Tijd voor een update:
De PC is hersteld en teruggebracht maar...
Het starten van Norman Ad-Watch veroorzaakt de problemen opnieuw!
Nu heb ik wel een screenprintje en een logbestand.
Dit is de melding die gegeven wordt:

Het maakt niet uit of je "Aanvaarden" of "Blokkeren" kiest, de registry wordt toch vernield!
Deze melding komt meerdere keren, telkens met een andere extensie: .exe, .bat, .lnk, enzovoorts.
Het rare is dat het lijkt dat Ad-Watch de wijzing lijkt te zien en te blokkeren, maar in feite zelf de veroorzaker is.
En dit is in de log van Ad-Watch:
===============================================
19-8-2006 14:06:50 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_LOCAL_MACHINE
Sleutel:SOFTWARE\Classes\regfile\shell\open\command
Waarde:
Gegevens:
Nieuwe gegevens:regedit.exe "%1"
===============================================
19-8-2006 14:06:54 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_LOCAL_MACHINE
Sleutel:SOFTWARE\Classes\lnkfile\CLSID
Waarde:
Gegevens:
Nieuwe gegevens:{00021401-0000-0000-C000-000000000046}
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_LOCAL_MACHINE
Sleutel:Software\Classes\.scr
Waarde:
Gegevens:
Nieuwe gegevens:scrfile
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_LOCAL_MACHINE
Sleutel:Software\Classes\.bat
Waarde:
Gegevens:
Nieuwe gegevens:batfile
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_LOCAL_MACHINE
Sleutel:Software\Classes\.lnk
Waarde:
Gegevens:
Nieuwe gegevens:lnkfile
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_LOCAL_MACHINE
Sleutel:Software\Classes\.exe
Waarde:
Gegevens:
Nieuwe gegevens:exefile
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_LOCAL_MACHINE
Sleutel:Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
Waarde:CDBurn
Gegevens:
Nieuwe gegevens:{fbeb8a05-beee-4442-804e-409d6c4515e9}
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_LOCAL_MACHINE
Sleutel:Software\Microsoft\Windows\CurrentVersion\Policies\System
Waarde:dontdisplaylastusername
Gegevens:
Nieuwe gegevens:0
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_LOCAL_MACHINE
Sleutel:SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
Waarde:AppInit_DLLs
Gegevens:
Nieuwe gegevens:
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_LOCAL_MACHINE
Sleutel:Software\Microsoft\Windows\CurrentVersion\Run
Waarde:SoundMan
Gegevens:
Nieuwe gegevens:SOUNDMAN.EXE
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_LOCAL_MACHINE
Sleutel:Software\Classes\.exe
Waarde:Content Type
Gegevens:
Nieuwe gegevens:application/x-msdownload
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_CURRENT_USER
Sleutel:Software\Microsoft\Windows\CurrentVersion\Run
Waarde:updateMgr
Gegevens:
Nieuwe gegevens:C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_5
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_LOCAL_MACHINE
Sleutel:Software\Microsoft\Internet Explorer\Search
Waarde:SearchAssistant
Gegevens:
Nieuwe gegevens:http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_LOCAL_MACHINE
Sleutel:Software\Microsoft\Internet Explorer\Main
Waarde:Default_Page_URL
Gegevens:
Nieuwe gegevens:http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_CURRENT_USER
Sleutel:Software\Microsoft\Internet Explorer\SearchUrl
Waarde:provider
Gegevens:yaho
Nieuwe gegevens:
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_LOCAL_MACHINE
Sleutel:Software\Microsoft\Internet Explorer\Main
Waarde:Search Page
Gegevens:
Nieuwe gegevens:http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_LOCAL_MACHINE
Sleutel:Software\Microsoft\Windows\CurrentVersion\Run
Waarde:Norman ZANDA
Gegevens:
Nieuwe gegevens:C:\Program Files\Norman\bin\ZLH.EXE /LOAD /SPLASH
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_LOCAL_MACHINE
Sleutel:Software\Microsoft\Windows\CurrentVersion\Policies\System
Waarde:legalnoticetext
Gegevens:
Nieuwe gegevens:
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_LOCAL_MACHINE
Sleutel:Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
Waarde:WebCheck
Gegevens:
Nieuwe gegevens:{E6FB5E20-DE35-11CF-9C87-00AA005127ED}
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_CURRENT_USER
Sleutel:Software\Microsoft\Internet Explorer\Main
Waarde:Start Page
Gegevens:
Nieuwe gegevens:http://www.startpagina.nl/
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_LOCAL_MACHINE
Sleutel:Software\Microsoft\Internet Explorer\Main
Waarde:Local Page
Gegevens:
Nieuwe gegevens:%SystemRoot%\system32\blank.htm
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_LOCAL_MACHINE
Sleutel:Software\Microsoft\Windows\CurrentVersion\Run
Waarde:Adobe Photo Downloader
Gegevens:
Nieuwe gegevens:"C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_LOCAL_MACHINE
Sleutel:Software\Microsoft\Windows\CurrentVersion\Policies\System
Waarde:shutdownwithoutlogon
Gegevens:
Nieuwe gegevens:1
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_LOCAL_MACHINE
Sleutel:Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad
Waarde:SysTray
Gegevens:
Nieuwe gegevens:{35CEC8A3-2BE6-11D2-8773-92E220524153}
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_CURRENT_USER
Sleutel:Software\Microsoft\Internet Explorer\Main
Waarde:Search Page
Gegevens:
Nieuwe gegevens:http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_LOCAL_MACHINE
Sleutel:Software\Microsoft\Internet Explorer\Main
Waarde:Start Page
Gegevens:
Nieuwe gegevens:http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_LOCAL_MACHINE
Sleutel:Software\Microsoft\Windows\CurrentVersion\Run
Waarde:SSBkgdUpdate
Gegevens:
Nieuwe gegevens:"C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_LOCAL_MACHINE
Sleutel:Software\Microsoft\Windows\CurrentVersion\Policies\System
Waarde:undockwithoutlogon
Gegevens:
Nieuwe gegevens:1
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_LOCAL_MACHINE
Sleutel:Software\Microsoft\Windows\CurrentVersion\Run
Waarde:PaperPort PTD
Gegevens:
Nieuwe gegevens:C:\Program Files\Scansoft\PaperPort\pptd40nt.exe
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_LOCAL_MACHINE
Sleutel:Software\Microsoft\Windows\CurrentVersion\Run
Waarde:IndexSearch
Gegevens:
Nieuwe gegevens:C:\Program Files\Scansoft\PaperPort\IndexSearch.exe
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_LOCAL_MACHINE
Sleutel:Software\Microsoft\Windows\CurrentVersion\Run
Waarde:SetDefPrt
Gegevens:
Nieuwe gegevens:C:\Program Files\Brother\Brmfl05a\BrStDvPt.exe
===============================================
19-8-2006 14:06:58 - Registerwijziging gedetecteerd
Hoofdmap:HKEY_LOCAL_MACHINE
Sleutel:Software\Microsoft\Windows\CurrentVersion\Run
Waarde:ControlCenter2.0
Gegevens:
Nieuwe gegevens:C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
Heeft iemand een idee wat er nu gebeurd?
Canon EOS 350D | EF-S 18-55mm | EF-S 60mm f/2.8 USM Macro | EF 70-300mm f/4-5.6 IS USM