Delphi-PRAXiS
Seite 3 von 5     123 45      

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Betriebssysteme (https://www.delphipraxis.net/27-betriebssysteme/)
-   -   seppgm.sys? was ist das für eine Datei? (https://www.delphipraxis.net/71514-seppgm-sys-ist-das-fuer-eine-datei.html)

ritchietwo 2. Aug 2006 23:33

Re: seppgm.sys? was ist das für eine Datei?
 
Werd ich mal probieren, wenn ich ausgeschlafen habe! Danke für den Tip!

Das Scheissding hängt aber wohl im Bootsektor, denn Image wiederherstellen ist ja auch nix anderes als WIN neu aufsetzen, oder? Und mein altes Image ist 100pro sauber!

fdisk /mbr wurde abgelehnt, obwohl von Diskette gebootet.

Bleibt wohl nur noch Low Level Format der HD.
:wall:

DGL-luke 2. Aug 2006 23:40

Re: seppgm.sys? was ist das für eine Datei?
 
Windows überschreibt den MBR bei der Installation komplett. Das sollte also reichen, wenn das Ding sich nicht ins BIOS setzt.

EDIT: :oops:

Nicolai1234 3. Aug 2006 01:39

Re: seppgm.sys? was ist das für eine Datei?
 
[OT]
Zitat:

Zitat von DGL-luke
jede partition hat ihren eigenen MBR. also sollte es reichen, alle partitionen zu löschen und neu zu erstellen.

netter Satz :wink:
[/OT]

Olli 3. Aug 2006 03:00

Re: seppgm.sys? was ist das für eine Datei?
 
Klingt cool. Falls noch einer Treiber und EXE hat, würde ich mir die gern mal im Disassembler anschauen ...
(in dem Fall einfach per PM melden)
Mit etwas Glück springt ein Tool zum Entfernen raus ;)

Zitat:

Zitat von DGL-luke
jede partition hat ihren eigenen MBR. also sollte es reichen, alle partitionen zu löschen und neu zu erstellen.

Mir hat's doch gerade noch die Sprache verschlagen in Sachen MBR. Denn deine Aussagen sind mir neu. Dreimal darfst du raten, warum der MBR der "Master" ist :zwinker: - eben, weil er nur einmal pro partitionierter Festplatte (lies: Speichermedium) existiert.

hitzi 3. Aug 2006 06:32

Re: seppgm.sys? was ist das für eine Datei?
 
Winde.exe? Ist der noch aktuell? Der Dialer (überprüf mal deine Telefonrechnung)war irgendwann 2003 mal sehr aktiv und hing irgendwie in den Browser Help Objects vom IE mit drin. Aber im Bootsektor war der garantiert nicht verankert. Kann es sein das dein Image schon nicht sauber ist?

ritchietwo 4. Aug 2006 13:47

Re: seppgm.sys? was ist das für eine Datei?
 
1. Image ist 100% OK, denn damit bin ich schon seit 1 Jahr online und wurde früher beim Start nie aufgefordert die Fritz-Box anzuschliessen - klar, der Typ will mich ja im inet haben und meine Daten klauen.

2. Bin erst nächstes Wochenende wieder an dem PC, dann schicke ich mal die Files zum Disassemblieren.

3. MBR (Master Boot Record) gibt es nur einen! FAT (File Allocation Table)gibt es pro Partition eine! Alte DOS-Weisheit!

4. Wusste nicht, dass W2k den MBR überschreibt, danke! Komme aus der 95er Generation.

himitsu 4. Aug 2006 13:58

Re: seppgm.sys? was ist das für eine Datei?
 
Zitat:

Zitat von ritchietwo
3. MBR (Master Boot Record) gibt es nur einen! FAT (File Allocation Table)gibt es pro Partition eine! Alte DOS-Weisheit!

standardmäßig gibt's 2, aber die sind ja im FileSystem.

Einen MasterBootRecord für die Platte und dann nochmal je einen BootRecord pro Partition.

Zitat:

Zitat von ritchietwo
4. Wusste nicht, dass W2k den MBR überschreibt, danke! Komme aus der 95er Generation.

Jupp, machen die WinNT's ständig ... z.B. wenn man Hypernate nutzt ... hatte sich denn noch keiner gewundert, warum dann das Startverhalten ein anders ist, als wenn man normal startet?

Bei mir hatte XP mal vergessen den wieder zurückzusetzen ... war echt nicht nett -.-''

ritchietwo 4. Aug 2006 13:58

Re: seppgm.sys? was ist das für eine Datei?
 
...... Winde.exe? Ist der noch aktuell? Der Dialer (überprüf mal deine Telefonrechnung)war .....

Ich glaube eher da hat einer nen Cocktail gemixt dialer-trojaner-spyware-adware-xx? und nur die Basistechnik vom winde.exe benutzt. Im ISDN-Protokoll standen bislang keine 190er Nummern (oh Gott, meine Oma fällt ins Koma ...)

himitsu 4. Aug 2006 14:03

Re: seppgm.sys? was ist das für eine Datei?
 
Zitat:

Zitat von ritchietwo
Im ISDN-Protokoll standen bislang keine 190er Nummern

vielleicht hat ja der neue Cocktail och schon auf 0900 umgestellt :stupid:

immer diese Scripkiddies ... nicht eigenes produzieren -.-''

sakura 4. Aug 2006 14:09

Re: seppgm.sys? was ist das für eine Datei?
 
Zitat:

Zitat von Olli
Mit etwas Glück springt ein Tool zum Entfernen raus ;)

Gibt es doch schon, erster Treffer bei Himitus Google-Link: http://fileinfo.prevx.com/adware/qqd...EPPGM.SYS.html
Zitat:

SEPPGM.SYS
Safety Rating: Known Malware, do not run
Malware Family: Part of Malware group - Backdoor Haxdoor
Determination: Automatically determined using Prevx1 centralized heuristics
Malware Form: EXPLOIT
Protection: Prevx1 is a very powerful PC security product, it will protect, disinfect, cleanup and remove SEPPGM.SYS and safeguard your PC against viruses, trojans, worms, spyware, rootkits and adware
New Users: You can download the full Prevx1 product and use it to cleanup and remove SEPPGM.SYS and other infections free of charge, then leave it to monitor your PC for other infections
First seen: Jul 23 2006 (GMT)
Last seen: Jul 23 2006 (GMT)
File Size: 21,888 bytes
...:cat:...


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:12 Uhr.
Seite 3 von 5     123 45      

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz