Results 1 to 4 of 4

Thread: AntiVir Meldung

  1. #1
    Junior Member
    Join Date
    Jan 2006
    Posts
    2

    Question AntiVir Meldung

    Moin...
    Habe mir Spybot zum ersten mal runter geladen und installiert. Soweit so gut! Habe dann auch gleich mal eine Überprüfung gestartet. Dabei bekomm ich dreimal die gleiche Meldung vom Installierten AntiVir Guard:

    C:\WINDOWS.0\SYSTEM32\MPLDFG.EXE

    Contains a signature of the (dangerous) backdoor program BDS/Optix.Pro.13 Backdoor server programs

    Ist das ein gutes Zeichen :o ? Kann man das abstellen? Will das natürlich nicht immer bekommen!
    Habe das Forum und die Hilfe durchsuch und kann nichts finden!

  2. #2
    Member
    Join Date
    Oct 2005
    Location
    Berlin
    Posts
    93

    Default

    Die Datei die AntiVir gefunden hat gehört zum Trojaner Optix.pro.

    Allerdings hat das nichts mit Spybot zutun.
    Geh dochmal zum AntiVir Forum http://forum.antivir-pe.de/index.php
    dort bekommst Du auf jeden Fall eine gute Hilfestellung zur Beseitigung des Trojaners.
    Auf jeden Fall musst Du einen Scan mit HijackThis machen und denn ins Forum stellen.

    Auf jeden Fall ist Dein System kompromitiert.

    Gruss piti22
    ---------------------------------------------
    "Sei immer ehrlich zu Dir selbst"

  3. #3
    Junior Member
    Join Date
    Jan 2006
    Posts
    2

    Question Isser jetzt weg?

    Hab mal bei AntiVir Guard Spybot zu den Ausnahmen gepackt. Jetzt gibt es auch keine Meldung mehr! Ist es jetzt doch Spybot gewesen oder hab ich immernoch einen Trojaner? Im AntiVir Forum hab ich nichts über den Trojaner Optix.pro gefunden!

  4. #4
    Expert-Visiting Fellow
    Join Date
    Oct 2005
    Location
    Nordhorn/Germany
    Posts
    853

    Default

    Diese Datei hat nichts mit Spybot zu tun: C:\WINDOWS.0\SYSTEM32\MPLDFG.EXE
    Wenn diese Datei noch da ist, wird der Backdoor auch noch da sein. Vieleicht hat Antivir diesen Teil des Backdoor auch schon geloescht, darum ist das Antivir Forum wohl die bessere Wahl.

    piti22 sprach von "Dein System kompromitiert", damit meinte er unter anderem das:
    http://cidres-security.de/neuaufsetzen.html
    MfG Ralf

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •