Avatar billede spirit2spirit Nybegynder
22. august 2003 - 16:06 Der er 8 kommentarer og
4 løsninger

pe_bugbear.b

Hejsa

Jeg sidder her med en computer som er inficeret med bugbear.b. Jeg prøvede at scanne den med trend micros gratis online virus scanner, men ligeså snart den skulle igang med at scanne lukkede den bare IE ned og skrev at housecall has "detected and cleaned malware.pe_bugbear". prøvede flere gange at få den til at lave en ordentlig scanning, men hver gang lukker den bare ned. Så fandt jeg en anden online scanner og med den fandt jeg ud af at rigtig mange programmer osv (iexplore.exe, regedit.exe,msimn.exe osv osv rigtig mange i alt) er inficeret med bugbear.b, men virusprogrammet kunne ikke gøre dem clean åbenbart.

på trend micros hjemmeside står følgende:

Scan your system with Trend Micro antivirus and delete all files detected as PE_BUGBEAR.B-O (mother worm) or WORM_BUGBEAR.A (for DLL component), and clean all files detected as PE_BUGBEAR.B (file infector). To do this, Trend Micro customers must download the latest pattern file and scan their system. Other Internet users can use HouseCall, Trend Micro's free online virus scanner.

(uddrag fra http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=PE_BUGBEAR.B) ... men når jeg ikke kan komme til at scanne computeren med trend micro hvordan kan jeg så gøre alle de filer "rene" igen? I rapporten fra det virus program jeg scannede med kan jeg ikke se nogen mother worm.. den skriver kun bugbear.b (ikke noget med pe som housecall skrev da det lukkede ned)

Håber nogen har en ide til en løsning. På forhånd tak.
/spirit
Avatar billede hojben Novice
22. august 2003 - 16:08 #1
Avatar billede bartfreak Nybegynder
22. august 2003 - 16:09 #2
Avatar billede fastwrite Nybegynder
22. august 2003 - 16:11 #3
Prøv Pandas på www.antivirus.dk - du kan også hente AVG antivirus programmet på nedenstående link. Det er gratis, og tjekker også e-mails.

http://www.grisoft.com/us/us_dwnl_free.php
Avatar billede bartfreak Nybegynder
22. august 2003 - 16:11 #4
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce

denne streng skal du slette..O)

genstart i fejlsikret tilstand og brug dette tool

http://securityresponse.symantec.com/avcenter/FxBgbear.exe
Avatar billede bartfreak Nybegynder
22. august 2003 - 16:13 #5
Avatar billede tonnybrandt Nybegynder
22. august 2003 - 16:17 #6
Hvis ovenstående ikke lykkes, så hent stinger. Den skulle kunne snuppe den.
http://vil.nai.com/vil/stinger/
Avatar billede nighthawk_junior Nybegynder
22. august 2003 - 16:27 #7
Avatar billede summer Mester
22. august 2003 - 22:46 #8
Hvis du kører med FAT32 system og har mulighed for at hente F-PROT som fylder to disketter, så kan du gennemscanne maskinen for ca. 50.000 vira opdateret. Her scanner du fra dos uden at windowsrelaterede prg aktiveres. Læs selv her: http://www.avirus.dk/startf-prot.htm Det er lidt langsomt, men uhyre sikkert.
Avatar billede bartfreak Nybegynder
18. september 2003 - 09:22 #9
hvad mon der er sket i sagen..O)..??
Avatar billede spirit2spirit Nybegynder
11. november 2003 - 19:37 #10
sorry jeg havde helt glemt at jeg skrev et spørgsmål her - fik mange problemer med computeren..den ville hverken den eller eller det andet, men fik nogenlunde fikset den. I får 50 point hver...tak for hjælpen:)
Avatar billede bartfreak Nybegynder
11. november 2003 - 20:08 #11
takker..O)
Avatar billede hojben Novice
12. november 2003 - 01:01 #12
takker :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester