Vraag & Antwoord

Beveiliging & privacy

Problemen met DEP

30 antwoorden
  • Ik werk op het moment aan 4 verschillende systemen (Win XP SP3) die recent(1-5 weken geleden) een malware-infectie hadden. Er zijn toen verschillene Antivirus en Malwarescans uitgevoert(o.a. SAS, MBAM, BitDefender, Spybot, HijackThis en ComboFix). Ze leken toen weer helemaal virusvrij. Gisteren kreeg ik dus deze systemen weer terug met de melding dat konstant de DEP(Data Execution Prevention) afgaat. Om te kijken wat er aan de hand was schakelde ik DEP uit voor de systemprocessen. Daarnaa krijk ik de foutmelding dat processen(zoals winlogon.exe, svchost.exe, rundll32.exe, services.exe, belangrijk dus) proberen om op 0x00000000 te schrijven, wat naturlijk mislukt. Opvallend is dat op alle pcs die instructie hiervoor hetzelfde is(0x0040111a). Daarnaast herstart de explorer om de minuut. Deze Symptomen komen ook in de veilige modus voor maar in mindere maate(meer tijd tussen de foutmeldigen). Ik wil een heristallatie vermijden omdat er een lastig administratie pakket geinstalleerd is. Er werd al gekeken of er mischien een rootkit aanwezig is met ComboFix en GMER. Herstelinstallatie heeft ook niks uitgehaalt en de HijackThis log laat niks opvallends zien. Na een SFC lijken de system wat stabieler maar dat kan ook een placebo effect zijn, al zijn er wel enkele bestanden vervangen.
  • Dat zogeheten virusvrij maken - is dat via een forum gedaan of op welke wijze anders?
  • Niet via een forum, Zelf gecontroleerd via een checklist die we zelf ontworpen hebben voor onderhoud van pc's [quote:db728bb759="Abraham54"]Dat zogeheten virusvrij maken - is dat via een forum gedaan of op welke wijze anders?[/quote:db728bb759]
  • Ik wil best samen met jou al je PC's nogmaals onderhanden nemen, maar dan wel graag voor elke PC een nieuw bericht aanmaken! Overigens ComboFix is niet zomaar een tool om te gebruiken; verkeerd gebruik ervan kan leiden tot een kapotte Windows! Neem je belangrijkste PC en doe het volgende: [b:da25960930]Welk programma[/b:da25960930]: Trend Micro [b:da25960930]Hijack This Versie 2.0.4[/b:da25960930] [b:da25960930]Waarvoor/waarom[/b:da25960930]: maakt een duidelijk overzicht van Windows door middel van een scan. [b:da25960930]Moeilijkheidsgraad[/b:da25960930]: geen, enkel Vista- en Win 7 gebruikers dienen even extra aandacht te geven. [b:da25960930]Download[/b:da25960930] de [url=http://www.trendmicro.com/ftp/products/hijackthis/HiJackThis.msi][b:da25960930]HijackThis Installer[/b:da25960930][/url] [b:da25960930]Installatie[/b:da25960930]: [list:da25960930][*:da25960930]Installeer HijackThis op de aangegeven lokatie - daarmee wordt voorkomen dat eventuele back-ups niet terugvindbaar zijn![/list:u:da25960930] Gebruikers van [b:da25960930]Windows Vista[/b:da25960930] en [b:da25960930]Windows 7[/b:da25960930] gaan daarna naar de installatielokatie van HijackThis. [list:da25960930][*:da25960930]Vervolgens met rechts hijackthis.exe aanklikken en dan Eigenschappen kiezen. [*:da25960930]Klik nu op de tab Comptabiliteit en zet dan een vinkje bij Als Administrator uitvoeren. [*:da25960930]Als laatste wordt dan nog op [b:da25960930]Toepassen[/b:da25960930] en [b:da25960930]OK[/b:da25960930] geklikt[/list:u:da25960930] [b:da25960930]Hijack This gebruiken[/b:da25960930]: [list:da25960930][*:da25960930]Sluit eerst alle openstaande programma's en de webbrowsers. [*:da25960930]Start nu 'Hijack This' en klik vervolgens op de knop 'Do a system scan and save a logfile' [*:da25960930]Sluit nu alle openstaande vensters en start vervolgens 'HijackThis' en kies voor 'Do a system scan and save a logfile'. [*:da25960930]Kopieer en plak inhoud van het Hijack This-logfile in je aansluitende bericht. [*:da25960930]Hierna mag je Hijack This weer sluiten[/list:u:da25960930]
  • Kan het al helemaal niet meer gebruiken.. 5de pc komt al binnen met problemen. Heb gevoel dat COMBOFIX de pc's om zeep hebben geholpen. Wat kan ik nog doen? Komen allemaal enkele weken later terug.. met DEP problemen.. svchost.exe.. explorer wat elke keer opnieuw opstart.. winlogon.exe Snap er even niks meer van waar het vandaan komt.. Hoop dat iemand er wat mee kan..
  • Opstarten in Veilige modus - is dat wel mogelijk? Of nog beter: Veilige modus met netwerkmogelijkheid. En niet onbelangrijk: om welke Windows versies gaat het? Zijn daar de installatie disks ook van aanwezig?
  • ook niet fatsoenlijk mogelijk. herstel installtie uitgevoerd op 1, Heeft ook niet geholpen.. Ben erg bang dat combofix er iets mee te maken heeft..
  • Allemaal windows xp machines trouwens vergeten te vermelden
  • Ik vermoed dat de MasterBootRecord van de betreffende HD's besmet zijn! Want jouw verhaal over het in eigen regie virusvrij maken van Windows gaat echt niet meer op. Daarvoor zijn de gevaren te divers en dringen deze te diep door in Windows! Ben je in het bezit van XP-installatie-CD's?
  • ja ik heb xp cd's
  • Probeer dan het volgende: boot de computer vanaf de windows cd. Wacht tot het keuze menu komt. Kies hier de R van repair. Volg de stappen tot de dos-prompt. Vul uw administrator wachtwoord in (dat van jouw windows) Indien dit wachtwoord niet bestaat, voer dan niets in en druk vervolgens de entertoets in. Voer de volgende commando's (het ? staat voor de letter van CDROM waarin de Windows-CD zit) uit: Copy ?:\386\ntldr c:\ Copy ?:\386\ntdetect.com c:\ fixmbr fixboot exit
  • logonui.exe geeft hij nu ook aan bij 1 pc. Heb op 1 pc geprobeerd heeft niet geholpen. Ga het nu nog even bij andere proberen
  • Andere pc lijkt goed op te starten.. na kleine 2 minuten is bureaublad weg en kan ik zowat niks meer doen .. probeer ik explorer weer te starten komt hij weer met svchost.exe toepassingsfout... avira vraagt bij processen veel geheugen en elke x rond de 75% cpu...
  • Wat gebeurt er in Veilige modus?
  • Lijkt te werken. Maar komt ook met problemen. En sommige starten dan opnieuw op..
  • 1 waar explorer ook af en toe nog afsluit en melding dep.. en mshta.exe toepassingsfout.. html application host... melding van verzenden niet verzenden..
  • Even dit: praten we over desktop PC's of zijn het notebooks? Als ik verder zo je berichten lees, ontkom je er niet aan om volledig schone installaties te maken. En voordat je dat doet dien je eerst de systeempartitie te verwijderen en opnieuw aan te maken en door XP te laten formatteren! Daarbij wordt de MBR opnieuw aangemaakt en zijn dus de eventuele besmettingen weg! Daarna is het zaak XP helemaal naar SP3 te brengen, te laten updaten Avira is de gratis versie die als antivirus is geïnstalleerd? Ga dan over op Avast 6\2011 Free in combinatie met de gratis Firewall van PCTools! Dan wel de Windows firewall via Services deaktiveren!
  • oke ja desktop pc's, Wou proberen herinstallatie te voorkomen ivb belangrijke programma's voor administratie enz. Kan dit een gevolg zijn van Combofix?
  • Dat denk ik niet! Kan je misschien uit een van die PC's het ComboFix-log posten (terug te vinden als C:\combofix.txt).
  • ComboFix 11-05-23.02 - Gebruiker 24-05-2011 11:23:49.1.1 - x86 NETWORK Microsoft Windows XP Professional 5.1.2600.3.1252.31.1043.18.767.521 [GMT 2:00] Gestart vanuit: \\icsnas01\Public\~~Onderhoud\ComboFix.exe AV: AntiVir Desktop *Enabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7} . . (((((((((((((((((((((((((((((((((( Andere Verwijderingen ))))))))))))))))))))))))))))))))))))))))))))))))) . . c:\documents and settings\Gebruiker\WINDOWS c:\windows\patch.exe . . (((((((((((((((((((( Bestanden Gemaakt van 2011-04-24 to 2011-05-24 )))))))))))))))))))))))))))))) . . 2011-05-24 07:51 . 2011-05-24 07:51 -------- d-----w- c:\documents and settings\Gebruiker\Application Data\SUPERAntiSpyware.com 2011-05-24 07:35 . 2011-05-24 07:35 709456 ----a-w- c:\windows\isRS-000.tmp 2011-05-23 14:22 . 2010-12-20 16:09 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2011-05-23 14:22 . 2011-05-24 07:35 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware 2011-05-23 14:22 . 2010-12-20 16:08 20952 ----a-w- c:\windows\system32\drivers\mbam.sys 2011-05-23 14:22 . 2011-05-23 14:22 -------- d-----w- c:\documents and settings\All Users\Application Data\SUPERAntiSpyware.com 2011-05-23 14:22 . 2011-05-23 14:22 -------- d-----w- c:\documents and settings\Administrator\Application Data\SUPERAntiSpyware.com 2011-05-23 11:27 . 2011-05-23 11:31 -------- d-----w- c:\windows\BDOSCAN8 2011-05-23 11:27 . 2011-05-23 11:27 -------- d-----w- c:\windows\LastGood 2011-05-23 11:12 . 2011-05-23 11:12 -------- d-----w- c:\documents and settings\Administrator\Local Settings\Application Data\ToggleDU 2011-05-23 11:10 . 2011-05-23 11:10 -------- d-----w- c:\documents and settings\Administrator\Local Settings\Application Data\Google . . . ((((((((((((((((((((((((((((((((((((((( Find3M Rapport )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-05-23 13:27 . 2010-08-03 15:57 17480 ----a-w- c:\windows\system32\drivers\hitmanpro35.sys 2011-03-17 10:27 . 2010-08-05 13:44 137656 ----a-w- c:\windows\system32\drivers\avipbb.sys . . ((((((((((((((((((((((((((((((((((((( Reg Opstartpunten ))))))))))))))))))))))))))))))))))))))))))))))))))) . . *Nota* lege verwijzingen & legitieme standaard verwijzingen worden niet getoond REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-11-04 281768] "Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2010-04-29 1090952] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360] . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\GencTurK RootKit] @="Service" . [HKLM\~\startupfolder\C:^Documents and Settings^Gebruiker^Menu Start^Programma's^Opstarten^OpenOffice.org 3.2 .lnk] path=c:\documents and settings\Gebruiker\Menu Start\Programma's\Opstarten\OpenOffice.org 3.2 .lnk backup=c:\windows\pss\OpenOffice.org 3.2 .lnkStartup HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Error Safe HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Symantec NetDriver Monitor . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HyvesKwekker] 2007-04-06 09:12 1588736 ----a-w- c:\program files\Hyves Kwekker\HyvesDesktop_2.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IncrediMail] 2005-04-19 08:59 188459 ----a-w- c:\program files\IncrediMail\bin\IncMail.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MMTray] 2006-01-17 11:03 135168 ----a-w- c:\program files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OPSE reminder] 2003-07-07 07:29 729088 ----a-w- c:\program files\ScanSoft\OmniPageSE2.0\EregEng\Ereg.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OpwareSE2] 2003-05-08 09:00 49152 ----a-w- c:\program files\ScanSoft\OmniPageSE2.0\opwareSE2.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] 2010-01-11 13:21 246504 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TomTomHOME.exe] 2009-04-08 10:38 251240 ----a-w- c:\program files\TomTom HOME 2\TomTomHOMERunner.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services] "SystemIdle.exe"=2 (0x2) "SymWSC"=2 (0x2) "Symantec Core LC"=3 (0x3) "SNDSrvc"=3 (0x3) "GencTurK RootKit"=2 (0x2) "cinserv.exe"=2 (0x2) "SeaPort"=2 (0x2) "ose"=3 (0x3) "gupdate"=2 (0x2) . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Program Files\\eMule\\eMule.exe"= "c:\\Documents and Settings\\Gebruiker\\Bureaublad\\eMule\\eMule.exe"= "c:\\Program Files\\IncrediMail\\bin\\IMApp.exe"= "c:\\Program Files\\IncrediMail\\bin\\IncMail.exe"= "c:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"= "c:\\Program Files\\LimeWire Plus\\LimeWire.exe"= "c:\\Documents and Settings\\Gebruiker\\Bureaublad\\LimeWire\\LimeWire.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"= "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"= "c:\\Program Files\\Google\\Google Earth\\client\\googleearth.exe"= . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "5985:TCP"= 5985:TCP:*:Disabled:Windows Remote Management . R0 WDMCAPI;ISDN PCI CAPI;c:\windows\system32\drivers\WDMCAPI.sys [24-4-2002 10:05 612669] R3 WDMWANMP;NDIS WAN miniport;c:\windows\system32\drivers\wdmwanmp.sys [21-3-2002 3:19 26067] S0 DwProt;DrWeb Protection;c:\windows\system32\drivers\dwprot.sys --> c:\windows\system32\drivers\dwprot.sys [?] S1 SASDIFSV;SASDIFSV;\??\c:\docume~1\ADMINI~1\LOCALS~1\Temp\SAS_SelfExtract\SASDIFSV.SYS --> c:\docume~1\ADMINI~1\LOCALS~1\Temp\SAS_SelfExtract\SASDIFSV.SYS [?] S1 SASKUTIL;SASKUTIL;\??\c:\docume~1\ADMINI~1\LOCALS~1\Temp\SAS_SelfExtract\SASKUTIL.SYS --> c:\docume~1\ADMINI~1\LOCALS~1\Temp\SAS_SelfExtract\SASKUTIL.SYS [?] S2 AntiVirSchedulerService;Avira AntiVir Scheduler;c:\program files\Avira\AntiVir Desktop\sched.exe [5-8-2010 15:44 136360] S3 GencTurK RootKit Driver;GencTurK RootKit Driver;\??\c:\system.sys --> c:\system.sys [?] S3 WinRM;Windows Remote Management (WS-Management);c:\windows\system32\svchost.exe -k WINRM [7-9-2001 14:00 14336] S4 cinserv.exe;autoupdate;"c:\windows\System32\winsvc.exe" -netsvcs --> c:\windows\System32\winsvc.exe [?] S4 GencTurK RootKit;TurkSpy For RootKit;c:\system.exe --> c:\system.exe [?] S4 gupdate;Google Update Service (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [21-7-2010 12:06 136176] S4 SystemIdle.exe;systemidle;"c:\windows\System32\stemIdle.exe" -netsvcs --> c:\windows\System32\stemIdle.exe [?] S4 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [8-4-2009 12:38 92008] . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] WINRM REG_MULTI_SZ WINRM . . ------- Bijkomende Scan ------- . uStart Page = hxxp://www.google.nl/ uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 IE: &Add animation to IncrediMail Style Box - c:\progra~1\INCRED~1\bin\resources\WebMenuImg.htm IE: E&xporteren naar Microsoft Excel - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 IE: Easy-WebPrint Add To Print List - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html IE: Easy-WebPrint High Speed Print - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html IE: Easy-WebPrint Preview - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html IE: Easy-WebPrint Print - c:\program files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html DPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cab DPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab . . ------- Bestandsassociaties ------- . .scr=AutoCADScriptFile . - - - - ORPHANS VERWIJDERD - - - - . URLSearchHooks-{47e161a0-f4ba-41dd-a17b-d2eb26ad6a02} - (no file) URLSearchHooks-{3ad798d0-4642-4c55-bc14-cfe7dd19e0d1} - (no file) WebBrowser-{47E161A0-F4BA-41DD-A17B-D2EB26AD6A02} - (no file) WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file) WebBrowser-{3AD798D0-4642-4C55-BC14-CFE7DD19E0D1} - (no file) HKCU-Run-swg - c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe HKLM-Run-Cmaudio - cmicnfg.cpl HKU-Default-Run-Windows Media Player - rdzppximusgp.exe HKU-Default-Run-starter - scvhosting.exe HKU-Default-Run-System Startup - voltio.exe HKU-Default-Run-systemidle - stemIdle.exe HKU-Default-Run-autoupdate - winsvc.exe HKU-Default-RunOnce-starter - scvhosting.exe HKU-Default-RunOnce-systemidle - stemIdle.exe HKU-Default-RunOnce-autoupdate - winsvc.exe HKU-Default-RunServices-Windows Media Player - rdzppximusgp.exe MSConfigStartUp-BiasRect - c:\docume~1\GEBRUI~1\APPLIC~1\GREATJ~1\wave show boob.exe MSConfigStartUp-LOUD FOR TIME ABOUT - c:\documents and settings\All Users\Application Data\BoreRefLoudFor\Jump Draw.exe MSConfigStartUp-Windows Workstation Service (32-bits) - wkssvc32.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2011-05-24 11:28 Windows 5.1.2600 Service Pack 3 NTFS . scannen van verborgen processen ... . scannen van verborgen autostart items ... . scannen van verborgen bestanden ... . Scan succesvol afgerond verborgen bestanden: 0 . ************************************************************************** . --------------------- VERGRENDELDE REGISTER SLEUTELS --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•¤|ÿÿÿÿ•¤|ù•9~*] "3140110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL" . [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\ð•¤|ÿÿÿÿ.•¤|ù•9~*] "3140110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL" . Voltooingstijd: 2011-05-24 11:31:39 ComboFix-quarantined-files.txt 2011-05-24 09:31 . Pre-Run: 12.637.487.104 bytes beschikbaar Post-Run: 12.827.615.232 bytes beschikbaar . WindowsXP-KB310994-SP2-Pro-BootDisk-NLD.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptIn . - - End Of File - - D4D0C1B859D95F66D410B81CCB0CDBB1

Beantwoord deze vraag

Weet jij het antwoord op deze vraag? Registreer of meld je aan met je account

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.