Beetje een vage titel, maar eigenlijk één die mijn probleem precies weergeeft.
Een kennis heeft hier een PC afgegeven die bij een start van Windows (2000) automatisch hard gereboot werd. Net na het weergeven van enkel de wallpaper (geen icons). Ik dus opstarten in veilige modus. Daar AVG 7.5 laten kijken, die niets kon vinden. AVG 8 proberen te downloaden. Wat niet ging: als ik in IE free.grisoft.com intoets en op enter druk wordt IE gekilled. En dat niet alleen bij de AVG site, dat is bij iedere virus- of spyware-vendor site.
Dus online scans e.d. zitten er niet in... Uiteindelijk wel de AVG 8 install file erop gekregen, runnen gaat nog. Maar AVG 8 draait niet op W2k <SP4... Dus Spyware S&D, Ad-Aware en Hijack This proberen te installeren. Echter, ook die setups worden gekilled, precies hetzelfde als IE.
Nu herinner ik van mijn eigen Virtumonde infectie dat spyware zich tegenwoordig ook in winlogon nestelt. Dus naar de registry (waar ik inmiddels ook het nodige uit de Run 'mappen' had verwijderd) op zoek naar de notifiers van winlogon onder: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon. Dan wil ik op het plusje (want dat is er) van Notify klikken. Maar dat wordt dus gewoon niet geopend. Als ik de proceslijst bekijk dan staan daar echt enkel legitieme processen in.
Ik word er dus simpelweg een beetje gek van. Heb de nodige removal programma's van Kaspersky e.d. gerunned. Allemaal nog zonder resultaat. Inclusief de shredder van TrendMicro en ik heb eerlijk gezegd geen idee wat ik nu zou moeten beginnen
. Help
.
Een kennis heeft hier een PC afgegeven die bij een start van Windows (2000) automatisch hard gereboot werd. Net na het weergeven van enkel de wallpaper (geen icons). Ik dus opstarten in veilige modus. Daar AVG 7.5 laten kijken, die niets kon vinden. AVG 8 proberen te downloaden. Wat niet ging: als ik in IE free.grisoft.com intoets en op enter druk wordt IE gekilled. En dat niet alleen bij de AVG site, dat is bij iedere virus- of spyware-vendor site.
Dus online scans e.d. zitten er niet in... Uiteindelijk wel de AVG 8 install file erop gekregen, runnen gaat nog. Maar AVG 8 draait niet op W2k <SP4... Dus Spyware S&D, Ad-Aware en Hijack This proberen te installeren. Echter, ook die setups worden gekilled, precies hetzelfde als IE.
Nu herinner ik van mijn eigen Virtumonde infectie dat spyware zich tegenwoordig ook in winlogon nestelt. Dus naar de registry (waar ik inmiddels ook het nodige uit de Run 'mappen' had verwijderd) op zoek naar de notifiers van winlogon onder: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon. Dan wil ik op het plusje (want dat is er) van Notify klikken. Maar dat wordt dus gewoon niet geopend. Als ik de proceslijst bekijk dan staan daar echt enkel legitieme processen in.
Ik word er dus simpelweg een beetje gek van. Heb de nodige removal programma's van Kaspersky e.d. gerunned. Allemaal nog zonder resultaat. Inclusief de shredder van TrendMicro en ik heb eerlijk gezegd geen idee wat ik nu zou moeten beginnen