Hatte eben mal wieder ein verfluchtes Erlebnis der besonderen Art. Auf meinem W2k3-Server zeigt der Task Manager keine Einträge mehr an - keinen einzigen!Ich konnte keine *.msc mehr starten, kein regedit, nur noch den Windows-Explorer. Virenscanner und Ad-Aware zeigten nichts an.
Dank dem Progi "Security Task Manager"* konnte ich dann alle Prozesse doch anzeigen lassen. Dabei fiel mir ein bisher unbekannter DLLDSK32.exe auf. Der wurde mit 72% Gefährlichkeit angegeben (wie das auch immer funktioniert). Einen Eintrag hat dieses Teil auf der Online-DB noch nicht.
Nachdem ich diesen Eintrag gekillt hatte, lief auch der Task Manager und regedit wieder einwandfrei.
Weiss jemand, welcher Scheiss-Virus sich unter anderem als DLLDSK32 einschleicht und obiges Verhalten hervorruft?
*http://www.neuber.com/taskmanager/deutsch/
Nachtrag: Das Teil hat 2 Einträge in HKLM\Software\Microsoft\Windows\CurrentVersion\Run geschrieben:
- DLLInit32 mit Wert dlldsk32.exe -services
- I/O Controllers mit Wert scvnet.exe
I hate it!!!
Nachtrag 2:
Weil's mich so masslos ärgert: F-Prot kann man in der Pfeiffe rauchen, erkennt auch mit allerneusten Pattern diesen Virus nicht. Kaspersky hat ihn erkannt und in Quarantäne gesetzt.
Da hat man einen Echtzeit-Scanner hinter einer Firewall und was nützt das ganze: Null nada zero zip...
(Geändert von PatPowerMan um 12:19 am am Okt. 11, 2004)