Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Winlogon\Notify niet te openen in regedit

Pagina: 1
Acties:

  • zeroxcool
  • Registratie: Januari 2001
  • Laatst online: 27-11 18:30
Beetje een vage titel, maar eigenlijk één die mijn probleem precies weergeeft.

Een kennis heeft hier een PC afgegeven die bij een start van Windows (2000) automatisch hard gereboot werd. Net na het weergeven van enkel de wallpaper (geen icons). Ik dus opstarten in veilige modus. Daar AVG 7.5 laten kijken, die niets kon vinden. AVG 8 proberen te downloaden. Wat niet ging: als ik in IE free.grisoft.com intoets en op enter druk wordt IE gekilled. En dat niet alleen bij de AVG site, dat is bij iedere virus- of spyware-vendor site.

Dus online scans e.d. zitten er niet in... Uiteindelijk wel de AVG 8 install file erop gekregen, runnen gaat nog. Maar AVG 8 draait niet op W2k <SP4... Dus Spyware S&D, Ad-Aware en Hijack This proberen te installeren. Echter, ook die setups worden gekilled, precies hetzelfde als IE.

Nu herinner ik van mijn eigen Virtumonde infectie dat spyware zich tegenwoordig ook in winlogon nestelt. Dus naar de registry (waar ik inmiddels ook het nodige uit de Run 'mappen' had verwijderd) op zoek naar de notifiers van winlogon onder: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon. Dan wil ik op het plusje (want dat is er) van Notify klikken. Maar dat wordt dus gewoon niet geopend. Als ik de proceslijst bekijk dan staan daar echt enkel legitieme processen in.

Ik word er dus simpelweg een beetje gek van. Heb de nodige removal programma's van Kaspersky e.d. gerunned. Allemaal nog zonder resultaat. Inclusief de shredder van TrendMicro en ik heb eerlijk gezegd geen idee wat ik nu zou moeten beginnen :|. Help O-).

zeroxcool.net - curity.eu


Verwijderd

Probeer het eens met Malwarebytes Anti-Malware.
NL uitleg kun je hier vinden.

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

met een bartpe cd oid kun je toch de registry editen ...

maar als een pc indeze toestand is, is dat voor mijn een goed excuus om een grotere hd te kopen en een herinstall op te gooien

Iperf


  • zeroxcool
  • Registratie: Januari 2001
  • Laatst online: 27-11 18:30
Verwijderd schreef op vrijdag 22 augustus 2008 @ 23:26:
Probeer het eens met Malwarebytes Anti-Malware.
NL uitleg kun je hier vinden.
Thanks! Deze werd niet gekilled en verwijderde alle zooi :D.
fish schreef op vrijdag 22 augustus 2008 @ 23:48:
met een bartpe cd oid kun je toch de registry editen ...

maar als een pc indeze toestand is, is dat voor mijn een goed excuus om een grotere hd te kopen en een herinstall op te gooien
Dat was de bedoeling als dit niet meer werkte :).

zeroxcool.net - curity.eu


  • strandbal
  • Registratie: Juli 2003
  • Laatst online: 23:00

strandbal

Was het maar zo'n feest.

Net veel ervaring opgedaan met Virtumonde infecties. Download Process Explorer, en suspend daarmee de processen winlogon.exe en explorer.exe. Zorg dat je daarvoor dan regedit hebt geopend. Hiermee kun je e.e.a. voor elkaar krijgen.

Vaak wordt die winlogon reg entry gelijk teruggezet. Bestandsnaam opschrijven, booten van een XP recovery CD, bestand wegmikken en dan met Hijackthis de entry uit je registry mikken.

Virtumonde invasie de laatste tijd :r Vraag me af waar het ineens vandaan komt, zie het overal opduiken...

Hier stond een dode link.