Hoofdcategorieën
Topicacties

Trojan Horse PSW banker4: AVG False positive

Pagina: 1 2 3 4 5 6 7 8 9 10 11 12 13 last

Reageer Nieuw Topic
Berichten: 39
Reg. datum: 05 augustus 2007

Hallo

Ik heb een probleem ik heb een trojan horse PSW banker4 op een andere computer staan en hij wil er niet echt af. Ik krijg hem steeds weer terug. Als ik hem naar de virus vault doe krijg ik hem ook steeds weer terug. Ik gebruik avg 8.0 en ik ben ten einden raad wat ik moet doen want ik wil graag van dat virus af.

Mvg Langedwerg
 
Berichten: 4.233
Reg. datum: 12 juli 2002

Je bent de zoveelste die ik vandaag met dit probleem hoor/zie.. Dat is dus een false positive van AVG en het verwijderen ervan kan er voor zorgen dat je pc niet meer opstart.
Het is dus (naar mijn idee) even afwachten tot AVG met een update uitkomt die het probleem verhelpt..

There are only 10 types of people in the world...those who understand binary and those who don't.
Jeremy Clarkson: It’s, um, a mobile phone holder, or as Richard Hammond calls it, a seat!

Berichten: 444
Reg. datum: 15 maart 2003

Hmm, ik ben dus niet de enige, heb hem bij vrienden van me ook op staan, die belden me net dat hun pc de hele tijd op nieuw opstarte.
Ze de pc in de veilige modus op laten starten en een AVG scan gedaan. Daar vond hij 3 geinfecteerde bestanden allemaal in de system32 map. Een daarvan is de user32.dll (Infectie is: Trojan Horse PSW.BANKER4.APSA. AVG gaf aan om de bestanden te verwijderen. Dat gedaan, en nu wil het systeem zelfs niet meer in de veilige modus opstarten. (zelfde gedoe, lijkt op te starten, en breekt dan opeens af en gaat rebooten).

@hierboven: Dat is alweer de zoveelste false positive van AVG.. Toch maar eens over op een andere scanner. Is het een oplossing om die user32.dll te restoren (kopie vanaf anders systeem?)

trinite_t wijzigde dit bericht 09-11-2008 12:55 (14%)

The weakest way 2 solve a problem is just to solve it...


Acties: [view][quote]


Door: F_J_K
Admin Softe Goederen
Front Verplichte Underscores

Ik begrijp dat je alleen maar je virusscanner wat laat doen? Da's natuurlijk niet genoeg, als blijkt dat het weer terug komt. Een van de eerste hits op Google is http://wiki.answers.com/Q...an_hourse_PSW_Banker4_DUA (al is dat met een korrel zout te nemen). Ook wil je natuurlijk de bekende tools even over je systeem laten lopen, o.a. om het hjt te kunnen interpreteren en (indien nog nodig) hier te posten om mensen mee te laten denken.

False positive dus. Waarschijnlijk dan :+

Haal verdachte bestanden ook even langs andere scanners, bijv Jotti's site of virustotal.

F_J_K wijzigde dit bericht 09-11-2008 12:55 (13%)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind'

Berichten: 39
Reg. datum: 05 augustus 2007

Wat bedoel je met een false positieve?
En kan het probleem nu al verholpen worden?
Ik kan namelijk ook niet herstellen heeft dat er ook mee te maken?

Langedwerg wijzigde dit bericht 09-11-2008 13:05 (28%)

 
Berichten: 4.233
Reg. datum: 12 juli 2002

False positive wil zeggen dat het bestand als een virus herkend wordt maar het er geen is. Voorlopig kun je die melding het beste negeren en dat bestand ook zeker niet laten verwijderen. Het is gewoon wachten tot AVG een nieuwe update uitbrengt waarin die false positive is verbeterd.

There are only 10 types of people in the world...those who understand binary and those who don't.
Jeremy Clarkson: It’s, um, a mobile phone holder, or as Richard Hammond calls it, a seat!

Berichten: 39
Reg. datum: 05 augustus 2007

Maar heeft het er ook mee te maken dat ik me pc niet kan terug zetten ik heb het 2 maal geprobeerd en 2 keer lukte het niet.
 
Berichten: 4.233
Reg. datum: 12 juli 2002

Wat bedoel je met "pc niet kan terug zetten" :? Systeemherstel :?

There are only 10 types of people in the world...those who understand binary and those who don't.
Jeremy Clarkson: It’s, um, a mobile phone holder, or as Richard Hammond calls it, a seat!

Berichten: 39
Reg. datum: 05 augustus 2007

Ja dat bedoel ik er mee
 
Berichten: 4.233
Reg. datum: 12 juli 2002

Dat kan inderdaad zijn dat dat nu op het moment ook niet gaat omdat AVG denkt dat er een virus in dat bestand zit en daardoor het terugzetten ervan blokkeert.

There are only 10 types of people in the world...those who understand binary and those who don't.
Jeremy Clarkson: It’s, um, a mobile phone holder, or as Richard Hammond calls it, a seat!

Berichten: 39
Reg. datum: 05 augustus 2007

Wat zijn er allemaal voor gratis virus scanners behalve avg en avast?
 
Berichten: 1.944
Reg. datum: 10 december 2000

Child porn is the root password to the Constitution. "Terrorism" is the alternate password.

Berichten: 91
Reg. datum: 10 oktober 2003

Vriend van me zit met hetzelfde. Al de pc's die hij voor zijn bedrijf gebruikt (met alle mails & boekhouding en zo op) hadden hetzelfde.

Kan het dan ook opgelost zijn door system32.Dll van bv mijn machine bij hem er op te zetten via een linux rescue cd of via een andere computer ?
 
Berichten: 4.233
Reg. datum: 12 juli 2002

System32.dll? Je bedoelt user32.dll neem ik aan?
Via een Linux rescue cd kun je het inderdaad terugzetten. Enige wat ik me kan bedenken wat misschien niet zou gaan werken is als jij een WinXP SP2-installatie hebt en de pc's met het probleem SP3 hadden (of omgekeerd), maar dit weet ik dus ook niet zeker.
Zo lang je niet meer bestanden als die user32.dll terugzet zou er niks raars moeten gebeuren, maar probeer het eerst op 1 pc uit en maak desnoods daar eerst een image van mocht je het te riskant vinden.

There are only 10 types of people in the world...those who understand binary and those who don't.
Jeremy Clarkson: It’s, um, a mobile phone holder, or as Richard Hammond calls it, a seat!

Graag gedaan!
Berichten: 4.912
Reg. datum: 26 oktober 2001

Ik ben al door 5 mensen gebeld... daar starten de pc's al niet meer op. Dit wordt een grote chaos geloof ik :(
Zowel Windows vista als windows XP.

Tutti-frutti wijzigde dit bericht 09-11-2008 13:55 (14%)

 
Berichten: 91
Reg. datum: 10 oktober 2003

Juist, die bedoelde ik. Ik was wat te snel geweest. Goed, is uitproberen !
 
Berichten: 444
Reg. datum: 15 maart 2003

Heb het al een keer eerder met avg gehad... Meer dan de helft van de klanten van m'n werk met het probleem. Heeft een werknemer 2 dagen lang met een paar floppies en een cd rondgereden om alle pcs weer te fixen :S

The weakest way 2 solve a problem is just to solve it...

Berichten: 9.157
Reg. datum: 04 september 2002

Ik heb dit laatst met AVG ook gehad alleen dan met een ander bestand. AVG dacht dat een bestand van Winamp een virus was. Winamp had dat bestand nodig en draaide dus niet meer. Heb toen ingestelt dat AVG het moest negeren, misschien dat dat hier ook kan ?

Edit: Ik bedoel niet negeren als in ignore zeggen. Maar instellen dat ie dat bepaalde bestand altijd moet negeren en dus niet moet scannen.

Advanced settings -> Resident Shield -> Exception. Daar kan je een dir toevoegen.

PilatuS wijzigde dit bericht 09-11-2008 14:08 (30%)

Berichten: 93
Reg. datum: 19 november 2002

Heeren,

Ik had het zelfde probleem op mijn laptop, zelfde file (user32.dll)
Na restart herkende AVG 7.5 een trojan, ik koos HEAL en kreeg direct een bluescreen, dus ik reboot. PC start (na laad balkje windows) niet door. Dus ik start in veilige modus, weer AVG scan. Zelfde resultaat, ik wilde de corrupte file vervangen door eentje van een andere xpsp2 pc, dus ik koos STOP scan, en avg verwijderde de file (user32.dll) automatisch. Via externe hd zette ik de werkende user32.dll in system32 en startte de pc opnieuw op, alles werkt weer. O-)

Nu nog even kijken of het een false positive was, hiervoor installeer ik de nieuwe avg 8.0 en doe ik eventueel nog een onlinescan.

Indien je je pc ook niet opgestart krijgt in veilige modus, probeer de file dan via dos te verplaatsen...!

Succes! niet al te ingewikkeld lijkt me. ;)
Gegroet!

Een hoer met 1 been is ook maar een mens...

Berichten: 2
Reg. datum: 09 november 2008

Na veel zoeken vandaag: de oplossing:


Trojan Horse PSW.Banker4.APSA blijkt een virus te zijn op users32.dll

ENKEL in win xp SP2

na installatie SP3 : geen problemen meer.
(avg vindt dan in de oude service pack files wel nog users32.dll terug, en meld dat dan daar wel nog het "virus" zit. Maar ... ok, t'is dus geen virus maar een bug van service pack 2)

Dus: BUG in windows xp service pack 2 ; Installeer gewoon SP3 en tis opgelost.

vriendelijke groetjes
Hendrik
 
Excuses voor mijn gedrag.
Berichten: 185
Reg. datum: 17 februari 2008

Heb dit ook een tijd terug gehad, door zo;n false positive was me hele C:\ partitie naar de klote, begrijp niet hoe AVG hiermee wegkomt.

Asus striker extreme - C2D E6600 @ 3.0 Ghz - 4 GB Ram 800 Mhz - 620 Watt corsair - GTX260 - Vista ultimate x64 - Raptor 150GB+1TB Opslag - Antec Nine Hundred - Samsung 2493HM // MDA Vario - HTC Touch Pro - Ipod Touch 8 GB - Zepto A15 - VX Nano

Go For It!

Uhm, hier hetzelfde. Echter: user32.dll staat niet in dllcache map, en ook niet in een servicepack map. Hoe kan ik het dan het beste oplossen?

tjah..

Berichten: 444
Reg. datum: 15 maart 2003

Ik zal wel even een zipje online zetten met het bestand van sp2. momentje

hier te downloaden: user32.dll.zip

trinite_t wijzigde dit bericht 09-11-2008 15:31 (37%)

The weakest way 2 solve a problem is just to solve it...

Berichten: 4.233
Reg. datum: 12 juli 2002

quote:
gizmo9003 schreef op zondag 09 november 2008 @ 15:25:
Uhm, hier hetzelfde. Echter: user32.dll staat niet in dllcache map, en ook niet in een servicepack map. Hoe kan ik het dan het beste oplossen?
Vanaf een andere pc het bestand kopieren is een optie..

There are only 10 types of people in the world...those who understand binary and those who don't.
Jeremy Clarkson: It’s, um, a mobile phone holder, or as Richard Hammond calls it, a seat!

Berichten: 2
Reg. datum: 09 november 2008

OPLOSSING:

- service pack 3 installeren (indien pc niet meer opstart: opstarten in veilige mode F8)
(heb ik net gedaan, werkt)

(bestandjes verplaatsen enzv ... niet doen, (je mag, maar das omslachtig)

Hendrik
 

Pagina: 1 2 3 4 5 6 7 8 9 10 11 12 13 last



VNU Media logo Powered by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden

Uitgever van: