Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Разное - [решено] Что за приложение wincreate.exe ?

Ответить
Настройки темы
Разное - [решено] Что за приложение wincreate.exe ?

Старожил


Сообщения: 196
Благодарности: 0

Профиль | Отправить PM | Цитировать


Стал разбираться с одним ХР, куда ушло всё свободное место. И по пути windows/system32/ нашёл это приложение - wincreate.exe, которое весит аж 14 гиг. Удалить боюсь, запустить тоже Что это такое?

Отправлено: 01:42, 16-05-2009

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Antonij, Давайте попробуем сделать так. Вы этот файл wincreate.exe переименовываете в wincreate.exe.bak и мониторите работу компьютера, если работа проходит 3-4 дня нормально, можете этот файл удалять, если же по каким-то причинам что-то не будет работать, вы вернёте всё на место.

И ещё, сначала, перед переименованием сделайте лог SDFix
• Скачайте SDFix, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 13:10, 24-02-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 196
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip Report.zip
(2.4 Kb, 1 просмотров)

А расширение bak на конце отключает приложение?
Вот лог:

Отправлено: 16:38, 24-02-2010 | #12


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата Antonij:
А расширение bak на конце отключает приложение? »
Если не в даваться в принципиальности, то, да, отключает. Просто .bak не является приложением и следовательно не будет выполняться.

Один троянчик удалён.
Код: Выделить весь код
C:\WINDOWS\system32\shell31.dll - Deleted
Antonij, Теперь сделайте такие логи по порядку.

1. Скачайте архив MGtools.rar (~ 2 МБ), распакуйте его и запустите файл MGtools.exe, дождитесь окончания работы утилиты, после чего в директории C: у вас появится архив MGlogs.zip (C:\MGlogs.zip) прикрепите его к следующему сообщению

2. Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца (3 Month) и нажмите продолжить (Continue). Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Последний раз редактировалось Drongo, 24-02-2010 в 17:06.


Отправлено: 16:47, 24-02-2010 | #13


Старожил


Сообщения: 196
Благодарности: 0

Профиль | Отправить PM | Цитировать


Переименовал. Пока никаких изменений...
Если позволите, а почему всё-таки bak? Ведь так можно в конце любое слово из трёх написать, оно тоже не будет выполняться

Отправлено: 17:10, 24-02-2010 | #14


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата Antonij:
Переименовал. Пока никаких изменений... »
Никаих изменений в какую сторону? В худшую - проблема осталась? Или в лучшую - никаких проблем?
Цитата Antonij:
Если позволите, а почему всё-таки bak? Ведь так можно в конце любое слово из трёх написать, оно тоже не будет выполняться »
Абсолютно верно. Просто если писать любое, то можно забыть, а .bak это сокращённо от backup - бэкап. Просто по стандарту.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 17:34, 24-02-2010 | #15


Старожил


Сообщения: 196
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip MGlogs.zip
(68.2 Kb, 2 просмотров)
Тип файла: txt info.txt
(10.6 Kb, 0 просмотров)
Тип файла: txt log.txt
(11.1 Kb, 1 просмотров)

Вот последние логи. При тесте первой прогой выдалось сообщение о какой-то ошибке...

Отправлено: 18:04, 24-02-2010 | #16


Старожил


Сообщения: 196
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Drongo:
Никаих изменений в какую сторону? »
Да вот ни в какую Хуже не стало - всё работает так же, но и лучше тоже - приложение по-прежнему мешается своими размерами

Отправлено: 18:07, 24-02-2010 | #17


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Antonij, По логам ничего не увидел. Это я так понял у вас диск на 20 ГБ и из них сейчас свободно 1.87 ГБ.
Код: Выделить весь код
Диск	C:	
Описание	Локальный жесткий диск	
Сжатый	Нет	
Файловая система	NTFS	
Размер	19,15 ГБ (20 563 165 184 байт)	
Свободно	1,87 ГБ (2 004 942 848 байт)
Попробуем gmer ?

Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 19:13, 24-02-2010 | #18


Старожил


Сообщения: 196
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Log.txt
(4.4 Kb, 3 просмотров)

Цитата Drongo:
Это я так понял у вас диск на 20 ГБ и из них сейчас свободно 1.87 ГБ. »
Да, причём он единственный на компутере, потому и воюю за место
Вот лог:

Отправлено: 05:07, 25-02-2010 | #19


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


В логе чисто

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 14:40, 25-02-2010 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Разное - [решено] Что за приложение wincreate.exe ?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Сбойное приложение explorer.exe, перезапуск lex200 Microsoft Windows Vista 18 13-03-2011 15:02
Что за приложение в Vista "SeaPort.exe" масяня@ Хочу все знать 5 23-09-2009 22:51
Explorer.exe приложение будет закрыто sagrus099 Лечение систем от вредоносных программ 1 06-11-2008 15:26
Не открываются exe приложение Adilhan Программное обеспечение Windows 7 31-05-2007 08:50
Приложение NS.exe вешает систему на 100% CRUSH99 Microsoft Windows 2000/XP 3 16-03-2006 11:42




 
Переход