iosdt.exe kan niet verwijderd worden

Pagina: 1
Acties:
  • 202 views sinds 30-01-2008
  • Reageer

  • Krisp
  • Registratie: Oktober 2004
  • Niet online

Krisp

like.no.other

Topicstarter
Ik heb last van de trojan iosdt.exe. Nu heb ik het een tijdje elke keer cia taakbeheer weggeklikt, maar dat vergeet ik af en toe, wat ik dan later goed merk omdat de hele processor word ingenomen door deze trojan. Dus ik wil hem verwijderen.

Ik heb geprobeerd:
1 Spybot S&D (niks)
2 Microsofts beta spywareremovetool (niks)
3 Hyjack this! (niks)
4 zelf de bestanden zoeken in System32 (gelezen op GoT) (Deze bestanden kan ik niet vinden)

Wie weet een oplossing??

Life is what happens to you, while you're busy making other plans (John Lennon)


  • Roamor
  • Registratie: Mei 2004
  • Niet online
Wat bedoel je met "niks"? Als je hem niet kunt verwijderen, is dat waarschijnlijk omdat dat proces dan actief is.

Probeer de exe eens te renamen, zo voorkom je dat hij kan opstarten.

  • magnifor
  • Registratie: Februari 2004
  • Niet online
Kan je iosdt.exe niet in veilige modus verwijderen?

  • yohan
  • Registratie: April 2002
  • Laatst online: 31-10 17:10
Hitman Pro al geprobeerd?

"I'm not a cynic. I get up every morning hoping to find an honest man." - [Jack McCoy, Law & Order]


  • mimic
  • Registratie: Februari 2002
  • Niet online

mimic

O ja joh?

haal hem uit je regedit bij 'Run', start opnieuw op, en verwijder hem, scan daarna je pc eens met www.lavasoftusa.com (adaware)

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:16

Jazzy

Moderator SSC/PB

Moooooh!

spk2go schreef op vrijdag 07 januari 2005 @ 22:57:
4 zelf de bestanden zoeken in System32 (gelezen op GoT) (Deze bestanden kan ik niet vinden)

Wie weet een oplossing??
Eerste advies is om in veilige modus op te starten en hem dan te laten verwijderen.

Waarschijnlik heeft het bestand het hidden-atribuut waardoor je hem niet kunt vinden. Even aanzetten in de opties van je Verkenner dat je verborgen bestanden wilt kunnen zien.

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

spk2go schreef op vrijdag 07 januari 2005 @ 22:57:
Ik heb last van de trojan iosdt.exe.
Een filename is natuurlijk geen trojan. :)

Er is een DNet client op je systeem geïnstalleerd.
De files en folder(s) hebben hidden en/of system attributes, dus zet "show hidden/system folders" aan en nagiveer dan nogmaals naar de betreffende locatie en probeer de files te deleten.

Anti-Spyware programma's hebben hier niets mee van doen.
Dit kan zelfs niet echt als virus worden bschouwd, sommige virusscanners kunnen zulke files met extended bases detecteren.
Nouja, soms worden enkele componenten als Trojan geflagd.(Main dropper, ini file)

Na removal is het aan te raden om eens met een andere AV te scannen. :)

  • Metzie
  • Registratie: April 2000
  • Laatst online: 01-12 11:43

Metzie

Nyaano !

Lastig he zoeken? Ik tik op google iosdt.exe in en mijn eerste resultaat is direct een tutorial hoe hem te verwijderen. |:(

http://alienhosts.com/creeps/iosdt.html
Modbreak:Zou je de volgende keer iets vriendelijker willen reageren?

[ Voor 19% gewijzigd door pasta op 08-01-2005 13:12 ]

http://www.totalprogress.nl Computer reparatie en webdesign
I just hate it when the computer does what I tell it to do and not what I mean for it to do.


  • Krisp
  • Registratie: Oktober 2004
  • Niet online

Krisp

like.no.other

Topicstarter
kleine update:
Ik heb nu (in de veilige modus) naar system32 gekeken, daar stata hij ook niet in. Ook heb ik via Hitman Pro 1.75 (de nieuwste) gekeken of hij weggaat, maar daarvan gaat deze jongen ook niet weg.
Ga nu via het register kijken of ik hem weg kan halen.

Edit: in system 32 was hij met verborgen bestanden weergegeven.

[ Voor 12% gewijzigd door Krisp op 08-01-2005 14:16 ]

Life is what happens to you, while you're busy making other plans (John Lennon)


  • Roamor
  • Registratie: Mei 2004
  • Niet online
spk2go schreef op zaterdag 08 januari 2005 @ 14:15:
kleine update:
Ik heb nu (in de veilige modus) naar system32 gekeken, daar stata hij ook niet in. Ook heb ik via Hitman Pro 1.75 (de nieuwste) gekeken of hij weggaat, maar daarvan gaat deze jongen ook niet weg.
Ga nu via het register kijken of ik hem weg kan halen.
En op mijn manier? Dat al geprobeerd?

  • Krisp
  • Registratie: Oktober 2004
  • Niet online

Krisp

like.no.other

Topicstarter
RoamoR schreef op zaterdag 08 januari 2005 @ 14:16:
[...]


En op mijn manier? Dat al geprobeerd?
Mag ik vragen wat e hier precies mee bedoeld en hoe je dat moet doen?

Life is what happens to you, while you're busy making other plans (John Lennon)


  • Roamor
  • Registratie: Mei 2004
  • Niet online
RoamoR in "iosdt.exe kan niet verwijderd worden"

Ik neem dat je hem niet kunt verwijderen omdat hij bij het opstarten actief word (en dus niet verwijderbaar is).

Dit kun je omzeilen door te voorkomen dat hij uberhaupt actief word, door bijvoorbeeld de exe te renamen (naar bijv iosdtFAKE.exe).

Vervolgens kan hij niet automatisch opstarten, en dus wel verwijderd worden door Antivirusprogramma's of HIjack oid.

Succes :)

  • Krisp
  • Registratie: Oktober 2004
  • Niet online

Krisp

like.no.other

Topicstarter
Het is gelukt!!

Ik heb het gedaan als volgt:

Eerst heb ik in de beveiligde modus opgestart (als administrator). Toen heb ik de volgende instellingen bij mapopties - weergave gedaan:

- Beveiligde besturingssysteembestanden verbergen UIT
- De inhoud van de systeemmappen weergeven AAN
- Verborgen bestanden weergeven AAN

Toen kwam er een map in System32 tevoorschijn die iosdt heette. Er stonden 5 bestanden in waarvan 1 met het DPC logo :? Die heb ik ooit geinstalleerd gehad. Ik weet niet of dit een fout in het programma is,of dat deze misbruikt wordt, maar goed. Deze map heb ik in z'n geheel verwijderd, en de prullenbak leeggemaakt. Toen heb ik opnieuw opgestart.

Ik dank iedereen die geholpen heeft, of heeft geprobeerd te helpen, _/-\o_ en ik hoop dat het bij niemand meer voorkomt, want het is knap irritant. :(

Life is what happens to you, while you're busy making other plans (John Lennon)


Verwijderd

spk2go schreef op zaterdag 08 januari 2005 @ 14:45:
Toen kwam er een map in System32 tevoorschijn die iosdt heette. Er stonden 5 bestanden in waarvan 1 met het DPC logo :?
Beter alle replies lezen in het vervolg? :)
Zie Verwijderd in "iosdt.exe kan niet verwijderd worden"

Is via de GoT search nog wel meer over te vinden. :)

  • ParaNoiMia
  • Registratie: Mei 2000
  • Laatst online: 27-11 12:15
spk2go schreef op zaterdag 08 januari 2005 @ 14:45:
Toen kwam er een map in System32 tevoorschijn die iosdt heette. Er stonden 5 bestanden in waarvan 1 met het DPC logo :?
Dat is niet het DPC logo, maar een client van distributed.net. Grote kans dat je een trojan hebt gekregen die een dnet client heeft geinstalleerd met daarbij een ini bestand, zodat er een koetje meedraaide voor een pools subteam. En ik ben heel erg benieuwd of je enig idee hebt waar je dit ding opgelopen hebt !

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:16

Jazzy

Moderator SSC/PB

Moooooh!

spk2go schreef op zaterdag 08 januari 2005 @ 14:45:
Eerst heb ik in de beveiligde modus opgestart (als administrator). Toen heb ik de volgende instellingen bij mapopties - weergave gedaan:

- Beveiligde besturingssysteembestanden verbergen UIT
- De inhoud van de systeemmappen weergeven AAN
- Verborgen bestanden weergeven AAN
Nu pas? Dat zei ik al in Jazzy in "iosdt.exe kan niet verwijderd worden"

Exchange en Office 365 specialist. Mijn blog.


Verwijderd

http://www.distributed.net/trojans.php.en
Punt 3 onder "Known Variants"

Het bestand wordt (onder andere) verspreid als "microsoft.product.activation.crack.all.products.office.win.xp.2003.pro.home.server.enterprise.rar"

De verantwoordelijken zijn bij distributed.net destijds uitgesloten van deelname. Aangezien het eenvoudig is de trojan aan te passen voor andere deelnemers te grazen, zou ik toch graag de inhoud van de .ini file weten die erbij staat.

Als je via taakbeheer het process "iosdt.exe" stopt is het te verwijderen. Om erachter te komen op welk ID de client draait graag het volgende doen:

- Open een command-prompt (start - uitvoeren - CMD.exe [enter])
- ga naar X:\windows\system32 ("CD \windows\system32" [enter] vanuit je systeemschijf)
- voer "Attrib iosdt -r -s -h" [enter] uit
- Ga de map in ("CD IOSDT" [enter])
- voer "Attrib *.* -r -s -h" [enter] uit
Nu zijn met "dir" de bestanden zichtbaar, en is de map inclusief bestanden ook zichtbaar vanuit windows.

Hier stond iets wat in strijd was met Beveiliging en Virussen - Policy :)

Alvast bedankt!

[edit]
O ja, en als het gelukt is, en je hebt hem verwijderd, kom dan eens langs op Dutch Power Cows om te kijken hoe je je processor kan gebruiken om Tweakers.net's eigen DC team te ondersteunen ;)

[ Voor 23% gewijzigd door pasta op 08-01-2005 20:34 ]


  • Krisp
  • Registratie: Oktober 2004
  • Niet online

Krisp

like.no.other

Topicstarter
Het spijt me, maar ik heb het (helaas voor u) verwijderd. Ik had er (te) veel last van. Ik had anders graag meegewerkt.

Life is what happens to you, while you're busy making other plans (John Lennon)


Verwijderd

Misschien heb je het bronbestand nog, waarschijnlijk vermomd als activatiecrack.
Het is een bestand van (ca.) 342Kb, dus als je op grootte zoekt is het misschien nog terug te vinden.

Enne... Alsjeblieft geen ge-u... Straks voel ik me nog oud!
Pagina: 1