thanks for your help
I wasn't able to delete the c:\windows\system32\ywhdhf.exe file, because it was in use or so.
Here is my HijackThis log:
Logfile of HijackThis v1.99.1
Scan saved at 0:08:28, on 27-7-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\System32\cisvc.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\BCMSMMSG.exe
C:\WINDOWS\System32\DSentry.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\WINDOWS\System32\P2P Networking\P2P Networking.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\NetPumper\NetPumperIEProxy.exe
C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\SCANJET\PrecisionScanLT\hppwrsav.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\ctfmon.exe
c:\windows\system32\vxonqci.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\6560.exe
c:\progra~1\intern~1\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Lucas Woudstra\Bureaublad\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\LUCASW~1\LOCALS~1\Temp\se.dll/spage.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\LUCASW~1\LOCALS~1\Temp\se.dll/spage.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O1 - Hosts: 64.91.255.87 www.dcsresearch.com
O2 - BHO: (no name) - {2C504918-55E1-B9BF-3461-B183CBF58396} - C:\DOCUME~1\LUCASW~1\APPLIC~1\COPYCR~1\DriveClock.exe
O2 - BHO: (no name) - {9A81CAA4-7E7E-4B38-B0F0-43C2A2DB89BC} - C:\WINDOWS\System32\apmd.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NetPumper] "C:\Program Files\NetPumper\NetPumperIEProxy.exe"
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp3\winampa.exe"
O4 - HKLM\..\Run: [AdaptecDirectCD] C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [hppwrsav] C:\SCANJET\PrecisionScanLT\hppwrsav.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ewupdater] C:\WINDOWS\ewupdater.exe
O4 - HKLM\..\Run: [Desktop Search] C:\WINDOWS\isrvs\desktop.exe
O4 - HKLM\..\Run: [ffis] C:\WINDOWS\isrvs\ffisearch.exe
O4 - HKLM\..\Run: [Type Debug Rdr Store] C:\Documents and Settings\All Users\Application Data\intergreytypedebug\KeepVga.exe
O4 - HKLM\..\Run: [sp] rundll32 C:\DOCUME~1\LUCASW~1\LOCALS~1\Temp\se.dll,DllInstall
O4 - HKLM\..\Run: [System] C:\WINDOWS\System32\kernels32.exe
O4 - HKLM\..\Run: [WindowsUpdate] C:\WINDOWS\System\svchost.exe /s
O4 - HKLM\..\Run: [pqmvub] c:\windows\system32\vxonqci.exe r
O4 - HKLM\..\RunServices: [SystemTools] C:\WINDOWS\System32\kernels32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [HitwarePKLite] C:\Program Files\Hitware Popup Killer Lite\HitwarePKLite.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [Apwheel] C:\WINDOWS\System32\6560.exe
O4 - HKCU\..\Run: [Cmt101] c:\windows\system32\cmt101.exe
O4 - HKCU\..\Run: [Msmon] c:\windows\system32\msmon.exe
O4 - HKCU\..\Run: [debug plus] C:\DOCUME~1\LUCASW~1\APPLIC~1\GRIMBI~1\hole dead.exe
O4 - HKCU\..\Run: [aupd] C:\WINDOWS\System32\symcsvc.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: Download with NetPumper - C:\Program Files\NetPumper\AddUrl.htm
O9 - Extra button: Microsoft® JavaScript® Console - {19F17D7C-654C-49B5-B162-49D6A9157D82} - C:\WINDOWS\SYSTEM32\comdlg32.ocx
O9 - Extra button: Microsoft® JavaScript® Console - {346604B3-D095-4BC5-B550-F2BBE7C32A2B} - C:\WINDOWS\SYSTEM32\comdlg32.ocx
O9 - Extra 'Tools' menuitem: JavaScript Console - {346604B3-D095-4BC5-B550-F2BBE7C32A2B} - C:\WINDOWS\SYSTEM32\comdlg32.ocx
O9 - Extra button: Microsoft® JavaScript® Console - {4814E8D5-D34A-41FF-A541-CA4348B356ED} - C:\WINDOWS\SYSTEM32\comdlg32.ocx
O9 - Extra 'Tools' menuitem: JavaScript Console - {4814E8D5-D34A-41FF-A541-CA4348B356ED} - C:\WINDOWS\SYSTEM32\comdlg32.ocx
O9 - Extra button: Microsoft® JavaScript® Console - {52FAA6BF-7EC8-4B05-A458-21F7BD6D7491} - C:\WINDOWS\SYSTEM32\comdlg32.ocx
O9 - Extra button: Microsoft® JavaScript® Console - {C1C5B390-7677-4EDB-BBFF-8E16F9CCBE2E} - C:\WINDOWS\SYSTEM32\comdlg32.ocx
O9 - Extra 'Tools' menuitem: JavaScript Console - {C1C5B390-7677-4EDB-BBFF-8E16F9CCBE2E} - C:\WINDOWS\SYSTEM32\comdlg32.ocx
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Microsoft® JavaScript® Console - {C1C5B390-7677-4EDB-BBFF-8E16F9CCBE2E} - C:\WINDOWS\SYSTEM32\comdlg32.ocx (HKCU)
O9 - Extra 'Tools' menuitem: JavaScript Console - {C1C5B390-7677-4EDB-BBFF-8E16F9CCBE2E} - C:\WINDOWS\SYSTEM32\comdlg32.ocx (HKCU)
O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
O12 - Plugin for .mus: C:\Program Files\Internet Explorer\PLUGINS\NPFinale.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O15 - Trusted Zone: *.blazefind.com
O15 - Trusted Zone: *.clickspring.net
O15 - Trusted Zone: *.flingstone.com
O15 - Trusted Zone: *.mt-download.com
O15 - Trusted Zone: *.my-internet.info
O15 - Trusted Zone: *.searchbarcash.com
O15 - Trusted Zone: *.searchmiracle.com
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.slotch.com
O15 - Trusted Zone: *.slotchbar.com
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.xxxtoolbar.com
O15 - Trusted Zone: *.ysbweb.com
O15 - Trusted Zone: *.blazefind.com (HKLM)
O15 - Trusted Zone: *.clickspring.net (HKLM)
O15 - Trusted Zone: *.flingstone.com (HKLM)
O15 - Trusted Zone: *.mt-download.com (HKLM)
O15 - Trusted Zone: *.my-internet.info (HKLM)
O15 - Trusted Zone: *.searchbarcash.com (HKLM)
O15 - Trusted Zone: *.searchmiracle.com (HKLM)
O15 - Trusted Zone: *.skoobidoo.com (HKLM)
O15 - Trusted Zone: *.slotch.com (HKLM)
O15 - Trusted Zone: *.slotchbar.com (HKLM)
O15 - Trusted Zone: *.windupdates.com (HKLM)
O15 - Trusted Zone: *.xxxtoolbar.com (HKLM)
O15 - Trusted Zone: *.ysbweb.com (HKLM)
O15 - Trusted IP range: 67.19.178.84
O15 - Trusted IP range: 67.19.178.84 (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) -
http://messenger.zon...ry/msgrchkr.cabO16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
http://www.kaspersky.../kavwebscan.cabO16 - DPF: {1230CB21-C88D-11CF-0000-000000000000} -
http://nl.browserupd...01/nliq0001.cabO16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} (Musicnotes Viewer) -
http://www.musicnote...ad/mnviewer.cabO16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} -
http://static.windup.../bridge-c18.cabO16 - DPF: {17D72920-7A15-11D4-921E-0080C8DA7A5E} (AimSp32 Class) -
http://rimmel.ai-med...ve/makeover.cabO16 - DPF: {225CDD95-6F20-4DE4-8680-4F8F14882229} (NDiamonds Class) -
http://hosting0.game...ll/diamonds.cabO16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) -
http://messenger.zon...MineSweeper.cabO16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) -
http://security.syma...bin/AvSniff.cabO16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -
http://a1540.g.akama...meInstaller.exeO16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) -
http://security.syma...n/bin/cabsa.cabO16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) -
http://messenger.zon...StatsClient.cabO16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) -
http://activex.webca...sCamControl.cabO16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
http://www.pandasoft.../as5/asinst.cabO16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) -
http://messenger.msn...pDownloader.cabO16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) -
http://zone.msn.com/...ro.cab32846.cabO16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) -
http://game11.zylom....gamesplayer.cabO16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) -
http://a532.g.akamai...1/Installer.exeO16 - DPF: {D27CDB6E-0000-0000-0000-000000000000} -
https://download.mac...ash/swflash.cabO16 - DPF: {E1E0FB30-7830-4DC2-8443-0EAB9695A421} (BaseRunner Class) -
http://82.168.191.52/WebGuard.cabO16 - DPF: {E3E34A32-3A6A-47CC-B4E3-B8B86715D388} (MBoom Class) -
http://hosting0.game...in/dll/boom.cabO16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) -
http://fdl.msn.com/z...s/heartbeat.cabO16 - DPF: {F54C1137-5E34-4B95-95A5-BA56D4D8D743} (Secure Delivery) -
http://www.gamespot....ownload/kdx.cabO16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) -
http://messenger.zon...ireShowdown.cabO17 - HKLM\System\CCS\Services\Tcpip\..\{E04CD814-9982-4A39-B1FE-4BC7218F9294}: NameServer = 194.134.5.5 194.134.0.97
O18 - Filter: text/html - {A09321BD-F215-473A-80AA-C791124DEAC7} - C:\WINDOWS\System32\apmd.dll
O18 - Filter: text/plain - {A09321BD-F215-473A-80AA-C791124DEAC7} - C:\WINDOWS\System32\apmd.dll
O21 - SSODL: Adobe Acrobat 5.0 - {55E57B4A-1389-C49F-BC70-7C2A6736D7AF} - c:\program files\common files\adobe\acrobat 5.0\nt\winfcbsgv32.dll (file missing)
O21 - SSODL: System - {F5E9440A-C7DD-4FD1-903D-B46490C38B44} - vr_sys.dll (file missing)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Program Files\AVPersonal\AVWUPSRV.EXE
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: svchost.exe (moto) - Unknown owner - C:\WINDOWS\svchost.exe (file missing)
O23 - Service: Intel NCS NetService (NetSvc) - Intel® Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
Here is my Ewido log:
---------------------------------------------------------
ewido security suite - Scan rapport
---------------------------------------------------------
+ Gemaakt op: 23:49:12, 26-7-2005
+ Rapport samenvatting: 365071E5
+ Scan resultaten:
C:\Documents and Settings\Frits Woudstra\Cookies\frits
[email protected][1].txt -> Spyware.Cookie.Serving-sys : Genegeerd
C:\Documents and Settings\Frits Woudstra\Cookies\frits woudstra@serving-sys[2].txt -> Spyware.Cookie.Serving-sys : Genegeerd
C:\Documents and Settings\Lucas Woudstra\Cookies\lucas
[email protected][2].txt -> Spyware.Cookie.Serving-sys : Genegeerd
C:\Documents and Settings\Lucas Woudstra\Cookies\lucas woudstra@serving-sys[2].txt -> Spyware.Cookie.Serving-sys : Genegeerd
C:\new.exe -> TrojanDownloader.Small.air : Genegeerd
C:\WINDOWS\Downloaded Program Files\dMi_191.exe -> Heuristic.Win32.Dialer : Genegeerd
HKLM\SOFTWARE\Classes\CLSID\{0F9561D0-03B2-44a3-89A6-E95E417CBA25} -> Dialer.Generic : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\CLSID\{2E246FAE-8420-11D9-870D-000C2917DE7F} -> Dialer.Generic : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\CLSID\{38D4D5D0-423E-4220-B6F9-30918C2AE4A4} -> Spyware.BetterInternet : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\CLSID\{5B4AB8E2-6DC5-477A-B637-BF3C1A2E5993} -> Spyware.iSearch : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\CLSID\{7F6828CA-9E42-462C-BC60-418C8144012C} -> Dialer.Generic : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\CLSID\{C91E8926-D4BE-4685-99F4-0D996B96BAC0} -> Spyware.P2PNetworking : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\Interface\{16097036-894C-4C00-A61F-93CA0D49A70E} -> Spyware.TOPicks : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\Interface\{2ED5AF98-9258-45BA-B79B-06625C92F662} -> Spyware.TOPicks : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\Interface\{491BE5B7-A7F8-40EC-AAD4-CBA11FDFD814} -> Dialer.Generic : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\Interface\{700DC0DD-F409-42E0-9DE5-21EE1A2BA9FD} -> Spyware.TOPicks : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\Interface\{8C505A6B-124B-4768-8FD3-1A066C839848} -> Spyware.BlazeFind : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\Interface\{C91E8926-D4BE-4685-99F4-0D996B96BAC0} -> Spyware.P2PNetworking : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\Interface\{FD42F6D3-7AB1-470C-979B-7996EDC99099} -> Spyware.TOPicks : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\TypeLib\{09CA52B3-703C-4B17-9690-C13F736E3DCD} -> Dialer.Generic : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\TypeLib\{29358AA6-679D-44EA-8A51-59A3C6E6F811} -> Dialer.Generic : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\TypeLib\{841A9195-5690-11D4-A258-0040954A01BE} -> Dialer.Generic : Schoongemaakt met een backup
HKLM\SOFTWARE\Classes\TypeLib\{8EA362BD-39CB-40F5-9226-73CD40999095} -> Spyware.BetterInternet : Schoongemaakt met een backup
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\ins -> Spyware.WebRebates : Schoongemaakt met een backup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Bargain Buddy -> Spyware.BargainBuddy : Schoongemaakt met een backup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2E246FAE-8420-11D9-870D-000C2917DE7F} -> Dialer.Generic : Schoongemaakt met een backup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5B4AB8E2-6DC5-477A-B637-BF3C1A2E5993} -> Spyware.iSearch : Schoongemaakt met een backup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7F6828CA-9E42-462C-BC60-418C8144012C} -> Dialer.Generic : Schoongemaakt met een backup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MNPol -> Spyware.BetterInternet : Schoongemaakt met een backup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchAssistant Uninstall -> Spyware.CoolWebSearch : Schoongemaakt met een backup
HKLM\SOFTWARE\saap -> Spyware.180Solutions : Schoongemaakt met een backup
HKLM\SOFTWARE\SearchRelevancy -> Spyware.SearchRelevancy : Schoongemaakt met een backup
HKLM\SOFTWARE\SearchRelevancy\Update -> Spyware.SearchRelevancy : Schoongemaakt met een backup
HKLM\SYSTEM\CurrentControlSet\Services\delprot -> Spyware.iSearch : Schoongemaakt met een backup
HKLM\SYSTEM\CurrentControlSet\Services\delprot\Security -> Spyware.iSearch : Schoongemaakt met een backup
HKLM\SYSTEM\CurrentControlSet\Services\delprot\Enum -> Spyware.iSearch : Schoongemaakt met een backup
HKU\S-1-5-21-2593592043-1319382865-2346362425-1006\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID\{0656A137-B161-CADD-9777-E37A75727E78} -> Dialer.Generic : Schoongemaakt met een backup
HKU\S-1-5-21-2593592043-1319382865-2346362425-1006\Software\MNPol -> Spyware.BetterInternet : Schoongemaakt met een backup
HKU\S-1-5-21-2593592043-1319382865-2346362425-1006\Software\saap -> Spyware.180Solutions : Schoongemaakt met een backup
HKU\S-1-5-21-2593592043-1319382865-2346362425-1006\Software\Classes\CLSID\{0656A137-B161-CADD-9777-E37A75727E78} -> Dialer.Generic : Schoongemaakt met een backup
HKU\S-1-5-21-2593592043-1319382865-2346362425-1006_Classes\CLSID\{0656A137-B161-CADD-9777-E37A75727E78} -> Dialer.Generic : Schoongemaakt met een backup
C:\Documents and Settings\All Users\Documenten\smsrv.exe -> Backdoor.Agobot.nq : Schoongemaakt met een backup
C:\Documents and Settings\All Users\Documenten\system.exe -> Backdoor.Agobot.aaq : Schoongemaakt met een backup
C:\Documents and Settings\Anouk Overbeek\Cookies\anouk overbeek@abetterinternet[2].txt -> Spyware.Cookie.Abetterinternet : Schoongemaakt met een backup
C:\Documents and Settings\Anouk Overbeek\Local Settings\Temp\se.dll -> Spyware.Hijacker.Generic : Schoongemaakt met een backup
C:\Documents and Settings\Anouk Overbeek\Local Settings\Temp\WGR\aurareco.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\Documents and Settings\Anouk Overbeek\Local Settings\Temporary Internet Files\Content.IE5\YKKYY7K9\gdnNL1956[1].exe -> TrojanDownloader.Small.ayl : Schoongemaakt met een backup
C:\Documents and Settings\Frits Woudstra\Cookies\frits woudstra@abetterinternet[2].txt -> Spyware.Cookie.Abetterinternet : Schoongemaakt met een backup
C:\Documents and Settings\Frits Woudstra\Cookies\frits
[email protected][2].txt -> Spyware.Cookie.Yieldmanager : Schoongemaakt met een backup
C:\Documents and Settings\Frits Woudstra\Cookies\frits
[email protected][1].txt -> Spyware.Cookie.Clickhype : Schoongemaakt met een backup
C:\Documents and Settings\Frits Woudstra\Cookies\frits woudstra@adtech[2].txt -> Spyware.Cookie.Adtech : Schoongemaakt met een backup
C:\Documents and Settings\Frits Woudstra\Cookies\frits
[email protected][2].txt -> Spyware.Cookie.Falkag : Schoongemaakt met een backup
C:\Documents and Settings\Frits Woudstra\Cookies\frits woudstra@bluestreak[2].txt -> Spyware.Cookie.Bluestreak : Schoongemaakt met een backup
C:\Documents and Settings\Frits Woudstra\Cookies\frits woudstra@burstnet[1].txt -> Spyware.Cookie.Burstnet : Schoongemaakt met een backup
C:\Documents and Settings\Frits Woudstra\Cookies\frits woudstra@casalemedia[1].txt -> Spyware.Cookie.Casalemedia : Schoongemaakt met een backup
C:\Documents and Settings\Frits Woudstra\Cookies\frits woudstra@fastclick[2].txt -> Spyware.Cookie.Fastclick : Schoongemaakt met een backup
C:\Documents and Settings\Frits Woudstra\Cookies\frits
[email protected][1].txt -> Spyware.Cookie.Masterstats : Schoongemaakt met een backup
C:\Documents and Settings\Frits Woudstra\Cookies\frits woudstra@ivwbox[2].txt -> Spyware.Cookie.Ivwbox : Schoongemaakt met een backup
C:\Documents and Settings\Frits Woudstra\Cookies\frits
[email protected][1].txt -> Spyware.Cookie.Adjuggler : Schoongemaakt met een backup
C:\Documents and Settings\Frits Woudstra\Cookies\frits woudstra@spylog[1].txt -> Spyware.Cookie.Spylog : Schoongemaakt met een backup
C:\Documents and Settings\Frits Woudstra\Cookies\frits woudstra@statcounter[1].txt -> Spyware.Cookie.Statcounter : Schoongemaakt met een backup
C:\Documents and Settings\Frits Woudstra\Cookies\frits woudstra@tribalfusion[1].txt -> Spyware.Cookie.Tribalfusion : Schoongemaakt met een backup
C:\Documents and Settings\Frits Woudstra\Local Settings\Temp\se.dll -> Spyware.Hijacker.Generic : Schoongemaakt met een backup
C:\Documents and Settings\Frits Woudstra\Local Settings\Temporary Internet Files\Content.IE5\CLMFSDER\latest[1].exe -> Trojan.Crypt.c : Schoongemaakt met een backup
C:\Documents and Settings\Frits Woudstra\Local Settings\Temporary Internet Files\Content.IE5\CLMFSDER\latest[2].exe -> Trojan.Crypt.c : Schoongemaakt met een backup
C:\Documents and Settings\Frits Woudstra\Local Settings\Temporary Internet Files\Content.IE5\ORLJQIN9\win32[1].exe -> TrojanDownloader.Small.agq : Schoongemaakt met een backup
C:\Documents and Settings\Frits Woudstra\Local Settings\Temporary Internet Files\Content.IE5\W5U701UR\abc[1].exe -> TrojanSpy.LdPinch.os : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Cookies\lucas woudstra@abetterinternet[1].txt -> Spyware.Cookie.Abetterinternet : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Cookies\lucas
[email protected][1].txt -> Spyware.Cookie.Yieldmanager : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Cookies\lucas
[email protected][1].txt -> Spyware.Cookie.Clickhype : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Cookies\lucas
[email protected][1].txt -> Spyware.Cookie.Euroclick : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Cookies\lucas
[email protected][2].txt -> Spyware.Cookie.Pointroll : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Cookies\lucas
[email protected][1].txt -> Spyware.Cookie.Falkag : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Cookies\lucas woudstra@atdmt[2].txt -> Spyware.Cookie.Atdmt : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Cookies\lucas woudstra@bluestreak[2].txt -> Spyware.Cookie.Bluestreak : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Cookies\lucas woudstra@burstnet[1].txt -> Spyware.Cookie.Burstnet : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Cookies\lucas woudstra@centrport[2].txt -> Spyware.Cookie.Centrport : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Cookies\lucas woudstra@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Cookies\lucas woudstra@fastclick[1].txt -> Spyware.Cookie.Fastclick : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Cookies\lucas woudstra@mediaplex[1].txt -> Spyware.Cookie.Mediaplex : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Cookies\lucas
[email protected][1].txt -> Spyware.Cookie.Popularix : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Cookies\lucas
[email protected][1].txt -> Spyware.Cookie.Wegcash : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Cookies\lucas woudstra@questionmarket[1].txt -> Spyware.Cookie.Questionmarket : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Cookies\lucas woudstra@revenue[1].txt -> Spyware.Cookie.Revenue : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Cookies\lucas woudstra@statcounter[1].txt -> Spyware.Cookie.Statcounter : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Cookies\lucas woudstra@targetnet[1].txt -> Spyware.Cookie.Targetnet : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Cookies\lucas woudstra@tribalfusion[1].txt -> Spyware.Cookie.Tribalfusion : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Local Settings\Temp\Cookies\lucas woudstra@abetterinternet[2].txt -> Spyware.Cookie.Abetterinternet : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Local Settings\Temp\Cookies\lucas woudstra@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Local Settings\Temp\Cookies\lucas
[email protected][2].txt -> Spyware.Cookie.Webtrendslive : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Local Settings\Temp\se.dll -> Spyware.Hijacker.Generic : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Local Settings\Temporary Internet Files\Content.IE5\M0MWHOPL\latest[1].exe -> Trojan.Crypt.c : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Local Settings\Temporary Internet Files\Content.IE5\OD8D5E60\abc[1].exe -> TrojanSpy.LdPinch.os : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Local Settings\Temporary Internet Files\Content.IE5\OD8D5E60\latest[1].exe -> Trojan.Crypt.c : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Mijn documenten\cleaning [bleep]\backup-20041219-160502-282.dll -> Spyware.AdPowerZone : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Mijn documenten\cleaning [bleep]\backup-20050530-152752-653.dll -> Trojan.Puper.g : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Mijn documenten\cleaning [bleep]\backup-20050616-190116-562.dll -> TrojanDownloader.Ieser.a : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Mijn documenten\cleaning [bleep]\backup-20050621-232223-470.dll -> TrojanDownloader.Ieser.a : Schoongemaakt met een backup
C:\Documents and Settings\Lucas Woudstra\Mijn documenten\Mijn afbeeldingen\Nieuwe map\RealOne.Player.and.iQfx3.and.vTuner.Plus.v4.0 ( OK! ).zip/RealOne.Player.and.iQfx3.and.vTuner.Plus.v4.0/RealOnePlayer.exe -> Backdoor.Optix.Pro.o : Schoongemaakt met een backup
C:\Program Files\Command & Conquer\Command And Conquer-Tiberian Sun\razor.exe -> TrojanDropper.Small.ux : Schoongemaakt met een backup
C:\Program Files\Common Files\Adobe\Acrobat 5.0\NT\winfcbsgv32.dll -> TrojanDownloader.Murlo.ar : Schoongemaakt met een backup
C:\Program Files\Internet Explorer\iexplorer.exe -> TrojanDownloader.Small.uy : Schoongemaakt met een backup
C:\Program Files\SearchRelevant\SearchRelevant.dll -> Spyware.Relevance : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00001329.TXT -> Spyware.Cookie.Falkag : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00001331.TXT -> Spyware.Cookie.Gator : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00001332.TXT -> Spyware.Cookie.Gator : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00001364.TXT -> Spyware.Cookie.Gator : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00001365.TXT -> Spyware.Cookie.Gator : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00001575.TXT -> Spyware.Cookie.Internetfuel : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00001576.TXT -> Spyware.Cookie.Internetfuel : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00001577.TXT -> Spyware.Cookie.Internetfuel : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00001578.TXT -> Spyware.Cookie.Internetfuel : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00001581.TXT -> Spyware.Cookie.Internetfuel : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00001582.TXT -> Spyware.Cookie.Internetfuel : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00001583.TXT -> Spyware.Cookie.Internetfuel : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00001607.TXT -> Spyware.Cookie.Revenue : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00001608.TXT -> Spyware.Cookie.Revenue : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00001609.TXT -> Spyware.Cookie.Gator : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00001610.TXT -> Spyware.Cookie.Gator : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00002468.TXT -> Spyware.Cookie.Paycounter : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00002470.TXT -> Spyware.Cookie.Paycounter : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00002575.TXT -> Spyware.Cookie.Tribalfusion : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00002576.TXT -> Spyware.Cookie.Fastclick : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00002582.TXT -> Spyware.Cookie.Trafficmp : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00002583.TXT -> Spyware.Cookie.Trafficmp : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00002584.TXT -> Spyware.Cookie.Trafficmp : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00002598.TXT -> Spyware.Cookie.Fastclick : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00002603.TXT -> Spyware.Cookie.Sexlist : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00002604.TXT -> Spyware.Cookie.Sexlist : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00002605.TXT -> Spyware.Cookie.Sexlist : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00002606.TXT -> Spyware.Cookie.Sexlist : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00002618.TXT -> Spyware.Cookie.Sextracker : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00002619.TXT -> Spyware.Cookie.Sextracker : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00002622.TXT -> Spyware.Cookie.Sextracker : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00002625.TXT -> Spyware.Cookie.Sextracker : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00002627.TXT -> Spyware.Cookie.Paycounter : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00002628.TXT -> Spyware.Cookie.Paycounter : Schoongemaakt met een backup
C:\RECYCLER\NPROTECT\00002631.TXT -> Spyware.Cookie.Paycounter : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP514\A0318694.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP514\A0318695.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP514\A0318708.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP514\A0318709.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP514\A0318714.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP514\A0318732.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP514\A0318733.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP514\A0318734.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP514\A0318745.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP514\A0318746.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP514\A0318774.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP514\A0318775.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP514\A0319774.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP514\A0319775.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP514\A0319781.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP515\A0319784.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP515\A0319788.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP515\A0320774.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP515\A0320775.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP515\A0320792.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP515\A0320802.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP515\A0320803.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP515\A0320804.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP515\A0320809.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP515\A0320823.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP515\A0320824.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP515\A0320839.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP515\A0320840.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP516\A0320872.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP516\A0320876.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP518\A0320897.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP518\A0320901.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP518\A0320907.exe -> TrojanDownloader.Adload.a : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP518\A0320915.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP518\A0320917.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP518\A0320922.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP518\A0320931.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP518\A0320934.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP518\A0320943.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP518\A0320944.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP518\A0320971.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP518\A0320972.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP518\A0321971.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP518\A0321972.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP518\A0321976.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP519\A0321987.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP519\A0321988.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP519\A0321992.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP519\A0322014.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP519\A0322016.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP519\A0322022.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP519\A0323014.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP519\A0323016.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP519\A0323030.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP519\A0323032.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP519\A0323040.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP519\A0323041.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP520\A0323055.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP520\A0323062.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP520\A0323063.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP520\A0323068.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP520\A0323088.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP520\A0323089.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP520\A0323091.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP520\A0324088.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP520\A0324089.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP521\A0324113.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP521\A0324114.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP521\A0324115.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP521\A0325088.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP521\A0325090.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP521\A0325096.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP521\A0326088.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP521\A0326090.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP521\A0326099.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP521\A0326101.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP521\A0326113.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP521\A0326115.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP521\A0326127.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP521\A0326129.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP521\A0326147.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP521\A0326149.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP521\A0326152.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP521\A0326162.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP521\A0326163.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP521\A0326164.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP521\A0327162.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP521\A0327164.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP522\A0327180.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP522\A0327181.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP522\A0327192.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP522\A0327194.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP522\A0327201.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP522\A0327213.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP522\A0327215.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP522\A0327246.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP522\A0327247.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP522\A0327268.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP522\A0327285.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP522\A0327287.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP523\A0328285.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP523\A0328286.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP523\A0328293.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP523\A0328338.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP523\A0328339.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP523\A0328340.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP523\A0328364.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP523\A0328365.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP523\A0328386.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP523\A0328387.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP523\A0328391.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP524\A0328407.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP524\A0328408.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP524\A0329386.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP524\A0329387.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP524\A0329404.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP524\A0329405.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP524\A0329414.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP524\A0330404.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP524\A0330405.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP524\A0330406.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP524\A0330410.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP524\A0330433.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP524\A0330434.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP524\A0330447.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP524\A0330475.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP524\A0330476.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP524\A0330486.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP524\A0330487.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP524\A0330491.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP524\A0331486.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP524\A0331487.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP524\A0331493.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP524\A0331513.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP524\A0331514.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP524\A0331525.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP524\A0331526.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP524\A0331539.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP524\A0331540.dll -> Trojan.Agent.fc : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP524\A0331545.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP525\A0331570.exe -> Adware.BetterInternet : Schoongemaakt met een backup
C:\System Volume Information\_restore{F89817AF-0A8C-4752-B403-11B3333F859B}\RP525