Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[Vista] Zwart scherm bij boot na openen malware

Pagina: 1
Acties:

  • Devian
  • Registratie: Juni 2000
  • Laatst online: 14:18
Tijdens een moment van onoplettendheid en te snel handelen klikte ik iets te snel met als resultaat dat een malware progje bijzonder ijverig aan de gang ging met mijn pc.

Uiteraard geloven wij niet in UAC, wat nu wel weer netjes aanstaat. System restore is ook iets wat alleen maar veel ruimte inneemt.. toch? Wat nu ook alweer beschamend aanstaat...

Ik ben nu al een tijdje aan het zoeken op het internet, maar ik kom onmogelijk bij de oplossing.
Het volgende is al geprobeerd:

*Vista dvd booten om repair te doen
*Betreffende malware progjes weer verwijderd, register schoongemaakt zover ik het vinden kon
*Last known working configuration
*In het register onder winlogon gekeken of de shell explorer.exe is.

De pc start wel op in safe mode. Event viewer geeft niet direct inzicht in wat er mis gaat.
Het lijkt erop dat de shell niet gestart word. Op het moment dat het vista logo tevoorschijn hoort te komen, met daarna het login scherm, blijft het zwart.

De pc geeft
*Geen response op ctrl-alt-del of andere toetsencombinatie's
*Geeft soms met wat gedoe wel mijn muiscursor, op een zwarte achtergrond

Gelukkig heb ik nog wel een 2e windows installatie op deze pc staan, maar ik heb graag mijn normale installatie terug. Misschien kan ik het register overkopieren/ files comparen als daar een tool voor is?

Iemand suggesties hoe dit verder op te pakken?

ps Mocht iemand gaan googlen, de 1e 40 hits heb ik al gehad ;).

https://wren.co/join/Devian


  • elmertje
  • Registratie: December 2004
  • Laatst online: 22-11 23:34
Na zoiets zou ik altijd gaan formateren. Ook al krijg je het aan de praat, je weet nooit zeker of alles wel weg is. En zorg voor backups of zo. Bijvoorbeeld een image van je c schijf maken. Bij mij staat alles er weer na 5 minuutjes (moet je je c schijf wel klein houden). Dan kan je UAC en system restore en zo ook rustig uitzetten.

  • Devian
  • Registratie: Juni 2000
  • Laatst online: 14:18
Dat ga ik ook zeker doen op een tijd dat het mij wat beter uitkomt, op dit moment is voor mij de prioriteit om te kijken of ik toch deze installatie werkend krijgen kan. Ik hoop dan ook dat iemand mij hierin kan helpen.

https://wren.co/join/Devian


  • Devian
  • Registratie: Juni 2000
  • Laatst online: 14:18
iemand?

https://wren.co/join/Devian


  • matel
  • Registratie: Februari 2004
  • Laatst online: 10-01 23:25
Vista over je bestaande install installeren? Dan zouden alle programma's volgens mij moeten blijven werken en heb je als het goed is een werkende Vista.

  • martinx76
  • Registratie: Juli 2000
  • Laatst online: 29-02-2024
matel schreef op zaterdag 16 augustus 2008 @ 22:33:
Vista over je bestaande install installeren? Dan zouden alle programma's volgens mij moeten blijven werken en heb je als het goed is een werkende Vista.
Dat kan natuurlijk, maar dan weet je nog niet of er ergens in een bestand dat is blijven staan (want niet alles wordt verwijderd) dat malwareproggie staat.
Het is te proberen. Installeren en dan meteen in safe mode starten en goede (liefst meerdere) schoonmaakactie(s) met verschillende software.

Tuurlijk: waar een wil is, is een weg. Maar op de mijne zijn altijd wegwerkzaamheden.


  • Giant87
  • Registratie: Juni 2004
  • Laatst online: 14:41
Je register wordt dan verpest dus je programma's zullen niet meer werken.

Enige clou wat de naam v.d. malware is?

  • Devian
  • Registratie: Juni 2000
  • Laatst online: 14:18
Nee, geen idee...ik zal kijken of dat nog terug te vinden is, maar ben er bang voor omdat ik de betreffende files allemaal al verwijderd heb.

https://wren.co/join/Devian


  • Devian
  • Registratie: Juni 2000
  • Laatst online: 14:18
Is er dan niemand met een soortgelijke ervaring?

https://wren.co/join/Devian


  • TaraWij
  • Registratie: December 2007
  • Laatst online: 08-02 18:37
De pc start wel op in safe mode. Het lijkt erop dat de shell niet gestart word.
Waarschijnlijk wordt userinit.exe niet meer aangeroepen. Je moet eens met http://live.sysinternals.com/autoruns.exe vergelijken tussen je werkende installatie en je niet-werkende installatie, uiteraard bij de tweede in safe-mode... Vervolgens oplossen met google er naast.

Als bovenstaande probeersel niet werkt dan kan je eens proberen de systeemsbestanden te herstellen, dit doe je zo...

Voer het commando prompt als administator uit en typ:
code:
1
sfc /scannow


Wanneer dit klaar is kan je zien welke bestanden beschadigd en herstelt zijn met:
code:
1
findstr /C:"[SR]" C:\Windows\Logs\CBS\CBS.log > C:\CBSSR.log


Zo komen alle herstellingen netjes onderaan te staan in het bestand C:\CBSSR.log.

[ Voor 42% gewijzigd door TaraWij op 18-08-2008 16:18 ]


  • Haaglander
  • Registratie: December 2005
  • Niet online
Devian schreef op donderdag 14 augustus 2008 @ 22:41:

Iemand suggesties hoe dit verder op te pakken?
De image die je ongetwijfeld gemaakt hebt met behulp van Acronis True Image of Norton Ghost weer terugzetten?
Pagina: 1