Volledige versie bekijken : Winlogon.dll Nod32



Noooone
16 November 2007, 00:34
Ik heb echt een rotprobleem.

Nod32 heeft een trojan gevonden Win32/PSW.Delf trojan.

Deze zit in winlogon.dll dus hij kan niet verwijderd worden voordat de pc opnieuw gestart is. Ik doe dit dus. Pc is opnieuw gestart maar de trojan is nog niet weg. Nod32 zorgt er wel voor dat de trojan geen toegang krijgt om te werken zeg maar maar me pc gaat wel steeds trager en trager. Ik krijg bij elke opstart ook de waarschuwing van dat virus. Dus ik elke keer verwijderen doen.

Heeft iemand hier ervaring mee hoe ik dit moet verwijderen? Ben echt wanhopig!!

Den_boone
16 November 2007, 00:53
probeer het bestand trojan.psw.delf.cu.exe eens manueel te verwijderen

Noooone
16 November 2007, 01:27
Waar moet ik dit bestand vinden dan??

Baloeke
16 November 2007, 01:33
Kan overal staan. Laat je pc eens achter dit bestand zoeken, met de zoekfunctie van je verkenner

Den_boone
16 November 2007, 01:34
Ind doe zoals baloeke zegt en verwijder het van je pc met alle toebehoren en leeg je prullebak doe vervolgens een reboot

sykke
16 November 2007, 01:38
lees:-http://www.spywaredb.com/remove-win32-psw-delf-cu-trojan/

doe eens de moeite om te zoeken

http://www.google.be/search?q=Win32%2FPSW.Delf+trojan.&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:nl:official&client=firefox-a

Noooone
16 November 2007, 01:44
Ik heb het geprobeerd te zoeken met de zoekfunctie die bij start staat.

Ik heb gekozen voor alle bestanden en mappen en ook gekozen voor alle schijfen doorzoeken.

Heb ingetikt trojan.psw.delf.cu.exe maar niks gevonden!!

Noooone
16 November 2007, 01:44
@sykke, ik ga wel even kijken.

Noooone
16 November 2007, 01:47
Ik heb dit al bekeken voordat ik hier ging posten.

Een antispyware/adware programma heb ik al. Adaware 2007 maar deze heeft niks gevonden.

sykke
16 November 2007, 01:47
laat eens een scan online doen

Noooone
16 November 2007, 01:53
Kan het zijn dat mijn Adaware 2007 niks kan vinden omdat nod32 de toegang dan al heeft geblokkeerd?

sykke
16 November 2007, 01:55
staat adware in real time

Noooone
16 November 2007, 02:01
Ja en het is ook een volledige versie dus niet trial. Adwatch staat aan, realtime protection.

sykke
16 November 2007, 02:15
nod ook? leg eens adware af en scan

rody2
16 November 2007, 02:19
Name: Win32/PSW.Delf.CU trojan
Category: Password Capturer
Dangerous: Yes
Win32/PSW.Delf.CU trojan is Password Capturer - spyware.
You should remove it from your system as soon as possible.
This Password Capturer is also known as:
•Backdoor Program - named by Panda.
• Trojan.PSW.Delf.cu - named by Kaspersky.

>> Delete Win32/PSW.Delf.CU trojan automatically - Download SpySweeper (http://www.spywaredb.com/spysweeper.php)

Manual Win32/PSW.Delf.CU trojan removal:
Kill process trojan.psw.delf.cu.exe
Delete file trojan.psw.delf.cu.exe
------------------------------------------------------
Van Win32/PSW.Delf trojan zijn er nog diverse varianten, maar ga uit dat jij gewoon deze hebt.

sykke
16 November 2007, 02:24
google is toch goed

rody2
16 November 2007, 02:35
google is altijd goed :D maar velen vragen eerst zonder dat ze zelf gezocht hebben :)

@noone heb je laatst iets geinstalleerd illegaals? En kijk is in je nod wat/waar die trojan is/stond.

sykke
16 November 2007, 02:40
inspanningen je weet niet wat het vergt

rody2
16 November 2007, 03:22
Denk dat noone hitmanpro ook nog niet heeft geprobeerd *fluit*

Juisterr
17 November 2007, 09:04
Download win32delfkil.exe (http://users.telenet.be/marcvn/tools/win32delfkil.exe).
Plaats het op je bureaublad en dubbelklik op win32delfkil.exe om het te installeren.
Er wordt een map op je bureaublad geplaatst: win32delfkil.
sluit alle open vensters en alle bestanden die open staan.
Open de map win32delfkil en dubbelklik op fix.bat.
De computer zal herstarten.
Als de computer opnieuw gestart is zoek je het bestand c:\windelf.txt.
Post de inhoud van dit bestand.

Rosty
18 November 2007, 11:31
Denk dat noone hitmanpro ook nog niet heeft geprobeerd *fluit*

Waarom een programma proberen die dingen verwijderd zonder dat je ziet wat het verwijderd!! Nee hoor, geef mij maar de progjes apart. Ik zou alvast de raad van juisterr volgen.