[WinXp]system32 map bij opstarten en surfen

Pagina: 1
Acties:

  • TafkaT
  • Registratie: Januari 2000
  • Laatst online: 08-05 22:03
Sinds een tijdje heb ik het probleem dat bij het opstarten en het surfen via internet explorer de map system32 spontaan openspringt.
Nu heb ik de search al gebruikt en kwam ik de "oplossing" tegen:
Controleer je run-gedeelte in je registry en haal rare dingen weg.

Dus ik slenter door mijn registry en waarempel:
Afbeeldingslocatie: http://www.tgc.dds.nl/reg.gif
Duidelijke zaak zou je zeggen. Dus netjes weer leeg gemaakt en klaar was kees.

Tot vandaag (2 dagen later) ik op internet surf, en spontaan system32 weer openvliegt. :? (ik surfte op dat moment op startpagina.nl, als dat interessant zou kunnen zijn).
Ik direct registry weer opengooien, en ja, het staat er weer verkeerd.
Heb daarom dus adaware laten draaien, spybod s&d, trendmicro housecall, maar geen van allen kunnen iets vinden. Begin er moe van te worden, ik kan het wel weer weghalen, maar het komt een tijdje later weer terug.

Iemand een idee wat dit kan veroorzaken?

edit: vergeet te vermelden dat alles volledig geupdate is.

[ Voor 11% gewijzigd door TafkaT op 09-01-2004 01:43 ]


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Ook al eens met Hijackthis gescanned? :)

  • VincentVega
  • Registratie: Maart 2001
  • Laatst online: 30-03 07:47
Kijk eens in de map system32, en zet de beeldweergave op details.
Vervolgens sorteer je bestanden in deze map op Gewijzijgd op (datum), met de laatsts gewijzigde bestanden bovenaan.

En laat mij, ons eens weten welke bestanden daar staan, dus bestanden die gewijzigd zijn op dezelfde dag dat system32 weer vanzelf opende.
Misschien kunnen we dan meer voor je doen.

VincentVega

0111010001110111011001010110000101101011011001010111001001110011


  • TafkaT
  • Registratie: Januari 2000
  • Laatst online: 08-05 22:03
@elevator:
zojuist gedaan, zie alleen niet veel bijzonders.
zie hier...

@VincentVega
Hmm, interessant... 5/1/2004 zijn win.ini, system.ini en protocol.ini gewijzigd.
De enige inhoud van alle 3 is
code:
1
2
[]
=
:?
en op 4/1/2004 is het bestand wpa.dbl gewijzigd.
de rest is allemaal te oud om er iets mee te maken te hebben.

  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Tijdje geleden waren er een aantal topics over een soortgelijk probleem, kijk even of je daar iets vindt.

Verder vind ik de volgende 2 uit je HT log verdacht, althans google verschaft mij geen antwoord:
code:
1
2
O2 - BHO: (no name) - {27D2C39B-ACCF-F0FA-FBAE-2FB8D6A69FA3} - C:\WINDOWS\system32\lepigpzm.dll
O2 - BHO: (no name) - {FCD3F995-BEEB-7E28-CBE8-C00A5EA359BD} - C:\WINDOWS\system32\vrrnwpli.dll
Hoeven natuurlijk niet kwalijk te zijn, misschien een idee om de fysieke bestanden even te renamen oid?

  • TafkaT
  • Registratie: Januari 2000
  • Laatst online: 08-05 22:03
@Mike Jarod: hmm, scherp gezien :), dat was dus adware-vunzigheid. Wordt schijnbaar slecht herkent door de adware-removers door random namen ofzoiets. Zijn inmiddels verwijderd.
Ik krijg het vermoeden dat dat de oorzaak zou kunnen zijn van mijn probleem, namelijk half verwijderde adware. De adware probeert zichzelf wellicht te herinstallen, maar dat gaat niet omdat er een deel fysiek verwijderd is en daardoor vernaggelt het mijn registry? Zou kunnen dat het daardoor na een paar dagen 'spontaan' terugkomt.

Nu vraag ik me enkel nog af wat er met die ini-files gaande is...
Pagina: 1