Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

WIN/NT.Bagle.gen Wurm sabotiert weiter nach Beseitigung

tobi16 / 10 Antworten / Baumansicht Nickles

Hallo, wer weiss was über die Auswirkungen, die dieser Wurm hat?
Es gibt verschiedene Varianten, aber der den ich meine löscht alle Schutzprogramme, verhindert Neuinstallation derselben und Starten im abgesicherten Modus, verhindert und verändert Netzwerkbedingungen.

Ein ziemlch hartnäckiger Kamerad:
Ich habe nach Beseitigung des Wurms per NOD32 die Auswirkungen noch immer auf dem System.
Daraufhin Reparaturversuche per CD, aber schlug fehl, seitdem kein Start mehr möglich ....

aber nun konnte ich mit Hilfe einer alten Platte, auf dem noch ein System vorhanden war wieder starten und die Logdatei ansehen, die während des Reparaturversuchs angelegt wurde..

Bei der Datei rundll32.exe scheint da bereits was nicht geklappt zu haben vermutlich wurde diese vom Wurm ersetzt und kann nicht von Windows erneuert werden. Ich kenn mich da nicht aus, aber das muss eine wichtige Windows Datei sein.
Das Protokoll ist natürlich sehr lang, oft wird der Fehler gemeldet, dass eine Datei nicht gefunden wurde. Auch bei der Datei slrundll.exe scheint etwas faul zu sein.

Wer kennt sich damit aus und welche Angaben wären noch hilfreich?

bei Antwort benachrichtigen
wuz7860 tobi16 „WIN/NT.Bagle.gen Wurm sabotiert weiter nach Beseitigung“
Optionen

siehe meine antwort von deinem ersten post

bei Antwort benachrichtigen
Olaf19 tobi16 „WIN/NT.Bagle.gen Wurm sabotiert weiter nach Beseitigung“
Optionen

Kein Removal Tool der Welt garantiert dir, dass du nach dessen Anwendung einen 100% sauberen Rechner hast - ein einmal kompromittiertes System ist nie wieder vertrauenswürdig. Der einzig konsequente Weg ist eine Neuinstallation bzw. Rücksicherung eines virenfreien Images der Systempartition.

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
tobi16 Olaf19 „Generelle Anmerkung:“
Optionen

danke an euch beide , ok ich sehs ein.......

bei Antwort benachrichtigen
shrek3 tobi16 „danke an euch beide , ok ich sehs ein.......“
Optionen

Wie man XP sauber installiert, steht in dieser narrensicheren Anleitung beschrieben:
http://home.arcor.de/j120542/allgemein/Installation_von_WindowsXP.pdf

Gruß
Shrek3

Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
tobi16 shrek3 „Wie man XP sauber installiert, steht in dieser narrensicheren Anleitung...“
Optionen

tja, zunächst bin ich erstmal beschöftigt damit, meine 40GB Programme irgendwie zu retten
Daten sind kein Problem, aber Emails, Kontakte, Accounts, Authentifizierungen, Banking Daten...

bei Antwort benachrichtigen
Olaf19 tobi16 „tja, zunächst bin ich erstmal beschöftigt damit, meine 40GB Programme...“
Optionen

Wenn du neu installierst, dann musst du auch alle Programme neu installieren. Programme irgendwo zwischenspeichern und auf ein neu installiertes System zurücksichern - das wird leider nichts werden.

"Emails, Kontakte, Accounts, Authentifizierungen, Banking Daten... " - hattest du das alles auf der Systempartition gesichert? Besser: Eigene Partition für Daten einrichten oder wenigstens alles konsequent im Ordner "Eigene Dateien" oder auf dem Desktop sichern. Was meinst du übrigens mit Authentifizierungen und Banking Daten? Ich mache auch Online-Banking, aber dafür muss ich keine Daten auf meinem Rechner vorhalten.

Evtl. ist diese Neuinstallation eine gute Gelegenheit um die Daten auf der Festplatte effizienter - nämlich mit eigener Datenpartition - zu organisieren. Welches E-Mail-Program benutzt du übrigens? Falls es Thunderbird wäre, hättest du gewonnen: Mit einer Software wie MozBackup könntest du Mail- und Account-Daten einfach sichern und wieder zurückspielen - oder einfach den gesamten Profilordner vom Thunderbird sichern. Dafür brauchst du noch nicht einmal ein besonderes Tool.

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
tobi16 Olaf19 „Sorry, aber das wird so nichts!“
Optionen

Ja, also da das System eh nicht mehr hochfährt muss ich mal mit Knopix ran oder mit ner anderen CD die mir die Systempartition kopiert, von da aus müsste ich alles rüber ziehen. Habe eine Start CD von der man Partitionen kopieren kann.

Somit geht auch der Trick mit Thunderbird ertmal nicht so einfach.
Ist natürlich unterschiedlich wo Programme ihre Daten ablegen, manchmal sind die auch im Programmordner mit drin.
Banking - ja eben die Einstellungen des Bankingprogramms.... möchte ja nicht ein neues Konto einrichten..
später mehr
danke erstmal

bei Antwort benachrichtigen
tobi16 Nachtrag zu: „Ja, also da das System eh nicht mehr hochfährt muss ich mal mit Knopix ran oder...“
Optionen

Hatte es vorhin etwas eilig--- Also, ich bitte nochmals um eure teure Aufmerksamkeit, mir ist grad was eingefallen - schlechte Nachricht?
Nee,nur noch schlechter:

ich hatte ja eine weitere alte Systemplatte dran, die ging soweit wie immer, nur konnte ich nicht ins Netz, und als ich bei meiner Freundin ihrem pc nachschaute, war da eine andere WLAN Router IP drin--- meine Freundin behauptet,das wäre schon vorher so gewesen, ich aber meine, dass sich das seit demVorfall von selber umgestellt hat.
Ich unterstelle also u.U., dass der Wurm im Router auch was machte, bin aber nicht ganz sicher.

Jedenfalls - als ich bei meinem PC nun die richtige Einstellung vornahm, ging dieser brav ins Netz, nur als ich anfing, AntiVir upzudaten, ging es wieder los und dann Kaspersky drauf, dieser konnte nicht updaten -
schon wieder diese Netzblockierung, die mich stark an den Bagle erinnert.
Daraufhin ist das System gar nicht mehr richtig ok, es lädt sich zwar, aber nur bis zu einem gewissen Punkt, und dann lassen sich nicht mal Ordner öffnen.
FAZIT:
das neue System soll ja wieder auf den alten Platz.
Wenn ich nun das alte System auf eine Platte kopiere, um einige Dinge rüberzuholen auf das frisch installierte System, so dürfte dasselbe passieren. Das infizierte System greift jedes andere auf dem Rechner an, sobald ich was mit Antiviren Programmen mache.
SOMIT KANN ICH GAR NICHT AUF MEINE ALTEN DATEN ZURÜCKGREIFEN, OHNE DAS NEUE SYSTEM ZU GEFÄHRDEN.
Oder ich kopiere was ich brauche erstmal ohne ins Netz zu gehen.
Oder ich lösche einfach den Windows Ordner auf der alten Partition nach dem Kopieren, so finde ich evtl.noch paar Daten....ob das sicher ist, ist eine andere Frage...

Ist das soweit richtig geschlussfolgert?

bei Antwort benachrichtigen
Logger1 tobi16 „WIN/NT.Bagle.gen Wurm sabotiert weiter nach Beseitigung“
Optionen

Hallo ,
wie hast du den Wurm Bagle.gen bekommen ?

Wenn der in der Registrieung drinsteckt , kann man den zerstören , indem man die Indizes überschreibt .( Er kann dann nicht mehr von außen angeschrieben werden und reagiert nicht mehr richtig / die Kommandos sind falsch > wenn er mit anderen korrespondiert )

Liste mal versuchsweise eine beliebige dll Datei ( vorher aber kopieren ) in ein
TEXPAD oder WORDPAD Programm ... darin sieht man hexadezimale Zahlen am Ende Krytische Zahlen :

z.B: EEEE 4444 000 FFEE 77666 ......... dann krytische Zeichen ..$$²{[[]\\\.....


Wenn du die letzen Zeichen überschreibst mit beliebiger Zahl /Buchstabe
EEEE 4444 000 FFEE 77666 ......... dann krytische Zeichen .dddddddddddddddd

dann ist die dll Datei kaput ! ( daselbe geht mit > gif / exe / usw.
Wenn man mit diesem Verfahren in die Registrierung geht , kann man meines Wissen
jede Menge Würmer Trojaner / Viren vernichten :

Habe gerade das Problem > Video add on mit Datei icmntr.exe / ( da haben jede Menge Leute zur Zeit ein Problem )

Siehe unter Logger1 > Security Warnung
!! Alles unter Vorbehalt ( bin gerade dabei , das Verfahren mal öfter zu testen ) . !!!

MFG

logger1


bei Antwort benachrichtigen
tobi16 Logger1 „Hallo , wie hast du den Wurm Bagle.gen bekommen ? Wenn der in der Registrieung...“
Optionen

na, ich habe den WinNT/Bagle.gen selber runtergeladen und der V-Scanner hat ihn nicht erkannt (AntiVir)

Ich muss mich damit abfinden, dass keine einzige Datei der Welt so wichtig sein kann, dass sie nicht auch gelöscht werden kann.........
trotzdem - ich hoffe mal, dass das Viech nicht in irgendwelchen jpeg Bildern und ähnlichem rumlungert....
kann ich mir net vorstellen, der ist halt in der Registry und im WinOrdner .....
zu deinem Wurm-Kampf:
Respekt, das ist interessant, nur wie soll ich Depp damit das ganze System sauber kriegen...????
ich brauche schnell wieder ein System!
Wie Olaf schon sagte, eine gute Gelegenheit.von vorne anzufangen . Recht hat er.
- (hallo Olaf -rate, wieviel Daten ich auf ner zweiten Partition habe?? na ja so etwa 100Gig..! :-)

Jedenfalls VIELEN DANK an alle !!!!

In solchen Fällen darf man nicht alleine rummurksen - das habe ich inzwischen auch kapiert...
weitere moralische Unterstützung dankend erwünscht

bei Antwort benachrichtigen