Kan geen programma's meer openen

Status
Niet open voor verdere reacties.

Britta

Gebruiker
Lid geworden
5 jul 2010
Berichten
42
Hoi,

Gisteren kreeg ik door dat ik een virus had (trojan hors)moest toen een scan uitvoeren en daarna verwijderen. (ik weet niet precies meer) Maar nu kan ik geen programma's meer openen. Alleen outlook express, maar dan moet ik eerst door geven waarin ik hem wil openen. Gebeurt ook bij andere programma's, alleen bij outlook werkt het. Via outlook kan ik dan op het internet komen. Systeemherstel kom ik ook niet in en ook niet in "programmatoegang en -instellingen.
Ik kan ook geen programma's downloaden, dan word er ook gevraagt waarin.????
snap het niet :confused:
 
Ik gok erop dat jouw virusscanner bepaalde bestanden in quarantaine heeft gezet die het draaien van exe files onmogelijk maakt (ik gok op rundll32??).

1. Eerst malwarebytes draaien (www.malwarebytes.org kun je die downloaden)

2. Zou je deze registry key eens uit kunnen voeren? Onder de streep of anders ophalen op:

http://www.kellys-korner-xp.com/regs_edits/exefix.reg

Wil je zelf zo'n bestand maken, dan de inhoud onder de streep in een tekst bestand zetten en opslaan als exefix.reg. Daarna dat bestand uitvoeren

----------------------------------------------------
Code:
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\.exe]
@="exefile"
"Content Type"="application/x-msdownload"

[HKEY_CLASSES_ROOT\.exe\PersistentHandler]
@="{098f2470-bae0-11cd-b579-08002b30bfeb}"

[HKEY_CLASSES_ROOT\exefile]
@="Application"
"EditFlags"=hex:38,07,00,00
"TileInfo"="prop:FileDescription;Company;FileVersion"
"InfoTip"="prop:FileDescription;Company;FileVersion;Create;Size"

[HKEY_CLASSES_ROOT\exefile\DefaultIcon]
@="%1"

[HKEY_CLASSES_ROOT\exefile\shell]

[HKEY_CLASSES_ROOT\exefile\shell\open]
"EditFlags"=hex:00,00,00,00

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"

[HKEY_CLASSES_ROOT\exefile\shell\runas]

[HKEY_CLASSES_ROOT\exefile\shell\runas\command]
@="\"%1\" %*"

[HKEY_CLASSES_ROOT\exefile\shellex]

[HKEY_CLASSES_ROOT\exefile\shellex\DropHandler]
@="{86C86720-42A0-1069-A2E8-08002B30309D}"

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers]

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\PEAnalyser]
@="{09A63660-16F9-11d0-B1DF-004F56001CA7}"

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\PifProps]
@="{86F19A00-42A0-1069-A2E9-08002B30309D}"

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\ShimLayer Property Page]
@="{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"

[HKEY_CLASSES_ROOT\regfile]
@="Registration Entries"
"EditFlags"=dword:00100000
"BrowserFlags"=dword:00000008

[HKEY_CLASSES_ROOT\regfile\DefaultIcon]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
  00,5c,00,72,00,65,00,67,00,65,00,64,00,69,00,74,00,2e,00,65,00,78,00,65,00,\
  2c,00,31,00,00,00

[HKEY_CLASSES_ROOT\regfile\shell]
@="open"

[HKEY_CLASSES_ROOT\regfile\shell\edit]

[HKEY_CLASSES_ROOT\regfile\shell\edit\command]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
  00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,4e,00,4f,00,\
  54,00,45,00,50,00,41,00,44,00,2e,00,45,00,58,00,45,00,20,00,25,00,31,00,00,\
  00

[HKEY_CLASSES_ROOT\regfile\shell\open]
@="Mer&ge"

[HKEY_CLASSES_ROOT\regfile\shell\open\command]
@="regedit.exe \"%1\""

[HKEY_CLASSES_ROOT\regfile\shell\print]

[HKEY_CLASSES_ROOT\regfile\shell\print\command]
@=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
  00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,4e,00,4f,00,\
  54,00,45,00,50,00,41,00,44,00,2e,00,45,00,58,00,45,00,20,00,2f,00,70,00,20,\
  00,25,00,31,00,00,00

[HKEY_CLASSES_ROOT\.lnk]
@="lnkfile"

[HKEY_CLASSES_ROOT\.lnk\ShellEx]

[HKEY_CLASSES_ROOT\.lnk\ShellEx\{000214EE-0000-0000-C000-000000000046}]
@="{00021401-0000-0000-C000-000000000046}"

[HKEY_CLASSES_ROOT\.lnk\ShellEx\{000214F9-0000-0000-C000-000000000046}]
@="{00021401-0000-0000-C000-000000000046}"

[HKEY_CLASSES_ROOT\.lnk\ShellEx\{00021500-0000-0000-C000-000000000046}]
@="{00021401-0000-0000-C000-000000000046}"

[HKEY_CLASSES_ROOT\.lnk\ShellEx\{BB2E617C-0920-11d1-9A0B-00C04FC2D6C1}]
@="{00021401-0000-0000-C000-000000000046}"

[HKEY_CLASSES_ROOT\.lnk\ShellNew]
"Command"="rundll32.exe appwiz.cpl,NewLinkHere %1"

[HKEY_CLASSES_ROOT\lnkfile]
@="Shortcut"
"EditFlags"=dword:00000001
"IsShortcut"=""
"NeverShowExt"=""

[HKEY_CLASSES_ROOT\lnkfile\CLSID]
@="{00021401-0000-0000-C000-000000000046}"

[HKEY_CLASSES_ROOT\lnkfile\shellex]

[HKEY_CLASSES_ROOT\lnkfile\shellex\ContextMenuHandlers]

[HKEY_CLASSES_ROOT\lnkfile\shellex\ContextMenuHandlers\Offline Files]
@="{750fdf0e-2a26-11d1-a3ea-080036587f03}"

[HKEY_CLASSES_ROOT\lnkfile\shellex\ContextMenuHandlers\{00021401-0000-0000-C000-000000000046}]

[HKEY_CLASSES_ROOT\lnkfile\shellex\DropHandler]
@="{00021401-0000-0000-C000-000000000046}"

[HKEY_CLASSES_ROOT\lnkfile\shellex\IconHandler]
@="{00021401-0000-0000-C000-000000000046}"

[HKEY_CLASSES_ROOT\lnkfile\shellex\PropertySheetHandlers]

[HKEY_CLASSES_ROOT\lnkfile\shellex\PropertySheetHandlers\ShimLayer Property Page]
@="{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"

[HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}]
@="Shortcut"

[HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\InProcServer32]
@="shell32.dll"
"ThreadingModel"="Apartment"

[HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\PersistentAddinsRegistered]

[HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\PersistentAddinsRegistered\{89BCB740-6119-101A-BCB7-00DD010655AF}]
@="{00021401-0000-0000-C000-000000000046}"

[HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\PersistentHandler]
@="{00021401-0000-0000-C000-000000000046}"

[HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\ProgID]
@="lnkfile"

[HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\shellex]

[HKEY_CLASSES_ROOT\CLSID\{00021401-0000-0000-C000-000000000046}\shellex\MayChangeDefaultMenu]
 
Laatst bewerkt door een moderator:
Dat is snel, volgens mij is het al helemaal voor elkaar.
Ik denk dat ik alles weer kan openen.


Thnx
|Groetjes
 
graad gedaan. HEt was deze zeker:

xp_firewall_alert.jpg
 
Ja, ik geloof het wel. Dat trojan win 32 keylogger komt me wel bekend voor.
Dat heb ik ergerns zien staan.Zou het kunnen komen van en e-mail die ik geopend heb?
want het gebeurde wel vlak daarna. Het was een e-mail van DHL GLOBAL- dacht dat het wel te vertrouwen was.:(
Wij krijgen nl. wel eens berichten over zendingen van vervoersmaatschappijen, vandaar.
 
Ja, kan absoluut waar zijn. Je hebt diverse DHL/UPS/Pakketvervoerders mails die virussen bevatten. Info: http://www.snopes.com/computer/virus/ups.asp

Dan ben ik verder wel benieuwd of je het zelf opgelost had en dan hoe en of dat mijn oplossing voor jou gewerkt heeft. Ik denk dat de meeste helpmijers het waarderen als we informatie uitwisslen.
 
Ik kreeg het via mijn virus scanner door dat er een virus was en er werd een scan gestart, er werd een tr.hors geconstateerd, ja en dan krijg je verschillende opties die je kan doen. Bij het opnieuw opstarten kreeg ik geen melding meer van virus alleen kon ik niets meer gewoon openen.

Malwarebytes heb ik er opstaan maar die kon ik ook niet openen.
Met die 2e link was het snel opgelost.

Wat denk je, zal ik nu alsnog Malwarebytes starten?
 
Britta, het kan nooit kwaad om malware bytes te draaien. Die pakt sowieso altijd wel wat spyware (ook minder gevaarlijke). Ik zeg: doen :)
 
Ik heb een volledige scan gedaan met malwarebytes en er waren nog wat geinfecteerde objecten. Dit is inmiddels opgelost. Maar nu zijn de automatische updates uitgeschakeld en die krijg ik niet ingeschakeld. :confused:
Hoewel in conf./automatische updates wel een vinkje staat bij automatische updates krijg ik toch door dat het niet is ingeschakeld.
 
Laatst bewerkt:
Ik heb een volledige scan gedaan met malwarebytes en er waren nog wat geinfecteerde objecten. Dit is inmiddels opgelost. Maar nu zijn de automatische updates uitgeschakeld en die krijg ik niet ingeschakeld. :confused:
Hoewel in conf./automatische updates wel een vinkje staat bij automatische updates krijg ik toch door dat het niet is ingeschakeld.

Download Windowsupdatefix14 voor het oplossen v/h updateprobleem.
Pak dit evt. uit met 7-Zip
Succes.;)
 
Siorry, maar dit is al opgelost via ander forum. Duurde een beetje te lang voor ik antwoord kreeg:( Had het eigenlijk moeten doorgecven. Tot de volgende keer.toch bedankt.:thumb:
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan