Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Archiv (https://www.trojaner-board.de/archiv/)
-   -   Immer wieder 'se.dll/sp.html' (https://www.trojaner-board.de/14366-immer-se-dll-sp-html.html)

Dave77 07.03.2005 03:43

danke im vorraus lutz.
hoffe es klappt mit dem tool.
möchte format:c umgehen.

Lutz 07.03.2005 08:27

Ich werde diese Woche nur sporadisch -aber dennoch mehr oder wenig regelmäßig- im Board sein. Aber ich werde mich auf jeden Fall 'bemühen', jedem Interessenten das Tool zu schicken. Das wird aber in aller Regel erst Abends sein!
Wenn ich dann doch mal jemanden übersehen sollte, bitte nicht Böse sein, sondern einfach noch mal melden... ;)

@charlie1:
Das Tool werde ich Dir heute Abend schicken. Einen 'vollfunktionsfähigen' selbstinfizierenden Hijacker habe ich allerdings immer noch nicht. U. a. deswegen gestalten sich unsere Tests so schwierig. Ich hätte das Tool schon längst für alle 'freigegeben', wenn wir genügend Testergebnisse hätten...

Spyro 07.03.2005 15:20

hi wäre an dem tool auch interessiert doch die frage ist die, die es schon ausprobiert haben gibt es irgendwelche probleme (fehler) damit. weil es ist nicht mein pc es ist ein pc von einem kolegen...
@lutz: e-mail adresse schreib ich dir per pn.

Mfg Spyro

Brando 07.03.2005 16:09

Hi, ich habe das Tool getestet. Leider wurde das Problem bei mir nicht behoben :mad:. Da es aber ansonsten keine Probleme mit dem Tool gab, denke ich, dass Ihr es bedenkenlos testen könnt. Vielleicht hilft es ja bei Euch (hab Windows ME installiert).

charlie1 07.03.2005 17:21

Hallo Lutz, ist ja lieb gemeint, aber solange ich auch noch keinen 'vollfunktionsfähigen' selbstinfizierenden Hijacker habe, nützt mir das Tool auch nichts, denn wie soll ich es denn testen.
War die ganze Zeit mit IE und ungeschützt unterwegs, habe alle möglichen und unmöglichen Seiten besucht, aber mir ist kein solches Ding ins Netz gegangen, eigentlich schon paranoid, manche haben Probleme, dass von der Platte zu bekommen und ich das drauf.
Liebe Grüße, Charlie

Torsten83 07.03.2005 19:00

hallo leute,

nachdem ich den ganzen mittag versucht hab dieses teil irgendwie weg zu bekommen bin ich vor ca. 10 min in meine softwareliste unter systemsteuerung und hab das teil einfach deinstalliert :crazy: eintrag --> "Search Assistant Uninstall". schaut mal nach ob es bei euch auch so weg geht... irgendwie komisch aber froh bin ich trotzdem!!! ;)

Lutz 07.03.2005 19:14

So, da ich

a) nicht viel Zeit habe in dieser Woche und

b) davon ausgehe, dass das Tool zumindest keinen Schaden anrichtet,

habe ich mich entschlossen, es jetzt doch zum Download freizugeben: (Download-Link entfernt, da neuere Version vorliegt - siehe unten)

Das ändert natürlich nichts daran, dass von uns keinerlei Haftung bei evtl. Schäden übernommen wird!

Da die Ergebnisse offensichtlich unterschiedlich ausfallen, erhoffe ich mir eine bessere und schnellere Fehleranalyse. An jeden der das Tool benutzt habe ich die bitte, seine Erfahrungen hier zu posten.
Bitte entpacke es in einem eigenen Ordner (z.B. C:\Tools\SpSeHjfix)
Anschließend starte die Datei SpSeHjfix_Beta.exe. Dort hast Du dann nur die beiden Möglichkeiten
*Schließen* oder *Desinfektion starten*

Ausgeführt wird dieses Tool logischerweise mit dem Button *Desinfektion starten*
Wenn eine Infektion festgestellt wird, sollte der Rechner automatisch neu gestartet werden. Also vorher alle anderen Anwednungen schließen.

Wenn keine Infektion festgestellt wird, wirst Du darauf hingewiesen. In beiden Fällen wird im Installationsverzeichnis des Programms eine Log-Datei erstellt.

Wenn der Hijacker mit dem Tool nicht (dauerhaft) entfernt werden kann, erstellt bitte mal ein Log mit dem Tool Startdreck.

Poste ggf. beide Logs bitte in einem eigenen Thread im Forum! Wir kommen hier sonst hoffnungslos durcheinander!

Danke!

Lutz 07.03.2005 19:23

Zitat:

Zitat von charlie1
War die ganze Zeit mit IE und ungeschützt unterwegs, habe alle möglichen und unmöglichen Seiten besucht, aber mir ist kein solches Ding ins Netz gegangen, eigentlich schon paranoid, manche haben Probleme, dass von der Platte zu bekommen und ich das drauf.

Das kommt mir doch irgendwie sehr bekannt vor...
Ich bekomme das hier auch nicht hin.

Lutz 07.03.2005 20:33

Es gibt weitere Neuigkeiten:

Mittlerweile ist es uns bzw. raman gelungen, den entsprechenden Downloader (zumindestens einen) ausfindig zu machen.
seeker hat daraufhin das Tool noch einmal angepasst.


Zitat:

Aus einer Mail von seeker:
also unter 9x funktioniert das entfernen jetzt, habs hingekriegt mit dem infizieren.
Was unter w2k/XP noch unklar ist, ist der Aufruf da scheint ja kein stealthed-string zu existieren...

Es werden jetzt die IE-Seiten, BHO-Key, Filter-KEY und runonce-Key gelöscht
+ dazugehörigen Dateien beim neustart...
Es sollte ab sofort nur noch die neue Version verwendet werden.
Dies gilt natürlich auch für alle, die mit der bisherigen Version kein Glück hatten.

Spyro 08.03.2005 10:17

vielen vielen dank nochmals für das tool :D hat bei meinem kolegen wunderbar geklappt er hat win me ^^ das ding drauf getan neugestartet, neugestartet, ins internet, neugestartet... usw und ist immer noch weg :daumenhoc
bei dennen wos nicht geklappt hat noch viel glück beim :snyper: vernichten :kloppen:

Mfg Spyro

degü 08.03.2005 10:18

Hallo Leute,

habe die neue Version bei WinXP ausprobiert und funktioniert bei mir!

Vielen Dank an alle!!!!!!

cycle_Udo 08.03.2005 17:25

Hallo Lutz,

super Tool hat bei mir mit XP SP2 reibungslos funktioniert.

Danke

Gruß Udo

Frank2 08.03.2005 20:00

Hallo,
bin über google auf diese Seite aufmerksam geworden.
Hatte das selbe Problem und habe eine Woche mit Hijackthis, Killbox etc. rumgebastelt. Leider ohne Erfolg.
Konnte die se.dll Datei zwar aus dem Ordner Temp dauerhaft löschen, aber der Browser besuchte trotzalledem immer wieder allemöglichen Schmuddelseiten.

Einmal Euer Programm drüberlaufen lassen, den Rechner neu gestartet und keine Probleme mehr.
Mein Betriebssystem ist Win 2000.

Herzlichen Dank für die Hilfe.

Gruß Frank

AlexD 08.03.2005 20:29

Hi!
Hab auch dieses große Problem mit dem Trojaner gehabt,
auch eine sehr gute Freundin..
Hab schon vieles Versucht, aber dieses Prog hat den Trojaner sofort gekillt ^^.
Vielen vielen Dank an den Schreiber dieses Programms, tolle arbeit!!!

Cidre 08.03.2005 20:42

seeker leistet, so wie ich das sehe, eine hervorragende Arbeit. :daumenhoc

An ALLE Infizierten:
Nach der erfolgreichen Entfernung des Browser Hijackers ist es wichtig, dass IHR auch die Ursachen an eurem System und an Euch selbst beseitigt, denn sonst steht einer Neuinfizierung nichts im Wege.

Lesenswerte Lektüre:
http://www.trojaner-board.de/showthread.php?t=13150
http://www.mathematik.uni-marburg.de...ompromise.html
http://faq.underflow.de/#SECTION000110000000000000000


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:51 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130