Toon posts:

Spyware

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ha mensen,
Ik zit hier met iets behoorlijk irritants... Ik heb met Hijack This een file opgespoord die vanaf mijn pc telkens de Omegasearch site als startpagina maakt en die irritante searchbar opstart. Als ik het zaakje met Hijack this verwijder en de files in Program Files probeer te verwijderen, zegt hij dat de schijf vol of tegen schrijven beveiligd is. Ik krijg hem dus niet weg. Iemand een idee hoe ik hem wél weg krijg?

  • Osiris
  • Registratie: Januari 2000
  • Niet online
Rechtermuisknop op het desbetreffende bestand, Eigenschappen en dan Alleen-Lezen uitvinken?
Kijken of het bestand misschien opgestart is? (Ctrl - Alt - Del en dan Taakbeheer)

  • wolly_a
  • Registratie: September 2002
  • Niet online
Adaware of Spybot Search and Destroy gebruiken, denk wel dat een van deze twee het doet.

Verwijderd

Topicstarter
ja, dat heb ik al geprobeerd, maar hij zegt dat hij die files niet weg kan halen, dus doet hij het als windows weer opstart. En daar komt niks van terecht

  • Opi
  • Registratie: Maart 2002
  • Niet online

Opi

Je kunt proberen de programma's uit de opstartsessie te halen, zodat het programma niet opgestart wordt met windows zelf.

  • unimatrix zero
  • Registratie: December 2003
  • Laatst online: 23:31
start de pc in dos op dan kun je de bestanden die gelocked waren verwijderen.

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Stenouborg - kijk even in de Beveiliging & Virussen 'Hoe start ik een topic' en begin daar even met je topic aan te passen want op deze manier kunnen we er niet veel van maken :)

Verder - zonder exacte foutmelding kunnen we ook niet zo heel veel mee - dus geef even de exacte foutmelding(en) die je krijgt als je het bestand probeert te verwijderen :)

  • Opi
  • Registratie: Maart 2002
  • Niet online

Opi

unimatrix zero schreef op 22 mei 2004 @ 12:53:
start de pc in dos op dan kun je de bestanden die gelocked waren verwijderen.
Dit kan volgens mij niet als je XP hebt. Maar aangezien de TS niet heeft vermeld welk versie van windows hij gebruikt is het idd iets dat misschien kan helpen. :)

  • unimatrix zero
  • Registratie: December 2003
  • Laatst online: 23:31
OpifexMaximus schreef op 22 mei 2004 @ 12:56:
[...]

Dit kan volgens mij niet als je XP hebt.
offtopic: dit vind ik een groot nadeel van winxp, ik heb vaak gebruik gemaakt van msdos als ik er in windows niet uit kon komen. daarom draai ik nog steeds op win98.

  • Azer
  • Registratie: Oktober 2003
  • Niet online
Probeer de bestanden eens in veilige modus te verwijderen. Als dat niet lukt zal je idd even met een win98 opstartdiskette moeten booten en de map verwijderen.

  • smvs
  • Registratie: September 2000
  • Niet online
Azer schreef op 22 mei 2004 @ 14:28:
Probeer de bestanden eens in veilige modus te verwijderen. Als dat niet lukt zal je idd even met een win98 opstartdiskette moeten booten en de map verwijderen.
Kom on mensen, windows 98 is verleden tijd. ook windows 98 opstartdiskettes. dat is allemaal leuk voor fat32, maar voor ntfs heb je er niks aan tenzij je ntfs for dos pro gekocht hebt, waar ik geen reet van geloof.

In xp heb je zoiets als veilige modus. anders heb je de recovery console. (booten van cd, R) en helemaal mooi is Bart's PE Builder. http://www.nu2.nu/pebuilder/

Maar goed meer to the point:
Vaak kun je dingen niet verwijderen omdat er nog processen draaien. je hebt bijvoorbeeld ook die portal site (program files\onlinedirect\portal) en die kan je niet verwijderen als één of ander vaag proces draait. bij mij heette dit 'PROC DOES.exe' maar dit kan nogal verschillen geloof ik. In veilige modus heb je hier zowieso geen last van natuurlijk.

verder zou ik alles wat je niet bekend voorkomt in hijack this ff checken op google ofzo, want vaak staan er meer dingen in die niet oke zijn.

mijn tip is overigens om als je norton hebt eens een andere virusscan te draaien om ff te testen. http://housecall.trendmicro.com bijvoorbeeld, of anders ff mcafee dos scan. (norton laat een hoop trojans liggen is mijn ervaring)

ftp://ftp.nai.com/CommonUpdater/sdat4362.exe

dan die exe file uitpakken met het commando 'sdat4362 /e' en de scan draaien met
'scan /adl /clean' (alle local drives, automatische cleanen en anders removen) werkt heel goed.

[ Voor 49% gewijzigd door smvs op 22-05-2004 17:38 ]

Pagina: 1