[xp] Dode toets werkt niet

Pagina: 1
Acties:

  • Gersomvg
  • Registratie: December 2005
  • Laatst online: 30-11-2025
Helaas al weer een volgend topic van mijn kant O-)
Ik heb eindelijk m'n computer op orde (zie m'n vorige topic) maar nu heb ik al weer een volgend probleem:

M''n dode toets van m''n toetsenbord doet het niet meer..
Normaal moet je voor het teken ' 1x de knop indrukken en daarna spatie.. Nu krijg ik zonder spatie '' (dus gelijk 2x het teken)
Dit is ook het geval bij " (ik krijg dus gelijk "")
Ik heb heel google al afgezocht en de enigste nuttige info die ik vond was dat het een virus kan zijn. Ik heb met 3 virusscanners m'n computer gescand maar niets gevonden (toch moeten we wel in gedachten houden dat ik m'n computer net heb bevrijdt van 5,5 duizend virusinfecties maar ik heb alles wel netjes gecleand en een re-instal gedaan.. vandaar dat dit topic in WOS geplaatst is en niet in virussen en beveiliging)

Uiteraard staat m''n toetsenbord ingesteld op US internationaal

  • HyperTrophy
  • Registratie: December 2000
  • Niet online
Neiging tot impulsief antwoorden op topictitels - Deel 3
wie volgt
Modbreak:HK is een paar deuren verderop.
Als je niks ontopic te zeggen hebt, post dan gewoon niet.

[ Voor 128% gewijzigd door alt-92 op 24-03-2008 13:00 ]


  • Kixtart
  • Registratie: Mei 2004
  • Niet online

Kixtart

Destruction = Improvement

Heb je al eens geprobeerd om je toetsenbord gewoon aan te passen naar iets anders en daarna weer terug naar US int.?

☻/
/▌
/ \


  • Nielson
  • Registratie: Juni 2001
  • Laatst online: 14:36
Heb je de taal ook op Nederlands staan ? Ik verwijder zelf altijd alle andere opties dan 'Nederlands (Nederland) - Veringde Staten (internationaal', voorkomt ook dat je met een rare toetsencombintaie per ongeluk wat anders instelt.

[ Voor 70% gewijzigd door Nielson op 24-03-2008 13:12 ]


  • Gersomvg
  • Registratie: December 2005
  • Laatst online: 30-11-2025
Ik ken alle toetscombinaties met alt-shift en control-shift..
Ik heb idd Nederlands met USinternationaal en alle andere verwijderd.. dit helpt niet..

  • To_Tall
  • Registratie: September 2004
  • Laatst online: 18-02 20:50
Maar de tekens zoals ^ : werken deze wel?

Anders snap ik je dode toest niet :o

A Soldiers manual and a pair of boots.


  • Gersomvg
  • Registratie: December 2005
  • Laatst online: 30-11-2025
sorry.. het resultaat van 1x shift-6 indrukken is dit: ^^
Dakje werkt dus idd ook niet..
en ~~... Tis dus echt een fout van de dode toets..

[ Voor 22% gewijzigd door Gersomvg op 24-03-2008 14:13 ]


  • Kixtart
  • Registratie: Mei 2004
  • Niet online

Kixtart

Destruction = Improvement

Scan eens met Hijackthis, want er zijn vage virussen/spyware die dit volgens mij ook doen.

[ Voor 17% gewijzigd door Kixtart op 24-03-2008 14:37 ]

☻/
/▌
/ \


  • Gersomvg
  • Registratie: December 2005
  • Laatst online: 30-11-2025
Tschijnt dat W32.Bugbear@mm het probleem kan zijn maar zoals ik al zij heb ik al flink wat scans gedaan...
Ik zal eens ff een hijacklogje maken..

  • Gersomvg
  • Registratie: December 2005
  • Laatst online: 30-11-2025
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 14:45:22, on 24-3-2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\xampp\apache\bin\apache.exe
C:\Program Files\ESET\ESET Smart Security\ekrn.exe
C:\Program Files\xampp\mysql\bin\mysqld-nt.exe
C:\Program Files\xampp\apache\bin\apache.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\ESET\ESET Smart Security\egui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Adobe\Adobe Dreamweaver CS3\Dreamweaver.exe
F:\software\HijackThis\HiJackThis_v2.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gersom.nl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
F2 - REG:system.ini: UserInit=userinit.exe,C:\WINDOWS\system32\ntos.exe,
O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
O4 - HKCU\..\Run: [userinit] C:\WINDOWS\system32\ntos.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Lokale service')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Adobe Acrobat Synchronizer.lnk = C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AdobeCollabSync.exe
O8 - Extra context menu item: Append to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Apache2.2 - Apache Software Foundation - C:\Program Files\xampp\apache\bin\apache.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: mysql - Unknown owner - C:\Program Files\xampp\mysql\bin\mysqld-nt.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe

--
End of file - 7949 bytes

  • Kixtart
  • Registratie: Mei 2004
  • Niet online

Kixtart

Destruction = Improvement

O4 - HKCU\..\Run: [userinit] C:\WINDOWS\system32\ntos.exe
Nasty: Must be fixed! Backdoor.Win32.Small.lu

☻/
/▌
/ \


  • Gersomvg
  • Registratie: December 2005
  • Laatst online: 30-11-2025
Kan die verwijderd of moetie gecleand? M'n virusscanner geeft een error while opening (gaat dit topic zeker toch weer richting virussen en beveiliging O-) )

  • Kixtart
  • Registratie: Mei 2004
  • Niet online

Kixtart

Destruction = Improvement

Je kunt hem eens in http://www.virustotal.com/ zetten, want dan zie je welke virusscanners deze kan fixen zien. Of verwijderen via hijackthis met zoiets gaat weet ik niet, want ik verwacht eigenlijk dat er dan nog dingen achterblijven.

edit:
Als ze daar staan wilt niet zeggen dat ze die gelijk goed kunnen fixen, want het kan ook zijn dat hij gewoonweg in quarantaine gezet wordt.

[ Voor 26% gewijzigd door Kixtart op 24-03-2008 15:11 ]

☻/
/▌
/ \


  • Gersomvg
  • Registratie: December 2005
  • Laatst online: 30-11-2025
M'n virusscanner geeft de error dat hij hem niet kan openen dus ik denk dat het bestand corrupt is.. bij www.virustotal.com krijg ik deze melding: 0 bytes size received / Se ha recibido un archivo vacio

Als ik hem via de mail naar virustotal wil sturen geeft windows live mail de melding dat het een 0-kb bestand is maar in werkelijkheid is het een 315kb bestand...

[ Voor 27% gewijzigd door Gersomvg op 24-03-2008 15:21 ]


  • Kixtart
  • Registratie: Mei 2004
  • Niet online

Kixtart

Destruction = Improvement

Hij is gewoon volledig gelocked dan oid. Dit heb ik ook op sommige sites gezien (gewoon zoeken naar ntos.exe). Er zijn verschillende manieren geopperd, zoals fixen via hijackthis en daarna via de veilige modus dat bestand te verwijderen. Misschien kan je zelf via google de possible fixes bekijken als het allemaal niet werkt.

☻/
/▌
/ \


  • 2bmws
  • Registratie: Maart 2005
  • Laatst online: 16-07-2025
Wat ook nog wel eens wil helpen, in taakbeheer het proces killen, dan via msconfig, de auto start van ntos uitschakelen, rebooten in veilige modus en bestand verwijderen. (zo heb ik em laatst verwijderd)

Time is an illusion, Lunchtime doubly so


  • Gersomvg
  • Registratie: December 2005
  • Laatst online: 30-11-2025
Ik kan het bestand in veilige modus niet verwijderen.. niet als ik het via systemconfig doe, niet als ik het via regedit doe...
Btw.. is dit virus sowieso wel de reden van de dode toets die niet werkt? Kbedoel.. daar is dit topic in eerste instantie voor..

[ Voor 33% gewijzigd door Gersomvg op 24-03-2008 16:03 ]


  • Gersomvg
  • Registratie: December 2005
  • Laatst online: 30-11-2025
m'n virusscanner vindt trouwens ook iets in het welbekende svchost maar hij kan het niet fixen..

  • Kixtart
  • Registratie: Mei 2004
  • Niet online

Kixtart

Destruction = Improvement

Als iemand dat zou weten zou je zo een oplossing hebben. Nu is het wel het beste om mee te beginnen, omdat virussen voor vage problemen kunnen zorgen.

Misschien is dit ook een idee om te proberen:
sfc /scannow
Scans all protected system files and replaces incorrect versions with correct Microsoft versions.

☻/
/▌
/ \


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

gersompie schreef op maandag 24 maart 2008 @ 15:03:
Kan die verwijderd of moetie gecleand? M'n virusscanner geeft een error while opening (gaat dit topic zeker toch weer richting virussen en beveiliging O-) )
Als dit dezelfde install als in [xp] Windows wordt steeds instabiel na installatie is:
Je zegt 'reinstall' maar is dat een schone installatie of heb je een in-place upgrade-reparatie installatie gedaan?

offtopic:
en mijn oorspronkelijke opmerking uit dat topic geldt nog steeds: let eens op wat je voor zooi binnenhaalt..

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Gersomvg
  • Registratie: December 2005
  • Laatst online: 30-11-2025
alt-92 schreef op maandag 24 maart 2008 @ 16:10:
[...]

Als dit dezelfde install als in [xp] Windows wordt steeds instabiel na installatie is:
Je zegt 'reinstall' maar is dat een schone installatie of heb je een in-place upgrade-reparatie installatie gedaan?

offtopic:
en mijn oorspronkelijke opmerking uit dat topic geldt nog steeds: let eens op wat je voor zooi binnenhaalt..
een format met nieuwe install.. maar waarschijnlijk kwam het virus dit keer van 1 van m'n documentpartities...

En wat betreft die zooi.. ik ben sinds het vorige topic zeer zorgvuldig omgegaan met de beveiliging alleen zit ik denk ik nog gewoon met het oude probleem.. er zit nog rommel in instalbestanden van m'n documentenpartities

[ Voor 17% gewijzigd door Gersomvg op 24-03-2008 16:13 ]


  • Kixtart
  • Registratie: Mei 2004
  • Niet online

Kixtart

Destruction = Improvement

er zit nog rommel in instalbestanden van m'n documentenpartities
Gewoonlijk alles opnieuw downloaden ipv via partitie installeren.

☻/
/▌
/ \


Verwijderd

Onlangs gehad met een kennis van mij, na reinstall kwam er steeds een trojan terug. Bleek dat de boosdoener op een externe schijf staat en nooit echt gefixed is, dus blijf je het probleem terugkerend houden. File verwijderd van de externe schijf en sindsdien geen last meer van gehad.

Overigens gebruikt hij NIS 2007 en daar stond keurig in de log aangegeven wie/hoe/wat/waar. Reinstall had in zijn geval helemaal niet gehoeven maar soms kijken mensen niet verder.

En wil je je toetsenbord uitsluiten in gebruik, even op een andere PC aansluiten lijkt me het simpelste om het 1 en ander uit te sluiten.

  • Gersomvg
  • Registratie: December 2005
  • Laatst online: 30-11-2025
Wat raden jullie me aan?

optie 1:
Alles laten staan (want ik weet niet of ik alles nog wel goed kan terugvinden op internet), een reinstall doen en vervolgens voor het uitvoeren van installatiebestanden ze eerst zoveel mogelijk vervangen

optie 2:
Alles verwijderen
Verwijderd schreef op maandag 24 maart 2008 @ 16:18:
En wil je je toetsenbord uitsluiten in gebruik, even op een andere PC aansluiten lijkt me het simpelste om het 1 en ander uit te sluiten.
Het kan niet aan het toetsenbord liggen als je logisch nadenkt... dode toets is softwarematig, niet hardwarematig (bovendien gedragen andere toetsenbordindelingen zich wel zoals het hoort)

[ Voor 43% gewijzigd door Gersomvg op 24-03-2008 16:32 ]


  • Gersomvg
  • Registratie: December 2005
  • Laatst online: 30-11-2025
O-) O-) Ik kies voor optie 3:
Zoveel mogelijk bestanden verwijderen (alles wat ik echt kan missen of opnieuw kan downloaden) voor de reinstall :P

  • Gersomvg
  • Registratie: December 2005
  • Laatst online: 30-11-2025
probleem opgelost.. tlag idd aan ntos.exe
verwijderd met killbox.. Heerlijk programmaatje :D

  • Petervanakelyen
  • Registratie: December 2006
  • Laatst online: 04-02 22:56
gersompie schreef op maandag 24 maart 2008 @ 16:38:
O-) O-) Ik kies voor optie 3:
Zoveel mogelijk bestanden verwijderen (alles wat ik echt kan missen of opnieuw kan downloaden) voor de reinstall :P
OK, is het nu dan terug in orde ?

Somewhere in Texas there's a village missing its idiot.


  • Gersomvg
  • Registratie: December 2005
  • Laatst online: 30-11-2025
Ik heb niet gereinstalleerd ;) Alleen ntos.exe verwijderd en alle verwijzigen uit het register verwijderd.

  • Kixtart
  • Registratie: Mei 2004
  • Niet online

Kixtart

Destruction = Improvement

Virus staat dus in dit geval gelijk aan vage problemen ;)
Wel geluk dat er verder niks kapot is/lijkt nu dat je hem verwijderd hebt.

☻/
/▌
/ \


  • Gersomvg
  • Registratie: December 2005
  • Laatst online: 30-11-2025
Belofte: Bij het volgende vage probleem zal ik niet meer in WOS posten O-) Zelfs als het er bijna niet aan kan liggen O-) Ik zal direct naar beveiliging en virussen gaan en een hijackthis logje in m'n ts zetten :P

Nee.. vanaf nu blijf ik hopelijk virusvrij.. De virussen kwamen nog steeds van documentenschijven en niet meer van buitenaf. M'n documentenschijf heb ik zwaar gecleand (15 gb aan software weggeknalt die ik dus weer ff opnieuw moet downloaden)
Pagina: 1