Vraag & Antwoord

Beveiliging & privacy

cuacaorn.exe

Anoniem
smeenk
28 antwoorden
  • Bedankt voor de logjes, ik zal er later vandaag even naar kijken(er moet ook nog gewerkt worden :wink:)

    Ik zag in het eerste gedeelte van het log wel een heel aantal bestanden staan die spyware gerelateerd zijn.

    Probeer anders deze eens:
    Download, installeer en update free trial versie van Ewido Security Suite
      [*:39342b5b1b]Tijdens de installatie, onder "Additional Options", haal je de vinkjes weg bij "Install background guard" en "Install scan via context menu". [*:39342b5b1b]Als je Ewido voor de eerste keer runt, zal je een foutmelding krijgen "Database could not be found!". Klik dan op [b:39342b5b1b]OK[/b:39342b5b1b]. Dit is normaal. [*:39342b5b1b]In het hoofdscherm van Ewido, klik je op [b:39342b5b1b]update[/b:39342b5b1b] in het linker menu, en vervolgens op de [b:39342b5b1b]Start update[/b:39342b5b1b] knop. [*:39342b5b1b]Als de updates gedaan zijn, zal er op de status bar beneden "Update successful" staan. [/list:o:39342b5b1b]Herstart de PC in VEILIGE modus Open Ewido Security Suite[list:39342b5b1b] [*:39342b5b1b]klik op [b:39342b5b1b]Scanner[/b:39342b5b1b] [*:39342b5b1b]Klik op [b:39342b5b1b]complete system scan[/b:39342b5b1b] [*:39342b5b1b]Laat het programma je pc scannen [/list:u:39342b5b1b]Tijdens de scan zal je gevraagd worden of je gevonden bestanden wilt verwijderen. Klik dan op [b:39342b5b1b]OK[/b:39342b5b1b] Als de scan beëindigd is, zal je een knop zien [b:39342b5b1b]Bewaar rapport[/b:39342b5b1b][list:39342b5b1b] [*:39342b5b1b]Klik op [b:39342b5b1b]Bewaar Rapport[/b:39342b5b1b] [*:39342b5b1b]Sla het rapport op op je bureaublad [*:39342b5b1b]Sluit Ewido af [/list:u:39342b5b1b]Herstart je pc in normale modus en [b:39342b5b1b]post dan hier het log van Ewido[/b:39342b5b1b].
      Ik zal niet beweren dat Ewido deze lastige infectie verwijderd, maar niet geschoten is altijd mis
      Kopieer onderstaande code in een kladblokbestand. Ga naar Bestand - Opslaan als. Bij "Opslaan in" kies je: Bureaublad Bij "Bestandsnaam" zet je: del.bat Bij "Opslaan als type" selecteer je: Alle bestanden (*.*). Klik op de knop Opslaan. [code:1:39342b5b1b]sc stop SVKP pauze sc delete SVKP[/code:1:39342b5b1b] Dubbelklik op del.bat.
      Zorg ervoor dat alle verborgen bestanden en mappen weergegeven worden. Hoe verborgen bestanden en mappen weergeven..
      Controleer ook of het volgende bestand aanwezig is: [b:39342b5b1b]C:\WINDOWS\System32\SVKP.sys[/b:39342b5b1b] Zo ja verwijderen.
      Herstart nadien de computer en doe het volgende:
      Beëindig met taakbeheer de processen cUACAoRN.exe en NRoACAUc.exe Open kladblok en kopieer onderstaande code in dit kladblokbestand. Sla het op als remove.bat Kies voor opslaan als bestandstype (alle bestanden *.*) [code:1:39342b5b1b]%systemdrive% cd C:\PROGRA~1\qpsxvpqp
      attrib -r -s -h cUACAoRN.exe del cUACAoRN.exe
      attrib -r -s -h NRoACAUc.exe del NRoACAUc.exe[/code:1:39342b5b1b]Dubbelklik op remove.bat en controleer of de bestanden nu weg zijn. Als dit allemaal nog niet geholpen heeft maak dan eens een HijackThis log in veilige modus en post deze
      Groeten smeenk :wink:
  • Eigenlijk ben ik nog wel nieuwsgierig of het probleem nu opgelost is.
    En als dit zo is, welke methode uiteindelijk geleidt heeft tot het verwijderen van deze infectie.
    Dit is ook handig voor anderen die met dezelfde infectie te maken krijgen :wink:

    Groeten smeenk
  • Hoi Smeenk,
    Ik heb afgelopen zaterdag alles uitgevoerd zoals je hebt beschreven. Het is helaas weer niet gelukt, ik krijg ondanks alles die processen niet beeindigd. Ik ben bang dat het probleem niet op te lossen is. Ik zal de logjes nog even opzoeken (het scannen met hijack this moest ik nog doen). Zodra ik dat gedaan heb zal ik het een en ander posten. Ik heb eigenlijk een beetje de hoop opgegeven! :cry:

    Groetjes,
    Anneke
  • OK, ik was eigenlijk aan het wachten of het gelukt was en ga aan de hand van de eerder geposte logjes + de nieuwe logjes gewoon weer kijken of er nog mogelijkheden zijn. Vooral bij zo'n lastige infectie is het belangrijk dat we er iets tegen vinden want je kan er gif op innemen dat deze hier in de toekomst nog vaker voorbij gaat komen :wink:[quote:0c9e570bb5="AnUtrecht"]ik krijg ondanks alles die processen niet beeindigd.[/quote:0c9e570bb5]Kan de je processen ook niet beëindigen met taakbeheer of komen deze dan meteen weer terug?

    Scan het bestand C:\PROGRA~1\qpsxvpqp\[b:0c9e570bb5]NRoACAUc.exe[/b:0c9e570bb5] eens met http://virusscan.jotti.org en meldt het resultaat. Mogelijk wordt deze als een andere malware herkend. Staan er nog meer bestanden in de map C:\PROGRA~1\[b:0c9e570bb5]qpsxvpqp[/b:0c9e570bb5]

    Doe het volgende ook nog even:
    Download Silent Runners
    Unzip het naar een eigen map.
    Start SilentRunners.vbs
    Wanneer je antivirusprogramma een melding geeft, sta je toe om dit script uit te voeren.
    Er wordt een logje geplaatst in de map van waar je Silentrunners gestart hebt. Post de inhoud van dit logje.
    Post dus ook nog even het logje van Ewido en een HijackThis log dat gemaakt is in veilige modus.

    Groeten smeenk
  • Hoi Smeenk,

    Hierbij alle logjes etcetera. Je vroeg nog iets over het beeindigen van de processen: het afsluiten lukt wel maar het start onmiddelijk weer vanzelf op. Dit gebeurt zowel in de veilige modus als in de gewone modus.

    Hierbij de log van de scan JOTTI (er staan in de map C:\Program files\qpsxvpqp 5 bestanden; cnml.exe, cuacaorn.dll, cuacaorn.exe, nroacauc.exe en profile.dat, ik heb ze alle 5 gescant):

    Resultaten scan cnml.exe:

    File to upload & scan:

    Service
    Service load: 0% 100%

    File: cnml.exe
    Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
    MD5 2f004221e42995d345c1ae2e191b5744
    Packers detected: -
    Scanner results
    AntiVir Found nothing
    ArcaVir Found Adware.Commonname.G
    Avast Found Win32:Adware-gen.
    AVG Antivirus Found nothing
    BitDefender Found nothing
    ClamAV Found nothing
    Dr.Web Found not a virus Adware.CommonName
    F-Prot Antivirus Found nothing
    Fortinet Found Adware/Commonname
    Kaspersky Anti-Virus Found not-a-virus:AdWare.CommonName.l
    NOD32 Found nothing
    Norman Virus Control Found W32/CommonName.L
    UNA Found nothing
    VBA32 Found AdWare.CommonName.l
    Statistics
    Last file scanned at least one scanner reported something about: s4Sept.exe, detected by:
    Scanner Malware name
    AntiVir X
    ArcaVir X
    Avast X
    AVG Antivirus X
    BitDefender X
    ClamAV X
    Dr.Web X
    F-Prot Antivirus X
    Fortinet Toolbar/Myway.J
    Kaspersky Anti-Virus not-a-virus:AdWare.ToolBar.MyWay.j
    NOD32 a variant of Win32/Adware.AdInstaller application
    Norman Virus Control W32/MyWay.J
    UNA X
    VBA32 Embedded.AdWare.ToolBar.MyWay.j

    Resultaten scan cuacaorn.dll
    Jotti's malware scan 2.99-TRANSITION_TO_3.00

    File to upload & scan:


    Service
    Service load: 0% 100%

    File: cUACAoRN.dll
    Status: INFECTED/MALWARE
    MD5 8045ef8b585652221f796fe47ab1d00c
    Packers detected: -
    Scanner results
    AntiVir Found TR/Spy.Hailport.1
    ArcaVir Found Adware.Commonname.G
    Avast Found nothing
    AVG Antivirus Found nothing
    BitDefender Found nothing
    ClamAV Found Adware.Comna-1
    Dr.Web Found not a virus Adware.CommonName
    F-Prot Antivirus Found nothing
    Fortinet Found Adware/Commonname
    Kaspersky Anti-Virus Found not-a-virus:AdWare.CommonName.g
    NOD32 Found nothing
    Norman Virus Control Found W32/CommonName.G
    UNA Found nothing
    VBA32 Found AdWare.CommonName.g
    Statistics
    Last file scanned at least one scanner reported something about: s4Sept.exe, detected by:
    Scanner Malware name
    AntiVir X
    ArcaVir X
    Avast X
    AVG Antivirus X
    BitDefender X
    ClamAV X
    Dr.Web X
    F-Prot Antivirus X
    Fortinet Toolbar/Myway.J
    Kaspersky Anti-Virus not-a-virus:AdWare.ToolBar.MyWay.j
    NOD32 a variant of Win32/Adware.AdInstaller application
    Norman Virus Control W32/MyWay.J
    UNA X
    VBA32 Embedded.AdWare.ToolBar.MyWay.j

    Resultaten scan cuacaorn.exe
    Jotti's malware scan 2.99-TRANSITION_TO_3.00

    Service
    Service load: 0% 100%

    File: cUACAoRN.exe
    Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
    MD5 27672d34a8bcfb293d85194b726d1cba
    Packers detected: -
    Scanner results
    AntiVir Found TR/Spy.Hailport.2
    ArcaVir Found Adware.Commonname.G
    Avast Found Win32:Adware-gen.
    AVG Antivirus Found nothing
    BitDefender Found Trojan.Commonname.B
    ClamAV Found Adware.Comna-2
    Dr.Web Found not a virus Adware.CommonName
    F-Prot Antivirus Found nothing
    Fortinet Found Adware/Commonname.I
    Kaspersky Anti-Virus Found Trojan.Win32.CommonName.b
    NOD32 Found Win32/Adware.CommonName application
    Norman Virus Control Found W32/CommonName.I
    UNA Found nothing
    VBA32 Found AdWare.CommonName.i
    Statistics
    Last file scanned at least one scanner reported something about: cUACAoRN.dll, detected by:
    Scanner Malware name
    AntiVir TR/Spy.Hailport.1
    ArcaVir Adware.Commonname.G
    Avast X
    AVG Antivirus X
    BitDefender X
    ClamAV Adware.Comna-1
    Dr.Web not a virus Adware.CommonName
    F-Prot Antivirus X
    Fortinet Adware/Commonname
    Kaspersky Anti-Virus not-a-virus:AdWare.CommonName.g
    NOD32 X
    Norman Virus Control W32/CommonName.G
    UNA X
    VBA32 AdWare.CommonName.g

    Resultaten scan nroacauc.exe
    Jotti's malware scan 2.99-TRANSITION_TO_3.00

    File to upload & scan:
    Service
    Service load: 0% 100%

    File: NRoACAUc.exe
    Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
    MD5 d0cb69abc8b5788ca137d95b78b11046
    Packers detected: -
    Scanner results
    AntiVir Found SPR/CommonName.g
    ArcaVir Found Adware.Commonname.G
    Avast Found Win32:Trojano-1476
    AVG Antivirus Found nothing
    BitDefender Found Trojan.Commonname.A
    ClamAV Found Adware.Comna-3
    Dr.Web Found not a virus Adware.CommonName
    F-Prot Antivirus Found nothing
    Fortinet Found Adware/Commonname
    Kaspersky Anti-Virus Found Trojan.Win32.CommonName.a
    NOD32 Found Win32/Adware.CommonName.A application
    Norman Virus Control Found W32/CommonName.G
    UNA Found Trojan.Win32.CommonName
    VBA32 Found Adware.Win32.CommonName
    Last file scanned at least one scanner reported something about: cUACAoRN.dll, detected by:
    Scanner Malware name
    AntiVir TR/Spy.Hailport.1
    ArcaVir Adware.Commonname.G
    Avast X
    AVG Antivirus X
    BitDefender X
    ClamAV Adware.Comna-1
    Dr.Web not a virus Adware.CommonName
    F-Prot Antivirus X
    Fortinet Adware/Commonname
    Kaspersky Anti-Virus not-a-virus:AdWare.CommonName.g
    NOD32 X
    Norman Virus Control W32/CommonName.G
    UNA X
    VBA32 AdWare.CommonName.g


    Resultaten scan profile.dat
    Jotti's malware scan 2.99-TRANSITION_TO_3.00



    File to upload & scan:



    Service
    Service load: 0% 100%

    File: profile.dat
    Status: OK (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
    MD5 7277781ea1008c9f292f90e6c12557a0
    Packers detected: -
    Scanner results
    AntiVir Found nothing
    ArcaVir Found nothing
    Avast Found nothing
    AVG Antivirus Found nothing
    BitDefender Found nothing
    ClamAV Found nothing
    Dr.Web Found nothing
    F-Prot Antivirus Found nothing
    Fortinet Found nothing
    Kaspersky Anti-Virus Found nothing
    NOD32 Found nothing
    Norman Virus Control Found nothing
    UNA Found nothing
    VBA32 Found nothing

    Statistics
    Last file scanned at least one scanner reported something about: cUACAoRN.dll, detected by:
    Scanner Malware name
    AntiVir TR/Spy.Hailport.1
    ArcaVir Adware.Commonname.G
    Avast X
    AVG Antivirus X
    BitDefender X
    ClamAV Adware.Comna-1
    Dr.Web not a virus Adware.CommonName
    F-Prot Antivirus X
    Fortinet Adware/Commonname
    Kaspersky Anti-Virus not-a-virus:AdWare.CommonName.g
    NOD32 X
    Norman Virus Control W32/CommonName.G
    UNA X
    VBA32 AdWare.CommonName.g





    [b:8561340825]log EWIDO (afgelopen zaterdag gescant):
    [/b:8561340825]———————————————————
    ewido security suite - Scan rapport
    ———————————————————

    + Gemaakt op: 12:53:44, 27/08/2005
    + Rapport samenvatting: 709560A6

    + Scan resultaten:

    HKLM\SOFTWARE\Classes\CLSID\{1E24F8A0-5965-4902-90D4-08534E9ADF3B} -> Spyware.HotBar : Schoongemaakt met een backup
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+, -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,- -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-. -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./01 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./012 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$% -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%& -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&' -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'( -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'() -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()* -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+, -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,- -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-. -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./01 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./012 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$% -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%& -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&' -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'( -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'() -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()* -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+, -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,- -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-. -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./01 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./012 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$% -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%& -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&' -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'( -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'() -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()* -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+, -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,- -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-. -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./01 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./012 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$% -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%& -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&' -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'( -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'() -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()* -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+, -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,- -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-. -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./01 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./012 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$% -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%& -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&' -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'( -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'() -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()* -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+, -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,- -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-. -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./01 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./012 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$% -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%& -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&' -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'( -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'() -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()* -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+, -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,- -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-. -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./01 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./012 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$% -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%& -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&' -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'( -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'() -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()* -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+, -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,- -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-. -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./01 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./012 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$% -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%& -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&' -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'( -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'() -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()* -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+, -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,- -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-. -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./01 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./012 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$% -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%& -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&' -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'( -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'() -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()* -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+, -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,- -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-. -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./01 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./012 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$% -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%& -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&' -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'( -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'() -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()* -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+, -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,- -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-. -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./01 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./012 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$% -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%& -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&' -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'( -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'() -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()* -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+, -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,- -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-. -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./01 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./012 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123 -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$ -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$% -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%& -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&' -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'( -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'() -> Spyware.CommonName : Fout gedurende het schoonmake
    HKLM\SYSTEM\CurrentControlSet\Services\WinIK\$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()*+,-./0123$%&'()* -> Spyware.CommonName : Fout gedurende het schoonmake
    HKU\S-1-5-21-515967899-839522115-1343024091-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6CB0-410C-8C3D-8FA8D2011D0A} -> Spyware.iMesh : Schoongemaakt met een backup
    HKU\S-1-5-21-515967899-839522115-1343024091-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25D8BACF-3DE2-4B48-AE22-D659B8D835B0} -> Spyware.RXToolbar : Schoongemaakt met een backup
    HKU\S-1-5-21-515967899-839522115-1343024091-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{36A59337-6EEF-40AE-94B1-ED443A0C4740} -> Spyware.BetterInternet : Schoongemaakt met een backup
    HKU\S-1-5-21-515967899-839522115-1343024091-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} -> Spyware.NewDotNet : Schoongemaakt met een backup
    HKU\S-1-5-21-515967899-839522115-1343024091-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-90F0-F66AB581A933} -> Spyware.MyWebSearch : Schoongemaakt met een backup
    HKU\S-1-5-21-515967899-839522115-1343024091-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C900B400-CDFE-11D3-976A-00E02913A9E0} -> Spyware.Webhancer : Schoongemaakt met een backup
    C:\!Submit\cnml.exe -> Spyware.CommonName : Schoongemaakt met een backup
    C:\!Submit\cUACAoRN.dll -> Spyware.CommonName : Schoongemaakt met een backup
    C:\!Submit\cUACAoRN.exe -> Spyware.CommonName : Schoongemaakt met een backup
    C:\!Submit\NRoACAUc.exe -> Spyware.CommonName : Schoongemaakt met een backup
    C:\Documents and Settings\Braambosch\Cookies\braambosch@ad.yieldmanager[1].txt -> Spyware.Cookie.Yieldmanager : Schoongemaakt met een backup
    C:\Program Files\qpsxvpqp\cnml.exe -> Spyware.CommonName : Fout gedurende het schoonmake
    C:\Program Files\qpsxvpqp\cUACAoRN.dll -> Spyware.CommonName : Fout gedurende het schoonmake
    C:\Program Files\qpsxvpqp\cUACAoRN.exe -> Spyware.CommonName : Fout gedurende het schoonmake
    C:\Program Files\qpsxvpqp\NRoACAUc.exe -> Spyware.CommonName : Fout gedurende het schoonmake
    C:\Program Files\WildTangent\Components\SystemConfig0100.dll -> Spyware.WinAD : Schoongemaakt met een backup
    C:\WINDOWS\Downloaded Program Files\popcaploader.dll -> Not-A-Virus.PornWare.PopCap.b : Schoongemaakt met een backup
    C:\WINDOWS\NDNuninstall5_20.exe -> Spyware.NewDotNet : Schoongemaakt met een backup
    C:\WINDOWS\NDNuninstall5_40.exe -> Spyware.NewDotNet : Schoongemaakt met een backup
    C:\WINDOWS\NDNuninstall5_64.exe -> Spyware.NewDotNet : Schoongemaakt met een backup
    C:\WINDOWS\NDNuninstall6_10.exe -> Spyware.NewDotNet : Schoongemaakt met een backup
    C:\WINDOWS\NDNuninstall6_22.exe -> Spyware.NewDotNet : Schoongemaakt met een backup
    C:\WINDOWS\NDNuninstall6_30.exe -> Spyware.NewDotNet : Schoongemaakt met een backup
    C:\WINDOWS\NDNuninstall6_38.exe -> Spyware.NewDotNet : Schoongemaakt met een backup
    C:\WINDOWS\system32\Agent.dll -> Adware.SAHA : Schoongemaakt met een backup
    C:\WINDOWS\system32\ctbv2.dll -> Adware.SAHA : Schoongemaakt met een backup
    C:\WINDOWS\system32\drivers\winik.sys -> Trojan.Rootkit.Agent.q : Fout gedurende het schoonmake
    C:\WINDOWS\system32\Freeze.exe -> Adware.EZula : Schoongemaakt met een backup
    C:\WINDOWS\system32\NLNP!3.exe -> Spyware.IGetNet : Schoongemaakt met een backup
    C:\WINDOWS\system32\NLNP13.dll -> Spyware.IGetNet : Schoongemaakt met een backup
    C:\WINDOWS\system32\SHAgent.dll -> Adware.SAHA : Schoongemaakt met een backup
    C:\WINDOWS\system32\SHAgentNew.dll -> Adware.SAHA : Schoongemaakt met een backup
    C:\WINDOWS\wt\wtvh.dll -> Spyware.WildTangent : Schoongemaakt met een backup
    E:\Hijack\backups\backup-20040714-073408-126.dll -> Spyware.CommonName : Schoongemaakt met een backup
    E:\oude programma schijf\Gedownload via acclerator\gedownloade programma's via internet\slutcamde.exe -> Dialer.Generic : Schoongemaakt met een backup
    :mozilla.10:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Spylog : Schoongemaakt met een backup
    :mozilla.13:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Hotlog : Schoongemaakt met een backup
    :mozilla.25:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Realtracker : Schoongemaakt met een backup
    :mozilla.41:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Webtrendslive : Schoongemaakt met een backup
    :mozilla.51:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Clickzs : Schoongemaakt met een backup
    :mozilla.77:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Valueclick : Schoongemaakt met een backup
    :mozilla.78:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.2o7 : Schoongemaakt met een backup
    :mozilla.81:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Doubleclick : Schoongemaakt met een backup
    :mozilla.85:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Tradedoubler : Schoongemaakt met een backup
    :mozilla.93:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Bfast : Schoongemaakt met een backup
    :mozilla.94:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Liveperson : Schoongemaakt met een backup
    :mozilla.99:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Mediaplex : Schoongemaakt met een backup
    :mozilla.107:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Advertising : Schoongemaakt met een backup
    :mozilla.111:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Qksrv : Schoongemaakt met een backup
    :mozilla.118:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Sitestat : Schoongemaakt met een backup
    :mozilla.127:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Trafficmp : Schoongemaakt met een backup
    :mozilla.128:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Trafficmp : Schoongemaakt met een backup
    :mozilla.129:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Trafficmp : Schoongemaakt met een backup
    :mozilla.131:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Clickagents : Schoongemaakt met een backup
    :mozilla.135:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Webtrendslive : Schoongemaakt met een backup
    :mozilla.136:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Webtrendslive : Schoongemaakt met een backup
    :mozilla.137:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Webtrendslive : Schoongemaakt met een backup
    :mozilla.141:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Webtrendslive : Schoongemaakt met een backup
    :mozilla.142:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Webtrendslive : Schoongemaakt met een backup
    :mozilla.159:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Hitbox : Schoongemaakt met een backup
    :mozilla.160:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Hitbox : Schoongemaakt met een backup
    :mozilla.167:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Sitestat : Schoongemaakt met een backup
    :mozilla.169:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Sitestat : Schoongemaakt met een backup
    :mozilla.172:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Sitestat : Schoongemaakt met een backup
    :mozilla.181:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Sitestat : Schoongemaakt met een backup
    :mozilla.205:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Cqcounter : Schoongemaakt met een backup
    :mozilla.208:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Webtrendslive : Schoongemaakt met een backup
    :mozilla.219:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Advertising : Schoongemaakt met een backup
    :mozilla.220:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Hitbox : Schoongemaakt met een backup
    :mozilla.221:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Hitbox : Schoongemaakt met een backup
    :mozilla.222:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Hitbox : Schoongemaakt met een backup
    :mozilla.235:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Realtracker : Schoongemaakt met een backup
    :mozilla.252:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Hitbox : Schoongemaakt met een backup
    :mozilla.253:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Hitbox : Schoongemaakt met een backup
    :mozilla.284:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Falkag : Schoongemaakt met een backup
    :mozilla.285:E:\oude programma schijf\proef c schijf\WINDOWS\Application Data\Mozilla\Profiles\default\w573xqpm.slt\cookies.txt -> Spyware.Cookie.Falkag : Schoongemaakt met een backup
    E:\oude programma schijf\proef c schijf\WINDOWS\Cookies\ben en anneke@ads.link4ads[1].txt -> Spyware.Cookie.Link4ads : Schoongemaakt met een backup
    E:\oude programma schijf\proef c schijf\WINDOWS\Cookies\ben en anneke@ads.link4ads[2].txt -> Spyware.Cookie.Link4ads : Schoongemaakt met een backup
    E:\oude programma schijf\proef c schijf\WINDOWS\Cookies\ben en anneke@bpath[1].txt -> Spyware.Cookie.Bpath : Schoongemaakt met een backup
    E:\oude programma schijf\proef c schijf\WINDOWS\Cookies\ben en anneke@click2net[1].txt -> Spyware.Cookie.Click2net : Schoongemaakt met een backup
    E:\oude programma schijf\proef c schijf\WINDOWS\Cookies\ben en anneke@click2net[3].txt -> Spyware.Cookie.Click2net : Schoongemaakt met een backup
    E:\oude programma schijf\proef c schijf\WINDOWS\Cookies\ben en anneke@epilot[1].txt -> Spyware.Cookie.Epilot : Schoongemaakt met een backup
    E:\oude programma schijf\proef c schijf\W
  • Toch nog maar een keer met killbox proberen:
    Klik op killbox.exe.
    Selecteer de optie “Delete on reboot”.
    In het veld “Full path of file to delete" Kopieer en plak je het volgende:
    [code:1:b137389ab2]C:\PROGRA~1\qpsxvpqp
    C:\!Submit\cnml.exe
    C:\!Submit\cUACAoRN.dll
    C:\!Submit\cUACAoRN.exe
    C:\!Submit\NRoACAUc.exe[/code:1:b137389ab2]
    Klik op de knop met de rode cirkel en het witte kruis.
    Wanneer het programma vraagt om nu te rebooten,
    geef je hier toestemming voor. Klik op de knop "YES".
    Als deze niet wil rebooten herstart dan zelf je computer.

    Doe daarna het volgende:
    1) Open een klablokbestand.
    2) Kopieer onderstaande code in dit kladblokbestand.
    3) Ga naar Bestand - Opslaan als.
    -Bij "Opslaan in" kies je: Bureaublad
    -Bij "Bestandsnaam" zet je: fix.reg
    -Bij "Opslaan als type" selecteer je: Alle bestanden (*.*).
    -Klik op de knop Opslaan.[code:1:b137389ab2]REGEDIT4

    [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinIK][/code:1:b137389ab2]4) Dubbelklik op de fix.reg file en laat de wijzigingen aan het register toevoegen.

    Plaats daarna eens een nieuw log van hijackthis

    Groeten smeenk
  • Hoi Smeenk,
    Ik heb alles uitevoerd. Volgens mij heeft killbox nog niets gedaan. Als ik het overkopieer krijg ik alleen de naam van de map te zien, niet de afzonderlijke bestanden in killbox, klopt dat? Of moet ik elke bestand apart laten verwijderen? Bij processen staat cuacaorn nu nog steeds actief.

    Hierbij de log:
    Logfile of HijackThis v1.99.1
    Scan saved at 12:38:36, on 01/09/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\htpatch.exe
    C:\Program Files\Common Files\Symantec Shared\ccApp.exe
    C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\PROGRA~1\qpsxvpqp\cUACAoRN.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
    C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
    C:\PROGRA~1\qpsxvpqp\NRoACAUc.exe
    C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\System32\cisvc.exe
    C:\WINDOWS\system32\CTsvcCDA.EXE
    E:\security suite\ewidoctrl.exe
    C:\Program Files\Norton AntiVirus\2003\navapsvc.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\wdfmgr.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\System32\MsPMSPSv.exe
    C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
    C:\WINDOWS\system32\ctfmon.exe
    E:\Hijack\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.marktplaats.nl/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.wanadoo.nl
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.marktplaats.nl
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - E:\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\2003\NavShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\2003\NavShExt.dll
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - E:\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
    O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
    O4 - HKLM\..\Run: [MMTray] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
    O4 - HKLM\..\Run: [bYVHVAUx] C:\PROGRA~1\qpsxvpqp\cUACAoRN.exe
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\Run: [dwFJYsox] C:\PROGRA~1\qpsxvpqp\cUACAoRN.exe
    O4 - HKLM\..\Run: [ZIFJVcow] C:\PROGRA~1\qpsxvpqp\cUACAoRN.exe
    O4 - HKLM\..\Run: [fM0HXs1w] C:\PROGRA~1\qpsxvpqp\cUACAoRN.exe
    O4 - HKLM\..\Run: [ZQFGZcov] C:\PROGRA~1\qpsxvpqp\cUACAoRN.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
    O4 - HKCU\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /0
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
    O9 - Extra button: Toevoegen aan Mobiele favorieten - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
    O9 - Extra 'Tools' menuitem: Toevoegen aan Mobiele favorieten… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
    O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=http://www.wanadoo.nl
    O16 - DPF: {003FADA5-8FEE-11D6-AFB7-0004768F6183} (CryptoRSA Control) - https://www.p3.postbank.nl/sesam/CAX.cab
    O16 - DPF: {0D5AAD20-C9EF-11D4-B5D3-00C04F163665} (CBSBiB.iPCRClickMap) - http://www.cbs.nl/nl/cijfers/buurt-in-beeld/klikkaart.CAB
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
    O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20031024/qtinstall.info.apple.com/abarth/nl/win/QuickTimeFullInstaller.exe
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1097645052471
    O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
    O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
    O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetup.cab
    O16 - DPF: {91F52A42-C10D-49A7-B941-882C657C604F} (Installation Helper Object) - http://kitcentral.wanadoo.nl/download/install/win32/nl/instwact/instwact.dll
    O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) - http://download.zonelabs.com/bin/promotions/spywaredetector/WebAAS.cab
    O16 - DPF: {B0A2C7FC-8666-44D6-A990-2FCE3B933341} (ING Bank Autorisatiescherm) - http://secure.ingbank.nl/download/DigiSign.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
    O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/7/532/6712/6c5b0a1ae398e3/player.virtools.com/downloads/player/Install2.5/Installer.exe
    O16 - DPF: {DE591B16-A452-11D6-AED1-0001030A4E46} (PBGNX Control) - https://www.p3.postbank.nl/GTO/PBGNX.cab
    O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.popcap.com/games/popcaploader_v6.cab
    O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab
    O16 - DPF: {F630A6F3-F89E-4374-99CC-28A8AA003208} (SwitchPointLite Starter Class) - http://sls.switchpoint.com/Connect/switchpoint/5.1/Starter.cab
    O18 - Protocol: php20 - {C014AC08-284F-4E88-B14F-21141A74F00D} - C:\WINDOWS\system32\phpAPP20.dll (file missing)
    O23 - Service: AdobeVersionCue - Adobe Sytems - E:\Adobe\Adobe Version Cue\service\VersionCue.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
    O23 - Service: ewido security suite control - ewido networks - E:\security suite\ewidoctrl.exe
    O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\2003\navapsvc.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    Groetjes,
    Anneke
  • Het was de bedoeling dat Killbox op deze wijze de gehele map zou verwijderen, probeer dat maar eens.

    Als het niet lukt probeer het dan op deze wijze:
    Klik op killbox.exe.
    Selecteer de optie “Delete on reboot”.
    In het veld “Full path of file to delete" Kopieer en plak je het volgende:
    [code:1:1da7d460b8]C:\!Submit\cnml.exe
    C:\!Submit\cUACAoRN.dll
    C:\!Submit\cUACAoRN.exe
    C:\!Submit\NRoACAUc.exe
    C:\!Submit\profile.dat
    C:\PROGRA~1\qpsxvpqp\profile.dat
    C:\PROGRA~1\qpsxvpqp\cnml.exe
    C:\PROGRA~1\qpsxvpqp\cUACAoRN.dll
    C:\PROGRA~1\qpsxvpqp\cUACAoRN.exe
    C:\PROGRA~1\qpsxvpqp\NRoACAUc.exe[/code:1:1da7d460b8]
    Klik op de knop met de rode cirkel en het witte kruis.
    Wanneer het programma vraagt om nu te rebooten,
    geef je hier toestemming voor. Klik op de knop "YES".
    Als deze niet wil rebooten herstart dan zelf je computer.

    Daarna [b:1da7d460b8]Fix.reg[/b:1da7d460b8] nog even weer uitvoeren

    Log anders eens in als administrator en probeer dan deze stappen.[quote:1da7d460b8]Hoe log ik in als administrator in XP?

    Indien je het nieuwe XP log-in scherm gebruikt, ontbreekt hier de mogelijkheid om als Administrator in te loggen.
    Je kunt dit alsnog doen door twee keer op "Control - Alt - Delete" te drukken.
    Zo krijg je een log-in scherm waarbij je de gegevens handmatig kunt invullen.

    Zie ook dit artikel: Original Administrator Account Does Not Appear During Friendly Logon Method

    Onder Windows XP Home is het alleen mogelijk om als Administrator in te loggen als je de computer opstart in Safe Mode.[/quote:1da7d460b8]Groeten smeenk :wink:

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.