Heb een hd gecleaned en alle virrussen er uit gegooit maar... nu blijkt dat virus in het register een routine te hebben gemaakt zodat ie altijd eerst zigzelf opstart.. dus als je het bestand heb gedeleted werkt geen 1 toepassing meer omdat ie de bibliotheken voor het starten van de app niet kan vinden.. nu weet ik niet meer precies welke worm het was maar weet iemand welke key in het register je moet veranderen... het bestand wat hij gebruiktte was gmgkeyqk.exe die stond in de root van c:\ dus please help
Ik zou in ieder geval eens een registry cleaning tool langs de registry halen als ik jou was. Verder moet je virussen als het even kan niet handmatig verwijderen juist vanwege dit soort geintjes.
The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long
GoT voor Behoud der Nederlandschen Taal [GvBdNT
kijk eens hier.
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
Ook RunOnce kan het instaan.
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
Ook RunOnce kan het instaan.
Nee, het las inderdaad een beetje als 'RTFF, je post iets verkeerd' omdat de 'regeltjes op GoT' ook in de GoT FAQ staan, maar hij bedoelt dat er een heel stuk over staat in de Software Algemeen FAQ en dat lijkt meer dan genoegVerwijderd schreef op 05 november 2003 @ 19:30:
ja en dan? waar moet ik dit anders posten?
(Waarbij natuurlijk de links werkenDiverse virussen passen de aanroep van executables binnen Windows aan, o.a. dit zodat het virus steeds wordt aangeroepen als een programma wordt opgestart. Dit betekent echter dat na het verwijderen van zo'n virus-infectie geen .exe bestanden meer kunnen worden opgestart omdat de kopelling is verdwenen. Dit is na het verwijderen van het virus redelijk makkelijk op te lossen door het volgende bestandje te openen: deze voor Windows 2k/XP en deze voor Windows 9x. Als je zelfs geen .reg bestanden meer kunt openen door het virus, kan je deze .inf openen. Kijk bij beiden natuurlijk even met kladblok naar de inhoud om te zien wat het doet
Als dat niet werkt: kopieer (of hernoem) met de verkenner regedit.exe naar regedit.com en start deze regedit.com op.
In je register zou HKEY_CLASSES_ROOT\exefile\shell\open\command als default "%1" %* moeten bevatten, als hier dus iets anders staat, pas dit aan.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.exe hoeft enkel een lege default te hebben staan. Dus als de default iets anders is, verwijder deze tekst.
dit geeft trouwens ook veel tips, maar ik geloof dat je even te gestressed was doort het virus om goed te zoeken, toch wil ik jhe dan addviseren diep adem te halen, haast maakt fouten
offtopic:
Als je aangeeft welk OS je eigenlijk hebt, doe ik een titeledit, lees toch het WOS Policy even
Als je aangeeft welk OS je eigenlijk hebt, doe ik een titeledit, lees toch het WOS Policy even
[ Voor 8% gewijzigd door F_J_K op 05-11-2003 19:57 ]
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)
Pagina: 1