Forum
Tipps
News
Menu-Icon

Win XP: Ruledor.C

Hallo,

mein Virenscanner spuckt seit Tagen ständig aus, dass auf meinem Rechner die Backdoor Steuersoftware BDC Ruledor.C gefunden wurde mehrfaches Löschen und Verschieben in das Quarantäneverzeichnis hatte keinen Erfolg.

Was kann ich tun?
Was bewirkt diese Datei?

Mario



Antworten zu Win XP: Ruledor.C:

Dein Virenscanner zeigt doch sicher welche Datei da infiziert ist oder?

Dann scann mal hier die Datei:
Onlinevirenprüfung

Und schreib was er anzeigt

Gruß

Hallo,

habe meinen Rechner jetzt komplett auf den Kopf gestellt, finde die Datei aber nicht.

Mein Virenscanner zeigt im Report folgenden Pfad an:

[WARNUNG]  Enthält Signatur der Backdoor-Steuersoftware BDC/Ruledor.C.!
  G:\SYSTEM VOLUME INFORMATION\_RESTORE{4DB802F9-F4FA-42BB-885E-06E53A18099B}\RP130\A0043918.EXE
      [INFO]  Die Datei wurde gelöscht!

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

hast du die datei schonmal mit der suchfunktion gesucht??
oder guck mal im msconfig ob sich die datei beim systemstart mit startet
(msconfig,>start>ausführen>msconfig)

Hi,

bei msconfig ist die datei nicht zu finden. Dort findet sich aber eine Datei "loader.exe" die ich nicht zuordnen kann. Könnte es die sein???

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

hi,
das ist schon möglich, nimm mal den hacken weg.
und starte den computer neu

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo,

genau, den Hacken wegmachen und neu starten.
Dann die Loader.exe in Windows\System32 umbenennen in Loader.ex_ und abwaren ob irgendwas nicht funktioniert, dann einfach löschen.

Zitat
[WARNUNG]  Enthält Signatur der Backdoor-Steuersoftware BDC/Ruledor.C.!
  G:\SYSTEM VOLUME INFORMATION\_RESTORE{4DB802F9-F4FA-42BB-885E-06E53A18099B}\RP130\A0043918.EXE
      [INFO]

Das sind Dateien aus der Systemwiederherstellung.
Diese mal deaktivieren und dann wieder aktivieren.
Dann solltest du den Trojaner auch hier los sein.
Unter:
Systemsteuerung/System/Systemwiederherstellung
deaktivieren und wieder aktivieren.
Es werden zwar alle momentan erstellten Wiederherstellungspunkte gelöscht, aber beim Aktivieren wird wieder ein Wiederherstellungspunkt zum jetzigen Zeitpunkt angelegt.

Hallo,

habe jetzt beides gemacht, also den Haken entfernt und die Systemwiederherstellungspunkte gelöscht.
Die Meldung kommt jetzt nicht mehr.
Ich kann jedoch unter system32 die Datei loader.exe nicht finden. Bemerke jedoch auch nicht, dass irgendetwas nicht läuft, bzw es kommt keine meldung, dass irgendein programm nicht geladen werden konnte.
Scheinbar hat´ben die maßnahmen gewirkt!
 ;D
An Euch erstmal ganz herzlichen Dank.

Sollte doch noch irgendetwas nicht laufen werde ich mich melden.

Gruß

Mario

k meleon lader ist das man


« Brauche hilfe beim formatieren per Recovery Cd..bluescreen »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Multiprozessor Rechner
Multiprozessorsysteme oder Multiprozessor-Rechner sind Computer, die mehr als einen Hauptprozessor (CPU) zur Ausführung von Aufgaben verwenden. Sie ermöglichen ...

Auslagerungsdatei
Die Auslagerungsdatei, auch bekannt als virtueller Speicher, ist ein wichtiges Element im Windows-Betriebssystem. Sie dient als Erweiterung des physischen Arbeitsspeicher...

Dateiendungen
Die Dateiendung, auch Dateinamenerweiterung, Dateierweiterung oder einfach "Endung" genannt, besteht aus meistens drei oder vier Buchstaben und wird mit einem Punkt an de...