virus melding bij openen internet

  • marianne40

    ik ga het proberen al vind ik het wel eng.

  • Jos H

    Hier de uitleg. http://computertotaal.nl/software/1935-windows-xp-herstellen.html

  • marianne40

    ik heb de herstelconsole geïnstalleerd en opgestart vanaf cd.

    Ik heb in de opdracht promp alle bestanden een andere naam gegeven maar nu wil ik deze deleten maar dan zegt de geheugenprompt dat het geen jokertekens ondersteunt.

    Hoe moet ik het nu verwijderen. Want del . bad zegt het geen overeenkomende bestanden gevonden. en het sterretje kan ik niet gebruiken.

    Of is het juist goed dat er staat er zijn geen overeenkomende bestanden gevonden en kan ik gewoon verder gaan.

    Ik hoor het graag van jullie want ik weet het even niet.

    Groetjes Marianne

  • Jos H

    Marianne

    Heb je de spatie tussen Als u na afloop deze bestanden wilt verwijderen, typt u del *.bad. getypt.

    Anders via verkenner in de map c:\ windows\system32 de bestanden opzoeken op (naam).BAD en verwijderen.

    Hoe werkt je systeem nu.?

  • marianne40

    Hoi Jos

    Dit heb ik gedaan. Maar mijn systeem zegt dat het geen jokertekens ondersteunt wat volgens mij inhoud dat ik het sterretje niet mag gebruiken.

    Ik heb ook geprobeerd om de bestanden in te typen met .bad erachter maar dan zegt hij geen overeenkomende bestanden gevonden.

    Hoe mijn systeem verder werkt weet ik niet want ik heb de pc niet uit gedaan omdat ik niet wist wat ik moest doen omdat ik de bestanden niet kan wissen.

    Kan ik dan nu gewoon verder met de volgende stap en dat is de cd eruit halen en de pc opnieuw opstarten? Ik neem aan weer in de veilige modus

    Dan de registersleutels verwijderen en dan eventueel naar de c:\ windows\system32 en dan handmatig de bestanden verwijderen.

    Groetjes Marianne

  • Jos H

    Oke ,verwijder de cd en herstart de computer en type zoals in de instructie regedit om de registersleutels te verwijderen.

    Een heel karwei. :X

    Klopt Marianne, in de repairmode worden geen jokertekens toegestaan.

  • marianne40

    Hoi Jos

    Dit heb ik gedaan maar ik kan geen enkele registersleutel vinden.

    En als ik naar c/windows/systeem32 ga kan ik ook geen enkel bestand van .bad vinden.

    Mar ook niet de bestanden zonder bad erachter.

    Na het opstarten blijf ik het blauwe scherm krijgen.

    Ik heb net ook systeemherstel gedaan maar ook dit helpt niet.

    Ik weet het nu echt niet meer.

    Ik hoop dat jullie me kunnen helpen.

    Groetjes Marianne

  • fazantje

    Hoi Marianne,

    Het volgende kun je nog proberen.

    Ik weet helaas niet 100% zeker of dit programma ook in veilige modus werkt.

    Download via memorystick van andere computer aswMBR.exe hier en zet het op jou computer.

    Verwijder nu die memorystick.

    Windows 2000 en Windows XP: dubbelklik op "aswMBR.exe

    Klik in het volgende venster op “Nee”

    http://www.imgdumper.nl/uploads4/4db3f87694fe9/4db3f87693886-aswmbrscan.gif

    Klik nu in het zwarte scherm op de knop Scan.

    Als de melding "Scan finished successfully" komt, klik dan vervolgens op de knop Save log.

    http://www.imgdumper.nl/uploads4/4db3f8e71343a/4db3f8e71288d-aswmbrsavelog.gif

    Het makkelijkst is het, als opslaglokatie voor het log gewoon het bureaublad te kiezen.

    Tevens vindt je nu op het bureaublad ook het bestand MBR.dat!

    MBR.dat is een backupbestand, bewaar dat dus voorlopig.

    Ook op het bureaublad staat een kladbloktekst-document genaamd aswMBR.txt.

    Post de inhoud van aswMBR.txt in jouw volgende bericht.

    Succes,

    Huib;)

  • marianne40

    hier mijn log in veilige modus.

    aswMBR version 0.9.9.1665 Copyright© 2011 AVAST Software

    Run date: 2012-08-08 21:41:16

    —————————–

    21:41:16.437 OS Version: Windows 5.1.2600 Service Pack 3

    21:41:16.437 Number of processors: 4 586 0xF0B

    21:41:16.437 ComputerName: MARIANNE-4F98D8 UserName: Marianne

    21:41:17.609 Initialize success

    21:41:34.031 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-7

    21:41:34.031 Disk 0 Vendor: Hitachi_HDP725025GLA380 GM2OA52A Size: 238475MB BusType: 3

    21:41:34.046 Disk 1 \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP3T0L0-12

    21:41:34.062 Disk 1 Vendor: Hitachi_HDP725025GLA380 GM2OA52A Size: 238475MB BusType: 3

    21:41:34.078 Disk 0 MBR read successfully

    21:41:34.093 Disk 0 MBR scan

    21:41:34.109 Disk 0 unknown MBR code

    21:41:34.125 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 99998 MB offset 63

    21:41:34.125 Disk 0 Partition - 00 0F Extended LBA 138466 MB offset 204796620

    21:41:34.156 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 138466 MB offset 204796683

    21:41:34.187 Disk 0 scanning sectors +488376000

    21:41:34.234 Disk 0 malicious Win32:MBRoot code @ sector 488376003 !

    21:41:34.250 Disk 0 PE file @ sector 488376025 !

    21:41:34.328 Disk 0 scanning C:\WINDOWS\system32\drivers

    21:41:54.703 Service scanning

    21:42:27.343 Service sptd C:\WINDOWS\System32\Drivers\sptd.sys **LOCKED** 32

    21:42:34.343 Modules scanning

    21:42:45.343 Disk 0 trace - called modules:

    21:42:45.500 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys sptd.sys pciide.sys

    21:42:45.671 1 nt!IofCallDriver -> \Device\Harddisk0\DR0

    21:42:45.843 3 CLASSPNP.SYS -> nt!IofCallDriver -> \Device\0000007f

    21:42:46.015 5 ACPI.sys -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-7

    21:42:46.203 Scan finished successfully

    21:43:05.937 Disk 0 MBR has been saved successfully to “C:\Documents and Settings\Marianne.MARIANNE-4F98D8\Bureaublad\MBR.dat”

    21:43:05.953 The log file has been saved successfully to “C:\Documents and Settings\Marianne.MARIANNE-4F98D8\Bureaublad\aswMBR.txt”

  • fazantje

    Hoi Marianne,

    Dit is in ieder geval gunstig, maar ja, nu de oplossing nog.

    We zijn druk doende zoekende om een andere oplossing aan te bieden.

    We geven niet zomaar op;)

    Dus heb even geduld.

    Groetjes Huib;)

Dit topic is gesloten, er kunnen geen reacties meer worden geplaatst.