Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Backdoor.IRC.Ratsou

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.07.2003, 15:00   #1
Kingofbrexbachtal
 
Backdoor.IRC.Ratsou - Icon24

Backdoor.IRC.Ratsou



Hallo Liebes Forum ich habe den oben genannten Virus über eine Tauschbörse erhalten, obwohl
der Norton ihn Direkt angezeigt Hat bekomme ich
ihn nicht gelöscht.Hat jemand eine Idee.

PSas scheiss Ding hat auf Win XP Prof. ein
Benutzerkonto angelegt ASP.NET.(weiss nicht mehr so Genau wie der Rest war)
Habe über Adminrechte das Konto Gelöscht. [img]graemlins/heulen.gif[/img]

Das sind die Betroffenen Dateien
C:\WINDOWS\system32\explorer.dll is infected with Backdoor.IRC.Ratsou.B
C:\WINDOWS\system32\iexplore.dll is infected with Backdoor.IRC.Ratsou.B
C:\System Volume Information\_restore{EA0273DC-FCF3-4E49-9A01-977E55D058F6}\RP53\A0007169.dll is infected with Backdoor.IRC.Ratsou.B
C:\System Volume Information\_restore{EA0273DC-FCF3-4E49-9A01-977E55D058F6}\RP53\A0007171.dll is infected with Backdoor.IRC.Ratsou.B
C:\System Volume Information\_restore{EA0273DC-FCF3-4E49-9A01-977E55D058F6}\RP53\A0007179.dll is infected with Backdoor.IRC.Ratsou.B
C:\System Volume Information\_restore{EA0273DC-FCF3-4E49-9A01-977E55D058F6}\RP53\A0007180.dll is infected with Backdoor.IRC.Ratsou.B
__________________
Kingofbrexbachtal

Alt 11.07.2003, 15:20   #2
Lutz
 

Backdoor.IRC.Ratsou - Beitrag

Backdoor.IRC.Ratsou



Moin King...,

hast Du Dir schon mal die Beschreibung von Symantec oder Sophos zu diesem Trojaner angeschaut?!?

Dort steht unten (leider in englisch) eine Anleitung für die manuelle Entfernung des Trojaners.

tschööö, DerBilk
__________________

__________________

Alt 11.07.2003, 16:13   #3
Rene-gad
 
Backdoor.IRC.Ratsou - Beitrag

Backdoor.IRC.Ratsou



Kingofbrexbachtal
</font><blockquote>Zitat:</font><hr />
...Das sind die Betroffenen Dateien
C:\WINDOWS\system32\explorer.dll is infected with Backdoor.IRC.Ratsou.B
C:\WINDOWS\system32\iexplore.dll is infected with Backdoor.IRC.Ratsou.B
</font>[/QUOTE]

...nööö, uff keinem Fall: es sind die Produkte vom Trojaner. Win-"Zwillinge" heißen iexplore.exe und explorer.exe
</font><blockquote>Zitat:</font><hr />
C:\System Volume Information\_restore{EA0273DC-FCF3-4E49-9A01-977E55D058F6}\RP53\A0007169.dll is infected with Backdoor.IRC.Ratsou.B
C:\System Volume Information\_restore{EA0273DC-FCF3-4E49-9A01-977E55D058F6}\RP53\A0007171.dll is infected with Backdoor.IRC.Ratsou.B
C:\System Volume Information\_restore{EA0273DC-FCF3-4E49-9A01-977E55D058F6}\RP53\A0007179.dll is infected with Backdoor.IRC.Ratsou.B
C:\System Volume Information\_restore{EA0273DC-FCF3-4E49-9A01-977E55D058F6}\RP53\A0007180.dll is infected with Backdoor.IRC.Ratsou.B
</font>[/QUOTE]..
..die Sysemwiderherstellung abschalten, wie hier beschrieben, dann scannen mit einem AV-Online Scanner,wärend des Scanvorgangs dein Virenwächter abschalten, dann SWH wieder aktivieren.
Wie man diese Trojaner entfernt, s. Links von derBilk .
__________________

Alt 11.07.2003, 19:05   #4
Kingofbrexbachtal
 
Backdoor.IRC.Ratsou - Icon19

Backdoor.IRC.Ratsou



Hallo Nochmal vielen dank für diese Ausführliche Hilfe.Aber was mache ich mit dem Norton soll ich
den gegen einen "SOPHOS" tauschen weil erkennen tut er ihn aber er löscht ihn halt nicht.


[img]graemlins/kloppen.gif[/img]

Ps:Man darf alles verlieren nur HUMOR und HOFFNUNG nicht! [img]graemlins/balla.gif[/img]
__________________
Kingofbrexbachtal

Alt 11.07.2003, 19:41   #5
Rene-gad
 
Backdoor.IRC.Ratsou - Beitrag

Backdoor.IRC.Ratsou



</font><blockquote>Zitat:</font><hr />...mit dem Norton soll ich
den gegen einen "SOPHOS" tauschen weil erkennen tut er ihn aber er löscht ihn halt nicht...
</font>[/QUOTE]1. Sophos für Privat-User ist zu teuer.
2. Fast kein AV-Programm kann ALLE Dateien von ALLEN Viren säubern. Dafür bieten mehrere AV-Softwarehersteller die speziellen Enfernungsmodule an, die allerdings nur gegen die bestimmten Viren wirken. Die Aufgabe von AV-Programm ist ein Virus so früh, wie möglich zu erkennen und zu blockieren.
3. Als Alternative zum NAV würde ich AVK (Gdata) oder AVG (Grisoft) vorschlagen. Die sind relativ günstig und haben dabei sehr gute Leistungen. Als kostenloses Programm kann man AVPE (H+BEDV) oder Bitdefender vorschlagen, das zweite hat allerdings keinen Virewächter in de Free-Version. Wetere Infos kannst du hier im Board oder bei www.rokop-security.de bekommen.


Alt 12.07.2003, 13:56   #6
Kingofbrexbachtal
 
Backdoor.IRC.Ratsou - Icon32

Backdoor.IRC.Ratsou



Hallo Leute bin wieder Virenfrei!

Es hat geklappt so wie es von euch beschrieben war

Ich werde wohl öfter hier vorbeischauen müssen
um auf dem Laufenden zu bleiben.


Ps: Nochmals Vielen dank an alle die mir geholfen haben.


Ihr dürft alles verlieren nur HUMOR und HOFFNUNG nicht.
__________________
--> Backdoor.IRC.Ratsou

Antwort

Themen zu Backdoor.IRC.Ratsou
angezeigt, c:\windows, dateien, direkt, erhalte, erhalten, formation, forum, gelegt, infected, information, nicht, nicht mehr, norton, rechte, restore, scheiss, system, system volume information, system32, virus, volume, win, win xp, windows, _restore




Ähnliche Themen: Backdoor.IRC.Ratsou


  1. System bereinigen nach Backdoor.graybird / backdoor.rustock etc.
    Plagegeister aller Art und deren Bekämpfung - 01.04.2013 (5)
  2. BDS/Backdoor.Gen' [backdoor]
    Plagegeister aller Art und deren Bekämpfung - 01.03.2013 (7)
  3. Exploit.Script.Generic, Exploit.JS.Pdfka.gfa, Backdoor.Win32.ZAccess.ypw, Backdoor.Win32.ZAccess.yqi, Trojan.Win32.Miner.dw und weitere
    Log-Analyse und Auswertung - 02.10.2012 (7)
  4. Backdoor.Bot / Backdoor.Gootkit / Malware.Trace -> HiJackThis + Malwarebytes logfile
    Log-Analyse und Auswertung - 02.07.2010 (6)
  5. Backdoor.bot
    Log-Analyse und Auswertung - 04.06.2009 (2)
  6. Backdoor.Trojan und Backdoor.Grybird
    Mülltonne - 13.10.2008 (0)
  7. Backdoor?
    Log-Analyse und Auswertung - 08.05.2008 (1)
  8. TR/BackDoor.NB
    Plagegeister aller Art und deren Bekämpfung - 26.04.2008 (4)
  9. Backdoor-DJT
    Plagegeister aller Art und deren Bekämpfung - 23.10.2007 (3)
  10. Backdoor???
    Mülltonne - 14.10.2007 (0)
  11. Backdoor.GrayBird.K (BackDoor-ARR [McAfee]
    Plagegeister aller Art und deren Bekämpfung - 29.07.2007 (1)
  12. Backdoor Win 32.VB.aup
    Plagegeister aller Art und deren Bekämpfung - 05.06.2007 (4)
  13. Backdoor
    Plagegeister aller Art und deren Bekämpfung - 09.11.2005 (2)
  14. W32/Backdoor-CFB
    Plagegeister aller Art und deren Bekämpfung - 08.09.2004 (1)
  15. Backdoor.sd.bot
    Plagegeister aller Art und deren Bekämpfung - 07.05.2004 (2)
  16. Backdoor... Was tun?
    Plagegeister aller Art und deren Bekämpfung - 18.04.2004 (1)
  17. Backdoor help thx
    Plagegeister aller Art und deren Bekämpfung - 05.08.2003 (5)

Zum Thema Backdoor.IRC.Ratsou - Hallo Liebes Forum ich habe den oben genannten Virus über eine Tauschbörse erhalten, obwohl der Norton ihn Direkt angezeigt Hat bekomme ich ihn nicht gelöscht.Hat jemand eine Idee. PS as - Backdoor.IRC.Ratsou...
Archiv
Du betrachtest: Backdoor.IRC.Ratsou auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.