[Win98] RESD.DLL - Explorer.exe heeft fout veroorzaakt

Pagina: 1
Acties:

  • Yoeri
  • Registratie: Maart 2003
  • Niet online

Yoeri

O+ Joyce O+

Topicstarter
(overleden)
Krijg hier bij het opstarten van pc foutmelding "explorer.exe heeft fout veroorzaakt in resd.dll..." waardoor explorer.exe (en dus windowsshell) constant opnieuw opgestart wordt en ik dus niks kan doen

over resd.dll kan ik echter niets vinden in google, en een volledig up to date norton vinden niks vreemds op de pc, resd.dll heb ik reeds gekopieerd en een online scan met virusscan.zdnet.be gedaan, maar die vindt ook niks

Zou dit een randomnaam zijn of iemand suggesties?

Kijkje in de redactiekeuken van Tweakers.net
22 dec: Onze reputatie hooghouden
20 dec: Acht fouten


  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Idd google vindt niets. Klinkt als spyware. Download HijackThis en kijk of die file tussen de BHO's staat. Zo ja verwijderen.

  • Yoeri
  • Registratie: Maart 2003
  • Niet online

Yoeri

O+ Joyce O+

Topicstarter
(overleden)
hoe draai ik hijackthis op een pc waar je niks kunt opstarten (toch niet onder windows) ? :)

en imho heeft het geen zin om de HD in een andere pc te hangen en dan hijackthis te draaien aangezien het register van de geinfecteerde windows dan niet geladen wordt en zo?

Kijkje in de redactiekeuken van Tweakers.net
22 dec: Onze reputatie hooghouden
20 dec: Acht fouten


  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Veilige modus al geprobeerd? Downloaden dan maar even op een andere pc doen.

Als alternatief zou je ook die file in VM of DOS kunnen verwijderen, maar beter kijk je ook nog even met HT of er nog meer troep op staat.

[ Voor 49% gewijzigd door Mike Jarod op 03-03-2004 16:11 ]


  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Je mag hem mailen naar mij (adres: zie profile).

Je zou hem ook eens kunnen submitten bij www.webimmune.net , die geven meteen aan of het al dan niet een virus is. Je moet je wel even registreren, maar dat is gratis en zo gepiept.

Virussen? Scan ze hier!


  • Yoeri
  • Registratie: Maart 2003
  • Niet online

Yoeri

O+ Joyce O+

Topicstarter
(overleden)
Mike Jarod schreef op 03 maart 2004 @ 16:10:
Veilige modus al geprobeerd? Downloaden dan maar even op een andere pc doen.

Als alternatief zou je ook die file in VM of DOS kunnen verwijderen, maar beter kijk je ook nog even met HT of er nog meer troep op staat.
verwijderen wacht ik in dit geval wel liever mee tot ik wat meer zicht heb op oorzaak en omvang van de problemen

EDIT:
Thank you Kaspersky (online file scan)...

code:
1
2
Current object: resd.dll
resd.dll Infected: TrojanDownloader.Win32.Agent.j

[ Voor 15% gewijzigd door Yoeri op 03-03-2004 16:17 ]

Kijkje in de redactiekeuken van Tweakers.net
22 dec: Onze reputatie hooghouden
20 dec: Acht fouten


Verwijderd

Post je HijackThis log iig eens.
Dan bekijken wij wel of je iets weg moet doen of niet. :)

  • Yoeri
  • Registratie: Maart 2003
  • Niet online

Yoeri

O+ Joyce O+

Topicstarter
(overleden)
Verwijderd schreef op 03 maart 2004 @ 16:17:
Post je HijackThis log iig eens.
Dan bekijken wij wel of je iets weg moet doen of niet. :)
Die hijackthis log kan ik niet draaien tot ik (desnoods in veilige modus) een werkende windows krijg toch :) Anders had ik dat wel al lang gedaan. Heb wel meer virusjes en troep verwijderd al hoor ;)

Of heeft het wèl zin hijackthis te draaien op een andere pc met de geinfecteerde HD als slave ingestopt ? Indien ja, dan is dat weer een van mijn grote misverstanden uit de wereld geholpen :p

[ Voor 19% gewijzigd door Yoeri op 03-03-2004 16:20 ]

Kijkje in de redactiekeuken van Tweakers.net
22 dec: Onze reputatie hooghouden
20 dec: Acht fouten


  • Mike Jarod
  • Registratie: Januari 2002
  • Niet online
Robbedoeske schreef op 03 maart 2004 @ 16:18:
Of heeft het wèl zin hijackthis te draaien op een andere pc met de geinfecteerde HD als slave ingestopt ? Indien ja, dan is dat weer een van mijn grote misverstanden uit de wereld geholpen :p
Neen :)

Probeer veilige modus dus even.

  • Yoeri
  • Registratie: Maart 2003
  • Niet online

Yoeri

O+ Joyce O+

Topicstarter
(overleden)
Mike Jarod schreef op 03 maart 2004 @ 16:21:
[...]
Neen :)

Probeer veilige modus dus even.
is zowat het allereerste wat ik geprobeerd heb :9
offtopic:
lol, dit wordt eerder een chatbox dan een hulp-topic

hmz, anders verwijder ik toch maar ff dat bestand en zien wat er dan gebeurt... :/

[ Voor 14% gewijzigd door Yoeri op 03-03-2004 16:23 ]

Kijkje in de redactiekeuken van Tweakers.net
22 dec: Onze reputatie hooghouden
20 dec: Acht fouten


  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

WebImmune zegt dit:
inconclusive [ resd.dll ]
Upon analysis the file submitted does not appear to contain one of the 81000 known threats in the AutoImmune database. The file may contain a new malware threat, or no code capable of being infected. Your submission is being forwarded to an AVERT Researcher for further analysis. You will be contacted by AVERT through e-mail with the results of that analysis.
Heb hem ook gescand met McAfee, en zelfs op de meest agressieve stand (alle heuristics op max etc) vind hij geen virus...

Virussen? Scan ze hier!


Verwijderd

Beetje slecht gelezen. :X
Die file kun je gewoon proberen te verwijderen, HT heeft idd geen nut als je via andere bak scant.
Heb je safe mode nou al geprobeerd of niet?

Verwijderd

wildhagen schreef op 03 maart 2004 @ 16:23:
WebImmune zegt dit:


[...]


Heb hem ook gescand met McAfee, en zelfs op de meest agressieve stand (alle heuristics op max etc) vind hij geen virus...
AVERT = McAfee.
Dus lijkt me dat webimmune de bases daarvan gebruikt?
Anders onnodig extra werk voor de analysers.

Vind je het zo bijzonder dat NAI een sample mist die KAV detecteert?
Zeker met trojans valt dat wel mee.

  • wildhagen
  • Registratie: Juni 1999
  • Niet online

wildhagen

Blablabla

Verwijderd schreef op 03 maart 2004 @ 16:28:
[...]

AVERT = McAfee.
Dus lijkt me dat webimmune de bases daarvan gebruikt?
Anders onnodig extra werk voor de analysers.
Dat klopt. Maar je kan gewoon submitten voor online analyse, en als hij zelf komt met iets waar hij niet van kan zeggen dat het wel of geen virus is (zoals hier), submit hij hem zelf naar de researchers, daar kan je niet voor kiezen.

WebImmune is in zoverre handig dat je ook besmettingen kan submitten van virussen waarvoor nog geen DAT of extra.dat uitgebracht is, je krijgt dan vaak een extra.dat toegemailed.
Vind je het zo bijzonder dat NAI een sample mist die KAV detecteert?
Zeker met trojans valt dat wel mee.
Nee hoor, komt idd wel vaker voor, maar nu kunnen ze hem misschien alsnog opnemen (of niet natuurlijk).

Virussen? Scan ze hier!


Verwijderd

Dat hele extra.dat gedoe is verre van handig imo.
Ze schieten meer op met(minstens)1 keer per dag een officiële update uitbrengen.
Maar genoeg off-topic. :)

Verwijderd

Ik wil hier even ranten op de AVs die dit ding missen...
Kennelijk is deze downloader nogal ITW, aangezien detectie ervoor in clrav zit.(a la stinger zeg maar).

Wat misschien ook wel net dé oplossing voor de TS is. :)
Download dit ding en run hem.
ftp://downloads-eu1.kaspersky-labs.com/utils/clrav.com

  • Yoeri
  • Registratie: Maart 2003
  • Niet online

Yoeri

O+ Joyce O+

Topicstarter
(overleden)
hey, thx, morgen @ work meteen proberen (is pc van klant :) )

Kijkje in de redactiekeuken van Tweakers.net
22 dec: Onze reputatie hooghouden
20 dec: Acht fouten

Pagina: 1