[XP] explorer.exe fail na diverse virussen en trojans*

Pagina: 1
Acties:
  • 2.050 views sinds 30-01-2008
  • Reageer

  • IJzerboot
  • Registratie: Mei 2002
  • Laatst online: 23:02
Een vriend belde mij deze week dat hij steeds een BSOD kreeg met de melding dat er een fout was gegenereerd door trojan-spy.html.smitfraud.c
Na het draaien van Mcafee en antispam van MS (hij had via deze 2 progs veel verwijderd) wil de pc nu helemaal niet meer opstarten. Dat wil zeggen: hij stopt bij het opstarten van explorer.exe
Foutmelding:
The application failed to initialize properly (0xc0000005) Click on OK to terminate the application.

Oftwel: ik eindig met een achtergrondscherm, voor de rest helemaal niets.

Ik heb zijn pc mee naar huis genomen en zijn HD in mijn systeem gehangen. Daarna alles dubbel gescand met Mcafee, MS antispam en TDS-3 trojan hunter.
Mcafee vond eerst nog de puper trojan, TDS-3 vond (gebruikte ik als backup) nog 1 verdacht bestand (audacity-win-1.2.0.exe) en die heb ik ook gewist.

Na nog een extra check vonden alle programma's niets meer.
Als ik nu zijn pc opnieuw opstart, heb ik nog steeds dezelfde foutmelding. Explorer start dus niet.
Wat heb ik nu allemaal al geprobeerd:
-inloggen met verschillende users - helpt niet
-explorer.exe teruggezet van de cd - helpt niet
-system restore een keer 0f 8 teruggezet - helpt niet
-safe mode - helpt niet
-vga-mode - helpt niet
-met ctrl+alt+del task manager opstarten en dan opnieuw explorer starten:- helpt niet
wel kan ik met taskmanager andere processen starten, maar niets waar ik wat aan heb.
opstarten van Mcafee werkt bijvoorbeeld niet.

Ik heb geprobeerd een andere shell te starten, ik vond op GoT iets over winfile.exe, maar die kan ik nergens terug vinden?
Er is helaas geen ghostimage of id aanwezig voor deze pc..

Aangezien het niet mijn eigen pc is, heb ik liever geen format.
Suggesties?

  • webinn
  • Registratie: Oktober 2002
  • Laatst online: 06-06-2025
Je zal je vriend toch moeten vragen of je niet kan formateren. Das de beste oplossing, anders kan je nog lang liggen sukkelen en zal die pc toch nooit 100% goed werken...

  • lammert
  • Registratie: Maart 2004
  • Laatst online: 06-02 16:20
Windows XP CD erin en deze installatie repairen lijkt me zo

  • IJzerboot
  • Registratie: Mei 2002
  • Laatst online: 23:02
ik heb met behulp van die cd explorer teruggezet.
wat bedoel je precies met die repair optie?

Ik kan trouwens wel regedit opstarten. Ik vermoed namelijk zelf dat explorer.exe wat "foute" dll's aanroept. Kan ik die met regedit niet verwijderen?

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Inderdaad, formatteren is de beste oplossing als je PC's geinfecteerd is met meerdere virussen en trojans :)

  • IJzerboot
  • Registratie: Mei 2002
  • Laatst online: 23:02
Ik begrijp wat jullie bedoelen, maar ik wil deze pc toch wel heel graag even aan de praat krijgen. Ik hoop er dan namelijk achter te komen hoe het in godsnaam komt dat ie elke keer zijn pc naar de kloten heeft. En als de pc het weer doet, kan ik kijken of ie misschien verdachte emails heeft of op rare sites heeft gezeten. Dat kan ook wel op een andere manier, maar zou dus graag die pc weer aan de gang krijgen.

  • __fred__
  • Registratie: November 2001
  • Laatst online: 02-03 18:10
Ik zou het je niet aanraden, een reinstall is altijd netter, maar het volgende is ook een oplossing. Met depends van Visual Studio heb ik ff gekeken welke DLL's gelinkt worden via explorer.exe en de kans is dus groot dat daar een rotte tussen zit. Deze zou je eventueel van de CD terug kunnen zetten. Vergeet daarna niet om weer je windows update te draaien want met een handmatige restore van die bestanden van de CD krijg je natuurlijk wel weer niet gepatchte versies:

ADVAPI32.DLL
BROWSEUI.DLL
CRYPT32.DLL
CRYPTUI.DLL
EXPLORER.EXE
GDI32.DLL
IMAGEHLP.DLL
KERNEL32.DLL
MSASN1.DLL
MSVCRT.DLL
NETAPI32.DLL
NTDLL.DLL
OLE32.DLL
OLEAUT32.DLL
RPCRT4.DLL
SHDOCVW.DLL
SHELL32.DLL
SHLWAPI.DLL
USER32.DLL
UXTHEME.DLL
VERSION.DLL
WININET.DLL
WINTRUST.DLL
WLDAP32.DLL

(mocht je zelf depends op een werkende PC hebben. Ik zou het eerst zoeken in de direct gelinkte DLL's en niet in de indirect gelinkte, de kans is groter dat het namelijk een direct gelinkte is dan een indirecte.)

[ Voor 13% gewijzigd door __fred__ op 15-07-2005 10:55 ]


  • IJzerboot
  • Registratie: Mei 2002
  • Laatst online: 23:02
das een goeie tip. Moet ik die allemaal handmatig terugzetten of kan dat ook in een keer?
Ik dacht dat er zo'n optie op de cd stond?

Edit: ik heb wat nieuws ontdekt: als ik explorer.exe via task manager een paar keer achter elkaar start, krijg ik een 2e foutmelding:
error loading newdev.dll
invalid acces tot memory location

Het kan zijn dat die er door de antivirus software gewoon uit gegooid is en dat ie daarom niet meer doorstart. toch?

eindelijk gelukt om registry cleaner op te starten. Helpt niet.

[ Voor 64% gewijzigd door IJzerboot op 15-07-2005 11:17 ]


  • lammert
  • Registratie: Maart 2004
  • Laatst online: 06-02 16:20
Hoe repareer ik Windows XP? link

  • IJzerboot
  • Registratie: Mei 2002
  • Laatst online: 23:02
Dankuwel!
Inmiddels gedaan, systeem draait weer, nu snel alles fixen/checken/blokkeren!

Thnx!

Verwijderd

Hallo, in de link die je gegeven hebt staat nog niet duidelijk wat ik moet doen.
Ik citeer : " ... automatisch systeemherstel. U drukt gewoon op . Er verschijnt dan eerst een scherm ... "
Op wat moet ik drukken ! ^^


Ik heb precies hetzelfde probleem.
Hoe heb je het precies op gelost ?
Pls help me :)

  • sewer
  • Registratie: November 2000
  • Laatst online: 19:33
De zin had moeten zijn 'U drukt gewoon op Enter.'
Pagina: 1