Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   bsx5.dll (https://www.trojaner-board.de/2403-bsx5-dll.html)

manfred123 05.11.2003 08:41

Danke für die Hilfen!
Spybot und Adaware hatten auch nichts gefunden, das war ja das Drama. Und Trojancheck hat alle paar Minuten gemeldet, dass der Autostart-Eintrag wiederhergestellt wurde, nachdem ich ihn gelöscht hatte.
Hab jetzt von einer anderen Partition aus die dll gelöscht - und alle suspekten *.exe im Windows-Verzeichnis. Bin den Spuk losgeworden!! Vielen Dank nochmal.

Manfred

manfred123 05.11.2003 12:36

Hallo,
eine Datei bsx5.dll trägt sich immer wieder in die Regstry (Autostart) ein, im Explorer funktionieren keine Links mehr, kein Drucken möglich und ab und zu Werbe-Popups. Kann die dll nicht löschen, da vom System verwendet. Virenscanner (Norton) findet auch nichts.
Wer weiß Rat??
Vielen Dank

FataMorgana 05.11.2003 12:55

</font><blockquote>Zitat:</font><hr />Original erstellt von manfred123:
eine Datei bsx5.dll trägt sich immer wieder in die Regstry (Autostart) ein, im Explorer funktionieren keine Links mehr, kein Drucken möglich und ab und zu Werbe-Popups.</font>[/QUOTE]Das klingt sehr nach Spyware. Trifft diese Beschreibung in etwa zu?

http://www.doxdesk.com/parasite/BookedSpace.html

</font><blockquote>Zitat:</font><hr />Kann die dll nicht löschen, da vom System verwendet.</font>[/QUOTE]Schon mal im abgesicherten Modus probiert? Welches Betriebssystem?

</font><blockquote>Zitat:</font><hr />Virenscanner (Norton) findet auch nichts.</font>[/QUOTE]Der fühlt sich vermutlich nicht zuständig.

</font><blockquote>Zitat:</font><hr />Wer weiß Rat??</font>[/QUOTE]Am einfachsten ist die Entfernung vermutlich mit Ad-aware oder Spybot Search&Destroy (siehe Links unten). Manuell wird es auch gehen, die Vorgehensweise ist ein bisschen abhängig vom Betriebssystem. Neben der Datei muss der Startaufruf in der Registry gelöscht werden (via rundll sehr wahrscheinlich).

http://www.lavasoft.de/
http://security.kolla.de/


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:09 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131