|
Plagegeister aller Art und deren Bekämpfung: Bagle, srosa.sysWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.11.2008, 16:24 | #31 | |
Bagle, srosa.sys Hm, ich befürchte schlimmes... vermutlich eine W32/PEBCAK-Variante. Kämpf dich hier mal durch, ich glaube, das liegt nicht an Acronis. PDF-Handbuch Acronis True Image11 Edit: Um zum Bagle nochmal zu kommen: Zitat:
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
12.11.2008, 11:20 | #32 |
| Entwarnung Hallo Shark,
__________________ja, war zum Teil ein W32/PEBCAK (keine nette Sache das, in der Tat). Zum aktuellen Stand: - XP läuft wieder - Backup funktioniert auch. Ich habe die Windows-Systempartition verkleinert auf 50Gb und dann ein "normales" Platten-Backup gemacht. - Backup in die Acronis-Secure-Zone hat ebenfalls funktioniert. - Dual-Boot mit Ubuntu hat auch geklappt (bei nochmaligem Befall habe ich also noch eine Zugriffsmöglichkeit auf das XP-System) - restliche Softwareinstallationen ist abgeschlossen. Ich danke vielmals für Eure Hilfe! D-O-M P.S.: Einen besonderen Dank auch an seti@home im Avira-Forum für seine sehr gute Anleitung (Sicherheitskonzept) P.P.S.: Habe mir heute einen Mac bestellt... |
12.11.2008, 16:57 | #33 |
Bagle, srosa.sys Schön, das wieder alles läuft:
__________________Kannst du evtl. noch posten, welches Programm mit Bagle präpariert war? PS: Der Mac Tower (bzw. die CPU dessen) meines Vaters hat letzten Monat den Geist aufgegeben. Reparaturkosten: 1000€
__________________ |
12.11.2008, 18:17 | #34 |
| Bagle, srosa.sys das ist ja Mist. Allerdings wissen wir ja Alle, dass es soviele PCs gibt, weil ein Mac (scheinbar) teuerer ist: Beim Kauf, beim Verkauf, bei der Reparatur, beim Support, beim Upgrade etc... ++++ Die Datei, die übrigens den ganzen Mist verursacht hatte hieß "upgrader.exe". Die Quelle ist nach nochmaliger Rückfrage "dubios", scheint also was aus dem P2P-Bereich zu sein... Gruß D-O-M |
12.11.2008, 18:47 | #35 | ||
Bagle, srosa.sysZitat:
Zitat:
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
12.11.2008, 20:04 | #36 |
| Trojaner.exe nein, leider nicht. Ich hab nachdem ich das hier Alles gelesen habe ALLE (!) *.exe die ich nur irgendwo finden konnte mit Umschalt+Entf gelöscht. Danach hab ich von der alten Festplatte die restlichen Daten extrahiert und diese liegt jetzt im Schrank. Wäre sicher nicht doof gewesen, da mal reinzuschauen... Sorry D-O-M P.S.: Wenn mir mal wieder so ein Programm unterkommt melde ich mich |
12.11.2008, 20:07 | #37 |
Bagle, srosa.sys Kein Problem, ich dachte, du hast das Teil via Website geladen.
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
12.11.2008, 20:15 | #38 |
| Bagle, srosa.sys nope. In diesem Fall leider nicht. In meiner Mailbox auf dem Server könnte es aber noch rumfliegen. Ich bin eh grad an der Konfiguration, da schau ich mal, obs noch da ist (hoffentlich nicht). |
12.11.2008, 20:17 | #39 |
Bagle, srosa.sys Solange du die EXE-Datei nicht doppelklickst, kann sie nicht starten, da brauchst du keine Bedenken zu haben. PS: Wenn du dubiose Mails erhalten hast, lösch sie einfach. Auch da besteht keine Gefahr, sofern du keinen Anhang ausführst.
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
14.11.2008, 12:34 | #40 |
| Follow-Up Hallo Silent Shark, es geht (leider) weiter mit den Fragen: http://www.trojaner-board.de/64448-windows-benutzerverwaltung-optimale-einstellungen-nach-neuinstallation.html#post392150 |
14.11.2008, 14:55 | #41 |
Bagle, srosa.sys
__________________ mfg, Patrick Technische Kompromittierung => Tatort Internet Keine Windows-CD? Selbst brennen. |
Themen zu Bagle, srosa.sys |
abgesicherten modus, anfang, bagle, datei, dateien, datensicherung, exe, festplatte, folge, frage, gefährlich, home, infizierte, klicke, linux, neue, neuinstallation, programm, rechner, rootkit, scan, sp3, unbedingt, unfreiwillig, virus, win, win xp, überspielen, ändern |