Jump to content

Welcome to Geeks to Go - Register now for FREE

Geeks To Go is a helpful hub, where thousands of volunteer geeks quickly serve friendly answers and support. Check out the forums and get free advice from the experts. Register now to gain access to all of our features, it's FREE and only takes one minute. Once registered and logged in, you will be able to create topics, post replies to existing threads, give reputation to your fellow members, get your own private messenger, post status updates, manage your profile and so much more.

Create Account How it Works
Photo

Cannot connect to the internet


  • Please log in to reply

#1
Paul432220

Paul432220

    Member

  • Member
  • PipPip
  • 53 posts
My PC can not connect to the internet since a couple of days, here's what i already tried up to now:
- new network cable
- used the same router port with another PC to be sure it works
- full Norton AV scan (nothing found)
- full MalwareBytes scan (nothing found)
- ran TDSSKiller (nothing found)
- booted in save mode with networking, but no internet access
- rolled back to last good configuration but no internet access
- I am seeing a message in the Windows event log that the Ancillary Function Driver for Winsock cannot be started...
- Am seeing in the registry LocalMAchines\System\CurrentControlset\Services\NetBT\Enum following parameter "Initstartfailed" 00000001

DHCP is not working, so i believe there is something wrong with DHCP, AFD and NteBT but i cannot get it clarified what this might be,
any idea what to look for ?
tahnks
  • 0

Advertisements


#2
RKinner

RKinner

    Malware Expert

  • Expert
  • 17,353 posts
  • MVP
We used to see a lot of these about a year ago. I think it was a strain of the zero access rootkit that caused the problem so you will need to post in our malware forum.

There is a program from eset that should fix the afd problem but if you are still infected then it may not help. Obviously since you can't get on the internet you will have to download the file on another computer and either burn it to a CD or put it on a USB drive and move it to the sick pc:

Download ESET's Service Repair http://kb.eset.com/l...vicesRepair.exe and Save it then right click on it and Run As Admin. (XP just double click)

Ron

PS. You might as well prepare for malware removal and get the following programs at the same time:

You should disable your anti-virus when downloading and working with the following. They are clean but many anti-viruses will eat them.

OTL from
http://www.geekstogo...dtimers-list-it

ComboFix
http://subs.geekstogo.com/ComboFix.exe

aswMBR
http://public.avast....erek/aswMBR.exe

TDSSKiller:
http://support.kaspe.../tdsskiller.exe

Malwarebytes' Anti-Malware
http://www.malwareby...lwarebytes_free

farbar service scanner
http://download.blee.../farbar/FSS.exe farbar service scanner

Do not post their logs in the Networking forum. They are only allowed in the malware forum. http://www.geekstogo...alware-removal/ The first post has instructions on how to run OTL but I'd like to change them:


Copy the text in the code box:

DRIVES
nnetsvcs
%SYSTEMDRIVE%\*.exe
%systemroot%\assembly\GAC_32\*.ini
%systemroot%\assembly\GAC_64\*.ini
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.exe
%APPDATA%\*.
/md5start
rsvpsp.dll
pnrpnsp.dll 
nwprovau.dll
nlaapi.dll
napinsp.dll
mswsock.dll
winrnr.dll
wshelper.dll
services.exe
atapi.sys
explorer.exe
winlogon.exe
Userinit.exe
svchost.exe
csrss.exe
PrintIsolationHost.exe
consrv.dll
user32.dll
/md5stop
C:\Windows\assembly\tmp\U\*.* /s
%systemroot%\*. /mp /s
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%ProgramFiles%\WINDOWS NT\*.* /s
%systemroot%\system32\drivers\*.sys /lockedfiles
CREATERESTOREPOINT

Run OTL (Vista or Win 7 => right click and Run As Administrator)

Paste (Ctrl + v) the copied text in the box where it says Custom Scan/Fixes

Select the All option in the Extra Registry group then Run Scan.

You should get two logs. Please copy and paste both of them.
  • 0

#3
Paul432220

Paul432220

    Member

  • Topic Starter
  • Member
  • PipPip
  • 53 posts
Hi Ron,
tx for the guidance, i have collected all what you asked for but when i try to post it onto the malware forum like you asked, i get a message that i have no permissons to post it. I logged off and on again, retried, but ran into the same message...Maybe this morning (night in the US) is a maintenance window for this server ..? tx
  • 0

#4
RKinner

RKinner

    Malware Expert

  • Expert
  • 17,353 posts
  • MVP
Admin was tinkering last night. Hopefully it is working today.
  • 0

#5
Paul432220

Paul432220

    Member

  • Topic Starter
  • Member
  • PipPip
  • 53 posts
I keep getting the message "You don't have permission to access /forum/index.php on this server." when trying to start a new topic in the Malware forum, and looks like this is not the case for this one...
  • 0

#6
RKinner

RKinner

    Malware Expert

  • Expert
  • 17,353 posts
  • MVP
He made another change a couple of hours ago which fixed the problem I was having. If you still can't post I would send him a PM:

http://www.geekstogo...m/user/1-admin/

and tell him what is going on.
  • 0

#7
Paul432220

Paul432220

    Member

  • Topic Starter
  • Member
  • PipPip
  • 53 posts
Coming back to this post (from the virus removal forum ), my networking connectivity still does not work,
we can already exclude the network port on the motherboard, as i plugged in an Ethernet PCI port, which was correctly working for windows, but which did not get an IP address assigned. DHCP service is not running and cannot start because dependency services are not working, unclear which ones, any suggestion to get out of this situation is welcome, tx.
  • 0

#8
RKinner

RKinner

    Malware Expert

  • Expert
  • 17,353 posts
  • MVP
OK. Since it's not malware we can proceed.

Copy the next 11 lines:

sc query > \junk.txt
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dhcp" /s >> \junk.txt
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\afd" /s >> \junk.txt
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\tdx" /s >> \junk.txt
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\nsi" /s >> \junk.txt
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\nsiproxy" /s >> \junk.txt
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\tcpip" /s >> \junk.txt
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_AFD" /s >> \junk.txt
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_TDX" /s >> \junk.txt
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NSIPROXY" /s >> \junk.txt
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_TCPIP" /s >> \junk.txt

Start, All Programs, Accessories, right click on Command Prompt and Run as Administrator, Yes. Right click in the newly opened command window and Paste (or Edit then Paste) and the copied lines should appear.
Hit Enter. Close the command window. Attach the file c:\junk.txt to your next post.
  • 0

#9
Paul432220

Paul432220

    Member

  • Topic Starter
  • Member
  • PipPip
  • 53 posts
Below the requested log:


SERVICE_NAME: ACDaemon
DISPLAY_NAME: ArcSoft Connect Daemon
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING
(STOPPABLE, PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: AeLookupSvc
DISPLAY_NAME: Application Experience
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: Appinfo
DISPLAY_NAME: Application Information
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: ASLSvc
DISPLAY_NAME: Acer SmartBoot Service
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: AudioEndpointBuilder
DISPLAY_NAME: Windows Audio Endpoint Builder
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: Audiosrv
DISPLAY_NAME: Windows Audio
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: BFE
DISPLAY_NAME: Base Filtering Engine
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: Bonjour Service
DISPLAY_NAME: Bonjour-service
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: CertPropSvc
DISPLAY_NAME: Certificate Propagation
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: CryptSvc
DISPLAY_NAME: Cryptographic Services
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: CscService
DISPLAY_NAME: Offline Files
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: DcomLaunch
DISPLAY_NAME: DCOM Server Process Launcher
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(NOT_STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: Dnscache
DISPLAY_NAME: DNS Client
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: DPS
DISPLAY_NAME: Diagnostic Policy Service
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: ETService
DISPLAY_NAME: Empowering Technology Service
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: eventlog
DISPLAY_NAME: Windows Event Log
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: EventSystem
DISPLAY_NAME: COM+ Event System
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: FontCache
DISPLAY_NAME: Windows Font Cache Service
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: gpsvc
DISPLAY_NAME: Group Policy Client
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, ACCEPTS_PRESHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: GREGService
DISPLAY_NAME: GREGService
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING
(STOPPABLE, PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: IAStorDataMgrSvc
DISPLAY_NAME: Intel® Rapid Storage Technology
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: iphlpsvc
DISPLAY_NAME: IP Helper
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: iPod Service
DISPLAY_NAME: iPod-service
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: LMS
DISPLAY_NAME: Intel® Management and Security Application Local Management Service
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: McAfee SiteAdvisor Service
DISPLAY_NAME: McAfee SiteAdvisor Service
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: MMCSS
DISPLAY_NAME: Multimedia Class Scheduler
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: MpsSvc
DISPLAY_NAME: Windows Firewall
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: NAV
DISPLAY_NAME: Norton AntiVirus
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING
(NOT_STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: Netman
DISPLAY_NAME: Network Connections
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: netprofm
DISPLAY_NAME: Network List Service
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: NitroReaderDriverReadSpool2
DISPLAY_NAME: NitroPDFReaderDriverCreatorReadSpool2
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: NlaSvc
DISPLAY_NAME: Network Location Awareness
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: nsi
DISPLAY_NAME: Network Store Interface Service
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: NTI IScheduleSvc
DISPLAY_NAME: NTI IScheduleSvc
TYPE : 110 WIN32_OWN_PROCESS (interactive)
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: PlugPlay
DISPLAY_NAME: Plug and Play
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(NOT_STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: Power
DISPLAY_NAME: Power
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(NOT_STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: ProfSvc
DISPLAY_NAME: User Profile Service
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: RpcEptMapper
DISPLAY_NAME: RPC Endpoint Mapper
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(NOT_STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: RpcSs
DISPLAY_NAME: Remote Procedure Call (RPC)
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(NOT_STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: SamSs
DISPLAY_NAME: Security Accounts Manager
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(NOT_STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: SCardSvr
DISPLAY_NAME: Smart Card
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: SeaPort
DISPLAY_NAME: SeaPort
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: seclogon
DISPLAY_NAME: Secondary Logon
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: SENS
DISPLAY_NAME: System Event Notification Service
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: ShellHWDetection
DISPLAY_NAME: Shell Hardware Detection
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: sppsvc
DISPLAY_NAME: Software Protection
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: StiSvc
DISPLAY_NAME: Windows Image Acquisition (WIA)
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING
(STOPPABLE, PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: SysMain
DISPLAY_NAME: Superfetch
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: Themes
DISPLAY_NAME: Themes
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: TrkWks
DISPLAY_NAME: Distributed Link Tracking Client
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: UNS
DISPLAY_NAME: Intel® Management & Security Application User Notification Service
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: Updater Service
DISPLAY_NAME: Updater Service
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING
(STOPPABLE, PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: USBS3S4Detection
DISPLAY_NAME: USBS3S4Detection
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: UxSms
DISPLAY_NAME: Desktop Window Manager Session Manager
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: wcncsvc
DISPLAY_NAME: Windows Connect Now - Config Registrar
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: WdiServiceHost
DISPLAY_NAME: Diagnostic Service Host
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: WdiSystemHost
DISPLAY_NAME: Diagnostic System Host
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: Winmgmt
DISPLAY_NAME: Windows Management Instrumentation
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: wlidsvc
DISPLAY_NAME: Windows Live ID Sign-in Assistant
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: WPDBusEnum
DISPLAY_NAME: Portable Device Enumerator Service
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: wscsvc
DISPLAY_NAME: Security Center
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: WSearch
DISPLAY_NAME: Windows Search
TYPE : 10 WIN32_OWN_PROCESS
STATE : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, ACCEPTS_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

SERVICE_NAME: wudfsvc
DISPLAY_NAME: Windows Driver Foundation - User-mode Driver Framework
TYPE : 20 WIN32_SHARE_PROCESS
STATE : 4 RUNNING
(NOT_STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)
CHECKPOINT : 0x0
WAIT_HINT : 0x0

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dhcp
ServiceDll REG_EXPAND_SZ %SystemRoot%\system32\dhcpcore.dll
DisplayName REG_SZ @%SystemRoot%\system32\dhcpcore.dll,-100
Group REG_SZ TDI
ImagePath REG_EXPAND_SZ %SystemRoot%\system32\svchost.exe -k LocalServiceNetworkRestricted
Description REG_SZ @%SystemRoot%\system32\dhcpcore.dll,-101
ObjectName REG_SZ NT Authority\LocalService
ErrorControl REG_DWORD 0x1
Start REG_DWORD 0x2
Type REG_DWORD 0x20
DependOnService REG_MULTI_SZ NSI\0Tdx\0Afd
ServiceSidType REG_DWORD 0x1
RequiredPrivileges REG_MULTI_SZ SeChangeNotifyPrivilege\0SeCreateGlobalPrivilege
FailureActions REG_BINARY 805101000000000000000000030000001400000001000000C0D4010001000000E09304000000000000000000

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dhcp\Configurations
Options REG_BINARY 32000000000000000400000000000000FFFFFF7F0000000001000000000000000400000000000000FFFFFF7F00000000

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dhcp\Linkage

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dhcp\Linkage\Disabled

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dhcp\Parameters
ServiceDll REG_EXPAND_SZ %SystemRoot%\system32\dhcpcore.dll
ServiceDllUnloadOnStop REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dhcp\Parameters\Options

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dhcp\Parameters\Options\1
KeyType REG_DWORD 0x7
RegLocation REG_MULTI_SZ SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\?\DhcpSubnetMaskOpt\0SYSTEM\CurrentControlSet\Services\?\Parameters\Tcpip\DhcpSubnetMaskOpt

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dhcp\Parameters\Options\15
KeyType REG_DWORD 0x1
RegLocation REG_MULTI_SZ SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\?\DhcpDomain\0SYSTEM\CurrentControlSet\Services\TcpIp\Parameters\DhcpDomain

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dhcp\Parameters\Options\220
KeyType REG_DWORD 0x3
RegSendLocation REG_MULTI_SZ SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\?\SoHRequest
VendorType REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dhcp\Parameters\Options\3
KeyType REG_DWORD 0x7
RegLocation REG_MULTI_SZ SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\?\DhcpDefaultGateway\0SYSTEM\CurrentControlSet\Services\?\Parameters\Tcpip\DhcpDefaultGateway

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dhcp\Parameters\Options\44
KeyType REG_DWORD 0x1
RegLocation REG_MULTI_SZ SYSTEM\CurrentControlSet\Services\NetBT\Parameters\Interfaces\Tcpip_?\DhcpNameServerList\0SYSTEM\CurrentControlSet\Services\NetBT\Adapters\?\DhcpNameServer

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dhcp\Parameters\Options\46
KeyType REG_DWORD 0x4
RegLocation REG_SZ SYSTEM\CurrentControlSet\Services\NetBT\Parameters\DhcpNodeType

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dhcp\Parameters\Options\47
KeyType REG_DWORD 0x1
RegLocation REG_SZ SYSTEM\CurrentControlSet\Services\NetBT\Parameters\DhcpScopeID

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dhcp\Parameters\Options\6
KeyType REG_DWORD 0x1
RegLocation REG_MULTI_SZ SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\?\DhcpNameServer\0SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\DhcpNameServer

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dhcp\Parameters\Options\DhcpNetbiosOptions
KeyType REG_DWORD 0x4
OptionId REG_DWORD 0x1
VendorType REG_DWORD 0x1
RegLocation REG_MULTI_SZ SYSTEM\CurrentControlSet\Services\NetBT\Parameters\Interfaces\Tcpip_?\DhcpNetbiosOptions

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dhcp\Parametersv6
DllName REG_EXPAND_SZ %SystemRoot%\system32\dhcpcore6.dll

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dhcp\Parametersv6\Options

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dhcp\Parametersv6\Options\23
KeyType REG_DWORD 0x3
RegLocation REG_MULTI_SZ SYSTEM\CurrentControlSet\Services\Tcpip6\Parameters\Interfaces\?\Dhcpv6DNSServers\0SYSTEM\CurrentControlSet\Services\Tcpip6\Parameters\Dhcpv6DNSServers

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dhcp\Parametersv6\Options\24
KeyType REG_DWORD 0x3
RegLocation REG_MULTI_SZ SYSTEM\CurrentControlSet\Services\Tcpip6\Parameters\Interfaces\?\Dhcpv6DomainSearchList\0SYSTEM\CurrentControlSet\Services\Tcpip6\Parameters\Dhcpv6DomainSearchList

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dhcp\Security
Security REG_BINARY 01001480A4000000B0000000140000003000000002001C000100000002801400FF010F000101000000000001000000000200740005000000000014008D01020001010000000000050B00000000001800FD0102000102000000000005200000002C02000000001800FF010F0001020000000000052000000020020000000014009D01020001010000000000020100000000001400FD010200010100000000000512000000010100000000000512000000010100000000000512000000


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\afd
BootFlags REG_DWORD 0x1
DisplayName REG_SZ @%systemroot%\system32\drivers\afd.sys,-1000
Group REG_SZ PNP_TDI
ImagePath REG_EXPAND_SZ \SystemRoot\system32\drivers\afd.sys
Description REG_SZ @%systemroot%\system32\drivers\afd.sys,-1000
ErrorControl REG_DWORD 0x1
Start REG_DWORD 0x1
Type REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\afd\Parameters

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\afd\Enum
0 REG_SZ Root\LEGACY_AFD\0000
Count REG_DWORD 0x1
NextInstance REG_DWORD 0x1


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\tdx
DisplayName REG_SZ @%SystemRoot%\system32\tcpipcfg.dll,-50004
Group REG_SZ PNP_TDI
ImagePath REG_EXPAND_SZ system32\DRIVERS\tdx.sys
ErrorControl REG_DWORD 0x1
Start REG_DWORD 0x1
Tag REG_DWORD 0x4
Type REG_DWORD 0x1
DependOnService REG_MULTI_SZ Tcpip
Description REG_SZ @%SystemRoot%\system32\tcpipcfg.dll,-50004

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\tdx\Enum
0 REG_SZ Root\LEGACY_TDX\0000
Count REG_DWORD 0x1
NextInstance REG_DWORD 0x1


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\nsi
DisplayName REG_SZ @%SystemRoot%\system32\nsisvc.dll,-200
ImagePath REG_EXPAND_SZ %systemroot%\system32\svchost.exe -k LocalService
Description REG_SZ @%SystemRoot%\system32\nsisvc.dll,-201
ObjectName REG_SZ NT Authority\LocalService
ErrorControl REG_DWORD 0x1
Start REG_DWORD 0x2
Type REG_DWORD 0x20
DependOnService REG_MULTI_SZ nsiproxy
ServiceSidType REG_DWORD 0x1
RequiredPrivileges REG_MULTI_SZ SeCreateGlobalPrivilege\0SeImpersonatePrivilege
FailureActions REG_BINARY 805101000000000000000000030000001400000001000000C0D4010001000000E09304000000000000000000

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\nsi\Parameters
ServiceDll REG_EXPAND_SZ %systemroot%\system32\nsisvc.dll
ServiceDllUnloadOnStop REG_DWORD 0x1


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\nsiproxy
DisplayName REG_SZ @%SystemRoot%\system32\drivers\nsiproxy.sys,-2
ImagePath REG_EXPAND_SZ system32\drivers\nsiproxy.sys
Description REG_SZ @%SystemRoot%\system32\drivers\nsiproxy.sys,-1
ErrorControl REG_DWORD 0x1
Start REG_DWORD 0x1
Type REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\nsiproxy\Enum
0 REG_SZ Root\LEGACY_NSIPROXY\0000
Count REG_DWORD 0x1
NextInstance REG_DWORD 0x1


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\tcpip
BootFlags REG_DWORD 0x1
DisplayName REG_SZ @%SystemRoot%\system32\tcpipcfg.dll,-50003
Group REG_SZ PNP_TDI
ImagePath REG_EXPAND_SZ System32\drivers\tcpip.sys
ErrorControl REG_DWORD 0x1
Start REG_DWORD 0x0
Tag REG_DWORD 0x3
Type REG_DWORD 0x1
NdisMajorVersion REG_DWORD 0x6
NdisMinorVersion REG_DWORD 0x14
Description REG_SZ @%SystemRoot%\system32\tcpipcfg.dll,-50003

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\tcpip\Linkage
Bind REG_MULTI_SZ \Device\{1AF60CD3-E39C-464E-A52C-B49CA8C7FDBA}\0\Device\{2CF22A49-0F58-4F3E-9650-460F23900BD6}\0\Device\{B9C21EDD-8A8E-41CE-B566-716B41D4A7F3}
Route REG_MULTI_SZ "{1AF60CD3-E39C-464E-A52C-B49CA8C7FDBA}"\0"{2CF22A49-0F58-4F3E-9650-460F23900BD6}"\0"{B9C21EDD-8A8E-41CE-B566-716B41D4A7F3}"
Export REG_MULTI_SZ \Device\Tcpip_{1AF60CD3-E39C-464E-A52C-B49CA8C7FDBA}\0\Device\Tcpip_{2CF22A49-0F58-4F3E-9650-460F23900BD6}\0\Device\Tcpip_{B9C21EDD-8A8E-41CE-B566-716B41D4A7F3}

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\tcpip\Parameters
ICSDomain REG_SZ mshome.net
SyncDomainWithMembership REG_DWORD 0x1
NV Hostname REG_SZ Computer-PC
DataBasePath REG_EXPAND_SZ %SystemRoot%\System32\drivers\etc
NameServer REG_SZ
ForwardBroadcasts REG_DWORD 0x0
Domain REG_SZ
Hostname REG_SZ Computer-PC
SearchList REG_SZ
UseDomainNameDevolution REG_DWORD 0x1
DeadGWDetectDefault REG_DWORD 0x1
DontAddDefaultGatewayDefault REG_DWORD 0x0
EnableWsd REG_DWORD 0x1
QualifyingDestinationThreshold REG_DWORD 0x3
DhcpNameServer REG_SZ 195.130.131.4 195.130.130.132
DhcpDomain REG_SZ telenet.be

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\tcpip\Parameters\Adapters

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\tcpip\Parameters\Adapters\{1AF60CD3-E39C-464E-A52C-B49CA8C7FDBA}
LLInterface REG_SZ
IpConfig REG_MULTI_SZ Tcpip\Parameters\Interfaces\{1AF60CD3-E39C-464E-A52C-B49CA8C7FDBA}

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\tcpip\Parameters\Adapters\{2CF22A49-0F58-4F3E-9650-460F23900BD6}
LLInterface REG_SZ
IpConfig REG_MULTI_SZ Tcpip\Parameters\Interfaces\{2CF22A49-0F58-4F3E-9650-460F23900BD6}

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\tcpip\Parameters\Adapters\{B9C21EDD-8A8E-41CE-B566-716B41D4A7F3}
LLInterface REG_SZ
IpConfig REG_MULTI_SZ Tcpip\Parameters\Interfaces\{B9C21EDD-8A8E-41CE-B566-716B41D4A7F3}

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\tcpip\Parameters\DNSRegisteredAdapters

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\tcpip\Parameters\Interfaces

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\tcpip\Parameters\Interfaces\{1AF60CD3-E39C-464E-A52C-B49CA8C7FDBA}
EnableDeadGWDetect REG_DWORD 0x1
EnableDHCP REG_DWORD 0x1
NameServer REG_SZ
Domain REG_SZ
RegistrationEnabled REG_DWORD 0x1
RegisterAdapterName REG_DWORD 0x0

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\tcpip\Parameters\Interfaces\{2CF22A49-0F58-4F3E-9650-460F23900BD6}
EnableDeadGWDetect REG_DWORD 0x1
EnableDHCP REG_DWORD 0x1
NameServer REG_SZ
Domain REG_SZ
RegistrationEnabled REG_DWORD 0x1
RegisterAdapterName REG_DWORD 0x0

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\tcpip\Parameters\Interfaces\{B9C21EDD-8A8E-41CE-B566-716B41D4A7F3}
EnableDeadGWDetect REG_DWORD 0x1
EnableDHCP REG_DWORD 0x1
NameServer REG_SZ
Domain REG_SZ
RegistrationEnabled REG_DWORD 0x1
RegisterAdapterName REG_DWORD 0x0
DhcpIPAddress REG_SZ 0.0.0.0
DhcpSubnetMask REG_SZ 255.0.0.0
DhcpServer REG_SZ 255.255.255.255
Lease REG_DWORD 0x0
LeaseObtainedTime REG_DWORD 0x0
T1 REG_DWORD 0x0
T2 REG_DWORD 0x0
LeaseTerminatesTime REG_DWORD 0x0
AddressType REG_DWORD 0x0
IsServerNapAware REG_DWORD 0x0
DhcpConnForceBroadcastFlag REG_DWORD 0x0

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\tcpip\Parameters\Interfaces\{e29ac6c2-7037-11de-816d-806e6f6e6963}

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\tcpip\Parameters\PersistentRoutes

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\tcpip\Parameters\Winsock
HelperDllName REG_EXPAND_SZ %SystemRoot%\System32\wshtcpip.dll
MaxSockAddrLength REG_DWORD 0x10
MinSockAddrLength REG_DWORD 0x10
Mapping REG_BINARY 08000000030000000200000001000000060000000200000001000000000000000200000000000000060000000200000002000000110000000200000002000000000000000200000000000000110000000200000003000000FF000000020000000300000000000000
UseDelayedAcceptance REG_DWORD 0x0

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\tcpip\Performance
Close REG_SZ CloseTcpIpPerformanceData
Collect REG_SZ CollectTcpIpPerformanceData
Library REG_EXPAND_SZ %SystemRoot%\System32\Perfctrs.dll
Open REG_SZ OpenTcpIpPerformanceData
Object List REG_SZ 502 510 546 548 582 638 658 1530 1532 1534

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\tcpip\ServiceProvider
Class REG_DWORD 0x8
DnsPriority REG_DWORD 0x7d0
HostsPriority REG_DWORD 0x1f4
LocalPriority REG_DWORD 0x1f3
Name REG_SZ TCP/IP
NetbtPriority REG_DWORD 0x7d1
ProviderPath REG_EXPAND_SZ %SystemRoot%\System32\wsock32.dll

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\tcpip\Enum
0 REG_SZ Root\LEGACY_TCPIP\0000
Count REG_DWORD 0x1
NextInstance REG_DWORD 0x1


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_AFD
NextInstance REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_AFD\0000
Service REG_SZ AFD
Legacy REG_DWORD 0x1
ConfigFlags REG_DWORD 0x401
Class REG_SZ LegacyDriver
ClassGUID REG_SZ {8ECC055D-047F-11D1-A537-0000F8753ED1}
DeviceDesc REG_SZ @%systemroot%\system32\drivers\afd.sys,-1000
Capabilities REG_DWORD 0x0

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_AFD\0000\Control


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_TDX
NextInstance REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_TDX\0000
Service REG_SZ tdx
Legacy REG_DWORD 0x1
ConfigFlags REG_DWORD 0x400
Class REG_SZ LegacyDriver
ClassGUID REG_SZ {8ECC055D-047F-11D1-A537-0000F8753ED1}
DeviceDesc REG_SZ @%SystemRoot%\system32\tcpipcfg.dll,-50004
Capabilities REG_DWORD 0x0

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_TDX\0000\Control
ActiveService REG_SZ tdx


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NSIPROXY
NextInstance REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NSIPROXY\0000
Service REG_SZ nsiproxy
Legacy REG_DWORD 0x1
ConfigFlags REG_DWORD 0x400
Class REG_SZ LegacyDriver
ClassGUID REG_SZ {8ECC055D-047F-11D1-A537-0000F8753ED1}
DeviceDesc REG_SZ @%SystemRoot%\system32\drivers\nsiproxy.sys,-2
Capabilities REG_DWORD 0x0

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NSIPROXY\0000\Control
ActiveService REG_SZ nsiproxy


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_TCPIP
NextInstance REG_DWORD 0x1

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_TCPIP\0000
Service REG_SZ Tcpip
Legacy REG_DWORD 0x1
ConfigFlags REG_DWORD 0x400
Class REG_SZ LegacyDriver
ClassGUID REG_SZ {8ECC055D-047F-11D1-A537-0000F8753ED1}
DeviceDesc REG_SZ @%SystemRoot%\system32\tcpipcfg.dll,-50003
Capabilities REG_DWORD 0x0

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_TCPIP\0000\Control
ActiveService REG_SZ Tcpip
  • 0

#10
RKinner

RKinner

    Malware Expert

  • Expert
  • 17,353 posts
  • MVP
Download and save

http://www.bleepingc...air-all-in-one/

right click on it and Extract All. This will create a folder called
tweaking.com_windows_repair_aio which will have a folder called
Tweaking.com - Windows Repair. Inside will be Repair_Windows.exe.
Right click on it and Run As Administrator.


Click on Step 4 and then on the Create button under System Restore.
When that finishes, click on the Backup button under Registry Backup.

Now click on Start Repairs.

It may need to reboot if it does rerun the program as before and click on Settings and Open Log Folder.

Double click on the log and copy and paste it into a reply.

Start, All Programs, Accessories, right click on Command Prompt and Run as Administrator, Continue. Type with an Enter after each line:

net  start  afd

What error do you get? If it says it is already running or that it started then try:

net  start  dhcp

What error do you get?

ipconfig  /all  >  \junk.txt
notepad  \junk.txt

Copy and paste the text from notepad into a reply.
  • 0

Advertisements


#11
Paul432220

Paul432220

    Member

  • Topic Starter
  • Member
  • PipPip
  • 53 posts
I attach the repair log below.
Net start afd generates error 1058: cannot start service as not active or no connected devices (i did translate this out of Dutch since Win7 runs in Dutch)
Net start dhcp generates error 1068 dependancy service or group cannot be started
I also attach the junk.txt file below

Starting Repairs...
Start (6/04/2013 13:41:27)

Reset Registry Permissions 01/03
HKEY_CURRENT_USER & Sub Keys
Start (6/04/2013 13:41:27)
Running Repair Under Current User Account
Done (6/04/2013 13:41:30)

Reset Registry Permissions 02/03
HKEY_LOCAL_MACHINE & Sub Keys
Start (6/04/2013 13:41:30)
Running Repair Under System Account
Done (6/04/2013 13:42:40)

Reset Registry Permissions 03/03
HKEY_CLASSES_ROOT & Sub Keys
Start (6/04/2013 13:42:40)
Running Repair Under System Account
Done (6/04/2013 13:43:03)

Register System Files
Start (6/04/2013 13:43:03)
Running Repair Under Current User Account
Running Repair Under System Account
Done (6/04/2013 13:43:20)

Repair WMI
Start (6/04/2013 13:43:20)
Running Repair Under Current User Account
Het systeem kan het opgegeven pad niet vinden.
Ongeldige schakeloptie voor Global.

Running Repair Under System Account
Het systeem kan het opgegeven pad niet vinden.
Ongeldige schakeloptie voor Global.

Done (6/04/2013 13:44:43)

Repair Windows Firewall
Start (6/04/2013 13:44:43)
Running Repair Under Current User Account
De Internet Connection Sharing (ICS)-service is niet gestart.

Typ NET HELPMSG 3521 voor meer hulp.

Kan de Internet Connection Sharing (ICS)-service niet starten.

De service heeft geen fout gemeld.

Typ NET HELPMSG 3534 voor meer hulp.

Running Repair Under System Account
De Internet Connection Sharing (ICS)-service is niet gestart.

Typ NET HELPMSG 3521 voor meer hulp.

Kan de Internet Connection Sharing (ICS)-service niet starten.

De service heeft geen fout gemeld.

Typ NET HELPMSG 3534 voor meer hulp.

Done (6/04/2013 13:45:09)

Repair Internet Explorer
Start (6/04/2013 13:45:09)
Running Repair Under Current User Account
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Running Repair Under System Account
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Done (6/04/2013 13:45:22)

Repair MDAC/MS Jet
Start (6/04/2013 13:45:22)
Running Repair Under Current User Account
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Running Repair Under System Account
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Het systeem kan het opgegeven pad niet vinden.
Done (6/04/2013 13:45:28)

Repair Hosts File
Start (6/04/2013 13:45:28)
Running Repair Under System Account
Done (6/04/2013 13:45:31)

Remove Policies Set By Infections
Start (6/04/2013 13:45:31)
Running Repair Under Current User Account
Running Repair Under System Account
Done (6/04/2013 13:45:36)

Repair Icons
Start (6/04/2013 13:45:36)
Running Repair Under System Account
Kan C:\Users\Computer\AppData\Local\IconCache.db.bak niet vinden
Kan C:\Users\Computer\AppData\Local\IconCache.db niet vinden
Done (6/04/2013 13:45:38)

Repair Winsock & DNS Cache
Start (6/04/2013 13:45:38)
Running Repair Under Current User Account
Running Repair Under System Account
Done (6/04/2013 13:45:47)

Repair Proxy Settings
Start (6/04/2013 13:45:47)
Running Repair Under Current User Account
Running Repair Under System Account
Done (6/04/2013 13:45:52)

Repair Windows Updates
Start (6/04/2013 13:45:52)
Running Repair Under Current User Account
De Background Intelligent Transfer Service-service is niet gestart.

Typ NET HELPMSG 3521 voor meer hulp.

De Windows Update-service is niet gestart.

Typ NET HELPMSG 3521 voor meer hulp.

Het systeem kan het opgegeven bestand niet vinden.
Running Repair Under System Account
De Cryptographic Services-service is niet gestart.

Typ NET HELPMSG 3521 voor meer hulp.

De Background Intelligent Transfer Service-service is niet gestart.

Typ NET HELPMSG 3521 voor meer hulp.

De Windows Update-service is niet gestart.

Typ NET HELPMSG 3521 voor meer hulp.

Het systeem kan het opgegeven bestand niet vinden.
Done (6/04/2013 13:46:46)

Repair CD/DVD Missing/Not Working
Start (6/04/2013 13:46:46)
Done (6/04/2013 13:46:46)

Repair Volume Shadow Copy Service
Start (6/04/2013 13:46:46)
Running Repair Under Current User Account
De Volume Shadow Copy-service is niet gestart.

Typ NET HELPMSG 3521 voor meer hulp.

De Microsoft Software Shadow Copy Provider-service is niet gestart.

Typ NET HELPMSG 3521 voor meer hulp.

Running Repair Under System Account
De Volume Shadow Copy-service is niet gestart.

Typ NET HELPMSG 3521 voor meer hulp.

De Microsoft Software Shadow Copy Provider-service is niet gestart.

Typ NET HELPMSG 3521 voor meer hulp.

Done (6/04/2013 13:46:51)

Repair MSI (Windows Installer)
Start (6/04/2013 13:46:51)
Running Repair Under Current User Account
Running Repair Under System Account
Done (6/04/2013 13:47:00)

Repair bat Association
Start (6/04/2013 13:47:00)
Running Repair Under Current User Account
Running Repair Under System Account
Done (6/04/2013 13:47:04)

Repair cmd Association
Start (6/04/2013 13:47:04)
Running Repair Under Current User Account
Running Repair Under System Account
Done (6/04/2013 13:47:09)

Repair com Association
Start (6/04/2013 13:47:09)
Running Repair Under Current User Account
Running Repair Under System Account
Done (6/04/2013 13:47:14)

Repair Directory Association
Start (6/04/2013 13:47:14)
Running Repair Under Current User Account
Running Repair Under System Account
Done (6/04/2013 13:47:19)

Repair Drive Association
Start (6/04/2013 13:47:19)
Running Repair Under Current User Account
Running Repair Under System Account
Done (6/04/2013 13:47:23)

Repair exe Association
Start (6/04/2013 13:47:23)
Running Repair Under Current User Account
Running Repair Under System Account
Done (6/04/2013 13:47:28)

Repair Folder Association
Start (6/04/2013 13:47:28)
Running Repair Under Current User Account
Running Repair Under System Account
Done (6/04/2013 13:47:33)

Repair inf Association
Start (6/04/2013 13:47:33)
Running Repair Under Current User Account
Running Repair Under System Account
Done (6/04/2013 13:47:38)

Repair lnk (Shortcuts) Association
Start (6/04/2013 13:47:38)
Running Repair Under Current User Account
Running Repair Under System Account
Done (6/04/2013 13:47:42)

Repair msc Association
Start (6/04/2013 13:47:42)
Running Repair Under Current User Account
Running Repair Under System Account
Done (6/04/2013 13:47:47)

Repair reg Association
Start (6/04/2013 13:47:47)
Running Repair Under Current User Account
Running Repair Under System Account
Done (6/04/2013 13:47:52)

Repair scr Association
Start (6/04/2013 13:47:52)
Running Repair Under Current User Account
Running Repair Under System Account
Done (6/04/2013 13:47:57)

Repair Windows Safe Mode
Start (6/04/2013 13:47:57)
Running Repair Under Current User Account
Running Repair Under System Account
Done (6/04/2013 13:48:01)

Repair Print Spooler
Start (6/04/2013 13:48:01)
Running Repair Under Current User Account
Running Repair Under System Account
Done (6/04/2013 13:48:06)

Restore Important Windows Services
Start (6/04/2013 13:48:06)
Running Repair Under Current User Account
Running Repair Under System Account
Done (6/04/2013 13:48:11)

Set Windows Services To Default Startup
Start (6/04/2013 13:48:11)
Running Repair Under Current User Account
Running Repair Under System Account
Done (6/04/2013 13:48:16)

Cleaning up empty logs...

All Selected Repairs Done.
Done (6/04/2013 13:48:16)
Total Repair Time: 00:06:49


...YOU MUST RESTART YOUR SYSTEM...
Running Repair Under System Account




JUNK.TXT
========



Windows IP-configuratie

Hostnaam . . . . . . . . . . . . : Computer-PC
Primair DNS-achtervoegsel . . . . :
Knooppunttype . . . . . . . . . . : hybride
IP-routering ingeschakeld . . . . : nee
WINS-proxy ingeschakeld . . . . . : nee

Ethernet-adapter voor LAN-verbinding:

Verbindingsspec. DNS-achtervoegsel:
Beschrijving. . . . . . . . . . . : Intel® 82578DC Gigabit Network Connection
Fysiek adres. . . . . . . . . . . : 10-78-D2-A4-E7-7F
DHCP ingeschakeld . . . . . . . . : ja
Autom. configuratie ingeschakeld : ja
Link-local IPv6-adres . . . . . . : fe80::d900:300d:b3b7:7274%17(voorkeur)
Automatisch geconf.IPv4-adres . . : 169.254.114.116(voorkeur)
Subnetmasker. . . . . . . . . . . : 255.255.0.0
Standaardgateway. . . . . . . . . :
DNS-servers . . . . . . . . . . . : fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
NetBIOS via TCPIP . . . . . . . . : ingeschakeld

Tunnel-adapter voor isatap.{2CF22A49-0F58-4F3E-9650-460F23900BD6}:

Mediumstatus. . . . . . . . . . . : medium ontkoppeld
Verbindingsspec. DNS-achtervoegsel:
Beschrijving. . . . . . . . . . . : Microsoft ISATAP Adapter
Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP ingeschakeld . . . . . . . . : nee
Autom. configuratie ingeschakeld : ja

Tunnel-adapter voor 6TO4 Adapter:

Mediumstatus. . . . . . . . . . . : medium ontkoppeld
Verbindingsspec. DNS-achtervoegsel:
Beschrijving. . . . . . . . . . . : Microsoft 6to4 Adapter #2
Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP ingeschakeld . . . . . . . . : nee
Autom. configuratie ingeschakeld : ja
  • 0

#12
RKinner

RKinner

    Malware Expert

  • Expert
  • 17,353 posts
  • MVP
No need to translate. Just report the error number.

Download and save Seven.zip from here: http://www.smartestc...y-network-keys/

Right click on the file and Extract All. That should give you a folder called seven with a lot of .reg files inside.

Find afd.reg and right click on it and merge.

Restart computer.

Click Start and in "Start search" type in:
regedit
Press Enter.

Registry editor will open.
Navigate to:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\AFD
Right click on AFD key, click "Permissions"
Click on Add button, type Everyone and click OK.
Now click once on Everyone
Below, in "Permissions" pane checkmark "Alow" in "Full control" row.
Click OK.

Download PsExec.exe from http://live.sysinter....com/psexec.exe
and save it to your desktop
(IMPORTANT! It has to be on your desktop or it won't work. )

Copy the next line:

"%userprofile%\desktop\psexec" -i -d -s c:\windows\regedit.exe

Start, All Programs, Accessories, right click on Command Prompt and Run as Administrator, Continue. Right click and Paste or Edit then Paste and the copied line should appear.
Hit Enter.

Registry Editor will open.
Navigate to HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root
Right-Click Root and select Permissions...
Click Advanced.
Under Owner tab select the entry starting with your user name something like COMPUTER-PC\Computer.

Put a check mark next to Replace owner on subcontainers and objects and click Apply and OK.
Under Security type while Everyone is selected put a check mark in the box under Allow next to Full Control.
Click Apply and OK. Close registry editor.

now Go back to the seven folder and right click on LEGACY_AFD.reg and Merge.

Start, All Programs, Accessories, right click on Command Prompt and Run as Administrator, Continue. Type with an Enter after each line:
(or just reuse the command window if it's still open)

net start afd

What error do you get if any?


Please download MiniToolBox, save it to your desktop and run it.

Checkmark the following checkboxes:
  • Flush DNS
  • Report IE Proxy Settings
  • Reset IE Proxy Settings
  • Report FF Proxy Settings
  • Reset FF Proxy Settings
  • List content of Hosts
  • List IP configuration
  • List Winsock Entries
  • List last 10 Event Viewer log
  • List Installed Programs
  • List Devices
  • List Users, Partitions and Memory size.
  • List Minidump Files
Click Go and post the result (Result.txt). A copy of Result.txt will be saved in the same directory the tool is run.

Note: When using "Reset FF Proxy Settings" option Firefox should be closed.

Right click on Computer and select Manage then Device Manager. Now look in the right pane and report any devices that have yellow or red marks.

Click on the arrow in front of network adapters so it opens up. Right click on each adapter and uninstall. Also right click on any yellow or red marked devices and uninstall. Reboot. Go back into Device Manager and report any with yellow or red marks.
  • 0

#13
Paul432220

Paul432220

    Member

  • Topic Starter
  • Member
  • PipPip
  • 53 posts
I ran into an issue when trying to set the permissions for "Root" and all it's subkeys, as the system did not allow me to do this, i had to uncheck the flag to do this also for the subfolders....

so basically, the below part of your post did not go well...
===========================================================================================================
Put a check mark next to Replace owner on subcontainers and objects and click Apply and OK.
Under Security type while Everyone is selected put a check mark in the box under Allow next to Full Control.
Click Apply and OK. Close registry editor.

now Go back to the seven folder and right click on LEGACY_AFD.reg and Merge.
===========================================================================================================
I also seem to have lost the "merge" option when clicking right on the LEGACY.AFD

The "net start afd" still gives error 1058.
I had no devices being marked yellow or red in the device manager


I attach the RESULT.TXT as requested below


MiniToolBox by Farbar Version:05-03-2013
Ran by Computer (administrator) on 06-04-2013 at 21:03:23
Running from "F:\"
Windows 7 Professional (X86)
Boot Mode: Normal
***************************************************************************

========================= Flush DNS: ===================================

Windows IP-configuratie

De DNS-omzettingscache is leeggemaakt.

========================= IE Proxy Settings: ==============================

Proxy is not enabled.
No Proxy Server is set.

"Reset IE Proxy Settings": IE Proxy Settings were reset.
========================= Hosts content: =================================




127.0.0.1 localhost

========================= IP Configuration: ================================

Intel® 82578DC Gigabit Network Connection = LAN-verbinding (Connected)


# ----------------------------------
# IPv4-configuratie
# ----------------------------------
pushd interface ipv4

reset


popd
# Einde van IPv4-configuratie



Windows IP-configuratie

Hostnaam . . . . . . . . . . . . : Computer-PC
Primair DNS-achtervoegsel . . . . :
Knooppunttype . . . . . . . . . . : hybride
IP-routering ingeschakeld . . . . : nee
WINS-proxy ingeschakeld . . . . . : nee

Ethernet-adapter voor LAN-verbinding:

Verbindingsspec. DNS-achtervoegsel:
Beschrijving. . . . . . . . . . . : Intel® 82578DC Gigabit Network Connection
Fysiek adres. . . . . . . . . . . : 10-78-D2-A4-E7-7F
DHCP ingeschakeld . . . . . . . . : ja
Autom. configuratie ingeschakeld : ja
Link-local IPv6-adres . . . . . . : fe80::d900:300d:b3b7:7274%17(voorkeur)
Automatisch geconf.IPv4-adres . . : 169.254.114.116(voorkeur)
Subnetmasker. . . . . . . . . . . : 255.255.0.0
Standaardgateway. . . . . . . . . :
DNS-servers . . . . . . . . . . . : fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
NetBIOS via TCPIP . . . . . . . . : ingeschakeld

Tunnel-adapter voor isatap.{2CF22A49-0F58-4F3E-9650-460F23900BD6}:

Mediumstatus. . . . . . . . . . . : medium ontkoppeld
Verbindingsspec. DNS-achtervoegsel:
Beschrijving. . . . . . . . . . . : Microsoft ISATAP Adapter
Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP ingeschakeld . . . . . . . . : nee
Autom. configuratie ingeschakeld : ja

Tunnel-adapter voor 6TO4 Adapter:

Mediumstatus. . . . . . . . . . . : medium ontkoppeld
Verbindingsspec. DNS-achtervoegsel:
Beschrijving. . . . . . . . . . . : Microsoft 6to4 Adapter #2
Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP ingeschakeld . . . . . . . . : nee
Autom. configuratie ingeschakeld : ja
Server: UnKnown
Address: fec0:0:0:ffff::1

Ping-aanvraag kan host google.com niet vinden.
Controleer de naam en probeer het opnieuw.
Server: UnKnown
Address: fec0:0:0:ffff::1

Ping-aanvraag kan host yahoo.com niet vinden.
Controleer de naam en probeer het opnieuw.

Pingen naar 127.0.0.1 met 32 bytes aan gegevens:
Antwoord van 127.0.0.1: bytes=32 tijd<1 ms TTL=128
Antwoord van 127.0.0.1: bytes=32 tijd<1 ms TTL=128

Ping-statistieken voor 127.0.0.1:
Pakketten: verzonden = 2, ontvangen = 2, verloren = 0
(0% verlies).

De gemiddelde tijd voor het uitvoeren van ‚‚n bewerking in milliseconden:
Minimum = 0ms, Maximum = 0ms, Gemiddelde = 0ms
===========================================================================
Interfacelijst
17...10 78 d2 a4 e7 7f ......Intel® 82578DC Gigabit Network Connection
1...........................Software Loopback Interface 1
14...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
15...00 00 00 00 00 00 00 e0 Microsoft 6to4 Adapter #2
===========================================================================

IPv4 routetabel
===========================================================================
Actieve routes:
Netwerkadres Netmasker Gateway Interface Metric
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
169.254.0.0 255.255.0.0 On-link 169.254.114.116 276
169.254.114.116 255.255.255.255 On-link 169.254.114.116 276
169.254.255.255 255.255.255.255 On-link 169.254.114.116 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 169.254.114.116 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 169.254.114.116 276
===========================================================================
Permanente routes:
Geen

IPv6 routetabel
===========================================================================
Actieve routes:
Indien metrische netwerkbestemming Gateway
1 306 ::1/128 On-link
17 276 fe80::/64 On-link
17 276 fe80::d900:300d:b3b7:7274/128
On-link
1 306 ff00::/8 On-link
17 276 ff00::/8 On-link
===========================================================================
Permanente routes:
Geen
========================= Winsock entries =====================================

Catalog5 01 C:\Windows\system32\NLAapi.dll [51712] (Microsoft Corporation)
Catalog5 02 C:\Windows\system32\napinsp.dll [52224] (Microsoft Corporation)
Catalog5 03 C:\Windows\system32\pnrpnsp.dll [65024] (Microsoft Corporation)
Catalog5 04 C:\Windows\system32\pnrpnsp.dll [65024] (Microsoft Corporation)
Catalog5 05 C:\Windows\system32\wshbth.dll [35840] (Microsoft Corporation)
Catalog5 06 C:\Program Files\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Catalog5 07 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL [145648] (Microsoft Corp.)
Catalog5 08 C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL [145648] (Microsoft Corp.)
Catalog5 09 C:\Windows\System32\mswsock.dll [232448] (Microsoft Corporation)
Catalog5 10 C:\Windows\System32\winrnr.dll [20992] (Microsoft Corporation)
Catalog9 01 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 02 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 03 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 04 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 05 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 06 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 07 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 08 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 09 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 10 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 11 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 12 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 13 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 14 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 15 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 16 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 17 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 18 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 19 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 20 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 21 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 22 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 23 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 24 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 25 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 26 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 27 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 28 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 29 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 30 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 31 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 32 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)
Catalog9 33 C:\Windows\system32\mswsock.dll [232448] (Microsoft Corporation)

========================= Event log errors: ===============================

Application errors:
==================
Error: (04/06/2013 08:52:55 PM) (Source: Schedule) (User: )
Description: Schedule error: 10050Initialize call failed, bailing out

Error: (04/06/2013 08:35:12 PM) (Source: Schedule) (User: )
Description: Schedule error: 10050Initialize call failed, bailing out

Error: (04/06/2013 08:25:05 PM) (Source: Schedule) (User: )
Description: Schedule error: 10050Initialize call failed, bailing out

Error: (04/06/2013 02:16:01 PM) (Source: Schedule) (User: )
Description: Schedule error: 10050Initialize call failed, bailing out

Error: (04/06/2013 01:52:19 PM) (Source: Schedule) (User: )
Description: Schedule error: 10050Initialize call failed, bailing out

Error: (04/06/2013 01:21:03 PM) (Source: Schedule) (User: )
Description: Schedule error: 10050Initialize call failed, bailing out

Error: (04/06/2013 08:20:00 AM) (Source: Schedule) (User: )
Description: Schedule error: 10050Initialize call failed, bailing out

Error: (04/05/2013 05:43:06 PM) (Source: Schedule) (User: )
Description: Schedule error: 10050Initialize call failed, bailing out

Error: (04/05/2013 07:42:28 AM) (Source: Schedule) (User: )
Description: Schedule error: 10050Initialize call failed, bailing out

Error: (04/05/2013 07:28:43 AM) (Source: Schedule) (User: )
Description: Schedule error: 10050Initialize call failed, bailing out


System errors:
=============
Error: (04/06/2013 09:03:30 PM) (Source: Service Control Manager) (User: )
Description: De HTTP-service kan vanwege de volgende fout niet worden gestart:
%%1058

Error: (04/06/2013 09:03:30 PM) (Source: Service Control Manager) (User: )
Description: De HTTP-service kan vanwege de volgende fout niet worden gestart:
%%1058

Error: (04/06/2013 09:03:17 PM) (Source: Service Control Manager) (User: )
Description: De WinHTTP Web Proxy Auto-Discovery Service-service is afhankelijk van de DHCP-client-service, die vanwege de volgende fout niet kan worden gestart:
%%1068

Error: (04/06/2013 09:03:17 PM) (Source: Service Control Manager) (User: )
Description: De DHCP-client-service is afhankelijk van de Ancillary Function Driver for Winsock-service, die vanwege de volgende fout niet kan worden gestart:
%%1058

Error: (04/06/2013 09:03:17 PM) (Source: Service Control Manager) (User: )
Description: De Ancillary Function Driver for Winsock-service kan vanwege de volgende fout niet worden gestart:
%%1058

Error: (04/06/2013 09:02:17 PM) (Source: Service Control Manager) (User: )
Description: De WinHTTP Web Proxy Auto-Discovery Service-service is afhankelijk van de DHCP-client-service, die vanwege de volgende fout niet kan worden gestart:
%%1068

Error: (04/06/2013 09:02:17 PM) (Source: Service Control Manager) (User: )
Description: De DHCP-client-service is afhankelijk van de Ancillary Function Driver for Winsock-service, die vanwege de volgende fout niet kan worden gestart:
%%1058

Error: (04/06/2013 09:02:17 PM) (Source: Service Control Manager) (User: )
Description: De Ancillary Function Driver for Winsock-service kan vanwege de volgende fout niet worden gestart:
%%1058

Error: (04/06/2013 09:02:06 PM) (Source: Service Control Manager) (User: )
Description: De WinHTTP Web Proxy Auto-Discovery Service-service is afhankelijk van de DHCP-client-service, die vanwege de volgende fout niet kan worden gestart:
%%1068

Error: (04/06/2013 09:02:06 PM) (Source: Service Control Manager) (User: )
Description: De DHCP-client-service is afhankelijk van de Ancillary Function Driver for Winsock-service, die vanwege de volgende fout niet kan worden gestart:
%%1058


Microsoft Office Sessions:
=========================
Error: (04/06/2013 08:52:55 PM) (Source: Schedule)(User: )
Description: Schedule error: 10050Initialize call failed, bailing out

Error: (04/06/2013 08:35:12 PM) (Source: Schedule)(User: )
Description: Schedule error: 10050Initialize call failed, bailing out

Error: (04/06/2013 08:25:05 PM) (Source: Schedule)(User: )
Description: Schedule error: 10050Initialize call failed, bailing out

Error: (04/06/2013 02:16:01 PM) (Source: Schedule)(User: )
Description: Schedule error: 10050Initialize call failed, bailing out

Error: (04/06/2013 01:52:19 PM) (Source: Schedule)(User: )
Description: Schedule error: 10050Initialize call failed, bailing out

Error: (04/06/2013 01:21:03 PM) (Source: Schedule)(User: )
Description: Schedule error: 10050Initialize call failed, bailing out

Error: (04/06/2013 08:20:00 AM) (Source: Schedule)(User: )
Description: Schedule error: 10050Initialize call failed, bailing out

Error: (04/05/2013 05:43:06 PM) (Source: Schedule)(User: )
Description: Schedule error: 10050Initialize call failed, bailing out

Error: (04/05/2013 07:42:28 AM) (Source: Schedule)(User: )
Description: Schedule error: 10050Initialize call failed, bailing out

Error: (04/05/2013 07:28:43 AM) (Source: Schedule)(User: )
Description: Schedule error: 10050Initialize call failed, bailing out


=========================== Installed Programs ============================

Acer Backup Manager (Version: 2.0.2.39)
Acer eRecovery Management (Version: 4.05.3015)
Acer Framework (Version: 3.00.5000)
Acer Registration (Version: 1.03.3003)
Acer ScreenSaver (Version: 1.1.0224.2010)
Acer SmartBoot (Version: 1.00.3006)
Acer Updater (Version: 1.02.3001)
Acrobat.com (Version: 1.6.65)
Adobe AIR (Version: 1.5.0.7220)
Adobe Flash Player 11 ActiveX (Version: 11.1.102.55)
Adobe Reader 9.5.0 MUI (Version: 9.5.0)
Apple Application Support (Version: 2.1.7)
Apple Mobile Device Support (Version: 5.1.1.4)
Apple Software Update (Version: 2.1.3.127)
ArcSoft MediaImpression (Version: 1.5.42.1190)
Backup Manager Advance (Version: 2.0.2.39)
Belgium e-ID middleware 3.5.6 (build 6954) (Version: 3.5.6954)
Bing Bar (Version: 7.0.756.0)
Bing Rewards Client Installer (Version: 16.0.345.0)
Bonjour (Version: 3.0.0.10)
Canon iP4900 series Printer Driver
CCleaner (Version: 3.26)
Creative WebCam NX Pro Driver (1.03.03.0326)
D3DX10 (Version: 15.4.2368.0902)
Definition Update for Microsoft Office 2010 (KB982726) 32-Bit Edition
Dropbox (Version: 1.2.49)
eMindMaps (Version: 2.0.7)
Free YouTube to MP3 Converter version 3.11.21.504 (Version: 3.11.21.504)
Google Chrome (Version: 25.0.1364.172)
Google Update Helper (Version: 1.3.21.135)
iCloud (Version: 1.1.0.40)
Identity Card (Version: 1.00.3003)
Intel® Control Center (Version: 1.2.1.1007)
Intel® Graphics Media Accelerator Driver (Version: 8.15.10.2104)
Intel® Management Engine Components (Version: 6.0.0.1179)
Intel® Rapid Storage Technology (Version: 9.5.0.1037)
iTunes (Version: 10.6.1.7)
Java Auto Updater (Version: 2.1.6.0)
Java™ 6 Update 26 (Version: 6.0.260)
Java™ 7 Update 4 (Version: 7.0.40)
JavaFX 2.1.0 (Version: 2.1.0)
Junk Mail filter update (Version: 16.4.3505.0912)
McAfee SiteAdvisor (Version: 3.6.187)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile NLD Language Pack (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended NLD Language Pack (Version: 4.0.30319)
Microsoft Application Error Reporting (Version: 12.0.6012.5000)
Microsoft Office 2010 Service Pack 1 (SP1)
Microsoft Office Access MUI (Dutch) 2010 (Version: 14.0.6029.1000)
Microsoft Office Excel MUI (Dutch) 2010 (Version: 14.0.6029.1000)
Microsoft Office Home and Student 2010 (Version: 14.0.6029.1000)
Microsoft Office OneNote MUI (Dutch) 2010 (Version: 14.0.6029.1000)
Microsoft Office Outlook MUI (Dutch) 2010 (Version: 14.0.6029.1000)
Microsoft Office PowerPoint MUI (Dutch) 2010 (Version: 14.0.6029.1000)
Microsoft Office Proof (Dutch) 2010 (Version: 14.0.6029.1000)
Microsoft Office Proof (English) 2010 (Version: 14.0.6029.1000)
Microsoft Office Proof (French) 2010 (Version: 14.0.6029.1000)
Microsoft Office Proof (German) 2010 (Version: 14.0.6029.1000)
Microsoft Office Proofing (Dutch) 2010 (Version: 14.0.6029.1000)
Microsoft Office Publisher MUI (Dutch) 2010 (Version: 14.0.6029.1000)
Microsoft Office Shared MUI (Dutch) 2010 (Version: 14.0.6029.1000)
Microsoft Office Single Image 2010 (Version: 14.0.6029.1000)
Microsoft Office Word MUI (Dutch) 2010 (Version: 14.0.6029.1000)
Microsoft Silverlight (Version: 5.1.20125.0)
Microsoft SkyDrive (Version: 17.0.2006.0314)
Microsoft SQL Server 2005 Compact Edition [ENU] (Version: 3.1.0000)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (Version: 8.0.50727.4053)
Microsoft Visual C++ 2005 Redistributable (Version: 8.0.61001)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
Movie Maker (Version: 16.4.3505.0912)
Mozilla Maintenance Service (Version: 17.0.4)
Mozilla Thunderbird 17.0.4 (x86 nl) (Version: 17.0.4)
MSVCRT (Version: 15.4.2862.0708)
MSVCRT110 (Version: 16.4.1108.0727)
MSXML 4.0 SP2 (KB954430) (Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (Version: 4.20.9876.0)
neroxml (Version: 1.0.0)
Nitro Reader 2 (Version: 2.3.1.7)
Norton AntiVirus (Version: 19.9.1.14)
Photo Common (Version: 16.4.3505.0912)
Photo Gallery (Version: 16.4.3505.0912)
Photo Notifier and Animation Creator (Version: 1.0.0.1009)
Realtek High Definition Audio Driver (Version: 6.0.1.5983)
Skype™ 5.10 (Version: 5.10.116)
Spotify (Version: 0.8.8.349.g3657a532)
Stuurprogrammapakket voor Windows - Fedict SmartCard (12/08/2009 4.0.0.3) (Version: 12/08/2009 4.0.0.3)
Taalpakket voor Microsoft .NET Framework 4 Client Profile - NLD (Version: 4.0.30319)
Taalpakket voor Microsoft .NET Framework 4 Extended - NLD (Version: 4.0.30319)
Tweaking.com - Windows Repair (All in One) (Version: 1.9.13)
Update for Microsoft Office 2010 (KB2494150)
Update for Microsoft Office 2010 (KB2553065)
Update for Microsoft Office 2010 (KB2553181) 32-Bit Edition
Update for Microsoft Office 2010 (KB2553267) 32-Bit Edition
Update for Microsoft Office 2010 (KB2553270) 32-Bit Edition
Update for Microsoft Office 2010 (KB2553310) 32-Bit Edition
Update for Microsoft Office 2010 (KB2553378) 32-Bit Edition
Update for Microsoft Office 2010 (KB2566458)
Update for Microsoft Office 2010 (KB2596964) 32-Bit Edition
Update for Microsoft Office 2010 (KB2598242) 32-Bit Edition
Update for Microsoft Office 2010 (KB2687509) 32-Bit Edition
Update for Microsoft Office 2010 (KB2760631) 32-Bit Edition
Update for Microsoft Office 2010 (KB2767886) 32-Bit Edition
Update for Microsoft OneNote 2010 (KB2553290) 32-Bit Edition
Update for Microsoft Outlook 2010 (KB2597090) 32-Bit Edition
Update for Microsoft Outlook 2010 (KB2687623) 32-Bit Edition
Update for Microsoft Outlook Social Connector 2010 (KB2553406) 32-Bit Edition
Update for Microsoft PowerPoint 2010 (KB2598240) 32-Bit Edition
VLC media player 1.1.11 (Version: 1.1.11)
Welcome Center (Version: 1.02.3004)
Windows Live Communications Platform (Version: 16.4.3505.0912)
Windows Live Essentials (Version: 16.4.3505.0912)
Windows Live Family Safety (Version: 16.4.3505.0912)
Windows Live ID Sign-in Assistant (Version: 7.250.4311.0)
Windows Live Installer (Version: 16.4.3505.0912)
Windows Live Mail (Version: 16.4.3505.0912)
Windows Live Messenger (Version: 16.4.3505.0912)
Windows Live MIME IFilter (Version: 16.4.3505.0912)
Windows Live Photo Common (Version: 16.4.3505.0912)
Windows Live PIMT Platform (Version: 16.4.3505.0912)
Windows Live SOXE (Version: 16.4.3505.0912)
Windows Live SOXE Definitions (Version: 16.4.3505.0912)
Windows Live Sync (Version: 14.0.8117.416)
Windows Live UX Platform (Version: 16.4.3505.0912)
Windows Live UX Platform Language Pack (Version: 16.4.3505.0912)
Windows Live Writer (Version: 16.4.3505.0912)
Windows Live Writer Resources (Version: 16.4.3505.0912)

========================= Devices: ================================

Name: Microsoft PS/2-muis
Description: Microsoft PS/2-muis
Class Guid: {4d36e96f-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: i8042prt
Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24)
Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed.
Devices stay in this state if they have been prepared for removal.
After you remove the device, this error disappears.Remove the device, and this error should be resolved.

Name: HTTP
Description: HTTP
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: HTTP
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Teredo Tunneling Pseudo-Interface
Description: Microsoft Teredo Tunneling-adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Ancillary Function Driver for Winsock
Description: Ancillary Function Driver for Winsock
Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1}
Manufacturer:
Service: AFD
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


========================= Memory info: ===================================

Percentage of memory in use: 32%
Total physical RAM: 2999.07 MB
Available physical RAM: 2013.56 MB
Total Pagefile: 5996.43 MB
Available Pagefile: 4981.27 MB
Total Virtual: 2047.88 MB
Available Virtual: 1939.57 MB

========================= Partitions: =====================================

1 Drive c: (Acer) (Fixed) (Total:133.95 GB) (Free:69.75 GB) NTFS
2 Drive d: (DATA) (Fixed) (Total:134.04 GB) (Free:131.72 GB) NTFS
4 Drive f: () (Removable) (Total:1.87 GB) (Free:0.48 GB) FAT32

========================= Users: ========================================

Gebruikersaccounts voor \\

Administrator Computer Gast
De opdracht is met ‚‚n of meer fouten voltooid.

========================= Minidump Files ==================================

No minidump file found


**** End of log ****
  • 0

#14
RKinner

RKinner

    Malware Expert

  • Expert
  • 17,353 posts
  • MVP
Go back into Device Manager. Click on View then Show Hidden Devices. Click on the arrow in front of Non-Plug and play Drivers. You should see Ancillary Function Driver. Right click on it and select Properties. Click on the Driver tab. Make sure the Startup Type is System. If not change it to be System. Then try and press the Start button.

Repeat for HTTP but set its Startup Type to Demand before trying to start it.
  • 0

#15
Paul432220

Paul432220

    Member

  • Topic Starter
  • Member
  • PipPip
  • 53 posts
AFD was already in "system " mode for the startup, trying to start it did not work (message 7000 in event log)
HTTP was also in "system mode", have set it into "on demand" but did not start either, (message 7001 in event log)
  • 0






Similar Topics

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

As Featured On:

Microsoft Yahoo BBC MSN PC Magazine Washington Post HP