Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hilfe ! The "searchmall.com" (https://www.trojaner-board.de/16043-hilfe-the-searchmall-com.html)

rainer1113 30.03.2005 08:27

Hilfe ! The "searchmall.com"
 
Wer kann mir helfen?
Ich habe irgendwann einmal die Seite "searchmall.com" besucht, seitdem bin ich dem Wahnsinn nahe:
In Abständen von 3-20 Minuten öffnen sich nach dem Starten des IE v6 bis zu 65 Fenster innerhalb 5 Sekunden. Und zeigen in der Kommandozeile beim Aufrufen der Freenet-Seite: "url=http://tools.freenet.de/mod_perl/linker/freenet_mitglieder_dienste_dienstekasten/singles.freenet.de" folgendes (alles in einer Zeile) folgendes:
"http://www.thesearchmall.com/cgi-bin/err.fcgi?url=http://www.thesearchmall.com/cgi-bin/err.fcgi?url=http://www.thesearchmall.com/cgi-bin/err.fcgi?url=http://www.thesearchmall.com/cgi-bin/err.fcgi?url=http://www.thesearchmall.com/cgi-bin/err.fcgi?url=http://www.thesearchmall.com/cgi-bin/err.fcgi?url=http://tools.freenet.de/mod_perl/linker/freenet_mitglieder_dienste_dienstekasten/singles.freenet.de"
Ich habe festgestellt, daß im Task-Manager ein Programm "lsass.exe" sich tummelt und vermute, daß dies der Sasser-Wurm ist. Da ich die Spygate-Firewall und Antivir (findet nichts) nutze, habe ich den Vorgang in der Firewall gesperrt (nutzt auch nichts) und Antivir die Datei "lsass.exe" (1.Buchstabe ist ein "L"!!!) geschickt zur Untersuchung. Angeblich konnte nichts gefunden werden.
Wenn ich die Sperrung aufhebe, lande ich beim Aufruf einer "normalen " Seite immer auf The "Searchmall".
Es nervt wahnsinnig, da entweder nach dem 65. Fenster nichts mehr geht oder sie sich langsam nacheinander schließen lassen, aber nicht immer. Unter den Cookies (werden regelmäßig gelöscht) habe ich nichts entdeckt und ein Deep-Scan mit Ad-Aware bringt auch nichts. Übrigens kann ichzwar Microsoft aufrufen, aber nicht die Upgrade-Seite (hat da jemand gut programmiert?), um eine mkögliche Sicherheitslücke durch Upgraden zu schließen. Ach so, ich fahre Windows XP Professional, SP1. Den SP2 habe ich rausgeschmissen wegen zu vieler Fehler. Wer weiß Rat?

dartus 30.03.2005 09:30

Hallo rainer1113,

http://frankn.com/html/lsass_exe.html , sofern sich die lsass.exe im System32-Ordner befindet --> ungefährlich.
"Gefährlich" wird es nur bei einem nicht aktuellen Betriebssystem.
Zitat:

Den SP2 habe ich rausgeschmissen wegen zu vieler Fehler.
Da ist einiges Interessantes in dem Link unter "Viren und lsass.exe" zu lesen.

Poste bitte mal ein Hijackthis-Logfile.
Anleitung

dartus


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131