Toon posts:

[XP] Bureaublad start niet

Pagina: 1
Acties:

Verwijderd

Topicstarter
Heren en dames,

Iemand bracht een computer bij mij, deze computer had volgens de mevrouw een virus. Ik start PC op en kom niet meer op bureaublad, niet in veilige modus, helemaal niets. Ik heb op mijn pc nav 2004 staan, autoprotect etc. Ik hang dus de schijf in mijn schijf.

Software aanwezig op mijn pc

- Windows XP SP2
- Norton Antivirus 2004
- Ad-Aware Professional
- Alle recente updates

De pc werkte perfect voordat ik deze actie deed. Nu heb ik dus precies het zelfde probleem, mijn PC doet ook helemaal niets meer. Hieronder een lijstje:

Symptonen

- Ik start op in veiligemodus, login, het bureaublad wordt niet geladen, zie alleen de muis en een zwarte achtergrond.

- Vervolgens krijg ik de melding dat Explorer.exe gecrashed is:
// Eventtype: BEX
// P1: Explorer.exe
// P4: SHLWAPI.DLL
Krijg ik te zien bij de informatie die dat venstertje geeft als wat crashed.

- Vervolgens open ik TaskMgr. Nu wil ik daar bij uitvoeren ''explorer'' invoeren, TaskMgr crashed met dezelfde symptonen.

- Ik open TaskMgr opnieuw en kijk bij de processen lijst (niets verdacht, volgens mij):

// TaskMgr.exe
// SVCHOST.exe
// SVCHOST.exe
// SVCHOST.exe
// lsass.exe
// services.exe
// winlogon.exe
// csrss.exe
// smss.exe

Staan in die lijst. Als ik een van de SVCHOST.exe processen uitschakel, sluit mijn PC af na 1 minuut (die melding krijg ik...), logisch, het is een essentieel Windows programma.

Wat ik tot nu toe heb gedaan

Ik heb van http://www.ultimatebootcd.com/ de benodigde programma's gedownload om een Windows Rescue CD te maken met Bart PE's. Deze heeft een aantal virusscanners aanbord. Ik heb met behulp van deze CD en nieuwe virusdefinities gescan op virussen met behulp van Free-AV, McAfee Stinger en Trend MicroSystemsscanner. Geen van alle vindt een virus.

Ik heb op Symantec gezocht naar virussen waar het desktop niet laad. Ik heb niets relevants kunnen vinden.

Ook heb ik gescand op Spyware, verschillende programma's vinden niets. Ik kan de schijf benaderen via File Explorer XP, alle bestanden staan er nog.

Ik kan wel gaan formateren, maar daar heb ik eigenlijk weinig zin in. Ik wil ook weten hoe dit mogelijk is.

Al met al word ik er een beetje gek van aangezien ik er al sinds gisteravond 6 uur mee bezig ben :X.

  • Cyphax
  • Registratie: November 2000
  • Laatst online: 21:05

Cyphax

Moderator LNX
Explorer die niet werkt, kan wel een kapot bestand zijn ofzo ergens.
Hoeft niet een virus te zijn. Je moet dan op de een of andere manier explorer fixen, misschien even proberen met de installatie CD setup te starten en dan een repair te proberen.

Saved by the buoyancy of citrus


Verwijderd

Topicstarter
Cyphax schreef op dinsdag 16 november 2004 @ 14:25:
Explorer die niet werkt, kan wel een kapot bestand zijn ofzo ergens.
Hoeft niet een virus te zijn. Je moet dan op de een of andere manier explorer fixen, misschien even proberen met de installatie CD setup te starten en dan een repair te proberen.
Net in normale modus geprobeerd op te starten. SCVHOST.exe geeft mij dan prompt de melding dat het niet in het geheugen kan schrijven. Als het geen virus is, hoe is het dan mogelijk dat het opeens gebeurd na het toevoegen van die schijf aan mijn systeem?

  • Outerspace
  • Registratie: Februari 2002
  • Laatst online: 01:37

Outerspace

Moderator General Chat / Wonen & Mobiliteit

AFX Ghey Edition by HlpDsK

Hmm.
SCVHOST.exe is een virus : http://www.liutilities.co...o/processlibrary/scvhost/

en kijk hier voor een oplossing: http://www.sophos.com/virusinfo/analyses/w32randexs.html
Please follow the instructions for removing worms.

Check your administrator passwords and review network security.
You will also need to edit the following registry entries, if they are present. Please read the warning about editing the registry.
At the taskbar, click Start|Run. Type 'Regedit' and press Return. The registry editor opens.
Before you edit the registry, you should make a backup. On the 'Registry' menu, click 'Export Registry File'. In the 'Export range' panel, click 'All', then save your registry as Backup.
Locate the HKEY_LOCAL_MACHINE entries:
HKLM\Software\Microsoft\Windows\CurrentVersion\
Run\ microsoft scvhost for windows = scvhost.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\
RunServices\ microsoft scvhost for windows = scvhost.exe
and delete them if they exist.
Close the registry editor.
en kijk ook hier voor een oplossing: http://securityresponse.s...a/w32.hllw.gaobot.ae.html

[ Voor 82% gewijzigd door Outerspace op 16-11-2004 14:36 ]

Zoekt nieuwe collega's (jr/sr engineers, servicedeskmedewerkers of managers in de Randstad)


Verwijderd

Topicstarter
Ik zal wel een tikfout hebben gemaakt, want er staat niets in het register met het woord SCVHOST daarin. Jammer:(

  • Guardian Angel
  • Registratie: Juni 2000
  • Niet online

Guardian Angel

Bejaard en langharig tuig

Maar SVCHOST.EXE, waar de TS het over heeft, niet.

[ Voor 9% gewijzigd door Guardian Angel op 16-11-2004 16:38 ]

ARME AOW’er


  • goof.
  • Registratie: Maart 2003
  • Laatst online: 01-12 13:34
lama :p

[ Voor 96% gewijzigd door goof. op 16-11-2004 16:39 . Reden: leze doe je met je oge ]

Assumption is the mother of all fuck-ups


Verwijderd

Topicstarter
Ik heb met die ultimatebootcd alle belangrijke bestanden naar mijn server gekopierd en heb besloten om opnieuw te installeren. Geen een virusscanner vindt wat, misschien heb ik wel een 0-day virus ofzo :-o
Pagina: 1