Spy Sheriff bekkämpfungs Strategie?

  • #1
G

Gimmick

Guest
Also ich sehe immer mehr leiden unter dem Spy Sheriff, wie sie ihn bekommen ist deren sache aber ich denke es gibt viele Gemeinsamkeiten in seiner Vorgehensweise, zum einen habe ich in fast allen Logfiles folgende aspekte gesehen:
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\smss.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
O4 - HKLM\..\Run: [PayTime] C:\WINNT\System32\paytime.exe

Ich denke mal das sind sehr gefährliche Prozesse, deswegen könnte man ja mit einem Resource Hacker die lsass.exe und smss.exe abändern so dass sie nicht mehr gefährlich sind....paytime könnte man ja auch in ein simples nichts machendes Programm umschreiben und dann in der reg die verschiedenen Keys ausstellen. Dann könnte man Antivir drüber laufen lassen und hätte den Virus gekillt....ich habe diese Strategie angewendet und habe nur noch probleme mit dem desktop hintergrund (bei mir ist er jetzt blau aber ohne das secure32.html bild... ich habe auch spy sheriff deinstalliert ich bin zwar nen noob aber mich würde interessieren was ihr dazu sagt
 
  • #2
Okay ich hab noch was komisches entdeckt in meiner registry steht folgendes:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}\FilesNamedMRU

Okay und da steht das hier drin:
Name Typ Wert
000 REG_SZ lsass.exe
....

Und weitere dinger mit erten wie: ss, smss.exe, smss, paytime, paytime.exe und so weiter
Das hab ich jetzt mal gelöscht.....mal gucken was pasiert... :eek:
 
  • #3
Gimmick schrieb:
Okay ich hab noch was komisches entdeckt in meiner registry steht folgendes:
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}\FilesNamedMRU
ist harmlos ;)
Wenn du über Start - Suchen - Dateien und Ordnern ein Suchbegriff eingibst, wird das Wörtchen unter FilesNamedMRU abgelegt.

ComputerNamedMRU wäre für das Suchen nach Computern oder Personen

pan_fee
 
Thema:

Spy Sheriff bekkämpfungs Strategie?

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.838
Beiträge
707.959
Mitglieder
51.491
Neuestes Mitglied
haraldmuc
Oben