day & night

29666, в папке Темр
Дата обновления: , перейти к новому сообщению
#1
Mishel Kari



Опытный юзверь
**

Группа: Пользователи
Сообщений: 52
Регистрация: 3.01.2006
Пользователь №: 98.883


Респектов: 1
-----X----


Предупреждений:


Всякий раз при новой загрузке Windows
ХР sp3 в папке Темр появляется файл 029666E0.TMP (тип tmp_auto_file)
Сканировал Диск С с помощью
ESET Smart Security,
Avz4 и с дисков, minDrWebLiveCD-5.0.3, avg_arl_cd_en_90_100429
ничего не обнаруживается.
Не могу найти запускающий файл или процесс.
При открывании через блокнот идёт следующее:
+БЗY|,Ш0ЁбЫФ{‡уащ8oЂЩ29Щќ¬?›и@чЭ3I°џ b|йY‘GjЁE)ИEЄ жлл0аXЉ‹nУ…ѓ·»ЦлqсѕбbЃPЇЩl№X–ш@gѕ™9ј€™Г
Искал в реестре по названию 029666E0 - нет ничего.
Загадка.
Кто сталкивался?
User is offline
Go topGo end

Ответов(1 - 9)
7.11.2010 - 10:36
#2
Anthony



профи!
Group Icon

Группа: Наши Люди
Сообщений: 799
Регистрация: 18.09.2004
Из: Москва
Пользователь №: 1.682


Респектов: 57
-----X----




Что показывает HijackThis?
User is offline
Go topGo end
7.11.2010 - 10:44
#3
neoaeon



профи!
Group Icon

Группа: Наши Люди
Сообщений: 931
Регистрация: 18.01.2006
Из: From Far Beyond
Пользователь №: 110.369


Респектов: 402
-----XXX--




asktoolbar установлен в IE?
возможно от него
User is offline
Go topGo end
10.11.2010 - 4:54
#4
nokeMoH



профи!
*****

Группа: Пользователи
Сообщений: 1.076
Регистрация: 23.08.2008
Пользователь №: 1.040.887


Респектов: 124
-----X----


Предупреждений:


Цитата | Quote(Mishel Kari @ 7.11.2010 - 9:56)
...Не могу найти запускающий файл или процесс...
[Диспетчер Задач WinXP] не способен отображать скрытые в системе процессы.. Если же таковые имеются, советуем воспользоваться программкой [Process Explorer]..
User is offline
Go topGo end
10.11.2010 - 8:37
#5
eli2003



Грамотный
Group Icon

Группа: Наши Люди
Сообщений: 177
Регистрация: 23.08.2005
Из: Cвердловская обл
Пользователь №: 38.018


Респектов: 71
-----X----




AnVir Task Manager покажет и процессы и все их связи.
И , если не секрет, чем-то мешается этот файлик? Почему "вдруг" обратил на него внимание?
User is offline
Go topGo end
16.07.2011 - 18:38
#6
Mishel Kari



Опытный юзверь
**

Группа: Пользователи
Сообщений: 52
Регистрация: 3.01.2006
Пользователь №: 98.883


Респектов: 1
-----X----


Предупреждений:


ХР сп3
Asktoolbar не установлен (в IE8). Домашняя страница никогда не менялась.
Автозагрузку и процессы смотрю через СodеStuf Starter и jv16 PowerTools. Сейчас ещё и антивирус поменял (Microsoft Security Essentials).
Хочу держать всё под контролем.И уже из принципа надо найти smile.gif .Пока загадка - нет следов,но всякий раз этот файл появляется. И три шестёрки смущают...

Окончание файла через блокнот всегда разный,например -

+БЗY|,Ш0ЁбЫФ{‡уе щ8oЂЩ29Щќ¬?›и@чЭ3I°џ b|йY‘GjЁE)ИEЄ жлл0аXЉ‹nУ–Ђ·»ЦшrсѕбbИФQЇЩl№X–ш’aѕ™9PЏ

и

+БЗY|,Ш0ЁбЫФ{‡уе щ8oЂЩ29Щќ¬?›и@чЭ3I°џ b|йY‘GjЁE)ИEЄ жлл0аXЉ‹nУ”Ђ·»ЦъrсѕбbИФQЇЩl№X–ш–aѕ™9{—–А
User is offline
Go topGo end
16.07.2011 - 19:32
#7
Slevin Kelevra



профи!
Group Icon

Группа: Наши Люди
Сообщений: 696
Регистрация: 2.04.2006
Из: Тюмень
Пользователь №: 138.651


Респектов: 70
-----X----




Заливай файл на рапиду и давай сюда линк. Любопытный народ поковыряет и скажет в чем дело.
User is offline
Go topGo end
icon1 16.07.2011 - 19:55
#8
BRACKET



Грамотный
***

Группа: Пользователи
Сообщений: 293
Регистрация: 3.04.2008
Из: Ростов-на-Дону
Пользователь №: 828.100


Респектов: 130
-----X----


Предупреждений: 0


Цитата | Quote(Mishel Kari @ 16.07.2011 - 19:38)
ХР сп3
Asktoolbar не установлен (в IE8). Домашняя страница никогда не менялась.
Автозагрузку и процессы смотрю через СodеStuf Starter и jv16 PowerTools. Сейчас ещё и антивирус поменял (Microsoft Security Essentials).
Хочу держать всё под контролем.И уже из принципа надо найти smile.gif .Пока загадка - нет следов,но всякий раз этот файл появляется. И три шестёрки смущают...

Окончание файла через блокнот всегда разный,например -

+БЗY|,Ш0ЁбЫФ{‡уе щ8oЂЩ29Щќ¬?›и@чЭ3I°џ b|йY‘GjЁE)ИEЄ жлл0аXЉ‹nУ–Ђ·»ЦшrсѕбbИФQЇЩl№X–ш’aѕ™9PЏ

и

+БЗY|,Ш0ЁбЫФ{‡уе щ8oЂЩ29Щќ¬?›и@чЭ3I°џ b|йY‘GjЁE)ИEЄ жлл0аXЉ‹nУ”Ђ·»ЦъrсѕбbИФQЇЩl№X–ш–aѕ™9{—–А
*




Цитата | Quote(Slevin Kelevra @ 16.07.2011 - 20:32)
Заливай файл на рапиду и давай сюда линк. Любопытный народ поковыряет и скажет в чем дело.
*



А может быть еще логи АВЗ и HijackThis тоже зальете? Мы их тоже глянем smile.gif
User is offline
Go topGo end
22.07.2011 - 2:10
#9
Mishel Kari



Опытный юзверь
**

Группа: Пользователи
Сообщений: 52
Регистрация: 3.01.2006
Пользователь №: 98.883


Респектов: 1
-----X----


Предупреждений:


Slevin Kelevra,
Размер файла 029666E0.TMP 633 байт:

Напоминаю - антивирусы на него не реагируют и проблем от этого файла явно не наблюдаю.
BRACKET, HijackThis у меня не установлен. Не было необходимости.Советуете иметь?
avz_log :

Методом тыка установил, что файл 029666E0.TMP появляется только один раз до следующей загрузки системы, после клика правой кнопкой мышки на каком-нибудь файле. Клик правой на папку или на пустое место появление файла не вызывает. Если этот файл 029666E0 я не удаляю из папки Temp, то при следующей загрузке и клика правой кнопки на любой файл, ЧТО-ТО этот файл перезаписывает(текст внутри файла изменяется). В Wiindows 7 такого нет (с той же головой и теми же руками rolleyes.gif)
Поисковики выдавали ссылки на наши и зарубежные антивирусные форумы,где кто-то выкладывал логи сканирований и у многих этот файл в логах находился.
Выполнил чистую загрузку, с отключением - обрабатывать файл System.ini, Обрабатывать файл Win.ini, Загружать элементы автозагрузки, Загружать системные службы , Да ещё в безопасном режиме - правая кнопка - файл по-прежнему появляется!
Благодарю за сочувствие.
User is offline
Go topGo end
22.07.2011 - 8:42
#10
middleman



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 3.366
Регистрация: 15.03.2005
Из: Украина, Харьков
Пользователь №: 8.829


Респектов: 744
-----XXXX-




Есть замечательная прога. Называется Process monitor.
При заданной настройке показывает кто обращался к заданному файлу и что с ним делал.
SoftoRooM

[attachmentid=10578]


ЗЫ: Slevin Kelevra, выкладывать файл размером 633 байта на рапиду это садизм smile.gif На форуме для таких вещей работает механизм вложений.
User is offline
Go topGo end

Topic Options
Сейчас: 18.05.2024 - 21:06
Мобильная версия | Lite версия