Spybot meldet DSO-Exploit
Hallo,
ich hoffe, mir kann jemand helfen:
Nach einem Trojanerangriff, den (wie ich glaubte) mein Virenwächter abgefangen hatte, haben auch Sophos und Adaware nichts mehr gefunden. Aber der Spybot search and destroy liefert nach jedem Duchlauf 5x "DSO Exploit" in roter Warnfarbe. Es handelt sich um Registryeinträge.
Spybot kann dann diese Einträge angeblich löschen, doch beim nächsten Durchlauf (mit oder ohne Systemstart) werden sie wieder angezeigt.
Sind das Einträge, die das System nicht löschen lässt, oder handelt es sich hier wirklich um gefährlichen Code? Und wie kann man für den lezteren Fall diesen loswerden?
Über eine hilfreiche Antwort würde ich mich herzlich freuen.
Haggi
ich hoffe, mir kann jemand helfen:
Nach einem Trojanerangriff, den (wie ich glaubte) mein Virenwächter abgefangen hatte, haben auch Sophos und Adaware nichts mehr gefunden. Aber der Spybot search and destroy liefert nach jedem Duchlauf 5x "DSO Exploit" in roter Warnfarbe. Es handelt sich um Registryeinträge.
Spybot kann dann diese Einträge angeblich löschen, doch beim nächsten Durchlauf (mit oder ohne Systemstart) werden sie wieder angezeigt.
Sind das Einträge, die das System nicht löschen lässt, oder handelt es sich hier wirklich um gefährlichen Code? Und wie kann man für den lezteren Fall diesen loswerden?
Über eine hilfreiche Antwort würde ich mich herzlich freuen.
Haggi
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 10822
Url: https://administrator.de/contentid/10822
Ausgedruckt am: 23.11.2024 um 08:11 Uhr
3 Kommentare
Neuester Kommentar
Hi Haggi,
entfernen kannst Du die Einträge wie folgt:
1. Betreffende Einträge abschreiben oder drucken
2. start->ausführen->regedit
3. WICHTIG: Export der gesamten Registry in ein Verzeichnis Deiner Wahl. Es sollte nur ggf. auch mit DOS Kommandos erreichbar sein (z.B. c:\reg_sic)
4. suchen eines aussagekräftigen Begriffs dieser Einträge
5. Bei Fund nochmals mit den Schlüsseln und Werten vom Spybot vergleichen und löschen
6. regedit schließen, spybot noch mal drüberjagen und System immunisieren
7. PC neu booten und spybot nochmal starten
Spybot findet nach meinen Erfahrungen mehr als Adaware SE und div. Antivirensoftware.
p.S. Solten sich die Einträge mit regedit nicht löschen lassen, greift evtl noch ein anderer Prozess zu. Diesen mit Task-manager->Prozesse finden und beenden. Ist der Prozess nicht ersichtlich, PC im abgesicherten Modus starten und The same again. Wichtig: Bei XP oder ME vorher die Systemwiederherstellung ausschalten
good luck
trapper_tom
entfernen kannst Du die Einträge wie folgt:
1. Betreffende Einträge abschreiben oder drucken
2. start->ausführen->regedit
3. WICHTIG: Export der gesamten Registry in ein Verzeichnis Deiner Wahl. Es sollte nur ggf. auch mit DOS Kommandos erreichbar sein (z.B. c:\reg_sic)
4. suchen eines aussagekräftigen Begriffs dieser Einträge
5. Bei Fund nochmals mit den Schlüsseln und Werten vom Spybot vergleichen und löschen
6. regedit schließen, spybot noch mal drüberjagen und System immunisieren
7. PC neu booten und spybot nochmal starten
Spybot findet nach meinen Erfahrungen mehr als Adaware SE und div. Antivirensoftware.
p.S. Solten sich die Einträge mit regedit nicht löschen lassen, greift evtl noch ein anderer Prozess zu. Diesen mit Task-manager->Prozesse finden und beenden. Ist der Prozess nicht ersichtlich, PC im abgesicherten Modus starten und The same again. Wichtig: Bei XP oder ME vorher die Systemwiederherstellung ausschalten
good luck
trapper_tom