Toon posts:

[XP] Automatische logout na login

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik zit met een vervelend probleem op mijn desktop-pc.
Mijn zusje was gisteren aan het msn'en toen ze plotseling een bestandje aangeboden kreeg van haar contactpersoon (iemand met wie ze in de klas zit). Het bestandje leek een onschuldige foto (jpg) en ze downloadde het 12kB-grootte bestand bijgevolg zonder zich van enig kwaad bewust te zijn.
(achteraf bleek dat zijzelf dit bestand ook 'aanbood' aan haar 1e contactpersoon in haar contactlijst, dus het gaat hier wss over een bot die dit automatisch uitvoert..)
Bij het openen van het bestand echter opende zich een command line-venstertje en in een onleesbaar snelle vaart werden er in de system32-map bestanden verwijderd / toegevoegd.
Msn begon te flippen, als in: de gespreksvenstertjes overlapten elkaar ipv naar de achtergrond te schuiven en iets later crashte ook explorer.exe.
Opnieuw opstarten dus maar en wat blijkt nu? Tot aan het inlog-scherm (welkom-scherm) verloopt het booten vlekkeloos, maar eenmaal ingelogd wordt de ingelogde gebruiker onmiddellijk terug uitgelogd..
Met onmiddellijk bedoel ik: 100ms ofzo, ik zie in een flits mijn bureaublad-achtergrond..

bak-hardware:

Asus P5B-E
E6600 @ stock
2GB DDR2-800
2 * 320GB in Raid0
7950GT @ stock
520watt voeding van XilencePower

bak-O/S:

Windows XP pro SP2 32bit - ENG (retail), met geldige cd-key
<wel de ICH8R-drivers erin geslipstreamd, want ik heb geen floppy-drive>

Wat heb ik al geprobeerd?

- Booten in Safe-mode, maar ook hier wordt er onmiddellijk uitgelogd
- Inloggen onder 'Nick' of 'Administrator' maakt niet veel uit => zelfde probleem
<beide users zijn tevens de enige users en hebben allebei geen paswoord>
- Mijn installatie-cd'tje erin gestoken en geboot vanaf deze cd-rom => Repair-console, maar deze vindt mijn Sata-hdd niet. <hij zegt dat em eerst die drivers vanaf een floppy wil gevoederd krijgen, maar zoals ik al typte => ik heb geen floppy :-P> Bijgevolg moet deze repair-console gesloten worden..
- Vanaf mijn laptop kan ik wel de hdd benaderen op de desktop (via network places => workgroup => desktop, maar ik heb geen schrijf-rechten, enkel leesrechten, dus een scriptje runnen dat ik op de desktop-hdd heb gezet is niet toegelaten..

Een herinstallatie van windows is een beetje een noodoplossing, maar is evt. geen probleem.

Ik gebruik geen anti-virus, heb er nooit 1 geïnstalleerd gehad.
Ad-aware SE <huidige versie> met de laatste definities geïnstalleerd heeft een weekje geleden nog gerund en er waren toen, op een paar stomme tracking cookies en wat MRU-lists na, geen hits..

Iemand die mij kan helpen? Ik heb nog wat data (films, docs) op mijn C-partitie staan die ik nog niet naar een andere partitie heb verscheept, noch naar een optisch medium heb kunnen back-uppen, dus zoals ik al zei: een herinstallatie enkel als het niet anders kan..

Als hierboven niet genoeg informatie of vage informatie staat, maak dat dan ff duidelijk, dan zal ik het opnieuw proberen te formuleren.

Alvast bedankt

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 26-12-2025
Je kan beter een herinstallatie doen, nadat je je files hebt gebackupt.
Lees en Schrijf rechten kan je in XP zo bemachtigen, paswoord van Windows is al even gemakelijk te omzeilen als MSN starten, hoor ;)

Desnoods kan je nog proberen met een Linux Live-CD zoals SLAX of UBUNTU

Somewhere in Texas there's a village missing its idiot.


  • Hyp Hyper
  • Registratie: Mei 2000
  • Laatst online: 13-08-2025
Heb je je systeem al proberen te benaderen met ERD e.d.?

Geen nerdgedoe over mijn system specs. ;)


Verwijderd

Topicstarter
@ peter: Ok, ben momenteel een Ubuntu 7.04 - liveCD'tje aant branden, ik zal proberen om hiervan te booten om mijn bestanden op zijn minst al te verplaatsen naar mijn andere partities, zodat een herinstallatie minder uit den boze is..

@Hyp Hyper: Je bedoelt een Emergency Repair Disk? Ik zou dan zo'n cd moeten maken met mijn huidige laptop om mijn desktop te kunnen booten in een "repair-console-omgeving"? Ik zal dit proberen als de linux-oplossing het niet doet

alvast bedankt voor jullie bijdrage

UPDATE: via de live-cd kan ik uiteraard wel booten, maar ik kan mijn raid niet benaderen, omdat er geen valid filesystem aangegeven is :-? Al mijn partities zijn NTFS, waarom kan Ubuntu dit niet lezen? :-?
Ga nu es research doen naar het maken en gebruik van een ERD

[ Voor 20% gewijzigd door Verwijderd op 18-03-2008 21:48 ]


Verwijderd

Topicstarter
Schopje..

Ok, ik zie geen heil in een ERD, daar zijn ook mensen die problemen ondervinden met SATA-hdd's, dus ik kan nu al raden dat ik ook hiervan slachtoffer zal zijn..

Wat heb ik intussen wel nog geprobeerd, maar wat helaas vruchteloos was:

- PE Builder geïnstalleerd en van mijn XP-installatie-CD een .iso gemaakt.. Niet zomaar een iso, maar zodanig aangepast dat ik vanaf deze cd kan 'booten' (Een soort live-cd van XP, zeg maar)
- Ik kan helaas niet aan mijn 'echte' register als ik vanuit deze PE-omgeving <windows-toets + R> + "regedit" typ.. Het plan was om daar "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Winlogon" aan te passen, maar deze staat er niet.. Omdat ik dus op een 'ander' register zit..

- Geprobeerd om via "msconfig" mijn services en startup- processen na te kijken, maar hier geeft de PE-omgeving te kennen dat het commando msconfig niet herkend wordt :-?..

Niemand die mij desnoods kan vertellen hoe ik mezelf bvb. schrijfrechten kan toekennen op de desktop over de workgroup? In de TS staat dat ik enkel leesrechten heb.. Is dit niet te omzeilen?
Ik heb al gezocht op het internet met keywords als 'bypass workgroup restrictions' en dergelijken, maar niets leverde een bruikbaar resultaat.

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 26-12-2025
Verwijderd schreef op woensdag 19 maart 2008 @ 11:38:
Schopje..

Ok, ik zie geen heil in een ERD, daar zijn ook mensen die problemen ondervinden met SATA-hdd's, dus ik kan nu al raden dat ik ook hiervan slachtoffer zal zijn..

Wat heb ik intussen wel nog geprobeerd, maar wat helaas vruchteloos was:

- PE Builder geïnstalleerd en van mijn XP-installatie-CD een .iso gemaakt.. Niet zomaar een iso, maar zodanig aangepast dat ik vanaf deze cd kan 'booten' (Een soort live-cd van XP, zeg maar)
- Ik kan helaas niet aan mijn 'echte' register als ik vanuit deze PE-omgeving <windows-toets + R> + "regedit" typ.. Het plan was om daar "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Winlogon" aan te passen, maar deze staat er niet.. Omdat ik dus op een 'ander' register zit..

- Geprobeerd om via "msconfig" mijn services en startup- processen na te kijken, maar hier geeft de PE-omgeving te kennen dat het commando msconfig niet herkend wordt :-?..

Niemand die mij desnoods kan vertellen hoe ik mezelf bvb. schrijfrechten kan toekennen op de desktop over de workgroup? In de TS staat dat ik enkel leesrechten heb.. Is dit niet te omzeilen?
Ik heb al gezocht op het internet met keywords als 'bypass workgroup restrictions' en dergelijken, maar niets leverde een bruikbaar resultaat.
Ik ga niet vertellen hoe je die rechten bemachtigt...
Maar wat ik wel kan vertellen is dat je de oudere versie van Ubuntu hebt gebrand !

Je zegt dat je Ubuntu Feisty Fawn 7.04 hebt geïnstalleerd, maar de meest recente versie is Ubuntu 7.10 Gutsy Gibbon.

De beta's van de 8.04 zijn zelfs al uit !!

Downloadlink Ubuntu Gutsy: http://nl.releases.ubuntu.com/7.10/

Somewhere in Texas there's a village missing its idiot.


  • Arthas
  • Registratie: December 2006
  • Laatst online: 15-12-2025
Trek eerst eens de netwerkverbinding eruit en probeer dan nog eens of je met de Ubuntu Live-CD de harde schijf kunt benaderen.

Of je nu de Ubuntu 6.06, 7.04 of de laatste 7.10 gebruikt maakt voor dit verhaal niets uit. De schijven zouden gewoon benaderbaar moeten zijn. Misschien kun je een virusscan starten via Ubuntu? Bijvoorbeeld met F-prot for Linux. Deze gebruikt dezelfde virusdefinities als de windows-versie en zou normaal gesproken dus ook de windows virussen eruit moeten kunnen pikken.

"A person ignorant of the possibility of failure can be a halfbrick in the path of the bicycle of history" - Terry Pratchett


Verwijderd

Topicstarter
Het vreemde is dat er WEL een 298-GigaByte-groot volume zichtbaar is (1 van de 2 hdd's), maar dat ik het niet kan benaderen..

@Arthas: zonder netwerkkabel erin geeft hetzelfde effect.. Heb geen zin meer om naar zo'n cross-platform-anti-virus-dat-moet-werken-bij-een-live-cd-sessie-van-ubuntu te zoeken enzo.. Dit wordt een herinstallatie..

Alleszins bedankt voor jullie reacties en hopelijk dat de verantwoordelijke(n) voor dit onnozel stukje virus-software een welgemeende kick-in-the-nutts krijgt ooit..

  • Arthas
  • Registratie: December 2006
  • Laatst online: 15-12-2025
Die 298GB grote schijf is waarschijnlijk je Windows-schijf?

Jammer dat het een herinstallatie moet worden, maar is in dit geval waarschijnlijk wel het beste. Extra tip, leer je zusje niet klakkeloos maar alles te accepteren via msn, maar dat zul je al wel gedaan hebben ;)

"A person ignorant of the possibility of failure can be a halfbrick in the path of the bicycle of history" - Terry Pratchett


Verwijderd

Topicstarter
Nee, is gewoon de 1e van mijn 2 hdd's van mijn Raid0, maar dan uit zijn Raid 'getrokken'.. Ik had liever een fatsoenlijke raid-support gezien vanaf de live-cd..
Mijn C-partitie is 40GB groot eigenlijk, zeker geen 298GB.. Waarom ik denk dat het gevonden volume 1 van mijn 2 hdd's is? Omdat als ik bvb. met HDTune of HDTach een benchmark draai op de raid, dan ziet hij 596GB ipv de theoretische 640GB.. Laat 298 nu toevallig de helft wezen van 596 ;-)

Herinstallatie voltooid, meeste van mijn programma's zijn terug geïnstalleerd en alles loopt terug soepel en snel..

Stom dat niemand met een pasklare oplossing kon komen, maar het valt achteraf gezien nog wel mee... Que sera, sera ;-)

  • Baapje327
  • Registratie: Februari 2009
  • Laatst online: 13-01 20:48
Ey mensen,

ik heb precies hetzelfde probleem, maar dan op een laptop...(als het desktop was kon ik gewoon schijf eruit halen, ergens anders inpluggen, backuppen en formatteren, maar nu dus niet)(of weet iemand een manier op laptop schijf aan desktop te hangen?!)
de trojan is op dezelfde wijze binnen gekomen maar ik heb niet echt de optie om te herinstalleren.
ik kan wel herinstalleren maar dan moet ik eerst een manier hebben om wat gegevens te backuppen...
daarom de vraag, weet iemand hoe ik dit moet oplossen..
het probleem is voornamelijk om in windows te komen, voorbij het login scherm dus..dan kan ik backuppen en gewoon herinstalleren..

hoop dat dit enigzins duidelijk is, anders zal ik het nog verduidelijken...

tis redelijk oude laptop (3 jaar ofzo) en er draait windows home op, SP3...

alvast bedankt

PS: ik weet dat deze post al een tijd oud is, maar het is duidelijk hetzelfde probleem en ik kon geen recentere post vinden die zo duidelijk het probleem beschreef als deze...hoop dat dit niet erg is...

14.5 kWP op Zuid, 4x24 CPC heatpipes op Zuid, 1000L Hygienebuffervat met Panasonic WH-MDC09J3E5, Gasloos sinds 2018.


  • Snake
  • Registratie: Juli 2005
  • Laatst online: 07-03-2024

Snake

Los Angeles, CA, USA

Zeer simpel: www.ubuntu.com :)

Downloaden, branden en dan booten vanaf die schijf. En dan kan je leuk daarmee je data backuppen naar een USB stick oid :)

Going for adventure, lots of sun and a convertible! | GMT-8


  • Baapje327
  • Registratie: Februari 2009
  • Laatst online: 13-01 20:48
ok thx, ben ik nu mee bezig, maar er is geen manier om die trojan helemaal weg te krijgen zonder opnieuw te installeren...?!

14.5 kWP op Zuid, 4x24 CPC heatpipes op Zuid, 1000L Hygienebuffervat met Panasonic WH-MDC09J3E5, Gasloos sinds 2018.


  • Baapje327
  • Registratie: Februari 2009
  • Laatst online: 13-01 20:48
thx boys, gelukt hor..appeltje eitje

14.5 kWP op Zuid, 4x24 CPC heatpipes op Zuid, 1000L Hygienebuffervat met Panasonic WH-MDC09J3E5, Gasloos sinds 2018.

Pagina: 1