03. december 2002 - 20:36Der er
27 kommentarer og 1 løsning
hvad gør jeg med w32bugbear@mm
Hej jeg har fået en bugbear virus på min maskine, og kan ikke få den ud af systemet, den bliver fanget af Norton, og sat i quarantin, men kommer alligevel op hver dag..øvv :0)....jeg har prøvet removal tools fra Norton Mcafee og trendtronic uden held alle disse removals kan ikke finde filen...hvad gør man for at få den helt væk..håber nogen kan hjælpe. På forhånd tak
Hos Computerworld it-jobbank er vi stolte af at fortsætte det gode partnerskab med folkene bag IT-DAY – efter vores mening Danmarks bedste karrieremesse for unge og erfarne it-kandidater.
Hvis Nortons tool ikke finder noget er dit system IKKE inficeret, selvom du godt kan have en fil med viruset. Hvis ikke du kan slette filen fra windows så boot op i dos og gør det på den måde.
Jamen så prøv dette: Lav en dos scanning med F-PROT, så er der ingen vira der slipper 99,9% http://www.avirus.dk/startf-prot.htm Hentes på 2 disketter og er selvudpakkende. Lidt langsom, men uhyre effektiv.Du skal bare starte din pc på disse to disketter, så skulle resten gå af sig selv
Kør F-PROT fra dos. Du kan hente programmet gratis her: http://www.avirus.dk/avirus.htm på to selvudpakkende disketter. Programmet fjerner ca. 60.000 vira incl. w32bugbear@mm. Fordelen er jo indlysende, da F-PROT starter med scanningen inden evt. ondsindede skjulte filer aktiveres. Det er meget effektivt, men tager lidt tid - 30-45 min.
Hvis det er en spoolfil, er det formentlig resterne fra et forsøg på at skrive ud på en shared printer. Det gør BugBear virussen.
Du skriver ikke hvilket OS du kører, men i NT4/2K/XP kan du fra "printers folder" vælge "File" menuen, vælge "Server Properties", og under fanebladdet "Advanced" kan du se, hvad dit spool bibliotek hedder.
Slet ALT du finder herunder. Det er kun beregnet til Temporære filer. Ofte ligger her rester af printjobs, der er gået noget galt med.
Du får nok ikke lov til at slette problemfilen, når de andre AV removal tools ikke kunne. Så skal du ind i Services via kontrolpanelet, finde servicen "Spooler" og stoppe den. Nu burde du kunne slette filen, og følgende starte spooleren op igen, eller genstarte PC´en.
Ovenstående BURDE også kunne ordnes med F-Prot, men jeg er ikke sikker på om den kan håndtere NTFS filsystemer.
Hvis du kører Win9x/ME ville jeg prøve F-Prot som det første.
Nej, den vil formentlig ikke fjerne sig ved reinstallation af Win98.
Men det burde altså virke med det samme, med de strenge som pctalent har skrevet.
Som Yeti skriver, kan du få online scan af virus hos HouseCall Trendmicro, men vi har jo prøvet med forskellige programmer, der åbenbart ikke har kunne fjerne den (hvilket er det første tilfælde jeg har hørt om).
Men så skriver du også at det er en programfil - hvilket passer meget dårligt overens med at det skulle være en spoolerfil. Hvad hedder filen?
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.