|
Plagegeister aller Art und deren Bekämpfung: Backdoor Virus "BDC/Ruledor.CWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.07.2004, 21:06 | #1 |
| Backdoor Virus "BDC/Ruledor.C Auf meinem Laptop hatte ich den oben genannten Virus. Trotz Antivir, Trojancheck, Spybot habe ich das gefühl das der Virus immer noch da ist. Der Rechner ist extrem langsam und die permanete Überwachung von Antivir wird beim Start deaktiviert. Also kurz ich brauche Hilfe
__________________ save or not save |
17.07.2004, 21:13 | #2 |
| Backdoor Virus "BDC/Ruledor.C Ach vergessen, Betriebsystem Win 2000 Ie6 letztes Update ca. 2Monate her
__________________
__________________ |
17.07.2004, 21:31 | #3 |
Moderator, a.D. | Backdoor Virus "BDC/Ruledor.C Untersuche Deinen PC mit Hilfe eines HJT-Logs (siehe Signatur).
__________________Am sichersten ist jedoch eine Neuformatierung und -Installation: http://www.microsoft.com/technet/arc.../10imlaws.mspx http://oschad.de/wiki/index.php/Kompromittierung Gruß Yopie |
18.07.2004, 04:47 | #4 | |
| Backdoor Virus "BDC/Ruledor.CZitat:
Zuerst versucht man das System noch zu retten, du format C Als du den Virus gefunden hast, wieviele Dateien waren denn betroffen? Falls es Systemdateien waren kann du diese mit Hilfe eines Backups bzw. deiner Win 2000 CD wiederherstellen. Aus deiner Logdatei des Virusscanners erfährst du welche Dateien betroffen waren. War der Virussanner schon drauf bevor du den Virus gefunden hast? Falls ja, dürfte es daran nicht liegen! Bei deinem Problem mit Antivir, installiere das Programm noch mal neu und schmeiß Trojancheck runter, dass taugt nicht die Bohne! Was sehr wichtig ist, unbedingt alle nötigen Patches draufspielen |
18.07.2004, 12:37 | #5 | |
Moderator, a.D. | Backdoor Virus "BDC/Ruledor.CZitat:
Wenn der Backdoor noch aktiv ist (der OP hat das Gefühl, obwohl das AV-Programmm nichts meldet), dann wird er beim Systemstart irgendwie aufgerufen werden müssen. Das würde man (neben anderen Sachen wie Patch-Level) am HJT-Log sehen. HTH Gruß Yopie |
18.07.2004, 13:21 | #6 | |
| Backdoor Virus "BDC/Ruledor.C @Good Luck Zitat:
Und noch was - es ist viel einfacher, den Trojaner nicht zu bekommen, als danach loszuwerden |
18.07.2004, 14:19 | #7 | |
| Backdoor Virus "BDC/Ruledor.CZitat:
Allerdings erhält durch einen aktiven Backdoor jemand von außen die Möglichkeit, Veränderungen im System vorzunehmen, die über einen Virenscanner nicht aufzudecken sind. Daher auch der Rat zu format c:. |
18.07.2004, 18:57 | #8 |
| Backdoor Virus "BDC/Ruledor.C danke für eure infos und tips, werde wohl <format c> machen. was mich nur wundert obwohl antivir das backdoorprogramm gefunden und entfernt hat, habe ich das gefühl das der ganze rechner unheimlich langsam ist. wenn ich auf prozesse gehe(taskmanager) zeigt er mir 99 prozent cpu-auslastung leerlaufprozess an ?? ich habe mir voher darüber nie einen kopf gemacht und weiß deswegen nicht ob das normal ist ??
__________________ save or not save |
18.07.2004, 19:00 | #9 |
Moderator, a.D. | Backdoor Virus "BDC/Ruledor.C Leerlaufprozess: http://www.pctip.ch/helpdesk/kummerk...inxp/27420.asp Ist also normal. Wenn wirklich noch was aktiv sein sollte, kannst Du das Problem evtl. mit HijackThis einkreisen. Gruß Yopie |
18.07.2004, 19:19 | #10 |
| Backdoor Virus "BDC/Ruledor.C Einkreisen ;-) |
19.07.2004, 20:36 | #11 | |
| Backdoor Virus "BDC/Ruledor.CZitat:
Nun ja, wer HijackThis braucht den ist auch nicht mehr zu helfen!!! Denn wenn ein Schädling so auffällig ist, dass man in mit dem Tool sieht - das ist wirklich Kinderkram. Siehe Sasser & Co. Übrigens, was machst du denn bei Schädlingen die dein Tool nicht entdeckt - ja klar format c. Es gibt auch Systeme da kann man nicht einfach format c machen, wegen Ihrer Komplexität! Aber gleich hier von keine Ahnung zu reden bzw. sich auf einen Artikel von MS zu beziehen der sich auf normal user bezieht??? Ich denke du bist hier der Profi u. kein normal user?? Was machst du eigentlich bei Speicherresidenten Schädlingen? Da hilft kein format c - gleich den ganzen Compi wegschmeißen.. Man kann jedes System wieder in urzustand bringen, egal wie verseucht es ist - dauert halt nur länger. Vorausgesetzt man weiß sich zu helfen außer format c. Ich schätze du bist ein verkappter Bastler der meint Ahnung zu haben, was aber nicht der Fall ist! |
19.07.2004, 21:00 | #12 | ||||||||||
| Backdoor Virus "BDC/Ruledor.CZitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
|
19.07.2004, 21:54 | #13 |
Gast | Backdoor Virus "BDC/Ruledor.C @Rene-gad Nicht nachgeben! |
19.07.2004, 22:48 | #14 |
| Backdoor Virus "BDC/Ruledor.C @rene-gad Du möchtest ein Beispiel: Nimm einfach einen Datenbankserver wo Kundendateien drauf sind, wundere mich nur, dass du dir das nicht selber denken konntest - denn Beispiele gibt es genug! Auf welches Tool hab ich hier wohl angespielt - HijackThis natürlich!! Die meisten SChädlinge über die hier gesprochen wird, sind wirklich eine Beleidigung für jeden Programmierer! Kein Plan von Programmierung, bestes Beispiel Sasser: der war so auffällig der glühte ja richtig - konnte man kaum übersehen! Wenn du dich nur mit dieser Art Schädlinge befasst die so schlecht Programmiert sind, dass Sie überall auffallen durch Ihre aktivität - dann kann ich dir auch nicht mehr weiterhelfen! Übringens MS: Hier auf dem Board wird über MS-Produkte hergezogen u. du beziehst dich einmal, weil es dir gerade passt oder irgendwo einen link gefunden, auf eine Aussage von MS??? Ich hoffe ich bin sachlich geblieben u. würde mich freuen wenn du dazu Stellung nimmst! Sorry wegen dem Bastler, aber keine Ahnung zu haben das lasse ich mir nicht gerne unterstellen - vielleicht verzeihst du mir noch mal! Geändert von Good Luck (19.07.2004 um 23:00 Uhr) |
19.07.2004, 23:28 | #15 | |||
/// Mr. Schatten | Backdoor Virus "BDC/Ruledor.CZitat:
Im Worst-Case, wenn das Virus "klassisch gut getarnt" war und schon seit Wochen/Monaten in der DB schlummert, ist ein "Format c:" wirtschaftlich so gut wie absolut untragbar, kommt natürlich auch auf die Schadroutine des Bösewichtes drauf an. Zitat:
Zitat:
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
Themen zu Backdoor Virus "BDC/Ruledor.C |
antivir, backdoor, brauche, brauche hilfe, check, extrem, extrem langsam, heulen, hilfe, langsam, laptop, meinem, rechner, spybot, start, troja, trojancheck, trotz, virus |