Jump to content
Posted
comment_1546283

Hallo,

ik had al een redelijke tijd last van het feit dat mijn computer geregeld niet opstart, na de laadbalk van windows schakelt het systeem uit.

Uiteindelijk heb ik het uitschakelen na een systeem crash uitgeschakeld, daardoor zie ik nu een BSOD als na het laadscherm. Daarop staat dat er een Registrey File Failure is en dat \Systemroot\System32\config\security weg, defect of tegen schrijven beschermd.

Nog een paar keer later kreeg ik een BSOD waarin stond dat mijn systeem afgesloten was om schade te voorkomen.

Ik heb enkel gevonden dat het iets te maken heeft met 4 of meer Gig ram, maar de oplossing heb ik niet gevonden.

Mvg, BV_1993

Featured Replies

comment_1546298

Fouten in het register zijn er niet makkelijk uit te halen, zeker als google je niet verder helpt.

Het kan overigens wel een virus zijn, dus ik zou wel eens scannen met malwarebytes anti-malware. Als niemand anders een oplossing weet, zou ik Windows herinstalleren, of eerst proberen te herstellen van disk.

  • Author
comment_1546430

Fouten in het register zijn er niet makkelijk uit te halen, zeker als google je niet verder helpt.

Het kan overigens wel een virus zijn, dus ik zou wel eens scannen met malwarebytes anti-malware. Als niemand anders een oplossing weet, zou ik Windows herinstalleren, of eerst proberen te herstellen van disk.

een snelle scan met Malwarebytes levert dit op:

Malwarebytes' Anti-Malware 1.42
Database versie: 3333
Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.18828

10/12/2009 11:50:44
mbam-log-2009-12-10 (11-50-21).txt

Scan type: Snelle Scan
Objecten gescand: 115745
Verstreken tijd: 4 minute(s), 30 second(s)

Geheugenprocessen geïnfecteerd: 0
Geheugenmodulen geïnfecteerd: 0
Registersleutels geïnfecteerd: 0
Registerwaarden geïnfecteerd: 0
Registerdata bestanden geïnfecteerd: 1
Mappen geïnfecteerd: 0
Bestanden geïnfecteerd: 2

Geheugenprocessen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Geheugenmodulen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Registersleutels geïnfecteerd:
(Geen kwaadaardige items gevonden)

Registerwaarden geïnfecteerd:
(Geen kwaadaardige items gevonden)

Registerdata bestanden geïnfecteerd:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> No action taken.

Mappen geïnfecteerd:
(Geen kwaadaardige items gevonden)

Bestanden geïnfecteerd:
C:\Program Files (x86)\HUADRV.DLL (Spyware.OnlineGames) -> No action taken.
C:\Program Files (x86)\MarkFunDrv.dll (Spyware.OnlineGames) -> No action taken.

Edited by BV_1993

comment_1546458

Ik heb even dit bestand opgezocht in mijn pc, er zijn 2 security bestanden uit de map C:\Windows\System32\config

hier een screentje en de 2 bestanden vind je op deze link

Ik weet niet of het iets oplost, dus proberen op eigen risico!

PS: er was nog een bestandje security van 256 kb maar mijn computer vebood me het te kopieren omdat het in gebruik was voor een proces

post-109226-126044780332_thumb.jpg

  • Author
comment_1546482

Heb je de gevonden geïnfecteerde bestanden verwijderd na de scan?

Heb ik nog niet gedaan omdat het onderdelen zijn van de software om mijn bios te updaten en NOD32 noemt ze safe, dus laat ik ze nog staan.

@jvj: van welke windows versie komen die bestanden?

BV_1993

comment_1546575

Heb je de gevonden geïnfecteerde bestanden verwijderd na de scan?

Heb ik nog niet gedaan omdat het onderdelen zijn van de software om mijn bios te updaten en NOD32 noemt ze safe, dus laat ik ze nog staan.

@jvj: van welke windows versie komen die bestanden?

BV_1993

vista maar ik weet niet of dat verschil uitmaakt

  • 1 month later...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

Recently Browsing 0

  • No registered users viewing this page.