XP virus/adaware/hangups/popups problemen..

Pagina: 1
Acties:

  • karrde1980
  • Registratie: April 2001
  • Laatst online: 16-09-2023
ik heb een amd 2500@3200 asus A7n8x-x mobo ATI9800SE 2 maxtor hds van 30gb en 80

windows XP+SP2, symantec AV

de volgende problemen kwamen net boven water

eerst stopte bij t booten windows bij t bureaublad, zonder icoontjes en taakbalk,
ik kon de task manager opstarten en na explorer.exe gekilld te hebben en opnieuw opgestart zat ik in windows, maar de helft van alle programma's was maar opgestart...

vervolgens opnieuw gestart met laatste werkende config (had nog ff alle usb kabels eruit getrollen)

en ja hij werkte weer, tot dat ik opeens direct na de opstart allemaal popups kreeg...
en meerdere problemen:

popup's (http://69.20.56.3/yyy6.html)
rundll32.exe laadt 100%
faces of Bush game
cookies verdwenen
quicklaunch buttons weg
achtergrond weg....
kudd.com map erbij
in taskmanager nieuwe onbekende items:
netdaemon.exe
rundll32.exe
sed.exe (dit was spyware en is vernietigd met adaware)


na adaware en symantec update naar veilige modus, daar als administrator ingelogd

en toen virusscan gedaan deze vond niets
adaware wel, die vond vanalles dat zou nu verwijderd moeten zijn...

nu heb ik alles weer normaal opgestart
en in taskmanager zitten nog steeds
rundll32.exe
netdaemon.exe

en ik heb nog steeds de popups.....

wat is er nu aan de hand? :?

ik schakel nu ook me quicklaunch buttons weer in en opeens krijg ik een 100% fll load op rundll32.exe

[ Voor 5% gewijzigd door karrde1980 op 09-11-2004 18:04 ]


Verwijderd

rundll32.exe is gewoon een windows onderdeel zit standaard in W98 en volgens mij in wel meer van die microsoft shit. Als daar iets fout in zou zitten dan zul je handmatig op zoek moeten denk ik.

[ Voor 26% gewijzigd door Verwijderd op 09-11-2004 18:07 ]


  • karrde1980
  • Registratie: April 2001
  • Laatst online: 16-09-2023
Verwijderd schreef op 09 november 2004 @ 18:06:
rundll32.exe is gewoon een windows onderdeel zit standaard in W98 en volgens mij in wel meer van die microsoft shit. Als daar iets fout in zou zitten dan zul je handmatig op zoek moeten denk ik.
ja maar normaal hoort dat toch niet te draaien? heb t nog nooit in de processes lijst gezien van windows XP

Verwijderd

open control panel maar eens en kies dan bijvoorbeeld je muis settings, dan zie je dat rundll32.exe geladen wordt.
http://windowsxp.mvps.org/rundll32.htm gezien?

  • kwtemp874
  • Registratie: Februari 2002
  • Laatst online: 20:01
het schijnt vx2 te zijn, probeer dit eens.


http://www.lavasoftusa.com/software/addons/vx2cleaner.shtml

ik heb precies hetzelfde probbleem, alleen vind adaware de spyware nu.

Adaware vraagt of het verwijderd moet worden naar een reboot, alleen start aw niet meer zelf op na een reboot.

oftewel, ik houd het probleem.

Iemand enig idee hoe dit kan?

Ik heb eng versie van xp sp2, met meerdere user accounts.

  • R_W
  • Registratie: Oktober 2002
  • Niet online

R_W

Draai 'ns HijackThis en bekijk daar de log van.

Of gooi dat even hier neer.

  • FireArrow
  • Registratie: Mei 2002
  • Laatst online: 25-05-2022
Als je in je register kijkt en als daar dus verdachte dingen worden geladen kan je ook proberen die te verwijderen. Vooral de rundll32.exe. Die start windows namelijk automatisch op.

Uitvoeren -> regedit ->
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Run
en dan kan je dat eerste ook nog eventueel vervangen door HKEY_CURRENT_USER en kijken of daar nog iets in de run staat.

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

wos ----> Beveiliging & Virussen. Lees de sticky topics aldaar even om te zien welke extra info nodig is om geholpen te kunnen worden :)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • kwtemp874
  • Registratie: Februari 2002
  • Laatst online: 20:01
http://download.broadbandmedic.com/VX2Finder(126).exe

lost het op

probleem was de adaware het betreffende bestand na een reboot wil verwijderen, maar het bestand wordt hermoemd bij een reboot.
Pagina: 1