• Herzlich Willkommen!

    Nach der Schließung von inDiablo.de wurden die Inhalte und eure Accounts in dieses Forum konvertiert. Ihr könnt euch hier mit eurem alten Account weiterhin einloggen, müsst euch dafür allerdings über die "Passwort vergessen" Funktion ein neues Passwort setzen lassen.

    Solltet ihr keinen Zugriff mehr auf die mit eurem Account verknüpfte Emailadresse haben, so könnt ihr euch unter Angabe eures Accountnamens, eurer alten Emailadresse sowie eurer gewünschten neuen Emailadresse an einen Administrator wenden.

Laufenden Prozess beenden

Status
Für weitere Antworten geschlossen.

VVCephei

Guest
Hiho,

ich habe kürzlich im WINNT (Win2k) Ordner rumgesucht, und bin dabei auf eine alte Datei gestoßen, die von einer uralten Installation stammt. Nun wollte ich sie löschen, doch dann wird mir gesagt , das der Prozess gerade läuft und deshlab nicht gelöscht werden kann. Ich habe mich mit dem Hersteller in Verbindung gesetzt, habe den tollen Rat bekommen, neu zu installen und wieder reinstallen :rolleyes:
Gesagt getan, Datei war immer noch da und ich kann sie nicht löschen.
Wie kann ich diese Datei löschen?

Datei name ist WinTmr.exe. Hab gegooglet und aber da findet man wie so oft auch nur Stuss...

Gruß,

VVcephei
 
http://planetdiablo.eu/forum/showthread.php?s=&threadid=1353787&highlight=Datei+l%F6schen

Ich glaub, da werden mehrere Progs genannt, die Dateien löschen können :D

Brauchte auch mal sowas, hab auch hier danach gesucht, da hat ich was anderes gefunden.
Wird wohl gelöscht worden sein, bei der Löschaktion letztens.
Aber schau mal oben im Link.
 
Hallihallo VVCephei!

Hast du mal im Taskmnager geschaut, ob diese Anwendung läuft? Wenn ja, stoppen und dann versuchen zu löschen. Mal schauen, ob das funktioniert. Ansonsten gibt es auch Programme zum Löschen solcher Dateien.

Bis dann denn
Skuhsk

P.S.: zu langsam. :( Aber vielleicht hilft meins ja besser, ohne Zusatzprogramme. :hoff: :)
 
zitat vom file.net

Hinweis: Viren und andere schädliche Dateien können sich als WinTmr.exe tarnen. Insbesondere, wenn sich die Datei in C:\Windows oder C:\Windows\System32 Ordner befindet. Bitte kontrollieren Sie deshalb, ob es sich bei dem Prozess WinTmr.exe auf Ihrem PC um einen Schädling handelt. Möchten Sie die Sicherheit Ihres PCs überprüfen, so empfehlen wir Ihnen die Software Security Task Manager.

ich würd se wegmachen :P wenns im windows net geht, pfad rausschreiben und über die DOS ebene löschen, oder halt mit ner linux live cd mit ntfs unterstüzung :P

wenn der dann beim hochfahren meckert, suchst du einfach im regedit nach dem dateinamen und löscht entsprechende schlüssel... die msconfig incl autostart manager war ja afaik in 2k "verschwunden" :rolleyes:
 
Wenn es denn kein Virus/Trojaner ist, dann hilft: Amok DelayDel

DelayDel Installieren, die zu löschende Datei mit linker Maustaste auf den (neuen zusätzlichen) DelayDel-Papierkorb ziehen, rebooten... wäch, wenn nicht wäch -> zu 98% Virus/Trojaner mit "Selfrefresh"
 
ansonsten kann ich noch den unlocker empfehlen. mit dem programm hab ich bisher alles ohne probleme löschen können.
 
Registry schlüssel löschen ---> kommen wieder
prozess ist aufgelistet, kann aber nicht beendet werden
 
Wir redeten ja nicht vom Registryschlüsel, sondern von der Datei, oder habe ich mich verlesen ?

Die "belegte" Datei entfernst Du mit DelayDel oder Unlocker.

Ansonsten wäre es evtl. hilfreich, wenn Du uns ebenso "dumme" Infos gibst, wie sie auch woanders verlangt werden...

Von welcher Software soll die Datei sein ? (Du scheinst ja zu wissen, welche das war)
Wo liegt die Datei ? (Pfad)
Wie groß ist die Datei ? (kb)
Lässt sie sich per Amok oder manuell auch im abgesicherten Modus nicht entfernen ?
Was sagt HiJackThis im abgesicherten Modus ? (Log(s) posten)
Hast Du Administratorrechte auf dem Rechner ?
 
1. Sie stammt von Salfeld Software
2. D:\WINNT\Tray\WinTmr.exe
3. 4,03 MB
4. Nein
5. Noch nicht testet
6. Jein. Auf meinem Standartbenutzer gehts nicht, auf einem Konto mit Rechten lässt sie sich zwar entfernen, kehrt aber ca. 30 secs später wieder auf.
 
Guck mal, ob es da auch noch die folgenden Dateien gibt:

Webtmr.exe und svsvr.exe und kisiset.exe

Diese gehören mit Deiner Datei zu dem Programm und enthalten alle relevanten "Daten"... somit bringt evtl. ein löschen "aller" Bestandteile etwas. Natürlich mit Adminrechten ausgeführt und notfalls im abgesicherten Modus. Als "Benutzerkonto" kann das entfernen nicht klappen.

Da NT ja keine "Systemwiederherstellung" hat (korrigiert mich da gerne) muss da auch nicht drauf geachtet werden, wie bei XP, die vorher zu deaktivieren.

---------------------------------------------
Von hier:

* Kindersicherung beenden
Wenn man einen der drei Prozesse killt, starten die anderen ihn neu (typisches Verhalten von Malware). Darum muss man alle gleichzeitig beenden. Wenn man eine Datei löscht, wird sie von den Kopien in C:\WINDOWS\system32\bin wiederhergestellt.

Durch die Vordertür: Zuerst den Selbstschutz mit dem mitgelieferten Programm beseitigen: Start -> Ausführen -> TmrService /uninject %SystemRoot%\system32\bin\tmr005.dll. Unter Umständen mit Process Explorer nachgucken ob die DLL anders heisst (View->Lower Pane View->DLLs).
Im Task-Manager (oder Process Explorer) Rechtsklick auf WinTmr.exe -> Prozessstruktur beenden.

Als Admin: Mit IceSword kann man die drei Prozesse killen. Mit Strg-Linksklick Prozesse markieren, Rechtsklick -> Terminate.

Ohne Administratorrechte: PIDs von WinTmr.exe, svsvr.exe und Webtmr.exe raussuchen (Task-Manager oder Process Explorer). CrashProcess 1668 && CrashProcess 900 && CrashProcess 1488. Geht so schnell, dass im Protokoll nichts zu sehen ist.
---------------------------------------------

Mal ganz lesen um evtl. weitere Ideen zu bekommen ;)
 
Danke dir ;D

Kisiset.exe gelöscht, webtmr.exe existiert, nur kann ich sie nicht löschen und svsvr.exe kann ich absolut nicht finden ( auch nicht mit windoof suche !!)

D:\WINNT\system32\bin existiert nicht, und dieses

CrashProcess 1668 && CrashProcess 900 && CrashProcess 1488.

versteh ich nicht

:confused: was soll das heißen?

EDIT:

Durch die Vordertür: Zuerst den Selbstschutz mit dem mitgelieferten Programm beseitigen: Start -> Ausführen -> TmrService /uninject %SystemRoot%\system32\bin\tmr005.dll. Unter Umständen mit Process Explorer nachgucken ob die DLL anders heisst (View->Lower Pane View->DLLs).
Im Task-Manager (oder Process Explorer) Rechtsklick auf WinTmr.exe -> Prozessstruktur beenden.


geht auch nicht, da

1. wenn ich Tmrservice mit/ohne /uninject eingebe , passiert nicht, außer der meldung, Komponente nicht gefunden,

2. bei prozesstruktur beenden folgende Meldung kommt:

1. Zugriff verweigert
2. mindestens ein prozess konnte nicht beendet werden, vorgang abgebrochen
 
So Leute .. für alle die es schon bemerkt haben. Das alte im Internet zu findende Programm "KisiKiller" versagt bei der Kindersicherung 2008 den Dienst, weil diese einige Usermode Hooks auf z.b. CreateProcessA/W anbringt, um sich sofort beim Start eines anderen Programmes wieder mitzustarten.

KisiKiller v2.0 terminiert die Prozesse der Salfeld Kindersicherung wie gehabt und injiziert dann aber in alle laufenden Prozesse eine DLL, welche zuerst die Salfeld Hooks "unhookt" und dann eigene Hooks auf CreateProcessA/W anbringt, um auch sofort in neu gestarteten Prozessen die Kindersicherung zu entschärfen.

Download:
http://web18.server10.nl.kolido.net/v3/showthread.php?t=5456

Viel Spaß!
 
Sodelle, da war wohl mal wieder ein Update fällig.

Die Downloadseite der v2 des KisiKillers ist auch down, deshalb gibts nun von mir einen neuen Link zur neuen Version.

KisiKiller 2009 terminiert auch erfolgreich die neuste Version der Kindersicherung.

Download:
http://board.scenecoderz.com/showthread.php?t=3742

Viel Spaß!
 
versuche es mal mit Tune Up undelete..

ich hatte auch mal so eine Datei, konnte ich weder mit Amok Delay löschen noch mit Unlocker ... mit Tune Up hats geklappt

Red
 
Red... der 2-Post-Fallen hat nur einen > 1 Jahr alten Thread hochgeholt, abgesehen davon das "Kindersicherungskiller" mit Sicherheit die Programme sind, die man unbedingt braucht. Möchte nicht wissen, was man sich "danach" eingefangen hat :D, wenn die Kisi weg ist.
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben