Archief - windows xp start niet op

Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.

morfer

Legacy Member
help me !

als ik winxp normaal start dan na het laden start em direct terug opnieuw op
als ik win xp start in veilige modus zonder netwerk verbinding dan gaat het
maar van als ik netwerk aan zet via win dan na 10 sec start em trug opnieuw op en trug het eerste probleem

help plz ...

greetz zero

st3ph3n

Legacy Member
Indien mogelijk: steek de netwerkkaart/adapter in een ander PCI-slot of USB-poort en probeer Windows te starten.

Steven

morfer

Legacy Member
dat is et probleem juist :)

de kaart is onboard

en win opstarten is geen prbleem als de netwerk adaptor uitgeschakeld is via veilige modus

maar eeft niemand een idee of dit van een virus ofzo kan zijn ?

ik heb 2 keer gescand me norton en 2 keer met ad aware

st3ph3n

Legacy Member
Scan eens met HiJackThis en post uw logfile zodat we kunnen zeggen of er virussen en/of spyware op staan.

Steven

Exit

Legacy Member
drivers eens uninstallen en reinstallen en alles dat met lan te maken heeft wegdoen en opnieuw zetten.

morfer

Legacy Member
Logfile of HijackThis v1.97.7
Scan saved at 11:24:54, on 31/08/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
D:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
D:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Messenger Plus! 3\MsgPlus.exe
D:\WINDOWS\System32\RUNDLL32.EXE
D:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
D:\Program Files\Common Files\Symantec Shared\ccApp.exe
d:\progra~1\intern~1\iexplore.exe
D:\Program Files\Messenger\msmsgs.exe
D:\Program Files\MSN Messenger\msnmsgr.exe
D:\Program Files\Internet Explorer\iexplore.exe
D:\Program Files\iMesh\Client\iMeshClient.exe
D:\Program Files\Norton AntiVirus\navapsvc.exe
D:\Program Files\Norton AntiVirus\AdvTools\NPROTECT.EXE
D:\WINDOWS\System32\nvsvc32.exe
D:\Program Files\Norton AntiVirus\SAVScan.exe
D:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
D:\Program Files\TrafMeter\TrafSvc.exe
D:\Documents and Settings\Z\Bureaublad\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.wdvkgotkyjbqpsklgcnbvxap...h8JSGYKfgowZTk6P6xXm0TITRBuzdVFSmfJsDZ5An.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
F2 - REG:system.ini: UserInit=D:\Windows\System32\wsaupdater.exe,
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - D:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {134123DC-B487-6EA9-E4CA-73C11A05237C} - D:\PROGRA~1\MESSDE~1\about intra.exe
O2 - BHO: D:\WINDOWS\lbbho.dll - {18FF7790-2E99-46F7-B699-7B4573C1C001} - D:\WINDOWS\lbbho.dll
O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - D:\Program Files\NewDotNet\newdotnet6_30.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - D:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
O4 - HKLM\..\Run: [IMJPMIG8.1] "D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] D:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] D:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [MessengerPlus3] "D:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [tooldumb] D:\PROGRA~1\ENCUPL~1\Bin Save Team.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVMixerTray] "D:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
O4 - HKLM\..\Run: [uxsmjqn] D:\WINDOWS\System32\fihohdxi.exe
O4 - HKLM\..\Run: [Windows SA] D:\Program Files\WindowsSA\omniscient.exe
O4 - HKLM\..\Run: [ccApp] "D:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] D:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [MixBindFileBags] D:\Documents and Settings\All Users\Application Data\thatjoymixbind\ActiveBits.exe
O4 - HKLM\..\Run: [TrafMonitor] D:\Program Files\TrafMeter\trafmonitor.exe /logon
O4 - HKLM\..\Run: [SSC_UserPrompt] D:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [OSSProxy] D:\WINDOWS\system32\ossproxy.exe -boot
O4 - HKCU\..\Run: [MessengerPlus3] "D:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: iMesh.lnk = D:\Program Files\iMesh\Client\iMeshClient.exe
O4 - Global Startup: GStartup.lnk = D:\RECYCLER\NPROTECT\00075240.exe
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab

Exit

Legacy Member
O2 - BHO: (no name) - {134123DC-B487-6EA9-E4CA-73C11A05237C} - D:\PROGRA~1\MESSDE~1\about intra.exe


O2 - BHO: D:\WINDOWS\lbbho.dll - {18FF7790-2E99-46F7-B699-7B4573C1C001} - D:\WINDOWS\lbbho.dll
O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - D:\Program Files\NewDotNet\newdotnet6_30.dll
O4 - HKLM\..\Run: [uxsmjqn] D:\WINDOWS\System32\fihohdxi.exe

nie zeker maar lijkt verdacht
O4 - HKLM\..\Run: [Windows SA] D:\Program Files\WindowsSA\omniscient.exe
O4 - HKLM\..\Run: [OSSProxy] D:\WINDOWS\system32\ossproxy.exe -boot

raar
O4 - Global Startup: GStartup.lnk = D:\RECYCLER\NPROTECT\00075240.exe

scan maar eens ops spyware op die pc.

SlashDotCom

Legacy Member
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - D:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL

O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - D:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL

dit ook verwijderen

Exit

Legacy Member
adaware vindt nie alles, die nieuwe weet ik niet (de SE) maar gbruik een paar van di scanners, spysweeper is ook goeie

st3ph3n

Legacy Member
Te fixen:
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.wdvkgotkyjbqpsklgcnbvxap...mfJ sDZ5An.htm
F2 - REG:system.ini: UserInit=D:\Windows\System32\wsaupdater.exe,
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - D:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
O2 - BHO: (no name) - {134123DC-B487-6EA9-E4CA-73C11A05237C} - D:\PROGRA~1\MESSDE~1\about intra.exe
O2 - BHO: D:\WINDOWS\lbbho.dll - {18FF7790-2E99-46F7-B699-7B4573C1C001} - D:\WINDOWS\lbbho.dll
O2 - BHO: (no name) - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - D:\Program Files\NewDotNet\newdotnet6_30.dll
O3 - Toolbar: My &Search Bar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - D:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
O4 - HKLM\..\Run: [tooldumb] D:\PROGRA~1\ENCUPL~1\Bin Save Team.exe
O4 - HKLM\..\Run: [uxsmjqn] D:\WINDOWS\System32\fihohdxi.exe
O4 - HKLM\..\Run: [Windows SA] D:\Program Files\WindowsSA\omniscient.exe
O4 - HKLM\..\Run: [MixBindFileBags] D:\Documents and Settings\All Users\Application Data\thatjoymixbind\ActiveBits.exe
O4 - HKLM\..\Run: [OSSProxy] D:\WINDOWS\system32\ossproxy.exe -boot
O4 - Global Startup: GStartup.lnk = D:\RECYCLER\NPROTECT\00075240.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net

Steven

morfer

Legacy Member
spybot search and destroy

met die ben ik nu bezig en die vind deze

coolWWWsearch.smallM 103 entries
GAiN.gator 4 entries
hotkeyshook 1
DSO exploit 5
Cydoor 2
AleXa related 1
advertising.com 1

wat nu :) welke mag ik repareren
Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.
Terug
Bovenaan