Kijkje in de redactiekeuken van Tweakers.net
22 dec: Onze reputatie hooghouden
20 dec: Acht fouten
en imho heeft het geen zin om de HD in een andere pc te hangen en dan hijackthis te draaien aangezien het register van de geinfecteerde windows dan niet geladen wordt en zo?
Kijkje in de redactiekeuken van Tweakers.net
22 dec: Onze reputatie hooghouden
20 dec: Acht fouten
Als alternatief zou je ook die file in VM of DOS kunnen verwijderen, maar beter kijk je ook nog even met HT of er nog meer troep op staat.
[ Voor 49% gewijzigd door Mike Jarod op 03-03-2004 16:11 ]
Je zou hem ook eens kunnen submitten bij www.webimmune.net , die geven meteen aan of het al dan niet een virus is. Je moet je wel even registreren, maar dat is gratis en zo gepiept.
Virussen? Scan ze hier!
verwijderen wacht ik in dit geval wel liever mee tot ik wat meer zicht heb op oorzaak en omvang van de problemenMike Jarod schreef op 03 maart 2004 @ 16:10:
Veilige modus al geprobeerd? Downloaden dan maar even op een andere pc doen.
Als alternatief zou je ook die file in VM of DOS kunnen verwijderen, maar beter kijk je ook nog even met HT of er nog meer troep op staat.
EDIT:
Thank you Kaspersky (online file scan)...
1
2
| Current object: resd.dll resd.dll Infected: TrojanDownloader.Win32.Agent.j |
[ Voor 15% gewijzigd door Yoeri op 03-03-2004 16:17 ]
Kijkje in de redactiekeuken van Tweakers.net
22 dec: Onze reputatie hooghouden
20 dec: Acht fouten
Die hijackthis log kan ik niet draaien tot ik (desnoods in veilige modus) een werkende windows krijg tochVerwijderd schreef op 03 maart 2004 @ 16:17:
Post je HijackThis log iig eens.
Dan bekijken wij wel of je iets weg moet doen of niet.
Of heeft het wèl zin hijackthis te draaien op een andere pc met de geinfecteerde HD als slave ingestopt ? Indien ja, dan is dat weer een van mijn grote misverstanden uit de wereld geholpen
[ Voor 19% gewijzigd door Yoeri op 03-03-2004 16:20 ]
Kijkje in de redactiekeuken van Tweakers.net
22 dec: Onze reputatie hooghouden
20 dec: Acht fouten
NeenRobbedoeske schreef op 03 maart 2004 @ 16:18:
Of heeft het wèl zin hijackthis te draaien op een andere pc met de geinfecteerde HD als slave ingestopt ? Indien ja, dan is dat weer een van mijn grote misverstanden uit de wereld geholpen
Probeer veilige modus dus even.
is zowat het allereerste wat ik geprobeerd heb
lol, dit wordt eerder een chatbox dan een hulp-topic
hmz, anders verwijder ik toch maar ff dat bestand en zien wat er dan gebeurt...
[ Voor 14% gewijzigd door Yoeri op 03-03-2004 16:23 ]
Kijkje in de redactiekeuken van Tweakers.net
22 dec: Onze reputatie hooghouden
20 dec: Acht fouten
Heb hem ook gescand met McAfee, en zelfs op de meest agressieve stand (alle heuristics op max etc) vind hij geen virus...inconclusive [ resd.dll ]
Upon analysis the file submitted does not appear to contain one of the 81000 known threats in the AutoImmune database. The file may contain a new malware threat, or no code capable of being infected. Your submission is being forwarded to an AVERT Researcher for further analysis. You will be contacted by AVERT through e-mail with the results of that analysis.
Virussen? Scan ze hier!
Verwijderd
Die file kun je gewoon proberen te verwijderen, HT heeft idd geen nut als je via andere bak scant.
Heb je safe mode nou al geprobeerd of niet?
Verwijderd
AVERT = McAfee.wildhagen schreef op 03 maart 2004 @ 16:23:
WebImmune zegt dit:
[...]
Heb hem ook gescand met McAfee, en zelfs op de meest agressieve stand (alle heuristics op max etc) vind hij geen virus...
Dus lijkt me dat webimmune de bases daarvan gebruikt?
Anders onnodig extra werk voor de analysers.
Vind je het zo bijzonder dat NAI een sample mist die KAV detecteert?
Zeker met trojans valt dat wel mee.
Dat klopt. Maar je kan gewoon submitten voor online analyse, en als hij zelf komt met iets waar hij niet van kan zeggen dat het wel of geen virus is (zoals hier), submit hij hem zelf naar de researchers, daar kan je niet voor kiezen.Verwijderd schreef op 03 maart 2004 @ 16:28:
[...]
AVERT = McAfee.
Dus lijkt me dat webimmune de bases daarvan gebruikt?
Anders onnodig extra werk voor de analysers.
WebImmune is in zoverre handig dat je ook besmettingen kan submitten van virussen waarvoor nog geen DAT of extra.dat uitgebracht is, je krijgt dan vaak een extra.dat toegemailed.
Nee hoor, komt idd wel vaker voor, maar nu kunnen ze hem misschien alsnog opnemen (of niet natuurlijk).Vind je het zo bijzonder dat NAI een sample mist die KAV detecteert?
Zeker met trojans valt dat wel mee.
Virussen? Scan ze hier!
Verwijderd
Ze schieten meer op met(minstens)1 keer per dag een officiële update uitbrengen.
Maar genoeg off-topic.
Verwijderd
Kennelijk is deze downloader nogal ITW, aangezien detectie ervoor in clrav zit.(a la stinger zeg maar).
Wat misschien ook wel net dé oplossing voor de TS is.
Download dit ding en run hem.
ftp://downloads-eu1.kaspersky-labs.com/utils/clrav.com
Kijkje in de redactiekeuken van Tweakers.net
22 dec: Onze reputatie hooghouden
20 dec: Acht fouten