![]() |
Bagle bekämpft. Ist wirklich alles clean? Hallo, ich hab mich nun endlich mal hier angemeldet. Hatte gestern Abend ausversehen eine exe gestartet die mir den Bagle bescherte. Ich hatte erstmal nen richtigen heftigen Schock und hab viel im Internet gelesen. Hab es nun geschafft nach ca 10 Stunden arbeit, die Prozesse sind weg, die hldrrr.exe srosa etc müssten weg sein. Registry Einträge ebenso. Ich bin mir allerdings immer noch nicht so recht sicher ob wirklich alles weg ist. Ich möchte wirklich nur ungern mein System neu aufsetzen. Deswegen muss ich es einfach so versuchen. Wenn es dann wirklich keinen Sinn mehr hat, dann sei es eben so. Das was mich am meisten bedrückt ist die tatsache wenn ich die Windows Reparierkonsole aufrufe ( Xp cd rein starten r drücken...) und dann fixmbr ausführe erstmal eine lange Meldung kommt das irgendetwas mit der Datei nicht stimmt und ich möglicherweise meine partitionstabellen zerstöre. Habe das mit ja bestätigt. Wenn ich nochmals fixmbr eingebe kommt die Meldung wieder. Irgendwie hab ich dann das Gefühl das er das nicht richtig übernimmt. EDIT: Außerdem glaube ich nicht das ich alle Registry einträge raus habe. Dazu müsst ich wissen nach was ich suchen soll. Ich hab schon einiges raus aber sicher nicht alles. Ein Regisrty Backup von früher gibt es leider nicht. Ich hoffe ihr begleitet mich auf dem weg um mein System Bagelfrei zu bekommen. Ich werde alles tun was ihr mir befehlt :D Freue mich auf eure Antworten :) Greetz EDIT2: Hab avg auf allen Partitionen laufen lassen. Alles entfernt. Waren noch ein paar Exe Dateien. Nichts wildes weil die eh schon renamed waren. HJT hab ich auch das Log online prüfen lassen. Ich schätze ich sollte es euch hier auch nochmal posten. |
Zitat:
Zitat:
Zitat:
|
Ok klar du hast schon recht aber solange nichts mehr verdächtiges zu finden ist, wird er auch nichts mehr groß machen oder? Naja probieren wirs einfach mal: Hijackthis Code: Logfile of HijackThis v1.99.1 |
Das war von combofix Code: ComboFix 08-02-17.2 - Bullrin 2008-02-17 14:25:32.1 - NTFSx86 |
Teil 2 Code: R0 sfdrv01a;StarForce Protection Environment Driver (version 1.x.a);C:\WINDOWS\system32\drivers\sfdrv01a.sys [2007-04-20 18:31] Danach hab ich einige Dateien die unter ((((((((((((((((((((((( Dateien erstellt von 2008-01-17 bis 2008-02-17 )))))))))))))))))))))))))))))) Standen gelöscht. Alles was mir verdächtig vorkam. Was meinst du mit Blacklight? Bitte ein Bsp mit welchem Programm das geht. Das log von AVG besteht eigentlich aus nichts großartigem. Sind ein paar Dateien die eh schon renamed waren also unschädlich das hat er nur nochmals gefunden. Ansonsten zeigt AVG keine Virenfunde |
Zitat:
Zitat:
Zitat:
Zitat:
PS: Zitat:
|
@franz: ja du hast recht ich habe nun mein System neu aufgesetzt. Man fühlt sich einfach besser danach. Es läuft nun wieder alles rund :) Ja genau das F-Secure hatte ich benutzt. Vielen Dank an alle! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:12 Uhr. |
Copyright ©2000-2025, Trojaner-Board