vaag dos-schermpje met opstarten W98

Status
Niet open voor verdere reacties.

fullmetaljacket

Gebruiker
Lid geworden
21 sep 2002
Berichten
222
Sinds kort als ik W98 opstart dan komt er een klein vaag dos-schermpje in mijn beeld (ongeveer 3 a 4 sec.)met daarin helemaal geen tekst of nix.
Er staan alleen maar "DSSSIF" bovenin het dos-schermpje.

Wie weet wat dit is en kan het eventueel opgelost worden zonder alles opnieuw te installeren???

BVD
 
Laatst bewerkt:
Check eens op virussen (Magistr).

Groetjes,
Bennie
 
ik heb net gechecked, maar nix :( (***** mc afee)

zijn er geen online virus-scanner aanwezig???
 
Laatst bewerkt:
Geplaatst door fullmetaljacket
ik heb net gechecked, maar nix :( (***** mc afee)


Wat betreft dat laatste, volkomen akkoord, maar wellicht is het helemaal geen virus.

Alhoewel, hier is een referentie naar Magistr: http://groups.google.com/groups?q=D...=UTF-8&selm=3B978515.FB328F9@erols.com&rnum=3

Maar doe dit:

Ga naar http://www.spywareinfo.com/downloads.php#startup , en download 'Startuplist'.

Uitpakken, erop dubbelklikken, en je krijgt een tekstbestand dat een uitgebreid overzicht geeft van alles wat er zich op jouw computer afspeelt.

Ga naar Bewerken > Alles selecteren, kopiëer het, en laat de inhoud hier eens zien.

Dan komen we er meestal wel uit.
 
ik heb netjes die startup-list gedownload en uitgepakt en erop dubbelgeklikt en ja hoor de volgende foutmelding doet zich voor: dat hij de benodigde MSVBVM60.DLL niet kan vinden :confused:

iemand??????
 
okee hier is het wat er in die note pad stond.
is wel errug lang hoor ;)

StartupList report, 10-1-03, 20:07:18
StartupList version: 1.50
Started from : D:\UNZIPPED\STARTUP\STARTUPLIST.EXE
Detected: Windows 98 Gold (Win9x 4.10.1998)
Detected: Internet Explorer v6.00 SP1 (6.00.2800.1106)
* Using default options
==================================================

Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\PROGRAM FILES\ALCATEL\SPEEDTOUCH USB\DRAGDIAG.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\FINDFAST.EXE
C:\PROGRAM FILES\PRECISIONTIME\PRECISIONTIME.EXE
C:\PROGRAM FILES\DATE MANAGER\DATEMANAGER.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
D:\UNZIPPED\STARTUP\STARTUPLIST.EXE

--------------------------------------------------

Listing of startup folders:

Shell folders Startup:
[C:\WINDOWS\Start Menu\Programma's\Opstarten]
Office Opstarten.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
Microsoft Office Snelzoeken.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
PrecisionTime.lnk = C:\Program Files\PrecisionTime\PrecisionTime.exe
Date Manager.lnk = C:\Program Files\Date Manager\DateManager.exe

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run

ScanRegistry = C:\WINDOWS\scanregw.exe /autorun
Taakcontrole = C:\WINDOWS\taskmon.exe
SystemTray = SysTray.Exe
SpeedTouch USB Diagnostics = "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
LoadPowerProfile = Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
NvCplDaemon = RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
nwiz = nwiz.exe /install
LoadQM = loadqm.exe
CFGWIZ31 = C:\WINDOWS\SYSTEM\CFGWIZ31.EXE
DSSSIF = C:\WINDOWS\SYSTEM\DSSSIF.EXE
DPLAYSVQ = C:\WINDOWS\SYSTEM\DPLAYSVQ.EXE

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices

LoadPowerProfile = Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
SchedulingAgent = mstask.exe
BCDetect = C:\WINDOWS\SYSTEM\BCDetect.exe defer

--------------------------------------------------

Autorun entries from Registry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run

msnmsgr = "C:\PROGRAM FILES\MSN MESSENGER\MSNMSGR.EXE" /background

--------------------------------------------------

Autorun entries from Registry:
HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

washindex = C:\Program Files\Washer\washidx.exe

--------------------------------------------------

Enumerating Active Setup stub paths:
HKLM\Software\Microsoft\Active Setup\Installed Components
(* = disabled by HKCU twin)

[{89820200-ECBD-11cf-8B85-00AA005B4383}] *
StubPath = rundll32.exe advpack.dll,UserInstStubWrapper {89820200-ECBD-11cf-8B85-00AA005B4383}

[PerUser_LinkBar_URLs] *
StubPath = C:\WINDOWS\COMMAND\sulfnbk.exe /L

[{44BBA840-CC51-11CF-AAFA-00AA00B6015C}] *
StubPath = rundll32.exe advpack.dll,UserInstStubWrapper {44BBA840-CC51-11CF-AAFA-00AA00B6015C}

[{9EF0045A-CDD9-438e-95E6-02B9AFEC8E11}] *
StubPath = C:\WINDOWS\SYSTEM\updcrl.exe -e -u C:\WINDOWS\SYSTEM\verisignpub1.crl

[{7790769C-0471-11d2-AF11-00C04FA35D02}] *
StubPath = "C:\Program Files\Outlook Express\setup50.exe" /APP:WAB /CALLER:IE50 /user /install

--------------------------------------------------

Load/Run keys from C:\WINDOWS\WIN.INI:

load=
run=hpfsched

--------------------------------------------------

Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

Shell=Explorer.exe
SCRNSAVE.EXE=C:\WINDOWS\SYSTEM\WINDOW~1.SCR
drivers=mmsystem.dll power.drv

--------------------------------------------------

Checking for EXPLORER.EXE instances:

C:\WINDOWS\Explorer.exe: PRESENT!

C:\Explorer.exe: not present
C:\WINDOWS\Explorer\Explorer.exe: not present
C:\WINDOWS\System\Explorer.exe: not present
C:\WINDOWS\System32\Explorer.exe: not present
C:\WINDOWS\Command\Explorer.exe: not present

--------------------------------------------------

C:\WINDOWS\WININIT.BAK listing:
(Created 26/12/2002, 14:33:34)

[rename]
NUL=C:\WINDOWS\TEMP\UNINSTBB.EXE

--------------------------------------------------

C:\AUTOEXEC.BAT listing:

mode con codepage prepare=((850) C:\WINDOWS\COMMAND\ega.cpi)
mode con codepage select=850
keyb br,,C:\WINDOWS\COMMAND\keyboard.sys

--------------------------------------------------

C:\CONFIG.SYS listing:

device=C:\WINDOWS\COMMAND\display.sys con=(ega,,1)
Country=031,850,C:\WINDOWS\COMMAND\country.sys

--------------------------------------------------

Checking for superhidden extensions:

.lnk: HIDDEN! (arrow overlay: yes)
.pif: HIDDEN! (arrow overlay: yes)
.exe: not hidden
.com: not hidden
.bat: not hidden
.hta: not hidden
.scr: not hidden
.shs: HIDDEN!
.shb: HIDDEN!
.vbs: not hidden
.vbe: not hidden
.wsh: not hidden
.scf: HIDDEN! (arrow overlay: NO!)
.url: HIDDEN! (arrow overlay: yes)
.js: not hidden
.jse: not hidden

--------------------------------------------------

Enumerating Task Scheduler jobs:

Toepassing Optimalisatie Start.job

--------------------------------------------------

Enumerating Download Program Files:

[Shockwave Flash Object]
InProcServer32 = C:\WINDOWS\SYSTEM\MACROMED\FLASH\FLASH.OCX
CODEBASE = http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

[CV3 Class]
InProcServer32 = C:\WINDOWS\SYSTEM\WUV3IS.DLL
CODEBASE = http://windowsupdate.microsoft.com/R1097/V31Controls/x86/w98/nl/actsetup.cab

[{018B7EC3-EECA-11D3-8E71-0000E82C6C0D}]
CODEBASE = http://members1.arnhem.chello.nl/~m.e.e.egberink/freedownload.exe

[MSN Photo Upload Tool]
InProcServer32 = C:\WINDOWS\DOWNLOADED PROGRAM FILES\MSNPUPLD.DLL
CODEBASE = http://sc.communities.msn.com/controls/PhotoUC/MsnPUpld.cab

[MSN File Upload Control]
InProcServer32 = C:\WINDOWS\DOWNLO~1\MSNUPLD.DLL
CODEBASE = http://sc.communities.msn.com/controls/FileUC/MsnUpld.cab

[MSN Chat Control 4.2]
InProcServer32 = C:\WINDOWS\DOWNLOADED PROGRAM FILES\MSNCHAT42.OCX
CODEBASE = http://sc.communities.msn.com/controls/chat/msnchat42.cab

[{8522F9B3-38C5-4AA4-AE40-7401F1BBC851}]
CODEBASE = http://www.terra.es/personal9/centuryrules/wrn/mp3_plugin.exe

[Update Class]
InProcServer32 = C:\WINDOWS\SYSTEM\IUCTL.DLL
CODEBASE = http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?37609.2853240741

[HouseCall Besturing]
InProcServer32 = C:\WINDOWS\DOWNLO~1\XSCAN53.OCX
CODEBASE = http://a840.g.akamai.net/7/840/537/2002121801/housecall.antivirus.com/housecall/xscan53.cab

--------------------------------------------------
End of report, 7.668 bytes
Report generated in 0,571 seconds

Command line options:
/verbose - to add additional info on each section
/complete - to include empty sections and unsuspicious data
/force9x - to include Win9x-only startups even if running on WinNT
/forcent - to include WinNT-only startups even if running on Win9x
/forceall - to include all Win9x and WinNT startups, regardless of platform
/history - to list version history only
 
Duidelijk nietwaar?

CFGWIZ31 = C:\WINDOWS\SYSTEM\CFGWIZ31.EXE
DSSSIF = C:\WINDOWS\SYSTEM\DSSSIF.EXE
DPLAYSVQ = C:\WINDOWS\SYSTEM\DPLAYSVQ.EXE

Alle drie vermoedelijk virussen, wellicht Magistr of iets dergelijks.

Ga naar Start > Uitvoeren > Msconfig > Opstarten, en vink deze 3 uit.

Klik OK, start opnieuw op, en wis alle drie bestanden in C:\Windows\System.

En laat vervolgens nog even online scannen bij Trend Micro HouseCall of Panda Active Scan
 
nog een x scan gedaan en helemaal clean ;)

maar die 3 dingen die ik moest uivinken en verwijderen uit C:\Windows\System zijn er nog wel steeds :confused:

maar goed ik krijg in ieder geval niet meer dat irritante pop-upje van dos.
hopelijk is het nu opgelost anders open ik gewoon de vraag weer ;)

greetz
 
Geplaatst door fullmetaljacket
maar die 3 dingen die ik moest uivinken en verwijderen uit C:\Windows\System zijn er nog wel steeds :confused:


WAAR zijn ze nog steeds? Heb je ze niet gewist?
 
Maar uitgevinkt, neem ik aan?

En de bestanden ZELF (in Windows\System) heb je wél gewist?

Dat zijn namelijk 2 verschillende zaken.
 
ik heb ze eerst uitgevinkt daarna opnieuw opgestart en daarna verwijderd maar ze staan er nog steeds :confused:
 
OK, maar de bestanden zelf zijn verwijderd. Dat is uiteraard het belangrijkste.

Dus blijft over, de UITgevinkte vermeldingen ervan in Msconffig > Opstarten.

Die zijn volkomen onschuldig, maar je kunt ze als volgt weghalen:

Ga naar Start > Uitvoeren > Regedit.

Ga dooor middel van de plusjes (het is nét Verkenner) naar HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run-

Let op het minnetje (-) achter "Run".

KLik een keer op de Run- subsleutel (map) zodat de inhoud ervan in het RECHTERvenster wordt weergegeven.

Daar zie je de 3 items die je hebt uitgevinkt (CFGWIZ31, DSSSIF en DPLAYSVQ)

RECHTSklik op CFGWIZ31 in dat rechtervenster, en kies "verwijderen".

Doe hetzelfde met de twee andere bestanden.

Sluit vervolgens Regedit.
 
okee ze staan er niet meer bij

maar nog ff dit, in de c:\window\system stond trouwens DSSSIG ipv F en DPLAYSVR ipv DPLAYSVQ.

heb het wel 3 x nagekeken en dat waren de enigste met die beschrijving ( dus dat moet het wel zijn dan toch?)

okee dat was het
 
Dat is niet echt logisch. Dan zouden die opstartverwijzingen in Msconfig niets te maken hebben met die laatste twee bestanden die je verwijderd hebt...:rolleyes:

Zowel DSSSIG als DPLAYSVR worden zowel geässocieerd met virussen , als met reguliere programma's.

Ik zou de twee voor de zekerheid dan ook weer terugzetten in Windows\System, en ze vervolgens hernoemen naar respectievelijk Dsssig.bak en Dplaysvr.bak

Dan zijn ze ook onschadelijk gemaakt, maar het is nét evern minder definitief als wissen.

Grtz.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan