FórumGdH

Página Inicial do Guia do Hardware

Registrar FAQ Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Voltar   FórumGdH > Redes > Acesso à internet
Bem-vindo ao FórumGdH
Não se esqueça de se registrar, é grátis . Nós temos 759.317 usuários, convidamos você fazer parte de nossa comunidade também! Se ainda não encontrou o que procura use nossa pesquisa. Esperamos que aprecie nosso trabalho.

Resposta
 
Opções do Tópico
Antigo 19-03-2005, 23:26   #1 (permalink)
PCHelp
GeeK
 
Registrado em: Nov 2004
Localização: Foz do Iguaçu
Mensagens: 2.434
Reputação: 21 PCHelp Tem uma excelente energiaPCHelp Tem uma excelente energia
Enviar mensagem via MSN para PCHelp
Padrão Como remover trojan Startpage? O tal de se.dll!!Pesadelo!

Pessoal, já pesquisei por ai, mas ainda acho q as melhores respostas eu encotrarei aqui....Tem um vírus, adware sei lá instalado em um máquina da minha prima, ele "sequestra" a página about:blank e redireciona para um tal de Search For.....pelo q pesquiesei é um trojan variante daquele sp.dll, agora como se.dll. Já rodei o ad-aware, o spybot, spysweper, Hitjack, avg, inclusive em modo de segurança e tals...mas a praga insiste em voltar! Não posso formatar a máquina, tem muito programas e dados importantes q mesmo com backup não se recuperariam. Alguém tem mais alguma dica, ou de repente até um tópico aqui no forum, pois a opção de pesquisa esta desabilitada. Vamos matar essa praga junto comigo, seremos cumplices! rs
PCHelp está offline   Responder com Quote
Antigo 19-03-2005, 23:35   #2 (permalink)
Claudio Pena
Highlander
 
Registrado em: May 2004
Mensagens: 11.223
Reputação: 110 Claudio Pena tem uma fabulosa reputaçãoClaudio Pena tem uma fabulosa reputaçãoClaudio Pena tem uma fabulosa reputaçãoClaudio Pena tem uma fabulosa reputaçãoClaudio Pena tem uma fabulosa reputaçãoClaudio Pena tem uma fabulosa reputaçãoClaudio Pena tem uma fabulosa reputaçãoClaudio Pena tem uma fabulosa reputaçãoClaudio Pena tem uma fabulosa reputaçãoClaudio Pena tem uma fabulosa reputaçãoClaudio Pena tem uma fabulosa reputação
Padrão

Tente o Ewido: www.ewido.net
__________________

Claudio Pena está offline   Responder com Quote
Antigo 19-03-2005, 23:38   #3 (permalink)
PCHelp
GeeK
 
Registrado em: Nov 2004
Localização: Foz do Iguaçu
Mensagens: 2.434
Reputação: 21 PCHelp Tem uma excelente energiaPCHelp Tem uma excelente energia
Enviar mensagem via MSN para PCHelp
Padrão

Harley, obrigado pela atenção, mas parece q só serve em s.o. w2k e xp, e o que preciso é para o windows98!!
PCHelp está offline   Responder com Quote
Antigo 19-03-2005, 23:46   #4 (permalink)
Kadett GSi
GeeK
 
Avatar de Kadett GSi
 
Registrado em: May 2004
Localização: Anywhere, Anytime
Mensagens: 2.104
Reputação: 19 Kadett GSi possui ótimo potencial
Enviar mensagem via MSN para Kadett GSi
Padrão

Veja se consegue alguma coisa aki: http://www.kephyr.com/spywarescanner/library/index.phtml?source=bassindex
__________________
Kadett GSi 2.0
INTERNET: Uma Fonte Para Novos Conhecimentos!!!
Kadett GSi está offline   Responder com Quote
Antigo 20-03-2005, 9:31   #5 (permalink)
Lipchitz
Membro Senior
 
Registrado em: Jan 2004
Mensagens: 343
Reputação: 18 Lipchitz está indo no caminho certo
Padrão

como eu tava com um pouco de pressa, formatei o hd

como tava particionado em 2, nao me preocupei em fazer isso

mto menos em ficar fazendo backup

tb tive esse problema, tentei algumas coisas e nao deu certo, fiquei sem paciencia e fiz o q fiz

mas claro, se eu tivesse tempo, teria tentado outras coisas

ah, pro arquivo nao voltar, vc pode criar uma pasta com o nome se.dll (antes deleta o arquivo)

mas mesmo assim o virus nao é removido, isso é só uma forma do arquivo nao voltar
Lipchitz está offline   Responder com Quote
Antigo 20-03-2005, 12:51   #6 (permalink)
=_Mister_=
Zumbi
 
Avatar de =_Mister_=
 
Registrado em: Mar 2002
Localização: Ilhéus/BA
Idade: 31
Mensagens: 6.227
Reputação: 39 =_Mister_= É esplêndido e chama muita atenção=_Mister_= É esplêndido e chama muita atenção=_Mister_= É esplêndido e chama muita atenção=_Mister_= É esplêndido e chama muita atenção=_Mister_= É esplêndido e chama muita atenção=_Mister_= É esplêndido e chama muita atenção=_Mister_= É esplêndido e chama muita atenção
Enviar mensagem via ICQ para =_Mister_= Enviar mensagem via MSN para =_Mister_= Enviar mensagem via Skype para =_Mister_=
Padrão

Nunca peguei esse trojan....mas instalei na casa de um amigo o Avast, e inacreditavelmente, ele pegou. Coisa que o Norton 2003, que ele tinha instalado, não pegou.
__________________
http://about.me/adailtonba
=_Mister_= está offline   Responder com Quote
Antigo 20-03-2005, 18:40   #7 (permalink)
PCHelp
GeeK
 
Registrado em: Nov 2004
Localização: Foz do Iguaçu
Mensagens: 2.434
Reputação: 21 PCHelp Tem uma excelente energiaPCHelp Tem uma excelente energia
Enviar mensagem via MSN para PCHelp
Padrão

Sorte de vc's que não pegaram, porque ele é muito insistente, a impressão que me dá é que tem q se atacar outro arquivos que gere esse tal de se.dll, pois simplesmente apaga-lo, não é suficiente, vou começar agora a fazer as dicas que encotrei para remoção, devo postar os resultados em breve!
PCHelp está offline   Responder com Quote
Antigo 20-03-2005, 18:49   #8 (permalink)
Eric Gagulich
Highlander
 
Avatar de Eric Gagulich
 
Registrado em: Aug 2002
Mensagens: 12.628
Reputação: 139 Eric Gagulich tem uma fabulosa reputaçãoEric Gagulich tem uma fabulosa reputaçãoEric Gagulich tem uma fabulosa reputaçãoEric Gagulich tem uma fabulosa reputaçãoEric Gagulich tem uma fabulosa reputaçãoEric Gagulich tem uma fabulosa reputaçãoEric Gagulich tem uma fabulosa reputaçãoEric Gagulich tem uma fabulosa reputaçãoEric Gagulich tem uma fabulosa reputaçãoEric Gagulich tem uma fabulosa reputaçãoEric Gagulich tem uma fabulosa reputação
Padrão

Experimente usar o procedimento descrito no link abaixo indicado para remover o TROJAN.STARTPAGE:

Vírus TROJAN.STARTPAGE???
__________________
Antes de enviar Mensagem Privada, leia isto aqui:

Eu não respondo questões técnicas por MP. Portanto, não perca o seu tempo...
Eric Gagulich está offline   Responder com Quote
Antigo 20-03-2005, 20:54   #9 (permalink)
PCHelp
GeeK
 
Registrado em: Nov 2004
Localização: Foz do Iguaçu
Mensagens: 2.434
Reputação: 21 PCHelp Tem uma excelente energiaPCHelp Tem uma excelente energia
Enviar mensagem via MSN para PCHelp
Padrão

Galera, valeu a força, parece que resolveu, utilizei os seguintes procedimentos que constam nesse link:
www.linhadefensiva.org/tutoriais/startpage16bd-sp-se-dll/

Por enquanto, problema sanado!!! Mas ainda esta em observação.

Obrigado a atenção de todos mais uma vez!!! :wink:
PCHelp está offline   Responder com Quote
Antigo 20-03-2005, 21:09   #10 (permalink)
=_Mister_=
Zumbi
 
Avatar de =_Mister_=
 
Registrado em: Mar 2002
Localização: Ilhéus/BA
Idade: 31
Mensagens: 6.227
Reputação: 39 =_Mister_= É esplêndido e chama muita atenção=_Mister_= É esplêndido e chama muita atenção=_Mister_= É esplêndido e chama muita atenção=_Mister_= É esplêndido e chama muita atenção=_Mister_= É esplêndido e chama muita atenção=_Mister_= É esplêndido e chama muita atenção=_Mister_= É esplêndido e chama muita atenção
Enviar mensagem via ICQ para =_Mister_= Enviar mensagem via MSN para =_Mister_= Enviar mensagem via Skype para =_Mister_=
Padrão

Ei!
Belo site...a explicação sobre o arquivo hosts foi muito boa...
__________________
http://about.me/adailtonba
=_Mister_= está offline   Responder com Quote
Antigo 20-03-2005, 21:23   #11 (permalink)
JUNIM
__ADM__
 
Avatar de JUNIM
 
Registrado em: Aug 2001
Localização: SP/Terráqueo
Idade: 10
Mensagens: 36.833
Reputação: 5287 JUNIM tem uma fabulosa reputaçãoJUNIM tem uma fabulosa reputaçãoJUNIM tem uma fabulosa reputaçãoJUNIM tem uma fabulosa reputaçãoJUNIM tem uma fabulosa reputaçãoJUNIM tem uma fabulosa reputaçãoJUNIM tem uma fabulosa reputaçãoJUNIM tem uma fabulosa reputaçãoJUNIM tem uma fabulosa reputaçãoJUNIM tem uma fabulosa reputaçãoJUNIM tem uma fabulosa reputação
Padrão

Vírus e trojans é na sala de SEGURANÇA...

<<<MOVIDO>>>
__________________

Eu não dou o peixe ><((((º>Ooº ... ensino a pescar!
..._)¯`·._)¯`·._)¯`·...


Entre no fórum para o debate , não para um embate!!!

Essa Luz! É claro que é JESUS!!! (by RC)

Ei vc ae!!! Assine também:
http://www.movimentogotadagua.com.br/
JUNIM está offline   Responder com Quote
Antigo 20-03-2005, 21:29   #12 (permalink)
Acquila
Super Participante
 
Registrado em: Mar 2002
Mensagens: 653
Reputação: 21 Acquila está indo no caminho certo
Padrão

Olha, alguns desses trojans que alteram a página reconfiguram-se a partir de arquivos tipo vbs ou scripts simples. Faça uma pesquisa de arquivos e acrescente a opção "contendo texto", onde o texto deverá ser uma parte do endereço inicial que o trojan atribui ao IE. Provavelmente vc vai achar algum arquivo completamente "bobo", jogado num canto do disco.

TODAS as vezes que isso acontecia no meu computador e eu não conseguia resolver com softwares, eu resolvia na unha.

[]!
Acquila está offline   Responder com Quote
Antigo 23-03-2005, 13:23   #13 (permalink)
PCHelp
GeeK
 
Registrado em: Nov 2004
Localização: Foz do Iguaçu
Mensagens: 2.434
Reputação: 21 PCHelp Tem uma excelente energiaPCHelp Tem uma excelente energia
Enviar mensagem via MSN para PCHelp
Padrão

Galera, notícia triste, voltou novamente a me encomodar....ele só entrar quando tentou navegar na pagina da caixa econômica...pra remediar e o pessoal conseguir trabalhar, instalei o Mozilla Firefox, será q ele vai ferrar esse navegador também??? :cry:
PCHelp está offline   Responder com Quote
Antigo 23-03-2005, 20:33   #14 (permalink)
aureoh
The One
 
Avatar de aureoh
 
Registrado em: Oct 2001
Localização: Palmeira das Missões-RS
Idade: 29
Mensagens: 29.475
Reputação: 5873 aureoh tem uma fabulosa reputaçãoaureoh tem uma fabulosa reputaçãoaureoh tem uma fabulosa reputaçãoaureoh tem uma fabulosa reputaçãoaureoh tem uma fabulosa reputaçãoaureoh tem uma fabulosa reputaçãoaureoh tem uma fabulosa reputaçãoaureoh tem uma fabulosa reputaçãoaureoh tem uma fabulosa reputaçãoaureoh tem uma fabulosa reputaçãoaureoh tem uma fabulosa reputação
Enviar mensagem via ICQ para aureoh
Padrão

Citação:
Postado Originalmente por PCHelp
Galera, notícia triste, voltou novamente a me encomodar....ele só entrar quando tentou navegar na pagina da caixa eco...
Ja peguei uma maquina com esse spyware,ele e realmente terrivel,os antivirus e os anti-spywares conseguem detectar ele,mas quando voce manda excluir,ele volta. :evil:

Eu pelo menos resolvi da seguinte maneiraeguei e copiei o link para qual e ele redireciona,fui no editor de registro (iniciar,executar,regedit) e mandei localizar o link que o spyware redireciona,entao eu exclui todos os valores que ele achou.
aureoh está offline   Responder com Quote
Antigo 29-03-2005, 14:51   #15 (permalink)
Vc
Newbie
 
Registrado em: Mar 2005
Localização: Curitiba
Mensagens: 3
Reputação: 0 Vc está indo no caminho certo
Padrão Se.dll

De fato tem ocorrido comigo o mesmo relatado.

Utilizo win 98. Assim, todos os dias esse starpage cria um arquivo dll no c:\windows\system. Cada dia com um nome diferente. O Avast o reconhece, mas somente consigo deletá-lo no MSDOS. Ele sempre possui 39 Kb.

Ainda, ele cria o arquivo se.dll (c:\windows\temp), que o AVG o reconhece. Mas se não for anteriormente excluido o arquivo acima citado, toda as vezes que o Internet ou Windows Explorer é acionado, o se.dll é criado.

Também, encontrei outro caminho. regedit\hkey_local_machine\software\microsoft\inte rnet explorer\main.... Nesse há um comando também para o se.dll. (do qual sempre excluo).

Ocorre que sempre volta no dia seguinte.

Fiz uma rotina que um usuário daqui informou, que fora localizar o conteúdo do texto = se.dll.

Essa demonstrou que no system.dat e user.dat, dentro do c:\windows, possui o mesmo comando que localizei no "regedit" (conforme supramencionado).

Porém, esses arquivos são somente p/ leitura e não consigo excluir esses detelhas do se.dll que estão gravados neles.

Gostaria de algum conselho de como poderia alterá-los (o system.dat e o user.dat).

Muito obrigado
Vc está offline   Responder com Quote
Antigo 29-03-2005, 15:21   #16 (permalink)
Atento
GeeK
 
Registrado em: Mar 2002
Localização: Curitiba
Mensagens: 2.442
Reputação: 35 Atento É esplêndido e chama muita atençãoAtento É esplêndido e chama muita atençãoAtento É esplêndido e chama muita atençãoAtento É esplêndido e chama muita atençãoAtento É esplêndido e chama muita atençãoAtento É esplêndido e chama muita atençãoAtento É esplêndido e chama muita atenção
Padrão

Cara tenho uma notícia ruim para todos nós... eu sei porque ele sempre volta... Ele fica GRAVADO na BIOS!!! Isso mesmo, estava conversando com um técnico aqui, pois faço assistência para uma empresa e TODOS os computadores pegaram esse se.dll TÁ DANDO UM PROBLEMÃO AQUI! Já regravamos 2 bios e até agora não voltaram. Só quero alertar que NÃO coloquem seus computadores em rede, pois ele passa por rede e ainda ABRE SENHAS DE BANCO cuidado!!! QUero acompanhar de perto esse tópico ver se tem jeito de remover essa praga... Uso WinXP SP2.
__________________

Atento está offline   Responder com Quote
Antigo 29-03-2005, 17:37   #17 (permalink)
dronf78
Membro Senior
 
Registrado em: Feb 2003
Mensagens: 279
Reputação: 61 dronf78 tem uma fabulosa reputaçãodronf78 tem uma fabulosa reputaçãodronf78 tem uma fabulosa reputaçãodronf78 tem uma fabulosa reputaçãodronf78 tem uma fabulosa reputaçãodronf78 tem uma fabulosa reputaçãodronf78 tem uma fabulosa reputaçãodronf78 tem uma fabulosa reputaçãodronf78 tem uma fabulosa reputaçãodronf78 tem uma fabulosa reputaçãodronf78 tem uma fabulosa reputação
Padrão

alguns relatos aqui e experiência pessoal com 2 ou 3 computadores com essa chatice aí indicam que formatando some de vez... aí é meio díficil ter se gravado na bios... na verdade o que pode estar ocorrendo é os usuários voltarem aos sites maliciosos que contaminam os micros..

quanto a limpar sem formatar eu fiz o seguinte no meu micro após passear por uma série de sites de conteúdo duvidoso e ser contaminado:

apaguei os dlls e o sp.dll no modo msdos, reiniciei e vi o sp.dll lá... reiniciei em modo de segurança e com o localizar apaguei todas as dlls modificadas nos últimos 2 dias (menos a clnr0.dll do avast que sempre muda nas atualizações).

no modo de segurança mesmo limpei a pasta c:\windows\temp, o cache e cookies do internet explorer

então, ainda em modo de segurança passei o adware e o avast atualizados...

Já faz umas 2 semanas e ele não me irritou mais... e estou passando longe de sites de conteúdo duvidoso...
dronf78 está offline   Responder com Quote
Antigo 30-03-2005, 12:27   #18 (permalink)
Vc
Newbie
 
Registrado em: Mar 2005
Localização: Curitiba
Mensagens: 3
Reputação: 0 Vc está indo no caminho certo
Padrão

Bem galera. De tanto cavocar acho que me livrei desse se.dll...

Acredito que não estaja na bios. Ele faz um downloud automaticamente todos os dias e instala o arquivo "gbieh.gmd.265" no Windows\temp. Esse arquivo automaticamente modifica o wininit.bak para que diáriamente faça o downloud....

O que fazer...

1) livrar-se dos se.dll windows\temp e no redegit (peça para localizar e exclua tudo que ele achar)
2) livrar-se do arquivo dll que ele cria cada dia com um nome diferente, no windows\system (meu caso é win 98), sempre com 39 kb... (o avast reconhece esse como virus)
3) excluir no wininit.bak os comandos que dão p/ o windows\downloud... Esse apareceram para mim como: "gbieh.gmd=c:\windows\downlo 1".... ou gbiehd~1.265... faça isso ta,bém no regedit...
4) no windows\dowlound verificar item por item os endereços que eles usam... no meu caso essa praga estava no: "www.14.bancobrasil.com.br/plugin/GbPluginBb.cal"..... deletar.... todos os detalhes deste comando, do qual eu somente consegui em msdos.... Se tiver em rede... vai p/ todas as máquinas....
5) ainda, há uma identificação do site que faz o downl..... na minha máquina apareceu assim: {E37CB5FO-51F5-4395-A808-5FAH9E399F83}... no Regedit tinha um monte de arquivos com essa identificação... deletei todas...
6) Reiniciei... e ainda no wininit.bak apareceu novamente o comando p/ downloud... deletei novamente...

Bem.. é uma maratona.... mas tente... se acaso voltar eu aviso...
Vc está offline   Responder com Quote
Antigo 30-03-2005, 14:02   #19 (permalink)
Lelinho
Super Participante
 
Avatar de Lelinho
 
Registrado em: Jul 2003
Localização: Presidente Prudente
Idade: 26
Mensagens: 457
Reputação: 18 Lelinho está indo no caminho certo
Enviar mensagem via MSN para Lelinho
Padrão

O meu deu isso, e o Microsoft Anti-Spyware resolveu.

Bloqueou esse spyware.


Obs: Naum tem nada dele ficar gravado em bios naum viu.
__________________
[C2D E8400] [2Gb DDR2 800Mhz Kingston] [HD 320Gb Samsung] [GeForce 8600 GT 512Mb ECS] [Speedy 4Mb]
Lelinho está offline   Responder com Quote
Antigo 06-04-2005, 11:01   #20 (permalink)
Vc
Newbie
 
Registrado em: Mar 2005
Localização: Curitiba
Mensagens: 3
Reputação: 0 Vc está indo no caminho certo
Padrão

Olá

A única maneira q consegui remover esse pesadelo foi através da explicação desse site:

http://www.linhadefensiva.org/tutoriais/startpage16bd-sp-se-dll/

Somente a segunda opção que ele demonstra resolveu....

Um grande abraço a todos
Vc está offline   Responder com Quote
Resposta


Opções do Tópico

Regras de Mensagens
Você não pode criar tópicos
Você não pode postar respostas
Você não pode anexar arquivos
Você não pode editar suas mensagens

Código vB está Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Ir para...


Horários baseados na GMT -3. Agora são 8:11.