Zurück   Trojaner-Board > Sicherheit > Anleitungen, FAQs & Links

Anleitungen, FAQs & Links: Worm.Bagle entfernen mit Findykill

Windows 7 Hilfreiche Anleitungen, FAQs & Links zum Thema Sicherheit und mehr. Nur lesen, kein posten möglich!

Antwort
Alt 23.12.2009, 21:26   #1 (permalink)
AdminBot
Administrator
 
Registriert seit: 26.08.1999
Beiträge: 4.171
Standard Worm.Bagle entfernen mit Findykill

Worm.Bagle entfernen mit Findykill

Was ist Worm.Bagle?

Bagle ist ein am 18. Januar 2004 erstmals entdeckter Massen-E-Mail-Computerwurm. Varianten von 2006 sind äußerst zerstörerisch. Zahlreiche Varianten mit verschiedensten Schadfunktionen sind bekannt. Charakteristisch für die Bagle-Familie ist die relativ unauffällige Kompromittierung und Ausnutzung des Zielsystems bei gleichzeitig sehr effizienter Verbreitung nach dem Schneeballsystem.


Symptome?
  • Die Möglichkeit, im abgesicherte Modus hochzufahren, um den Virus zu entfernen, wird abgeschaltet per Registrylöschung. (Bluescreen)
  • Alle Virenscanner werden blockiert und ausgeschaltet.
  • Die CPU Last wird ständig auf 100% gehalten. (Arbeiten nur noch im Taskmanager möglich)
  • Die Internetverbindung wird entfernt, um auch von dieser Seite keine Maßnahmen gegen diesen Virus zuzulassen.
  • Der Wurm tarnt sich mit folgenden Dateien: hldrrr.exe, hidr.exe, srosa.sys und legt nicht sichtbare Ordner an (Rootkit). Sobald ein Ordner mit einem Rootkit Tool gefunden und gelöscht wird, legt er neue an. Zusätzlich kopiert sich die Datei hldrrr.exe in diese verschiedenen versteckten Ordner, sobald versucht wird, diese zu löschen. Da es kaum möglich ist, mit Virenprogrammen alle hldrrr.exe Würmer gleichzeitig zu finden, ist ein Wiederherstellen des Systems fast ausgeschlossen.
Worm.Bagle entfernen

  • Downloade Findykill auf den Desktop.
  • Wenn du Windows Vista oder Windows 7 nutzt, klicke bitte mit der rechten Maustaste auf die Setup.exe und wähle "Als Administrator ausführen".







  • Drücke "e", um die Sprache auf Englisch umzustellen. ENTER.
  • Drücke die "1" und "ENTER". Während des Scans nicht am PC arbeiten.
  • Danach wird sich eine Datei namens "Log.txt" öffnen, zu finden in C:\.
    Poste das Log in Deinen Thread.
  • Öffne erneut Findykill (Englisch)
    Starte diesmal den Cleaning Prozess, in dem du die "2" auswählst.

    Bestätige diese Meldung. Dein PC wird nun neu starten.


  • Danach wird sich eine Datei namens "Log.txt" öffnen, zu finden in C:\.
    Poste das Log in Deinen Thread.
Wiederhole den Vorgang, bis nichts mehr gefunden wird.
Miniaturansicht angehängter Grafiken
Worm.Bagle entfernen mit Findykill-worm.bagle-entfernen-1.png   Worm.Bagle entfernen mit Findykill-worm.bagle-entfernen-2.png   Worm.Bagle entfernen mit Findykill-worm.bagle-entfernen-3.png   Worm.Bagle entfernen mit Findykill-worm.bagle-entfernen-4.png  
AdminBot ist offline   Mit Zitat antworten
Alt 26.12.2009, 18:51   #2 (permalink)
AdminBot
Administrator
 
Registriert seit: 26.08.1999
Beiträge: 4.171
Standard

Worm.Bagle entfernen mit Findykill




Bekannte Varianten:

Zitat:
Email-Worm.Win32.Bagle.a (Kaspersky Lab) auch bekannt als: I-Worm.Bagle.a (Kaspersky Lab)
W32/Bagle.a@MM (McAfee)
W32.Beagle.A@mm (Symantec)
Win32.HLLM.Beagle.15872 (Doctor Web)
W32/Bagle-A (Sophos)
Win32/Bagle.A@mm (RAV)
WORM_BAGLE.A (Trend Micro)
Worm/Bagle.A (H+BEDV)
W32/Bagle.A@mm (FRISK)
Win32:Beagle (ALWIL)
I-Worm/Bagle.A (Grisoft)
Win32.Bagle.A@mm (SOFTWIN)
Worm.Bagle.Gen-dll (ClamAV)
W32/Bagle.A.worm (Panda)
Win32/Bagle.A (Eset)
Hinweis: Dein System bedarf weiterer Überprüfung erstelle ein neues Thema!
AdminBot ist offline   Mit Zitat antworten
Antwort

Stichworte
cleaning, findykill, i-worm.bagle.a, i-worm/bagle.a, w32.beagle.a@mm, w32/bagle-a, w32/bagle.a.worm, w32/bagle.a@mm, win32.bagle.a@mm, win32.hllm.beagle.15872, win32/bagle.a, win32/bagle.a@mm, win32:beagle, worm.bagle, worm.bagle entfernen, worm.bagle.gen-dll, worm.win32.bagle.a, worm/bagle.a, worm/bagle.gen, worm_bagle.a



Ähnliche Themen: Worm.Bagle entfernen mit Findykill


Wie gefährlich sind "I-Worm.Bagle.AAKP","Trojan.DL.Bagle.ABWF","Bagle.Gen 21"
Plagegeister aller Art und deren Bekämpfung - Antworten: 1, 31.10.2009, 06:21

Trojan-Downloader.Bagle und E-mail-Worm.Bagle
Hijacker / HiJackThis Logs posten - Antworten: 7, 24.03.2008, 22:48

Worm/Bagle.srn Muß ich wirklich formatieren???
Hijacker / HiJackThis Logs posten - Antworten: 1, 27.06.2007, 15:06

TR/Dldr.Bagle.GX + WORM/Bagle.GY.1 - Internet funktioniert nicht mehr richtig
Plagegeister aller Art und deren Bekämpfung - Antworten: 6, 09.01.2007, 23:28

Email.Worm Bagle
Plagegeister aller Art und deren Bekämpfung - Antworten: 1, 30.09.2006, 19:32


Zum Thema Worm.Bagle entfernen mit Findykill - Worm.Bagle entfernen mit Findykill Was ist Worm.Bagle? Bagle ist ein am 18. Januar 2004 erstmals entdeckter Massen-E-Mail-Computerwurm. Varianten von 2006 sind äußerst zerstörerisch. Zahlreiche Varianten mit verschiedensten Schadfunktionen sind bekannt. Windows 7...
Archiv