Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Programma vensters blijven niet open staan

Pagina: 1
Acties:
  • 198 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hallo...

Ik heb een erg vervelend probleem dat waarschijnlijk door een virus of spyware wordt veroorzaakt, maar weet niet hoe het op te lossen.

Wanneer ik een programma venster of bv het controle panel venster wil openen, wordt dit door iets onmiddelijk weer dicht gegooid, waardoor ik nu geen antivirus programma of antispyware programma's kan installeren.
(Ik heb wel een antivirus prog. maar dat was blijkbaar niet in staat e.e.a. te detecteren).
Ook kan ik het windows taakbeheer venster niet openen om te zien wat er allemaal draait.
Ik probeer steeds met Hitman Pro de situatie op te lossen, maar dat lukt niet. Het venster van Spysweeper bv staat nu steeds aan en uit te knipperen.
Gisteren is het even gelukt in taakbeheer te kijken en zag ik dat er iets spyware achtigs draait (e..a. d.. bestand met een 2c... erin.) Ik heb het toen uit kunnen zetten waarna het probleem er niet meer was maar heb het niet opgeschreven helaas, heb de computer dom genoeg direct opnieuw opgestart...en kan nu dus geen venster meer zop openen dat ie open blijft staan.)
Ik heb ook gezien dat GoldenRetriever d'r op zit, maar dit krijg ik ook niet handmatig weg omdat het venster van regedit ook steeds weer dicht flitst.
Wie o wie kan me helpen???

Groet.. :'(

  • Sassie
  • Registratie: November 1999
  • Laatst online: 13:07
Heb je al geprobeerd om in de veilige modus te scannen (met oa je virusscanner (welke?) en Hitmanpro)?
Welke programma's heb je trouwens allemaal al ingezet, is ook wel handig om te weten.

Verder zou je ook Hijackthis (de laatste versie is v 1.99.1) kunnen draaien en een log kunnen maken, zie voor wat meer info over dit hulpje: [rml][ Howto] Spyware scannen en opruimen[/rml]
Wel belangrijk om te weten dat dit niet perse een spyware zoeker is maar een programma die lokaties langsgaat waar spyware en browserhijackers zich kunnen nestelen. Ook kun je er zien welke programma's opgestart worden en ze uitschakelen.

[ Voor 18% gewijzigd door Sassie op 11-03-2005 16:55 ]


Verwijderd

Topicstarter
Sassie schreef op vrijdag 11 maart 2005 @ 16:47:
Heb je al geprobeerd om in de veilige modus te scannen (met oa je virusscanner (welke?) en Hitmanpro)?
Welke programma's heb je trouwens allemaal al ingezet, is ook wel handig om te weten.

Verder zou je ook Hijackthis (de laatste versie is v 1.99.1) kunnen draaien en een log kunnen maken, zie voor wat meer info over dit hulpje: [rml][ Howto] Spyware scannen en opruimen[/rml]
Wel belangrijk om te weten dat dit niet perse een spyware zoeker is maar een programma die lokaties langsgaat waar spyware en browserhijackers zich kunnen nestelen. Ook kun je er zien welke programma's opgestart worden en ze uitschakelen.
Hoi...

Ik heb hijackthis gedraaid en nu blijkt dat de pc o.a. besmet is met WORM_FATSO.A.
Ga nu proberen uit te zoeken hoe ik hier van af kom. Misschien een idee??
Heb al geprobeert in veilige modus e.e.a. te doen, maar dan loopt de computer blijkbaar vast.

  • PilatuS
  • Registratie: September 2002
  • Niet online
kijk eens of deze gratis online scanner em kan verwijderen

http://housecall-beta.trendmicro.com/en/start_corp.asp

[ Voor 5% gewijzigd door PilatuS op 11-03-2005 17:13 ]


  • Sassie
  • Registratie: November 1999
  • Laatst online: 13:07
Als het echt WORM_FATSO.A is dan is er grote kans dat z'n hosts-file aangepast is en dat ie niet op de trendmicro site kan komen, zie http://www.trendmicro.com...t5.asp?VName=WORM_FATSO.A

Als ik het goed begrijp schijnt Trendmicro sysclean ook wat dingen kan verwijderen, maar ws kun je het met die aangepaste hosts-file niet direct vanaf de besmette pc benaderen.

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Verwijderd schreef op vrijdag 11 maart 2005 @ 17:11:
[...]


Hoi...

Ik heb hijackthis gedraaid en nu blijkt dat de pc o.a. besmet is met WORM_FATSO.A.
Ga nu proberen uit te zoeken hoe ik hier van af kom. Misschien een idee??
Heb al geprobeert in veilige modus e.e.a. te doen, maar dan loopt de computer blijkbaar vast.
Knap dat je daar achter bent gekomen door alleen Hijackthis te draaien. ;) Hijackthis geeft alleen een overzicht van draaiende processen, browser instellingen, dingen die opstarten en nog wat andere zaken. :)

Tenzij je je log natuurlijk door iets als Hijackthis.de hebt gehaald. Echter moet je niet al te vreemd opkijken dat er sommige dingen niet herkend worden, of verkeerd herkend worden. Verstandiger is dus om even zelf alle entries zelf langs te lopen, en kijken of deze misschien verdacht kunnen zijn volgens [google='']google[/]. :) Mocht je een bestand tegenkomen wat niet veel resultaten geeft op google, of je weet het niet zeker, dan kun je eventjes het bestand scannen op Jotti's online malware scan. :)

Signature


Verwijderd

Topicstarter
pasta schreef op vrijdag 11 maart 2005 @ 17:21:
[...]

Knap dat je daar achter bent gekomen door alleen Hijackthis te draaien. ;) Hijackthis geeft alleen een overzicht van draaiende processen, browser instellingen, dingen die opstarten en nog wat andere zaken. :)

Tenzij je je log natuurlijk door iets als Hijackthis.de hebt gehaald. Echter moet je niet al te vreemd opkijken dat er sommige dingen niet herkend worden, of verkeerd herkend worden. Verstandiger is dus om even zelf alle entries zelf langs te lopen, en kijken of deze misschien verdacht kunnen zijn volgens [google='']google[/]. :) Mocht je een bestand tegenkomen wat niet veel resultaten geeft op google, of je weet het niet zeker, dan kun je eventjes het bestand scannen op Jotti's online malware scan. :)
Ik heb de lijst uitgedraaid en doe nu precies wat jij al aangaf, nml checken op internet en zodoende het resultaat gevonden bij Trend. Ga nog proberen op die site te komen.
Stel dat ik nu in HiijackThis de betreffende processen aanvink om ze te verwijderen uit het register, hoe groot is dan de kans dat het hele probleem na een herstart weer aanwezig is??

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Als je het grondig doet, kleine kans. Vergeet dus niet de tasks te killen voordat je eraan begint, en zorg ook dat je ze verwijderd voor je opnieuw opstart. ;)

Verder moet je even nagaan hoe je überhaupt geïnfecteerd bent geraakt, en je gedrag (+ eventuele andere beveiligingsprogramma's) daaraan veranderen.

Signature


Verwijderd

Topicstarter
pasta schreef op vrijdag 11 maart 2005 @ 17:38:
Als je het grondig doet, kleine kans. Vergeet dus niet de tasks te killen voordat je eraan begint, en zorg ook dat je ze verwijderd voor je opnieuw opstart. ;)

Verder moet je even nagaan hoe je überhaupt geïnfecteerd bent geraakt, en je gedrag (+ eventuele andere beveiligingsprogramma's) daaraan veranderen.
Het vervelende is, dat ik de processen niet kan killen omdat het venster van de taakmanager niet open blijft staan.
't Is trouwens de computer van m'n dochter die dus een fanatieke msn'ster is die waarschijnlijk overal op klikt wat maar leuk lijkt als 't van een van haar vriendjes komt en daar komt nog bij dat blijkbaar haar virusscanner out of date is.
Hoe kan ik nu e.e.a. het beste aanpakken??

  • Sassie
  • Registratie: November 1999
  • Laatst online: 13:07
Verwijderd schreef op vrijdag 11 maart 2005 @ 17:42:
[...]


Het vervelende is, dat ik de processen niet kan killen omdat het venster van de taakmanager niet open blijft staan.
In Hijackthis zit onder 'Misc. Tools' ook een process manager (en trouwens ook een hosts-file editor), als Hijackthis wel open blijft staan zou dat nog een optie kunnen zijn.

Verwijderd

Topicstarter
Sassie schreef op vrijdag 11 maart 2005 @ 17:55:
[...]

In Hijackthis zit onder 'Misc. Tools' ook een process manager (en trouwens ook een hosts-file editor), als Hijackthis wel open blijft staan zou dat nog een optie kunnen zijn.
Hartelijk dank voor alle suggesties.. Ik denk dat ik het probleem heb opgelost.

Eerst alles via Hiijackthis, dan processen uit via HijackThis process manager, dan verwijderen sleutels e.d. via HijackThis, daarna naar de website van Trend Housecall welke een groot aantal virus en spyware vond en heeft verwijderd.
Alles werkt nu weer normaal. Nu nog even wat extra antispyware progjes installeren en een nieuwe virusscanner.
Nogmaals thx en een prettig weekend.
Pagina: 1