[virus] Backdoor.Coreflood

Pagina: 1
Acties:

  • smokey
  • Registratie: Oktober 1999
  • Laatst online: 01-12 22:10
Er zat een dll'tje wat load te veroorzaken dus ik dacht virusscanner eroverheen. Nu krijg ik met NAV 2004 het volgende bestandje te pakken:

The file C:\WINDOWS\system32\oiijali.dll is infected with the Backdoor.Coreflood virus.

Dit dll'etje "oiijali.dll" is niet te repareren, in quarantaine te zetten of te verwijderen. In veilige modus hetzelfde effect. In het register staat hij bij "run" van windows startup erbij, maar als ik hem daar verwijder maakt hij vrijwel direct een nieuwe string aan. Hij staat niet in win.ini

Ik heb de instructions op http://securityresponse.s...a/backdoor.coreflood.html gevolgd maar ik blijf dus steken bij het deleten ervan dat is ook niet handmatig te doen.

Ik weet echt niet meer hoe ik dit piece of sh*t van men pc krijg :'(

  • eth0
  • Registratie: Mei 2002
  • Laatst online: 15-09 22:14
smokey schreef op 24 September 2003 @ 22:54:

Ik weet echt niet meer hoe ik dit piece of sh*t van men pc krijg :'(
Tja formateren is 100% zeker ;)

  • Genghis Khan
  • Registratie: September 2001
  • Niet online
En als je gewoon helemaal in DOS opstart met behulp van een bootflop en op die manier het bestandje weggooit?

  • pven
  • Registratie: Oktober 1999
  • Niet online
Is NAV 2004 al officieus uit of is dit de beta? :?

|| Marktplaats-meuk. Afdingen mag! ;-) || slotje.com for sale || Dank pven! ||


  • Genghis Khan
  • Registratie: September 2001
  • Niet online
pven schreef op 24 September 2003 @ 22:59:
Is NAV 2004 al officieus uit of is dit de beta? :?
Is nu ongeveer een week uit. Geen beta als het goed is.

  • Boegie
  • Registratie: Juli 2003
  • Laatst online: 23-10-2023

Boegie

We besiemelen mekoar

In safe mode het process ook gekilled voor het verwijderen in het registry?

  • Super_ik
  • Registratie: Maart 2001
  • Laatst online: 01-12 20:55

Super_ik

haklust!

eth0 schreef op 24 September 2003 @ 22:57:
[...]


Tja formateren is 100% zeker ;)
das nie waar, als t virus in de bootsector staat ;)

8<------------------------------------------------------------------------------------
Als ik zo door ga haal ik m'n dood niet. | ik hou van goeie muziek


  • Genghis Khan
  • Registratie: September 2001
  • Niet online
Super_ik schreef op 24 September 2003 @ 23:22:
[...]


das nie waar, als t virus in de bootsector staat ;)
Dan ben je goed gaar *D.

Verwijderd

Kijk eens in dit topic, daar wordt ergens uitgelegd hoe je met TrojanHunter de dll kunt unloaden en zo dus dan de file kunt deleten. Vage probleem met smtp

  • smokey
  • Registratie: Oktober 1999
  • Laatst online: 01-12 22:10
Boegie schreef op 24 september 2003 @ 23:13:
In safe mode het process ook gekilled voor het verwijderen in het registry?
Probleem is het wordt geladen in rundll32 dus ik kan het proces niet killen. in safe mode de key verwijderen in het register geeft zelfde effect hij maakt meteen een nieuwe string aan :|
Genghis Khan schreef op 24 September 2003 @ 22:58:
En als je gewoon helemaal in DOS opstart met behulp van een bootflop en op die manier het bestandje weggooit?
Ja dat zou kunnen ik heb helaas niet de luxe van een floppydrive of floppys :|

Wel triest hoor dat norton hier geen antwoord op heeft. Ik vond antivirus progjes altijd al resource waste maar dat ze hun taak ook niet kunnen doen... En dan zeggen ze ook vrolijk na als laatste redmiddel het bestand niet te hebben kunnen verwijderd: You have not eliminated all threats. there is still 1 infection remaining. Zou toch op zijn minst we kunnen staan of een apoligies ofzo :(

  • Genghis Khan
  • Registratie: September 2001
  • Niet online
smokey schreef op 24 september 2003 @ 23:40:
Ja dat zou kunnen ik heb helaas niet de luxe van een floppydrive of floppys :|
Dan brand je een bootable-CD, zo gedaan met Nero :).

  • smokey
  • Registratie: Oktober 1999
  • Laatst online: 01-12 22:10
Verwijderd schreef op 24 september 2003 @ 23:34:
Kijk eens in dit topic, daar wordt ergens uitgelegd hoe je met TrojanHunter de dll kunt unloaden en zo dus dan de file kunt deleten. Vage probleem met smtp
Ik dank u. Nog even voor het nageslacht: ik heb trojanhunter gedownload en het process (jaja er was wel een aparte) zichtbaar gemaakt. toen kon ik hem afsluiten. nog voordat hij een nieuw process kon aanmaken heb ik de dll gedelete. zat niet veel tijd tussen maar het lukte na een paar keer.
Pagina: 1