FindAWFDownload FindAWF.exe http://noahdfear.geekstogo.com/FindAWF.exe erster Schritt: Doppelklick auf FindAWF.exe - und schreibe : 1 [Scan for bak folders] + klicke Enter
es wird ein Log (awf.txt) erstellt - kopiere es ins Sicherheitsforum, wenn du darum gebeten wurdest. Beispiel:
zweiter Schritt: Doppelklick auf FindAWF.exe - und schreibe: 2 [Restore files from bak folders] + klicke "Enter - eine files.txt wird sich öffnen. Beispiel: (kopiere in die Textdatei - rechter Mausklick auf die vom Moderator angegebenen Daten - kopieren, dann Einfügen) - was genau einkopiert werden muss, wird vom Moderator im Sicherheitsforum angegeben - dies hier ist nur ein Beispiel)
klicke oben links auf: Datei - "Speichern unter" - und bestätige mit "ja" es geschieht folgendes: * It attempts to terminate the process represented by each filename on the list (if running). * Deletes the rogue file from the parent folder (if present). * Copies the original file to the parent folder.
kopiere das automatisch erscheinende neue Log - awf.txt ins Sicherheitsforum dritter Schritt: Remove bak folders Doppelklick FindAWF.exe - und schreibe: 3 - + klicke "Enter - eine folders.txt wird sich öffnen. Beispiel: (kopiere ein) was genau einkopiert werden muss, wird vom Moderator im Sicherheitsforum angegeben - dies hier ist nur ein Beispiel)
klicke oben links auf: Datei - "Speichern unter" - und bestätige mit "ja" kopiere das Log (awf.txt) , welches erscheint ins Sicherheitsforum Find AWF report by noahdfear ©2006 Version 1.40 Option 3 run successfully The current date is: Wed 01/09/2008 vierter Schritt: # Reset domain zones - schreibe 4 und drücke 'Enter'. # das wird die Domain Zones korrigieren # drücke 'Enter'. # nach dem Wiederherstellen der Domain Zones, um das Programm zu beenden # drücke E - dann: 'Enter' Beispiel: ( Combofix ) ((((((((((( AWF )))))))))) C:\Programme\Ahead\InCD\bak\InCD.exe C:\Programme\Ahead\InCD\InCD.exe C:\WINDOWS\system32\bak\ctfmon.exe C:\WINDOWS\system32\ctfmon.exe forum/showthread.php?t=30503 bleepingcomputer.com/t124766 board.protecus.de/t32765-1.htm#292083 |