />
2012-04-15 13:56:20	--------	d-----w-	C:\Users\Peter\AppData\Local\{0D65F74C-549E-4A6F-8A14-4DE9FCC45237}<br />
2012-04-14 16:35:36	24416	----a-r-	C:\Windows\System32\AdobePDFUI.dll<br />
2012-04-14 16:30:53	--------	d-----w-	C:\Users\Peter\AppData\Local\{C34E5CF8-322A-4072-B227-52D45B77E42C}<br />
2012-04-14 16:30:38	--------	d-----w-	C:\Users\Peter\AppData\Local\{1C544AF6-9B75-4632-A209-17C0DCDEE1C3}<br />
.<br />
==================== Find3M  ====================<br />
.<br />
2012-05-07 19:15:49	70304	----a-w-	C:\Windows\SysWow64\FlashPlayerCPLApp.cpl<br />
2012-05-07 19:15:49	419488	----a-w-	C:\Windows\SysWow64\FlashPlayerApp.exe<br />
2012-04-04 13:56:40	24904	----a-w-	C:\Windows\System32\drivers\mbam.sys<br />
2012-03-30 19:17:37	472808	----a-w-	C:\Windows\SysWow64\deployJava1.dll<br />
2012-03-08 16:50:28	49016	----a-w-	C:\Windows\SysWow64\sirenacm.dll<br />
2012-03-08 16:37:20	302448	----a-w-	C:\Windows\WLXPGSS.SCR<br />
2012-03-01 06:46:16	23408	----a-w-	C:\Windows\System32\drivers\fs_rec.sys<br />
2012-03-01 06:38:27	220672	----a-w-	C:\Windows\System32\wintrust.dll<br />
2012-03-01 06:33:50	81408	----a-w-	C:\Windows\System32\imagehlp.dll<br />
2012-03-01 06:28:47	5120	----a-w-	C:\Windows\System32\wmi.dll<br />
2012-03-01 05:37:41	172544	----a-w-	C:\Windows\SysWow64\wintrust.dll<br />
2012-03-01 05:33:23	159232	----a-w-	C:\Windows\SysWow64\imagehlp.dll<br />
2012-03-01 05:29:16	5120	----a-w-	C:\Windows\SysWow64\wmi.dll<br />
2012-02-28 06:56:48	2311168	----a-w-	C:\Windows\System32\jscript9.dll<br />
2012-02-28 06:49:56	1390080	----a-w-	C:\Windows\System32\wininet.dll<br />
2012-02-28 06:48:57	1493504	----a-w-	C:\Windows\System32\inetcpl.cpl<br />
2012-02-28 06:42:55	2382848	----a-w-	C:\Windows\System32\mshtml.tlb<br />
2012-02-28 01:18:55	1799168	----a-w-	C:\Windows\SysWow64\jscript9.dll<br />
2012-02-28 01:11:21	1427456	----a-w-	C:\Windows\SysWow64\inetcpl.cpl<br />
2012-02-28 01:11:07	1127424	----a-w-	C:\Windows\SysWow64\wininet.dll<br />
2012-02-28 01:03:16	2382848	----a-w-	C:\Windows\SysWow64\mshtml.tlb<br />
2012-02-23 08:18:36	279656	------w-	C:\Windows\System32\MpSigStub.exe<br />
2012-02-17 06:38:26	1031680	----a-w-	C:\Windows\System32\rdpcore.dll<br />
2012-02-17 05:34:22	826880	----a-w-	C:\Windows\SysWow64\rdpcore.dll<br />
2012-02-17 04:58:24	210944	----a-w-	C:\Windows\System32\drivers\rdpwd.sys<br />
2012-02-17 04:57:32	23552	----a-w-	C:\Windows\System32\drivers\tdtcp.sys<br />
.<br />
============= FINISH: 22:02:40,40 ===============<br />
<br />
<br />
attach.txt: not posted yet<br />
<br />
<br />
<br />
<br />
Hopelijk kunnen jullie mij helpen,<br />
<br />
Alvast bedankt!</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>pickleman</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67524</guid>
		</item>
		<item>
			<title>Pc start niet meer op</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67522&amp;goto=newpost</link>
			<pubDate>Sun, 13 May 2012 16:08:51 GMT</pubDate>
			<description>Hallo, 
 
Mijn naam is Leon ros, en ik ben nieuw hier op dit forum :).  
Ik heb een vraagje en heb er rond gezocht maar heb niet mij probleem kunnen vinden op dit forum ( of ik heb er misschien overheen gekeken, als dat zo is sorry voor een dubbele post haha).  
 
Ik heb een dell xps 710 en sinds...</description>
			<content:encoded><![CDATA[<div>Hallo,<br />
<br />
Mijn naam is Leon ros, en ik ben nieuw hier op dit forum :). <br />
Ik heb een vraagje en heb er rond gezocht maar heb niet mij probleem kunnen vinden op dit forum ( of ik heb er misschien overheen gekeken, als dat zo is sorry voor een dubbele post haha). <br />
<br />
Ik heb een dell xps 710 en sinds kort wil die niet meer opstarten,<br />
als ik hem aandruk, hoor je alleen een klik en gaat het lampje op de voorkant knipperen en is geel. <br />
<br />
Het is geen code wat die doorgeeft want hij knippert constant met steeds een seconde ertussen. Er zitten ook 2 nieuwe geheugen bankjes in van icidu als ik het goed heb 2x2gb ddr2. De ene keer start ie achter elkaar op en zo wil die 2 dagen niet opstarten :S. Beetje apart haha. Dus ik hoopte dat jullie mij misschien zouden kunnen helpen. Hoop dat ik genoeg info hebben gegeven. En anders hoor ik het wel :).</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>LeonRos</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67522</guid>
		</item>
		<item>
			<title>verkenner loopt vast:door (verwijderde) rootkit?</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67521&amp;goto=newpost</link>
			<pubDate>Sun, 13 May 2012 15:57:14 GMT</pubDate>
			<description>Geachte helpers, 
 
Hoewel ik geen virusmelding krijg van Malwarebytes nu had het programma vorige week bij het scannen na een hele lange tijd wel een rootkit.zeroAccess (dacht dat ie zo heette) te pakken en die heeft Malwarebytes om zeep geholpen. Hoe lang dat ding erop gezeten heeft, weet ik...</description>
			<content:encoded><![CDATA[<div>Geachte helpers,<br />
<br />
Hoewel ik geen virusmelding krijg van Malwarebytes nu had het programma vorige week bij het scannen na een hele lange tijd wel een rootkit.zeroAccess (dacht dat ie zo heette) te pakken en die heeft Malwarebytes om zeep geholpen. Hoe lang dat ding erop gezeten heeft, weet ik niet, want mijn man vergeet altijd te scannen en als ik ooit eens op deze PC werk, doe ik het dus meteen.<br />
<br />
Feit is dat de verkenner steeds trager wordt (het &quot;zandlopertje&quot; loopt en loopt, maar er gebeurt niets) en vastloopt. Als je taakbeheer dan wilt openen om de verkenner te sluiten, lukt dat ook vaak pas na een hele tijd of helemaal niet. Internetbrowsers vallen ineens uit, (de CPU en het geheugen zijn zelden boven de 50%). Alles is schoongeveegd met CCleaner, gedefragmenteerd ook, alle Windows-updates zijn geïnstalleerd. En nu laat de verkenner ook de inhoud van de DVD-speler niet meer zien. Opnieuw installeren van de DVD-speler heeft niet geholpen. Zou er toch nog iets van die rootkit achtergebleven zijn?<br />
<br />
Ik heb de dingen die in het informatie-topic staan gedaan (denk ik tenminste)<br />
<br />
Dank jullie wel voor de hulp alvast :D<br />
<br />
---------------------------------------------------------<br />
<br />
Malwarebytes Anti-Malware 1.61.0.1400<br />
<a href="http://www.malwarebytes.org" target="_blank">www.malwarebytes.org</a><br />
<br />
Databaseversie: v2012.05.13.01<br />
<br />
Windows 7 Service Pack 1 x86 NTFS<br />
Internet Explorer 9.0.8112.16421<br />
Hans :: DROPJE [administrator]<br />
<br />
Realtime bescherming: Ingeschakeld<br />
<br />
13-5-2012 17:07:26<br />
mbam-log-2012-05-13 (17-07-26).txt<br />
<br />
Scantype: Snelle scan<br />
Ingeschakelde scanopties: Geheugen | Opstartitems | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM<br />
Uitgeschakelde scanopties: P2P<br />
Objecten gescand: 196692<br />
Verstreken tijd: 3 minuut/minuten, 38 seconde(n)<br />
<br />
Geheugenprocessen gedetecteerd: 0<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Geheugenmodulen gedetecteerd: 0<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Registersleutels gedetecteerd: 0<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Registerwaarden gedetecteerd: 0<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Registerdata gedetecteerd: 0<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Mappen gedetecteerd: 0<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Bestanden gedetecteerd: 0<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
(einde)<br />
-------------------------------------------------------<br />
<br />
DDS (Ver_2011-08-26.01) - NTFSx86 <br />
Internet Explorer: 9.0.8112.16421  BrowserJavaVersion: 1.6.0_31<br />
Run by Hans at 17:15:02 on 2012-05-13<br />
Microsoft Windows 7 Home Premium   6.1.7601.1.1252.31.1043.18.2013.639 [GMT 2:00]<br />
.<br />
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}<br />
.<br />
============== Running Processes ===============<br />
.<br />
C:\Windows\system32\wininit.exe<br />
C:\Windows\system32\lsm.exe<br />
C:\Windows\system32\svchost.exe -k DcomLaunch<br />
C:\Windows\system32\svchost.exe -k RPCSS<br />
C:\Program Files\Microsoft Security Client\MsMpEng.exe<br />
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted<br />
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted<br />
C:\Windows\system32\svchost.exe -k netsvcs<br />
C:\Windows\system32\svchost.exe -k LocalService<br />
C:\Windows\system32\svchost.exe -k NetworkService<br />
C:\Windows\System32\spoolsv.exe<br />
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation<br />
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork<br />
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe<br />
C:\Program Files\Bonjour\mDNSResponder.exe<br />
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted<br />
C:\Windows\system32\svchost.exe -k imgsvc<br />
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE<br />
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe<br />
C:\Windows\system32\WUDFHost.exe<br />
C:\Windows\system32\Dwm.exe<br />
C:\Windows\system32\taskhost.exe<br />
C:\Windows\Explorer.EXE<br />
C:\Windows\system32\SearchIndexer.exe<br />
C:\Windows\System32\igfxtray.exe<br />
C:\Windows\System32\hkcmd.exe<br />
C:\Windows\System32\igfxpers.exe<br />
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe<br />
C:\Program Files\Common Files\Java\Java Update\jusched.exe<br />
C:\Program Files\Adobe\Acrobat 10.0\Acrobat\acrotray.exe<br />
C:\Program Files\Microsoft Security Client\msseces.exe<br />
C:\Program Files\Windows Media Player\wmpnetwk.exe<br />
C:\Windows\System32\svchost.exe -k LocalServicePeerNet<br />
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe<br />
C:\Program Files\Google\Chrome\Application\chrome.exe<br />
C:\Program Files\Google\Chrome\Application\chrome.exe<br />
C:\Program Files\Google\Chrome\Application\chrome.exe<br />
C:\Program Files\Google\Chrome\Application\chrome.exe<br />
C:\Program Files\Mozilla Firefox\firefox.exe<br />
C:\Windows\helppane.exe<br />
C:\Windows\system32\mmc.exe<br />
C:\Program Files\Mozilla Firefox\plugin-container.exe<br />
C:\Windows\system32\taskmgr.exe<br />
C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe<br />
C:\Program Files\Windows NT\Accessories\WORDPAD.EXE<br />
C:\Program Files\Mozilla Firefox\plugin-container.exe<br />
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe<br />
C:\Windows\notepad.exe<br />
C:\Windows\system32\SearchProtocolHost.exe<br />
C:\Windows\system32\SearchFilterHost.exe<br />
C:\Windows\system32\DllHost.exe<br />
C:\Windows\system32\DllHost.exe<br />
C:\Windows\system32\conhost.exe<br />
C:\Windows\system32\wbem\wmiprvse.exe<br />
.<br />
============== Pseudo HJT Report ===============<br />
.<br />
uStart Page = about<b></b>:blank<br />
uInternet Settings,ProxyOverride = *.local<br />
uURLSearchHooks: H - No File<br />
BHO: ContributeBHO Class: {074c1dc5-9320-4a9a-947d-c042949c6216} - c:\program files\adobe\adobe contribute cs5.1\plugins<br />
<br />
\ieplugin\contributeieplugin.dll<br />
BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - c:\program files\common files\adobe\acrobat\activex<br />
<br />
\AcroIEHelperShim.dll<br />
BHO: RealPlayer Download and Record Plugin for Internet Explorer: {3049c3e9-b461-4bc5-8870-4c09146192ca} - c:\programdata<br />
<br />
\real\realplayer\browserrecordplugin\ie\rpbrowserrecordplugin.dll<br />
BHO: Java(tm) Plug-In SSV Helper: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - c:\program files\java\jre6\bin\ssv.dll<br />
BHO: Windows Live ID Sign-in Helper: {9030d464-4c02-4abf-8ecc-5164760863c6} - c:\program files\common files\microsoft shared<br />
<br />
\windows live\WindowsLiveLogin.dll<br />
BHO: Windows Live Messenger Companion Helper: {9fdde16b-836f-4806-ab1f-1455cbeff289} - c:\program files\windows live<br />
<br />
\companion\companioncore.dll<br />
BHO: Adobe PDF Conversion Toolbar Helper: {ae7cd045-e861-484f-8273-0445ee161910} - c:\program files\common files\adobe<br />
<br />
\acrobat\activex\AcroIEFavClient.dll<br />
BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - c:\program files\java\jre6\bin\jp2ssv.dll<br />
BHO: SmartSelect Class: {f4971ee7-daa0-4053-9964-665d8ee6a077} - c:\program files\common files\adobe\acrobat\activex<br />
<br />
\AcroIEFavClient.dll<br />
TB: Contribute Toolbar: {517bdde4-e3a7-4570-b21e-2b52b6139fc7} - c:\program files\adobe\adobe contribute cs5.1\plugins<br />
<br />
\ieplugin\contributeieplugin.dll<br />
TB: Adobe PDF: {47833539-d0c5-4125-9fa8-0819e2eaac93} - c:\program files\common files\adobe\acrobat\activex<br />
<br />
\AcroIEFavClient.dll<br />
TB: {87775FDB-6972-41F9-AE51-8326E38CB206} - No File<br />
mRun: [IgfxTray] c:\windows\system32\igfxtray.exe<br />
mRun: [HotKeysCmds] c:\windows\system32\hkcmd.exe<br />
mRun: [Persistence] c:\windows\system32\igfxpers.exe<br />
mRun: [Malwarebytes Anti-Malware (reboot)] &quot;c:\program files\malwarebytes' anti-malware\mbam.exe&quot; /runcleanupscript<br />
mRun: [Malwarebytes' Anti-Malware] &quot;c:\program files\malwarebytes' anti-malware\mbamgui.exe&quot; /starttray<br />
mRun: [Adobe Reader Speed Launcher] &quot;c:\program files\adobe\reader 9.0\reader\Reader_sl.exe&quot;<br />
mRun: [Adobe ARM] &quot;c:\program files\common files\adobe\arm\1.0\AdobeARM.exe&quot;<br />
mRun: [SunJavaUpdateSched] &quot;c:\program files\common files\java\java update\jusched.exe&quot;<br />
mRun: [AdobeAAMUpdater-1.0] &quot;c:\program files\common files\adobe\oobe\pdapp\uwa\UpdaterStartupUtility.exe&quot;<br />
mRun: [SwitchBoard] c:\program files\common files\adobe\switchboard\SwitchBoard.exe<br />
mRun: [AdobeCS5.5ServiceManager] &quot;c:\program files\common files\adobe\cs5.5servicemanager\CS5.5ServiceManager.exe&quot; -<br />
<br />
launchedbylogin<br />
mRun: [&lt;NO NAME&gt;] <br />
mRun: [Adobe Acrobat Speed Launcher] &quot;c:\program files\adobe\acrobat 10.0\acrobat\Acrobat_sl.exe&quot;<br />
mRun: [Acrobat Assistant 8.0] &quot;c:\program files\adobe\acrobat 10.0\acrobat\Acrotray.exe&quot;<br />
mRun: [MSC] &quot;c:\program files\microsoft security client\msseces.exe&quot; -hide -runkey<br />
mRun: [Smart File Advisor] &quot;c:\program files\smart file advisor\sfa.exe&quot; /checkassoc<br />
StartupFolder: c:\progra~2\micros~1\windows\startm~1\programs\startup\adobeg~1.lnk - c:\program files\common files\adobe<br />
<br />
\calibration\Adobe Gamma Loader.exe<br />
mPolicies-system: ConsentPromptBehaviorAdmin = 5 (0x5)<br />
mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3)<br />
mPolicies-system: EnableUIADesktopToggle = 0 (0x0)<br />
IE: {0000036B-C524-4050-81A0-243669A86B9F} - {B63DBA5F-523F-4B9C-A43D-65DF1977EAD3} - c:\program files\windows live<br />
<br />
\companion\companioncore.dll<br />
IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - c:\program files\windows live\writer<br />
<br />
\WriterBrowserExtension.dll<br />
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - c:<br />
<br />
\progra~1\micros~2\office12\REFIEBAR.DLL<br />
DPF: {17492023-C23A-453E-A040-C7C580BBF700} - hxxp://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-<br />
<br />
A67417AA88CD/LegitCheckControl.cab<br />
DPF: {76D98704-8A16-4B5A-9D69-213D74E7C2D3} - hxxp://get.virtuocity.eu/3.1/virtuocity.cab<br />
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab<br />
DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab<br />
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab<br />
DPF: {CC05BC12-2AA2-4AC7-AC81-0E40F83B1ADF} - hxxp://www.live365.com/players/play365.cab<br />
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab<br />
DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab<br />
TCP: DhcpNameServer = 192.168.10.1 213.46.228.196 62.179.104.196<br />
TCP: Interfaces\{819B7EED-C8D0-48F5-97BE-45A2DE22DD75} : DhcpNameServer = 192.168.10.1 213.46.228.196 62.179.104.196<br />
Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - c:\program files\windows live\photo gallery<br />
<br />
\AlbumDownloadProtocolHandler.dll<br />
Notify: igfxcui - igfxdev.dll<br />
.<br />
================= FIREFOX ===================<br />
.<br />
FF - ProfilePath - c:\users\hans\appdata\roaming\mozilla\firefox\profiles\nuqfljy2.default\<br />
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1060933&amp;SearchSource=3&amp;q=<br />
<br />
{searchTerms}<br />
FF - prefs.js: browser.search.selectedEngine - Google<br />
FF - prefs.js: browser.startup.homepage - <a href="http://www.sp.nl" target="_blank">www.sp.nl</a><br />
FF - prefs.js: keyword.URL - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2865317&amp;q=<br />
FF - plugin: c:\program files\abn amro e.dentifier2\mozilla\npBECON.dll<br />
FF - plugin: c:\program files\adobe\acrobat 10.0\acrobat\air\nppdf32.dll<br />
FF - plugin: c:\program files\adobe\reader 9.0\reader\air\nppdf32.dll<br />
FF - plugin: c:\program files\google\google earth\plugin\npgeplugin.dll<br />
FF - plugin: c:\program files\google\update\1.3.21.111\npGoogleUpdate3.dll<br />
FF - plugin: c:\program files\java\jre6\bin\new_plugin\npdeployJava1.dll<br />
FF - plugin: c:\program files\java\jre6\bin\plugin2\npdeployJava1.dll<br />
FF - plugin: c:\program files\java\jre6\bin\plugin2\npjp2.dll<br />
FF - plugin: c:\program files\microsoft silverlight\5.1.10411.0\npctrlui.dll<br />
FF - plugin: c:\program files\mozilla firefox\plugins\npdeployJava1.dll<br />
FF - plugin: c:\program files\virtuocity browser plugin 3.1\npV3DComponents31.dll<br />
FF - plugin: c:\program files\windows live\photo gallery\NPWLPG.dll<br />
FF - plugin: c:\programdata\real\realplayer\browserrecordplugin\mozillaplugins\nprpchromebrowserrecordext.dll<br />
FF - plugin: c:\programdata\real\realplayer\browserrecordplugin\mozillaplugins\nprphtml5videoshim.dll<br />
FF - plugin: c:\windows\system32\macromed\flash\NPSWF32_11_2_202_235.dll<br />
.<br />
---- FIREFOX POLICIES ----<br />
FF - user.js: extensions.BabylonToolbar_i.id - 20a45d1500000000000090e6ba83261d<br />
FF - user.js: extensions.BabylonToolbar_i.hardId - 20a45d1500000000000090e6ba83261d<br />
FF - user.js: extensions.BabylonToolbar_i.instlDay - 15319<br />
FF - user.js: extensions.BabylonToolbar_i.vrsn - 1.5.3.17<br />
FF - user.js: extensions.BabylonToolbar_i.vrsni - 1.5.3.17<br />
FF - user.js: extensions.BabylonToolbar_i.vrsnTs - 1.5.3.1717:02:49<br />
FF - user.js: extensions.BabylonToolbar_i.prtnrId - babylon<br />
FF - user.js: extensions.BabylonToolbar_i.prdct - BabylonToolbar<br />
FF - user.js: extensions.BabylonToolbar_i.aflt - babsst<br />
FF - user.js: extensions.BabylonToolbar_i.smplGrp - none<br />
FF - user.js: extensions.BabylonToolbar_i.tlbrId - tb9<br />
FF - user.js: extensions.BabylonToolbar_i.newTab - false<br />
FF - user.js: extensions.BabylonToolbar_i.babTrack - affID=100478<br />
FF - user.js: extensions.BabylonToolbar_i.babExt - <br />
FF - user.js: extensions.BabylonToolbar_i.srcExt - ss<br />
FF - user.js: extensions.BabylonToolbar_i.instlRef - sst<br />
.<br />
FF - user.js: extensions.autoDisableScopes - 14<br />
.<br />
.<br />
============= SERVICES / DRIVERS ===============<br />
.<br />
R0 MpFilter;Microsoft Malware Protection Driver;c:\windows\system32\drivers\MpFilter.sys [2011-4-18 171064]<br />
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\microsoft.net\framework<br />
<br />
\v4.0.30319\mscorsvw.exe [2010-3-18 130384]<br />
R2 MBAMService;MBAMService;c:\program files\malwarebytes' anti-malware\mbamservice.exe [2012-4-11 654408]<br />
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2010-4-15 22344]<br />
R3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [2012-5-13 40776]<br />
R3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\drivers\Rt86win7.sys [2009-3-1 139776]<br />
S2 gupdate;Google Updateservice (gupdate);c:\program files\google\update\GoogleUpdate.exe [2010-4-29 136176]<br />
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\macromed\flash<br />
<br />
\FlashPlayerUpdateService.exe [2012-4-4 257696]<br />
S3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0;c:\windows\system32\drivers\b57nd60x.sys [2009-7-14 229888]<br />
S3 e.dentifier2;SmartCard Reader ABN AMRO e.dentifier2;c:\windows\system32\drivers\aabed2.sys [2008-3-20 23040]<br />
S3 fssfltr;fssfltr;c:\windows\system32\drivers\fssfltr.sys [2011-9-30 39272]<br />
S3 fsssvc;Windows Live Family Safety Service;c:\program files\windows live\family safety\fsssvc.exe [2011-5-13 1492840]<br />
S3 gupdatem;Google Update-service (gupdatem);c:\program files\google\update\GoogleUpdate.exe [2010-4-29 136176]<br />
S3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files\mozilla maintenance service\maintenanceservice.exe [2012-<br />
<br />
4-27 129976]<br />
S3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\drivers\NisDrvWFP.sys [2011-4-27 74112]<br />
S3 NisSrv;Microsoft Netwerkinspectie;c:\program files\microsoft security client\NisSrv.exe [2012-3-26 214952]<br />
S3 SwitchBoard;SwitchBoard;c:\program files\common files\adobe\switchboard\SwitchBoard.exe [2010-2-19 517096]<br />
S3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\TsUsbFlt.sys [2011-7-2 52224]<br />
S3 WatAdminSvc;Windows Activation Technologies-service;c:\windows\system32\wat\WatAdminSvc.exe [2010-6-15 1343400]<br />
S4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\windows live\mesh\wlcrasvc.exe [2010-9-22 51040]<br />
.<br />
=============== Created Last 30 ================<br />
.<br />
2012-05-13 15:06:54	40776	----a-w-	c:\windows\system32\drivers\mbamswissarmy.sys<br />
2012-05-13 13:34:41	442880	----a-w-	c:\windows\system32\ntshrui.dll<br />
2012-05-13 13:34:40	478720	----a-w-	c:\windows\system32\timedate.cpl<br />
2012-05-13 12:19:54	--------	d-----w-	c:\windows\pss<br />
2012-05-13 09:51:47	6734704	----a-w-	c:\programdata\microsoft\microsoft antimalware\definition updates\{af0a40dd-<br />
<br />
2e31-4ff7-a067-819be835feb3}\mpengine.dll<br />
2012-05-12 05:43:27	6734704	----a-w-	c:\programdata\microsoft\microsoft antimalware\definition updates\backup<br />
<br />
\mpengine.dll<br />
2012-05-09 05:43:40	1291632	----a-w-	c:\windows\system32\drivers\tcpip.sys<br />
2012-05-09 05:43:38	936960	----a-w-	c:\program files\common files\microsoft shared\ink\journal.dll<br />
2012-05-09 05:43:38	1221632	----a-w-	c:\program files\windows journal\NBDoc.DLL<br />
2012-05-09 05:43:37	989184	----a-w-	c:\program files\windows journal\JNTFiltr.dll<br />
2012-05-09 05:43:37	969216	----a-w-	c:\program files\windows journal\JNWDRV.dll<br />
2012-05-09 05:43:33	3968368	----a-w-	c:\windows\system32\ntkrnlpa.exe<br />
2012-05-09 05:43:33	3913072	----a-w-	c:\windows\system32\ntoskrnl.exe<br />
2012-05-09 05:43:33	2343424	----a-w-	c:\windows\system32\win32k.sys<br />
2012-05-09 05:43:29	56176	----a-w-	c:\windows\system32\drivers\partmgr.sys<br />
2012-05-09 05:43:28	1077248	----a-w-	c:\windows\system32\DWrite.dll<br />
2012-05-05 11:50:23	--------	d-----w-	c:\program files\Smart File Advisor<br />
2012-05-05 11:50:21	--------	d-----w-	c:\program files\IsoBuster<br />
2012-05-03 18:14:27	--------	d-----w-	c:\program files\common files\EZB Systems<br />
2012-05-03 14:29:28	--------	d-----w-	c:\users\hans\appdata\roaming\NCH Software<br />
2012-05-03 14:29:27	--------	d-----w-	c:\program files\NCH Software<br />
2012-05-03 14:08:24	--------	d-----w-	c:\users\hans\appdata\local\CRE<br />
2012-05-03 13:48:55	--------	d-----w-	c:\programdata\Tarma Installer<br />
2012-05-03 13:47:36	--------	d-----w-	c:\program files\1ClickDownload<br />
2012-04-27 05:28:21	--------	d-----w-	c:\program files\Mozilla Maintenance Service<br />
2012-04-27 05:28:18	157352	----a-w-	c:\program files\mozilla firefox\maintenanceservice_installer.exe<br />
2012-04-27 05:28:18	129976	----a-w-	c:\program files\mozilla firefox\maintenanceservice.exe<br />
.<br />
==================== Find3M  ====================<br />
.<br />
2012-05-05 15:59:05	70304	----a-w-	c:\windows\system32\FlashPlayerCPLApp.cpl<br />
2012-05-05 15:59:05	419488	----a-w-	c:\windows\system32\FlashPlayerApp.exe<br />
2012-04-04 13:56:40	22344	----a-w-	c:\windows\system32\drivers\mbam.sys<br />
2012-03-20 18:44:12	74112	----a-w-	c:\windows\system32\drivers\NisDrvWFP.sys<br />
2012-03-20 18:44:12	171064	----a-w-	c:\windows\system32\drivers\MpFilter.sys<br />
2012-03-01 05:46:57	19824	----a-w-	c:\windows\system32\drivers\fs_rec.sys<br />
2012-03-01 05:37:41	172544	----a-w-	c:\windows\system32\wintrust.dll<br />
2012-03-01 05:33:23	159232	----a-w-	c:\windows\system32\imagehlp.dll<br />
2012-03-01 05:29:16	5120	----a-w-	c:\windows\system32\wmi.dll<br />
2012-02-28 01:18:55	1799168	----a-w-	c:\windows\system32\jscript9.dll<br />
2012-02-28 01:11:21	1427456	----a-w-	c:\windows\system32\inetcpl.cpl<br />
2012-02-28 01:11:07	1127424	----a-w-	c:\windows\system32\wininet.dll<br />
2012-02-28 01:03:16	2382848	----a-w-	c:\windows\system32\mshtml.tlb<br />
2012-02-19 12:37:24	472808	----a-w-	c:\windows\system32\deployJava1.dll<br />
2012-02-17 05:34:22	826880	----a-w-	c:\windows\system32\rdpcore.dll<br />
2012-02-17 04:14:08	183808	----a-w-	c:\windows\system32\drivers\rdpwd.sys<br />
2012-02-17 04:13:22	24576	----a-w-	c:\windows\system32\drivers\tdtcp.sys<br />
2006-05-03 11:06:54	163328	--sha-r-	c:\windows\system32\flvDX.dll<br />
2007-02-21 12:47:16	31232	--sha-r-	c:\windows\system32\msfDX.dll<br />
2008-03-16 14:30:52	216064	--sha-r-	c:\windows\system32\nbDX.dll<br />
2010-01-06 23:00:00	107520	--sha-r-	c:\windows\system32\TAKDSDecoder.dll<br />
.<br />
============= FINISH: 17:16:02,61 ===============</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Nanique</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67521</guid>
		</item>
		<item>
			<title>Testje</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67520&amp;goto=newpost</link>
			<pubDate>Sun, 13 May 2012 15:50:13 GMT</pubDate>
			<description>Klein testje, nodig voor screen.</description>
			<content:encoded><![CDATA[<div>Klein testje, nodig voor screen.</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Mark1994</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67520</guid>
		</item>
		<item>
			<title>Firewall op de router?</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67519&amp;goto=newpost</link>
			<pubDate>Sun, 13 May 2012 14:50:00 GMT</pubDate>
			<description>Ik zie hier soms bij Firewall: Router, hoe stel je dat in? 
 
Dus een Firewall op de Router.</description>
			<content:encoded><![CDATA[<div>Ik zie hier soms bij Firewall: Router, hoe stel je dat in?<br />
<br />
Dus een Firewall op de Router.</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Mark1994</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67519</guid>
		</item>
		<item>
			<title>Verkenner gaat steeds weg</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67518&amp;goto=newpost</link>
			<pubDate>Sun, 13 May 2012 10:37:43 GMT</pubDate>
			<description>De verkenner gaat steeds aan en uit  Ik kan niets opstarten, want als ik iet wil intikken in programmas starten en zoeken klap het weer weg voor ik klaar ben, dus ik kan ook geen systeemherstel doen.  
Help, Leen</description>
			<content:encoded><![CDATA[<div>De verkenner gaat steeds aan en uit  Ik kan niets opstarten, want als ik iet wil intikken in programmas starten en zoeken klap het weer weg voor ik klaar ben, dus ik kan ook geen systeemherstel doen. <br />
Help, Leen</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Rubble</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67518</guid>
		</item>
		<item>
			<title>PC leeft eigen leven</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67516&amp;goto=newpost</link>
			<pubDate>Sun, 13 May 2012 08:49:25 GMT</pubDate>
			<description>Hallo,  
 
Mijn pc doet rare dingen opnieuw opstarten en dan geeft hij een fout deze is opgelost na aanpassingen in de bios maar dat heeft hij vaker gedaan... 
Nu echter kan ik alleen in veilige modus programmas openen en dus werken maar ook niet continu, ik heb met pijn en moeite een hijackthis...</description>
			<content:encoded><![CDATA[<div>Hallo, <br />
<br />
Mijn pc doet rare dingen opnieuw opstarten en dan geeft hij een fout deze is opgelost na aanpassingen in de bios maar dat heeft hij vaker gedaan...<br />
Nu echter kan ik alleen in veilige modus programmas openen en dus werken maar ook niet continu, ik heb met pijn en moeite een hijackthis log gemaakt, ik hoop dat jullie mij kunnen helpen!! misschien zit ik niet helemaal op de goede plaats met mijn thread maar ik ben blij als ik dit geplaatst krijg!!!!<br />
Help!!?? <br />
<br />
Bedankt!!<br />
Aileen<br />
<br />
Logfile of Trend Micro HijackThis v2.0.2<br />
Scan saved at 10:36:49, on 13-5-2012<br />
Platform: Windows XP SP3 (WinNT 5.01.2600)<br />
MSIE: Internet Explorer v8.00 (8.00.6001.18702)<br />
Boot mode: Safe mode with network support<br />
<br />
Running processes:<br />
C:\WINDOWS\System32\smss.exe<br />
C:\WINDOWS\system32\winlogon.exe<br />
C:\WINDOWS\system32\services.exe<br />
C:\WINDOWS\system32\lsass.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\Program Files\Windows Defender\MsMpEng.exe<br />
C:\WINDOWS\system32\svchost.exe<br />
C:\WINDOWS\Explorer.EXE<br />
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe<br />
<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://www.chello.nl/" target="_blank">http://www.chello.nl/</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = <br />
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen<br />
R3 - URLSearchHook: Coolstreaming Tool-Bar v1.0 Toolbar - {bd0e4d83-654e-4213-965b-fcbe887061f4} - C:\Program Files\Coolstreaming_Tool-Bar_v1.0\tbCool.dll<br />
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Program Files\Orbitdownloader\orbitcth.dll<br />
O2 - BHO: Adobe PDF Reader Help bij koppelingen - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: LinkAirBrowserHelper HistoryTriggerBHO - {21A88CB9-84D2-4020-A2D1-B25A21034884} - C:\Program Files\LG Electronics\LG PC Suite IV\LinkAir\LinkAirBrowserHelper.dll<br />
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - c:\program files\real\realplayer\rpbrowserrecordplugin.dll<br />
O2 - BHO: Increase performance and video formats for your HTML5 &lt;video&gt; - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll<br />
O2 - BHO: Ant.com browser helper (video detector) - {346FDE31-DFF9-418A-90C8-BA31DC9FF2EF} - C:\Program Files\Ant.com\IE add-on\download.dll<br />
O2 - BHO: Spybot-S&amp;D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll<br />
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)<br />
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll<br />
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll<br />
O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll<br />
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.7227.1100\swg.dll<br />
O2 - BHO: Coolstreaming Tool-Bar v1.0 Toolbar - {bd0e4d83-654e-4213-965b-fcbe887061f4} - C:\Program Files\Coolstreaming_Tool-Bar_v1.0\tbCool.dll<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll<br />
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll<br />
O3 - Toolbar: Coolstreaming Tool-Bar v1.0 Toolbar - {bd0e4d83-654e-4213-965b-fcbe887061f4} - C:\Program Files\Coolstreaming_Tool-Bar_v1.0\tbCool.dll<br />
O3 - Toolbar: Ant.com Video Downloader toolbar - {2E924F4F-67F0-4BD8-9560-49F468E843D2} - C:\Program Files\Ant.com\IE add-on\anttoolbar.dll<br />
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Program Files\Orbitdownloader\GrabPro.dll<br />
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll<br />
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll<br />
O4 - HKLM\..\Run: [PPort11reminder] &quot;C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe&quot; -r &quot;C:\Documents and Settings\All Users\Application Data\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini<br />
O4 - HKLM\..\Run: [IntelliPoint] &quot;C:\Program Files\Microsoft IntelliPoint\ipoint.exe&quot;<br />
O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe<br />
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE<br />
O4 - HKLM\..\Run: [TkBellExe] &quot;C:\Program Files\Common Files\Real\Update_OB\realsched.exe&quot;  -osboot<br />
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe<br />
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui<br />
O4 - HKLM\..\Run: [Windows Defender] &quot;C:\Program Files\Windows Defender\MSASCui.exe&quot; -hide<br />
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent<br />
O4 - HKLM\..\Run: [emMON] emMON.exe<br />
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] &quot;C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe&quot;<br />
O4 - HKLM\..\Run: [Adobe ARM] &quot;C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
O4 - HKLM\..\Run: [SunJavaUpdateSched] &quot;C:\Program Files\Common Files\Java\Java Update\jusched.exe&quot;<br />
O4 - HKLM\..\Run: [QuickTime Task] &quot;C:\Program Files\QuickTime\qttask.exe&quot; -atboottime<br />
O4 - HKLM\..\Run: [Traymin900] %SystemRoot%\System32\drivers\Tray900.exe<br />
O4 - HKLM\..\Run: [PhiBtn] %SystemRoot%\System32\drivers\PhiBtn.exe<br />
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search &amp; Destroy\TeaTimer.exe<br />
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe<br />
O4 - HKCU\..\Run: [BitTorrent DNA] &quot;C:\Program Files\DNA\btdna.exe&quot;<br />
O4 - HKCU\..\Run: [swg] &quot;C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe&quot;<br />
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')<br />
O4 - HKUS\S-1-5-18\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')<br />
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')<br />
O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe<br />
O8 - Extra context menu item: &amp;Download by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/201<br />
O8 - Extra context menu item: &amp;Grab video by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/204<br />
O8 - Extra context menu item: Do&amp;wnload selected by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/203<br />
O8 - Extra context menu item: Down&amp;load all by Orbit - res://C:\Program Files\Orbitdownloader\orbitmxt.dll/202<br />
O8 - Extra context menu item: E&amp;xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000<br />
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Documents and Settings\de Groot\Application Data\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm<br />
O9 - Extra button: In weblog opnemen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll<br />
O9 - Extra 'Tools' menuitem: &amp;In weblog opnemen met Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll<br />
O9 - Extra button: Download videos by Ant.com - {70AF6C9F-0818-4cf7-924A-BBDBB24211D3} - C:\Program Files\Ant.com\IE add-on\download.dll<br />
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL<br />
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll<br />
O9 - Extra 'Tools' menuitem: Spybot - Search &amp; Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll<br />
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe<br />
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe<br />
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe<br />
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - <a href="http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab" target="_blank">http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab</a><br />
O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - <a href="http://catalog.update.microsoft.com/v7/site/ClientControl/en/x86/MuCatalogWebControl.cab?1228735221218" target="_blank">http://catalog.update.microsoft.com/...?1228735221218</a><br />
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - <a href="http://game07.zylom.com/activex/zylomgamesplayer.cab" target="_blank">http://game07.zylom.com/activex/zylomgamesplayer.cab</a><br />
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} - <a href="http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab" target="_blank">http://wwwimages.adobe.com/www.adobe...bat/nos/gp.cab</a><br />
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - <a href="http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab" target="_blank">http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab</a><br />
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - <a href="http://cache.hyves-static.net/statics/Aurigma/ImageUploader4.cab" target="_blank">http://cache.hyves-static.net/static...eUploader4.cab</a><br />
O18 - Protocol: vw-wi - {0F3C833F-FB28-40EA-8CB9-6A55B996C3F6} - D:\elsawin\ElsaWin\bin\wiProt.dll<br />
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe<br />
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe<br />
O23 - Service: Ant Toolbar updater service (AntUpdaterService) - Ant.com - C:\Program Files\Ant.com\IE add-on\AntUpdaterService.exe<br />
O23 - Service: Mobiel Apple apparaat (Apple Mobile Device) - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe<br />
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe<br />
O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe<br />
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe<br />
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe<br />
O23 - Service: gearsec - GEAR Software - C:\WINDOWS\system32\gearsec.exe<br />
O23 - Service: Google Updateservice (gupdate1c9b9f2ed3b730) (gupdate1c9b9f2ed3b730) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe<br />
O23 - Service: Google Update-service (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe<br />
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe<br />
O23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe<br />
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe<br />
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe<br />
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe<br />
O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe<br />
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe<br />
O23 - Service: Transbase - Transaction Software, D 81737 Munich - D:\bmw\transbase\tbmux32.exe<br />
O23 - Service: Window Washer Engine (wwEngineSvc) - Webroot Software, Inc. - C:\Program Files\Webroot\Washer\WasherSvc.exe<br />
<br />
--<br />
End of file - 12215 bytes</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>aileen</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67516</guid>
		</item>
		<item>
			<title>Irritant programma bij MSN</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67515&amp;goto=newpost</link>
			<pubDate>Sat, 12 May 2012 18:14:08 GMT</pubDate>
			<description><![CDATA[Ik heb een irritant programma bij MSN, logjes: 
Malwarebytes Anti-Malware 1.61.0.1400 
www.malwarebytes.org 
 
Databaseversie: v2012.05.12.06 
 
Windows 7 Service Pack 1 x64 NTFS 
Internet Explorer 9.0.8112.16421 
Mark :: MARK-PC [administrator]]]></description>
			<content:encoded><![CDATA[<div>Ik heb een irritant programma bij MSN, logjes:<br />
Malwarebytes Anti-Malware 1.61.0.1400<br />
<a href="http://www.malwarebytes.org" target="_blank">www.malwarebytes.org</a><br />
<br />
Databaseversie: v2012.05.12.06<br />
<br />
Windows 7 Service Pack 1 x64 NTFS<br />
Internet Explorer 9.0.8112.16421<br />
Mark :: MARK-PC [administrator]<br />
<br />
12-5-2012 19:59:27<br />
mbam-log-2012-05-12 (19-59-27).txt<br />
<br />
Scantype: Snelle scan<br />
Ingeschakelde scanopties: Geheugen | Opstartitems | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM<br />
Uitgeschakelde scanopties: P2P<br />
Objecten gescand: 199741<br />
Verstreken tijd: 6 minuut/minuten, 26 seconde(n)<br />
<br />
Geheugenprocessen gedetecteerd: 0<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Geheugenmodulen gedetecteerd: 0<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Registersleutels gedetecteerd: 0<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Registerwaarden gedetecteerd: 0<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Registerdata gedetecteerd: 0<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Mappen gedetecteerd: 0<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Bestanden gedetecteerd: 1<br />
C:\Users\Mark\AppData\Local\Temp\F1D4.tmp\z8.scf (Trojan.Agent) -&gt; Succesvol in quarantaine geplaatst en verwijderd.<br />
<br />
(einde)<br />
.<br />
DDS (Ver_2011-08-26.01) - NTFSAMD64 <br />
Internet Explorer: 9.0.8112.16421<br />
Run by Mark at 20:07:32 on 2012-05-12<br />
Microsoft Windows 7 Home Premium   6.1.7601.1.1252.31.1043.18.1978.656 [GMT 2:00]<br />
.<br />
AV: avast! Antivirus *Enabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}<br />
SP: avast! Antivirus *Enabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}<br />
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}<br />
.<br />
============== Running Processes ===============<br />
.<br />
C:\Windows\system32\wininit.exe<br />
C:\Windows\system32\lsm.exe<br />
C:\Windows\system32\svchost.exe -k DcomLaunch<br />
C:\Program Files (x86)\Emsisoft Anti-Malware\a2service.exe<br />
C:\Windows\system32\svchost.exe -k RPCSS<br />
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted<br />
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted<br />
C:\Windows\system32\svchost.exe -k netsvcs<br />
C:\Windows\system32\svchost.exe -k LocalService<br />
C:\Windows\system32\svchost.exe -k NetworkService<br />
C:\Program Files\AVAST Software\Avast\AvastSvc.exe<br />
C:\Windows\system32\WLANExt.exe<br />
C:\Windows\system32\conhost.exe<br />
C:\Windows\system32\Dwm.exe<br />
C:\Windows\Explorer.EXE<br />
C:\Program Files\AVAST Software\Avast\afwServ.exe<br />
C:\Windows\system32\taskhost.exe<br />
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork<br />
C:\Program Files (x86)\Launch Manager\dsiwmis.exe<br />
C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe<br />
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation<br />
C:\Program Files (x86)\Acer\Registration\GREGsvc.exe<br />
C:\Windows\system32\lxeacoms.exe<br />
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe<br />
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe<br />
C:\Program Files (x86)\EgisTec MyWinLocker\x86\mwlDaemon.exe<br />
C:\Windows\System32\igfxtray.exe<br />
C:\Windows\System32\hkcmd.exe<br />
C:\Windows\System32\igfxpers.exe<br />
C:\Windows\system32\igfxsrvc.exe<br />
C:\Windows\system32\svchost.exe -k imgsvc<br />
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe<br />
C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe<br />
C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe<br />
C:\Program Files\Acer\Acer Updater\UpdaterService.exe<br />
C:\Program Files (x86)\Lexmark S300-S400 Series\lxeamon.exe<br />
C:\Program Files (x86)\Lexmark S300-S400 Series\ezprint.exe<br />
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted<br />
C:\Program Files (x86)\WhatPulse\WhatPulse.exe<br />
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe<br />
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe<br />
C:\Program Files (x86)\Launch Manager\LManager.exe<br />
C:\Users\Mark\AppData\Roaming\Dropbox\bin\Dropbox.exe<br />
C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe<br />
C:\Windows\system32\igfxext.exe<br />
C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe<br />
C:\Program Files\AVAST Software\Avast\AvastUI.exe<br />
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe<br />
C:\Program Files (x86)\Yuna Software\Messenger Plus!\PlusService.exe<br />
C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe<br />
C:\Windows\system32\wbem\unsecapp.exe<br />
C:\Program Files (x86)\Launch Manager\LMworker.exe<br />
C:\Program Files\Windows Media Player\wmpnetwk.exe<br />
C:\Windows\system32\wbem\wmiprvse.exe<br />
C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe<br />
C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe<br />
C:\Windows\System32\svchost.exe -k LocalServicePeerNet<br />
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe<br />
C:\Windows\System32\svchost.exe -k secsvcs<br />
C:\Program Files (x86)\Opera\opera.exe<br />
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe<br />
C:\Windows\System32\spoolsv.exe<br />
C:\Windows\system32\SearchIndexer.exe<br />
C:\Program Files (x86)\TeamViewer\Version7\TeamViewer.exe<br />
C:\Program Files (x86)\TeamViewer\Version7\tv_w32.exe<br />
C:\Program Files (x86)\TeamViewer\Version7\tv_x64.exe<br />
c:\program files (x86)\teamviewer\version7\TeamViewer_Desktop.exe<br />
C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe<br />
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe<br />
C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe<br />
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe<br />
C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe<br />
C:\Windows\SysWOW64\cmd.exe<br />
C:\Windows\system32\conhost.exe<br />
C:\Windows\SysWOW64\cscript.exe<br />
C:\Windows\system32\wbem\wmiprvse.exe<br />
.<br />
============== Pseudo HJT Report ===============<br />
.<br />
uStart Page = hxxp://home.sweetim.com/?crg=3.1010000.10011<br />
uDefault_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&amp;l=0413&amp;m=aspire_5336&amp;r=27360212d945l04e4z125v47821253<br />
mDefault_Page_URL = hxxp://homepage.acer.com/rdr.aspx?b=ACAW&amp;l=0413&amp;m=aspire_5336&amp;r=27360212d945l04e4z125v47821253<br />
mStart Page = hxxp://home.sweetim.com/?crg=3.1010000.10011<br />
mURLSearchHooks: H - No File<br />
mWinlogon: Userinit=userinit.exe,<br />
BHO: ContributeBHO Class: {074c1dc5-9320-4a9a-947d-c042949c6216} - C:\Program Files (x86)\Adobe\Adobe Contribute CS5.1\Plugins\IEPlugin\contributeieplugin.dll<br />
BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
BHO: ADDICT-THING Class: {58ab51d5-9201-4794-b73d-4e67e7590975} - C:\ProgramData\ADDICT-THING\bhoclass.dll<br />
BHO: {5C255C8A-E604-49b4-9D64-90988571CECB} - No File<br />
BHO: Java(tm) Plug-In SSV Helper: {761497bb-d6f0-462c-b6eb-d4daf1d92d43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll<br />
BHO: Partner BHO Class: {83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} - C:\ProgramData\Partner\Partner.dll<br />
BHO: avast! WebRep: {8e5e2654-ad2d-48bf-ac2d-d17f00898d06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll<br />
BHO: Windows Live Aanmelden - Help: {9030d464-4c02-4abf-8ecc-5164760863c6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
BHO: {a8864317-e18b-4292-99d9-e6e65ab905d3} - No File<br />
BHO: Google Toolbar Helper: {aa58ed58-01dd-4d91-8333-cf10577473f7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll<br />
BHO: Adobe PDF Conversion Toolbar Helper: {ae7cd045-e861-484f-8273-0445ee161910} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll<br />
BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll<br />
BHO: SweetPacks Browser Helper: {eee6c35c-6118-11dc-9c72-001320c79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll<br />
BHO: SmartSelect Class: {f4971ee7-daa0-4053-9964-665d8ee6a077} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll<br />
BHO: Yontoo: {fd72061e-9fde-484d-a58a-0bab4151cad8} - C:\Program Files (x86)\Yontoo\YontooIEClient.dll<br />
TB: avast! WebRep: {8e5e2654-ad2d-48bf-ac2d-d17f00898d06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll<br />
TB: Google Toolbar: {2318c2b1-4965-11d4-9b18-009027a5cd4f} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll<br />
TB: {a8864317-e18b-4292-99d9-e6e65ab905d3} - No File<br />
TB: Contribute Toolbar: {517bdde4-e3a7-4570-b21e-2b52b6139fc7} - C:\Program Files (x86)\Adobe\Adobe Contribute CS5.1\Plugins\IEPlugin\contributeieplugin.dll<br />
TB: Adobe PDF: {47833539-d0c5-4125-9fa8-0819e2eaac93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll<br />
TB: SweetPacks Toolbar for Internet Explorer: {eee6c35b-6118-11dc-9c72-001320c79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll<br />
uRun: [WhatPulse] C:\Program Files (x86)\WhatPulse\WhatPulse.exe<br />
mRun: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe<br />
mRun: [LManager] C:\Program Files (x86)\Launch Manager\LManager.exe<br />
mRun: [SuiteTray] &quot;C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe&quot;<br />
mRun: [EgisUpdate] &quot;C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe&quot; -d<br />
mRun: [EgisTecPMMUpdate] &quot;C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe&quot;<br />
mRun: [Adobe Reader Speed Launcher] &quot;C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe&quot;<br />
mRun: [BackupManagerTray] &quot;C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe&quot; -h -k<br />
mRun: [avast] &quot;C:\Program Files\AVAST Software\Avast\avastUI.exe&quot; /nogui<br />
mRun: [SunJavaUpdateSched] &quot;C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe&quot;<br />
mRun: [PlusService] C:\Program Files (x86)\Yuna Software\Messenger Plus!\PlusService.exe<br />
mRun: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe<br />
mRun: [AdobeCS5.5ServiceManager] &quot;C:\Program Files (x86)\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe&quot; -launchedbylogin<br />
mRun: [Adobe ARM] &quot;C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
mRun: [&lt;NO NAME&gt;] <br />
mRun: [Adobe Acrobat Speed Launcher] &quot;C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe&quot;<br />
mRun: [Acrobat Assistant 8.0] &quot;C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe&quot;<br />
mRun: [SweetIM] C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe<br />
mRun: [Sweetpacks Communicator] C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe<br />
mRunOnce: [Malwarebytes Anti-Malware (cleanup)] rundll32.exe &quot;C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\cleanup.dll&quot;,ProcessCleanupScript<br />
StartupFolder: C:\Users\Mark\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\Dropbox.lnk - C:\Users\Mark\AppData\Roaming\Dropbox\bin\Dropbox.exe<br />
mPolicies-explorer: NoActiveDesktop = 1 (0x1)<br />
mPolicies-explorer: NoActiveDesktopChanges = 1 (0x1)<br />
mPolicies-system: ConsentPromptBehaviorAdmin = 5 (0x5)<br />
mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3)<br />
mPolicies-system: EnableUIADesktopToggle = 0 (0x0)<br />
IE: &amp;Verzenden naar OneNote - C:\PROGRA~2\MICROS~2\Office14\ONBttnIE.dll/105<br />
IE: E&amp;xport to Microsoft Excel - C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000<br />
IE: E&amp;xporteren naar Microsoft Excel - C:\PROGRA~2\MICROS~2\Office14\EXCEL.EXE/3000<br />
IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll<br />
IE: {92780B25-18CC-41C8-B9BE-3C9C571A8263} - {FF059E31-CC5A-4E2E-BF3B-96E929D65503} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL<br />
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab<br />
DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab<br />
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab<br />
TCP: DhcpNameServer = 192.168.2.254<br />
TCP: Interfaces\{31C735EC-18B7-4CDD-B5FB-8B09E1826B16} : DhcpNameServer = 192.168.2.254<br />
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL<br />
{074C1DC5-9320-4A9A-947D-C042949C6216}<br />
{18DF081C-E8AD-4283-A596-FA578C2EBDC3}<br />
{58AB51D5-9201-4794-B73D-4E67E7590975}<br />
BHO-X64: {5C255C8A-E604-49b4-9D64-90988571CECB} - No File<br />
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}<br />
{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}<br />
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}<br />
{9030D464-4C02-4ABF-8ECC-5164760863C6}<br />
BHO-X64: {a8864317-e18b-4292-99d9-e6e65ab905d3} - No File<br />
{AA58ED58-01DD-4d91-8333-CF10577473F7}<br />
{AE7CD045-E861-484f-8273-0445EE161910}<br />
{DBC80044-A445-435b-BC74-9C25C1C588A9}<br />
{EEE6C35C-6118-11DC-9C72-001320C79847}<br />
{F4971EE7-DAA0-4053-9964-665D8EE6A077}<br />
{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}<br />
{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}<br />
{2318C2B1-4965-11d4-9B18-009027A5CD4F}<br />
TB-X64: {a8864317-e18b-4292-99d9-e6e65ab905d3} - No File<br />
{517BDDE4-E3A7-4570-B21E-2B52B6139FC7}<br />
{47833539-D0C5-4125-9FA8-0819E2EAAC93}<br />
{EEE6C35B-6118-11DC-9C72-001320C79847}<br />
mRun-x64: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe<br />
mRun-x64: [LManager] C:\Program Files (x86)\Launch Manager\LManager.exe<br />
mRun-x64: [SuiteTray] &quot;C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe&quot;<br />
mRun-x64: [EgisUpdate] &quot;C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe&quot; -d<br />
mRun-x64: [EgisTecPMMUpdate] &quot;C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe&quot;<br />
mRun-x64: [Adobe Reader Speed Launcher] &quot;C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe&quot;<br />
mRun-x64: [BackupManagerTray] &quot;C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe&quot; -h -k<br />
mRun-x64: [avast] &quot;C:\Program Files\AVAST Software\Avast\avastUI.exe&quot; /nogui<br />
mRun-x64: [SunJavaUpdateSched] &quot;C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe&quot;<br />
mRun-x64: [PlusService] C:\Program Files (x86)\Yuna Software\Messenger Plus!\PlusService.exe<br />
mRun-x64: [SwitchBoard] C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe<br />
mRun-x64: [AdobeCS5.5ServiceManager] &quot;C:\Program Files (x86)\Common Files\Adobe\CS5.5ServiceManager\CS5.5ServiceManager.exe&quot; -launchedbylogin<br />
mRun-x64: [Adobe ARM] &quot;C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
mRun-x64: [(standaard)] <br />
mRun-x64: [Adobe Acrobat Speed Launcher] &quot;C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrobat_sl.exe&quot;<br />
mRun-x64: [Acrobat Assistant 8.0] &quot;C:\Program Files (x86)\Adobe\Acrobat 10.0\Acrobat\Acrotray.exe&quot;<br />
mRun-x64: [SweetIM] C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe<br />
mRun-x64: [Sweetpacks Communicator] C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe<br />
mRunOnce-x64: [Malwarebytes Anti-Malware (cleanup)] rundll32.exe &quot;C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\cleanup.dll&quot;,ProcessCleanupScript<br />
.<br />
================= FIREFOX ===================<br />
.<br />
FF - ProfilePath - C:\Users\Mark\AppData\Roaming\Mozilla\Firefox\Profiles\qe92klcw.default\<br />
FF - prefs.js: browser.search.selectedEngine - SweetIM Search<br />
FF - prefs.js: browser.startup.homepage - hxxp://home.sweetim.com/?crg=3.1010000.10011<br />
FF - prefs.js: browser.search.defaulturl - <br />
FF - plugin: C:\PROGRA~2\MICROS~2\Office14\NPAUTHZ.DLL<br />
FF - plugin: C:\PROGRA~2\MICROS~2\Office14\NPSPWRAP.DLL<br />
FF - plugin: C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll<br />
FF - plugin: C:\Program Files (x86)\Java\jre6\bin\plugin2\npdeployJava1.dll<br />
FF - plugin: C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll<br />
FF - plugin: c:\Program Files (x86)\Microsoft Silverlight\5.0.61118.0\npctrlui.dll<br />
FF - plugin: C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll<br />
FF - plugin: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_2_202_228.dll<br />
.<br />
============= SERVICES / DRIVERS ===============<br />
.<br />
R0 aswNdis;avast! Firewall NDIS Filter Service;C:\Windows\system32\DRIVERS\aswNdis.sys --&gt; C:\Windows\system32\DRIVERS\aswNdis.sys [?]<br />
R0 aswNdis2;avast! Firewall Core Firewall Service;C:\Windows\system32\drivers\aswNdis2.sys --&gt; C:\Windows\system32\drivers\aswNdis2.sys [?]<br />
R0 PxHlpa64;PxHlpa64;C:\Windows\system32\Drivers\PxHlpa64.sys --&gt; C:\Windows\system32\Drivers\PxHlpa64.sys [?]<br />
R1 aswFW;avast! TDI Firewall driver;C:\Windows\system32\drivers\aswFW.sys --&gt; C:\Windows\system32\drivers\aswFW.sys [?]<br />
R1 aswKbd;aswKbd;C:\Windows\system32\drivers\aswKbd.sys --&gt; C:\Windows\system32\drivers\aswKbd.sys [?]<br />
R1 aswSnx;aswSnx;C:\Windows\system32\drivers\aswSnx.sys --&gt; C:\Windows\system32\drivers\aswSnx.sys [?]<br />
R1 aswSP;aswSP;C:\Windows\system32\drivers\aswSP.sys --&gt; C:\Windows\system32\drivers\aswSP.sys [?]<br />
R1 mwlPSDFilter;mwlPSDFilter;C:\Windows\system32\DRIVERS\mwlPSDFilter.sys --&gt; C:\Windows\system32\DRIVERS\mwlPSDFilter.sys [?]<br />
R1 mwlPSDNServ;mwlPSDNServ;C:\Windows\system32\DRIVERS\mwlPSDNServ.sys --&gt; C:\Windows\system32\DRIVERS\mwlPSDNServ.sys [?]<br />
R1 mwlPSDVDisk;mwlPSDVDisk;C:\Windows\system32\DRIVERS\mwlPSDVDisk.sys --&gt; C:\Windows\system32\DRIVERS\mwlPSDVDisk.sys [?]<br />
R1 vwififlt;Virtual WiFi Filter Driver;C:\Windows\system32\DRIVERS\vwififlt.sys --&gt; C:\Windows\system32\DRIVERS\vwififlt.sys [?]<br />
R2 a2AntiMalware;Emsisoft Anti-Malware 5.0 - Service;C:\Program Files (x86)\Emsisoft Anti-Malware\a2service.exe [2012-3-1 3045688]<br />
R2 aswFsBlk;aswFsBlk;C:\Windows\system32\drivers\aswFsBlk.sys --&gt; C:\Windows\system32\drivers\aswFsBlk.sys [?]<br />
R2 aswMonFlt;aswMonFlt;\??\C:\Windows\system32\drivers\aswMonFlt.sys --&gt; C:\Windows\system32\drivers\aswMonFlt.sys [?]<br />
R2 avast! Antivirus;avast! Antivirus;C:\Program Files\AVAST Software\Avast\AvastSvc.exe [2012-3-16 44768]<br />
R2 avast! Firewall;avast! Firewall;C:\Program Files\AVAST Software\Avast\afwServ.exe [2012-3-16 134920]<br />
R2 DsiWMIService;Dritek WMI Service;C:\Program Files (x86)\Launch Manager\dsiwmis.exe [2010-7-16 321104]<br />
R2 ePowerSvc;Acer ePower Service;C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe [2012-2-27 868896]<br />
R2 GREGService;GREGService;C:\Program Files (x86)\Acer\Registration\GREGsvc.exe [2010-1-8 23584]<br />
R2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-7-16 13336]<br />
R2 lxea_device;lxea_device;C:\Windows\system32\lxeacoms.exe -service --&gt; C:\Windows\system32\lxeacoms.exe -service [?]<br />
R2 NTI IScheduleSvc;NTI IScheduleSvc;C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe [2010-6-29 255744]<br />
R3 IntcHdmiAddService;Intel(R) High Definition Audio HDMI;C:\Windows\system32\drivers\IntcHdmi.sys --&gt; C:\Windows\system32\drivers\IntcHdmi.sys [?]<br />
R3 k57nd60a;Broadcom NetLink (TM) Gigabit Ethernet - NDIS 6.0;C:\Windows\system32\DRIVERS\k57nd60a.sys --&gt; C:\Windows\system32\DRIVERS\k57nd60a.sys [?]<br />
S2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]<br />
S2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576]<br />
S2 gupdate;Google Update-service (gupdate);C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-2-28 136176]<br />
S2 lxeaCATSCustConnectService;lxeaCATSCustConnectService;C:\Windows\System32\spool\DRIVERS\x64\3\lxeaserv.exe [2012-3-27 45736]<br />
S2 SkypeUpdate;Skype Updater;C:\Program Files (x86)\Skype\Updater\Updater.exe [2012-2-15 158856]<br />
S3 a2acc;a2acc;C:\Program Files (x86)\Emsisoft Anti-Malware\a2accx64.sys [2012-3-1 63880]<br />
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-4-5 253600]<br />
S3 gupdatem;Google Update-service (gupdatem);C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2012-2-28 136176]<br />
S3 MozillaMaintenance;Mozilla Maintenance Service;C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe [2012-4-26 129976]<br />
S3 MWLService;MyWinLocker Service;C:\Program Files (x86)\EgisTec MyWinLocker\x86\MWLService.exe [2010-5-27 305520]<br />
S3 Partner Service;Partner Service;C:\ProgramData\Partner\Partner.exe [2010-7-16 332272]<br />
S3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;C:\Windows\system32\Drivers\RtsUStor.sys --&gt; C:\Windows\system32\Drivers\RtsUStor.sys [?]<br />
S3 SwitchBoard;SwitchBoard;C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [2010-2-19 517096]<br />
S3 TsUsbFlt;TsUsbFlt;C:\Windows\system32\drivers\tsusbflt.sys --&gt; C:\Windows\system32\drivers\tsusbflt.sys [?]<br />
.<br />
=============== Created Last 30 ================<br />
.<br />
2012-05-12 17:49:57	--------	d-----w-	C:\ProgramData\SweetIM<br />
2012-05-12 17:49:57	--------	d-----w-	C:\Program Files (x86)\SweetIM<br />
2012-05-12 17:46:09	--------	d-----w-	C:\Program Files (x86)\1ClickDownload<br />
2012-05-12 16:57:12	--------	d-----w-	C:\Users\Mark\VirtualBox VMs<br />
2012-05-12 16:56:13	--------	d-----w-	C:\Users\Mark\.VirtualBox<br />
2012-05-12 16:54:12	224048	----a-w-	C:\Windows\System32\drivers\VBoxDrv.sys<br />
2012-05-12 16:54:04	130864	----a-w-	C:\Windows\System32\drivers\VBoxUSBMon.sys<br />
2012-05-12 16:53:54	--------	d-----w-	C:\Program Files\Oracle<br />
2012-05-12 11:14:32	588800	------w-	C:\Windows\SysWow64\WinFLCtxMenu.dll<br />
2012-05-12 09:28:30	69000	----a-w-	C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{E58A1A23-82FA-4D30-91F8-83C11B34E54A}\offreg.dll<br />
2012-05-12 09:25:26	8917360	----a-w-	C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{E58A1A23-82FA-4D30-91F8-83C11B34E54A}\mpengine.dll<br />
2012-05-12 09:17:44	--------	d-----w-	C:\ProgramData\regid.1986-12.com.adobe<br />
2012-05-12 09:07:30	--------	d-----w-	C:\ProgramData\ALM<br />
2012-05-12 08:52:22	--------	d-----w-	C:\Users\Mark\Adobe Flash Builder 4.5<br />
2012-05-12 08:41:35	--------	d-----w-	C:\Program Files (x86)\Adobe Story<br />
2012-05-12 08:39:24	55280	------w-	C:\Windows\System32\drivers\PxHlpa64.sys<br />
2012-05-12 08:39:24	10224	------w-	C:\Windows\System32\drivers\cdralw2k.sys<br />
2012-05-12 08:39:24	10224	------w-	C:\Windows\System32\drivers\cdr4_xp.sys<br />
2012-05-12 08:39:23	--------	d-----w-	C:\Program Files (x86)\My Company Name<br />
2012-05-12 08:39:23	--------	d-----w-	C:\Program Files (x86)\Common Files\Sonic Shared<br />
2012-05-12 08:39:23	--------	d-----w-	C:\Program Files (x86)\Common Files\PX Storage Engine<br />
2012-05-09 19:24:52	--------	d-----w-	C:\Windows\PCHEALTH<br />
2012-05-09 18:11:48	--------	d-----w-	C:\Users\Mark\AppData\Local\ElevatedDiagnostics<br />
2012-05-09 10:38:04	--------	d-----w-	C:\_OTL<br />
2012-05-09 09:27:06	75120	----a-w-	C:\Windows\System32\drivers\partmgr.sys<br />
2012-05-09 09:27:03	1544704	----a-w-	C:\Windows\System32\DWrite.dll<br />
2012-05-09 09:27:02	1077248	----a-w-	C:\Windows\SysWow64\DWrite.dll<br />
2012-05-09 09:26:54	5559664	----a-w-	C:\Windows\System32\ntoskrnl.exe<br />
2012-05-09 09:26:51	3146240	----a-w-	C:\Windows\System32\win32k.sys<br />
2012-05-09 09:26:49	3968368	----a-w-	C:\Windows\SysWow64\ntkrnlpa.exe<br />
2012-05-09 09:26:48	3913072	----a-w-	C:\Windows\SysWow64\ntoskrnl.exe<br />
2012-05-09 09:25:12	1918320	----a-w-	C:\Windows\System32\drivers\tcpip.sys<br />
2012-05-09 09:24:54	1732096	----a-w-	C:\Program Files\Windows Journal\NBDoc.DLL<br />
2012-05-09 09:24:53	1367552	----a-w-	C:\Program Files\Common Files\Microsoft Shared\ink\journal.dll<br />
2012-05-09 09:24:52	936960	----a-w-	C:\Program Files (x86)\Common Files\Microsoft Shared\ink\journal.dll<br />
2012-05-09 09:24:51	1393664	----a-w-	C:\Program Files\Windows Journal\JNTFiltr.dll<br />
2012-05-09 09:24:50	1402880	----a-w-	C:\Program Files\Windows Journal\JNWDRV.dll<br />
2012-05-08 14:22:34	537432	----a-w-	C:\Program Files (x86)\Common Files\Windows Live\.cache\fffea03c1cd2d2513\DXSETUP.exe<br />
2012-05-08 14:22:33	89944	----a-w-	C:\Program Files (x86)\Common Files\Windows Live\.cache\fffea03c1cd2d2513\DSETUP.dll<br />
2012-05-08 14:22:33	1801048	----a-w-	C:\Program Files (x86)\Common Files\Windows Live\.cache\fffea03c1cd2d2513\dsetup32.dll<br />
2012-05-08 14:22:04	525656	----a-w-	C:\Program Files (x86)\Common Files\Windows Live\.cache\ea04b19b1cd2d2512\DXSETUP.exe<br />
2012-05-08 14:22:03	1691480	----a-w-	C:\Program Files (x86)\Common Files\Windows Live\.cache\ea04b19b1cd2d2512\dsetup32.dll<br />
2012-05-08 14:22:02	94040	----a-w-	C:\Program Files (x86)\Common Files\Windows Live\.cache\ea04b19b1cd2d2512\DSETUP.dll<br />
2012-05-08 14:19:46	--------	d-----w-	C:\Users\Mark\AppData\Local\Windows Live<br />
2012-05-06 14:37:37	--------	d-----w-	C:\Users\Mark\AppData\Roaming\KeePass<br />
2012-05-06 14:35:10	--------	d-----w-	C:\Program Files (x86)\KeePass Password Safe 2<br />
2012-05-05 13:34:46	--------	d-----w-	C:\Users\Mark\AppData\Roaming\PhotoFiltre<br />
2012-05-05 13:32:00	--------	d-----w-	C:\Program Files (x86)\PhotoFiltre<br />
2012-04-30 13:49:12	--------	d-----w-	C:\Program Files (x86)\Opera Next<br />
2012-04-28 18:51:36	--------	d-----w-	C:\Users\Mark\.jagex_cache_32<br />
2012-04-26 08:20:22	--------	d-----w-	C:\Users\Mark\AppData\Roaming\WhatPulse<br />
2012-04-26 08:16:29	--------	d-----w-	C:\Program Files (x86)\WhatPulse<br />
2012-04-26 07:14:24	--------	d-----w-	C:\Program Files (x86)\Mozilla Maintenance Service<br />
2012-04-26 07:14:11	97208	----a-w-	C:\Program Files (x86)\Mozilla Firefox\components\browsercomps.dll<br />
2012-04-26 07:14:09	157352	----a-w-	C:\Program Files (x86)\Mozilla Firefox\maintenanceservice_installer.exe<br />
2012-04-26 07:14:09	129976	----a-w-	C:\Program Files (x86)\Mozilla Firefox\maintenanceservice.exe<br />
2012-04-25 16:55:02	--------	d-----w-	C:\Users\Mark\AppData\Local\Chromium<br />
2012-04-23 13:15:56	--------	d-----w-	C:\ProgramData\Premium<br />
2012-04-23 13:08:03	--------	d-----w-	C:\ProgramData\ADDICT-THING<br />
2012-04-23 09:22:26	--------	d-----w-	C:\ProgramData\InstallMate<br />
2012-04-19 15:29:57	--------	d-----w-	C:\Program Files (x86)\Video Codec<br />
2012-04-19 09:17:06	--------	d-----w-	C:\Program Files (x86)\RuneScape<br />
2012-04-14 08:58:17	0	----a-w-	C:\Windows\SysWow64\sho9D88.tmp<br />
.<br />
==================== Find3M  ====================<br />
.<br />
2012-04-15 16:01:57	8766112	----a-w-	C:\Windows\SysWow64\FlashPlayerInstaller.exe<br />
2012-04-12 16:12:56	147248	----a-w-	C:\Windows\System32\drivers\VBoxNetAdp.sys<br />
2012-04-12 16:12:54	166192	----a-w-	C:\Windows\System32\drivers\VBoxNetFlt.sys<br />
2012-04-12 16:12:52	320816	----a-w-	C:\Windows\System32\VBoxNetFltNobj.dll<br />
2012-04-12 12:56:14	152576	----a-w-	C:\Windows\SysWow64\msclmd.dll<br />
2012-04-12 12:56:10	175616	----a-w-	C:\Windows\System32\msclmd.dll<br />
2012-04-05 16:47:36	70304	----a-w-	C:\Windows\SysWow64\FlashPlayerCPLApp.cpl<br />
2012-04-05 16:47:36	418464	----a-w-	C:\Windows\SysWow64\FlashPlayerApp.exe<br />
2012-04-04 13:56:40	24904	----a-w-	C:\Windows\System32\drivers\mbam.sys<br />
2012-04-04 05:53:58	53656	----a-w-	C:\Windows\System32\AdobePDF.dll<br />
2012-04-04 05:53:56	24984	----a-w-	C:\Windows\System32\AdobePDFUI.dll<br />
2012-03-24 15:05:36	98304	----a-w-	C:\Windows\SysWow64\CmdLineExt.dll<br />
2012-03-23 18:42:48	0	----a-w-	C:\Windows\SysWow64\shoB798.tmp<br />
2012-03-07 00:15:19	41184	----a-w-	C:\Windows\avastSS.scr<br />
2012-03-07 00:04:31	141144	----a-w-	C:\Windows\System32\drivers\aswFW.sys<br />
2012-03-07 00:04:06	819032	----a-w-	C:\Windows\System32\drivers\aswSnx.sys<br />
2012-03-07 00:03:29	258904	----a-w-	C:\Windows\System32\drivers\aswNdis2.sys<br />
2012-03-07 00:02:45	28504	----a-w-	C:\Windows\System32\drivers\aswKbd.sys<br />
2012-03-07 00:02:20	53080	----a-w-	C:\Windows\System32\drivers\aswRdr2.sys<br />
2012-03-07 00:01:52	69976	----a-w-	C:\Windows\System32\drivers\aswMonFlt.sys<br />
2012-03-05 01:22:01	41984	----a-w-	C:\Windows\System32\lpk.dll<br />
2012-03-04 11:23:43	41984	----a-w-	C:\Users\Mark\AppData\Roaming\Pk Buddy v2.0.exe<br />
2012-03-01 06:46:16	23408	----a-w-	C:\Windows\System32\drivers\fs_rec.sys<br />
2012-03-01 06:38:27	220672	----a-w-	C:\Windows\System32\wintrust.dll<br />
2012-03-01 06:33:50	81408	----a-w-	C:\Windows\System32\imagehlp.dll<br />
2012-03-01 06:28:47	5120	----a-w-	C:\Windows\System32\wmi.dll<br />
2012-03-01 05:37:41	172544	----a-w-	C:\Windows\SysWow64\wintrust.dll<br />
2012-03-01 05:33:23	159232	----a-w-	C:\Windows\SysWow64\imagehlp.dll<br />
2012-03-01 05:29:16	5120	----a-w-	C:\Windows\SysWow64\wmi.dll<br />
2012-02-28 17:16:37	472808	----a-w-	C:\Windows\SysWow64\deployJava1.dll<br />
2012-02-28 06:56:48	2311168	----a-w-	C:\Windows\System32\jscript9.dll<br />
2012-02-28 06:49:56	1390080	----a-w-	C:\Windows\System32\wininet.dll<br />
2012-02-28 06:48:57	1493504	----a-w-	C:\Windows\System32\inetcpl.cpl<br />
2012-02-28 06:42:55	2382848	----a-w-	C:\Windows\System32\mshtml.tlb<br />
2012-02-28 02:01:55	2560	----a-w-	C:\Windows\SysWow64\drivers\nl-NL\qwavedrv.sys.mui<br />
2012-02-28 02:01:46	5632	----a-w-	C:\Windows\SysWow64\drivers\nl-NL\ndiscap.sys.mui<br />
2012-02-28 02:01:42	50688	----a-w-	C:\Windows\SysWow64\drivers\nl-NL\tcpip.sys.mui<br />
2012-02-28 02:01:40	26624	----a-w-	C:\Windows\SysWow64\drivers\nl-NL\bfe.dll.mui<br />
2012-02-28 02:01:40	16896	----a-w-	C:\Windows\SysWow64\drivers\nl-NL\pacer.sys.mui<br />
2012-02-28 02:01:30	2560	----a-w-	C:\Windows\SysWow64\drivers\nl-NL\scfilter.sys.mui<br />
2012-02-28 01:18:55	1799168	----a-w-	C:\Windows\SysWow64\jscript9.dll<br />
2012-02-28 01:11:21	1427456	----a-w-	C:\Windows\SysWow64\inetcpl.cpl<br />
2012-02-28 01:11:07	1127424	----a-w-	C:\Windows\SysWow64\wininet.dll<br />
2012-02-28 01:03:16	2382848	----a-w-	C:\Windows\SysWow64\mshtml.tlb<br />
2012-02-27 17:27:04	29480	----a-w-	C:\Windows\SysWow64\msxml3a.dll<br />
2012-02-27 17:27:03	505128	----a-w-	C:\Windows\SysWow64\msvcp71.dll<br />
2012-02-27 17:27:03	353576	----a-w-	C:\Windows\SysWow64\msvcr71.dll<br />
2012-02-27 17:11:09	3	----a-w-	C:\Windows\System32\PLD_Framework.cmd<br />
2012-02-23 15:54:51	12368	----a-w-	C:\Windows\System32\drivers\aswNdis.sys<br />
2012-02-23 08:18:36	279656	------w-	C:\Windows\System32\MpSigStub.exe<br />
2012-02-17 06:38:26	1031680	----a-w-	C:\Windows\System32\rdpcore.dll<br />
2012-02-17 05:34:22	826880	----a-w-	C:\Windows\SysWow64\rdpcore.dll<br />
2012-02-17 04:58:24	210944	----a-w-	C:\Windows\System32\drivers\rdpwd.sys<br />
2012-02-17 04:57:32	23552	----a-w-	C:\Windows\System32\drivers\tdtcp.sys<br />
2012-02-14 10:09:44	1070352	----a-w-	C:\Windows\SysWow64\MSCOMCTL.OCX<br />
.<br />
============= FINISH: 20:12:56,21 ===============</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Mark1994</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67515</guid>
		</item>
		<item>
			<title>Spamfilter voor outlook</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67514&amp;goto=newpost</link>
			<pubDate>Sat, 12 May 2012 17:39:02 GMT</pubDate>
			<description>Hoi, 
 
Ik maak voor mijn school mail gebruik van Outlook, binnenkort ook voor de KPN mail. Is hiervoor daarom een spamfilter?</description>
			<content:encoded><![CDATA[<div>Hoi,<br />
<br />
Ik maak voor mijn school mail gebruik van Outlook, binnenkort ook voor de KPN mail. Is hiervoor daarom een spamfilter?</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Mark1994</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67514</guid>
		</item>
		<item>
			<title>internet explorer, problemen met laden</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67513&amp;goto=newpost</link>
			<pubDate>Sat, 12 May 2012 17:03:41 GMT</pubDate>
			<description>hoi, 
 
mijn internet explorer heeft de laatste tijd veel problemen met het laden van sites en breekt soms ook af met laden. daarnaast valt mijn mijn verbinding met skype ook soms weg. 
 
zou iemand naar mijn logje willen kijken? 
alvast bedankt. 
 
Malwarebytes Anti-Malware 1.61.0.1400...</description>
			<content:encoded><![CDATA[<div>hoi,<br />
<br />
mijn internet explorer heeft de laatste tijd veel problemen met het laden van sites en breekt soms ook af met laden. daarnaast valt mijn mijn verbinding met skype ook soms weg.<br />
<br />
zou iemand naar mijn logje willen kijken?<br />
alvast bedankt.<br />
<br />
Malwarebytes Anti-Malware 1.61.0.1400<br />
<a href="http://www.malwarebytes.org" target="_blank">www.malwarebytes.org</a><br />
<br />
Databaseversie: v2012.05.12.05<br />
<br />
Windows 7 Service Pack 1 x64 NTFS<br />
Internet Explorer 9.0.8112.16421<br />
jr :: JR-TOSH [administrator]<br />
<br />
12-5-2012 18:30:58<br />
mbam-log-2012-05-12 (18-30-58).txt<br />
<br />
Scantype: Snelle scan<br />
Ingeschakelde scanopties: Geheugen | Opstartitems | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM<br />
Uitgeschakelde scanopties: P2P<br />
Objecten gescand: 201071<br />
Verstreken tijd: 4 minuut/minuten, 55 seconde(n)<br />
<br />
Geheugenprocessen gedetecteerd: 0<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Geheugenmodulen gedetecteerd: 0<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Registersleutels gedetecteerd: 1<br />
HKCR\CLSID\{312BFDCE-A901-4203-B4F2-ADCB957D1887} (Heuristics.Shuriken) -&gt; Succesvol in quarantaine geplaatst en verwijderd.<br />
<br />
Registerwaarden gedetecteerd: 0<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Registerdata gedetecteerd: 0<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Mappen gedetecteerd: 0<br />
(Geen kwaadaardige objecten gedetecteerd)<br />
<br />
Bestanden gedetecteerd: 1<br />
C:\ProgramData\Windows\msseedir.dll (Heuristics.Shuriken) -&gt; Succesvol in quarantaine geplaatst en verwijderd.<br />
<br />
(einde)<br />
<br />
<br />
<br />
<br />
.<br />
DDS (Ver_2011-08-26.01) - NTFSAMD64 <br />
Internet Explorer: 9.0.8112.16421<br />
Run by jr at 18:40:17 on 2012-05-12<br />
Microsoft Windows 7 Home Premium   6.1.7601.1.1252.31.1043.18.2931.1680 [GMT 2:00]<br />
.<br />
AV: McAfeeAntivirus en antispyware *Enabled/Updated* {86355677-4064-3EA7-ABB3-1B136EB04637}<br />
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}<br />
SP: McAfeeAntivirus en antispyware *Enabled/Updated* {3D54B793-665E-3129-9103-206115370C8A}<br />
FW: McAfeeFirewall *Enabled* {BE0ED752-0A0B-3FFF-80EC-B2269063014C}<br />
.<br />
============== Running Processes ===============<br />
.<br />
C:\Windows\system32\wininit.exe<br />
C:\Windows\system32\lsm.exe<br />
C:\Windows\system32\svchost.exe -k DcomLaunch<br />
C:\Windows\system32\svchost.exe -k RPCSS<br />
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted<br />
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted<br />
C:\Windows\system32\svchost.exe -k netsvcs<br />
C:\Windows\system32\svchost.exe -k LocalService<br />
C:\Windows\system32\svchost.exe -k NetworkService<br />
C:\Windows\System32\spoolsv.exe<br />
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork<br />
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe<br />
C:\Program Files (x86)\Bonjour\mDNSResponder.exe<br />
C:\Windows\SysWOW64\svchost.exe -k hpdevmgmt<br />
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe<br />
C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe<br />
C:\Windows\system32\mfevtps.exe<br />
C:\Windows\system32\rundll32.exe<br />
C:\Windows\system32\rundll32.exe<br />
c:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe<br />
C:\Windows\SysWOW64\rundll32.exe<br />
C:\Windows\System32\svchost.exe -k HPZ12<br />
C:\Windows\System32\svchost.exe -k HPZ12<br />
C:\Program Files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe<br />
C:\Windows\system32\svchost.exe -k imgsvc<br />
C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe<br />
C:\Windows\system32\TODDSrv.exe<br />
C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe<br />
C:\Program Files\TOSHIBA\TECO\TecoService.exe<br />
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE<br />
C:\Program Files (x86)\Yahoo!\SoftwareUpdate\YahooAUService.exe<br />
C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe<br />
C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe<br />
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe<br />
C:\Windows\system32\taskhost.exe<br />
C:\Windows\system32\Dwm.exe<br />
C:\Windows\Explorer.EXE<br />
C:\Windows\system32\svchost.exe -k HPService<br />
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted<br />
C:\Program Files\TOSHIBA\BulletinBoard\TosNcCore.exe<br />
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe<br />
C:\Program Files (x86)\Toshiba TEMPRO\TemproTray.exe<br />
C:\Windows\System32\igfxtray.exe<br />
C:\Windows\System32\hkcmd.exe<br />
C:\Windows\System32\igfxpers.exe<br />
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe<br />
C:\Windows\system32\SearchIndexer.exe<br />
C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe<br />
C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe<br />
C:\Program Files\TOSHIBA\Power Saver\TPwrMain.exe<br />
C:\Program Files\TOSHIBA\SmoothView\SmoothView.exe<br />
C:\Program Files\TOSHIBA\FlashCards\TCrdMain.exe<br />
C:\Windows\system32\taskeng.exe<br />
C:\Program Files\TOSHIBA\TECO\Teco.exe<br />
C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe<br />
C:\Program Files\TOSHIBA\ReelTime\TosReelTimeMonitor.exe<br />
C:\Users\jr\AppData\Roaming\Ewihvi\uvnyz.exe<br />
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe<br />
C:\Windows\system32\igfxext.exe<br />
C:\Windows\system32\igfxsrvc.exe<br />
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation<br />
C:\Program Files\Windows Media Player\wmpnetwk.exe<br />
C:\Program Files (x86)\Nero\Nero BackItUp &amp; Burn\Nero BackItUp\NBAgent.exe<br />
C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe<br />
C:\Program Files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe<br />
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqSTE08.exe<br />
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqbam08.exe<br />
C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe<br />
C:\Program Files\McAfee.com\Agent\mcagent.exe<br />
C:\Program Files (x86)\HP\HP Software Update\hpwuSchd2.exe<br />
C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe<br />
C:\Program Files (x86)\iTunes\iTunesHelper.exe<br />
C:\Program Files (x86)\Yahoo!\Messenger\ymsgr_tray.exe<br />
C:\Program Files\iPod\bin\iPodService.exe<br />
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe<br />
C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_2_202_235_ActiveX.exe<br />
C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe<br />
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe<br />
C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe<br />
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe<br />
C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe<br />
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe<br />
C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe<br />
C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSENotify.exe<br />
C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe<br />
C:\Program Files\TOSHIBA\TPHM\TPCHWMsg.exe<br />
C:\Program Files\Windows Sidebar\sidebar.exe<br />
C:\Program Files (x86)\Common Files\HP\Digital Imaging\Bin\hpqPhotoCrm.exe<br />
C:\Windows\system32\wbem\wmiprvse.exe<br />
C:\Program Files (x86)\Internet Explorer\iexplore.exe<br />
C:\Program Files (x86)\Internet Explorer\iexplore.exe<br />
C:\Program Files (x86)\Internet Explorer\iexplore.exe<br />
C:\Program Files (x86)\Internet Explorer\iexplore.exe<br />
C:\Windows\system32\DllHost.exe<br />
C:\Windows\system32\DllHost.exe<br />
C:\Windows\SysWOW64\cmd.exe<br />
C:\Windows\system32\conhost.exe<br />
C:\Windows\SysWOW64\cscript.exe<br />
.<br />
============== Pseudo HJT Report ===============<br />
.<br />
uStart Page = hxxp://www.symbaloo.com/<br />
uDefault_Page_URL = hxxp://toshiba.msn.com<br />
mDefault_Page_URL = hxxp://www.yahoo.com<br />
mStart Page = hxxp://www.yahoo.com<br />
uInternet Settings,ProxyOverride = *.local<br />
uURLSearchHooks: McAfee SiteAdvisor Toolbar: {0ebbbe48-bad4-4b4c-8e5a-516abecae064} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll<br />
mWinlogon: Userinit=userinit.exe,<br />
BHO: &amp;Yahoo! Toolbar Helper: {02478d38-c3f9-4efb-9b51-7695eca05670} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn1\yt.dll<br />
BHO: HP Print Enhancer: {0347c33e-8762-4905-bf09-768834316c61} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll<br />
BHO: Adobe PDF Link Helper: {18df081c-e8ad-4283-a596-fa578c2ebdc3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
BHO: Search Helper: {6ebf7485-159f-4bff-a14f-b9e3aac4465b} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll<br />
BHO: Groove GFS Browser Helper: {72853161-30c5-4d22-b7f9-0bbc1d38a37e} - C:\PROGRA~2\MICROS~4\Office14\GROOVEEX.DLL<br />
BHO: scriptproxy: {7db2d5a0-7241-4e79-b68d-6309f01c5231} - C:\Program Files (x86)\Common Files\McAfee\SystemCore\ScriptSn.20120508215913.dll<br />
BHO: Aanmeldhulp voor Windows Live ID: {9030d464-4c02-4abf-8ecc-5164760863c6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll<br />
BHO: Skype Browser Helper: {ae805869-2e5c-4ed4-8f7b-f1f7851a4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll<br />
BHO: McAfee SiteAdvisor BHO: {b164e929-a1b6-4a06-b104-2cd0e90a88ff} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll<br />
BHO: Office Document Cache Handler: {b4f3a835-0e21-4959-ba22-42b3008e02ff} - C:\PROGRA~2\MICROS~4\Office14\URLREDIR.DLL<br />
BHO: Java(tm) Plug-In 2 SSV Helper: {dbc80044-a445-435b-bc74-9c25c1c588a9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll<br />
BHO: TOSHIBA Media Controller Plug-in: {f3c88694-effa-4d78-b409-54b7b2535b14} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll<br />
BHO: SingleInstance Class: {fdad4da1-61a2-4fd8-9c17-86f7ac245081} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn1\YTSingleInstance.dll<br />
BHO: HP Smart BHO Class: {ffffffff-cf4e-4f2b-bdc2-0e72e116a856} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll<br />
TB: Yahoo! Toolbar: {ef99bd32-c1fb-11d2-892f-0090271d4f88} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn1\yt.dll<br />
TB: McAfee SiteAdvisor Toolbar: {0ebbbe48-bad4-4b4c-8e5a-516abecae064} - c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll<br />
TB: {AF3D7884-B142-414E-943D-75D8D54E1FFF} - No File<br />
EB: HP Smart Web Printing: {555d4d79-4bd2-4094-a395-cfc534424a05} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_bho.dll<br />
uRun: [Messenger (Yahoo!)] &quot;C:\PROGRA~2\Yahoo!\MESSEN~1\YahooMessenger.exe&quot; -quiet<br />
uRun: [Ytzaameba] C:\Users\jasper\AppData\Roaming\Ewihvi\uvnyz.exe<br />
uRun: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun<br />
mRun: [SVPWUTIL] C:\Program Files (x86)\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL<br />
mRun: [HWSetup] C:\Program Files\TOSHIBA\Utilities\HWSetup.exe hwSetUP<br />
mRun: [Microsoft Default Manager] &quot;C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe&quot; -resume<br />
mRun: [NBAgent] &quot;c:\Program Files (x86)\Nero\Nero BackItUp &amp; Burn\Nero BackItUp\NBAgent.exe&quot; /WinStart<br />
mRun: [KeNotify] C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe<br />
mRun: [TWebCamera] &quot;C:\Program Files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe&quot; autorun<br />
mRun: [ToshibaServiceStation] &quot;C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe&quot; /hide:60<br />
mRun: [mcui_exe] &quot;C:\Program Files\McAfee.com\Agent\mcagent.exe&quot; /runkey<br />
mRun: [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe<br />
mRun: [QuickTime Task] &quot;C:\Program Files (x86)\QuickTime\QTTask.exe&quot; -atboottime<br />
mRun: [iTunesHelper] &quot;C:\Program Files (x86)\iTunes\iTunesHelper.exe&quot;<br />
mRun: [BCSSync] &quot;C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe&quot; /DelayServices<br />
mRun: [Adobe Reader Speed Launcher] &quot;C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe&quot;<br />
mRun: [Adobe ARM] &quot;C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
mRunOnce: [Malwarebytes Anti-Malware] C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent<br />
mRunOnce: [Malwarebytes Anti-Malware (cleanup)] rundll32.exe &quot;C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\cleanup.dll&quot;,ProcessCleanupScript<br />
dRun: [TOSHIBA Online Product Information] C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\topi.exe<br />
StartupFolder: C:\PROGRA~3\MICROS~1\Windows\STARTM~1\Programs\Startup\HPDIGI~1.LNK - C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe<br />
mPolicies-explorer: NoActiveDesktop = 1 (0x1)<br />
mPolicies-explorer: NoActiveDesktopChanges = 1 (0x1)<br />
mPolicies-system: ConsentPromptBehaviorAdmin = 5 (0x5)<br />
mPolicies-system: ConsentPromptBehaviorUser = 3 (0x3)<br />
mPolicies-system: EnableUIADesktopToggle = 0 (0x0)<br />
mPolicies-system: EnableLinkedConnections = 1 (0x1)<br />
IE: &amp;Verzenden naar OneNote - C:\PROGRA~2\MICROS~4\Office14\ONBttnIE.dll/105<br />
IE: E&amp;xporteren naar Microsoft Excel - C:\PROGRA~2\MICROS~4\Office14\EXCEL.EXE/3000<br />
IE: {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - {5F7B1267-94A9-47F5-98DB-E99415F33AEC} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll<br />
IE: {2670000A-7350-4f3c-8081-5663EE0C6C49} - {48E73304-E1D6-4330-914C-F5F514E3486C} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIE.dll<br />
IE: {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - {FFFDC614-B694-4AE6-AB38-5D6374584B52} - C:\Program Files (x86)\Microsoft Office\Office14\ONBttnIELinkedNotes.dll<br />
IE: {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll<br />
IE: {DDE87865-83C5-48c4-8357-2F5B1AA84522} - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll<br />
DPF: {166B1BCA-3F9C-11CF-8075-444553540000} - hxxp://fpdownload.macromedia.com/pub/shockwave/cabs/director/sw.cab<br />
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab<br />
DPF: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab<br />
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} - hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab<br />
TCP: DhcpNameServer = 192.168.0.1<br />
TCP: Interfaces\{16B7D7C3-A469-4C9A-A186-32B259834B48} : DhcpNameServer = 212.54.40.25 212.54.35.25<br />
TCP: Interfaces\{3D2DA0B0-29C9-46F5-8EE9-FD2642FD5B19} : DhcpNameServer = 192.168.0.1<br />
Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\PROGRA~2\McAfee\MSC\McSnIePl.dll<br />
Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files (x86)\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL<br />
Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\McAfee\SITEAD~1\McIEPlg.dll<br />
Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\McAfee\SITEAD~1\McIEPlg.dll<br />
Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll<br />
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL<br />
Handler: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll<br />
SEH: Groove GFS Stub Execution Hook: {b5a7f190-dda6-4420-b3ba-52453494e6cd} - C:\PROGRA~2\MICROS~4\Office14\GROOVEEX.DLL<br />
{02478D38-C3F9-4efb-9B51-7695ECA05670}<br />
{0347C33E-8762-4905-BF09-768834316C61}<br />
{18DF081C-E8AD-4283-A596-FA578C2EBDC3}<br />
{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}<br />
{72853161-30C5-4D22-B7F9-0BBC1D38A37E}<br />
{7DB2D5A0-7241-4E79-B68D-6309F01C5231}<br />
{9030D464-4C02-4ABF-8ECC-5164760863C6}<br />
{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}<br />
{B164E929-A1B6-4A06-B104-2CD0E90A88FF}<br />
{B4F3A835-0E21-4959-BA22-42B3008E02FF}<br />
{DBC80044-A445-435b-BC74-9C25C1C588A9}<br />
{F3C88694-EFFA-4d78-B409-54B7B2535B14}<br />
{FDAD4DA1-61A2-4FD8-9C17-86F7AC245081}<br />
{FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856}<br />
{EF99BD32-C1FB-11D2-892F-0090271D4F88}<br />
{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064}<br />
TB-X64: {AF3D7884-B142-414E-943D-75D8D54E1FFF} - No File<br />
EB-X64: {555D4D79-4BD2-4094-A395-CFC534424A05} - No File<br />
mRun-x64: [SVPWUTIL] C:\Program Files (x86)\TOSHIBA\Utilities\SVPWUTIL.exe SVPwUTIL<br />
mRun-x64: [HWSetup] C:\Program Files\TOSHIBA\Utilities\HWSetup.exe hwSetUP<br />
mRun-x64: [Microsoft Default Manager] &quot;C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe&quot; -resume<br />
mRun-x64: [NBAgent] &quot;c:\Program Files (x86)\Nero\Nero BackItUp &amp; Burn\Nero BackItUp\NBAgent.exe&quot; /WinStart<br />
mRun-x64: [KeNotify] C:\Program Files (x86)\TOSHIBA\Utilities\KeNotify.exe<br />
mRun-x64: [TWebCamera] &quot;C:\Program Files (x86)\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe&quot; autorun<br />
mRun-x64: [ToshibaServiceStation] &quot;C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\ToshibaServiceStation.exe&quot; /hide:60<br />
mRun-x64: [mcui_exe] &quot;C:\Program Files\McAfee.com\Agent\mcagent.exe&quot; /runkey<br />
mRun-x64: [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe<br />
mRun-x64: [QuickTime Task] &quot;C:\Program Files (x86)\QuickTime\QTTask.exe&quot; -atboottime<br />
mRun-x64: [iTunesHelper] &quot;C:\Program Files (x86)\iTunes\iTunesHelper.exe&quot;<br />
mRun-x64: [BCSSync] &quot;C:\Program Files (x86)\Microsoft Office\Office14\BCSSync.exe&quot; /DelayServices<br />
mRun-x64: [Adobe Reader Speed Launcher] &quot;C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe&quot;<br />
mRun-x64: [Adobe ARM] &quot;C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
mRunOnce-x64: [Malwarebytes Anti-Malware] C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent<br />
mRunOnce-x64: [Malwarebytes Anti-Malware (cleanup)] rundll32.exe &quot;C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\cleanup.dll&quot;,ProcessCleanupScript<br />
SEH-X64: {B5A7F190-DDA6-4420-B3BA-52453494E6CD}: Groove GFS Stub Execution Hook<br />
.<br />
============= SERVICES / DRIVERS ===============<br />
.<br />
R0 mfehidk;McAfee Inc. mfehidk;C:\Windows\system32\drivers\mfehidk.sys --&gt; C:\Windows\system32\drivers\mfehidk.sys [?]<br />
R0 mfewfpk;McAfee Inc. mfewfpk;C:\Windows\system32\drivers\mfewfpk.sys --&gt; C:\Windows\system32\drivers\mfewfpk.sys [?]<br />
R1 mfenlfk;McAfee NDIS Light Filter;C:\Windows\system32\DRIVERS\mfenlfk.sys --&gt; C:\Windows\system32\DRIVERS\mfenlfk.sys [?]<br />
R1 vwififlt;Virtual WiFi Filter Driver;C:\Windows\system32\DRIVERS\vwififlt.sys --&gt; C:\Windows\system32\DRIVERS\vwififlt.sys [?]<br />
R2 cfWiMAXService;ConfigFree WiMAX Service;C:\Program Files (x86)\TOSHIBA\ConfigFree\CFIWmxSvcs64.exe [2010-1-28 249200]<br />
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-3-18 130384]<br />
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-3-18 138576]<br />
R2 ConfigFree Service;ConfigFree Service;C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSvcs.exe [2009-3-10 46448]<br />
R2 McAfee SiteAdvisor Service;McAfee SiteAdvisor Service;C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [2011-9-6 249936]<br />
R2 McMPFSvc;McAfee Personal Firewall Service;C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [2011-9-6 249936]<br />
R2 McNaiAnn;McAfee VirusScan Announcer;C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [2011-9-6 249936]<br />
R2 McProxy;McAfee Proxy Service;C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [2011-9-6 249936]<br />
R2 McShield;McAfee McShield;C:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe [2011-1-16 199272]<br />
R2 mfefire;McAfee Firewall Core Service;C:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe [2011-1-16 210584]<br />
R2 mfevtp;McAfee Validation Trust Protection Service;&quot;C:\Windows\system32\mfevtps.exe&quot; --&gt; C:\Windows\system32\mfevtps.exe [?]<br />
R2 TemproMonitoringService;Notebook Performance Tuning Service (TEMPRO);C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe [2010-2-11 124368]<br />
R2 TOSHIBA eco Utility Service;TOSHIBA eco Utility Service;C:\Program Files\TOSHIBA\TECO\TecoService.exe [2010-4-6 258928]<br />
R2 TVALZFL;TOSHIBA ACPI-Based Value Added Logical and General Purpose Device Filter Driver;C:\Windows\system32\DRIVERS\TVALZFL.sys --&gt; C:\Windows\system32\DRIVERS\TVALZFL.sys [?]<br />
R2 UNS;Intel(R) Management &amp; Security Application User Notification Service;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2010-10-6 2320920]<br />
R3 cfwids;McAfee Inc. cfwids;C:\Windows\system32\drivers\cfwids.sys --&gt; C:\Windows\system32\drivers\cfwids.sys [?]<br />
R3 HECIx64;Intel(R) Management Engine Interface;C:\Windows\system32\DRIVERS\HECIx64.sys --&gt; C:\Windows\system32\DRIVERS\HECIx64.sys [?]<br />
R3 Impcd;Impcd;C:\Windows\system32\DRIVERS\Impcd.sys --&gt; C:\Windows\system32\DRIVERS\Impcd.sys [?]<br />
R3 IntcDAud;Intel(R) Display Audio;C:\Windows\system32\DRIVERS\IntcDAud.sys --&gt; C:\Windows\system32\DRIVERS\IntcDAud.sys [?]<br />
R3 LVUSBS64;Logitech USB Monitor Filter;C:\Windows\system32\drivers\LVUSBS64.sys --&gt; C:\Windows\system32\drivers\LVUSBS64.sys [?]<br />
R3 mfeavfk;McAfee Inc. mfeavfk;C:\Windows\system32\drivers\mfeavfk.sys --&gt; C:\Windows\system32\drivers\mfeavfk.sys [?]<br />
R3 mfefirek;McAfee Inc. mfefirek;C:\Windows\system32\drivers\mfefirek.sys --&gt; C:\Windows\system32\drivers\mfefirek.sys [?]<br />
R3 PGEffect;Pangu effect driver;C:\Windows\system32\DRIVERS\pgeffect.sys --&gt; C:\Windows\system32\DRIVERS\pgeffect.sys [?]<br />
R3 RTL8167;Realtek 8167 NT Driver;C:\Windows\system32\DRIVERS\Rt64win7.sys --&gt; C:\Windows\system32\DRIVERS\Rt64win7.sys [?]<br />
R3 rtl8192se;Realtek Wireless LAN 802.11n PCI-E NIC NT Driver;C:\Windows\system32\DRIVERS\rtl8192se.sys --&gt; C:\Windows\system32\DRIVERS\rtl8192se.sys [?]<br />
R3 TMachInfo;TMachInfo;C:\Program Files (x86)\TOSHIBA\TOSHIBA Service Station\TMachInfo.exe [2010-10-6 54136]<br />
R3 TOSHIBA HDD SSD Alert Service;TOSHIBA HDD SSD Alert Service;C:\Program Files\TOSHIBA\TOSHIBA HDD SSD Alert\TosSmartSrv.exe [2010-2-5 137560]<br />
R3 TPCHSrv;TPCH Service;C:\Program Files\TOSHIBA\TPHM\TPCHSrv.exe [2010-2-23 835952]<br />
R3 vwifimp;Microsoft Virtual WiFi Miniport Service;C:\Windows\system32\DRIVERS\vwifimp.sys --&gt; C:\Windows\system32\DRIVERS\vwifimp.sys [?]<br />
S2 SkypeUpdate;Skype Updater;C:\Program Files (x86)\Skype\Updater\Updater.exe [2012-2-29 158856]<br />
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-5-6 257696]<br />
S3 lvpepf64;Volume Adapter;C:\Windows\system32\DRIVERS\lv302a64.sys --&gt; C:\Windows\system32\DRIVERS\lv302a64.sys [?]<br />
S3 LVRS64;Logitech RightSound Filter Driver;C:\Windows\system32\DRIVERS\lvrs64.sys --&gt; C:\Windows\system32\DRIVERS\lvrs64.sys [?]<br />
S3 mferkdet;McAfee Inc. mferkdet;C:\Windows\system32\drivers\mferkdet.sys --&gt; C:\Windows\system32\drivers\mferkdet.sys [?]<br />
S3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;C:\Program Files (x86)\Microsoft Office\Office14\GROOVE.EXE [2011-6-12 31125880]<br />
S3 osppsvc;Office Software Protection Platform;C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-1-9 4925184]<br />
S3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;C:\Windows\system32\Drivers\RtsUStor.sys --&gt; C:\Windows\system32\Drivers\RtsUStor.sys [?]<br />
S3 TsUsbFlt;TsUsbFlt;C:\Windows\system32\drivers\tsusbflt.sys --&gt; C:\Windows\system32\drivers\tsusbflt.sys [?]<br />
S3 USBAAPL64;Apple Mobile USB Driver;C:\Windows\system32\Drivers\usbaapl64.sys --&gt; C:\Windows\system32\Drivers\usbaapl64.sys [?]<br />
S3 WatAdminSvc;Windows Activation Technologies-service;C:\Windows\system32\Wat\WatAdminSvc.exe --&gt; C:\Windows\system32\Wat\WatAdminSvc.exe [?]<br />
.<br />
=============== Created Last 30 ================<br />
.<br />
2012-05-12 16:29:13	--------	d-----w-	C:\Users\jr\AppData\Roaming\Malwarebytes<br />
2012-05-12 16:29:01	--------	d-----w-	C:\ProgramData\Malwarebytes<br />
2012-05-12 16:28:59	24904	----a-w-	C:\Windows\System32\drivers\mbam.sys<br />
2012-05-12 16:28:59	--------	d-----w-	C:\Program Files (x86)\Malwarebytes' Anti-Malware<br />
2012-05-12 12:20:09	--------	d-----w-	C:\Users\jr\AppData\Roaming\Xuih<br />
2012-05-12 12:20:09	--------	d-----w-	C:\Users\jr\AppData\Roaming\Ugozre<br />
2012-05-12 12:20:09	--------	d-----w-	C:\Users\jr\AppData\Roaming\Ewihvi<br />
2012-05-12 07:34:29	1544704	----a-w-	C:\Windows\System32\DWrite.dll<br />
2012-05-12 07:34:29	1077248	----a-w-	C:\Windows\SysWow64\DWrite.dll<br />
2012-05-12 07:34:24	5559664	----a-w-	C:\Windows\System32\ntoskrnl.exe<br />
2012-05-12 07:34:22	3146240	----a-w-	C:\Windows\System32\win32k.sys<br />
2012-05-12 07:34:21	3968368	----a-w-	C:\Windows\SysWow64\ntkrnlpa.exe<br />
2012-05-12 07:34:21	3913072	----a-w-	C:\Windows\SysWow64\ntoskrnl.exe<br />
2012-05-12 07:33:42	75120	----a-w-	C:\Windows\System32\drivers\partmgr.sys<br />
2012-05-12 07:33:26	1918320	----a-w-	C:\Windows\System32\drivers\tcpip.sys<br />
2012-05-12 07:33:21	1732096	----a-w-	C:\Program Files\Windows Journal\NBDoc.DLL<br />
2012-05-12 07:33:20	936960	----a-w-	C:\Program Files (x86)\Common Files\Microsoft Shared\ink\journal.dll<br />
2012-05-12 07:33:20	1367552	----a-w-	C:\Program Files\Common Files\Microsoft Shared\ink\journal.dll<br />
2012-05-12 07:33:19	1402880	----a-w-	C:\Program Files\Windows Journal\JNWDRV.dll<br />
2012-05-12 07:33:19	1393664	----a-w-	C:\Program Files\Windows Journal\JNTFiltr.dll<br />
2012-05-06 07:36:18	419488	----a-w-	C:\Windows\SysWow64\FlashPlayerApp.exe<br />
2012-04-29 16:02:56	--------	d-----w-	C:\Program Files\CCleaner<br />
2012-04-28 20:24:54	--------	d-----w-	C:\Users\jr\AppData\Local\{53C955D7-5220-47DB-A9D7-C3DEC6FEA7C7}<br />
2012-04-26 16:52:50	--------	d-----w-	C:\Users\jr\AppData\Local\{87D4BDE2-5945-4DF1-9A9A-B90E1EC53CE1}<br />
2012-04-17 18:56:27	--------	d-----w-	C:\ProgramData\Windows<br />
2012-04-15 16:19:46	--------	d-----w-	C:\Users\jr\AppData\Local\{3219F542-0D33-4952-A2F2-A1A4399448B1}<br />
.<br />
==================== Find3M  ====================<br />
.<br />
2012-05-06 07:36:18	70304	----a-w-	C:\Windows\SysWow64\FlashPlayerCPLApp.cpl<br />
2012-03-20 11:11:30	162192	----a-w-	C:\Windows\System32\mfevtps.exe<br />
2012-03-01 06:46:16	23408	----a-w-	C:\Windows\System32\drivers\fs_rec.sys<br />
2012-03-01 06:38:27	220672	----a-w-	C:\Windows\System32\wintrust.dll<br />
2012-03-01 06:33:50	81408	----a-w-	C:\Windows\System32\imagehlp.dll<br />
2012-03-01 06:28:47	5120	----a-w-	C:\Windows\System32\wmi.dll<br />
2012-03-01 05:37:41	172544	----a-w-	C:\Windows\SysWow64\wintrust.dll<br />
2012-03-01 05:33:23	159232	----a-w-	C:\Windows\SysWow64\imagehlp.dll<br />
2012-03-01 05:29:16	5120	----a-w-	C:\Windows\SysWow64\wmi.dll<br />
2012-02-28 06:56:48	2311168	----a-w-	C:\Windows\System32\jscript9.dll<br />
2012-02-28 06:49:56	1390080	----a-w-	C:\Windows\System32\wininet.dll<br />
2012-02-28 06:48:57	1493504	----a-w-	C:\Windows\System32\inetcpl.cpl<br />
2012-02-28 06:42:55	2382848	----a-w-	C:\Windows\System32\mshtml.tlb<br />
2012-02-28 01:18:55	1799168	----a-w-	C:\Windows\SysWow64\jscript9.dll<br />
2012-02-28 01:11:21	1427456	----a-w-	C:\Windows\SysWow64\inetcpl.cpl<br />
2012-02-28 01:11:07	1127424	----a-w-	C:\Windows\SysWow64\wininet.dll<br />
2012-02-28 01:03:16	2382848	----a-w-	C:\Windows\SysWow64\mshtml.tlb<br />
2012-02-22 11:29:46	75936	----a-w-	C:\Windows\System32\drivers\mfenlfk.sys<br />
2012-02-22 11:29:46	65264	----a-w-	C:\Windows\System32\drivers\cfwids.sys<br />
2012-02-22 11:29:46	647208	----a-w-	C:\Windows\System32\drivers\mfehidk.sys<br />
2012-02-22 11:29:46	487296	----a-w-	C:\Windows\System32\drivers\mfefirek.sys<br />
2012-02-22 11:29:46	289664	----a-w-	C:\Windows\System32\drivers\mfewfpk.sys<br />
2012-02-22 11:29:46	229528	----a-w-	C:\Windows\System32\drivers\mfeavfk.sys<br />
2012-02-22 11:29:46	160792	----a-w-	C:\Windows\System32\drivers\mfeapfk.sys<br />
2012-02-22 11:29:46	10248	----a-w-	C:\Windows\System32\drivers\mfeclnk.sys<br />
2012-02-22 11:29:46	100912	----a-w-	C:\Windows\System32\drivers\mferkdet.sys<br />
2012-02-17 06:38:26	1031680	----a-w-	C:\Windows\System32\rdpcore.dll<br />
2012-02-17 05:34:22	826880	----a-w-	C:\Windows\SysWow64\rdpcore.dll<br />
2012-02-17 04:58:24	210944	----a-w-	C:\Windows\System32\drivers\rdpwd.sys<br />
2012-02-17 04:57:32	23552	----a-w-	C:\Windows\System32\drivers\tdtcp.sys<br />
2012-02-14 10:09:44	1070352	----a-w-	C:\Windows\SysWow64\MSCOMCTL.OCX<br />
.<br />
============= FINISH: 18:41:27,99 ===============<br />
<br />
<br />
<br />
<br />
.<br />
UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.<br />
IF REQUESTED, ZIP IT UP &amp; ATTACH IT<br />
.<br />
DDS (Ver_2011-08-26.01)<br />
.<br />
Microsoft Windows 7 Home Premium <br />
Boot Device: \Device\HarddiskVolume1<br />
Install Date: 28-12-2010 19:02:46<br />
System Uptime: 12-5-2012 17:48:45 (1 hours ago)<br />
.<br />
Motherboard: TOSHIBA |  | NALAA<br />
Processor: Intel(R) Pentium(R) CPU        P6100  @ 2.00GHz | CPU | 919/133mhz<br />
.<br />
==== Disk Partitions =========================<br />
.<br />
C: is FIXED (NTFS) - 233 GiB total, 180,687 GiB free.<br />
D: is FIXED (NTFS) - 232 GiB total, 224,643 GiB free.<br />
E: is CDROM ()<br />
.<br />
==== Disabled Device Manager Items =============<br />
.<br />
==== System Restore Points ===================<br />
.<br />
RP56: 3-3-2012 20:31:41 - Geïnstalleerd TOSHIBA Service Station<br />
RP57: 13-3-2012 23:10:01 - Windows Update<br />
RP58: 15-3-2012 18:08:14 - Windows Update<br />
RP59: 15-3-2012 22:36:36 - Windows Update<br />
RP60: 10-4-2012 23:35:32 - Windows Update<br />
RP61: 12-5-2012 10:09:23 - Windows Update<br />
.<br />
==== Installed Programs ======================<br />
.<br />
Adobe AIR<br />
Adobe Reader 9.5.1 - Nederlands<br />
Adobe Shockwave Player 11.6<br />
Advertising Center<br />
Apple Application Support<br />
Apple Software Update<br />
Bing Bar<br />
BufferChm<br />
D3DX10<br />
D5500<br />
Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition<br />
DeviceDiscovery<br />
DJ_SF_06_D5500_SW_Min<br />
eBay<br />
GPBaseService2<br />
HP Update<br />
HPPhotoGadget<br />
hpPrintProjects<br />
HPProductAssistant<br />
HPSSupply<br />
hpWLPGInstaller<br />
ImagXpress<br />
ImTOO AVI MPEG Converter<br />
Intel(R) Graphics Media Accelerator Driver<br />
Intel(R) Management Engine Components<br />
Intel(R) Rapid Storage Technology<br />
Java(TM) 6 Update 17<br />
Junk Mail filter update<br />
MAGIX Website Maker 4 1.13.0.112 (NL)<br />
Malwarebytes Anti-Malware versie 1.61.0.1400<br />
MarketResearch<br />
McAfee AntiVirus Plus<br />
Microsoft Default Manager<br />
Microsoft Office 2010<br />
Microsoft Office 2010 Service Pack 1 (SP1)<br />
Microsoft Office Access MUI (Dutch) 2010<br />
Microsoft Office Excel MUI (Dutch) 2010<br />
Microsoft Office Groove MUI (Dutch) 2010<br />
Microsoft Office InfoPath MUI (Dutch) 2010<br />
Microsoft Office OneNote MUI (Dutch) 2010<br />
Microsoft Office Outlook MUI (Dutch) 2010<br />
Microsoft Office PowerPoint MUI (Dutch) 2010<br />
Microsoft Office Professional Plus 2010<br />
Microsoft Office Proof (Dutch) 2010<br />
Microsoft Office Proof (English) 2010<br />
Microsoft Office Proof (French) 2010<br />
Microsoft Office Proof (German) 2010<br />
Microsoft Office Proofing (Dutch) 2010<br />
Microsoft Office Publisher MUI (Dutch) 2010<br />
Microsoft Office Shared MUI (Dutch) 2010<br />
Microsoft Office Word MUI (Dutch) 2010<br />
Microsoft Search Enhancement Pack<br />
Microsoft SQL Server 2005 Compact Edition [ENU]<br />
Microsoft Visual C++ 2005 Redistributable<br />
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148<br />
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570<br />
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022<br />
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161<br />
MSVCRT<br />
MSVCRT_amd64<br />
MSXML 4.0 SP2 (KB954430)<br />
MSXML 4.0 SP2 (KB973688)<br />
Nero 9 Essentials<br />
Nero BackItUp<br />
Nero BackItUp and Burn<br />
Nero BurnRights<br />
Nero BurnRights Help<br />
Nero ControlCenter<br />
Nero DiscSpeed<br />
Nero DiscSpeed Help<br />
Nero DriveSpeed<br />
Nero DriveSpeed Help<br />
Nero Express<br />
Nero Express Help<br />
Nero InfoTool<br />
Nero InfoTool Help<br />
Nero Installer<br />
Nero Online Upgrade<br />
Nero RescueAgent<br />
Nero StartSmart<br />
Nero StartSmart Help<br />
NeroExpress<br />
neroxml<br />
Photo Service - powered by myphotobook<br />
QuickTime<br />
Realtek Ethernet Controller Driver For Windows 7<br />
Realtek High Definition Audio Driver<br />
Realtek USB 2.0 Card Reader<br />
Realtek WLAN Driver<br />
Security Update for Microsoft .NET Framework 4 Client Profile (KB2160841)<br />
Security Update for Microsoft .NET Framework 4 Client Profile (KB2446708)<br />
Security Update for Microsoft .NET Framework 4 Client Profile (KB2478663)<br />
Security Update for Microsoft .NET Framework 4 Client Profile (KB2518870)<br />
Security Update for Microsoft .NET Framework 4 Client Profile (KB2539636)<br />
Security Update for Microsoft .NET Framework 4 Client Profile (KB2572078)<br />
Security Update for Microsoft .NET Framework 4 Client Profile (KB2604121)<br />
Security Update for Microsoft .NET Framework 4 Client Profile (KB2633870)<br />
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656351)<br />
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656368)<br />
Security Update for Microsoft .NET Framework 4 Client Profile (KB2656405)<br />
Security Update for Microsoft Excel 2010 (KB2597166) 32-Bit Edition<br />
Security Update for Microsoft Office 2010 (KB2553091)<br />
Security Update for Microsoft Office 2010 (KB2553096)<br />
Security Update for Microsoft Office 2010 (KB2553371) 32-Bit Edition<br />
Security Update for Microsoft Office 2010 (KB2589320) 32-Bit Edition<br />
Security Update for Microsoft Office 2010 (KB2598039) 32-Bit Edition<br />
Security Update for Microsoft PowerPoint 2010 (KB2553185) 32-Bit Edition<br />
Security Update for Microsoft SharePoint Workspace 2010 (KB2566445)<br />
Security Update for Microsoft Visio Viewer 2010 (KB2597981) 32-Bit Edition<br />
Shareaza<br />
Skype Click to Call<br />
Skype™ 5.8<br />
SmartWebPrinting<br />
SolutionCenter<br />
Status<br />
swMSM<br />
The Settlers 7 - Paths to a Kingdom<br />
Toolbox<br />
Toshiba Assist<br />
TOSHIBA Bulletin Board<br />
TOSHIBA ConfigFree<br />
TOSHIBA eco Utility<br />
TOSHIBA Face Recognition<br />
TOSHIBA Flash Cards Support Utility<br />
TOSHIBA Hardware Setup<br />
TOSHIBA HDD/SSD-waarschuwing<br />
Toshiba Manuals<br />
TOSHIBA Media Controller<br />
TOSHIBA Media Controller Plug-in<br />
TOSHIBA Online Product Information<br />
TOSHIBA Recovery Media Creator Reminder<br />
TOSHIBA ReelTime<br />
TOSHIBA Service Station<br />
TOSHIBA Supervisor Password<br />
TOSHIBA Supervisorwachtwoord<br />
Toshiba TEMPRO<br />
TOSHIBA Value Added Package<br />
TOSHIBA Web Camera Application<br />
TrayApp<br />
TRORMCLauncher<br />
Ubisoft Game Launcher<br />
Update for Microsoft .NET Framework 4 Client Profile (KB2468871)<br />
Update for Microsoft .NET Framework 4 Client Profile (KB2473228)<br />
Update for Microsoft .NET Framework 4 Client Profile (KB2533523)<br />
Update for Microsoft .NET Framework 4 Client Profile (KB2600217)<br />
Update for Microsoft Office 2010 (KB2553065)<br />
Update for Microsoft Office 2010 (KB2553092)<br />
Update for Microsoft Office 2010 (KB2553181) 32-Bit Edition<br />
Update for Microsoft Office 2010 (KB2553267) 32-Bit Edition<br />
Update for Microsoft Office 2010 (KB2553270) 32-Bit Edition<br />
Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition<br />
Update for Microsoft Office 2010 (KB2553385) 32-Bit Edition<br />
Update for Microsoft Office 2010 (KB2566458)<br />
Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition<br />
Update for Microsoft Office 2010 (KB2597091) 32-Bit Edition<br />
Update for Microsoft OneNote 2010 (KB2553290) 32-Bit Edition<br />
Update for Microsoft OneNote 2010 (KB2589345) 32-Bit Edition<br />
Update for Microsoft Outlook 2010 (KB2553248) 32-Bit Edition<br />
Update for Microsoft Outlook Social Connector 2010 (KB2553406) 32-Bit Edition<br />
Utility Common Driver<br />
WebReg<br />
Windows Live Communications Platform<br />
Windows Live Essentials<br />
Windows Live Installer<br />
Windows Live Mail<br />
Windows Live Messenger<br />
Windows Live Movie Maker<br />
Windows Live Photo Common<br />
Windows Live Photo Gallery<br />
Windows Live PIMT Platform<br />
Windows Live SOXE<br />
Windows Live SOXE Definitions<br />
Windows Live Sync<br />
Windows Live UX Platform<br />
Windows Live UX Platform Language Pack<br />
Windows Live Writer<br />
Windows Live Writer Resources<br />
Yahoo! BrowserPlus 2.9.8<br />
Yahoo! Messenger<br />
Yahoo! Software Update<br />
Yahoo! Toolbar<br />
.<br />
==== End Of File ===========================</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>mirx</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67513</guid>
		</item>
		<item>
			<title>microsoft outlook</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67512&amp;goto=newpost</link>
			<pubDate>Sat, 12 May 2012 15:19:54 GMT</pubDate>
			<description>dag  
 
ik heb problemen met mijn oulook elke keer als ik hem aanzet of een berichtje wil lezen of versturen, verklein mijn outlook naar een klein 4.kant blokje(links.boven) 
als ik hem dan aanklik is het even goed , maar bij mijn volgende gebruik is het weer hetzelde.  
mijn vraag is kan ik mijn...</description>
			<content:encoded><![CDATA[<div>dag <br />
<br />
ik heb problemen met mijn oulook elke keer als ik hem aanzet of een berichtje wil lezen of versturen, verklein mijn outlook naar een klein 4.kant blokje(links.boven)<br />
als ik hem dan aanklik is het even goed , maar bij mijn volgende gebruik is het weer hetzelde. <br />
mijn vraag is kan ik mijn outlook vast zetten zodat hij gewoon op de vaste grote blijft staan als dit kan  hoe moet ik het dan doen?<br />
<br />
ook wil ik graag mijn werkbalk van outlook instellen met diverse mogelijkheden.<br />
<br />
ik hoop dat ik dit bericht in de goede discussie heeft geplaatst<br />
en hoop dat iemand mij hiermee kan. wil helpen<br />
gr jan,</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>kijzers43</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67512</guid>
		</item>
		<item>
			<title>Windows Media Player 12 installeren windows 7 starter</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67511&amp;goto=newpost</link>
			<pubDate>Sat, 12 May 2012 15:06:55 GMT</pubDate>
			<description>Ik heb windows mediaplayer 12 verwijderd hoe kan ik deze terug installeren in windows 7 starter ? 
 
 
Alvast bedankt</description>
			<content:encoded><![CDATA[<div>Ik heb windows mediaplayer 12 verwijderd hoe kan ik deze terug installeren in windows 7 starter ?<br />
<br />
<br />
Alvast bedankt</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>jeke</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67511</guid>
		</item>
		<item>
			<title>beveiligde omgeving met rood kruis en rode tekst</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67510&amp;goto=newpost</link>
			<pubDate>Sat, 12 May 2012 14:52:12 GMT</pubDate>
			<description>Dag allemaal! 
Sinds 1 dag krijg ik bij het via Favorieten (ik gebruik XP Pro SP#) inloggen naar een banksite de melding, zowel bij I.E als by Chrome een *rood kruis* door het beveiligingsslotje en een *rode streep *door de eveneens *rode tekst van HTPPS* 
Wanneer ik gewoon via de browser naar de...</description>
			<content:encoded><![CDATA[<div>Dag allemaal!<br />
Sinds 1 dag krijg ik bij het via Favorieten (ik gebruik XP Pro SP#) inloggen naar een banksite de melding, zowel bij I.E als by Chrome een <font color="Red"><b>rood kruis</b></font> door het beveiligingsslotje en een <font color="Red"><b>rode streep </b></font>door de eveneens <b><font color="red">rode tekst van HTPPS</font></b><br />
Wanneer ik gewoon via de browser naar de bladzijde ga, geen probleem. Mijn conclusie is dat er een phishing- dan wel malware programma actief is op mijn harde schijf? Ik heb alles schoongemaakt bij I.E. en ook een scan (AVG 2012) gedraaid, maar geen fouten gevonden. Wat te doen? Heeft iemand hier al een ervaring mee gehad?:@</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Peter1</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67510</guid>
		</item>
		<item>
			<title>You Tube W7</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67509&amp;goto=newpost</link>
			<pubDate>Sat, 12 May 2012 14:12:15 GMT</pubDate>
			<description>Hallo Nucia, 
 
Tot vandaag kon ik op mijn buroblad via de snelkoppeling naar You Tube 
overschakelen. 
Nu is er een probleem. 
 
Kan deze internetsnelkoppeling niet openen. 
Aan het protocol http is geen geregistreerd programma gekoppeld. 
 
Hoe moet ik dit probleem nu oplossen?</description>
			<content:encoded><![CDATA[<div>Hallo Nucia,<br />
<br />
Tot vandaag kon ik op mijn buroblad via de snelkoppeling naar You Tube<br />
overschakelen.<br />
Nu is er een probleem.<br />
<br />
Kan deze internetsnelkoppeling niet openen.<br />
Aan het protocol http is geen geregistreerd programma gekoppeld.<br />
<br />
Hoe moet ik dit probleem nu oplossen?<br />
Alvast hartelijk dank.<br />
Groet,<br />
hels</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>hels</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67509</guid>
		</item>
		<item>
			<title>Folder Lock</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67508&amp;goto=newpost</link>
			<pubDate>Sat, 12 May 2012 14:09:17 GMT</pubDate>
			<description>....</description>
			<content:encoded><![CDATA[<div>....</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Mark1994</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67508</guid>
		</item>
		<item>
			<title>Installatieprobleem XP</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67507&amp;goto=newpost</link>
			<pubDate>Sat, 12 May 2012 13:44:22 GMT</pubDate>
			<description><![CDATA[Ik heb een pc waarvan de HD gecrashed was deze vervangen (80GB SATA). Als ik XP opnieuw wil installeren ziet de installatie de HD niet. Elke actie verder geeft een "paniek"-scherm. 
Controle met de Hiren Boot CD geeft aan dat ik de C schijf kan partitioneren en formatteren. De mini XP geeft wel de...]]></description>
			<content:encoded><![CDATA[<div>Ik heb een pc waarvan de HD gecrashed was deze vervangen (80GB SATA). Als ik XP opnieuw wil installeren ziet de installatie de HD niet. Elke actie verder geeft een &quot;paniek&quot;-scherm.<br />
Controle met de Hiren Boot CD geeft aan dat ik de C schijf kan partitioneren en formatteren. De mini XP geeft wel de C-schijf aan.<br />
Installatie vanuit dit mini XP als nieuwe installatie geeft een steeds terugkerende cyclus. In het welkomst scherm van de installatie geeft een systeemcontrole geen probleem, maar na starten van installatie en het invoeren van de productcode, welke ok is, keert de procedure steeds weer terug naar dit welkomstscherm.<br />
Als ik via USB een SSD aansluit dan wordt deze wel gezien als een partitie waar XP geïnstalleerd kan worden, maar geen C schijf<br />
Ik mis schijnbaar iets, maar weet niet wat. Kan iemand een helpende hand reiken?</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Prutser</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67507</guid>
		</item>
		<item>
			<title>Beeld verschoven, plakkend lettertype</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67506&amp;goto=newpost</link>
			<pubDate>Sat, 12 May 2012 12:29:31 GMT</pubDate>
			<description>Hallo, 
 
Na de Update installatie van Windows (als je de computer uitzet gaat hij die installeren), is mijn gehele beeldscherm naar links geschoven en heb ik een raar lettertype met afwisselend dikke en dunne letters, virus?????:conf:</description>
			<content:encoded><![CDATA[<div>Hallo,<br />
<br />
Na de Update installatie van Windows (als je de computer uitzet gaat hij die installeren), is mijn gehele beeldscherm naar links geschoven en heb ik een raar lettertype met afwisselend dikke en dunne letters, virus?????:conf:</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>m.knollema36</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67506</guid>
		</item>
		<item>
			<title>Warnings Avira Free</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67505&amp;goto=newpost</link>
			<pubDate>Sat, 12 May 2012 09:25:16 GMT</pubDate>
			<description><![CDATA[Na een scan met Avira Free Antivirus verschijnt in het resultaat daarvan, altijd een aantal "Warnings". Geen virusmeldingen dus. Ik houd  wel van een scanner die  meldingen en opmerkingen geeft; zo weet ik tenminste dat het iets doet! 
 
Maar wat word ik verondersteld te doen met een waarschuwing...]]></description>
			<content:encoded><![CDATA[<div>Na een scan met Avira Free Antivirus verschijnt in het resultaat daarvan, altijd een aantal &quot;Warnings&quot;. Geen virusmeldingen dus. Ik houd  wel van een scanner die  meldingen en opmerkingen geeft; zo weet ik tenminste dat het iets doet!<br />
<br />
Maar wat word ik verondersteld te doen met een waarschuwing als deze bijvoorbeeld:<br />
<br />
<div style="margin:20px; margin-top:5px; ">
	<div class="smallfont" style="margin-bottom:2px">Citaat:</div>
	<table cellpadding="6" cellspacing="0" border="0" width="100%">
	<tr>
		<td class="alt2">
			<hr />
			
				C:\Windows\SysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\62AXOPQ5\SV_1.1.12.1[1].wcx<br />
  [WARNING]   Invalid end of file
			
			<hr />
		</td>
	</tr>
	</table>
</div><img src="http://www.imgdumper.nl/uploads5/4fae2b5511e1c/4fae2b5507226-Naamloos.jpg" border="0" alt="" onload="NcodeImageResizer.createOn(this);" /></div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>atwee</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67505</guid>
		</item>
		<item>
			<title>Sportief en prachtig</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67504&amp;goto=newpost</link>
			<pubDate>Sat, 12 May 2012 08:16:04 GMT</pubDate>
			<description>Record op golf van 24 meter hoog!:conf: 
 
LholQcnd3uQ</description>
			<content:encoded><![CDATA[<div>Record op golf van 24 meter hoog!:conf:<br />
<br />
<object width="425" height="373"><param name="movie" value="http://www.youtube.com/v/LholQcnd3uQ&amp;rel=0&amp;color1=0x234900&amp;color2=0x4e9e00&amp;border=1&amp;hl=en"></param><param name="wmode" value="transparent"></param><embed src="http://www.youtube.com/v/LholQcnd3uQ&amp;rel=0&amp;color1=0x234900&amp;color2=0x4e9e00&amp;border=1&amp;hl=en" type="application/x-shockwave-flash" wmode="transparent" width="425" height="373"></embed></object></div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>atwee</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67504</guid>
		</item>
		<item>
			<title>streams niet af te spelen</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67503&amp;goto=newpost</link>
			<pubDate>Sat, 12 May 2012 06:59:47 GMT</pubDate>
			<description>Op mijn notebook met windows 7 starter kan ik deze streams niet afspelen 
 
http://streams.lazerhothits.com/listen.pls (stream for example Winamp) 
 
http://streams.lazerhothits.com/lazerretro.asx (stream for example Windows Media Player) 
 
Ik heb mijn vraag op hun forum gesteld en zij zeggen dat...</description>
			<content:encoded><![CDATA[<div>Op mijn notebook met windows 7 starter kan ik deze streams niet afspelen<br />
<br />
<a href="http://streams.lazerhothits.com/listen.pls" target="_blank">http://streams.lazerhothits.com/listen.pls</a> (stream for example Winamp)<br />
<br />
<a href="http://streams.lazerhothits.com/lazerretro.asx" target="_blank">http://streams.lazerhothits.com/lazerretro.asx</a> (stream for example Windows Media Player)<br />
<br />
Ik heb mijn vraag op hun forum gesteld en zij zeggen dat ze wel beide werken in mindows mediaplayer lukt het niet ik heb mediaplayer al verwijderd en opnieuw geprobeerd maar zonder resultaat. Ook het alternatief geprobeerd met winamp daar ook niet af te spelen.<br />
<br />
Kan er iemand na kijken als deze streams bij jullie werken ?<br />
Alast bedankt</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>jeke</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67503</guid>
		</item>
		<item>
			<title>Emsisoft Newsletter</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67502&amp;goto=newpost</link>
			<pubDate>Fri, 11 May 2012 22:32:52 GMT</pubDate>
			<description><![CDATA[Ik wil niet als een zeur ofzo overkomen , maar ik las laatst de recente newsletter van Emsisoft. 
 
En daar staat dat Emsisoft groeit en groter wordt , dat is heel mooi om te horen. 
 
Maar er staat van '' thanks to our loyal customers ''  
 
Maar moeten ze niet ook de '' gebruikers '' bedanken ? 
...]]></description>
			<content:encoded><![CDATA[<div>Ik wil niet als een zeur ofzo overkomen , maar ik las laatst de recente newsletter van Emsisoft.<br />
<br />
En daar staat dat Emsisoft groeit en groter wordt , dat is heel mooi om te horen.<br />
<br />
Maar er staat van '' thanks to our loyal customers '' <br />
<br />
Maar moeten ze niet ook de '' gebruikers '' bedanken ?<br />
<br />
Die bijvoorbeeld EAM Free of OA Free gebruiken ?<br />
<br />
Van gebruikers krijgen ze toch ook data , wat slecht is , wat goed is , en feedback over bugs etc ?<br />
<br />
Of zit ik hier verkeerd , dan correct mij.<br />
<br />
<br />
Vriendelijke Groet.</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>Pinda</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67502</guid>
		</item>
		<item>
			<title>Druk kruispunt?</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67501&amp;goto=newpost</link>
			<pubDate>Fri, 11 May 2012 22:08:11 GMT</pubDate>
			<description>http://vimeo.com/24572222</description>
			<content:encoded><![CDATA[<div><a href="http://vimeo.com/24572222" target="_blank">http://vimeo.com/24572222</a></div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>pederoco</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67501</guid>
		</item>
		<item>
			<title><![CDATA[Iexplore traag, vastlopers 'Internet Explorer werkt niet meer']]></title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67500&amp;goto=newpost</link>
			<pubDate>Fri, 11 May 2012 21:04:41 GMT</pubDate>
			<description><![CDATA[Beste mensen, 
 
Ik hoop dat jullie mij kunnen helpen.... :( 
 
Mijn internet explorer 9 loopt continu vast ('Internet Explorer werkt niet meer') en als ie niet vastloopt, is ie vreselijk traag. Ik heb er zelf verder geen verstand van, maar misschien dat iemand mij kan helpen? 
...]]></description>
			<content:encoded><![CDATA[<div>Beste mensen,<br />
<br />
Ik hoop dat jullie mij kunnen helpen.... :(<br />
<br />
Mijn internet explorer 9 loopt continu vast ('Internet Explorer werkt niet meer') en als ie niet vastloopt, is ie vreselijk traag. Ik heb er zelf verder geen verstand van, maar misschien dat iemand mij kan helpen?<br />
<br />
-------------------------------------<br />
<br />
Logfile of HijackThis v1.99.1<br />
Scan saved at 22:34:47, on 11-5-2012<br />
Platform: Unknown Windows (WinNT 6.01.3505 SP1)<br />
MSIE: Internet Explorer v9.00 (9.00.8112.16421)<br />
<br />
Running processes:<br />
C:\Windows\system32\Dwm.exe<br />
C:\Windows\system32\taskhost.exe<br />
C:\Windows\Explorer.EXE<br />
C:\Windows\OEM02Mon.exe<br />
C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe<br />
C:\Windows\System32\igfxtray.exe<br />
C:\Windows\System32\hkcmd.exe<br />
C:\Windows\system32\igfxsrvc.exe<br />
C:\Windows\System32\igfxpers.exe<br />
C:\Program Files\Citrix\ICA Client\concentr.exe<br />
C:\Program Files\Samsung\AllShare\AllShareAgent.exe<br />
C:\Program Files\Citrix\ICA Client\wfcrun32.exe<br />
C:\Program Files\iTunes\iTunesHelper.exe<br />
C:\Program Files\Microsoft Security Client\msseces.exe<br />
C:\Program Files\Common Files\Java\Java Update\jusched.exe<br />
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe<br />
C:\Program Files\Common Files\Apple\Internet Services\ubd.exe<br />
C:\Program Files\MagicDisc\MagicDisc.exe<br />
C:\Program Files\Common Files\Apple\Apple Application Support\distnoted.exe<br />
C:\Windows\system32\conhost.exe<br />
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe<br />
C:\Windows\system32\wuauclt.exe<br />
C:\Program Files\Internet Explorer\iexplore.exe<br />
C:\Program Files\Internet Explorer\iexplore.exe<br />
C:\Windows\system32\Macromed\Flash\FlashUtil32_11_2_202_235_ActiveX.exe<br />
C:\Program Files\Internet Explorer\iexplore.exe<br />
C:\Windows\system32\SearchProtocolHost.exe<br />
C:\Program Files\Internet Explorer\iexplore.exe<br />
C:\Users\maaike\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\32MTEK69\hijackthis.exe<br />
<br />
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://nl.msn.com/?ocid=OIE9HP" target="_blank">http://nl.msn.com/?ocid=OIE9HP</a><br />
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://igoogle.nl/" target="_blank">http://igoogle.nl/</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = <a href="http://go.microsoft.com/fwlink/?LinkId=54896" target="_blank">http://go.microsoft.com/fwlink/?LinkId=54896</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = <a href="http://go.microsoft.com/fwlink/?LinkId=69157" target="_blank">http://go.microsoft.com/fwlink/?LinkId=69157</a><br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = <br />
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = <br />
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer wordt aangeboden door MSN and Bing<br />
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local<br />
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = <br />
R3 - URLSearchHook: (no name) - {87775fdb-6972-41f9-ae51-8326e38cb206} - (no file)<br />
O2 - BHO: vShare Toolbar - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Program Files\vShare\vshare_toolbar.dll<br />
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll<br />
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL<br />
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll<br />
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL<br />
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll<br />
O3 - Toolbar: vShare Toolbar - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Program Files\vShare\vshare_toolbar.dll<br />
O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe<br />
O4 - HKLM\..\Run: [VirtualCloneDrive] &quot;C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe&quot; /s<br />
O4 - HKLM\..\Run: [BCSSync] &quot;C:\Program Files\Microsoft Office\Office14\BCSSync.exe&quot; /DelayServices<br />
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] &quot;C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe&quot; -launchedbylogin<br />
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe<br />
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe<br />
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe<br />
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe<br />
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe<br />
O4 - HKLM\..\Run: [ConnectionCenter] &quot;C:\Program Files\Citrix\ICA Client\concentr.exe&quot; /startup<br />
O4 - HKLM\..\Run: [AllShareAgent] C:\Program Files\Samsung\AllShare\AllShareAgent.exe<br />
O4 - HKLM\..\Run: [APSDaemon] &quot;C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe&quot;<br />
O4 - HKLM\..\Run: [QuickTime Task] &quot;C:\Program Files\QuickTime\QTTask.exe&quot; -atboottime<br />
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] &quot;C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe&quot;<br />
O4 - HKLM\..\Run: [Adobe ARM] &quot;C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe&quot;<br />
O4 - HKLM\..\Run: [iTunesHelper] &quot;C:\Program Files\iTunes\iTunesHelper.exe&quot;<br />
O4 - HKLM\..\Run: [MSC] &quot;c:\Program Files\Microsoft Security Client\msseces.exe&quot; -hide -runkey<br />
O4 - HKLM\..\Run: [SunJavaUpdateSched] &quot;C:\Program Files\Common Files\Java\Java Update\jusched.exe&quot;<br />
O4 - HKLM\..\RunOnce: [Malwarebytes Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent<br />
O4 - HKCU\..\Run: [ccleaner] &quot;C:\Program Files\CCleaner\CCleaner.exe&quot; /AUTO<br />
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] &quot;C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe&quot;<br />
O4 - HKCU\..\Run: [msnmsgr] &quot;C:\Program Files\Windows Live\Messenger\msnmsgr.exe&quot; /background<br />
O4 - HKCU\..\Run: [MobileDocuments] C:\Program Files\Common Files\Apple\Internet Services\ubd.exe<br />
O4 - Startup: MagicDisc.lnk = C:\Program Files\MagicDisc\MagicDisc.exe<br />
O8 - Extra context menu item: &amp;Verzenden naar OneNote - res://C:\PROGRA~1\MICROS~2\Office14\ONBttnIE.dll/105<br />
O8 - Extra context menu item: E&amp;xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office14\EXCEL.EXE/3000<br />
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_D183CA64F05FDD98.dll/cmsidewiki.html<br />
O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll<br />
O9 - Extra 'Tools' menuitem: &amp;Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll<br />
O9 - Extra button: &amp;Gekoppelde notities van OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll<br />
O9 - Extra 'Tools' menuitem: &amp;Gekoppelde notities van OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll<br />
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll<br />
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll<br />
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll<br />
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics<br />
O11 - Options group: [INTERNATIONAL] International<br />
O13 - Gopher Prefix: <br />
O16 - DPF: {6E718D87-6909-4FCE-92D4-EDCB2F725727} (Navigram Control) - <a href="http://navigram.com/engine/v1120/Navigram.cab" target="_blank">http://navigram.com/engine/v1120/Navigram.cab</a><br />
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - <a href="http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab" target="_blank">http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab</a><br />
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll<br />
O18 - Protocol: vsharechrome - {3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484} - C:\Program Files\vShare\vshare_toolbar.dll<br />
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL<br />
O20 - Winlogon Notify: igfxcui - C:\Windows\SYSTEM32\igfxdev.dll<br />
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe<br />
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe<br />
O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe<br />
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe<br />
O23 - Service: Google Updateservice (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe&quot; /svc (file missing)<br />
O23 - Service: Google Update-service (gupdatem) (gupdatem) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe&quot; /medsvc (file missing)<br />
O23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe<br />
O23 - Service: Microsoft SharePoint Workspace Audit Service - Unknown owner - C:\Program Files\Microsoft Office\Office14\GROOVE.EXE&quot; /auditservice (file missing)<br />
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe<br />
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe<br />
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)<br />
O23 - Service: Samsung AllShare PC (SamsungAllShareV2.0) - Samsung Electronics Co., Ltd. - C:\Program Files\Samsung\AllShare\AllShareDMS\AllShareDMS.exe<br />
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)<br />
O23 - Service: SimpleSlideShowServer - Samsung Electronics Co., Ltd. - C:\Program Files\Samsung\AllShare\AllShareSlideShowService.exe<br />
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %PROGRAMFILES%\Windows Media Player\wmpnetwk.exe (file missing)</div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>maaikie0</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67500</guid>
		</item>
		<item>
			<title>Kwetsbaarheden in Safari verholpen met updates</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67498&amp;goto=newpost</link>
			<pubDate>Fri, 11 May 2012 19:53:45 GMT</pubDate>
			<description>Image: http://www.waarschuwingsdienst.nl/images/dreiging3.png  *Kwetsbaarheden in Safari verholpen met updates* 
 
*Waarschuwing voor:* 
 
Programma: Apple Safari 
Versie: eerder dan 5.1.7 
Besturingssysteem:     Apple Mac OS X. Microsoft Windows, linux 
Alert ID: WD-2012-044 
Gepubliceerd via:...</description>
			<content:encoded><![CDATA[<div><img src="http://www.waarschuwingsdienst.nl/images/dreiging3.png" border="0" alt="" onload="NcodeImageResizer.createOn(this);" /> <font size="3"><b>Kwetsbaarheden in Safari verholpen met updates</b></font><br />
<br />
<b>Waarschuwing voor:</b><br />
<br />
<i>Programma</i>: Apple Safari<br />
<i>Versie</i>: eerder dan 5.1.7<br />
<i>Besturingssysteem</i>:     Apple Mac OS X. Microsoft Windows, linux<br />
<i>Alert ID</i>: WD-2012-044<br />
<i>Gepubliceerd via</i>: 	Website<br />
<i>Datum laatste wijziging</i>: 11 Mei 2012<br />
<br />
<b>Korte omschrijving</b><br />
Apple heeft een nieuwe versie van de internetbrowser Safari uitgebracht (versie 5.1.7) voor Apple Mac OS X en Microsoft Windows. Deze nieuwe versie verhelpt meerdere kwetsbaarheden. Waarschuwingsdienst.nl adviseert je deze nieuwe versie te downloaden en te installeren.<br />
<br />
<br />
<b>Hoe los ik het op?</b><br />
Je verhelpt de kwetsbaarheden door de update van Apple te installeren.<br />
<ul><li>Automatisch (alleen voor gebruikers van Apple Mac OS X)</li>
</ul>Zet de automatische update aan op je Mac. Er is een artikel &quot;Software Update&quot; beschikbaar met meer informatie over het activeren van automatische updates op je Mac.<br />
<ul><li>Handmatig</li>
</ul>Je kunt de nieuwste versie van Safari handmatig downloaden en installeren vanaf<br />
<a href="http://www.apple.com/safari/download/" target="_blank">http://www.apple.com/safari/download/</a>.<br />
<br />
<b>Loopt mijn computer risico?</b><br />
<br />
Je computer loopt risico als je een versie van Safari gebruikt die ouder is dan 5.1.7. <br />
<br />
<b>Wat kan er gebeuren?</b><br />
Een aanvaller kan via het misbruiken van de beveiligingslekken de controle krijgen over je computer. Zo is het mogelijk dat:<br />
<ul><li>Persoonlijke gegevens, zoals wachtwoorden of creditcardgegevens, in handen van kwaadwillenden komen.</li>
<li>    Essentiële computerbestanden worden verwijderd, waardoor je computer niet meer werkt.</li>
<li>    Bestanden worden herschreven, waardoor deze niet meer bruikbaar zijn.</li>
<li>    Je computer wordt ingezet bij aanvallen gericht op andere computers op internet zonder dat je dit merkt (zie hiervoor ook de <a href="http://www.waarschuwingsdienst.nl/Risicos/Virussen+en+malware/Animatiefilm+over+virussen%2C+wormen+en+andere+gevaren+op+het+internet.html" target="_blank">botnetfilm</a> van Waarschuwingsdienst.nl).</li>
<li>    Je computer wordt gebruikt voor het versturen van spam zonder dat je dit merkt.</li>
<li>    Opnamemogelijkheden voor geluid of beeld (je webcam) zonder dat je het merkt van buitenaf worden aangezet en bediend. Jij, je huisgenoten en je eigendommen kunnen zo ongemerkt afgeluisterd of bekeken worden door iemand van buiten.</li>
</ul><br />
<b>Waar vind ik meer informatie?</b><br />
Meer informatie is te vinden op de Apple support website:<br />
<a href="http://support.apple.com/kb/HT5282" target="_blank">http://support.apple.com/kb/HT5282</a><br />
<br />
<br />
<font size="1"><a href="http://www.waarschuwingsdienst.nl/Risicos/Actuele+dreigingen/Softwarelekken/WD-2012-044+Kwetsbaarheden+in+Safari+verholpen+met+updates.html" target="_blank">Waarschuwingsdienst.nl</a></font></div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>pascal247</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67498</guid>
		</item>
		<item>
			<title>Apple Mac OS X update verhelpt diverse kwetsbaarheden</title>
			<link>http://www.nucia.eu/forum/showthread.php?t=67497&amp;goto=newpost</link>
			<pubDate>Fri, 11 May 2012 19:50:14 GMT</pubDate>
			<description>Image: http://www.waarschuwingsdienst.nl/images/dreiging3.png  *Apple Mac OS X update verhelpt diverse kwetsbaarheden* 
 
*Waarschuwing voor:* 
Programma: Apple Mac OS X  
Versie: 
* eerder dan OS X Lion 10.7.4 
 
 
Besturingssysteem:  
* Apple Mac OS X</description>
			<content:encoded><![CDATA[<div><img src="http://www.waarschuwingsdienst.nl/images/dreiging3.png" border="0" alt="" onload="NcodeImageResizer.createOn(this);" /> <font size="3"><b>Apple Mac OS X update verhelpt diverse kwetsbaarheden</b></font><br />
<br />
<b>Waarschuwing voor:</b><br />
<i>Programma</i>: Apple Mac OS X <br />
<i>Versie:</i><ul><li>eerder dan OS X Lion 10.7.4 </li>
</ul><br />
<i>Besturingssysteem</i>: <ul><li>Apple Mac OS X</li>
</ul><i>Alert ID</i>: WD-2012-043<br />
<i>Gepubliceerd via</i>: 	Website<br />
<i>Datum laatste wijziging</i>: 10 Mei 2012<br />
<br />
<b>Korte omschrijving</b><br />
Apple heeft een update beschikbaar gesteld voor Mac OS X. Deze beveiligingsupdate (2012-002) verhelpt diverse kwetsbaarheden in Mac OS X. Kwaadwillenden kunnen deze kwetsbaarheden misbruiken om op afstand willekeurige code uit te voeren op kwetsbare systemen of kwetsbare systemen te laten crashen. Wij adviseren deze update te installeren.<br />
Naar<br />
<br />
<b>Hoe los ik het op?</b><br />
U verhelpt de kwetsbaarheden door de update van Apple te installeren. U kunt de update handmatig downloaden en installeren vanaf <a href="http://support.apple.com/downloads/" target="_blank">http://support.apple.com/downloads/</a> ofhttp://support.apple.com/kb/HT1222. <br />
<br />
<b>Loopt mijn computer risico?</b><br />
Uw computer loopt een risico als u gebruik maakt van Apple OS X Lion met een versie lager dan 10.7.4<br />
<br />
<b>Wat kan er gebeuren?</b><br />
Een aanvaller kan via het misbruiken van de beveiligingslekken de controle krijgen over je computer. Zo is het mogelijk dat:<br />
<ul><li>Persoonlijke gegevens, zoals wachtwoorden of creditcardgegevens, in handen van kwaadwillenden komen.</li>
<li>    Essentiële computerbestanden worden verwijderd, waardoor je computer niet meer werkt.</li>
<li>    Bestanden worden herschreven, waardoor deze niet meer bruikbaar zijn.</li>
<li>    Je computer wordt ingezet bij aanvallen gericht op andere computers op internet zonder dat je dit merkt (zie hiervoor ook de botnetfilm van Waarschuwingsdienst.nl).</li>
<li>    Je computer wordt gebruikt voor het versturen van spam zonder dat je dit merkt.</li>
<li>    Opnamemogelijkheden voor geluid of beeld (je webcam) zonder dat je het merkt van buitenaf worden aangezet en bediend. Jij, je huisgenoten en je eigendommen kunnen zo ongemerkt afgeluisterd of bekeken worden door iemand van buiten.</li>
</ul><br />
<b>Waar vind ik meer informatie?</b><br />
Meer informatie is te vinden op de Apple support website:<br />
<a href="http://support.apple.com/kb/HT5281" target="_blank">http://support.apple.com/kb/HT5281</a><br />
<br />
<font size="1"><a href="http://www.waarschuwingsdienst.nl/Risicos/Actuele+dreigingen/Softwarelekken/WD-2012-043+Apple+Mac+OS+X+update+verhelpt+diverse+kwetsbaarheden.html" target="_blank">Waarschuwingsdienst.nl</a></font></div>

]]></content:encoded>
			<category domain="http://www.nucia.eu/forum/forumdisplay.php?f=" />
			<dc:creator>pascal247</dc:creator>
			<guid isPermaLink="true">http://www.nucia.eu/forum/showthread.php?t=67497</guid>
		</item>
	</channel>
</rss>

