Toon posts:

Windows 7 Ultimate virus?

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Hoi,

Ik heb een probleem met Windows, wanneer ik opstart en mijn bureablad te voorschijn komt dat om de 10 a 15 seconden de taakbalk en de bureablad iconen/snelkoppelingen verdwijnt, ook als ik bijvoorbeeld configuratiescherm open heb is die dan weg. Na 2 seconden komt het weer terug maar over 10 a 15 seconden weer weg etc.

Ik heb in veilige modus al Hitman Pro gerund en kwam er alleen wat cookies, hierna Windows normaal opgestart; zelfde probleem. Daarna weer in veiligemodus en dit keer Windows herstellen. Ook hierbij steeds het zelfde.

Nu wil ik denk ik overgaan op Linux en dan virtueel Windows gaan draaien alleen wil ik nog proberen om deze Windows te redden.

Iemand enige idee waarom Windows dit doet en hoe ik dit kan oplossen?

Acties:
  • 0 Henk 'm!

  • Starke
  • Registratie: Juli 2009
  • Laatst online: 18:38
99% kans dat explorer.exe wordt afgesloten door iets op je pc en dan weer automatisch wordt gestart. Gezien onder explorer.exe ook configuratiescherm/verkenner en taakbalk vallen verdwijnen deze ook.

Wat heb je geïnstalleerd/geupdate voordat je dit probleem hebt gekregen ik zou dat eerst maar is gaan de-installeren. Dit kunnen ook videodrivers of een virusscanner zijn.

Je zegt dat in veilige modus het probleem niet voorkomt, heb je al gekeken of je in veilige modus opstartprogramma's kan uitschakelen met msconfig, ccleaner of autoruns (of iets dergelijks). En dan gewoon programma's afvinken tot het probleem er niet meer is.

De laatste keer dat ik dit probleem had was door het installeren van een bepaalde compare tool Beyond Compare die een shell extension had geïnstalleerd welke explorer.exe om de zoveel tijd deed crashen.

[ Voor 4% gewijzigd door Starke op 18-12-2013 20:17 . Reden: programma achterhaald ]


Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Nu online

Hero of Time

Moderator LNX

There is only one Legend

Omdat explorer kan crashen, is het dus verstandig om de Event Viewer te bekijken. Om nergens aan te storen, kan je dit het beste via Veilige Modus doen. Noteer wel even de tijd wanneer je een crash waarneemt, dat scheelt weer zoeken in je logs e.d., want bij het draaien van Veilige Modus krijg je ook nog een zooi andere 'errors' en waarschuwingen die je moet negeren.

Commandline FTW | Tweakt met mate


Acties:
  • 0 Henk 'm!

  • larsg
  • Registratie: December 2010
  • Laatst online: 05-10 15:39
Hey

Ik heb exact hetzelfde probleem met mijn w7 ultimate!
Na heel wat virusscans heb ik na een tijd de netwerk verbinding onderbroken, gek genoeg was daarmee het probleem weg!. Netwerk kabel terug, en ik kan zelfs comfortabel backups draaien over het netwerk!
Explorer.exe blijft dus stabiel.

Een paar dingen die mij opvallen, steeds toen explorer crashte kwam er een nieuw rundll32.exe proces, er stonden er wel een stuk of 200, inmiddels zijn deze allemaal verdwenen...
Toen het probleem er was kon ik geen system restore doen, er waren geen herstel punten...

Ik heb na deze rare oplossing nog niet gereboot.

Verwijderd

Topicstarter
Hmm, opstaren zonder internet lost het wel op, maar ik heb misschien wat gevonden wat de oorzaak is:
Ja HKCU:Run ASRockXTU
Nee HKCU:Run FLV Player C:\Users\Dylan\AppData\Local\WebPlayer\FLV Player\WebPlayer.exe
Ja HKCU:Run Google Update Google Inc. "C:\Users\Dylan\AppData\Local\Google\Update\GoogleUpdate.exe" /c
Ja HKCU:Run LightShot OOO Kango C:\Users\Dylan\AppData\Local\Skillbrains\lightshot\LightShot.exe Flags: uninsdeletevalue
Nee HKCU:Run SDP Somoto C:\Users\Dylan\AppData\Local\FilesFrog Update Checker\update_checker.exe /auto
Ja HKCU:Run Sidebar Microsoft Corporation C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
Nee HKCU:Run Skype Skype Technologies S.A. "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun
Ja HKCU:Run zASRockInstantBoot
Ja HKLM:Run Adobe ARM "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
Ja HKLM:Run Adobe Creative Cloud Adobe Systems Incorporated "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ACC\Creative Cloud.exe" --showwindow=false --onOSstartup=true
Ja HKLM:Run AdobeAAMUpdater-1.0 "C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe"
Ja HKLM:Run AVG_UI AVG Technologies CZ, s.r.o. "C:\Program Files (x86)\AVG\AVG2013\avgui.exe" /TRAYONLY
Ja HKLM:Run RTHDVCPL Realtek Semiconductor C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe -s
Ja HKLM:Run SmartViewAgent DeviceVM Inc. "C:\Program Files (x86)\DeviceVM\SmartView\SmartViewAgent.exe"
Ja HKLM:Run StartCCC Advanced Micro Devices, Inc. "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
Ja HKLM:Run SunJavaUpdateSched Oracle Corporation "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
Nee HKLM:Run THX TruStudio NB Settings Creative Technology Ltd "C:\Program Files (x86)\Creative\THX TruStudio\THXNBSet\THXAudNB.exe" /r
Ja HKLM:Run THXCfg64 Microsoft Corporation C:\Windows\system32\RunDLL32.exe C:\Windows\system32\THXCfg64.dll,RunDLLEntry THXCfg64
Nee HKLM:Run tvncontrol "C:\Program Files\TightVNC\tvnserver.exe" -controlservice -slave
Nee HKLM:Run UpdReg Creative Technology Ltd. C:\Windows\UpdReg.EXE
Ja HKLM:Run VirtualCloneDrive Elaborate Bytes AG "C:\Program Files (x86)\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
Ja HKLM:Run XFast LAN cFos Software GmbH C:\Program Files\ASRock\XFast LAN\cFosSpeed.exe
Nee HKLM:Run XFast USB FNet Co., Ltd. C:\Program Files (x86)\XFast USB\XFastUsb.exe

Zoals hierboven word gezegt, iets met rundll32.exe, ik zag inderdaad ook vaak rundll32.exe in taakbeheer, en nu niet meer. In het lijsje hierboven zie ik:
a HKLM:Run THXCfg64 Microsoft Corporation C:\Windows\system32\RunDLL32.exe C:\Windows\system32\THXCfg64.dll,RunDLLEntry THXCfg64

Zou dit de oorzaak zijn? Ik heb het nu uitgeschakeld en ik zou zometeen even een virus scan doen.
Ook zei een klasgenoot iets, als de timer in system.ini weg is ben gehackt; dit is mijn system.ini:
; for 16-bit app support
[386Enh]
woafont=dosapp.fon
EGA80WOA.FON=EGA80WOA.FON
EGA40WOA.FON=EGA40WOA.FON
CGA80WOA.FON=CGA80WOA.FON
CGA40WOA.FON=CGA40WOA.FON

[drivers]
wave=mmdrv.dll
timer=timer.drv

[mci]

Acties:
  • 0 Henk 'm!

  • LnC
  • Registratie: Juni 2005
  • Laatst online: 03-08 11:16

LnC

The offending line...

Afgezien van een paar items die je kunt uitschakelen bij het opstarten van je systeem, zie ik verder niks raars erbij staan.

Deze regel: a HKLM:Run THXCfg64 Microsoft Corporation C:\Windows\system32\RunDLL32.exe C:\Windows\system32\THXCfg64.dll,RunDLLEntry THXCfg64
heeft te maken met je geluidskaart. De THXCfg64.dll "hooked" zichzelf aan het proces RunDLL32.exe.Mocht je geen Creative geluidskaart hebben, dan moet je even verder spitten.

De laatste opmerking van jou over je system.ini kan je hier teruglezen dat dit niks te maken heeft of je wel of niet gehacked bent.
Pagina: 1