ik heb een nieuwe windows installatie uitgevoerd met behoud van bestanden->als ik na de installatie msconfig wil opstarten komt het venster te voorschijn maar vervolgens spring het venster meteen weer weg->weet iemand misschien wat de mogelijke oorzaak kan zijn
Komt dus omdat het een dosprogramma is. Eerst de commandprompt opstarten met cmd en dan msconfig opstarten
Ga voor alle vragen over woordblindheid naar www.dyslexie.nl (of was het nu www.dyslexi.nl of eeh www.dislexie.nl of www.dyslexy.nl of www.dysleksie.nl of www.disleksi.nl of www.dysleksi.nl of eeeehh.....)
offtopic:
Eeeuhm, het leest een stuk makkelijker als je gewoon hoofdletters en leestekens gebruikt ipv steeds dat ->
Doe dat dus voortaan ajb: een hoofdlettertje hier en een komma of punt daar leest veel beter
Eeeuhm, het leest een stuk makkelijker als je gewoon hoofdletters en leestekens gebruikt ipv steeds dat ->
Doe dat dus voortaan ajb: een hoofdlettertje hier en een komma of punt daar leest veel beter
Verder: meer info is dan wel nodig, wij zijn geen goede gokkers. Welk OS? (Zie ook alle andere topictitels in WOS en de
Verder kan je even aangeven welke processen draaien; check de FAQ van Beveiliging & Virussen om te zien hoe HJT werkt
Check ook je logboek / event log even.
edit:
eeeuhm. Huh? msconfig is bij mij toch echt een windows appRudiVader schreef op 25 oktober 2004 @ 15:43:
Komt dus omdat het een dosprogramma is. Eerst de commandprompt opstarten met cmd en dan msconfig opstarten
Maar kan het idd. ueberhaupt niet bestaan afhankelijk van het OS, reden te meer om het OS te noemen.
[ Voor 22% gewijzigd door F_J_K op 25-10-2004 15:45 ]
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)
het gaat om windows XP home edition
ik heb met HJT de boel opgeschoond en vervolgens bleef dit over
Logfile of HijackThis v1.98.0
Scan saved at 16:13:10, on 25-10-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\dnetc.exe
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\WUXAT.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Lavasoft\Ad-aware 6\Ad-aware.exe
C:\My Download Files\hijackthis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/...ir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,
O4 - HKLM\..\Run: [Configuration Default] WUXAT.EXE
O4 - HKCU\..\RunOnce: [Configuration Default] WUXAT.EXE
Ik heb ook met Ad-Aware een scan uitgevoerd
ik heb met HJT de boel opgeschoond en vervolgens bleef dit over
Logfile of HijackThis v1.98.0
Scan saved at 16:13:10, on 25-10-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\dnetc.exe
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\WUXAT.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Lavasoft\Ad-aware 6\Ad-aware.exe
C:\My Download Files\hijackthis\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/...ir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,
O4 - HKLM\..\Run: [Configuration Default] WUXAT.EXE
O4 - HKCU\..\RunOnce: [Configuration Default] WUXAT.EXE
Ik heb ook met Ad-Aware een scan uitgevoerd
Wat is die WUXAT.EXE? Heb je er al op gegoogled?
yeah baby, een OS in de titel! 
(titeledit gedaan dus
)

(titeledit gedaan dus
[ Voor 16% gewijzigd door G33rt op 25-10-2004 16:24 ]
Sophos: w32/Spybot-CA
Lijkt me duidelijk. Volg dus even de removal instructies op de site van sophosW32/Spybot-CA terminates msconfig.exe and netstat.exe. The worm also logs
on to a predefined IRC server to wait for backdoor commands.
Schrödingers cat: In this case there are three determinate states the cat could be in: these being Alive, Dead, and Bloody Furious.
Ik heb de instructies opgevolgde en het probleem is nu gedeeltelijk opgelost.
ik kan msconfig nu weer openen (via cmc) alleen duurt het ontzettend lang om de pc op te starten en de pc op te slaan. met name het opslaan van de instellingen bij het afsluiten duurt heel erg lang. bij het aanmelden van msn loopt msn vast en moet ik het programma via taakbeer afsluiten (reageert niet)
dit is wat ik nu krijg via hjt:
Logfile of HijackThis v1.98.0
Scan saved at 19:57:45, on 25-10-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\dnetc.exe
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Sophos SWEEP for NT\SWNETSUP.EXE
C:\Program Files\Sophos SWEEP for NT\SWEEPSRV.SYS
C:\WINDOWS\system32\restore\rstrui.exe
C:\WINDOWS\system32\restore\rstrui.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\taskmgr.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\My Download Files\hijackthis\HijackThis.exe
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
als ik via taakbeheer kijk welke processen er draaien staat daar 4 keer svchost.exe vermeld
ik wil nog even benadrukken dat mijn pc vanmiddag nog goed werkte maar na een herinstallatie van windows zijn de problemen begonnen
ik kan msconfig nu weer openen (via cmc) alleen duurt het ontzettend lang om de pc op te starten en de pc op te slaan. met name het opslaan van de instellingen bij het afsluiten duurt heel erg lang. bij het aanmelden van msn loopt msn vast en moet ik het programma via taakbeer afsluiten (reageert niet)
dit is wat ik nu krijg via hjt:
Logfile of HijackThis v1.98.0
Scan saved at 19:57:45, on 25-10-2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\dnetc.exe
C:\Program Files\Common Files\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Sophos SWEEP for NT\SWNETSUP.EXE
C:\Program Files\Sophos SWEEP for NT\SWEEPSRV.SYS
C:\WINDOWS\system32\restore\rstrui.exe
C:\WINDOWS\system32\restore\rstrui.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\taskmgr.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\My Download Files\hijackthis\HijackThis.exe
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
als ik via taakbeheer kijk welke processen er draaien staat daar 4 keer svchost.exe vermeld
ik wil nog even benadrukken dat mijn pc vanmiddag nog goed werkte maar na een herinstallatie van windows zijn de problemen begonnen
[ Voor 4% gewijzigd door Verwijderd op 25-10-2004 20:02 ]
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)
wuxat.exe virus-> ik heb daar al gekeken maar kom er zelf niet helemaal meer uit ->
ben nu nog een keer voor virussen aan het scannen met sophos anti virus
ben nu nog een keer voor virussen aan het scannen met sophos anti virus
Pagina: 1