Just nu i M3-nätverket
Gå till innehåll

F-Secure Internet Antivirus 2004


CÅ

Rekommendera Poster

Hej!

Är det någon klok människa som kan hjälpa mig att förklara följande. Har laddat ner F-Secure Antivirus 2004 från PcförAlla Cd 2-2004. Gjorde igår kväll en manuell virussökning. Fick då fram nedanstående resultat.

 

”Genomsökningsrapport

den 18 april 2004 21:38:51

Alternativ

 

Mål:

· C:\

Åtgärd:

· Rensa angripna filer från virus

Alternativ för genomsökning:

· Genomsök alla filer

· Genomsök i arkiven: av

Genomsökningsmotorer:

· F-Secure F-PROT: 3.12.410, 2004-04-14

· F-Secure AVP: 4.0.164.4160, 2004-04-16

· F-Secure Orion: 1.02.21, 2004-04-16

Resultat

 

Startsektorer

· Genomsökta: 1

· Angripna: 0

· Misstänkta: 0

· Rensade från virus: 0

Filer

· Genomsökta: 12549

· Angripna: 1

· Misstänkta: 0

· Rensade från virus: 0

· Bytt namn: 0

· Borttagna: 0

· Placerade i karantän: 0

Rapport

 

· C:\Documents and Settings\Default User\Lokala inställningar\Temporary Internet Files\Content.IE5\OLCBSV6R\WksPatch[1].0xe Angrepp: W32/Welchi.B

 

· Det går inte att öppna filen C:\PAGEFILE.SYS.

· Det går inte att öppna filen C:\Program\F-Secure Internet Security\Common\admin.pub.

· Det går inte att öppna filen C:\Program\F-Secure Internet Security\backweb\4476822\Users\Default\Data\D0000000.FCS.

· Det går inte att öppna filen C:\Program\F-Secure Internet Security\backweb\4476822\Users\Default\Data\L0000003.FCS.

· Det går inte att öppna filen C:\Program\F-Secure Internet Security\backweb\4476822\Users\Default\Data\chandir.dat.

· Det går inte att öppna filen C:\Program\F-Secure Internet Security\backweb\4476822\Users\Default\Data\storydb.dat.

· Det går inte att öppna filen C:\Documents and Settings\Administratör\ntuser.dat.LOG.

· Det går inte att öppna filen C:\Documents and Settings\Administratör\ntuser.dat.

· Det går inte att öppna filen C:\Documents and Settings\Administratör\Lokala inställningar\Application Data\Microsoft\Windows\UsrClass.dat.LOG.

· Det går inte att öppna filen C:\WINNT\system32\Perflib_Perfdata_660.dat.

· Det går inte att öppna filen C:\WINNT\system32\config\software.LOG.

· Det går inte att öppna filen C:\WINNT\system32\config\SECURITY.LOG.

· Det går inte att öppna filen C:\WINNT\system32\config\SECURITY.

 

Copyright © 1998-2002 F-Secure | Kontaktinformation för F-Secure

F-Secure tar inget ansvar för material som har skapats eller publicerats av tredje part som F-Secures sidor på World Wide Web innehåller länkar till. Om du inte tydligt har angett något annat godkänner du genom att skicka material till någon av våra servrar, till exempel via e-post eller via F-Secures CGI-e-post, att allt material du gör tillgängligt får publiceras på F-Secures webbsidor eller i tryckta publikationer från F-Secure. När du klickar på understrukna länkar hamnar du på F-Secures officiella webbplats. När du gör detta loggas ditt besök i vår privata åtkomststatistik med ditt domännamn. Den här informationen lämnas inte till någon tredje part. Du samtycker till att inte vidta åtgärder mot oss med hänvisning till material som du skickar in. Om du inte tydligt har angett något annat godkänner du genom att skicka in material att F-Secure är fria att använda innehållet i materialet för produkter och publikationer från F-Secure utan ansvarsskyldighet. ”

 

För att råda bot på detta laddade jag ner virusdesinfektionsverktyget F-Welchi från F-Secure och körde detta. Fick nedanstående resultat av den körningen:

 

 

W32/Welchi. A. Removal Tool ver 1.00.9340.Copyright © 2003. F-Secure Corporation. All rights reserved.

Infection services were not found

Infected process was not found in memory. No infection found.

Press any key to exit………………………..

 

Blev något konfunderad av svaret. Har jag fortfarande ett Welchi. B virus på min hårdisk som den manuella virussökningen ger vid handen? Eller är det desinfektionsverkyget som ger mig det rätta svaret? Eller har jag gjort något fel någonstans i proceduren?

Hemskt tacksam för ert kloka svar.

 

Med vänliga hälsningar

 

 

 

 

Länk till kommentar
Dela på andra webbplatser

Mycket svårt att svara på.

Dock finns det sätt att enkelt ta bort viruset om det fortfarande finns kvar.

 

Det ligger i mappen för tillfälliga internet-filer, så det är bara att tömma mappen "Content.IE5" på alla undermappar.

 

Töm sedan papperskorgen, och scanna på nytt.

 

 

Länk till kommentar
Dela på andra webbplatser

 

 

Sök i instruktionerna för virusborttagningsverktyget. Jag har den erfarenheten av något av deras verktyg att om man bara kör det som sådant så kollar det bara minnet och om det inte hittar någon infektion där fortsätter det inte med hårdskivorna och andra filer. Men det går att köra verktyget med ett tilläggskommando så att det direkt även skannar filerna. T.ex för clrav.com-verktyget borde denna parameter vara clravcom/s, ytterligare /rpt för att få rapport.

 

Men som Mij säger du får nog bäst bort det genom att bara deletera filerna eftersom det antagligen inte spritt sig i maskinen.

 

 

Länk till kommentar
Dela på andra webbplatser

Hej!

Vill bara säga tack för hjälpen med mitt problem. Det har ordnat sig.

 

Ditt råd Tobias84 fungerade utmärkt. En virusscanning med Symantec detektion visade att där fanns ett virus typ Welchia.B. Deras desinfektionsverktyg fungerade dessutom utmärkt.

 

Tycker det är ganska svagt att F-Secure Support inte kunde hjälpa mig trots att de fick tillgång till underlaget. Det var ju trots allt deras 2 olika programvaror som gav motstridiga besked.

 

Hursomhelst - det är en glad amatör som tackar ......:)

 

Hälsningar

 

 

 

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...