Buroblad opschonen

Status
Niet open voor verdere reacties.

Arnold Velema

Gebruiker
Lid geworden
19 apr 2003
Berichten
110
Ik heb laatst een programma gedownload vanaf een Warez-site.

Het icoontje op het buroblad is echter leeg (o=kb). Als ik het icoontje probeer weg te gooien loopt mijn hele pc vast.

Wie weet hoe ik het wel kan weggooien ? (DOS ?)
 
Veilige modus al geprobeerd? Volgens mij kan het daarin wel.



Greetzz York
 
Kan je het wel naar een nieuwe map verplaatsen?

Als dat lukt gooi dan de map in zn geheel weg......
 
Heb je het bestand geprobeerd te openen? Probeer inderdaad veilige modus is. Gebruik SHIFT + DEL en niet alleen DEL.
Wat is de extensie?
 
Laatst bewerkt:
Laat even horen wat er gebeurd als je veiligmodus doet.

Greetzz York
 
antwoord op jullie tips

Bedankt voor jullie reakties. Helaas nog geen succes.

Het betreft een .exe dat ik gescand heb met ad-aware, pestpatrol en spybot (hoezo wantrouwend ?).

Verplaatsen lukt niet want zodra ik het aanklik, zie ik de zandloper en gebeurt er verder niks meer (geen bluescreen dus).

Om Del of Shift/Del te gebruiken moet je het volgens mij toch eerst "aanvinken" ? Lukt dus niet (zie verplaatsen).

De veilige modus (met netwerkmogelijkheden; de andere doet niks) helpt helaas ook niet. Ook hier zie ik dan de zandloper waarna je eeuwig kunt wachten.

Ik hoop dat er bij iemand nog een lichtje gaat branden.
 
Download HijackThis. Uitleg en link vind je hier: <http://www.tomcoyote.org/hjt/>
Unzip en run het. Klik op Scan > Save log en sla het log op als een .txt bestand.
Kopieer en plak de inhoud in je volgende post.

Groetjes,
Bennie
 
En als je met rechts klikt? En hem dan versleept. Zal ook wel niet he
 
Hijack logfile

Bennie, onderstaand het textbestand van Hijack. Ik wil verwijderen: Adobe After Effects 5.5.exe en Power DVD_ 5_for_2000_XP_ &_serial.all.languages.exe (letterlijk). Ik zie het niet in het textbestand. Wat nu ?


Logfile of HijackThis v1.95.0
Scan saved at 18:19:01, on 28-6-2003
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Norton Personal Firewall\NISUM.EXE
C:\WINNT\System32\fast.exe
C:\WINNT\System32\TaskSwitch.exe
C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\Messenger Plus! 2\MsgPlus.exe
C:\Program Files\PestPatrol\PPMemCheck.exe
C:\Program Files\Tweak-XP\blads.exe
C:\Program Files\SETI@home\SETI@home.exe
C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
C:\WINNT\System32\DRIVERS\CDANTSRV.EXE
C:\Program Files\Norton Personal Firewall\ccPxySvc.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINNT\System32\nvsvc32.exe
C:\WINNT\System32\snmp.exe
C:\WINNT\System32\devldr32.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\Program Files\PowerArchiver\POWERARC.EXE
C:\TEMP\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL=http://free64all.com/tgp/out.php3?l=207
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar=http://free64all.com/tgp/out.php3?l=207
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=http://free64all.com/tgp/out.php3?l=207
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.nu.nl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar=about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=http://www.hetnet.nl
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://free64all.com/tgp/out.php3?l=207
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title=Arnold's Kijkdoos
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer=proxy.hetnet.nl:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride=127.0.0.1;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINNT\System32\blank.htm
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Find - {8D029AEC-E412-4948-84B5-699A740946AE} - %SystemRoot%\System32\iefind.dll (file missing)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [FastUser] fast.exe
O4 - HKLM\..\Run: [CoolSwitch] TaskSwitch.exe
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [PPMemCheck] "C:\Program Files\PestPatrol\PPMemCheck.exe"
O4 - HKCU\..\Run: [BlockAds] C:\Program Files\Tweak-XP\blads.exe
O4 - HKCU\..\Run: [seticlient] C:\Program Files\SETI@home\SETI@home.exe -min
O4 - HKCU\..\Run: [Verjaardagen] C:\Program Files\Verjaardagen\Verjaardagen.exe auto
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: ZoneAlarm Pro.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zapro.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.hetnet.nl
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/SSC/SharedContent/common/bin/cabsa.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab
 
Het is waarschijnlijk maar goed ook dat je niet in het logbestand ziet staan:D

Laat Hijackthis de volgende items fixen. Sluit je browser:

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL=http://free64all.com/tgp/out.php3?l=207
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar=http://free64all.com/tgp/out.php3?l=207
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=http://free64all.com/tgp/out.php3?l=207
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://free64all.com/tgp/out.php3?l=207
O3 - Toolbar: Find - {8D029AEC-E412-4948-84B5-699A740946AE} - %SystemRoot%\System32\iefind.dll (file missing)
O3 - Toolbar: (no name) - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - (no file)

Start PC daarna opnieuw op.

Om die bestanden te verwijderen, volg je de volgende stappen op:
http://www.petri.co.il/delete_undeletable_files.htm

Met de command prompt windows wordt bedoel de dos-box (cmd in start\uitvoeren).

Groetjes,
Bennie
 
Ik ben er bijna (maar nog niet helemaal)

Bennie, aangezien ik eigenlijk niks van DOS weet, helaas nog een fup:

How do I delete an "undeletable" file?
Sometimes you want to delete a file but when you do so an error message pops and tells you it cannot be done. Do successfully delete such a file do the following:
1. Open a Command Prompt window and leave it open.
2. Close all open programs.
3. Open TASKMGR.EXE from the Run command or by pressing CTRL+SHIFT+ESC
4. Go to the Processes tab and End Process on Explorer.exe.
5. Leave Task Manager open.
6. Go back to the Command Prompt window and change to the directory where the undeletable file is located in. At the command prompt type DEL <filename> where <filename> is the file you wish to delete.
7. Go back to Task Manager, click File, New Task and enter EXPLORER.EXE to restart the GUI shell.
Close Task Manager

Change to the directory. Hoe dan als het op het buroblad staat ?
 
Re: Ik ben er bijna (maar nog niet helemaal)

Geplaatst door Arnold Velema
Bennie, aangezien ik eigenlijk niks van DOS weet, helaas nog een fup:

How do I delete an "undeletable" file?
Sometimes you want to delete a file but when you do so an error message pops and tells you it cannot be done. Do successfully delete such a file do the following:
1. Open a Command Prompt window and leave it open.
2. Close all open programs.
3. Open TASKMGR.EXE from the Run command or by pressing CTRL+SHIFT+ESC
4. Go to the Processes tab and End Process on Explorer.exe.
5. Leave Task Manager open.
6. Go back to the Command Prompt window and change to the directory where the undeletable file is located in. At the command prompt type DEL <filename> where <filename> is the file you wish to delete.
7. Go back to Task Manager, click File, New Task and enter EXPLORER.EXE to restart the GUI shell.
Close Task Manager

Change to the directory. Hoe dan als het op het buroblad staat ?

Ook het bureaublad is een map: C:\Documents and Settings\???\Bureaublad

Daar waar ?? staat vul jij je usernaam in.

Groetjes,
Bennie
 
DOS

C:\Documents and Settings\Arnold Velema>\Bureaublad

\Bureaublad wordt niet herkend als een interne
of externe opdracht, programma of batchbestand.

Zover was ik. Maar het > teken wil alleen niet weg.

Ik zal de link van Pete1 eens proberen.
 
Als dat niet lukt, moet je dubbele aanhalingstekens gebruiken. Als je dus bijv in C:\ zit, geef je het volgende commando:
cd "Documents and Settings\Arnold Velema>\Bureaublad"

Dat > teken: staat die ook in je naam?

Groetjes,
Bennie
 
Helaas

het aanhalingsteken erachter wil nog wel, maar ervoor niet. Het > teken staat niet in mijn gebruikersnaam. Met of zonder cd maakt ook geen verschil.

Met het Duitstalige progje van Pete1 kom ik ook niet verder. (Quell-Datei is toch de naam van het programma ?)

Ik denk dat ik het maar laat zitten en er gewoon met mijn tengels vanaf blijf. Ik ga in iedere geval eerst met vakantie as. woensdag. Hierna wil ik toch es stoeien met Linux Mandrake. Kent in ieder geval geen exe-files.

Iedereen reuze bedankt voor het meedenken !!!
 
probeer het een sonder dos te verwijderen misschien lukt het daar in dan kan uw pc niet blijven hangen
 
Geplaatst door hensenbok
probeer het een sonder dos te verwijderen misschien lukt het daar in dan kan uw pc niet blijven hangen

Probeer het ZONDER dos want dan kan de PC niet blijven hangen

:confused: :confused: :confused: ???????????
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan