|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Разное - [решено] Что за приложение wincreate.exe ? |
|
Разное - [решено] Что за приложение wincreate.exe ?
|
Старожил Сообщения: 196 |
Стал разбираться с одним ХР, куда ушло всё свободное место. И по пути windows/system32/ нашёл это приложение - wincreate.exe, которое весит аж 14 гиг. Удалить боюсь, запустить тоже
![]() |
|
Отправлено: 01:42, 16-05-2009 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Antonij, Давайте попробуем сделать так. Вы этот файл wincreate.exe переименовываете в wincreate.exe.bak и мониторите работу компьютера, если работа проходит 3-4 дня нормально, можете этот файл удалять, если же по каким-то причинам что-то не будет работать, вы вернёте всё на место.
И ещё, сначала, перед переименованием сделайте лог SDFix • Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению Описание SDFix есть здесь. |
------- Отправлено: 13:10, 24-02-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 196
|
Профиль | Отправить PM | Цитировать А расширение bak на конце отключает приложение?
Вот лог: |
Отправлено: 16:38, 24-02-2010 | #12 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Antonij:
Один троянчик удалён. Antonij, Теперь сделайте такие логи по порядку. 1. Скачайте архив MGtools.rar (~ 2 МБ), распакуйте его и запустите файл MGtools.exe, дождитесь окончания работы утилиты, после чего в директории C: у вас появится архив MGlogs.zip (C:\MGlogs.zip) прикрепите его к следующему сообщению 2. Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца (3 Month) и нажмите продолжить (Continue). Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. |
|
------- Последний раз редактировалось Drongo, 24-02-2010 в 17:06. Отправлено: 16:47, 24-02-2010 | #13 |
Старожил Сообщения: 196
|
Профиль | Отправить PM | Цитировать Переименовал. Пока никаких изменений...
Если позволите, а почему всё-таки bak? Ведь так можно в конце любое слово из трёх написать, оно тоже не будет выполняться ![]() |
Отправлено: 17:10, 24-02-2010 | #14 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Antonij:
![]() ![]() Цитата Antonij:
![]() |
||
------- Отправлено: 17:34, 24-02-2010 | #15 |
Старожил Сообщения: 196
|
Профиль | Отправить PM | Цитировать Вот последние логи. При тесте первой прогой выдалось сообщение о какой-то ошибке...
|
Отправлено: 18:04, 24-02-2010 | #16 |
Старожил Сообщения: 196
|
Профиль | Отправить PM | Цитировать Цитата Drongo:
![]() ![]() |
|
Отправлено: 18:07, 24-02-2010 | #17 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Antonij, По логам ничего не увидел. Это я так понял у вас диск на 20 ГБ и из них сейчас свободно 1.87 ГБ.
Диск C: Описание Локальный жесткий диск Сжатый Нет Файловая система NTFS Размер 19,15 ГБ (20 563 165 184 байт) Свободно 1,87 ГБ (2 004 942 848 байт) Загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
------- Отправлено: 19:13, 24-02-2010 | #18 |
Старожил Сообщения: 196
|
Профиль | Отправить PM | Цитировать Цитата Drongo:
![]() Вот лог: |
|
Отправлено: 05:07, 25-02-2010 | #19 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать В логе чисто
|
------- Отправлено: 14:40, 25-02-2010 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - Сбойное приложение explorer.exe, перезапуск | lex200 | Microsoft Windows Vista | 18 | 13-03-2011 15:02 | |
Что за приложение в Vista "SeaPort.exe" | масяня@ | Хочу все знать | 5 | 23-09-2009 22:51 | |
Explorer.exe приложение будет закрыто | sagrus099 | Лечение систем от вредоносных программ | 1 | 06-11-2008 15:26 | |
Не открываются exe приложение | Adilhan | Программное обеспечение Windows | 7 | 31-05-2007 08:50 | |
Приложение NS.exe вешает систему на 100% | CRUSH99 | Microsoft Windows 2000/XP | 3 | 16-03-2006 11:42 |
|