![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#1
|
|
При запуске Windows вылетает ошибка TEMP.EXE. Там что-то с временными файлами..... Так бы все ничего, только вот сегодня решил Денвер поставить, он виртуальный диск создать не может из-за этого. У меня винды, чтоб переставить нет, а мне сайт надо срочно завтра на серв закинуть. Помогите плиззз я уже весь нет облазил - безрезультатно.
![]() |
|
|
|
|
| Реклама: | Заходите на сайт MebelStol.ru: купить сервировочный столик на колесиках недорого - отличные цены и большой выбор! | Вентилятор центробежный YDWF67L25P2-B220X64 | ледовый дворец мурманск концерты - RedKassa.ru | привод sqn71.669a23 | 90NB17E1-M002W0 |
|
|
#2
|
|
|
|
|
|
|
| Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение: |
|
|
#3
|
|
Новичок
![]() Пол:
Регистрация: 11.11.2007
Сообщений: 14
Репутация: 10
|
Temp.exe - Это вирус!!! Действия обычные (антивирус и т.д.)
|
|
|
|
|
|
#4
|
|
|
|
|
|
|
|
|
#5
|
|||||||||||||||||||||||
|
Постоялец
![]() ![]() Пол:
Регистрация: 03.09.2005
Адрес: отдаленный район ссыльных каторжников
Сообщений: 243
Репутация: 43
|
И не найдет . Это глист (название не помню) реально сидит в системной папке винды (system32). Он порождает своих дочек (сынов кому как нравиться) которые называются - так как назызвается папка в которой он находится. т.е. он тупо имитирует папку - если смотреть с пом эксплорера у него даже значек будет с видом папки. С такой бедой я борюсь с пом Far-манагера - в системной папке сортирую файлы по дате СОЗДАНИЯ - смотрю на подозрительные даты (типа последнюю прогу устанавлявал месяц назад а в сис папке появились файлы с датой пару тройку дней назад.) и снимаю с них всякие атрибуты на чтение и запуск у всех пользователей в настройках беопасности NTFS
__________________
ВСе что мне нужно: доброе слово, теплая постель ..... и не ограниченная власть |
|||||||||||||||||||||||
|
|
|
|
|
#6
|
|
ViP
![]() Пол:
Регистрация: 18.01.2006
Адрес: MSK RU
Сообщений: 2,798
Репутация: 1164
|
Качаешь AVZ, выделяешь диски и запускаешь проверку. Перед ней включи AVZ guard. Можно делать в безопасном режиме (там AVZ guard не работает).
|
|
|
|
|
|
#7
|
|
Новичок
![]() Пол:
Регистрация: 11.11.2007
Сообщений: 14
Репутация: 10
|
Моя Панда эту гадость не пропустила. Но раз ты залетел, то вот тебе ссылка:
http://www.viruslist.com/ru/viruses/...virusid=148702 Там всё понятно описано. Желаю удачи! Добавлено через 25 минут ИЛИ вот ещё здесь: http://www.2baksa.net/news/23431/ Последний раз редактировалось sir39; 27.01.2008 в 12:38.. Причина: Добавлено сообщение |
|
|
|
|
|
#8
|
|
Неактивный пользователь
Регистрация: 28.01.2008
Сообщений: 9
Репутация: 2
|
Самый простой вариант, msconfig через Выполнить запусти, выкинь его из автозагрузки.... перезагрузись.... а там и ручками его удалить можно.....
|
|
|
|
|
|
#9
|
|
ViP
![]() Пол:
Регистрация: 18.01.2006
Адрес: MSK RU
Сообщений: 2,798
Репутация: 1164
|
|
|
|
|
|
|
#10
|
|||||||||||||||||||||||
|
Постоялец
![]() ![]() Пол:
Регистрация: 03.09.2005
Адрес: отдаленный район ссыльных каторжников
Сообщений: 243
Репутация: 43
|
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify : msconfig - эту ветку не обслуживает а некоторые типы глистов и антивирей - цепляются именно через эту ветку испльзуя собития WLEventLogoff и WLEventLogon или подраздел InprocServer32 - в ключах реестра многих прог - вири через эту херню к эксплореру например цепляются - и делают себя невидимыми контролируя действия пользователя - тогда приходит прибивать эксплорер и Far-ом искать глисту. И вообще последние вирии стараются по возможности обходится без HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows \CurrentVersion\RUn
__________________
ВСе что мне нужно: доброе слово, теплая постель ..... и не ограниченная власть Последний раз редактировалось fylhtqrf; 28.01.2008 в 15:02.. |
|||||||||||||||||||||||
|
|
|
|
|
#11
|
|||||||||||||||||||||||
|
ViP
![]() Пол:
Регистрация: 18.01.2006
Адрес: MSK RU
Сообщений: 2,798
Репутация: 1164
|
Да и через Shell может стартовать. Может по расширению файла обработчиком быть, может цепляться внедрённой dll'кой ко всем процессам, а не висеть отдельным процессом. Может быть апплетом ПУ, висеть скрытым девайсом в диспетчере устройств. А можно просто дать ссылку. Программа AutoRuns для Windows (версия v8.61) http://www.microsoft.com/rus/technet.../Autoruns.mspx |
|||||||||||||||||||||||
|
|
|
| Сказали спасибо: |
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Core Temp - контроль температуры на процессорах Intel Core и AMD K8 | Stas1989 | Системные утилиты | 14 | 10.07.2017 21:48 |
| Как увеличить размер папки c:\windows\Temp? | _zhuns | Windows XP | 3 | 13.09.2008 16:26 |
| Ошибка BDE | Tuco | Архив | 1 | 25.07.2007 22:54 |
| Удалить папку Temp | saprat | Архив | 8 | 05.07.2007 08:56 |
|
|