Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Bagle, srosa.sys (https://www.trojaner-board.de/63828-bagle-srosa-sys.html)

Silent sharK 11.11.2008 16:24

Hm, ich befürchte schlimmes... vermutlich eine W32/PEBCAK-Variante. :p

Kämpf dich hier mal durch, ich glaube, das liegt nicht an Acronis. ;)
PDF-Handbuch Acronis True Image11

Edit:
Um zum Bagle nochmal zu kommen:
Zitat:

ich habe mir gestern durch ein Programm, dass mir von einer vermeintlich sicheren Quelle geschickt wurde einen Bagle mit Rootkit installiert.
Woher hast du das?

D-O-M 12.11.2008 11:20

Entwarnung
 
Hallo Shark,

ja, war zum Teil ein W32/PEBCAK (keine nette Sache das, in der Tat).

Zum aktuellen Stand:
- XP läuft wieder
- Backup funktioniert auch. Ich habe die Windows-Systempartition verkleinert auf 50Gb und dann ein "normales" Platten-Backup gemacht.
- Backup in die Acronis-Secure-Zone hat ebenfalls funktioniert.
- Dual-Boot mit Ubuntu hat auch geklappt (bei nochmaligem Befall habe ich also noch eine Zugriffsmöglichkeit auf das XP-System)
- restliche Softwareinstallationen ist abgeschlossen.

Ich danke vielmals für Eure Hilfe!
D-O-M
P.S.: Einen besonderen Dank auch an seti@home im Avira-Forum für seine sehr gute Anleitung (Sicherheitskonzept)
P.P.S.: Habe mir heute einen Mac bestellt... :twak:

Silent sharK 12.11.2008 16:57

Schön, das wieder alles läuft: :daumenhoc

Kannst du evtl. noch posten, welches Programm mit Bagle präpariert war?

PS:
Der Mac Tower (bzw. die CPU dessen) meines Vaters hat letzten Monat den Geist aufgegeben. Reparaturkosten: 1000€

D-O-M 12.11.2008 18:17

das ist ja Mist. Allerdings wissen wir ja Alle, dass es soviele PCs gibt, weil ein Mac (scheinbar) teuerer ist: Beim Kauf, beim Verkauf, bei der Reparatur, beim Support, beim Upgrade etc...

++++

Die Datei, die übrigens den ganzen Mist verursacht hatte hieß "upgrader.exe". Die Quelle ist nach nochmaliger Rückfrage "dubios", scheint also was aus dem P2P-Bereich zu sein... :aufsmaul:

Gruß
D-O-M

Silent sharK 12.11.2008 18:47

Zitat:

das ist ja Mist. Allerdings wissen wir ja Alle, dass es soviele PCs gibt, weil ein Mac (scheinbar) teuerer ist: Beim Kauf, beim Verkauf, bei der Reparatur, beim Support, beim Upgrade etc...

++++
Es ist halt nicht immer so, dass das Teuerste auch das Beste ist. ;)
Zitat:

Die Datei, die übrigens den ganzen Mist verursacht hatte hieß "upgrader.exe". Die Quelle ist nach nochmaliger Rückfrage "dubios", scheint also was aus dem P2P-Bereich zu sein...
Hast du das nette "Upgrade" noch? Ich würde mir die Datei gern näher anschauen.

D-O-M 12.11.2008 20:04

Trojaner.exe
 
nein, leider nicht.

Ich hab nachdem ich das hier Alles gelesen habe ALLE (!) *.exe die ich nur irgendwo finden konnte mit Umschalt+Entf gelöscht. Danach hab ich von der alten Festplatte die restlichen Daten extrahiert und diese liegt jetzt im Schrank.

Wäre sicher nicht doof gewesen, da mal reinzuschauen...

Sorry
D-O-M
P.S.: Wenn mir mal wieder so ein Programm unterkommt melde ich mich :uglyhammer:

Silent sharK 12.11.2008 20:07

Kein Problem,
ich dachte, du hast das Teil via Website geladen. ;)

D-O-M 12.11.2008 20:15

nope. In diesem Fall leider nicht. In meiner Mailbox auf dem Server könnte es aber noch rumfliegen.

Ich bin eh grad an der Konfiguration, da schau ich mal, obs noch da ist (hoffentlich nicht).

Silent sharK 12.11.2008 20:17

Solange du die EXE-Datei nicht doppelklickst, kann sie nicht starten, da brauchst du keine Bedenken zu haben. ;)

PS:
Wenn du dubiose Mails erhalten hast, lösch sie einfach.
Auch da besteht keine Gefahr, sofern du keinen Anhang ausführst. :)

D-O-M 14.11.2008 12:34

Follow-Up
 
Hallo Silent Shark,

es geht (leider) weiter mit den Fragen:
http://www.trojaner-board.de/64448-windows-benutzerverwaltung-optimale-einstellungen-nach-neuinstallation.html#post392150

:Boogie:

Silent sharK 14.11.2008 14:55

sicher-ins-netz.info - So schützen Sie Ihr System richtig

Durchlesen und umsetzen. ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27