weet iemand wat dit betekent

Status
Niet open voor verdere reacties.

superpim

Gebruiker
Lid geworden
22 nov 2001
Berichten
634
als ik opstart krijg ik na een aantal seconden een error.
zie bijlage. weet iemand wat het is, en hoe ik er vanaf kom?

groeten, Pim

ps: het is geen spyware oid
 

Bijlagen

  • runtime error.jpg
    runtime error.jpg
    39,6 KB · Weergaven: 112
ga naar start dan uitvoeren
type msconfig
dan zie je een tabblad opstarten
kijk daar of je dat filetje ziet staan
zet het vinkje ervoor uit
reboot
nu behoor je het niet meer te krijgen
check ook je pc ff op virussen
 
Laat het lijstje software zien dat samen met Windows wordt opgestart.

Groetjes,
Bennie
 
StartupList report, 2-5-2003, 19:22:09
StartupList version: 1.52
Started from : C:\Documents and Settings\Mevr. Gaiser-van Lui\Local Settings\Temp\StartupList.EXE
Detected: Windows XP SP1 (WinNT 5.01.2600)
Detected: Internet Explorer v6.00 SP1 (6.00.2800.1106)
* Using default options
==================================================

Running processes:

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\SYSio32.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\Mevr. Gaiser-van Lui\Local Settings\Temp\StartupList.exe

--------------------------------------------------

Listing of startup folders:

Shell folders Common Startup:
[C:\Documents and Settings\All Users\Menu Start\Programma's\Opstarten]
Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

--------------------------------------------------

Checking Windows NT UserInit:

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
UserInit = C:\WINDOWS\system32\userinit.exe,

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run

SoundMan = SOUNDMAN.EXE
zBrowser Launcher = C:\Program Files\Logitech\iTouch\iTouch.exe
EM_EXEC = C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
SpeedTouch USB Diagnostics = "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
RegCleaner = C:\WINDOWS\System32\SYSio32.exe

--------------------------------------------------

Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

Shell=*INI section not found*
SCRNSAVE.EXE=*INI section not found*
drivers=*INI section not found*

Shell & screensaver key from Registry:

Shell=explorer.exe SYSio32.exe
SCRNSAVE.EXE=*Registry value not found*
drivers=*Registry value not found*

Policies Shell key:

HKCU\..\Policies: Shell=*Registry key not found*
HKLM\..\Policies: Shell=*Registry key not found*

--------------------------------------------------


Enumerating Task Scheduler jobs:

Symantec NetDetect.job

--------------------------------------------------

Enumerating Download Program Files:

[Shockwave ActiveX Control]
InProcServer32 = C:\WINDOWS\system32\Macromed\Director\SwDir.dll
CODEBASE = http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab

[CheckNDownload Class]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\TEInstallPlugIn.ocx
CODEBASE = http://www.skylinesoft.com/interactive/TerraExplorer/Install/TEInstallPlugIn.cab
OSD = C:\WINDOWS\Downloaded Program Files\TEInstallPlugIn.osd

[Google Activate]
InProcServer32 = C:\WINDOWS\Downloaded Program Files\googlenav.dll
CODEBASE = http://toolbar.google.com/data/nl/big/1.1.62-big/GoogleNav.cab

[Shockwave Flash Object]
InProcServer32 = C:\WINDOWS\System32\macromed\flash\Flash.ocx
CODEBASE = http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

[HouseCall Control]
InProcServer32 = C:\WINDOWS\DOWNLO~1\xscan51.ocx
CODEBASE = http://www.housecall.nl/housecall/xscan4.cab

--------------------------------------------------

Enumerating ShellServiceObjectDelayLoad items:

PostBootReminder: C:\WINDOWS\system32\SHELL32.dll
CDBurn: C:\WINDOWS\system32\SHELL32.dll
WebCheck: C:\WINDOWS\System32\webcheck.dll
SysTray: C:\WINDOWS\System32\stobject.dll

--------------------------------------------------
End of report, 4.535 bytes
Report generated in 0,078 seconds

Command line options:
/verbose - to add additional info on each section
/complete - to include empty sections and unsuspicious data
/full - to include several rarely-important sections
/force9x - to include Win9x-only startups even if running on WinNT
/forcent - to include WinNT-only startups even if running on Win9x
/forceall - to include all Win9x and WinNT startups, regardless of platform
/history - to list version history only
 
Dit lijkt me een duidelijk geval van een trojan of virus:

RegCleaner = C:\WINDOWS\System32\SYSio32.exe

Met het progje RegCleaner heeft het in ieder geval niets te maken.

Uitvinken in Msconfig dus, opnieuw opstarten, en het bestand C:\WINDOWS\System32\SYSio32.exe wissen.

Groetjes,
 
Oops, voordat je het gaat wissen had ik graag een kopietje van dat bestand.

Zou je het willen zippen en naar me toezenden?
Je krijgt mijn e-mail adres in een privébericht.

Bij voorbaat bedankt! :)
 
Sorry voor de late reactie, Ton, ik zat effe Battlefield te spelen.
ik zal het zsm naar je toe sturen.

groeten, Pim
 
btw, ik kan hem niet verwijderen............
ook niet in veilige modus.

Pim

even een aanpassing: ik heb hem met dit proggie weggekregen!
 
Laatst bewerkt:
Bedankt! :)

Ik denk dat het hetzij een dialer hetzij een trojan is.

Heb hem al doorgestuurd naar Lavasoft, SpyBot, ESET, DiamondCS, BOClean, en wat anderen.

Groetjes,
 
Maar die runtime error is nog niet weg. Weet jij niet wat dat veroorzaakt?

Pim
 
Typ in start\uitvoeren msconfig en klik dan op tabblad opstarten. Haal (indien mogelijk) vinkjes weg bij de volgende twee regels:
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe

Start PC opnieuw op.

Groetjes,
Bennie
 
Geplaatst door superpim
Maar die runtime error is nog niet weg. Weet jij niet wat dat veroorzaakt?

Pim

Die was ik helemaal vergeten.
Bennie heeft gelijk: vink Machine Debug Manager uit.

Maar wat het vermoedelijk zowiezo al oplost is het volgende:

Ga naar Internetopties/geavanceerd, en zet een vinkje bij 'foutopsporing in scripts uitschakelen'.
Klik OK.
 
helaas werkt dit allemaal niet.
het is ook geen scriptfout in IE, maar gewoon als ik de pc opstart. een seconde of tien na het opstarten.

groeten, Pim
 
Begin eens met alles uit te vinken in Msconfig/Opstarten.

Krijg je 'm dan ook nog? Indien niet, zou het een kwestie zijn van één voor één startups toevoegen ten einde de schuldige te vinden.
 
Alles is uitgevinkt, maar nog steeds de runtime error.
Nu eerst bier halen, want ik wordt er moe van...........

Bij microsoft kan ik ook niets vinden over deze ****.
iemand een idee?

groeten, Pim
 
Kijk ook eens of het logboek van Windows er iets over zegt: configuratiescherm\systeembeheer\logboeken\systeem; in het rechter scherm zie je rode rondjes met een wit kruisje. Als je daarop dubbelklikt krijg je details te zien over de eventuele foutmelding.

Groetjes,
Bennie
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan