So nun hab ich das RAT entfernt und sitz wieder an dem Computer.
Es installiert ein Cerberus RAT (einfach in Google eingeben) und kann per GHOST Chat mit euch kommunizieren und alles kontrollieren.
Falls ihr infiziert seid, dann zieht direkt das Internetkabel und lasst eine Systemwiederherstellung laufen.
Systemwiederherstellungspunkte werden bei manchen Installationen und Windows Updates gesetzt. Einfach einen von gestern oder länger wählen und durchlaufen lassen.
Danach einen Virenscanner laufen lassen, bzw. HiJackThis und das RAT löschen. Keine Sorge, ihr könnt es ganz gewohnt finde und löschen, wenn ihr das System wiederhergestellt habt, ist es nicht intakt!
Regards.
PS:
Manack hats erwischt, zuerst stand dort "RATftw?" (wie ihr an meinem Quote sehen könnt), nachträglich hat der Angreifer den Post geändert!