Vraag & Antwoord

Anders (software)

niet teverwijderen bestanje op bureaublad

36 antwoorden
  • Ik hem een bestandje op mijn bureaublad staan wat ik niet kan verwijderen. Kan het bestand niet hernoemen, killbox kan het ook niet verwijderen, krijg steeds de melding dat het bestandje niet te vinden is. Via de verkenner kan ik het ook niet vinden. Maar het blijft wel steeds op mijn bureaublad staan (vaag). ideeen?
  • wat staat er onder het bestand als naam
  • kzit nu op mijn werk, dus kan het ff niet zien maar het was iets van PFXCF en dan zonder extensie. Het is meegekomen met een demo van een spel.
  • bestandsnaam is CAUFG16F Bij rechtermuisklik eigenschappen geeft hij 0 groottte en geen extensie. iemand een idee hoe ik dit weg krijg? :evil:
  • onderaan (bijrechtklikken staan de setting van alleen lezen, system en verborgen en ik dacht nog een bit zetting staat de bit alleen lezen soms gezet (aangevinkt) indien ja even afvinken en dan proberen een 2e manier is opstarten in veilige modus (f8 tijdens opstart)
  • Jep idd. Zelf vind ik veilige modus erg prettig om hardhandig dingen aan te passen. Je hebt hierbij alle rechten en windws waarschuuwt niet. Pas op: in Veilige Modus kan je ook cruciale systeembestanden verijwderen. Ga dus niet in het windowsmapje rotzooien
  • nee hoor het lukt in veilige modus ook niet. Volgens windows bestaat het hele bestandje niet! Wat ik er ook mee wil doen, hij zegt steeds dat hij geen gegevens eervan kan vinden, maar ik zie het echt staan op mijn bureaublad! Killbox heb ik ook al geprobeerd, maar geeft dezelfde melding als windows....... nog iemand suggesties?
  • Doe dit eens: Open een klablokbestand. Kopieer onderstaande code in dit kladblokbestand. Ga naar Bestand - Opslaan als. Bij "Opslaan in" kies je: [b:c1efa33f78]Bureaublad[/b:c1efa33f78] Bij "Bestandsnaam" zet je: [b:c1efa33f78]vind.bat[/b:c1efa33f78] Bij "Opslaan als type" selecteer je: Alle bestanden (*.*). Klik op de knop "Opslaan". [code:1:c1efa33f78]dir > vind.txt notepad vind.txt[/code:1:c1efa33f78] Dubbelklik op vind.bat. Er opent een kladblokbestand. Post de inhoud van dit kladblokbestand. Groeten smeenk :wink:
  • Het volume in station C heeft geen naam. Het volumenummer is 6439-CF1E Map van C:\Documents and Settings\Binky en Ilse\Bureaublad 05-10-2005 07:55 <DIR> . 05-10-2005 07:55 <DIR> .. 01-02-2005 08:39 830 Snelkoppeling naar downloads.lnk 07-04-2003 18:17 613 Snelkoppeling naar Kazaa.lnk 05-10-2005 07:55 32 vind.bat 05-10-2005 07:55 0 vind.txt 4 bestand(en) 1.475 bytes 2 map(pen) 12.233.019.392 bytes beschikbaar
  • Volgens dit bestandje staat het er echt niet, het enige dat ik dan kan bedenken is dat het als een achtergrond op je bureaublad staat. Waardoor het net lijkt alsof er een bestandje staat. Als je dit zelf niet(per ongeluk?) gedaan hebt zou je ook even een HijackThis log kunnen plaatsen, misschien is er een desktophijacker aan het werk. Kijk [url=http://forum.computertotaal.nl/phpBB2/viewtopic.php?p=765174#765174]hier [/url]hoe je een HijackThis log plaatst. Groeten smeenk
  • Je vergeet voor het gemak nu even dat er ook nog een "all users" desktop is ;) @TS: plaats datzelfde batchbestandje eens in: c:\documents and settings\all users\bureaublad en voer het uit? :)
  • [quote:c3b113da72="webspider"]Je vergeet voor het gemak nu even dat er ook nog een "all users" desktop is ;)[/quote:c3b113da72]idd. webspider :oops: Even niet aan gedacht, bedankt :D Groeten smeenk
  • ik denk ook dat ik het per ongeluk zelf gedaan heb. Het is volgens mij meegekomen met een demo van age of empires III En volgens mij bestaat het ook daadwerkelijk niet maar hij laat het wel steeds vaag om mijn bureaublad zien. btw. kan nu ff niks doen want ik zit nu op mijn werk maar zal vanavond even jullie suggesties opvolgen
  • Bestandje in c/documentsandsettings/allusers/bureaublad; Het volume in station C heeft geen naam. Het volumenummer is 6439-CF1E Map van C:\Documents and Settings\All Users\Bureaublad 06-10-2005 08:06 <DIR> . 06-10-2005 08:06 <DIR> .. 15-09-2005 16:41 1.852 Age of Empires III Trial.lnk 22-03-2005 22:44 1.630 IncrediMail.lnk 02-09-2005 20:40 613 Launch Empire Earth II.lnk 03-03-2005 22:53 1.602 Mozilla Firefox.lnk 17-06-2005 22:25 1.555 RoseOnline.lnk 06-10-2005 08:06 32 vind.bat 06-10-2005 08:06 0 vind.txt 7 bestand(en) 7.284 bytes 2 map(pen) 12.201.156.608 bytes beschikbaar
  • Ook hier niet te vinden, kan je geen screenshot maken, deze ergens online zetten en even een link in je bericht zetten.
  • ik heb ook een keer zoiets gehad, bleek veroorzaakt door spyware ofzo, je kan ff een HJT logje plaatsen in B&P. Nog een andere manier, verwijder hem met de wizard bureaublad opruimen. Het klinkt raar, maar op deze manier heb ik hem bij mezelf ook verwijderd. Niks werkte, gewoon verwijderen, verwijderen in veilige modus, ik heb een dos implementation dellater geprobeerd (die verwijderd echt alles, behalve dat ding), allemaal andere clean en verwijderprogjes. Niks mocht baten, totdat er op een gegeven moment zo'n poupje kwam in m'n systemtray met de wizard bureaublad opruimen, en die heeft dat bestandje dus verwijderd.
  • nee, bureaubladopruimer werkt ook niet, heb ik ook al geprobeerd. Krijg steeds het welbekende schermpje van windows met het rode kruis; kan geen brongegevens vinden van dit bestand op het bronbestand, oid het enige wat ik kan wijzigen aan het bestandje is het programma waarmee ik het wil openen....... kzal vanavond eens een hjt log maken.
  • [quote:4bb4f5ef20="kid jansen"]ik heb ook een keer zoiets gehad, bleek veroorzaakt door spyware ofzo, je kan ff een HJT logje plaatsen in B&P.[/quote:4bb4f5ef20]Zo'n HijackThis log mag je ook wel hier plaatsen, ik krijg via e-mail toch notificatie als er opnieuw gepost is in dit topic. IK zal er dan wel even naar kijken, mocht dit een spywareprobleem zijn dan kan een mod het topic altijd nog naar B&P verplaatsen :wink: Ik adviseerde namelijk ook wel eens in topics, waar vermoedelijk spyware of virussen de oorzaak van de problemen was, om een logje te plaatsen in een nieuw topic bij B&P, wanneer TS dit goedbedoelde advies opvolgde, gingen die topics wel eens op slot in verband met [b:4bb4f5ef20]crossposten[/b:4bb4f5ef20] :roll: Groeten smeenk :wink:
  • hier mijn logfile Logfile of HijackThis v1.99.1 Scan saved at 13:14:51, on 7-10-2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\BCMSMMSG.exe C:\Program Files\ScanSoft\OmniPageSE\opware32.exe C:\Program Files\Wanadoo\Antivirus\AVRealTime.exe C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe C:\WINDOWS\System32\DSentry.exe C:\WINDOWS\System32\P2P Networking\P2P Networking.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\D-Tools\daemon.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Digital Line Detect\DLG.exe C:\PROGRA~1\INCRED~1\bin\IMApp.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\IncrediMail\bin\IncMail.exe C:\Program Files\Azureus\Azureus.exe C:\Program Files\Java\jre1.5.0_04\bin\javaw.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\cmd.exe C:\Program Files\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startpagina.nl/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startpagina.nl/ R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe O4 - HKLM\..\Run: [Omnipage] C:\Program Files\ScanSoft\OmniPageSE\opware32.exe O4 - HKLM\..\Run: [Preventon RealTime Antivirus] C:\Program Files\Wanadoo\Antivirus\AVRealTime.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART O4 - HKLM\..\Run: [TkBellExe] "realsched.exe" -osboot O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [REGRUN] C:\Documents and Settings\Binky en Ilse\mn.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\RunServices: [Microsoft Windows DLL Services Configuration] poker.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c O4 - Global Startup: Digital Line Detect.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: RaptisoftGameLoader - http://www.miniclip.com/hamsterball/raptisoftgameloader.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) - O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by24fd.bay24.hotmail.msn.com/resources/MsnPUpld.cab O16 - DPF: {6211AC26-A1B4-422A-AC52-1E70B7D24465} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/nl/filesharingctrl.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender.com/scan/Msie/bitdefender.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game15.zylom.wanadoo.nl/activex/zylomgamesplayer.cab O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/6712/4h/player.virtools.com/downloads/player/Install3.0/Installer.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{2188BF9A-38E0-420C-8AA6-70D58017F2E7}: NameServer = 10.0.0.138 O17 - HKLM\System\CS1\Services\Tcpip\..\{2188BF9A-38E0-420C-8AA6-70D58017F2E7}: NameServer = 10.0.0.138 O17 - HKLM\System\CS2\Services\Tcpip\..\{2188BF9A-38E0-420C-8AA6-70D58017F2E7}: NameServer = 10.0.0.138 O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\System32\NMSSvc.exe
  • Wel degelijk wat problemen op je systeem, doe daarom het volgende maar eens: Download en installeer [url=http://www.ccleaner.com/]CCleaner[/url]. Gebruik het programma nog niet. Zorg ervoor dat alle verborgen bestanden en mappen weergegeven worden.[url=http://users.telenet.be/marcvn/spyware/1117602.htm] Hoe verborgen bestanden en mappen weergeven.[/url]. Start de computer in [url=http://users.pandora.be/marcvn/spyware/1378056.htm]veilige modus[/url]. Start HijackThis nog een keer kies voor "Do a system scan only" en plaats alleen een vinkje voor de volgende items: [b:f37672d1db]R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART O4 - HKLM\..\Run: [REGRUN] C:\Documents and Settings\Binky en Ilse\mn.exe O4 - HKLM\..\RunServices: [Microsoft Windows DLL Services Configuration] poker.exe O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -[/b:f37672d1db] Sluit alle open vensters(behalve HijackThis), klik daarna op "Fix checked" en sluit HijackThis af. Zoek met je verkenner de volgende bestanden en/of mappen(vetgedrukt) en verwijder deze: C:\WINDOWS\System32\[b:f37672d1db]P2P Networking\[/b:f37672d1db] C:\Documents and Settings\Binky en Ilse\[b:f37672d1db]mn.exe[/b:f37672d1db] [b:f37672d1db]poker.exe[/b:f37672d1db] deze staat waarschijnlijk in C:\WINDOWS of anders in C:\WINDOWS\system32 [b:f37672d1db]Het gebruik van Ccleaner:[/b:f37672d1db] Ccleaner verwijderd ook cookies. Cookies zijn meestal gewoon nutteloos, soms zelfs kwaadaardig, maar er zijn er ook enkele die nodig zijn voor het inloggen op bepaalde websites. Ccleaner biedt je de mogelijkheid om in te stellen welke cookies je behouden wilt. Kijk hiervoor bij "Opties"en dan Cookies, selecteer de cookies die je behouden wilt en plaats die in de "Te behouden cookies" ruimte. Klik daarna op de knop "Opschonen". Start daarna je systeem weer in normale modus. Doe ook even een online scan met [url=http://www.pandasoftware.com/activescan/]Panda[/url], als je na het scannen de mogelijkheid krijgt om een logje op te slaan(copy/paste) doe je dit, post dit logje in je volgende bericht Start HijackThis opnieuw, maak een nieuwe log en post deze. vr.gr.smeenk :wink:

Beantwoord deze vraag

Weet jij het antwoord op deze vraag? Registreer of meld je aan met je account

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.