Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Bagle, srosa.sys

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.11.2008, 13:39   #16
Silent sharK
 

Bagle, srosa.sys - Standard

Bagle, srosa.sys



Hallo,

Zitat:
- Schreibgeschützten USB-Stick besorgen und darauf mit Keypass ab sofort alle Passwörter ablegen. Hat mir dazu jdm. einen Tipp? Irgendwie scheints keine Sticks zu geben, die mind. 2Gb groß, schnell UND sicher sind??
Davon halte ich nicht gerade viel, schreib dir deine Passwörter lieber auf ein Stück Papier und sperr das dann in einen Tresor.
Zitat:
Tipps dazu?
Wenn bei irgendwas Probleme auftreten, kannst du sie hier stellen.
Ansonsten einfach stur der Anleitung nach.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 08.11.2008, 13:44   #17
D-O-M
 
Bagle, srosa.sys - Icon21

Bagle, srosa.sys



Zitat:
Zitat von Silent sharK Beitrag anzeigen
Hallo,
Davon halte ich nicht gerade viel, schreib dir deine Passwörter lieber auf ein Stück Papier und sperr das dann in einen Tresor.
Das war Dein Ernst, oder? Die Liste könnte bei mich doch etwas lang werden. Und ein Stück Papier in der Hosentasche oder im Geldbeutel ist schnell "durchgesessen" :-)

Ne, mal ehrlich. Sticks mit Verschlüsselung etc. - taugen die was oder sollte ich doch die Finger davon lassen?
__________________


Alt 08.11.2008, 14:26   #18
Silent sharK
 

Bagle, srosa.sys - Standard

Bagle, srosa.sys



Zitat:
Ne, mal ehrlich. Sticks mit Verschlüsselung etc. - taugen die was oder sollte ich doch die Finger davon lassen?
Gut, pack sie auf USB-Sticks und verschlüssele sie mit z.B. Truecrypt, dann sollte keine Gefahr bestehen.
Was du aber auf keinen Fall tun solltest, die Passwörter auf dem Rechner lassen.
__________________
__________________

Alt 08.11.2008, 21:05   #19
D-O-M
 
Bagle, srosa.sys - Standard

Warum Acronis nicht bootet...



Hallo,

Wieder was gelernt: Warum meine Original-Acronis-CD 11 nicht bootet:

"Ab ATI Home 10 Build 8064 fehlen 2 bisher enthaltene Plugins.
Du kannst Du sie extra nachladen unter "Registrierte Produkte" in Deinem Acronis-Konto! Bis ATI Home 11 - BartPe plugin und SafeMedia plugin"
(von der Seite http:__www.der-wmp.de_backup_Backup.htm)

Bis man auf sowas mal kommt...

D-O-M

Alt 08.11.2008, 21:07   #20
Silent sharK
 

Bagle, srosa.sys - Standard

Bagle, srosa.sys



Ganz ehrlich, ich wäre nicht darauf gekommen.

__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 08.11.2008, 22:26   #21
D-O-M
 
Bagle, srosa.sys - Standard

Aktueller Stand - sieht gut aus



Hallo,

tja, erst muss was schiefgehen, damit man(n) dazulernt. Wie im wahren Leben eben...

Aktueller Stand: Nachdem ich mich bei Acronis registriert habe, konnte ich ein Update downloaden von TrueImage (Build8105). Nach Installation auf dem Zweit-PC konnte ich eine Notfall-Boot-CD brennen, die einwandfrei funktioniert.
Jetzt kann ich auch Alles das sehen, was Du vermutlich bisher zu sehen bekommen hast.

Ein kleines Problem bleibt wohl noch: Auf dem infizierten PC habe ich Acronis vermutlich nicht richtig (also unvollständig) installiert. Ich muss noch versuchen, ob dort das Booten von CD ebenfalls funktioniert.

Edit: Getestet, funktioniert NICHT. Man muss also Acronis wirklich komplett richtig VORHER installieren auf dem sauberen XP damit die Boot-CD im Notfall funktioniert. Nachträglich scheint da keine Möglichkeit zu bestehen.
Wer Näheres weiß - immer her damit.

Irgendwie erscheint mir das Alles bischen sinnfrei: Wenn meine Festplatte schwerer geschädigt worden wäre (z.B. die Acronis Secure Zone) käme ich ja gar nicht mehr an ein Image?! Welche Möglichkeit hätte ich denn auch z.B. bei einem Hardwarefehler oder Crash der Platte? Da müßte ich ja ZUERST WinXP NEU installieren, dann Acronis TI, dann von der Notfall-CD booten und DANN mein Backupimage über das gerade neuinstallierte XP spielen... Das wäre doch total bescheuert?? Oder steh ich auf dem Schlauch?

Naja, ein Gutes hat es immerhin: ich lerne... und lerne... und lerne... - und mache für heute die Kiste aus :-)

Danke für Deine Antworten und Gute Nacht!
D-O-M

Alt 08.11.2008, 22:31   #22
Silent sharK
 

Bagle, srosa.sys - Standard

Bagle, srosa.sys



Hallo,

ich würde es am besten jetzt so machen:
1. Festplatte formatieren und Windows neuaufspielen
2. Alle Updates einspielen, Treiber installieren und nötige Software installieren
3. Erneutes Image mit Acronis (vollständiges Acronis ) machen

Zitat:
Welche Möglichkeit hätte ich denn auch z.B. bei einem Hardwarefehler oder Crash der Platte?
Gar keine.
Außer du hast das Geld für einen Spezialisten, der dir die Daten wiederherstellt (um die 4000€).
Zitat:
Da müßte ich ja ZUERST WinXP NEU installieren, dann Acronis TI, dann von der Notfall-CD booten und DANN mein Backupimage über das gerade neuinstallierte XP spielen... Das wäre doch total bescheuert?? Oder steh ich auf dem Schlauch?
Ist garnicht so bescheuert (wenn man es macht).
Es gibt eben keine fehlerfreie Software.
Aber so ist man immer auf einen Ernstfall (wie deiner, mit Bagle) vorbereitet und kann dementsprechend entgegenwirken.

Gute Nacht
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 10.11.2008, 15:11   #23
D-O-M
 
Bagle, srosa.sys - Standard

Bagle, srosa.sys



Aktueller Stand:

Datenrettung gemacht (16Gb)
Festplatte formatiert
Software und Treiber lade ich gerade herunter
Dann: System neu aufsetzen (XP)
SP3 einspielen + Treiber
Alte Daten auf Konistenz prüfen und alle EXE in die Tonne treten
Acronis 11 installieren und Images ziehen
Vielleicht noch Ubuntu als Dual-Boot aufsetzen (für die Zukunft)

= Frieden und Ruhe bis zum nächsten Mal

Edit: Schöner Nebeneffekt der Aktion: Konnte ca. 50Gb an alten Daten entsorgen. Ein "sehr" umfangreicher Weg altes Zeug zu löschen, aber es befreit richtig!

Geändert von D-O-M (10.11.2008 um 15:19 Uhr)

Alt 10.11.2008, 18:24   #24
D-O-M
 
Bagle, srosa.sys - Standard

Ich koennte einfach nur k*****!



Hello everybody,

es sind mal wieder paar Stunden vergangen und aktuell siehts so aus:

Win XP installiert
SP3 installiert (Die IT-Version von MS, die von WinFuture vom Okt08 ging nicht)
Avira installiert und upgedatet
Acronis installiert und upgedatet
Alle relevanten Daten habe ich geprüft (sind okay - zum Glück!)

So, und jetzt kommts:
Windows wird neu gestartet und ich werde jetzt gezwungen es zu AKTIVIEREN - d.h. ich komme gar nicht dazu ein erstes Image zu machen, BEVOR ich nicht einmal ins Internet gehe. Ich bin kurz davor zu SCHR****!!

Mittlerweile hab ich mehr Nerv mit MS als mit dem Trojaner.

D-O-M

Alt 10.11.2008, 18:54   #25
dborys
 
Bagle, srosa.sys - Standard

Bagle, srosa.sys



Soweit ich weiß kann man das Windows auch per Telefon(kostenlose Hotline) aktivieren..
Ist zwar etwas umständlicher, aber dafür musste du nicht ins inet..
Aber halte schon mal Stift und Papier bereit falls du dir nicht nen Haufen Zahlen merken willst^^

Ich hoffe ich konnte dir helfen

MfG dborys

Alt 11.11.2008, 13:19   #26
D-O-M
 
Bagle, srosa.sys - Standard

Stand der Dinge



Hallo,

ich habe Windows jetzt aktiviert (musste doch für paar Sekunden ins Internet).
Es ist absolut unmöglich VORHER irgendwelche Einstellungen an der Firewall oder den Diensten zu vorzunehmen. Zwangsweise ist man also völlig ungeschützt online!

Wie dem auch sei. Aktuell habe ich XP soweit, dass ich ein vollständiges Backup erstelle der Systempartition.

Blöderweise ist mir bei der Installation von CD ein Fehler passiert: Ich habe XP auf der zweiten Partition der ersten Festplatte installiert.
Frage: Ist das von Nachteil, wenn ich anschließend noch Ubuntu installieren möchte? Die Installation von Programmen unter XP funktioniert ja einwandfrei, nur eben auf "Laufwerk E:" (hda2). Ich bilde mir ein, mal gelesen zu haben, dass das sogar von Vorteil sei, weil viele Schadprogramme erstmal auf C: nach Dateien suchen, die sie beschädigen können?!

Richtig - Falsch? Sollte ich die Installation nochmal auf C: ändern?

Wäre ärgerlicherweise nämlich mit erheblichem Aufwand verbunden .

Danke
D-O-M

Alt 11.11.2008, 14:17   #27
Silent sharK
 

Bagle, srosa.sys - Standard

Bagle, srosa.sys



Zitat:
Zwangsweise ist man also völlig ungeschützt online!
Stimmt nur bedingt, solange alle Updates eingespielt wurden, ist es kein Problem.
Zitat:
Blöderweise ist mir bei der Installation von CD ein Fehler passiert: Ich habe XP auf der zweiten Partition der ersten Festplatte installiert.
Frage: Ist das von Nachteil, wenn ich anschließend noch Ubuntu installieren möchte? Die Installation von Programmen unter XP funktioniert ja einwandfrei, nur eben auf "Laufwerk E:" (hda2). Ich bilde mir ein, mal gelesen zu haben, dass das sogar von Vorteil sei, weil viele Schadprogramme erstmal auf C: nach Dateien suchen, die sie beschädigen können?!

Richtig - Falsch? Sollte ich die Installation nochmal auf C: ändern?
Kannst du doch so lassen, ist doch egal, wo Windows ist.
Ubuntu extra auf HDD...
Ich würde es auf CD/DVD brennen.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 11.11.2008, 15:42   #28
D-O-M
 
Bagle, srosa.sys - Standard

Frage zur Backup-Erstellung



Hallo Shark,

für Deine Antwort.

Fragen:
Ich habe mit Gparted die Windows-Partition verkleinert (vorher sauber defragmentiert und beim nächsten Systemstart die Zuordnungstabellen von XP korrigieren lassen). So habe ich jetzt den benötigten Platz für Ubuntu.

Als nächstes möchte ich aber erst das Backup der XP-Startpartition (~50Gb) erstellen.

Gibt es einen optimalen Weg, dass Acronis für ein komplettes Backup davon nicht 17(!)h benötigt? Auf der Partition ist aktuell ja nur Win-XP +SP und ca. 200Mb Programmdaten drauf, sie ist also zum größten Teil "leer". Oder dauert das einfach so lange?

Kann doch eigentlich nicht sein...

Gruß
D-O-M

Edit: Die Dauer der Erstellung scheint maßgeblich von der Einstellung: Methode Sektor-für-Sektor abzuhängen. Ich gehe mal einfach das Risiko ein und erstelle das Image ohne diese Option.

Geändert von D-O-M (11.11.2008 um 15:55 Uhr)

Alt 11.11.2008, 15:58   #29
Silent sharK
 

Bagle, srosa.sys - Standard

Bagle, srosa.sys



Mein Festplattenimage der Systempartition (ca. 27 GB) hatte zwei Stunden gedauert.
Ich kann dir via Fernanalyse leider nicht sagen, woran das bei dir liegt, das es so lange dauert.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 11.11.2008, 16:20   #30
D-O-M
 
Bagle, srosa.sys - Standard

cronis



Hallo Shark,

wenn man den Haken bei Methode Sektor-für-Sektor rausnimmt, erhalte ich ein Backup mit ca. 7,5Gb. Die Erstellung dauert dann nur ca. 20min.

Es wird langsam...

Antwort

Themen zu Bagle, srosa.sys
abgesicherten modus, anfang, bagle, datei, dateien, datensicherung, exe, festplatte, folge, frage, gefährlich, home, infizierte, klicke, linux, neue, neuinstallation, programm, rechner, rootkit, scan, sp3, unbedingt, unfreiwillig, virus, win, win xp, überspielen, ändern




Ähnliche Themen: Bagle, srosa.sys


  1. Wie gefährlich sind "I-Worm.Bagle.AAKP","Trojan.DL.Bagle.ABWF","Bagle.Gen 21"
    Plagegeister aller Art und deren Bekämpfung - 31.10.2009 (1)
  2. srosa.sys, kein ezulässigen Win32 Anwendungen etc
    Plagegeister aller Art und deren Bekämpfung - 09.11.2008 (13)
  3. Bagle
    Log-Analyse und Auswertung - 08.11.2008 (0)
  4. W32/Bagle.gen
    Plagegeister aller Art und deren Bekämpfung - 15.08.2008 (8)
  5. W32/bagle.gen virus?
    Mülltonne - 05.07.2008 (3)
  6. Trojan-Downloader.Bagle und E-mail-Worm.Bagle
    Log-Analyse und Auswertung - 24.03.2008 (7)
  7. hldrr-/srosa-/wintems-/iexplore-Virus
    Diskussionsforum - 06.02.2008 (29)
  8. Bagle.dk
    Mülltonne - 21.09.2007 (1)
  9. TR/Bagle.Gen.B
    Plagegeister aller Art und deren Bekämpfung - 04.09.2007 (11)
  10. TR/Rkit.Bagle.GL
    Plagegeister aller Art und deren Bekämpfung - 08.02.2007 (9)
  11. TR/Dldr.Bagle.Q
    Mülltonne - 11.01.2007 (2)
  12. TR/Dldr.Bagle.GX + WORM/Bagle.GY.1 - Internet funktioniert nicht mehr richtig
    Plagegeister aller Art und deren Bekämpfung - 09.01.2007 (6)
  13. w32 bagle auf mac
    Antiviren-, Firewall- und andere Schutzprogramme - 16.09.2005 (6)
  14. TR/Bagle.al
    Log-Analyse und Auswertung - 16.04.2005 (7)
  15. bagle.bb
    Log-Analyse und Auswertung - 12.03.2005 (1)
  16. Bagle.AA.HTA
    Plagegeister aller Art und deren Bekämpfung - 06.12.2004 (5)
  17. Bagle
    Plagegeister aller Art und deren Bekämpfung - 13.10.2004 (2)

Zum Thema Bagle, srosa.sys - Hallo, Zitat: - Schreibgeschützten USB-Stick besorgen und darauf mit Keypass ab sofort alle Passwörter ablegen. Hat mir dazu jdm. einen Tipp? Irgendwie scheints keine Sticks zu geben, die mind. 2Gb - Bagle, srosa.sys...
Archiv
Du betrachtest: Bagle, srosa.sys auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.