• De afgelopen dagen zijn er meerdere fora waarop bestaande accounts worden overgenomen door spammers. De gebruikersnamen en wachtwoorden zijn via een hack of een lek via andere sites buitgemaakt. Via have i been pwned? kan je controleren of jouw gegeven ook zijn buitgemaakt. Wijzig bij twijfel jouw wachtwoord of schakel de twee-staps-verificatie in.

Dringend :een Heeeeeel Groot Probleeeeeem

  • Onderwerp starter robby vranken
  • Startdatum
Status
Niet open voor verdere reacties.
R

robby vranken

Gast
al mijn programmas in mijn pc werken niet meer, als ik eender wat wil openenen komt er een foutmelding van Windows kan het bestand : ...................... niet vinden.Controleer of u de naam juist hebt ingevoerd en probeer het daarna opnieuw. Klik als u naar een bestand wilt zoeken op de knop start of zoeken, niets werkr er nog ik kan zelfs niets openen in mijn configuratie scherm: dan krijg ik juist de zelfde foutmelding... et verbaast me zelfs dak tch ng opt internet kon... want had ng 1 browser snelkopeling gevonden die toevallig wel werkte ( de rest deed et niet) kei raar... kan er iemand me alstublieft helpen want ik zie et echt nie zitten en der zijn kei veel gegevens van mij werk op deze pc.... alvast bedankt
 
kkan zelfs niet beneden op men taakbladwaar men uurwek enz. staat, kank nog nie eens da icoontje van de tijd openen :huh: :huh: :huh:
 
Als je pc voordien wel normaal functioneerde dan kan je met systeemherstel terug naar naar een periode dat alles nog normaal werkte.

ciao flash
 
Als niets anders helpt, steek ik er altijd de Windows-cd in en laat ZONDER formatteren de hele setup lopen; bij XP biedt het ding zelf opties aan, "upgrade" en/of "reparatie" en bij W98 zonder meer "installeren".
 
En werkt dit?:


OPMERKINGEN:
De procedures die in dit deel worden beschreven zijn complex en aangenomen wordt dat u bekend bent met de basisprocedures van Windows en DOS. Als dit niet het geval is, raden wij u aan de procedure te laten uitvoeren door een computerexpert.
U wordt gevraagd het Windows-register en verschillende bestanden te bewerken als onderdeel van deze procedure. Gebruik deze algemene richtlijn als u niet zeker weet welke bestanden door een Trojaans paard op de vaste schijf zijn geplaatst en welke dus aangeroepen worden door ingangen in verschillende bestanden en registeringangen: Veel huidige Trojaanse paarden genereren bestanden met willekeurige letters als bestandsnaam, bijvoorbeeld Eicjmferpwe.exe. In bijna alle gevallen kunnen ingangen die verwijzen naar bestanden met op het oog willekeurige bestandsnamen veilig worden verwijderd.


Methode 1

Volg de instructies die van toepassing zijn op uw versie van Windows.

Windows 95/98/Me:
1. Klik op Start, klik op Afsluiten en klik vervolgens op "Opnieuw opstarten in MS-DOS-modus." Wacht totdat de computer opnieuw opgestart is op een dosprompt.
2. Typ het volgende commando en druk vervolgens op Enter:

cd windows
3. Typ het volgende commando en druk vervolgens op Enter:

copy regedit.exe regedit.com
4. Typ het volgende commando en druk vervolgens op Enter om Windows in Veilige modus opnieuw op te starten. Het kan enige minuten duren voordat Windows in Veilige modus opnieuw is opgestart.

win.com /d:m
5. Klik op Start en vervolgens op Uitvoeren.
6. Typ het volgende commando en druk vervolgens op Enter om de Registereditor te openen.

regedit.com

Waarschuwing: Het is zeer raadzaam een reservekopie te maken van het systeemregister, voordat u wijzigingen aanbrengt. Verkeerd aangebrachte veranderingen in het register kunnen leiden tot permanent gegevensverlies of beschadigde bestanden. Breng alleen veranderingen aan in de aangegeven sleutels. Raadpleeg het document, Een reservekopie maken van het Windows-register voordat u verder gaat.
7. Ga naar de volgende subsleutel en open deze:

HKEY_LOCAL_MACHINESOFTWAREClassesexefileshellopencommand

Waarschuwing: Wijzig niet per ongeluk de subsleutel HKEY_LOCAL_MACHINESOFTWAREClasses.exe. Veranderingen in deze sleutel kunnen er voor zorgen dat .exe-bestanden (programmabestanden) niet meer uitgevoerd kunnen worden. Zorg er voor dat u echt naar de subsleutel HKEY_LOCAL_MACHINESoftwareClassesexefileshellopencommand gaat zoals getoond in het volgende figuur.



8. Dubbelklik op de waarde (Standaard) in het rechterdeelvenster.
9. Verwijder de huidige waardegegevens en typ vervolgens: "%1" %* (Dat wil zeggen, typ de volgende tekens: dubbele aanhalingstekens-procenteken-n-spatie-procentteken-asterisk.)

OPMERKING: De waarde wordt automatisch tussen aanhalingstekens geplaatst. Wanneer u op OK klikt moet de waarde (Standaard) er precies zo uitzien: ""%1" %*"

Voordat u de juiste gegevens intypt, moet u zeker weten dat u alle waardegegevens van de command-sleutel hebt verwijderd. Als u per ongeluk een spatie aan het begin van elk item laat staan, verschijnt bij elke poging om programmabestanden te starten het bericht "Kan .exe niet vinden". Begin opnieuw als dit gebeurt en zorg er voor dat u de huidige waardegegevens volledig verwijderd.
10. Sluit de Registereditor.
11. Start Norton AntiVirus.
12. Open het logbestand:
Gebruikers van NAV 2000 klikken op Rapporten en dubbelklikken vervolgens op "Het logboek met activiteiten van Norton AntiVirus weergeven."
Gebruikers van NAV 2002 klikken op Rapporten en klikken vervolgens op de knop "Rapport bekijken" naast het gebeurtenislogboek.
13. Schuif indien nodig door de lijst; de recente ingangen bevinden zich onderaan. Noteer de namen van de bestanden waarvan Norton AntiVirus aangeeft dat ze genfecteerd zijn en noteer ook de naam van het Trojaanse paard. U ziet bijvoorbeeld een soortgelijke ingang:

Date: 05/07/00, Time: 13:38:40, Administrator on Computer 7
The file C:Downloadblkoiehses.exe is infected with the PrettyPark.Trojan.
14. Sluit het venster Logbestand en sluit vervolgens NAV.
15. Klik op Start en vervolgens op Uitvoeren.
16. Typ het volgende commando en druk vervolgens op Enter om de Registereditor te openen.

regedit.com
17. Ga naar de volgende sleutel en selecteer deze:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
18. Verwijder alle waarden in het rechter deelvenster die overeenkomen met de namen van genfecteerde bestanden zoals aangegeven door Norton AntiVirus.
19. Ga naar de volgende sleutel en selecteer deze:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
20. Verwijder alle waarden in het rechter deelvenster die overeenkomen met de namen van genfecteerde bestanden zoals aangegeven door Norton AntiVirus.
21. Sluit de Registereditor
22. Klik op Start en vervolgens op Uitvoeren.
23. Volg de instructies voor uw besturingssysteem:
Windows 95/98
1. Typ het volgende commando en druk vervolgens op Enter om de Systeemconfiguratie-editor te openen.

sysedit

OPMERKING: Herhaal de stappen 5 tot en met 13 als u het bericht ziet "Windows kan .exe niet vinden". Let er hierbij op dat u de tekst precies overtypt. Ga verder met de volgende stap als u geen foutmelding ziet.
2. Sluit de vensters Autoexec.bat en Config.sys in de systeemconfiguratie-editor.

Voorzichtig: In de volgende instructies wordt u gevraagd tekst te verwijderen uit de regels load= en run= in het bestand Win.ini. Oudere programma's, als u deze gebruikt, kunnen bij het opstarten vanuit een van deze regels geladen worden. Wij raden aan de tekst in deze regels niet te verwijderen als u zeker weet dat deze regels verwijzen naar programma's die u normaal gesproken gebruikt. Als u dit niet zeker weet, maar de tekst verwijst niet naar bestandsnamen waarvan Norton AntiVirus aangaf dat ze genfecteerd waren, kunt u voorkomen dat deze regels geladen worden door een puntkomma aan het begin van deze regel te plaatsen. Bijvoorbeeld:

; run=accounts.exe
3. Ga naar de regel load= in de sectie [windows] van het bestand Win.ini. Deze bevindt zich meestal aan het begin van het bestand.
4. Zet de cursor direct rechts van het is-teken.
5. Druk op Shift+End om alle tekst rechts van het is-teken te selecteren en druk vervolgens op Delete.
6. Herhaal stap 4 en 5 voor de regel run=, die zich meestal direct onder de regel load= bevindt.
7. Sluit het venster Win.ini en klik Ja als u gevraagd wordt om de veranderingen op te slaan.
8. Ga naar de shell=explorer.exe in de sectie [boot] van het bestand System.ini. Deze bevindt zich meestal aan het begin van het bestand.
9. Zet de cursor direct rechts van explorer.exe.
10. Druk op Shift+End om alle tekst rechts van explorer.exe te selecteren en druk vervolgens op Delete.
11. Sluit het venster System.ini en klik Ja als u gevraagd wordt om de veranderingen op te slaan.

OPMERKING: Op sommige computers kan er iets anders staan dan Explorer.exe na shell=. Als dit het geval is en u gebruikt een alternatieve Windows shell, verander deze regel dan nu even in shell=explorer.exe. U kunt dit terugzetten naar uw andere shell als u deze procedure beindigt hebt.
12. Sluit de Systeemconfiguratie-editor.
Windows Me
1. Klik op Start en vervolgens op Uitvoeren.
2. Typ het volgende en klik vervolgens op OK:

OPMERKING: Vervang het pad door het door u gebruikte pad als u Windows in een andere map genstalleerd hebt.

edit c:windowswin.ini

OPMERKING: Herhaal de stappen 5 tot en met 13 als u het bericht ziet "Windows kan .exe niet vinden". Let er hierbij op dat u de tekst precies overtypt. Ga verder met de volgende stap als u geen foutmelding ziet.

De MS-DOS-editor wordt geopend.

Voorzichtig: In de volgende instructies wordt u gevraagd tekst te verwijderen uit de regels load= en run= in het bestand Win.ini. Oudere programma's, als u deze gebruikt, kunnen bij het opstarten vanuit een van deze regels geladen worden. Wij raden aan de tekst in deze regels niet te verwijderen als u zeker weet dat deze regels verwijzen naar programma's die u normaal gesproken gebruikt. Als u dit niet zeker weet, maar de tekst verwijst niet naar bestandsnamen waarvan Norton AntiVirus aangaf dat ze genfecteerd waren, kunt u voorkomen dat deze regels geladen worden door een punt-comma aan het begin van deze regel te plaatsen. Bijvoorbeeld:

; run=accounts.exe
3. Ga naar de regel load= in de sectie [windows] van het bestand Win.ini. Deze bevindt zich meestal aan het begin van het bestand.
4. Zet de cursor direct rechts van het is-teken.
5. Druk op Shift+End om alle tekst rechts van het is-teken te selecteren en druk vervolgens op Delete.
6. Herhaal stap 4 en 5 voor de regel run=, die zich meestal direct onder de regel load= bevindt.
7. Klik op Bestand, klik op Beindigen en klik Ja als u gevraagd wordt de veranderingen te bewaren.
8. Klik op Start en kies Uitvoeren.
9. Typ het volgende en klik vervolgens op OK:

OPMERKING: Vervang het pad door het door u gebruikte pad als u Windows in een andere map genstalleerd hebt.

edit c:windowssystem.ini
10. Ga naar de shell=explorer.exe in de sectie [boot] van het bestand System.ini. Deze bevindt zich meestal aan het begin van het bestand.
11. Zet de cursor direct rechts van explorer.exe.
12. Druk op Shift+End om alle tekst rechts van explorer.exe te selecteren en druk vervolgens op Delete.
13. Sluit het venster System.ini en klik Ja als u gevraagd wordt om de veranderingen op te slaan.

OPMERKING: Op sommige computers kan er iets anders staan dan Explorer.exe na shell=. Als dit het geval is en u gebruikt een alternatieve Windows shell, verander deze regel dan nu even in shell=explorer.exe. U kunt dit terugzetten naar uw andere shell als u deze procedure beindigt hebt.
14. Klik op Bestand, klik op Beindigen en klik Ja als u gevraagd wordt de veranderingen te bewaren.
24. Klik op Start, ga naar Instellingen en kies Configuratiescherm.
25. Dubbelklik op Beeldscherm.
26. Klik op het tabblad Schermbeveiliging en verander de beeldschermbeveiliging die nu gekozen is. Kies een van de beschikbare beeldschermbeveiligingen als (Geen) de actieve instelling is. Belangrijk is dat u de huidige instelling wijzigt.
27. Klik op OK en sluit het Configuratiescherm.
28. Scan alle bestanden met Norton AntiVirus om alle Trojaanse bestanden op uw computer te verwijderen. Verwijder alle bestanden die het Trojaanse paard bevatten.
29. Start de computer opnieuw op.
30. Ga verder met methode 2 als u nog steeds problemen heeft.

OPMERKING: Verwijder de reservekopie van het register die gemaakt werd voordat u begon als u tevreden bent met het resultaat van deze procedures. Dubbelklik niet op dit bestand want dan wordt het in het register gemporteerd en worden alle door u aangebrachte veranderingen ongedaan gemaakt.


Voor Windows NT/2000/XP:
1. Klik op Start en vervolgens op Uitvoeren.
2. Typ het volgende commando in het veld Uitvoeren en druk vervolgens op Enter.

copy regedit.exe regedit.com
3. Typ het volgende commando en druk vervolgens op Enter om de Registereditor te openen.

regedit.com

Waarschuwing: Het is zeer raadzaam een reservekopie te maken van het systeemregister, voordat u wijzigingen aanbrengt. Verkeerd aangebrachte veranderingen in het register kunnen leiden tot permanent gegevensverlies of beschadigde bestanden. Breng alleen wijzigingen aan in de aangegeven sleutels. Raadpleeg het document, Een reservekopie maken van het Windows-register voordat u verder gaat.
4. Ga naar de volgende subsleutel en open deze:

HKEY_LOCAL_MACHINESOFTWAREClassesexefileshellopencommand

Waarschuwing: Wijzig niet per ongeluk de subsleutel HKEY_LOCAL_MACHINESOFTWAREClasses.exe. Veranderingen in deze sleutel kunnen er voor zorgen dat .exe-bestanden (programmabestanden) niet meer uitgevoerd kunnen worden. Zorg er voor dat u echt naar de subsleutel HKEY_LOCAL_MACHINESoftwareClassesexefileshellopencommand gaat zoals getoond in het volgende figuur.


5. Dubbelklik op de waarde (Standaard) in het rechterdeelvenster.
6. Verwijder de huidige waardegegevens en typ vervolgens: "%1" %* (Dat wil zeggen, typ de volgende tekens: dubbele aanhalingstekens-procenteken-n-spatie-procentteken-asterisk.)

Voordat u de juiste gegevens intypt, moet u zeker weten dat u alle waardegegevens van de command-sleutel hebt verwijderd. Als u per ongeluk een spatie aan het begin van elk item laat staan, verschijnt bij elke poging om programmabestanden te starten het bericht "Kan .exe niet vinden". Begin opnieuw als dit gebeurt en zorg er voor dat u de huidige waardegegevens volledig verwijderd.
7. Sluit de Registereditor.
8. Start Norton AntiVirus.
9. Open het logbestand:
Gebruikers van NAV 2000/2001 klikken op Rapporten en dubbelklikken vervolgens op "Het logboek met activiteiten van Norton AntiVirus weergeven."
Gebruikers van NAV 2002 klikken op Rapporten en klikken vervolgens op de knop "Rapport bekijken" naast het gebeurtenislogboek.
10. Schuif indien nodig door de lijst; de recente ingangen bevinden zich onderaan. Noteer de namen van de bestanden waarvan Norton AntiVirus aangeeft dat ze genfecteerd zijn en noteer ook de naam van het Trojaanse paard. U ziet bijvoorbeeld een soortgelijke ingang:

Date: 05/07/00, Time: 13:38:40, Administrator on Computer 7|
The file C:Downloadblkoiehses.exe is infected with the PrettyPark.Trojan.
11. Sluit het venster Logbestand en sluit vervolgens NAV.
12. Klik op Start en vervolgens op Uitvoeren.
13. Typ het volgende commando en druk vervolgens op Enter om de Registereditor te openen.

regedit.com
14. Ga naar de volgende sleutel en selecteer deze:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
15. Verwijder alle waarden in het rechter deelvenster die overeenkomen met de namen van genfecteerde bestanden zoals aangegeven door Norton AntiVirus.
16. Ga naar de volgende sleutel en selecteer deze:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
17. Verwijder alle waarden in het rechter deelvenster die overeenkomen met de namen van genfecteerde bestanden zoals aangegeven door Norton AntiVirus.
18. Sluit de Registereditor

OPMERKING: Verwijder de reservekopie van het register die gemaakt werd voordat u begon als u tevreden bent met het resultaat van deze procedures. Dubbelklik niet op dit bestand want dan wordt het in het register gemporteerd en worden alle door u aangebrachte veranderingen ongedaan gemaakt.


Methode 2

OPMERKING: Deze sectie alleen van toepassing op computers met Windows 95/98/Me.

Volg de instructies hieronder als het Trojaanse paard niet verwijderd kon worden met behulp van methode 1:
1. Klik op Start, klik op Afsluiten en klik vervolgens op "Opnieuw opstarten in MS-DOS-modus." Wacht totdat de computer opnieuw opgestart is op een dosprompt.
2. Typ het volgende commando en druk vervolgens op Enter:

cd windows
3. Typ het volgende commando exact zoals getoond en druk vervolgens op Enter. Het gebruik van hoofdletters en kleine letters is belangrijk.

echo REGEDIT4 > exefile.reg
4. Typ het volgende commando en druk vervolgens op Enter:

echo [hkey_classes_rootexefileshellopencommand] >> exefile.reg
5. Typ het volgende commando en druk vervolgens op Enter:

echo @=""%1" %*" >> exefile.reg

Dit is: apenstaartje, is-teken, dubbele aanhalingstekens, backslash, dubbele aanhalingstekens, procent, n, backslash, dubbele aanhalingstekens, procent, sterretje, dubbele aanhalingstekens.
6. Typ het volgende commando en druk vervolgens op Enter om het Windows-register te repareren zodat u programmabestanden kunt uitvoeren nadat u het Trojaanse paard van uw computer hebt verwijderd.

regedit exefile.reg
7. Typ het volgende commando en druk vervolgens op Enter om het bestand Win.ini in de ms-doseditor te openen:

edit win.ini
8. Ga naar de regel load= in de sectie [windows] van het bestand Win.ini. Deze bevindt zich meestal aan het begin van het bestand.
9. Zet de cursor direct rechts van het is-teken.
10. Druk op Shift+End om alle tekst rechts van het is-teken te selecteren en druk vervolgens op Delete.
11. Herhaal stap 10 en 11 voor de regel run=, die zich meestal direct onder de regel load= bevindt.
12. Druk op Alt+B om het menu Bestand te openen en kies Afsluiten.
13. Druk op J voor Ja als u gevraagd wordt de veranderingen op te slaan.
14. Typ het volgende commando en druk vervolgens op Enter om het bestand System.ini in de ms-doseditor te openen.

edit system.ini
15. Ga naar de shell=explorer.exe in de sectie [boot] van het bestand System.ini. Deze bevindt zich meestal aan het begin van het bestand.
16. Zet de cursor direct rechts van explorer.exe.
17. Druk op Shift+End om alle tekst rechts van explorer.exe te selecteren en druk vervolgens op Delete.

OPMERKING: Op sommige computers kan er iets anders staan dan Explorer.exe na shell=. Als dit het geval is en u gebruikt een alternatieve Windows shell, verander deze regel dan nu even in shell=explorer.exe. U kunt dit terugzetten naar uw andere shell als u deze procedure beindigt hebt.
18. Druk op Alt+S om het menu Zoeken te openen en druk op F.
19. Typ het volgende op de regel Zoeken naar en druk vervolgens op Enter.

scrnsave.exe

OPMERKING: Druk twee keer op Escape om het venster Zoeken te sluiten als u het bericht ziet "Edit kon geen overeenkomst vinden". Ga verder met stap 25. Ga verder met de volgende stap als u geen foutmelding ziet.
20. Zet de cursor direct rechts van het is-teken.
21. Druk op Shift+End om alle tekst rechts van het is-teken te selecteren en druk vervolgens op Delete.
22. Druk op Alt+B om het menu Bestand te openen en kies Afsluiten.
23. Druk op J voor Ja als u gevraagd wordt de veranderingen op te slaan.
24. Typ het volgende commando en druk vervolgens op Enter om Windows in Veilige modus opnieuw op te starten. Het kan enige minuten duren voordat Windows in Veilige modus opnieuw is opgestart.

win.com /d:m
25. Klik op Start en vervolgens op Uitvoeren.
26. Typ het volgende commando en druk vervolgens op Enter om de Registereditor te openen.

regedit
27. Klik op het menu Register en klik vervolgens op Registerbestand exporteren.
28. Sla het bestand op in de map Windows desktop en geef het bestand de naam Backup Een veiligheidskopie van het register wordt opgeslagen. Deze kunt u gebruiken om indien nodig informatie over uw computer terug te krijgen.
29. Ga naar en open de volgende sleutel:

HKEY_LOCAL_MACHINESOFTWAREClassesexefileshellopencommand

Waarschuwing: Wijzig niet per ongeluk de subsleutel HKEY_LOCAL_MACHINESOFTWAREClasses.exe. Veranderingen in deze sleutel kunnen er voor zorgen dat .exe-bestanden (programmabestanden) niet meer uitgevoerd kunnen worden. Zorg er voor dat u echt naar de subsleutel HKEY_LOCAL_MACHINESoftwareClassesexefileshellopencommand gaat zoals getoond in het volgende figuur.


30. Dubbelklik op de waarde (Standaard) in het rechterdeelvenster.
31. Verwijder de huidige waardegegevens en typ vervolgens: "%1" %* (Dat wil zeggen, typ de volgende tekens: dubbele aanhalingstekens-procenteken-n-spatie-procentteken-asterisk.)

OPMERKING: De waarde wordt automatisch tussen aanhalingstekens geplaatst. Wanneer u op OK klikt moet de waarde (Standaard) er precies zo uitzien: ""%1" %*"

Voordat u de juiste gegevens intypt, moet u zeker weten dat u alle waardegegevens van de command-sleutel hebt verwijderd. Als u per ongeluk een spatie aan het begin van elk item laat staan, verschijnt bij elke poging om programmabestanden te starten het bericht "Kan .exe niet vinden". Begin opnieuw als dit gebeurt. Verwijder de waardegegevens volledig.
32. Ga naar de volgende sleutel en selecteer deze:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
33. Verwijder alle waarden in het rechter deelvenster die overeenkomen met de namen van genfecteerde bestanden zoals aangegeven door Norton AntiVirus.
34. Ga naar de volgende sleutel en selecteer deze:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices
35. Verwijder alle waarden in het rechter deelvenster die overeenkomen met de namen van genfecteerde bestanden zoals aangegeven door Norton AntiVirus.
36. Sluit de Registereditor
37. Scan alle bestanden met Norton AntiVirus om alle Trojaanse bestanden op uw computer te verwijderen. Verwijder alle bestanden die het Trojaanse paard bevatten.
38. Start de computer opnieuw op.

OPMERKING: Verwijder de reservekopie van het register die gemaakt werd voordat u begon als u tevreden bent met het resultaat van deze procedures. Dubbelklik niet op dit bestand want dan wordt het in het register gemporteerd en worden alle door u aangebrachte veranderingen ongedaan gemaakt.


Informatie over specifieke bedreigingen

Als NAV de W32.Sircam.Worm@mm herkent
W32.Sircam.Worm@mm brengt, als het een computer infecteert, veranderingen aan in het register van Windows en kopieert bestanden naar de vaste schijf. Het verspreidt zich via een genfecteerde e-mailbijlage of gedeelde mappen via het Internet of een netwerk. Als Norton AntiVirus het genfecteerde bestand herkent, heeft u de mogelijkheid het bestand te verwijderen of in sommige versies, het bestand in Quarantaine te plaatsen. Dit kan automatisch gebeuren als u NAV zo geconfigureerd heeft.) De genfecteerde bestanden worden alleen verwijderd - veranderingen die W32.Sircam.Worm@mm in het register aanbracht worden niet gerepareerd.

Controleer of de computer geen verbinding heeft met het internet of een netwerk en volg vervolgens de instructies in de sectie Manual Removal van de beschrijving over W32.Sircam.Worm@mm om de veranderingen in het register te repareren.

Download nadat de registeringang verwijderd is, de W32.Sircam.Worm@mm Removal Tool en voer deze uit. Volg na het uitvoeren van de removal tool de instructies in het document Gedeelde Windows-mappen configureren voor maximale netwerkbeveiliging om delen van bestande uit te schakelen of te beschermen met een wachtwoord zodat het onmogelijk wordt via het he internet of netwerk opnieuw genfecteerd te worden.

OPMERKING: Als uw computer verbonden is met een netwerk, verbreek dan de verbinding van alle computers met het netwerk en volg de verwijderingsinstructies op alle computers en de server.

Verbind iedere computer weer met het netwerk als het virus verwijderd is. Maak, als uw computer geen onderdeel is van een netwerk, opnieuw verbinding met het internet, werk de virusdefinities bij en wijzig de instellingen voor Handmatige scan zodat alle bestanden gescand worden en scan de computer opnieuw. Verwijder alle genfecteerde bestanden.


Bron: Symantec.nl
 
Zo, dat lijkt geen klein karweitje; allen van het lezen al word ik doodmoe.
 
scheelt wel dat het 1 keer wordt uitgelegd wat een trojan is, en dan een deel is uitleg voor windows 95/98/me
en andere deel is voor windows 2000/xp

Als je de stappen uitvoert valt het wel mee.
 
zou systeemhersel mss niet eerder een optie zijn, zoals flashsplash al aangaf ? :huh: :)

want Robby vermeldt toch niets van dat het hierom (quote) zou gaan ...

Programma's werken niet nadat Norton AntiVirus een Trojaans paard of een worm in quarantaine geplaatst of verwijderd heeft
Situatie:
U kunt geen programma's starten nadat u een bestand waarvan Norton AntiVirus aangaf dat het genfecteerd was met een Trojaans paard of een worm verwijderd of in quarantaine geplaatst hebt.

Zie dit topic als je dat (Systeemherstel) eens wil proberen en niet weet hoe je dat moet doen, Robby :)
http://www.softcity.nl/index.php?act=ST&f=56&t=3555
 
Nee, maar het ging ook niet daarom, als je dat in het register vervangt kan je snelkoppelingen en programma's weer openen, zal dat eerste wel weghalen.

Windows kan het bestand : ...................... niet vinden.Controleer of u de naam juist hebt ingevoerd en probeer het daarna opnieuw. Klik als u naar een bestand wilt zoeken op de knop start of zoeken

Dat hebben meer mensen gehad, en die heb ik wel kunnen helpen middels deze oplossing.
 
misschien legt het wel aan zijn account op de computer hij zegt toch controleer of je je naam wel goed hebt ingevoegt
 
W00T rambo we hebben een nieuw record:p
Topic komt uit 2004;)
 
Hallo Rambo1000,

Dit postje is van 2004, het probleem zal ondertss wel opgelost zijn, reageren zal daarom niet veel zin meer hebben. Het stond ook op "duimpje" (=opgelost/al ene hele tijd geen reactie meer waardoor we er vanuitgaan dat het opgelost is)
Ook al is het natuurlijk goedbedoeld, het is niet de bedoeling dat oude topics terug opgehaald worden, zie forumreglement.
11. Het is niet de bedoeling dat u reageert in oude topics (waar meer dan 2 weken niet meer op is gereageerd), tenzij u hetzelfde probleem hebt en de voorgestelde oplossingen niet werken.
Dus let ook op de datum :)
 
ja srry ik zag het te laat! maar toch echt >:wall: van me
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan