Avatar billede zyklone Nybegynder
01. juli 2004 - 11:59 Der er 6 kommentarer og
1 løsning

Ikke sletbare filer

Nu står jeg så igen med problemet at jeg ikke kan slette diverse filer
De ligger som underfoldere under Content.IE5 folderen. Det er blandt andet omdøbte virus filer.

Har forsøgt med både Dr. Delete og TheKillbox kan ikke startes op. Har naturligvis downloadet en ny version af TheKillbox.

Hvis nogen vil kigge loggen igennem og se om der ligge noget mærkeligt.

Logfile of HijackThis v1.97.7
Scan saved at 11:45:06, on 01-07-2004
Platform: Windows NT 4 SP5 (WinNT 4.00.1381)
MSIE: Internet Explorer v5.51 SP2 (5.51.4807.2300)

Running processes:
C:\WINNT\System32\smss.exe
c:\winnt\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\spoolss.exe
C:\WINNT\LogWatNT.exe
C:\Programmer\Danware Data\NetOp Remote Control\HOST\NHOSTSVC.EXE
C:\OfficeScan NT\ntrtscan.exe
C:\WINNT\system32\RpcSs.exe
C:\OfficeScan NT\tmlisten.exe
C:\OfficeScan NT\ofcdog.exe
C:\WINNT\System32\wm.exe
C:\WINNT\System32\NMSSvc.exe
c:\winnt\system32\pstores.exe
C:\WINNT\system32\MSTask.exe
c:\winnt\system32\nddeagnt.exe
C:\WINNT\System32\SysTray.Exe
C:\WINNT\System32\PROMon.exe
C:\WINNT\System32\hkcmd.exe
C:\WINNT\System32\PELMICED.EXE
C:\WINNT\System32\NWTRAY.EXE
C:\WINNT\System32\loadwc.exe
C:\Amows\BootCheck\BootChk.exe
C:\winnt\exits.exe
C:\WINNT\System32\ddhelp.exe
C:\OfficeScan NT\Pccntmon.exe
C:\WINNT\system32\ntvdm.exe
C:\WINNT\Explorer.exe
C:\Amows\BootCheck\BootChk.exe
C:\winnt\exits.exe
C:\Programmer\Internet Explorer\IEXPLORE.EXE
H:\XML\Værktøj\hijackthis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://portalen/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://portalen
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://portalen/
F2 - REG:system.ini: UserInit=userinit,nddeagnt.exe
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [PROMon.exe] PROMon.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] PELMICED.EXE
O4 - HKLM\..\Run: [NWTRAY] NWTRAY.EXE
O4 - HKLM\..\Run: [BrowserWebCheck] loadwc.exe
O4 - HKLM\..\Run: [BootCheck] c:\Amows\BootCheck\BootChk.exe
O4 - HKLM\..\Run: [SchedulingAgent] mstinit.exe /logon
O4 - HKLM\..\Run: [Exit_NT] c:\winnt\exits /r
O4 - HKLM\..\Run: [Hentnavn] c:\winnt\hentnavn.bat
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\OfficeScan NT\Pccntmon.exe" -HideWindow
O4 - Global Startup: FontConsultant 5.lnk = C:\FontConsultant\FontConsultant.exe
O9 - Extra 'Tools' menuitem: Launch Copernic 2001 (HKLM)
O9 - Extra button: Copernic (HKLM)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = Berlingske.dk
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = Berlingske.dk
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = Berlingske.dk
Avatar billede andersenph Nybegynder
01. juli 2004 - 12:12 #1
Hej Zyklone!

Jeg studser lidt over denne: exits.exe
Hvad er det? Eller er det noget du har installeret?
Avatar billede zyklone Nybegynder
01. juli 2004 - 12:17 #2
Ja det er noget der er lavet her i huset.
Avatar billede andersenph Nybegynder
01. juli 2004 - 12:27 #3
Hmmm det ved jeg sq ikke....
Har du prøvet i fejlsikret?
Din log ser ellers fin ud....
Avatar billede zyklone Nybegynder
01. juli 2004 - 12:32 #4
Ha jeg har en kollega - jeg tror at han er autist ;-) Han lavede dette vb script

lngRet=DeleteFolderAndSubfolders("C:\Test")
Function DeleteFolderAndSubfolders(strFolder)
On error resume next
dim objFS
set objFS=CreateObject("Scripting.FileSystemObject")
objFS.DeleteFolder strFolder,True
End function

Og det virker på det jeg har testet. Nu må vi se om det virker hos brugeren.
Tak for gennemsyn. Jeg har ikke selv kunne finde noget i loggen, men du ved nogle gange stirre mand sig blind.
Avatar billede andersenph Nybegynder
01. juli 2004 - 12:35 #5
Jo jeg kender det :O)
Avatar billede zyklone Nybegynder
01. juli 2004 - 16:11 #6
Vb scriptet virkede kun på en test folder - Øv

Nå det lykkedes at slette filerne til sidst.
Bootede op i en DOS promt med en Windows CD og fik slettet dem på den måde.

Så jeg tager pointene selv.
Avatar billede andersenph Nybegynder
01. juli 2004 - 20:43 #7
Helt i orden :O)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester