MBR Code Faked!

  • Jos H

    Het spel Spider Solitaire gaat bij opstart bij het aanklikken door tot alle kaarten verdeeld zijn, met op elke rij bovenaan een nieuwe kaart.

    Je zou de muis klik eigenschappen eens kunnen nalopen bij eigenschappen van de muis.

  • Snowi

    Hoi

    Ik krijg telkens 5 errors 1025,1024,1023,1022 en1021.

    Weet je misschien wat ze betekenen en hoe ik ze kan oplossen.

    Ik moet trouwens windows 7 opnieuw installeren, omdat deze niet meer opstart nadat ik mijn mbr heb vervangen met mbrcheck.

    Met mijn windows 7 recovery lukt het ook niet.

    Mijn recovery kan windows niet terug vinden( het word in dat venstertje dat opent ook niet aangegeven)

    Dat venstertje is dan helemaal leeg.

    Misschien kunnen jullie mij vanaf dit punt helpen om windows 7 goed te installeren.

    Ik denk zelf dat het door die errors komt dat alles fout gaat.

    Ik installeer win 7 als ik een antwoord van jullie hebt ontvangen.

    Misschien doe ik iets verkeerd waardoor die errors niet weg gaan.

    Gr. Snowi

  • Snowi

    Hoi

    Ik denk dat ik er ben als jullie mij kunnen vertellen wat ik moet doen.

    Ik heb hiervoor al een reactie naar jullie toe gestuurd maar ben daarna een beetje gaan experimenteren met PartedMagic en

    wat schept mijn verbazing.

    Er zijn een paar onzichtbare mappen en files op de schijf die leeg zou moeten zijn.

    Wanneer ik een map delete, gaat het weg en is na een paar tellen weer terug.

    Ik hoor dan een lichte tik in de pc en zie ik het zo weer aanmaken door de pc zelf.

    Ik weet niet zoveel van de pc maar als ik even door denk dan moet dit wel in de bios zelf zitten, anders kan het niet weer aangemaakt worden.

    Zou iemand mij aub kunnen vertellen hoe ik dit oplos.

    Ik vroeg me ook al altijd af hoe dat komt, dat wanneer ik de harde schijf formatteer het dat leeg aangeeft en ineens is er weer 67mb in gebruik.

    Dit is wat door de bios ineens weer in gebruik genomen wordt.

    De groeten en alvast bedankt voor het willen helpen van mijn probleem

    Snowi

  • Ben

    Hallo,

    Deze vragen kan je beter hier stellen: http://hardware.startpagina.nl/prikbord/

    Hier zit JosH ook.

    Geef de link van hier erbij.

    Gr.Ben

    Antivirusprikbord.nl

  • Snowi

    hoi Ben

    Ik heb nog een vraag.

    het is me net gelukt om de pc te scannen met Kaspersky Rescue Disk.

    Deze heeft een paar verborgen virussen gevonden maar ze zijn allemaal password protected.

    Hierdoor worden de virussen niet verwijderd.

    Weet jij misschien een manier voor me om ze te kunnen los maken zodat Kaspersky ze kan verwijderen of

    heb je een andere scanner voor me die dat wel kan, dan hoop ik natuurlijk dat die scanner ook opstart.

    Gr. Snowi

  • Snowi

    hoi, dit is de log die ik moest posten.

    Alvast bedankt

    Logfile of Trend Micro HijackThis v2.0.4

    Scan saved at 11:39:38, on 24-8-2012

    Platform: Windows 7 SP1 (WinNT 6.00.3505)

    MSIE: Internet Explorer v9.00 (9.00.8112.16421)

    Boot mode: Normal

    Running processes:

    C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_11_4_402_265_ActiveX.exe

    C:\Users\gras\Desktop\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer, optimized for Bing and MSN

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

    F2 - REG:system.ini: UserInit=userinit.exe

    O4 - HKUS\S-1-5-19\..\Run: %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User ‘LOCAL SERVICE’)

    O4 - HKUS\S-1-5-19\..\RunOnce: C:\Windows\System32\mctadmin.exe (User ‘LOCAL SERVICE’)

    O4 - HKUS\S-1-5-20\..\Run: %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User ‘NETWORK SERVICE’)

    O4 - HKUS\S-1-5-20\..\RunOnce: C:\Windows\System32\mctadmin.exe (User ‘NETWORK SERVICE’)

    O11 - Options group: Accelerated graphics

    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

    O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)

    O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)

    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)

    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)

    O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)

    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)

    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)

    O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)

    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)

    O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)

    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)

    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)

    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

    O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

    End of file - 4679 bytes

    ComboFix 12-08-22.03 - gras 24-08-2012 11:42:14.1.4 - x64

    Microsoft Windows 7 Home Premium 6.1.7601.1.1252.31.1033.18.4095.2995

    Gestart vanuit: c:\users\gras\Desktop\ComboFix.exe

    AV: Microsoft Security Essentials *Disabled/Updated* {9765EA51-0D3C-7DFB-6091-10E4E1F341F6}

    SP: Microsoft Security Essentials *Disabled/Updated* {2C040BB5-2B06-7275-5A21-2B969A740B4B}

    SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

    .

    .

    (((((((((((((((((((( Bestanden Gemaakt van 2012-07-24 to 2012-08-24 ))))))))))))))))))))))))))))))

    .

    .

    2012-08-24 10:09 . 2012-08-24 10:09 927800 —-a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{D6F3BA8D-EA1E-4EFA-826C-69ACD685C55A}\gapaengine.dll

    2012-08-24 10:09 . 2012-08-01 13:58 9309624 —-a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{0EAC268F-69F1-427C-8EC2-A9F6EBC38E36}\mpengine.dll

    2012-08-24 10:08 . 2012-08-24 10:08 ——– d—–w- c:\program files (x86)\Microsoft Security Client

    2012-08-24 10:08 . 2012-08-24 10:08 ——– d-sh–w- c:\windows\Installer

    2012-08-24 10:08 . 2012-08-24 10:08 ——– d—–w- c:\program files\Microsoft Security Client

    2012-08-24 10:08 . 2012-02-17 06:38 1031680 —-a-w- c:\windows\system32\rdpcore.dll

    2012-08-24 10:08 . 2012-02-17 05:34 826880 —-a-w- c:\windows\SysWow64\rdpcore.dll

    2012-08-24 10:08 . 2012-02-17 04:58 210944 —-a-w- c:\windows\system32\drivers\rdpwd.sys

    2012-08-24 10:08 . 2012-02-17 04:57 23552 —-a-w- c:\windows\system32\drivers\tdtcp.sys

    2012-08-24 10:05 . 2012-06-02 22:19 2428952 —-a-w- c:\windows\system32\wuaueng.dll

    2012-08-24 10:05 . 2012-06-02 22:19 57880 —-a-w- c:\windows\system32\wuauclt.exe

    2012-08-24 10:05 . 2012-06-02 22:19 44056 —-a-w- c:\windows\system32\wups2.dll

    2012-08-24 10:05 . 2012-06-02 22:15 2622464 —-a-w- c:\windows\system32\wucltux.dll

    2012-08-24 10:05 . 2012-06-02 22:19 38424 —-a-w- c:\windows\system32\wups.dll

    2012-08-24 10:05 . 2012-06-02 22:19 701976 —-a-w- c:\windows\system32\wuapi.dll

    2012-08-24 10:05 . 2012-06-02 22:15 99840 —-a-w- c:\windows\system32\wudriver.dll

    2012-08-24 10:05 . 2012-06-02 13:19 186752 —-a-w- c:\windows\system32\wuwebv.dll

    2012-08-24 10:05 . 2012-06-02 13:15 36864 —-a-w- c:\windows\system32\wuapp.exe

    2012-08-24 09:56 . 2012-08-24 09:57 ——– d—–w- c:\users\gras

    2012-08-24 09:56 . 2012-08-24 09:56 ——– d—–w- C:\Recovery

    2012-08-24 09:32 . 2012-08-24 09:32 73416 —-a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl

    2012-08-24 09:32 . 2012-08-24 09:32 696520 —-a-w- c:\windows\SysWow64\FlashPlayerApp.exe

    2012-08-24 09:32 . 2012-08-24 09:32 ——– d—–w- c:\windows\SysWow64\Macromed

    2012-08-24 09:32 . 2012-08-24 09:32 ——– d—–w- c:\windows\system32\Macromed

    2012-08-24 09:16 . 2012-08-24 09:16 ——– d–h–w- c:\windows\msdownld.tmp

    .

    .

    .

    ((((((((((((((((((((((((((((((((((((((( Find3M Rapport ))))))))))))))))))))))))))))))))))))))))))))))))))))

    .

    .

    .

    ((((((((((((((((((((((((((((((((((((( Reg Opstartpunten )))))))))))))))))))))))))))))))))))))))))))))))))))

    .

    .

    *Nota* lege verwijzingen & legitieme standaard verwijzingen worden niet getoond

    REGEDIT4

    .

    “ConsentPromptBehaviorAdmin”= 5 (0x5)

    “ConsentPromptBehaviorUser”= 3 (0x3)

    “EnableUIADesktopToggle”= 0 (0x0)

    .

    @=“Service”

    .

    R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

    R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys

    R3 NisSrv;Microsoft Network Inspection;c:\program files\Microsoft Security Client\NisSrv.exe

    R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys

    R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys

    .

    .

    — Andere Services/Drivers In Geheugen —

    .

    *NewlyCreated* - WS2IFSL

    .

    Inhoud van de ‘Gedeelde Taken’ map

    .

    2012-08-24 c:\windows\Tasks\Adobe Flash Player Updater.job

    - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

    .

    .

    ——— X64 Entries ———–

    .

    .

    “MSC”=“c:\program files\Microsoft Security Client\msseces.exe”

    .

    “LoadAppInit_DLLs”=0x0

    .

    ——- Bijkomende Scan ——-

    .

    uLocal Page = c:\windows\system32\blank.htm

    mLocal Page = c:\windows\SysWOW64\blank.htm

    TCP: DhcpNameServer = 212.54.40.25 212.54.35.25

    .

    .

    ——————— VERGRENDELDE REGISTER SLEUTELS ———————

    .

    @Denied: (A 2) (Everyone)

    @=“FlashBroker”

    “LocalizedString”=“@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_4_402_265_ActiveX.exe,-101”

    .

    “Enabled”=dword:00000001

    .

    @=“c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_4_402_265_ActiveX.exe”

    .

    @=“{FAB3E735-69C7-453B-A446-B6823C6DF1C9}”

    .

    @Denied: (A 2) (Everyone)

    @=“IFlashBroker5”

    .

    @=“{00020424-0000-0000-C000-000000000046}”

    .

    @=“{FAB3E735-69C7-453B-A446-B6823C6DF1C9}”

    “Version”=“1.0”

    .

    @Denied: (A 2) (Everyone)

    @=“FlashBroker”

    “LocalizedString”=“@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_4_402_265_ActiveX.exe,-101”

    .

    “Enabled”=dword:00000001

    .

    @=“c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_4_402_265_ActiveX.exe”

    .

    @=“{FAB3E735-69C7-453B-A446-B6823C6DF1C9}”

    .

    @Denied: (A 2) (Everyone)

    @=“Shockwave Flash Object”

    .

    @=“c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_265.ocx”

    “ThreadingModel”=“Apartment”

    .

    @=“0”

    .

    @=“ShockwaveFlash.ShockwaveFlash.11”

    .

    @=“c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_265.ocx, 1”

    .

    @=“{D27CDB6B-AE6D-11cf-96B8-444553540000}”

    .

    @=“1.0”

    .

    @=“ShockwaveFlash.ShockwaveFlash”

    .

    @Denied: (A 2) (Everyone)

    @=“Macromedia Flash Factory Object”

    .

    @=“c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_265.ocx”

    “ThreadingModel”=“Apartment”

    .

    @=“FlashFactory.FlashFactory.1”

    .

    @=“c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_4_402_265.ocx, 1”

    .

    @=“{D27CDB6B-AE6D-11cf-96B8-444553540000}”

    .

    @=“1.0”

    .

    @=“FlashFactory.FlashFactory”

    .

    @Denied: (A 2) (Everyone)

    @=“IFlashBroker5”

    .

    @=“{00020424-0000-0000-C000-000000000046}”

    .

    @=“{FAB3E735-69C7-453B-A446-B6823C6DF1C9}”

    “Version”=“1.0”

    .

    @Denied: (Full) (Everyone)

    .

    ———————— Andere Aktieve Processen ————————

    .

    c:\windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe

    .

    **************************************************************************

    .

    Voltooingstijd: 2012-08-24 11:48:22 - machine werd herstart

    ComboFix-quarantined-files.txt 2012-08-24 09:48

    .

    Pre-Run: 25.517.649.920 bytes free

    Post-Run: 25.362.956.288 bytes free

    .

    - - End Of File - - E72FC040EE45330C11F406E4440A26DB

    Gr. Snowi

  • fazantje

    Hoi Snowi,

    Ook deze logjes zien er goed uit.

    Ik denk toch dat het ergens in de hard- en of software moet zitten.

    Groetjes Huib;)

  • Snowi

    Hoi Fazantje.

    Ik zal me erin berusten en verder kijken naar de hardware.

    Ik wil je bedanken en vindt het heel erg sportief van je om toch nog even gekeken te hebben naar mijn logs.

    Nog heel veel succes met het werk die jullie belangenloos voor ons doen.

    Een fijn weekend verder.

    Gr. Snowi

  • fazantje

    Deze topic is gesloten.

    Wilt U deze als nog heropenen, stuur dan even een prive bericht (pb) naar Ben of Huib (fazantje).

Dit topic is gesloten, er kunnen geen reacties meer worden geplaatst.