Entwickler-Ecke
Off Topic - [Virus] wo werden Autostart daten vom msconfig gespeichert?
Petros - Mo 30.04.12 17:26
Titel: [Virus] wo werden Autostart daten vom msconfig gespeichert?
hallo delphi kolegen ich habe ein problm und zwar ist ein Virus auf einem XP rechner der per e.mail übertragen wurde diese hat wichte datein und eigene datein überschrieben und hat nach dem neustart das system komplett blockiert der rechner ist ein firmen PC mit sehr wichtigen daten und programmen jetzt habe ich herrausfinden können welche datei beim winstart das system sperrt dieser ist in der autostart gespeichert es handelt sich um ein fake " Windows Update system" ich soll dorthin 50 überweisen wenn nicht kann das system nicht wiederhergestellt werden da es angeblich mit 2048 bits verschlüsselt wurde jetzt habe ich eine linux startcd und will die den autostart von dem programm aufheben so das ich daten sichern kann über linux geht es nicht da die datein in verschiedene ordner gespeichert wurde und ich weiß nicht wohin daher müsste ich im windows die programme erst aufrufen um das zu sehen
jetzt zu meiner frage weiß jemand wo diese einstellung im windows xp gespeichert werden
MFG petros
PS sorry wegen der schreibweise aber habe wenig zeit und das alles muss ziehmlich schnell wieder laufen
die mail kam von
theglorry@aol.com mit dem Betreff "Telecom Rechnung" als die mail geöffnet wurde war es dann zu spät
Moderiert von
Narses: Topic aus Sonstiges (Delphi) verschoben am Mo 30.04.2012 um 17:43
Moderiert von
Narses: Titel erweitert.
Narses - Mo 30.04.12 17:45
Moin!
Müh dich da nicht mit ab, einfach das letzte Backup wiederherstellen und gut ist. :idea: Der Rechner ist eh kompromitiert, den würde ich sowieso nicht mehr ohne Neuinstallation ins (Firmen-)Netz lassen. :nixweiss: :|
cu
Narses
Petros - Mo 30.04.12 17:55
OK danke Nares werde ich dann machen
MFG Petros
Entwickler-Ecke.de based on phpBB
Copyright 2002 - 2011 by Tino Teuber, Copyright 2011 - 2026 by Christian Stelzmann Alle Rechte vorbehalten.
Alle Beiträge stammen von dritten Personen und dürfen geltendes Recht nicht verletzen.
Entwickler-Ecke und die zugehörigen Webseiten distanzieren sich ausdrücklich von Fremdinhalten jeglicher Art!