win32/sirefef.p

  • lg

    De laatste stap uitgevoerd en geen meldingen of problemen meer ondervonden.

    Allereerst weer bedankt voor de sevice.

    Laat ik vertellen wat ik doe ik ben vrijwilliger in een internetcafé voor senioren(in de kop van noord holland)

    Regelmatig komen mensen bij mij met laptops die besmet zijn met malware cq virussen.

    Meestal doordat de kinderen vinden dat er wel het ea op de pc gewijzigd kan worden met als resultaat dit soort problemen.

    Ik geef ook regelmatig lezingen aan liefhebbers over het verwijderen van dit soort problemen aan de hand van jullie stappenplan en gebruik makend

    van dit antivirus prikbord.

    Nog eenvraag de 023 items met als melding fille missing is dat een normale melding?

    MvG,

    en vooral dank

    Guus alias LG

  • fazantje

    Hoi LG,

    Je schreef o.a.:

    >>>Laat ik vertellen wat ik doe ik ben vrijwilliger in een internetcafé voor senioren(in de kop van noord holland)

    Regelmatig komen mensen bij mij met laptops die besmet zijn met malware cq virussen.<<<

    Mooi dat je ze van de problemen af kunt helpen(tu)

    >>>Meestal doordat de kinderen vinden dat er wel het ea op de pc gewijzigd kan worden met als resultaat dit soort problemen.<<<

    Zeggen ze heh;)

    Vaak zijn het de volwassenen zelf ook hoor(:D

    >>>Ik geef ook regelmatig lezingen aan liefhebbers over het verwijderen van dit soort problemen aan de hand van jullie stappenplan en gebruik makend

    van dit antivirus prikbord.<<<

    Bedankt!!

    >>>Nog eenvraag de 023 items met als melding fille missing is dat een normale melding?<<<

    Foutje in HijackThis.

    Groetjes Huib;)

  • Ben

    Hallo lg,

    >>>Nog eenvraag de 023 items met als melding fille missing is dat een normale melding?<<<

    Bij 64bit systemen is het mogelijk om ook 32bit applicaties te draaien door middel van een emulator genaamd WOW64 (Windows On Windows 64), deze emulator zorgt ervoor dat 32bit applicaties geredirect worden naar de SYSWOW64 map waar alle 32bits bestanden worden opgeslagen, omdat de aangemaakte 64bit bestanden vaak een identieke naam hebben die gelijk is aan de 32bit versie worden deze bestanden opgeslagen in SYSWOW64 map waar vanuit deze door de ‘file system redirector’ kunnen worden aangesproken.

    Dit is dan ook de oorzaak waardoor b.v. HijackThis op 64bit systemen de melding (File Missing) geeft.

    HijackThis is een 32Bit applicatie die werkt met de WOW64 emulator, dus aanvragen van HijackThis worden geredirect naar de SysWOW64 map, maar HijackThis is hiervan niet op de hoogte en kan het betreffende bestand niet vinden, dit heeft dan ook weer te maken met het register.

    Als voorbeeld nemen we even de volgende regel.

    O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)

    Dit bestand is aanwezig in de SYSTEM32 map, maar omdat er alleen een 64bit waarde in het register aanwezig is dat gekoppeld is aan een bestand in en SYSTEM32 map gaat HijackThis op zoek of wordt beter gezegd omgeleid naar de SYSWOW64 map maar daar is het bestand niet aanwezig en wordt de aanduiding (File Missing) aan de regel toegevoegd.

    Het register van een 64bit versie van Windows is dan ook verdeeld in 32 & 64 bits sleutels, de 32 bits sleutels worden in het register weergegeven onder de volgende sleutels.

    HKEY_CURRENT_USER\Software\WOW6432Node

    HKEY_LOCAL_MACHINE\Software\WOW6432Node

    HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node

    HKEY_USERS\*\SOFTWARE\Classes\Wow6432Node

    Ben

  • lg

    Bedankt voor de uitleg en uiteraard voor de hulp.

  • Ben

    Hallo lg,

    Graag gedaan ook namens fazantje (tu)

    Ben

  • lg

    Bedankt voor het schoonmaakplan dit plan word door mij al uitgevoerd voordat ik hulpvraag.

    Ik print het uit hang dit op bij de pc"s

    LG

  • lg

    Aan de helpers van het prikbord antivirus, met weglating van namen en lokatie wil ik U dit bericht niet onthouden

    Met dank aan Fazantje en Ben en aan aan alle anderen die dit lezen.

    Geachte Heer/Mevrouw,

    Wat een geweldig team vrijwilligers en specialisten op de computer.

    Mijn laptop vertoonde zoveel problemen en kreeg steeds maar foutmeldingen.

    Er was geen goed garen mee te spinnen.

    Ik kreeg van mijn vrouw te horen,dat in de XXX mensen waren die mij vast wel konden helpen en dat heb ik ook gedaan.

    Uren zijn ze bezig geweest om de problemen op te lossen en opnieuw goede software te installeren maar de foutmeldingen bleven.

    Maar er was nog iemand die mij zou kunnen helpen een viruskenner bij uitstek zo werd mij verteld door de heer XXX die altijd met zijn hondje komt en

    die mij steeds met raad en daat heeft bijgestaan.

    Maar om de andere heren niet te kort te willen doen,want die hebben zich fantastisch in gezet.

    De heer XXX de man met een klein baardje heeft zich over mijn laptop ontfermt en mee naar huis genomen dan kon hij het beter bekijken wat er mis was.

    En het is hem gelukt om de foutmeldingen er uit te halen en helemaal opnieuw geinstalleerd en in het nederlands geweldig.

    En al deze mensen hebben zich belangeloos voor mij ingezet.

    Waar vindt men dit nog?

    Heeft U problemen met de computer?

    Ga naar het internetcafé in de XXX.

    Ik heb er baat bij.

    Nogmaals heel hartelijk bedankt voor al deze fijne mensen die mij hebben geholpen.

  • Ben

    Hallo lg,

    Hier doen we het voor (tu)

    Bedankt ook namens fazantje.

    Ben