Scholieren.com forum

Scholieren.com forum (https://forum.scholieren.com/index.php)
-   Software & Hardware (https://forum.scholieren.com/forumdisplay.php?f=20)
-   -   [Virus] Trojan horse Downloader.agent.AS (https://forum.scholieren.com/showthread.php?t=922423)

flipkip 09-08-2004 22:19

[virus] Trojan horse Downloader.agent.AS
 
mijn virusscanner detecteert dus een Trojan horse Downloader.agent.AS
maar kan'm niet verwijderen
ik heb andere virusscanners gebruikt maar ze kunnen hem ook niet verwijderen.
het bestand zit in c:\\Documents and settings\Local settings\Temp\THI3563.tmp/twaintec.cab:\polall1t.exe

moet ik het gewoon handmatig verwijderen? :s

Triloxigen 09-08-2004 22:46

Zoek eens op je pc naar polall1t.exe

T_ID 09-08-2004 23:03

mocht handmatig verwijderen ook niet werken, probeer dan eerst alle programma die het bestand zouden kunnen gebruiken af, probeer dan opnieuw.

nog steeds niet, dan proberen een nieuwe naam te geven, probeer em eventueel naar een andere map te verplaatsen, zelfs als je het ding dan nog niet kunt verwijderen dan zal het programma ten minste niet meer opgestart worden. (aangezien de virusinstructies een verkeerd path uitvoeren)

flipkip 09-08-2004 23:08

ik heb de file verwijderd, is er blijkbar nog een 2e virus.
maar het virus (terug een trojan, backdoor.agent.ba) zit op c:\\WINDOWS\system32\reso.dll

ik betwijfel of dit een file is die ik zomaar even kan verwijderen aangezien ik om de vijf seconden melding krijg: virus detected with opening file reso.dll

kan iemand mij zeggen waarvoor dit file'tje dient en of ik het zomaar kan verwijderen?

Triloxigen 09-08-2004 23:14

Ik heb reso.dll iig niet, klinkt ook niet echt betrouwbaar.
Ik zou het weggooien..

flipkip 09-08-2004 23:30

acces denied on file :(
als ik in safe mode opstart, en zoek naar de file, blijkt reso.dll ineens niet te bestaan :confused:

freyk 10-08-2004 08:44

Over die Backdoor.agent.ba vind je hier een engelse handleiding (inclusief fix-tool) om de zooi te verwijderen.

Zelf raad ik aan om ff voor de zekerheid om hier een hijackthis log te plaatsen.
Wat misschien ook handig is om ff te scannen met een up-to-date spybot s&d en ad-aware.
(voor meer info zie [centraal] spyware & adware)


Alle tijden zijn GMT +1. Het is nu 16:00.

Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.