Toon posts:

Backdoor.Sdbot

Pagina: 1
Acties:

Verwijderd

Topicstarter
Door een niet al te slimme actie is mijn computer geinfecteerd geraakt met dit virus. Ik heb norton virus scanner 2003 en die haalt hem er goed uit, alle bestanden die geinfeceerd zijn zijn gevonden en eruitgegooid behalve 1. hij vind nog steeds c:\windows\system32\system32.exe. Nu ben ik niet een expert maar volgens mij is dit een belangrijk bestand voor windows. Het weghalen kan dan dus niet dacht ik. Kan iemand me helpen. Ik heb geken op de symantec site en daar is geen solver ofzo

  • Wekkel
  • Registratie: Maart 2000
  • Laatst online: 28-08 15:44

Wekkel

De downloadkoning

Even googelen: http://www.pro-support.de/bin/avtools/AntiK0wBot.exe

:Y)

Je bent toch niet teveel aan het helpdesken, toch?

  • kamerplant
  • Registratie: Juli 2001
  • Niet online
Verwijderd schreef op 18 April 2003 @ 17:25:
Ik heb geken op de symantec site en daar is geen solver ofzo
Omdat waarschijnlijk de instructions die het geeft genoeg is? :?
http://securityresponse.s.../data/backdoor.sdbot.html

🌞🍃


Verwijderd

Topicstarter
nee databeest, die zijn dus niet genoeg dat is het probleem een beetje. Hij geeft aan dat ik in het register moet zitten, maar daar staat bij mij niet wat zij bedoelen. Ik draai nu die solver van wekkel, maar ook die lijkt het probleem aan te geven met de system32.exe : cannot open file.. ik wacht nog af
EDIT----
hij is idd klaar en geeft aan dat hij system32.exe niet kan openen (en lijkt mij dus niet kan 'fixen')

[ Voor 16% gewijzigd door Verwijderd op 18-04-2003 18:03 ]


Verwijderd

system32.exe is volgens mij typisch een bestand wat 'zogenaamd' van het OS zou zijn, maar dat typisch niet is. Wat je kunt proberen is hem onder DOS even veranderen van naam en kijken of windows dan nog boot, zo ja, dan kun je hem dus blijkbaar veilig verwijderen.

  • Fairy
  • Registratie: Januari 2001
  • Niet online

Fairy

13kWp - Zendure 2400AC+ 16kWh

Volgens mij moet je dit in de safe modus oplossen en anders een goeie versie in de console mode er overheen dumpen.

  • DaRoot
  • Registratie: Maart 2001
  • Laatst online: 08-09 20:51

DaRoot

Some say...

Mijn windows XP bevat iig geen C:\windows\system32\system32.exe

Insured by MAFIA - You hit me, we hit you!!!


Verwijderd

Topicstarter
Ik zie het al ja hij is idd gemaakt op de datum dat het bestandje geopend is waarschijnlijk. ik ga nu even een maniertje vinden om hem eraf te flikkeren :)

  • Jaap-Jan
  • Registratie: Februari 2001
  • Laatst online: 09-09 07:04
Verwijderd schreef op 18 April 2003 @ 19:13:
Ik zie het al ja hij is idd gemaakt op de datum dat het bestandje geopend is waarschijnlijk. ik ga nu even een maniertje vinden om hem eraf te flikkeren :)
Lees eens twee posts boven je wat Fairy te zeggen heeft :). Dat is namelijk de manier om hem weg te flikkeren.

| Last.fm | "Mr Bent liked counting. You could trust numbers, except perhaps for pi, but he was working on that in his spare time and it was bound to give in sooner or later." -Terry Pratchett


  • Stuiterbal
  • Registratie: December 2001
  • Laatst online: 22-08 15:19
Ik had het virus ook, maar bij mij was C:\Windows\System32\Win3f2.exe geïnfecteerd.

Ik heb het volgende gedaan om eraf te komen;

1) Zoek in je register naar 'Win3f2.exe'
2) Verwijder alles wat naar dit bestand verwijst.
3) Reboot in Safe-Mode.
4) Verwijder 'Win3f2.exe'.

Verwijderd

ik snap niet helemaal hoe regedit werkt welke files moet ik nou verwijderen?

Click Start, and then click Run. (The Run dialog box appears.)
Type regedit, and then click OK. (The Registry Editor opens.)
Navigate to each of the following keys:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
RunServices


In the right pane, delete any of the following values that you find, or any value that refers to the file that is detected as the Trojan:

"Configuration Manager"="Cnfgldr.exe"
"Configuration Manager"="Cnfgldr.exe"
"System Monitor"="Sysmon16.exe"
"MSSQL"="Mssql.exe"
"Configuration Loader" = "aim95.exe"
"Internet Config" = "svchosts.exe"
"System33" = "%System%\FB_PNU.EXE"
"Configuration Loader"="cmd32.exe"
"Windows Explorer"="Explorer.exe"
"Configuration Loader"="IEXPL0RE.EXE


dus ik ga naar de map run in regedit en verwijder alles wat ik rechts zie staan?

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

Naar mijn weten is er geen bestaand bestand win32.exe. Op mijn PC (windows 2000) kom ik het in ieder geval niet tegen. Volgens mij is het een naam, gekozen om te voorkomen dat er 'zomaar' wordt verwijderd.

* Jester-NL is ook een keer een msdos.exe tegengekomen op een heel vuil pc'je

The sky above the port was the color of television, turned to a dead channel
me @ last.fm

Pagina: 1