Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Spybot meldet DSO-Exploit

Mitglied: Haggi

Haggi (Level 1) - Jetzt verbinden

18.05.2005, aktualisiert 19.05.2005, 5410 Aufrufe, 3 Kommentare

Hallo,

ich hoffe, mir kann jemand helfen:

Nach einem Trojanerangriff, den (wie ich glaubte) mein Virenwächter abgefangen hatte, haben auch Sophos und Adaware nichts mehr gefunden. Aber der Spybot search and destroy liefert nach jedem Duchlauf 5x "DSO Exploit" in roter Warnfarbe. Es handelt sich um Registryeinträge.
Spybot kann dann diese Einträge angeblich löschen, doch beim nächsten Durchlauf (mit oder ohne Systemstart) werden sie wieder angezeigt.
Sind das Einträge, die das System nicht löschen lässt, oder handelt es sich hier wirklich um gefährlichen Code? Und wie kann man für den lezteren Fall diesen loswerden?

Über eine hilfreiche Antwort würde ich mich herzlich freuen.

Haggi
Mitglied: trapper-tom
18.05.2005 um 18:11 Uhr
Hi Haggi,

entfernen kannst Du die Einträge wie folgt:
1. Betreffende Einträge abschreiben oder drucken
2. start->ausführen->regedit
3. WICHTIG: Export der gesamten Registry in ein Verzeichnis Deiner Wahl. Es sollte nur ggf. auch mit DOS Kommandos erreichbar sein (z.B. c:\reg_sic)
4. suchen eines aussagekräftigen Begriffs dieser Einträge
5. Bei Fund nochmals mit den Schlüsseln und Werten vom Spybot vergleichen und löschen
6. regedit schließen, spybot noch mal drüberjagen und System immunisieren
7. PC neu booten und spybot nochmal starten

Spybot findet nach meinen Erfahrungen mehr als Adaware SE und div. Antivirensoftware.

p.S. Solten sich die Einträge mit regedit nicht löschen lassen, greift evtl noch ein anderer Prozess zu. Diesen mit Task-manager->Prozesse finden und beenden. Ist der Prozess nicht ersichtlich, PC im abgesicherten Modus starten und The same again. Wichtig: Bei XP oder ME vorher die Systemwiederherstellung ausschalten

good luck

trapper_tom
Bitte warten ..
Mitglied: Haggi
18.05.2005 um 19:18 Uhr
Hallo Trapper_Tom,

herzlichen Dank für Deine Hinweise. Ich werde sie baldmöglichst ausprobieren. und mich dann nochmals melden.

Vorerst many thanks

Haggi.
Bitte warten ..
Mitglied: Haggi
19.05.2005 um 19:03 Uhr
Hallo Trapper_tom,

ich habe mich gem. Deinen Anweisungen ans Werk gemacht und mir die Reg.-Einträge genauer angesehen. Es handelt sich um Einträge der folgenden Art:

Spybot meldet:
DSO exploit
HKEY_USERS\S-....\software\Microsoft\Windows\CurrentVer\InternetSettings\Zones\0\1004!=W=3

und dieses 5x, jeweils ein Eintrag für einen eingerichteten User. Zone 0 bezieht sich auf den eigenen Rechner.

In der Registry steht unter .......\internetSettings\Zones\0\
1001 REG_DWORD 0x00000000(0)
1004 REG_SZ
.
.
.
Bei einer versuchsweisen Änderung des Eintrags 1004 in 1003 für jeden User waren zwar die Meldungen des Spybot verschwunden, aber das LAN ging nicht mehr. Also wieder alles zurück!
Die Einträge unter den Zonen 1-4 enthalten für 1004 ein hexdezimales D_WORD.

Ich vermute nun, dass die Reg.Einträge gar keine Malware sind, sondern notwendig sind. Wenn ich da sicher sein könnte, wäre mir allerdings wohler. Hast Du da einen Hinweis?

Besten Dank im voraus


Haggi
Bitte warten ..
Ähnliche Inhalte
Sicherheit
Sandbox Escaper Exploit abfedern
Frage von DerWoWussteSicherheit6 Kommentare

Moin. Es geht in den IT-Security News ja gerade um, dass ein Exploit besteht (gefunden von SandboxEscaper), der Usern ...

Erkennung und -Abwehr

Verärgerter Forscher veröffentlicht Exploit für Virtualbox

Tipp von ashnodErkennung und -Abwehr1 Kommentar

Ohne Kommentar: Verärgerter Forscher veröffentlicht Exploit für Virtualbox

Windows Server

KB2541119 meldet "Falsches Betriebssystem"

gelöst Frage von YotYotWindows Server3 Kommentare

Hossa! Wir haben zur Zeit etwa 80 Server 2012 R2 installiert, allesamt von der selben Vorlage, alle funktionieren, alle ...

Viren und Trojaner

Zero Day exploit in Adobe Flash - kein Patch verfügbar

Tipp von kgbornViren und Trojaner1 Kommentar

Kurze Information zum Wochenabschluss. In Adobe Flash gibt es bis zur aktuellen Version 28.0.0.137 eine Zero Day-Sicherheitslücke. Eine Use ...

Neue Wissensbeiträge
iOS
WatchChat für Whatsapp
Tipp von Criemo vor 1 TagiOS3 Kommentare

Ziemlich coole App für WhatsApp User in Verbindung mit der Apple Watch. Gibts für iOS sowohl als auch für ...

iOS
IOS hat nen Cursor !!!
Tipp von Criemo vor 2 TageniOS5 Kommentare

Nette Funktion im iOS. iPhone-Mauszeiger aktivieren „Nichts ist nerviger, als bei einem Tippfehler zu versuchen, den iOS-Cursor an die ...

Off Topic
Avengers 4: Endgame - Erster Trailer
Information von Frank vor 4 TagenOff Topic2 Kommentare

Ich weiß es ist Off Topic, aber ich freue mich auf diesen Film und vielleicht geht es anderen hier ...

Webbrowser
Microsoft bestätigt Edge mit Chromium-Kern
Information von Frank vor 4 TagenWebbrowser5 Kommentare

Microsoft hat nun in seinem Blog bestätigt, dass die nächste Edge Version kein EdgeHTML mehr für die Darstellung benutzen ...

Heiß diskutierte Inhalte
Windows Netzwerk
Kerio. Kann keine Mails empfangen aber senden. Wer ist schuld. Kerio oder Windows domäne?
gelöst Frage von frosch2Windows Netzwerk33 Kommentare

Hallo, es existiert ein Problem bei uns mit dem mailen. Alle bestehenden Nutzer können mailen. Raus wie rein. Neuen ...

LAN, WAN, Wireless
WLAN und Ausmessung - Eine Glaubensfrage?
Frage von ptr2brainLAN, WAN, Wireless23 Kommentare

Liebe Experten, als Sys-Admin habe ich mir schon öfter die Frage gestellt, ob es sich beim Thema WLAN und ...

Hosting & Housing
VMware VM mit über 1TB RAM für S4HANA
Frage von Leo-leHosting & Housing22 Kommentare

Hallo zusammen, wer hat Erfahrng und kann mir einen Tipp zum sizing von S4HANA Systemen geben? Wir möchten, zunächst ...

Virtualisierung
Gebrauchte Server Hardware als Virtualisierungs-"Spielwiese"?
Frage von NixVerstehenVirtualisierung19 Kommentare

Einen wunderschönen guten Morgen zusammen, ich möchte mich gerne etwas tiefer mit dem Thema Virtualisierung beschäftigen und dazu ein ...