|
Log-Analyse und Auswertung: se.dll usw. unter Win98Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.03.2005, 20:34 | #1 |
| se.dll usw. unter Win98 Guten Tag, ich habe wochenlang keinen Erfolg bei der Entfernung von se.dll usw. auf einem Win98-Rechner gehabt. Jetzt habe ich die Festplatte dieses Rechner zusätzlich in einen neuen XP-Rechner eingebaut und mit Escan untersucht. Hier das Ergebnis: Sind vermutlich harmlos (Reboot bei Installationen). [msvLclnt.dll] [0x00000548] 15/03/2005 17:08:33:984 :[00000001] File J:\ESRI\autosave\orginal\AutosaveAVX10.exe infected by not-a-virus:Tool.Win32.Reboot [msvLclnt.dll] [0x00000548] 15/03/2005 17:08:36:687 :[00000001] File J:\ESRI\explorer\orginal\Explorer300.exe infected by not-a-virus:Tool.Win32.Reboot [msvLclnt.dll] [0x00000548] 15/03/2005 17:08:38:125 :[00000001] File J:\ESRI\ArcExplorer\aeclient.exe infected by not-a-virus:Tool.Win32.Reboot [msvLclnt.dll] [0x00000548] 15/03/2005 17:08:38:296 :[00000001] File J:\ESRI\ArcExplorer\import71.exe infected by not-a-virus:Tool.Win32.Reboot [msvLclnt.dll] [0x00000548] 15/03/2005 17:08:38:453 :[00000001] File J:\ESRI\ArcExplorer\ae2setup.exe infected by not-a-virus:Tool.Win32.Reboot [msvLclnt.dll] [0x00000548] 15/03/2005 17:42:27:937 :[00000001] File J:\WINDOWS\COMMAND\EBD\EBD.CAB infected by not-a-virus:Tool.DOS.Restart [msvLclnt.dll] [0x00000548] 15/03/2005 17:56:32:656 :[00000001] File J:\lfe\arcexplorer.zip infected by not-a-virus:Tool.Win32.Reboot [msvLclnt.dll] [0x00000548] 15/03/2005 17:58:10:453 :[00000001] File J:\My Downloaded Files\dos.zip infected by not-a-virus:Tool.DOS.Restart Die habe ich in der Vergangenheit unter Win98 entfernen können, waren jedoch spätestens nach 24 Stunden wieder da. Die DLL hatte immer wieder unterschiedliche Namen. [msvLclnt.dll] [0x00000548] 15/03/2005 17:42:39:625 :[00000001] File J:\WINDOWS\SYSTEM\imbjd.dll infected by Trojan.Win32.StartPage.qr [msvLclnt.dll] [0x00000548] 15/03/2005 17:46:48:718 :[00000001] File J:\WINDOWS\TEMP\se.dll infected by Trojan.Win32.StartPage.uz Die habe ich in der Vergangenheit unter Win98 nie gefunden. [msvLclnt.dll] [0x00000548] 15/03/2005 17:51:05:265 :[00000001] File J:\WINDOWS\advschb8.dft infected by Trojan-Downloader.Win32.Agent.j [msvLclnt.dll] [0x00000548] 15/03/2005 17:51:10:359 :[00000001] File J:\WINDOWS\tinybar.exe infected by Trojan-Downloader.Win32.IstBar.gen [msvLclnt.dll] [0x00000548] 15/03/2005 17:51:44:531 :[00000001] File J:\WINDOWS\nxstinst.exe infected by not-a-virus:AdWare.NavExcel.i [msvLclnt.dll] [0x00000548] 15/03/2005 17:51:44:609 :[00000001] File J:\WINDOWS\remover.dll infected by not-a-virus:AdWare.NavExcel.i Hilfe von euch brauche ich z.Z. nicht aber vielleicht helfen meine Infos weiter. Josef |
15.03.2005, 20:48 | #2 |
| se.dll usw. unter Win98 Hallo,
__________________hast Du Tool zur Entfernung schon probiert? http://www.trojaner-board.de/showpos...8&postcount=50 dartus |
15.03.2005, 20:49 | #3 |
| se.dll usw. unter Win98 @jhger
__________________es scheint das dieser se.dll unter 98 sehr schwer zu entfernen ist lese dich hiermal durch. http://www.trojaner-board.de/showthread.php?t=14366 die letze 4 dateien von dein posting manuell in den abgesicherten modus löschen chaosman
__________________ |
15.03.2005, 20:52 | #4 | |
| se.dll usw. unter Win98 @ chosman @ Datus Zitat:
|
15.03.2005, 20:55 | #5 |
| se.dll usw. unter Win98 @Gigamail, bei so viel se.dll sieht man nur noch TOOL! dartus |
15.03.2005, 21:07 | #6 |
| se.dll usw. unter Win98 @Gigamail Hilfe von euch brauche ich z.Z. nicht aber vielleicht helfen meine Infos weiter. überlege die ganze zeit wie diese infos uns helfen sollen chosman(?) chaosman
__________________ --> se.dll usw. unter Win98 |
15.03.2005, 21:48 | #7 | |
| se.dll usw. unter Win98Zitat:
Servus habe die Ehre Chaosman |
16.03.2005, 09:24 | #8 |
| se.dll usw. unter Win98 Hi, vielleicht kommt se.dll immer wieder zurück wegen der beiden folgenden Dinger, die ich bisher nicht gefunden habe: J:\WINDOWS\advschb8.dft infected by Trojan-Downloader.Win32.Agent.j J:\WINDOWS\tinybar.exe infected by Trojan-Downloader.Win32.IstBar.gen Gruß Josef |
16.03.2005, 09:27 | #9 |
| se.dll usw. unter Win98 @jhger diese 2 dateien in den abgesicherten modus manuell löschen. falls du doch probs hast, poste dann ein HJT logfile und gebe uns infos direktdownload anleitung chaosman
__________________ Bonus vir semper tiro |
16.03.2005, 09:42 | #10 |
| se.dll usw. unter Win98 @chaosman danke für die Anmerkungen. Löschen kann ich die Einträge schon, da die Platte ja nicht mehr im ursprünglichen Rechner steckt (war im Orginal Platte c. Mit dem Ausprobieren dauert es etwas, da ich den alten Rechner erst wieder zusammenbauen und ein paar Stunden ins Internet muß (um zu sehen, ob se.dll zurückkommt). Ich melde mich dann, Josef |
16.03.2005, 11:25 | #11 |
se.dll usw. unter Win98 Auf diesem Wege (wenn die Platte in einem anderen Rechner hängt) sollte das Löschen der Datei(en) problemlos funktionieren. Wenn die Platte als Systempartition läuft, ist die Datei verborgen und nur auf Umwegen zu finden und zu löschen. Oder aber man benutzt 'unseren' Cleaner...
__________________ Gruß, Lutz *** "Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann) |
18.03.2005, 12:55 | #12 |
| se.dll usw. unter Win98 @Lutz Ich habe die Platte im Orginalzustand nochmal in den alten Rechner gebau. Du hattest Recht, die Datei advschb8.dft ist auch im abgesicherten Modus unsichtbar! Also habe ich die FP in einem USB-Gehäuse an einen anderen Rechner gehängt und auch diese Datei gelöscht. Wenn die Dinger wieder auftauchen melde ich mich. Vielen Dank nochmal! Josef |
Themen zu se.dll usw. unter Win98 |
.exe, 1.exe, brauche, entfernen, entfernung, ergebnis, escan, explorer, festplatte, file, files, guten, helfen, immer wieder, infected, infos, neue, neuen, not-a-virus, platte, reboot, stunden, system, temp, win, win98, windows, windows\temp, woche, xp-rechner, zusätzlich |