Ga naar inhoud

herstel console probleem


Aanbevolen berichten

Hallo mensen,

Mijn schoonzoon heeft zijn pc bij mij gebracht omdat hij een probleem had om in Windows te komen. Omdat ik weer op jullie hulp hoop, plaats ik het probleem dus weer op dit forum. Wel heb ik alvast jullie url in zijn bladwijzer balk geplaatst.

Hij heeft een Packert Bell systeem model Imedia MC 9520 een x86 gebaseerde met Windows XP Professional. Versie 5.1.2600 Service pack 2 build 2600.

Schijf o is 232,88 GB

Bestaande uit schijf H (windows) 7,80 GB / 6,39 gebruikt en 1,40 beschikbaar

Schijf C 225,07 / 55,9 gebruikt en 169 GB beschikbaar.

Waarom Windows H genoemd is weet ik niet. Misschien heeft een kennis van hem dat gedaan.

Kan dat trouwens wel?

Inmiddels ben ik met moeite in de pc geraakt via de veilige modus, en heb toen de virusscanner van McFee internet security er op losgelaten. Resultaat 43 virussen/ spyware/trojanhors

Verwijderde virussen enz Artemis5A49C9986E09

Quarantaine Generic.dx, AD clicker.go.dll en Artemis5A49C9986E09

Ook heb ik inmiddels CCleaner op zijn pc gedownload en 3x een backup file gekregen. De boel is inmiddels ook gedefragmenteerd.

Nu doet de pc het bijna weer behalve die ene fout in de veilige modus. Als ik op de 2e optie drukt, de herstel console, word het scherm zwart, en knippert er een klein streepje in de linker bovenhoek.

Als ik de 1e optie's Windows XP Media center drukt gaat hij vanzelf naar Windows ook als ik een 30 seconde wacht. Bij de 3e optie Windows XP Media centers word het beeld weer zwart als ik daar op drukt.

Wat kan dat zijn?

Graag uw hulp weer en alvast een dank

Link naar reactie
Delen op andere sites

  • Reacties 47
  • Aangemaakt
  • Laatste reactie

Beste reacties in dit topic

Beste reacties in dit topic

Geplaatste afbeeldingen

Schijf H (windows) 7,80 GB / 6,39 gebruikt en 1,40 beschikbaar

Dit lijkt mij de zogenaamde "recovery partitie" te zijn die de fabrikant er heeft op gezet om een herstel naar de fabrieksinstellingen te doen. Meestal is dit een verborgen partitie. Gewoon laten staan en afblijven zou ik zeggen.

We zullen eerst eens controleren of alle besmettingen verwijderd zijn.

Download HijackThis.

Klik bij "HijackThis Downloads" op "Installer".

Bestand HijackThis.msi opslaan. Daarna kiezen voor "uitvoeren".

Hijackthis wordt nu op je PC geïnstalleerd, een snelkoppeling wordt op je bureaublad geplaatst.

Klik op de snelkoppeling om HijackThis te starten

Klik ofwel op "Do a systemscan and save a logfile", ofwel eerst op "Scan" en dan op "Savelog".

Er opent een kladblokvenster, hou gelijktijdig de CTRL en A-toets ingedrukt, nu is alles geselecteerd. Hou gelijktijdig de CTRL en C-toets ingedrukt, nu is alles gekopieerd. Plak nu het HJT logje in je bericht door CTRL en V-toets.

Krijg je een melding ""For some reason your system denied writing to the Host file ....", klik dan gewoon door op de OK-toets.

Let op : Windows Vista & 7 gebruikers dienen HijackThis als “administrator” uit te voeren via rechtermuisknop “als administrator uitvoeren". Indien dit via de snelkoppeling niet lukt voer je HijackThis als administrator uit in de volgende map : C:\Program Files\Trend Micro\HiJackThis of C:\Program Files (x86)\Trend Micro\HiJackThis.

Link naar reactie
Delen op andere sites

Kweezie bedank voor je reactie,

Ik heb hieronder de HijackThis file

Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 10:23:57, on 30-11-2010

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

Running processes:

H:\WINDOWS\System32\smss.exe

H:\WINDOWS\system32\winlogon.exe

H:\WINDOWS\system32\services.exe

H:\WINDOWS\system32\lsass.exe

H:\WINDOWS\system32\nvsvc32.exe

H:\WINDOWS\system32\svchost.exe

H:\WINDOWS\System32\svchost.exe

H:\WINDOWS\system32\spoolsv.exe

H:\WINDOWS\Explorer.EXE

H:\WINDOWS\ehome\ehtray.exe

H:\WINDOWS\system32\RUNDLL32.EXE

H:\Program Files\McAfee.com\Agent\mcagent.exe

H:\WINDOWS\system32\ctfmon.exe

H:\Program Files\Messenger\msmsgs.exe

H:\Program Files\Belkin\F6D6050\V1\Belkinwcui.exe

H:\WINDOWS\eHome\ehRecvr.exe

H:\WINDOWS\eHome\ehSched.exe

H:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe

H:\WINDOWS\system32\mfevtps.exe

H:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe

H:\Program Files\NVIDIA Corporation\System Update\UpdateCenterService.exe

H:\Program Files\Common Files\McAfee\SystemCore\mcshield.exe

H:\Program Files\Common Files\McAfee\SystemCore\mfefire.exe

H:\WINDOWS\system32\dllhost.exe

H:\WINDOWS\system32\wbem\wmiapsrv.exe

H:\WINDOWS\eHome\ehmsas.exe

H:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe

H:\WINDOWS\system32\wuauclt.exe

H:\WINDOWS\system32\msiexec.exe

H:\Documents and Settings\EdwardTjan\Local Settings\Application Data\Google\Chrome\Application\chrome.exe

H:\Documents and Settings\EdwardTjan\Local Settings\Application Data\Google\Chrome\Application\chrome.exe

H:\Documents and Settings\EdwardTjan\Bureaublad\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen

O2 - BHO: McAfee Phishing Filter - {27B4851A-3207-45A2-B947-BE8AFE6163AB} - h:\progra~1\mcafee\msk\mskapbho.dll

O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - H:\Program Files\Common Files\McAfee\SystemCore\ScriptSn.20101129220213.dll

O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - h:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll

O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - h:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll

O4 - HKLM\..\Run: [ehTray] H:\WINDOWS\ehome\ehtray.exe

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE H:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] H:\Program Files\NVIDIA Corporation\nView\nwiz.exe /installquiet

O4 - HKLM\..\Run: [mcui_exe] "H:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey

O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [Google Update] "H:\Documents and Settings\EdwardTjan\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c

O4 - HKCU\..\Run: [MSMSGS] "H:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Lokale service')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Netwerkservice')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Double N+ Wireless USB Adapter Utility.lnk = H:\Program Files\Belkin\F6D6050\V1\Belkinwcui.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262F} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab

O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - h:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll

O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - h:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll

O22 - SharedTaskScheduler: Preloader van browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - H:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Cache-daemon voor onderdeelcategorieën - {8C7461EF-2B13-11d2-BE35-3078302C2030} - H:\WINDOWS\system32\browseui.dll

O23 - Service: McAfee Application Installer Cleanup (0106221291064233) (0106221291064233mcinstcleanup) - Unknown owner - H:\WINDOWS\TEMP\010622~1.EXE (file missing)

O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - H:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe

O23 - Service: McAfee Personal Firewall Service (McMPFSvc) - McAfee, Inc. - H:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe

O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - H:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe

O23 - Service: McAfee VirusScan Announcer (McNaiAnn) - McAfee, Inc. - H:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe

O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - H:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe

O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - H:\Program Files\McAfee\VirusScan\mcods.exe

O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - H:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe

O23 - Service: McShield - McAfee, Inc. - H:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe

O23 - Service: McAfee Firewall Core Service (mfefire) - McAfee, Inc. - H:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe

O23 - Service: McAfee Validation Trust Protection Service (mfevtp) - McAfee, Inc. - H:\WINDOWS\system32\mfevtps.exe

O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - H:\Program Files\Common Files\Mcafee\McSvcHost\McSvHost.exe

O23 - Service: Performance Service (nTuneService) - NVIDIA - H:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe

O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - H:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Update Center Service (UpdateCenterService) - NVIDIA - H:\Program Files\NVIDIA Corporation\System Update\UpdateCenterService.exe

--

End of file - 6250 bytes

ps control a deed hij wel, maar control V niet heb het toen met de muis gedaan

Link naar reactie
Delen op andere sites

Hallo Kweezie, wat fijn dat je het logje zo snel bekeken hebt en ook dat het er goed uit zag. Alleen vraag ik mij dan wel af waarom de 2e en de 3e optie niet werken. Ik zou je graag de afbeelding willen laten zien, maar weet niet hoe? Is dat met prt screen of met control a en control v. Ik heb ook gezien dat er 44 verborgen mappen in deze C schijf staan. Moeten die er ook bij.

Kan ik die op een andere manier aan jou toe zenden, het is een pc van mijn schoonzoon en ik denk toch dat privacy enigszins gewenst is.

Ook heb ik nog wat aanvullende informatie. Het blijkt dat er op Windows H ruimte gebrek is wanneer ik de updates doe. Zo heb ik eerst service pack 3 en later de noodzakelijke update voor Windows beveiliging moeten annuleren en verwijderen.

Link naar reactie
Delen op andere sites

Ik begin te denken dat windows momenteel om een of andere reden draait vanop de recovery partitie (H-schijf) in plaats van vanop de normale C-schijf.

Je hoeft geen printscreen te doen want alle mappen zullen er toch niet in een keer op gaan.

Open het opdrachtprompt.

Tik cd.. en druk enter tot je C:\> hebt.

Tik nu tree > mappen.txt en druk enter.

Op de C-schijf zou nu het bestand mappen.txt moeten staan.

Dit bestand mag je per mail doorsturen naar het mailadres op mijn profielpagina.

Link naar reactie
Delen op andere sites

Hallo Kweezie,

Je hebt gelijk er zijn 2 boot.ini 1 van C windows/pss van 16-6-2008 en 1 van H windows/pss van 28-10-2010. het zijn backup files.

Hoe kan ik dat aan jou laten zien in een bericht. kan ik dat open maken en control a en control v, of kan ik dit versturen via 2 berichten a en b. Zo weet je welke boot.ini het betreft

Link naar reactie
Delen op andere sites

Gast
Dit topic is nu gesloten voor nieuwe reacties.

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.