[virus] Netsky + Winlogon.exe = problemen*

Pagina: 1
Acties:

  • AntiPasta
  • Registratie: Augustus 2002
  • Laatst online: 26-11 10:55
'Lo tweakers,

op de een of andere manier heeft mijn laptopje Netsky.d (oid) opgelopen. Na een scan kwam ik erachter dat mijn winlogon.exe geinfecteerd is, dus bootte ik een andere winxp-partitie (heb er twee) en toen heb ik er een cleane winlogon.exe overheen gekopieerd.
Wat blijkt nu, met een cleane winlogon.exe krijg ik een blauw scherm bij het opstarten
|:(
Nou las ik op http://www.antivir.de/vireninfo/netskyd.htm dat opstarten met een ongeinfecteerde winlogon.exe niet mogelijk is tenzij je de registry entry verwijderd.
Probleempje is nu, ik kan niet meer in die windows-installatie en de recovery-console heeft nog nooit van regedit gehoord... hoe los ik dit op? Formatteren doe ik eigenlijk liever niet ivm allerlei belangrijke data...
Alvast bedankt!

The Absence of a Safe Haven Constitutes the Reign of Terror


  • Stephan Oudmaijer
  • Registratie: Oktober 2000
  • Laatst online: 16-08-2023
dit probleem heb ik dus ook :)

hoe los je zoiets op?

  • Miki
  • Registratie: November 2001
  • Laatst online: 12:09
Ik snap eigenlijk niet waarom je gewoon geen remove tool hebt gehaald van één van de bekende vendors zoals mcafee, symantec, etc.

Je zou kunnen kijken naar BartPE live cd, misschien kun je daarmee een register editor mee installeren en gebruiken.

Verwijderd

Hier mee http://www.winternals.com...commander2002.asp?pid=erd

Boot Erd
log in op de juiste windows install en gebruik de ingebouwde reg editor.

  • Stephan Oudmaijer
  • Registratie: Oktober 2000
  • Laatst online: 16-08-2023
Miki schreef op 08 april 2004 @ 23:28:
Ik snap eigenlijk niet waarom je gewoon geen remove tool hebt gehaald van één van de bekende vendors zoals mcafee, symantec, etc.

Je zou kunnen kijken naar BartPE live cd, misschien kun je daarmee een register editor mee installeren en gebruiken.
ik heb Symantec Antivirus Corporate gebruikt. Die heeft hem geremoved :(

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Symantec heeft je winlogon.exe verwijderd of het virus? :)

  • Stephan Oudmaijer
  • Registratie: Oktober 2000
  • Laatst online: 16-08-2023
elevator schreef op 09 april 2004 @ 10:15:
Symantec heeft je winlogon.exe verwijderd of het virus? :)
winlogon gedelete :)

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

En het lukt je niet om in de recoveryconsole te booten, en daar de juiste winlogon.exe terug te zetten? :)

  • Stephan Oudmaijer
  • Registratie: Oktober 2000
  • Laatst online: 16-08-2023
elevator schreef op 09 april 2004 @ 12:30:
En het lukt je niet om in de recoveryconsole te booten, en daar de juiste winlogon.exe terug te zetten? :)
ja dat had ik al gedaan voordat ik gereboot had, maar netsky zet een aantal sleutels in de windows registry, en die moet ik nu aanpassen, maar als je niet meer in Windows komt wordt het lastig. Of er moet een tool zijn om vanuit DOS de registry te editten.
Pagina: 1