Ga naar inhoud

taakbalk en pictogrammen op bureaublad verdwenen


pjverdonk

Aanbevolen berichten

Ik heb vandaag via Malwarebytes Antimalware een virusscan op mijn computer gedaan. Na afloop afgesloten en weer opgestart. Dit verliep goed, er leek geen probleem te zijn. Nadat ik een uur later de computer weer opstartte, kreeg ik vervolgens geen taakbalk en pictogrammen meer op mijn bureaublad. Via taakbeheer kan ik wel programma's openen.

Vr. gr. pj verdonk

Link naar reactie
Delen op andere sites

  • Reacties 23
  • Aangemaakt
  • Laatste reactie

Beste reacties in dit topic

Hallo Pj

Probeer om te beginnen dit:

Rechtsklik op het Bureaublad,

en wijs Pictogrammen schikken op aan.

Klik vervolgens in de geopende lijst op Bureaubladpictogrammen weergeven

Laat maar eens weten wat voor resultaat dit al heeft.

Angel

Link naar reactie
Delen op andere sites

Beste angel,

Bedankt voor je tip, echter....

Bij rechtermuisklikken gebeurde niets.

Ik heb de taakbalk en pictogrammen terug gekregen, door via taakbeheer (ctrl-alt-del) windows-verkener te starten. Toen verschenen de taakbalk en pictogrammen weer en functioneren ook. Ik blijf echter een probleem houden: het opstarten van de computer duurt langer en de taakbalk en pictogrammen verschijnen na opstarten niet automatisch, maar pas na starten windows-verkenner. Wie weet raad?

Link naar reactie
Delen op andere sites

Hallo Pj

Laten we eerst eens op Virussen e.d. controleren, voor we hiermee verder gaan.

Download HiJackThis

Dubbelklik op HJTInstall.exe

Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst.

HijackThis zal openen na het installeren.

Klik op "Do a systemscan and save a logfile".

Er opent een kladblokvenster, hou gelijktijdig de CTRL en A-toets ingedrukt, nu is alles geselecteerd. Hou gelijktijdig de CTRL en C-toets ingedrukt, nu is alles gekopieerd. Plak nu het HJT logje in je bericht door CTRL en V-toets.

N.B. : gebruikers van Windows Vista en Windows 7 zullen eerst moeten rechtsklikken op HijackThis.exe en dan kiezen voor "Run as Administrator".

Link naar reactie
Delen op andere sites

HOI Angel,

Hier de logfile,

bedankt!!

Logfile of Trend Micro HijackThis v2.0.3 (BETA)

Scan saved at 07:57:24, on 20.01.2010

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal

Running processes:

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Common Files\Marmiko Shared\MZCCntrl.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\SVCHOST.EXE

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\taskmgr.exe

C:\WINDOWS\explorer.exe

D:\Program Files\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe

C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\T-DSL SpeedManager\tsmsvc.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\WINDOWS\System32\msiexec.exe

C:\Program Files\TrendMicro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Hotmail, Messenger, nieuws en entertainment vind je op MSN.nl

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Hotmail, Messenger, nieuws en entertainment vind je op MSN.nl

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)

O2 - BHO: (no name) - {D032570A-5F63-4812-A094-87D007C23012} - C:\WINDOWS\system32\iebho15.dll

O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe

O4 - HKLM\..\Run: [ToADiMon.exe] D:\Program Files\T-Online\T-Online_Software_6\Basis-Software\Basis1\ToADiMon.exe -TOnlineAutodialStart

O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\PROGRA~1\T-DSLS~1\SpeedMgr.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [infoCockpit] D:\Program Files\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash

O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service')

O4 - HKUS\S-1-5-19\..\Run: [infoCockpit] D:\Program Files\T-Online_Software_6\Info-Cockpit\IC_START.EXE /nosplash (User 'Lokale service')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')

O4 - Global Startup: Adobe Reader Snelle start.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Microsoft Office.lnk = D:\Program Files\Office\OSA9.EXE

O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://D:\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1122064604958

O16 - DPF: {6E718D87-6909-4FCE-92D4-EDCB2F725727} (Navigram Control) - http://www.navigram.com/engine/v911/Navigram.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll

O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll

O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe (file missing)

O23 - Service: T-Online WLAN Adapter Steuerungsdienst (MZCCntrl) - Deutsche Telekom AG, Marmiko IT-Solutions GmbH - C:\Program Files\Common Files\Marmiko Shared\MZCCntrl.exe

O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Program Files\T-DSL SpeedManager\tsmsvc.exe

--

End of file - 5541 bytes

Link naar reactie
Delen op andere sites

Start Hijackthis op. Ben je gebruiker van Vista kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan only”. Selecteer alleen de items die hieronder zijn genoemd:

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)

O2 - BHO: (no name) - {D032570A-5F63-4812-A094-87D007C23012} - C:\WINDOWS\system32\iebho15.dll

O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)

Klik op 'Fix checked' om de items te verwijderen.

Download MBAM (Malwarebytes' Anti-Malware).

Dubbelklik op mbam-setup.exe om het programma te installeren.

Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien".

Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden.

Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan.

Het scannen kan een tijdje duren, dus wees geduldig.

Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien.

Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde.

Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder).

Indien er de rootkit (TDSS) aanwezig is, zal MBAM vragen te herstarten. Doe dit dan ook.

MBAM zal na de herstart opnieuw scannen en de rootkit verwijderen.

Het log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in het programma.

Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de computeropnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart.

Plak de inhoud van het logje in je volgende bericht, samen met een nieuw HijackThis log.

Link naar reactie
Delen op andere sites

Beste Kape,

reactie heeft even geduurd. Nog meer problemen. Computer viel steeds uit en startte opnieuw op. Nu pas gelukt een scan te doen.

Hier de logfile van Malware:

Malwarebytes' Anti-Malware 1.44

Database version: 3609

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

21.01.2010 20:46:06

mbam-log-2010-01-21 (20-46-06).txt

Scan type: Quick Scan

Objects scanned: 101231

Time elapsed: 15 minute(s), 0 second(s)

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 7

Registry Values Infected: 1

Registry Data Items Infected: 3

Folders Infected: 1

Files Infected: 34

Memory Processes Infected:

(No malicious items detected)

Memory Modules Infected:

(No malicious items detected)

Registry Keys Infected:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d032570a-5f63-4812-a094-87d007c23012} (Trojan.FakeAlert) -> Quarantined and deleted successfully.

HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.

HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.

HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> Quarantined and deleted successfully.

HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.

HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.

HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> Quarantined and deleted successfully.

Registry Values Infected:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> Quarantined and deleted successfully.

Registry Data Items Infected:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Spyware.Zbot) -> Data: c:\windows\system32\sdra64.exe -> Delete on reboot.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Spyware.Zbot) -> Data: system32\sdra64.exe -> Delete on reboot.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.Userinit) -> Bad: (C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDOWS\system32\sdra64.exe,) Good: (Userinit.exe) -> Quarantined and deleted successfully.

Folders Infected:

C:\WINDOWS\system32\lowsec (Stolen.data) -> Delete on reboot.

Files Infected:

C:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> Delete on reboot.

C:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> Delete on reboot.

C:\WINDOWS\system32\iebho.dll (Trojan.Agent) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho15.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho04.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho09.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho18.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho00.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho10.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho07.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho17.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho03.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho08.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho12.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho14.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho05.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho19.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho13.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho02.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho16.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho06.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho11.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho0A.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho1E.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho0B.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho0D.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho0F.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho1C.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho0E.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho1B.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho0C.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho1D.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho1A.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\sdra64.exe (Spyware.Zbot) -> Delete on reboot.

en de logfile van hyackthis:

Malwarebytes' Anti-Malware 1.44

Database version: 3609

Windows 5.1.2600 Service Pack 3

Internet Explorer 8.0.6001.18702

21.01.2010 20:46:06

mbam-log-2010-01-21 (20-46-06).txt

Scan type: Quick Scan

Objects scanned: 101231

Time elapsed: 15 minute(s), 0 second(s)

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 7

Registry Values Infected: 1

Registry Data Items Infected: 3

Folders Infected: 1

Files Infected: 34

Memory Processes Infected:

(No malicious items detected)

Memory Modules Infected:

(No malicious items detected)

Registry Keys Infected:

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d032570a-5f63-4812-a094-87d007c23012} (Trojan.FakeAlert) -> Quarantined and deleted successfully.

HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.

HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.

HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> Quarantined and deleted successfully.

HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.

HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.

HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494e6cec-7483-a4ee-0938-895519a84bc7} (Backdoor.Bot) -> Quarantined and deleted successfully.

Registry Values Infected:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\uid (Malware.Trace) -> Quarantined and deleted successfully.

Registry Data Items Infected:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Spyware.Zbot) -> Data: c:\windows\system32\sdra64.exe -> Delete on reboot.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Spyware.Zbot) -> Data: system32\sdra64.exe -> Delete on reboot.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.Userinit) -> Bad: (C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDOWS\system32\sdra64.exe,) Good: (Userinit.exe) -> Quarantined and deleted successfully.

Folders Infected:

C:\WINDOWS\system32\lowsec (Stolen.data) -> Delete on reboot.

Files Infected:

C:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> Delete on reboot.

C:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> Delete on reboot.

C:\WINDOWS\system32\iebho.dll (Trojan.Agent) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho15.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho04.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho09.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho18.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho00.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho10.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho07.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho17.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho03.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho08.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho12.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho14.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho05.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho19.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho13.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho02.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho16.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho06.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho11.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho0A.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho1E.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho0B.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho0D.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho0F.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho1C.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho0E.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho1B.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho0C.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho1D.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\iebho1A.dll (Trojan.BHO) -> Quarantined and deleted successfully.

C:\WINDOWS\system32\sdra64.exe (Spyware.Zbot) -> Delete on reboot.

Hopelijk kun je me verder helpen.

Vr. gr. pjverdonk

Link naar reactie
Delen op andere sites

misschien lijkt dit een stomme oplossing

maar als je nu gewoon ctrl + alt + del duwt

een nieuwe taak uitvoeren en daar gewoon "explorer" ingeven.

dan zou normaal de explorer terug moeten starten.

en voor dit automatisch te starten.

via regedit

en daar

hkey current user - software - microsoft - windows - currentversion - run

en daar een nieuwe tekenreeks waarde met de explorer in.

c:/windows/explorer.exe

Link naar reactie
Delen op andere sites

Ik krijg inderdaad via ctrl + alt + del en dan explorer.exe invullen mijn taakbalk en pictogrammen. Daarna via regedit gedaan wat jij voorstelde. Ik krijg na opstarten echter niet mijn taakbalk en pictogrammen. Wel krijg ik als ik weer via taakbeheer explorer.exe opstart steeds automatisch de inhoud van de map 'mijn documenten' te zien.

Ik heb er trouwens een nieuw probleem bij. De computer sluit zich soms na 5 minuten, soms na een uur vanzelf af. Ik krijg dan de mededeling dat het systeem niet kon opstarten, omdat hij DCOM System Process Launcher niet kan vinden. Binnen 60 seconden gaat mijn computer dan uit.

Het wordt steeds vreemder.

Gr. Pjverdonk

Link naar reactie
Delen op andere sites

Dit zou dan toch het eerste Registerpad zijn dat gecontroleerd of hersteld moet worden:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

"Shell"="Explorer.exe"

"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"

Laat ons even rustig afwachten tot Kape zijn ding gedaan heeft.

Dan kunnen we verder kijken wat hier eventueel aan kan verholpen worden.

Angel

Link naar reactie
Delen op andere sites

Gast
Dit topic is nu gesloten voor nieuwe reacties.

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.