Vraag & Antwoord

Beveiliging & privacy

Taakbeheer en regedit.exe openen niet meer!! help!!

13 antwoorden
  • Zoals de titel al beschrijft werken deze twee programma's niet meer. Ik krijg bij het openen een pop-up 'taakbeheer is uitgeschakeld door de systeembeheerder' hetzelfde voor regedit.exe. Zelf heb ik dit niet gedaan dus zal wel iets van spyware/ virus zijn dacht ik, maar na het scannen van mijn gehele computer met spybot S&B, panda virusscan en stinger. Spybot heeft wat weggehaald, maar het is nog niet verholpen. Heeft iemand hier nog een idee?! alvast bedankt!
  • Je gaat naar StartUitvoeren..., geeft gpedit.msc in, en drukt op OK. Ga in het nieuwe venster naar Gebruikersconfiguratie->Beheersjablonen->Systeem->Opties voor Ctrl+Alt+Del. Dubbelklik daar op "Taakbeheer verwijderen". Kies daar voor de optie "Uitgeschakeld" of "Niet geconfigureerd". Sluit alle vensters
  • Falcon > het gaat al direct fout bij het invoeren van 'gpedit.msc'. Ik krijg dan een foutmelding dat het bestand niet gevonden kan worden. Nog andere ideëen? gr. Ernest
  • Plaats eens een hijackthislogje als je wil...;)
  • Hoop dat je hier iets mee kan.. Logfile of HijackThis v1.98.2 Scan saved at 13:21:38, on 21-11-2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE C:\WINDOWS\LogWatNT.exe C:\apache\mysql\bin\mysqld-nt.exe C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\Pavsrv51.exe c:\apache\APACHE.EXE C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\PsImSvc.exe c:\apache\APACHE.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Apoint\Apoint.exe C:\WINDOWS\system32\ICO.EXE C:\WINDOWS\System32\ezSP_Px.exe C:\Program Files\Winamp\winampa.exe C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\Apoint\Apntex.exe C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Mozilla Sunbird\sunbird.exe C:\Program Files\Mozilla Thunderbird\thunderbird.exe C:\Program Files\WinRAR\WinRAR.exe C:\DOCUME~1\ERNEST~1.LAP\LOCALS~1\Temp\Rar$EX01.828\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-vaio.sony-europe.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.sony-europe.com R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://r.office.microsoft.com/r/rlidOfficeUpdate?clid=1043 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [LogonStudio] "C:\Program Files\WinCustomize\LogonStudio\logonstudio.exe" /RANDOM O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033 O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Translate into English - res://C:\Program Files\Google\GoogleToolbar1.dll/cmtrans.html O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com O15 - Trusted Zone: *.sony-europe.com O15 - Trusted Zone: *.sonystyle-europe.com O15 - Trusted Zone: *.vaio-link.com O16 - DPF: {861FDA2A-2B57-4BDA-8B8B-305C9D5D8604} (_Multimedia Player) - http://stream.pussyharem.com/stream/mmp.cab O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/en/SysWebTelecom.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{8C0EF058-638A-4A34-8334-D4B4035D2991}: NameServer = 194.134.5.5 194.134.5.55
  • Yep.. schuldige gevonden: Fix deze regels in hijackthis: O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O16 - DPF: {861FDA2A-2B57-4BDA-8B8B-305C9D5D8604} (_Multimedia Player) - http://stream.pussyharem.com/stream/mmp.cab O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/en/SysWebTelecom.cab
  • met het hijackthis programma heb ik die regels gefixed/verwijderd. Vervolgens computer opnieuw opgestart en regedit.exe werkt weer (yeah!) Nu nog mijn taakbeheer (geeft nog steeds aan dat ie uit staat).... Kan ik dat in het register vinden en aanpassen? gr E
  • wat betreft taakbeheer, dat heeft Falconetti al aangegeven. Maar je kan dit hier ook nog eens aandachtig bekijken hoe die weer in te schakelen: http://techrepublic.com.com/5100-6270-1054840-2.html Aangezien je nu toch regedit kan uitvoeren, moet dit geen probleem meer zijn om taakbeheer terug in te schakelen. ;)
  • AND THE PROBLEM IS SOLVED. Iedereen die hieraan meegeholpen heeft: Jullie zijn de shit!! Erug bedankt! gr. Ernest en een goede dag nog!
  • [quote:0e19bc73e5="exile"]AND THE PROBLEM IS SOLVED. Iedereen die hieraan meegeholpen heeft: Jullie zijn de shit!! Erug bedankt! gr. Ernest en een goede dag nog![/quote:0e19bc73e5] Graag gedaan hoor... ;) [quote:0e19bc73e5]Jullie zijn de shit!! [/quote:0e19bc73e5] Ik veronderstel dat dit een compliment is.. LOL
  • Hey Ernest (Exile), Het zou handig zijn als je de PC wat extra gaat beveiligen. Voor tips (goede shit… LOL) kijk hier even: http://forum.computertotaal.nl/phpBB/viewtopic.php?t=115358 Ik weet niet als je een firewall gebruikt maar in de toekomst kijk ook uit voordat je op O.K. klikt bij pagina’s zoals die van ‘pussyharem’ :lol:
  • Voor zo'n gevallen is [url=http://www.javacoolsoftware.com/spywareblaster.html]spywareblaster[/url] een prima oplossing. Of blijvend met je Firefox surfen... :wink:
  • Inmiddels ben ik tot de tanden bewapend :evil: ! Mozilla gebruik ik tegenwoordig, de firewall van sp2 heb ik aanstaan en panda titanium is de antivirus (geupdate en wel). Verder behoren spywareblaster en hijackthis tot mijn arsenaal. Dat lijkt me genoeg toch? tnx gr E

Beantwoord deze vraag

Weet jij het antwoord op deze vraag? Registreer of meld je aan met je account

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.