Avatar billede caroc Praktikant
12. oktober 2002 - 15:00 Der er 12 kommentarer og
1 løsning

REG STARTPAGE.A

Jeg har gennem en e-mail været så uheldig at få BUGBEAR, godt nok har jeg ikke åbnet den vedhæftede fil men alligevel finder http://housecall.antivirus.com 2 vira. De hedder REG STARTPAGE.A og har ramt en .dll og .reg fil..

Hvad kan jeg gøre?
Avatar billede goulduck Nybegynder
12. oktober 2002 - 15:06 #1
Jeg tror ikke at du har fået bugbear - for så havde den nok rapporteret om dette.

REG STARTPAGE.A er (af hvad jeg ved) ikke en farlig virus, men derimod en irretations ting, som kan ændre din start side.

Prøv at scanne med Ad-aware (www.lavasoftusa.com)
Avatar billede perhaps Nybegynder
12. oktober 2002 - 15:07 #2
Her er et værktøj som kan fjerne din bugbear
http://securityresponse.symantec.com/avcenter/venc/data/w32.bugbear@mm.removal.tool.html
Giver housecall dig ingen mulighed for at delete de angrebne filer?
Surfer du uden virusscanner?
Avatar billede prodic Mester
12. oktober 2002 - 15:08 #3
Avatar billede perhaps Nybegynder
12. oktober 2002 - 15:14 #4
Jeg tror goulduck har ret. Se her
http://www.bitdefender.com/virusi/Ebrusex.php
men jeg ville alligevel slette alle cookies og midlertidige filer. Jeg tror du har fået den ind med en cookie, men er ikke sikker.
Avatar billede caroc Praktikant
12. oktober 2002 - 15:16 #5
prodic--> jeg kan ikke finde OPQ filen, den står ikke i min REGEDIT...??

hvis jeg reset'er webindstillinger ødelægger det så mine stofanet indstillinger??
Avatar billede caroc Praktikant
12. oktober 2002 - 15:17 #6
perhaps--> housecall siger den er NOT CLEANABLE
          jeg har slettet smatlige cookies og midlertidie filer..
Avatar billede perhaps Nybegynder
12. oktober 2002 - 15:24 #7
hov! Det link jeg gav dig længere oppe fra bitdefender er forkert. Nu går det vist for hurtigt for mig. Jeg havde det lagret i mit arkiv under Startpage A, men det er ikke rigtigt. Undskyld!
Avatar billede caroc Praktikant
12. oktober 2002 - 15:31 #8
forresten er de 2 filer virusen har inficeret SP.DLL og SP.REG

SP.dll er med i min REGEDIT under windows/run.. skal den det?
Avatar billede prodic Mester
12. oktober 2002 - 15:35 #9
caroc->Jeps - fjern SP.dll hvis den står under windows/run.
Det er højest sandsynligt den fil der starter virusen, når dit OS booter.

Når filen er fjernet er den ikke længere i brug, og du kan fjerne begge inficerede filer.
Avatar billede caroc Praktikant
12. oktober 2002 - 15:38 #10
ok den er nu fjernet fra REGEDIT...
ska ljeg så bare slette filerne fra windows.. har hørt noget om at det er bedre at gøre fra dos??
Avatar billede prodic Mester
12. oktober 2002 - 15:43 #11
Det er ikke sikkert, at du kan fjerne filerne fra dos/windows(underordnet) før du har genstartet.
Filen kan trods alt godt være "i brug" endnu.
Avatar billede aovergaard Nybegynder
12. oktober 2002 - 15:46 #12
Du kan se om der ligger noget fra burgbar på din pc
Hvordan kan jeg se, om jeg er ramt?
Den skadelige del af Bugbear-ormen kan have skiftende navne og kan derfor være svær at finde manuelt.
Et af ormens kendetegn er, at den afbryder dit antivirusprogram. Hvis det sker, bør du være på vagt.

Et andet kendetegn er, at din maskine lytter på port 36794. Det kan du kontrollere ved at åbne en kommando-prompt og bruge netstat-kommandoen. En kommandoprompt kaldes og en DOS-prompt eller en MS-DOS-prompt. Den åbner du ved at trykke på "Start"-knappen i skærmens nederste venstre hjørne. Vælg "Kør" i menuen. Skriv COMMAND og tryk Enter. Hvis det ikke virker så skriv cmd og tryk enter.

Når du har åbnet kommandoprompten skal du skrive "NETSTAT -AN" (altså: NETSTAT mellemrum bindestreg AN). Tryk Enter. Hvis du har Bugbear på din pc, vil der stå noget med "TCP", og i kolonnen med lokal adresse vil din IP-adresse stå efterfulgt af ":36794", og status vil være angivet som "Listening" eller "Established".
Avatar billede caroc Praktikant
17. oktober 2002 - 21:57 #13
tak prodic
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester