Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

Vraag & Antwoord

OS Windows

Systeemherstelmap LEEG!

None
34 antwoorden
  • Ik wilde gisteren een systeemherstel uitvoeren.
    Mijn pc loopt sinds een dag of twee niet helemaal lekker.
    Dus ik kies: 'eerdere status van deze computer herstellen'…
    En vervolgens kan ik geen enkel punt kiezen, omdat er niets vermeld staat! Al mijn systeempunten foetsie! Terwijl dat dus voorheen wel gewoon mogelijk was. Bij eigenschappen van Deze Computer staat deze optie gewoon ingeschakeld.
    Verder geen rare dingen gedaan of geïnstalleerd.
    En tot mijn stomme verbazing is de systeemherstelmap op onverklaarbare wijze ook helemaal leeg! Op beide partities!!

    Heeft iemand een idee hoe dit mogelijk is?

    Oh: ik zie net dat ik geen toegang heb tot deze map! Toegang geweigerd… tsssss
    Dus ik haal het vinkje weg bij systeemherstel inschakelen, en zet het later weer terug: geen verschil! :cry:
  • Lijkt op een virus.Ook omdat je geen toegang hebt tot die map.Dat is vreemd, en kan erop duiden dat hij in gebruik is.

    Heb je al een virusscan geprobeerd met een up to date scanner?
  • Kan idd een virus oorzaak hebben (scannen!).
    Als volgt handelen (om systeemherstel weer nieuw leven in te blazen):
    1) De optie systeemherstel uitschakelen
    2) Herstarten
    3) Systeemherstel weer inschakelen
    4) Vergeet niet "de benodigde schijfruimte voor systeemherstel" een stuk "omlaag" te zetten (doorgaans wordt 't maximum gebruikt, wat onzin is: niemand weet meer hoe de situatie 35 herstelpunten terug eruit zag…!)
    Zorg voor een minimum van ca. 250 Mb (hieronder werkt 't zaakje niet), hetgeen meestal een stuk of wat herstelpunten oplevert….
    5) Herstarten

    Ton
  • Een virus… naar mijn weten heb ik die niet, heb pas geleden nog gescand, maar zal het morgen nogmaals uitvoeren. En de rest ook natuurlijk. Jullie horen nog hoe het afloopt! Tot zover bedankt.
  • [quote:6c0b544ecd="AntWoman"]Een virus… naar mijn weten heb ik die niet, heb pas geleden nog gescand, maar zal het morgen nogmaals uitvoeren. En de rest ook natuurlijk. Jullie horen nog hoe het afloopt! Tot zover bedankt.[/quote:6c0b544ecd]

    Ben benieuwd!

    Niet vergeten te updaten eerst he?!
  • Gescand!
    Ik had geen virus gelukkig.
    Vervolgens systeemherstel uitgezet, opnieuw opgestart en toen kon ik nog steeds geen toegang tot die map krijgen. In principe moet ik hem kunnen weggooien, dat lukt dus ook niet.
    Teon gedaan wat Ton schreef, maar… helaas…
  • Over welke Map praat je eigenlijk?Toch wel over System Volume?Die kan je in veilige mode gewoon verwijderen.En dan de aanwijzing van lion volgen
  • [quote:409002c689="MGSpecial"]Over welke Map praat je eigenlijk?Toch wel over System Volume?Die kan je in veilige mode gewoon verwijderen.En dan de aanwijzing van lion volgen[/quote:409002c689]
    http://www.digiweetjes.com/Besturing/WinXP/WindowsXP76.html
  • Ja hoor, ik heb het inderdaad over de map System Volume Information.
    Maar die is dus helemaal leeg! Dat is ook zo raar! Terwijl ik een paar dagen geleden nog gekeken heb bij systeemherstel…
    Zal zo als ik thuis ben even deze laatste instructies opvolgen.
  • In de veilige modus kon ik de map system restore ook niet verwijderen. Ik heb net een herstelpunt gemaakt, dat lukte. Die staat nu ook vermeld bij systeemherstel. Ik zal elke dag een herstelpunt maken en eens bijhouden hoelang ze blijven bestaan… Ik blijf het raar vinden.

    Heeft het misschien iets met het bestand rundll32.exe te maken? Want dat was eigenlijk de aanleiding voor mij om een systeemherstel uit te voeren. Elke keer als ik de pc wil afsluiten, blijft ie hangen op rundll32.exe, dit programma kan niet worden beïndigd, krijg ik dan als melding.
  • Er schijnt sinds kort nieuw adaware te zijn die problemen veroorzaakt met Rundll32.exe en afsluiten, we kunnen eens kijken met HijackThis of dat de veroorzaker is.
    Download HijackThis.
    Sla het bestand op in een eigen map. Niet op je bureaublad of in je Temp-files. HijackThis maak namelijk backups in de map waar het opgestart wordt.
    Run het programma. Klik op scan, save log en sla het log op als een .txt bestand.
    Kopieer en plak de inhoud in je volgende bericht.
  • Ik had dit ook al ergens anders gelezen. Adaware vond ook niets.
    Dus hier is mijn HijackThis logfile:

    Logfile of HijackThis v1.94.0
    Scan saved at 8:12:43, on 8-4-2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.pagina.nl/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\System32\blank.htm
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=%SystemRoot%\system32\blank.htm
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} - C:\Program Files\E-Book Systems\FlipViewer\fplaunch.dll
    O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
    O4 - HKLM\..\Run: [PMXInit] C:\WINDOWS\System32\pmxinit.exe
    O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Program Files\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
    O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
    O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [MSGTAG] "D:\Program Files\MSGTAG\MSGTAG.exe" /startup
    O4 - HKCU\..\Run: [IncrediMail] D:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
    O4 - HKCU\..\Run: [MailWasher] D:\PROGRA~1\MAILWA~2\MAILWA~1.EXE
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O8 - Extra context menu item: &Add animation to IncrediMail Style Box - D:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: Backward &Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Si&milar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
    O9 - Extra button: Onderzoek (HKLM)
    O9 - Extra button: Free Surfer (HKLM)
    O9 - Extra 'Tools' menuitem: Free Surfer (HKLM)
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {003FADA5-8FEE-11D6-AFB7-0004768F6183} (CryptoRSA Control) - https://www.p3.postbank.nl/sesam/CAX.cab
    O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
    O16 - DPF: {BA83FD38-CE14-4DA3-BEF5-96050D55F78A} (FViewerLoading Class) - http://www.flipviewer.com/exe/fvgen1.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab

    Ik hoop dat hier de boosdoener bijstaat, ik dacht zelf van niet… :lol:
  • Ik zie hier inderdaad niks bij staan wat het zou kunnen veroorzaken, wel mis ik een deel van het log.
    Er zijn een paar die je mag laten reparen door Hijack:

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\System32\blank.htm
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=%SystemRoot%\system32\blank.htm
  • [quote:00564990c2="De huismeester"]Ik zie hier inderdaad niks bij staan wat het zou kunnen veroorzaken, wel mis ik een deel van het log.
    [/quote:00564990c2]

    Wat mis je dan? Dit is een volledige kopie…
  • http://forum.computertotaal.nl/phpBB2/viewtopic.php?t=117694

    Zoals je ziet bij de link, horen ook de processen die op de achtergrond draaien er te staan.
  • Ik snap dat niet, na de scan klik ik op 'save log' en ik zie nergens 'Running processes' staan. Misschien heb ik een oude versie? Ik heb de 1.94.
  • uitleg Hijackthis
  • Ik heb dus een oude versie! :D
    Zal straks als ik weer thuis ben de 1.97.7 er op zetten. Dan stuur ik weer een logfile…
  • Hier is ie dan!
    De logfile van de nieuwe HijackThis:

    Logfile of HijackThis v1.97.7
    Scan saved at 13:00:30, on 8-4-2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
    C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Messenger Plus! 2\MsgPlus.exe
    C:\WINDOWS\System32\rundll32.exe
    D:\Program Files\MSGTAG\MSGTAG.exe
    C:\Program Files\Logitech\MouseWare\system\em_exec.exe
    D:\PROGRA~1\MAILWA~2\MAILWA~1.EXE
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
    C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Program Files\Norton SystemWorks\Norton Antivirus
    avapsvc.exe
    D:\PROGRA~1\INCRED~1\bin\IMApp.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
    C:\WINDOWS\System32\svchost.exe
    D:\Program Files\r2 studios\HideOE\HideOE.exe
    D:\PROGRA~1\INCRED~1\bin\IncMail.exe
    C:\Program Files\outlook express\msimn.exe
    D:\Program Files\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.pagina.nl/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} - C:\Program Files\E-Book Systems\FlipViewer\fplaunch.dll
    O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
    O4 - HKLM\..\Run: [PMXInit] C:\WINDOWS\System32\pmxinit.exe
    O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Program Files\D-Tools\daemon.exe" -lang 1033
    O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
    O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Common Files\Microsoft Shared\Works Shared\WkUFind.exe
    O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
    O4 - HKCU\..\Run: [MSGTAG] "D:\Program Files\MSGTAG\MSGTAG.exe" /startup
    O4 - HKCU\..\Run: [IncrediMail] D:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
    O4 - HKCU\..\Run: [MailWasher] D:\PROGRA~1\MAILWA~2\MAILWA~1.EXE
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O8 - Extra context menu item: &Add animation to IncrediMail Style Box - D:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
    O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: Backward &Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: Si&milar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
    O9 - Extra button: Onderzoek (HKLM)
    O9 - Extra button: Free Surfer (HKLM)
    O9 - Extra 'Tools' menuitem: Free Surfer (HKLM)
    O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
    O16 - DPF: {003FADA5-8FEE-11D6-AFB7-0004768F6183} (CryptoRSA Control) - https://www.p3.postbank.nl/sesam/CAX.cab
    O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E/F6E491A6-77E1-4E20-9F5F-94901338C922/wmv9VCM.CAB
    O16 - DPF: {BA83FD38-CE14-4DA3-BEF5-96050D55F78A} (FViewerLoading Class) - http://www.flipviewer.com/exe/fvgen1.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
  • En waarom staat er trouwens aan beide zijden van dit topic zo'n groot blauw stuk en hier bijvoorbeeld niet?

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.