Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailemVyřešeno MpShHook.dll nelze smazat

Zdravim, chvili se tu snazim odstranit tento soubor, ktery zustal v Program Files ve slozce Windows Defender, po odinstalaci tohoto programu, nejak mne nenapada zadne schudne reseni, vzdoruje potvora, pokus o odstraneni v nouzovem rezimu, ci pres spravcovsky ucet nebo pres TCMD nebyl uspesny, soubor lze prejmenovat, ale odstranit ne, vygooglit se mi taky nic kloudneho nezdarilo, co s tim, poradite? 3-[

Předmět Autor Datum
Unlocker? http://www.pcreview.co.uk/forums/thread-2937885.ph p Hledáno: http://www.google.cz/search…
kmochna 29.09.2009 22:33
kmochna
Ano, i můj Google našel jako řešení Unlocker.
karel 29.09.2009 22:34
karel
take zkousel, dyk pisu ze google nic kloudneho..., nejde, nabidne smazani souboru po restartu, ale M…
borsuk 29.09.2009 22:59
borsuk
a co UPM, zkoušel jsi?
mia 29.09.2009 23:33
mia
nouzový režim - nic? zkontrolovat co se spouští automaticky po startu, i mezi službami - podle umíst…
lední brtník 29.09.2009 23:45
lední brtník
to bude asi nejaky shellhook (napr. zaregistrovany na nejaku explorer akciu apod), preco to chces si…
MM.. 29.09.2009 23:54
MM..
Kde a po cem to zustalo pisu nahore, kde by to kurwa melo byt zaregistrovane, proc na nejakou explor…
borsuk_unreg 30.09.2009 01:28
borsuk_unreg
Smaž to z live linuxu nebo UBCD. Ono to může být vázáno i na explorer (pokud je spuštěný- nehneš s… poslední
kmochna 30.09.2009 07:00
kmochna

to bude asi nejaky shellhook (napr. zaregistrovany na nejaku explorer akciu apod), preco to chces silou mocou odstranit? Potom sa budes stazovat ze ti nejde explorer alebo pravy klik popup menu v nom alebo kam do prdele je to zaregistrovane. To si myslis ze to je zablokovane zo srandy, alebo ze Bill Gates sa hra s tebou na skryvacku? Ked sa nieco neda zmazat tak to ma dovod (a dovod je zvycajne ten ze to je spustene a ked to zmazes tak napr. nieco prestane fungovat)

P.S> skusal si uz to dll hladat v registry?

Kde a po cem to zustalo pisu nahore, kde by to kurwa melo byt zaregistrovane, proc na nejakou explorer akci, to mi vysvetli, netusim co je to za soubor a proc tam zustal, zadny spusteny proces s timto pravdepodobne nesouvisi, proc tam zustala nejaka knihovna nejakeho programu kdyz jine jeho casti jsou odinstalovany a tento jiz v systemu nijak nekonfiguruje, nechapu, k cemu je tam dobra a k cemu slouzi, dle meho k nicemu, podarilo se mi to smazat a vse jede bez problemu, soubor zustal po programu Windows defender, jen ten jediny, nic jineho a dle meho nazoru jiz zadny vyznam nemel.:-|

Smaž to z live linuxu nebo UBCD.

Ono to může být vázáno i na explorer (pokud je spuštěný- nehneš s tím) nebo může být pojištěný jinak, takže sledování v procmon, zjišťování jestli na něm není nalepen ADS, může být hooklej jako "nízkoúrovňový filtr", nebo tam soubor může být jen symbolicky - vše tohle jde.

UBCD bude časově asi nejvýhodnější.

Zpět do poradny Odpovědět na původní otázku Nahoru