[XP] Beschadigde WMI Informatie.

Pagina: 1
Acties:

  • Adw
  • Registratie: Juli 2004
  • Laatst online: 13-03 16:01
Vanochtend besloot een vriend van me, mij een minder fijn bestandje op te sturen met als gevolg dat mijn computer gebombardeerd werd met spyware die zich natuurlijk meteen diep in mijn register nestelden. Dit had tot gevolg dat mijn internet niet meer naar behoren werkte, de bekende "deze pagina kan niet worden weergegeven" pagina bleef maar verschijnen. En even later bleek ook de verbinding voor programma's zoals Msn Messenger te verdwijnen. Dus ik besluit om mijn computer een keertje te herstarten, de verbinding was dan weer heel even terug maar viel na maximaal 5 minuten weer weg. Andere dingen die mij opvielen waren dat bijvoorbeeld Norton Antivirus afgesloten werd en weigerde om weer op te starten. Ook werd het mij onmogelijk gemaakt om commando's zoals; Regedit, MsConfig en zelfs Ctrl+Alt+Del in te voeren. Zodra ik op enter drukte na het commando ingevoerd te hebben verscheen het venster iets minder dan een seconde en werd automatisch afgesloten.

Logischer wijs besluit ik om de spyware van mijn computer te verbannen, ik heb de bekende en iets minder bekende spyware removal tools in safe mode gedraaid. En voor de zekerheid daarna nog een keer om zeker te weten dat zoveel mogelijk van het spywaregespuis van mijn computer verdwenen was. Dit ging allemaal goed, ik herstart de computer en alles werkt weer naar behoren, NAV2005 start weer netjes op, de internet verbinding is sneller dan ooit en ik kan weer de bovengenoemde commando's zonder probleem invoeren. Op het eerste gezicht leek alles dus weer naar behoren te werken, maar later bleek dat er wel een spoor van destructie is achtergebleven. Mijn vader besloot namelijk om op zijn computer via het netwerk even zijn email te checken, aangezien deze via mijn computer verbinding met het internet maakt, maar nee dus!...Dit was niet mogelijk want de gedeelde internet verbinding was er niet meer. Dus ik denk, oh dat zal wel gekomen zijn doordat er eerder vandaag wat problemen zijn geweest, veroorzaakt door de oh zo fijne spyware, dat stel ik wel weer eventjes in. Niet dus, in het venster waar je normaal gesproken "deze netwerkverbinding delen" in stelt verscheen nu de volgende melding:

Afbeeldingslocatie: http://www.underdawg.nl/WMI.jpg

Mijn WMI instellingen zijn dus beschadigd nadat ik mijn computer weer spyware vrij had gemaakt. Ik besloot om eens langs te gaan op GoT, aangezien deze forums mij al meerdere keren goed geholpen hebben. Maar ik denk dat ik dit keer minder geluk heb, ik kwam topics zoals deze tegen: [rml]Schaapjuh in "[ XP] WMI Crashed tijdens boot*"[/rml] Ik heb de stappen zoals ze daar uitgelegd waren geprobeerd maar helaas zonder succes, er veranderde niets aan de situatie. Ook heb ik uiteraard geprobeerd om het systeem naar een eerder punt te herstellen maar óók zonder succes. Op google kwam ik sites tegen waar tot in de details uitgelegd werd wat WMI precies inhield, maar verder kwam ik geen oplossingen voor mijn probleem tegen. Dus daarom wend ik mij nu tot jullie, hebben jullie enige suggesties over hoe ik dit probleem op kan lossen, als het al op te lossen valt. Het probleem is overduidelijk pas ontstaan na het verwijderen van de spyware, dit lijkt mij dus ook de oorzaak van mijn problemen. Ik hoop dat jullie mij verder kunnen helpen.

- Windows Xp Professional
- Service Pack 2 met de meest recente updates.
- Spy Sweeper
- Spybot - Search & Destroy
- SpywareBlaster
- Hitman Pro

Alvast bedankt.

  • Acheron
  • Registratie: September 2002
  • Laatst online: 05-04 21:43

Acheron

updatepack.nl

Altijd vervelend als je spyware hebt. Probeer niet alle anti-spyware programma's achter elkaar te gebruiken. De kans dat een zo'n anti-spyware programma zich vergist wordt daardoor namelijk veel groter :)

Succes in ieder geval

offtopic:
Ik heb alleen de laatste alinea gelezen. bespaar je de moeite om lange teksten te schrijven, zonde!

[ Voor 22% gewijzigd door Acheron op 23-04-2005 20:24 ]

Zeg nee tegen bloatware. Download Nero Lite!


  • Adw
  • Registratie: Juli 2004
  • Laatst online: 13-03 16:01
Ik heb geprobeerd om het probleem zo gedetailleerd mogelijk uit te leggen. Aangezien ik nogal vaak commentaren las over mensen die te weinig informatie geven. :)

  • beascob
  • Registratie: Juli 2004
  • Laatst online: 03-04 14:23
wat vertelt je foutenlogboek?
Help en ondersteuning -> hulpprogramma's ->geavanceerde systeeminfo -> foutenlogboek
en ook eventvwr.msc?
desnoods in veilige modus

gewaarwordingshorizon


  • Adw
  • Registratie: Juli 2004
  • Laatst online: 13-03 16:01
Beiden lijken niet bereikbaar te zijn, wanneer ik via Help en Ondersteuning etc...informatie op wil vragen krijg ik de melding: "afhankelijkheidsservice of - groep kan niet worden gestart. Wanneer ik via het commando eventvwr.msc informatie opvraag lijken die bestanden corrupt te zijn. Als ik daar op een van de mogelijkheden klik dan verschijnt de error: "Kan bewerkingen op systeem niet voltooien, de interface is onbekend." Ik heb het zowel in normaal opgestarte windows geprobeerd en in Veilige Modus.

[ Voor 14% gewijzigd door Adw op 23-04-2005 20:47 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Eerlijk gezegd zou ik die bak niet meer vertrouwen na die actie van die "vriend" van je.

Al eens [google=WMI repair winXP] gedaan?

http://www.alegsa.com.ar/...fo%2520problem.php&e=9888
Wellicht dat je daar wat mee kan (al blijft mijn eerste opmerking wel van kracht.. ik zou als de sodemieter gaan backuppen en opnieuw installeren en die "vriend" definitief blacklisten uiteraard ;) )

[ Voor 9% gewijzigd door alt-92 op 24-04-2005 11:15 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Adw
  • Registratie: Juli 2004
  • Laatst online: 13-03 16:01
Ik begin het somber in te zien, ik heb nog even rondgekeken op de door jou gegeven google search maar kwam vooral tegen wat ik al eerder gezien heb. Die dingen heb ik allemaal al geprobeerd en helaas zonder succes. Dus dan zal ik van de week maar even wat bestandjes gaan backuppen en mijn computertje maar weer een verse installatie geven (*zucht, dit is niet mijn favoriete bezigheid*). Overigens draait de rest van de machine zo stabiel als het maar kan. In ieder geval bedankt voor de reacties, en mocht er toch nog iemand zijn met suggesties, laat ze dan alsnog even achter in de topic, ik zal namelijk nog een paar dagen op deze installatie draaien, en dus ook deze topic blijven checken. Ik zal die vriend een bezoekje brengen met een mooie honkbalkuppel :P

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Een tip: in je nieuwe installatie, log dan niet in als administrator ;)

  • Adw
  • Registratie: Juli 2004
  • Laatst online: 13-03 16:01
elevator schreef op zondag 24 april 2005 @ 13:01:
Een tip: in je nieuwe installatie, log dan niet in als administrator ;)
Want...?

Naar mijn idee draai ik nu ook in een aparte gebruikersaccount want ik word gevraagd om in te loggen als "administrator óf Arnoud de Wilde" wanneer ik safe mode start...Maar ik kan het fout hebben.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Wat ele bedoelt is dat je "normale" account er ééntje is met Administrator rechten ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Adw
  • Registratie: Juli 2004
  • Laatst online: 13-03 16:01
Excuses, ik had het verkeerd begrepen. Ik heb mijn systeem weleens eerder op die manier gedraaid, dus op een gebruikersaccount zonder de Administrator rechten, maar ik vond het niet lekker werken met telkens die meldingen. Ik heb liever gewoon gelijk volledige controle over de machine en dit heeft jaren goed gewerkt voor me. Tot nu toe dan, normaal gesproken ben ik zeer voorzichtig. |:(. Mijn vertrouwen in vrienden is blijkbaar te groot, al weet ik niet of hij de intentie had om mijn computer te molestreren.

Verwijderd

Tja, dan kun je dus dit soort zaken voorhebben. Mijn advies: gebruik een normaal account en als je zaken wilt installeren gebruik dan het install as... commando, op die manier kun je als admin een progje installeren. Veel veiliger.

  • DopdeDouwer
  • Registratie: Januari 2004
  • Niet online

DopdeDouwer

Roffel

Ik heb helaas het zelfde probleem als de TS. Alleen ben ik de zoon en niet de pa ;) , maar ik kan dus niet op mijn PC het internet op mn dat zijn PC een kapotte WMI heeft.

Ik weet dus niet hoe het precies gekomen is maar ik hoopte dat de pc redelijk hufter proof was met norton antivirus pro 2004 en zone alarm. Maar blijkbaar niet dus. Vandaag (na een weekend geen gebruik te hebben gemaakt van mn pc) bleek dus dat ik niet op internet kon en besloot een een kijkje te nemen op de pc van mn pa.
Ik heb eerst norton eraf gehaald en F-secure erop gezet omdat ik dit op mijn pc goed vond draaien, er werden meteen een stuk of 150 virussen, tojans en worms gevonden die ik heb gedelete.

Vervolgens ben ik bij de internet verbinding gaan kijken, waar het me dus eigenlijk om ging 8) en hier kon ik dus niet bij het tabblad geavanceerd komen.
De oplossingen die hier voorbij zijn gekomen heb ik gevolgd, alleen niets werkte. 2 files konden niet worden verwijderd, dat zal ik in safe-mode nog een keer proberen. systeemherstel werkte ook niet trouwens.

Verder kan ik (anders als de TS) wél in het fouten logboek komen; hieruit blijkt er niet heel veel, alleen wel dat er alleen vandaag dingen zijn gelogged, namelijk de verwijdere troep door F-Secure van vandaag.
Het blijkt om de volgende rommel te gaan:
Infection: P2P-Worm.Win32.Doep.b
Infection: Backdoor.Win32.SdBot.nn
Infection: Trojan-Dropper.Win32.Small.ho
Infection: Trojan-Downloader.Win32.Small. or
Infection: Trojan.Win32.Dialer.t
Infection: Backdoor.Win32.SdBot.nn
Infection: P2P-Worm.Win32.VB.bg

UPDATE
Inmiddels is het gelukt om inveilige modus de bestanden te verwijderen. 2 konden niet verwijderd worden omdat zij gebruikt werden in een procees.
Maar het tab-bladgeavanceerd is inmiddels weer aanwezig. Ook heb ik de WMI service op automatisch gezet, deze stond op handmatig.
En overal in huis hebben de pc's weer internet via ICS :)

[ Voor 11% gewijzigd door DopdeDouwer op 03-05-2005 11:58 ]


  • Adw
  • Registratie: Juli 2004
  • Laatst online: 13-03 16:01
Dat doe je goed, bij mij was ie zoverre beschadigd dat het foutenlogboek niet meer werkte en de WMI kon onmogelijk (handmatig) gestart worden, dus ondertussen is de computer opnieuw geinstalleerd en draait weer als een zonnetje.
Pagina: 1