AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Delphi-PRAXiS - Lounge Betriebssysteme seppgm.sys? was ist das für eine Datei?
Thema durchsuchen
Ansicht
Themen-Optionen

seppgm.sys? was ist das für eine Datei?

Ein Thema von Karstadt · begonnen am 16. Jun 2006 · letzter Beitrag vom 25. Aug 2006
Antwort Antwort
Seite 2 von 5     12 34     Letzte »    
Olli
(Gast)

n/a Beiträge
 
#11

Re: seppgm.sys? was ist das für eine Datei?

  Alt 16. Jun 2006, 11:26
Zitat von Karstadt:
in welche DATEI kann ich diesen Eintrag ersehen? (es wird doch eine Datei geben wo alle Treiber geladen werden. in Regedit steht das nicht.
In der Registry:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es

Dort hat jeder Service und jeder Treiber einen Unterschlüssel. In diesem Unterschlüssel gibt es auch einen REG_DWORD-Wert namens "ErrorControl", für den folgende Werte gültig sind:

Code:
#define SERVICE_ERROR_IGNORE          0x00000000
#define SERVICE_ERROR_NORMAL          0x00000001
#define SERVICE_ERROR_SEVERE          0x00000002
#define SERVICE_ERROR_CRITICAL        0x00000003
Setze den Wert auf 0 und das System müßte wieder starten können.
  Mit Zitat antworten Zitat
Karstadt

Registriert seit: 8. Nov 2005
788 Beiträge
 
#12

Re: seppgm.sys? was ist das für eine Datei?

  Alt 16. Jun 2006, 11:27
Zitat von himitsu:
Zitat von Karstadt:
dieser Drucker ist auch bei mir installiert bloss ich kann die Datei nicht finden.
Es muß nicht ein Druckertreiber sein ... 's sah nur so aus, als ich mal schnell Google überflogen hatte.

"seppgm.sys" als kompletter Name wurde ja noch nichtmal gefunden (in google) ... 's scheint also so nicht gelistet zu sein.

Hast du danach auch mal auf andere Rechnern gesucht?

Und wenn es nicht hilf, dann Festplatte/Registry usw. nach "seppgm" durchsuchen und diesen eintrag überall entfernen (notfalls merken wo es mal stand).

Tja und wie immer bleibt dann noch die Möglichkeit Windows neu zu installieren.
Oder nur drüberinstallieren und hoffen, daß der Fehler "repariert" wird.


[add]
Zitat von Karstadt:
in welche DATEI kann ich diesen Eintrag ersehen? (es wird doch eine Datei geben wo alle Treiber geladen werden. in Regedit steht das nicht.
hast du nur nach seppgm gesucht? (ohne das .sys)

In .INIs kann's auch stehen ... darum in der Registry und einfach alle Windowsdateien, oder gleich in alle Dateien auf der Festplatte suchen.
Beide möglichkeiten gaben keinen Erfolg.

Kann das um einen TROJANER bzw. Virus handeln? die rechter stellen eine Verbindung ins Internet (DFÜ).
  Mit Zitat antworten Zitat
Olli
(Gast)

n/a Beiträge
 
#13

Re: seppgm.sys? was ist das für eine Datei?

  Alt 16. Jun 2006, 11:32
Zitat von Karstadt:
Kann das um einen TROJANER bzw. Virus handeln? die rechter stellen eine Verbindung ins Internet (DFÜ).
Es kann sich selbstverständlich um ein Rootkit handeln, wenn du aber die Rettungskonsole benutzt, ist das Rootkit nicht aktiv und du kannst es entfernen usw. ...

Trojaner wäre es vom Sinn her schon, aber üblicherweise spricht man bei Kmode-Treibern dann von Rootkits ...
  Mit Zitat antworten Zitat
Karstadt

Registriert seit: 8. Nov 2005
788 Beiträge
 
#14

Re: seppgm.sys? was ist das für eine Datei?

  Alt 16. Jun 2006, 11:43
Debug Modus
Abgespeicherter Modus

schlagen fehl.
  Mit Zitat antworten Zitat
mkinzler
(Moderator)

Registriert seit: 9. Dez 2005
Ort: Heilbronn
39.858 Beiträge
 
Delphi 11 Alexandria
 
#15

Re: seppgm.sys? was ist das für eine Datei?

  Alt 16. Jun 2006, 11:53
Boote von der Wondows-CD in die rettungskonsole und melde dich dort an der Windowsinstallation an.
Markus Kinzler
  Mit Zitat antworten Zitat
Olli
(Gast)

n/a Beiträge
 
#16

Re: seppgm.sys? was ist das für eine Datei?

  Alt 16. Jun 2006, 12:11
Zitat von Karstadt:
Debug Modus
Abgespeicherter Modus
Ich sagte doch Rettungskonsole ...
  Mit Zitat antworten Zitat
Karstadt

Registriert seit: 8. Nov 2005
788 Beiträge
 
#17

Re: seppgm.sys? was ist das für eine Datei?

  Alt 20. Jun 2006, 11:33
Hallo. Alle PC wurden neu installiert. dort befanden sich sehr viele Viren und Trojaner.

Kann ein Virus oder ein Trojander auf ein PC sich automatisch installieren wenn:

OS: Win 2000 PRO SP4
keine Firewall
keine Antivirusschutz
Benutzer: Administrator

PC hollt per DFÜ 1x pro Tag die E-Mails ab und versenden welche

____

aus meine Sich JA, KLAR. Nur Wie?
  Mit Zitat antworten Zitat
Olli
(Gast)

n/a Beiträge
 
#18

Re: seppgm.sys? was ist das für eine Datei?

  Alt 20. Jun 2006, 15:32
... über das Patchlevel sagst du nix. Zum SP4 kam inzwischen mindestens ein SRP (mit dem Filter-Manager) sowie viele einzelne Patches.

Also kann der Rechner durchaus sehr verwundbar sein. Schlimmer wird's noch, wenn du einen unsicheren Browser benutzt um auf unsicheren Seiten zu surfen ...
  Mit Zitat antworten Zitat
ritchietwo

Registriert seit: 2. Aug 2006
10 Beiträge
 
#19

Re: seppgm.sys? was ist das für eine Datei?

  Alt 2. Aug 2006, 23:49
Genau denselben Mist habe ich auch drauf. Nach 3 Bluescreen-Starts war mir das dann zu blöde und ich habe ein altes Image wiederhergestellt. Anfangs schien es zu funzen, aber dann habe ich gemerkt, dass da einer heimlich mitsurft. Die Kiste wurde immer langsamer und das Schwein hat mich wohl ausspioniert. Nach einigen Tagen wurden meine eBay accounts gespertt - zum Glück nichts schlimmes passiert, den Mistkerlen sollte man die Ohren abschneiden oder besser noch die Finger abhacken.

Such mal in Google nach "winde.exe" da findest du viele Einträge, wie man diesen Scheiss-Trojaner flachlegt. Mittlerweile wurde das blöde Ding "verschlimmbösert" und es hängt sich wohl in den Bootsektor, denn auch ein altes Image hilft nur vorrübergehend. Sobald du den Internet Explorer aufmachst ist er wieder da. Die Datei winde.exe hängt anfangs in WINNT/system32 und später sogar auf C:. Das Mistding scheint sich sogar zu verändern und mutiert andauernd - anderer Dateiname, anderer Speicherort. Je öfter du den PC startest, umso mehr stellt der wohl an.

Erzeuge auf einem sauberen PC eine Datei winde.txt mit 0 Byte und benenne sie anschliessend in winde.exe um. Kopiere diese Null-Datei auf eine saubere Diskette.

Starte den PC von einer sauberen und schreibgeschützen Boot-Diskette und hole ein sauberes Image zurück. Wenn du kein Image hast hilft nur eine Neuinstallation - tragisch, aber wahr.

Kopiere die Null-Datei wenn möglich noch von DOS aus in C:/WINNT/system32 und dann sollte es gehen. Das blöde Ding schaut nämlich beim Aufrufen von Iexplore nach, ob die Datei winde.exe schon existiert. Tip an die "Programmierer" von dem Mist, da habt ihr wohl gepennt, ihr Stümper!

Der Trojaner ist damit aber noch lange nicht weg, er kann aber zumindest keinen Code mehr ausführen, weil winde.exe ja leer ist.

Ich habe bisher noch kein vernünftiges Tool gefunden, was den Mistkerl wirklich säubert. Habe alle möglichen Virenscanner, ext. probiert. Die meisten meckern zwar und können teilweise die Dateien löschen - beim nächsten Start von Iexplore sind sie aber schwuppdiwupp wieder da. Registry säubern kannste dir sparen solange das Ding im Bootsektor hängt, die Einträge werden sofort wieder erneuert.

Vielleicht weiss ja jemand anders noch Rat. Alles was ich gefunden habe ist leider nur viel BlaBla und viel Schrott.

Hat schon mal jemand probiert den kompletten Iexplore von einem sauberen PC zu kopieren? Da hängt er wohl zuerst drinn.


Viel Erfolg!
  Mit Zitat antworten Zitat
Benutzerbild von DGL-luke
DGL-luke

Registriert seit: 1. Apr 2005
Ort: Bad Tölz
4.149 Beiträge
 
Delphi 2006 Professional
 
#20

Re: seppgm.sys? was ist das für eine Datei?

  Alt 3. Aug 2006, 00:02
Den IExplore würd ich nicht von einem anderen pc kopieren, den würd ich nach quarantaene (alias quarantaene /dev/null/) verschieben...

Schritt für Schritt:

1. Daten vom System holen ("Backup")
2. alles plattmachen
3. sauber neu aufsetzen
4. servicepacks drauf
5. Antivirus(z.B. Avira Antivir - www.free-av.de), Personal Firewall (z.B. ZoneAlarm, www.zonelabs.com) drauf (NAT = Router zusätzlich is auch imemr gut)
6. Patches laden
7. Ordentlichen Browser drauf (FF, gerne auch Opera, für Puristen: telnet, das ist schon vorinstalliert, da kommt sicher kein exploit durch)
8. Arbeitsprogramme drauf (Office und was man sonst so braucht)
9. Image ziehen (!!) - falls Speicherplatz beschränkt, das vor Schritt 8 druchführen.
10. Daten wieder drauf

und ab jetzt: Immer Brain1.0 einschalten bevor man ins Internet connected.

Dann sollte alles funktionieren.
Lukas Erlacher
Suche Grafiktablett. Spenden/Gebrauchtangebote willkommen.
Gotteskrieger gesucht!
For it is the chief characteristic of the religion of science that it works. - Isaac Asimov, Foundation I, Buch 1
  Mit Zitat antworten Zitat
Antwort Antwort
Seite 2 von 5     12 34     Letzte »    


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:46 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz