Ga naar inhoud

Herstelpunten foetsie in XP Systeemhersel


Aanbevolen berichten

Afgelopen zaterdag heeft mijn PC een virus opgelopen. Naar alle schijn is dit het zogenaamde Trojan-virus \"Antivirus2008\". \r\nIk ben echt doodongelukkig nu, dit is mijn PC niet meer :( .\r\nIk word getrakteerd op de meest ranzige pop-ups en mijn PC is traaaag.\r\n\r\nIk heb HitmanPro 2 al uitgevoerd, en hoewel het programma aardig wat \"vuil\" heeft opgeruimd, blijven de pop-ups komen en blijft mijn PC zo ontzettend langzaam. \r\n\r\nIk had gehoopt dat een systeemherstel wellicht zou kunnen helpen, maar nu blijkt dat mijn herstelpunten zijn verdwenen. Het enigste herstelpunt dat ik nog wél heb, is die van afgelopen zaterdag.... daar heb ik dus niet veel aan, want dat is nou nét die zaterdag waarop ik dat virus heb opgelopen....\r\n\r\nHeeft iemand enig idee wat er aan de hand is?
Link naar reactie
Als je een XP installatie cd hebt,is een herinstallatie vaak het minste werk.\r\n\r\nMocht je dit overwegen,sla dan de drivers even op met Double Driver.\r\n\r\n[url]http://download.chip.eu/en/Double-Driver-1.0_138645.html[/url]\r\n\r\nAls ook Mijn Documenten,Mail,Adresboek en de Favorieten.\r\n\r\nMaak ook een backup van het C:\\WINDOWS\\system32\\wpa.dbl bestand,dat scheelt je hopelijk opnieuw activeren.\r\n\r\nGreetz
Link naar reactie
[QUOTE=Detsmie;394699] Heeft iemand enig idee wat er aan de hand is?[/QUOTE] Antivirus 2008 is een \"fake\" antivirusprogramma dat - in tegenstelling tot wat het beweert te doen (virussen opruimen) - je PC integendeel behoorlijk besmet. Maar dat is perfect op te ruimen. En dan moet je helemaal niet denken aan de suggestie van Wanderer om je PC te formateren (tenzij dat een \"hobby\" van je mocht zijn) :D\r\n\r\nDownload [B][URL=\"http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis\"]HiJackThis[/URL][/B]\r\n\r\nDubbelklik op HJTInstall.exe\r\nHijackthis wordt nu op je PC geïnstalleerd, een snel koppeling wordt op je bureaublad geplaatst. Klik op \"Do a systemscan and save a logfile\". en hang dit logje aan je volgende bericht.\r\n\r\nNB. Ben je een gebruiker van Windows Vista dan moet je eerst rechtsklikken op HijackThis.exe en dan kiezen voor \"Run as Administrator\".
Link naar reactie
[QUOTE=kape;394725]Antivirus 2008 is een \"fake\" antivirusprogramma dat - in tegenstelling tot wat het beweert te doen (virussen opruimen) - je PC integendeel behoorlijk besmet. Maar dat is perfect op te ruimen. En dan moet je helemaal niet denken aan de suggestie van Wanderer om je PC te formateren (tenzij dat een \"hobby\" van je mocht zijn) :D\r\n\r\nDownload [B][URL=\"http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis\"]HiJackThis[/URL][/B]\r\n\r\nDubbelklik op HJTInstall.exe\r\nHijackthis wordt nu op je PC geïnstalleerd, een snel koppeling wordt op je bureaublad geplaatst. Klik op \"Do a systemscan and save a logfile\". en hang dit logje aan je volgende bericht.\r\n\r\nNB. Ben je een gebruiker van Windows Vista dan moet je eerst rechtsklikken op HijackThis.exe en dan kiezen voor \"Run as Administrator\".[/QUOTE]\r\n\r\nAllereerst bedankt voor jullie reacties! \r\nInmiddels ben ik geloof ik van dat &%#@&&-virus af (*klopt even af).\r\nIk ben er de hele nacht mee bezig geweest, van alles geprobeerd, en uiteindelijk wist de Trojan.Vundo Removal Tool van Symantec \'m te verwijderen. Ik kan \'m van harte aanbevelen!\r\n(Over Hijackthis had ik inderdaad ook gelezen, dat zou mijn optie geweest zijn als Symantec de klus niet zou kunnen klaren.)\r\n\r\nIk is blij !
Link naar reactie
Nou... daar ben ik weer.\r\nMijn blijheid was maar van korte duur, want Vundo Antivirus2008 is weer terug!\r\nLeuk! Zo\'n virus dat zichzelf re-installeerd! (not!)\r\nKape, op jouw advies zal ik Hijjack This installeren, laten draaien, en het logfile kopieren in mijn volgende reactie.\r\nBij me blijven hoor ! Niet ineens op vakantie gaan ofzo ;-)
Link naar reactie
Dit is het logfile!\r\n\r\ngfile of Trend Micro HijackThis v2.0.2\r\nScan saved at 22:00:34, on 8-7-2008\r\nPlatform: Windows XP SP3 (WinNT 5.01.2600)\r\nMSIE: Internet Explorer v7.00 (7.00.6000.16674)\r\nBoot mode: Normal\r\n\r\nRunning processes:\r\nC:\\WINDOWS\\System32\\smss.exe\r\nC:\\WINDOWS\\system32\\winlogon.exe\r\nC:\\WINDOWS\\system32\\services.exe\r\nC:\\WINDOWS\\system32\\lsass.exe\r\nC:\\WINDOWS\\system32\\svchost.exe\r\nC:\\WINDOWS\\System32\\svchost.exe\r\nC:\\WINDOWS\\system32\\svchost.exe\r\nC:\\Program Files\\Common Files\\Symantec Shared\\ccSvcHst.exe\r\nC:\\WINDOWS\\Explorer.EXE\r\nC:\\WINDOWS\\system32\\spoolsv.exe\r\nC:\\Program Files\\Common Files\\Apple\\Mobile Device Support\\bin\\AppleMobileDeviceService.exe\r\nC:\\Program Files\\Symantec\\LiveUpdate\\AluSchedulerSvc.exe\r\nC:\\Program Files\\Common Files\\LightScribe\\LSSrvc.exe\r\nC:\\WINDOWS\\system32\\nvsvc32.exe\r\nC:\\WINDOWS\\system32\\svchost.exe\r\nC:\\WINDOWS\\system32\\MsPMSPSv.exe\r\nC:\\Program Files\\Java\\jre1.6.0_05\\bin\\jusched.exe\r\nC:\\WINDOWS\\system32\\devldr32.exe\r\nC:\\Program Files\\Roxio\\Easy CD Creator 6\\AudioCentral\\RxMon.exe\r\nC:\\Program Files\\Philips\\Philips Device Manager\\Bin\\DeviceManager.exe\r\nC:\\WINDOWS\\system32\\RUNDLL32.EXE\r\nC:\\Program Files\\Orange\\GLOBAL\\Mnu\\igomnu.exe\r\nC:\\Program Files\\Roxio\\Easy CD Creator 6\\AudioCentral\\Playlist.exe\r\nC:\\Program Files\\iTunes\\iTunesHelper.exe\r\nC:\\WINDOWS\\system32\\hphmon03.exe\r\nC:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\hpztsb04.exe\r\nC:\\WINDOWS\\system32\\rundll32.exe\r\nC:\\Program Files\\Common Files\\Symantec Shared\\ccSvcHst.exe\r\nC:\\WINDOWS\\system32\\rundll32.exe\r\nC:\\WINDOWS\\system32\\ctfmon.exe\r\nC:\\WINDOWS\\system32\\HPHipm09.exe\r\nC:\\Program Files\\Logitech\\SetPoint\\SetPoint.exe\r\nC:\\Program Files\\Microsoft Office\\Office\\OSA.EXE\r\nC:\\Program Files\\iPod\\bin\\iPodService.exe\r\nC:\\Program Files\\Common Files\\Logishrd\\KHAL2\\KHALMNPR.EXE\r\nC:\\Program Files\\Internet Explorer\\iexplore.exe\r\nC:\\Program Files\\Common Files\\Microsoft Shared\\Windows Live\\WLLoginProxy.exe\r\nC:\\Program Files\\Symantec\\LiveUpdate\\LuComServer_3_4.EXE\r\nC:\\Program Files\\Symantec\\LiveUpdate\\AUPDATE.EXE\r\nC:\\Program Files\\Trend Micro\\HijackThis\\HijackThis.exe\r\n\r\nR0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = [url]http://www.google.nl/[/url]\r\nR1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Page_URL = [url]http://go.microsoft.com/fwlink/?LinkId=69157[/url]\r\nR1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Search_URL = [url]http://go.microsoft.com/fwlink/?LinkId=54896[/url]\r\nR1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = [url]http://go.microsoft.com/fwlink/?LinkId=54896[/url]\r\nR0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = [url]http://go.microsoft.com/fwlink/?LinkId=69157[/url]\r\nR0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName = Koppelingen\r\nO4 - HKLM\\..\\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE\r\nO4 - HKLM\\..\\Run: [Traymin900] %SystemRoot%\\System32\\drivers\\Tray900.exe\r\nO4 - HKLM\\..\\Run: [SunJavaUpdateSched] \"C:\\Program Files\\Java\\jre1.6.0_05\\bin\\jusched.exe\"\r\nO4 - HKLM\\..\\Run: [RoxioEngineUtility] \"C:\\Program Files\\Common Files\\Roxio Shared\\System\\EngUtil.exe\"\r\nO4 - HKLM\\..\\Run: [RoxioDragToDisc] \"C:\\Program Files\\Roxio\\Easy Media Creator 7\\Drag to Disc\\DrgToDsc.exe\"\r\nO4 - HKLM\\..\\Run: [RoxioAudioCentral] \"C:\\Program Files\\Roxio\\Easy CD Creator 6\\AudioCentral\\RxMon.exe\"\r\nO4 - HKLM\\..\\Run: [QuickTime Task] \"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime\r\nO4 - HKLM\\..\\Run: [PhilipsDM] \"C:\\Program Files\\Philips\\Philips Device Manager\\Bin\\DeviceManager.exe\"\r\nO4 - HKLM\\..\\Run: [PhiBtn] %SystemRoot%\\System32\\drivers\\PhiBtn.exe\r\nO4 - HKLM\\..\\Run: [osCheck] \"C:\\Program Files\\Norton AntiVirus\\osCheck.exe\"\r\nO4 - HKLM\\..\\Run: [nwiz] nwiz.exe /install\r\nO4 - HKLM\\..\\Run: [NvMediaCenter] RUNDLL32.EXE C:\\WINDOWS\\system32\\NvMcTray.dll,NvTaskbarInit\r\nO4 - HKLM\\..\\Run: [NvCplDaemon] RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup\r\nO4 - HKLM\\..\\Run: [NeroCheck] C:\\WINDOWS\\system32\\NeroCheck.exe\r\nO4 - HKLM\\..\\Run: [mnu] C:\\Program Files\\Orange\\GLOBAL\\Mnu\\igomnu.exe /S:T\r\nO4 - HKLM\\..\\Run: [iTunesHelper] \"C:\\Program Files\\iTunes\\iTunesHelper.exe\"\r\nO4 - HKLM\\..\\Run: [HPHmon03] C:\\WINDOWS\\system32\\hphmon03.exe\r\nO4 - HKLM\\..\\Run: [HPDJ Taskbar Utility] C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\hpztsb04.exe\r\nO4 - HKLM\\..\\Run: [ccApp] \"C:\\Program Files\\Common Files\\Symantec Shared\\ccApp.exe\"\r\nO4 - HKLM\\..\\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent\r\nO4 - HKLM\\..\\Run: [Adobe Reader Speed Launcher] \"C:\\Program Files\\Adobe\\Reader 8.0\\Reader\\Reader_sl.exe\"\r\nO4 - HKLM\\..\\Run: [SNM] C:\\Program Files\\SpyNoMore\\SNM.exe /startup\r\nO4 - HKLM\\..\\Run: [4491f451] rundll32.exe \"C:\\WINDOWS\\system32\\rdkrssan.dll\",b\r\nO4 - HKCU\\..\\Run: [ctfmon.exe] C:\\WINDOWS\\system32\\ctfmon.exe\r\nO4 - HKUS\\S-1-5-19\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\CTFMON.EXE (User \'Lokale service\')\r\nO4 - HKUS\\S-1-5-20\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\CTFMON.EXE (User \'Netwerkservice\')\r\nO4 - HKUS\\S-1-5-18\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\CTFMON.EXE (User \'SYSTEM\')\r\nO4 - HKUS\\.DEFAULT\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\CTFMON.EXE (User \'Default user\')\r\nO4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\\Program Files\\Adobe\\Reader 8.0\\Reader\\reader_sl.exe\r\nO4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\\Program Files\\Adobe\\Reader 8.0\\Reader\\AdobeCollabSync.exe\r\nO4 - Global Startup: Logitech SetPoint.lnk = C:\\Program Files\\Logitech\\SetPoint\\SetPoint.exe\r\nO4 - Global Startup: Microsoft Office Snelzoeken.lnk = C:\\Program Files\\Microsoft Office\\Office\\FINDFAST.EXE\r\nO4 - Global Startup: Office Opstarten.lnk = C:\\Program Files\\Microsoft Office\\Office\\OSA.EXE\r\nO9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Program Files\\Java\\jre1.6.0_05\\bin\\ssv.dll\r\nO9 - Extra \'Tools\' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Program Files\\Java\\jre1.6.0_05\\bin\\ssv.dll\r\nO9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)\r\nO9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)\r\nO9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe\r\nO9 - Extra \'Tools\' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe\r\nO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Program Files\\Messenger\\msmsgs.exe\r\nO9 - Extra \'Tools\' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Program Files\\Messenger\\msmsgs.exe\r\nO16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - [url]http://www.kaspersky.nl/scanforvirus-en/kavwebscan_unicode.cab[/url]\r\nO16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - [url]http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab[/url]\r\nO16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - [url]http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab[/url]\r\nO16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - [url]http://download.divx.com/webplayer/stage6/windows/AutoDLDivXWebPlayerInstaller.cab[/url]\r\nO16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - [url]https://webdl.symantec.com/activex/symdlmgr.cab[/url]\r\nO16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - [url]http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1167555487812[/url]\r\nO16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - [url]http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab[/url]\r\nO16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - [url]http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab[/url]\r\nO16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - [url]http://3dlifeplayer.dl.3dvia.com/player/install/installer.exe[/url]\r\nO16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - [url]http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab[/url]\r\nO23 - Service: Apple Mobile Device - Apple, Inc. - C:\\Program Files\\Common Files\\Apple\\Mobile Device Support\\bin\\AppleMobileDeviceService.exe\r\nO23 - Service: Planner voor Automatische LiveUpdate (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\\Program Files\\Symantec\\LiveUpdate\\AluSchedulerSvc.exe\r\nO23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\\Program Files\\Common Files\\Symantec Shared\\ccSvcHst.exe\r\nO23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\\Program Files\\Common Files\\Symantec Shared\\ccSvcHst.exe\r\nO23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\\Program Files\\Common Files\\Symantec Shared\\ccSvcHst.exe\r\nO23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\\Program Files\\iPod\\bin\\iPodService.exe\r\nO23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\\Program Files\\Common Files\\Logishrd\\Bluetooth\\LBTServ.exe\r\nO23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\\Program Files\\Common Files\\LightScribe\\LSSrvc.exe\r\nO23 - Service: LiveUpdate - Symantec Corporation - C:\\Program Files\\Symantec\\LiveUpdate\\LuComServer_3_4.EXE\r\nO23 - Service: LiveUpdate Notice - Symantec Corporation - C:\\Program Files\\Common Files\\Symantec Shared\\ccSvcHst.exe\r\nO23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\\WINDOWS\\system32\\nvsvc32.exe\r\nO23 - Service: Pml Driver - HP - C:\\WINDOWS\\system32\\HPHipm09.exe\r\nO23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\\Program Files\\Common Files\\Sony Shared\\AVLib\\SPTISRV.exe\r\nO23 - Service: Symantec Core LC - Unknown owner - C:\\PROGRA~1\\COMMON~1\\SYMANT~1\\CCPD-LC\\symlcsvc.exe\r\n\r\n--\r\nEnd of file - 9782 bytes
Link naar reactie
Start Hijackthis op en kies voor \'Do a system scan only\'. Selecteer alleen de items hieronder genoemd:\r\n\r\n[B]O4 - HKLM\\..\\Run: [4491f451] rundll32.exe \"C:\\WINDOWS\\system32\\rdkrssan.dll\",b\r\nO9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)\r\nO9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)[/B]\r\n\r\nKlik op \'Fix checked\' om de items te verwijderen.\r\n\r\nDownload [URL=\"http://www.besttechie.net/tools/mbam-setup.exe\"][B]MBAM (Malwarebytes\' Anti-Malware).[/B][/URL]\r\n\r\nDubbelklik op mbam-setup.exe om het programma te installeren.\r\n\r\nZorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes\' Anti-Malware en Start Malwarebytes\' Anti-Malware, Klik daarna op \"Voltooien\".\r\nIndien een update gevonden werd, zal die gedownload en geïnstalleerd worden.\r\nWanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : \"Snelle Scan\", daarna klik op Scan.\r\nHet scannen kan een tijdje duren, dus wees geduldig.\r\nWanneer de scan voltooid is, klik op OK, daarna \"Bekijk Resultaten\" om de resultaten te zien.\r\nZorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde.\r\nNa het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder)\r\nDe log wordt automatisch bewaard door MBAM en kan je terugvinden door op de \"Logs\" tab te klikken in MBAM.\r\n\r\nIndien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken.\r\nDaarna zal het vragen om de Computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart.\r\n\r\nPlak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.
Link naar reactie
Hierrrr zijn de logfiles! \r\nDeze is van Hijjack:\r\n\r\nLogfile of Trend Micro HijackThis v2.0.2\r\nScan saved at 22:52:53, on 8-7-2008\r\nPlatform: Windows XP SP3 (WinNT 5.01.2600)\r\nMSIE: Internet Explorer v7.00 (7.00.6000.16674)\r\nBoot mode: Normal\r\nRunning processes:\r\nC:\\WINDOWS\\System32\\smss.exe\r\nC:\\WINDOWS\\system32\\winlogon.exe\r\nC:\\WINDOWS\\system32\\services.exe\r\nC:\\WINDOWS\\system32\\lsass.exe\r\nC:\\WINDOWS\\system32\\svchost.exe\r\nC:\\WINDOWS\\System32\\svchost.exe\r\nC:\\WINDOWS\\system32\\svchost.exe\r\nC:\\Program Files\\Common Files\\Symantec Shared\\ccSvcHst.exe\r\nC:\\WINDOWS\\system32\\spoolsv.exe\r\nC:\\WINDOWS\\Explorer.EXE\r\nC:\\Program Files\\Common Files\\Apple\\Mobile Device Support\\bin\\AppleMobileDeviceService.exe\r\nC:\\Program Files\\Symantec\\LiveUpdate\\AluSchedulerSvc.exe\r\nC:\\WINDOWS\\system32\\devldr32.exe\r\nC:\\Program Files\\Java\\jre1.6.0_05\\bin\\jusched.exe\r\nC:\\Program Files\\Roxio\\Easy CD Creator 6\\AudioCentral\\RxMon.exe\r\nC:\\Program Files\\Philips\\Philips Device Manager\\Bin\\DeviceManager.exe\r\nC:\\Program Files\\Common Files\\LightScribe\\LSSrvc.exe\r\nC:\\WINDOWS\\system32\\nvsvc32.exe\r\nC:\\WINDOWS\\system32\\RUNDLL32.EXE\r\nC:\\Program Files\\Roxio\\Easy CD Creator 6\\AudioCentral\\Playlist.exe\r\nC:\\Program Files\\Orange\\GLOBAL\\Mnu\\igomnu.exe\r\nC:\\Program Files\\iTunes\\iTunesHelper.exe\r\nC:\\WINDOWS\\system32\\hphmon03.exe\r\nC:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\hpztsb04.exe\r\nC:\\WINDOWS\\system32\\svchost.exe\r\nC:\\WINDOWS\\system32\\MsPMSPSv.exe\r\nC:\\WINDOWS\\system32\\rundll32.exe\r\nC:\\Program Files\\Adobe\\Reader 8.0\\Reader\\Reader_sl.exe\r\nC:\\Program Files\\Common Files\\Symantec Shared\\ccSvcHst.exe\r\nC:\\WINDOWS\\system32\\ctfmon.exe\r\nC:\\Program Files\\Logitech\\SetPoint\\SetPoint.exe\r\nC:\\Program Files\\Microsoft Office\\Office\\OSA.EXE\r\nC:\\WINDOWS\\system32\\HPHipm09.exe\r\nC:\\Program Files\\iPod\\bin\\iPodService.exe\r\nC:\\Program Files\\Common Files\\Logishrd\\KHAL2\\KHALMNPR.EXE\r\nC:\\Program Files\\Trend Micro\\HijackThis\\HijackThis.exe\r\nR0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = [url]http://www.google.nl/[/url]\r\nR1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Page_URL = [url]http://go.microsoft.com/fwlink/?LinkId=69157[/url]\r\nR1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Default_Search_URL = [url]http://go.microsoft.com/fwlink/?LinkId=54896[/url]\r\nR1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = [url]http://go.microsoft.com/fwlink/?LinkId=54896[/url]\r\nR0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Start Page = [url]http://go.microsoft.com/fwlink/?LinkId=69157[/url]\r\nR0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName = Koppelingen\r\nO2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\\Program Files\\Common Files\\Adobe\\Acrobat\\ActiveX\\AcroIEHelper.dll\r\nO2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\\PROGRA~1\\COMMON~1\\SYMANT~1\\IDS\\IPSBHO.dll\r\nO2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\\Program Files\\Java\\jre1.6.0_05\\bin\\ssv.dll\r\nO2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)\r\nO2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\\Program Files\\Common Files\\Microsoft Shared\\Windows Live\\WindowsLiveLogin.dll\r\nO4 - HKLM\\..\\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE\r\nO4 - HKLM\\..\\Run: [Traymin900] %SystemRoot%\\System32\\drivers\\Tray900.exe\r\nO4 - HKLM\\..\\Run: [SunJavaUpdateSched] \"C:\\Program Files\\Java\\jre1.6.0_05\\bin\\jusched.exe\"\r\nO4 - HKLM\\..\\Run: [RoxioEngineUtility] \"C:\\Program Files\\Common Files\\Roxio Shared\\System\\EngUtil.exe\"\r\nO4 - HKLM\\..\\Run: [RoxioDragToDisc] \"C:\\Program Files\\Roxio\\Easy Media Creator 7\\Drag to Disc\\DrgToDsc.exe\"\r\nO4 - HKLM\\..\\Run: [RoxioAudioCentral] \"C:\\Program Files\\Roxio\\Easy CD Creator 6\\AudioCentral\\RxMon.exe\"\r\nO4 - HKLM\\..\\Run: [QuickTime Task] \"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime\r\nO4 - HKLM\\..\\Run: [PhilipsDM] \"C:\\Program Files\\Philips\\Philips Device Manager\\Bin\\DeviceManager.exe\"\r\nO4 - HKLM\\..\\Run: [PhiBtn] %SystemRoot%\\System32\\drivers\\PhiBtn.exe\r\nO4 - HKLM\\..\\Run: [osCheck] \"C:\\Program Files\\Norton AntiVirus\\osCheck.exe\"\r\nO4 - HKLM\\..\\Run: [nwiz] nwiz.exe /install\r\nO4 - HKLM\\..\\Run: [NvMediaCenter] RUNDLL32.EXE C:\\WINDOWS\\system32\\NvMcTray.dll,NvTaskbarInit\r\nO4 - HKLM\\..\\Run: [NvCplDaemon] RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup\r\nO4 - HKLM\\..\\Run: [NeroCheck] C:\\WINDOWS\\system32\\NeroCheck.exe\r\nO4 - HKLM\\..\\Run: [mnu] C:\\Program Files\\Orange\\GLOBAL\\Mnu\\igomnu.exe /S:T\r\nO4 - HKLM\\..\\Run: [iTunesHelper] \"C:\\Program Files\\iTunes\\iTunesHelper.exe\"\r\nO4 - HKLM\\..\\Run: [HPHmon03] C:\\WINDOWS\\system32\\hphmon03.exe\r\nO4 - HKLM\\..\\Run: [HPDJ Taskbar Utility] C:\\WINDOWS\\system32\\spool\\drivers\\w32x86\\3\\hpztsb04.exe\r\nO4 - HKLM\\..\\Run: [ccApp] \"C:\\Program Files\\Common Files\\Symantec Shared\\ccApp.exe\"\r\nO4 - HKLM\\..\\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent\r\nO4 - HKLM\\..\\Run: [Adobe Reader Speed Launcher] \"C:\\Program Files\\Adobe\\Reader 8.0\\Reader\\Reader_sl.exe\"\r\nO4 - HKLM\\..\\Run: [SNM] C:\\Program Files\\SpyNoMore\\SNM.exe /startup\r\nO4 - HKCU\\..\\Run: [ctfmon.exe] C:\\WINDOWS\\system32\\ctfmon.exe\r\nO4 - HKUS\\S-1-5-19\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\CTFMON.EXE (User \'Lokale service\')\r\nO4 - HKUS\\S-1-5-20\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\CTFMON.EXE (User \'Netwerkservice\')\r\nO4 - HKUS\\S-1-5-18\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\CTFMON.EXE (User \'SYSTEM\')\r\nO4 - HKUS\\.DEFAULT\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\CTFMON.EXE (User \'Default user\')\r\nO4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\\Program Files\\Adobe\\Reader 8.0\\Reader\\reader_sl.exe\r\nO4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\\Program Files\\Adobe\\Reader 8.0\\Reader\\AdobeCollabSync.exe\r\nO4 - Global Startup: Logitech SetPoint.lnk = C:\\Program Files\\Logitech\\SetPoint\\SetPoint.exe\r\nO4 - Global Startup: Microsoft Office Snelzoeken.lnk = C:\\Program Files\\Microsoft Office\\Office\\FINDFAST.EXE\r\nO4 - Global Startup: Office Opstarten.lnk = C:\\Program Files\\Microsoft Office\\Office\\OSA.EXE\r\nO9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Program Files\\Java\\jre1.6.0_05\\bin\\ssv.dll\r\nO9 - Extra \'Tools\' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\\Program Files\\Java\\jre1.6.0_05\\bin\\ssv.dll\r\nO9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe\r\nO9 - Extra \'Tools\' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe\r\nO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Program Files\\Messenger\\msmsgs.exe\r\nO9 - Extra \'Tools\' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Program Files\\Messenger\\msmsgs.exe\r\nO16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - [url]http://www.kaspersky.nl/scanforvirus-en/kavwebscan_unicode.cab[/url]\r\nO16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - [url]http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab[/url]\r\nO16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - [url]http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab[/url]\r\nO16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - [url]http://download.divx.com/webplayer/stage6/windows/AutoDLDivXWebPlayerInstaller.cab[/url]\r\nO16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - [url]https://webdl.symantec.com/activex/symdlmgr.cab[/url]\r\nO16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - [url]http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1167555487812[/url]\r\nO16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - [url]http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab[/url]\r\nO16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - [url]http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab[/url]\r\nO16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - [url]http://3dlifeplayer.dl.3dvia.com/player/install/installer.exe[/url]\r\nO16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - [url]http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab[/url]\r\nO23 - Service: Apple Mobile Device - Apple, Inc. - C:\\Program Files\\Common Files\\Apple\\Mobile Device Support\\bin\\AppleMobileDeviceService.exe\r\nO23 - Service: Planner voor Automatische LiveUpdate (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\\Program Files\\Symantec\\LiveUpdate\\AluSchedulerSvc.exe\r\nO23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\\Program Files\\Common Files\\Symantec Shared\\ccSvcHst.exe\r\nO23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\\Program Files\\Common Files\\Symantec Shared\\ccSvcHst.exe\r\nO23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\\Program Files\\Common Files\\Symantec Shared\\ccSvcHst.exe\r\nO23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\\Program Files\\iPod\\bin\\iPodService.exe\r\nO23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\\Program Files\\Common Files\\Logishrd\\Bluetooth\\LBTServ.exe\r\nO23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\\Program Files\\Common Files\\LightScribe\\LSSrvc.exe\r\nO23 - Service: LiveUpdate - Symantec Corporation - C:\\Program Files\\Symantec\\LiveUpdate\\LuComServer_3_4.EXE\r\nO23 - Service: LiveUpdate Notice - Symantec Corporation - C:\\Program Files\\Common Files\\Symantec Shared\\ccSvcHst.exe\r\nO23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\\WINDOWS\\system32\\nvsvc32.exe\r\nO23 - Service: Pml Driver - HP - C:\\WINDOWS\\system32\\HPHipm09.exe\r\nO23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\\Program Files\\Common Files\\Sony Shared\\AVLib\\SPTISRV.exe\r\nO23 - Service: Symantec Core LC - Unknown owner - C:\\PROGRA~1\\COMMON~1\\SYMANT~1\\CCPD-LC\\symlcsvc.exe\r\nEnd of file - 9959 bytes
Link naar reactie
En deze is van Malware:\r\n\r\nMalwarebytes\' Anti-Malware 1.20\r\nDatabase versie: 932\r\nWindows 5.1.2600 Service Pack 3\r\n\r\n22:48:22 8-7-2008\r\nmbam-log-7-8-2008 (22-48-22).txt\r\n\r\nScan type: Snelle Scan\r\nObjecten gescand: 48089\r\nVerstreken tijd: 9 minute(s), 13 second(s)\r\n\r\nGeheugenprocessen geïnfecteerd: 0\r\nGeheugenmodulen geïnfecteerd: 3\r\nRegistersleutels geïnfecteerd: 9\r\nRegisterwaarden geïnfecteerd: 1\r\nRegisterdata bestanden geïnfecteerd: 2\r\nMappen geïnfecteerd: 0\r\nBestanden geïnfecteerd: 11\r\n\r\nGeheugenprocessen geïnfecteerd:\r\n(Geen kwaadaardige items gevonden)\r\n\r\nGeheugenmodulen geïnfecteerd:\r\nC:\\WINDOWS\\system32\\rdkrssan.dll (Trojan.Vundo) -> Unloaded module successfully.\r\nC:\\WINDOWS\\system32\\urqNDSMf.dll (Trojan.Vundo) -> Unloaded module successfully.\r\nC:\\WINDOWS\\system32\\urqqOhHy.dll (Trojan.Vundo) -> Unloaded module successfully.\r\n\r\nRegistersleutels geïnfecteerd:\r\nHKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{6824b1f3-0743-4678-9cc2-95c129117558} (Trojan.Vundo) -> Delete on reboot.\r\nHKEY_CLASSES_ROOT\\CLSID\\{6824b1f3-0743-4678-9cc2-95c129117558} (Trojan.Vundo) -> Delete on reboot.\r\nHKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\aoprndtws (Malware.Trace) -> Quarantined and deleted successfully.\r\nHKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.\r\nHKEY_CLASSES_ROOT\\CLSID\\{ae99eb12-a2d7-42d7-8bc2-754431199e2f} (Trojan.Vundo) -> Delete on reboot.\r\nHKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Browser Helper Objects\\{ae99eb12-a2d7-42d7-8bc2-754431199e2f} (Trojan.Vundo) -> Delete on reboot.\r\nHKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon\\Notify\\urqqohhy (Trojan.Vundo) -> Delete on reboot.\r\nHKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.\r\nHKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.\r\n\r\nRegisterwaarden geïnfecteerd:\r\nHKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\ShellExecuteHooks\\{ae99eb12-a2d7-42d7-8bc2-754431199e2f} (Trojan.Vundo) -> Delete on reboot.\r\n\r\nRegisterdata bestanden geïnfecteerd:\r\nHKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\LSA\\Notification Packages (Trojan.Vundo) -> Data: c:\\windows\\system32\\urqndsmf -> Quarantined and deleted successfully.\r\nHKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\LSA\\Authentication Packages (Trojan.Vundo) -> Data: c:\\windows\\system32\\urqndsmf -> Delete on reboot.\r\n\r\nMappen geïnfecteerd:\r\n(Geen kwaadaardige items gevonden)\r\n\r\nBestanden geïnfecteerd:\r\nC:\\WINDOWS\\system32\\urqNDSMf.dll (Trojan.Vundo) -> Delete on reboot.\r\nC:\\WINDOWS\\system32\\fMSDNqru.ini (Trojan.Vundo) -> Quarantined and deleted successfully.\r\nC:\\WINDOWS\\system32\\fMSDNqru.ini2 (Trojan.Vundo) -> Quarantined and deleted successfully.\r\nC:\\WINDOWS\\system32\\otorjahp.dll (Trojan.Vundo) -> Quarantined and deleted successfully.\r\nC:\\WINDOWS\\system32\\phajroto.ini (Trojan.Vundo) -> Quarantined and deleted successfully.\r\nC:\\WINDOWS\\system32\\rdkrssan.dll (Trojan.Vundo) -> Delete on reboot.\r\nC:\\WINDOWS\\system32\\nassrkdr.ini (Trojan.Vundo) -> Quarantined and deleted successfully.\r\nC:\\Documents and Settings\\Eigenaar\\Local Settings\\Temporary Internet Files\\Content.IE5\\4SERHID5\\kb456456[1] (Trojan.Vundo) -> Quarantined and deleted successfully.\r\nC:\\WINDOWS\\cookies.ini (Malware.Trace) -> Quarantined and deleted successfully.\r\nC:\\WINDOWS\\system32\\drivers\\clbdriver.sys (Rootkit.Agent) -> Quarantined and deleted successfully.\r\nC:\\WINDOWS\\system32\\urqqOhHy.dll (Trojan.Vundo) -> Delete on reboot.
Link naar reactie
[QUOTE=kape;394943]Wat mij betreft ziet dit er goed uit. Heb je nog last van enige pop-ups of ander ongedierte ?[/QUOTE]\r\n\r\n\r\nNope, geen pop-ups meer en mijn PC heeft ook weer zijn oude vertrouwde snelheid terug! :D:D:D\r\n\r\nVoor de zekerheid laat ik de Hijack en Malware nog even op mijn buroblad staan.\r\nVoor het geval dat &$#%^*-Vundo tóch weer terugkomt.\r\n\r\nKape..... je bent geweldig !!! \r\nDank je wel !!!
Link naar reactie
Problemen van de baan, dan is het tijd voor de “grote schoonmaak” : een cleaning en het verwijderen van de besmette herstelpunten. En je JAVA kan een update gebruiken.\r\n\r\nDownload [URL=\"http://www.majorgeeks.com/download4191.html\"]CCleaner.[/URL]\r\n\r\nInstalleer het en start het op. Start CCleaner op en klik in de linkse kolom op “Cleaner”. Klik achtereenvolgens op ‘Analyseren’ en \'Opschonen\'. Klik vervolgens in de linkse kolom op “Register” en klik op ‘Scannen voor fouten’. Als er fouten gevonden worden klik je op ”alle fouten herstellen” en ”OK”. Sluit hierna CCleaner terug af.\r\n\r\nHet is aangewezen om de bestaande herstelpunten te verwijderen (daar zitten besmette herstelpunten tussen die je eventueel zou kunnen terugzetten) door systeemherstel tijdelijk uit te schakelen. Doe dit via Start -> Configuratiescherm -> Systeem -> Systeemherstel -> \"Systeemherstel op alle stations uitschakelen\" aanvinken. Toepassen en OK. PC herstarten en het vinkje terug weg halen.\r\n\r\nJe Java software is verouderd. Oudere versies hebben lekken die malware de kans geeft om zich te installeren op je systeem. Doe eerst deze stappen om Java te de-installeren en de nieuwere versie te installeren.\r\n\r\nDownload [URL=\"http://java.sun.com/javase/downloads/index.jsp\"]Java Runtime Environment (JRE) 6u6.[/URL]\r\n\r\n• Scroll omlaag naar : \"Java Runtime Environment (JRE) 6u6\".\r\n• Klik op de \"Download\" knop aan de rechterkant.\r\n• In het uitklapmenu rechts naast Platform, selecteer “Windows”.\r\n• Vink aan: \"I agree to the Java SE Runtime Environment 6 License Agreement\", en klik op “Continue”.\r\n• De pagina zal herladen.\r\n• Klik op de jre-6u6-windows-i586-p.exe link ONDER Windows Offline Installation en bewaar het naar je Bureaublad.\r\n• Sluit alle programma\'s die eventueel open zijn, zeker je webbrowser.\r\n• Ga dan naar Start -> Configuratiescherm -> Software en verwijder alle oudere versies van Java uit de Softwarelijst.\r\n• Vink alles aan met Java (JRE of J2SE of Java™ 6 update 1 t.e.m.5) in de naam.\r\n• Klik dan op “Verwijderen” of op de “Wijzig/Verwijder” knop.\r\n• Herhaal dit tot alle oudere versies verdwenen zijn.\r\n• Na het verwijderen van alle oudere versies, herstart je pc.\r\n• Dubbelklik vervolgens op jre-6u6-windows-i586-p.exe op je Bureaublad om de nieuwste versie van Java te installeren.\r\n\r\nThat’s it ! Nu kan ik op vakantie :p:p:p
Link naar reactie

Om een reactie te plaatsen, moet je eerst inloggen

Gast
Reageer op dit topic

×   Geplakt als verrijkte tekst.   Herstel opmaak

  Er zijn maximaal 75 emoji toegestaan.

×   Je link werd automatisch ingevoegd.   Tonen als normale link

×   Je vorige inhoud werd hersteld.   Leeg de tekstverwerker

×   Je kunt afbeeldingen niet direct plakken. Upload of voeg afbeeldingen vanaf een URL in

×
×
  • Nieuwe aanmaken...