Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Bagle, srosa.sys

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.11.2008, 16:24   #31
Silent sharK
 

Bagle, srosa.sys - Standard

Bagle, srosa.sys



Hm, ich befürchte schlimmes... vermutlich eine W32/PEBCAK-Variante.

Kämpf dich hier mal durch, ich glaube, das liegt nicht an Acronis.
PDF-Handbuch Acronis True Image11

Edit:
Um zum Bagle nochmal zu kommen:
Zitat:
ich habe mir gestern durch ein Programm, dass mir von einer vermeintlich sicheren Quelle geschickt wurde einen Bagle mit Rootkit installiert.
Woher hast du das?
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 12.11.2008, 11:20   #32
D-O-M
 
Bagle, srosa.sys - Icon30

Entwarnung



Hallo Shark,

ja, war zum Teil ein W32/PEBCAK (keine nette Sache das, in der Tat).

Zum aktuellen Stand:
- XP läuft wieder
- Backup funktioniert auch. Ich habe die Windows-Systempartition verkleinert auf 50Gb und dann ein "normales" Platten-Backup gemacht.
- Backup in die Acronis-Secure-Zone hat ebenfalls funktioniert.
- Dual-Boot mit Ubuntu hat auch geklappt (bei nochmaligem Befall habe ich also noch eine Zugriffsmöglichkeit auf das XP-System)
- restliche Softwareinstallationen ist abgeschlossen.

Ich danke vielmals für Eure Hilfe!
D-O-M
P.S.: Einen besonderen Dank auch an seti@home im Avira-Forum für seine sehr gute Anleitung (Sicherheitskonzept)
P.P.S.: Habe mir heute einen Mac bestellt...
__________________


Alt 12.11.2008, 16:57   #33
Silent sharK
 

Bagle, srosa.sys - Standard

Bagle, srosa.sys



Schön, das wieder alles läuft:

Kannst du evtl. noch posten, welches Programm mit Bagle präpariert war?

PS:
Der Mac Tower (bzw. die CPU dessen) meines Vaters hat letzten Monat den Geist aufgegeben. Reparaturkosten: 1000€
__________________
__________________

Alt 12.11.2008, 18:17   #34
D-O-M
 
Bagle, srosa.sys - Standard

Bagle, srosa.sys



das ist ja Mist. Allerdings wissen wir ja Alle, dass es soviele PCs gibt, weil ein Mac (scheinbar) teuerer ist: Beim Kauf, beim Verkauf, bei der Reparatur, beim Support, beim Upgrade etc...

++++

Die Datei, die übrigens den ganzen Mist verursacht hatte hieß "upgrader.exe". Die Quelle ist nach nochmaliger Rückfrage "dubios", scheint also was aus dem P2P-Bereich zu sein...

Gruß
D-O-M

Alt 12.11.2008, 18:47   #35
Silent sharK
 

Bagle, srosa.sys - Standard

Bagle, srosa.sys



Zitat:
das ist ja Mist. Allerdings wissen wir ja Alle, dass es soviele PCs gibt, weil ein Mac (scheinbar) teuerer ist: Beim Kauf, beim Verkauf, bei der Reparatur, beim Support, beim Upgrade etc...

++++
Es ist halt nicht immer so, dass das Teuerste auch das Beste ist.
Zitat:
Die Datei, die übrigens den ganzen Mist verursacht hatte hieß "upgrader.exe". Die Quelle ist nach nochmaliger Rückfrage "dubios", scheint also was aus dem P2P-Bereich zu sein...
Hast du das nette "Upgrade" noch? Ich würde mir die Datei gern näher anschauen.

__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 12.11.2008, 20:04   #36
D-O-M
 
Bagle, srosa.sys - Icon35

Trojaner.exe



nein, leider nicht.

Ich hab nachdem ich das hier Alles gelesen habe ALLE (!) *.exe die ich nur irgendwo finden konnte mit Umschalt+Entf gelöscht. Danach hab ich von der alten Festplatte die restlichen Daten extrahiert und diese liegt jetzt im Schrank.

Wäre sicher nicht doof gewesen, da mal reinzuschauen...

Sorry
D-O-M
P.S.: Wenn mir mal wieder so ein Programm unterkommt melde ich mich

Alt 12.11.2008, 20:07   #37
Silent sharK
 

Bagle, srosa.sys - Standard

Bagle, srosa.sys



Kein Problem,
ich dachte, du hast das Teil via Website geladen.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 12.11.2008, 20:15   #38
D-O-M
 
Bagle, srosa.sys - Standard

Bagle, srosa.sys



nope. In diesem Fall leider nicht. In meiner Mailbox auf dem Server könnte es aber noch rumfliegen.

Ich bin eh grad an der Konfiguration, da schau ich mal, obs noch da ist (hoffentlich nicht).

Alt 12.11.2008, 20:17   #39
Silent sharK
 

Bagle, srosa.sys - Standard

Bagle, srosa.sys



Solange du die EXE-Datei nicht doppelklickst, kann sie nicht starten, da brauchst du keine Bedenken zu haben.

PS:
Wenn du dubiose Mails erhalten hast, lösch sie einfach.
Auch da besteht keine Gefahr, sofern du keinen Anhang ausführst.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Alt 14.11.2008, 12:34   #40
D-O-M
 
Bagle, srosa.sys - Icon17

Follow-Up



Hallo Silent Shark,

es geht (leider) weiter mit den Fragen:
http://www.trojaner-board.de/64448-windows-benutzerverwaltung-optimale-einstellungen-nach-neuinstallation.html#post392150


Alt 14.11.2008, 14:55   #41
Silent sharK
 

Bagle, srosa.sys - Standard

Bagle, srosa.sys



sicher-ins-netz.info - So schützen Sie Ihr System richtig

Durchlesen und umsetzen.
__________________
mfg, Patrick


Technische Kompromittierung
=> Tatort Internet
Keine Windows-CD? Selbst brennen.


Antwort

Themen zu Bagle, srosa.sys
abgesicherten modus, anfang, bagle, datei, dateien, datensicherung, exe, festplatte, folge, frage, gefährlich, home, infizierte, klicke, linux, neue, neuinstallation, programm, rechner, rootkit, scan, sp3, unbedingt, unfreiwillig, virus, win, win xp, überspielen, ändern




Ähnliche Themen: Bagle, srosa.sys


  1. Wie gefährlich sind "I-Worm.Bagle.AAKP","Trojan.DL.Bagle.ABWF","Bagle.Gen 21"
    Plagegeister aller Art und deren Bekämpfung - 31.10.2009 (1)
  2. srosa.sys, kein ezulässigen Win32 Anwendungen etc
    Plagegeister aller Art und deren Bekämpfung - 09.11.2008 (13)
  3. Bagle
    Log-Analyse und Auswertung - 08.11.2008 (0)
  4. W32/Bagle.gen
    Plagegeister aller Art und deren Bekämpfung - 15.08.2008 (8)
  5. W32/bagle.gen virus?
    Mülltonne - 05.07.2008 (3)
  6. Trojan-Downloader.Bagle und E-mail-Worm.Bagle
    Log-Analyse und Auswertung - 24.03.2008 (7)
  7. hldrr-/srosa-/wintems-/iexplore-Virus
    Diskussionsforum - 06.02.2008 (29)
  8. Bagle.dk
    Mülltonne - 21.09.2007 (1)
  9. TR/Bagle.Gen.B
    Plagegeister aller Art und deren Bekämpfung - 04.09.2007 (11)
  10. TR/Rkit.Bagle.GL
    Plagegeister aller Art und deren Bekämpfung - 08.02.2007 (9)
  11. TR/Dldr.Bagle.Q
    Mülltonne - 11.01.2007 (2)
  12. TR/Dldr.Bagle.GX + WORM/Bagle.GY.1 - Internet funktioniert nicht mehr richtig
    Plagegeister aller Art und deren Bekämpfung - 09.01.2007 (6)
  13. w32 bagle auf mac
    Antiviren-, Firewall- und andere Schutzprogramme - 16.09.2005 (6)
  14. TR/Bagle.al
    Log-Analyse und Auswertung - 16.04.2005 (7)
  15. bagle.bb
    Log-Analyse und Auswertung - 12.03.2005 (1)
  16. Bagle.AA.HTA
    Plagegeister aller Art und deren Bekämpfung - 06.12.2004 (5)
  17. Bagle
    Plagegeister aller Art und deren Bekämpfung - 13.10.2004 (2)

Zum Thema Bagle, srosa.sys - Hm, ich befürchte schlimmes... vermutlich eine W32/PEBCAK-Variante. Kämpf dich hier mal durch, ich glaube, das liegt nicht an Acronis. PDF-Handbuch Acronis True Image11 Edit: Um zum Bagle nochmal zu kommen: - Bagle, srosa.sys...
Archiv
Du betrachtest: Bagle, srosa.sys auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.