Druckversion dieses Themas

-cablemodem.ch - Forum (http://www.cablemodem.ch/cgi-bin/ikonboard/ikonboard.cgi)
--PC Probleme (http://www.cablemodem.ch/cgi-bin/ikonboard/forums.cgi?forum=9)
---Scheiss-Virus (http://www.cablemodem.ch/cgi-bin/ikonboard/forums.cgi?forum=9&topic=403)


-- Veröffentlicht durch PatPowerMan am 5:09 pm am Okt. 10, 2004

Hatte eben mal wieder ein verfluchtes Erlebnis der besonderen Art. Auf meinem W2k3-Server zeigt der Task Manager keine Einträge mehr an - keinen einzigen!

Ich konnte keine *.msc mehr starten, kein regedit, nur noch den Windows-Explorer. Virenscanner und Ad-Aware zeigten nichts an.

Dank dem Progi "Security Task Manager"* konnte ich dann alle Prozesse doch anzeigen lassen. Dabei fiel mir ein bisher unbekannter DLLDSK32.exe auf. Der wurde mit 72% Gefährlichkeit angegeben (wie das auch immer funktioniert). Einen Eintrag hat dieses Teil auf der Online-DB noch nicht.

Nachdem ich diesen Eintrag gekillt hatte, lief auch der Task Manager und regedit wieder einwandfrei.

Weiss jemand, welcher Scheiss-Virus sich unter anderem als DLLDSK32 einschleicht und obiges Verhalten hervorruft?

*http://www.neuber.com/taskmanager/deutsch/

Nachtrag: Das Teil hat 2 Einträge in HKLM\Software\Microsoft\Windows\CurrentVersion\Run geschrieben:
- DLLInit32 mit Wert dlldsk32.exe -services
- I/O Controllers mit Wert scvnet.exe

I hate it!!!

Nachtrag 2:
Weil's mich so masslos ärgert: F-Prot kann man in der Pfeiffe rauchen, erkennt auch mit allerneusten Pattern diesen Virus nicht. Kaspersky hat ihn erkannt und in Quarantäne gesetzt.

Da hat man einen Echtzeit-Scanner hinter einer Firewall und was nützt das ganze: Null nada zero zip...

(Geändert von PatPowerMan um 12:19 am am Okt. 11, 2004)


cablemodem.ch - Forum powered by Ikonboard
http://www.ikonboard.com
© 2000 Ikonboard.com