kladblok

  • Onderwerp starter Onderwerp starter emjee
  • Startdatum Startdatum
Status
Niet open voor verdere reacties.

emjee

Gebruiker
Lid geworden
6 dec 2001
Berichten
15
Hallo,

onlangs had ik een probleem: alle .doc bestanden werden standaard met kladblok geopend. Inmiddels heb ik dat weten te herstellen, maar tijdens mijn zoektocht bemerkte ik dat er :

4 x NOTEPAD.exe op mijn pc stond, alle 4 in de map c:\WINDOWS allemaal 69 Kb allemaal van 14-04-2008 19.03 uur
2 x NOTEPAD.exe in map C:\WINDOWS\system32 allemaal 69 Kb allemaal van 14-04-2008 19.03 uur
1x NOTEPAD.exe in C:\WINDOWS\ServicePackFiles\i386ook 69 Kb van 14-04-2008 19.03 uur

Vraag: kan iemand mij zeggen hoe dat kan want bestanden met dezelfde naam worden m.i. niet geaccepteerd

Om te kunnen vaststellen of mijn oorspronkleijke probleem met NOTEPAD samenhing heb ik ze hernoemd
notepad_oud
notepad_old
oude_notepad
notepad

Toen ik mijn probleem had opgelost dacht nu ben ik toch benieuwd of ik ze allemaal weer notepad kan noemen. En je raad het al NEE want die naam bestaat al.

Dank voor jullie advies en raad

Jan
 
Je bent dus gepakt door een leuk virus. Je virusscanner heeft niet geblaft ?
 
Beste Qandor,

nee mijn virusscanner AVG heeft niet geblaft, om in jouw terminologie te blijven.
Zal morgen weer een hele scan laten lopen.

Jan
 
Laatst bewerkt:
Re kladblok

Doe het dan ook maar met MBAM, liefst in de Veilige modus http://www.helpmij.nl/forum/showthread.php?t=389661

Beste gast0225 en Minal,

ik heb dus vanmorgen een complete scan met AVG gedaan en vervolgens een complete scan met MBAM (alleen niet in de veilige modus die laatste, de scan was al gedaan en pas daarna las ik je mail Minal).

AVG heeft 37 tracing Cookies getraceerd en gedeeltelijk verwijderd dan wel in quarantaine geplaatst (33 x ATDMT) en 4 x webtrends.
MBAM heeft helemaal niets gevonden.
Daarna heb ik ook nog AdAware laten draaien zodat de pc bijna 7 uur heeft staan scannen. Daar ontdekte ik ook dat er vrijdag geen virus is gevonden maar dat AdAware iets heeft gedetecteerd wat het programma als MALWARE bestempeld
Trojan.ASF.Wimad (v) het ging om een liedje dat ik heb verwijderd
WIN32 TRojan Spy t.w. advanced Spyware Remover ad_defender.exe ook verwijderd
Verder werd Spywarefighter als malicieus bestempeld en dat progr heb ik verwijderd van de pc omdat ik het zelden of nooit gebruikte.

Tot slot : Is het beter om MBAM in de veilige modus te laten lopen dan gewoon, tot op heden doe ik het altijd in de normale modus?
Kan ik die dubbele notepad bestanden verwijderen zonder probleem, en welke moet ik in welke map laten staan?

Dank voor jullie reactie

Jan
 
Laatst bewerkt:
Op mijn laatste opmerking dat ik na een volledige scan van AVG en MBAM de mededeling kreeg dat er geen verdachte bestanden op mijn pc zijn aangetroffen, moet ik dus concluderen dat er van een virus geen sprake kan zijn.

Blijft alleen nog mijn vraag die ik in het laatste mailtje ook all stelde: welke notepad.exe in welke map is de echte en moet blijven staan en welke kan ik weggooien?

Jan
 
Durf ik niet met zekerheid te zeggen. Ik zou zeggen doe de 'Pepsiproef' en ontdek welke de juiste is.
Hernoem één van de twee naar bijv. Notepad.old en kijk of je met die ander kladblok kunt starten en / of omgekeerd.
 
Dank je, deze oplossing had ik ook al bedacht en gedeeltelijk uitgevoerd. Maar ik dacht als iemand me kan zeggen waar de enige echte staat dan is het probleem snel opgelost.
Ik heb nu nog staan:
C:\Windows
C:\Windows$NTServicePackUninstall$ (deze staat in het blauw)
C:\Windows\System32
C:\Windows\ServicePackiles\i386

Mijn gevoel zegt dat die moeten blijven staan, al is dat gevoel nergens op gebaseerd.
 
Laatst bewerkt:
OK dan is de zaak hiermee van de baan.
Dank voor het meekijken en denken.

Jan
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan