Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Und nochmal AgentAY.. (https://www.trojaner-board.de/14466-nochmal-agentay.html)

Aerie7 25.02.2005 23:09

"Die Systemwiederherstellung wird bei Windows Me und Windows XP verwendet um beschädigte Systemdateien wiederherzustellen. Dazu wird der Systemzustand manuell oder automatisch (zeitgesteuert) gesichert. Mit dem Systemwiederherstellungs-Programm wird ein Rechner auf einen vormals gesicherten Systemzustand zurückgesetzt."

steht bei deinem Link... und wohin soll ich den dann zurück setzen? Also, auf ein Datum oder so? Und woher soll ich wissen, wann der noch nicht drauf war? *koppkratz*

Außerdem: "Deaktiviere die Systemwiederherstellung -->Neustart-->Systemwiederherstellung aktivieren" *häääää*

*lach*

dartus 25.02.2005 23:24

Mit der deaktivierung wird der inhalt des ordners C:\SYSTEM VOLUME INFORMATION\_RESTORE komplett gelöscht.

Aerie7 25.02.2005 23:28

Und warum sollte ich die löschen? Was ist denn da drin?

Sorry, wenn ich nerve... will ja nur lernen *kaffee und kekse anbiet*

dartus 25.02.2005 23:32

Zitat:

Zitat von Aerie7
C:\SYSTEM VOLUME INFORMATION\_RESTORE{FD248E07-956D-46E9-8DD9-525920E2BF2A}\RP91\A0018283.EXE

Enthält eine Signatur des (gefährlichen) Backdoorprogrammes BDS/Agent.AY

Das hab ich grad wieder von AntiVir bekommen... trotz eScan...

dartus :)

Aerie7 25.02.2005 23:51

Okay, also im Klartext: Wenn ich das so ausführe

(Deaktiviere die Systemwiederherstellung -->Neustart-->Systemwiederherstellung aktivieren http://www.systemwiederherstellung-d...indows-xp.html

Hast Du das bereits eingestellt:

Öffne den Explorer-->Extras-->Ordneroptionen-->Ansicht-->Systendateien ausblenden "häckchen weg und "Alle Dateien und Ordner Anzeigen" anklicken)

Dann ist der Agent weg?

Aerie7 26.02.2005 10:25

Tja, der kam wohl auch noch dazu *heul*



C:\DOKUMENTE UND EINSTELLUNGEN\VERONIKA\LOKALE EINSTELLUNGEN\TEMPORARY INTERNET FILES\CONTENT.IE5\ZRLJV5OW\CURSORMANIAFWBINITIALSETUP1.0.0.8-2[1].EXE

Ist das Trojanische Pferd TR/Drop.FunWeb.A

Komischerweise immer, wenn ich was von ICQ Skins haben wollte... hab die Datei gelöscht...

Aerie7 26.02.2005 21:52

*hochzieh*

zu hülf!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:40 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131