Ga naar inhoud

Faziri

Lid
  • Items

    116
  • Registratiedatum

  • Laatst bezocht

Alles dat geplaatst werd door Faziri

  1. Asus, ik heb maar 1 computer dus die dualboot ga ik toch wel blijven gebruiken hoor... Alleen moet ik eens zien wat er is van backup mogelijkheden voor ubuntu
  2. Promind, ik ging er vanuit dat een recovery cd hetgene is dat die 3 DVDs waren die hij gebrand heeft bij de eerste boot (voor de tijdelijke samsung OS windows installeerde)... As usual heb ik nooit info gepresenteerd gekregen over wat dat ding nu exact op die dvds heeft gebrand en wat er nu exact op die partitie staat. Ik ga er vanuit dat het images van dag 1 zijn aangezien ze beide 15 gig groot zijn. Die partitie van 15 gig heeft als label "recovery" en als ik ernaar boot via grub, dan krijg ik "samsung recovery mode" waarmee ik alleen maar een image kan maken of een image kan terugzetten. Waarschijnlijk staat er een image van dag 1 op aangezien het 15 gig is... Waarna ik me dan afvraag wat het punt van die DVDs is want daar staat exact hetzelfde op... Windows en klare taal hebben in mijn ervaringen nooit echt goed samen gegaan, ze spreken over "backups" en "herstel"-schijven maar op zich zijn dat maar erg weinig betekenende woorden als er niet gezegd wordt of het over images, diagnose-programma's of iets anders gaat. Maar ja, dat is dan weer niet beginner-vriendelijk want alleen technisch aangelegde mensen begrijpen zo'n zaken en dus laten ze het er dan maar uit weg. Ik ga dus proberen een van die Windows Installer cds t pakken te krijgen om een repair-install te doen. Ik zal nog laten weten hoe dat verloopt, al zou het me verbazen dat zelfs dat niet werkt. Maar ja, windows blijft windows...
  3. Ik heb inderdaad een partitie van een 15-tal gigs met als label "recovery", maar ik denk dat dat die "recovery console" is die ik in Grub kan kiezen bij boot. Heb ik al geprobeerd, er staat niks nuttig in (toch niet dat ik had gezien). Asus, ik weet wel hoe een link werkt hoor xD Ga me nu niet zeggen dat er zodanig veel mensen niet doorhebben wanneer er een link staat dat je het uit voorzichtigheid er altijd bijzegt he Bedankt voor dat ene handige tipje, een repair install is dus toch mogelijk als je de cd hebt =D Nu alleen zo'n cd te pakken krijgen Edit: voor mijn part torrent ik er een van ergens als ik er een vind met genoeg goeie commentaren... Ik heb gedokt voor een OS dus als het kapotgaat doordat het zwak is ineengestoken mag ik op zijn minst een herstelling krijgen... Ik zal laten weten of dat lukt als ik het een van de dagen gedaan krijg
  4. Bedankt Animar, kennelijk bestaan er dus toch gewoon installatie-DVDs voor windows... Nu moet ik er alleen een zien te vinden :/
  5. Eh, nee, Ubuntu staat niet mee op C:... Ik heb geen idee wat er mis is met Windows (qua exacte bestanden en registersleutels toch niet) maar zo onervaren ben ik ook weer niet hoor dev/sda1 15gig windows recovery console dev/sda2 windows loader dev/sda3 C: met windows en programma's dev/sda4 extended partition met al de volgende erin dev/sda5 D: met mijn bestanden dev/sda6 G: games dev/sda7 Y: firefox en thunderbird dev/sda8 / dev/sda9 /home dev/sda10 /swap Grub (de bootloader) staat volgens mij mee op sda8, waarschijnlijk niet in de MBR. Dat is 1 ding dat je van me mag aannemen, dat ik de dualboot wel op een deftige manier heb geinstalleerd. =P Ik had misschien beter heel de lijst met dev/sda gedaan in plaats van een deel met de drive letters De backups die ik heb zijn geen echte backups (geen images), ik ga niet elke maand 3 DVDs branden om ze dan een maand erna weg te gooien. Ik hou gewoon kopieën van mijn bestanden (op D: ) op een externe harde schijf, da's het enige backup-systeem dat voor mij de moeite en het geld waard is. Windows zelf met de programma's (da's alles dat op C: staat) kan ik makkelijk genoeg opnieuw op gang krijgen. En de wubi ga ik niet gebruiken, ik doe liever meteen de serieuze aanpak met een echte dualboot op zijn eigen partities en dergelijke. Dat is gewoon properder om mee te werken (minder rommel) en voor het hele systeem op zich maakt het niks uit. Moest ik Ubuntu wegdoen (gaat niet gebeuren, linux distros zijn veel te goed om weg te doen), dan kan ik altijd de windows bootloader terugzetten en dan is er niks gebeurd. Anyway, ik mag dus aannemen dat ze, in tegenstelling tot de vrijwilligers bij Ubuntu, bij MS niet slim genoeg zijn om deftige herstelsystemen te maken en dat, when all else fails, het herstellen met een image de enige oplossing is? Maw mijn win7 is "undiagnosable" en dus onherstelbaar en het enige dat eropzit is het herstellen van de "day 1 image" nadat ik zoveel mogelijk van mijn bestanden heb gekopieerd naar de externe schijf? Het enige waar ik met mijn verstand echt niet bij kan is waarom die kinkels bij MS zelfs niet voorzien op het herstellen van een image van C: alleen met windows ipv de hele schijf... Enkel en alleen C: moet hersteld worden maar de rest van de schijf moet voor de lol ook maar gewist worden...
  6. Ja, hier is een "mapje": C: windows en programma's D: mijn bestanden G: games Y: firefox en thunderbird profielen (don't ask) Hier stopt windows dan met het herkennen van de filesystems... dev/sda8 ubuntu /home dev/sda9 ubuntu root dev/sda10 ubuntu swap Met die beschadigingen bedoel je zeker data loss op C:? Ik zie niet in hoe anders onderdelen van windows kunnen stoppen met werken (buiten dan registersleutels en bestanden die ontbreken, wat het waarschijnlijk wel zal zijn)
  7. Man, dat suckt... Hadden ze bij MS er niet gewoon voor kunnen zorgen dat je Windows opnieuw kan installeren zonder letterlijk de volledige schijf kwijt te zijn? Pff, dan kan ik de dualboot en heel ubuntu met alles erop en eraan ook opnieuw gaan doen... rot-OS, die windows... ik begin te snappen waarom zoveel mensen er een hekel aan hebben Is er echt geen manier om gewoon C: te wissen en zuiver windows opnieuw te installeren? Geen installatie CDs of niks?
  8. Dat vreesde ik al... Effe voor de zekerheid, aangezien je met Windows maar nooit weet: als ik met die 3 DVDs een verse installatie doe van Windows, dan gaat dat spul toch wel van alle partities behalve C: afblijven he? Ik zie het al gebeuren dat het zich op C: installeert en dan D: en G: en al de rest voor de lol effe wist...
  9. Opstarten met de laatst gekende werkende configuratie heeft niks veranderd. Ik heb meteen ook maar eens geprobeerd met systeemherstel in die veilige modus. De eerste mislukte, de tweede poging duurde meer dan 2 uur en heb ik dan maar afgebroken door op "herstarten" te klikken. Dat lijkt misschien dom, maar als dat systeemherstel al begint met te zeggen "Operating system: Windows 7 on G: (Core)", wat verkeerd is (moet C: zijn) en het dan nog eens abnormaal lang duurt, dan denk ik niet dat het veel aan het doen was. De eerste poging werd trouwens afgebroken met de melding dat het bestand "G:\Program Files\bla bla" niet kon worden teruggevonden, dus volgens mij zat systeemherstel al op verkeerde partities bezig ook. Na een reboot was er weer niks veranderd.
  10. Ok, het heeft zijn scan kunnen doen, ik heb het log eens bekeken en het lijkt me wel heel wat verwijderd te hebben en dergelijke O_o ComboFix 11-08-30.01 - Marnick 30/08/2011 16:31:23.1.2 - x86 Gestart vanuit: c:\users\Marnick\Desktop\ComboFix.exe * Nieuw herstelpunt werd aangemaakt . ADS - windows: deleted 24 bytes in 1 streams. . (((((((((((((((((((((((((((((((((( Andere Verwijderingen ))))))))))))))))))))))))))))))))))))))))))))))))) . . c:\progra~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe c:\program files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe c:\programdata\FullRemove.exe c:\users\Marnick\AppData\Local\IconX c:\users\Marnick\AppData\Local\IconX\iconx.ini c:\windows\struct~.ini c:\windows\system32\comct332.ocx c:\windows\system32\msvcr90.dll.error . . (((((((((((((((((((( Bestanden Gemaakt van 2011-07-28 to 2011-08-30 )))))))))))))))))))))))))))))) . . 2011-08-30 14:39 . 2011-08-30 14:39 -------- d-----w- c:\users\Marnick\AppData\Local\temp 2011-08-26 19:29 . 2011-08-26 19:29 -------- d-----w- c:\users\Marnick\AppData\Local\ElevatedDiagnostics 2011-08-24 07:56 . 2011-07-09 04:29 2048 ----a-w- c:\windows\system32\tzres.dll 2011-08-21 11:35 . 2011-08-21 11:35 -------- d-----w- c:\users\Marnick\AppData\Roaming\MinMaxGames 2011-08-20 16:27 . 2011-08-20 16:27 -------- d-----w- c:\users\UpdatusUser 2011-08-20 16:27 . 2011-08-03 11:50 66664 ----a-w- c:\windows\system32\nvshext.dll 2011-08-20 16:27 . 2011-08-03 11:50 599144 ----a-w- c:\windows\system32\nvvsvc.exe 2011-08-20 16:27 . 2011-08-03 11:50 2560616 ----a-w- c:\windows\system32\nvsvcr.dll 2011-08-20 16:27 . 2011-08-03 11:50 2558568 ----a-w- c:\windows\system32\nvsvc.dll 2011-08-20 16:27 . 2011-08-03 11:50 3730024 ----a-w- c:\windows\system32\nvcpl.dll 2011-08-20 16:27 . 2011-08-03 11:50 111208 ----a-w- c:\windows\system32\nvmctray.dll 2011-08-20 16:27 . 2011-08-03 11:50 600680 ----a-w- c:\windows\system32\easyupdatusapiu.dll 2011-08-20 16:27 . 2011-08-20 16:27 -------- d-----w- c:\programdata\NVIDIA Corporation 2011-08-20 16:22 . 2011-08-03 11:50 914024 ----a-w- c:\windows\system32\nvdispco32.dll 2011-08-20 16:22 . 2011-08-03 11:50 875112 ----a-w- c:\windows\system32\nvgenco32.dll 2011-08-20 16:22 . 2011-08-03 11:50 6613096 ----a-w- c:\windows\system32\nvwgf2um.dll 2011-08-20 16:22 . 2011-08-03 11:50 57960 ----a-w- c:\windows\system32\OpenCL.dll 2011-08-20 16:22 . 2011-08-03 11:50 5404776 ----a-w- c:\windows\system32\nvcuda.dll 2011-08-20 16:22 . 2011-08-03 11:50 2412136 ----a-w- c:\windows\system32\nvapi.dll 2011-08-20 16:22 . 2011-08-03 11:50 2391656 ----a-w- c:\windows\system32\nvcuvid.dll 2011-08-20 16:22 . 2011-08-03 11:50 2090088 ----a-w- c:\windows\system32\nvcuvenc.dll 2011-08-20 16:22 . 2011-08-03 11:50 17193576 ----a-w- c:\windows\system32\nvcompiler.dll 2011-08-20 16:22 . 2011-08-03 11:50 16595560 ----a-w- c:\windows\system32\nvoglv32.dll 2011-08-20 16:22 . 2011-08-03 11:50 12636776 ----a-w- c:\windows\system32\nvd3dum.dll 2011-08-20 16:22 . 2011-08-03 11:50 10304104 ----a-w- c:\windows\system32\drivers\nvlddmkm.sys 2011-08-17 14:13 . 2011-08-17 14:13 -------- d-----w- c:\program files\Daemon Tools 2011-07-31 18:53 . 2011-07-16 14:17 151552 ----a-w- c:\windows\system32\ac3acm.acm . . . ((((((((((((((((((((((((((((((((((((((( Find3M Rapport )))))))))))))))))))))))))))))))))))))))))))))))))))) . 2011-08-17 14:14 . 2010-05-27 19:05 443448 ----a-w- c:\windows\system32\drivers\sptd.sys 2011-08-12 10:27 . 2011-03-24 16:21 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2011-07-30 10:54 . 2011-07-30 10:29 139080 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys 2011-07-30 10:54 . 2011-07-30 10:29 270240 ----a-w- c:\windows\system32\PnkBstrB.exe 2011-07-30 10:54 . 2010-04-08 18:14 270240 ----a-w- c:\windows\system32\PnkBstrB.xtr 2011-07-30 10:29 . 2011-07-30 10:29 138056 ----a-w- c:\users\Marnick\AppData\Roaming\PnkBstrK.sys 2011-07-30 10:28 . 2011-07-30 10:29 189248 ----a-w- c:\windows\system32\PnkBstrB.ex0 2011-07-30 10:28 . 2011-07-30 10:28 75136 ----a-w- c:\windows\system32\PnkBstrA.exe 2011-07-06 17:52 . 2011-04-15 09:52 41272 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys 2011-07-06 17:52 . 2011-04-15 09:52 22712 ----a-w- c:\windows\system32\drivers\mbam.sys 2011-07-04 11:43 . 2011-06-14 17:00 40112 ----a-w- c:\windows\avastSS.scr 2011-07-04 11:43 . 2011-06-14 17:00 199304 ----a-w- c:\windows\system32\aswBoot.exe 2011-07-04 11:36 . 2011-06-14 17:00 441176 ----a-w- c:\windows\system32\drivers\aswSnx.sys 2011-07-04 11:36 . 2011-06-14 17:00 309848 ----a-w- c:\windows\system32\drivers\aswSP.sys 2011-07-04 11:35 . 2011-06-14 17:00 43608 ----a-w- c:\windows\system32\drivers\aswTdi.sys 2011-07-04 11:32 . 2011-06-14 17:00 25432 ----a-w- c:\windows\system32\drivers\aswRdr.sys 2011-07-04 11:32 . 2011-06-14 17:00 54104 ----a-w- c:\windows\system32\drivers\aswMonFlt.sys 2011-07-04 11:32 . 2011-06-14 17:00 19544 ----a-w- c:\windows\system32\drivers\aswFsBlk.sys 2011-06-27 20:45 . 2011-06-27 20:44 73216 ----a-w- c:\windows\ST6UNST.EXE 2011-06-27 20:45 . 2011-06-27 20:44 249856 ------w- c:\windows\Setup1.exe 2011-06-21 16:56 . 2011-06-23 17:52 17712 ----a-w- c:\windows\system32\nitrolocalui2.dll 2011-06-21 16:56 . 2011-06-23 17:52 26416 ----a-w- c:\windows\system32\nitrolocalmon2.dll 2011-06-12 07:41 . 2010-05-24 08:02 472808 ----a-w- c:\windows\system32\deployJava1.dll 2011-06-11 02:29 . 2011-07-13 15:47 2334208 ----a-w- c:\windows\system32\win32k.sys . . ((((((((((((((((((((((((((((((((((((( Reg Opstartpunten ))))))))))))))))))))))))))))))))))))))))))))))))))) . . *Nota* lege verwijzingen & legitieme standaard verwijzingen worden niet getoond REGEDIT4 . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast] @="{472083B0-C522-11CF-8763-00608CC02F24}" [HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}] 2011-07-04 11:43 122512 ----a-w- c:\program files\Avast\ashShell.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1] @="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}] 2010-10-06 23:36 94208 ----a-w- c:\users\Marnick\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2] @="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}] 2010-10-06 23:36 94208 ----a-w- c:\users\Marnick\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3] @="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}] 2010-10-06 23:36 94208 ----a-w- c:\users\Marnick\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4] @="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}] 2010-10-06 23:36 94208 ----a-w- c:\users\Marnick\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "VistaSwitcher"="c:\program files\7Switch\vswitch.exe" [2010-11-24 204296] "BootTasks"="d:\my documents\Scripts & Gadgets\BAT\BootTasks.bat" [2011-08-30 2564] "Launchy"="c:\program files\Launchy\Launchy.exe" [2010-04-03 380928] "AquaSnap"="c:\program files\AquaSnap\AquaSnap.Daemon.exe" [2011-01-21 875008] "CursorFX"="c:\program files\CursorFX\CursorFX.exe" [2010-03-23 417280] "Steam"="g:\steam\steam.exe" [2011-08-02 1242448] "MemInfo"="c:\program files\MemInfo\meminfo.exe" [2010-06-11 821760] "DropBox"="c:\users\Marnick\AppData\Roaming\Dropbox\bin\Dropbox.exe" [2011-05-25 24176560] "Skype"="c:\program files\Skype\Phone\Skype.exe" [2011-06-15 15141768] "Xvid"="c:\program files\XVid\CheckUpdate.exe" [2011-01-17 8192] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2009-09-29 7744032] "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2010-02-26 1713448] "Everything"="c:\program files\EveryThing\Everything.exe" [2009-03-13 602624] "Luxand Blink!"="c:\program files\Blink\LuxandBlinkTray.exe" [2010-10-18 7143224] "lxeamon.exe"="c:\program files\Lexmark S300-S400 Series\lxeamon.exe" [2010-05-05 770728] "EzPrint"="c:\program files\Lexmark S300-S400 Series\ezprint.exe" [2010-05-05 148280] "ZoneAlarm Client"="c:\program files\ZoneAlarm\zlclient.exe" [2011-03-17 1043968] "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696] "avast"="c:\program files\Avast\avastUI.exe" [2011-07-04 3493720] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 0 (0x0) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableLUA"= 0 (0x0) "EnableUIADesktopToggle"= 0 (0x0) "PromptOnSecureDesktop"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer] "EnableShellExecuteHooks"= 1 (0x1) . [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "DisallowCpl"= 1 (0x1) "NoResolveTrack"= 1 (0x1) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32] "aux3"=wdmaud.drv . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager] BootExecute REG_MULTI_SZ PDBoot.e . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MSIServer] @="Service" . [HKLM\~\startupfolder\C:^Users^Marnick^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^BumpTop.lnk] backupExtension=.Startup backup=c:\windows\pss\BumpTop.lnk.Startup . [HKLM\~\startupfolder\C:^Users^Marnick^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^CNET TechTracker.lnk] backup=c:\windows\pss\CNET TechTracker.lnk.Startup backupExtension=.Startup . [HKLM\~\startupfolder\C:^Users^Marnick^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^DesktopEarth AutoStart.lnk] backup=c:\windows\pss\DesktopEarth AutoStart.lnk.Startup backupExtension=.Startup . [HKLM\~\startupfolder\C:^Users^Marnick^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Dragon NaturallySpeaking.lnk] backup=c:\windows\pss\Dragon NaturallySpeaking.lnk.Startup backupExtension=.Startup . [HKLM\~\startupfolder\C:^Users^Marnick^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^FireFox.lnk] backup=c:\windows\pss\FireFox.lnk.Startup backupExtension=.Startup . [HKLM\~\startupfolder\C:^Users^Marnick^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^TB Shadow.lnk] backup=c:\windows\pss\TB Shadow.lnk.Startup backupExtension=.Startup . [HKLM\~\startupfolder\C:^Users^Marnick^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Trillian.lnk] backup=c:\windows\pss\Trillian.lnk.Startup backupExtension=.Startup . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Update] 2010-08-09 23:12 136176 ----atw- c:\users\Marnick\AppData\Local\Google\Update\GoogleUpdate.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Luxand Blink!] 2010-10-18 17:39 7143224 ----a-w- c:\program files\Blink\LuxandBlinkTray.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] 2011-04-08 10:59 254696 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe . R1 ImmunetProtectDriver;ImmunetProtectDriver;c:\windows\system32\DRIVERS\ImmunetProtect.sys [x] R1 ImmunetSelfProtectDriver;ImmunetSelfProtectDriver;c:\windows\system32\DRIVERS\ImmunetSelfProtect.sys [x] R1 SBRE;SBRE;c:\windows\system32\drivers\SBREdrv.sys [x] R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384] R2 gupdate;Google Updateservice (gupdate); [x] R2 lxeaCATSCustConnectService;lxeaCATSCustConnectService;c:\windows\system32\spool\DRIVERS\W32X86\3\\lxeaserv.exe [2010-04-14 193192] R3 AWEAlloc;AWE Memory Allocation Driver;c:\windows\system32\DRIVERS\awealloc.sys [2011-04-03 15184] R3 clwvd;CyberLink WebCam Virtual Driver; [x] R3 cpuz135;cpuz135;c:\users\Marnick\AppData\Local\Temp\cpuz135\cpuz135_x32.sys [x] R3 ImDisk;ImDisk Virtual Disk Driver;c:\windows\system32\DRIVERS\imdisk.sys [2011-04-21 28632] R3 ImDskSvc;ImDisk Virtual Disk Driver Helper;c:\windows\system32\imdsksvc.exe [2011-04-21 10240] R3 KHEJ;KHEJ; [x] R3 nosGetPlusHelper;getPlus® Helper 3004;c:\windows\System32\svchost.exe [2009-07-14 20992] R3 pwdrvio;pwdrvio;c:\windows\system32\pwdrvio.sys [2010-08-16 16472] R3 pwdspio;pwdspio;c:\windows\system32\pwdspio.sys [2010-08-16 11104] R3 RAMDiskVE;RAMDiskVE;c:\windows\system32\Drivers\RAMDiskVE.sys [x] R3 RTL8187B;NETGEAR WG111v3 Wireless-G USB Adapter Win7 Driver;c:\windows\system32\DRIVERS\wg111v3.sys [2009-11-18 376832] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224] R3 WatAdminSvc;Windows Activation Technologies-service;c:\windows\system32\Wat\WatAdminSvc.exe [2010-05-19 1343400] R3 XDva375;XDva375;c:\windows\system32\XDva375.sys [x] R3 XDva380;XDva380;c:\windows\system32\XDva380.sys [x] R4 npggsvc;nProtect GameGuard Service;c:\windows\system32\GameMon.des [2010-06-02 3623304] S0 RRamdisk;Ramdisk Driver;c:\windows\system32\DRIVERS\rramdisk.sys [2003-12-09 10368] S0 sptd;sptd;c:\windows\\SystemRoot\System32\Drivers\sptd.sys [x] S1 aswSnx;aswSnx; [x] S1 aswSP;aswSP; [x] S1 SABI;SAMSUNG Kernel Driver For Windows 7;c:\windows\system32\Drivers\SABI.sys [2009-05-28 10752] S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-13 48128] S2 aswFsBlk;aswFsBlk; [x] S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [2011-07-04 54104] S2 lxea_device;lxea_device;c:\windows\system32\lxeacoms.exe [2010-04-14 598696] S2 NitroReaderDriverReadSpool2;NitroPDFReaderDriverCreatorReadSpool2;c:\program files\Nitro PDF Reader\NitroPDFReaderDriverService2.exe [2011-06-21 196912] S2 nvUpdatusService;NVIDIA Update Service Daemon;c:\program files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe [2011-08-03 2255464] S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [2000-01-01 337512] . . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] LocalServiceAndNoImpersonation REG_MULTI_SZ SSDPSRV upnphost SCardSvr TBS FontCache fdrespub AppIDSvc QWAVE wcncsvc SensrSvc nosGetPlusHelper REG_MULTI_SZ nosGetPlusHelper LPDService REG_MULTI_SZ LPDSVC . Inhoud van de 'Gedeelde Taken' map . 2011-08-25 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2360047747-3816379452-1845821570-1001Core.job - c:\users\Marnick\AppData\Local\Google\Update\GoogleUpdate.exe [2010-08-09 23:12] . 2011-08-30 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2360047747-3816379452-1845821570-1001UA.job - c:\users\Marnick\AppData\Local\Google\Update\GoogleUpdate.exe [2010-08-09 23:12] . . ------- Bijkomende Scan ------- . uStart Page = hxxp://search.autocompletepro.com/?si=10196&bi=400 uDefault_Search_URL = hxxp://search.autocompletepro.com/?si=10196&bi=400 TCP: DhcpNameServer = 192.168.1.1 FF - ProfilePath - . . ------- Bestandsassociaties ------- . .txt=Notepad++_file . - - - - ORPHANS VERWIJDERD - - - - . Toolbar-Locked - (no file) ShellExecuteHooks-{4F07DA45-8170-4859-9B5F-037EF2970034} - (no file) SafeBoot-mcmscsvc SafeBoot-MCODS SafeBoot-Rohos MSConfigStartUp-ISUSPM Startup - c:\progra~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe MSConfigStartUp-SSBkgdUpdate - c:\program files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe . . . [HKEY_LOCAL_MACHINE\system\ControlSet002\services\npggsvc] "ImagePath"="c:\windows\system32\GameMon.des -service" . --------------------- VERGRENDELDE REGISTER SLEUTELS --------------------- . [HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences] @Denied: (2) (LocalSystem) "88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15, d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,01,f7,78,eb,d0,5e,95,49,bc,0a,98,\ "2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15, d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,01,f7,78,eb,d0,5e,95,49,bc,0a,98,\ . [HKEY_USERS\S-1-5-21-2360047747-3816379452-1845821570-1001\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{44695C88-2F1A-D26F-D0DA-2B3DA3E336DD}*] @Allowed: (Read) (RestrictedCode) "habjolcjoibhfglm"=hex:67,61,6b,63,61,64,65,6a,65,67,6b,6b,6a,67,00,75 "ianhkhpmeldmhnilmc"=hex:63,61,67,65,6c,62,00,00 . [HKEY_USERS\S-1-5-21-2360047747-3816379452-1845821570-1001\System\CurrentControlSet\Control\MediaProperties\PrivateProperties\DirectInput\VID_0810&PID_0001\Calibration\0\Type\Axes] @DACL=(02 0000) . [HKEY_USERS\S-1-5-21-2360047747-3816379452-1845821570-1001_Classes\VirtualStore\MACHINE\SOFTWARE\zbshareware] @DACL=(02 0000) . [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*] "OODEFRAG14.00.00.01PROFESSIONAL"="472F408228422C7A0A5CD9CB0CC8A8585E48AAAF3A310CECA04DDB7BDB564BD392DFD81163058AE3D52985392AA1C6BF35A749F6674FC6FEB76BF372EA31615512D9DF79B03B8EE05804F482BD8DD0F0860B74CB55E4E6F5DD1D15867895D0E78975EB8D32A0A34E96F530323C4B2F5340CDBE96EF51F06305FEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74C5D575E7D6A3B9808A2D97226D213B555A6171C11EC38DE3DFEBC9E127BECC74C6FAADB0944E5720C08DE57A5C554DE5A32C51249724E184394B2359709A8E88DE7DD8865773B633615F0CC320A518A05716624602A74F9F485B392CCAA7EB06FDEC5FD28A87B61D5FC4DD4AE7760D455415DAF23230FD99179568E22782ECDA0F5A124C0AC4729CD313EB00004BE243401A2EA0A929969AA63DE79C40B11DAF5D12203301F735E572704C11CEA5E45611A2031A074C1BD20BC854AF43DAF54961AED4A8D5A08857F5A508F8EA8E5666C74B88487096ACC2A7FF719882FCC1A7D7C9FCA0380C18B26454AC476802D1B3C023E87F2D22974D3ABD721EA46D9F37CA8437A4FF6113D826C8CB08778435B8A337A822C184A747BC6B9C4162A000AB554DDF244679ACD9AD3A74689DA6703647E28E08D654B715455A6091CC61A69A1B662F2473D38D14C859D9B573691CF2D6077B289095F7563661B95244CB6840C0E3DDB54AAF346C88FE46BDE5BEA6619550CAB23966BE9058588B965AE9AB0941A4B3378258F8893836A9626E0CE4EB26100A472658B2268CA55632EA63CA62E9F5EA3D666005A87768B1DC12151F1570BDC18A48F8ECF0FCAD72A5FAFC884A1E7BDFBA3EA6DE24F031B295E3B3722B95D25287874F48DD022DEC46F8A1ECA0CBEA2ABACF2332CEC45E1823A10F811DD65C916C43977D557702C9166BBD060DA753BC94D04E3A5B4E0991AAAC6C5D59FB635CA6FC17F8B235AF111E00AA70D51DFA811F8E743205079718294497E6D2B6843D375BC2CF08585DBE612031E7E0AD7025EB52CC9523A3A0D71F4C4B7368395C25EE7964FAF251F065EBDF5E447EEB8D1349EA0A358C55182C35AAB3C737C5B78406A036F53FC5681E23E775E5BBFE39337E0DA312E97EDDCF668B4884D425D9DF0B4F948CCDCDED306FEDEA294913E3CB3BEB587B7A5489CAE56DACF4E51C15B0B93B646EF66EF747B04497DB1CA3030950F4C6FBABF1832B06E5AF4667CB3D3D067B78D7511C5D29D60176D522826CA6F3C7F6462861C076992B615E8E7E09AA4253F75F927A0CC683E6BA6FB3890D87744F518BC6C95F566B2B4F90D8D7D388E54D6867D48C23AFCDAAE1199DFE49C86B918EDBABBCACC5C576028EE3DBF28BA914700E566F4E320870E4777D79A4C9BC114003591044F201D87D20D17615A780CA15479" . [HKEY_LOCAL_MACHINE\software\zbshareware] @DACL=(02 0000) "times"="8" "lastcheck"="2" "Name"="symmetry" "Code"="BIBBI18118" "autorun"="1" . [HKEY_LOCAL_MACHINE\system\ControlSet002\Control\PCW\Security] @Denied: (Full) (Everyone) . Voltooingstijd: 2011-08-30 16:41:33 ComboFix-quarantined-files.txt 2011-08-30 14:41 . Pre-Run: 15.919.677.440 bytes beschikbaar Post-Run: 15.828.393.984 bytes beschikbaar . - - End Of File - - 9C03286FAEC63E38A0285F87F8149B85 Edit: heb terug geboot naar Windows, het heeft niks opgelost
  11. Ik gebruik freefilesync om zo nu en dan via een mapje met symlinks een kopie van al mijn belangrijke mappen te maken naar een externe schijf... Ik zal maar hopen dat ik die recovery console al heb want internetverbindingen kan ik niet meer maken in Windows...
  12. Ik denk dat de lage resolutie ligt aan het forum zelf, mijn scherm is namelijk 1600x900... Hier, misschien gaat dit beter, links naar de bestanden zelf: http://ubuntuone.com/p/1F5E/ http://ubuntuone.com/p/1F5G/ http://ubuntuone.com/p/1F5F/ Er zijn geen grootverbruikers tussen, het cpu gebruik in idle staat zoals normaal op 2-10% Ik zal eens herstarten zonder batterij Btw, zijn die DVDs nu een kopie van Windows of alleen maar een hersteller? Maw kan ik Windows compleet opnieuw installeren met die dingen of heeft MS weer zo iets fantastisch gemaakt dat zogezegd een kapot systeem kan repareren (en het natuurlijk niet kan)? Edit: reboot zonder batterij heeft niks veranderd...
  13. *sigh* ziet er fraai uit... De eerste chkdsk was chkdsk C: /f /v /r, de tweede (die ik op de 3 andere partities heb gedaan) was chkdsk /f Bij de allereerste start van de laptop, nog voor de installatie van Windows zelf begon, kwam er een mini-OS van Samsung boven die eiste dat ik 3 of 4 DVDs instak. Daar heeft hij dan iets op gebrand en de schijven heeft hij allemaal "Samung Recovery Solution" genoemd. Aangezien het over iets meer dan 12GB gaat en het "recovery" heet, denk ik dat het gaat om installatie CDs voor Win7... Die DVDs beginnen nogal aantrekkelijk te worden op het moment, vind je ook niet? Of ziet dit er allemaal nog herstelbaar uit? Edit: op de screenshot staat in oranje dezelfde tekst als op de popups die ik krijg als ik een bestand probeer te wissen, moest het wat wazig zijn... Edit edit: voorzichtigheid to the rescue! Ik heb nog een snapshot van een paar maanden geleden liggen: [ATTACH]13193[/ATTACH] (kheb er .txt moeten achter zetten, het forum wou .speccy niet aanvaarden) Omega.speccy.txt
  14. Ok Wabbit, ik heb even gekeken... 't zag er niet echt goed uit: En hier is mijn taakbeheer: Zelf zie ik niks abnormaal aan de draaiende processen. Alleen die lpksetup.exe en het abnormaal hoge aantal svchost.exe maar dat laatste is er altijd... Edit: voor je vorige bericht: 't is een Samsung R170 laptop van februari vorig jaar. En wat een toeval dat ik Speccy ook al lang heb, samen met HJT en MBAM en zo Ik zal effe terug schakelen naar Windows, aangezien ik geen internetverbinding kan maken zal ik het wel via Ubuntu in dropbox steken Edit edit: de eerste chkdsk was met /f en dan nog 2 andere opties, ik zal meteen weten te zeggen welke nog nadat ik cmd nog eens kan opendoen. De tweede chkdsk (bij het partitioneerwerk) was gewoon chkdsk /f
  15. Zal ik dadelijk doen, Wabbit. Ondertussen heb ik nog iets dat mij gewoon weer opvalt en op zich me niet veel zegt, maar misschien wel een aanwijzing kan zijn. Ten eerste kan mijn Ubuntu (dualboot systeem) bestanden op mijn NTFS partities niet naar de vuilbak verplaatsen (geeft een popup met letterlijk die boodschap) maar alleen rechtstreeks verwijderen. Voor dat al dit gebeurde kan ik dat volgens mij wel gewoon doen, aangezien het een doodnormale NTFS partitie is. Dat lijkt wel een beetje op wat Windows voorheeft. Ten tweede heb ik tijdens een beetje partitioneren in Ubuntu de boodschap gekregen dat de NTFS partities corrupt waren. Ik heb op alle 3 (van de 4, C: had ik al gescand en heb ik niet aangeraakt) chkdsk losgelaten en die zei bij 2 ervan dat er in $bitmap iets niet klopte met een aantal bytes. Ofwel waren ze gevuld terwijl ze als leeg geregistreerd stonden ofwel andersom, weet ik niet meer goed. Gewoon toeval of extra aanwijzingen? Edit: ik was nog vergeten te zeggen dat het niet laden van zaken al gebeurt voor ik inlog. Op het inlogscherm heb ik een klein webcam-programma draaien (heb ik al zo lang, dat gaat het echt niet gedaan hebben). Normaal komt daar een Aero rand rond maar sinds de problemen krijgt het ook gewoon een XP-rand. Dus blijkbaar loopt het al verkeerd nog voor mijn account geladen wordt...
  16. Wel, het heeft niet veel geholpen... De services werden niet gevonden. Ik had een registerscan gedaan en zag de appbooster service staan als een van de slechte resultaten, dus ik heb het dan maar laten wissen. De service is nergens meer terug te vinden en er zijn zelfs geen bestanden met "appbooster" in de naam op mijn computer (volgens Everything, instant bestandszoeker, werkt verdraaid goed), dus ik denk dat die wel weg zal zijn. 4 van de 6 registersleutels zijn gewist en blijven gewist na een reboot, maar R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = komen zelfs zonder reboot terug en ze blijven blanco. Btw, ik denk dat ik via WMI IE heb gedeinstalleerd, misschien is dat de reden voor de lege registersleutels of zo? De MBAM database is 38 dagen oud en aangezien ik niet kan verbinden met het internet kan ik het ook niet updaten :/ Het heeft niks gevonden met een snelle scan en Avast heeft ook niks gevonden in een scan van C: met de laatste updates van vrijdag Hier is het nieuwe HJT log, khad er niet aan gedacht dat het natuurlijk een pak beter is de tekst hier te plakken dan het bestand te bevestigen... Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 19:24:47, on 28/08/2011 Platform: Windows 7 SP1 (WinNT 6.00.3505) MSIE: Unable to get Internet Explorer version! Boot mode: Normal Running processes: C:\windows\system32\taskeng.exe C:\windows\system32\Dwm.exe C:\windows\system32\taskhost.exe C:\windows\Explorer.EXE C:\Program Files\Samsung\Samsung Support Center\SSCKbdHk.exe C:\Program Files\Samsung\Easy Display Manager\dmhkcore.exe C:\Program Files\SAMSUNG\EasySpeedUpManager\EasySpeedUpManager.exe C:\Program Files\Samsung\Samsung Recovery Solution 4\WCScheduler.exe C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\EveryThing\Everything.exe C:\Program Files\NVIDIA Corporation\Display\nvtray.exe C:\Program Files\Synaptics\SynTP\SynTPHelper.exe C:\Program Files\Lexmark S300-S400 Series\lxeamon.exe C:\Program Files\Lexmark S300-S400 Series\ezprint.exe C:\Program Files\Common Files\Java\Java Update\jusched.exe C:\Program Files\Avast\AvastUI.exe C:\Program Files\7Switch\vswitch.exe C:\Program Files\Launchy\Launchy.exe C:\Program Files\AquaSnap\AquaSnap.Daemon.exe C:\Program Files\CursorFX\CursorFX.exe C:\Program Files\Tools\TDF.exe C:\Windows\System32\taskmgr.exe G:\Steam\Steam.exe C:\Program Files\MemInfo\meminfo.exe C:\Program Files\HijackThis\HijackThis.exe C:\windows\system32\DllHost.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = AcPro Search R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = AcPro Search R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Hotmail, Messenger, nieuws en entertainment vind je op MSN.nl R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = AcPro Search R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = O2 - BHO: Lexmark - {D2C5E510-BE6D-42CC-9F61-E4F939078474} - C:\Program Files\Lexmark Printable Web\bho.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s O4 - HKLM\..\Run: [synTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [Everything] "C:\Program Files\EveryThing\Everything.exe" -startup O4 - HKLM\..\Run: [Luxand Blink!] C:\Program Files\Blink\LuxandBlinkTray.exe /s O4 - HKLM\..\Run: [lxeamon.exe] "C:\Program Files\Lexmark S300-S400 Series\lxeamon.exe" O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark S300-S400 Series\ezprint.exe" O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe" O4 - HKLM\..\Run: [avast] "C:\Program Files\Avast\avastUI.exe" /nogui O4 - HKCU\..\Run: [VistaSwitcher] "C:\Program Files\7Switch\vswitch.exe" /startup O4 - HKCU\..\Run: [bootTasks] "D:\My Documents\Scripts & Gadgets\BAT\BootTasks.bat" O4 - HKCU\..\Run: [Launchy] "C:\Program Files\Launchy\Launchy.exe" O4 - HKCU\..\Run: [AquaSnap] C:\Program Files\AquaSnap\AquaSnap.Daemon.exe O4 - HKCU\..\Run: [CursorFX] "C:\Program Files\CursorFX\CursorFX.exe" O4 - HKCU\..\Run: [Task Manager] C:\Windows\System32\taskmgr.exe O4 - HKCU\..\Run: [steam] "G:\Steam\steam.exe" -silent O4 - HKCU\..\Run: [MemInfo] "C:\Program Files\MemInfo\meminfo.exe" O4 - HKCU\..\Run: [DropBox] C:\Users\Marnick\AppData\Roaming\Dropbox\bin\Dropbox.exe O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized O4 - HKCU\..\Run: [Xvid] C:\Program Files\XVid\CheckUpdate.exe O4 - HKCU\..\Run: [Google Update] "C:\Users\Marnick\AppData\Local\Google\Update\GoogleUpdate.exe" /c O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User '?') O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User '?') O4 - HKUS\S-1-5-21-2360047747-3816379452-1845821570-1001\..\Run: [VistaSwitcher] "C:\Program Files\7Switch\vswitch.exe" /startup (User '?') O4 - HKUS\S-1-5-21-2360047747-3816379452-1845821570-1001\..\Run: [AquaSnap] C:\Program Files\AquaSnap\AquaSnap.Daemon.exe (User '?') O4 - HKUS\S-1-5-21-2360047747-3816379452-1845821570-1001\..\Run: [CursorFX] "C:\Program Files\CursorFX\CursorFX.exe" (User '?') O4 - HKUS\S-1-5-21-2360047747-3816379452-1845821570-1001\..\Run: [Task Manager] C:\Windows\System32\taskmgr.exe (User '?') O4 - HKUS\S-1-5-21-2360047747-3816379452-1845821570-1001\..\Run: [steam] "G:\Steam\steam.exe" -silent (User '?') O4 - HKUS\S-1-5-21-2360047747-3816379452-1845821570-1001\..\Run: [MemInfo] "C:\Program Files\MemInfo\meminfo.exe" (User '?') O4 - HKUS\S-1-5-21-2360047747-3816379452-1845821570-1001\..\Run: [DropBox] C:\Users\Marnick\AppData\Roaming\Dropbox\bin\Dropbox.exe (User '?') O4 - HKUS\S-1-5-21-2360047747-3816379452-1845821570-1001\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized (User '?') O4 - HKUS\S-1-5-21-2360047747-3816379452-1845821570-1001\..\Run: [Xvid] C:\Program Files\XVid\CheckUpdate.exe (User '?') O4 - HKUS\S-1-5-21-2360047747-3816379452-1845821570-1001\..\Run: [Google Update] "C:\Users\Marnick\AppData\Local\Google\Update\GoogleUpdate.exe" /c (User '?') O4 - HKUS\S-1-5-21-2360047747-3816379452-1845821570-1014\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User '?') O4 - HKUS\S-1-5-21-2360047747-3816379452-1845821570-1014\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User '?') O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\skype\skype4com.dll O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\Avast\AvastSvc.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: ImDisk Virtual Disk Driver Helper (ImDskSvc) - Olof Lagerkvist - C:\windows\system32\imdsksvc.exe O23 - Service: lxeaCATSCustConnectService - Lexmark International, Inc. - C:\windows\system32\spool\DRIVERS\W32X86\3\\lxeaserv.exe O23 - Service: lxea_device - - C:\windows\system32\lxeacoms.exe O23 - Service: NitroPDFReaderDriverCreatorReadSpool2 (NitroReaderDriverReadSpool2) - Nitro PDF Software - C:\Program Files\Nitro PDF Reader\NitroPDFReaderDriverService2.exe O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\windows\system32\nvvsvc.exe O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe O23 - Service: PnkBstrA - Unknown owner - C:\windows\system32\PnkBstrA.exe O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe -- End of file - 7533 bytes
  17. Wauw, blijkbaar is dit dan niks nieuw, aangezien je het precies al kent. Dus de SpeedBooster en AppBooster services verwijderen, die 6 registersleutels verwijderen met hijackthis en MBAM laten scannen. Ok, zal ik doen maar het kan pas morgenavond gebeuren, ik ben niet thuis. Ik heb trouwens nooit problemen gehad met AppBooster, denk je dat het een stuk malware is of ligt het gewoon aan een gebrekkige deinstallatie die Windows doet panikeren? Moest er verdere hulp nodig zijn: ik ben niet nieuw in de alledaagse geeky business van Windows dus heel dat gedoe van "hoe installeer ik dit programma" en hoe ik cmd gebruik mag je weglaten hoor xD Just sayin', 't spaart je wat werk Bedankt voor de hulp alleszins, morgen zullen we weten of het opgelost is. Ik vind het wel maar vreemd dat MBAM iets zou detecteren dat Avast niet gedetecteerd heeft... Of is Avast rommel geworden sinds Google het weer opgekocht heeft? Een scan heb ik het niet laten doen maar ik heb wel alle on-access scans en dergelijke aanstaan. Als Avast een slechte keus is, laat het dan aub weten en dan schakel ik nog eens over naar AVG.
  18. Hi allemaal, die goeie ouwe Win7 heeft zichzelf weer eens in stukken gescheurd voor een of andere reden... Ik heb hier al eerder moeten posten voor problemen, maar die hadden allemaal een duidelijke oorzaak of er was minstens iets logisch aan. Dit slaagt gewoon nergens meer op. Wat ik gedaan heb: deze middag viel het mij even op dat ik nog altijd wel een hoop programma's had rondslingeren die ik eigenlijk nooit gebruikte. Met Revo heb ik die dan allemaal verwijderd. Hier is de lijst ervan die volgens Systeemherstel werd verwijderd. Ik heb zelf alleen programma's verwijderd waarvan ik weet dat ik ze zelf heb geinstalleerd en waarvan ik weet dat ze niet belangrijk zijn. (met uitzondering van freemake, ccleaner en speccy, dat zijn oude updates die hier hersteld zouden worden. En die Windows service heb ik niet zelf gedaan, geen idee waar die vandaan is gekomen) Ook heb ik de "beschrijving van de computer" veranderd (grote schoonmaak, he) van WorkStation "FreeWare" Alpha naar Workstation Alpha en heb ik wat liggen klungelen met de draadloze printer maar dat bleek uiteindelijk te liggen aan de Print Spooler die niet op automatisch stond. De problemen: Meteen daarna wou ik, aangezien ik Splash Pro gedeinstalleerd had, de bestandsassociaties van een aantal videobestanden herstellen naar Splash Lite (in een andere map geinstalleerd, pas achteraf ook gedeinstalleerd, zie onder). Bij het starten van de speler kreeg ik echter elke keer een pop-up over een ongekende fout en 4 van die 0x[...] codes, waarvan ik meen dat het geheugenadressen zijn. Ik downloadde de setup van Splash Lite en liet het een Repair doen, wat vreemd genoeg niks uithaalde. Toen ik de setup dan wou wissen kwam het volgende probleem boven: handmatig proberen eender welk bestand te wissen geeft de volgende pop-up: Splash Lite deinstalleren haalde ook niet veel uit, maar het lukte wel. M.a.w. programma's kunnen nog wel bestanden wissen, alleen gebruikers zelf niet (of zoiets). Ik dacht dat een reboot misschien wel zou uithalen, aangezien dat al vaker geholpen heeft. Na de herstart kwamen echter de volgende problemen boven water: ZoneAlarm: initialition of C:\Windows\System32\VSINIT.dll failed ZoneAlarm: initialisation of C:\...\ZoneAlarm\...\zhtml.dll failed Aero werkt niet meer, alles is XP-stijl en de registerwaarde .theme\OpenWitHlist staat ineens als ongebruikte waarde in mijn registerscanner (lijkt me maar vreemd) lpksetup.exe draait plotseling constant volgens taakbeheer (heb ik nog nooit eerder weten draaien, geen idee wat het is) een aantal programma's starten niet meer, zoals Dropbox en nog een paar er kunnen geen draadloze verbindingen gemaakt worden, hij zegt gewoon dat er geen netwerken zijn systeembeheer leidt aan Alzheimer: (alleen RareWare en Omega staan daar zoals ze horen te staan, de rest hoort ingevuld te zijn) sfc /scannow heeft niks gevonden chkdsk heeft niks gevonden systeemherstel kwam af met het gewoonlijke: "er is een fatale uitzondering opgetreden, systeemherstel afgebroken". Net zoals ELKE andere keer dat ik die rommel ooit al in actie heb gezien... Avast maakt geen furore over virussen of zo, en ik heb trouwens ook niks gedaan waarmee ik virussen kan hebben binnengehaald (ik zit heel de dag lang op internet, ik ben echt niet blind genoeg om fake downloads van een of andere nepsite te zitten downloaden) Als iemand een idee zou hebben waar al deze compleet willekeurige problemen door veroorzaakt zouden kunnen worden, zou ik het zeer apprecieren. De error code googlen heeft niet veel opgeleverd en zelfs met al de rare streken die ik Windows al heb zien uithalen is al dit een complete verrassing, het houdt echt geen steek. Hier is een HJT log, moest het iets uithalen: [ATTACH]13123[/ATTACH] Nogmaals bedankt als iemand een idee zou hebben... hijackthis.log
  19. Ok, de bluescreens zijn voor mijn part verdwenen... Ik zal effe opsommen wat de situatie was voor "future reference" of zo Probleem: dagelijks (meerdere) bluescreen(s), altijd opnieuw met een verwijzing naar netio.sys. Geen duidelijke trigger, gewoon at random. Meest voorgestelde oorzaak: -zonealarm en incompatibiliteit met sommige drivers of algeme instabiliteit ervan -netwerkdriver problemen Uiteindelijke probleem: de windows firewall, die nota bene was uitgeschakeld, heeft zichzelf als een stuk spamware terug ingeschakeld tegen het computer manegement in. Zonealarm + windows fw = 2 firewalls -> zeer gevaarlijke situatie die gewoonweg altijd netio.sys bluescreens geeft Oplossing: windows fw uitschakelen Probleem opgelost
  20. We zullen zien wat er gebeurt in de volgende paar dagen he... Tot hiertoe lijkt alles goed te gaan. Ik heb ondertussen voor the ***z (nee, serieus) nod32 weggedaan en terug naar overgestapt naar avast... 'k had nog es zin in verandering. =P Seffens ook nog effe ubuntu dualboot-installeren en dan is mijn to-do lijstje weeral afgewerkt Edit: haha, censuur-sterren op een nogal veel voorkomende engelse uitspraak
  21. Uitgaande van wat ik heb gelezen, is het volgens mij ook veilig "tcp/ip netbios" uit te schakelen zoals wordt voorgesteld in een aantal topics. Het is blijkbaar alleen nuttig om verouderde programma's die op het internet moeten geraken te draaien, maar die heb ik toch niet. Ik heb met die maat op skype de dumps van de bluescreens zitten doorlopen en daarin stonden de zonealarm, netio en windows firewall drivers gemarkeerd als oorzaken. Wat wij dus allebei nu geloven is dat het inderdaad zo'n geval is waarbij de windows firewall zich niet koest houdt zoals het hoort en in de achtergrond meedraait met zonealarm, wat in netio.sys fouten opwekt. Ik heb de windows firewall nu dus uitgeschakeld en ik ga dadelijk netbios ook uitschakelen. Mijn "gut feeling" zegt dat dat het wel zal doen dan Edit: juist de netbios uitgeschakeld en blijkbaar kan het MS echt niks schelen of de windows services juist staan beschreven in het servicebeheer of niet - bij netbios staat namelijk dat die service vereist is voor het identificeren van de computer in een netwerk. Maar zelfs met die service uitgeschakeld kan ik nog altijd gewoon onze draadloze thuisprinter en zo gebruiken, dus van die beschrijving klopt toch niet zoveel... just fyi netbios uitgeschakeld en de windows firewall lamgelegd, en nu maar hopen dat de bluescreens een paar dagen wegblijven
  22. Mijn computerspecialist-maat op skype heeft wat mee zitten zoeken en denkt dat de windows firewall in de achtergrond nog moeilijk aan het doen is en daarmee de bluescreens veroorzaakt (meer dan 1 actieve firewall -> netio.sys bluescreens). Ik heb wat zitten rommelen en, hoewel windows zegt dat de MSFW is uitgeschakeld, de service ervan volledig stilgelegd. Ik ga het nu een paar dagen zo laten en hopelijk zal dat het dan oplossen. Anders kom ik hier nog wel op terug. In elk geval bedankt voor de reactie en 37 lezers
  23. Het probleem in die topic gaat over een irql not less or equal, terwijl het bij mij een kernel mode exception not handled is. Maakt dat iets uit of is dat allemaal hetzelfde? Ik heb voor de nvidia gpu de laatste driver. Het verschijnen en verdwijnen van de problemen is echter nergens samengevallen met nvidia updates... Het probleem dat ik op het moment heb is dat mensen elkaar zitten tegen te spreken: volgens u hoort netio.sys bij nvidia, volgens anderen is het de netwerkkaart driver en nog anderen zeggen dat het van zonealarm is... Netio.sys bluescreen - Windows 7 Forums Netio.sys blue screen in Windows 7 - TechSpot OpenBoards Ik heb ook nog iemand op skype die me aan het helpen is... Man dit begint allemaal verwarrend te worden
  24. Hi, ik ben er weer met mijn nogal vreemde probleempjes... Dit keer is het wel een echt serieus probleem dat ik al lang probeer aan te pakken en waarvan ik het vliegende ****** begin te krijgen. Ik ga alles nogal kort en zakelijk uittypen want anders wordt het een enorm pak tekst om te lezen. Alleszins al bedankt voor de hulp die ik hopelijk ga kunnen krijgen. Edit: systeem: win7 32-bit nvidia voor de graphics, realtek voor de lan poort en audio, atheros voor de wifi (die ik constant gebruik) alle windows updates en driver updates geinstalleerd voor zover ik ervan op de hoogte ben (realtek drivers bijvoorbeeld zijn een hel om te updaten door hun enorm gebrekkige website en documentatie) Situatie enkele maanden geleden: ineens, zomaar, zonder duidelijke oorzaak een bluescreen een paar keer per week. Netio.sys wordt aangeduid als oorzaak, maar veel deed ik er niet aan omdat het zelden gebeurde. Na een paar weken (en dus maar een aantal BSs) was het spontaan gedaan, zonder duidelijke reden (geen zware update of niks). 4 weken geleden: de situatie hierboven herhaalde zich, maar zonder het "spontaan opgelost"-deel. Gewoon elke week een bluescreen of 2,3 die netio.sys aanduidt. Situatie nu: elke verdomde dag 3 bluescreens waarbij elke keer netio.sys wordt aangeduid als oorzaak Rare observatie: komt ongeveer elke dag met 3 direct achter elkaar. Ik zit gewoon eender wat te doen, het maakt al niet uit wat blijkbaar, en ineens is de bluescreen er weer. Ik reboot, start mijn programma's en 20 seconden later is hij terug. Weer rebooten, weer alles open en een 3de bluescreen. Daarna rebooten en dan is het weer een dagje gedaan (ongeveer). Wat ik al heb geprobeerd: ik heb 2 internetadapters in het apparaatbeheer staan (naast 2 MS 6to4 en 2 MS ISATAPs), namelijk een Atheros wifi en Realtek LAN. Voor de Realtek heb ik een automatische setup gedownload en een repair laten doen (kon niks anders vinden op die vage, gebrekkige driver website die zij hebben) waarna ik de adapter heb laten uitschakelen door Windows en de Atheros heb ik kunnen updaten van 7.xx of 8.xx naar 9.0, de laatste versie. Heeft niks geholpen. Mogelijke oorzaken en omstandigheden de bluescreens beginnen eender wanneer, ze lijken niet veroorzaakt te worden door specifieke handelingen. Wanneer ze komen heb ik -dropbox in idle staan, geen sync aan het doen (heel soms wel, meestal niet) -firefox 4, video aan het zien of comics aan het lezen of eender wat -steam, niks aan het doen -skype, niks aan het doen -mediamonkey die van op een SD kaart muziek ligt te spelen -vistaswitcher, aquasnap en alwaysmousewheel die gewoon zaken veranderen aan het gedrag van vensters, hebben er niet veel mee te maken denk ik -everything (bestandszoeker voor mijn computer, leest NTFS bestandsindexen of hoe het ook weeral noemt om op elk moment eender welk bestand te weten staan) -ram meter (MemoryInfo, heb graag de ram stats in de systray zichtbaar) -taakbeheer, ik heb graag de cpu-grafiek in mijn systray staan -nvidia updater, nog maar onlangs geinstalleerd tijdens de problemen -ZoneAlarm op "streng", niks zichtbaars aan het doen -nod32 (antivirus), niks aan het doen Gevonden info: -sommige google zoekers zeggen dat ZoneAlarm nogal graag bluescreens geeft, maar de bluescreens hebben nooit een duidelijk verband ermee. Ze komen niet terwijl ZA iets zichtbaars aan het doen is of zo (e.g. een pas gestart programma tegenhouden). Ik laat het aan uw interpretatie over - als u geen andere oorzaak ziet dan ZA, dan wil ik het deinstalleren en iets anders zoeken. Maar alleen als het niet anders kan aub -sommigen zeggen dat je "NetBIOS over TCP/IP" kan uitschakelen, maar ik snap niet goed wat de eventuele gevolgen kunnen zijn, dus dat probeer ik liever niet tot ik weet wat het exact doet Dumps van de laatste crashes: http://dl.dropbox.com/u/3357590/061411-18735-01.dmp http://dl.dropbox.com/u/3357590/061411-46800-01.dmp BlueScreenView analyse: http://dl.dropbox.com/u/3357590/bs.txt Moet ik nog iets anders posten? Een analyse van de dumps van een bepaald programma of zo? Dit deel van het forum heeft geen sticky met richtlijnen of zo, dus... Als iemand me uit mijn lijden kan verlossen, dank u wel. Ik begin gek te worden van al dat blauw op mijn scherm op de gekste momenten dat maar niet wil weggaan. Edit: ik ga voor misschien voor de zekerheid nog eens sfc /scannow doen en zien of dat iets uithaalt. Het zou me sterk verbazen maar windows is en blijft een gammele rammelbak die allerlei onverklaarbare dingen kan doen. Sorry als ik nogal agressief of zo overkom, maar u kan vast wel begrijpen dat ik het zwaar op mijn zenuwen begin te krijgen hiervan. Ik bedoel het echt goed en heb respect voor iedereen maar mijn humeur-barometer staat op het moment op hurricane katrina
  25. Hmm, laat maar, mijn vermoeden was juist: Free convert primary partition to logical partition with magic partition manager. Dat zal dus een extra 10 en een bank vooruit zijn voor mij, aangezien mijn volledig ononderbouwde vermoeden (van schijfbeheer ken ik niet veel) al 2 keer juist was... Toch bedankt voor de hulp, bevestiging van mensen met ervaring is altijd nogal handig xD
×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.