Toon posts:

[2K] Kan het bestand system32\ niet vinden

Pagina: 1
Acties:

Verwijderd

Topicstarter
Lo all,

Ik zit nu al voor de 4de x met hetzelfde probleem (die ik voordien oploste door een simpele format) maar nu begin ik te denken aan een virus ofzo :(

De fout:
Als ik opstart, hiernieuw aanmeld,... krijg ik voordat alle programma's opstarten de foutmelding: (titel: system32\)
"kan het bestand system32\ (of een van de onderdelen ervan) niet vinden. Controleer of het pad en de bestandsnaam juist zijn en of alle benodigde bibliotheken beschikbaar zijn."
- OK -
foutmelding erna: (titel: bureaublad)
'Kan het bestand system32\ dat wordt aangeduid in het register niet laden of starten. Controleer of dit bestand bestaat op uw computer of verwijder de verwijzing naar dit bestand uit het register.'
-OK-
dan opent ie de map system32\
dan krijg ik dezelfde foutmelding met WINNT ipv system32 (wel zo'n 5x na elkaar :/ ).

Ik doe geregeld 'clean registry' - toestanden enz. Maar niet echt recent om het daarop te steken.

Dank bij voorbaat, _/-\o_

Chaos

  • Zerora
  • Registratie: September 2003
  • Laatst online: 30-11 22:30

Zerora

Ik Henk 'm!

Heb je zelf al gezocht in het register van windows zelf of koppelingen bestaan.

Geef eens aan wat je zelf al gedaan hebt.

Trans-life! :::: "All things change, whether from inside out or the outside in. That is what magic is. And we are magic too."


Verwijderd

Topicstarter
hijack log ff hierzetten: (weet niet als ik hier alles mag zetten =/ )
ken in principe niet echt veel van registers, genoeg om te weten dat ze damn gevaarlijk zijn om aan te prutsen ;p

=> Logfile of HijackThis v1.97.7
Scan saved at 8:59:11, on 9/04/2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
---------------------------------------------------------------- Running processes
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Executive Software\Diskeeper\DkService.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINNT\system32\nvsvc32.exe
d:\Program Files\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
d:\Program Files\Panda Software\Panda Antivirus Platinum\pavsrv50.exe
C:\WINNT\system32\regsvc.exe
d:\Program Files\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINNT\system32\wuauclt.exe
D:\Program Files\Tracer\TracerScript.exe
D:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE
D:\Program Files\Telemeter 3.0\telemeter3.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINNT\Mixer.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\WINNT\system32\RUNDLL32.EXE
d:\Program Files\Panda Software\Panda Antivirus Platinum\pavProxy.exe
G:\Applications\HijackThis.exe
---------------------------------------------------------------------- registry
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://games.telenet.be/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.pandora.be:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
F1 - win.ini: run=C:\WINNT\system32\ .bat;C:\WINNT\system32\ .exe;C:\WINNT\system32\ .com;C:\WINNT\system32\ .scr;C:\WINNT\system32\ .vbs;C:\WINNT\ .bat;C:\WINNT\ .exe;C:\WINNT\ .com;C:\WINNT\ .scr;C:\WINNT\ .vbs;C:\WINNT\System32\Wbem\ .bat;C:\WINNT\System32\Wbem\ .exe;C
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SCANINICIO] "d:\Program Files\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "d:\Program Files\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [Telemeter 3.0] "d:\Program Files\Telemeter 3.0\telemeter3.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Onderzoek (HKLM)
O16 - DPF: {0E5F0222-96B9-11D3-8997-00104BD12D94} (PCPitstop Utility) - http://www.pcpitstop.com/pcpitstop/PCPitStop.CAB
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft...-94901338C922/wmv9VCM.CAB
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.m...uctl.CAB?38056.5266087963
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedi...ve/cabs/flash/swflash.cab

Hopelijk raken jullie hier wijzer uit, alvast bedankt !

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Misschien is het een goed idee om deze HOWTO even door te lezen en een aantal spywaredetectie tools los te laten op je systeem. Het is niet logisch dat Windows uit zichzelf 4 keer achter elkaar dit soort foutmeldingen gaat geven ;)

Als je trouwens denkt aan een virus; dan neem ik aan dat je ook al gescand hebt op virussen? :) Je kunt dat eventueel online doen: http://housecall.trendmicro.com/

edit:
Ik zie nu dat je me voor bent; en dat je al een virusscanner hebt draaien; plus een hijackthis log hebt gepost :)

Overigens zie ik in de logfile van hijackthis niet veel vreemds staan? Kan het misschien een hardwareprobleem zijn Je zou bijvoorbeeld eens een memchecker op je systeem los kunnen laten :)

[ Voor 30% gewijzigd door Spider.007 op 09-04-2004 09:11 ]

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • blizt
  • Registratie: Januari 2003
  • Laatst online: 29-09 13:11

blizt

Wannabe-geek

code:
1
2
3
4
F1 - win.ini: run=C:\WINNT\system32\ .bat;C:\WINNT\system32\ .exe;
C:\WINNT\system32\ .com;C:\WINNT\system32\ .scr;C:\WINNT\system32\ .vbs;
C:\WINNT\ .bat;C:\WINNT\ .exe;C:\WINNT\ .com;C:\WINNT\ .scr;C:\WINNT\ .vbs;
C:\WINNT\System32\Wbem\ .bat;C:\WINNT\System32\Wbem\ .exe;

Hm, dat riekt naar virus/spyware....

Probeer 'ns 'n scan op spyware (zie SA FAQ: virussen & spyware) en scan ook eens op virussen.

Modbreak: Ik heb er toch maar wat enters tussen gezet; anders wordt het niet veel leesbaarder ;)

[ Voor 20% gewijzigd door Spider.007 op 09-04-2004 09:12 ]

United we stand, and divided we fall


Verwijderd

Topicstarter
bedankt spider, ...

De programma's die ik loslaat om registry te cleanen enz zijn
: tuneup utilities 2003
- System mechanic 4 Pro (+ spyware)
- Ad aware 6.0 Pro (spyware)
- Panda antivirus

Ben nu die spybot aan het uitvoeren & een volledige antivirus scan.

Thx so far ;p

Edit: Blitzz => ik dacht dat ook, maar met al die .exe's en .bat's, .ini's etc durf ik daar ni aankomen 8)7

[ Voor 18% gewijzigd door Verwijderd op 09-04-2004 09:12 ]


  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

blizt schreef op 09 april 2004 @ 09:10:
Code-tags gebruiken om je log voortaan...
code:
1
...

Hm, dat riekt naar virus/spyware....

Probeer 'ns 'n scan op spyware (zie SA FAQ: virussen & spyware) en scan ook eens op virussen.
Daarbij staat er elke keer een spatie tussen de directory naam en de extensie. Ik denk dat een mogelijke oplossing is om deze te verwijderen. :)

Signature


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Verwijderd schreef op 09 april 2004 @ 09:11:
[...]

Edit: Blitzz => ik dacht dat ook, maar met al die .exe's en .bat's, .ini's etc durf ik daar ni aankomen 8)7
Wat pastapappie.NET hierboven aangeeft klopt helemaal; dus ik zou dat toch maar even aanpassen. De symptomen passen hier namelijk wel heel goed bij.
En run even een goede virusscanner.. Die spaties zouden ook wel eens alt+255 tekens kunnen zijn

[ Voor 13% gewijzigd door Spider.007 op 09-04-2004 09:15 ]

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


Verwijderd

Topicstarter
oki...

Ik moet zeggen, ik sta stomverbaasd van de behulpzame reacties zo vroeg op de morgen _/-\o_
Ik weet niet wat ik moet zeggen om jullie te bedanken

(doet er niet toe of het nu verholpen is of niet ^^ , maar die extensie is eruit, m'n virusscanner draait op volle toeren - panda antivirus zou het toch moeten doen imho - spybot zoekt ook nog es alles af...)

Als ik jullie ooit kan helpen ... feel free to shout :p

THX

Chaos

  • blizt
  • Registratie: Januari 2003
  • Laatst online: 29-09 13:11

blizt

Wannabe-geek

Ach, tweakers moeten elkaar helpen hè ;)
Laat even weten of het gelukt is, en zo ja, wat er gevonden is (spyware met spybot, virus? welke?) ... en anders schreeuw je ook maar :D

United we stand, and divided we fall


  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

offtopic:
Je hoeft hier niet de groeten te doen hoor, wij tweakers groeten elkaar de gehele tijd. ;)

[ Voor 4% gewijzigd door pasta op 09-04-2004 09:21 ]

Signature


  • 1st_Ro
  • Registratie: December 2002
  • Laatst online: 07-01-2022
Dat er verwezen wordt naar .scr en .vbs bestandjes in je win.ini zegt al genoeg lijkt me :)

Happy hunting zou ik zeggen :Y)

Verwijderd

Topicstarter
hehe is een paradijs om hier te vertoeven, vriendelijkheid is een zeldzaamheid dezer dagen moet ik zeggen :(

Gelukkig dat er nog mensen als jullie zijn ;p

ff zeggen wat er gevonden is:
Spybot:
- Alexa related (vervang bestand)
- doubleclick (tracking cookie)
- DSO exploit (register verandering, data source object exploit)
- Mediaplex (tracking cookie)

- Gerepareerd -

Panda antivirus
3 files infected: 3x Exploit /ByteVerify zit tussen men Sun\java files...

*Edit na Afmelden:
- het werkt ! -
_/-\o_ _/-\o_ _/-\o_ Veel tijd uitgespaard, thx a bunch ;p
Goed voornemen: meer tijd hierdoor brengen, kennis opdoen & mensen helpen ^^
cu soon ;)

[ Voor 17% gewijzigd door Verwijderd op 09-04-2004 09:37 ]


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Spyware en dergelijke mogen in ons altijd mooie Beveiliging & Virussen forum :)

Ik ga je topic eventjes verplaatsen :)
Windows Operated Systems >> Beveiliging & Virussen
Pagina: 1