Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   zum Thema: se.dll/sp.html (https://www.trojaner-board.de/13986-thema-se-dll-sp-html.html)

CrashC00l 17.02.2005 11:58

zum Thema: se.dll/sp.html
 
warum erscheint der Mist wieder, auch wenn es scheint, als hätte man alles bereinigt.
Mir ist aufgefallen, dass bei 2 von 2 befallenen clients unter HKLM\software\microsoft\Windows NT\currentversion\windows\ unter AppInit_DLLs ebenfalls eine dll gestartet wird.
Dies war mal früher bei einer anderen Geschichte der Fall. Könnte dieser Eintrag ebenfalls mit diesem se.dll Problem in Zusammenhang stehen ?
Bei saubere Clients steht in diesem Key nämlich NICHTS.

dies habe ich eigentlich noch nicht in irgendwelchen Ausführungen gelesen, daher die Frage, in die Runde, kann das sein ? Oder ist das Quatsch ?

EdelweissVolker 17.02.2005 12:21

Springt er bei Dir beim öffnen des IE auch immer auf die Seite "http://vv6.i1.topx.cc/index.php?aid=20038" zeigt aber "about:blank" an?

CrashC00l 17.02.2005 14:02

ob's genau die seite ist kann ich Dir momentan nicht sagen, da nicht meine Rechner betroffen sind, sondern die meiner User.
Aber es zeit sich eine Seite während im Adressfeld about:blank steht, ja. Vorher noch geht eine IE Seite auf, auf der auf einen Vermeintlich gefundenen Virus hingewiesen wird.

chaosman 17.02.2005 15:23

@CrashC00l
poste ein HJT logfile
download
anleitung
chaosman

CrashC00l 18.02.2005 08:07

ich brauch kein log posten.

Meine Frage war:
Kann es sein, dass unter HKLM\software\microsoft\Windows NT\currentversion\windows\AppInit_DLLs ebenfalls eine dll gestartet wird, die mit dieser se.dll zusammenhängt ?


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131