Trojan winuns32.dll niet te verwijderen...Help

Status
Niet open voor verdere reacties.

Neo-theone

Gebruiker
Lid geworden
13 mrt 2006
Berichten
11
Wie kan mij raad geven deze trojan te verwijderen. Ik ben helaas zelf de reden geweest dat deze op mijn systeem zit, door het openen van een keygen... :o
Norton ziet deze .dll als een trojan, maar kan deze niet verwijderen. Ik heb in veilige modus en als admin al geprobeerd deze handmatig te verwijderen, maar helaas...niet te verwijderen, hij wordt gebruikt.
Wat ik nog ga proberen is het unregisteren van de dll en hem zo te verwijderen, of via HeyKeyLocalMachine.
Helaas is er op internet niks te vinden over deze winuns32.dll, alleen maar in een hijack log.

Is deze dll bekend bij meerdere mensen, en wat kan deze voor schade aanbrengen?
Of is deze dll puur een benaming voor een overkoepelende virus?

Ik hoop dat iemand mij van een antwoord kan voorzien.

Groeten,

Dennis
 
Heb je ook al op de site van symantec gekeken, hier vind je vaak ook wel een patch op de virus te verwijderen.
 
Dag Trustno1,

Dank voor je antwoord, ik heb op de site gekeken, maar daar staat hij helemaal niet tussen. Ik heb het vermoeden dat het een overall virus is die een dll heeft aangemaakt, maar buiten deze dll is er niets te vinden....
Het opvragen van deze winuns32 bij verschillende antivirus sites leverde niets op.
Mischien is het gebruik van een trojan scanner wel de oplossing, maar ik weet niet of iemand hier goede ervaringen mee heeft?
 
Dank Jozo voor de links, maar deze .dll is een harde. Hij is in gebruik door een service en hoe dan ook niet te verplaatsen, verwijderen of te openen....
 
Anders kijken waar hij staat en met een opstart flop in dos de dll verwijderen.
 
Nooit geschoten altijd mis.
Misschien geven de scanner de trojan wel een andere naam die wel op het www te vinden is.
En bij het plaatsen van een hijackthis.log op aso http://www.antispywareoffensief.nl/ vinden ze het wel fijn als je eerst wat scans doet.
 
En heb je Ad-Aware en Spybot search and destroy op je pc staan ?
Die kunnen vaak beter met een trojan overweg dan norton.
Die verwijderen bestanden bij het opnieuw opstarten.
 
Laatst bewerkt:
Deze progs heb ik zeer zeker staan en zal ze ook proberen.
Ben er nu in iedere geval achter dat deze dll geindentificeert wordt als Hijacker.Small.kb.
Iemand hier mee bekend en wat is de schade die het kan aanbrengen?
 
Op het net las ik dat een deel van de trojan verwijderd werd met Ewido.
Maar.......de rest ging alsnog met een Hijacklog bij Nucia.
Daarom zou ik daar maar naar toe gaan.
 
Anders kijken waar hij staat en met een opstart flop in dos de dll verwijderen.

Voor zover ik weet kan je vanuit dos op xp niet bij je NTFS schijf komen...alleen FAT32!?
 
Op het net las ik dat een deel van de trojan verwijderd werd met Ewido.
Maar.......de rest ging alsnog met een Hijacklog bij Nucia.
Daarom zou ik daar maar naar toe gaan.

Dag Elisa, voor zover ik het begrijp, betekend dit dat met Ewido, maar een deel weggehaald zal worden en de rest via Nucia!?
Is het ook bekend wat voor een type deze trojan is en de evt. schade?
 
Sorry voor de late reactie. Ik heb mijn eigen pc niet.
Bij Symantec kon ik op beiden niets vinden maar dat zegt niet zo veel. Ze gebruiken allemaal verschillende namen. Erg handig.
Of die trojan nu schade aanbrengt of niet.......scan zo snel mogelijk in de veilige modus met Ewido en plaats een log bij Nucia om de restanten weg te werken.
Ook al heb je maar een deel te pakken met die scan. Goed werken zal het daarna niet meer :)
 
Dank voor je antwoord elisa, ik ga vanaaf proberen deze trojan te verwijderen. Ik laat wel even weten of het gelukt is en hoe...
 
Eindelijk die rommel kwijt....
Het was niet te verwijderen door het unregisteren van de .dll.
Daarna Ewido er overheen laten lopen en die haalde het volgende weg:
trojan.dialer.my
trojan.dialer.oy
dropper.agent.ajc
en de Downloader.small.cml
in totaal 16 bestanden.....

In iedere geval dank voor de antwoorden
 
Zo, dat was de moeite :)
In de veilige modus toch gedaan?
Heb je daarna nog een keer gescand? Vind je dan toch weer wat dan zul je systeemherstel uit moeten zetten/scannen in v.m./ systeemherstel weer aan.
 
In de veilige modus toch gedaan?
Heb je daarna nog een keer gescand? Vind je dan toch weer wat dan zul je systeemherstel uit moeten zetten/scannen in v.m./ systeemherstel weer aan.

Ewido heb ik zeer zeker in v.m. moeten draaien. Daarna heb ik er nog spywareblaster, Adaware, registrymechanic en spybot overheen laten lopen. Toch sta je er versteld van dat Ewido na de hand er nogsteeds dailers uit haalt die behoorde bij Downloader.small.cml. Je zou toch zeggen dat ie deze ook eerder moet tegen komen.
 
Neo-theone zei:
Ewido heb ik zeer zeker in v.m. moeten draaien. Daarna heb ik er nog spywareblaster, Adaware, registrymechanic en spybot overheen laten lopen. Toch sta je er versteld van dat Ewido na de hand er nogsteeds dailers uit haalt die behoorde bij Downloader.small.cml. Je zou toch zeggen dat ie deze ook eerder moet tegen komen.

Norton is niet al te best met trojans. :confused:
Ze zijn meer bezig of je je prullenbak niet perongeluk leegt met Norton Protected Recycle Bin , en meer van dat soort onzin.
Ze zeggen je nu ook tegen spyware te beschermen, Kaspersky bv maakt geen onderscheid, en ziet die gewoon als virussen.
 
Laatst bewerkt:
Toch sta je er versteld van dat Ewido na de hand er nogsteeds dailers uit haalt die behoorde bij Downloader.small.cml. Je zou toch zeggen dat ie deze ook eerder moet tegen komen.

Als Ewido de 2e keer scannen weer wat vindt zul je systeemherstel uit moeten schakelen, de trojans zitten dan in restore en je besmet telkens opnieuw je systeem.
Dus....Systeemherstel uitschakelen, PC uit doen, PC aan doen en in de veilige modus nogmaals scannen. Dan moet je ze kwijt zijn.
Daarna systeemherstel weer aan zetten.
 
de trojans zitten dan in restore en je besmet telkens opnieuw je systeem.

Maar als je de trojans hebt verwijderd uit je regster enz... en windows afsluit, dan slaat deze toch de instellingen op die op dat moment zo staan!?
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan