Hallo, wer weiss was über die Auswirkungen, die dieser Wurm hat?
Es gibt verschiedene Varianten, aber der den ich meine löscht alle Schutzprogramme, verhindert Neuinstallation derselben und Starten im abgesicherten Modus, verhindert und verändert Netzwerkbedingungen.
Ein ziemlch hartnäckiger Kamerad:
Ich habe nach Beseitigung des Wurms per NOD32 die Auswirkungen noch immer auf dem System.
Daraufhin Reparaturversuche per CD, aber schlug fehl, seitdem kein Start mehr möglich ....
aber nun konnte ich mit Hilfe einer alten Platte, auf dem noch ein System vorhanden war wieder starten und die Logdatei ansehen, die während des Reparaturversuchs angelegt wurde..
Bei der Datei rundll32.exe scheint da bereits was nicht geklappt zu haben vermutlich wurde diese vom Wurm ersetzt und kann nicht von Windows erneuert werden. Ich kenn mich da nicht aus, aber das muss eine wichtige Windows Datei sein.
Das Protokoll ist natürlich sehr lang, oft wird der Fehler gemeldet, dass eine Datei nicht gefunden wurde. Auch bei der Datei slrundll.exe scheint etwas faul zu sein.
Wer kennt sich damit aus und welche Angaben wären noch hilfreich?
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
siehe meine antwort von deinem ersten post
Kein Removal Tool der Welt garantiert dir, dass du nach dessen Anwendung einen 100% sauberen Rechner hast - ein einmal kompromittiertes System ist nie wieder vertrauenswürdig. Der einzig konsequente Weg ist eine Neuinstallation bzw. Rücksicherung eines virenfreien Images der Systempartition.
CU
Olaf
danke an euch beide , ok ich sehs ein.......
Wie man XP sauber installiert, steht in dieser narrensicheren Anleitung beschrieben:
http://home.arcor.de/j120542/allgemein/Installation_von_WindowsXP.pdf
Gruß
Shrek3
tja, zunächst bin ich erstmal beschöftigt damit, meine 40GB Programme irgendwie zu retten
Daten sind kein Problem, aber Emails, Kontakte, Accounts, Authentifizierungen, Banking Daten...
Wenn du neu installierst, dann musst du auch alle Programme neu installieren. Programme irgendwo zwischenspeichern und auf ein neu installiertes System zurücksichern - das wird leider nichts werden.
"Emails, Kontakte, Accounts, Authentifizierungen, Banking Daten... " - hattest du das alles auf der Systempartition gesichert? Besser: Eigene Partition für Daten einrichten oder wenigstens alles konsequent im Ordner "Eigene Dateien" oder auf dem Desktop sichern. Was meinst du übrigens mit Authentifizierungen und Banking Daten? Ich mache auch Online-Banking, aber dafür muss ich keine Daten auf meinem Rechner vorhalten.
Evtl. ist diese Neuinstallation eine gute Gelegenheit um die Daten auf der Festplatte effizienter - nämlich mit eigener Datenpartition - zu organisieren. Welches E-Mail-Program benutzt du übrigens? Falls es Thunderbird wäre, hättest du gewonnen: Mit einer Software wie MozBackup könntest du Mail- und Account-Daten einfach sichern und wieder zurückspielen - oder einfach den gesamten Profilordner vom Thunderbird sichern. Dafür brauchst du noch nicht einmal ein besonderes Tool.
CU
Olaf
Ja, also da das System eh nicht mehr hochfährt muss ich mal mit Knopix ran oder mit ner anderen CD die mir die Systempartition kopiert, von da aus müsste ich alles rüber ziehen. Habe eine Start CD von der man Partitionen kopieren kann.
Somit geht auch der Trick mit Thunderbird ertmal nicht so einfach.
Ist natürlich unterschiedlich wo Programme ihre Daten ablegen, manchmal sind die auch im Programmordner mit drin.
Banking - ja eben die Einstellungen des Bankingprogramms.... möchte ja nicht ein neues Konto einrichten..
später mehr
danke erstmal
Hatte es vorhin etwas eilig--- Also, ich bitte nochmals um eure teure Aufmerksamkeit, mir ist grad was eingefallen - schlechte Nachricht?
Nee,nur noch schlechter:
ich hatte ja eine weitere alte Systemplatte dran, die ging soweit wie immer, nur konnte ich nicht ins Netz, und als ich bei meiner Freundin ihrem pc nachschaute, war da eine andere WLAN Router IP drin--- meine Freundin behauptet,das wäre schon vorher so gewesen, ich aber meine, dass sich das seit demVorfall von selber umgestellt hat.
Ich unterstelle also u.U., dass der Wurm im Router auch was machte, bin aber nicht ganz sicher.
Jedenfalls - als ich bei meinem PC nun die richtige Einstellung vornahm, ging dieser brav ins Netz, nur als ich anfing, AntiVir upzudaten, ging es wieder los und dann Kaspersky drauf, dieser konnte nicht updaten -
schon wieder diese Netzblockierung, die mich stark an den Bagle erinnert.
Daraufhin ist das System gar nicht mehr richtig ok, es lädt sich zwar, aber nur bis zu einem gewissen Punkt, und dann lassen sich nicht mal Ordner öffnen.
FAZIT:
das neue System soll ja wieder auf den alten Platz.
Wenn ich nun das alte System auf eine Platte kopiere, um einige Dinge rüberzuholen auf das frisch installierte System, so dürfte dasselbe passieren. Das infizierte System greift jedes andere auf dem Rechner an, sobald ich was mit Antiviren Programmen mache.
SOMIT KANN ICH GAR NICHT AUF MEINE ALTEN DATEN ZURÜCKGREIFEN, OHNE DAS NEUE SYSTEM ZU GEFÄHRDEN.
Oder ich kopiere was ich brauche erstmal ohne ins Netz zu gehen.
Oder ich lösche einfach den Windows Ordner auf der alten Partition nach dem Kopieren, so finde ich evtl.noch paar Daten....ob das sicher ist, ist eine andere Frage...
Ist das soweit richtig geschlussfolgert?
Hallo ,
wie hast du den Wurm Bagle.gen bekommen ?
Wenn der in der Registrieung drinsteckt , kann man den zerstören , indem man die Indizes überschreibt .( Er kann dann nicht mehr von außen angeschrieben werden und reagiert nicht mehr richtig / die Kommandos sind falsch > wenn er mit anderen korrespondiert )
Liste mal versuchsweise eine beliebige dll Datei ( vorher aber kopieren ) in ein
TEXPAD oder WORDPAD Programm ... darin sieht man hexadezimale Zahlen am Ende Krytische Zahlen :
z.B: EEEE 4444 000 FFEE 77666 ......... dann krytische Zeichen ..$$²{[[]\\\.....
Wenn du die letzen Zeichen überschreibst mit beliebiger Zahl /Buchstabe
EEEE 4444 000 FFEE 77666 ......... dann krytische Zeichen .dddddddddddddddd
dann ist die dll Datei kaput ! ( daselbe geht mit > gif / exe / usw.
Wenn man mit diesem Verfahren in die Registrierung geht , kann man meines Wissen
jede Menge Würmer Trojaner / Viren vernichten :
Habe gerade das Problem > Video add on mit Datei icmntr.exe / ( da haben jede Menge Leute zur Zeit ein Problem )
Siehe unter Logger1 > Security Warnung
!! Alles unter Vorbehalt ( bin gerade dabei , das Verfahren mal öfter zu testen ) . !!!
MFG
logger1
na, ich habe den WinNT/Bagle.gen selber runtergeladen und der V-Scanner hat ihn nicht erkannt (AntiVir)
Ich muss mich damit abfinden, dass keine einzige Datei der Welt so wichtig sein kann, dass sie nicht auch gelöscht werden kann.........
trotzdem - ich hoffe mal, dass das Viech nicht in irgendwelchen jpeg Bildern und ähnlichem rumlungert....
kann ich mir net vorstellen, der ist halt in der Registry und im WinOrdner .....
zu deinem Wurm-Kampf:
Respekt, das ist interessant, nur wie soll ich Depp damit das ganze System sauber kriegen...????
ich brauche schnell wieder ein System!
Wie Olaf schon sagte, eine gute Gelegenheit.von vorne anzufangen . Recht hat er.
- (hallo Olaf -rate, wieviel Daten ich auf ner zweiten Partition habe?? na ja so etwa 100Gig..! :-)
Jedenfalls VIELEN DANK an alle !!!!
In solchen Fällen darf man nicht alleine rummurksen - das habe ich inzwischen auch kapiert...
weitere moralische Unterstützung dankend erwünscht