Jump to content


 


Register a free account to unlock additional features at BleepingComputer.com
Welcome to BleepingComputer, a free community where people like yourself come together to discuss and learn how to use their computers. Using the site is easy and fun. As a guest, you can browse and view the various discussions in the forums, but can not create a new topic or reply to an existing one unless you are logged in. Other benefits of registering an account are subscribing to topics and forums, creating a blog, and having no ads shown anywhere on the site.


Click here to Register a free account now! or read our Welcome Guide to learn how to use this site.

Photo

One of my harddisks suddenly full, without explanation


  • Please log in to reply
15 replies to this topic

#1 Mark-D

Mark-D

  • Members
  • 53 posts
  • OFFLINE
  •  
  • Local time:05:31 PM

Posted 29 December 2015 - 05:02 PM

Hello,

 

My problem is the following:

 

Since some time one of my hard disk partitions is suddenly full. About 450GB disappeared. I have no explanation for this...

 

When I look at the files and programs that are installed on this disk I see nothing that takes up a lot of space.

 

I constantly get a message telling me that I do not have enough 'Disk memory'. I can not open pictures by double clicking on them because of lack of memory, neither can I open email attachments...

 

I hope this is something that can be fixed...

 

Thank you very much in advance!

 

Best regards,

Bob



BC AdBot (Login to Remove)

 


#2 Jo*

Jo*

  • Malware Response Team
  • 3,416 posts
  • OFFLINE
  •  
  • Gender:Male
  • Location:Germany
  • Local time:06:31 PM

Posted 29 December 2015 - 05:52 PM

:welcome:

Hi there,

my name is Jo and I will help you with your computer problems.


Please follow these guidelines:
  • Read and follow the instructions in the sequence they are posted.
  • print or copy & save instructions.
  • back up all your private data / music / important files on another (external) drive before using our tools.
  • Do not install / uninstall any applications, unless otherwise instructed.
  • Use only that tools you have been instructed to use.
  • Copy and Paste the log files inside your post, unless otherwise instructed.
  • Ask for clarification, if you have any questions.
  • Stay with this topic til you get the all clean post.
  • My first language is not english. So please do not use slang or idioms. It could be hard for me to read. Thanks for your understanding.

***


:step1: Download Security Check by screen317 from here or here.
  • Save it to your Desktop.
  • Double click SecurityCheck.exe and follow the onscreen instructions inside of the black box.
    Vista / Windows 7/8 users right-click and select Run As Administrator.
  • A Notepad document should open automatically called checkup.txt; please post the contents of that document.

***


:step2: Please download Malwarebytes Anti-Rootkit and save it to your desktop.
  • Be sure to print out and follow the instructions provided on that same page.
  • Caution: This is a beta version so please be sure to read the disclaimer and back up all your data before using.
  • Scan your system for malware
With some infections, you may see two messages boxes.
  • 'Could not load protection driver'. Click 'OK'.
  • 'Could not load DDA driver'. Click 'Yes' to this message, to allow the driver to load after a restart. Allow the computer to restart. Continue with the rest of these instructions.
  • If malware is found - do not press the Clean up button, please go to the MBAR folder and then copy/paste the contents of the MBAR-log-***.txt file to your next reply.
  • If there is no malware found, please let me know as well.

***


:step3: Please download AdwCleaner by Xplode and save to your Desktop.
Double-click AdwCleaner.exe
Vista / Windows 7/8 users right-click and select Run As Administrator.
  • Click on the Scan button.
  • AdwCleaner will begin...be patient as the scan may take some time to complete.
    The actual line should say "Pending. Please uncheck elements you do not want to remove" => scan is complete.
  • After the scan has finished, click on the Report button...a logfile (AdwCleaner[R0].txt) will open in Notepad for review.
  • The contents of the log file may be confusing. Unless you see a program name that you know should not be removed, don't worry about it.
    If you see an entry you want to keep, let me know about it.
  • Copy and paste the contents of that logfile in your next reply.
  • A copy of all logfiles are saved in the C:\AdwCleaner folder which was created when running the tool.

***


:step4: MiniToolbox by Farbar

Disable your antivirus if it does not allow you to download the tool!
Please download MiniToolBox, save it to your desktop and run it.
Place a checkmark in Select all, then click Go and post the result (MTB.txt). A copy of Result.txt will be saved in the same directory the tool is run.

Graduate of the WTT Classroom
Cheers,
Jo
If I have been helping you, and I have not replied to your latest post in 36 hours please send me a PM.


#3 Jo*

Jo*

  • Malware Response Team
  • 3,416 posts
  • OFFLINE
  •  
  • Gender:Male
  • Location:Germany
  • Local time:06:31 PM

Posted 02 January 2016 - 05:15 AM

Hi,

it has been several days since I sent my last set of instructions to help with your computer problem.

Please let me know if you are having problems and still need help.

Graduate of the WTT Classroom
Cheers,
Jo
If I have been helping you, and I have not replied to your latest post in 36 hours please send me a PM.


#4 Mark-D

Mark-D
  • Topic Starter

  • Members
  • 53 posts
  • OFFLINE
  •  
  • Local time:05:31 PM

Posted 02 January 2016 - 05:25 AM

Dear Jo,

 

I haven't had the time yet to start. I hope tomorrow.

 

Thanks already for your help, I appreciate it!

 

Best regards,

Bob



#5 Mark-D

Mark-D
  • Topic Starter

  • Members
  • 53 posts
  • OFFLINE
  •  
  • Local time:05:31 PM

Posted 03 January 2016 - 05:37 PM

Dear Jo,

 

Here are the results of the different scans:

 

checkup.txt

Results of screen317's Security Check version 1.009 

 Windows 7 Service Pack 1 x64 (UAC is enabled) 

 Internet Explorer 11 

``````````````Antivirus/Firewall Check:``````````````

Avira Antivirus  

 Antivirus up to date!  

`````````Anti-malware/Other Utilities Check:`````````

 Java 7 Update 60 

 Java version 32-bit out of Date!

 Adobe Flash Player 20.0.0.267 

 Adobe Reader XI 

 Mozilla Firefox (43.0.2)

 Mozilla Thunderbird (38.1.0)

````````Process Check: objlist.exe by Laurent```````` 

 Avira Antivir avgnt.exe

 Avira Antivir avguard.exe

`````````````````System Health check`````````````````

 Total Fragmentation on Drive C: 19% Defragment your hard drive soon! (Do NOT defrag if SSD!)

````````````````````End of Log``````````````````````

 

Malwarebytes Anti-Rootkit

No malware found

 

# AdwCleaner v5.027 - Logbestand aangemaakt 03/01/2016 op 22:59:48

# Laatste update 30/12/2015 door Xplode

# Database : 2015-12-30.1 [Server]

# Besturingssysteem : Windows 7 Professional Service Pack 1 (x64)

# Gebruikersnaam : Jef - GHOST

# Gestart vanuit : C:\Users\Jef\Desktop\AdwCleaner.exe

# Optie : Scannen

# Ondersteuning : http://toolslib.net/forum

 

***** [ Services ] *****

 

 

***** [ Mappen ] *****

 

Map Gevonden : C:\Program Files (x86)\SearchProtect

Map Gevonden : C:\Users\Jef\AppData\LocalLow\Tbccint

 

***** [ Bestanden ] *****

 

 

***** [ DLL ] *****

 

 

***** [ Snelkoppelingen ] *****

 

 

***** [ geplande taken ] *****

 

 

***** [ Register ] *****

 

Sleutel Gevonden : HKLM\SOFTWARE\Classes\CLSID\{3A1209A4-8568-40F0-9B5E-4A06A2A06417}

Sleutel Gevonden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3A1209A4-8568-40F0-9B5E-4A06A2A06417}

Sleutel Gevonden : HKCU\Software\Conduit

Sleutel Gevonden : HKCU\Software\AppDataLow\Toolbar

Sleutel Gevonden : HKCU\Software\AppDataLow\Software\Tbccint

Sleutel Gevonden : HKCU\Software\AppDataLow\Software\TbccintSearchScopes

Sleutel Gevonden : HKCU\Software\AppDataLow\Software\BackgroundContainerV2

Sleutel Gevonden : HKU\S-1-5-21-1014740004-3770743101-630593470-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Conduit

Sleutel Gevonden : HKU\S-1-5-21-1014740004-3770743101-630593470-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\AppDataLow\Toolbar

Sleutel Gevonden : HKU\S-1-5-21-1014740004-3770743101-630593470-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\AppDataLow\Software\Tbccint

Sleutel Gevonden : HKU\S-1-5-21-1014740004-3770743101-630593470-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\AppDataLow\Software\TbccintSearchScopes

Sleutel Gevonden : HKU\S-1-5-21-1014740004-3770743101-630593470-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\AppDataLow\Software\BackgroundContainerV2

Gegevens Gevonden : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxps://safesearch.avira.com/#web/result?source=art&q=

Gegevens Gevonden : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxps://safesearch.avira.com/#web/result?source=art&q=

Gegevens Gevonden : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q=

Gegevens Gevonden : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q=

Gegevens Gevonden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q=

Gegevens Gevonden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q=

Gegevens Gevonden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxps://safesearch.avira.com/#web/result?source=art&q=

Gegevens Gevonden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxps://safesearch.avira.com/#web/result?source=art&q=

Gegevens Gevonden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q=

Gegevens Gevonden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q=

Gegevens Gevonden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxps://safesearch.avira.com/#web/result?source=art&q=

Gegevens Gevonden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxps://safesearch.avira.com/#web/result?source=art&q=

Gegevens Gevonden : HKU\S-1-5-21-1014740004-3770743101-630593470-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxps://safesearch.avira.com/#web/result?source=art&q=

Gegevens Gevonden : HKU\S-1-5-21-1014740004-3770743101-630593470-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxps://safesearch.avira.com/#web/result?source=art&q=

Gegevens Gevonden : HKU\S-1-5-21-1014740004-3770743101-630593470-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q=

Gegevens Gevonden : HKU\S-1-5-21-1014740004-3770743101-630593470-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxps://safesearch.avira.com/#web/result?source=art&q=

 

***** [ Internetbrowsers ] *****

 

[C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Gevonden : user_pref("CT3329621.FF19Solved", "true");

[C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Gevonden : user_pref("CT3329621.UserID", "UN17010866732137423");

[C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Gevonden : user_pref("CT3329621.dum", "2");

[C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Gevonden : user_pref("CT3329621.fullUserID", "UN17010866732137423.IN.20141015220215");

[C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Gevonden : user_pref("CT3329621.installDate", "15/10/2014 22:02:16");

[C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Gevonden : user_pref("CT3329621.installSessionId", "ac31dcb4-ed96-4bf4-8053-455c22710e5b");

[C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Gevonden : user_pref("CT3329621.installSp", "false");

[C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Gevonden : user_pref("CT3329621.installerVersion", "1.11.0.11");

[C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Gevonden : user_pref("CT3329621.searchRevert", "@searchrevert@");

[C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Gevonden : user_pref("CT3329621.searchUninstallUserMode", "4");

[C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Gevonden : user_pref("CT3329621.searchUserMode", "4");

[C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Gevonden : user_pref("CT3329621.toolbarInstallDate", "15-10-2014 22:02:15");

[C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Gevonden : user_pref("CT3329621.versionFromInstaller", "10.34.0.3");

[C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Gevonden : user_pref("CT3329621.xpeMode", "1");

[C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Gevonden : user_pref("browser.newtab.url", "hxxp://www.trovi.com/?gd=&ctid=CT3330189&octid=EB_ORIGINAL_CTID&ISID=M63F6CC43-D6BA-43D1-9495-C223725781EC&SearchSource=69&CUI=&SSPV=&Lay=1&UM=6&UP=SP6284C429-AB43-409[...]

[C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Gevonden : user_pref("browser.startup.homepage", "hxxp://www.trovi.com/?gd=&ctid=CT3330189&octid=EB_ORIGINAL_CTID&ISID=M63F6CC43-D6BA-43D1-9495-C223725781EC&SearchSource=55&CUI=&UM=6&UP=SP6284C429-AB43-409B-AEF7[...]

[C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Gevonden : user_pref("smartbar.machineId", "1JPY7RN47VIDIHV9RIQN78LMJSDSPLKJCFLZENEA1WB+CZ8TV+/GO3LSS/WYIKRV25LSIPASGSW8BHLSIB+NMA");

 

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [7709 bytes] ##########

 

MiniToolBox by Farbar  Version: 02-11-2015

Ran by Jef (administrator) on 03-01-2016 at 23:20:26

Running from "C:\Users\Jef\Desktop"

Microsoft Windows 7 Professional  Service Pack 1 (X64)

Model: GS60 2PC Ghost Manufacturer: Micro-Star International Co., Ltd.

Boot Mode: Normal

***************************************************************************

 

========================= Flush DNS: ===================================

 

Windows IP-configuratie

 

De DNS-omzettingscache is leeggemaakt.

 

========================= IE Proxy Settings: ==============================

 

Proxy is not enabled.

No Proxy Server is set.

 

"Reset IE Proxy Settings": IE Proxy Settings were reset.

 

========================= FF Proxy Settings: ==============================

 

 

"Reset FF Proxy Settings": Firefox Proxy settings were reset.

 

========================= Hosts content: =================================

========================= IP Configuration: ================================

 

Intel® Dual Band Wireless-AC 7260 = Draadloze netwerkverbinding (Connected)

Microsoft Virtual WiFi Miniport Adapter = Draadloze netwerkverbinding 2 (Media disconnected)

Microsoft Virtual WiFi Miniport Adapter = Draadloze netwerkverbinding 3 (Media disconnected)

Bluetooth-apparaat (Personal Area Network) = Bluetooth-netwerkverbinding 2 (Media disconnected)

 

 

# ----------------------------------

# IPv4-configuratie

# ----------------------------------

pushd interface ipv4

 

reset

set global icmpredirects=enabled

 

 

popd

# Einde van IPv4-configuratie

 

 

 

Windows IP-configuratie

 

   Hostnaam  . . . . . . . . . . . . : Ghost

   Primair DNS-achtervoegsel . . . . :

   Knooppunttype . . . . . . . . . . : hybride

   IP-routering ingeschakeld . . . . : nee

   WINS-proxy ingeschakeld . . . . . : nee

   DNS-achtervoegselzoeklijst. . . . : telenet.be

 

Ethernet-adapter voor Bluetooth-netwerkverbinding 2:

 

   Mediumstatus. . . . . . . . . . . : medium ontkoppeld

   Verbindingsspec. DNS-achtervoegsel:

   Beschrijving. . . . . . . . . . . : Bluetooth-apparaat (Personal Area Network) #2

   Fysiek adres. . . . . . . . . . . : 7C-7A-91-55-99-6A

   DHCP ingeschakeld . . . . . . . . : ja

   Autom. configuratie ingeschakeld  : ja

 

Draadloos LAN-adapter voor Draadloze netwerkverbinding 3:

 

   Mediumstatus. . . . . . . . . . . : medium ontkoppeld

   Verbindingsspec. DNS-achtervoegsel:

   Beschrijving. . . . . . . . . . . : Microsoft Virtual WiFi Miniport Adapter #2

   Fysiek adres. . . . . . . . . . . : 7E-7A-91-55-99-66

   DHCP ingeschakeld . . . . . . . . : ja

   Autom. configuratie ingeschakeld  : ja

 

Draadloos LAN-adapter voor Draadloze netwerkverbinding 2:

 

   Mediumstatus. . . . . . . . . . . : medium ontkoppeld

   Verbindingsspec. DNS-achtervoegsel:

   Beschrijving. . . . . . . . . . . : Microsoft Virtual WiFi Miniport Adapter

   Fysiek adres. . . . . . . . . . . : 7E-7A-91-55-99-67

   DHCP ingeschakeld . . . . . . . . : ja

   Autom. configuratie ingeschakeld  : ja

 

Draadloos LAN-adapter voor Draadloze netwerkverbinding:

 

   Verbindingsspec. DNS-achtervoegsel: home

   Beschrijving. . . . . . . . . . . : Intel® Dual Band Wireless-AC 7260

   Fysiek adres. . . . . . . . . . . : 7C-7A-91-55-99-66

   DHCP ingeschakeld . . . . . . . . : ja

   Autom. configuratie ingeschakeld  : ja

   IPv6-adres. . . . . . . . . . . . : 2a02:1810:1d2f:3700:c131:e92a:5f80:d498(voorkeur)

   Tijdelijk IPv6-adres. . . . . . . : 2a02:1810:1d2f:3700:4ddc:fa6b:4f01:4c6a(voorkeur)

   Link-local IPv6-adres . . . . . . : fe80::c131:e92a:5f80:d498%13(voorkeur)

   IPv4-adres. . . . . . . . . . . . : 192.168.0.121(voorkeur)

   Subnetmasker. . . . . . . . . . . : 255.255.255.0

   Lease verkregen . . . . . . . . . : zondag 3 januari 2016 15:20:41

   Lease verlopen. . . . . . . . . . : maandag 4 januari 2016 0:12:06

   Standaardgateway. . . . . . . . . : fe80::5e35:3bff:fe18:ef29%13

                                       192.168.0.1

   DHCP-server . . . . . . . . . . . : 192.168.0.1

   DHCPv6 IAID . . . . . . . . . . . : 293370513

   DHCPv6-client DUID. . . . . . . . : 00-01-00-01-1B-4D-51-7A-7C-7A-91-55-99-66

   DNS-servers . . . . . . . . . . . : 2a02:1800:100::44:1

                                       2a02:1800:100::44:2

                                       195.130.130.4

                                       195.130.131.4

   NetBIOS via TCPIP . . . . . . . . : ingeschakeld

   Zoeklijst voor verbindingsspec. DNS-achtervoegsels :

                                       telenet.be

 

Tunnel-adapter voor isatap.{95963967-0D2E-4213-98B4-5A3CA3E98811}:

 

   Mediumstatus. . . . . . . . . . . : medium ontkoppeld

   Verbindingsspec. DNS-achtervoegsel:

   Beschrijving. . . . . . . . . . . : Microsoft ISATAP Adapter #2

   Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0

   DHCP ingeschakeld . . . . . . . . : nee

   Autom. configuratie ingeschakeld  : ja

 

Tunnel-adapter voor Teredo Tunneling Pseudo-Interface:

 

   Mediumstatus. . . . . . . . . . . : medium ontkoppeld

   Verbindingsspec. DNS-achtervoegsel:

   Beschrijving. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface

   Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0

   DHCP ingeschakeld . . . . . . . . : nee

   Autom. configuratie ingeschakeld  : ja

 

Tunnel-adapter voor Reusable ISATAP Interface {3D1FBF46-4111-48A0-85D4-8451A3F26153}:

 

   Mediumstatus. . . . . . . . . . . : medium ontkoppeld

   Verbindingsspec. DNS-achtervoegsel: home

   Beschrijving. . . . . . . . . . . : Microsoft ISATAP Adapter

   Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0

   DHCP ingeschakeld . . . . . . . . : nee

   Autom. configuratie ingeschakeld  : ja

 

Tunnel-adapter voor Reusable ISATAP Interface {136F1F29-27A5-4E39-BAE8-5ED7057B8895}:

 

   Mediumstatus. . . . . . . . . . . : medium ontkoppeld

   Verbindingsspec. DNS-achtervoegsel:

   Beschrijving. . . . . . . . . . . : Microsoft ISATAP Adapter #3

   Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0

   DHCP ingeschakeld . . . . . . . . : nee

   Autom. configuratie ingeschakeld  : ja

 

Tunnel-adapter voor Reusable ISATAP Interface {635FA4F8-1B57-4700-A616-C3498B0460D7}:

 

   Mediumstatus. . . . . . . . . . . : medium ontkoppeld

   Verbindingsspec. DNS-achtervoegsel:

   Beschrijving. . . . . . . . . . . : Microsoft ISATAP Adapter #4

   Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0

   DHCP ingeschakeld . . . . . . . . : nee

   Autom. configuratie ingeschakeld  : ja

 

Tunnel-adapter voor isatap.{7FF29FCD-5238-4746-BD7A-CFDAC8EADA48}:

 

   Mediumstatus. . . . . . . . . . . : medium ontkoppeld

   Verbindingsspec. DNS-achtervoegsel:

   Beschrijving. . . . . . . . . . . : Microsoft ISATAP Adapter #5

   Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0

   DHCP ingeschakeld . . . . . . . . : nee

   Autom. configuratie ingeschakeld  : ja

Server:  hobo01.dnsresv6.prd.telenet-ops.be

Address:  2a02:1800:100::44:1

 

Naam:    google.com

Addresses:  2a00:1450:400c:c02::8a

                 64.15.124.246

                 64.15.124.245

                 64.15.124.247

                 64.15.124.249

                 64.15.124.250

                 64.15.124.251

                 64.15.124.248

                 64.15.124.244

 

 

Pingen naar google.com [2a00:1450:400c:c02::8a] met 32 bytes aan gegevens:

Antwoord van 2a00:1450:400c:c02::8a: tijd=32 ms

Antwoord van 2a00:1450:400c:c02::8a: tijd=29 ms

 

Ping-statistieken voor 2a00:1450:400c:c02::8a:

    Pakketten: verzonden = 2, ontvangen = 2, verloren = 0

    (0% verlies).

 

De gemiddelde tijd voor het uitvoeren van ��n bewerking in milliseconden:

    Minimum = 29ms, Maximum = 32ms, Gemiddelde = 30ms

Server:  hobo01.dnsresv6.prd.telenet-ops.be

Address:  2a02:1800:100::44:1

 

Naam:    yahoo.com

Addresses:  2001:4998:c:a06::2:4008

                 2001:4998:58:c02::a9

                 2001:4998:44:204::a7

                 98.138.253.109

                 206.190.36.45

                 98.139.183.24

 

 

Pingen naar yahoo.com [2001:4998:44:204::a7] met 32 bytes aan gegevens:

Antwoord van 2001:4998:44:204::a7: tijd=172 ms

Antwoord van 2001:4998:44:204::a7: tijd=166 ms

 

Ping-statistieken voor 2001:4998:44:204::a7:

    Pakketten: verzonden = 2, ontvangen = 2, verloren = 0

    (0% verlies).

 

De gemiddelde tijd voor het uitvoeren van ��n bewerking in milliseconden:

    Minimum = 166ms, Maximum = 172ms, Gemiddelde = 169ms

 

Pingen naar 127.0.0.1 met 32 bytes aan gegevens:

Antwoord van 127.0.0.1: bytes=32 tijd<1 ms TTL=128

Antwoord van 127.0.0.1: bytes=32 tijd<1 ms TTL=128

 

Ping-statistieken voor 127.0.0.1:

    Pakketten: verzonden = 2, ontvangen = 2, verloren = 0

    (0% verlies).

 

De gemiddelde tijd voor het uitvoeren van ��n bewerking in milliseconden:

    Minimum = 0ms, Maximum = 0ms, Gemiddelde = 0ms

===========================================================================

Interfacelijst

 24...7c 7a 91 55 99 6a ......Bluetooth-apparaat (Personal Area Network) #2

 15...7e 7a 91 55 99 66 ......Microsoft Virtual WiFi Miniport Adapter #2

 14...7e 7a 91 55 99 67 ......Microsoft Virtual WiFi Miniport Adapter

 13...7c 7a 91 55 99 66 ......Intel® Dual Band Wireless-AC 7260

  1...........................Software Loopback Interface 1

 19...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #2

 16...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface

 33...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter

 32...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #3

 31...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #4

 34...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #5

===========================================================================

 

IPv4 routetabel

===========================================================================

Actieve routes:

Netwerkadres             Netmasker          Gateway        Interface Metric

          0.0.0.0          0.0.0.0      192.168.0.1    192.168.0.121     25

        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306

        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306

  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306

      192.168.0.0    255.255.255.0         On-link     192.168.0.121    281

    192.168.0.121  255.255.255.255         On-link     192.168.0.121    281

    192.168.0.255  255.255.255.255         On-link     192.168.0.121    281

        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306

        224.0.0.0        240.0.0.0         On-link     192.168.0.121    281

  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306

  255.255.255.255  255.255.255.255         On-link     192.168.0.121    281

===========================================================================

Permanente routes:

  Geen

 

IPv6 routetabel

===========================================================================

Actieve routes:

 Indien metrische netwerkbestemming      Gateway

 13     41 ::/0                     fe80::5e35:3bff:fe18:ef29

  1    306 ::1/128                  On-link

 13     33 2a02:1810:1d2f:3700::/64 On-link

 13    281 2a02:1810:1d2f:3700::/64 fe80::5e35:3bff:fe18:ef29

 13    281 2a02:1810:1d2f:3700:4ddc:fa6b:4f01:4c6a/128

                                    On-link

 13    281 2a02:1810:1d2f:3700:c131:e92a:5f80:d498/128

                                    On-link

 13    281 fe80::/64                On-link

 13    281 fe80::c131:e92a:5f80:d498/128

                                    On-link

  1    306 ff00::/8                 On-link

 13    281 ff00::/8                 On-link

===========================================================================

Permanente routes:

  Geen

========================= Winsock entries =====================================

 

Catalog5 01 C:\Windows\SysWOW64\NLAapi.dll [52224] (Microsoft Corporation)

Catalog5 02 C:\Windows\SysWOW64\napinsp.dll [52224] (Microsoft Corporation)

Catalog5 03 C:\Windows\SysWOW64\pnrpnsp.dll [65024] (Microsoft Corporation)

Catalog5 04 C:\Windows\SysWOW64\pnrpnsp.dll [65024] (Microsoft Corporation)

Catalog5 05 C:\Windows\SysWOW64\mswsock.dll [231424] (Microsoft Corporation)

Catalog5 06 C:\Windows\SysWOW64\winrnr.dll [20992] (Microsoft Corporation)

Catalog5 07 C:\Windows\SysWOW64\wshbth.dll [36352] (Microsoft Corporation)

Catalog5 08 C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL [145648] (Microsoft Corp.)

Catalog5 09 C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL [145648] (Microsoft Corp.)

Catalog9 01 C:\Windows\SysWOW64\mswsock.dll [231424] (Microsoft Corporation)

Catalog9 02 C:\Windows\SysWOW64\mswsock.dll [231424] (Microsoft Corporation)

Catalog9 03 C:\Windows\SysWOW64\mswsock.dll [231424] (Microsoft Corporation)

Catalog9 04 C:\Windows\SysWOW64\mswsock.dll [231424] (Microsoft Corporation)

Catalog9 05 C:\Windows\SysWOW64\mswsock.dll [231424] (Microsoft Corporation)

Catalog9 06 C:\Windows\SysWOW64\mswsock.dll [231424] (Microsoft Corporation)

Catalog9 07 C:\Windows\SysWOW64\mswsock.dll [231424] (Microsoft Corporation)

Catalog9 08 C:\Windows\SysWOW64\mswsock.dll [231424] (Microsoft Corporation)

Catalog9 09 C:\Windows\SysWOW64\mswsock.dll [231424] (Microsoft Corporation)

Catalog9 10 C:\Windows\SysWOW64\mswsock.dll [231424] (Microsoft Corporation)

Catalog9 11 C:\Windows\SysWOW64\mswsock.dll [231424] (Microsoft Corporation)

x64-Catalog5 01 C:\Windows\System32\NLAapi.dll [70656] (Microsoft Corporation)

x64-Catalog5 02 C:\Windows\System32\napinsp.dll [68096] (Microsoft Corporation)

x64-Catalog5 03 C:\Windows\System32\pnrpnsp.dll [86016] (Microsoft Corporation)

x64-Catalog5 04 C:\Windows\System32\pnrpnsp.dll [86016] (Microsoft Corporation)

x64-Catalog5 05 C:\Windows\System32\mswsock.dll [327168] (Microsoft Corporation)

x64-Catalog5 06 C:\Windows\System32\winrnr.dll [28672] (Microsoft Corporation)

x64-Catalog5 07 C:\Windows\System32\wshbth.dll [47104] (Microsoft Corporation)

x64-Catalog5 08 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL [171760] (Microsoft Corp.)

x64-Catalog5 09 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL [171760] (Microsoft Corp.)

x64-Catalog9 01 C:\Windows\System32\mswsock.dll [327168] (Microsoft Corporation)

x64-Catalog9 02 C:\Windows\System32\mswsock.dll [327168] (Microsoft Corporation)

x64-Catalog9 03 C:\Windows\System32\mswsock.dll [327168] (Microsoft Corporation)

x64-Catalog9 04 C:\Windows\System32\mswsock.dll [327168] (Microsoft Corporation)

x64-Catalog9 05 C:\Windows\System32\mswsock.dll [327168] (Microsoft Corporation)

x64-Catalog9 06 C:\Windows\System32\mswsock.dll [327168] (Microsoft Corporation)

x64-Catalog9 07 C:\Windows\System32\mswsock.dll [327168] (Microsoft Corporation)

x64-Catalog9 08 C:\Windows\System32\mswsock.dll [327168] (Microsoft Corporation)

x64-Catalog9 09 C:\Windows\System32\mswsock.dll [327168] (Microsoft Corporation)

x64-Catalog9 10 C:\Windows\System32\mswsock.dll [327168] (Microsoft Corporation)

x64-Catalog9 11 C:\Windows\System32\mswsock.dll [327168] (Microsoft Corporation)

 

========================= Event log errors: ===============================

 

Application errors:

==================

Error: (01/03/2016 07:01:41 PM) (Source: Windows Backup) (User: )

Description: De back-up is niet geslaagd. Fout: Er is onvoldoende ruimte beschikbaar op dit station om de back-up op te slaan. Maak schijfruimte vrij door oudere back-ups en onnodige items te verwijderen of wijzig uw instellingen voor back-ups. (0x81000005).

 

Error: (12/29/2015 08:49:13 PM) (Source: .NET Runtime) (User: )

Description: Toepassing: Avira.ServiceHost.exe

Framework-versie: v4.0.30319

Beschrijving: het proces is beëindigd als gevolg van een onverwerkte uitzondering.

Uitzonderingsinformatie: System.Xml.XmlException

Stack:

   bij System.Xml.XmlTextReaderImpl.Throw(System.Exception)

   bij System.Xml.XmlTextReaderImpl.ParseDocumentContent()

   bij System.Xml.XmlTextReaderImpl.Read()

   bij System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)

   bij System.Xml.XmlDocument.Load(System.Xml.XmlReader)

   bij System.Xml.XmlDocument.Load(System.String)

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)

   bij Avira.OE.WinCore.OeProductInfo.get_Culture()

   bij Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()

   bij Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()

   bij Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)

   bij System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)

   bij System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)

   bij System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)

   bij System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()

   bij System.Threading.ThreadPoolWorkQueue.Dispatch()

   bij System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

 

Error: (12/29/2015 08:49:03 PM) (Source: .NET Runtime) (User: )

Description: Toepassing: Avira.ServiceHost.exe

Framework-versie: v4.0.30319

Beschrijving: het proces is beëindigd als gevolg van een onverwerkte uitzondering.

Uitzonderingsinformatie: System.Xml.XmlException

Stack:

   bij System.Xml.XmlTextReaderImpl.Throw(System.Exception)

   bij System.Xml.XmlTextReaderImpl.ParseDocumentContent()

   bij System.Xml.XmlTextReaderImpl.Read()

   bij System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)

   bij System.Xml.XmlDocument.Load(System.Xml.XmlReader)

   bij System.Xml.XmlDocument.Load(System.String)

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)

   bij Avira.OE.WinCore.OeProductInfo.get_Culture()

   bij Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()

   bij Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()

   bij Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)

   bij System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)

   bij System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)

   bij System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)

   bij System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()

   bij System.Threading.ThreadPoolWorkQueue.Dispatch()

   bij System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

 

Error: (12/29/2015 08:48:45 PM) (Source: WinMgmt) (User: )

Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

 

Error: (12/29/2015 08:48:45 PM) (Source: .NET Runtime) (User: )

Description: Toepassing: Avira.ServiceHost.exe

Framework-versie: v4.0.30319

Beschrijving: het proces is beëindigd als gevolg van een onverwerkte uitzondering.

Uitzonderingsinformatie: System.Xml.XmlException

Stack:

   bij System.Xml.XmlTextReaderImpl.Throw(System.Exception)

   bij System.Xml.XmlTextReaderImpl.ParseDocumentContent()

   bij System.Xml.XmlTextReaderImpl.Read()

   bij System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)

   bij System.Xml.XmlDocument.Load(System.Xml.XmlReader)

   bij System.Xml.XmlDocument.Load(System.String)

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)

   bij Avira.OE.WinCore.OeProductInfo.get_Culture()

   bij Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()

   bij Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()

   bij Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)

   bij System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)

   bij System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)

   bij System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)

   bij System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()

   bij System.Threading.ThreadPoolWorkQueue.Dispatch()

   bij System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

 

Error: (12/29/2015 12:11:02 AM) (Source: .NET Runtime) (User: )

Description: Toepassing: Avira.ServiceHost.exe

Framework-versie: v4.0.30319

Beschrijving: het proces is beëindigd als gevolg van een onverwerkte uitzondering.

Uitzonderingsinformatie: System.Xml.XmlException

Stack:

   bij System.Xml.XmlTextReaderImpl.Throw(System.Exception)

   bij System.Xml.XmlTextReaderImpl.ParseDocumentContent()

   bij System.Xml.XmlTextReaderImpl.Read()

   bij System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)

   bij System.Xml.XmlDocument.Load(System.Xml.XmlReader)

   bij System.Xml.XmlDocument.Load(System.String)

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)

   bij Avira.OE.WinCore.OeProductInfo.get_Culture()

   bij Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()

   bij Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()

   bij Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)

   bij System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)

   bij System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)

   bij System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)

   bij System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()

   bij System.Threading.ThreadPoolWorkQueue.Dispatch()

   bij System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

 

Error: (12/29/2015 12:10:52 AM) (Source: .NET Runtime) (User: )

Description: Toepassing: Avira.ServiceHost.exe

Framework-versie: v4.0.30319

Beschrijving: het proces is beëindigd als gevolg van een onverwerkte uitzondering.

Uitzonderingsinformatie: System.Xml.XmlException

Stack:

   bij System.Xml.XmlTextReaderImpl.Throw(System.Exception)

   bij System.Xml.XmlTextReaderImpl.ParseDocumentContent()

   bij System.Xml.XmlTextReaderImpl.Read()

   bij System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)

   bij System.Xml.XmlDocument.Load(System.Xml.XmlReader)

   bij System.Xml.XmlDocument.Load(System.String)

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)

   bij Avira.OE.WinCore.OeProductInfo.get_Culture()

   bij Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()

   bij Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()

   bij Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)

   bij System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)

   bij System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)

   bij System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)

   bij System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()

   bij System.Threading.ThreadPoolWorkQueue.Dispatch()

   bij System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

 

Error: (12/29/2015 12:10:34 AM) (Source: WinMgmt) (User: )

Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

 

Error: (12/29/2015 12:10:34 AM) (Source: .NET Runtime) (User: )

Description: Toepassing: Avira.ServiceHost.exe

Framework-versie: v4.0.30319

Beschrijving: het proces is beëindigd als gevolg van een onverwerkte uitzondering.

Uitzonderingsinformatie: System.Xml.XmlException

Stack:

   bij System.Xml.XmlTextReaderImpl.Throw(System.Exception)

   bij System.Xml.XmlTextReaderImpl.ParseDocumentContent()

   bij System.Xml.XmlTextReaderImpl.Read()

   bij System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)

   bij System.Xml.XmlDocument.Load(System.Xml.XmlReader)

   bij System.Xml.XmlDocument.Load(System.String)

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)

   bij Avira.OE.WinCore.OeProductInfo.get_Culture()

   bij Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()

   bij Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()

   bij Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)

   bij System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)

   bij System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)

   bij System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)

   bij System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()

   bij System.Threading.ThreadPoolWorkQueue.Dispatch()

   bij System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

 

Error: (12/28/2015 11:58:51 PM) (Source: .NET Runtime) (User: )

Description: Toepassing: Avira.ServiceHost.exe

Framework-versie: v4.0.30319

Beschrijving: het proces is beëindigd als gevolg van een onverwerkte uitzondering.

Uitzonderingsinformatie: System.Xml.XmlException

Stack:

   bij System.Xml.XmlTextReaderImpl.Throw(System.Exception)

   bij System.Xml.XmlTextReaderImpl.ParseDocumentContent()

   bij System.Xml.XmlTextReaderImpl.Read()

   bij System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)

   bij System.Xml.XmlDocument.Load(System.Xml.XmlReader)

   bij System.Xml.XmlDocument.Load(System.String)

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)

   bij Avira.OE.WinCore.OeProductInfo.get_Culture()

   bij Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()

   bij Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()

   bij Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)

   bij System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)

   bij System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)

   bij System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)

   bij System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()

   bij System.Threading.ThreadPoolWorkQueue.Dispatch()

   bij System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

 

 

System errors:

=============

Error: (01/03/2016 07:53:09 PM) (Source: Disk) (User: )

Description: Beschadigd blok in apparaat \Device\Harddisk2\DR6.

 

Error: (01/03/2016 07:53:06 PM) (Source: Disk) (User: )

Description: Beschadigd blok in apparaat \Device\Harddisk2\DR6.

 

Error: (01/03/2016 07:53:03 PM) (Source: Disk) (User: )

Description: Beschadigd blok in apparaat \Device\Harddisk2\DR6.

 

Error: (01/03/2016 07:53:00 PM) (Source: Disk) (User: )

Description: Het stuurprogramma heeft een controllerfout gevonden in \Device\Harddisk2\DR6.

 

Error: (01/03/2016 07:52:59 PM) (Source: Disk) (User: )

Description: Beschadigd blok in apparaat \Device\Harddisk2\DR6.

 

Error: (01/03/2016 07:52:58 PM) (Source: Disk) (User: )

Description: Het stuurprogramma heeft een controllerfout gevonden in \Device\Harddisk2\DR6.

 

Error: (01/03/2016 07:52:56 PM) (Source: Disk) (User: )

Description: Beschadigd blok in apparaat \Device\Harddisk2\DR6.

 

Error: (01/03/2016 07:52:53 PM) (Source: Disk) (User: )

Description: Beschadigd blok in apparaat \Device\Harddisk2\DR6.

 

Error: (01/03/2016 07:52:49 PM) (Source: Disk) (User: )

Description: Beschadigd blok in apparaat \Device\Harddisk2\DR6.

 

Error: (01/03/2016 07:52:46 PM) (Source: Disk) (User: )

Description: Beschadigd blok in apparaat \Device\Harddisk2\DR6.

 

 

Microsoft Office Sessions:

=========================

Error: (01/03/2016 07:01:41 PM) (Source: Windows Backup)(User: )

Description: Er is onvoldoende ruimte beschikbaar op dit station om de back-up op te slaan. Maak schijfruimte vrij door oudere back-ups en onnodige items te verwijderen of wijzig uw instellingen voor back-ups. (0x81000005)

 

Error: (12/29/2015 08:49:13 PM) (Source: .NET Runtime)(User: )

Description: Toepassing: Avira.ServiceHost.exe

Framework-versie: v4.0.30319

Beschrijving: het proces is beëindigd als gevolg van een onverwerkte uitzondering.

Uitzonderingsinformatie: System.Xml.XmlException

Stack:

   bij System.Xml.XmlTextReaderImpl.Throw(System.Exception)

   bij System.Xml.XmlTextReaderImpl.ParseDocumentContent()

   bij System.Xml.XmlTextReaderImpl.Read()

   bij System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)

   bij System.Xml.XmlDocument.Load(System.Xml.XmlReader)

   bij System.Xml.XmlDocument.Load(System.String)

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)

   bij Avira.OE.WinCore.OeProductInfo.get_Culture()

   bij Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()

   bij Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()

   bij Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)

   bij System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)

   bij System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)

   bij System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)

   bij System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()

   bij System.Threading.ThreadPoolWorkQueue.Dispatch()

   bij System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

 

Error: (12/29/2015 08:49:03 PM) (Source: .NET Runtime)(User: )

Description: Toepassing: Avira.ServiceHost.exe

Framework-versie: v4.0.30319

Beschrijving: het proces is beëindigd als gevolg van een onverwerkte uitzondering.

Uitzonderingsinformatie: System.Xml.XmlException

Stack:

   bij System.Xml.XmlTextReaderImpl.Throw(System.Exception)

   bij System.Xml.XmlTextReaderImpl.ParseDocumentContent()

   bij System.Xml.XmlTextReaderImpl.Read()

   bij System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)

   bij System.Xml.XmlDocument.Load(System.Xml.XmlReader)

   bij System.Xml.XmlDocument.Load(System.String)

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)

   bij Avira.OE.WinCore.OeProductInfo.get_Culture()

   bij Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()

   bij Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()

   bij Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)

   bij System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)

   bij System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)

   bij System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)

   bij System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()

   bij System.Threading.ThreadPoolWorkQueue.Dispatch()

   bij System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

 

Error: (12/29/2015 08:48:45 PM) (Source: WinMgmt)(User: )

Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

 

Error: (12/29/2015 08:48:45 PM) (Source: .NET Runtime)(User: )

Description: Toepassing: Avira.ServiceHost.exe

Framework-versie: v4.0.30319

Beschrijving: het proces is beëindigd als gevolg van een onverwerkte uitzondering.

Uitzonderingsinformatie: System.Xml.XmlException

Stack:

   bij System.Xml.XmlTextReaderImpl.Throw(System.Exception)

   bij System.Xml.XmlTextReaderImpl.ParseDocumentContent()

   bij System.Xml.XmlTextReaderImpl.Read()

   bij System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)

   bij System.Xml.XmlDocument.Load(System.Xml.XmlReader)

   bij System.Xml.XmlDocument.Load(System.String)

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)

   bij Avira.OE.WinCore.OeProductInfo.get_Culture()

   bij Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()

   bij Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()

   bij Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)

   bij System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)

   bij System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)

   bij System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)

   bij System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()

   bij System.Threading.ThreadPoolWorkQueue.Dispatch()

   bij System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

 

Error: (12/29/2015 12:11:02 AM) (Source: .NET Runtime)(User: )

Description: Toepassing: Avira.ServiceHost.exe

Framework-versie: v4.0.30319

Beschrijving: het proces is beëindigd als gevolg van een onverwerkte uitzondering.

Uitzonderingsinformatie: System.Xml.XmlException

Stack:

   bij System.Xml.XmlTextReaderImpl.Throw(System.Exception)

   bij System.Xml.XmlTextReaderImpl.ParseDocumentContent()

   bij System.Xml.XmlTextReaderImpl.Read()

   bij System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)

   bij System.Xml.XmlDocument.Load(System.Xml.XmlReader)

   bij System.Xml.XmlDocument.Load(System.String)

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)

   bij Avira.OE.WinCore.OeProductInfo.get_Culture()

   bij Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()

   bij Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()

   bij Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)

   bij System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)

   bij System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)

   bij System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)

   bij System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()

   bij System.Threading.ThreadPoolWorkQueue.Dispatch()

   bij System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

 

Error: (12/29/2015 12:10:52 AM) (Source: .NET Runtime)(User: )

Description: Toepassing: Avira.ServiceHost.exe

Framework-versie: v4.0.30319

Beschrijving: het proces is beëindigd als gevolg van een onverwerkte uitzondering.

Uitzonderingsinformatie: System.Xml.XmlException

Stack:

   bij System.Xml.XmlTextReaderImpl.Throw(System.Exception)

   bij System.Xml.XmlTextReaderImpl.ParseDocumentContent()

   bij System.Xml.XmlTextReaderImpl.Read()

   bij System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)

   bij System.Xml.XmlDocument.Load(System.Xml.XmlReader)

   bij System.Xml.XmlDocument.Load(System.String)

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)

   bij Avira.OE.WinCore.OeProductInfo.get_Culture()

   bij Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()

   bij Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()

   bij Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)

   bij System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)

   bij System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)

   bij System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)

   bij System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()

   bij System.Threading.ThreadPoolWorkQueue.Dispatch()

   bij System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

 

Error: (12/29/2015 12:10:34 AM) (Source: WinMgmt)(User: )

Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

 

Error: (12/29/2015 12:10:34 AM) (Source: .NET Runtime)(User: )

Description: Toepassing: Avira.ServiceHost.exe

Framework-versie: v4.0.30319

Beschrijving: het proces is beëindigd als gevolg van een onverwerkte uitzondering.

Uitzonderingsinformatie: System.Xml.XmlException

Stack:

   bij System.Xml.XmlTextReaderImpl.Throw(System.Exception)

   bij System.Xml.XmlTextReaderImpl.ParseDocumentContent()

   bij System.Xml.XmlTextReaderImpl.Read()

   bij System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)

   bij System.Xml.XmlDocument.Load(System.Xml.XmlReader)

   bij System.Xml.XmlDocument.Load(System.String)

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)

   bij Avira.OE.WinCore.OeProductInfo.get_Culture()

   bij Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()

   bij Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()

   bij Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)

   bij System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)

   bij System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)

   bij System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)

   bij System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()

   bij System.Threading.ThreadPoolWorkQueue.Dispatch()

   bij System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

 

Error: (12/28/2015 11:58:51 PM) (Source: .NET Runtime)(User: )

Description: Toepassing: Avira.ServiceHost.exe

Framework-versie: v4.0.30319

Beschrijving: het proces is beëindigd als gevolg van een onverwerkte uitzondering.

Uitzonderingsinformatie: System.Xml.XmlException

Stack:

   bij System.Xml.XmlTextReaderImpl.Throw(System.Exception)

   bij System.Xml.XmlTextReaderImpl.ParseDocumentContent()

   bij System.Xml.XmlTextReaderImpl.Read()

   bij System.Xml.XmlLoader.Load(System.Xml.XmlDocument, System.Xml.XmlReader, Boolean)

   bij System.Xml.XmlDocument.Load(System.Xml.XmlReader)

   bij System.Xml.XmlDocument.Load(System.String)

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.TryLoadXmlDocumentFromFile(Int32, System.TimeSpan)

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.LoadXmlDocumentFromFile()

   bij Avira.OE.WinCore.OeSharedSettingsAccessor.Get(System.String)

   bij Avira.OE.WinCore.OeProductInfo.get_Culture()

   bij Avira.OE.WinCore.Utility.CultureSetter.SetDefaultCultureDefinedInAppsettings()

   bij Avira.OE.ServiceHost.ServiceHost.SetDefaultCulture()

   bij Avira.OE.ServiceHost.ServiceHost.Initialize(System.Object)

   bij System.Threading.QueueUserWorkItemCallback.WaitCallback_Context(System.Object)

   bij System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)

   bij System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)

   bij System.Threading.QueueUserWorkItemCallback.System.Threading.IThreadPoolWorkItem.ExecuteWorkItem()

   bij System.Threading.ThreadPoolWorkQueue.Dispatch()

   bij System.Threading._ThreadPoolWaitCallback.PerformWaitCallback()

 

 

CodeIntegrity Errors:

===================================

  Date: 2014-07-13 22:29:05.244

  Description: De integriteit van de kopie van het bestand \Device\HarddiskVolume2\Windows\System32\drivers\igdkmd64.sys kan niet worden geverifieerd omdat de bestands-hash niet is gevonden op het systeem. Tijdens een recente hardware- of softwarewijziging is mogelijk een bestand geïnstalleerd dat onjuist ondertekend of beschadigd is, of dat mogelijk kwaadwillende software van een onbekende bron is.

 

  Date: 2014-07-13 22:29:05.197

  Description: De integriteit van de kopie van het bestand \Device\HarddiskVolume2\Windows\System32\drivers\igdkmd64.sys kan niet worden geverifieerd omdat de bestands-hash niet is gevonden op het systeem. Tijdens een recente hardware- of softwarewijziging is mogelijk een bestand geïnstalleerd dat onjuist ondertekend of beschadigd is, of dat mogelijk kwaadwillende software van een onbekende bron is.

 

  Date: 2014-07-13 16:22:15.322

  Description: De integriteit van de kopie van het bestand \Device\HarddiskVolume2\Windows\System32\drivers\igdkmd64.sys kan niet worden geverifieerd omdat de bestands-hash niet is gevonden op het systeem. Tijdens een recente hardware- of softwarewijziging is mogelijk een bestand geïnstalleerd dat onjuist ondertekend of beschadigd is, of dat mogelijk kwaadwillende software van een onbekende bron is.

 

  Date: 2014-07-13 16:22:15.290

  Description: De integriteit van de kopie van het bestand \Device\HarddiskVolume2\Windows\System32\drivers\igdkmd64.sys kan niet worden geverifieerd omdat de bestands-hash niet is gevonden op het systeem. Tijdens een recente hardware- of softwarewijziging is mogelijk een bestand geïnstalleerd dat onjuist ondertekend of beschadigd is, of dat mogelijk kwaadwillende software van een onbekende bron is.

 

  Date: 2014-07-10 21:54:22.432

  Description: De integriteit van de kopie van het bestand \Device\HarddiskVolume2\Windows\System32\drivers\igdkmd64.sys kan niet worden geverifieerd omdat de bestands-hash niet is gevonden op het systeem. Tijdens een recente hardware- of softwarewijziging is mogelijk een bestand geïnstalleerd dat onjuist ondertekend of beschadigd is, of dat mogelijk kwaadwillende software van een onbekende bron is.

 

  Date: 2014-07-10 21:54:22.386

  Description: De integriteit van de kopie van het bestand \Device\HarddiskVolume2\Windows\System32\drivers\igdkmd64.sys kan niet worden geverifieerd omdat de bestands-hash niet is gevonden op het systeem. Tijdens een recente hardware- of softwarewijziging is mogelijk een bestand geïnstalleerd dat onjuist ondertekend of beschadigd is, of dat mogelijk kwaadwillende software van een onbekende bron is.

 

  Date: 2014-07-10 21:30:55.401

  Description: De integriteit van de kopie van het bestand \Device\HarddiskVolume2\Windows\System32\drivers\igdkmd64.sys kan niet worden geverifieerd omdat de bestands-hash niet is gevonden op het systeem. Tijdens een recente hardware- of softwarewijziging is mogelijk een bestand geïnstalleerd dat onjuist ondertekend of beschadigd is, of dat mogelijk kwaadwillende software van een onbekende bron is.

 

  Date: 2014-07-10 21:30:55.354

  Description: De integriteit van de kopie van het bestand \Device\HarddiskVolume2\Windows\System32\drivers\igdkmd64.sys kan niet worden geverifieerd omdat de bestands-hash niet is gevonden op het systeem. Tijdens een recente hardware- of softwarewijziging is mogelijk een bestand geïnstalleerd dat onjuist ondertekend of beschadigd is, of dat mogelijk kwaadwillende software van een onbekende bron is.

 

  Date: 2014-07-10 19:13:49.479

  Description: De integriteit van de kopie van het bestand \Device\HarddiskVolume2\Windows\System32\drivers\igdkmd64.sys kan niet worden geverifieerd omdat de bestands-hash niet is gevonden op het systeem. Tijdens een recente hardware- of softwarewijziging is mogelijk een bestand geïnstalleerd dat onjuist ondertekend of beschadigd is, of dat mogelijk kwaadwillende software van een onbekende bron is.

 

  Date: 2014-07-10 19:13:49.432

  Description: De integriteit van de kopie van het bestand \Device\HarddiskVolume2\Windows\System32\drivers\igdkmd64.sys kan niet worden geverifieerd omdat de bestands-hash niet is gevonden op het systeem. Tijdens een recente hardware- of softwarewijziging is mogelijk een bestand geïnstalleerd dat onjuist ondertekend of beschadigd is, of dat mogelijk kwaadwillende software van een onbekende bron is.

 

 

=========================== Installed Programs ============================

 

µTorrent (HKCU\...\uTorrent) (Version: 3.4.5.41372 - BitTorrent Inc.)

Adobe Flash Player 20 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 20.0.0.267 - Adobe Systems Incorporated)

Adobe Reader XI (11.0.13) - Nederlands (HKLM-x32\...\{AC76BA86-7AD7-1043-7B44-AB0000000001}) (Version: 11.0.13 - Adobe Systems Incorporated)

Amazon Kindle (HKCU\...\Amazon Kindle) (Version:  - Amazon)

Avira (HKLM-x32\...\{142be4a8-895b-4ed9-b1ff-11c76357e3df}) (Version: 1.1.17.31000 - Avira Operations GmbH & Co. KG)

Avira (HKLM-x32\...\{8467e01f-0496-42ce-b247-88ef205b4880}) (Version: 1.1.40.29239 - Avira Operations GmbH & Co. KG)

Avira (HKLM-x32\...\{A4D3E7B8-410D-443A-B6AB-F32CDD4BD28C}) (Version: 1.1.40.29239 - Avira Operations GmbH & Co. KG) Hidden

Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.15.129 - Avira Operations GmbH & Co. KG)

Battery Calibration (HKLM-x32\...\{619FA785-489B-4D22-911F-82D6EDF5BDB0}) (Version: 1.0.1405.0701 - Micro-Star International Co., Ltd.)

Battlefield 4™ (HKLM-x32\...\{ABADE36E-EC37-413B-8179-B432AD3FACE7}) (Version: 1.4.2.23831 - Electronic Arts)

Belgium e-ID middleware 4.0.7 (build 7466) (HKLM\...\{824563DE-75AD-4166-9DC0-B6482F207466}) (Version: 4.0.7466 - Belgian Government)

BS.Player FREE (HKLM-x32\...\BSPlayerf) (Version: 2.67.1076 - AB Team, d.o.o.)

CCleaner (HKLM\...\CCleaner) (Version: 5.12 - Piriform)

Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.)

Cisco LEAP Module (HKLM-x32\...\{AF312B06-5C5C-468E-89B3-BE6DE2645722}) (Version: 1.0.19 - Cisco Systems, Inc.)

Cisco PEAP Module (HKLM-x32\...\{0A4EF0E6-A912-4CDE-A7F3-6E56E7C13A2F}) (Version: 1.1.6 - Cisco Systems, Inc.)

Compatibility Pack for the 2007 Office system (HKLM-x32\...\{90120000-0020-0409-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)

D3DX10 (HKLM-x32\...\{E09C4DB7-630C-4F06-A631-8EA7239923AF}) (Version: 15.4.2368.0902 - Microsoft) Hidden

Dragon Gaming Center (HKLM-x32\...\{965B16C7-0778-4C45-B7D1-83A59E6FBBCB}) (Version: 1.0.1405.0801 - Micro-Star International Co., Ltd.) Hidden

Dragon Gaming Center (HKLM-x32\...\InstallShield_{965B16C7-0778-4C45-B7D1-83A59E6FBBCB}) (Version: 1.0.1405.0801 - Micro-Star International Co., Ltd.)

EPubsoft Kindle MOBI AZW DRM Removal 8.3.5 (HKLM-x32\...\{61F7C273-C127-49ED-B2D4-D9A421ECEBE4}) (Version: 8.3.5 - EPUBSOFT)

ETDWare PS/2-X64 11.13.7.5_WHQL (HKLM\...\Elantech) (Version: 11.13.7.5 - ELAN Microelectronic Corp.)

Futuremark SystemInfo (HKLM-x32\...\{4115C9AA-35E0-45D8-9363-47635B8750C7}) (Version: 4.29.438.0 - Futuremark)

Intel® Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.5.23.1766 - Intel Corporation)

Intel® Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3621 - Intel Corporation)

Intel® PROSet/Wireless Software for Bluetooth® Technology(patch version 17.0.1423.2) (HKLM\...\{302600C1-6BDF-4FD1-1405-148929CC1385}) (Version: 17.0.1405.0466 - Intel Corporation)

Intel® Rapid Storage Technology (HKLM\...\{409CB30E-E457-4008-9B1A-ED1B9EA21140}) (Version: 12.9.0.1001 - Intel Corporation)

Intel® USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 2.5.3.34 - Intel Corporation)

Intel® PROSet/Wireless Software (HKLM-x32\...\{85b9d34f-7397-4e39-8600-07942ef6ca04}) (Version: 17.0.5 - Intel Corporation)

Java 7 Update 60 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F03217060FF}) (Version: 7.0.600 - Oracle)

Juniper Networks Setup Client (HKCU\...\Juniper_Setup_Client) (Version: 8.0.8.52215 - Juniper Networks)

Juniper Networks Setup Client Activex Control (HKLM-x32\...\Juniper_Setup_Client Activex Control) (Version: 2.1.1.1 - Juniper Networks)

Logitech Gaming Software 8.53 (HKLM\...\Logitech Gaming Software) (Version: 8.53.186 - Logitech Inc.)

Malwarebytes Anti-Malware versie 2.2.0.1024 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes)

McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.266.3 - McAfee, Inc.)

Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)

Microsoft .NET Framework 4.5.2 (Nederlands) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1043) (Version: 4.5.51209 - Microsoft Corporation)

Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation)

Microsoft Office 2013 voor Thuisgebruik en Studenten - nl-nl (HKLM\...\HomeStudentRetail - nl-nl) (Version: 15.0.4779.1002 - Microsoft Corporation)

Microsoft Office Word Viewer 2003 (HKLM-x32\...\{90850413-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation)

Microsoft OneDrive (HKCU\...\OneDriveSetup.exe) (Version: 17.3.5860.0512 - Microsoft Corporation)

Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)

Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)

Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)

Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)

Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation)

Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)

Movie Maker (HKLM-x32\...\{DC5E5027-65E8-41CB-815C-9AAB48BFB8E2}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden

Movie Maker (HKLM-x32\...\{DD67BE4B-7E62-4215-AFA3-F123A800A389}) (Version: 16.4.3528.0331 - Microsoft Corporation) Hidden

Mozilla Firefox 43.0.2 (x86 nl) (HKLM-x32\...\Mozilla Firefox 43.0.2 (x86 nl)) (Version: 43.0.2 - Mozilla)

Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 43.0.2.5833 - Mozilla)

Mozilla Thunderbird 38.1.0 (x86 nl) (HKLM-x32\...\Mozilla Thunderbird 38.1.0 (x86 nl)) (Version: 38.1.0 - Mozilla)

Mumble 1.2.8 (HKLM-x32\...\{A4339487-03BB-45C7-9FB2-866408320E57}) (Version: 1.2.8 - Thorvald Natvig)

MyDriveConnect 3.3.0.1812 (HKLM-x32\...\MyDriveConnect) (Version: 3.3.0.1812 - TomTom)

Norton Anti-Theft (HKLM-x32\...\NAT) (Version: 1.10.0.9 - Symantec Corporation)

Norton Online Backup (HKLM-x32\...\{E625FCA0-E43E-4D3B-92FF-4851308A0366}) (Version: 2.8.0.44 - Symantec Corporation)

Norton Online Backup (HKLM-x32\...\NARA) (Version: 4.5.0.9 - Symantec Corporation) Hidden

NVIDIA GeForce Experience 2.1.5 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.1.5 - NVIDIA Corporation)

NVIDIA Grafisch stuurprogramma 347.09 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 347.09 - NVIDIA Corporation)

NVIDIA PhysX systeemsoftware 9.14.0702 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.14.0702 - NVIDIA Corporation)

Office 15 Click-to-Run Extensibility Component (HKLM-x32\...\{90150000-008C-0000-0000-0000000FF1CE}) (Version: 15.0.4779.1002 - Microsoft Corporation) Hidden

Office 15 Click-to-Run Licensing Component (HKLM\...\{90150000-008F-0000-1000-0000000FF1CE}) (Version: 15.0.4779.1002 - Microsoft Corporation) Hidden

Office 15 Click-to-Run Localization Component (HKLM-x32\...\{90150000-008C-0413-0000-0000000FF1CE}) (Version: 15.0.4779.1002 - Microsoft Corporation) Hidden

Origin (HKLM-x32\...\Origin) (Version: 9.3.6.4639 - Electronic Arts, Inc.)

PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.993 - Even Balance, Inc.)

Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.3.9600.21249 - Realtek Semiconductor Corp.)

Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7179 - Realtek Semiconductor Corp.)

REALTEK Wireless LAN Driver (HKLM-x32\...\{9DAABC60-A5EF-41FF-B2B9-17329590CD5}) (Version: 1.00.0239 - REALTEK Semiconductor Corp.)

SHIELD Streaming (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_GFExperience.NvStreamSrv) (Version: 3.1.3000 - NVIDIA Corporation) Hidden

SHIELD Wireless Controller Driver (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_ShieldWirelessController) (Version: 16.18.9 - NVIDIA Corporation) Hidden

Skype Click to Call (HKLM-x32\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 7.5.0.9082 - Microsoft Corporation)

Skype™ 7.0 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.0.102 - Skype Technologies S.A.)

Sound Blaster Cinema 2 (HKLM-x32\...\{B4F6F8CC-2C61-42CC-A4CC-76621F25BDC7}) (Version: 1.00.05 - Creative Technology Limited)

SteelSeries Engine (HKLM\...\SteelSeries Engine) (Version: 2.8.450.22786 - SteelSeries)

Stuurprogrammapakket voor Windows - Fedict SmartCard  (04/30/2014 4.0.7.5) (HKLM\...\C5357B4AD7C02B3F6EF45765A07E5B725E50BBF7) (Version: 04/30/2014 4.0.7.5 - Fedict)

SUPER CHARGER (HKLM-x32\...\{7CDF10DD-A9B5-4DA3-AB95-E193248D4369}_is1) (Version: 1.2.024 - MSI)

System Requirements Lab for Intel (HKLM-x32\...\{04C4B49D-45D9-4A28-9ED1-B45CBD99B8C7}) (Version: 4.5.24.0 - Husdawg, LLC)

Taalpakket voor Microsoft Visual Studio 2010 Tools for Office Runtime (x64) - NLD (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - NLD) (Version: 10.0.50903 - Microsoft Corporation)

TechPowerUp GPU-Z (HKLM-x32\...\TechPowerUp GPU-Z) (Version:  - TechPowerUp)

Ultimate EPubsoft DRM Removal 8.9.1 (HKLM-x32\...\{49617AB8-5A31-44A7-95A6-BE6CE251A6F1}) (Version: 8.9.1 - EPUBSOFT)

Visual Studio C++ 10.0 Runtime (HKLM-x32\...\{4412F224-3849-4461-A3E9-DEEF8D252790}) (Version: 10.0.0 - TomTom International B.V.)

Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation)

Windows Phone app for desktop (HKLM-x32\...\{54EC61F0-6D02-450E-9F1B-9506EAE9F23C}) (Version: 1.1.2726.0 - Microsoft Corporation)

WinRAR 5.10 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.10.0 - win.rar GmbH)

 

========================= Devices: ================================

 

Name: Ethernet-controller

Description: Ethernet-controller

Class Guid:

Manufacturer:

Service:

Device ID: PCI\VEN_1969&DEV_E091&SUBSYS_11021462&REV_13\4&78D12BD&0&00E3

Problem: : The drivers for this device are not installed. (Code 28)

Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.

 

 

========================= Memory info: ===================================

 

Percentage of memory in use: 43%

Total physical RAM: 8112.06 MB

Available physical RAM: 4622.43 MB

Total Virtual: 16222.33 MB

Available Virtual: 12276.55 MB

 

========================= Partitions: =====================================

 

1 Drive c: (Windows 7) (Fixed) (Total:117.38 GB) (Free:52.33 GB) NTFS

2 Drive d: (SYSTEME) (Fixed) (Total:1.86 GB) (Free:1.66 GB) FAT32

3 Drive e: (Disk) (Fixed) (Total:464.83 GB) (Free:0.01 GB) NTFS

4 Drive g: (Disk) (Fixed) (Total:464.82 GB) (Free:78.61 GB) NTFS

 

========================= Users: ========================================

 

Gebruikersaccounts voor \\GHOST

 

Administrator            Gast                     Jef                     

De opdracht is voltooid.

 

========================= Minidump Files ==================================

 

No minidump file found

 

========================= Restore Points ==================================

 

20-12-2015 18:00:03 Windows Back-up

22-12-2015 09:29:22 Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501

22-12-2015 09:29:27 Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501

26-12-2015 05:54:31 Windows Update

27-12-2015 18:00:05 Windows Back-up

03-01-2016 18:00:03 Windows Back-up

 

**** End of log ****



#6 Jo*

Jo*

  • Malware Response Team
  • 3,416 posts
  • OFFLINE
  •  
  • Gender:Male
  • Location:Germany
  • Local time:06:31 PM

Posted 03 January 2016 - 05:50 PM

Hello,

:step1: We need to download Temp File Cleaner (TFC) by OldTimer:
  • Please download TFC.exe by Oldtimer at one of the two links: Link 1 Link 2
  • Save and close all running applications
  • Double-click on TFC.exe to run the program
  • Click on Start to begin the cleaning process note: this program may close running applications, make your screen disappear temporarily, or require a reboot of your PC - this is normal and part of the cleanup
  • When the scan is complete, if you were not asked to reboot the computer, please do so now
More Information can be found about the tool here:
http://www.geekstogo.com/forum/files/file/187-tfc-temp-file-cleaner-by-oldtimer/



***


:step2: Double click on AdwCleaner.exe to run the tool again.
Vista / Windows 7/8 users right-click and select Run As Administrator.
  • Click on the Scan button.
  • AdwCleaner will begin to scan your computer like it did before.
  • When the scan has finished, the actual line should say "Pending. Please uncheck elements you do not want to remove". Look through the scan results and uncheck any entries that you do not wish to remove.
  • This time, click on the Clean button.
  • Press OK when asked to close all programs and follow the onscreen prompts.
  • Press OK again to allow AdwCleaner to restart the computer and complete the removal process.
  • After rebooting, a logfile report (AdwCleaner[S0].txt) will open automatically.
  • Copy and paste the contents of that logfile in your next reply.
  • A copy of that logfile will also be saved in the C:\AdwCleaner folder.

***


:step3: Please download Junkware Removal Tool from HERE and save it to your desktop.
Shutdown your antivirus to avoid any potential conflicts.
Double click JRT.exe to run the tool.
Vista / Windows 7/8 users right-click and select Run As Administrator.
  • JRT will begin to backup your registry and start scanning your system.
  • Please be patient as this can take a while to complete depending on your system's specifications.
  • On completion, the log JRT.txt is saved on your desktop and will automatically open.
Enable your antivirus!
Post the contents of JRT.txt into your next reply.

***


:step4: Check Folder Size
  • Download Folder Size and save it on your Desktop
  • Double click the icon and click Run
  • Click Next
  • Select I accept the agreement then click Next
  • Click Next 3 times then click Install
  • Close the browser window that will appear
  • Double click Finish
  • Left click on E:\ in the lower left hand corner to highlight the line
  • Click Scan, then Scan Selected Drive
  • When the scan has completed click the Size column so that the largest size is on top
  • Please take a screen shot of this window and please upload it via a service such as Dropbox or One Drive or SendSpace and just provide the link to your reply

***


Graduate of the WTT Classroom
Cheers,
Jo
If I have been helping you, and I have not replied to your latest post in 36 hours please send me a PM.


#7 Mark-D

Mark-D
  • Topic Starter

  • Members
  • 53 posts
  • OFFLINE
  •  
  • Local time:05:31 PM

Posted 03 January 2016 - 07:02 PM

# AdwCleaner v5.027 - Logbestand aangemaakt 04/01/2016 op 00:30:12

# Laatste update 30/12/2015 door Xplode

# Database : 2015-12-30.1 [Server]

# Besturingssysteem : Windows 7 Professional Service Pack 1 (x64)

# Gebruikersnaam : Jef - GHOST

# Gestart vanuit : C:\Users\Jef\Desktop\AdwCleaner.exe

# Optie : Verwijderen

# Ondersteuning : http://toolslib.net/forum

 

***** [ Services ] *****

 

 

***** [ Mappen ] *****

 

[-] Map Verwijderd : C:\Program Files (x86)\SearchProtect

[-] Map Verwijderd : C:\Users\Jef\AppData\LocalLow\Tbccint

 

***** [ Bestanden ] *****

 

 

***** [ DLLs ] *****

 

 

***** [ Snelkoppelingen ] *****

 

 

***** [ geplande taken ] *****

 

 

***** [ Register ] *****

 

[-] Sleutel Verwijderd : HKLM\SOFTWARE\Classes\CLSID\{3A1209A4-8568-40F0-9B5E-4A06A2A06417}

[-] Sleutel Verwijderd : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3A1209A4-8568-40F0-9B5E-4A06A2A06417}

[-] Sleutel Verwijderd : HKCU\Software\Conduit

[-] Sleutel Verwijderd : HKCU\Software\AppDataLow\Toolbar

[-] Sleutel Verwijderd : HKCU\Software\AppDataLow\Software\Tbccint

[-] Sleutel Verwijderd : HKCU\Software\AppDataLow\Software\TbccintSearchScopes

[-] Sleutel Verwijderd : HKCU\Software\AppDataLow\Software\BackgroundContainerV2

[-] Gegevens Hersteld : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]

[-] Gegevens Hersteld : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

[-] Gegevens Hersteld : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]

[-] Gegevens Hersteld : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]

[-] Gegevens Hersteld : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]

[-] Gegevens Hersteld : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]

[-] Gegevens Hersteld : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

[-] Gegevens Hersteld : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

[-] Gegevens Hersteld : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]

[-] Gegevens Hersteld : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]

[-] Gegevens Hersteld : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

[-] Gegevens Hersteld : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

 

***** [ Internetbrowsers ] *****

 

[-] [C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Verwijderd : user_pref("CT3329621.FF19Solved", "true");

[-] [C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Verwijderd : user_pref("CT3329621.UserID", "UN17010866732137423");

[-] [C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Verwijderd : user_pref("CT3329621.dum", "2");

[-] [C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Verwijderd : user_pref("CT3329621.fullUserID", "UN17010866732137423.IN.20141015220215");

[-] [C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Verwijderd : user_pref("CT3329621.installDate", "15/10/2014 22:02:16");

[-] [C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Verwijderd : user_pref("CT3329621.installSessionId", "ac31dcb4-ed96-4bf4-8053-455c22710e5b");

[-] [C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Verwijderd : user_pref("CT3329621.installSp", "false");

[-] [C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Verwijderd : user_pref("CT3329621.installerVersion", "1.11.0.11");

[-] [C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Verwijderd : user_pref("CT3329621.searchRevert", "@searchrevert@");

[-] [C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Verwijderd : user_pref("CT3329621.searchUninstallUserMode", "4");

[-] [C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Verwijderd : user_pref("CT3329621.searchUserMode", "4");

[-] [C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Verwijderd : user_pref("CT3329621.toolbarInstallDate", "15-10-2014 22:02:15");

[-] [C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Verwijderd : user_pref("CT3329621.versionFromInstaller", "10.34.0.3");

[-] [C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Verwijderd : user_pref("CT3329621.xpeMode", "1");

[-] [C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Verwijderd : user_pref("browser.newtab.url", "hxxp://www.trovi.com/?gd=&ctid=CT3330189&octid=EB_ORIGINAL_CTID&ISID=M63F6CC43-D6BA-43D1-9495-C223725781EC&SearchSource=69&CUI=&SSPV=&Lay=1&UM=6&UP=SP6284C429-AB43-409[...]

[-] [C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Verwijderd : user_pref("browser.startup.homepage", "hxxp://www.trovi.com/?gd=&ctid=CT3330189&octid=EB_ORIGINAL_CTID&ISID=M63F6CC43-D6BA-43D1-9495-C223725781EC&SearchSource=55&CUI=&UM=6&UP=SP6284C429-AB43-409B-AEF7[...]

[-] [C:\Users\Jef\AppData\Roaming\Mozilla\Firefox\Profiles\guibo30z.default\prefs.js] [Preference] Verwijderd : user_pref("smartbar.machineId", "1JPY7RN47VIDIHV9RIQN78LMJSDSPLKJCFLZENEA1WB+CZ8TV+/GO3LSS/WYIKRV25LSIPASGSW8BHLSIB+NMA");

 

*************************

 

:: "Tracing" sleutels verwijderd

:: Winsock instellingen gereset

 

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [5684 bytes] ##########

 

 

 

 

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Junkware Removal Tool (JRT) by Malwarebytes

Version: 8.0.1 (11.24.2015)

Operating System: Windows 7 Professional x64

Ran by Jef (Administrator) on ma 04/01/2016 at  0:44:27,52

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

 

File System: 0

 

Registry: 2

 

Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} (Registry Key)

Successfully deleted: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} (Registry Key)

 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Scan was completed on ma 04/01/2016 at  0:45:21,85

End of JRT log

 

Foldersize screenshot link:

https://www.sendspace.com/file/ch2iyg



#8 Jo*

Jo*

  • Malware Response Team
  • 3,416 posts
  • OFFLINE
  •  
  • Gender:Male
  • Location:Germany
  • Local time:06:31 PM

Posted 03 January 2016 - 07:16 PM

Is E: the drive which you mean?

Looks like your Backup Software Ghost makes the disk full.


Check Folder Size
  • Navigate to / Left click on E:\Ghost in the lower left hand corner to highlight the line
  • Click Scan, then Scan Selected Folder
  • When the scan has completed click the Size column so that the largest size is on top
  • Please take a screen shot of this window and please upload it via a service such as Dropbox or One Drive or SendSpace and just provide the link to your reply

Edited by Jo*, 03 January 2016 - 07:18 PM.

Graduate of the WTT Classroom
Cheers,
Jo
If I have been helping you, and I have not replied to your latest post in 36 hours please send me a PM.


#9 Mark-D

Mark-D
  • Topic Starter

  • Members
  • 53 posts
  • OFFLINE
  •  
  • Local time:05:31 PM

Posted 04 January 2016 - 07:31 AM

Hello,

 

Yes, it's the E drive.

 

I tried to scan the concerned folder, but get error messages like this:

 

https://www.sendspace.com/filegroup/hl%2B0%2B5pbfjpe43s0ppHRBA



#10 Jo*

Jo*

  • Malware Response Team
  • 3,416 posts
  • OFFLINE
  •  
  • Gender:Male
  • Location:Germany
  • Local time:06:31 PM

Posted 04 January 2016 - 07:51 AM

But we know that the Folder "Ghost" ( = Norton Ghost ?) is the Problem.
 
Do you use Ghost for backup/imaging?
Your logs show you have Norton Online Backup.

Check your pc for backup software called Ghost, Norton Ghost and Norton Online Backup.

Check your backup settings.
Check for your backup place/folder.
Perhaps you have scheduled backups that autorun weekly or monthly.

And perhaps you can delete unneeded backups via menu of your backup program.

Edited by Jo*, 04 January 2016 - 07:52 AM.

Graduate of the WTT Classroom
Cheers,
Jo
If I have been helping you, and I have not replied to your latest post in 36 hours please send me a PM.


#11 Mark-D

Mark-D
  • Topic Starter

  • Members
  • 53 posts
  • OFFLINE
  •  
  • Local time:05:31 PM

Posted 04 January 2016 - 08:19 AM

Ghost is the name of my computer. It's a laptop from the brand 'MSI', and the model I have is named 'Ghost'.



#12 Mark-D

Mark-D
  • Topic Starter

  • Members
  • 53 posts
  • OFFLINE
  •  
  • Local time:05:31 PM

Posted 04 January 2016 - 08:22 AM

I have looked into the back-up section of my computer. I can select the option to only save the most recent back-up to save space. I guess I should do this?



#13 Mark-D

Mark-D
  • Topic Starter

  • Members
  • 53 posts
  • OFFLINE
  •  
  • Local time:05:31 PM

Posted 04 January 2016 - 08:26 AM

Here you can see a screenshot of my back-ups:

 

https://www.sendspace.com/file/xm6e95

 

What I find very strange is that it always made 'smallish' back-ups and the last one is so large...



#14 Jo*

Jo*

  • Malware Response Team
  • 3,416 posts
  • OFFLINE
  •  
  • Gender:Male
  • Location:Germany
  • Local time:06:31 PM

Posted 04 January 2016 - 09:00 AM

I have problems with your uploaded images, cannot show them complete on my pc.

If GHOST is the Computer Name, it could be a Windows System Image.
http://www.bleepingcomputer.com/tutorials/create-system-image-in-windows-7-8/
 
As this is no malware problem, could you please start a new topic at our Windows 7 Forum
http://www.bleepingcomputer.com/forums/f/167/windows-7/
or "Backup, Imaging, and Disk Management Software" forum?
http://www.bleepingcomputer.com/forums/f/238/backup-imaging-and-disk-management-software/

Edited by Jo*, 04 January 2016 - 09:06 AM.

Graduate of the WTT Classroom
Cheers,
Jo
If I have been helping you, and I have not replied to your latest post in 36 hours please send me a PM.


#15 Mark-D

Mark-D
  • Topic Starter

  • Members
  • 53 posts
  • OFFLINE
  •  
  • Local time:05:31 PM

Posted 04 January 2016 - 10:01 AM

Sorry, I noticed the screenshots aren't complete.

 

I transformed it in pdf, which seems to work:

 

https://www.sendspace.com/file/1q4a7a

 

I have opened a topic as you suggested, thanks.






0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users