Spring naar inhoud

Guest's Foto
Welkom,
Guest
Wenst u zich te registreren?


Foto
- - - - -

Win 7 - schone installatie - programma's starten niet


  • Dit onderwerp is gesloten Dit onderwerp is gesloten
13 reacties op dit onderwerp

#1 tufan238

tufan238

    Lid

  • Lid
  • PipPip
  • 20 berichten

Geplaatst 02 oktober 2010 - 23:07


vorig week heb ik dagelijks mijn laptop en computer geformatteerd omdat het maar niet wilde lukken. mijn probleem is als volgt.
na een schone installatie van windows 7 heb ik al mijn programma's geinstalleerd (office 2007-2010, msn, winrar, poweriso, autocad.....) en alles werkt perfect maar na 2-3 keer opstarten word het wat minder perfect. Namelijk starten mijn programma's niet meer ik zie het icoontje laden maar na 2 sec. keert die weer terug naar muis icoontje daarmee blijft het. in taakbeheer start de taak maar net als het icoontje is die ook verdwenen na 2 sec.

Internet explorer werkt al de hele tijd zonder problemen

dit geld voor mijn pc en laptop.
-het kan niet door een virus zijn want ik heb mijn hele hardeschijf geformatteerd en geen bestanden meegenomen.
-ze zijn allebij up to date. alle updates geinstalleerd.
-het kan niet liggen aan de setup van win7 want ik heb meerdere versie's gebruikt om het te testen.

in de tijd van 2 -3 keer opstarten heb ik niks veranderd (hardware, software)

iemand een oplossing :D

alvast bedankt.

#2 Kurtt

Kurtt

    Ervaren Lid

  • Lid
  • PipPipPip
  • 6452 berichten

Geplaatst 02 oktober 2010 - 23:13

Dag Tufan,
post voor alle zekerheid toch maar eens je logje!

Misschien heb je een bootvirus of rootkit. Al weet ik niet dat die soorten virussen bij een format automatisch verwijderd worden

Download HijackThis.

Klik bij "HijackThis Downloads" op "Installer".
Dubbelklik op HijackThis.msi
Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst.

HijackThis zal openen na het installeren.
Klik op "Do a systemscan and save a logfile".
Er opent een kladblokvenster, hou gelijktijdig de CTRL en A-toets ingedrukt, nu is alles geselecteerd. Hou gelijktijdig de CTRL en C-toets ingedrukt, nu is alles gekopieerd. Plak nu het HJT logje in je bericht door CTRL en V-toets.

Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “uitvoeren als administrator". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\Program Files\Trend Micro\HiJackThis.

Bewerkt door Kurtt, 02 oktober 2010 - 23:15.


#3 tufan238

tufan238

    Lid

  • Lid
  • PipPip
  • 20 berichten

Geplaatst 02 oktober 2010 - 23:32

bedankt voor je snelle reactie.

(ff tussendoor, starten als xp of iets anders werkt ook niet)

mijn log:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 12:31:00 AM, on 10/3/2010
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Program Files\DivX\DivX Update\DivXUpdate.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\taskmgr.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Hotmail, Messenger, nieuws en entertainment vind je op MSN.nl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Hotmail, Messenger, nieuws en entertainment vind je op MSN.nl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [DivXUpdate] "C:\Program Files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.m...ent/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.ad...Plus/1.6/gp.cab
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe
--
End of file - 3894 bytes

#4 kweezie wabbit

kweezie wabbit

    Supervisor

  • Supervisor
  • 25706 berichten

Geplaatst 03 oktober 2010 - 05:44

Proper logje.
Toch even dieper graven.

Download MBAM (Malwarebytes Anti-Malware)

Dubbelklik op mbam-setup.exe om het programma te installeren.

Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien".
Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden.
Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan.
Het scannen kan een tijdje duren, dus wees geduldig.
Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien.
Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde.
Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder).

Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook.
MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen.

Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma.

Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart.

Plak de inhoud van het logje in je volgende bericht.

Als je tevreden bent over ons, vertel het dan aan gans de wereld.
Als je niet tevreden bent, vertel het dan alleen aan ons.


Bezoek onze VIDEOZONE: info in woord en beeld !


#5 tufan238

tufan238

    Lid

  • Lid
  • PipPip
  • 20 berichten

Geplaatst 03 oktober 2010 - 15:48

hij heeft 2 infecties gevonden ik heb gekozen om te verwijderen dat heeft die ook gedaan en opnieuw gestart maar vervolgens heb ik het opnieuw gescand en vond die weer 2

dit is m'n log:

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Databaseversie: 4736
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
10/3/2010 4:45:50 AM
mbam-log-2010-10-03 (04-45-50).txt
Scantype: Snelle scan
Objecten gescand: 129440
Verstreken tijd: 6 minuut/minuten, 40 seconde(n)
Geheugenprocessen geïnfecteerd: 0
Geheugenmodulen geïnfecteerd: 1
Registersleutels geïnfecteerd: 0
Registerwaarden geïnfecteerd: 0
Registerdata geïnfecteerd: 0
Mappen geïnfecteerd: 0
Bestanden geïnfecteerd: 1
Geheugenprocessen geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)
Geheugenmodulen geïnfecteerd:
C:\Users\Tufan\AppData\Local\Temp\hna8349.tmp (Worm.Parite) -> No action taken.
Registersleutels geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)
Registerwaarden geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)
Registerdata geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)
Mappen geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)
Bestanden geïnfecteerd:
C:\Users\Tufan\AppData\Local\Temp\hna8349.tmp (Worm.Parite) -> No action taken.

#6 Jean-Pierre

Jean-Pierre

    Ervaren Lid

  • Lid
  • PipPipPip
  • 8536 berichten

Geplaatst 03 oktober 2010 - 15:51



Blijkbaar heb je MBam de besmetting niet laten verwijderen.
Voer daarom post 4 nog eens uit,vooral dit deel "Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde".

#7 tufan238

tufan238

    Lid

  • Lid
  • PipPip
  • 20 berichten

Geplaatst 04 oktober 2010 - 00:31

sorry voor de onduidelijkheid.

ik heb post 4 helemaal gedaan (ook verwijderen) vervolgens heb ik m'n pc opnieuw gestart en weer gescant de log in mijn vorig bericht is de log van de 2 scan voor dat ik het had (aangevinkt) verwijderd maar weer na het opnieuw starten vind die de zelfde besmettingen. het herhaalt steeds.

Bewerkt door tufan238, 04 oktober 2010 - 00:34.


#8 tufan238

tufan238

    Lid

  • Lid
  • PipPip
  • 20 berichten

Geplaatst 04 oktober 2010 - 00:53

en dit is de log wat er uitkomt na de verwijdering maar nadat ik opnieuw start komen de zelfde infecties weer

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Databaseversie: 4736
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
10/3/2010 1:47:29 PM
mbam-log-2010-10-03 (13-47-29).txt
Scantype: Snelle scan
Objecten gescand: 129668
Verstreken tijd: 5 minuut/minuten, 44 seconde(n)
Geheugenprocessen geïnfecteerd: 0
Geheugenmodulen geïnfecteerd: 2
Registersleutels geïnfecteerd: 0
Registerwaarden geïnfecteerd: 0
Registerdata geïnfecteerd: 0
Mappen geïnfecteerd: 0
Bestanden geïnfecteerd: 2
Geheugenprocessen geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)
Geheugenmodulen geïnfecteerd:
C:\Users\Tufan\AppData\Local\Temp\coa8C14.tmp (Worm.Parite) -> Delete on reboot.
C:\Windows\Temp\flb7533.tmp (Worm.Parite) -> Delete on reboot.
Registersleutels geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)
Registerwaarden geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)
Registerdata geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)
Mappen geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)
Bestanden geïnfecteerd:
C:\Users\Tufan\AppData\Local\Temp\coa8C14.tmp (Worm.Parite) -> Delete on reboot.
C:\Windows\Temp\flb7533.tmp (Worm.Parite) -> Quarantined and deleted successfully.

#9 kweezie wabbit

kweezie wabbit

    Supervisor

  • Supervisor
  • 25706 berichten

Geplaatst 04 oktober 2010 - 01:05



De melding Delete on reboot wil zeggen dat deze besmetting pas wordt verwijderd nij het herstarten van de pc.
Heb je de pc reeds herstart? Maak dan een nieuw logje.

Als je tevreden bent over ons, vertel het dan aan gans de wereld.
Als je niet tevreden bent, vertel het dan alleen aan ons.


Bezoek onze VIDEOZONE: info in woord en beeld !


#10 tufan238

tufan238

    Lid

  • Lid
  • PipPip
  • 20 berichten

Geplaatst 04 oktober 2010 - 17:11

al 8 keer opnieuw gestart (aangevinkt en verwijderd) maar daarna als ik de scan weer uitvoer zie ik de zelfde infecties weer

#11 Guest_michel50_*

Guest_michel50_*
  • Gasten

Geplaatst 04 oktober 2010 - 17:57

heb je al is Ccleaner geprobeerd met gereedschap en dan opstarten gaan zien wat er allemaal behind the senes gebeurd?
maak er is een logje van aub?
mvg

#12 kweezie wabbit

kweezie wabbit

    Supervisor

  • Supervisor
  • 25706 berichten

Geplaatst 04 oktober 2010 - 19:56

Probeer anders om de onderstaande bestanden manueel te verwijderen.
C:\Users\Tufan\AppData\Local\Temp\coa8C14.tmp
C:\Windows\Temp\flb7533.tmp


Je gaat waarschijnlijk eerst de mapopties moeten aanpassen zodat ook de verborgen bestanden en systeembestanden worden weergegeven.

Als je tevreden bent over ons, vertel het dan aan gans de wereld.
Als je niet tevreden bent, vertel het dan alleen aan ons.


Bezoek onze VIDEOZONE: info in woord en beeld !


#13 tufan238

tufan238

    Lid

  • Lid
  • PipPip
  • 20 berichten

Geplaatst 04 oktober 2010 - 23:17

steeds als ik scan zie ik verschillende bestanden die in de vorige scan er niet waren.

wat ik geprobeert heb is een scan gedaan -> bestandslocatie van de geinfecteerde gevonden -> geprobeerd te verwijderen maar dan zegt die toegang geweigerd dit bestand word gebruikt -> heb ik alles afgesloten (programma's) ->weer geprobeerd maar kreeg weer de zelfde te zien. vervolgens heb ik het verwijderd met Malwarebytes (aanvinke opnieuwstarte ...) weer gescant kreeg weer een ander bestand te zien. dat was het in onbeschaafd Nederlands :D

dit is de log van ccleaner:

Ja HKLM:Run Adobe Reader Speed Launcher "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
Ja HKLM:Run Adobe ARM "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
Ja HKLM:Run SunJavaUpdateSched "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
Ja HKLM:Run DivXUpdate "C:\Program Files\DivX\DivX Update\DivXUpdate.exe" /CHECKNOW

---------- Post toegevoegd om 22:17 ---------- Vorige post was om 22:12 ----------

ff tussendoor:

mijn programma's starten niet maar de programma's die ik nu aan het installeren ben werken wel.
VB:malwarebytes, ccleaner, hijackthis.

ik kan ook niet de verwijder setup van de niet startende programma's starten

#14 tufan238

tufan238

    Lid

  • Lid
  • PipPip
  • 20 berichten

Geplaatst 04 oktober 2010 - 23:59

nou mensen dat was even een marathon.

maar de probleem was een onweis geopende mail. waardoor mijn pc een virus is gaan oplopen genaamd PARITE-B.
nou die blijkt al dat hoofdpijn te bezorgen van 't niet kunnen starten van programma's, there was a problem sending the command.

nou ik heb eset nod32 geinstalleerd en voila. nu krijg ik steeds zo'n berichtje van dat programma is in de quarantaine geplaatst. ff w8te tot die klaar is dan ben ik blij.:D alles werkt nu perfect. nou nog eset installeren op mn laptop en de overige pc's van mijn vrienden.

voortaan ff denken dan een mail openen.

iedereen bedankt voor zijn aandacht.




0 gebruiker(s) lezen dit onderwerp

0 leden, 0 gasten, 0 anonieme gebruikers

Over ons

PC Helpforum helpt GRATIS computergebruikers sinds juli 2006. Ons team geeft via het forum professioneel antwoord op uw vragen en probeert uw pc problemen zo snel mogelijk op te lossen. Word lid vandaag, plaats je vraag online en het PC Helpforum-team helpt u graag verder!