WinBoard - Das Windows Portal

  
Zurück   WinBoard - Die Windows Community > Software > Security / Firewall / Virenabwehr
Seite neu laden Sp.html-Se.dll Hijack Fix

Antwort Zwischen GELÖST und OFFEN wechseln
 
Themen-Optionen

Alt 30.05.2005, 03:58
  #1
NoNameUser
Gast
 
Beiträge: n/a
   
Hijacker about:blank - se.dllsp.html

Wieder treibt ein Browser-Hijacker sein Unwesen, gegen den kein Kraut gewachsen scheint...

Alle gängigen Tools wie beispielsweise der CWShredder, Spybot Search & Destroy, SpywareBlaster und Ad-aware sind zur Zeit nicht in der Lage, diesen Browser-Hijacker zu entfernen.

Auch das bei den meisten Betroffenen mittlerweile hinlänglich bekannte "fixen" mit HijackThis bringt keine dauerhafte Erlösung. Nach einem Neustart des Rechners treten immer wieder die gleichen Symptome auf.

Die Infektion ist mittels eines Scans mit HijackThis an folgenden Einträgen leicht zu erkennen:
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://c:windowsTEMPse.dll/sp.html
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = about :blank
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://c:windowsTEMPse.dll/sp.html
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = about :blank
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = about :blank
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = about :blank
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,HomeOldSP = about :blank
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,HomeOldSP = about :blank
..
O2 - BHO: (no name) - {F8424FC9-8E55-11D9-A27A-70A8B984B8CD} - C:/WINDOWS/SYSTEM/MJBPDB.DLL
...
O18 - Filter: text/html - {C476D621-8E5F-11D9-A27A-70A83233A619} - C:/WINDOWS/SYSTEM/MJBPDB.DLL
O18 - Filter: text/plain - {C476D621-8E5F-11D9-A27A-70A83233A619} - C:/WINDOWS/SYSTEM/MJBPDB.DLL

Der Name der DLL (hier rot markiert) ist bei jedem Betroffenem ein anderer, da dieser bei einer Infektion zufällig erzeugt wird.

Nach dem die alles entscheidende Frage * Wo und wie infiziert man sich?* geklärt ist, können wir nun einen Cleaner gegen diesen Hijacker vorstellen. Dieser Cleaner ist unter den Betriebssystemen Windows98/ME/2000/XP mehrfach erfolgreich getestet worden.

Sp.html-Se.dll Hijack Fix 2000/XP 112
Download: http://majorgeeks.com/downloadget.php?id=4...338268c805d8198

Sp.html-Se.dll Hijack Fix 9x/ME Beta 9
http://majorgeeks.com/downloadget.php?id=4...458b9775bf26f85
     Mit Zitat antworten
Alt 30.05.2005, 04:16
  #2
Grüßt die Winboarder
 
Benutzerbild von Fireblade
 
Status: Offline
Beiträge: 19.804
Registriert seit: 10.12.2004
   
Man ist ja kaum zu glauben,das schon wieder son Ding unterwegs ist.Ist ja schlimm was letzte Zeit so alles im Web grassiert.
Ich hatte (bis vor einem halben Jahr) schon oft ärger mit Hijackern,das hab ich aber immer mit Hijackthis im Griff bekommen.
Einmal gelang mir dies nicht,weiß nicht mehr wie das Sauding hieß,komm ich jetzt nicht drauf,da hab ich den Rechner komplett neu gemacht.Aber das war noch alles mit dem guten alten IE ,den ich ja nicht mehr verwende.
Wenns wieder neue Updates für SP2 von M$ gibt sauge ich die hier vom Board.


__________________
Sorry...Habe z.Zt.kaum noch Zeit für das Wb da ich auf Montage bin.Bis denne,man liest sich.
     Mit Zitat antworten
Alt 30.05.2005, 08:46
  #3
Athlon
 
Benutzerbild von TheReaper
 
Status: Offline
Beiträge: 861
Registriert seit: 05.05.2005
Alter: 29
   
Wenn ich die in die Finger kriege...


__________________
Zu Besuch in "Saksa" (Good old Germany)
     Mit Zitat antworten
Alt 30.05.2005, 08:50
  #4
Pentium 4
 
Benutzerbild von Alokat
 
Status: Offline
Beiträge: 553
Registriert seit: 22.11.2004
   
Moinsen,

ich denke unsere lieben Behörden sollten mal etwas mehr Gesetze etc gegen das Progen von solchen Drecks - Dingern unternehmen!

Und da mal ein bisschen mehr hinterher sein!

Vielleicht hilft das was!


__________________
cYa Alokat
     Mit Zitat antworten

  
Zurück   WinBoard - Die Windows Community > Software > Security / Firewall / Virenabwehr
Seite neu laden Sp.html-Se.dll Hijack Fix


Antwort Zwischen GELÖST und OFFEN wechseln

Themen-Optionen

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are an
Refbacks are aus
Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:11 Uhr.











Das WinBoard wird unterstützt von
OptimaNet & Hostfactory