Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[XP] HP Laptop geraakt niet op netwerk

Pagina: 1
Acties:

  • Woverke
  • Registratie: Januari 2009
  • Laatst online: 02-10-2013
Hallo,

gisteren stuurde een bevallige medestudente mij een berichtje dat haar laptop niet werkte. Voor bevallige jongedames alles, dus heb ik mij er meteen aangezet.

Probleemomschrijving

Wanneer er aangelogt wordt in eender welke modus (veilige/normale) wordt er meteen terug afgemeld

Oorzaak

Windows XP gebruikt winlogon.exe om aan te melden. Dat kan wel aangepast worden in het register. Een virus heeft zijn eigen logon bestand ergens geplaatst en in het register verwezen naar dat bestand om aan te loggen.

Een virusscanner (AVG) heeft dat opgemerkt en heeft dat bestand dan maar verwijderd, met het probleem als gevolg (geen logon bestand aanwezig, dus niet mogelijk aan te loggen.

Oplossing

Via het netwerk een verbinding maken met het register van de geïnfecteerde computer, eventueel een cleane winlogon.exe kopiëren naar de windows installatie en dan in het register verwijzen naar dat cleane bestand.

Nieuw probleem

Als ik de laptop wired aansluit op mijn Linksys router, krijgt die een DHCP lease (192.168.1.102 bv).

Pingen:
- Lukt tussen 192.168.1.100 (PC) en 192.168.1.101 (andere laptop) en omgekeerd
- Lukt tussen de PC en de andere laptop en de router en omgekeerd
- Lukt NIET tussen de PC en de andere laptop en de geïnfecteerde laptop
- Lukt NIET tussen de router en de geïnfecteerde laptop

Na wat googlen kwam ik terecht bij een gelijkaardig probleem (het ging toen wel over wireless) waar uiteindelijk gebleken is dat het een specifiek probleem was met de combinatie router - laptop waar de router de connectie blokkeerde.

Ik heb alle beveiligingen al afgezet en heb ook eens RIP ipv NAT routing geprobeert, maar allen zonder resultaat.

Enige suggesties ;)?

Alvast bedankt,

Wout

  • redfoxert
  • Registratie: December 2000
  • Niet online
Dikke kans dat de Windows Firewall aan staat en gewoon niet toestaat dat je remote connect naar die laptop.

Een optie is om met een Linux LiveCD de winlogon.exe terug te zetten en de boel te herstellen.

https://discord.com/invite/tweakers


  • Woverke
  • Registratie: Januari 2009
  • Laatst online: 02-10-2013
Ik heb winlogon al gekopieerd, maar de pointer in het register staat nog naar de (onbestaande) virusfile en ik heb er geen idee van welk bestand dat was (anders zou ik bv winlogon.exe kunnen kopiëren en hernoemen naar die bestandsnaam).

Maar ik zal toch eens via een Linux Live CD booten en dan eens kijken of ik ergens een logbestand van AVG terugvindt waar de filename staat.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Woverke schreef op maandag 24 mei 2010 @ 13:04:
Ik heb winlogon al gekopieerd, maar de pointer in het register staat nog naar de (onbestaande) virusfile en ik heb er geen idee van welk bestand dat was (anders zou ik bv winlogon.exe kunnen kopiëren en hernoemen naar die bestandsnaam).
Staat in de FAQ welke registry key dat is, dus die kan je dan met een offline registry editor (bijvoorbeeld NTPasswd of een BartPE CD) wijzigen.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Woverke
  • Registratie: Januari 2009
  • Laatst online: 02-10-2013
Geen logbestand of vault van AVG gevonden..

Wel userinit.exe, userenv.dll en winlogon.exe gekopieerd:

- vanuit de cd (SP1) --> liep compleet vast
- vanuit ServicePackFiles in C:\Windows --> Probleem blijft

*zucht*


edit: zal het eens proberen alt-92 ;).

[ Voor 8% gewijzigd door Woverke op 24-05-2010 15:23 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Je zal wel moeten zorgen dat je hetzelfde patchlevel, versie en taal hanteert inderdaad, als er SP2 of 3 op die laptop geinstalleerd is kun je niet zomaar een oude versie terugzetten van SP1 nee.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Woverke
  • Registratie: Januari 2009
  • Laatst online: 02-10-2013
Inderdaad, vandaar dat ik "vanuit de cd (sp1)" had getypt ;). Daarna uit de servicepackfiles van de windowsinstallatie die eropstond gekopieerd.

En nu BartPE gerund en het heeft gewerkt.

Driewerf hoera!

En bedankt alt-92 :).
Pagina: 1