chase Skrevet 3. september 2006 Del Skrevet 3. september 2006 Hei Jeg har en adware fil på PC'en som er kalt: C:/WINDOWS/system32/ddcca.dll Jeg får ikke slettet denne filen, har prøvd med safemode og forskjellige virusprogrammer. Når jeg skal slette den kommer det opp at den er i bruk av en annen "applikasjon". Noen som kan hjelpe meg med dette? Petter Lenke til kommentar
Kadmium Skrevet 3. september 2006 Del Skrevet 3. september 2006 (endret) Det finnes et program kalt WhoLockMe. Installer den, og høyreklikk på ddcca.dll-filen. Deretter trykker du på Who Lock Me? i menyen. Da vil det komme opp en dialogboks som forteller deg hvilke prosesser som bruker filen. Endret 3. september 2006 av Kadmium Lenke til kommentar
Syar-2003 Skrevet 3. september 2006 Del Skrevet 3. september 2006 Det er en browser BHO : O2 - BHO: (no name) - {00DBDAC8-4691-4797-8E6A-7C6AB89BC441} - C:\WINDOWS\System32\ddcca.dll Ved å kjøre hijackthis kan nok fjerne den fra registry load . Lenke til kommentar
chase Skrevet 3. september 2006 Forfatter Del Skrevet 3. september 2006 Kom ikke opp noe slikt når jeg kjørte HJT, der så alt fint ut, det står at locking process er: winlogon.exe Kan jeg trykke på kill process og slette ddcca.dll? Petter Lenke til kommentar
Syar-2003 Skrevet 3. september 2006 Del Skrevet 3. september 2006 Nei du kan ikke "kille" winlogon . Hvis du absolutt vil slette "ddcca.dll" benytt et program som "del later" e.l http://dellater.diamond-computer-systems.qarchive.org/ Lenke til kommentar
chase Skrevet 3. september 2006 Forfatter Del Skrevet 3. september 2006 Nei du kan ikke "kille" winlogon . Hvis du absolutt vil slette "ddcca.dll" benytt et program som "del later" e.l http://dellater.diamond-computer-systems.qarchive.org/ 6794265[/snapback] Tenkte meg at winlogon ikke er så lur å styre med, jeg får ikke installert del later, jeg extractet og plasserte filen et sted, klikket på dellater.exe men får beskjeden: Usage: dellater.exe <filename> Petter Lenke til kommentar
Syar-2003 Skrevet 3. september 2006 Del Skrevet 3. september 2006 (endret) Move/copy dellater.exe to windows\system32 folder. To dell a file click 'start' and 'run',then type dellater.exe +path to file example - "dellater.exe C:\WINDOWS\system32\ddcca.dll" without quotes,then press enter. Endret 3. september 2006 av syar2003 Lenke til kommentar
chase Skrevet 3. september 2006 Forfatter Del Skrevet 3. september 2006 Move/copy dellater.exe to windows\system32 folder.To dell a file click 'start' and 'run',then type dellater.exe +path to file example - "dellater.exe C:\WINDOWS\system32\ddcca.dll" without quotes,then press enter. 6795352[/snapback] Gjorde akkurat hva du sa, rebootet, prøvde å slette filen, akkurat samme... Petter Lenke til kommentar
Pozzolan Skrevet 3. september 2006 Del Skrevet 3. september 2006 Last ned Killbox og kjør den i sikkermodus, det burde funke! Lenke til kommentar
Syar-2003 Skrevet 3. september 2006 Del Skrevet 3. september 2006 Den saken skal visstnok være relatert til enten "Virtumondo" eller "CoolWebSearch" trojaner/malware/virus . Og da er det ikke nok bare å delete dll fila . Kjør en online scanner , eks trend house call , Panda , etc og se om du får noen removal intruksjons etter at den er identifisert med treat navn. Er det CoolWebSearch blir du kvitt den med CWShredder http://www.intermute.com/spysubtract/cwshr...r_download.html Er det Virtumondo , søk google etter "Virtumondo removal" Lenke til kommentar
berxter Skrevet 4. september 2006 Del Skrevet 4. september 2006 Dersom det er en Vundosak, skal den komme igjen som 020 (Winlogon (Notify)) i HJT også i tillegg til 02.... Skitt i det; hent ned Vundofix og kjøyr. Bernt K Lenke til kommentar
chase Skrevet 5. september 2006 Forfatter Del Skrevet 5. september 2006 Hentet ned vundofix, gjett hva, den ligger der fortsatt... Jeg er helt tom for hva jeg kan gjøre.. Petter Lenke til kommentar
berxter Skrevet 5. september 2006 Del Skrevet 5. september 2006 Eh, du har - identifisert filene (antar C:\WINDOWS\system32\ddcca.dll ogC:\WINDOWS\system32\accdd.dll) med Vundofix i vanlig modus - restartet i safe mode og fått Vundofix til å ta dem, ja? Forstår egentlig ikke hvorfor ingen har sagt dette før: - Last ned og kjør Ewido i safe mode slik: http://rstones12.geekstogo.com/ewidosetup.htm - Last ned HijackThis og legg ut loggen her. Du finner link i Stealthys sig. Bernt K Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå