Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Internet explorer start niet.

Pagina: 1
Acties:

  • Outher
  • Registratie: Februari 2011
  • Laatst online: 01-01 21:40
Beste Tweakers,

Sinds ik het "Vista home security 2012" virus heb gehad heb ik een probleem.
Als ik via start Internet Explorer wil opstarten krijg ik de volgende melding:

Explorer.EXE
"Er is voor deze bewerking geen programma aan het opgegeven bestand gekoppeld. Maak een
koppeling via het onderdeel Koppelingen instellen van het Configuratiescherm."


Als ik dan op OK druk komt de volgende melding.

Internet
"Het onderdeel dat u hebt geselecteerd, is niet beschikbaar. Mogelijk is het verplaatst, heeft het een
andere naam gekregen of is het verwijderd. Wilt u dit onderdeel uit de lijst verwijderen?"
Ja --- Nee


Dus ik ben gaan zoeken in het configuratiescherm, maar kon het onderdeel "Koppeling instellen" niet vinden.
Ik gebruikt overigens windows Vista.
Misschien dat iemand de oplossing heeft. :)

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Eerst even de basics:
• wat is er veranderd bij infectie (zie info op antivirussites) en bij opschonen (idem, en natuurlijk opletten bij opschonen)?
• kan je het wel starten als je handmatig starten met "C:\Program Files (x86)\Internet Explorer\iexplore.exe" (of de correcte variant voor jouw OS) en/of explorer.exe?
• event log?
• eventuele system restore, natuurlijk nadat je een backup maakte?

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Outher
  • Registratie: Februari 2011
  • Laatst online: 01-01 21:40
Bedankt voor je reactie.

Bij de infectie is niets veranderd. Ik heb alles netjes verwijderd via een handleiding op internet. Ik heb gebruik gemaakt van het programma "Malwarebytes"

Ik kan Internet Explorer wel starten via programfiles en ook via het icoontje in de taakbalk.

Wat je met event log bedoelt weet ik niet.

En systeemherstel heb ik nog nooit uitgevoerd.

  • Alfa Novanta
  • Registratie: Oktober 2001
  • Nu online

Alfa Novanta

VRRROOOAAARRRP

Het beste doe je een System Restore, aka Systeemherstel ... naar een moment vlak vóórdat je "Vista home security 2012" op liep. Je register is namelijk om zeep geholpen. Ik heb dit zelfde ook meegemaakt met een klanten pc op mijn werk. Je kon werkelijk niets meer .. zelfs systeemherstel wilde niet meer starten. Uiteindelijk in veilige modus zonder netwerkondersteuning (domein machine) kunnen opstarten en ra-ra toen deed hij het wel :P

Je kunt ook met de hand het register proberen te repareren .. als dit het enige probleem is, is het misschien nog wel te doen. Zoals bovenstaand probleem, dan dus niet ..
Outher schreef op dinsdag 16 augustus 2011 @ 22:07:

En systeemherstel heb ik nog nooit uitgevoerd.
http://www.windows-help-c...s-xp-systeemherstel2.html

en als dat niet wil misschien deze:
Het hulpprogramma Systeemherstel starten vanaf een opdrachtprompt in Windows XP

[ Voor 41% gewijzigd door Alfa Novanta op 16-08-2011 22:12 ]

My Youtube channel: Alfa Novanta
AMD Ryzen 7 5800X | ASRock X470 Taichi | 32GB Kingston HyperX Predator DDR4-3200 RGB | Gigabyte RTX3090 Gaming OC 24GB GDDR6 | Windows 10 x64 | HP Reverb G2


  • Outher
  • Registratie: Februari 2011
  • Laatst online: 01-01 21:40
Een systeemherstel kan ik niet meer doen omdat ik altijd alleen de meest recente bewaar.
Mijn pc doet het verder prima dus ik ga ook geen heel systeemherstel doen voor zoiets kleins.
Ik dacht dat er wel een simpelere oplossing zou zijn.

  • Alfa Novanta
  • Registratie: Oktober 2001
  • Nu online

Alfa Novanta

VRRROOOAAARRRP

Euh, nog een optie. Internet Explorer onder Software verwijderen en daarna opnieuw installeren.

Configuratiescherm --> Programma's en onderdelen --> Windows onderdelen in- of uitschakelen

vinkje uit, vinkje aan :)

[ Voor 40% gewijzigd door Alfa Novanta op 16-08-2011 22:15 ]

My Youtube channel: Alfa Novanta
AMD Ryzen 7 5800X | ASRock X470 Taichi | 32GB Kingston HyperX Predator DDR4-3200 RGB | Gigabyte RTX3090 Gaming OC 24GB GDDR6 | Windows 10 x64 | HP Reverb G2


  • Outher
  • Registratie: Februari 2011
  • Laatst online: 01-01 21:40
Dat is een goeie. Ga ik meteen proberen.
Bedankt.

  • Alfa Novanta
  • Registratie: Oktober 2001
  • Nu online

Alfa Novanta

VRRROOOAAARRRP

been there, done that :P

desnoods nog een andere versie van IE downloaden met Firefox.

[ Voor 57% gewijzigd door Alfa Novanta op 16-08-2011 22:17 ]

My Youtube channel: Alfa Novanta
AMD Ryzen 7 5800X | ASRock X470 Taichi | 32GB Kingston HyperX Predator DDR4-3200 RGB | Gigabyte RTX3090 Gaming OC 24GB GDDR6 | Windows 10 x64 | HP Reverb G2


Verwijderd

Als ik het probleem lees lijkt het dat (alleen maar) de snelkoppeling in het startmenu om zeep is.

Die kan je handmatig aanpassen en laten verwijzen naar het juiste pad in Program Files.

Waarschijnlijk had je virus dat ook gedaan (alleen dan naar een besmette .exe) maar die is nu weg vandaar de melding.

  • Alfa Novanta
  • Registratie: Oktober 2001
  • Nu online

Alfa Novanta

VRRROOOAAARRRP

Het is waarschijnlijk eerder dit: Wikipedia: Browser hijacker

Deze nestelt zich vóór de verwijzing naar iexplorer.exe in het register en met déze stap ertussen, maar de oorspronkelijke malware verwijderd ben je in de problemen. De link werkt nu niet meer. De originele link moet weer hersteld worden. Met het herinstalleren van IE6/7/8/9 ben je er hopelijk ook.


[ Voor 59% gewijzigd door Alfa Novanta op 17-08-2011 00:22 ]

My Youtube channel: Alfa Novanta
AMD Ryzen 7 5800X | ASRock X470 Taichi | 32GB Kingston HyperX Predator DDR4-3200 RGB | Gigabyte RTX3090 Gaming OC 24GB GDDR6 | Windows 10 x64 | HP Reverb G2


  • Outher
  • Registratie: Februari 2011
  • Laatst online: 01-01 21:40
Allemaal bedankt voor de reacties. :)
Het opnieuw installeren van Internet explorer heeft niet geholpen.
Weet iemand misschien wat je dan precies zou moeten aanpassen in het register?

  • Alfa Novanta
  • Registratie: Oktober 2001
  • Nu online

Alfa Novanta

VRRROOOAAARRRP

Of je zoekt even met Google .. 2e hit: http://www.spywarevoid.co...ty2012-removal-steps.html

iets meer creativiteit mag ook wel ..
Vista Security 2012 manual removal instructions

Stop and remove Vista Security 2012 processes:
  • ppn.exe
  • kdn.exe
Read more how to kill Vista Security 2012 processes

Locate and delete Vista Security 2012 registry entries:
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\BrowserEmulation "TLDUpdates" = '1'
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open\command "(Default)" = '"%LocalAppData%\kdn.exe" -a "%1" %*'
HKEY_CURRENT_USER\Software\Classes\exefile\shell\open\command "(Default)" = '"%LocalAppData%\kdn.exe" -a "%1" %*'
HKEY_CLASSES_ROOT\.exe\shell\open\command "(Default)" = '"%LocalAppData%\kdn.exe" -a "%1" %*'
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command "(Default)" = '"%LocalAppData%\kdn.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe"'
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command "(Default)" = '"%LocalAppData%\kdn.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe" -safe-mode'
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command "(Default)" = '"%LocalAppData%\kdn.exe" -a "C:\Program Files\Internet Explorer\iexplore.exe"'
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center "AntiVirusOverride" = '1'
Read more how to delete Vista Security 2012 registry entries
Download RegistryBooster 2010 to scan errors caused by Vista Security 2012


Detect and delete other Vista Security 2012 files:
%AllUsersProfile%\U3F7PNVFNCSJK2E86ABFBJ5H
%LocalAppData%\ppn.exe
%Temp%\U3F7PNVFNCSJK2E86ABFBJ5H
%LocalAppData%\U3F7PNVFNCSJK2E86ABFBJ5H
%AppData%\TEMPLATES\U3F7PNVFNCSJK2E86ABFBJ5H
or
%AllUsersProfile%\Application Data\u3f7pnvfncsjk2e86abfbj5h


Zekerweten dat IE er af was, reboot gedaan en opnieuw erop gezet?

Ook een andere versie? :?


edit:
code:
1
2
3
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open\command "(Default)" = '"%LocalAppData%\kdn.exe" -a "%1" %*'
HKEY_CURRENT_USER\Software\Classes\exefile\shell\open\command "(Default)" = '"%LocalAppData%\kdn.exe" -a "%1" %*'
HKEY_CLASSES_ROOT\.exe\shell\open\command "(Default)" = '"%LocalAppData%\kdn.exe" -a "%1" %*'

Het zijn ook echt zúlk soort entries die er voor zorgen dat je eerst nog wel internet explorer kunt opstarten, maar dat dáárvoor kdn.exe gestart wordt .. en wat na verwijdering dus niet meer klopt.

Ik weet ook niet of een CCleaner deze defecte sleutels eruit wipt als je IE er af gehaald hebt vóórdat je hem er opnieuw op zet. En een nieuwe installatie moet dan maar net deze sleutels overschrijven.

[ Voor 14% gewijzigd door Alfa Novanta op 17-08-2011 21:05 ]

My Youtube channel: Alfa Novanta
AMD Ryzen 7 5800X | ASRock X470 Taichi | 32GB Kingston HyperX Predator DDR4-3200 RGB | Gigabyte RTX3090 Gaming OC 24GB GDDR6 | Windows 10 x64 | HP Reverb G2


  • Outher
  • Registratie: Februari 2011
  • Laatst online: 01-01 21:40
Wederom heel erg bedankt voor je reactie.
Ik heb toen dat virus met Malwarebytes verwijderd en die heeft toen veel dingen verwijderd.
Veel van die sleutels staan niet bij mij in het register.

Raad jij mij aan om nogmaals Internet explorer te deinstalleren en dan het register op te schonen voor een nieuwe installatie.

  • Alfa Novanta
  • Registratie: Oktober 2001
  • Nu online

Alfa Novanta

VRRROOOAAARRRP

Ja, iedere sleutel die je vind die hierboven ook in het lijstje staat, is foutief en mag weg zoals men dat ook nadrukkelijk aangeeft. Lees het even rustig door ajb en check de sleutels goed voordat je de verkeerde verwijderd. En laat je systeem anders nog een extra restore punt aanmaken voordat je de wijzigingen gaat aanbrengen. Maar als je het nauwkeurig uit voert, dan komt het vast goed. :)

Ow, en als je déze sleutels gedaan hebt, doe dan als laatste even een zoekopdracht in regedit naar misschien andere 'kdn.exe' entries. Wellicht zijn er nieuwe sleutels die men hier nog niet wist. Ik neem aan dat de developers van deze ongein ook niet stil zitten.

[ Voor 25% gewijzigd door Alfa Novanta op 17-08-2011 22:51 ]

My Youtube channel: Alfa Novanta
AMD Ryzen 7 5800X | ASRock X470 Taichi | 32GB Kingston HyperX Predator DDR4-3200 RGB | Gigabyte RTX3090 Gaming OC 24GB GDDR6 | Windows 10 x64 | HP Reverb G2


  • thegve
  • Registratie: Februari 2004
  • Laatst online: 15-11 22:04
Mijn mening bij een virusinfectie is dat je pas zeker bent dat je van dit virus, en eventuele andere virussen waarvan je niet weet dat je hebt, af bent, door je systeem opnieuw te installeren.
Als je er daarbij voor zorgt dat je een aparte partitie hebt voor je data is een herinstallatie met een 'modern' OS op moderne hardware en met een paar extra programma's in een uurtje afgerond. Waarom je dan, behalve voor 'de uitdaging', moeilijk zou gaan doen met een uitgebreide verwijdering van een virus waarna je nog niet 100% zeker bent dat je virusvrij bent, lijkt mij niet duidelijk.

Het beste is nog om voordat je partities 'opnieuw in gebruik gaat nemen', deze eerst volledig te scannen met een up-to-date virusscanner. Heb je je systeem en data partitie gecombineert, dan zou je hiervoor een live-cd moeten gebruiken (bart-pe of een linux variant).

  • Outher
  • Registratie: Februari 2011
  • Laatst online: 01-01 21:40
Heel erg bedankt voor de reacties allemaal.
Gister ben ik bezig geweest met het verwijderen van de registersleutels, maar blijkbaar niet voorzichtig genoeg. Toen ik opnieuw opstartte waren al mijn koppelingen kapot dus toen heb ik toch maar een systeemherstel gedaan.
Na het systeemherstel deden alle koppelingen het weer, zelfs de koppeling waar het allemaal om te doen was. Na het scannen met Malwarebytes zijn er nog 6 infecties verwijderd en nu doet alles het weer prima.

Allemaal bedankt voor de hulp. _/-\o_

  • Alfa Novanta
  • Registratie: Oktober 2001
  • Nu online

Alfa Novanta

VRRROOOAAARRRP

nice d:)b

My Youtube channel: Alfa Novanta
AMD Ryzen 7 5800X | ASRock X470 Taichi | 32GB Kingston HyperX Predator DDR4-3200 RGB | Gigabyte RTX3090 Gaming OC 24GB GDDR6 | Windows 10 x64 | HP Reverb G2

Pagina: 1