Hi Leute,
folgendes passiert wenn ich mit aktuellsten Spybot Search&Destroy meine PLatte scannt, er findet einen "DSO Exploit":
http://planet-cyg.de/trash/dsoexploit.jpg
Wenn ich dann auf markierte Probleme beheben klicke und er sagt er hat sie behoben/entfernt sind sie weg. Wenn ich direkt danach neuscanne ist der Exploit wieder da. Wenn ich neustarte und dann wieder Spybot rüberlaufen lasse findet er den Exploit erneut.
Im Autostart (über msconfig) konnte ich nichts verdächtiges finden, außer zwei Einträge, die quasi blank waren. D.h. soviel wie: In der Spalte Systemstartelement seh ich nur das Kästchen mit dem grünen Häkchen darin, dahinter steht nichts, einfach nur weiss. Bei der Spalte Befehl ist auch kein Pfad angegeben, ebenfalls weiss. Nur in der Pfad-spalte steht bei den beiden Einträgen jeweils einmal:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Dann hab ich Spybot im abgesicherten Modus durchlaufen lassen, auch da waren sie bei erneutem Scan sofort wieder da. Systemwiederherstellung ist bei mir ausgestellt.
Hoffe ihr wisst Rat. Hatte auch schon formatiert und direkt nach frischer Wininstallation gescannt, Prob war wieder da.
Help me :x
Cyg