|
Plagegeister aller Art und deren Bekämpfung: Backdoor.IRC.RatsouWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
11.07.2003, 15:00 | #1 |
| Backdoor.IRC.Ratsou Hallo Liebes Forum ich habe den oben genannten Virus über eine Tauschbörse erhalten, obwohl der Norton ihn Direkt angezeigt Hat bekomme ich ihn nicht gelöscht.Hat jemand eine Idee. PSas scheiss Ding hat auf Win XP Prof. ein Benutzerkonto angelegt ASP.NET.(weiss nicht mehr so Genau wie der Rest war) Habe über Adminrechte das Konto Gelöscht. [img]graemlins/heulen.gif[/img] Das sind die Betroffenen Dateien C:\WINDOWS\system32\explorer.dll is infected with Backdoor.IRC.Ratsou.B C:\WINDOWS\system32\iexplore.dll is infected with Backdoor.IRC.Ratsou.B C:\System Volume Information\_restore{EA0273DC-FCF3-4E49-9A01-977E55D058F6}\RP53\A0007169.dll is infected with Backdoor.IRC.Ratsou.B C:\System Volume Information\_restore{EA0273DC-FCF3-4E49-9A01-977E55D058F6}\RP53\A0007171.dll is infected with Backdoor.IRC.Ratsou.B C:\System Volume Information\_restore{EA0273DC-FCF3-4E49-9A01-977E55D058F6}\RP53\A0007179.dll is infected with Backdoor.IRC.Ratsou.B C:\System Volume Information\_restore{EA0273DC-FCF3-4E49-9A01-977E55D058F6}\RP53\A0007180.dll is infected with Backdoor.IRC.Ratsou.B
__________________ Kingofbrexbachtal |
11.07.2003, 15:20 | #2 |
Backdoor.IRC.Ratsou Moin King...,
__________________hast Du Dir schon mal die Beschreibung von Symantec oder Sophos zu diesem Trojaner angeschaut?!? Dort steht unten (leider in englisch) eine Anleitung für die manuelle Entfernung des Trojaners. tschööö, DerBilk
__________________ |
11.07.2003, 16:13 | #3 |
| Backdoor.IRC.Ratsou Kingofbrexbachtal
__________________</font><blockquote>Zitat:</font><hr /> ...Das sind die Betroffenen Dateien C:\WINDOWS\system32\explorer.dll is infected with Backdoor.IRC.Ratsou.B C:\WINDOWS\system32\iexplore.dll is infected with Backdoor.IRC.Ratsou.B </font>[/QUOTE] ...nööö, uff keinem Fall: es sind die Produkte vom Trojaner. Win-"Zwillinge" heißen iexplore.exe und explorer.exe </font><blockquote>Zitat:</font><hr /> C:\System Volume Information\_restore{EA0273DC-FCF3-4E49-9A01-977E55D058F6}\RP53\A0007169.dll is infected with Backdoor.IRC.Ratsou.B C:\System Volume Information\_restore{EA0273DC-FCF3-4E49-9A01-977E55D058F6}\RP53\A0007171.dll is infected with Backdoor.IRC.Ratsou.B C:\System Volume Information\_restore{EA0273DC-FCF3-4E49-9A01-977E55D058F6}\RP53\A0007179.dll is infected with Backdoor.IRC.Ratsou.B C:\System Volume Information\_restore{EA0273DC-FCF3-4E49-9A01-977E55D058F6}\RP53\A0007180.dll is infected with Backdoor.IRC.Ratsou.B </font>[/QUOTE].. ..die Sysemwiderherstellung abschalten, wie hier beschrieben, dann scannen mit einem AV-Online Scanner,wärend des Scanvorgangs dein Virenwächter abschalten, dann SWH wieder aktivieren. Wie man diese Trojaner entfernt, s. Links von derBilk . |
11.07.2003, 19:05 | #4 |
| Backdoor.IRC.Ratsou Hallo Nochmal vielen dank für diese Ausführliche Hilfe.Aber was mache ich mit dem Norton soll ich den gegen einen "SOPHOS" tauschen weil erkennen tut er ihn aber er löscht ihn halt nicht. [img]graemlins/kloppen.gif[/img] Ps:Man darf alles verlieren nur HUMOR und HOFFNUNG nicht! [img]graemlins/balla.gif[/img]
__________________ Kingofbrexbachtal |
11.07.2003, 19:41 | #5 |
| Backdoor.IRC.Ratsou </font><blockquote>Zitat:</font><hr />...mit dem Norton soll ich den gegen einen "SOPHOS" tauschen weil erkennen tut er ihn aber er löscht ihn halt nicht... </font>[/QUOTE]1. Sophos für Privat-User ist zu teuer. 2. Fast kein AV-Programm kann ALLE Dateien von ALLEN Viren säubern. Dafür bieten mehrere AV-Softwarehersteller die speziellen Enfernungsmodule an, die allerdings nur gegen die bestimmten Viren wirken. Die Aufgabe von AV-Programm ist ein Virus so früh, wie möglich zu erkennen und zu blockieren. 3. Als Alternative zum NAV würde ich AVK (Gdata) oder AVG (Grisoft) vorschlagen. Die sind relativ günstig und haben dabei sehr gute Leistungen. Als kostenloses Programm kann man AVPE (H+BEDV) oder Bitdefender vorschlagen, das zweite hat allerdings keinen Virewächter in de Free-Version. Wetere Infos kannst du hier im Board oder bei www.rokop-security.de bekommen. |
12.07.2003, 13:56 | #6 |
| Backdoor.IRC.Ratsou Hallo Leute bin wieder Virenfrei! Es hat geklappt so wie es von euch beschrieben war Ich werde wohl öfter hier vorbeischauen müssen um auf dem Laufenden zu bleiben. Ps: Nochmals Vielen dank an alle die mir geholfen haben. Ihr dürft alles verlieren nur HUMOR und HOFFNUNG nicht.
__________________ --> Backdoor.IRC.Ratsou |
Themen zu Backdoor.IRC.Ratsou |
angezeigt, c:\windows, dateien, direkt, erhalte, erhalten, formation, forum, gelegt, infected, information, nicht, nicht mehr, norton, rechte, restore, scheiss, system, system volume information, system32, virus, volume, win, win xp, windows, _restore |