MSNBlock.exe går inte att ta bort, hjälp

Permalänk
Medlem

MSNBlock.exe går inte att ta bort, hjälp

Har råkat köra en fil som heter MSNBlock.exe och får inte bort den nu. Testat även i felsäkert läge. Står att den används av en annan person/program och jag är ensammen på min dator, Hur får jag bort den? Tar även med en Hijackthis log:

Logfile of HijackThis v1.99.0
Scan saved at 18:28:15, on 2005-02-14
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program\Delade filer\Symantec Shared\ccSetMgr.exe
C:\Program\Delade filer\Symantec Shared\SNDSrvc.exe
C:\Program\Delade filer\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program\Delade filer\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program\Norton AntiVirus\navapsvc.exe
C:\Program\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program\Delade filer\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program\Rage3DTweak\RegTwk.exe
C:\Program\Microsoft Hardware\Keyboard\type32.exe
C:\Program\Microsoft Hardware\Mouse\point32.exe
C:\Program\ASUS\Probe\AsusProb.exe
C:\Program\Messenger Plus! 3\MsgPlus.exe
C:\Program\IC Login\iclogin.exe
C:\Program\Delade filer\Symantec Shared\ccApp.exe
C:\Program\Java\jre1.5.0\bin\jusched.exe
C:\Program\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program\rage3dtweak\gameutil.exe
C:\WINDOWS\system32\devldr32.exe
C:\Program\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program\CuteFTP Professional\cuteftppro.exe
C:\Program\CuteFTP Professional\ftpte.exe
C:\Program\fulDC-6.56\DCPlusPlus.exe
C:\Program\Winamp\winamp.exe
C:\Program\ICQ\Icq.exe
C:\Program\BPFTP Server\bpftpserver.exe
C:\PROGRAM\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\Admin\Skrivbord\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://login1.telia.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Länkar
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Program\FlashGet\fgiebar.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [RegTweak] C:\Program\Rage3DTweak\RegTwk.exe
O4 - HKLM\..\Run: [IntelliType] "C:\Program\Microsoft Hardware\Keyboard\type32.exe"
O4 - HKLM\..\Run: [POINTER] point32.exe
O4 - HKLM\..\Run: [ASUS Probe] C:\Program\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [IC Login] "C:\Program\IC Login\iclogin.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program\Delade filer\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\Program\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKCU\..\Run: [ProtoWall] C:\Program\Dudez\ProtoWall\ProtoWall.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program\Delade filer\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: AutoCAD Startup Accelerator.lnk = C:\Program\Delade filer\Autodesk Shared\acstart16.exe
O4 - Global Startup: gameutil.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Download All by FlashGet - C:\Program\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:\Program\FlashGet\jc_link.htm
O8 - Extra context menu item: Sothink SWF Catcher - C:\Program\Delade filer\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java-konsol - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Program\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Program\ICQ\ICQ.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program\FlashGet\flashget.exe
O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program\Delade filer\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Program\Delade filer\SourceTec\SWF Catcher\InternetExplorer.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{2A6139DA-ECCF-4335-A2C6-2E56FE10BD7B}: NameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{2A6139DA-ECCF-4335-A2C6-2E56FE10BD7B}: NameServer = 192.168.0.1
O23 - Service: Adobe LM Service - Unknown - C:\Program\Delade filer\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - Unknown - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Program\Delade filer\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program\Delade filer\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program\Delade filer\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program\Delade filer\Symantec Shared\ccSetMgr.exe
O23 - Service: Norton AntiVirus Auto-Protect Service - Symantec Corporation - C:\Program\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Program\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: PCTEL Speaker Phone - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\Program\DELADE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program\Delade filer\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Program\Delade filer\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program\Delade filer\Symantec Shared\CCPD-LC\symlcsvc.exe

Permalänk
Medlem

Här är några som verkar skumma:
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\System32\snmp.exe

Kan inte säga säkert men jag har då aldrig råkat ut för dem på min dator.

När du var i felsäkert läge, loggade du in som Administrator?

Visa signatur

Ettan: P160 + BlueStorm 500W - P5B Premium - E4300@3,2GHz - 2x1GB 800MHz - Palit 8800GT@710x1015 - 410GB - Samsung 206BW
Tvåan: NoName + 300W - MSI K8T NeoFIS2R - A64 3000+ - 2x512MB 400MHz - Leadtek 6800LE@16/6 och 403x451 - 80GB - 17" CRT

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Jeronix
Här är några som verkar skumma:
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\System32\snmp.exe

Kan inte säga säkert men jag har då aldrig råkat ut för dem på min dator.

När du var i felsäkert läge, loggade du in som Administrator?

Får inte logga in samt att oodag.exe är inte dum för jag har testat att stänga den manuellt en gång och då vägrade O&O Defrag att starta för mig som är ett Defragmenteringsprogram.

Permalänk
Medlem

Från FAQ:

Citat:

"Den här filen används och går inte att ta bort"
Enligt malistix brukar det hjälpa att stoppa processen "wowexec".
Om det inte gör det kan du testa programmet WhoLockMe för att få reda på vilken/vilka processer som använder filen/mappen.

Hittade även ett program när jag sökte på Google som tar bort valda filer vid nästa uppstart:
GiPo@MoveOnBoot. Har dock ingen aning om hur bra/dåligt den fungerar.
Hade tidigare ett litet program som tog bort låsta filer direkt, men hittar inte det programmet just nu.

Permalänk
Medlem

annars så går du in i start - kör - msconfig - autostart

sen klickar du bort allt onödigt... (jag har klickat bort allting och internet och allting funkar)

Visa signatur

Maincomputer 4x128gb SSD i raid0 = snabb. I7 4770k@4.4GHZ med en stor jädra fläkt (kommer inte ihåg namnet på rak arm. Asuis Z87-Delkuxe, 2x R9280X.. Madcatz (Tangentbord Cyborg Strike 7), Rat 9 och så hörlurarna såklart, Freq5. [/Madcatz] :P.. Massa annat som jag inte orkar skriva här :)

Permalänk
Medlem

Redan löst och använde mig av GiPo@MoveOnBoot som funkade riktigt bra. Fanns inget i msconfig att ta bort som berörde min fil