Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Bagle Virus (https://www.trojaner-board.de/75688-bagle-virus.html)

Logiaqua 23.07.2009 22:49

Bagle Virus
 
Hallo Leute!

Ich hab ein kleines Problem mit einem Bagle Virus...
weiß zufällig jemand wie man diesen bekämpfen kann?

Mit freundlichen Grüßen,
Logiaqua

JJ-hilfe 23.07.2009 23:10

vieleicht solltest du dir mal Für alle neuennochmal gründlich angucken sonst kannst du hier vergeblich warten. also du solltest auf jeden Fall ein HJT logfile posten. Außerdem noch mal die Boardsuche verwenden
hier noch ein paar informationen zu Bagle auf wikipedia
Bagle wikipedia

Wahrscheinlich wirst du dein System neuaufsetzen müssen

Swisstreasure 23.07.2009 23:16

Falls beim Ausführen der Programme hier (Punkt 2) folgende Fehlermeldung kommt:
Zitat:

ist keine zulässige win32 anwendung
dann mach folgendes:

Geh zu dieser Seite:
http://www.zonavirus.com/descargas/elibagla.asp
Scrolle nach unten und klicke den Knopf "Descargar ELIBAGLA"
Gehe auf "Descargar ELIBAGLA 12.79" (Mitte rechts auf der Seite)
Download EliBaglA.exe zum Desktop
Doppelklick EliBaglA.exe um das Program zu starten
Kontrolliere ob neben Unidad C:\ steht, wenn nicht ändere es nach C:\
Sorge dafür das "Eliminar Ficheros Automaticamente" angehakt ist
Klicke jetzt den Knopf "Explorar" um das Program zu starten
Am Ende poste den Inhalt von C:\InfoSat.txt in deinen Thread
Klicke nachher "Salir" um das Program zu schliessen

>>
Nun arbeite den Punkt 2 aus dem Link in meinem Anhang ab.

Gruss Swiss

Logiaqua 23.07.2009 23:20

Ja hab ich auch schon probiert jedoch funktioniert CCleaner nicht, HJT auch nicht und mit den beiden anderen Programmen gibts nichts schlauzuwerdenes ich hab mit nem Bekannten auch schon nichts gefunden... Das komische ist aber das mein Antivirus (Kaspersky) funktioniert, da er ja eigentlich blockiert sein sollte... was soll ich denn jetzt machen?

Mit freundlichen Grüßen, Logiaqua

Swisstreasure 23.07.2009 23:25

Schau einen Beitrag oben und führe Elibagla aus.

Gruss Swiss

Angel21 23.07.2009 23:27

kurz einspring


Bagle ist unter anderem nicht nur ein Worm mit Rootkit Funktion.

Zitat:

Auswirkungen:
• Terminierung von Sicherheitsprogrammen
• Lädt Dateien herunter
• Erstellt eine potentiell gefährliche Datei
• Verfügt über eigene Email Engine
• Setzt Sicherheitseinstellungen herunter
• Änderung an der Registry
Diese Eigenschaften hat Bagle.

Ebenso diese hier:
Zitat:

encrypted polymorphic parasitic file infector
Bagle ist sehr schwer zu bereinigen, eben weil er auch ein File Infector ist.

wieder rausspringe

Logiaqua 23.07.2009 23:46

(23-7-2009 22:27:59)
EliBagle v12.78 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Carpeta "%WinSys%\Drivers\Downld"

(23-7-2009 22:28:13)
EliBagle v12.78 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"

Nº Total de Directorios: 4107
Nº Total de Ficheros: 30266
Nº de Ficheros Analizados: 1708
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Exploración Detenida por el Usuario.

(23-7-2009 22:34:22)
EliBagle v12.78 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"

Nº Total de Directorios: 6848
Nº Total de Ficheros: 59552
Nº de Ficheros Analizados: 11117
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

hier ist der bericht von EliBaglA!

Hoffe ihr könnt was dmait anfangen!

Mit freundlichen Grüßen,
Logiaqua!

Swisstreasure 23.07.2009 23:54

Wie kommst du auf die Idee dass es Bagle ist?

Kannst Du Onlinescans machen:
FSecure
Bitdefender
Panda

Geht Malwarebytes auch nicht?

Gruss Swiss

Logiaqua 24.07.2009 00:24

also ich geh mal davon aus das das ein Bagle ist da er alle Kriterien erfüllt außer das er mein Kaspersky nicht blockt aber da stand ja auch das er sich immer wieder reproduziert wenn man ihn löscht!

Also ich dachte ich bekomm das heute noch hin aber ich bin ab morgen früh erstmal im urlaub und werde mich dann danach weider kümmern!

Ich werde dann entweder hier weider reinschreiben oder mein XP neumachen lassen ich werde mal sehen...

ich danke euch aber tortzdem alle für eure Hilfe!

PS: wegen Malewarebytes muss ich nochmal gucken ob ich das vllt zum laufen bekomme weil es noch blockiert war aber vllt is das ja auhc weider frei!

Einen Onlinescan konnte ich leider auhc nicht mehr ausführen da das bei meiner leitung zu lange dauert für heute also muss ich das wohl auch auf nach dem Urlaub verschieben!

Bis dann Leute!

Mit fruendlichen Grüßen,
logiaqua!


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131