Reg. datum: 05 augustus 2007
Trojan Horse PSW banker4: AVG False positive
Pagina: 1 2 3 4 5 6 7 8 9 10 11 12 13 last
Reageer Nieuw TopicReg. datum: 05 augustus 2007
Het is dus (naar mijn idee) even afwachten tot AVG met een update uitkomt die het probleem verhelpt..
There are only 10 types of people in the world...those who understand binary and those who don't.
Jeremy Clarkson: It’s, um, a mobile phone holder, or as Richard Hammond calls it, a seat!
Ze de pc in de veilige modus op laten starten en een AVG scan gedaan. Daar vond hij 3 geinfecteerde bestanden allemaal in de system32 map. Een daarvan is de user32.dll (Infectie is: Trojan Horse PSW.BANKER4.APSA. AVG gaf aan om de bestanden te verwijderen. Dat gedaan, en nu wil het systeem zelfs niet meer in de veilige modus opstarten. (zelfde gedoe, lijkt op te starten, en breekt dan opeens af en gaat rebooten).
@hierboven: Dat is alweer de zoveelste false positive van AVG.. Toch maar eens over op een andere scanner. Is het een oplossing om die user32.dll te restoren (kopie vanaf anders systeem?)
trinite_t wijzigde dit bericht 09-11-2008 12:55 (14%)
The weakest way 2 solve a problem is just to solve it...
False positive dus. Waarschijnlijk dan
Haal verdachte bestanden ook even langs andere scanners, bijv Jotti's site of virustotal.
F_J_K wijzigde dit bericht 09-11-2008 12:55 (13%)
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind'
Reg. datum: 05 augustus 2007
En kan het probleem nu al verholpen worden?
Ik kan namelijk ook niet herstellen heeft dat er ook mee te maken?
Langedwerg wijzigde dit bericht 09-11-2008 13:05 (28%)
There are only 10 types of people in the world...those who understand binary and those who don't.
Jeremy Clarkson: It’s, um, a mobile phone holder, or as Richard Hammond calls it, a seat!
Reg. datum: 05 augustus 2007
There are only 10 types of people in the world...those who understand binary and those who don't.
Jeremy Clarkson: It’s, um, a mobile phone holder, or as Richard Hammond calls it, a seat!
There are only 10 types of people in the world...those who understand binary and those who don't.
Jeremy Clarkson: It’s, um, a mobile phone holder, or as Richard Hammond calls it, a seat!
Reg. datum: 05 augustus 2007
Child porn is the root password to the Constitution. "Terrorism" is the alternate password.
Reg. datum: 10 oktober 2003
Kan het dan ook opgelost zijn door system32.Dll van bv mijn machine bij hem er op te zetten via een linux rescue cd of via een andere computer ?
Via een Linux rescue cd kun je het inderdaad terugzetten. Enige wat ik me kan bedenken wat misschien niet zou gaan werken is als jij een WinXP SP2-installatie hebt en de pc's met het probleem SP3 hadden (of omgekeerd), maar dit weet ik dus ook niet zeker.
Zo lang je niet meer bestanden als die user32.dll terugzet zou er niks raars moeten gebeuren, maar probeer het eerst op 1 pc uit en maak desnoods daar eerst een image van mocht je het te riskant vinden.
There are only 10 types of people in the world...those who understand binary and those who don't.
Jeremy Clarkson: It’s, um, a mobile phone holder, or as Richard Hammond calls it, a seat!
Zowel Windows vista als windows XP.
Tutti-frutti wijzigde dit bericht 09-11-2008 13:55 (14%)
Reg. datum: 10 oktober 2003
The weakest way 2 solve a problem is just to solve it...
Edit: Ik bedoel niet negeren als in ignore zeggen. Maar instellen dat ie dat bepaalde bestand altijd moet negeren en dus niet moet scannen.
Advanced settings -> Resident Shield -> Exception. Daar kan je een dir toevoegen.
PilatuS wijzigde dit bericht 09-11-2008 14:08 (30%)
Ik had het zelfde probleem op mijn laptop, zelfde file (user32.dll)
Na restart herkende AVG 7.5 een trojan, ik koos HEAL en kreeg direct een bluescreen, dus ik reboot. PC start (na laad balkje windows) niet door. Dus ik start in veilige modus, weer AVG scan. Zelfde resultaat, ik wilde de corrupte file vervangen door eentje van een andere xpsp2 pc, dus ik koos STOP scan, en avg verwijderde de file (user32.dll) automatisch. Via externe hd zette ik de werkende user32.dll in system32 en startte de pc opnieuw op, alles werkt weer.
Nu nog even kijken of het een false positive was, hiervoor installeer ik de nieuwe avg 8.0 en doe ik eventueel nog een onlinescan.
Indien je je pc ook niet opgestart krijgt in veilige modus, probeer de file dan via dos te verplaatsen...!
Succes! niet al te ingewikkeld lijkt me.
Gegroet!
Een hoer met 1 been is ook maar een mens...
Reg. datum: 09 november 2008
Trojan Horse PSW.Banker4.APSA blijkt een virus te zijn op users32.dll
ENKEL in win xp SP2
na installatie SP3 : geen problemen meer.
(avg vindt dan in de oude service pack files wel nog users32.dll terug, en meld dat dan daar wel nog het "virus" zit. Maar ... ok, t'is dus geen virus maar een bug van service pack 2)
Dus: BUG in windows xp service pack 2 ; Installeer gewoon SP3 en tis opgelost.
vriendelijke groetjes
Hendrik
Asus striker extreme - C2D E6600 @ 3.0 Ghz - 4 GB Ram 800 Mhz - 620 Watt corsair - GTX260 - Vista ultimate x64 - Raptor 150GB+1TB Opslag - Antec Nine Hundred - Samsung 2493HM // MDA Vario - HTC Touch Pro - Ipod Touch 8 GB - Zepto A15 - VX Nano
tjah..
hier te downloaden: user32.dll.zip
trinite_t wijzigde dit bericht 09-11-2008 15:31 (37%)
The weakest way 2 solve a problem is just to solve it...
Vanaf een andere pc het bestand kopieren is een optie..quote:gizmo9003 schreef op zondag 09 november 2008 @ 15:25:
Uhm, hier hetzelfde. Echter: user32.dll staat niet in dllcache map, en ook niet in een servicepack map. Hoe kan ik het dan het beste oplossen?
There are only 10 types of people in the world...those who understand binary and those who don't.
Jeremy Clarkson: It’s, um, a mobile phone holder, or as Richard Hammond calls it, a seat!
Reg. datum: 09 november 2008
- service pack 3 installeren (indien pc niet meer opstart: opstarten in veilige mode F8)
(heb ik net gedaan, werkt)
(bestandjes verplaatsen enzv ... niet doen, (je mag, maar das omslachtig)
Hendrik
Pagina: 1 2 3 4 5 6 7 8 9 10 11 12 13 last
