Viren, Spyware, Datenschutz 11.218 Themen, 94.243 Beiträge

WIN/NT.Bagle.gen Wurm sabotiert weiter nach Beseitigung

tobi16 / 10 Antworten / Flachansicht Nickles

Hallo, wer weiss was über die Auswirkungen, die dieser Wurm hat?
Es gibt verschiedene Varianten, aber der den ich meine löscht alle Schutzprogramme, verhindert Neuinstallation derselben und Starten im abgesicherten Modus, verhindert und verändert Netzwerkbedingungen.

Ein ziemlch hartnäckiger Kamerad:
Ich habe nach Beseitigung des Wurms per NOD32 die Auswirkungen noch immer auf dem System.
Daraufhin Reparaturversuche per CD, aber schlug fehl, seitdem kein Start mehr möglich ....

aber nun konnte ich mit Hilfe einer alten Platte, auf dem noch ein System vorhanden war wieder starten und die Logdatei ansehen, die während des Reparaturversuchs angelegt wurde..

Bei der Datei rundll32.exe scheint da bereits was nicht geklappt zu haben vermutlich wurde diese vom Wurm ersetzt und kann nicht von Windows erneuert werden. Ich kenn mich da nicht aus, aber das muss eine wichtige Windows Datei sein.
Das Protokoll ist natürlich sehr lang, oft wird der Fehler gemeldet, dass eine Datei nicht gefunden wurde. Auch bei der Datei slrundll.exe scheint etwas faul zu sein.

Wer kennt sich damit aus und welche Angaben wären noch hilfreich?

bei Antwort benachrichtigen
Generelle Anmerkung: Olaf19
tobi16 Olaf19 „Sorry, aber das wird so nichts!“
Optionen

Ja, also da das System eh nicht mehr hochfährt muss ich mal mit Knopix ran oder mit ner anderen CD die mir die Systempartition kopiert, von da aus müsste ich alles rüber ziehen. Habe eine Start CD von der man Partitionen kopieren kann.

Somit geht auch der Trick mit Thunderbird ertmal nicht so einfach.
Ist natürlich unterschiedlich wo Programme ihre Daten ablegen, manchmal sind die auch im Programmordner mit drin.
Banking - ja eben die Einstellungen des Bankingprogramms.... möchte ja nicht ein neues Konto einrichten..
später mehr
danke erstmal

bei Antwort benachrichtigen