Spyware Wurm W32/Rbot-BPS Alias Worm RBOT.DPZ (Sophos Liste)

  • #1
O

Osterhase

Neues Mitglied
Themenersteller
Dabei seit
21.03.2005
Beiträge
4
Reaktionspunkte
0
Hallo Leute,
bei einem Scan hat Ad Aware plötzlich 70 Objekte in der Reg. gefunden. Doch aus der Liste werde ich nicht schlau. In der Quarantine befindet sich jetzt die Datei BPS Spywareremover. Dann hab ich mal bei Sophos mit o.a. Ergebnis nachgeschaut.
Kann mich daran erinnern, daß ein Logfile von HiJack This zuvor ein evtl. böses Programm entdeckt hat. Hierbei handelte es sich um HKCU/Softwarre/Microsoft/Windows Current Version/Internet Settings,ProxyServer127.0.0.1:7212 ???? Was ist das?
Kann mich auch daran erinnern, das die IGDCTRL.exe von FritzBox Software ein Problem verursachte- CPU Auslastung von über 90 %.
Hatte das hiermit etwas ztu tun.???
Bei einem noch davor liegendem CMD Test NETSTAT erschien auch nicht mehr meine normale Adrresse die ich gewohnt war sondern eine Liste mit mehreren aktiven TCP Verbindungen so z.B
Lokale Adresse: blabla: 1310 Remote Adresse 66.249.85104:http
Status wartend


Wer weiß Rat, solange muß ich wohl mit dem 98 System ins Netz.
Die Anleitung zur Entfernung von Sophos ist mir zu kompliziert.
GGf. gibts auch noch ne andere Möglichkeit, ich dachte auch mal an einen Onlinescan bei Kaspersky. Ach ja, ich verwende NOD32 und Sygate Firewall als auch div. andere Sicherheitstools wie z.B. Hitmann2Pro incl. aller Module wie z.B. Spywareblaster oder Spywareguard oder den Process Explorer von Sysinternals.
Vor lauter Möglichkeiten der Entfernung möchte ich aber mal hier einen Rar hören. Ich glaube ich versuche zunächst erst mal mit dem Process Explorer den Process zu verifizieren und dann zu löschen mit der Kill Box oder so.....?

MfG Osterhase
 
Thema:

Spyware Wurm W32/Rbot-BPS Alias Worm RBOT.DPZ (Sophos Liste)

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.838
Beiträge
707.961
Mitglieder
51.491
Neuestes Mitglied
haraldmuc
Oben