[XP] inlogprobleem na verwijderen funner worm

Pagina: 1
Acties:

  • wine
  • Registratie: December 2004
  • Laatst online: 22:12
Onze family pc is besmet geraakt met de MSN funner worm. De virusscanner had hem niet gezien en nadat ik hem had geupdate en een volledig C: scan aan het maken was, kwam hij de geinfecteerde bestanden tegen. Echter bleef de scanner hangen. Toen heb ik het systeem opnieuw opgestart (wat ik niet had moeten doen, grr).

Vervolgens kon ik niet meer inloggen. Nadat ik mijn wachtwoord heb ingetypt wordt ik ingelogd en direct weer uitgelogd. Dit probleem komt vaker voor en heb ook al de FAQ hier door gewerkt.

Ik heb met de recovery mode van de Windows cd de bestanden userinit.exe en wsaupdater gecopyd. Dit had geen effect.

Daarna heb ik geprobeerd met een boot cd, de waarde van het register te veranderen. Deze stond op userinit32.exe en heb ik teruggezet op userinit.exe. Dit werkte maar kon nog steeds niet inloggen.

Vervolgens heb ik de verwijderinstructies van Trend Micro gevolgd, ook deze zonder resultaat.
http://www.trendmicro.com...5.asp?VName=WORM_FUNNER.A

Ik verwacht dat de virusscanner de geinfecteerde files in quarantine of zelfs verwijdert heeft. Deze bestanden zullen wel belangrijke systeembestanden zijn.

Heeft iemand nog tips?

Mijn plan is om windows opnieuw eroverheen te installeren. Echter verwijdert deze dan de My Documents, de wil ik dan graag kopieren naar een backup map.

Ik heb echter geen verstand van DOS, dus mijn commando's werkte niet. Ik heb zoiets geprobeerd:
C:\WINDOWS> copy C:\Documents and Settings\ C:\backup\

Kan iemand mij helpen om deze map te kopieren?

Alle hulp/tips is/zijn welkom

  • Freddy_Fish
  • Registratie: April 2002
  • Laatst online: 30-11 15:14

Freddy_Fish

de Verdwenen Zeewierzaadjes

Schijf even in een andere pc stoppen, bestanden eraf halen, schijf terug stoppen en formateren, klaar :).

  • FireWood
  • Registratie: Augustus 2003
  • Laatst online: 22:19
xcopy is je vriend
met copy kan je niet makkelijk complete mappen kopieren(heel ingewikkeld dan wel, maar dat bespaar ik je)

met xcopy /? kun je kijken wat je allemaal kan/moet/wil invullen

Denk eraan dat je de bestanden niet kopieert naar dezelfde schijf, maar naar een andere(partitie)

Trouwens heb je je bestandsysteem in FAT? Is niet echt gebruikelijk, maar dan kun je niet meer op de windows partitie komen.

[ Voor 47% gewijzigd door FireWood op 24-12-2004 13:07 ]

Noobs don't use "F1", Pro's do, but they can't find the information they needed


Verwijderd

Misschien is er in jou omgeving iemand met de C'T van een maand geleden. Daarbij zat een opstartbare CD met knoppix en 2 virusscanners (die ook op NTFS werkt _/-\o_ ). Die CD was ingericht als opstartbare virusscan-CD voor lastige gevallen.

Mss dat je die CD en het blad wat erbij hoort even lenen, dan kan je eerst proberen je systeem te herstellen voordat je hoeft te gaan formatteren enzo.

[ Voor 10% gewijzigd door Verwijderd op 24-12-2004 13:09 ]


  • wine
  • Registratie: December 2004
  • Laatst online: 22:12
h.edink schreef op vrijdag 24 december 2004 @ 13:04:
xcopy is je vriend
met copy kan je niet makkelijk complete mappen kopieren(heel ingewikkeld dan wel, maar dat bespaar ik je)

met xcopy /? kun je kijken wat je allemaal kan/moet/wil invullen

Denk eraan dat je de bestanden niet kopieert naar dezelfde schijf, maar naar een andere(partitie)

Trouwens heb je je bestandsysteem in FAT? Is niet echt gebruikelijk, maar dan kun je niet meer op de windows partitie komen.
Ik heb helaas maar 1 partitie, en volgens mij was het NTSF maar dat kan ik nu niet controleren want ik zit op mijn stageplek. Was net een nieuwe computer dus was nog niet opnieuw geformat. Ik ga er dus vanuit dat het NTSF is want dat is toch gebruikelijk?

  • LoeiOrdinair
  • Registratie: Maart 2004
  • Laatst online: 18:24

LoeiOrdinair

To Infinity and Beyond

Verwijderd schreef op vrijdag 24 december 2004 @ 13:08:
Misschien is er in jou omgeving iemand met de C'T van een maand geleden. Daarbij zat een opstartbare CD met knoppix en 2 virusscanners (die ook op NTFS werkt _/-\o_ ). Die CD was ingericht als opstartbare virusscan-CD voor lastige gevallen.

Mss dat je die CD en het blad wat erbij hoort even lenen, dan kan je eerst proberen je systeem te herstellen voordat je hoeft te gaan formatteren enzo.
knpooix kan je overal downloaden. en je kan natuurlijk ook via knoppix het netwerk op om je bestanden naar een andere pc te sturen of het gewoon op cd/dvd branden.

Verwijderd

LoeiOrdinair schreef op vrijdag 24 december 2004 @ 13:15:
[...]


knpooix kan je overal downloaden. en je kan natuurlijk ook via knoppix het netwerk op om je bestanden naar een andere pc te sturen of het gewoon op cd/dvd branden.
Het verschil zat erin dat er een linux-driver voor NTFS bijzat dus, en TWEE virusscanners (dat is niet standaard zo). Dus die CD was er helemaal klaar voor, je hoefde alleen nog maar ff een update te doen van de virusdefinities en gaan met die banaan. OOK op NTFS-drives dus :)

En idd wine, NTFS is het standaard bestandssysteem van XP, alle kans dat je HD in dat formaat is ingedeeld.

[ Voor 12% gewijzigd door Verwijderd op 24-12-2004 13:24 ]


  • wine
  • Registratie: December 2004
  • Laatst online: 22:12
Verwijderd schreef op vrijdag 24 december 2004 @ 13:21:
[...]


Het verschil zat erin dat er een linux-driver voor NTFS bijzat dus, en TWEE virusscanners (dat is niet standaard zo). Dus die CD was er helemaal klaar voor, je hoefde alleen nog maar ff een update te doen van de virusdefinities en gaan met die banaan. OOK op NTFS-drives dus :)

En idd wine, NTFS is het standaard bestandssysteem van XP, alle kans dat je HD in dat formaat is ingedeeld.
Dus de standaard knoppix support geen NTFS?

Verwijderd

wine schreef op vrijdag 24 december 2004 @ 13:29:
[...]
Dus de standaard knoppix support geen NTFS?
Voorzover ik het artikel goed begrijp ondersteunt Linux (knoppix is een linux-distro) idd NTFS niet goed genoeg. Daarom hebben ze er een bepaalde driver aan toegevoegd om dit wel goed te kunnen doen.

Maar goed, we dwalen af van je oorspronkelijke probleem. Als je die CD niet kan bemachtigen kan je misschien beter je oorspronkelijke plan uitvoeren, en de xcopy-methode gebruiken icm format (zoals je van plan was).

  • wine
  • Registratie: December 2004
  • Laatst online: 22:12
Verwijderd schreef op vrijdag 24 december 2004 @ 13:40:
[...]


Voorzover ik het artikel goed begrijp ondersteunt Linux (knoppix is een linux-distro) idd NTFS niet goed genoeg. Daarom hebben ze er een bepaalde driver aan toegevoegd om dit wel goed te kunnen doen.

Maar goed, we dwalen af van je oorspronkelijke probleem. Als je die CD niet kan bemachtigen kan je misschien beter je oorspronkelijke plan uitvoeren, en de xcopy-methode gebruiken icm format (zoals je van plan was).
Maar ik heb wel maar 1 partitie, dit was toch gevaarlijk?

  • LoeiOrdinair
  • Registratie: Maart 2004
  • Laatst online: 18:24

LoeiOrdinair

To Infinity and Beyond

er is ook een versie van windows ala knoppix. het heet windows xp PE. deze versie is echt heel traag en log maar het werkt echt perfect. misschien dat je deze ergens vandaan kan halen?

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Even een move naar BV. :)

WOS > BV

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate

Pagina: 1