het lange user32.dll probleem ... de nasleep en vooral de dankbetuiging

Status
Niet open voor verdere reacties.

gerritcz

Gebruiker
Lid geworden
9 nov 2008
Berichten
30
Vorige week werd ik net als vele mensen getroffen door de blunder van AVG die per ongeluk een trojaans paard in de vitale user32.dll file had getroffen ... Gevolg: mijn Notebloc, Paint, Commandoprompts, etc werkten niet meer + ik kon geen nieuwe IE browser openen + ik kon de cookies en browsergeschiedenis niet legen + ik kon niet checken of de firewall actief was wegens geen toegang tot de Beveiligingscentrum in het Control Panel.

De reparatietool van AVG op CD ROM gebrand, na een hele reeks voor deze technische leek onbegrijpelijke foutmeldingen geen resultaat. Ik begon al in paniek te raken want ik kon de PC niet meer rebooten en heb dus met de hand de PC moeten uitzetten terwijl nog een map met mijn fotos en mp3s openstond. Het herstarten bleef in een loep gaan, er kwam maar geen einde aan en de AVG reparatietool loste niets op. Ik verloor er stilaan de moed bij.

vandaag dan opnieuw de BartPE op CD gebrand en geprobeerd. En jawel, het werkt gewoon weer!! De eerste keer lukte het nochtans evenmin en ik begreep niets van de foutmeldingen, vermoedelijk deed ik zelf wat verkeerd, ik herstartte de PC nog een laatste keer en bij de nieuwe poging met de BartPE lukte alles gewoon prima.

Mijn PC doet het opnieuw. Ik kan gewoon weer in mijn programmas: Notebloc, Beveiliginscentrum, Paint, Internet Explorer, ze doen het allemaal terug. De AVG is inmiddels geupdated met de correctie zodat user32.dll niet meer als virus wordt herkend, al mijn programmas doen het gewoon terug.



Vooreerst wil ik de mensen van dit forum en in het bijzonder XP PC enorm bedanken. Zelfs de reparatietool van AVG deed het niet, maar jullie CD wist mijn PC terug te herstellen. Ik kan amper in woorden beschrijven hoe opgelucht ik ben: ik ben recentelijk geemigreerd naar Tsjechie en zag er enorm tegenop om een lange zoektocht te gaan ondernemen naar een computertechnicus die het Engels ietwat machtig was (iets wat hier in Praag niet vanzelfsprekend is). Dankzij dit forum is dit dus niet nodig en is mijn PC weer helemaal de oude.




Ik heb enkel nog een paar vraagjes, kwestie van te weten of ik nu helemaal zorgenvrij kan zijn...

1) eens de PC het weer deed en ik weer in Windows kon, heeft Spybot Search and Destroy een 21000 tal tijdelijke files verwijderd. Is dit normaal of duidt dit op schadelijke files? Na het verwijderen van deze tijdelijke files heb ik de Spybot S&D geupdated en nu is ie een controle op spyware aan het doen (halverwege de controle nog geen infecties gevonden)


2) Ik heb nu mijn PC het weer doet, meteen het Beveiligingscentrum geopend om te controleren of de Firewall aan stond. En ja, hij stond gewoon aan, enkel de virusbescherming was in kritieke toestand omdat AVG natuurlijk niet kon updaten, maar de Windows Firewall stond gewoon aan.

Mijn vraag is nu: betekent dit dat de Firewall de hele tijd (ook voor de computer weer hersteld was) aan heeft gestaan?
Dit is voor mij enorm belangrijk: ik heb zowat 5000 MP3s en fotos op de harde schijf die ik absoluut niet wil verliezen of beschadigd zien. Zonder firewall had eender welke internetcrimineel vrij spel om mijn files te verwijderen of corrupteren. Tevens kon ik zonder de user32.dll geen cookies verwijderen, waardoor de passwords van mijn webmail etc mogelijks nog als cookie op de PC aanwezig waren, ook erg riskant wanneer je firewall het niet doet.

De firewall stond gewoon aan toen ik na het herstellen van de user32.dll problemen het Beveiligingscentrum opende. Betekent dit dat de windows firewall gewoon nooit heeft uitgestaan en ondanks de ontbrekende user32.dll gewoon heeft blijven werken?



3) Is er enige wijze ter controle of geen enkele van mijn duizenden fotos of MP3s is beschadigd geraakt tijdens die week dat de user32.dll problemen aan de gang waren?



Vooral de laatste 2 vragen zijn heel erg belangrijk en hopelijk kan ik nu alle zorgen dat er iets met mijn files zou gebeurd zijn uit mijn hoofd zetten ...

Nogmaals enorm bedankt, dankzij dit forum kan ik weer mijn eigen computer gebruiken en de dure cybercafes vaarwel zeggen. XP PC, indien je ooit in Tsjechie zou langskomen heb je een traktatie in de meest luxueuze taverne van Praag van me :thumb: Dit forum zal ik zeker aanbevelen bij al mijn kennissen in Belgie die hetzelfde probleem hebben ervaren.
 
Met infectie kan het verder gelukkig meevallen.
je kunt voor de zekerheid mbam downloaden en laten scannen
ook een online scan van nod32 kan geen kwaad.
Dit keer ben je w.s. gered.
Als je echter echt aan je bestanden hecht is het aan te bevelen om al je bestanden op b.v een externe harde schijf, liefst in combinatie met een online back up service

b.v deze (absoluut niet speciaal aanbevolen, alleen als voorbeeld bedoelt)

mvg leo
 
Laatst bewerkt:
Externe HD gebruik ik; ik maakte laatst een backup net voor ik naar Tsjechie emigreerde en heb die externe HD meegenomen. Alleen heb ik sindsdien wel een aantal extra muziekstukjes gedownload etc, en bovendien voel ik er niet echt veel voor heel de huidige HD te gaan opschonen om een backup terug te zetten wanneer het misschien (wellicht?) niet eens nodig is.

Indien ik weet dat die firewall gewoon actief is gebleven kan ook niemand mijn HD hebben bereikt om files te gaan corrupteren of verwijderen. En dan kan niemand evenmin de cookies die nog waren opgeslagen hebben gebruikt om passwords te gaan nakijken. Vandaar dat het zo belangrijk voor me is te weten of die firewall ook zonder de user32.dll heeft gewerkt.
Het gaat gewoon om de windows firewall die bij XP hoort, hij stond gewoon aan toen ik het probleem (met behulp van de CD van Nucia) heb hersteld. Ik durf echter niet zomaar, zonder dit bij meer technisch onderlegde mensen te gaan navragen, stellen dat dit automatisch betekent dat die firewall ook voor het herstel gewoon is blijven werken.
 
Zonder user32.dll doet windows het niet, er is dan ook geen mogelijkheid om een malware te installeren, bij je bestanden te komen (dat kon je zelf niet eens), of wat dan ook.
Zodra de pc werkte was de firewall weer actief en deed zijn beschermende werking weer.
Verder heb je w.s een router werkend oor de internet verbinding?
Dat is ook al een behoorlijke bescherming van buitenaf
 
Nou, omdat de computer niet heeft uitgestaan sinds de virusproblemen (valse virusmelding) kon ik gewoon in windows, alleen kon ik geen enkel programma gebruiken, geen cookies verwijderen, geen software gebruiken, geen nieuwe browser openen, beveiligingscentrum niet openen ter controle vd firewall , ...

Je denkt dus dat in die omstandigheid niemand tot de HD toegang kon krijgen of malware kon installeren en dat alle files gewoon ongewijzigd zijn?

Ik keek wel eens enkele properties van enkele random files na maar dat is vrij waardeloos, soms staat er een datum van laatste wijziging terwijl ik dat document nooit gewijzigd heb, of staat er gewoon een volledig foute datum :p

Over die router kan ik niet meteen details geven wegens gebrek aan technische kennis maar ik heb gewoon een ADSL verbinding met zo een toestelletje dat via kabel aan de PC verbonden is. Het internet gaat erg traag maar dat is altijd zo. Zoals ik zei ben ik geemigreerd naar Tsjechie en helaas is de internetsnelheid hier veel lager dan in de Benelux, dus lijkt me los te staan van de user32 geschiedenis.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan