Avatar billede svej Nybegynder
07. november 2005 - 20:15 Der er 18 kommentarer og
1 løsning

hjælp til bullguard

Når jeg med Bullguard har scannet for virus kommer en liste med følgende: Resultater: Antal virusser ialt 15, slettet 8, mistænkelige 
1, virusser fundet 6. Der er altså nogle der ikke er blevet slettet! Og hvor er de? jeg kan ikke finde dem og få dem slettet. Jeg får også besked på, at der er fundet virus koder på skannet objekt! Og hvad gør jeg så med det? der er ingen hjælp at hente hos Bullguard
Håber jeg får det her.
hilsen svej
Avatar billede peet49 Nybegynder
07. november 2005 - 20:21 #1
De er typisk i temp/cookies
Avatar billede svej Nybegynder
07. november 2005 - 20:47 #2
Vil det sige, at det er umuligt at finde den enkelte fil med virus? og hvorfor er alle virusser ikke slettet?
Avatar billede peet49 Nybegynder
07. november 2005 - 20:49 #3
Du kan ikke slette virus, der er indstalleret sammen med filer uden, at slette filerne, det skal gøres manuelt.
Avatar billede fromsej Praktikant
07. november 2005 - 20:53 #4
Det lyder utroligt at der ikke er hjælp at hente hos Bullguard, de har en fremragende support.
Avatar billede boxer Nybegynder
07. november 2005 - 21:32 #5
Fromsej > Både og :o)
Jeg har fået glimrende hjælp af Bullguard support pr. mail. Det endte med at jeg fremsendte nogle filer de kunne læse på.
Den mail sendte jeg 15.09.05 og jeg har IKKE fået svar.

svej > Ligger disse filer ikke i en karantænemappe hvor de ikke kan gøre skade?
Avatar billede svej Nybegynder
07. november 2005 - 21:38 #6
Til Peet49.
Når jeg nærlæser log kan jeg ikke se præsis hvilke filer der er inficeret og kan derfor ikke slete dem.
Avatar billede svej Nybegynder
07. november 2005 - 21:40 #7
Svar til fromsej.
De ligger ikke i nogen karantænemappe - den er tom
Hilsen svej
Avatar billede fromsej Praktikant
07. november 2005 - 21:40 #8
Hmm, lad os se om vi kan spotte noget af det.
Følg vejledningen i denne artikel:
http://www.eksperten.dk/artikler/755
Avatar billede perhaps Nybegynder
08. november 2005 - 13:05 #9
Det er ikke fair af dig svej at sige at du ikke får hjælp af BullGuard. Du har haft en del mailkorrespondance med dem og så har du sendt en mail den. 15.09 som de ikke har svaret på. Kunne du ikke i det mindste have rykket dem? Har du aldrig glemt at besvare en mail? Det sker da for mig jævnligt, men det kan åbenbart ikke ske for dig. Du kan da også chatte med dem, så går der sekunder imellem spørgsmål og svar.
Avatar billede boxer Nybegynder
08. november 2005 - 13:50 #10
Perhaps > Det er ikke Svej, men mig der har haft mailkorrespondance med Bullguard :o)
Grunden til jeg ikke rykkede, var at jeg erstattede den med Kaspersky.
Avatar billede perhaps Nybegynder
08. november 2005 - 14:15 #11
Sorry Svej og ok boxer *S*
Avatar billede svej Nybegynder
10. november 2005 - 16:01 #12
Hej fromsej.
Først tak for hjælpen. Desværre kom jeg ti at lukke ned efter en scannig med Ewido og fik derfor ikke logfilen kopieret. Jeg har så kørt den en gang til og den er med nedenfor. hilsen Henning Ps. der var omkring 135 inficerede filer det meste var cookie filer.
Logfile of HijackThis v1.99.1
Scan saved at 10:19:15, on 09-11-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Documents and Settings\henning\Dokumenter\security suite\ewidoctrl.exe
C:\Documents and Settings\henning\Dokumenter\security suite\ewidoguard.exe
C:\WINDOWS\system32\svchost.exe
C:\progra~1\bullgu~1\bgnewsag.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\Picasa2\PicasaMediaDetector.exe
C:\Programmer\Java\jre1.5.0_04\bin\jusched.exe
C:\Programmer\iTunes\iTunesHelper.exe
C:\Programmer\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmer\Pegasus Technologies\PC Notes Taker\PCNotesTaker.exe
C:\Programmer\NETGEAR\WG121 Configuration Utility\wlancfg8.exe
C:\WINDOWS\system32\PNTRoute.exe
C:\Programmer\iPod\bin\iPodService.exe
C:\Programmer\Fælles filer\BullGuard\BullGuard Communicator\xcommsvr.exe
C:\Programmer\Fælles filer\BullGuard\BullGuard Scan Server\bdss.exe
C:\Programmer\BullGuard\vsserv.exe
c:\progra~1\bullgu~1\bdmcon.exe
C:\Documents and Settings\henning\Skrivebord\hijackthis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.dk/0SEDADK/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmer\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmer\google\googletoolbar2.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.4000.1001\da\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmer\google\googletoolbar2.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmer\MSN Apps\MSN Toolbar\01.02.4000.1001\da\msntb.dll
O4 - HKLM\..\Run: [BDMCon] c:\progra~1\bullgu~1\bdmcon.exe
O4 - HKLM\..\Run: [BGNewsAgent] c:\progra~1\bullgu~1\bgnewsag.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Programmer\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [hpppta] C:\Programmer\Hewlett-Packard\HP PrecisionScan\PrecisionScan Pro\hpppta.exe /ICON
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmer\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PC Notes Taker] C:\Programmer\Pegasus Technologies\PC Notes Taker\PCNotesTaker.exe -silent
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Programmer\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Smart Wizard Wireless Settings.lnk = ?
O4 - Global Startup: Adobe Reader Hurtigstart.lnk = C:\Programmer\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google Search - res://c:\programmer\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\programmer\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programmer\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\programmer\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programmer\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://downol.dr.dk/download/netradio/Rawflow.cab
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) - http://www.spywarestormer.com/files2/Install.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O23 - Service: BullGuard Scan Server (bdss) - Unknown owner - C:\Programmer\Fælles filer\BullGuard\BullGuard Scan Server\bdss.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Documents and Settings\henning\Dokumenter\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Documents and Settings\henning\Dokumenter\security suite\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmer\Fælles filer\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmer\iPod\bin\iPodService.exe
O23 - Service: BullGuard Virus Shield (VSSERV) - Unknown owner - C:\Programmer\BullGuard\vsserv.exe
O23 - Service: BullGuard Communicator (XCOMM) - Unknown owner - C:\Programmer\Fælles filer\BullGuard\BullGuard Communicator\xcommsvr.exe" /service (file missing)

Scan statistics
-----------------------------------------------------------------------------
Objects scanned: 114899
Infected objects found: 0
Objects with modifications found: 0
Suspicious objects found: 0
Adware programs found: 0
Dialer programs found: 0
Joke programs found: 0
Riskware programs found: 0
Hacktool programs found: 0
Objects cured: 0
Objects deleted: 0
Objects renamed: 0
Objects moved: 0
Objects ignored: 0
Scan speed: 56 Kb/s
Scan time: 01:56:27
-----------------------------------------------------------------------------

=============================================================================
Total session statistics
=============================================================================
Objects scanned: 114990
Infected objects found: 0
Objects with modifications found: 0
Suspicious objects found: 0
Adware programs found: 0
Dialer programs found: 0
Joke programs found: 0
Riskware programs found: 0
Hacktool programs found: 0
Objects cured: 0
Objects deleted: 0
Objects renamed: 0
Objects moved: 0
Objects ignored: 0
Scan speed: 59 Kb/s
Scan time: 01:56:45
==================================================================
---------------------------------------------------------
ewido security suite - Scanningsrapport
---------------------------------------------------------

+ Oprettet den:            12:56:21, 09-11-2005
+ Rapport-Checksum:        5F8B489

+ Scanningsresultat:
    :mozilla.7:C:\Documents and Settings\henning\Application Data\Mozilla\Firefox\Profiles\m74jupzj.default\cookies.txt -> Spyware.Cookie.Adtech : Renset med backup
    :mozilla.8:C:\Documents and Settings\henning\Application Data\Mozilla\Firefox\Profiles\m74jupzj.default\cookies.txt -> Spyware.Cookie.Adtech : Renset med backup
    :mozilla.13:C:\Documents and Settings\henning\Application Data\Mozilla\Firefox\Profiles\m74jupzj.default\cookies.txt -> Spyware.Cookie.Atdmt : Renset med backup


::Rapport slut
Avatar billede fromsej Praktikant
10. november 2005 - 18:57 #13
Medmindre Ewido har snuppet noget i den del af loggen vi så ikke kan se, er der ingen tegn overhovedet på virus eller andet skidt i de logs.

Du kan lige prøve en onlinescan hos både Housecall og Bitdefender, finder de heller ikke noget, så er der ikke noget.
http://spywarefri.dk/onlinevark.htm

Nu har jeg ikke Bullguard inde lige for tiden, men hvis der er mulighed for at lave eller finde en log, så kopier den herind, så har vi lidt at gå efter.
Avatar billede svej Nybegynder
11. november 2005 - 00:01 #14
Hej igen til fromsej. jeg har lige tjekket med bullguard og der er stadig inficerede filer + I/O fejl! hvad er det? Loggen er her:
//-----------------------------------------------------------------
//
//    BullGuard-rapportfil
//
//    Oprettet den:    10/11/2005    23:09:00
//
//-----------------------------------------------------------------


Opsummering:

C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\12hr.sex.normal.dbx=>(message 2)=>Ugly    Inficeret Backdoor.Small.CT
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\12hr.sex.normal.dbx=>(message 2)=>Ugly    Desinficering mislykkedes - Prøver anden handling
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\12hr.sex.normal.dbx=>(message 2)=>Ugly    Flytning mislykkedes
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\12hr.sex.normal.dbx=>(message 3)=>series002.zip=>pic001.scr    Inficeret Backdoor.Small.CT
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\12hr.sex.normal.dbx=>(message 3)=>series002.zip=>pic001.scr    Slettet
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\12hr.sex.normal.dbx=>(message 3)=>series002.zip    Opdater
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\12hr.sex.normal.dbx=>(message 3)    Opdatering mislykkedes
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\12hr.sex.normal.dbx=>(message 4)=>Donkey    Inficeret Backdoor.Small.CT
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\12hr.sex.normal.dbx=>(message 4)=>Donkey    Desinficering mislykkedes - Prøver anden handling
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\12hr.sex.normal.dbx=>(message 4)=>Donkey    Flytning mislykkedes
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\12hr.sex.normal.dbx=>(message 5)=>girls    Inficeret Backdoor.Small.CT
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\12hr.sex.normal.dbx=>(message 5)=>girls    Desinficering mislykkedes - Prøver anden handling
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\12hr.sex.normal.dbx=>(message 5)=>girls    Flytning mislykkedes
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\12hr.sex.normal.dbx=>(message 6)=>PenisTorture.zip=>PenisTorture.exe    Inficeret Win32.P2P.SpyBot.5D865E36
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\12hr.sex.normal.dbx=>(message 6)=>PenisTorture.zip=>PenisTorture.exe    Slettet
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\12hr.sex.normal.dbx=>(message 6)=>PenisTorture.zip    Opdater
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\12hr.sex.normal.dbx=>(message 6)    Opdatering mislykkedes
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\12hr.sex.normal.dbx=>(message 7)=>me_and_friend_anal_fuck.zip=>me_and_friend_anal_fuck.scr    Inficeret Backdoor.Small.CT
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\12hr.sex.normal.dbx=>(message 7)=>me_and_friend_anal_fuck.zip=>me_and_friend_anal_fuck.scr    Desinficering mislykkedes - Prøver anden handling
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\12hr.sex.normal.dbx=>(message 8)=>TeenSister.zip=>TeenSister.exe    Inficeret Win32.P2P.SpyBot.1866D05B
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\12hr.sex.normal.dbx=>(message 8)=>TeenSister.zip=>TeenSister.exe    Slettet
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\12hr.sex.normal.dbx=>(message 8)=>TeenSister.zip    Opdater
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\12hr.sex.normal.dbx=>(message 8)    Opdatering mislykkedes
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\12hr.sex.normal.dbx=>(message 9)=>Sex_Free.zip=>archstored:SexFree.exe    Inficeret Win32.P2P.SpyBot.44454B9B
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\12hr.sex.normal.dbx=>(message 9)=>Sex_Free.zip=>archstored:SexFree.exe    Slettet
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\12hr.sex.normal.dbx=>(message 9)=>Sex_Free.zip    Opdatering mislykkedes
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\alt.dk.katolik.dbx=>(message 0)=>Michael=>Michael Jackson.scr    Inficeret Backdoor.Hackarmy.1.Gen
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\alt.dk.katolik.dbx=>(message 0)=>Michael=>Michael Jackson.scr    Desinficering mislykkedes - Prøver anden handling
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\adobe.acrobat.sdk.dbx=>(message 0)=>pic003.scr    Inficeret Backdoor.Small.CT
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\adobe.acrobat.sdk.dbx=>(message 0)=>pic003.scr    Slettet
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\adobe.acrobat.sdk.dbx=>(message 0)    Opdatering mislykkedes
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\adobe.acrobat.sdk.dbx=>(message 1)=>pic2.scr    Inficeret Backdoor.Small.CT
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\adobe.acrobat.sdk.dbx=>(message 1)=>pic2.scr    Slettet
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\adobe.acrobat.sdk.dbx=>(message 1)    Opdatering mislykkedes
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\adobe.acrobat.sdk.dbx=>(message 2)=>BillClinton.zip=>series01.scr    Inficeret Backdoor.Small.CT
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\adobe.acrobat.sdk.dbx=>(message 2)=>BillClinton.zip=>series01.scr    Slettet
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\adobe.acrobat.sdk.dbx=>(message 2)=>BillClinton.zip    Opdater
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\adobe.acrobat.sdk.dbx=>(message 2)    Opdatering mislykkedes
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\adobe.acrobat.sdk.dbx=>(message 3)=>Iraqi=>Iraqi Beheaded.scr    Inficeret Backdoor.Small.CT
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\adobe.acrobat.sdk.dbx=>(message 3)=>Iraqi=>Iraqi Beheaded.scr    Slettet
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\adobe.acrobat.sdk.dbx=>(message 3)=>Iraqi    Opdater
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\adobe.acrobat.sdk.dbx=>(message 3)    Opdatering mislykkedes
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\adobe.acrobat.sdk.dbx=>(message 4)=>[Subject: Down and dirty Britney Spears][Date: Wed, 24 Nov 2004 01:42:16 GMT]=>(MIME part)=>britney_sprears.scr    Inficeret Backdoor.Hackarmy.R
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\adobe.acrobat.sdk.dbx=>(message 4)=>[Subject: Down and dirty Britney Spears][Date: Wed, 24 Nov 2004 01:42:16 GMT]=>(MIME part)=>britney_sprears.scr    Desinficering mislykkedes - Prøver anden handling
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\adobe.acrobat.sdk.dbx=>(message 4)=>[Subject: Down and dirty Britney Spears][Date: Wed, 24 Nov 2004 01:42:16 GMT]=>(MIME part)=>britney_sprears.scr    Flytning mislykkedes
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\adobe.acrobat.sdk.dbx=>(message 5)=>Michael=>Michael Jackson.scr    Inficeret Backdoor.Hackarmy.1.Gen
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\adobe.acrobat.sdk.dbx=>(message 5)=>Michael=>Michael Jackson.scr    Desinficering mislykkedes - Prøver anden handling

Statistik

Skanningsti    : C:\
        D:\
Mapper    : 2537
Filer    :  117371
Arkiver    : 2493
Pakkede filer    : 9322
Identificerede virusser    : 6
Inficerede filer    : 15
Advarsler    : 0
Mistænkelige filer    : 0
Desinficerede filer    : 0
Slettede filer    : 8
Kopierede filer    : 0
Flyttede filer    : 0
Omdøbte filer    : 0
I/O-fejl    : 26
Skanningstid    : 00:44:58
Skanningshastighed (filer/sek)    : 43

Virusdefinitioner    : 233043
Skan plugins    : 13
Arkiver plugins    : 39
Udpak plugins    : 4
Mail-plugins    : 6
System-plugins    : 1

Skanningsindstillinger

Detektering
[X] Skan bootsektorer
[X] Skan arkiver
[X] Skan pakkede filer
[X] Skan e-mail

Filmaske
[ ] Programmer
[X] Alle filer
[ ] Brugerdefinerede filtypenavne:
[ ] Udelad filtypenavne: ;

Handling

Inficerede objekter
[ ] Ignorer
[X] Desinficer
[ ] Slet
[ ] Kopier til karantæne
[ ] Sæt i karantæne
[ ] Omdøb
[ ] Spørg bruger

Anden handling
[ ] Ignorer
[ ] Slet
[ ] Kopier til karantæne
[X] Sæt i karantæne
[ ] Omdøb
[ ] Spørg bruger

Skanningsindstillinger
[X] Aktiver advarsler
[X] Aktiver heuristik
[ ] Vis alle filer i log
[X] Rapportfil: vscan.log
[ ] Føj til eksisterende rapport
Avatar billede fromsej Praktikant
11. november 2005 - 18:04 #15
Alt hvad Bullguard melder om ligger i din indbakke, det er mails med vedhæftede filer, eller mails med ondsindet kode, Bullguard har reageret på.
Løsning, ryd op i dine mails, slet ALT undtaget vigtige mail, og rigtig gættet en screensaver med et underligt navn er ikke vigtig, det er snavs.

Her er et eksempel:
C:\Documents and Settings\henning\Lokale indstillinger\Application Data\Identities\{E9B83E77-2539-4483-B25A-577612D7D5AC}\Microsoft\Outlook Express\12hr.sex.normal.dbx=>(message 2)=>Ugly    Flytning mislykkedes
Avatar billede svej Nybegynder
11. november 2005 - 23:36 #16
Jeg har været meget glad og tilfreds med hjælpen fra fromsej - tak for det.
hilsen svej
Avatar billede fromsej Praktikant
11. november 2005 - 23:39 #17
Velbekomme. :-)

Her er et par link til endnu mere sikker surfing:
http://www.spywarefri.dk/manualer/sikkerhedspakke.htm
Som minimum anbefaler jeg Spywareguard, Spywareblaster, IE-Spyad og IE Privacy Keeper.
Et par artikler om sikker surfing finder du her:
http://www.spywarefri.dk/forum/topic.asp?TOPIC_ID=14414
http://fromsej.dk/html/avoid.html
Mvh:
Fromsej/Team Spywarefri.
Avatar billede svej Nybegynder
11. november 2005 - 23:52 #18
Nu kommer der endnu et lile pip til fromsej. I Ewido ligger der i karantæne ca. 135 inficerede filer! kan jeg bare slette dem? Hilsen svej
Avatar billede fromsej Praktikant
11. november 2005 - 23:58 #19
Ja, det burde der ikke ske noget ved, du kan lige vente et par dage inden du sletter dem.

Tak for point.*S*
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester