Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[XP]avpe32.dll Backdoor verwijderen met regrun?

Pagina: 1
Acties:
  • 102 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hallo,

Ik kom er niet meer uit. Hoop dat iemand hier me kan helpen.

Op de pc van mijn ouders slaat Kaspersky antivirus telkens aan op het volgende:


File: C:\WINDOWS\System32\avpe32.dll

Infected by virus: Backdoor.Win32.Haxdoor.dw


Ik krijg dit virus niet gedisinfect of gedelete (word gebruikt door andere toepassing)

Na een beetje struinen op het net kwam ik het volgende tegen:

http://www.greatis.com/ap...r__avpe32.dll_Removal.htm

Hierop staat hetvolgende:

Removal:
Remove avpe32.dll from Windows startup using RegRun Startup Optimizer.


Nu heb ik Regrun gedownload, maar ben zon noob in dat soort programma's. Ik kom er niet uit.
Ik zou dus met de "windows startup optimizer" in regrun het bestand avpe32.dll moeten verwijderen. Het probleem is dat ik van alle programma's die weergegeven worden in de wso van regrun alleen maar de *.exe bestanden kan zien.

[EDIT] Ben erachter hoe ik ook alle dll's in de startup kan zien, maar kan niet de avpe32.dll vinden.[EDIT]


[edit] misschien een bijkomstigheid, maar bij het opstarten van IE krijg ik eerst de foutmelding:
[edit] kan ///C:/secure32.html niet vinden, controleer het pad of het internet-adres

Wie kan mij uit de brand helpen en heeft meer verstand van regrun dan ik.
Misschien weet iemand een andere manier om deze backdoor te verwijderen?

alvast hartelijk dank voor eventuele reacties

[ Voor 19% gewijzigd door Verwijderd op 08-01-2006 12:03 ]


Verwijderd

Haxdoor is een rootkit, dat behoort onzichtbaar te zijn.
Doe eens een full system scan in safe mode.

Verwijderd

Topicstarter
eeermmmm? rootkit? full systemscan? in AVP ?

of windows in safe mode en full system scan met regrun


sry zoals ik al zei: noob

[ Voor 28% gewijzigd door Verwijderd op 08-01-2006 12:31 ]


Verwijderd

Wat een rootkit is kun je gemakkelijk nazoeken mbv. je favoriete searchengine.

Full system scan met AVP.(Leuk om te zien dat er nog mensen zijn die AVP zeggen ipv. KAV)
Het is verstandig om te controleren of je de laatste build draait.(5.0.388+patch=390)

Verwijderd

Topicstarter
Hartelijk dank voor de reacties, maar ben nu een uurtje aan het spitten op deze machine en ben erachter gekomen dat ie echt stampes vol zit met virussen en backdoor shit. Lijkt me slimmer op dit punt om belangrijk spul eraf te halen en maar even opnieuw te installeren. Word hier een beetje moedeloos van. Dat ga ik maar even doen denk ik. Weet ik zeker dat het schoon is. Daarna de balangrijke spullen even scannen en terug plaatsen.

Ben het zat :P


Toch echt dank voor jullie reacties.