Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[xp] comresu en d3dxofh.dll trojans

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hey all,
Het volgende is lastig en vertraagd de pc enorm:
Scannen van de machine (p4-1600 met 2 GB intern, 40 gb HD) met AVG en avira levert de melding op dat er twee tojans gevonden zijn: de bestanden c:\windows\system32\comresu.dll en d3dxofk.dll zijn infected.
AVG healt de bestanden, maar na een reboot komt opnieuw de melding van infectie.
Avira meldt de infecties maar kan er niets aan doen.
Zoals gezegd, de pc is traag en bij het opstarten van internet explorer komt iedere keer de virusmelding van AVG. Lastig dus..

Ik heb via de safemode de bestanden opgezocht en proberen te verwijderen, maar krijg de melding: access denied. Ook heb ik de bestanden gegoogeld, maar dat levert geen zinnige hits op. Hier op GoT kan ik ook niets vinden.
Iemand zinnige tips (behalve de voor de hand liggende clean install....)?

Gr,
da-L

  • bobsquad
  • Registratie: Maart 2008
  • Niet online
Via de commandline kan je die bestanden wel verwijderen. Wel in safemode natuurlijk anders zijn ze waarschijnlijk in gebruik en dus gelockt.
Restart dan je PC dan is het probleem omgelost

  • CoolGamer
  • Registratie: Mei 2005
  • Laatst online: 29-11 08:50

CoolGamer

What is it? Dragons?

Het weghalen van een virus wat nog actief is is best wel lastig. Je zal dan eerst het virus moeten stoppen voordat je het kan verwijderen, terwijl het in veel gevallen een mechanisme heeft om zichzelf te herstarten. Hier is een video waar verschillende dingen voorgedaan worden:
http://www.microsoft.com/...sessionh.aspx?videoid=359

¸.·´¯`·.¸.·´¯`·.¸><(((º>¸.·´¯`·.¸><(((º>¸.·´¯`·.¸.·´¯`·.¸.·´¯`·.¸<º)))><¸.·´¯`·.¸.·´¯`·.¸.·´¯`·.¸


Verwijderd

Topicstarter
Hi all,
bedankt voor het reageren. Helaas, via safemode en de command prompt blijven de bestanden vergrendeld. Ook attrib gebruiken helpt niet.
Zal eens proberen met een bootdisk. Kijken of ik er dan wel bij kan komen.

En de filmpjes op de Microsoft site zal ik ook eens bekijken. Thanx!

  • SKiLLa
  • Registratie: Februari 2002
  • Niet online

SKiLLa

Byte or nibble a bit ?

Probeer anders deze bootable Avast, Dr. Web en UBCD4Win CD images. Daarmee kun je tevens eventueel je bestanden backuppen in het geval je een clean install gaat doen (blijft de meest veilige oplossing en is misschien zelfs sneller dan "eeuwig" je Windows proberen te repareren).

Zoals TheCoolGamer al zegt bestaan virussen vaak uit meerdere modules die elkaar verbergen, herstarten en/of opnieuw installeren en dat maakt het verwijderen vanuit de geinfecteerde Windows erg moeilijk.

Een bootable CD heeft daar geen last van en zal waarschijnlijk veel meer malware tijdens de scan detecteren en eventueel kunnen verwijderen.

Succes !

'Political Correctness is fascism pretending to be good manners.' - George Carlin


  • Graviton12
  • Registratie: Juni 2008
  • Laatst online: 23-05 12:53
Weet niet of Spybot deze files herkent maar als dat zo is dan geeft ie de melding om opnieuw op te starten omdat de files in gebruik zijn.
Na de reboot gaat ie dan gelijk vóór Windows opstart een scan doen en deze verwijderen/herstellen, mss is dit de simpelste oplossing als je het niet via de command line kan doen?
Altijd het proberen waard lijkt me, wel backup nemen natuurlijk :)

Edit: Dat Avira deze healt en na een reboot terug infected zijn lijkt aan te geven dat er nog ergens files staan die alles terug zetten of Avira healt niet goed?

[ Voor 22% gewijzigd door Graviton12 op 08-04-2009 13:08 ]

Pagina: 1