Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] Помогите разобраться с неизвестными файлами

Ответить
Настройки темы
[решено] Помогите разобраться с неизвестными файлами
dimon7707


Сообщения: n/a

Профиль | Цитировать


Раньше ни когда не обращал внимания,но тут в очередной раз при очистке диска от не нужных файлов обнаружил,что некоторые файлы удаленные мною раньше из папки Windows\Temp появляются вновь с каждой будь то простая зарузка или перезагрузка,ну и вот собственно файлы,которые меня интересуют:
читать дальше »
Код: Выделить весь код
Danish.bin
French.bin
Hungarian.bin
Norwegian.bin
Russian.bin
Thai.bin
Arabic.bin
Dutch.bin
German.bin
Italian.bin
Polish.bin
SimChin.bin
TradChin.bin
English.bin
Greek.bin
Japanese.bin
Portuguese(Brazil).bin
Spanish.bin
Turkish.bin
Czech.bin
Finnish.bin
Herbrew.bin
Korean.bin
Portuguese.bin
SWEDISH.bin

Вроде и в nLite удалил подержку всех языков,откуда тогда они появляются?
Может кто подсобит?

Отправлено: 09:10, 13-09-2008

 

Аватара для yurfed

Ветеран


Сообщения: 20133
Благодарности: 3145

Профиль | Отправить PM | Цитировать


Цитата dimon7707:
что некоторые файлы удаленные мною раньше из папки Windows\Temp появляются вновь с каждой будь то простая зарузка »
Смотри программу в автозагрузке или может службу, после установленной программы, которая их туда кидает.
Цитата dimon7707:
Вроде и в nLite удалил подержку всех языков »
А почему ты решил что это виндовые файлы?

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 09:28, 13-09-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

dimon7707


Сообщения: n/a

Профиль | Цитировать


yurfed, Да вообще понять не могу,чьи это файлы и прграмм у меня таких не установленно которые использовали такие языки Thai.bin, Arabic.bin, Portuguese(Brazil).binSimChin,binTradChin.bin.

Отправлено: 09:39, 13-09-2008 | #3


Аватара для yurfed

Ветеран


Сообщения: 20133
Благодарности: 3145

Профиль | Отправить PM | Цитировать


Цитата dimon7707:
и прграмм у меня таких не установленно которые использовали такие языки Thai.bin, Arabic.bin, Portuguese(Brazil).binSimChin,binTradChin.bin. »
Выложи лог HijackThis посмотреть.

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 10:01, 13-09-2008 | #4

dimon7707


Сообщения: n/a

Профиль | Цитировать


yurfed, вот что получилось :
читать дальше »
Код: Выделить весь код
Logfile of HijackThis v1.99.1
Scan saved at 12:23:27, on 13.09.2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20861)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Conexant\Adsl\dslstat.exe
C:\Program Files\Conexant\Adsl\dslagent.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Gran Paradiso\firefox.exe
C:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.rambler.ru/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.stage6.com/?yrv=1&yoc=stage6&ydt=stage6&ybt=DWP&ybv=6.8&yo=iet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: IE 4.x-6.x BHO for Download Master - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - C:\PROGRA~1\Download Master\dmiehlp.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [DSLSTATEXE] C:\Program Files\Conexant\Adsl\dslstat.exe icon
O4 - HKLM\..\Run: [DSLAGENTEXE] C:\Program Files\Conexant\Adsl\dslagent.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Дима\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Добавить в Анти-Баннер - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: Закачать ВСЕ при помощи Download Master - C:\Program Files\Download Master\dmieall.htm
O8 - Extra context menu item: Закачать при помощи Download Master - C:\Program Files\Download Master\dmie.htm
O9 - Extra button: Cтатистика Веб-Антивируса - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Program Files\Download Master\dmaster.exe
O9 - Extra 'Tools' menuitem: &Download Master - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - C:\Program Files\Download Master\dmaster.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O17 - HKLM\System\CCS\Services\Tcpip\..\{94DB3344-7DA2-4CE8-B775-B1B5E8B6BD76}: NameServer = 82.200.130.232 82.200.130.10
O20 - AppInit_DLLs: C:\PROGRA~1\Kaspersky Lab\Kaspersky Internet Security 7.0\adialhk.dll
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" -r (file missing)
O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\system32\imapi.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe
O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe

Отправлено: 10:27, 13-09-2008 | #5


Аватара для yurfed

Ветеран


Сообщения: 20133
Благодарности: 3145

Профиль | Отправить PM | Цитировать


dimon7707, это можно смело убрать. Заодно и проверишь появятся или нет эти файлы.
Возможно это от обновления Google такое.
Код: Выделить весь код
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Дима\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 10:47, 13-09-2008 | #6

dimon7707


Сообщения: n/a

Профиль | Цитировать


Цитата yurfed:
Возможно это от обновления Google такое.
Точно ставил себе браузер Google Chrome 0.2.149.29 Beta
Цитата yurfed:
это можно смело убрать
А каким образом и откуда убрать эти строчки? Поясни пожалуйста.

Отправлено: 10:56, 13-09-2008 | #7


Аватара для yurfed

Ветеран


Сообщения: 20133
Благодарности: 3145

Профиль | Отправить PM | Цитировать


Цитата dimon7707:
А каким образом и откуда убрать эти строчки? »
Там же, ставим напротив галки и кнопка FIX. Смотри подробности в ссылке на HijackThis

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 11:01, 13-09-2008 | #8

dimon7707


Сообщения: n/a

Профиль | Цитировать


Цитата yurfed:
Заодно и проверишь появятся или нет эти файлы.
Сделал все как вы посоветовали,перезагрузка,иду в папку Temp и вновь они там родимые.Блин откуда они лезут, как тараканы.

Отправлено: 11:15, 13-09-2008 | #9



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] Помогите разобраться с неизвестными файлами

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
FreeBSD - [решено] Помогите разобраться DeMoN-ELF Общий по FreeBSD 6 24-08-2009 11:45
Загрузка - [решено] Помогите разобраться с загруженностью ЦП satell Microsoft Windows 2000/XP 9 02-01-2009 13:23
Загрузка - [решено] Помогите разобраться с загрузкой XP sly33 Microsoft Windows 2000/XP 10 21-12-2007 20:57
[решено] помогите разобраться Вишня Непонятные проблемы с Железом 13 05-12-2007 00:51
Интерфейс - [решено] Помогите разобраться со значками muslim Microsoft Windows Vista 3 19-10-2007 17:17




 
Переход