Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[XP] Explorer.exe blijft crashen en restarten

Pagina: 1
Acties:
  • 515 views sinds 30-01-2008
  • Reageer

  • s3.
  • Registratie: Januari 2006
  • Laatst online: 08:37
Hey,

Ik heb een heel irritant probleem dat explorer.exe zichzelf heel tijd sluit,ZONDER error message en weer restart en weer sluit etc etc. Dit gebeurde nadat ik de splintercell.exe vervangde met een crack.
Ik heb vanalles geprobeert wat beneden staat opgesomt,maar niks lukte. Format is dan ook geen optie omdat ik gewoonweg tèveel bestanden heb om te backuppen, en ik nu zonder dvdbrander zit.
Wat ik heb gedaan op volgorde;

- Crack geplaatst van SplinterCell; Explorer.exe crasht en restart continu zonder foutmelding.
- Heb het spel zonder te starten, meteen uninstalled. Gescanned op spyware/virussen zonder enige resultaten.
- Heb een andere Explorer.exe geprobeert, zelfde symptonen.
- Heb via Sade-mode geprobeert te starten, zelfde symptonen.
- Heb een CD geregelt en sfc /scannow uitgevoert, zonder enige resultaten.
- Heb via dat CD (XP Pro NL zonder SP2) geprobeert te upgraden via Windows zelf zodat hij alleen systeembestanden vervangt.. maar toen kreeg ik die foutmelding.
- Heb een XP Pro SP2 image gedownload en opnieuw geprobeert te upgraden, maar kreeg weer dezelfde foutmelding.
- Heb naar de desbetreffende bestand proberen te googlen, tevergeefs.

Afbeeldingslocatie: http://img413.imageshack.us/img413/2969/naamloosbl3.jpg
Die foutmelding kreeg ik wanneer ik Windows probeerde te updaten vanuit Windows XP zelf, bij het onderdeel "Setupbestanden kopieeren".

Log van Hijackthis;

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:31:11, on 12-11-2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\WhatPulse\WhatPulse.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:4001
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [WhatPulse] C:\Program Files\WhatPulse\Nolag.exe
O4 - HKCU\..\Run: [nHancer] "C:\Program Files\KSE\nHancer 32bit\nHancer.exe" /tray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPodService - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XIb\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite XIb\RpcSandraSrv.exe
O23 - Service: System Event Notification (SENS) - Unknown owner - C:\WINDOWS\C:\WINDOWS\system32\svchost.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Common Files\PCSuite\Services\ServiceLayer.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe

--
End of file - 4719 bytes


Groetjes, dennis :)

  • Lone Gunman
  • Registratie: Juni 1999
  • Niet online
Misschien heeft de gepatchte executable een of andere driver geinstalleerd om de cd beveiliging van het spel te omzeilen?

Kijk anders eens bij apparaatbeheer, dan beeld > verborgen apparaten weergeven aanvinken, en dan "Stuurprogramma's die niet Plug en Play-compatibel zijn" uitklappen. Misschien kom je hier iets tegen wat op ajzrc60l.sys lijkt (evt. de eigenschappen alle niet bekende apparaten nalopen). Als je niet direct iets kunt vinden kan je misschien een screenshot van de lijst hier plaatsen?

Experience has taught me that interest begets expectation, and expectation begets disappointment, so the key to avoiding disappointment is to avoid interest.


  • s3.
  • Registratie: Januari 2006
  • Laatst online: 08:37
Afbeeldingslocatie: http://img209.imageshack.us/img209/406/naamloosey1.th.jpg

Hier is mijn apparaatbeheer.. niets bijzonders te zien afgezien van systeeminterruptcontroller(weet niet wat het is, ook nooit geweten..altijd gehad) en de bluetooth shizzle.

  • Lone Gunman
  • Registratie: Juni 1999
  • Niet online
Op het plaatje is inderdaad weinig bijzonders te zien, maar het "interessante" gedeelte staat er ook niet op.
Het gaat namelijk om de devices die in de categorie "Stuurprogramma's die niet Plug en Play-compatibel zijn" staan. Kan je hiervan een screenshot maken?

Experience has taught me that interest begets expectation, and expectation begets disappointment, so the key to avoiding disappointment is to avoid interest.


  • s3.
  • Registratie: Januari 2006
  • Laatst online: 08:37
Lone Gunman schreef op dinsdag 13 november 2007 @ 15:21:
Op het plaatje is inderdaad weinig bijzonders te zien, maar het "interessante" gedeelte staat er ook niet op.
Het gaat namelijk om de devices die in de categorie "Stuurprogramma's die niet Plug en Play-compatibel zijn" staan. Kan je hiervan een screenshot maken?
Afbeeldingslocatie: http://img263.imageshack.us/img263/129/naamloosvl2.th.jpg

niks bijzonders te zien .. denk ik altans

  • s3.
  • Registratie: Januari 2006
  • Laatst online: 08:37
iemand .. ?

Verwijderd

Het doel van een virus is natuurlijk als eerste de virusscanner vern**ken, heb je al een online of portable virusscanner geprobeerd (bij portable natuurlijk wel ff je device op read only zetten XD)

  • Saeverix
  • Registratie: Maart 2002
  • Laatst online: 08:48
Die StarForce drivers in je lijst zijn onderdeel van een Game Copy beveiliging... Heb je die met die crack zitten vervangen of modden?
Misschien dat die de oorzaak zijn...

Want ik zie bij Clients ook UbiSoft staan. En laat dat nou net de ontwikkelaar van SplinterCell zijn...
http://en.wikipedia.org/wiki/StarForce#Clients

[ Voor 36% gewijzigd door Saeverix op 14-11-2007 19:27 ]

People who live in glass houses shouldn't throw stones.


  • s3.
  • Registratie: Januari 2006
  • Laatst online: 08:37
Online virusscan al geprobeert ja.
En nee, heb alleen vervangen,niks gemod.
Maar dat krijg je meegeïnstalleert met spellen zoals prince of persa , splinter cell etc.
In veilige modus werkt het ookal niet dus ik betwijfel of de probleem daaraan zit.

Verwijderd

Ik dacht eerst ookal starforce.. maar toen ik die opzocht kreeg ik niet echt iets wat ergens op leek.
Maar heb je hem gecrack met vervangen en echt geen patch ofzo?
ben het wel eens met werner.. uninstalleer die hele zooi eens.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

s3. schreef op maandag 12 november 2007 @ 16:33:
Hey,

Ik heb een heel irritant probleem dat explorer.exe zichzelf heel tijd sluit,ZONDER error message en weer restart en weer sluit etc etc. Dit gebeurde nadat ik de splintercell.exe vervangde met een crack.
Iets met branden en blaren :)

In ieder geval, ik denk dat je een backdoor hebt opgelopen die zich als een rootkit gedraagt, vandaar dat je 'm niet zo snel kan vinden.

Ik schuif je topic door naar Beveiliging & Virussen .

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • s3.
  • Registratie: Januari 2006
  • Laatst online: 08:37
Oke ik heb de explorer.exe probleem opgelost, bleek dat ik een rootkit virus had. Allemaal gewist etc.

Maargoed heb nu een ander probleem.


PC start heel traag op, krijg zelfs het scherm "Windows wordt opgestart" te zien. En wanneer ik me aanmeld duurt het ook 2min voordat ik mijn bureaublad krijg.
Geluid etc werken allemaal niet, windows installer ook niet.
Ben dus gaan kijken bij Services, bleek dat alles uitstond en kan ze ook niet opstarten omdat RPC service uitstaat ( alles is afhankelijk van die RPC service).
Wanneer ik RPC probeer op te starten, krijg ik errorcode 1069: Kan niet starten vanwege een aanmeldingsfout.

oplossing ??


ps. ik denk dat deze topic niet meer hier hoort..

  • Viper®
  • Registratie: Februari 2001
  • Niet online
Naar mijn inziens lijkt me een volledige clean herinstall toch wel aanbevolen

  • SKiLLa
  • Registratie: Februari 2002
  • Niet online

SKiLLa

Byte or nibble a bit ?

Tja, dan heb je die rootkit iets te grof verwijderd vrees ik ...
Je kan een "in place upgrade" van je WinXP proberen; booten van CD en dan "repair" kiezen, maar verwacht niet dat je OS dan "spontaan" weer 100% als vanouds is. Beste optie is - zoals eerder genoemd - gewoon backups maken en er een schone installatie op te zetten, inc. andere wachtwoorden (ook oa. voor je e-mail, etc.) ...

'Political Correctness is fascism pretending to be good manners.' - George Carlin


  • s3.
  • Registratie: Januari 2006
  • Laatst online: 08:37
ja heb geprobeert via cd te booten endan system recovery te doen. maarja dan krijg je alleen zo'n dos console.
als ik het via automatisch systeemherstel doe, dan heb ik zo'n diskette nodig.. en er zit al een floppy in mn drive vast -_-
Pagina: 1