Toon posts:

[XP] Systeem 32 venster ongewenst te voorschijn*

Pagina: 1
Acties:
  • 118 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Als nieuweling zoek ik hier hulp en uitleg omdat niemand anders mij kan helpen.
Sinds enkele weken heb ik bij Computer Uitschakelen of Opnieuw Opstarten een klein venster: "Programma beëndigen:O".
Bij het openen van mijn Windows XP komt nu plots tevoorschijn de Systeem 32 venster met all de file icons. Waarom weet ik niet.
Wat ik allemaal gedaan heb:Op jullie forum een search, maar geen oplossing gevonden. Div software die ik niet nodig had ge-deinstalleerd.
Scandisk meermaals uitgevoerd. Ad-Aware laten scannen. Spybot Search and Destroy mijn systeem laten scannen. En nu jv16 Power Tool ge-installeerd en een reg clean daarmee gedaan. Ik durfde heel veel, maar niet alles met jv16 te verwijderen uit de register.
Maar de Systeem 32 venster komt steeds weer spontaan te voorschijn/terug. Ook dat klein venster en van links naar rechts lopend balkje is niet weg.
Wat kan ik nog meer doen om van dit "hoofdpijn" af te zijn?
Of weet iemand wat dit veroorzaakt? Bij voorbaat mijn dank. :)

[ Voor 5% gewijzigd door Verwijderd op 14-12-2003 17:54 ]


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Kleine titel edit zodat je topic conform de WOS policy is (het OS in vierkante haakjes tussen je topic titel).

Als ik je probleem goed begrijp, gaat het eigenlijk over 2 problemen:
• Bij het opstarten opent de "System32" folder
en
• Bij het afsluiten krijg je een: "Programma reageert niet, "Wachten" of "Nu Beeindigen"" melding ?

  • Garyu
  • Registratie: Mei 2003
  • Laatst online: 16:23

Garyu

WW

Even googlen gaf een mogelijke oplossing:

Using Regedit, change the following key: HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENT VERSION\WINLOGON Change USERINIT from C:\windows\system32\userinit.exe,c:\windows\system32\userinit.exe to C:\windows\system32\userinit.exe

(http://www.annoyances.org/exec/forum/winxp/r1041789118)

Edit: dit is dus alleen oplossing voor de System32 popup die je krijgt..

[ Voor 10% gewijzigd door Garyu op 14-12-2003 17:59 ]

It's Difficult to Make Predictions - Especially About the Future


Verwijderd

Topicstarter
Dank u voor de edit. Nieuwkomers fout. Sorry.
Ik weet niet of het over twee problemen gaat. Ik ben niet zo deskundig.
Ik dacht eerst dat de ene met de andere te maken had.
Dat er iets, bijv een file, in de Systeem 32 is die niet wil afsluiten bij het uitschakeln van de PC. Daarom komt de venster van Systeem 32 ieder keer weer terug. Ik heb in ieder geval twee onverkaarbaar vensters op eens.

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Als ik het dus goed begrijp wil een programma niet fatsoenlijk afsluiten op het moment dat windows afsluit? In dat geval zou je bij msconfig>opstarten eens ALLES uit kunnen zetten, kijken of dat helpt. Als dat het geval is, kan je ze stuk voor stuk weer aanzetten om te kijken welke het probleem veroorzaakt.
Verwijderd schreef op 14 december 2003 @ 17:32:
Ook dat klein venster en van links naar rechts lopend balkje is niet weg.
Dit begrijp ik niet, kan je dat iets duidelijker uitleggen? Ah wacht je bedoelt waarschijnlijk het scherm waarin Windows het programma dat hangt automatisch probeert af te sluiten.

[ Voor 11% gewijzigd door Mike Jarod op 14-12-2003 18:19 ]


Verwijderd

Topicstarter
Verwijderd schreef op 14 december 2003 @ 18:13:
Dank u voor de edit. Nieuwkomers fout. Sorry.
Ik weet niet of het over twee problemen gaat. Ik ben niet zo deskundig.
Ik dacht eerst dat de ene met de andere te maken had.
Dat er iets, bijv een file, in de Systeem 32 is die niet wil afsluiten bij het uitschakeln van de PC. Daarom komt de venster van Systeem 32 ieder keer weer terug. Ik kan het wel afsluiten, maar waarom komt het in de eerste instantie? Ik heb in ieder geval twee onverkaarbaar vensters op eens.

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Daar ging iets mis zeker anybody-is :?

Verwijderd

Topicstarter
Sorry, ik klickte op de verkeerd icoon.

[ Voor 98% gewijzigd door Verwijderd op 14-12-2003 20:58 ]


Verwijderd

Topicstarter
Verwijderd schreef op 14 december 2003 @ 19:08:
Ik zat een zin in mijn post toe te voegen... via edit. Dat het systeem 32 venster wel af te sluiten is. Want ik had een boven vermelde link gevolgd en daar had het over niet af te sluiten vensters.
Bedankt voor alle snelle reacties. En ja, er is iets dat moeite heeft met afsluiten... als ik mijn PC wilt uitzetten, maar wat weet ik niet.. er staat alleen een O erbij. Dacht dat het iets binnen systeem 32 is. Anders waarom springt dat venster te voorschijn?

[ Voor 7% gewijzigd door Verwijderd op 14-12-2003 21:24 ]


Verwijderd

Topicstarter
Nog iets dat mij binnen valt. Zou het kunnen zijn dat Windows XP zelf een probleem heeft ergens? Ik kan dat melding "nu beëindigen " gewoon weg klikken en mijn PC uitschakelen. Ik weet alleen niet wat het betrekking op heeft, en wat dat O erachter wilt zeggen. Met het weg klikken van beide "vensters" is mijn PC gewoon te gebruiken. Maar er is toch iets aan de hand. Het vraag is wat?

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Zie mijn eerste post: heb je alles al uitgezet in msconfig?

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Ga er maar van uit dat je 2 problemen hebt. 1 probleem dat er een venster opent tijdens het inloggen (dit is toch gewoon een 'Explorer' (verkenner) venster?)

En je hebt een probleem dat een programma tijdens het uitloggen niet wil afsluiten.

Ik stel voor dat je je nu concentreert op je 1e probleem - namelijk die system32 folder die opent tijdens het starten. Als die opgelost is, kan misschien het volgende probleem bekeken worden :)

Heb je de tips zoals die door Mike Jarod gegeven worden al eens opgevolgd ?

Verwijderd

Topicstarter
Nee, elevator, nog niet. Ik ben namelijk in die hoek nooit gekomen. Wist ook niet de weg er naar toe. Nu heb ik in uitvoeren "msconfig" getikt. OK en er komt een venster voor de hulprog. Systeem config. Tab "Opstarten". Maar wat sommige dingen zijn, die op dat lijstje staan, weet ik echt niet. Drempelvrees.
Kan ik niet anders om gaan werken en een voor een iets uitzetten en dan weer mijn systeem opnieuw starten? Zie wat voor een effect dat heeft? Ik will niet, als ik iets uit vink, dat ik me uit mijn systeem sluit.

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Je kan inderdaad ook andersom werken, of zelfs het lijstje (exact) overtypen en hier posten om te zien ofdat mensen je een gouden tip kunnen geven.

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
De dingen die je in msconfig>opstarten ziet staan niet niet kritiek voor het opstarten van je PC. Zijn meestal dingen zoals virusscanner, firewall, quicktime icoontje etc. Je kan ze zonder problemen uitzetten. We zouden je er echt wel op gewezen hebben als er wel verkeerde dingen konden gebeuren hoor ;)

Edit: als je het toch niet vertrouwt, dan kan je op Google het programma HijackThis zoeken. Maak hier een log van en post dat hier tussen [ code ] tags. Dit programma geeft weer wat er allemaal wordt gestart bij het starten van windows, ik gebruik het altijd om Spyware op te sporen, maar in dit geval is het ook handig.

[ Voor 36% gewijzigd door Mike Jarod op 15-12-2003 13:41 ]


Verwijderd

Topicstarter
OK Mike, hier is het. Ik heb mijn best gedaan met Hijack.
[StartupList report, 15-12-2003, 14:14:56
StartupList version: 1.52
Started from : C:\HijackThis.EXE
Detected: Windows XP (WinNT 5.01.2600)
Detected: Internet Explorer v6.00 (6.00.2600.0000)
* Using default options]
==================================================

[Running processes:

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\sistray.EXE
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Messenger Plus! 2\MsgPlus.exe
C:\WINDOWS\System32\dwaeww.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webshots\WebshotsTray.exe
C:\HijackThis.exe

--------------------------------------------------

Listing of startup folders:

Shell folders Startup:
[C:\Documents and Settings\PAS Kubista\Menu

Start\Programma's\Opstarten]
Webshots.lnk = C:\Program Files\Webshots\WebshotsTray.exe

Shell folders Common Startup:
[C:\Documents and Settings\All Users\Menu

Start\Programma's\Opstarten]
Microsoft Office.lnk = C:\Office 2000\Office\OSA9.EXE

--------------------------------------------------

Checking Windows NT UserInit:

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
UserInit = C:\WINDOWS\system32\userinit.exe,

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run

SystemTray = SysTray.Exe
Cmaudio = RunDll32 cmicnfg.dll,CMICtrlWnd
SiS Tray = C:\WINDOWS\System32\sistray.EXE
SiSUSBRG = C:\WINDOWS\sisUSBrg.exe
TkBellExe = "C:\Program Files\Common

Files\Real\Update_OB\realsched.exe" -osboot
MessengerPlus2 = "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
Bsx3 = RunDLL32.EXE C:\WINDOWS\bs3.dll,DllRun
bxsx5 = RunDLL32.EXE C:\WINDOWS\bsx5.dll,DllRun
s = C:\WINDOWS\System32\dwaeww.exe

--------------------------------------------------

Autorun entries from Registry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run

MessengerPlus2 = "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"

/WinStart

--------------------------------------------------

Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

Shell=*INI section not found*
SCRNSAVE.EXE=*INI section not found*
drivers=*INI section not found*

Shell & screensaver key from Registry:

Shell=Explorer.exe
SCRNSAVE.EXE=C:\WINDOWS\WEBSHOTS.SCR
drivers=*Registry value not found*

Policies Shell key:

HKCU\..\Policies: Shell=*Registry key not found*
HKLM\..\Policies: Shell=*Registry value not found*

--------------------------------------------------


Enumerating Browser Helper Objects:

(no name) - C:\WINDOWS\bsx5.dll -

{0019C3E2-DD48-4A6D-AB2D-8D32436313D9}
(no name) - C:\Program Files\Adobe\Acrobat

5.0\Reader\ActiveX\AcroIEHelper.ocx -

{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
(no name) - C:\WINDOWS\system32\Mslink32.dll -

{1E1B2879-88FF-11D2-8D96-D7ACAC31337F}
(no name) - C:\PROGRA~1\COMMON~1\Real\Toolbar\realbar.dll -

{4E7BD74F-2B8D-469E-C0FF-FD60B590A87D}
(no name) - C:\WINDOWS\system32\qirjznos.dll -

{A2C1E069-03D4-2D37-6AE6-D2B93B6D3A79}
(no name) - C:\WINDOWS\bs3.dll -

{A85C4A1B-BD36-44E5-A70F-8EC347D9B24F}
(no name) - C:\DOCUME~1\PASKUB~1\APPLIC~1\illckquvby.dll -

{f5c228ad-9482-4347-8e4b-472af752b463}

--------------------------------------------------

Enumerating Task Scheduler jobs:

Toepassing Optimalisatie Start.job
PCHealth-planner voor gegevensverzameling.job

--------------------------------------------------

Enumerating Download Program Files:

[ChainCast VMR Client Proxy]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\ccpm_0237.dll
CODEBASE = http://64.124.45.181/downloads/ccpm_0237.cab

[{41F17733-B041-4099-A042-B518BB6A408C}]
CODEBASE =

http://a1540.g.akamai.net.../qtinstall.info.apple.com

/borris/us/win/QuickTimeInstaller.exe

[ChainCast VMR Client Proxy]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\ccpm_0223.dll
CODEBASE = http://64.124.45.181/download/ccpm_0223.cab

[WSDownloader Control]
InProcServer32 = C:\WINDOWS\DOWNLO~1\WSDOWN~1.OCX
CODEBASE = http://www.webshots.com/samplers/WSDownloader.ocx

[HouseCall Besturing]
InProcServer32 = C:\WINDOWS\DOWNLO~1\xscan53.ocx
CODEBASE =

http://a840.g.akamai.net/...1bb5a/housecall.antivirus

.com/housecall/xscan53.cab

[InstallShield International Setup Player]
InProcServer32 = c:\windows\DOWNLO~1\isetup.dll
CODEBASE = http://www.installengine.com/engine/isetup.cab

[DownloadUL Class]
InProcServer32 = C:\WINDOWS\DOWNLO~1\DOWNLO~1.DLL
CODEBASE = http://www2.skoobidoo.com/softwares//Download_UL.cab

[Shockwave Flash Object]
InProcServer32 = C:\WINDOWS\System32\macromed\flash\Flash.ocx
CODEBASE =

http://download.macromedi...ve/cabs/flash/swflash.cab

[{E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD}]
CODEBASE = http://download.abacast.com/download/files/abasetup141.cab

[SysWebTelecomInt Class]
InProcServer32 = C:\WINDOWS\DOWNLO~1\SYSWEB~1.DLL
CODEBASE = http://www.sponsoradulto.com/es/SysWebTelecom.cab

--------------------------------------------------

Enumerating ShellServiceObjectDelayLoad items:

PostBootReminder: C:\WINDOWS\system32\SHELL32.dll
CDBurn: C:\WINDOWS\system32\SHELL32.dll
WebCheck: C:\WINDOWS\System32\webcheck.dll
SysTray: C:\WINDOWS\System32\stobject.dll

--------------------------------------------------
End of report, 6.262 bytes
Report generated in 0,060 seconds

Command line options:
/verbose - to add additional info on each section
/complete - to include empty sections and unsuspicious data
/full - to include several rarely-important sections
/force9x - to include Win9x-only startups even if running on

WinNT
/forcent - to include WinNT-only startups even if running on

Win9x
/forceall - to include all Win9x and WinNT startups, regardless of

platform
/history - to list version history only]
Hoop dat ik het goed gedaan heb. Jullie zijn heel lief!... en geduldig.

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Verwijderd schreef op 15 december 2003 @ 14:57:
C:\WINDOWS\System32\dwaeww.exe
Heb je je PC al eens gescanned op virussen? Spyware (Ad-Aware, Spybot Search & Destroy)?
Shell folders Common Startup:
[C:\Documents and Settings\All Users\Menu

Start\Programma's\Opstarten]
Microsoft Office.lnk = C:\Office 2000\Office\OSA9.EXE
Zet deze eens uit in "MSCONFIG" ?
Bsx3 = RunDLL32.EXE C:\WINDOWS\bs3.dll,DllRun
Opnieuw vermoedelijk spyware: http://www.safersite.com/PestInfo/b/bs3_dll.asp
bxsx5 = RunDLL32.EXE C:\WINDOWS\bsx5.dll,DllRun
s = C:\WINDOWS\System32\dwaeww.exe
{4E7BD74F-2B8D-469E-C0FF-FD60B590A87D}
(no name) - C:\WINDOWS\system32\qirjznos.dll -
ziet er ook niet heel handig uit.
{A85C4A1B-BD36-44E5-A70F-8EC347D9B24F}
(no name) - C:\DOCUME~1\PASKUB~1\APPLIC~1\illckquvby.dll -
Opnieuw vermoedelijk spyware / adware.

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Hierondere het lijstje wat ik niet helemaal vertrouw (elevator had er ook al een paar genoemd maar ff geen zin om die eruit te pluizen ;)).

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
C:\WINDOWS\System32\dwaeww.exe

Bsx3 = RunDLL32.EXE C:\WINDOWS\bs3.dll,DllRun

bxsx5 = RunDLL32.EXE C:\WINDOWS\bsx5.dll,DllRun

s = C:\WINDOWS\System32\dwaeww.exe

(no name) - C:\WINDOWS\bsx5.dll -

{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
(no name) - C:\WINDOWS\system32\Mslink32.dll -

{4E7BD74F-2B8D-469E-C0FF-FD60B590A87D}
(no name) - C:\WINDOWS\system32\qirjznos.dll -

{A2C1E069-03D4-2D37-6AE6-D2B93B6D3A79}
(no name) - C:\WINDOWS\bs3.dll -

{A85C4A1B-BD36-44E5-A70F-8EC347D9B24F}
(no name) - C:\DOCUME~1\PASKUB~1\APPLIC~1\illckquvby.dll -

[ChainCast VMR Client Proxy]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\ccpm_0237.dll
CODEBASE = http://64.124.45.181/downloads/ccpm_0237.cab

[ChainCast VMR Client Proxy]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\ccpm_0223.dll
CODEBASE = http://64.124.45.181/download/ccpm_0223.cab

[InstallShield International Setup Player]
InProcServer32 = c:\windows\DOWNLO~1\isetup.dll
CODEBASE = http://www.installengine.com/engine/isetup.cab

[DownloadUL Class]
InProcServer32 = C:\WINDOWS\DOWNLO~1\DOWNLO~1.DLL
CODEBASE = http://www2.skoobidoo.com/softwares//Download_UL.cab

[{E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD}]
CODEBASE = http://download.abacast.com/download/files/abasetup141.cab

[SysWebTelecomInt Class]
InProcServer32 = C:\WINDOWS\DOWNLO~1\SYSWEB~1.DLL
CODEBASE = http://www.sponsoradulto.com/es/SysWebTelecom.cab
Maar ik had niet dit overzicht verwacht. Zou je het nog een keer kunnen doen als volgt:
• start HijackThis
• druk op Scan
• Scan knop wordt nu "Save log", hierop klikken
• opslaan
• nu opent een tekstbestand, dat hier plakken tussen code tags, voor de overzichtelijkheid.

Als je dat doet kunnen we (denk ik) makkelijker zeggen zoiets van "je moet regels 4,6,12 enz aanvinken en dan op fix klikken.

Verwijderd

Topicstarter
Ja Elevator, wel gescanned zo als vermeld helemaal boven, zond. 14 dec. Maar ik ga gewoon die "pest" vensters uit klikken en door werken... dus er is misschien wat erbij gekomen intussen. Dus nogmaals met AdAware etc scannen en delete de overige dat niet pluis is?

Verwijderd

Topicstarter
Sorry Mike.
Dat lijst kwam omdat ik niet beter wist dan de handleiding te volgen onder "Startup List" op [http://mjcl.com/mirror/hjt/] De volgende keer beter. 8)7

[ Voor 6% gewijzigd door Verwijderd op 15-12-2003 18:13 ]


Verwijderd

Topicstarter
Ok. AdAware eroverheen gedaan, vond wat cookies: Spybot vond nog meer prut in de Registry. Nu de scan van Hijack... en dit vond ie:
Logfile of HijackThis v1.97.7
Scan saved at 18:32:02, on 15-12-2003
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
Logfile of HijackThis v1.97.7
Scan saved at 19:55:09, on 15-12-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem32RunDll32.exe
C:WINDOWSSystem32sistray.EXE
C:Program FilesCommon FilesRealUpdate_OBrealsched.exe
C:Program FilesMessenger Plus! 2MsgPlus.exe
C:WINDOWSSystem32dwaeww.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesWebshotsWebshotsTray.exe
C:WINDOWSsystem32netdde.exe
C:WINDOWSsystem32clipsrv.exe
C:Program FilesInternet Exploreriexplore.exe
C:HijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.webshots.com/r/internal/start/client/RAND
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = about:blank
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = about:blank
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch = about:blank
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = about:blank
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page = 
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page = C:WINDOWSSYSTEMblank.htm
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Koppelingen
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat 5.0ReaderActiveXAcroIEHelper.ocx
O2 - BHO: (no name) - {1E1B2879-88FF-11D2-8D96-D7ACAC31337F} - C:WINDOWSsystem32Mslink32.dll
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-C0FF-FD60B590A87D} - C:PROGRA~1COMMON~1RealToolbarrealbar.dll
O2 - BHO: (no name) - {A2C1E069-03D4-2D37-6AE6-D2B93B6D3A79} - C:WINDOWSsystem32qirjznos.dll
O2 - BHO: (no name) - {A85C4A1B-BD36-44E5-A70F-8EC347D9B24F} - (no file)
O2 - BHO: (no name) - {f5c228ad-9482-4347-8e4b-472af752b463} - C:DOCUME~1PASKUB~1APPLIC~1illckquvby.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: REALBAR - {4E7BD74F-2B8D-469E-C0FF-FD60B590A87D} - C:PROGRA~1COMMON~1RealToolbarrealbar.dll
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [Cmaudio] RunDll32 cmicnfg.dll,CMICtrlWnd
O4 - HKLM..Run: [SiS Tray] C:WINDOWSSystem32sistray.EXE
O4 - HKLM..Run: [SiSUSBRG] C:WINDOWSsisUSBrg.exe
O4 - HKLM..Run: [TkBellExe] "C:Program FilesCommon FilesRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [MessengerPlus2] "C:Program FilesMessenger Plus! 2MsgPlus.exe"
O4 - HKLM..Run: [Bsx3] RunDLL32.EXE C:WINDOWSbs3.dll,DllRun
O4 - HKLM..Run: [bxsx5] RunDLL32.EXE C:WINDOWSbsx5.dll,DllRun
O4 - HKLM..Run: [s] C:WINDOWSSystem32dwaeww.exe
O4 - HKLM..Run: [] c:WINDOWSSystem32
O4 - HKCU..Run: [MessengerPlus2] "C:Program FilesMessenger Plus! 2MsgPlus.exe" /WinStart
O4 - HKCU..Run: [] c:WINDOWSSystem32
O4 - Startup: Webshots.lnk = C:Program FilesWebshotsWebshotsTray.exe
O4 - Global Startup: Microsoft Office.lnk = C:Office 2000OfficeOSA9.EXE
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .au: C:Program FilesInternet ExplorerPLUGINSnpqtplugin2.dll
O12 - Plugin for .mid: C:Program FilesInternet ExplorerPLUGINSnpqtplugin2.dll
O16 - DPF: {2253F320-AB68-4A07-917D-4F12D8884A06} (ChainCast VMR Client Proxy) - http://64.124.45.181/downloads/ccpm_0237.cab
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20021205/qtinstall.info.apple.com/borris/us/win/QuickTimeInstaller.exe
O16 - DPF: {4DB565BD-A306-415B-ADCB-336EAAE8D262} (ChainCast VMR Client Proxy) - http://64.124.45.181/download/ccpm_0223.cab
O16 - DPF: {5D9E4B6D-CD17-4D85-99D4-6A52B394EC3B} (WSDownloader Control) - http://www.webshots.com/samplers/WSDownloader.ocx
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Besturing) - http://a840.g.akamai.net/7/840/537/d2c89f68a1bb5a/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetup.cab
O16 - DPF: {AE6CEFA8-1223-4337-8D94-977268FF9AA0} (DownloadUL Class) - http://www2.skoobidoo.com/softwares//Download_UL.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/download/files/abasetup141.cab
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/es/SysWebTelecom.cab


2e poging. Hoop dat dit is wat u bedoelt. Opnieuw gescanned en post edit. gedaan. Een van deze dagen zal het me wel lukken!!! I am trying!

[ Voor 37% gewijzigd door Verwijderd op 15-12-2003 20:00 ]


  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
lol :+

Haal al die 01-Hosts maar weg, dat zijn aanpassingen in je hosts file (ik bedoel dus aanvinken in Hijackthis en op fix drukken). Kijk nu even verder naar die lijst. Kan je je post even editen en [code] en [/code] omheen zetten? Dank u :)

Je hoeft geen u te zeggen hoor, ik ben nog maar een kwart eeuw...

Anyway de volgende regels fixen, is allemaal onzin/spyware/trojan/whatever:
code:
1
2
3
4
5
6
7
8
9
C:WINDOWSSystem32dwaeww.exe
C:WINDOWSsystem32Mslink32.dll
O2 - BHO: (no name) - {A2C1E069-03D4-2D37-6AE6-D2B93B6D3A79} - C:WINDOWSsystem32qirjznos.dll
O2 - BHO: (no name) - {f5c228ad-9482-4347-8e4b-472af752b463} - C:DOCUME~1PASKUB~1APPLIC~1illckquvby.dll
O4 - HKLM..Run: [Bsx3] RunDLL32.EXE C:WINDOWSbs3.dll,DllRun
O4 - HKLM..Run: [bxsx5] RunDLL32.EXE C:WINDOWSbsx5.dll,DllRun
O4 - HKLM..Run: [s] C:WINDOWSSystem32dwaeww.exe
O4 - HKLM..Run: [] c:WINDOWSSystem32 (lege verwijzing??)
O4 - HKCU..Run: [] c:WINDOWSSystem32 (en nog een keer??)


Dit is de Office snelstart (oid) koppeling in start>progs>opstarten, ik zou deze persoonlijk weghalen, maar lijkt me niet kwalijk:
code:
1
O4 - Global Startup: Microsoft Office.lnk = C:Office 2000OfficeOSA9.EXE


Deze zie ik als troep, maar bij een aantal weet ik het niet zeker omdat ik er geen info op google over kan vinden. Persoonlijk zou ik ze allemaal wegdonderen maar misschien dat iemand anders hier iets over kan zeggen?
code:
1
2
3
4
5
6
O16 - DPF: {2253F320-AB68-4A07-917D-4F12D8884A06} (ChainCast VMR Client Proxy) - http://64.124.45.181/downloads/ccpm_0237.cab
O16 - DPF: {4DB565BD-A306-415B-ADCB-336EAAE8D262} (ChainCast VMR Client Proxy) - http://64.124.45.181/download/ccpm_0223.cab
O16 - DPF: {90C9629E-CD32-11D3-BBFB-00105A1F0D68} (InstallShield International Setup Player) - http://www.installengine.com/engine/isetup.cab
O16 - DPF: {AE6CEFA8-1223-4337-8D94-977268FF9AA0} (DownloadUL Class) - http://www2.skoobidoo.com/softwares//Download_UL.cab
O16 - DPF: {E7DBFB6C-113A-47CF-B278-F5C6AF4DE1BD} - http://download.abacast.com/download/files/abasetup141.cab
O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/es/SysWebTelecom.cab


offtopic:
merk het vaker en nu weer: backslashes willen niet altijd verschijnen in code tags :? even uitproberen anders post ik het als bug

[ Voor 99% gewijzigd door Mike Jarod op 15-12-2003 20:33 ]


Verwijderd

Topicstarter
Mike! O+ forever! U blijft u... kennis verdient respect.
De angegeven regels met Hijack gefixed... weg! En dat Systeem 32 venster was er ook niet meer bij het opnieuw opstarten... Windows log on. Wonder boven wonder! Ook weer wat geleerd en wijzer geworden. Hoop dat het zo blijft.
Nu dat "Nu beëindingen" melding. Die was er nog.

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Mooi! :)

Krijg je bij dat beeindigen scherm geen extra info te zien? Bv welk programma er hangt?

Dan kom ik toch weer terug op wat ik eerst zei: alles uitschakelen bij msconfig en kijken of dat wat helpt. Zo ja dan zit het probleem in 1 van die dingen. En ja als je het niet vertrouwt kan je het ook 1 voor 1 doen, maar dat is eigenlijk hetzelfde, maar het duurt gewoon langer.

Werkt dat niet, dan kan ook even kijken in je logboeken (start>uitvoeren>eventvwr.msc) of je iets nuttigs tegenkomt. Misschien het beste om eerst de logboeken leeg te maken, dan af te sluiten zodat je dat beeindigen scherm krijgt, en dan te kijken of er vermeldingen met uitroeptekens of kruizen erbij zijn gekomen.

BTW er was een registry instelling die bij afsluiten de processen veel sneller killt, die zou dit misschien ook op kunnen lossen, zal ff zoeken voor je.

Edit gevonden in ander topic hier:
HKEY_CURRENT_USER\Control Panel\Desktop
AutoEndTasks=1

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control
WaitToKillServiceTimeout=100
Weet je hoe je het register moet editen? Das overigens wel basic kennis. Zo nee: start>uitvoeren>regedit. Dan naar bovenstaande sleutels gaan en die waarden veranderen, daarna herstarten. Misschien moet je een 2e keer herstarten, weet niet zeker of dit de eerste keer al doorgevoerd wordt (lijkt me wel).

Edit2: ik zie trouwens geen virusscanner op je pc draaien, dat is toch wel aan te raden. En als je niet via een router op het net zit dan een firewall ook.

[ Voor 30% gewijzigd door Mike Jarod op 15-12-2003 21:55 ]


Verwijderd

Topicstarter
Mike! Ik zal wat verklappen.
Ik ben 2x zo oud als u en een Brits ex-pat. Heb een zoon die op een TU is, en die IT studeert. Alles wat ik over PC's weet is van de kinderen of zelf uitproberen.
Onze IT-er heeft een LAN opgezet binnenshuis (dus deze PC is niet direkt op het net verbonden) en op de server zit een firewall . Ik gebruik regelmatig de online virus-scanner "Housecall" van Trend Micro (PCilline). En nee, dat laatste "basis kennis" heb ik niet, maar will wel proberen.

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Als "u" 2x zo oud bent als ik houd dan aub op met dat ge-u :+

Edit: zie net dat je iets zei over een "O" bij het scherm van "taak beeindigen". In je Hijackthis log zie ik eigenlijk alleen maar OSA9.EXE (office snelstarten oid in start>progs>opstarten) die met een O begint. Zou eens beginnen met die uit te zetten zoals ook elevator al zei.

[ Voor 68% gewijzigd door Mike Jarod op 15-12-2003 22:35 ]


Verwijderd

Topicstarter
En nog wat!!! Dat laatste Edit die u vond... dat was het! U verdient een pluim! O-)
Kill? Dat hang melding is helemaal dood... weg was ie bij het afsluiten.
Nu mag al dat persoonlijk info boven over mijn p c weg . Mag ik het via edit deleten want het is toch niet van belang voor de Forum lezer? Of doet men dat niet? :) :*)

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Ik hou je niet tegen om te deleten maar zie het zo: een ander heeft weer wat aan die informatie. En zoveel schokkende info over je pc staat er toch niet ;).

Verwijderd

Topicstarter
Just to say Thank you very much. Beiden. Work well done.

[ Voor 18% gewijzigd door Verwijderd op 15-12-2003 23:19 ]

Pagina: 1