Even Googlen leverde op dat AVFileMon kennelijk een
antivirus helper van Wanadoo/Essent/@Home is. In de volgende
pagina is te zien dat deze de volgende extensies "kaapt":
.bat, .cmd, .com, .exe, .pif en .scr:
http://www.antispywareoffensief.nl/forum/showthread.php?p=55176(zoek in die page naar: Default executables ).
Met "kapen" bedoel ik, dat dubbelclicken op een bestand met
een van de genoemde extensies, deze niet direct aan "de
shell" overgedragen worden die ze opstart, maar
eerstaan AVFileMon ter inspectie worden aangeboden. Met het
wissen van een map zoals:
C:Program Files@Home veiligheidAntivirus
C:Program FilesWanadooAntivirus
(er kunnen meer mogelijkheden zijn) wordt AVFileMon.exe op
incorrecte wijze verwijderd (maar ik sluit ook niet uit dat
netjes een uninstall is gedaan die z'n werk niet goed doet).
Danielle, je kunt proberen handmatig regedit te starten.
Klik Start, dan Uitvoeren, en dan: regedit.exe
en druk Enter (of klik OK).
Ervan uitgaande dat dat is gelukt: open links de zogenaamde
sleutels (deze lijken op een soort mappen):
HKEY_LOCAL_MACHINE, daaronder SOFTWARE, en daaronder Classes
(kenners zouden zeggen: open HKLM SOFTWARE Classes). Dan
verschijnt links een lange lijst.
Tik dan snel: exe
Je komt dan links op exefile; open die, en daaronder open je
shell, dan open, dan command.
Rechts zie je nu waarschijnlijk iets dergelijks:
"<whatever>AVFileMon.exe" %1 %*"
waarbij <whatever> het pad is naar waar op jouw PC dat ding
stond.
Dubbelklik die regel (rechts dus) en vervang de tekst door:
"%1" %*
Uitgeschreven:
dubbel aanhalingsteken (1 toetsaanslag, niet 2 quotes)
procent
1
dubbel aanhalingsteken (1 toetsaanslag, niet 2 quotes)
spatie
procent
asterisk
(na sluiten staat er rechts ""%1" %*", er wordt een stel
extra aanhalingstekens omheen gezet ten teken dat het om een
string oftewel karakterreeks gaat).
Als je nu regedit sluit en uit/inlogt (of geheel opnieuw
opstart) zouden in elk geval programma's (.exe files) als
kladblok en wordpad weer gewoon moeten werken.
Op dezelfde wijze kun je ook handmatig classesbatfile,
classescmdfile, classescomfile, classespiffile en
classesscrfile herstellen, dus zonder dat je een regfile
nodig hebt. De karakterreeks moet in al deze gevallen
hetzelfde zijn als hierboven bij exefile is beschreven,
BEHALVE bij scrfile, voer daar in:
"%1" /S
N.B. als je Win9x of WinME gebruikt heb je waarschijnlijk
geen "cmdfile" dus daar hoe je dan niks mee te doen. Onder
Win2000/XP zul je waarschijnlijk admin rechten moeten hebben
om genoemde registry values te mogen wijzigen.
Deze info is naar beste eer en geweten, maar ik weet niet
welke windows je gebruikt en wat er mogelijk nog meer loos
is op je systeem, dus alles wat je doet is voor eigen
risico! Maak zomogelijk voodat je met programma's als
regedit aan de gang gaat eerst een backup van je onmisbare
bestanden.
Succes,
Erik van Straten
Edit: 2x (1 toetsaanslag, niet 2 quotes) erachter gezet