Avatar billede robertk Nybegynder
20. november 2003 - 16:29 Der er 34 kommentarer og
1 løsning

W32.Jeefo HJÆLP!

Hjæææææælp! heh

Jeg har lige fået en virii ind af døren.. "W32.Jeefo"

Nu popper min norton så op KONSTANT, med nye programmer den har inficeret.. så er mit spørgsmål, SLETTER den alle de filer.. for jeg mener så har jeg snart INTET på min puter :(

Hjæææælp???
Avatar billede aovergaard Nybegynder
20. november 2003 - 16:43 #1
http://www.sophos.com/support/disinfection/jeefoa.html

Får du det ikke væk med denne, så tager vi det på en anden måde.
Du skal installere to små programmer på din computer. Det ene hedder Spybot og det andet HijackThis. Begge programmer finder du under værktøjer på Spywarefri.
http://www.spywarefri.dk/vaerktoj.htm#spybot
http://www.spywarefri.dk/vaerktoj.htm#hijackthis
Når du har installeret Spybot, skal du som det første hente de sidste nye opdateringer til programmet. Derefter skal du køre en scanning med Spybot, og fjerne alt det snavs, som det eventuelt finder.
Derefter skal du installere og køre HijackThis. Klik på .exe filen, så kører programmet, klik på scan, klik på save log, kopier loggen, og læg en kopi herind.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede robertk Nybegynder
20. november 2003 - 16:49 #2
hehe, den har vi to vist haft snakket om før ! ;) kender proceduren ! Jeg vender tilbage med en log HVIS ikke jeefoa kan tage den !
Avatar billede robertk Nybegynder
20. november 2003 - 16:51 #3
Vil jeefoa sige hvis den er HELT væk! eller vil jeg skulle køre Norton Antivirus for at se om den er væk, derefter ???
Avatar billede robertk Nybegynder
20. november 2003 - 17:10 #4
Så kom der en logfil, det skal lige siges at "jeefoa" ikke kan få den helt væk, den kommer hele tiden med de samme programmer der er inficeret og at den ikke kan slette dem.. ???

LOG:

Logfile of HijackThis v1.97.7
Scan saved at 5:16:23 PM, on 11/20/2003
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
c:\apache2\bin\apache.exe
C:\apache2\bin\apache.exe
C:\WINNT\system32\drivers\CDAC11BA.EXE
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\GEARSEC.EXE
C:\apache2\mysql\bin\mysqld.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINNT\system32\MSTask.exe
C:\apache2\ftp\SlimFTPd.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Program Files\PS Tray Factory\PSTrayFactory.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\WINNT\system32\spool\DRIVERS\W32X86\3\fppdis1.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Active Keys\akeys.exe
C:\Program Files\WinBackup\wbsched.exe
C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\AllToTray\AllToTray.exe
C:\WINNT\mdAxel.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\3M\PSNotes2\Psn2.exe
C:\Program Files\WinBackup\winbackup.exe
C:\Program Files\FileLocker 2\Bin\FileLocker2.exe
C:\Documents and Settings\kristiansen\Desktop\jeefogui.com
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\KRISTI~1\LOCALS~1\Temp\Rar$EX00.047\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
N3 - Netscape 7: user_pref("browser.startup.homepage", "http://home.netscape.com/"); (C:\Documents and Settings\kristiansen\Application Data\Mozilla\Profiles\default\hs1b7vhs.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "http://www.google.com/"); (C:\Documents and Settings\kristiansen\Application Data\Mozilla\Profiles\default\hs1b7vhs.slt\prefs.js)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {A44CBB0B-C77D-4BF5-87CC-B4EE79AD1B7E} - C:\Program Files\Common Files\justDo\Jd2002.dll
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [pdfFactory Pro Dispatcher v1] C:\WINNT\system32\spool\DRIVERS\W32X86\3\fppdis1.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ActiveKeys.AAB635BD7D054a37A576] C:\Program Files\Active Keys\akeys.exe -a
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinBackup Scheduler] C:\Program Files\WinBackup\wbsched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [AllToTray] C:\Program Files\AllToTray\AllToTray.exe
O4 - HKCU\..\Run: [mdAxel] C:\WINNT\mdAxel.exe
O4 - HKLM\..\RunOnce: [TrayFactory] C:\Program Files\PS Tray Factory\PSTrayFactory.exe /start
O4 - Startup: FileLocker 2.lnk = C:\Program Files\FileLocker 2\Bin\FileLocker2.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Post-it® Software Notes.lnk = C:\Program Files\3M\PSNotes2\Psn2.exe
O4 - Global Startup: Start WinBackup.lnk = C:\Program Files\WinBackup\winbackup.exe
O8 - Extra context menu item: Download the &current page with Offline Explorer - file://C:\Program Files\Offline Explorer\Add_AllO.htm
O8 - Extra context menu item: Download using Offline &Explorer - file://C:\Program Files\Offline Explorer\Add_UrlO.htm
O8 - Extra context menu item: Druid: Download All Files - C:\Program Files\Download Druid\Druid.html
O8 - Extra context menu item: Druid: Download Highlighted Files - C:\Program Files\Download Druid\DruidHighLighted.html
O8 - Extra context menu item: Save Flash with Flash Catcher - res://C:\Program Files\Common Files\justDo\IECatcher.DLL/FlashCatcher.htm
O8 - Extra context menu item: Sothink SWF Decompiler - C:\Program Files\Sothink SWF Decompiler\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Download (HKLM)
O9 - Extra 'Tools' menuitem: Druid: Download All Files (HKLM)
O9 - Extra button: Flash Catcher (HKLM)
O9 - Extra 'Tools' menuitem: Flash Catcher (HKLM)
O9 - Extra button: Druid Bar (HKLM)
O9 - Extra button: SWFDecompiler (HKLM)
O9 - Extra 'Tools' menuitem: Sothink SWF Decompiler (HKLM)
O16 - DPF: HushEncryptionEngine - https://mailserver1.hushmail.com/shared/HushEncryptionEngine.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede robertk Nybegynder
20. november 2003 - 17:13 #5
disse programmer er ikke nogen fejl, de skal være der!

PSTrayFactory.exe
mdAxel.exe
FileLocker2.exe
akeys.exe

Mvh
Robertk
Avatar billede aovergaard Nybegynder
20. november 2003 - 17:16 #6
Ok fint nok, jeg går igang med at tjekke, så ved du jo også at det tager lidt tid før der er svar *S*
Avatar billede robertk Nybegynder
20. november 2003 - 17:22 #7
Yeps, jeg sidder klar! ;)
Avatar billede fromsej Praktikant
20. november 2003 - 17:34 #8
Hej, jeg overtog fra aovergaard, hun skulle på arbejde.

Kør Hijackthis, scan, sæt flueben ved linierne listet her, luk alle vinduer undtaget Hijackthis, klik på fix checked, genstart normalt og kom med en ny logfil, så vi kan se om alt er med.

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O16 - DPF: HushEncryptionEngine - https://mailserver1.hushmail.com/shared/HushEncryptionEngine.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
Avatar billede robertk Nybegynder
20. november 2003 - 17:49 #9
Så kom en opdatering!
______________________________________

Logfile of HijackThis v1.97.7
Scan saved at 5:55:45 PM, on 11/20/2003
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINNT\system32\spoolsv.exe
c:\apache2\bin\apache.exe
C:\apache2\bin\apache.exe
C:\WINNT\system32\drivers\CDAC11BA.EXE
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\GEARSEC.EXE
C:\apache2\mysql\bin\mysqld.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINNT\Explorer.EXE
C:\Program Files\PS Tray Factory\PSTrayFactory.exe
C:\WINNT\system32\nvsvc32.exe
C:\WINNT\system32\regsvc.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\WINNT\system32\MSTask.exe
C:\apache2\ftp\SlimFTPd.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\WINNT\system32\spool\DRIVERS\W32X86\3\fppdis1.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\Active Keys\akeys.exe
C:\Documents and Settings\kristiansen\Desktop\jeefogui.com
C:\Program Files\WinBackup\wbsched.exe
C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\AllToTray\AllToTray.exe
C:\WINNT\mdAxel.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\3M\PSNotes2\Psn2.exe
C:\Program Files\WinBackup\winbackup.exe
C:\Program Files\FileLocker 2\Bin\FileLocker2.exe
C:\WINNT\explorer.exe
C:\Program Files\hijackthis\HijackThis.exe

N3 - Netscape 7: user_pref("browser.startup.homepage", "http://home.netscape.com/"); (C:\Documents and Settings\kristiansen\Application Data\Mozilla\Profiles\default\hs1b7vhs.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "http://www.google.com/"); (C:\Documents and Settings\kristiansen\Application Data\Mozilla\Profiles\default\hs1b7vhs.slt\prefs.js)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {A44CBB0B-C77D-4BF5-87CC-B4EE79AD1B7E} - C:\Program Files\Common Files\justDo\Jd2002.dll
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [pdfFactory Pro Dispatcher v1] C:\WINNT\system32\spool\DRIVERS\W32X86\3\fppdis1.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ActiveKeys.AAB635BD7D054a37A576] C:\Program Files\Active Keys\akeys.exe -a
O4 - HKLM\..\Run: [WinBackup Scheduler] C:\Program Files\WinBackup\wbsched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AdobeVersionCue] C:\Program Files\Adobe\Adobe Version Cue\ControlPanel\VersionCueTray.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [AllToTray] C:\Program Files\AllToTray\AllToTray.exe
O4 - HKCU\..\Run: [mdAxel] C:\WINNT\mdAxel.exe
O4 - HKLM\..\RunOnce: [TrayFactory] C:\Program Files\PS Tray Factory\PSTrayFactory.exe /start
O4 - Startup: FileLocker 2.lnk = C:\Program Files\FileLocker 2\Bin\FileLocker2.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Post-it® Software Notes.lnk = C:\Program Files\3M\PSNotes2\Psn2.exe
O4 - Global Startup: Start WinBackup.lnk = C:\Program Files\WinBackup\winbackup.exe
O8 - Extra context menu item: Download the &current page with Offline Explorer - file://C:\Program Files\Offline Explorer\Add_AllO.htm
O8 - Extra context menu item: Download using Offline &Explorer - file://C:\Program Files\Offline Explorer\Add_UrlO.htm
O8 - Extra context menu item: Druid: Download All Files - C:\Program Files\Download Druid\Druid.html
O8 - Extra context menu item: Druid: Download Highlighted Files - C:\Program Files\Download Druid\DruidHighLighted.html
O8 - Extra context menu item: Save Flash with Flash Catcher - res://C:\Program Files\Common Files\justDo\IECatcher.DLL/FlashCatcher.htm
O8 - Extra context menu item: Sothink SWF Decompiler - C:\Program Files\Sothink SWF Decompiler\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM)
O9 - Extra button: Download (HKLM)
O9 - Extra 'Tools' menuitem: Druid: Download All Files (HKLM)
O9 - Extra button: Flash Catcher (HKLM)
O9 - Extra 'Tools' menuitem: Flash Catcher (HKLM)
O9 - Extra button: Druid Bar (HKLM)
O9 - Extra button: SWFDecompiler (HKLM)
O9 - Extra 'Tools' menuitem: Sothink SWF Decompiler (HKLM)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Avatar billede fromsej Praktikant
20. november 2003 - 18:21 #10
Din logfil er ren nu, jeg tror ikke de linier der er fjernet har noget med din virus at gøre, hvordan er status på den?

For at holde skidtet ude af din PC, kan du hente flg. programmer:
Spywareblaster, Spywareguard, IE-Spyad og Empty Temp Folders, dem finder du, sammen med danske vejledninger her:
http://www.spywarefri.dk/vaerktoj.htm
Læs især om IE-Spyad, så du får det fulde udbytte af dette lille geniale program.
Hent Dcombobulator, og få lukket et sikkerhedshul mere, den finder du her sammen med en dansk brugervejledning.
http://www.spywarefri.dk/tipsogtricks.htm#DCom

Mvh:
Fromsej/Team Spywarefri.
Avatar billede robertk Nybegynder
20. november 2003 - 18:27 #11
Oke.. jamen tak so far.. Norton kommer dog SATDIG og siger der er virus, på 4 programmer... dem har jeg slettet manuelt nu... så må vi se om den vender tilbage med flere fejl..

Hvem skal have points ?? stadig aovergaad ? :)
Avatar billede fromsej Praktikant
20. november 2003 - 18:35 #12
http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=100277
Her står om din virus, har du prøvet en onlinescanner med f.eks. Panda eller housecall?
http://spywarefri.dk/onlinevark.htm
Giv du bare Aovergaard point, vi tog din logfil sammen.
Avatar billede robertk Nybegynder
20. november 2003 - 18:46 #13
Tark endnu engang! ;) jeg laver en online scan !!
Avatar billede aovergaard Nybegynder
20. november 2003 - 23:40 #14
Jeg takker for point:) Og så vil vi gerne høre om dit resultat på den onlinescanning.
Avatar billede robertk Nybegynder
21. november 2003 - 09:58 #15
Joe jeg vender tilbage.. scaner 3 steder.

RAV AntiVirus
Panda ActiveScan
Trend Micro
Avatar billede robertk Nybegynder
21. november 2003 - 09:58 #16
scanner, even
Avatar billede robertk Nybegynder
21. november 2003 - 10:50 #17
ooooke her kommer en lille update!

RAV AntiVirus (readnow.doc.scr - Win32/Mimail.F@mm -> Infected)
Panda ActiveScan (Ikke fundet noget)
Trend Micro (Ikke fundet noget)

Hvorfor Noten ikke har fundet den ved jeg ikke.. men det vil sige den ligger et eller andet sted i mine mails! nu skal jeg så bare have fundet den!?

Mvh
Robertk
Avatar billede arlet Juniormester
21. november 2003 - 10:55 #18
Ja, den RAV scanner er effektiv, ærgeligt at den ikke kan slette dem.
Hvis du har stien, kan du bruge dette program til at fjerne den http://www.spywarefri.dk/tipsogtricks.htm#dr.delete
Avatar billede robertk Nybegynder
21. november 2003 - 11:14 #19
Jeg har stien, em det er inde i en dbx fil ?
Avatar billede arlet Juniormester
21. november 2003 - 11:14 #20
Så kopier stien over i den tomme boks i programmet..
Avatar billede robertk Nybegynder
21. november 2003 - 11:16 #21
C:\Documents and Settings\tank\Local Settings\Application Data\Identities\{A29F9E5D-5C39-4921-9442-466005A1566E}\Microsoft\Outlook Express\Sent Items.dbx->Message.398

Og jeg har INGEN ide om hvilken mail der kan være.. ??
Avatar billede robertk Nybegynder
21. november 2003 - 11:16 #22
Jamen jeg skal vel ikke slettet hele Sent Items.dbx ?
Avatar billede robertk Nybegynder
21. november 2003 - 11:18 #23
eler den kan jeg ikke.. det går slet ikke.. for vi har i bureauet meget brug for at kunne se tilbage på hvornår en kunde har fået en mail..
Avatar billede arlet Juniormester
21. november 2003 - 11:18 #24
vent lige, jeg prøver lige selv først*S*
Avatar billede robertk Nybegynder
21. november 2003 - 11:20 #25
;) oke tak ..
Avatar billede robertk Nybegynder
21. november 2003 - 11:21 #26
Hvis man dog bare kunne finde et shareware program, lige meget om jeg har 30 dage.. men som kunnne kigge i en dbx fil..  år jeg kan jo se hvilket mail nr det er..
Avatar billede arlet Juniormester
21. november 2003 - 11:23 #27
Det kunne jeg ikke, da jeg ikke havde nogen mail med message.398 :-(  Så den må jeg lige tugge lidt på..
Avatar billede arlet Juniormester
21. november 2003 - 11:23 #28
Tygge på, mente jeg
Avatar billede robertk Nybegynder
21. november 2003 - 11:27 #29
Oke det er helt iorden.. den gør vel heller ingen skade så længe den bare ligger der?..
Avatar billede aovergaard Nybegynder
21. november 2003 - 15:56 #30
Helt ærligt jeg tror ikke på at der er noget virus. Når Norton, Trend og Panda ikke finder noget, så er der ikke noget. Det som Rav evt. finder er en gammel og slettet mail, så lad det hvile i fred. Du er Clean
Avatar billede robertk Nybegynder
24. november 2003 - 13:41 #31
Yep, jeg tror os jeg er clean igen ;) takker endnu engang! :D

Mvh
Robertk
Avatar billede magictouch Nybegynder
24. november 2003 - 14:24 #32
Robertk> du efterlyser et program der kan læse dbx, prøv her: http://www.mailnavigator.com/read_dbx_file.html
Avatar billede robertk Nybegynder
27. november 2003 - 14:41 #33
Tak for det "magictouch"... det kunne godt være det var værd at købe ;)

/Robertk
Avatar billede magictouch Nybegynder
27. november 2003 - 14:49 #34
Velbekomme*S* er det ikke gratis?
Avatar billede robertk Nybegynder
01. december 2003 - 09:35 #35
Ikke helt :) men det er ikke så vildt igen ! det er til at betale..

http://www.mailnavigator.com/register.html
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester