Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

Vraag & Antwoord

OS Windows

Vreemde bestanden in \windows

Anoniem
None
22 antwoorden
  • Hoi, sinds ik ADSL heb geinstalleerd komen er bij elke nieuwe opstart 2 bestanden bij in mijn windows-directory (W98), allen beginnend met fff en eindigend op .tmp, bijv.: (tegelijk)
    fffbec15_{0CA690C0-6873-11D8-8E4C-0008540A0ADB}.tmp
    fffbec15_{0CA690C1-6873-11D8-8E4C-0008540A0ADB}.tmp

    Het leek op de indexeringsbestandjes die met snelzoeken aangemaakt worden, maar die optie is uitgeschakeld; snelzoeken komt zelfs niet meer voor in mijn configuratiescherm.
    Wel draait er een taak MDM.

    Heeft dit iets met elkaar te maken en wat is er aan de hand en hoe los ik dit op?

    Groeten en bedankt, Peter.
  • Die bestanden zeggen me niks.
    Er draait een taak MDM zeg je: MDM.exe?
  • Ja inderdaad,

    inmiddels: Machine Script Debugger
    wederom uitgeschakeld in IE,
    kijken of het nu wel ophoudt.
  • Helaas, na opstarten zijn ze er toch nog,
    wie weet raad?
  • Help, ze blijven in paren komen bij opnieuw opstarten.
    Opvallend is dat het volgende stuk in de bestandsnaam steeds gelijk is:

    fff……………………….11D8-8E4C-0008540A0ADB}.tmp

    Iemand?
  • Download HijackThis.
    Sla het bestand op in eigen map. Niet op je bureaublad of in je Temp-files. HijackThis maak namelijk backups in de map waar het opgestart wordt.
    Run het programma. Klik op scan, save log en sla het log op als een .txt bestand.
    Kopieer en plak de inhoud in je volgende bericht.
  • Niks spyware!! "Doodgewon een bug in Office2000.
    M$ knowledgebase, zie onderstaand.
    Suc6,
    Ton

    OFF2000: Files Whose Name Begins with "fff" Appear in Windows Folder (Q221438)

    The information in this article applies to:
    · Microsoft Office 2000 (Setup)


    IMPORTANT : This article contains information about editing the registry. Before you edit the registry, make sure you understand how to restore it if a problem occurs. For information about how to do this, view the "Restoring the Registry" Help topic in Regedit.exe or the "Restoring a Registry Key" Help topic in Regedt32.exe.
    SYMPTOMS
    After you install Office 2000, you may notice files whose name begins with "fff" appearing in your Windows folder. For example, the file name may be similar to "fffeeecf_{44BE8B61-235B-11D2-8E66-D59A4E66D32D}.tmp". Also, every time you restart your computer, two more files beginning with "fff" appear in your Windows folder.

    CAUSE
    When you install the Microsoft Script Editor, a program called Mdm.exe (Machine Debug Manager, which is used to provide application debugging) is also installed. Mdm.exe creates these files in your Windows folder.

    WORKAROUND
    WARNING : Using Registry Editor incorrectly can cause serious problems that may require you to reinstall your operating system. Microsoft cannot guarantee that problems resulting from the incorrect use of Registry Editor can be solved. Use Registry Editor at your own risk.

    For information about how to edit the registry, view the "Changing Keys and Values" Help topic in Registry Editor (Regedit.exe) or the "Add and Delete Information in the Registry" and "Edit Registry Data" Help topics in Regedt32.exe. Note that you should back up the registry before you edit it. If you are running Windows NT or Windows 2000, you should also update your Emergency Repair Disk (ERD).


    To work around this issue, remove Mdm.exe to be started as a service on Window 95 and Windows 98 platforms. To do this, remove Mdm.exe from the list under the following registry key:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
    After all running instances of Mdm.exe are ended and no longer listed within Task Manager, you can delete any of the TMP files from the root of the Windows directory without affecting either the Microsoft Script Editor or Mdm.exe. The effect of taking this step is that remote debugging is disabled, provided that an instance of Mdm.exe is not started at the time an error is encountered. However, if another application reinstalls Mdm.exe, or if Mdm.exe /Regserver is run on a computer that is running Window 95 or Windows 98, Mdm.exe is re-added to the RunServices registry key (see above for full path).

    NOTE : Running the Detect and Repair feature within Office 2000 causes Mdm.exe to be re-registered on the system.

    Additionally, if the system has Internet Explorer version 5 or later, Mdm.exe can still be configured to start at the startup of Window 95 or Windows 98, if the script debugging feature in Internet Explorer is turned on. You can turn off this feature within Internet Explorer. On the Tools menu, click Internet Options . On the Advanced tab under Setting , make sure that Disable script debugging is selected.

    MORE INFORMATION
    When Mdm.exe is registered on the Windows 95 or Windows 98 platform, the HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices registry key is modified to include Mdm.exe to start as a "service".

    Windows 95 or Windows 98 starts each application listed under this key when Windows starts. This is done because DCOM on Windows 95 and Windows 98 does not support remote starting of DCOM components, which include Mdm.exe, although the implementation of DCOM on the Windows 95 or Windows 98 platform does permit connections to running objects. Therefore, upon installation, Mdm.exe registers itself to start each time Windows is started to enable the option of remote debugging with Mdm.exe.

    Due to the way DCOM is implemented on the Windows 95 and Windows 98 platforms, Mdm.exe creates temporary files in the Windows folder that DCOM uses for access and decline of user rights to the DCOM component. Typically, DCOM calls Mdm.exe for startup as a proxy for another application that requires debugging support. Upon the shutdown of this application, a call is made through DCOM to shut down the registered DCOM server and, on Windows 95 or Windows 98, clean up any temporary files created by Mdm.exe. Because Windows 95 or Windows 98 is starting Mdm.exe directly as a program and not as a DCOM server, no registration is performed in DCOM. Therefore, on the shutdown of Windows 95 or Windows 98, DCOM is not aware that the Mdm.exe program needs to be shut down and the TMP files created are in need of clean up. Because DCOM does not perform cleanup, the temporary files remain after shutdown, and Mdm.exe creates a new set of TMP files every time Windows 95 or Windows 98 is restarted.
  • Dus toch die MDM.
    Heb nu alles uitgevoerd en ga opnieuw opstarten.
    Ik ben benieuwd, maar heb alle vertrouwen.

    Alvast bedankt.
  • Hoi, inderdaad de fff-bestanden zijn weg.
    Maar nu heb ik 2 andere:
    fa00d1b3_{1C317840-7C58-11D8-8E4C-0008540A0ADB}.tmp en
    idem…………………41………………………………………………….

    Wat nu weer, MDM is als taak verdwenen.

    Peter.
  • en Hijack:

    Logfile of HijackThis v1.97.7
    Scan saved at 23:40:58, on 22-3-04
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v5.50 SP1 (5.50.4522.1800)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\PROGRAM FILES\NORTON CLEANSWEEP\CSINJECT.EXE
    C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
    C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE
    C:\PROGRAM FILES\MCAFEE\MCAFEE VIRUSSCAN\AVSYNMGR.EXE
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\SYSTEM\DEVLDR16.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\PROGRAM FILES\CREATIVE\SBLIVE\AUDIOHQ\AHQTB.EXE
    C:\PROGRAM FILES\CREATIVE\LAUNCHER\CTLAUNCHER.EXE
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\SYSTEM\RPCSS.EXE
    C:\PROGRAM FILES\MCAFEE\MCAFEE VIRUSSCAN\VSSTAT.EXE
    C:\PROGRAM FILES\MCAFEE\MCAFEE VIRUSSCAN\VSHWIN32.EXE
    C:\PROGRAM FILES\MCAFEE\MCAFEE VIRUSSCAN\AVCONSOL.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\WINDOWS\ANVSHELL.EXE
    C:\PROGRAM FILES\MCAFEE\MCAFEE VIRUSSCAN\WEBSCANX.EXE
    C:\PROGRAM FILES\LOGITECH\ITOUCH\ITOUCH.EXE
    C:\PROGRAM FILES\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
    C:\WINDOWS\SYSTEM\STIMON.EXE
    C:\PROGRAM FILES\CPAL\CPBRWTCH.EXE
    C:\PROGRAM FILES\ADAPTEC\EASY CD CREATOR 5\DIRECTCD\DIRECTCD.EXE
    C:\PROGRAM FILES\MCAFEE\MCAFEE VIRUSSCAN\ALOGSERV.EXE
    C:\WINDOWS\LOADQM.EXE
    C:\PROGRAM FILES\NEDSOFT\NEDSOFT VIRTUELE CD-ROMSPELER\CDMAN.EXE
    C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZONEALARM.EXE
    C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\PROGRAM FILES\LOGITECH\WINGMAN SOFTWARE\LWEMON.EXE
    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
    C:\PROGRAM FILES\CPAL\CPAL.EXE
    C:\PROGRAM FILES\HIJACKTHIS\HIJACKTHIS.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.couldnotfind.com/search_page.html?&account_id=132972
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.couldnotfind.com/search_page.html?&account_id=132972
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startpagina.nl/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.couldnotfind.com/search_page.html?&account_id=132972
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.gocybersearch.com/ie/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.78.222.159
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.startpagina.nl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    F1 - win.ini: run=hpfsched
    O2 - BHO: (no name) - {00000EF1-0786-4633-87C6-1AA7A44296DA} - (no file)
    O2 - BHO: (no name) - {000006B1-19B5-414A-849F-2A3C64AE6939} - (no file)
    O3 - Toolbar: @msdxmLC.dll,-1@1043,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
    O4 - HKLM\..\Run: [Taakcontrole] c:\windows\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [anvshell] anvshell.exe
    O4 - HKLM\..\Run: [AudioHQ] C:\Program Files\Creative\SBLive\AudioHQ\AHQTB.EXE
    O4 - HKLM\..\Run: [Creative Launcher] C:\Program Files\Creative\Launcher\CTLauncher.exe
    O4 - HKLM\..\Run: [zBrowser Launcher] C:\PROGRA~1\LOGITECH\ITOUCH\iTouch.exe
    O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
    O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
    O4 - HKLM\..\Run: [Cookie Pal] "C:\PROGRAM FILES\CPAL\CPBrWtch.exe"
    O4 - HKLM\..\Run: [AdaptecDirectCD] "c:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
    O4 - HKLM\..\Run: [Alogserv] c:\Program Files\McAfee\McAfee VirusScan\alogserv.exe
    O4 - HKLM\..\Run: [LoadQM] loadqm.exe
    O4 - HKLM\..\Run: [ClrSchLoader] \Program Files\ClearSearch\Loader.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
    O4 - HKLM\..\Run: [cdman.exe] "C:\Program Files\Nedsoft\Nedsoft Virtuele CD-Romspeler\cdman.exe" /startup
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [CSINJECT.EXE] C:\Program Files\Norton CleanSweep\CSINJECT.EXE
    O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
    O4 - HKLM\..\RunServices: [MiniLog] C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE -service
    O4 - HKLM\..\RunServices: [McAfeeVirusScanService] c:\Program Files\McAfee\McAfee VirusScan\AVSYNMGR.EXE
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [Devldr16] C:\WINDOWS\SYSTEM\devldr16.exe
    O4 - HKCU\..\Run: [ASUS SmartDoctor] C:\Program Files\ASUS\SmartDoctor\VGAProbe.exe FirstTime
    O4 - HKCU\..\Run: [Start WingMan Profiler] "c:\Program Files\Logitech\WingMan Software\lwtest.exe" /detect /quiet /launch "c:\Program Files\Logitech\WingMan Software\lwemon.exe /noui"
    O4 - Startup: Office Opstarten.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
    O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office Frontpage 2000\Office\OSA9.EXE
    O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
    O9 - Extra button: Onderzoekscentrum (HKLM)
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
    O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
    O16 - DPF: {E1375E30-2C83-4D05-B87C-B38E06F0641E} (HTMLClientExtension Control) - https:/
    hg01.interpolis.nl/aip/appl610/HTMLClientExtension.ocx
    O16 - DPF: {6211AC26-A1B4-422A-AC52-1E70B7D24465} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/nl/filesharingctrl.cab
  • Wat overigens opvalt is dat het laatste deel van de bestandjes nog steeds hetzelfde is…:
    ……………..11D8-8E4C-0008540A0ADB,
    en ze niet (alleen) bij het opstarten verschijnen maar ook op (schijnbaar) willekeurige tijdstippen.

    ???
  • Ja, ik weet het ik blijf aan de gang:

    MDM draait weer, en Foutopsporing in scripts uitschakelen stond weer uit!

    In de registry is de genoemde sleutel nog afwezig.

    Maar met zoeken vind ik wel mdm.exe in
    HKEY_CLASSES_ROOT\AppID en
    HKEY_CLASSES_ROOT\CLSID\{0C0A3666-30C9-11D0-8F20-00805F2CD064}
    alsmede keys met MDM.AD1 .AD1.1 .AD2 .AD2.1 .MDMUTIL .SESSPROV MDM Callback etc.

    ???
  • Tja, ik moet dus mijn browser afsluiten, en opstarten om MDM weer draaiend te krijgen… en weer 2 bestandjes.
    Sterker nog, met een extra venster krijg ik een extra MDM en is het vinkje uitgezet.

    Welk programma of wat dan ook doet dit?

    Evt. Visual studio? of toch iets met frontpage 2000?
  • Eerst download je CWShredder.
    Start het programma, klik op de Fix-knop.
    Reboot

    Sluit alle open vensters. Run HijackTHis nog een keer en laat volgende items repareren:
    O2 - BHO: (no name) - {00000EF1-0786-4633-87C6-1AA7A44296DA} - (no file)
    O2 - BHO: (no name) - {000006B1-19B5-414A-849F-2A3C64AE6939} - (no file)

    O4 - HKLM\..\Run: [ClrSchLoader] \Program Files\ClearSearch\Loader.exe


    Start de computer op in veilige modus.
    Zorg dat alle verborgen bestanden weergegeven worden.
    Verwijder de volgende items:
    ClearSearch in c:\Program Files\
    Reboot, run HijackThis nog een keer en post een nieuwe log.

    Dit ken ik niet:
    O16 - DPF: {E1375E30-2C83-4D05-B87C-B38E06F0641E} (HTMLClientExtension Control) - https:/
    hg01.interpolis.nl/aip/appl610/HTMLClientExtension.ocx

    groeten,
    Marc
  • Hallo luitjes,
    Ik snap echt niet dat dit draadje zo lang moet duren…..!

    A) Spyware heeft er [u:e93ae892e5]niets[/u:e93ae892e5] mee te maken
    B) MDM heeft er eveneens niets mee te maken
    C) 't Betreft een bug in Office welke is terug te vinden in de Microsoft knowledgebase (zie mijn eerdere reactie)
    D) Er zijn hier al ….tig draadjes over gelanceerd, dus met "zoeken" was je ook wel het een ander tegengekomen…!

    Groet en suc6,
    Ton
  • [quote:ef0127760b="lion"]Hallo luitjes,
    Ik snap echt niet dat dit draadje zo lang moet duren…..!

    A) Spyware heeft er [u:ef0127760b]niets[/u:ef0127760b] mee te maken
    [/quote:ef0127760b]
    Ton,
    Dit kan best zijn, en ik wil je ook geloven.
    Je kan er echter niet naast kijken dat zijn computer oa geïnfecteerd is door CWS.
    En dat moet dan ook opgelost worden….

    Marc
  • Je hebt gelijk en ik begin (na herlezen) aan m'n eigen verhaal te twijfelen voor wat betreft dit geval. Immers: 't is begonnen na dat ADSL gedoe….

    Ton
  • Sorry Lion, bedankt M@rc:

    Clearsearch was niet aanwezig; hijack geeft nu dit:

    Logfile of HijackThis v1.97.7
    Scan saved at 19:19:29, on 24-3-04
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v5.50 SP1 (5.50.4522.1800)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\PROGRAM FILES\NORTON CLEANSWEEP\CSINJECT.EXE
    C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
    C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE
    C:\PROGRAM FILES\MCAFEE\MCAFEE VIRUSSCAN\AVSYNMGR.EXE
    C:\WINDOWS\SYSTEM\MSTASK.EXE
    C:\WINDOWS\SYSTEM\DEVLDR16.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\SYSTEM\RPCSS.EXE
    C:\PROGRAM FILES\CREATIVE\SBLIVE\AUDIOHQ\AHQTB.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\WINDOWS\ANVSHELL.EXE
    C:\PROGRAM FILES\LOGITECH\ITOUCH\ITOUCH.EXE
    C:\PROGRAM FILES\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
    C:\PROGRAM FILES\MCAFEE\MCAFEE VIRUSSCAN\VSSTAT.EXE
    C:\WINDOWS\SYSTEM\STIMON.EXE
    C:\PROGRAM FILES\CPAL\CPBRWTCH.EXE
    C:\PROGRAM FILES\ADAPTEC\EASY CD CREATOR 5\DIRECTCD\DIRECTCD.EXE
    C:\PROGRAM FILES\MCAFEE\MCAFEE VIRUSSCAN\ALOGSERV.EXE
    C:\WINDOWS\LOADQM.EXE
    C:\PROGRAM FILES\NEDSOFT\NEDSOFT VIRTUELE CD-ROMSPELER\CDMAN.EXE
    C:\PROGRAM FILES\MCAFEE\MCAFEE VIRUSSCAN\AVCONSOL.EXE
    C:\PROGRAM FILES\ZONE LABS\ZONEALARM\ZONEALARM.EXE
    C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\PROGRAM FILES\LOGITECH\WINGMAN SOFTWARE\LWEMON.EXE
    C:\PROGRAM FILES\MCAFEE\MCAFEE VIRUSSCAN\VSHWIN32.EXE
    C:\PROGRAM FILES\MCAFEE\MCAFEE VIRUSSCAN\WEBSCANX.EXE
    C:\PROGRAM FILES\HIJACKTHIS\HIJACKTHIS.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startpagina.nl/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.78.222.159
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.startpagina.nl
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    F1 - win.ini: run=hpfsched
    O3 - Toolbar: @msdxmLC.dll,-1@1043,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
    O4 - HKLM\..\Run: [Taakcontrole] c:\windows\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [anvshell] anvshell.exe
    O4 - HKLM\..\Run: [AudioHQ] C:\Program Files\Creative\SBLive\AudioHQ\AHQTB.EXE
    O4 - HKLM\..\Run: [zBrowser Launcher] C:\PROGRA~1\LOGITECH\ITOUCH\iTouch.exe
    O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
    O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
    O4 - HKLM\..\Run: [Cookie Pal] "C:\PROGRAM FILES\CPAL\CPBrWtch.exe"
    O4 - HKLM\..\Run: [AdaptecDirectCD] "c:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"
    O4 - HKLM\..\Run: [Alogserv] c:\Program Files\McAfee\McAfee VirusScan\alogserv.exe
    O4 - HKLM\..\Run: [LoadQM] loadqm.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
    O4 - HKLM\..\Run: [cdman.exe] "C:\Program Files\Nedsoft\Nedsoft Virtuele CD-Romspeler\cdman.exe" /startup
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\RunServices: [CSINJECT.EXE] C:\Program Files\Norton CleanSweep\CSINJECT.EXE
    O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
    O4 - HKLM\..\RunServices: [MiniLog] C:\WINDOWS\SYSTEM\ZONELABS\MINILOG.EXE -service
    O4 - HKLM\..\RunServices: [McAfeeVirusScanService] c:\Program Files\McAfee\McAfee VirusScan\AVSYNMGR.EXE
    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
    O4 - HKLM\..\RunServices: [Devldr16] C:\WINDOWS\SYSTEM\devldr16.exe
    O4 - HKCU\..\Run: [ASUS SmartDoctor] C:\Program Files\ASUS\SmartDoctor\VGAProbe.exe FirstTime
    O4 - HKCU\..\Run: [Start WingMan Profiler] "c:\Program Files\Logitech\WingMan Software\lwtest.exe" /detect /quiet /launch "c:\Program Files\Logitech\WingMan Software\lwemon.exe /noui"
    O4 - Startup: Office Opstarten.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
    O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office Frontpage 2000\Office\OSA9.EXE
    O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
    O9 - Extra button: Onderzoekscentrum (HKLM)
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
    O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
    O16 - DPF: {E1375E30-2C83-4D05-B87C-B38E06F0641E} (HTMLClientExtension Control) - https:/
    hg01.interpolis.nl/aip/appl610/HTMLClientExtension.ocx
    O16 - DPF: {6211AC26-A1B4-422A-AC52-1E70B7D24465} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/nl/filesharingctrl.cab

    Overigens heb ik eens de prijs van een autoverzekering opgevraagd bij Interpolis, daar komt dat vandaan denk ik, ook leuk.

    Ik hoor nog graag van je.
  • Deze
    O16 - DPF: {E1375E30-2C83-4D05-B87C-B38E06F0641E} (HTMLClientExtension Control) - https:/
    hg01.interpolis.nl/aip/appl610/HTMLClientExtension.ocx
    is niet noodzakelijk kwaadaardig hoor.
    Dit IP-adres: 127.78.222.159. Herken jij het?
    Daar heb ik nog wat twijfels over.

    Je probleem opgelost?
    Marc
  • En…. de bestandjes zoela eerder genoemd blijven komen…
    maar MDM draait nu niet en het vinkje staat nog steeds aan.

    Vindt je dat ook op internet lion?

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.