Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Backdoor.Win32.Y3K.Rat.10 (https://www.trojaner-board.de/16682-backdoor-win32-y3k-rat-10-a.html)

Archon 15.04.2005 15:36

Backdoor.Win32.Y3KRat.10
 
Hi,
Habe seit neuesten einen Virus names "Backdoor.Win32.Y3KRat.10" auf meinem Rechner, gefunden von einem Virenschecker von IKARUS(genauen Namen weiß ich nicht, habe das gleich mit dem Internetanschluss bekommen). Wäre toll wenn mir wer helfen könnte den Virus zu beseitigen....

Archon 15.04.2005 17:33

Hier eine automatische Auswertung von der Hijack-logfile, ich kann aber damit nicht anfangen....
http://www.hijackthis.de/logfiles/fe...172f7338c.html
EDIT:Einträge mit IKARUS und AonVierenchecker oder Guard sind die Antivirenprogs..

Cidre 15.04.2005 17:42

Hallo,

wie lautete der genaue Wortlaut den Ikarus bezüglich Backdoor.Win32.Y3KRat.10 ausgegeben hat?

Nichts gegen Ikarus, aber eScan AntiVirus ist mir lieber. Führe deshalb dies aus:
Lade und scanne mit eScan AntiVirus im abgesicherten Modus wie beschrieben.
Poste anschliessend die Virus Log Information von eScan AntiVirus:
Öffne die mwav.log im Ordner C:\bases_X -> Bearbeiten -> Suchen -> infected oder tagged eingeben -> Weitersuchen -> Treffer markieren/kopieren und ins Forum übertragen.

Archon 15.04.2005 18:11

Habe nur ein Problem: Der Computer ist momentan nicht mehr mit dem Internet verbunden(Hardwaremäßig), anscheinend hat der PC sich nicht über das Internet infisziert, da fällt ein eScan schwer

Yopie 15.04.2005 18:17

Zitat:

Zitat von Cidre
wie lautete der genaue Wortlaut den Ikarus bezüglich Backdoor.Win32.Y3KRat.10 ausgegeben hat?

:sleepy:

Gruß :daumenhoc
Yopie

Archon 15.04.2005 18:27

RF4WUPD.EXE C:/Programme/Raily4/ Backdoor.Win32.Y3KRat.10
Das Ganze steht in einer Tabelle, infos: "Keine Informationen über diesen Virus im Virenlexikon" mehr gibts ned, leider...
Der Ordner ist ansich ein Programm zur Planung von Modelleisenbahnen....

Yopie 15.04.2005 18:30

Gehört anscheinend zu http://press.enigon.net/raily4.html , oder?

Sieht für mich nach Fehlalarm aus. Wenn es die Dateigröße zulässt, dann scan sie mal über einen anderen Rechner bei http://virusscan.jotti.org/de/ und / oder schick sie zu IKARUS zur Überprüfung.

Gruß :daumenhoc
Yopie

Archon 15.04.2005 18:44

Habe mich jetzt an yopie gehalten die Datei kopiert und mit norton und dem angeführten link überprüfen lassen:
Norton Antivirus: Keine Viren gefunden
http://virusscan.jotti.org/de/ :EVENTUELL INFIZIERT/MALWARE (Es ist verdächtig, dass die Sandbox-Emulation lange dauerte und/oder die Datei gepackt war. Normalerweise sind Programme nicht gepackt und zwingen die Sandbox nicht zu einer langwierigen Emulation. Beachten Sie, dass kein Scanner eine Warnung gegeben hat, d.h. die Datei kann sehr wohl harmlos sein. Wir raten allerdings zur Vorsicht.)
Ich weiß jetzt nicht mehr was ich glauben soll????

Haui45 15.04.2005 18:52

Schick die Datei mal gepackt und mit Passwort versehen (Passwort in der Mail angeben) an newvirus@kaspersky.com und warte die Antwort ab. Wahrscheinlich ein Fehlalarm.

Rene-gad 15.04.2005 18:57

@ll
Das hat mir Google gebracht: http://www.enigon.com/CGI/forum.exe?...t%200941A0939A

*Christian* 15.04.2005 18:58

Na, wenn es ein Fehlalarm wäre, dann müsste es zu analyse(at)ikarus.at und nicht zu Kaspersky.

Archon 15.04.2005 19:25

Wohin soll ich das jetzt schicken bzw. was soll ich dann reinschreiben?
@Rene-gad: Warum sollte es deswegenverdächtig werden?(Frage aus reiner Neugier und unkenntnis)


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:00 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131