Bagle.CR.1

Hi

Wie oben genannten Trojaner entfernen??? AntiVir meldet ständig das er sich im Verzeichnis „System Volume Information“ befindet. Dieses Verzeichnis lässt sich erstens nicht öffnen und weist zweitens auch keinen Inhalt auf. Hab schon gegoogelt, aber noch keine richtige Lösung gefunden wie ich diesen Trojaner wieder los werde.

Hmmm … vielleicht solltest Du über eine Start-CD gehen und darauf auch einen aktuellen Virenscanner machen.Die verschiedenen Computer-Zeitschriften bieten sowas in Abständen immer mal als Notfall-Cd an. Ich habe sowas zum Beispiel von der PC Proffessional bei mir rumliegen

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Hallo Diablo

…das er sich im Verzeichnis „System Volume Information“

Dieser Ordner wird für die Systemwiederherstellung verwendet. Es gibt Möglichkeiten, Zugriff auf diesen Ordner zu erhalten, um ggf. reinzuschauen. Oder Du könntest die Systemwiederherstellung (vorübergehend) abschalten.

Jedenfalls ist die Gefahr, dass aus diesem Ordner heraus ein Wurm ausgeführt wird, sehr gering. Nur wenn Du die Systemwiederherstellung verwenden würdest, könnte der aktiv werden…

CU
Peter

Hallo Diablo60

Wie oben genannten Trojaner entfernen??? AntiVir meldet
ständig das er sich im Verzeichnis „System Volume Information“
befindet. Dieses Verzeichnis lässt sich erstens nicht öffnen
und weist zweitens auch keinen Inhalt auf. Hab schon
gegoogelt, aber noch keine richtige Lösung gefunden wie ich
diesen Trojaner wieder los werde.

Bitte lies hier: http://www.viruslist.com/de/viruses/encyclopedia?vir…

Diese Malware hast du mit einer Spam-Mail empfangen und vermudlich mit OjE gelesen. Bei einer alternativen Internetsoftware wäre das nicht passiert. Der Wurm befindet sich seit längeren in deinem System und wurde sogar schon in der Systemwiederherstellung abgespeichert. Da AntiVir diesen Wurm in keinem anderen Ort mehr findet, ist seine Tarnung perfekt. Weiterhin ist unbekannt, welche Dateien von dieser Malware noch installiert wurde, deren Signatur unbekannt ist.

Jeder Versuch, Bagle.CR.1 von deinem System zu entfernen dürfte ein Fehlschlag sein, denn diese Software hat schon längst ihre Arbeit als Trojaner getan und wird nicht mehr gebraucht. Solltest du eine Personalfirewall installiert haben, so ist diese ausgehebelt und modifiziert. Wichtige Dateien deines Systems wurden verändert und umbenannt, bzw. unter neuen Namen abgespeichert und von der Malware benutzt. Vermutlich wurde ein Server zur Versendung von Spam eingerichtet.

Mit anderen Worten:
Der PC ist nicht mehr dein Eigentum, du hast ihn lediglich bezahlt und nur noch das Recht den Netzschalter zu bedienen.

Vergiss was zur Entfernung der Malware geschrieben wird. Dies ist nur bei Eintreffen und sofortiger Reaktion durch den OP gültig (Stecker ziehen und löschen) http://faq.jors.net/virus hat die einzig vernünftige Lösung. Jeder andere Versuch ist Zeitvergeutung.

Dies wirst du übrigens so lange und so oft wiederholen, bis du begriffen hast, das dein bisheriges Sicherheitskonzept völlig falsch ist. Das eine kostenlose Software zum Erstellen eines Festplattenimages um ein vielfaches wertvoller ist, als alle Sicherheitssoftware dieser Welt. Sicherheit beginnt mit Brain 1.0 von http://brain.yubb.de/

Du glaubst mir nicht? Dann wirst du hier Dauerkunde.

der hinterwäldler