Toon posts:

[XP] Foutmelding bij inloggen account

Pagina: 1
Acties:

Verwijderd

Topicstarter
Dit was het enige topic waar 'n soortgelijk probleem werd besproken: http://gathering.tweakers.net/forum/list_messages/679582. Helaas is er nooit een oplossing gepost.

De situatie is als volgt:
Windows XP Pro NL met een administrator account en een gebruikers account (beperkte rechten). Bij de administrator account werkt het inloggen prima, bij de gebruikers account niet. Ik krijg de volgende foutmelding:

Het bestand \idlist,: 248:3915,C:\Documents kan niet worden gestart etc

Dit zorgt er ook voor dat het opstarten (laden van instellingen) ruim een minuut duurt ipv 10 seconden.

- Ik heb bij msconfig > opstarten alles uitgezet
- Ook bij Regedit ... Windows ... Run staat niks meer
- Regedit blabla \ Windows NT ... shell staat op Explorer.exe

Spyware is op gescand, en alles wat ie vond eruit gehaald. De account zelf is zo'n 30MB, dus het lange opstarten ligt niet aan de grootte..

Als iemand 'n idee heeft hoe ik die melding weg kan krijgen... 8)7

Thanks! _/-\o_

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Is dit met een lokale account of met een netwerk accunt? (30mb is eigenlijk best wel groot voor een profiel hoor ;) )

Verder - die 'idlist' melding betekent meestal inderdaad dat er een shell wordt geladen in 'browse' mode terwijl de desktop mode nog niet actief is - post eens je hijackthis logfile? :)

  • Greenstick
  • Registratie: Juli 2004
  • Laatst online: 07-12-2020

Greenstick

Groen als gras

Heb je Schijfcontrole al gedraaid?
Ik heb ook ooit een dergelijke foutmelding gehad, en na de controle werkte alles weer vlekkeloos. :)

- 01000111 01101111 01010100 -
We love to think about the way things were,
but the time has come and I'm glad it's over


Verwijderd

Topicstarter
Hm.. het is gewoon de standaard grootte als ik een nieuwe (locale) account aanmaak. Anyway, hier is de log van HijackThis:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
Logfile of HijackThis v1.97.7
Scan saved at 15:19:42, on 12-7-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.exe
C:\Documents and Settings\Bewerking\Bureaublad\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.startsmart.tv/search
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://www.magix.com/
F2 - REG:system.ini: UserInit=C:\Windows\System32\wsaupdater.exe,
O2 - BHO: (no name) - {0000607D-D204-42C7-8E46-216055BF9918}- (no file)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: MSN Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1629.0\nl\msntb.dll
O4 - HKLM\..\Run: [ebudofolw] C:\WINDOWS\System32\mevziw.exe
O4 - HKLM\..\RunOnce: [MRUBlaster] C:\Program Files\MRU-Blaster\indexcleaner.exe -CACHE
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {003FADA5-8FEE-11D6-AFB7-0004768F6183} (CryptoRSA Control) - https://www.p3.postbank.nl/sesam/CAX.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/24b4c6df3edc1dba7514/netzip/RdxIE601.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://webcam.enschede.nl:48250/activex/AxisCamControl.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38065.4996759259
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DE591B16-A452-11D6-AED1-0001030A4E46} (PBGNX Control) - https://gto.postbank.nl/GTO/PBGNX.cab
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex/EPSControl_v1-0-3-0.cab
O16 - DPF: {F9345AB4-7CB5-11D7-A914-00A0C96F4D57} (PrjBestView.CtlBestView) - http://www.monitorsdirect.com/pro/pro_tools/CtlBestView.CAB


Sorry voor de layout, maar als ik dingen onder elkaar zet wordt het nog onduidelijker :Y)

Veel dingen die ik echter als rommel zie heb ik al 'ns weggehaald. Veel komt weer terug zoals minesweeper, msn toolbar, etc.

Hoop dat je hier wat mee kan ;)

==
Edit: Scandisk / Defrag uitgevoerd, geen resultaat :|

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Verwijderd schreef op 12 juli 2004 @ 15:25:
code:
1
2
Logfile of HijackThis v1.97.7
F2 - REG:system.ini: UserInit=C:\Windows\System32\wsaupdater.exe,
Spyware. Zoek hier eventjes op - je mag het iig niet zomaar weghalen.
O4 - HKLM\..\Run: [ebudofolw] C:\WINDOWS\System32\mevziw.exe
Google even - lijkt wel een virus.
O4 - HKLM\..\RunOnce: [MRUBlaster] C:\Program Files\MRU-Blaster\indexcleaner.exe -CACHE
? Is dit express ?

+ schopje naar Beveiliging & Virussen :)

Windows Operating Systems >> Beveiliging & Virussen

[ Voor 6% gewijzigd door elevator op 12-07-2004 15:59 ]


Verwijderd

Topicstarter
»» wsaupdater
Hier lag het hele probleem aan :> Lavasoft Knowledge Base Article 04060901 beschrijft duidelijk hoe het op te lossen is, en dat lukte dus ook ;)

»» O4 - HKLM\..\Run: [ebudofolw] C:\WINDOWS\System32\mevziw.exe
Ik heb geen idee wat dit is. Spybot en Ad Aware halen het niet weg. Als ik het weghaal met HijackThis, staat het er bij een volgende reboot weer bij.

»» [MRUBlaster] C:\Program Files\MRU-Blaster\indexcleaner.exe -CACHE
Klinkt erger dan 't is :) Dit werd geinstalleerd toen ik SpyBot op m'n PC installeerde. Voor zover ik weet kan het geen kwaad.

Maar het inloggen duurt nu 3 seconden en krijg geen foutmeldingen meer _/-\o_
Pagina: 1