Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[virus] alle explorers werken niet meer

Pagina: 1
Acties:

  • Wouter7
  • Registratie: Oktober 2005
  • Laatst online: 11-08-2022

Wouter7

Enjoy every day.

Topicstarter
Dag

Ik heb gisteren er ingeslaagd voor een virus te downloaden. De pc start normaal op maar als je internet wil starten (iexplore.exe) gebuurt er niks. Als je windows verkenner (explorer.exe) (of zoekfunctie of control panel of deze computer enz) start valt de taakbalk weg en komt hij na een paar seconden terug met als melding op mijn bureau blad dat de active Desktop is uitgevallen.
Naar mijn weten is de taalkbalk ook explorer.exe.
(de CPU enzo doen niets speciaal, ook geen rare processen)

Dan ben ik in veilige modus gegaan en met Norton antivirus 2001 gescand. Deze heeft niks gevonden.
Dan met ad-aware deze heeft 10 cookies gevonden en 2 registers.
Met Spyware Search & Destroy vond ook dezelfde 2 registers (noemt ze: DSO expoit). Na ze verwijderd te hebben, scande ik opnieuw en ze bleven terug komen.

Dan ben ik maar manueel op zoek gegaan en heb ik verschillende EXEs en DLLs gevonden. Gemaakt gisteren en laats geopend daarjuist. Ook vond ik er een stuk of 3 in de windows en system32 map. Voor de rest komen er heel de tijd in de TEMP map.

Na alles wat ik maar kon vinden gedelete te hebben melde ik gewoon aan en ze waren allemaal terug onder een andere naam }:O

Nu dacht ik om systeem herstel te doen. Alleen is het een windows 2000 advanced server en deze ondersteund dat niet zoals XP dat doet. Dan maar met de CD alleen was ik vergeten dat mijn SCSI controller niet ondersteund wordt rechtstreeks dus heeft hij melding dat hij niets kan doen omdat er geen harde schijven aanwezig zijn |:( (ik heb win geïnstalleerd met de bootable service cd van m'n controller)

Iemand nog een flauw idee wat ik zou kunnen doen?

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 06:37
Wouter7 schreef op donderdag 04 januari 2007 @ 14:38:

Dan ben ik in veilige modus gegaan en met Norton antivirus 2001 gescand. Deze heeft niks gevonden.
Dat is logisch als het een versie uit 2001 is :P
Iemand nog een flauw idee wat ik zou kunnen doen?
Data backuppen met bootflop/Linux Live CD, en reinstall doen? Je weet sowieso toch nooit zeker of het virus wel helemaal weg is

  • hamsteg
  • Registratie: Mei 2003
  • Laatst online: 30-11 12:41

hamsteg

Species 5618

Kun je misschien systeem herstel doen en iets terug gaan in de tijd?

Zet even opera/firefox op een usb-tje en installeer die dan kun je waarschijnlijk daarna gewoon virus scanners ophalen (AVG) en adware removers.

... gecensureerd ...


  • Wouter7
  • Registratie: Oktober 2005
  • Laatst online: 11-08-2022

Wouter7

Enjoy every day.

Topicstarter
hamsteg schreef op donderdag 04 januari 2007 @ 14:44:
Kun je misschien systeem herstel doen en iets terug gaan in de tijd?

Zet even opera/firefox op een usb-tje en installeer die dan kun je waarschijnlijk daarna gewoon virus scanners ophalen (AVG) en adware removers.
systeem herstel lukt niet zie topic hoofd

en AVG heb ik staan maar nu moet je een nieuwe versie downloaden of betalen (sinds een maandje ofzo) dus dat op een pc laten draaien zonder internet is zo gemakkelijk.

  • BertV
  • Registratie: Juni 2000
  • Laatst online: 25-11 17:56

BertV

Handgemaakt

Mijn ouders hadden een paar dagen geleden een soortgelijk probleem.
Helaas voor jouw was mijn oplossing een nieuwe xp-instalatie.

Pingen naar sites werkte wel, net als mail, maar browsers deden het niet meer.

[ Voor 23% gewijzigd door BertV op 04-01-2007 14:53 ]

Voorouders net boven de Neder-Rijn? Doe een DNA-test.


  • doeternietoe
  • Registratie: November 2004
  • Laatst online: 30-11 06:27
Hoogstwaarschijnlijk kan je wel browsen met Total Commander op een usb-stickje. Je zal 'm wel moeten opstarten zonder verkenner, maar dat kan prima met ctrl+alt+del -> file -> new task -> het pad invullen. Firefox kan je ook een portableversie van krijgen en van verschillende virusscanners (ClamAV uit m'n hoofd) bestaan ze ook.

Windows installeren lijkt me ook mogelijk door de SCSI-drivers te slipstreamen in een zelfgemaakt windows-cd'tje. Hiervoor kan je gebruik maken van nlite.

  • martijn1992
  • Registratie: Juli 2006
  • Laatst online: 06:30
Ik zou je aanraden om met een nieuwere scanner te scannen, of gebruik Hitmanpro.

  • hamsteg
  • Registratie: Mei 2003
  • Laatst online: 30-11 12:41

hamsteg

Species 5618

Wouter7 schreef op donderdag 04 januari 2007 @ 14:50:
systeem herstel lukt niet zie topic hoofd
Nog niet wakker, weer begonnen met werken ... sorry
Wouter7 schreef op donderdag 04 januari 2007 @ 14:50:
en AVG heb ik staan maar nu moet je een nieuwe versie downloaden of betalen (sinds een maandje ofzo) dus dat op een pc laten draaien zonder internet is zo gemakkelijk.
Is gewoon een freeware versie beschikbaar, Norton heeft online scanners ... beetje googlen hoor (nadat je een niet-IE browser hebt geïnstalleerd).
edit:
hitmanpro ... al genoemd

[ Voor 3% gewijzigd door hamsteg op 04-01-2007 14:55 ]

... gecensureerd ...


  • Wouter7
  • Registratie: Oktober 2005
  • Laatst online: 11-08-2022

Wouter7

Enjoy every day.

Topicstarter
martijn1992 schreef op donderdag 04 januari 2007 @ 14:53:
Ik zou je aanraden om met een nieuwere scanner te scannen, of gebruik Hitmanpro.
hitmanpro is ad aware, Spybot search & destroy en een paar trials. Is gewoon een verzamelnaam.

  • Wouter7
  • Registratie: Oktober 2005
  • Laatst online: 11-08-2022

Wouter7

Enjoy every day.

Topicstarter
Nieuwe info:

Toen ik me aanmelden en mijn wireless stick instak dacht ik dat ik verbinding had met het internet. Maar als ik IPconfig doe blijkt dat er geen verbinding is

Ethernet controller ... 3
connection-specific DNS suffix:
IP adress: 0.0.0.0
subnet Mask: 0.0.0.0
Defauld Gateway:

Ehternet controller .... 2

enz

Dus geen internet connectie. Al zegt de software van wel en brand het lichtje van de connectie

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 06:37
hamsteg schreef op donderdag 04 januari 2007 @ 14:54:
[...]
Nog niet wakker, weer begonnen met werken ... sorry

[...]
Is gewoon een freeware versie beschikbaar,
Klopt, maar die verloopt op 7 januari, en dan moet je of een andere virusscanner gaan gebruiken of de normale versie kopen dacht ik.

Ik zou persoonlijk een reinstall doen, als dit niet teveel problemen met zich meebrengt.

En na de reinstall gewoon een goede ghost image maken ;), kan je binnen 10 minuten je PC weer draaiend hebben :)

  • Wouter7
  • Registratie: Oktober 2005
  • Laatst online: 11-08-2022

Wouter7

Enjoy every day.

Topicstarter
ThinkPadd schreef op donderdag 04 januari 2007 @ 15:02:
[...]

Ik zou persoonlijk een reinstall doen, als dit niet teveel problemen met zich meebrengt.
Helaas zal dat wel lang duren. die SCSI controller moet speciaal geinstalleerd worden als je een OS wil installeren. Eerst moet je booten met de cd van de controller. Dan moet je daar opnieuw je RAID instellen, je schijven, je partities, enz. Dan moet je weer beginnen met alles. Het is geen zo'n normale pc dus voor snel ff windows te reinstallen is niet zo gemakkelijk. :'(

  • lier
  • Registratie: Januari 2004
  • Laatst online: 30-11 17:54

lier

MikroTik nerd

Wouter7 schreef op donderdag 04 januari 2007 @ 15:17:
[...]

Helaas zal dat wel lang duren. die SCSI controller moet speciaal geinstalleerd worden als je een OS wil installeren. Eerst moet je booten met de cd van de controller. Dan moet je daar opnieuw je RAID instellen, je schijven, je partities, enz. Dan moet je weer beginnen met alles. Het is geen zo'n normale pc dus voor snel ff windows te reinstallen is niet zo gemakkelijk. :'(
Neem aan dat de partities in tact blijven ? Dan hoef je alleen de juiste drivers toe te voegen bij de installatie, verder niets (en duurt de installatie misschien 1 minuut langer ?)

Maar...hoe weet je zo zeker dat je een virus hebt ?

Eerst het probleem, dan de oplossing


  • Dr_Hell
  • Registratie: Juni 2002
  • Laatst online: 03-10 13:56
AVG free 7.5 is beschikbaar, en werkt volgens mij ook na 15 januari.
AVG free 7.1 stopt wel de 15e

http://free.grisoft.com/doc/1

  • Wouter7
  • Registratie: Oktober 2005
  • Laatst online: 11-08-2022

Wouter7

Enjoy every day.

Topicstarter
zoals al gezegd zal m'n pc nooit meer draaien zoals het met dus ben ik nu bezig met de herinstallatie.

Niet geghost ofzo en ook niet via de cd van m'n controller. Je kan namenlijk ook je win cd insteken en dan start hij op als een gewone autorun en daar kun je kiezen instaleren. En dan kun je kiezen updaten. Alles blijft hetzelfde dus en mijn programma's blijven geïnstalleerd

Hopenlijk wordt het virus verwijderd.

Toch bedankt voor de hulp. _/-\o_

  • Wouter7
  • Registratie: Oktober 2005
  • Laatst online: 11-08-2022

Wouter7

Enjoy every day.

Topicstarter
reactie:

de herinstallatie is afgelopen en het virus zit er dus nog altijd op. Zal hem dan toch moeten formateren.

paar lichtpuntjes: het internet wil nu wel werken. Dus ik kan pingen
ik heb een IE venster op m'n bureaublad gezet die naar google leid en die werkt. daarmee kan ik dus al op het net

[ Voor 44% gewijzigd door Wouter7 op 04-01-2007 16:13 ]


  • Arthas
  • Registratie: December 2006
  • Laatst online: 01-09 11:14
OK ff tip; misschien al te laat, maar toch:

Spyware/virussen verwijderen met systeemherstel aan, is moeilijk, of liever gezegd zelden succesvol

Zeker als de malware zich al genesteld heeft en een herstelpunt is gevormd.

Zet eerst de systeemherstel eens uit (je raakt hierdoor wel alle eerdere herstelpunten kwijt!), start dan je pc in veilige modus, en draai hitmanpro en een antivirus (Hitmanpro heeft enkele antivirusprogz in zich, maar ik vertrouw liever op standalone in dit soort gevallen)

Enneuh, vaker antispyware en antivirus draaien... een norton versie uit 2001 is wel erg oud en zeker niet up to date.

"A person ignorant of the possibility of failure can be a halfbrick in the path of the bicycle of history" - Terry Pratchett


  • Sassie
  • Registratie: November 1999
  • Laatst online: 28-11 22:30
Arthas schreef op donderdag 04 januari 2007 @ 18:24:

Zet eerst de systeemherstel eens uit (je raakt hierdoor wel alle eerdere herstelpunten kwijt!), start dan je pc in veilige modus, en draai hitmanpro en een antivirus (Hitmanpro heeft enkele antivirusprogz in zich, maar ik vertrouw liever op standalone in dit soort gevallen).
Evt kan een analyse mbv hijackthis ook nog wel wat meer licht op de zaak schijnen.
Wel een waarschuwing: hijackthis is niet een kwestie van simpel laten draaien/scannen, het is meer met een zaklamp onder de motorkap kijken. Hijackthis maakt zelf geen onderscheid tussen goede en foute zaken, dat moet jij doen (mbv google of met hulp van de log-analyser op hijackthis.de).
Zie http://www.spywareinfo.com/~merijn/programs.php#hijackthis en http://www.bleepingcomputer.com/tutorials/tutorial42.html
Dr_Hell schreef op donderdag 04 januari 2007 @ 15:27:
AVG free 7.5 is beschikbaar, en werkt volgens mij ook na 15 januari.
AVG free 7.1 stopt wel de 15e

http://free.grisoft.com/doc/1
Klopt ja
GRISOFT is announcing a new version of the AVG Anti-Virus Free Edition. This new 7.5 version with improved performance and full compatibility with the latest Windows Vista version is available. Users that are using AVG Free 7.1 will be provided with a specific dialog, within the next few weeks, with the opportunity to choose the right option fulfilling their needs. AVG Free 7.1 version will be discontinued on 15th of Jan 2007.
Verdie 7.5 is ook gewoon gratis (en werkt hier prima).
Pagina: 1