bureaublad start niet meer op

Status
Niet open voor verdere reacties.

vid

Gebruiker
Lid geworden
26 mrt 2010
Berichten
67
Op een forum had ik een keer gelezen dat je voor een veilige pc het beste bij de processervices van de computer, ik heb een Windows XP Home Editon Versie 2002 met SP 2, de mogelijkheid deze service bij het aanmelden interactief met het bureaublad uit te laten voeren, uit kan vinken, dus bij alle processervices van mn computer heb ik die mogelijkheid uitgevinkt.

Maar bij sommige services zag ik ook dat die service i.p.v. als Lokale systeemaccount, die service wordt aangemeld als : Deze account : NT AUTHORITY\LocalService plus eronder een wachtwoord plus bevestiging van dat wachtwoord ingevuld.
Bij sommige services zoals bij de Smart Card, ik heb geen smartcard aangesloten, heb ik de optie maar Lokale systeemaccount gekozen en ook bij de service Plug and Play staat ie op : Lokale systeemaccount en van deze service weet ik niet meer of ie op lokale systeemaccount al stond of dat ik hem zelf daar op gezet heb, ook op NT AUTHORITY plus het wachtwoord.
Ik weet niet precies wat NT AUTHORITY betekent en wanneer en waar ik ooit dit wachtwoord heb ingevuld. Is dit wachtwoord hetzelfde als het inlogwachtwoord wat ik moet invoeren om XP te openen of is het een ander wachtwoord? en zijn die wachtwoorden van alle services die op de optie NT AUTHORITY staan, dezelfde allemaal ?

Mijn account is een beheerder met wachtwoord beveiligd, lijkt mij hetzelfde als die van administrator, en als ik wil inloggen kom ik er wel in, maar na langere tijd dan normaal wachten, is alleen de achtergrond van XP zichtbaar en gebeurt er verder niets.

Bij het intoetsen van ctrl+alt+del wordt de taakbeheer wel geladen en bij het intypen van explorer.exe bij de optie "nieuwe taak uitvoeren", is het niet mogelijk om de explorer te openen en staat er op een pop-upwindow dacht ik, dat ik niet de bevoegdheid heb om het te openen.
Ik kan wel normaal bij de safe mode (plus netwerkverbindingen) komen, alleen dus niet in mijn gewone account.

En bij het inloggen kan ik dus ook een Administratoraccount kiezen, terwijl ik in de veronderstelling ben dat mn huidige account de administratoraccount is, want bij Gebruikersaccount staat dus dat mn huidige account ook beheerrechten heeft !
Ik heb zelfs een testaccount aangemaakt en gekeken of de explorer het daar wel doet , maar doet daar dus ook niets.

Ook heb ik geprobeerd om de optie bij sommige services, terug naar NT AUTHORITY te zetten, dat lukte wel, maar dan vroeg ie om een wachtwoord en ik weet dus niet welk wachtwoord dat is.
Kan iemand mij helpen hiermee, die weet hoe je zonder een herinstallatie van windows, de explorer weer terugkrijgt of kan fixen op een bepaalde manier.

Bij het googlen naar hulp voor dit probleem kwam ik wel dit tegen :
explorer.exe en explorer.scf moeten beiden in de map Windows op C: staan.

Nu ken ik explorer.exe en deze map uiteraard wel, maar ik had nooit van het bestand explorer.scf gehoord. Is dit bestand ook nodig voor het juist laden van de desktop? En dit bestand staat dus niet in mijn windowsmap. Ook via mijn zoekmachine naar bestanden op de pc, vindt ie niets, wel dus explorer.exe maar niet explorer.scf ; ik heb deze zoekopdracht uiteraard in de safe mode uitgevoerd.

De XP heb ik geinstalleerd naast een Ubuntu-installatie, dus ik kan mijn bestanden wel nog veilig stellen, zou ook nog via een live-cd kunnen, maar ik heb liever dat ik de fout kan corrigeren.

Kan iemand mij ook misschien doorgeven welk aanmeld-mogelijkheid van de services nu het beste is. Dus kun je niet elke service dus op een lokale systeemaccount zetten ? En is het ook mogelijk om via : chkdsk c: /f /r te fixen ?
Wat ook raar is, is dat elke keer het programma ctfmon.exe elke keer meestart met het systeem als ik de aanmeldoptie van een service verander, hij staat in de systeemopstartlijst van het programma spybot search and destroy, en elke keer vink ik het weer uit in die opstartlijst.

bedankt allemaal voor jullie hulp.
 
Laatst bewerkt:
Xp Home heeft standaard geen administrator account alleen als je opstart in de veilige modus.
ctfmon.exe is een onderdeel van Microsoft Office en laat zich idd niet zomaar uitschakelen
NT Authority services moeten beslist mee worden opgestart en hebben speciale high-level rechten meestal gebruikt door Net Framework,van deze sevices moet je beslist afblijven
Kijk ff hier
 
Laatst bewerkt:
hallo Mik Zjegger,
bedankt voor je snelle reactie, maar het probleem is dus dat ik zo'n
Net Framework service dus heb uitgezet, en bij het terugzetten weer wordt er een wachtwoord gevraagd dus en ik weet bij god niet welk wachtwoord dat is..:confused:

Jij weet toevallig niet waar je zo'n wachtwoord bij het Net Framework of bij een NT Authority moet instellen weer?
bedankt alvast
 
Makkelijkste manier:kun je geen systeemherstel doen?
Betreffende het buroblad kom je met ctrl+alt+delete in taakbeheer? Kijk dan onder de tab toepassingen en selecteer "nieuwe taak" typ explorer.exe en enter of ok.
 
hallo weer, in mijn tekst stond ook dat ik uiteraard het taakbeheer al geprobeerd heb, dat is ook het enige wat het wel deed :)
maar het lukte dus niet om explorer.exe te laden. wel heb ik gekeken of explorer.scf in mn windows-map staat en dat was zo, beide bestanden zijn nodig om het bureaublad te voorschijn te laten toveren, heb ik van andere fora begrepen.
eigenlijk denk ik dat ik weet wat het probleem is in mijn geval, ik wil eigenlijk alleen maar weten waar je het wachtwoord van NT AUTHORITY kunt invullen.

gr. vid
 
What is NT Authority?

"Local Service Account
The Local Service account is a built-in account that has the same level of access to resources and objects as members of the Users group. This limited access helps safeguard the system if individual services or processes are compromised. Services that run as the Local Service account access network resources as a null session without credentials. Be aware that the Local Service account is not supported for the SQL Server or SQL Server Agent services. The actual name of the account is "NT AUTHORITY\Local Service account"."

The Network Service is essentially the same thing but for networking aspects of your machine. The way I understand it, they are local accounts that run background processes but keep your machine more safe should something be compromised.
Bron: Microsoft
Je kunt daar geen wachtwoord voor invullen,dat zit in je systeem ingebakken zeg maar.
 
maar er staat echt op dat venstertje dat er een wachtwoord is ingevuld ! ik heb zelfs nog mijn eigen inlogwachtwoord ingevuld, weet je wel om windows op te starten, maar dat lukte ook niet.
naar mijn weten heb ik dus maar 1 wachtwoord ingevuld en dat was bij de installatie van XP !
kan het niet zo zijn dat een spyware of een trojan een of ander wachtwoord meestuurt en alle wijzigingen in de pcconfiguratie van de beheerder kan blokkeren of zo ?
 
Het NT AUTHORITY\LocalService service-account heeft een leeg wachtwoord, dus die kun/moet je leeg laten.

Zie ook hier:
[...]Note that this account does not have a password[...]

Het feit dat in Services een aantal bolletjes wordt weergegeven betekent niet dat er effectief een gevuld wachtwoord is ingesteld.

Ik vermoed dat je er hiermee wel komt.

Tijs.
 
bureaublad

hallo tijs, bedankt voor je reactie ook, maar zoals je zegt staan er dus bolletjes in het wachtwoordveld en ook bolletjes in het veld voor de bevestiging van het wachtwoord.
uiteraard heb ik het eerst geprobeerd zonder wachtwoord, maar hij vraagt dus om een wachtwoord !
dit heb ik ook dus in mn lange tekst vermeld en helaas moet een vraag soms lang zijn om zo volledig mogelijk te zijn :)
ik heb helaas nog niet echt een bruikbare tip gekregen, het euvel is er nog steeds helaas :-( dus iemand die zich geroepen voelt om een bruikbare tip te geven, heel graag :) en vooral tips zijn welkom die gaan over bijv. instellingen van services die nodig zijn om het bureaublad te kunnen openen.
 
Ik ben ervoor dat je een herstelpunt / registry terugzet van vóór je aanpassingen.
Probeer een goed herstelpunt terug te zetten (via Ctrl-Alt-Del -> Bestand -> Nieuwe taak (Uitvoeren) -> %windir%\system32\restore\rstrui.exe of via opstarten in Veilige modus)

Lukt dat niet, dan kun je de Hiren's boot cd via (o.a.) Nero ("Recorder -> Burn image...") of ImgBurn ("Wite image file to disc") branden naar cd en daarna op starten vanaf die cd. Kies daar Mini Windows XP om van op te starten. Kopieer en hernoem conform deel 2 van deze instructie de registry-bestanden terug vanaf een relevante herstelpunt-map:
C:\System Volume Information\_restore{xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxxx}\RPxx\Snapshot
Kijk even na welke RPxx map is aangemaakt (vlak) vóór je problemen. Gebruik díe map dan om de registry-bestanden terug te plaatsen tijdens je hersteloperatie.

Tijs.
 
Laatst bewerkt:
bureaublad is er weer

hallo allemaal weer, het is gelukt ! :)

het bleek een service van een bepaald programma (OnlineArmor) het opstartsysteem te blokkeren, (hoe die op automatisch is komen te staan, is me nog een raadsel, want ik gebruik dat programma al een lange tijden en is steeds goed gegaan..)

ja thijs, ik snap dat dat ook een mogelijkheid is, om je pc terug te zetten naar een vorig systeempunt, maar ik heb ervoor gekozen om systeemherstel uit te zetten, om de reden dat, mocht je pc iets onder de leden hebben wat verborgen is, dat je je pc dan helaas weer terugzet naar het punt met die mogelijke virus of trojan..
ik kan uiteraard wel bij mn bestanden komen via een live-bootcd, dat heb ik ook in mn verhaal geschreven, maar het is nieuw voor me dat je via de Hiren's boot cd een soort mini XP kan booten, ik ga hem meteen branden.
bedankt in ieder geval voor jullie tips allemaal en hopelijk kun je me met een volgende vraag helpen, want ik heb er nog een :) , die zet ik wel in een nieuw onderwerp.
tot horens hopelijk
 
Graag nog deze vraag op opgelost zetten: Klik op "Vraag is opgelost" in het vakje "Status van de vraag", iets verder naar beneden aan de rechterkant van deze webpagina.

Tijs.
 
Hallo,

Zit toevallig even je oorspronkelijke verhaal door te lezen (beginnend met 'Op een forum had ik een keer gelezen.....').
Dat is zoiets als de motorkap van je auto opentrekken, en denken van: 'Hmm, die slang daar heb ik vast niet nodig, weg ermee... En die schroeven daar zeggen me ook niks, eruit! Hey wacht eens, al die rare electrokabels zien er ook niet echt zinvol uit .... De tang erin! En laat ik ook gelijk die carburateur eruit rukken, want zo'n ding schijnt toch alleen maar benzine te verbruiken (heb ik ergens gelezen).'
En vervolgens raar vinden dat je auto niet meer start?

Gezien je hele verhaal (en je herstelwerkzaamheden) zou ik er maar gerust van uitgaan dat je voortaan op een zéér instabiel systeem draait, ook al heb je hem nu weer (min of meer) functionerend. Services zijn niet bedoeld om zelf mee knoeien. Je komt dan o.a. op het gebied van allerlei interne machtigingsstrukturen en security issues, zoals security identifiers, process-tokens, logon-sessions, user-privileges, etc.
Zo kun je niet zomaar een service ineens laten draaien onder 'Local System' als die daar niet voor bedoeld is, aangezien die account bijvoorbeeld enkel LOKALE machtigingen heeft (en dus bijv. geen netwerktoegang).
Services zijn ook vaak afhankelijk van elkaar, en één verkeerde instelling kan een hele rits services als dominostenen omver gooien, ook al merk je dat misschien niet altijd direct. Het kan zijn dat bepaalde security-services niet meer (goed) functioneren, waardoor je juist een averechts effect hebt gekregen.

Nog even een opmerking over je theorie over herstelpunten. Je hebt dit uitgeschakeld.... (en ik citeer nu) 'om de reden dat, mocht je pc iets onder de leden hebben wat verborgen is, dat je je pc dan helaas weer terugzet naar het punt met die mogelijke virus of trojan..'

Wel een interessante visie overigens.... Alleen een beetje de omgekeerde wereld, mijns insziens. Doet me denken aan die mop van sam en moos. Je weet wel, dat ie met die lantaarnpaal door de woestijn loopt voor het geval er een leeuw aan komt, want als ie hem dan laat vallen kan ie een stuk harder lopen.
Het is uiteraard wel de bedoeling dat je een dergelijk herstelpunt aanmaakt vóórdat je gaat experimenteren of nieuwe software installeert, kortom op een nog gezond systeem.
Mocht daarin toch onverhoopt al een virus aanwezig zijn geweest, dan zit die er nu ook vast nog wel in. Die gaan namelijk niet zomaar uit zichzelf weg. De kans dus dat die er nu wel zit maar vroeger niet (bij je herstelpunt) is groter dan andersom. Een oudere configuratie is dus per definitie meestal wel veiliger en schoner dan een nieuwere. Het systeem wordt tenslotte dagelijks gebruikt en is doorlopend vatbaar voor nieuwe infecties.
Dus als in je herstelpunt inderdaad een virus zit, dan draai je daar nu ook vast nog mee. Zoniet, dan is je antivirussoftware (door een update) kennelijk in staat geweest hem te verwijderen. En dan kan die (na het systeemherstel) gewoon weer opnieuw door diezelfde antivirussoftware verwijderd worden. Grote voordeel is natuurlijk dat al het andere weer goed staat.

Het belangrijkste advies wat ik je over dit alles kan meegeven is: If it ain't broke, don't fix it!
Ook al lees je nog zulke interessante dingen in forums, ga nooit zomaar experimenteren met zaken waarvan je niet weet wat de gevolgen zijn. Er is mij ook weleens verteld dat mijn voordeur niet de allerveiligste is, maar ik ga hem er niet uitslopen om meer veiligheid te creëeren. Dan heb je namelijk een groot (en nog veel onveiliger) gat en daarmee dus een zeer averechts effect gesorteerd.

De veiligheid zit hem ook niet zozeer in de deur of de muren zelf, maar in degelijk hang- en sluitwerk (firewall, anti-virus, etc.) Het beste wat je nu nog kan doen is gewoon een nieuwe en schone Windows-versie installeren, zodat je niet geconfronteerd blijft raken met allerlei vreemde en onverklaarbare bijverschijnselen. Want dan wordt het één grote lijdensweg van symptoombestrijding.

Enfin, ik hoop dat je hier wat aan hebt.
Succes!
:thumb:
 
hallo viper, bedankt dat je nog even de moeite neemt om mijn (al opgeloste) probleem te analyseren en jawel, ik en niemand anders dan ik, heb dit onwetende probeem veroorzaakt!
want ik ben zo'n iemand die het leuk vindt om een beetje te experimenteren met computers en ik vind het leuk om problemen zelf ook op te lossen, een beetje hier googlen en een beetje daar goochelen en toen kwam ik hier terecht en geloof me -ik heb een vwodiploma ooit eens gehaald, ooit ook nog eens een paar jaar hbo gedaan (helaas geen IT want anders kwam ik hier niet terecht om iets te vragen denk ik..)- ik neem echt niet het eerste de beste advies zomaar aan ! dit zou mijn motto wel kunnen zijn : als je iets niet weet, neem dan een paar dingen van die aan, dan een paar van een ander, een beetje husselen en daar dan weer een aantal gemiddelden van de gemiddeldes nemen, dan heb je een perfecte uitgebalanceerde mening of advies ! :) en zo kom je bijna altijd wel goed uit !
en misschien had ik mn vraag beter met iets anders kunnen beginnen dan "op een forum had ik een keer gelezen", maar het leek mij juist een plausibel advies om onnodige processen en services uit te zetten, zodat je pc wellicht sneller en veiliger draait; en ik had me een beetje vegist in mn verhaal, want het was geen forum maar een website waar ik het las, deze namelijk :
http://www.schoonepc.nl/optim/bootvis.html

hier kun je heel wat aan hebben en wordt alles goed en duidelijk uitgelegd.

en noem het het een intuitie of een andersoortig gevoel of zo, maar van sommige dingen of adviezen voel je gewoon dat ze meteen kloppen :) daar hoef je niet te lang over na te denken, ze kloppen gewoon ! en dat merk je dus dan ook in de oplossing meteen; ik heb heel wat gekke dingen meegemaakt met de computer en altijd wel weten op te lossen en maar een paar keer weer moeten installeren en dat wil ik graag zo houden, inclusief de leuke en leerzame experimenten ! :)

en jawel, ik heb ooit wel eens gesleuteld aan mn auto en heb misschien heus wel eens iets eruit gehaald wat er eigenlijk in hoorde en die meteen maar weer ingestopt, anders rijdt ie niet meer natuurlijk :) en omdat ik geen automonteur ben, heb ik mn auto wel eens naar de garage gebracht voor een belangrijke reparatie; met dat soort dingen kun je dus beter een deskundige inschakelen, want anders kun je een gevaar op de weg worden voor anderen en dat wil ik niet uiteraard, maar aan een computer een beetje sleutelen kan niet zo veel kwaad denk ik, behalve als je een plus-draadje of zo met een min-draadje verbindt, maar daar leer je dan weer van daarna:) en mocht ik nou een keer een lantaarnpaal meenemen de woestijn in, dan zou ik hem niet weggooien en hard weglopen, maar in die paal klimmen juist ! :) (als ik naturllijk maar net geen leeuw tegenkom die mijn verhaal hier stiekem heeft gelezen, want dan ben ik echt de pineut, zul je dus altijd natuurlijk weer zien !) :)

bedankt in ieder geval voor al je goedbedoelde adviezen en hopelijk kan ik in de toekomst weer gebruik maken van je computerexpertise !
 
Hallo vid,

Onnodige services uitzetten is één ding (kan inderdaad nuttig zijn en snelheid opleveren), maar in je oorspronkelijke verhaal had je het over het wijzigen van de credentials! En overal de interactie met het bureaublad uitzetten.

En dat is zoiets als (om even in de auto-beeldspraak te blijven) je luchtfilter netjes inpakken in een plastic zakje zodat ie niet nat kan worden. (Maar krijgt dus ook geen lucht meer, waardoor je motor afslaat).
Dat 'bureaublad' moet je overigens niet te letterlijk nemen. Dat staat min of meer voor alle programma's die in de usermodus draaien (i.p.v. systeemmodus), en dat zijn ongeveer alle programma's (als vuistregel) die een userinterface hebben. Via een beperkt aantal API-calls kunnen applicaties namelijk met services communiceren, en die 'toegangsdeurtjes' worden gesloten als je dat vinkje weghaalt. En hiermee steek je als het ware zelf een stok in de spaken van je systeem. Dit geldt overigens ook voor het veranderen van de credentials en daarmee de machtigingen van een service. En hoewel het misschien vreemd klinkt, maar de Localsystem-account 'mag' op sommige gebieden zelfs méér dan de Administrator, vooral waar het interne systeem-calls betreft. (Op andere gebieden weer minder, zoals netwerktoegang).
Vandaar ook mijn opmerking dat je het misschien niet altijd direct heel duidelijk merkt, maar je wellicht toch vreemde dingen in de nabije toekomst gaat merken. Je hebt tenslotte voor een hoop services de 'toegangspassen' vervangen, en een monteur die ineens alleen nog maar in de directiekamer mag komen, maar niet meer in de werkplaats, daar heb je natuurlijk niet zo veel meer aan.
Dit is natuurlijk essentieel anders dan het uitschakelen van services, wat op zich de bedrijfsgang niet hoeft te verstoren. (Bij een overschot aan personeel kun je er gerust een paar naar huis sturen.)

Overigens is experimenteren an-sich niet verkeerd hoor, kan alleen maar leerzaam zijn. Maar ik zou in dat verband toch eens overwegen om je systeemherstel te aktiveren, en voordat je aan de slag gaat even een herstelpunt te maken. Dat kan je tenminste een hoop ellende besparen.

Succes verder!
 
Laatst bewerkt:
hallo weer,

klopt ja, ik had de account-aanmelding van alleen de smartcard en plugandplay service veranderd dacht ik, om zo mn bureaublad maar weer terug te krijgen, niet wetende dat een derde-programma de explorer blokkeerde :)
die verandering heb ik overigens wel weer teruggedraaid, maar kon helaas geen bureaublad terugzien.

hopelijk dat ik in de toekomst niet veel vreemde dingen ga meemaken met mn computer nu, in het verleden heb ik mn portie wel gehad al :) en heb maar voor die 2 services iets veranderd dus zal het wel meevallen. (tenzij ie ineens uit zichzelf mn huis gaat stofzuigen en gaat afwassen, dan vind ik dat niet zo erg natuurlijk :)

bedankt voor de verdere info nog
 
Vid,
Mocht ie nou inderdaad gaan stofzuigen en afwassen, vertel me dan nog even precies wat je hebt aangepast!
(dan doe ik dat hier ook gelijk!)

:D:D
 
in het verleden heb ik wel meegemaakt dat mn beeld ineens omgekeerd op beelscherm te zien was toen ik in mn msn account zat..was uiteraard een hacksymptoom, want ik heb de services niet aangeraakt en mn beeldscherm stond gewoon in normale positie, behalve de kathode en de anode leek het wel :) en sinds die tijd wil ik vanwege dit, een beetje uit veiligheid ook, bepaalde services en zo uitschakelen.
en als ik ontdekt heb waar die stofzuigservice zit in de pc (ik ben bang toch ergens in een stofzuigerswinkel) laat ik het je wel weten :)
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan Onderaan