Scholieren.com forum

Scholieren.com forum (https://forum.scholieren.com/index.php)
-   Software & Hardware (https://forum.scholieren.com/forumdisplay.php?f=20)
-   -   Ik mis dll bestand :S (https://forum.scholieren.com/showthread.php?t=561772)

Bananeneter 08-08-2003 13:39

Ik mis dll bestand :S
 
Door een virus was een bepaald dll bestand geinfecteerd, en aangezien mijn virusscanner wel altijd alles vaststelt maar nooit kan verwijderen of repareren heb ik het bestand maar verwijderd.

Nu wilde ik het bestand vervangen door een dll bestand wat je dan van een van de dll sites kunt downloaden

Blijkt dat het bestand er niet op staat

kan iemand me helpen, of zou iemand me de dll kunnen sturen ofzo
het gaat om een xp dll genaamd mgebtqg.dll

Opzich werkt mn computer, voor zover ik nu merk ;) nog goed, maar alleen met opstarten doet hij nu een beetje vreemd.

Kan iemand me helpen

Screaming Slave 08-08-2003 13:45

ik heb ff gezocht net:

mgebtqg.dll geeft 0 hits op google, en ik heb ook geen bestand wat zo heet (kheb ook windows xp), dus ik denk dat het virus willekeurige bestandsnamen genereert oid. waren er nog meer bestanden geïnfecteerd?

het zou kunnen gaan om deze virussen:

http://www.sophos.com/virusinfo/analyses/dialslopa.html
http://www.sophos.com/virusinfo/analyses/apptubmob.html

op die pagina's staan instructies voor verdere cleanup..

Bananeneter 08-08-2003 13:48

Het was een backdoor trojan

Bananeneter 08-08-2003 13:50

Maar het dll bestand stond in mijn windows/system32 map
en nadat ik het verwijderd had kreeg ik met opstarten een foutmelding.

Toen ben ik eens gaan kijken bij msconfig waar het dan voor nodig is.
Staat er bij de tab opstarten een programma met dat dll bestand en rundll32

Screaming Slave 08-08-2003 13:55

gewoon ff die entry verwijderen en dan is die error ook weg, dat opstarten is gewoon ingesteld door het virus zodat het telkens bij rebooten geladen wordt.

Bananeneter 08-08-2003 13:58

Ja dat dacht ik opzich ook, maar maakt het dan niks uit dat in diezelfde entry ook die rundll32 staat?, want dat is toch het hart van windows ofzoiets? Of gebruikt dat virus die gewoon.

En idd ik heb op 2 andere pcs gezocht en kon het bestand daar ook niet vinden

Screaming Slave 08-08-2003 14:27

rundll32 wordt gebruikt om functies uit een .dll bestand (library) direct uit te kunnen voeren, als je die entry wist, wis je het bestand (rundll32.exe) zelf niet. het virus gebruikt het windows bestand idd gewoon.


Alle tijden zijn GMT +1. Het is nu 23:26.

Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.