Issue:
Hur identifierar och tar jag bort de infekterade objekten/de infekterade objekten som WithSecure har upptäckt i ett .PST-arkiv (Outlook Data File)?
Resolution:
Följ stegen nedan för att konfigurera skanningsrapporten för att visa ytterligare information när ett e-postmeddelande upptäcks i en Outlook PST-fil.
Dessa steg hjälper dig att identifiera e-postmeddelandet så att det kan tas bort manuellt efter skanningen:
- Öppna Registereditorn (regedit.exe)
- Navigera till följande plats:
- HKEY_LOCAL_MACHINE\SOFTWARE\F-Secure\Ultralight\GKH2\Plug-Ins\F-Secure Capricorn
- Lägg till ett nytt "String Value" (REG_SZ) med följande information:
- Namn: CustomSettings
- Data: mailboxmode=2
- Det ska se ut som på den här bilden:
-
- Andra tillgängliga skanningslägen är:
- 0 = ingen (standard, brevlådan skannas inte)
- 1 = aktivera brevlådeskanning
- 2 = aktivera skanning och tillhandahålla utökad rapport (inuti infektion )
- Starta om tjänsten "F-Secure Ultralight Hoster".
- nätstopp fsulhoster
- net start fsulhoster
- (Om du är osäker på hur du startar om en tjänst är det bara att starta om datorn)
- genomsökning PST manuellt. Rapporten kommer nu att visa meddelanderelaterade fält (e-postämne, mapp, bilagans namn)
- När meddelandet har identifierats, fortsätt att ta bort det manuellt i Outlook:
- Radera meddelandet med [ shift-del ] (så att det inte flyttas till papperskorgen).
- Följ slutligen dessa steg för att komprimera PST-databasen:
https://support.office.com/en-us/article/reduce-the-size-of-your-mailbox-and-outlook-data-files-pst-and-ost-e4c6a4f1-d39c-47dc-a4fa- abe96dc8c7ef?ui=en-US&rs=en-US&ad=US - Skanna .PST-arkivet igen för att säkerställa att alla infekterade föremål har tagits bort.
Article no: 000002840
The content of this article has been machine translated from the English source article.
While reasonable efforts have been made to provide accurate translations, there may still be translation errors.