Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Datei lässt sich nicht löschen (https://www.trojaner-board.de/9135-datei-laesst-loeschen.html)

p-walker 03.11.2004 09:37

Datei lässt sich nicht löschen
 
Also ich wollte mir gestern edonkey2000 von chip.de herunterlade:
http://www.chip.de/downloads/c_downloads_8830317.html
Hab die Datei heruntergeladen mit meinem Downloadmanager und hab mich gewunder warum die Datei nur 3kb groß ist. Tja hab Virenscan gemacht, nix gefunden. Dann hab ich die Datei geöffnet aber dann kam nur ne dos-box und dann ein Fehler und ich musste das Programm beenden.
Hab gedacht da is was beim Download schief gegangen und wollte die Datei löschen aber geht nicht!! Jedesmal wenn ich sie löschen will kommt das:
"edonkey1.0 kann nicht gelöscht werden: Eine Zugriffsverletzung ist aufgetreten.
Die Quell- und Zieldatei ist möglicherweise geöffnet."

So und jetzt kommt das komische, wenn ich die Datei ohne meinen Downloadmanager namens Stardownloader(www.Stardownloader.com) herunterlade dann lädt mein Browser die richtige 2mb große edondey2000.exe.
Ich weiß jetzt nich woran das liegt.
Ich hoff ihr könnt mir helfen wie ich diese Datei löschen kann.
Falls es euch hilft hier is mein Hijack log:

Logfile of HijackThis v1.98.2
Scan saved at 09:37:11, on 03.11.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINNT\Mixer.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\Logitech\MouseWare\system\em_exec.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINNT\system32\internat.exe
C:\Programme\NETGEAR\MA101 USB Adapter Configuration Utility\WlanMonitor.exe
C:\Programme\Mozilla Firefox\firefox.exe
D:\Programs\HijackThis\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [QuickTime Task] "D:\programs\Quicktime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: MA101 Configuration Utility .lnk = C:\Programme\NETGEAR\MA101 USB Adapter Configuration Utility\WlanMonitor.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: ICQ 4 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{9152584A-4332-4177-826D-ED787A74B7CC}: NameServer = 192.168.6.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{D4606914-F645-4E9D-8AA2-8BE75BD4B016}: NameServer = 192.168.217.80

Bitte um Hilfe
Danke

chaosman 03.11.2004 10:43

@p-walker
wechsle in den abgesicherten modus, und beende das programm über den taskmanager, dann müßte es gehen.
überdenke bitte dein surfverhalten, über diese tauschbörsen werden häufig spyware usw verbreitet.

chaosman

p-walker 03.11.2004 10:49

Also im Taskmanager läuft kein Programm das damit etwas zu tun haben könne und ich war schon im abgesicherten modus und von da kann ich die Datei auch nich löschen. Selbst im abgesicherten Modus kann ich also nix machen.
In dem Hijack log sieht man doch meinen Taskmanager denk ich und sag mir bitte welches Programm etwas mit der edonkey.exe zu tun hat??

Und ja ich weiß es war ein Fehler mit dem edonkey sch.... anzufangen. Ich wollts halt auch mal ausprobieren. Aber ich bin ja nichmal dazu gekommen. Und werds in Zunkunft auch nich machen. Ich will erstmal die Datei von meinem PC runter haben.

chaosman 03.11.2004 10:58

@p-walker

dann müßt es wohl oder über über den regedit versuchen(mache vorher eine sicherung)
start, ausführen, regedit, ok, bearbeiten, suchen, dateinahemen eingeben, ok
dann wird du wahrscheinlich an mehrere stellen diese datei finden, dann sofort löschen. danach neu booten
chaosman

p-walker 03.11.2004 11:13

OK hab in die Suche edonkey eingegeben und dann alle Einträge gelöscht. Neu gebootet und die Datei ist immernoch da. Die Einträge die gefunden wurde hatten irgedwie auch nix damit zu tun.
Also wenn ich jetzt edonkey in die suche eingeb dann wird nix mehr gefunden außer das " standard (REG_SZ) (Wert nicht gesetzt)" aber das steht ja immer da.
Also die edonkey2000.exe is immernoch da.

p-walker 03.11.2004 14:09

Also danke chaosman das du wenigstens versucht hast mir zu helfen, hätte mir trotzdem mehr Hilfe gewünscht. Ich hab auch bei chip.de ins Forum geschrieben aber da sind ja echt nur Stümper unterwegs.

Hier die Lösund dank Google:
Das Programm namens AmoK DelayDel kann alles löschen und Windows kann nix dagegen machen :party:

Zu finden ist dieses geniale Programm auf
www.amok.am

Danke an chaosman und google
cya laterz

chaosman 03.11.2004 14:29

@p-walker
werde bei gelegenheit das programm ausprobieren, danke für den tipp

chaosman


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131