Computerhilfen.de Logo
Forum
Tipps
News

Bagle.Gen.B loswerden?!?!?

Hia @ all,
ich habe mich letztends mit dem Virus+Wurm+Trojaner+Backdoor und auch Rootkit Bagle.Gen.B infiziert.
Ein AntiVirus Programm habe ich zurzeit leider nicht drauf, weil ich AntiVir löschen wollte und Kaspersky Security Suite CBE draufspieln wollte.HijackThis Spybot S&D CCleaner Online Scanns etc gehen seit der Infektion nichtmehr.
Fehlermeldung "Pfad\Datei ist keine zulässige Win32 Anwendung"
Bei dem Online Scann ist sie "Die Infektionsdatenbanken sind beschädigt. Bitte starten sie den Sacnn erneut"!!
Bin ich mit dem Internet verbunden, werden immer so komische Dateien mit Zahlen ausgeführt, die die CPU zu immer genau 100%(nach Taskmanager) auslasten. Wirklich lahm kommt mir mein PC aber nicht vor. Das starten im Abgesicherten Modus funzt auch nicht, die Wundows Firewall ist immer abgeschaltet ich ab auch schon die RescueCD von Avira Reperaturlauf auf alles machen lassen, brachte aber nix, bis auf die richtige Anzeige, wenn man den Abgesicherten Modus startet.
 :'( :'( :'( :'( :'( >:(>:( ??? ???
DANKE FÜR EURE HILFE!!!



Antworten zu Bagle.Gen.B loswerden?!?!?:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Gleich mit Knoppix o.Bart-PE Boot-CD starten und Daten sichern , dann INSTALL .

--------------------------------------------------

>>> XP-Install mit Bildern <<<

--------------------------------------------------

Avira Antivir , Routerfirewall & Windoswsfirewall sind Pflicht ! 
« Letzte Änderung: 17.11.08, 17:35:11 von HCK »

Kann ich nicht einfach eine Reperaturinstallation machen, oder sowas?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hast Du denn gar keine Ahnung ?
Reparatur pflegt dennoch richtig ein .
Kannst ja basteln , wenn Du willst ....


zuerst : Browsercache & Cookies löschen

Plattenbereinigung machen zum löschen aller temporären Dateien
Zubehör .....oder :
Arbplatz , Rechtsklick auf die Platte , Eigenschaften ,Bereinigen

dann :
HijackThis , im Normalmodus !
http://www.hijackthis.de/     <<< Download & Auswertung
http://members.linzag.net/680262/HJT/HijackThis.html    <<<Beispiel
MÜLL FIXEN .... 2. Log  ggf hier posten.

-------------------------------------------------------------------------------------------------------------

Virenscan unbedingt immer im abgesicherten Modus machen  !
Denn im Normalmodus sind etliche Dateien gesperrt .

Ausserdem verstecken sich welche ggf in der Systemwiederherst.
Vor dem Scan dort unter SYSTEM die Systemwiederherstellumg AUS ,
(vorsicht, alle Punkte sind dann weg)
-------------
Viren-Vollscan machen imabges. Modus mit  MalwareBytes  , vor Scan >> Update anklicken ...
http://www.trojaner-board.de/51187-anleitung-malwarebytes-anti-malware.html

http://www.zdnet.de/windows_verschluesseln_und_sichern_malwarebytes__anti_malware_download-39002345-88313-1.htm
-------------
Systemwiederherst. wenn OK = wieder AN
Normalstart und Systemwiederherstellungspunkt setzen .
 

Ja aber im abgesicherten Modus kann ich doch nicht mehr starten...

Also nochwas, ich bin bereit zu basteln, da ich das System mit dem Image-Tool Paragon Festplatten-Manager 9.0 gesichert habe! Die Systemwiederherrstellung hab ich bereits abgeschaltet.

hallo,

Also nochwas, ich bin bereit zu basteln, da ich das System mit dem Image-Tool Paragon Festplatten-Manager 9.0 gesichert habe!
warum spielst du es dan nicht zurück ?!
sauber bekommst du dein system sowieso nicht mehr.

mfg Zidane
hallo,
warum spielst du es dan nicht zurück ?!
sauber bekommst du dein system sowieso nicht mehr.

mfg Zidane
Naja, ich hab das System ja nicht gesichert, als der Virus noch nicht drauf war...
D.H: Das Image ist mitsamt dem Virus

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

DANN LÖSCHE es sofort, und sichere nur deine Daten !

hallo,

Naja, ich hab das System ja nicht gesichert, als der Virus noch nicht drauf war...
D.H: Das Image ist mitsamt dem Virus
das ist schlecht.
beste lösung: du formatierst gründlich deine platte und setzt dein BS neuauf.
danach legste direkt am anschluß ein Image an
(wichtig, bevor du dich mit internet verbindest Image anlegen).

mfg Zidane

Ok,Danke!
Dann werd ichs mal so machen müssen...
Einmal probier ichs noch mit HijackThis, bevor ich dann alles neumachen kann :P:P:P:P:P

Ach ja an alle die den selben Virus haben, in C:\Dokumente und Einstellungen\Benutzername\Anwendungsdaten\m verbergen sich ganz viele Schlüsselgeneratoren für programme und ähnliches, welche alle verseucht sind!!!


« Trojaner Befall? Bitte um HilfeCarparsky »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!