Jump to content

Datei nicht löschbar


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi Leute

 

Folgendes Problem:

Habe ein Notebook auf dem läuft WIndows XP Pro.

Leidergottes ist es ein wenig mit Spyware zugemüllt, soweit nicht so schlimm habe einiges selbst rauslöschen können nur bei einem Programm beiß ich mir die Zähne aus.

 

Es ist ein Ordner namens: uvvutuv im Programme Ordner.

Dortdrinnen befinden sich 3 Exe Files und 1 Dll (jetzt).

Ich habe versucht diesen Ordner bzw diese Dateien oder die DLL zu löschen -> keine Chance!

Er schreibt mir immer "Zugriff verweigert". Ich kann im abgesicherten Modus sein, oder nur mit der XP Eingabeaufforderung (im abgesicherten Modus) drauf zugreifen, man kann keine der Dateien löschen!

 

Eigentlich würde man meinen dass diese EXE Files oder auch Programme genannt dann eventuell laufen. Tun sie aber nicht mehr, da ich sie mit dem Process Explorer von Sysinternals beendet habe (und zwar so dass sie sich nicht mehr neugestartet haben).

 

Jedoch lassen sie sich noch immer nicht löschen!

Das Filesystem ist NTFS somit kann ich nicht von außen drauf zugreifen (Diskettenlaufwerk existiert auch keines)

 

Eine der drei Exe Files im Ordner haben witzigerweiße ein Symbol wie sie der Internet Explorer bei .html files zeigt (jedoch ist es eine .exe)

 

Was kann ich anstellen um diesen Ordner (bzw diese Dateien) zu löschen?

 

Grüße Posseidon

Link zu diesem Kommentar

Die Suche nach dem oben angeführten Programm über Google (Eingabe: AmoK.DelayDel.v1.2German.Retail.AmoK.zip) brachte leider nur das Ergebnis "Es konnten keine...gefunden werden."

Schaue doch mal im Taskmanager unter "Prozesse" nach, ob dieses Tool irgendwie aktiv ist. Mußt ein bischen Fantasie manchmal aufbringen - denn solche nichtlöschbaren Dateien (meist *.dll) zeigen sehr häfig ihre Wirkung nach einem Schadprogramm- Befall.

Der Reihe nach mal alle verdächtigen (alle nicht eindeutig zuordbaren) Prozesse beenden.

Haut das nicht hin, mal mit einer Knoppix- CD oder besser noch, mit "Barts PE- Builder" booten, dorthin navigieren und diese Datei löschen. Diese beiden genannten Tools sind Freeware und sollten an keinem PC fehlen.

Letzteres hat bislang noch immer geklappt.

Jürgen

Link zu diesem Kommentar

Also:

 

Der Prozess lief nicht mehr da ich ihn gekillt habe! (er hat sich auch nicht neugestartet) Mit dem Prozess explorer von Sysinternals hat man gesehen dass dieses Programm im Endeffekt zwei Exe Files waren (irgendwie verknüpft) und wenn man die zweite gekillt hat (beendet hat) dann hat die erste die zweite wieder gestartet! Habs dann doch geschafft mit dem Prozess Explorer die beiden Files zu beenden aber anscheinend hat Windows noch immer Zugriff auf diese Files!

 

Werde beim nächsten Versuch den Tip mit der Registry probieren und dann die Tools Barts PE Builder und des Amok Delay Del 1.2

Amok Delay Del 1.2

 

Grüße Posseidon

Link zu diesem Kommentar

Hallo Posseidon,

mich würde sehr interessieren, welche Progs da im Doppelpack agieren. Könntest Du das vielleicht posten?

Ein kleiner Tip noch: Du siehst die Dinger ja im Taskmanager mit ihren Prozess-IDs. Vielleicht wirst Du die ja los, wenn Du sie fast synchron mit dem Kill-Befehl [Kill Nummer des Prozesses] abschießt?

Gegrüßt!

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...