Avatar billede svane Nybegynder
22. november 2003 - 22:34 Der er 19 kommentarer og
1 løsning

Fil vil ikke slettes

HJÆLP. Jeg har været på nettet og hentet nogle billeder, som ideer til fotografering, af nogle lettere afklædte damer. Nu rydder jeg op i dem, men ... det ene jeg havde hentet viste sig at være en fotoseance med en dame der stripper, ca. 40 billeder. Når jeg sletter dem, laver den nogle nyt o.s.v. Der ligger 2 skjulte filer. Dem har jeg ændret til ikke skrivebeskyttet og ikke skjult. Men det hjælper ikke. Det samme gentager sig. Jeg har så være i Dos, men de 2 tidligere skjulte filer, kan ikke slettes. Den ene fil hedder "Info2" men har ikke noget bagefter. Den har jeg prøvet at omdøbe, men det hjælper heller ikke. Nu har jeg prøvet at være inde i Registreringseditor og skriv "Søg - info2". Der kommer forskellige ting frem, men jeg tør ikke helt slette det hele, fordi "info2" jo er kan være andet. Et af stederne hvor der ligger noget er i "Internet Settings/Zonemap/Domains/quick". Det undrer mig at der er en LAAANG liste når jeg har været inde og slette i internetindstillinger, gemte sider, cookies og temp. filer?????
Hvordan sletter jeg filen???
Hilsen Charlotte
Avatar billede dk_akj Nybegynder
22. november 2003 - 22:36 #1
prøv at downloade adaware

http://www.lavasoft.de/software/adaware/

Den scanner din pc for alt muligt snavs.

//akj
Avatar billede dellevela Nybegynder
22. november 2003 - 22:40 #2
http://www.spywarefri.dk

er et sted hvor man kan få godt hjælp. der er mange jeg kender der bruger den!
Avatar billede fromsej Praktikant
22. november 2003 - 22:41 #3
Det lyder som om du har fået noget rigtigt snavs ind.
Gå ind her og hent Spybot og Hijackthis.
http://www.spywarefri.dk/vaerktoj.htm
Installer og kør Spybot, opdater online, scan, afhjælp valgte problemer, genstart.
Derefter udpakker og kører du Hijackthis, scan, save log og kopier logfilen herind, så kigger vi på den.
Lad være med at slette noget selv med Hijackthis, det kan skade mere end det gavner.
Avatar billede fromsej Praktikant
22. november 2003 - 22:42 #4
Dellevela>>Tak for rosen.*S*
http://www.spywarefri.dk/hvemervi.htm
Avatar billede svane Nybegynder
23. november 2003 - 01:37 #5
Undskyld mit fraværd. Jeg havde ført kørt med både spybot og adware 6,0, men de fjernede det ikke.
Hijacktis ser sådan ud: (og der kan jeg ikke selv finde noget galt.

Logfile of HijackThis v1.97.6
Scan saved at 01:37:39, on 23-11-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\essspk.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\HPConfig.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\wincmd\WINCMD32.EXE
C:\Programmer\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\dllhost.exe
C:\WINDOWS\System32\inetsrv\DavCData.exe
C:\wincmd\WINCMD32.EXE
C:\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Httper - {A5483501-070C-41DD-AF44-9BD8864B3015} - C:\Programmer\Httper\httper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Zipclix - {319A68DB-06D0-46DA-9F93-A810D5A70836} - C:\Programmer\Zipclix\zipclix.dll
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [EssSpkPhone] essspk.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37924.3909027778
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.bgbank.dk/html/activex/danskesikker/BG/DanskeSikker.cab
Avatar billede svane Nybegynder
23. november 2003 - 01:38 #6
ESS er lydkort og modem
KBD er fra hp's eget software.
Det er en hp laptop
Avatar billede fromsej Praktikant
23. november 2003 - 12:04 #7
Deaktiver systemgendannelse:
http://spywarefri.dk/virus.htm#alle
Kør Hijackthis igen, scan og sæt flueben i de to linier nedenunder, luk alle vinduer undtaget Hijackthis og klik på fix checked, genstart i fejlsikret.
O2 - BHO: Httper - {A5483501-070C-41DD-AF44-9BD8864B3015} - \httper.dll
O3 - Toolbar: Zipclix - {319A68DB-06D0-46DA-9F93-A810D5A70836} - C:\Programmer\Zipclix\zipclix.dll
---------------------------------------
Slettes i fejlsikret, find mapperne med Start=>Søg.
C:\Programmer\Httper
C:\Programmer\Zipclix

Genstart normalt og kom med en ny logfil.

Jeg roder lidt videre imens.
Avatar billede fromsej Praktikant
23. november 2003 - 12:18 #8
Du skriver noget af en sti i regdatabasen, hvor der ligger en mappe/nøgle der hedder Quick, er det den her sti?
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\
Hvis det er, burde den være blokeret, men du kan få en kopi af min Domains.reg, der optræder ikke noget Quick i, til gengæld er der beskyttelse mod en masse snavs.
Avatar billede fromsej Praktikant
23. november 2003 - 12:37 #9
du kan hente en kopi af domains.reg her:
http://www.sitecenter.dk/fromsej/nss-folder/mappe/Domains/
Tag lige VIGTIGT.txt med, og læs den først.
Avatar billede svane Nybegynder
23. november 2003 - 18:19 #10
WOW - det vil lige tage mig lidt tid. Ungerne skal sove inden jeg går igang.
Jeg har hentet 2 ting mere på spywarefri. Den ene kan jeg ikke lige finde, men den skulle indstallere noget, så der ikke kan lægge sig ting i registreringsdatabasen og den anden hedder vist "ie-spyad", jeg ved ikke om det kan være noget at det der har ændret tingene. Men prøver det du har skrevet.
Avatar billede svane Nybegynder
23. november 2003 - 18:44 #11
Nå, det var ikke så galt. Jeg har slettet zipclix, men det var jeg nu ellers glad for. Hvad er der galt med den?
En ny log:Logfile of HijackThis v1.97.6
Scan saved at 18:43:54, on 23-11-2003
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmer\Fælles filer\Symantec Shared\ccEvtMgr.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\essspk.exe
C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\HPConfig.exe
C:\WINDOWS\System32\inetsrv\inetinfo.exe
C:\Programmer\Norton AntiVirus\navapsvc.exe
C:\Programmer\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\wincmd\WINCMD32.EXE
C:\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.dk/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmer\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [EssSpkPhone] essspk.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmer\Fælles filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmer\Fælles filer\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37924.3909027778
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.bgbank.dk/html/activex/danskesikker/BG/DanskeSikker.cab

Er du HELT sikker på at jeg skal slette den anden sti ved "Domains"??
Avatar billede fromsej Praktikant
23. november 2003 - 19:55 #12
Nej, jeg er ikke sikker, kan du ikke følge stien i regedit, markere den mappe der hedder Quick i Domains, gå op og klikke på registreringsdatabase=>Eksporter registreringsdatabasefil, og gemme den, send den så til from09sej@webspeed.dk, jeg vil gerne se indholdet af den.
Jeg kigger lige din nye log igennem.
Hvis andre vil se den .reg fil, skal jeg nok lægge den til download.
Avatar billede fromsej Praktikant
23. november 2003 - 20:02 #13
Angående Zipclix, det er snavs.
http://www.doxdesk.com/parasite/Zipclix.html
Avatar billede svane Nybegynder
23. november 2003 - 20:41 #14
Undskyld, det er ikke en mappe der hedder "quick" det er filen der hedder quickinfo247.com, men med den sti. Jeg har prøvet at eksportere reg... håber det virker.
Avatar billede fromsej Praktikant
23. november 2003 - 20:58 #15
Mappen domains i din Regdatabase, er den hvor alle de sider du har liggende i klassificerede websteder optræder, der hører quickinfo i allerhøjeste grad hjemme, så den skal du ikke pille ved.
Har du prøvet at slette de to filer i fejlsikret tilstand, ellers kan du garanteret snuppe dem med Dr.Delete, det kan du hente her:
http://www.spywarefri.dk/tipsogtricks.htm#dr.delete

Din logfil er ren nu, men du skal have installeret Servicepack 1 og have opdateret Internet Explorer.
SP 1 kan hentes her:
http://www.it-service.sdu.dk/vis.php?side=84
Avatar billede svane Nybegynder
23. november 2003 - 21:53 #16
Nej har ikke prøvet at slette filer i fejlsikret. Men prøver når den er færdig med at downloade *S*. Jeg kan ikke opdatere explorer. Da jeg indlæste xp for ca. 1 md siden, begyndte den. Men pludselig gik der ged i alt, kunne ikke læse e-mail, eller gå på nettet, efter 2 dage virkede det igen (vores antenne gik ned). Derefter sagde den at explorer var opdateret.
Avatar billede fromsej Praktikant
23. november 2003 - 22:17 #17
OK, det med Internet Explorer tager vi til sidst, det kan nemlig sagtens lade sig gøre.
Avatar billede svane Nybegynder
24. november 2003 - 00:12 #18
Jeg bliver snart fuldstændig sindsyg. Nej, filen kan ikke slettes i fejlsikret tilstand, og heller ikke med DrDelete. Den har lagt sig i Recycle på D. Når jeg forsøger at fjerne den, laver den nogle nye. Nu har jeg flyttet/omdøbt mappen så den ikke er skjult, men DrDelete skriver om mappen: Detected NT platform using MoveFileEx{} to schedule.
Avatar billede svane Nybegynder
24. november 2003 - 00:46 #19
JUBIIIII så er den væk. Efter at have flyttet indholdet i mappen gik jeg i komandoprompt og så kunne jeg slette først indholdet og derefter mappen.
Avatar billede svane Nybegynder
14. februar 2004 - 15:04 #20
svar
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester