Outlook (express), IE, MSN messenger, etc.
Outlook XP / 2000 / Express blocked attachments?
In Outlook (2000, XP, 2003) zit een attachment block, zodat "gevaarlijke" files niet getoond / geopend kunnen worden. Om deze wel te kunnen openen, moet je de onderstaande code kopiëren, in een textfiletje zetten en dit textfiletje "outlook.reg" noemen. Als je dit filetje opent in je explorer, dan vraagt Windows of je het toe wil voegen aan je registry. Als je dit gedaan hebt, is voor bepaalde extenties (Die je zelf kan bepalen) de block opgeheven.REGEDIT4
[HKEY_CURRENT_USER\Software\Microsoft\Office\10.0\Outlook\Security]
"Level1Remove"="exe;swf" Bij " level1remove="exe;swf" " kan je zelf nog opgeven welke extenties je wel of niet uit de block wilt halen en natuurlijk moet je het versie nummer, 10.0, aanpassen naar je eigen situatie.
Zie ook Q290497. Voor de mensen die niet zo graag in het register willen kloten is er dit. Daarmee kun je zelf de extensies aanklikken die je wel wil laten zien. Attachment Options is een goed alternatief hiervoor.
Bekijk slipstick.com voor wat meer uitleg.
Attachments blocks in Outlook Express 6: zie OLEXP: Using Virus Protection Features in Outlook Express 6 (Q291387).
Tools->Options->Security en het vinkje weghalen bij: 'Do not allow attachments to be saved or opened that could potentially be a virus'. Het komt ook voor dat dit grijs is in OE, mail me even als je een manier weet om het dan toch uit te schakelen, kan ik de FAQ updaten 
Outlook (Express) kan geen wachtwoorden onthouden?
Als Outlook (Express) bij het ophalen van mail elke keer opnieuw vraagt naar je wachtwoord vraagt, zou dat kunnen komen door corrupte info in je register. Kijk ook even naar OLEXP: Your Outlook Express Password Is Not Retained in Windows 2000 or XP.
Start regedit op (start -> uitvoeren -> regedit als je WinXP en regedt32 als je Win2k gebruikt). Ga naar HKEY_CURRENT_USER\Software\Microsoft\Protected Storage System Provider
Rechtsklik op Protected storage system provider -> Machtigingen, selecteer je eigen username of bijv. hoofdgebruiker en druk op geavanceerd rechtsonderaan (doe het via het menu Security onder Win2k). Vink het onderste vakje nu aan "machigingen voor onderliggende objecten....." en druk op Ok. Bevestig dit met ja. Verwijder nu de mappen die onder protected system storage provider liggen (s-1-2-345-678 ofzo). Er zal er eentje zijn per identiteit die je gebruikt. Reboot je PC en je zult je wachtwoord nu nog een of twee keer moeten invullen.
Messenger spam
Er is naast e-mail etc. een nieuwe vorm van spam opgekomen, spam via de messenger service.

Dit is dus niet de MSN messenger maar de messenger service van Windows NT, 2000 en XP. Zie ook Windows NT messenger service doelwit spammers op de frontpage.
Deze messenger service kan erg handig zijn, type bijvoorbeeld op de commandpromptnet send 127.0.0.1 Pas op, om 14.00 zal de server even down gaan. Sla je werk dus van te voren op! Maar in de meeste gevallen kan dit zonder enig probleem worden uitgeschakeld om van de spam af te zijn. Als je op de commandprompt 'net stop messenger' typt ben je er tot de eerstvolgende reboot vanaf.
Om het structureel uit te schakelen kan je de Messenger service uitschakelen: start -> uitvoeren -> services.msc
In de eigenschappen van Messenger zet je nu het startup type op disabled, drukt op stop en je bent van alle Messenger popups af. Als je bijvoorbeeld op je interne netwerk wel berichten wilt blijven ontvangen, wil je dat dus niet doen. Je kunt dan op je firewall de volgende poorten afsluiten: TCP en UDP 135, 137 en 138. Voor normale berichten via de messenger service wordt eerst TCP poort 139 gebruikt maar niet in het geval van deze spammer en helpt het afsluiten van deze poort dus niet.
Trouwens is het vanuit veiligheidsoogpunt eigenlijk bijna altijd wel verstandig om poorten 135-139 en 445 te blokkeren (en de client voor MS netwerken en delen van bestanden & printers uit te schakelen) voor al het verkeer richting internet 
MSN messenger / Hotmail niet bereikbaar?
Als Hotmail niet bereikbaar is, check dan eerst Cipher Strength Appears as 0-Bit in Internet Explorer (Q261328) om het op te lossen. Loop verder je firewall, virusscanner en andere beveiligingsopties zoals die in IE langs.
Check daarnaast vooral ook of je datum en tijd goed staan.
Als je denkt dat MSN of Hotmail (of een andere dienst natuurlijk) tijdelijk down is, geef ik je deze quote uit de IT FAQ :Topics als "MSN down !!?!" -> Dit soort topics worden gesloten. MSN/ICQ is gewoon om de zoveel tijd down, en het heeft geen zin om dit elke keer van 500 mensen te horen. Kijk ook even op de support site van Microsoft (welk niet goed lijkt te werken onder mijn Firebird, dus je zult het misschien onder IE moeten doen als je standaard een andere browser gebruikt).
Hoe maak ik de inloglijst van MSN/Windows Messenger leeg?
De MSN/Windows messenger houdt een lijst bij van de op jouw PC ingelogde gebruikers, deze lijst wil je misschien een keertje leegmaken. Een altijd werkende methode lijkt er niet te zijn (ik houdt me aanbevolen ) maar hier wat tips die vaak werken:- Om specifieke accounts te verwijderen kun je onder Windows XP kijken bij Configuratiescherm -> Gebruikersaccounts -> Jouw account -> Netwerkwachtwoorden beheren (in XP links bovenaan bij 'Verwante Taken'). Je kunt ook een klassiek venstertje krijgen als je dat wilt: start -> uitvoeren -> 'control userpasswords2' (zonder aanhalingstekens).
Kijk nu onder het tabblad geavanceerd en vervolgens wachtwoordbeheer. - Start -> uitvoeren -> regedit en verwijder de accounts uit de volgende registersleutels:
HKEY_CURRENT_USER\Software\Microsoft\MessengerService of
HKEY_CURRENT_USER\Software\Microsoft\msnmessenger - Schakel in de verkenner in dat je verborgen en systeembestanden ziet, ga dan naar C:\Documents and Settings\%je username%\Application Data\Microsoft\Credentials. Verwijder de directory S-1-5-etc die hier staat en reboot.
- De meest voor de hand liggende manier is MSN Messenger even te uninstallen en weer installeren.
- Ten slotte kan je ook system-wide instellen dat het nooit bewaard wordt:
Bij 'lokaal beveiligingsbeleid' (Configuratiescherm -> Systeembeheer -> Lokaal beveiligingsbeleid) de optie 'netwerktoegang: opslaan van .NET referenties niet toestaan' inschakelen. Windows Messenger zal nooit meer een lijst van vorige gebruikers tonen, en eventueel per ongeluk ingestelde opgeslagen wachtwoorden worden ook niet meer gebruikt. Let op: nu word je eigen adres ook niet meer onthouden! Dit met de opmerking dat deze oplossingen alleen voor Windows XP/2k werken (misschien de regedit ook in 9x).
MSN messenger verwijderen of niet meer opstarten bij openen Outlook Express?
Om MSN Messenger te verwijderen uit Windows XP, zie de WOS FAQ: Hoe verwijder ik MSN Messenger uit Windows XP?
In plaats van de optie in Outlook Express zelf, werkt het soms beter om het met de hand te doen omdat OE soms langzaam opstart als de Messenger is uitgeschakeld.
Ga in je register naar HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Outlook Express
Maak daar een nieuwe DWORD waarde aan met de naam "Hide Messenger" (zonder de aanhalingstekens dus). Geef deze de waarde "2"
MSN Messenger geeft alleen groene of zwarte icons en je hebt een NVidia videokaart?
Deinstalleer je videodrivers en probeer oudere als je die de laatste tijd hebt geupdate. Er is nameljk een wat brakke driver die dit kan veroorzaken.
Leeg scherm bij Openen in nieuw scherm in Internet Explorer?
Het kan gebeuren dat, als je een link opent in een nieuw venster, je enkel een leeg venster krijgt. Lees hiervoor de volgende links even door van de MS KB:In mijn persoonlijke ervaring (bij de buurman met Win98) was het nodig naast de daar genoemde DLL's (oleaut32.dll, shdocvw.dll, actxproxy.dll, mshtml.dll, pdm32.dll, actxprxy.dll) ook de juiste versie van Dispex.dll te hebben.
Verder is het altijd verstandig te controleren op spyware met bijv. AdAware en BHO helper, zie verderop in deze FAQ.
Een andere reden van dit probleem kan zijn, dat je wordt doorgestuurd naar een andere pagina en Meta Refresh staat uit: Extra -> Internet opties -> beveiliging -> aangepast niveau -> meta refresh toestaan -> inschakelen.
Hoe krijg ik een nieuw scherm op de juiste grootte?
Als je een nieuw scherm opent voor de Internet Explorer, verkenner, etc. kan het de verkeerde grootte of positie hebben. In het voorbeeld van de Internet Explorer: je kan de positie en grootte vastzetten door een scherm te openen, klik op een link zodat een nieuw venster wordt geopend, zet dit venster zoals je het hebben wilt. Sluit nu het eerste scherm en vervolgens het tweede scherm. Dit werkt ook voor in ieder geval de Windows Verkenner.
Gemaximaliseerd kan voor zover ik weet niet, maar je kan op deze manier wel een 'bijna' gemaximaliseerd venster maken.
Geen verbinding in IE, maar je kan wel pingen (oftewel: wat is New.Net)?
Zie DNS problemen met IE, terwijl er toch internet is? in de NT FAQ en Enforcer in "Updaten van I&T FaQ: Onderwerpen". Probeer natuurlijk ook te [search=newdotnet] 
Ook kan je de WinsockFix gebruiken van tacktech.com (en blijkbaar Lavasoft)
Mijn lettertype in IE is te groot, wat nu?
Als je lettertype op GoT te groot staat ingesteld, heb je waarschijnlijk met je muiswieltje zitten spelen in combinatie met je ctrl-knop. Als je deze namelijk tegelijkertijd gebruikt, kan het zijn dat je lettertype groter / kleiner wordt. Als het je niet lukt met je muiswieltje, dan kan je naar view/beeld --> text size/tekst grootte, en daar de tekst grootte instellen.
IE vertoont geen plaatjes, enkel rode kruisjes?
Ten eerste: heb je het wel op andere sites? Dan is de site waarschijnlijk plat 
Check ook of je er ook last van hebt in andere browsers. IE heeft soms wat problemen met een te grote cache: leeg deze en zet het wat kleiner (een paar dozijn MB). Ook kan het zo zijn dat je per ongeluk 'Show pictures' (afbeeldingen weergeven) uit hebt staan in Extra -> Internet options -> Advanced -> Multimedia.
Schakel ook alle programma's zoals download accelerators en virusscanners als test even uit: bijvoorbeeld GetRight kan voor problemen zorgen. In het geval GetRight is dit waarschijnlijk op te lossen door de volgende twee regkeys te verwijderen:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Name-Space Handler\ftp
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Name-Space Handler\http
Natuurlijk wel eerst een backup maken van deze keys 
Zie ook Pictures Are Not Displayed on Web Sites in Internet Explorer (Q283807).
IE kan .zip of andere bestanden niet downloaden door te klikken?
Sommige download accelerators of andere programma's (de)registreren zichzelf niet helemaal lekker in Windows/IE. Hierdoor kan het gebeuren dat je bijvoorbeeld geen .zip bestanden meer kunt downloaden door op de link te klikken: als je op een link klikt die op een .zip uitkomt, krijg je geen openen of opslaan dialoogvenster maar een leeg browserscherm met een icoontje. Rechtermuisknop -> opslaan als werkt dan waarschijnlijk wel.
Om dit te repareren, start -> uitvoeren -> regedit en ga naar
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Plugins\Extension
Verwijder hier de key van (in dit voorbeeld) .zip en het zou weer moeten werken.
IE geeft een 'Fout in script op pagina' popup
Als er een fout zit in een (VB of J)script, zal IE hier steeds een melding van geven. Haal ten eerste even Temporary Internet Settings leeg voor het geval het een clientside probleem is, en/of geef een ctrl-F5 zodat je de nieuwste versie hebt van het script. (Dit geldt ook zeker voor 'rare' problemen op GoT). Check ook of je niet een adblocker, virusscanner, oid hebt die het script blokkeert: kijk daarom ook even naar de foutmelding, voor zover je dat iets zegt. Je kunt bijvoorbeeld verkeerde / oude versies hebben van bepaalde DLL's - al dan niet doordat spyware aan het klieren is geweest.
Als het een serverside foutje is en je helemaal gek wordt van de meldingen, kan je deze foutmeldingen uitschakelen: Extra -> Internet Opties -> Geavanceerd -> Surfen -> Fout opsporing in scripts -> Uitschakelen en je bent er vanaf 
Maar check toch even goed of het niet een clientside iets is, dit is enkel symptoombestrijding!
[WinXP] IE of OE repareren of opnieuw installeren
Of het 'opgeven' is of niet laat ik even in het midden, maar er kan een moment komen dat je IE of OE opnieuw wilt installeren om een probleem op te lossen. Hier zijn (o.a.) deze manieren voor:- sfc /scannow zorgt er voor dat Windows alle systeembestanden controleert en indien nodig terugzet van CD
- Je kunt Windows wijs maken dat het niet is geinstalleerd door wat registerwaarden aan te passen: start -> uitvoeren -> regedit
Ga naar HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components
Nu kan je twee waarden aanpassen: voor IE6 {89820200-ECBD-11cf-8B85-00AA005B4383} en voor OE6 {44BBA848-CC51-11CF-AAFA-00AA00B6015C}. In beide zie je een IsInstalled waarde: als je IE opnieuw wilt installeren, maak van de 1 een 0 in de hiervoor genoemde CLSID, voor OE natuurlijk die ander en als je beide opnieuw wilt installeren, maak je van beide 1 een 0. Nu kan je met deze installer IE en/of OE opnieuw installeren. - rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 c:\windows\inf\ie.inf zorgt er ook voor dat IE opnieuw wordt geinstalleerd.
Daarnaast kan je natuurlijk een Repair van Windows overwegen. Of zelfs een format maar dat is overkill en je laat jezelf natuurlijk toch niet zomaar kisten door een stukje software? 
MS Office
Office sluit meteen af bij het opstarten
Vaak hebben mensen problemen met office 2000, dat deze meteen afsluit bij het opstarten. Dit komt omdat je cd-key begint met GC6J3. Dit kan je oplossen door een geldige key aan te vragen mij Microsoft. Zie ook dit artikel voor meer informatie over dit probleem. Iets dergelijks gebeurt ook bij Office XP.
Een andere reden kan zijn dat je een probleem hebt met de rechten in je register, lees Q290231 om dit op te lossen. Voor Office 2000 kan het ook helpen alles onder HKLM\SOFTWARE\Microsoft\Office op Full Control te zetten.
Nederlandse spellingschecker in engelse office
Vanaf de Nederlandse Office 97 of 2000 CD ga je naar de volgende directory: \PFILES\COMMON\MSSHARED\PROOF Alle files in die directory kopieer je naar: C:\Program Files\Common Files\Microsoft Shared\Proof. Als je Office XP gebruikt kan je de bestanden van de Office 2000 CD gebruiken.
In Word moet je dan nog even opgeven dat je gebruik wilt maken van de Nederlandse spellingscontrole. Als je dat hebt gedaan zou het gewoon moeten werken.
Mocht het dan nog niet werkt moet je nog even naar Start -> Programs -> Microsoft Office Tools -> Office XP Language Settings en hem daar op Nederlands zetten.
Dit geldt als het goed is ook voor andere talen. Je moet natuurlijk wel een licentie hebben voor (Office in) die taal. Als je nog meer nodig hebt zal je de Proofing tools kunnen kopen, welk ook vele andere talen bevat. (Hier voor Office XP en hier voor Office 2000).
Als je al een eerdere versie van de Proofing tools hebt gekocht, zou je de tip van Anoniem: 39949 in "Office 2003 & Proofing Tools 2002: Te co" kunnen proberen.
Virussen & spyware
Wat zijn HOAXen?
Hoax waarschuwingen zijn waarschuwing die je een soort van angst injagen. Een e-mail als "dit bestand in Windows bevat een virus, verwijder dit, en het zal weer goedkomen" is een voorbeeld ervan. Als je dat bestand dan verwijderd, dan werkt je Windows bijvoorbeeld niet meer. (Sommige mensen vinden dat humor). Andere mailtjes zijn niet schadelijk maar als die vaak in je mailbox komen begint het vervelend te worden. Serieuze waarschuwingen worden dan misschien genegeerd.Do not open! Doing so will result in the deletion of all of the files on your hard drive!
Forward this message to all your friends!
Forward this message to everybody in your addressbook!
Stuur dit mailtje door aan ten minste x mensen en krijg y euro extra beltegoed!
Als je dit niet doorstuurt blokkeert Microsoft Hotmail
Voor elk mailtje dat wordt doorgestuurd ontvangt een arm meisje in Afrika een cent van %bedrijf% voor haar operatie. Mensen kunnen ook misbruik maken van de goede aard van de mens. Ze stoppen dan een virus in een e-mail, sturen dit rond en zorgen dat er zoiets in staat:Pas op, nieuw erg gevaarlijk virus in de omloop! Start dit bestand om het van je PC te verwijderen.
We developed this free immunity tool to defeat a malicious virus. You only need to run this tool once, and then Klez will never come into your PC! Mensen openen dit dan en zijn dan juist slachtoffer gevallen van een virus. Als je een programma krijgt dat waarschuwt voor een virus, wees dan 100% zeker van de bron, download bij voorkeur een nieuw kopie van de website van de makers.
Bekende hoaxen staan hier.
Meer info over hoaxen: virusalert.nl. Lees deze even door voordat je een dergelijke mail doorstuurt, en zeker voordat je een bestand van je harde schijf verwijdert. Eerst een virusscan doen kan natuurlijk ook geen kwaad.
Naast dat het irritant wordt om dergelijke onzinberichten vaak te krijgen, zijn mailtjes waarbij steeds iedereen het aan het hele adresboek doorstuurt ook dankbare hulpmiddelen voor spammers. Ze hebben dan in een keer een hele lijst met werkende mailadressen. Dus als je al ooit een dergelijk bericht doorstuurt, verwijder dan wel eerst alle voorgaande ontvangers aub.
Spyware: wat is het en wat doet het?
Spyware (ik reken sommige vormen van AdWare hier ook onder) zijn kleine programma's (dll's / executables), die tijdens de installatie van de betreffende software mee geinstalleerd worden zonder dat je dat weet of er om gevraagd hebt (al staat het bijna altijd wel ergens in de Readme, dus het is je eigen schuld als je niet oplet en goed leest Ook wordt het vaak geinstalleerd door Internet Explorer als je op bepaalde webpagina's komt en of te snel op OK klikt of je beveiligingsinstellingen te laag hebt staan. Eenmaal geinstalleerd verzameld het programma gegevens en zend die via internet naar de software fabrikant. Naast de privacyproblemen die je hiermee hebt, gebeurt het ook nogal eens dat er om de haverklap reclame in beeld komt of bijvoorbeeld je Internet Explorer vastloopt of bijv. erg traag wordt. Ook wil er nogal eens een extra 'zoekbalk' in beeld komen of wordt je bij niet gevonden pagina's omgeleid naar de webpagina van de spyware makers.
De meeste Spyware kun je vinden en verwijderen met Ad-aware, een ander goed alternatief is SpyBot Search & Destroy. Zorg er natuurlijk wel voor dat je (net als bij een virusscanner) de nieuwste updates binnenhaalt voor je gaat scannen op spyware. AdAware en Spybot S&D hebben hier beide standaard een knop voor in het programma: gebruik die ook! Zie vooral ook [rml][ HOWTO] Spyware Scannen[/rml]
Je kunt ook met de hand kijken welke programma's starten en draaien onder Windows: met msconfig of via het register (zie de WOS FAQ) kan je zien welke programma's starten bij booten. Daarnaast zijn er speciale programmaatjes die kijken wat er wordt gestart bij het opstarten van Windows. Twee goede zijn Sysinternals' Autoruns en HijackThis. Je kunt met behulp van deze programmaatjes kijken wat er wordt opgestart bij booten en zo misschien uitvinden wat je PC heeft geinfecteerd en hoe het op te schonen. Ook kan zo'n lijst handig zijn als je spyware verwacht maar er zelf niet uit komt: dan zou je (het relevante deel) van zo'n log op GoT kunnen posten als je ook niets vind in de search / Google. Onder WinNT/2k/XP/2k3/etc. kan je ten slotte met de task manager (ctrl-shift-escape) zien welke programma's er op het moment draaien. Onder Windows 9x kan dat in mindere mate ook met ctrl-alt-del.
Een rondje Google geeft meestal goed aan wat welk proces doet. Bijvoorbeeld [google=smss.exe] laat zien dat dat een proces is dat gewoon thuishoort op je PC: het zgn. Session Manager Subsystem, maar zo kan je ook snel onbekende processen herkennen die wel 'fout' zijn. Hier is een zeer uitgebreide lijst van programma's en processen met een beschrijving van wat ze doen.
Pas een klein beetje op met blind alles verwijderen: er is dan een kans dat programma's niet meer werken omdat ze kijken of die spyware files nog op je harde schijf staan. Je kan dan meestel het programma weer werkend krijgen door het opnieuw te installeren en zal je moeten afwegen wat je belangrijker vindt: het programma of het weglaten van spyware. Mijn persoonlijke mening is: wegknikkeren met die bende, er zijn altijd wel alternatieve programma's te vinden die het net zo goed doen maar geen spyware nodig hebben.
Een hele simpele manier om een zoekpagina van bijv. google te vervangen is door www.google.com via je hosts file, in WinXP in de \windows\system32\drivers\etc directory, te koppelen aan hun eigen machine. Zie hier voor een uitleg van wat het hosts bestand doet. De kans dat het hosts file wordt gebruikt is niet heel groot maar controleer er toch even op.
Informatie over veel spyware is te vinden in de lijst onderaan deze FAQ: Anti spyware sites en tools
Er is veel spyware die specifiek je PC binnenkomt door (te lage veiligheidsinstellingen bij) IE, een voorbeeld hiervan is spyware dat binnenkomt als Browser Helper Objects, kijk hier ook dus even naar en druk ajb. niet te snel op 'Ja' als er iets gevraagd wordt bij het openen van een webpagina: bij twijfel altijd eerst nee zeggen, ja kan altijd later nog.

Lop.com (Search the Web!) is een variant die erg irritant is en vaak voorkomt en bijvoorbeeld wordt meegeinstalleerd met MSNplus (wat natuurlijk niet van Microsoft zelf is). In dat geval kan een uninstall van MSN plus genoeg zijn, maar dat zal zeker niet altijd zo zijn, let dus goed op bij het installeren van met name shareware: je kunt het namelijk gewoon uitvinken. Searchtheweb, Xupiter.com, Tjaw.com, tdak.com, wflu.com etc. zijn aliassen van lop.com maar er zijn er vast nog veel meer. Als je een irritante zoekbalk in je IE hebt gekregen, is de kans aanwezig dat dit lop.com is. Enkele tips om dat spul te verwijderen is o.a. hier te vinden:
Spywareinfo.com, Oplossing voor LOP.COM gevonden, LOP.COM vervangt search van IE en natuurlijk [search=lop.com]
Helaas is het een kat & muis spelletje tussen lop.com en de mensen die het willen verwijderen, oude methodes om het te verwijderen (zoals de uninstaller van lop.com zelf) zullen niet altijd werken. Spybot Search & destroy zal vaak goed van pas kunnen komen.
Een ander veel gezien stuk spyware is Commonname, welk ook een extra balk in je IE zet. Naast bijvoorbeeld Spyware Search&Destroy gebruiken, kan je even kijken naar pagina's zoals Doxdesk en PestPatrol.
Trojaanse paarden zijn nog een stapje vervelender, deze kan je onder ander proberen te vinden en verwijderen met het shareware programma The Cleaner.
HELP ik heb een virus!
Mocht je denken een virus te hebben, terwijl je geen (up-to-date en niet aangetaste!) virusscanner geinstalleerd hebt, kun je hier online je systeem laten scannen op virussen, verderop in de FAQ staan meer online virusscanners. Als je geen internetverbinding hebt (of een trage inbelverbinding en een hele grote HDD ), kan je een mini-scanner downloaden zoals de Panda pqremove, welk diverse grote virussen kan herkennen en verwijderen. Ook hier staan een alternatief voor onderaan deze FAQ. Maar voorkomen is beter dan genezen dus zorg voor de volgende keer gewoon dat je een virusscanner hebt en die up-to-date houdt zodat je minder snel besmet raakt. Zo is het ook nodig Windows uptodate te houden en een beetje op te passen waar je op klikt 
Als je meer wil weten over het virus wat je hebt opgelopen, kun je op een van de grote anti-virus sites of bijvoorbeeld hier kijken. Daar staat de veel info over virussen en hoe je er weer vanaf kunt komen. Zie onderaan deze FAQ voor wat links met meer info 
Bij de meeste virussen zal iemand anders al eerder last hebben gehad van hetzelfde virus, gebruik dus eerst de search even op de naam van het virus en kijk in de huidige topiclijst. Als je die naam na het (ook online) scannen te weten bent gekomen, kan je ook zoeken op symptomen of bijvoorbeeld bestandsnamen.
Diverse virussen passen de aanroep van executables binnen Windows aan, o.a. dit zodat het virus steeds wordt aangeroepen als een programma wordt opgestart. Dit betekent echter dat na het verwijderen van zo'n virus-infectie geen .exe bestanden meer kunnen worden opgestart omdat de kopelling is verdwenen. Dit is na het verwijderen van het virus redelijk makkelijk op te lossen door het volgende bestandje te openen: deze voor Windows 2k/XP en deze voor Windows 9x. Als je zelfs geen .reg bestanden meer kunt openen door het virus, kan je deze .inf openen. Kijk bij beiden natuurlijk even met kladblok naar de inhoud om te zien wat het doet 
Als dat niet werkt: kopieer (of hernoem) met de verkenner regedit.exe naar regedit.com en start deze regedit.com op.
In je register zou HKEY_CLASSES_ROOT\exefile\shell\open\command als default "%1" %* moeten bevatten, als hier dus iets anders staat, pas dit aan.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.exe hoeft enkel een lege default te hebben staan. Dus als de default iets anders is, verwijder deze tekst. Als je zelfs niet in je register kunt komen: check de methode van [rml]BdR in "[ virus] ujoneoxs heeft zich gekoppeld aa..."[/rml] ook even.
Pas natuurlijk erg goed op bij het aanpassen van je register, en het is puur op je eigen verantwoordelijkheid. Maak zoals altijd eerst een backup voor je zaken aanpast (van je belangrijke data, maar voor regedit via het menu Registry -> Export).
Mensen krijgen virusmailtjes met jouw adres als afzender?
Natuurlijk is het mogelijk dat je zelf besmet bent en jij anderen aan het infecteren bent - dus controleer wel even op virussen. Maar tegenwoordig is het waarschijnlijker dat juist een ander besmet is: de FROM header wordt vaak aangepast door een mailtje, zodat het van een ander lijkt te komen dan echt het geval is. Iemand die jou (of jou e-mailadres) kent is, wel besmet en het virus neemt toevallig jouw adres als afzender. Je zou in de headers van zo'n virusmailtje kunnen kijken van welk IP adres het echt afkomt en in een enkel geval kan je op die manier de besmetter waarschuwen. Maar je kan verder weinig doen behalve afwachten tot het is uitgewoekerd.
|
|