|
Plagegeister aller Art und deren Bekämpfung: Bagle Wurm was kann ich tun?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.10.2011, 16:23 | #1 | |
| Bagle Wurm was kann ich tun? Hallo, Also ich habe im Moment ständig Probleme mit einem Bagle Wurm den malwarebtes ständig findet. Ich habe die Dateien alle gelöscht bitte aber trotzdem nochmal um Prüfung ob die auch wirklich weg sind. Zitat:
|
10.10.2011, 06:21 | #2 |
/// Helfer-Team | Bagle Wurm was kann ich tun? Hallo und Herzlich Willkommen!
__________________Ich habe eine sehr schlechte Nachricht für dich: da hast Du Dir einen Schädling mit Rootkit-Eigenschaften - Email-Worm.Win32.Bagle eingefangen Der Wurm: Schadfunktionen Nach dem Start löscht der Wurm zunächst in der Registry des Rechners eventuell vorhandene Autostart-Einträge gängiger Antiviren-Programme, um diese dauerhaft auszuschalten. Zudem versucht er alle im Speicher laufenden Antiviren-Scanner-Prozesse zu beenden, um die Schutzsoftware auszuhebeln. Anschließend legt der Wurm seine Schaddateien auf der Festplatte ab. Die Wurm-Dateien landen im System-Verzeichnis des Rechners, meist also in C:\\Windows\\System. Um bei jedem Rechnerstart erneut geladen zu werden, trägt sich der Wurm unter dem Schlüssel HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run Anschließend öffnet der Wurm auf Port 2535/tcp eine Backdoor, über die ein externer Angreifer den Rechner kontrollieren kann. Leider eine vollständige Entfernung nicht oder nur teilweise möglich, weil der Wurm *W32/Bagle* richtet auf dem. jeweiligen System Schaden an wie z.B wichtige Systemdateien beschädigt, löscht etc! Also Du musst den Rechner ohne grosses Nachdenken formatieren und Windows neu installieren! Wenn Du nun formatierst, geht ja alles verloren, daher solltest du wichtige Daten vorher extern (Externe USB-Festplatten, USB-Sticks, oder auf CD/DVD etc) sichern Vor zurückspielen: Problematisch sind vor allen Dingen ausführbare Dateien/Wikipedia - (Dateiendungen - Dies ist eine Liste von Dateiendungen, die Dateien mit ausführbarem Code bezeichnen können.), deswegen lautet die Empfehlung, eine solche Datensicherung gründlich zu scannen von einem suaberen System aus, am besten mit mehreren Scannern:-> Kostenlose Online Scanner - Anleitung -> Anleitung: Neuaufsetzen des Systems + Absicherung -> Anleitung zum Neuaufsetzen - Windows XP, Vista und Win7 ----------------------- Bitte den Rechner vom Netz trennen, wenn er unbeaufsichtigt ist. Bis zu einer eventuellen Reinigung oder dem Formatieren deines Systems kein Online-Banking, File-sharing, Mailing, Messaging betreiben. Keine Up und Downloads, ausser auf Security Seiten. Mehr Information hierzu unter System-Sicherheit ----------------------- gruß kira
__________________ Geändert von kira (10.10.2011 um 06:28 Uhr) |
10.10.2011, 12:30 | #3 |
| Bagle Wurm was kann ich tun? Ja dann setzte ich mein system neu auf. Reicht es aus dem recovery Menü beim Booten auf Factory reset zurückzusetzten?
__________________ |
10.10.2011, 19:26 | #4 |
/// Helfer-Team | Bagle Wurm was kann ich tun? ja, mit Hilfe eine auf der Platte liegende Recovery (versteckte Partition auf der Platte) kannst "per Hand" das System in den Auslieferungszustand zurück versetzen.
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
11.10.2011, 18:36 | #5 |
| Bagle Wurm was kann ich tun? Also hab das Notebook nun in den Auslieferungszustand versetzt die Windows Partition wurde dabei auch neu formatiert. Ich hoffe das der wurm damit weg ist. |
12.10.2011, 06:30 | #6 | |
/// Helfer-Team | Bagle Wurm was kann ich tun? Ja, es muss alles im grünen Bereich sein! Ich würde Dir vorsichtshalber raten, dein Passwort zu ändern z.B. Login-, Mail- oder Website-Passwörter Tipps: Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern) auch noch hier unter: Sicheres Kennwort (Password) Lesestoff Nr.1:
** Der gesunde Menschenverstand, Windows und Internet-Software sicher konfigurieren ist der beste Weg zur Sicherheit im Webverkehr ist !! Zitat:
► Kann sich auf Dauer eine Menge Datenmüll ansammeln, sich Fehlermeldungen häufen, der PC ist wahrscheinlich nicht mehr so schnell, wie früher:
__________________ --> Bagle Wurm was kann ich tun? |
Themen zu Bagle Wurm was kann ich tun? |
$recycle.bin, anti-malware, bagle, bösartige, dateien, explorer, gefunde, gelöscht, malwarebytes, malwarebytes' anti-malware, minute, objekte, probleme, prüfung, recycle.bin, security, service, tasks, version, verzeichnisse, vollständiger, wirklich, worm.bagle, wurm |