Avatar billede ceciliemathias Nybegynder
03. december 2002 - 20:36 Der er 27 kommentarer og
1 løsning

hvad gør jeg med w32bugbear@mm

Hej jeg har fået en bugbear virus på min maskine, og kan ikke få den ud af systemet, den bliver fanget af Norton, og sat i quarantin, men kommer alligevel op hver dag..øvv :0)....jeg har prøvet removal tools fra Norton Mcafee og trendtronic uden held alle disse removals kan ikke finde filen...hvad gør man for at få den helt væk..håber nogen kan hjælpe.
På forhånd tak
Avatar billede riversen Nybegynder
03. december 2002 - 20:39 #1
Hvis Nortons tool ikke finder noget er dit system IKKE inficeret, selvom du godt kan have en fil med viruset. Hvis ikke du kan slette filen fra windows så boot op i dos og gør det på den måde.
Avatar billede ceciliemathias Nybegynder
03. december 2002 - 20:43 #2
nej det er ikke inficeret mere men filen kommer frem og vises som funden i norton hver morgen..ret irriterende :0(..hvordan kan jeg slette den i dos ?
Avatar billede riversen Nybegynder
03. december 2002 - 20:48 #3
find ud af hvor filen er placeret og skriv så 'del <filnavn>' uden ''
Avatar billede ceciliemathias Nybegynder
03. december 2002 - 20:51 #4
*ggg* jamen det er jo det der er hele misæren...at jeg ikke ved hvor den ligger !! og en scanning af filerne finder den heller ikke !
Avatar billede ceciliemathias Nybegynder
03. december 2002 - 20:51 #5
Den skriver kun at det er en spool file !
Avatar billede riversen Nybegynder
03. december 2002 - 20:52 #6
kender ikke norton, men du må et eller andet sted kunne se hvor karantæne mappen befinder sig
Avatar billede cdc Novice
03. december 2002 - 21:47 #7
Avatar billede riversen Nybegynder
03. december 2002 - 22:15 #8
cdc: det er prøvet
Avatar billede aovergaard Nybegynder
03. december 2002 - 22:26 #9
Jamen så prøv dette: Lav en dos scanning med F-PROT, så er der ingen vira der slipper 99,9%
http://www.avirus.dk/startf-prot.htm Hentes på 2 disketter og er selvudpakkende. Lidt langsom, men uhyre effektiv.Du skal bare starte din pc på disse to disketter, så skulle resten gå af sig selv
Avatar billede summer Mester
03. december 2002 - 22:30 #10
Kør F-PROT fra dos. Du kan hente programmet gratis her: http://www.avirus.dk/avirus.htm på to selvudpakkende disketter. Programmet fjerner ca. 60.000 vira incl. w32bugbear@mm. Fordelen er jo indlysende, da F-PROT starter med scanningen inden evt. ondsindede skjulte filer aktiveres. Det er meget effektivt, men tager lidt tid - 30-45 min.
Avatar billede riversen Nybegynder
03. december 2002 - 22:43 #11
vi har konstateret at systemet ikke er inficeret.
Avatar billede cdc Novice
03. december 2002 - 22:47 #12
Hvilket OS kører du med
Avatar billede cdc Novice
03. december 2002 - 22:51 #13
Hvis det er ME så kig her, husker ikke om XP har restore også;
http://support.microsoft.com/default.aspx?scid=KB;en-us;q263455
Avatar billede ole_madsen Ekspert
04. december 2002 - 10:35 #14
Hvis det er en spoolfil, er det formentlig resterne fra et forsøg på at skrive ud på en shared printer. Det gør BugBear virussen.

Du skriver ikke hvilket OS du kører, men i NT4/2K/XP kan du fra "printers folder" vælge "File" menuen, vælge "Server Properties", og under fanebladdet "Advanced" kan du se, hvad dit spool bibliotek hedder.

Slet ALT du finder herunder. Det er kun beregnet til Temporære filer. Ofte ligger her rester af printjobs, der er gået noget galt med.

Du får nok ikke lov til at slette problemfilen, når de andre AV removal tools ikke kunne. Så skal du ind i Services via kontrolpanelet, finde servicen "Spooler" og stoppe den. Nu burde du kunne slette filen, og følgende starte spooleren op igen, eller genstarte PC´en.

Ovenstående BURDE også kunne ordnes med F-Prot, men jeg er ikke sikker på om den kan håndtere NTFS filsystemer.

Hvis du kører Win9x/ME ville jeg prøve F-Prot som det første.
Avatar billede ceciliemathias Nybegynder
04. december 2002 - 11:32 #15
Jeg kører win98 !
Avatar billede pctalent Nybegynder
07. december 2002 - 10:15 #16
Prøv Stinger fra McAfee.Den finder filen, og skriver stien til hvor filen er fundet
Avatar billede pctalent Nybegynder
07. december 2002 - 10:16 #17
Stinger kan downloades fra flg.

http://www.mcafee.dk/item.php3?id=200210041022
Avatar billede ceciliemathias Nybegynder
07. december 2002 - 12:07 #18
Jeg har fundet stien og den ligger i windows\system og er en program fil så jeg får ikke lov til at slette spool filen...øv hvad gør jeg ?
Avatar billede pctalent Nybegynder
07. december 2002 - 13:24 #19
Har du prøvet slette filen fra dos ?
Avatar billede ceciliemathias Nybegynder
07. december 2002 - 14:06 #20
Nej hvordan er det man skriver strengen ?
Avatar billede pctalent Nybegynder
08. december 2002 - 18:35 #21
Start med at starte eller gentstarte maskinen i DOS

skriv kommandoen: CD windows\system

skriv kommandoen: del <filnavn>

så skulle den være der
Avatar billede ceciliemathias Nybegynder
08. december 2002 - 21:30 #22
Hvis den ikke kan slettes derfra, er der så nogen der har et alternativ ?
Avatar billede pctalent Nybegynder
08. december 2002 - 23:34 #23
Hvis det ikke fungerer kan det være at fil rettighederne skal ændres. Dette gøres med attrib kommandoen

Der skal køres: attrib -R <filnavn> Fjerner Read-only attribut
og måske også : attrib -S <filnavn> Fjerner Systemfil attribut
Avatar billede ceciliemathias Nybegynder
09. december 2002 - 08:29 #24
Vil den fjerne sig hvis man installerer windows 98 ovenpå igen ?
Avatar billede yeti Nybegynder
12. december 2002 - 08:26 #25
Avatar billede ole_madsen Ekspert
12. december 2002 - 10:51 #26
Nej, den vil formentlig ikke fjerne sig ved reinstallation af Win98.

Men det burde altså virke med det samme, med de strenge som pctalent har skrevet.

Som Yeti skriver, kan du få online scan af virus hos HouseCall Trendmicro, men vi har jo prøvet med forskellige programmer, der åbenbart ikke har kunne fjerne den (hvilket er det første tilfælde jeg har hørt om).

Men så skriver du også at det er en programfil - hvilket passer meget dårligt overens med at det skulle være en spoolerfil. Hvad hedder filen?
Avatar billede perhaps Nybegynder
26. december 2002 - 13:25 #27
Prøv at fjerne den fra fejlsikret tilstand.
Avatar billede aovergaard Nybegynder
03. december 2003 - 23:39 #28
Takker for point;)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester