Registry-Eintrag läst sich nicht löschen !
Habe einen Virus mit einem Eintrag in der Registry der sich nicht löschen läst. Die zugehörige .dll habe ich in Windows\System32 gelöscht.
Es handelt sich hierbei um dsdmoo.dll
Für einen schnellen Rat wäre ich Dankbar, da es sich um den Rechner meines Sohns handelt der ihn noch diese Woche wieder abholt.
Danke Bert
Antwort schreiben
Antwort 1 von kasipoasi vom 18.02.2020, 16:51 Options
Moin!
Hört sich jetzt vllt. hart an, aber: Neuinstallation!
Weißt du, was dieser Virus (wie heißt er noch gleich?) noch alles auf dem Rechner veranstaltet (hat)?
kasi
Antwort 2 von Helfer1 vom 18.02.2020, 17:06 Options
Antwort 3 von alphaomega vom 18.02.2020, 17:10 Options
Weißt du denn, um was für einen Virus es sich gehandelt hat? Wer oder was hat dich denn auf die Idee gebracht, dass es ein Virus war/ist? Es gab z.B. Viren, die waren 2fach da: Beide Teile haben aufgepasst, dass der andere nicht gelöscht wird. Wenn jetzt dein Reg-Eintrag nicht zu löschen ist, deutet das für mich darauf hin, dass noch was aktiv ist und den immer wieder erneuert. Etwas mehr Info ist also schon nötig, bevor man was empfehlen kann.
Antwort 4 von L-Bert vom 18.02.2020, 19:26 Options
Mein Sohn hat eine Meldung vom Avast Vierenscanner bekommen.
Ich kann jetzt nur wiedergeben was mein Sohn aufgeschrieben hat : Trojaner oder so !?!
dsdmoo.dll\ [ UPX ]
Wir haben beide das gleiche Betriebss. Win XP
auf beiden Rechnern exestiert eine fast gleiche .dll
aber nur mit einem o dsdmo.dll .
Nach dem ich diese .dll im abgesicherten Modus gelöscht habe, habe ich mit Ad-Aware, Spybot, McAfeeRootkitDetective und Avast noch mal den Rechner gescannt. Keine Meldung mehr.
Leider kann ich keine weiteren Angaben machen da ich selber keine weiteren Informationen habe.
Trotzdem schon mal Danke für die promptrn Zuschriften.
Bert
Antwort 5 von e-t-c vom 18.02.2020, 21:20 Options
hm.. dfie von dir angegebne Datei gehört zu den Windows DX Systemtreibern...
Zitat:
Detailed description:
http://windows-processes.thefile.net/dlls/dsdmo.dll_5.3.0000000.900...Filename: dsdmo.dll (dsdmo)
File size in bytes: 186880 (183 kB)
Version: 5.3.0000000.900 built by: DIRECTX
Default location: Windows instalation folder/some subfolder
User reviews: no reviews yet
Security risk: N/A
Security notes: This is a core DLL needed for Windows operating system. You should not delete itOperating system: Win NT 32
Is part of OS?: YES
Würde also mit einer aktuellen Version der Windows DirectX Mediatreiber updaten - um hier Verwechslungen auszuschließen bzw. die Installation mit gültigen System-Dateien aufzufrischen.