Windows start niet op na update apple (wel veilige modus)

Status
Niet open voor verdere reacties.

tehJoch

Gebruiker
Lid geworden
12 sep 2007
Berichten
26
Het betreft een desktop Celeron P4 met 1GB RAM van ACER, waarop 2 weken geleden Service pack 3 op geïnstalleerd is.

Gisteren installeerden ze de updates van iTunes en Quicktime, en sindsdien start de pc niet meer op.

al geprobeerd:
- systeemherstel naar staat van dag nog voor updates uitgevoerd waren
- systeemcontrole (chkdsk, met originele windows cd ook)
- manueel verwijderen van itunes & quicktime (aangezien automatisch niet toegestaan is in veilige modus)
- virusscan in veilige modus (avg)
- ad-aware scan in veilige modus
- itunes & quicktime uit opstartrecords verwijderd
- de regel [CloseDNF] C:\WINDOWS\System32\Utility.exe \1008 uit het run verwijderd, aangezien dit onbekend was bij bezoek op 10tal sites.
 
Laatst bewerkt:
Is waarschijnlijk veroorzaakt door Bonjour, dat met de itunes update meekomt en met de de-install niet wordt verwijdert.

Als je bonjour op je computer vindt, probeer het te verwijderen met:
1. Open a Windows command prompt and type the following command:
"C:\Program Files\Bonjour\mDNSResponder.exe -remove"
2. Navigate to the following folder in Windows Explorer: C:\Program Files\Bonjour
3. Rename the mdnsNSP.dll file in that folder to mdnsNSP.old
4. Restart your computer
5. Delete the the Program Files\Bonjour folder

Als dat niet lukt, dan zijn er nog andere (maar wat gecompliceerdere) methoden.

Groeten,

Harm
 
Is waarschijnlijk veroorzaakt door Bonjour, dat met de itunes update meekomt en met de de-install niet wordt verwijdert.

Als je bonjour op je computer vindt, probeer het te verwijderen met:
1. Open a Windows command prompt and type the following command:
"C:\Program Files\Bonjour\mDNSResponder.exe -remove"
2. Navigate to the following folder in Windows Explorer: C:\Program Files\Bonjour
3. Rename the mdnsNSP.dll file in that folder to mdnsNSP.old
4. Restart your computer
5. Delete the the Program Files\Bonjour folder

Als dat niet lukt, dan zijn er nog andere (maar wat gecompliceerdere) methoden.

Groeten,

Harm

bedankt, ik heb bonjour idd zien staan, zal het zo snel mogelijk proberen
 
Gisteren kwam ik aan en deed ie het even niet meer in veilige modus, uiteindelijk toch aan de praat gekregen d.m.v. uittrekken kabel tijdens eerdere poging.

Bonjour verwijderen heeft niets afgedaan, en ik had in de Services sectie nog een Apple Mobile gevonden die hij wou opstarten, maar dit uitschakelen had ook geen effect.

veilige modus opstarten zonder veilige modus te selecteren:
Ik ben ten einde van m'n kennis, dus nu zoek ik een methode om alles uit te schakelen dat opstart tijdens een normale boot, en een voor een inschakelen om te kijken welke services/sleutels dit bootprobleem kunnen veroorzaken. (ik heb al geprobeerd met de services te disablen die niet van svchost of lsass waren)
 
Check nog het volgende om zeker te zijn, dat er als gevolg van de installatie van Bonjour geen problemen zijn overgebleven:

1. onder HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
Winsock\Setup Migration\Known Static Providers
naar een entry met apple zoeken en deze verwijderen

2. Deze entry ook in de sleutel winsock2 verwijderen, als aanwezig - oppassen: alleen apple uit de value verwijderen, niet de hele sleutel !!

3. onder
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries
kijken, hoeveel entries er zijn (beginnend mit 000000000001) - alles met apple verwijderen

De waarde onder
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
WinSock2\Parameters\NameSpace_Catalog5\Num_Catalog_Entries moet dienovereenkomstig aangepast worden

Groeten
 
Check nog het volgende om zeker te zijn, dat er als gevolg van de installatie van Bonjour geen problemen zijn overgebleven:

1. onder HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
Winsock\Setup Migration\Known Static Providers
naar een entry met apple zoeken en deze verwijderen

2. Deze entry ook in de sleutel winsock2 verwijderen, als aanwezig - oppassen: alleen apple uit de value verwijderen, niet de hele sleutel !!

3. onder
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries
kijken, hoeveel entries er zijn (beginnend mit 000000000001) - alles met apple verwijderen

De waarde onder
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\
WinSock2\Parameters\NameSpace_Catalog5\Num_Catalog_Entries moet dienovereenkomstig aangepast worden

Groeten

Enkel punt 1 bleek nodig te zijn, punt 2 was niet aanwezig en de entries van punt 3 waren van TCP/IP, NTDS en NLA (en het aantal staat op 3).

Nietemin start de pc nog steeds niet normaal op. :(

Nu heb ik gehoord dat er nog een paar mensen in de buurt zijn die met hetzelfde probleem zitten, misschien een nieuw virus/trojan(aangezien virusscan niets vindt) ?
 
Als dat niet lukt, dan zijn er nog andere (maar wat gecompliceerdere) methoden.

Groeten,

Harm

Welke methode's kan ik misschien nog uitvoeren? (Opdrachtprompt met windows cd misschien iets van nut?)
 
Vreemd 9/10 keer is het inderdaad als je de software die het vastlopen veroorzaakt heeft weghaalt is het goed..

misschien toch nog iets anders gedaan?? nieuwe ipod geinstalleerd? andere update's?
 
Vreemd 9/10 keer is het inderdaad als je de software die het vastlopen veroorzaakt heeft weghaalt is het goed..

misschien toch nog iets anders gedaan?? nieuwe ipod geinstalleerd? andere update's?

nope, nope :s heb alle logs hersteld en zelfs tijdens systeemherstel werden er enkel bestanden van apple, itunes & quicktime teruggezet/dubbel gezet

edit: heb nu SP3 verwijderd en SP2 er terug opgezet (dmv cd-rom) en vermoed dat de SATA drivers ontbreken, ga nu deze downloaden en dan een kennis zoeken met een diskette en nog eens proberen... Ik laat nog wel weten of ik succes heb.
 
Laatst bewerkt:
Na de juiste sata driver gevonden te hebben, geeft een nieuwe virusscan in veilige modus aan dat het volledige register corrupt is.

De update die ze hier hebben gedaan zal niet de "echte" update zijn geweest, maar een Trojan allicht, die meerdere virussen op het register had losgelaten...
edit: misschien moet ik mijn woordgebruik aanpassen, aangezien deze beschrijving aan die van een rootkit voldoet. Ik heb nu een gratis scanner er voor gevonden: sophos anti-rootkit, misschien eentje om tussen de links te zetten van handige software?

Dus nu alle data gebackuped, format c:> en herinstallatie.

Bedankt voor alle reacties :)
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan