Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[XP] Crash na poging tot verwijderen "System Security" virus

Pagina: 1
Acties:

  • -Farah-
  • Registratie: Juli 2009
  • Laatst online: 21-01-2023
Ik weet niet of ik in het juiste subforum zit, maar ik heb geen idee waar ik mijn probleem anders zou moeten plaatsen...
Ik heb zojuist geprobeerd het "System Security" virus van mijn pc te verwijderen d.m.v. de volgende handelingen:

Here’s how you can beat it (this was for Windows XP on a networked computer being used off network):
* Open my computer –> C drive –> Documents and Settings –> All Users –> Application Data (you may have to set your preferences to view hidden folders to see this)
* You should see 1 or 2 folders that are just a bunch of numbers. View by details and you’ll see that the “date modified” coincides with when your misery began.
* DON’T TRY TO OPEN OR DELETE THE FOLDERS. I made that mistake and discovered this dang virus adapts and starts shutting down stuff that you’re using to try to stop it.
* Right-click on the suspect folder and choose EXPLORE.
* You’ll see a file that ends with .exe
* rename the file and change exe to txt
* Restart.


(http://www.precisesecurit...08/12/23/system-security/)

Dit werkte niet, dus toen heb ik het volgende geprobeerd:

1) Right click on the shortcut of “system security” on desktop.
2) Click “shortcut ” the properties n copy the target. . (if u couldn’t fynd shortcut just try to check in”C:Documents and SettingsAll UsersApplication Data” path….)
3) Open dat path..
4) Click on “tools” on menu bar of folder n den “folder options”
5) Click on the “view” tab…n den uncheck the “Hide extensions for known file type”.
6) u’ll fynd unknwn mst prob 2 folders(naming 16223 etc) in which will b exe,zip n some other xtension files..
7) Just rename dere xtensions to .txt, even to .zip folder too..
8) N den restart ur pc..n delete all ov the stuff u changed in .txt
n den scan ur pc datz it…


(van dezelfde website)

Nadat ik dit allebei geprobeerd heb start mijn pc niet meer op. Het is mij via geen van de mogelijke opstart opties gelukt om in Windows komen. Ik krijg steeds een blauw scherm met de volgende melding te zien:

Er is een probleem gevonden. Windows is afgesloten om schade te voorkomen.
[...]

Controleer of er voldoende schijfruimte beschikbaar is. Schakel het stuurprogramma uit,
wanneer dit in het stopbericht is opgegeven, of raadpleeg de fabrikant voor een bijgewerkte versie.
Vervang zo nodig de beeldschermadapter.

Raadpleeg de hardwareleverancier voor een eventuele BIOS-update. Schakel BIOS-geheugenopties
zoals Caching of Shadowing uit. Als u de veilige modus wilt gebruiken om onderdelen te verwijderen of uit te schakelen
en start de computer opnieuw op. Druk vervolgens F8 om Geavanceerde opstartopties te kiezen en selecteer
de veilige modus.

Technische informatie:

*** STOP: 0x0000008E (0xc0000005, 0x804D92c2, 0xF8A0D5C4, 0x00000000)

Bezig met starten van de fysieke geheugendump
De fysieke geheugendump is voltooid.
Neem contact op met de systeembeheerder of de afdeling Technische ondersteuning op voor nul


Ik heb nog geprobeerd via mijn windows cd het systeem te herstellen, maar ook vanaf de cdrom wordt er niets gestart.

Nu weet ik echt helemaal niet meer wat ik moet doen, is er misschien iemand die mij kan helpen?

Ik gebruik Windows XP SP2
Ik weet niet welke gegevens er verder relevant zijn (ben een leek), maar dit is wat ik weet:
Toshiba Equium 3200 M (een oude pc, gebruik em eigenlijk alleen nog maar om te downloaden), 512 MB geheugen, HDD 250G (Maxtor), Pentium III 600 mhz

  • Exorcist
  • Registratie: Maart 2002
  • Niet online

Exorcist

Uitdrijvûrrrr!

http://support.microsoft.com/kb/903251/nl

MS Support KB op jouw stopcode en een evt. oplossing.

Gebruik(te) je overigens wel AV??
---------------------------------------------------------------

Dit probleem treedt op wanneer de computer is geïnfecteerd met een variant van het HaxDoor-virus.

Het HaxDoor-virus maakt een verborgen proces. Bovendien verbergt het virus bestanden en registersleutels. De naam van het uitvoerbare bestand van het HaxDoor-virus kan variëren, maar de bestandsnaam is vaak Mszx23.exe. Veel varianten van dit virus plaatsen een stuurprogramma met de naam Vdmt16.sys of Vdnt32.sys op de computer. Het stuurprogramma wordt gebruikt om het virusproces te verbergen. Als u deze bestanden verwijdert, kunnen deze door de varianten van het HaxDoor-virus worden hersteld.
Naar boven
Oplossing
Belangrijk Deze sectie, methode of taak bevat stappen voor het bewerken van het...
Belangrijk Deze sectie, methode of taak bevat stappen voor het bewerken van het register. Als u het register onjuist bewerkt, kunnen er echter grote problemen optreden. Het is dan ook belangrijk dat u deze stappen zorgvuldig uitvoert. Maak tevens een back-up van het register voordat u wijzigingen aanbrengt. Als er een probleem optreedt, kunt u het register altijd nog herstellen. Als u meer informatie wilt over het maken van een back-up van het register en het herstellen van het register, klikt u op het volgende artikelnummer in de Microsoft Knowledge Base:
322756 (How to back up and restore the registry in Windows ) Procedure: Een back-up van het register maken en het register bewerken en terugzetten in Windows XP en Windows Server 2003


Ga als volgt te werk om dit probleem op te lossen:

1. Druk het volgende Microsoft Knowledge Base-artikel af: Gebruik het artikel als richtlijn voor deze procedure.

307654 (How to install and use the Recovery Console in Windows XP ) De herstelconsole installeren en gebruiken in Windows XP
2. Klik op Start, klik op Uitvoeren, typ regedit en klik op OK.
3. Ga naar de volgende registersubsleutel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
4. Zoek en verwijder alle vermeldingen in de registersubsleutel die verwijzen naar 'drct16' of 'draw32'.

U ziet bijvoorbeeld vermeldingen die er ongeveer zo uitzien:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\drct16
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\draw32
5. Plaats de Windows XP-installatie-cd en start de computer opnieuw op vanaf de cd.
6. Druk vanuit het scherm Welkom bij Setup op R (repair) om de Windows herstelconsole te starten.
7. Selecteer het nummer van de Windows-installatie die u wilt herstellen. Dit nummer is doorgaans 1.
8. Typ desgevraagd het beheerderswachtwoord. Als er geen beheerderswachtwoord bestaat, drukt u op ENTER.
9. Ga bij de opdrachtprompt naar de map C:\Windows\System32. Typ bijvoorbeeld cd C:\Windows\System32.
10. Gebruik de opdracht ren (rename) om de volgende bestanden een andere naam te geven. Druk na elke opdracht op ENTER. Als u het bericht 'Bestand niet gevonden' ziet, gaat u naar het volgende bestand in de lijst.

ren 1.a3d 1.a3d.bad ren cm.dll cm.dll.bad ren cz.dll cz.dll.bad ren draw32.dll draw32.dll.bad ren drct16.dll drct16.dll.bad ren dt163.dt dt163.dt.bad ren fltr.a3d fltr.a3d.bad ren hm.sys hm.sys.bad ren hz.dll hz.dll.bad ren hz.sys hz.sys.bad ren i.a3d i.a3d.bad ren in.a3d in.a3d.bad ren klo5.sys klo5.sys.bad ren klogini.dll klogini.dll.bad ren memlow.sys memlow.sys.bad ren mszx23.exe mszx23.exe.bad ren p2.ini p2.ini.bad ren ps.a3d ps.a3d.bad ren redir.a3d redir.a3d.bad ren tnfl.a3d tnfl.a3d.bad ren vdmt16.sys vdmt16.sys.bad ren vdnt32.sys vdnt32.sys.bad ren w32tm.exe w32tm.exe.bad ren WD.SYS WD.SYS.bad ren winlow.sys winlow.sys.bad ren wmx.a3d wmx.a3d.bad ren wz.dll wz.dll.bad ren wz.sys wz.sys.bad


Als u na afloop deze bestanden wilt verwijderen, typt u del *.bad.
11. Haal de Windows XP-installatie-cd uit het station en typ exit om de computer opnieuw op te starten.
12. Wanneer de computer opnieuw is opgestart, klikt u op Start en Uitvoeren. Typ regedit en klik op OK.
13. Zoek en verwijder de volgende registersubsleutels en alle eventuele items die onder elke subsleutel aanwezig zijn. Als bepaalde registersubsleutels uit deze lijst niet aanwezig zijn, gaat u naar de volgende subsleutel in de lijst.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vdmt16
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\vdnt32
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\winlow
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\memlow

HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vdmt16
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\vdnt32
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\winlow
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\memlow

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ENUM\ROOT\LEGACY_VDMT16
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ENUM\ROOT\LEGACY_VDNT32
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ENUM\ROOT\LEGACY_WINLOW
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ENUM\ROOT\LEGACY_MEMLOW
14. Zoek en verwijder alle vermeldingen met de bestandsnaam Mszx23.exe onder de volgende registersubsleutels:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
15. Sluit de Register-editor af.
16. Controleer of uw antivirus- en antispywareprogramma's zijn bijgewerkt met de nieuwste definitiebestanden en voer een volledige systeemscan uit.

  • -Farah-
  • Registratie: Juli 2009
  • Laatst online: 21-01-2023
Thanks maar deze oplossing werkt alleen als je in Windows zit en ik kan niet meer in Windows komen...

Ik heb vandaag geprobeerd met mn Windows cd het systeem te repareren, maar ook dat lukt niet. Na de controle van de C: schijf kreeg ik een melding dat er onderhoud aan de C: schijf gepleegd is en dat de pc opnieuw opgestart moest worden. Nadat ik de pc opnieuw opgestart had werd de cd niet meer gelezen maar werd de pc weer gestart zoals normaal en kwam ik uiteindelijk weer in hetzelfde blauwe scherm terecht.
Ook na het uitzetten en opnieuw aanzetten van de pc wordt de cd niet meer gelezen terwijl ik in mn BIOS wel gekozen heb om eerst vanaf de cd-rom te starten. :?

Ik heb ook al zitten googlen maar ik kom er echt niet meer uit.. heb alles al geprobeerd wat ik tegen ben gekomen maar ben nog niks opgeschoten... |:(

  • CAP-Team
  • Registratie: April 2000
  • Laatst online: 25-11 16:22

CAP-Team

XBL: CAPTeam

Ik zeg: herinstallatie! En AV gebruiken!

Microsoft Surface Pro 6 | Samsung Galaxy S21FE | XBOX Series X


  • -Farah-
  • Registratie: Juli 2009
  • Laatst online: 21-01-2023
CAP-Team schreef op zondag 12 juli 2009 @ 09:51:
Ik zeg: herinstallatie! En AV gebruiken!
Ik gebruikte Norton, maar die was een paar weken verlopen en ben toen nalatig geweest met updaten... |:(

Ik was ook van plan om de schijf te formatteren en een nieuwe installatie uit te voeren, maar er staan veel belangrijke dingen op de schijf die ik niet kwijt wil, is er niet een manier waarop ik die bestanden niet kwijt raak?

Toen ik merkte dat het niet goed ging heb ik een deel al naar een andere partitie verplaatst, maar is dat nu nog mogelijk zonder Windows? :?

  • Kishi
  • Registratie: Juni 2007
  • Laatst online: 27-10 16:54
In principe moet je al je bestanden als verloren beschouwen, want ze waren mogelijk in aanraking met het virus. Is dat niet acceptabel, dan kan je een Linux Live CD gebruiken (gewoon een linux iso downloaden, en die image op een cd branden), en je data overhevelen naar een veilig medium. Vervolgens formatteren.

  • -Farah-
  • Registratie: Juli 2009
  • Laatst online: 21-01-2023
Kishi schreef op zondag 12 juli 2009 @ 20:25:
In principe moet je al je bestanden als verloren beschouwen, want ze waren mogelijk in aanraking met het virus. Is dat niet acceptabel, dan kan je een Linux Live CD gebruiken (gewoon een linux iso downloaden, en die image op een cd branden), en je data overhevelen naar een veilig medium. Vervolgens formatteren.
Ik heb net Ubuntu gedownload en dat werkt, maar ik zag bij het opstarten van mn pc al dat mn harde schijven niet meer worden herkend... :?

Voordat ik het via Ubuntu probeerde had ik even de connector van de "hoofd" schijf eruit gehaald, zodat mn pc in Windows 2000 kon starten (die staat nog op mn oude HDD en dat moest wel op deze manier omdat dual boot op de een of andere manier nooit gewerkt heeft bij mij), maar toen werden beide schijven niet meer herkend.. Ook nadat ik de "hoofd" schijf weer aangesloten had werden beiden schijven niet meer herkend.. nu weet ik al helemaal niet meer wat ik moet doen, bij alles wat ik probeer wordt het probleem alleen maar erger! |:(

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Eerst zorgen dat de boel hardwarematig weer goed aan de praat is.
Pas dan kun je met $OS aan de gang om er uberhaupt iets mee te doen.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1