Lege map wil niet verwijderd worden, ook niet met 'unlocker'

Status
Niet open voor verdere reacties.

psalm133

Gebruiker
Lid geworden
15 jan 2009
Berichten
30
Hallo eventuele Computer experts.......

Een lege map op mijn bureaublad wil op geen enkele manier verwijderd worden. Ik heb het uitstekende programma 'unlocker' er al op losgelaten maar die geeft de mededeling dat hij de map verplaatst heeft naar de prullenbak terwijl dat niet het geval is.....
Ook het systeem naar een eerdere datum terugzetten werkt niet; de lege map blijft steevast verschijnen, zeer irritant......
De foutmededeling die altijd verschijnt als ik de lege map wil verwijderen luidt als volgt:

"Kan bestand niet verwijderen. Kan geen gegevens van het bronbestand of op de bronschijf lezen."

Als ik deze lege map wil openen dan krijg ik deze mededeling:

" -Bestand- verwijst naar een locatie die niet toegankeIijk is. De locatie kan een vaste schijf op deze computer of in het netwerk zijn. Confroleer of de schijf is geplaatst, of u verbinding met het netwerk of het Internet hebt en probeer het daarna opnieuw. Als u ook dan niets kunt vinden, is de informatie mogelijk verplaatst of verwijderd."

Wie weet hoe ik deze lege map verwijderd krijg? Bvd.....
 
Oeps...., ik denk dat ik deze vraag hier niet had moeten plaatsen. Bij nader inzien hoort deze vraag thuis bij het onderdeel Besturingssystemen Windows XP...
Mijn excuses..........
 
Je pc opnieuw opstarten en voordat die windows laat de hele tijd op f8 blijven drukken.
Dan krijg je een zwart scherm met witte letters en daar staat tussen. "opstarten in veilige modus" en dan enter.
 
Je pc opnieuw opstarten en voordat die windows laat de hele tijd op f8 blijven drukken.
Dan krijg je een zwart scherm met witte letters en daar staat tussen. "opstarten in veilige modus" en dan enter.

Allereerst bedankt voor je reacties maar de lege map trekt zich niets aan van de 'veilige modus'. Ik krijg dezelfde mededelingen en de lege map blijft helaas.........
 
Hmm mischien staan de rechten niet goed.
die kun je aanpassen door rechtermuisknop op de map te drukken en dan het tabblad beveiliging aan klikken. (dat tablad staat er alleen als je "eenvoudig delen van bestanden gebruiken" hebt uitgeschakelt. Die kan je vinden bij Extra/mapopties/weergaven.)
Als je dan bij tablad beveiliging bent van de map die niet weg wilt moet je onder op geadvanceerd klikken. Dan krijg je een nieuw scherm geadvanceerde beveiligings instellingen. Daar moet je de machtigingen voor jou user goed zetten en de ownership van de map overnemen. tablad eigenaar.

Hoop dat het hiermee lukt.
 
Hmm mischien staan de rechten niet goed.
die kun je aanpassen door rechtermuisknop op de map te drukken en dan het tabblad beveiliging aan klikken. (dat tablad staat er alleen als je "eenvoudig delen van bestanden gebruiken" hebt uitgeschakelt. Die kan je vinden bij Extra/mapopties/weergaven.)
Als je dan bij tablad beveiliging bent van de map die niet weg wilt moet je onder op geadvanceerd klikken. Dan krijg je een nieuw scherm geadvanceerde beveiligings instellingen. Daar moet je de machtigingen voor jou user goed zetten en de ownership van de map overnemen. tablad eigenaar.

Hoop dat het hiermee lukt.

De optie "eenvoudig delen van bestanden gebruiken" staat er bij mij niet tussen. Wel de optie "Eeenvoudige mappenweergave in de mappenlijst van verkenner" maar die uitvinken haalt niks uit.......
 
hmm dan heb je xp home edition right?
Dan heb ik verder geen ideeën meer :p
 
Tot mijn verrassing is de map niet leeg. Nadat ik het freeware programma TreeSizeFree erop losgelaten had blijken er 31 afbeeldingen en 6 verborgen bestanden in de "lege" map te huizen. Als ik er gewoon met de cursor op ga staan geeft hij aan dat de map leeg is.
Niets helpt om deze map te verwijderen,hernoemen, verplaatsen of te knippen, etc.....
Wie heeft een idee hoe ik deze map kan verwijderen? Bvd.........
 
Kan je het pad nalopen van het bestand, het staat nu op je bureaublad maar is dat een snelkoppeling of staat het daar ook echt opgeslagen. Kan je de bestanden vinden die erin staan en kijken of je die wel uit de bewuste map kan verwijderen.
Kan het zijn dat je een van die bestanden in gebruik hebt ( dat er iets mee opstart) zonder dat je er erg in hebt.
Staan die bestanden soms op een externe schijf of usb stick of iets in die zin.
Pred...
 
Kan je het pad nalopen van het bestand, het staat nu op je bureaublad maar is dat een snelkoppeling of staat het daar ook echt opgeslagen. Kan je de bestanden vinden die erin staan en kijken of je die wel uit de bewuste map kan verwijderen.
Kan het zijn dat je een van die bestanden in gebruik hebt ( dat er iets mee opstart) zonder dat je er erg in hebt.
Staan die bestanden soms op een externe schijf of usb stick of iets in die zin.
Pred...

Het Pad van de map is als volgt:
C:\Documents and Settings\Psalm119-71\Bureaublad\Wall Street bezorgd over kw.
De naam van de zogenaamde lege map is zoals je kunt zien:
"Wall Street bezorgd over kw."

Nee het is geen snelkoppeling....

Zoals in mijn 1e bericht al vermeld heb kom ik die map niet eens in, want als ik de map wil openen krijg ik de mededeling:

" -Bestand- verwijst naar een locatie die niet toegankeIijk is. De locatie kan een vaste schijf op deze computer of in het netwerk zijn. Confroleer of de schijf is geplaatst, of u verbinding met het netwerk of het Internet hebt en probeer het daarna opnieuw. Als u ook dan niets kunt vinden, is de informatie mogelijk verplaatst of verwijderd."

dus weet ik ook niet wat er precies in zit.......
 
Als ik de map probeer te verwijderen met het freeware programmaatje 'Killbox" dan krijg ik de mededeling:

PendingFileRenameOperations Registry Data has been Removed by External Process!

Ik heb overigens Microsoft Windows XP Home Edition Service Pack 3...

Wie o wie weet raad?
 
Hoi psalm het lijkt een beetje of er iets fout zit in het register, ken je dit prg ERUNT het maakt een back up van je register maar schoont het ook op en heeft tevens een herstelt functie voor eventuele gevonden fouten in het register lees dit eens en de download staat onderin brengt je rechtstreeks naar de officiële homepage van ERUNT. s6 vast.
PS je weet maak sowieso eerst een backup van je register.
Pred...

Edit :
Heb je je p.c. ook al eens op malware laten scannen klik hier eens en lees de handleiding plus de download voor het prg.
Pred...
 
Laatst bewerkt:
Hoi psalm het lijkt een beetje of er iets fout zit in het register, ken je dit prg ERUNT het maakt een back up van je register maar schoont het ook op en heeft tevens een herstelt functie voor eventuele gevonden fouten in het register lees dit eens en de download staat onderin brengt je rechtstreeks naar de officiële homepage van ERUNT. s6 vast.
PS je weet maak sowieso eerst een backup van je register.
Pred...

Edit :
Heb je je p.c. ook al eens op malware laten scannen klik hier eens en lees de handleiding plus de download voor het prg.
Pred...

Hoi Pred. Allereerst dank voor je reactie maar het programma ERUNT maakt alleen maar een systeemherstelpunt(back-up) van je systeem.
Het is uiteraard wel een nuttig programma maar het lost mijn probleem niet op.

Het programmaatje Malware bytes had ik al op mijn computer vanwege een Trojaan(PWS Bancos) die ik op mijn PC had en die Spyware Doctor maar niet weg kon krijgen. Het programmaatje Malware Bytes had PWS Bancos in het register geconstateerd en definitief verwijderd.

Maar nee...., de zogenaamde 'lege',map blijft hardnekkig(zonder een krimp te geven) op mijn PC staan helaas.
 
Hoi Psalm moet ik je toch echt even vragen om het iets beter te lezen :
Quote: Het programma ERUNT is hier beter geschikt voor en heeft bovendien enkele herstelmogelijkheden die de Register-editor niet heeft.
Maar wees vrij om het te proberen of het te laten.
Verder weet ik het zo 1.2..3. ook ff niet behalve als ik mag doorverwijzen naar andere forums dan heb ik een paar tips daarin voor je,stuur anders een p.b. als je dat zou willen ?
Pred...
Edit :
Ken je het prg combofix en heb je al eens een hijackthis logje gemaakt voor je probleem ik denk toch dat het met te maken heeft met malware of een fout in het register.
Pred...
 
Laatst bewerkt:
Het Pad van de map is als volgt:
C:\Documents and Settings\Psalm119-71\Bureaublad\Wall Street bezorgd over kw.
De naam van de zogenaamde lege map is zoals je kunt zien:
"Wall Street bezorgd over kw."
.......

Dit lijkt op een zogenaamde nieuwssite waarin vermeld wordt dat je op een link moet klikken wanneer je deze krijgt en je je weer wilt afmelden. Is dat soms gebeurd? Zo ja, dan denk ik dat deze vraag beter gesteld kan worden in de virussectie...
 
Hoi Psalm moet ik je toch echt even vragen om het iets beter te lezen :
Quote: Het programma ERUNT is hier beter geschikt voor en heeft bovendien enkele herstelmogelijkheden die de Register-editor niet heeft.
Maar wees vrij om het te proberen of het te laten.
Verder weet ik het zo 1.2..3. ook ff niet behalve als ik mag doorverwijzen naar andere forums dan heb ik een paar tips daarin voor je,stuur anders een p.b. als je dat zou willen ?
Pred...
Edit :
Ken je het prg combofix en heb je al eens een hijackthis logje gemaakt voor je probleem ik denk toch dat het met te maken heeft met malware of een fout in het register.
Pred...

Hmmm.... nee sorry Pred...., zonder de eigenwijze uit te willen hangen...,ik denk dat ik het goed gelezen heb. Het programma ERUNT maakt namelijk pas de herstelmogelijkheid aan op de datum(op het tijdstip) dat je het programma geïnstalleerd hebt. Nà het ontstane probleem van de niet-verwijderbare map dus. Wil ik wat aan het programma hebben dan had ik het voor het ontstane probleem op mijn computer moeten hebben. Stel dat ik wel eigenwijs ben..., dan begrijp ik het programma gewoonweg niet. Toch bedankt voor de poging........

Wel heb ik het programma Regcleaner gebruikt om het register op te schonen maar dit haalde ook niets uit....

Is het log wat Combifix aanmaakt een hijacklog?
Het log wat Combifix produceerde zal ik hieronder plaatsen, misschien dat jij(of anderen) er iets uit kunt halen:

ComboFix 09-01-15.01 - Psalm119-71 2009-01-16 19:10:28.1 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.3.1252.1.1043.18.1014.603 [GMT 1:00]
Gestart vanuit: c:\documents and settings\Psalm119-71\Bureaublad\ComboFix.exe
AV: avast! antivirus 4.8.1296 [VPS 090116-0] *On-access scanning disabled* (Outdated)
* Nieuw herstelpunt werd aangemaakt
.

(((((((((((((((((((((((((((((((((( Andere Verwijderingen )))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\system32\pdfmont.dll
D:\Autorun.inf

.
(((((((((((((((((((( Bestanden Gemaakt van 2008-12-16 to 2009-01-16 ))))))))))))))))))))))))))))))
.

2009-01-16 16:30 . 2009-01-16 17:42 <DIR> d-------- C:\cnprint
2009-01-16 16:29 . 2009-01-16 18:31 <DIR> d-------- c:\program files\CaptureNPrint
2009-01-16 11:19 . 2009-01-16 18:30 <DIR> d-------- c:\program files\ERUNT
2009-01-16 10:41 . 2009-01-16 10:41 <DIR> d-------- c:\program files\Rocket Software
2009-01-15 23:08 . 2009-01-16 13:35 <DIR> d-------- c:\program files\Thumbs Up 1.01
2009-01-15 23:02 . 1998-04-24 00:00 1,045,776 --a------ c:\windows\system32\MSJET35.DLL
2009-01-15 23:02 . 1998-04-27 00:00 570,128 --a------ c:\windows\system32\DAO350.DLL
2009-01-15 23:02 . 1998-04-24 00:00 407,312 --a------ c:\windows\system32\MSREPL35.DLL
2009-01-15 23:02 . 1998-04-24 00:00 252,176 --a------ c:\windows\system32\MSRD2X35.DLL
2009-01-15 23:02 . 1999-08-18 09:54 180,224 --a------ c:\windows\system32\ijl11.dll
2009-01-15 23:02 . 1998-06-24 00:00 140,096 --a------ c:\windows\system32\COMDLG32.OCX
2009-01-15 23:02 . 1998-04-24 00:00 123,664 --a------ c:\windows\system32\MSJINT35.DLL
2009-01-15 23:02 . 1998-06-24 00:00 115,016 --a------ c:\windows\system32\MSINET.OCX
2009-01-15 23:02 . 1998-06-18 00:00 102,912 --a------ c:\windows\system32\VB6STKIT.DLL
2009-01-15 23:02 . 1998-06-18 00:00 89,360 --a------ c:\windows\system32\VB5DB.DLL
2009-01-15 23:02 . 1998-04-24 00:00 24,848 --a------ c:\windows\system32\MSJTER35.DLL
2009-01-15 21:14 . 2009-01-06 20:10 <DIR> d--h----- c:\documents and settings\Administrator\Sjablonen
2009-01-15 21:14 . 2009-01-06 20:10 <DIR> dr-h----- c:\documents and settings\Administrator\Onlangs geopend
2009-01-15 21:14 . 2006-09-09 20:42 <DIR> d--h----- c:\documents and settings\Administrator\Netwerkprinteromgeving
2009-01-15 21:14 . 2009-01-06 20:10 <DIR> dr------- c:\documents and settings\Administrator\Mijn documenten
2009-01-15 21:14 . 2009-01-06 20:10 <DIR> dr------- c:\documents and settings\Administrator\Menu Start
2009-01-15 21:14 . 2009-01-06 20:10 <DIR> dr------- c:\documents and settings\Administrator\Favorieten
2009-01-15 21:14 . 2009-01-06 20:10 <DIR> d-------- c:\documents and settings\Administrator\Bureaublad
2009-01-15 21:14 . 2009-01-15 21:14 <DIR> d-------- c:\documents and settings\Administrator
2009-01-15 18:30 . 2009-01-15 18:30 <DIR> d-------- C:\!KillBox
2009-01-15 18:18 . 2009-01-15 18:18 <DIR> d-------- c:\program files\ClipboardPath
2009-01-15 18:03 . 2009-01-15 18:03 <DIR> d-------- c:\program files\DOSname
2009-01-15 18:03 . 1999-09-16 10:04 151,552 --a------ c:\windows\system32\ccrpfd6.ocx
2009-01-15 18:03 . 2000-05-02 00:02 110,592 --a------ c:\windows\system32\ccrpbds6.dll
2009-01-15 15:45 . 2009-01-15 15:45 <DIR> d-------- c:\documents and settings\LocalService\Application Data\Softland
2009-01-15 14:04 . 2009-01-15 14:04 <DIR> d-------- c:\program files\doPDF 6
2009-01-15 14:04 . 2008-12-02 12:11 20,632 --a------ c:\windows\system32\dopdfmn6.dll
2009-01-15 14:04 . 2008-12-02 12:11 18,072 --a------ c:\windows\system32\dopdfmi6.dll
2009-01-15 13:33 . 2009-01-15 13:50 <DIR> d-------- c:\program files\Revo Uninstaller(2)
2009-01-14 22:51 . 2009-01-15 13:50 <DIR> d-------- c:\program files\convert
2009-01-14 22:02 . 2009-01-15 13:50 <DIR> d-------- c:\program files\MB-Ruler
2009-01-14 22:02 . 2009-01-15 13:50 <DIR> d-------- c:\documents and settings\Psalm119-71\Application Data\MB-Ruler
2009-01-14 18:33 . 2009-01-15 13:50 <DIR> d-------- c:\documents and settings\Psalm119-71\Application Data\mioObjects
2009-01-13 15:22 . 2009-01-13 15:22 <DIR> d-------- c:\windows\PrimoPDF
2009-01-13 15:22 . 2009-01-13 15:22 <DIR> d-------- c:\program files\vHtmlMerger(v1.7.7)
2009-01-13 15:22 . 2009-01-13 15:22 <DIR> dr------- c:\documents and settings\Psalm119-71\Application Data\Brother
2009-01-13 15:22 . 2009-01-13 15:22 <DIR> d-------- c:\documents and settings\All Users\Application Data\PlotSoft
2009-01-13 15:01 . 2009-01-13 15:22 <DIR> d-------- c:\program files\Eraser
2009-01-13 15:01 . 2009-01-13 15:22 <DIR> d-------- c:\documents and settings\All Users\Application Data\{A25FEDC1-F6D7-440C-BCE2-B71F595F6646}
2009-01-13 00:00 . 2008-10-13 15:23 7,533 --a------ c:\windows\system32\dopdf6.ctm
2009-01-12 23:30 . 2009-01-13 15:22 <DIR> d-------- c:\program files\PrimoPDF
2009-01-12 23:30 . 2009-01-12 23:30 <DIR> d-------- c:\program files\activePDF
2009-01-12 23:30 . 2006-12-11 21:12 176,235 --a------ c:\windows\system32\Primomonnt.dll
2009-01-12 23:10 . 2009-01-13 15:22 <DIR> d-------- c:\program files\Some PDF to HTML Converter
2009-01-12 23:07 . 2004-01-31 22:44 432,640 --a------ c:\windows\WinPDF.exe
2009-01-12 00:30 . 2003-09-16 01:19 10,240 --a------ c:\windows\system32\virport.dll
2009-01-11 23:42 . 2009-01-13 15:22 <DIR> d-------- c:\program files\XnView
2009-01-11 23:42 . 2009-01-13 15:16 <DIR> d-------- c:\documents and settings\Psalm119-71\Application Data\XnView
2009-01-11 23:23 . 2009-01-13 15:22 <DIR> d-------- c:\program files\PDFill
2009-01-11 22:22 . 2009-01-13 15:16 <DIR> d-------- c:\program files\Webpage Capture
2009-01-11 19:37 . 2009-01-13 15:22 <DIR> d-------- c:\program files\GPLGS
2009-01-11 19:37 . 2009-01-11 19:37 <DIR> d-------- c:\program files\Acro Software
2009-01-11 19:37 . 2007-07-12 22:33 87,552 --a------ c:\windows\system32\cpwmon2k.dll
2009-01-11 19:32 . 2009-01-13 15:22 <DIR> d-------- c:\program files\FastStone Image Viewer
2009-01-11 19:32 . 2009-01-11 19:32 <DIR> d-------- c:\documents and settings\Psalm119-71\Application Data\FastStone
2009-01-11 19:25 . 2009-01-11 19:25 54 -ra------ c:\windows\amunres.lsl
2009-01-10 18:37 . 2008-04-13 19:45 32,128 --a------ c:\windows\system32\drivers\usbccgp.sys
2009-01-10 18:37 . 2008-04-13 19:45 32,128 --a------ c:\windows\system32\dllcache\usbccgp.sys
2009-01-10 18:37 . 2008-04-14 18:02 21,504 --a------ c:\windows\system32\hidserv.dll
2009-01-10 18:37 . 2008-04-14 18:02 21,504 --a------ c:\windows\system32\dllcache\hidserv.dll
2009-01-09 21:26 . 2009-01-11 00:06 <DIR> d-------- c:\documents and settings\Psalm119-71\AbiSuite
2009-01-09 21:25 . 2009-01-09 21:27 <DIR> d-------- c:\program files\AbiSuite2
2009-01-09 17:15 . 2009-01-09 17:15 <DIR> d-------- c:\program files\Real Alternative
2009-01-08 18:07 . 2009-01-08 18:07 0 --a------ c:\windows\nsreg.dat
2009-01-08 17:59 . 2009-01-08 17:59 <DIR> d-------- c:\program files\Common Files\Adobe AIR
2009-01-08 17:59 . 2009-01-08 17:59 <DIR> d-------- c:\program files\Adobe Media Player
2009-01-07 19:52 . 2009-01-15 17:46 <DIR> d-------- c:\program files\Malwarebytes' Anti-Malware
2009-01-07 19:52 . 2009-01-07 19:52 <DIR> d-------- c:\documents and settings\Psalm119-71\Application Data\Malwarebytes
2009-01-07 19:52 . 2009-01-07 19:52 <DIR> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-01-07 19:52 . 2009-01-14 16:11 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2009-01-07 19:52 . 2009-01-14 16:11 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2009-01-07 12:59 . 2009-01-07 12:59 <DIR> d-------- c:\program files\WordWeb
2009-01-07 12:59 . 2008-10-18 14:08 1,050,296 --------- c:\windows\system32\wweb32.dll
2009-01-07 10:25 . 2008-10-16 14:06 268,648 --a------ c:\windows\system32\mucltui.dll
2009-01-07 10:25 . 2008-10-16 14:06 27,496 --a------ c:\windows\system32\mucltui.dll.mui
2009-01-07 01:24 . 2009-01-07 01:24 <DIR> d-------- c:\windows\tessdata
2009-01-07 01:24 . 2009-01-07 01:24 <DIR> d-------- c:\program files\FreeOCR25
2009-01-07 01:24 . 2009-01-07 01:24 93,536 --a------ c:\windows\FreeOCR.net Uninstaller.exe
2009-01-07 00:46 . 2009-01-07 00:46 <DIR> d-------- c:\program files\WinPcap
2009-01-07 00:46 . 2009-01-07 00:46 <DIR> d-------- c:\program files\Windows Media Recorder
2009-01-07 00:44 . 2009-01-13 22:11 <DIR> d-------- C:\Downloads
2009-01-07 00:43 . 2009-01-07 00:44 <DIR> d-------- c:\program files\Free Download Manager
2009-01-07 00:43 . 2009-01-13 22:11 <DIR> d-------- c:\documents and settings\Psalm119-71\Application Data\Free Download Manager
2009-01-07 00:43 . 2009-01-07 00:43 <DIR> d-------- c:\documents and settings\All Users\Application Data\FreeDownloadManager.ORG
2009-01-06 22:20 . 2009-01-06 22:20 <DIR> d-------- c:\program files\CodecInstaller
2009-01-06 22:18 . 2009-01-06 22:19 <DIR> d-------- c:\program files\Combined Community Codec Pack
2009-01-06 22:13 . 2009-01-06 22:14 <DIR> d-------- c:\documents and settings\Psalm119-71\Application Data\gtk-2.0
2009-01-06 22:12 . 2009-01-06 22:28 <DIR> d-------- c:\program files\Avidemux 2.4
2009-01-06 22:12 . 2009-01-06 22:13 <DIR> d-------- c:\documents and settings\Psalm119-71\avidemux
2009-01-06 22:09 . 2009-01-06 22:09 <DIR> d-------- c:\program files\VirtualDub-1.7.7
2009-01-06 22:00 . 2009-01-06 22:04 <DIR> d-------- c:\program files\TreeSizeFree
2009-01-06 22:00 . 2009-01-06 22:00 <DIR> d-------- c:\documents and settings\Psalm119-71\Application Data\JAM Software
2009-01-06 21:52 . 2009-01-06 21:52 <DIR> d-------- c:\program files\Fotosizer
2009-01-06 21:32 . 2009-01-06 21:32 <DIR> d-------- c:\documents and settings\Psalm119-71\Application Data\Media Player Classic
2009-01-06 21:18 . 2009-01-06 21:18 <DIR> d-------- c:\program files\7-Zip
2009-01-06 20:42 . 2009-01-06 20:44 <DIR> d-------- c:\program files\Audacity
2009-01-06 20:36 . 2009-01-06 20:36 <DIR> d-------- c:\program files\CodeStuff
2009-01-06 20:35 . 2009-01-06 20:35 <DIR> d-------- c:\program files\AlwaysOnTopMaker
2009-01-06 20:34 . 2009-01-12 23:20 <DIR> d-------- c:\program files\Unlocker
2009-01-06 20:27 . 2009-01-06 20:28 <DIR> d-------- c:\program files\fscapture
2009-01-06 20:14 . 2004-09-17 00:00 196,608 --------- c:\windows\system32\Brdiag2.exe
2009-01-06 20:14 . 2003-12-11 01:52 173,868 --------- c:\windows\system32\BRDIAG.HLP
2009-01-06 20:14 . 2003-12-11 01:52 162,057 --------- c:\windows\system32\BRDIAG2.HLP
2009-01-06 20:14 . 2003-02-19 00:01 40,960 --------- c:\windows\system32\BRVPD95A.DLL
2009-01-06 20:14 . 2004-10-04 01:03 36,864 --------- c:\windows\system32\BRVPDNTA.DLL
2009-01-06 20:14 . 2000-09-06 17:47 26,624 --------- c:\windows\system32\BRGSRC32.DLL
2009-01-06 20:14 . 2004-09-24 00:00 24,223 --------- c:\windows\system32\brlm03a.dll
2009-01-06 20:14 . 2000-09-06 17:11 4,608 --------- c:\windows\system32\BRGSRC16.DLL
2009-01-06 20:14 . 2009-01-06 20:14 145 --a------ c:\windows\BRVIDEO.INI
2009-01-06 20:14 . 2009-01-06 20:14 40 --a------ c:\windows\BRDIAG.INI
2009-01-06 20:14 . 2009-01-06 20:14 23 --a------ c:\windows\Brownie.ini
2009-01-06 20:13 . 2009-01-06 20:13 <DIR> d-------- c:\program files\Brownie
2009-01-06 20:13 . 2003-08-21 01:00 77,824 --------- c:\windows\system32\BROSNMP.DLL
2009-01-06 20:13 . 2004-08-16 00:00 73,728 --------- c:\windows\system32\BRRBTOOL.EXE
2009-01-06 20:13 . 2008-04-13 19:47 25,856 --------- c:\windows\system32\drivers\usbprint.sys
2009-01-06 20:13 . 2008-04-13 19:47 25,856 --------- c:\windows\system32\dllcache\usbprint.sys
2009-01-06 20:13 . 2009-01-06 20:14 8,975 --a------ c:\windows\HL-2030.INI
2009-01-06 20:13 . 2009-01-16 13:30 441 --a------ c:\windows\BRWMARK.INI
2009-01-06 20:13 . 2009-01-06 20:13 34 --------- c:\windows\system32\BD2030.DAT
2009-01-06 20:11 . 2009-01-06 20:13 <DIR> d-------- c:\program files\Brother

.
((((((((((((((((((((((((((((((((((((((( Find3M Rapport ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-01-16 09:41 --------- d--h--w c:\program files\InstallShield Installation Information
2009-01-06 19:16 --------- d-----w c:\program files\Synaptics
2009-01-06 19:15 --------- d-----w c:\program files\NetWaiting
2009-01-06 19:14 --------- d-----w c:\program files\microsoft frontpage
2009-01-06 19:14 --------- d-----w c:\program files\Intel
2009-01-06 19:13 --------- d-----w c:\program files\CONEXANT
2009-01-06 19:12 --------- d-----w c:\program files\Common Files\LightScribe
2009-01-06 19:12 --------- d-----w c:\program files\Common Files\Java
2009-01-06 19:12 --------- d-----w c:\program files\Common Files\HP
2009-01-06 19:11 --------- d-----w c:\program files\Common Files\InstallShield
2009-01-06 19:10 --------- d-----w c:\documents and settings\All Users\Application Data\Sonic
2009-01-06 19:10 --------- d-----w c:\documents and settings\All Users\Application Data\SBSI
2009-01-06 19:09 --------- d-----w c:\documents and settings\All Users\Application Data\InstallShield
2009-01-06 19:09 --------- d-----w c:\documents and settings\All Users\Application Data\HP
2009-01-06 19:09 --------- d-----w c:\documents and settings\All Users\Application Data\CyberLink
2009-01-06 13:20 --------- d-----w c:\program files\Google
2009-01-06 12:01 --------- d-----w c:\program files\Java
2009-01-06 11:51 --------- d-----w c:\program files\Sonic
2009-01-06 11:51 --------- d-----w c:\program files\Common Files\Sonic Shared
2009-01-06 11:48 --------- d-----w c:\program files\Common Files\Symantec Shared
2009-01-06 11:48 --------- d-----w c:\documents and settings\All Users\Application Data\Symantec
2009-01-06 11:43 --------- d-----w c:\program files\Hp
2009-01-06 11:43 --------- d-----w c:\program files\Hewlett-Packard
2009-01-06 10:32 --------- d-----w c:\program files\HPQ
2008-12-11 10:57 333,952 ----a-w c:\windows\system32\drivers\srv.sys
.

((((((((((((((((((((((((((((((((((((( Reg Opstartpunten )))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* lege verwijzingen & legitieme standaard verwijzingen worden niet getoond
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-01-06 39408]
"HandyFind Utility"="c:\program files\HandyFind\HandyFind.exe" [2007-12-08 438272]
"RocketAppCenter.exe"="c:\program files\Rocket Software\Rocket Mobile & Security Apps\MobileCenter.exe" [2005-06-17 847872]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-01-06 136600]
"hpWirelessAssistant"="c:\program files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [2006-02-14 454656]
"igfxtray"="c:\windows\system32\igfxtray.exe" [2006-03-23 94208]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2006-03-23 77824]
"igfxpers"="c:\windows\system32\igfxpers.exe" [2006-03-23 118784]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2006-03-04 761948]
"QPService"="c:\program files\HP\QuickPlay\QPService.exe" [2006-04-11 102400]
"QlbCtrl"="c:\program files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe" [2006-03-07 131072]
"Cpqset"="c:\program files\HPQ\Default Settings\cpqset.exe" [2006-02-22 40960]
"RecGuard"="c:\windows\SMINST\RecGuard.exe" [2005-10-11 1187840]
"HP Software Update"="c:\program files\Hp\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840]
"avast!"="c:\progra~1\Avast4\ashDisp.exe" [2008-11-26 81000]
"Google Desktop Search"="c:\program files\Google\Google Desktop Search\GoogleDesktop.exe" [2009-01-06 30192]
"UnlockerAssistant"="c:\program files\Unlocker\UnlockerAssistant.exe" [2008-05-02 15872]
"High Definition Audio Property Page Shortcut"="CHDAudPropShortcut.exe" [2006-04-18 c:\windows\system32\CHDAudPropShortcut.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

c:\documents and settings\Psalm119-71\Menu Start\Programma's\Opstarten\
AlwaysOnTopMaker.lnk - c:\program files\AlwaysOnTopMaker\AlwaysOnTopMaker.exe [2002-06-30 24576]
ERUNT AutoBackup.lnk - c:\program files\ERUNT\AUTOBACK.EXE [2005-10-20 38912]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.ffds"= c:\program files\Combined Community Codec Pack\Filters\FFDShow\ffdshow.ax

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2009-01-06 111184]
R4 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2009-01-06 20560]
S3 FileInfo;FileInfo;\??\c:\program files\Rocket Software\Rocket Mobile & Security Apps\FINFO.sys --> c:\program files\Rocket Software\Rocket Mobile & Security Apps\FINFO.sys [?]
S3 GoogleDesktopManager-110408-113106;Google Desktop Manager 5.8.811.4345;c:\program files\Google\Google Desktop Search\GoogleDesktop.exe [2009-01-06 30192]
S3 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [2007-01-25 42000]
S3 sdAuxService;PC Tools Auxiliary Service;c:\program files\Spyware Doctor\pctsAuxs.exe [2009-01-06 356920]
.
Inhoud van de 'Gedeelde Taken' map

2009-01-06 c:\windows\Tasks\Eenvoudige Internetaanmelding.job
- c:\program files\Hewlett-Packard\SDP\HPSdpApp.exe [2005-11-16 09:55]

2009-01-06 c:\windows\Tasks\HPCeeSchedule.job
- c:\program files\Hewlett-Packard\SDP\Ceement\HPCEE.exe [2005-09-08 11:22]
.
.
------- Bijkomende Scan -------
.
uStart Page = hxxp://www.google.nl/
uInternet Connection Wizard,ShellNext = hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=NL_NL&c=Q306&bd=pavilion&pf=laptop
IE: Download alles met Free Download Manager - file://c:\program files\Free Download Manager\dlall.htm
IE: Download met Free Download Manager - file://c:\program files\Free Download Manager\dllink.htm
IE: Download selectie met Free Download Manager - file://c:\program files\Free Download Manager\dlselected.htm
IE: Download video met Free Download Manager - file://c:\program files\Free Download Manager\dlfvideo.htm
IE: {{1F958B09-6612-7a0e-9223-4C7324C57B23} - c:\program files\Webpage Capture\Webpage Capture.exe
FF - ProfilePath - c:\documents and settings\Psalm119-71\Application Data\Mozilla\Firefox\Profiles\dlsejf1q.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.google.nl/
FF - plugin: c:\program files\Google\Google Updater\2.4.1439.6872\npCIDetect13.dll
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-16 19:13:21
Windows 5.1.2600 Service Pack 3 NTFS

scannen van verborgen processen ...

scannen van verborgen autostart items ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Cpqset = c:\program files\HPQ\Default Settings\cpqset.exe?????? ???@???????????????@? ????X??????(?@???????@

scannen van verborgen bestanden ...


**************************************************************************
.
--------------------- VERGRENDELDE REGISTER SLEUTELS ---------------------

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{3EDD01C5-E428-4C5F-945D-00D9949118D9}\LocalServer32]
@DACL=(02 0000)
@SACL=
@="c:\\PROGRA~1\\HPQ\\Shared\\HPQTOA~1.EXE"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{3EDD01C5-E428-4C5F-945D-00D9949118D9}\ProgID]
@DACL=(02 0000)
@SACL=
@="HpqToaster.ProgressBar.1"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{3EDD01C5-E428-4C5F-945D-00D9949118D9}\Programmable]
@DACL=(02 0000)
@SACL=

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{3EDD01C5-E428-4C5F-945D-00D9949118D9}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{2EF6BE52-B729-4C3A-9588-7807DECDF3DF}"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{3EDD01C5-E428-4C5F-945D-00D9949118D9}\VersionIndependentProgID]
@DACL=(02 0000)
@SACL=
@="HpqToaster.ProgressBar"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{5D89D319-9BF6-4B2E-8748-72941E6633EE}\LocalServer32]
@DACL=(02 0000)
@SACL=
@="c:\\PROGRA~1\\HPQ\\Shared\\HPQTOA~1.EXE"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{5D89D319-9BF6-4B2E-8748-72941E6633EE}\ProgID]
@DACL=(02 0000)
@SACL=
@="HpqToaster.Destroy.1"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{5D89D319-9BF6-4B2E-8748-72941E6633EE}\Programmable]
@DACL=(02 0000)
@SACL=

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{5D89D319-9BF6-4B2E-8748-72941E6633EE}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{2EF6BE52-B729-4C3A-9588-7807DECDF3DF}"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{5D89D319-9BF6-4B2E-8748-72941E6633EE}\VersionIndependentProgID]
@DACL=(02 0000)
@SACL=
@="HpqToaster.Destroy"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{723F8F32-213D-47E1-B412-688F305076AD}\LocalServer32]
@DACL=(02 0000)
@SACL=
@="c:\\PROGRA~1\\HPQ\\Shared\\HPQTOA~1.EXE"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{723F8F32-213D-47E1-B412-688F305076AD}\ProgID]
@DACL=(02 0000)
@SACL=
@="HpqToaster.MultipleIconToaster.1"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{723F8F32-213D-47E1-B412-688F305076AD}\Programmable]
@DACL=(02 0000)
@SACL=

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{723F8F32-213D-47E1-B412-688F305076AD}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{2EF6BE52-B729-4C3A-9588-7807DECDF3DF}"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{723F8F32-213D-47E1-B412-688F305076AD}\VersionIndependentProgID]
@DACL=(02 0000)
@SACL=
@="HpqToaster.MultipleIconToaster"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A489AA80-6F27-4C3A-895D-EAC0E45EC77B}\InprocServer32]
@DACL=(02 0000)
@SACL=
@="c:\\Program Files\\HPQ\\HP Help and Support\\HPBasicDetection3.dll"
"ThreadingModel"="Apartment"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A489AA80-6F27-4C3A-895D-EAC0E45EC77B}\ProgID]
@DACL=(02 0000)
@SACL=
@="HPBasicDetection.HPStarter.1"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A489AA80-6F27-4C3A-895D-EAC0E45EC77B}\Programmable]
@DACL=(02 0000)
@SACL=

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A489AA80-6F27-4C3A-895D-EAC0E45EC77B}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{16D7A93E-6087-4567-AFDA-B0005107771E}"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A489AA80-6F27-4C3A-895D-EAC0E45EC77B}\VersionIndependentProgID]
@DACL=(02 0000)
@SACL=
@="HPBasicDetection.HPStarter"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{C523F39F-9C83-11D3-9094-00104BD0D535}\ProgID]
@DACL=(02 0000)
@SACL=
@="AcroAccess.AcroAccess.1"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{C523F39F-9C83-11D3-9094-00104BD0D535}\Programmable]
@DACL=(02 0000)
@SACL=

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{C523F39F-9C83-11D3-9094-00104BD0D535}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{C523F390-9C83-11D3-9094-00104BD0D535}"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{C523F39F-9C83-11D3-9094-00104BD0D535}\VersionIndependentProgID]
@DACL=(02 0000)
@SACL=
@="AcroAccess.AcroAccess"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{D6D754B6-C211-4920-92EA-FD714A13246B}\LocalServer32]
@DACL=(02 0000)
@SACL=
@="c:\\PROGRA~1\\HPQ\\Shared\\HPQTOA~1.EXE"


[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{D6D754B6-C211-4920-92EA-FD714A13246B}\ProgID]
@DACL=(02 0000)
@SACL=
@="HpqToaster.Toaster.1"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{D6D754B6-C211-4920-92EA-FD714A13246B}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{2EF6BE52-B729-4C3A-9588-7807DECDF3DF}"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{D6D754B6-C211-4920-92EA-FD714A13246B}\VersionIndependentProgID]
@DACL=(02 0000)
@SACL=
@="HpqToaster.Toaster"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{CA8A9781-280D-11CF-A24D-444553540000}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{CA8A9781-280D-11CF-A24D-444553540000}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{CA8A9781-280D-11CF-A24D-444553540000}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{CA8A9783-280D-11CF-A24D-444553540000}"
"Version"="1.3"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{CA8A9782-280D-11CF-A24D-444553540000}\ProxyStubClsid]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{CA8A9782-280D-11CF-A24D-444553540000}\ProxyStubClsid32]
@DACL=(02 0000)
@SACL=
@="{00020420-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{CA8A9782-280D-11CF-A24D-444553540000}\TypeLib]
@DACL=(02 0000)
@SACL=
@="{CA8A9783-280D-11CF-A24D-444553540000}"
"Version"="1.3"

[HKEY_LOCAL_MACHINE\software\Classes\TypeLib\{C523F390-9C83-11D3-9094-00104BD0D535}\2.0]
@DACL=(02 0000)
@SACL=
@="Acrobat Access 2.0 Type Library"

[HKEY_LOCAL_MACHINE\software\Microsoft\Advanced INF Setup\IEHomePageInfo\RegBackup]
@DACL=(02 0000)
@SACL=

[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\10.0]
@DACL=(02 0000)
@SACL=

[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\services]
@DACL=(02 0000)
@SACL=
"NoServices"=dword:00000000

[HKEY_LOCAL_MACHINE\software\Microsoft\MediaPlayer\Settings]
@DACL=(02 0000)
@SACL=

[HKEY_LOCAL_MACHINE\software\SoftThinks\HP Taipei PC Recovery - Release 1.85.4 (6.0E1.62)]
@DACL=(02 0000)
@SACL=

[HKEY_LOCAL_MACHINE\software\Symantec\CCPD-LC]
@DACL=(02 0000)
@SACL=

[HKEY_LOCAL_MACHINE\software\UIU\INSTALL_HISTORY]
@DACL=(02 0000)
@SACL=
.
------------------------ Andere Aktieve Processen ------------------------
.
c:\program files\Avast4\aswUpdSv.exe
c:\program files\Avast4\ashServ.exe
c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe
c:\program files\Java\jre6\bin\jqs.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\program files\Hewlett-Packard\Shared\hpqwmiex.exe
c:\program files\WordWeb\wweb32.exe
c:\program files\Hp\Digital Imaging\bin\hpqimzone.exe
c:\program files\Avast4\ashMaiSv.exe
c:\program files\Avast4\ashWebSv.exe
c:\combofix\hidec.exe
c:\combofix\Catchme.tmp
.
**************************************************************************
.
Voltooingstijd: 2009-01-16 19:16:22 - machine werd herstart
ComboFix-quarantined-files.txt 2009-01-16 18:15:04

Pre-Run: 64.495.640.576 bytes beschikbaar
Post-Run: 64,606,494,720 bytes beschikbaar

WindowsXP-KB310994-SP2-Home-BootDisk-NLD.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect

433 --- E O F --- 2009-01-15 13:02:26

 
Dit lijkt op een zogenaamde nieuwssite waarin vermeld wordt dat je op een link moet klikken wanneer je deze krijgt en je je weer wilt afmelden. Is dat soms gebeurd? Zo ja, dan denk ik dat deze vraag beter gesteld kan worden in de virussectie...

Hoi Peer.... Nee dit is niet gebeurd....

Overigens.....mijn Virusscanner Avast,Spyware Doctor of Malware Bytes vinden geen virus dus hoef ik niet naar de virussectie lijkt mij......
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan Onderaan