|
Plagegeister aller Art und deren Bekämpfung: Backdoor.Win32.Y3K.Rat.10Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.04.2005, 15:36 | #1 |
| Backdoor.Win32.Y3KRat.10 Hi, Habe seit neuesten einen Virus names "Backdoor.Win32.Y3KRat.10" auf meinem Rechner, gefunden von einem Virenschecker von IKARUS(genauen Namen weiß ich nicht, habe das gleich mit dem Internetanschluss bekommen). Wäre toll wenn mir wer helfen könnte den Virus zu beseitigen.... Geändert von Archon (15.04.2005 um 17:18 Uhr) |
15.04.2005, 17:33 | #2 |
| Backdoor.Win32.Y3K.Rat.10 Hier eine automatische Auswertung von der Hijack-logfile, ich kann aber damit nicht anfangen....
__________________http://www.hijackthis.de/logfiles/fe...172f7338c.html EDIT:Einträge mit IKARUS und AonVierenchecker oder Guard sind die Antivirenprogs.. |
15.04.2005, 17:42 | #3 |
Administrator, a.D. | Backdoor.Win32.Y3K.Rat.10 Hallo,
__________________wie lautete der genaue Wortlaut den Ikarus bezüglich Backdoor.Win32.Y3KRat.10 ausgegeben hat? Nichts gegen Ikarus, aber eScan AntiVirus ist mir lieber. Führe deshalb dies aus: Lade und scanne mit eScan AntiVirus im abgesicherten Modus wie beschrieben. Poste anschliessend die Virus Log Information von eScan AntiVirus: Öffne die mwav.log im Ordner C:\bases_X -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen.
__________________ |
15.04.2005, 18:11 | #4 |
| Backdoor.Win32.Y3K.Rat.10 Habe nur ein Problem: Der Computer ist momentan nicht mehr mit dem Internet verbunden(Hardwaremäßig), anscheinend hat der PC sich nicht über das Internet infisziert, da fällt ein eScan schwer |
15.04.2005, 18:17 | #5 | |
Moderator, a.D. | Backdoor.Win32.Y3K.Rat.10Zitat:
Gruß Yopie |
15.04.2005, 18:27 | #6 |
| Backdoor.Win32.Y3K.Rat.10 RF4WUPD.EXE C:/Programme/Raily4/ Backdoor.Win32.Y3KRat.10 Das Ganze steht in einer Tabelle, infos: "Keine Informationen über diesen Virus im Virenlexikon" mehr gibts ned, leider... Der Ordner ist ansich ein Programm zur Planung von Modelleisenbahnen.... |
15.04.2005, 18:30 | #7 |
Moderator, a.D. | Backdoor.Win32.Y3K.Rat.10 Gehört anscheinend zu http://press.enigon.net/raily4.html , oder? Sieht für mich nach Fehlalarm aus. Wenn es die Dateigröße zulässt, dann scan sie mal über einen anderen Rechner bei http://virusscan.jotti.org/de/ und / oder schick sie zu IKARUS zur Überprüfung. Gruß Yopie |
15.04.2005, 18:44 | #8 |
| Backdoor.Win32.Y3K.Rat.10 Habe mich jetzt an yopie gehalten die Datei kopiert und mit norton und dem angeführten link überprüfen lassen: Norton Antivirus: Keine Viren gefunden http://virusscan.jotti.org/de/ :EVENTUELL INFIZIERT/MALWARE (Es ist verdächtig, dass die Sandbox-Emulation lange dauerte und/oder die Datei gepackt war. Normalerweise sind Programme nicht gepackt und zwingen die Sandbox nicht zu einer langwierigen Emulation. Beachten Sie, dass kein Scanner eine Warnung gegeben hat, d.h. die Datei kann sehr wohl harmlos sein. Wir raten allerdings zur Vorsicht.) Ich weiß jetzt nicht mehr was ich glauben soll???? |
15.04.2005, 18:52 | #9 |
| Backdoor.Win32.Y3K.Rat.10 Schick die Datei mal gepackt und mit Passwort versehen (Passwort in der Mail angeben) an newvirus@kaspersky.com und warte die Antwort ab. Wahrscheinlich ein Fehlalarm. |
15.04.2005, 18:57 | #10 |
| Backdoor.Win32.Y3K.Rat.10 @ll Das hat mir Google gebracht: http://www.enigon.com/CGI/forum.exe?...t%200941A0939A |
15.04.2005, 18:58 | #11 |
Gast | Backdoor.Win32.Y3K.Rat.10 Na, wenn es ein Fehlalarm wäre, dann müsste es zu analyse(at)ikarus.at und nicht zu Kaspersky. |
15.04.2005, 19:25 | #12 |
| Backdoor.Win32.Y3K.Rat.10 Wohin soll ich das jetzt schicken bzw. was soll ich dann reinschreiben? @Rene-gad: Warum sollte es deswegenverdächtig werden?(Frage aus reiner Neugier und unkenntnis) |
Themen zu Backdoor.Win32.Y3K.Rat.10 |
anschluss, gefunde, helfen, ikarus, inter, interne, internetanschluss, namen, neues, neueste, rechner, virus |