Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

Vraag & Antwoord

OS Windows

Vreemd venster bij opstarten naar oplossen .exe bestanden

None
12 antwoorden
  • He Mensen,

    Ik had gister een probleem met .exe bestanden. Ik kon ze gewoon niet openen. Dus alle iconen zowel op bureaublad als bij start alle programma's waren niet bekend. Dus erop klikken had geen zin. Inmiddels heb ik dit weer opgelost met een exefix en via het promt. Dus alles qua pictogrammen doet het weer. Alleen ik heb nog een probleem wat nog niet is opgelost.
    Wanneer ik nu windows opstart zie ik nog steeds als toen die pictogrammen niet werkte een vreemd venster. Als ik gewoon op OK klik dan kom ik gewoon bij accounts, waar ik wachtwoord intyp en dat zo op bureaublad komt. Dit verloopt goed. Alleen dat venser is vreemd. Zie :
    Foto1

    [img:6eddbb2089]http://img463.imageshack.us/img463/3366/pb030584nc3.jpg[/img:6eddbb2089]

    Foto2

    [img:6eddbb2089]http://img463.imageshack.us/img463/7961/pb030581pa2.jpg[/img:6eddbb2089]

    Ik heb gister nog scan gedaan met Ad Aware en Norton. Ook is de Ccleaner nog bezig geweest. Dit heeft het probleem nog niet verholpen.
    Ik hoop dat jullie weten hoe ik het dat venster bij opstarten wegkrijg.

    Met Vriendelijk Groeten,

    Rutger lieverse
  • scan eens met een echte virus scanner .
    Kaspersy BitDefender Avira .
    online
  • Oke bedankt, Dan ga ik dat proberen. Zijn er nog mensen die direct weten waar ik mee te maken heb >? Wanneer ze de foto's zien en mijn verhaal lezen.

    Groet,

    Rutger
  • 'k ken op dat terrein twee verklaringen. Eerste is een virus, maar probeer eerst dit eens uit: http://support.microsoft.com/kb/q310585/ (of het voor jou van toepassing is)
  • He,

    Bedankt voor je hulp. Maar zoals je misschien las doet .exe bestanden het sinds gister weer. Alles doet het gewoon. Alleen bij het opstarten zieje dit:

    [img:195d4272e9]http://img463.imageshack.us/img463/7961/pb030581pa2.jpg[/img:195d4272e9]

    Misschien kunnen jullie hier wat mee?

    Groet,

    Rutger
  • geef nou eerst eens door wat een ´echte´ virusscanner, zoals 020 suggereerde, voor je deed—- :?
  • Wil ik ook doen. Alleen dan moet Norton AV Protection uit ofzo.. Weet niet hoe dat zou moeten.
  • dat uizetten zal toch niet zo´n probleem kunnen zijn: kijk eens rechts onderin naar de pictogrammen in de systray.

    hier een betrouwbare en veelgebruikte online scanner:
    http://housecall.trendmicro.com/
  • En ja hoor ik heb een Trojan te pakken.
    Een Trojan.ZIoB. Misschien van gehoord iemand.

    Hoe kan ik dat ding eraf gooien?

    Groet,

    Rutger
  • ok, spelen we nog een keertje voor google:
    http://www.virusalert.nl/?show=virus&id=994&name=Trojan.Zlob-l
  • [quote:28b2ea1249="Rutger199016"]En ja hoor ik heb een Trojan te pakken.
    Een Trojan.ZIoB. Misschien van gehoord iemand.

    Hoe kan ik dat ding eraf gooien?

    Groet,

    Rutger[/quote:28b2ea1249]klasse he norton dat moet standaard op elke pc staan .
    dus niet .
    het is echt bagger .
    koop een echte scanner Kaspersky BitDefender Avira NOD32 .
  • He menen,

    Inmiddels heb ik de Trojan volgens verwijderd. Maar het vreemde schermpje staat er nog steeds bij opstarten van windows. Hoe die "vreemde schermpjes" eruit zien, staat op de foto"s hierboven. Ik heb maar een Hijack gemaakt. Misschien weten jullie dan waar het door komt.


    Logfile of HijackThis v1.99.1
    Scan saved at 3:14:27, on 4-11-2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16544)

    Running processes:
    H:\WINDOWS\System32\smss.exe
    H:\WINDOWS\system32\csrss.exe
    H:\WINDOWS\system32\winlogon.exe
    H:\WINDOWS\system32\services.exe
    H:\WINDOWS\system32\lsass.exe
    H:\WINDOWS\system32\svchost.exe
    H:\WINDOWS\system32\svchost.exe
    H:\WINDOWS\System32\svchost.exe
    H:\WINDOWS\System32\svchost.exe
    H:\WINDOWS\System32\svchost.exe
    H:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
    H:\Program Files\Common Files\Symantec Shared\ccProxy.exe
    H:\WINDOWS\system32\spoolsv.exe
    H:\WINDOWS\system32\crypserv.exe
    H:\Program Files\MySQL\MySQL Server 5.0\bin\mysqld-nt.exe
    H:\WINDOWS\Explorer.EXE
    H:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    H:\WINDOWS\system32\ctfmon.exe
    H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    H:\WINDOWS\system32\wdfmgr.exe
    H:\WINDOWS\System32\alg.exe
    H:\WINDOWS\System32\svchost.exe
    H:\Program Files\Common Files\Symantec Shared\ccApp.exe
    H:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
    H:\Program Files\Internet Explorer\iexplore.exe
    H:\Documents and Settings\Eigenaar\Application Data\Simply Super Software\Trojan Remover\sco8E.exe
    H:\Documents and Settings\Eigenaar\Application Data\Simply Super Software\Trojan Remover\sco8E.exe
    H:\Documents and Settings\Eigenaar\Mijn documenten\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - H:\Program Files\Orbitdownloader\orbitcth.dll
    O2 - BHO: Adobe PDF Reader Help bij koppelingen - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - H:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - H:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - h:\program files\google\googletoolbar2.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O3 - Toolbar: Visa Norton-verktygsfältet - {90222687-F593-4738-B738-FBEE9C7B26DF} - H:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - h:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [ccApp] H:\Program Files\Common Files\Symantec Shared\ccApp.exe
    O4 - HKLM\..\Run: [TrojanScanner] H:\Program Files\Trojan Remover\Trjscan.exe
    O4 - HKCU\..\Run: [ctfmon.exe] H:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] H:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - Startup: Adobe Gamma.lnk = H:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
    O4 - Global Startup: Microsoft Office.lnk = H:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: NU.nl Nieuwslezer.lnk = H:\Program Files\NU.nl Nieuwslezer
    unwslzr.exe
    O8 - Extra context menu item: &Download by Orbit - res://H:\Program Files\Orbitdownloader\orbitmxt.dll/201
    O8 - Extra context menu item: &Grab video by Orbit - res://H:\Program Files\Orbitdownloader\orbitmxt.dll/204
    O8 - Extra context menu item: Do&wnload selected by Orbit - res://H:\Program Files\Orbitdownloader\orbitmxt.dll/203
    O8 - Extra context menu item: Down&load all by Orbit - res://H:\Program Files\Orbitdownloader\orbitmxt.dll/202
    O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://H:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - H:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: Verz&enden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - H:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - H:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - H:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - H:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1181226234393
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O16 - DPF: {E55FD215-A32E-43FE-A777-A7E8F165F551} (Flatcast Viewer 4.15) - http://www.flatcast.info/objects/NpFv415.dll
    O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://www.cupidoschat.com/main/bin/cab/msnchat45.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{027B49AE-4A4A-4166-8B2A-FD8B9D736722}: NameServer = 192.168.125.4,156.168.125.3
    O17 - HKLM\System\CS1\Services\Tcpip\..\{027B49AE-4A4A-4166-8B2A-FD8B9D736722}: NameServer = 192.168.125.4,156.168.125.3
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - H:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - H:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - H:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - H:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
    O20 - Winlogon Notify: WgaLogon - H:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: Adobe LM Service - Adobe Systems - H:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - H:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
    O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - H:\Program Files\Common Files\Symantec Shared\ccProxy.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - H:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - H:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
    O23 - Service: COM Host (comHost) - Symantec Corporation - H:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
    O23 - Service: Crypkey License - Kenonic Controls Ltd. - H:\WINDOWS\SYSTEM32\crypserv.exe
    O23 - Service: Google Updater Service (gusvc) - Google - H:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPod-service (iPod Service) - Apple Inc. - H:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: LiveUpdate - Symantec Corporation - H:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - H:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
    O23 - Service: LiveUpdate Notice Service - Unknown owner - H:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /m "H:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PifEng.dll (file missing)
    O23 - Service: MySQL - Unknown owner - H:\Program.exe (file missing)
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\System32
    vsvc32.exe
    O23 - Service: Planner voor Automatische LiveUpdate - Symantec Corporation - H:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: Symantec Core LC - Symantec Corporation - H:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe


    Ik hoor graag van jullie. En hoop dat jullie het weten:D

    MEt vriendelijke Groet,

    Rutger Lieverse

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.