Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

worm in dvd en cd-rom, pc loopt steeds vast

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi,

Allereerst ben ik een eigenwijze, ongeduldige en impulsieve 'grote leek' die de hele nacht bezig is geweest met het zoeken naar een oplossing. Helaas leer ik het nog steeds niet af om alsnog de boel de boel te laten en ga als een bezetene zonder enige voorkennis zitten herstellen, fragmenteren, biossen, scannen, analyseren, regcleanen etc. met als gevolg dat ik door de bomen het bos niet meer zie.
Ik geef het maar op..

Het probleem is:

Sinds afgelopen donderdag (heb hiervan wel een systeemherstel gedaan) begon windows xp uit het niets en zonder een inhoud van een cd, de cd-rom drive te lezen en zag ik de melding "automatisch afspelen". Het rode lampje bleef branden en liep de pc op een gegeven moment vast. Telkens opnieuw opgestart en na een tijdje begon steeds hetzelfde probleem...

Voor zover ik me nog kon herinneren, zag ik de merknaam Philips bij de cdr drive nog staan, maar ook uit het niets veranderde deze in een ide cd rom. Dvd is Pioneer dvd-rom 116.
Zo nu en dan de melding nieuwe hardware gevonden, installeert ie PICNDEP DVD-ROM DVD 116 (dit is waarschijnlijk de worm wat ik er van uit heb kunnen maken)

Hier alvast een hijackthis log, wellicht duidelijker en concreter:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:35:15, on 1-10-2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/...ir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\MpcStar\Codecs\QuickTime\QTSystem\qttask.exe" -atboottime
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Lokale service')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office12\EXCEL.EXE/3000
O9 - Extra button: In weblog opnemen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &In weblog opnemen met Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microso...eb_site.cab?1254358421437
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe

--
End of file - 6004 bytes

By the way, het is een oude pc waarvan windows door iemand anders geïnstalleerd na een eerdere crash :$ Heb dus geen installatiecd's.
Het enige wat ik bij de hand heb is een diskette die ik geprobeerd heb te formatteren wat helaas niet gelukt is.

Hopelijk is het nog niet te laat en kan ik met behulp van jullie adviezen mijn pc toch nog redden :')

:)

  • Mad Marty
  • Registratie: Juni 2003
  • Laatst online: 20:01

Mad Marty

Je bent slimmer als je denkt!

Je Hijackthis-log is ok, maar als je daadwerkelijk last hebt van een virus kun je beter eens scannen met je virusscanner, of probeer een online virusscanner (http://housecall.trendmicro.com/uk/ of http://www.kaspersky.com/virusscanner)

Rail Away!


  • EDIT
  • Registratie: Januari 2007
  • Laatst online: 20:25
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

Dit kunnen legitieme bestanden zijn, echter ook malware.
Rest lijkt me sowieso clean, maar wellicht dat een expert er meer over kan zeggen.

[ Voor 12% gewijzigd door EDIT op 01-10-2009 09:58 ]


  • DataGhost
  • Registratie: Augustus 2003
  • Laatst online: 29-11 18:10

DataGhost

iPL dev

Verwijderd schreef op donderdag 01 oktober 2009 @ 09:42:
[...]
Het rode lampje bleef branden en liep de pc op een gegeven moment vast. Telkens opnieuw opgestart en na een tijdje begon steeds hetzelfde probleem...

Voor zover ik me nog kon herinneren, zag ik de merknaam Philips bij de cdr drive nog staan, maar ook uit het niets veranderde deze in een ide cd rom. Dvd is Pioneer dvd-rom 116.
Zo nu en dan de melding nieuwe hardware gevonden, installeert ie PICNDEP DVD-ROM DVD 116
[...]
het is een oude pc
[...]
In je logfile zie ik niet direct iets raars, de symptomen die je noemt zijn echter wel ...typisch. Eenzelfde iets heb ik meegemaakt toen de stroomaansluiting van mijn dvd-speler een beetje gammel was. Er kwam toen enkel 5V door en geen 12V. Resultaat was dat ik de drive niet kon openen en sluiten en dat hij niet op wilde spinnen. De elektronica probeerde echter steeds te lezen, vandaar dat het lampje op de drive aanbleef. Een compleet verkeerde identificatiestring kan ook het resultaat van iets dergelijks zijn, of van een kapotte datakabel. Verder wil Windows nog wel eens vastlopen als er geen reactie van een I/O-device terugkomt. Ik denk dat je het in die hoek moet gaan zoeken.

Ik zou eerst de stroomaansluiting checken en de drive eventueel aan een andere molex hangen. Als dit niet helpt zou je een Linux livecdtje kunnen branden en hiermee je pc te starten, als je drive dit nog wil doen. Probeer anders de drive in een andere machine, grote kans dat die hetzelfde gedrag gaat vertonen.

Verwijderd

Topicstarter
Mad Marty schreef op donderdag 01 oktober 2009 @ 09:54:
Je Hijackthis-log is ok, maar als je daadwerkelijk last hebt van een virus kun je beter eens scannen met je virusscanner, of probeer een online virusscanner (http://housecall.trendmicro.com/uk/ of http://www.kaspersky.com/virusscanner)
Dankje voor je reactie :)

Via Avira heb ik meerdere scans gedaan, daarbij tevens een anti-malware progrogramma gedownload en gescand.
Kreeg alleen "warnings"

Echter het rode lampje van de drive blijft steeds rood en kan deze ook niet openen ( heb ook nog gecheckt of de kabels goed aangesloten waren) en de pc is nog steeds erg traag.

Mijn excuses voor mijn onwetenheid of belangrijke dingen die ik over het hoofd zie hoor!

Verwijderd

Topicstarter
DataGhost schreef op donderdag 01 oktober 2009 @ 09:58:
[...]

In je logfile zie ik niet direct iets raars, de symptomen die je noemt zijn echter wel ...typisch. Eenzelfde iets heb ik meegemaakt toen de stroomaansluiting van mijn dvd-speler een beetje gammel was. Er kwam toen enkel 5V door en geen 12V. Resultaat was dat ik de drive niet kon openen en sluiten en dat hij niet op wilde spinnen. De elektronica probeerde echter steeds te lezen, vandaar dat het lampje op de drive aanbleef. Een compleet verkeerde identificatiestring kan ook het resultaat van iets dergelijks zijn, of van een kapotte datakabel. Verder wil Windows nog wel eens vastlopen als er geen reactie van een I/O-device terugkomt. Ik denk dat je het in die hoek moet gaan zoeken.
Nou, dat zou nog eens best heel goed kunnen zijn! Nu is het wel zo dat mijn kabelprovider voor een paar weken terug een nieuwe wantcontactdoos, verdeler met coaxkabel heeft opgestuurd vanwege de langzame internetsnelheid. Maar omdat de verbinding vanzelf sneller werd, heb ik de doos nooit vervangen.

Zou het misschien kunnen dat de nieuwe daaraan gekoppeld is? Bij een verhuizing is dit volgens mij wel het geval...
Pagina: 1