Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Alle .exe's geblokkeerd, cmd en regedit dus ook

Pagina: 1
Acties:

  • Steffe B
  • Registratie: Juli 2009
  • Laatst online: 06-11 04:37
Beste Tweakers,

M'n PC heeft zich tegen me gekeerd! Laatst, zo'n drie dagen geleden, heb ik (uiteraard) onbewust een virus geïnstalleerd (System Security 2009) welke ik zonder al te veel problemen van m'n bak af heb kunnen halen, en dacht dat de klus daar wel mee geklaard zou zijn.
Na een reboot bleek ineens dat m'n computertje ineens geen .exe-bestanden meer kon openen, en doet dat tot vandaag toe. Hoogst irritant uiteraard.

Ik dacht eraan dat het virus misschien de registries had veranderd waarmee Windows XP de .exe-bestanden draait. Ik wilde dus even in de registries gaan kijken, maar toen kwam ik erachter dat aangezien het regedit.exe is dat ook geen optie was. Even proberen via cmd.exe dus, waar ik uiteraard helaas hetzelfde probleem tegenkwam. Daarna maar even in veilige modus met opdrachtprompt gegaan en daar gekeken, waar bleek dat de value van (ik tik 't even uit) HKEY_CLASSES_ROOT\exefile\shell\open\command gewoon "%1" %* was zoals het hoort.

Ik zit nu dus helemaal klem aangezien ik geen virusscanners of iets dergelijks kan laten draaien, in verband met het .exe-probleem. Zou het misschien kunnen dat er nog ergens een leftover-virusje rondhangt dat ik moet verwijderen op een of andere manier dat jullie misschien vermoeden? If so, hoe haal ik die weg zonder .exe's te gebruiken? Enne, als er iets in de registries veranderd is, waar zou ik zoal naar moeten kijken?

In ieder geval erg bedankt Tweakers, zeg het maar gewoon als ik m'n reinstall alvast klaar kan gaan maken :C Nogmaals bedankt!

  • Steefph
  • Registratie: Juli 2002
  • Laatst online: 18-11 12:42
Klinkt als yaha virus. Zoek op een removal tool
http://www.symantec.com/s...docid=2002-070315-2942-99

[ Voor 46% gewijzigd door Steefph op 16-07-2009 20:54 ]

Alles is terug te redeneren naar 4


  • Mental
  • Registratie: Maart 2000
  • Laatst online: 20-10-2020
draai anders eens hijackthis in safemode en post de resultaten hier.
Of je moet in safe mode ook geen exe files kunnen opstarten... in dat geval kan je beter gewoon je files backuppen (naar een pc met goedwerkende antivirus!) en opnieuw gaan installeren.

  • Pathogen
  • Registratie: April 2004
  • Laatst online: 28-11 23:44

Pathogen

Shoop Da Whoop

Hoe je die weghaalt: met een bootable live-cd.
Kan een BartPE oplossing zijn, of wellicht een live Linux distro als de benodigde removal tool daar onder draait.

EDIT: of in safemode natuurlijk, aangezien je daar blijkbaar wel regedit kon starten ;)

[ Voor 22% gewijzigd door Pathogen op 16-07-2009 20:56 ]


  • jeroenikke
  • Registratie: Augustus 2003
  • Laatst online: 09:06
Als je systeemherstel niet hebt uitgeschakeld, kan je proberen het register te vervangen door een versie van een systeemherstelpunt via de recovery console.

  • Steffe B
  • Registratie: Juli 2009
  • Laatst online: 06-11 04:37
Ok mensen, ik probeer de Yaha removal en HijackThis allebei even in veilige modus via m'n USB-stick te draaien, I'll have an update for you shortly.

  • Minardus
  • Registratie: Februari 2006
  • Laatst online: 16-12-2022
Vandaag ook dit virus tegengekomen bij een vriend. Ik heb deze succesvol verwijderd met Malwarebytes' Anti-Malware in Veilige Modus. Daarna met msconfig de exe uitgevinkt en hij werkte weer naar behoren.

[ Voor 15% gewijzigd door Minardus op 16-07-2009 21:09 ]


  • Neverwinterx
  • Registratie: December 2005
  • Laatst online: 18:41
Probeer dit misschien ook eens: meuk: McAfee Stinger 10.0.1.624

  • Steffe B
  • Registratie: Juli 2009
  • Laatst online: 06-11 04:37
Helaas, ze werkten allebei niet. Zelfs in veilige modus lukte het niet om de .exe's van FixYaha en HijackThis te openen. Ik heb het overigens alleen in de standaard veilige modus geprobeerd, ik ga het zodirect nog even proberen met opdrachtprompt erbij, aangezien regedit daar wel werkte. Ik ga daarbij meteen Minardus' Anti-Malware gebruiken trouwens, het schijnt effect gehad te hebben bij je maat ^^ McAfee's Stinger zal ik ook meteen even uitproberen.

Heeft iemand overigens een idee of het echt definitief aan een virus ligt of dat het een beetje de remains zijn van wat het eerdere virus heeft aangericht?

  • Pathogen
  • Registratie: April 2004
  • Laatst online: 28-11 23:44

Pathogen

Shoop Da Whoop

Kan allebei zijn. Wie weet heeft het eerste virus wel een of andere functionaliteit ingebouwd die dit soort grappen uithaalt als je het probeert te verwijderen.

Kun je trouwens wel een online virusscanner gebruiken? Of is het al onmogelijk om een browser te starten?

  • Steffe B
  • Registratie: Juli 2009
  • Laatst online: 06-11 04:37
Goed Tweakers, het is opgelost : D Minardus' Malwarebytes bleek te helpen in veilige modus als .exe via het opdrachtprompt. Omdat installatie uiteraard niet werkte (installer.exe) heb ik een direct commando moeten geven in het opdrachtprompt om de installer via de USB-stick te laten lopen, Anti-Malware naar m'n USB-stick geïnstalleerd en toen in veilige modus laten draaien.

Daarna het programmaatje 2 uur laten lopen, en toen bleek dat half system32 geinfecteerd was heb ik hem alles maar laten herstellen, nu werkt alles weer!

Bedankt Tweakers, en in het speciaal Minardus! Cheers!

[ Voor 4% gewijzigd door Steffe B op 16-07-2009 23:31 ]


  • C-dude
  • Registratie: December 2005
  • Laatst online: 26-11 14:00
Tip voor later :)
Je kan bv regedit.exe hernoemen naar regedit.com (zelfde voor de taskmanager, cmd, enz)

Op die manier kan je meestal nog dingen in windows zelf proberen na te kijken.
Pagina: 1