Toon posts:

Vista: afsluitknop en taakbeheer weg

Pagina: 1
Acties:
  • 1.373 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Heel raarrrr,
Vorige week een nieuwe laptop gekocht met vista home premium.
Na 2 dagen is ineens mijn afsluitknop in het startmenu weg,
(moet nu afsluiten door me eerst af te melden)
en sinds vandaag kan ik ook niet meer bij taakbeheer komen.
terwijl ik wel admin ben..
Iemand een idee hoe dit kan komen?

Verwijderd

Shit m'n glazen bol is kapot sorry ik kan je niet helpen ;)

Maar wat dacht je van een virus?

Verwijderd

Topicstarter
:P
..weet iemand hoe je dit kunt oplossen?

Verwijderd

Ik bedoelde met de glazen bol dat je wat meer info moet geven, zo kunnen we alleen maar raden.

Je hebt niet eens gezegd wat voor PC je hebt. Daarnaast lijkt me dit gedrag typisch gedrag van een virus, dus heb je al eens geprobeerd een virusscanner te installeren (bijvoorbeeld AVG free wat gratis is, up2date en perfect werkt met Vista).

  • sewer
  • Registratie: November 2000
  • Laatst online: 11:08
Het zijn beide group policies. Onder de 'startbutton' waar je tekst kan typen, typ daar eens gpedit.msc. In het scherm wat je daarna krijgt, bekijk eens de twee 'folders':

- User Configuration | Administrative Templates | Start Menu and Taskbar
- User Configuration | Administrative Templates | System | ctrl+alt+delete

Hebben alle elementen hierin nog de status 'Not configured'?

Verwijderd

Topicstarter
oke,
Mijn laptop: Fujitsu Siemens Amilo Xa 2528
AntiVir gedeinstaleerd en AVG Geinstaleerd, en deze vond inderdaad een virus, trojan horse (gereric7.TT).
Deze natuurlijk verwijderd en de computer opnieuw opgestart...
Maar helaas,..taakbeheer en afsluitknop nogsteeds weg (owjah en regedit32 mag ik niet openen)

gezocht naar "gpedit.msc" maar kreeg geen resultaten.
Ook gezocht naar "gpedit" en toen vond ik 2 bestanden:
grouppolicy-admin-gpedit-dl.man
grouppolicy-admin-gpedit-snapin-dl.man

Deze bijde geopend met kladblok maar hier is niks in te vinden over status.

Verwijderd

start / uitvoeren gpedit.msc ENTER

opstarten dus dat programma

  • Nozzie
  • Registratie: September 2005
  • Laatst online: 02-03 09:29
Lijkt me niet egt dat je hier op moet zoeken maar dat je deze moet uitvoeren door het in te typen in het start --> uitvoeren venstertje (heb het over gpedit.msc dan)

Me bovenbuurman was me al voor ;)

[ Voor 12% gewijzigd door Nozzie op 14-09-2007 14:38 ]


Verwijderd

Topicstarter
Er bestaat in vista geen uitvoer balk....
de balk boven de startknop is een zoekbalk.

ik heb het ook geprobeerd via cmd maar dan herkent het de opdracht niet

  • sewer
  • Registratie: November 2000
  • Laatst online: 11:08
Ow ja, home premium heeft geen group policy editor.

Hier staat code voor een reg-bestand en vbs-script om taakbeheer aan de gang te krijgen, probeer dat eens.

Wat regedit betreft, probeer eens een kopie van de applicatie te maken, en noem hem anders. Als je die kan opstarten, ga naar HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun en verwijder daar de zooi. Dan kun je ook je taakbeheer weer fixen in HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System, tekenreekswaarde DisableTaskManager. Behalve onder HKEY_CURRENT_USER moet je ook in dezelfde sleutels zoeken van HKEY_LOCAL_MACHINE.

deze keys zijn wel xp based, misschien dat ze in vista op een iets andere plaats staan (subniveau bijvoorbeeld)

edit:
En natuurlijk is het ook een uitvoerbalk, typ maar eens calc en druk enter. Je zult zien dat het wordt ... <trommelgeroffel> ... uitgevoerd ;)

[ Voor 129% gewijzigd door sewer op 14-09-2007 15:04 ]


Verwijderd

Verwijderd schreef op vrijdag 14 september 2007 @ 14:44:
Er bestaat in vista geen uitvoer balk....
de balk boven de startknop is een zoekbalk.
Nee hoor, dat is geen zoekbalk, dat is zowel een zoekbalk als een uitvoerbalk in 1 ;)

Een OS zonder uitvoerbalk :')

Ik zou trouwens gewoon de PC een format geven, wie weet wat voor backdoors die trojan heeft achtergelaten.

[ Voor 14% gewijzigd door Verwijderd op 14-09-2007 14:55 ]


  • Nozzie
  • Registratie: September 2005
  • Laatst online: 02-03 09:29
In vista bestaat toch wel zo iets als start --> uitvoeren? Probeer anders is WindowsToets + R in te drukken... Moet je als het goed is ook het uitvoeren scherm krijgen...

  • Luuk1983
  • Registratie: Januari 2004
  • Laatst online: 02-03 09:45
Verwijderd schreef op vrijdag 14 september 2007 @ 14:54:
[...]

Nee hoor, dat is geen zoekbalk, dat is zowel een zoekbalk als een uitvoerbalk in 1 ;)

Een OS zonder uitvoerbalk :')

Ik zou trouwens gewoon de PC een format geven, wie weet wat voor backdoors die trojan heeft achtergelaten.
NOT. Je kan gewoon uitvoeren aanzetten door op de taakbalk rechts te klikken --> Eigenschappen --> Menu start --> aanpassen --> De opdracht uitvoeren weergeven.

Edit: En uiteraard Ctrl + R zoals RemonLP zegt.

[ Voor 4% gewijzigd door Luuk1983 op 14-09-2007 14:59 ]

AMD Ryzen 7 5800X3D | Gigabyte X570 Aorus ELITE | 32GB Corsair vengence 3200 | MSI RTX3080 Gaming Z | 2 x WD Black SN850X 2TB, Samsung 850 EVO 1TB | NZXT H7 Flow | Be quiet! Dark Rock Pro 4 | Corsair RM850x | Meta Quest 3


Verwijderd

Topicstarter
Dat dacht ik inderdaad dus ook al..
maar als ik gpedit.msc intik en enter dan gaat ie erna zoeken..


Windowstoets + R:

[Window Title]
Beperkingen

[Content]
De bewerking is geannuleerd vanwege op uw systeem geldende beperkingen. Neem contact met de systeembeheerder op.

[OK]

Bij het openen van regedit.exe:

[Window Title]
Register-editor

[Content]
Het bewerken van het register is uitgeschakeld door de systeembeheerder.

[OK]

Geprobeert regedit te kopieren/hernoemen en te starten,..maar dan gebeurt er niks.

ook zie ik nu ineens dat de optie "uitvoeren als administrator" terug is gekomen,
terwijl mijn account toch het het administrator account is..

@Luuk1983: Deze optie is bij mij niet te vinden..

Zal het dus wel moeten gaan formateren,...en overstappen op xp..
Ik zeg het niet vaak/graag maar: Het zij zo..

iig bedankt voor de hulp allen..

  • sewer
  • Registratie: November 2000
  • Laatst online: 11:08
oeps, laatste reply niet helemaal goed gelezen. Formatteren is na een virus nooit slecht, is alleen een beetje tijdrovend...

[ Voor 73% gewijzigd door sewer op 14-09-2007 15:29 ]


Verwijderd

Topicstarter
mijn excuses @ sewer:
Had het genoemde script gemaakt en gerunt ennn,
taakbeheer is weer terug,..de keys waren echter niet te vinden in het register dat ik nu ook weer kan openen..

maar na een herstart was de taakbeheer optie er nogsteeds!

nu alleen de afsluitknop nog terug zien te krijgen..

  • Kurios
  • Registratie: Maart 2006
  • Niet online
het is misschien een makkelijke inkopper, maar doe gewoon een verse install. Dan ben je 100% zeker van de problemen (en van andere virussen/backdoors af)

als ik je gelijk een tip mag geven. Na de reinstall en activatie, maak gelijk een backup met Ghost of True Image, dan kan je altijd gemakkelijk terug.

[ Voor 33% gewijzigd door Kurios op 14-09-2007 15:57 ]


  • SCIxX
  • Registratie: Augustus 2002
  • Laatst online: 11:24
Kurios schreef op vrijdag 14 september 2007 @ 15:56:
het is misschien een makkelijke inkopper, maar doe gewoon een verse install. Dan ben je 100% zeker van de problemen (en van andere virussen/backdoors af)

als ik je gelijk een tip mag geven. Na de reinstall en activatie, maak gelijk een backup met Ghost of True Image, dan kan je altijd gemakkelijk terug.
Jij geeft echt overal een verse install als oplossing he? Ik denk dat mensen dat zelf ook wel kunnen bedenken maar omdat ze dit niet willen het hier komen vragen..

  • sewer
  • Registratie: November 2000
  • Laatst online: 11:08
Verwijderd schreef op vrijdag 14 september 2007 @ 15:53:
maar na een herstart was de taakbeheer optie er nogsteeds!

nu alleen de afsluitknop nog terug zien te krijgen..
Dus als ik het goed begrijp heb je alleen nog het afsluitknopje probleem? Dan zou ik niet formatteren.

Kijk in HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\
Explorer of dezelfde key onder HKEY_LOCAL_MACHINE, staat daar niet de tekenreekswaarde NoClose?

[ Voor 45% gewijzigd door sewer op 14-09-2007 16:19 ]


Verwijderd

SCIxX schreef op vrijdag 14 september 2007 @ 16:02:
[...]


Jij geeft echt overal een verse install als oplossing he? Ik denk dat mensen dat zelf ook wel kunnen bedenken maar omdat ze dit niet willen het hier komen vragen..
Punt is dat je na een virus het altijd moet doen, je weet anders nooit of er nog een backdoor in je systeem zit waardoor je binnen een week weer hetzelfde hebt of een hacker rustig door je bestanden zit te bladeren of je PC als spambot gebruikt.

Na een virus ALTIJD een verse install en zo weinig mogelijk meenemen van de vorige install (en installeer de 2e keer wel een virusscanner).

En de Vista zoekbar is wel een uitvoerbar, je kunt hier gewoon Word intypen en dan start ie Word, je typt er cmd in en hij start cmd. Je kunt zelfs c# erin typen en hij start Visual C# Express Edition voor je.

Het is dus zowel een zoekbar als een uitvoerbar.

  • Luuk1983
  • Registratie: Januari 2004
  • Laatst online: 02-03 09:45
Verwijderd schreef op vrijdag 14 september 2007 @ 16:45:
En de Vista zoekbar is wel een uitvoerbar, je kunt hier gewoon Word intypen en dan start ie Word, je typt er cmd in en hij start cmd. Je kunt zelfs c# erin typen en hij start Visual C# Express Edition voor je.

Het is dus zowel een zoekbar als een uitvoerbar.
Het klopt wel, maar niet 100%. Het is voornamelijk een zoekbar, maar als je dus cmd intypt VIND ie cmd en start hij deze op. Maar het kan ook fout gaan. Als ik bijvoorbeeld een driveletter opgeef, bijvoorbeeld f: of f:\, dan wil hij nog wel eens flatout starten, omdat hij een drive an-sich niet kan vinden en flatout dan het eerst met een f is wat hij vind. Dus tot op zekere hoogte heb je gelijk, maar het is GEEN uitvoerbar, hoewel dat dankzij de zoekfunctie vaak wel zo werkt.

AMD Ryzen 7 5800X3D | Gigabyte X570 Aorus ELITE | 32GB Corsair vengence 3200 | MSI RTX3080 Gaming Z | 2 x WD Black SN850X 2TB, Samsung 850 EVO 1TB | NZXT H7 Flow | Be quiet! Dark Rock Pro 4 | Corsair RM850x | Meta Quest 3


  • Kurios
  • Registratie: Maart 2006
  • Niet online
SCIxX schreef op vrijdag 14 september 2007 @ 16:02:
[...]


Jij geeft echt overal een verse install als oplossing he? Ik denk dat mensen dat zelf ook wel kunnen bedenken maar omdat ze dit niet willen het hier komen vragen..
nee hoor lang niet overal. Maar bij virussen en dit soort vage zaken wel :)

Daarom zet ik de tip van een ghost image er ook altijd bij, je kan dan veel makkelijker terug.
Verwijderd schreef op vrijdag 14 september 2007 @ 16:45:
En de Vista zoekbar is wel een uitvoerbar, je kunt hier gewoon Word intypen en dan start ie Word, je typt er cmd in en hij start cmd. Je kunt zelfs c# erin typen en hij start Visual C# Express Edition voor je.

Het is dus zowel een zoekbar als een uitvoerbar.
Nee het is echt een zoekbar.
Je typt Word in en hij vind applicaties die aan je zoekcriteria Word voldoen. Als je op Enter drukt, wordt simpelweg de bovenste gestart, maar je kan ook met de muis een andere applicatie kiezen die in het lijstje staat!

[ Voor 40% gewijzigd door Kurios op 14-09-2007 17:14 ]


Verwijderd

Luuk1983 schreef op vrijdag 14 september 2007 @ 17:07:
[...]

Het klopt wel, maar niet 100%. Het is voornamelijk een zoekbar, maar als je dus cmd intypt VIND ie cmd en start hij deze op. Maar het kan ook fout gaan. Als ik bijvoorbeeld een driveletter opgeef, bijvoorbeeld f: of f:\, dan wil hij nog wel eens flatout starten, omdat hij een drive an-sich niet kan vinden en flatout dan het eerst met een f is wat hij vind. Dus tot op zekere hoogte heb je gelijk, maar het is GEEN uitvoerbar, hoewel dat dankzij de zoekfunctie vaak wel zo werkt.
Tjah je moet wel kijken wat ie doet als je op enter drukt he? ;) (Laat ie gewoon keurig zien boven de bar)
Kurios schreef op vrijdag 14 september 2007 @ 17:12:
[...]
Daarom zet ik de tip van een ghost image er ook altijd bij, je kan dan veel makkelijker terug.
Mjah ik vind dat niet zo'n goede tip, de kans is groot dat een virus of trojan in die image terecht komt (immers is de situatie blijkbaar niet veilig of weet de gebruiker niet hoe het veilig te maken) en dan blijf je bezig.

Heb het al een paar keer gezien, iemand die een virus in z'n image had die de virusscanner niet eruit pikte (pas nadat het virus actief werd een paar dagen later), dan blijf je bezig met herinstalleren.

Daarnaast is een Vista install zo snel dat een image maken niet meer de moeite waard is.

[ Voor 34% gewijzigd door Verwijderd op 14-09-2007 17:17 ]


  • Luuk1983
  • Registratie: Januari 2004
  • Laatst online: 02-03 09:45
Verwijderd schreef op vrijdag 14 september 2007 @ 17:14:
[...]

Tjah je moet wel kijken wat ie doet als je op enter drukt he? ;) (Laat ie gewoon keurig zien boven de bar)

Daarnaast is een Vista install zo snel dat een image maken niet meer de moeite waard is.
Exactly my point, als ik moet gaan wachten totdat exact gevonden is wat ik zoek, dan is het voor mij dus GEEN uitvoeren veld. Als ik f:\ intyp moet ie gewoon naar de f schijf gaan, daar is geen onduidelijkheid over.

Maar ach, je moet natuurlijk gewoon doen wat je fijn vind. Het werkt vaker wel dan niet, dat zoekveld, dat is waar.

[ Voor 9% gewijzigd door Luuk1983 op 14-09-2007 17:25 . Reden: Typo ]

AMD Ryzen 7 5800X3D | Gigabyte X570 Aorus ELITE | 32GB Corsair vengence 3200 | MSI RTX3080 Gaming Z | 2 x WD Black SN850X 2TB, Samsung 850 EVO 1TB | NZXT H7 Flow | Be quiet! Dark Rock Pro 4 | Corsair RM850x | Meta Quest 3


  • SCIxX
  • Registratie: Augustus 2002
  • Laatst online: 11:24
Verwijderd schreef op vrijdag 14 september 2007 @ 16:45:
[...]

Punt is dat je na een virus het altijd moet doen, je weet anders nooit of er nog een backdoor in je systeem zit waardoor je binnen een week weer hetzelfde hebt of een hacker rustig door je bestanden zit te bladeren of je PC als spambot gebruikt.

Na een virus ALTIJD een verse install en zo weinig mogelijk meenemen van de vorige install (en installeer de 2e keer wel een virusscanner).

En de Vista zoekbar is wel een uitvoerbar, je kunt hier gewoon Word intypen en dan start ie Word, je typt er cmd in en hij start cmd. Je kunt zelfs c# erin typen en hij start Visual C# Express Edition voor je.

Het is dus zowel een zoekbar als een uitvoerbar.
Volgens mij is dat een beetje panisch denken, heb zoiets nog nooit meegemaakt.

Verwijderd

Luuk1983 schreef op vrijdag 14 september 2007 @ 17:23:
[...]

Exactly my point, als ik moet gaan wachten totdat exact gevonden is wat ik zoek, dan is het voor mij dus GEEN uitvoeren veld. Als ik f:\ intyp moet ie gewoon naar de f schijf gaan, daar is geen onduidelijkheid over.

Maar ach, je moet natuurlijk gewoon doen wat je fijn vind. Het werkt vaker wel dan niet, dat zoekveld, dat is waar.
Daarom hebben ze de optie erbij gemaakt om er een uitvoerveld bij te krijgen.

Je kunt ook ervoor zorgen dat ie bij bepaalde commando's wel het juiste opent (dus als je wil kan je het instellen om bij f wel de f:\ te openen. Zo heb ik mijn netwerkschijf Z: en als ik z [enter] ingeef dan opent ie keurig de Z:\)

Overigens: Wachten? Krijg je ervan als je de index service uitzet ipv em even een nachtje laat indexeren zodat ie geen resources meer gebruikt. Als je de indexer aan hebt staan hoef je als het goed is niet te wachten, anders heb je wel een trage PC en kan je beter geen Vista gebruiken.
SCIxX schreef op vrijdag 14 september 2007 @ 17:26:
[...]
Volgens mij is dat een beetje panisch denken, heb zoiets nog nooit meegemaakt.
Ohw ok, jij hebt het nooit meegemaakt, dan is het inderdaad onmogelijk :+

Ga er maar vanuit dat een virus een backdoor achterlaat, het is anders wel een heel mietig virus. Daarnaast wil je dat risico gewoon niet nemen, herinstall is ook weer niet zoveel werk. (En eigen schuld dikke bult)

[ Voor 34% gewijzigd door Verwijderd op 14-09-2007 17:45 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

SCIxX schreef op vrijdag 14 september 2007 @ 17:26:

Volgens mij is dat een beetje panisch denken, heb zoiets nog nooit meegemaakt.
Komt misschien wel paranoide over, maar het is wel de manier om er zeker van te zijn dat je een virus/backdoorvrij systeem hebt.
Niet ongebruikelijk, en de laatste paar jaar is het aantal rootkit-achtige trojans dusdanig dat je zonder een dergelijke aanpak geen garantie hebt dat je echt clean bent.
Waarom denk je dat er zoveel botnets actief blijven?

Uiteraard dien je je backup van je spullen ook te scannen voordat je die weer terugzet ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
sewer schreef op vrijdag 14 september 2007 @ 16:14:
[...]


Dus als ik het goed begrijp heb je alleen nog het afsluitknopje probleem? Dan zou ik niet formatteren.

Kijk in HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\
Explorer of dezelfde key onder HKEY_LOCAL_MACHINE, staat daar niet de tekenreekswaarde NoClose?
De "NoClose" key stond op 1, even op 0 gezet..herstart...En daar was mijn afsluitknop weer!! :)
Dank u!

ook stond hier de key "NoRun" op 1,..ook op 0 gezet en uitvoeren is ook weer beschikbaar!

[ Voor 8% gewijzigd door Verwijderd op 15-09-2007 19:24 ]

Pagina: 1