PDA

Просмотр полной версии : Desktop.ini- электронный оборотень. Как избавиться?


Зёбр
22.12.2009, 21:25
Завёл себе програмку IObit Security 360, она при сканировании среди прочего находит по 10-12 этих файлов. Удаляю. Через пару дней та же картина.
Кроме того когда затевается запись чего-либо на диски эти штуки первыми стоят в очереди на запись.Лезут в архивы и на флешки.
С виду - системный файл. А что же на самом деле? И не раздаются ли знакомым с дисками какие-либо нехорошести?

Mountain
22.12.2009, 21:49
Может, всё-таки Desktop.ini.exe ?..

У Вас вклЮчено отображение ВСЕХ системных и скрытых файлов?

Зёбр
22.12.2009, 21:56
Может, всё-таки Desktop.ini.exe ?..

У Вас вклЮчено отображение ВСЕХ системных и скрытых файлов?
Ехе не было.
Отображение включено.
Только что из папки изображения (у меня 7-ка) ещё 2 ini удалил.

Mountain
22.12.2009, 22:20
The following threats are known to be associated with the file "desktop.ini.exe":
Threat Alias Number of Incidents
Mal/Basine-C [Sophos] 21
PE_WHACKER.B [Trend Micro] 21
Virus.Win32.Delf [Ikarus] 21
Virus.Win32.Delf.bc [Kaspersky Lab] 21
W32.Whacker.A [Symantec] 21
W32/Whacker.worm [McAfee] 21
Win32.HLLO.BlackDay.D [PC Tools] 21
Worm:Win32/Delf.AK [Microsoft] 21

МаксиПапа
22.12.2009, 22:41
Desktop.ini- электронный оборотень.

Приятно видеть как вы снова параноите без знания предмета, докладываю - Desktop.ini файлы хранят конфигурацию определенной папки, а именно той, в которой они лежат - например, ассациированные с папкой иконки и всякое подобное. Поберегите нервы и забудьте о них - если это конечно не замаскированный EXE как написано выше.

Зёбр
22.12.2009, 23:55
Приятно видеть как вы снова параноите без знания предмета, докладываю - Desktop.ini файлы хранят конфигурацию определенной папки, а именно той, в которой они лежат - например, ассациированные с папкой иконки и всякое подобное. Поберегите нервы и забудьте о них - если это конечно не замаскированный EXE как написано выше.
Привет крутоязычным насмешникам.
Так будем считать эти 22-145-байтные без хвоста ехе файлы безобидными овечками.
:073: Кто бы сказал ещё отчего они плодятся, как кролики?

Mountain
23.12.2009, 00:01
:073: Кто бы сказал ещё отчего они плодятся, как кролики?А как ещё по-Вашему должны плодиться ЧЕРВИ?:0007:

Rolph
23.12.2009, 00:03
От того, что их создает ОС, что бы хранить в них настройки... (см.пост МаксиПапы).

Зёбр
23.12.2009, 00:25
А как ещё по-Вашему должны плодиться ЧЕРВИ?:0007:
Черви такими маленькими быть не могут по-положению. Это же программы.
От того, что их создает ОС, что бы хранить в них настройки... (см.пост МаксиПапы).
А моя Security почему-то называет их угрозами. Где истина?

Rolph
23.12.2009, 00:41
Ты спрашиваешь у меня, почему твоя программа что-то считает чем-то угрожающим?...
Ну давай потелепатируем...:)

Экспрессия
23.12.2009, 00:59
А чего телепатировать? yab-loko, открывай угрожающе жуткий desktop.ini, содержимое выкладывай сюда, а мы уже решим, что там такого страшного.

Вася Куролесов
23.12.2009, 01:00
Привет крутоязычным насмешникам.
Так будем считать эти 22-145-байтные без хвоста ехе файлы безобидными овечками.
:073: Кто бы сказал ещё отчего они плодятся, как кролики?
Исполняемые файлы, коими являются черви, теоретически не могут весить 22 байта.

Зёбр
23.12.2009, 01:07
А чего телепатировать? yab-loko, открывай угрожающе жуткий desktop.ini, содержимое выкладывай сюда, а мы уже решим, что там такого страшного.
Пожалуйста.

[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell 32.dll,-21770
IconResource=%SystemRoot%\system32\imageres.dll,-112
IconFile=%SystemRoot%\system32\shell32.dll
IconIndex=-235

Rolph
23.12.2009, 01:08
чтд

Экспрессия
23.12.2009, 01:48
yab-loko
можешь своей паранойе сказать спокойной ночи, удалить эту кричащую утилиту и идти спать, ничего необычно в твоем desktop.ini нет

Зёбр
23.12.2009, 02:09
чтд
Ну, вздумал человек переставить систему. Ну, понадобилось перенести кучку накопленного в новую. А тут чорт-те что разбросано по всем разделам, чего одалеть не получается. Знаний оценить - недостаточно. Вдруг сидит в системе какая бяка и разбрасывает вокруг себя нечто, чего быть в ней не должно. Поневоле запаникуешь.
Ладно, уговорили. Перебдел. Спасибо за подсказки. Буду поспокойней заниматься намеченным. С другой стороны, а как без поддержки в незнакомых вопросах. Затем и форум затевался, чтобы друг другу помогать.

Вася Куролесов
23.12.2009, 09:50
"Вумную" утилиту - в помойку. Где откопали-то такое чудо ? И главное - зачем ? Неужели недостаточно WEB, Kaspersky или Symantec ?

Зёбр
24.12.2009, 00:46
"Вумную" утилиту - в помойку. Где откопали-то такое чудо ? И главное - зачем ? Неужели недостаточно WEB, Kaspersky или Symantec ?
Так ведь находит то, что ни мой Каспер, ни Док Веб попросту не видят.
можешь своей паранойе сказать спокойной ночи, удалить эту кричащую утилиту и идти спать, ничего необычно в твоем desktop.ini нет
Сильные выражения - ещё не признак непогрешимой правоты. Ой, как часто заумничаничание подводит самомнительных. (Смотри новую подпись Рольфа)

Konstan
26.12.2009, 11:17
Так ведь находит то, что ни мой Каспер, ни Док Веб попросту не видят.

Сильные выражения - ещё не признак непогрешимой правоты. Ой, как часто заумничаничание подводит самомнительных. (Смотри новую подпись Рольфа)

Находит то, чего нет. Оттого Вася и назвал утилиту "вумной".

Зёбр
26.12.2009, 15:21
Находит то, чего нет. Оттого Вася и назвал утилиту "вумной".
:016:Разумом понимаешь, что фирмы могут таким образом имитировать свою важность,:001: но коленкам этого не объяснишь - дрожат, и рассудок им не указ.

Bася Куролесов
26.12.2009, 15:48
:016:Разумом понимаешь, что фирмы могут таким образом имитировать свою важность,:001: но коленкам этого не объяснишь - дрожат, и рассудок им не указ.

А думать надо не костным мозгом из коленок, а головным.

Зёбр
26.12.2009, 16:23
А думать надо не костным мозгом из коленок, а головным.
Хорошо бы. Только не всегда удаётся.
Пришла на ум новая версия.
Важны ведь не сами Ини, а кто их раздаёт. Может это не неуловимый вирус, а глючная торрентовская система? А поскольку её я планирую сносить, то и проблемы никакой.
Есть мнение на этот вариант?

Экспрессия
26.12.2009, 16:53
Есть мнение, что кому то для начала нужно изучить суть вопроса. Многие вопросы сами отпадут

Зёбр
26.12.2009, 17:07
Есть мнение, что кому то для начала нужно изучить суть вопроса. Многие вопросы сами отпадут
Возможно. Но сначала хотелось бы знать что делают 3 desktop.ini в папке Видео?

Anry13
26.12.2009, 20:05
3 файла с одинаковыми именами не могут лежать в одной папке.

Rolph
26.12.2009, 20:43
Догадываюсь, что в папке Видео у Яблока есть и другие папки.

Экспрессия
26.12.2009, 21:30
ну фотку экрана что ли попросить... хочу на 3 одинаковых файла посмотреть

Зёбр
26.12.2009, 23:33
Они не совсем одинаковые. По названию системные файлы конфигурации рабочего стола. Но не на своём месте. В папке рабочего стола ничего нет. А эти о каких-то иконках, о которых никто не спрашивал.

Keep-Alive
05.01.2010, 15:31
Пардон, если тема устарела, но что делает пробел в имени библиотеки shell32.dll?
Вот здесь:
LocalizedResourceName=@%SystemRoot%\system32\shell 32.dll,-21770

Подозрительно, как-то.

Mountain
05.01.2010, 15:39
Сразу обратил на это внимание, но при копировании строки в текстовый редактор "пробела" уже не было. Причём в соседней строчке на форуме наблюдался точно такой же пробел, и точно также его не было в текстовом редакторе. IMHO, драйвер видеокарты либо структура форума.

reanimator78
05.01.2010, 15:42
Пардон, если тема устарела, но что делает пробел в имени библиотеки shell32.dll?
Вот здесь:
LocalizedResourceName=@%SystemRoot%\system32\shell 32.dll,-21770

Подозрительно, как-то.

Это глюк отображения на форуме.
Я после копирования строчки через буфер минуты лве пытался такой "пробел", которого нет, убрать ;)

Keep-Alive
05.01.2010, 16:34
Хм, посмотрел исходный код страницы форума - там целых 2(!) вполне реальных пробела. Браузер при интерпретации ужал их до одного (так оно и должно быть). Вполне возможно, что это глюк форума. В общем, если для автора темы все еще актуально, пусть посмотрит свой desktop.ini и скажет - действительно ли там есть пробелы, или нет.

Зёбр
06.01.2010, 01:51
Хм, посмотрел исходный код страницы форума - там целых 2(!) вполне реальных пробела. Браузер при интерпретации ужал их до одного (так оно и должно быть). Вполне возможно, что это глюк форума. В общем, если для автора темы все еще актуально, пусть посмотрит свой desktop.ini и скажет - действительно ли там есть пробелы, или нет.
:009:Кто бы пояснил, о чём мне тут сказали.
На всякий случай вставлю это
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell 32.dll,-21791
InfoTip=@%SystemRoot%\system32\shell32.dll,-12690
IconResource=%SystemRoot%\system32\imageres.dll,-189
IconFile=%SystemRoot%\system32\shell32.dll
IconIndex=-238
и это
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell 32.dll,-21804
InfoTip=@%SystemRoot%\system32\shell32.dll,-12690
IconResource=%SystemRoot%\system32\imageres.dll,-3

Keep-Alive
06.01.2010, 11:22
Скажите, в этой строчке:

LocalizedResourceName=@%SystemRoot%\system32\shell 32.dll,-21791

изначально присутствуют пробелы в имени библиотеки: 'shell 32.dll'?

Просто загляните в свой файл. Выкладывать содержимое файлов пока не надо: есть мнение, что это глюк форума - при вставке добавляются лишние пробелы. Хочу убедиться, что это так (или не так).

Keep-Alive
06.01.2010, 11:44
У меня, например, эта строчка выглядит так:
LocalizedResourceName=@C:\WINDOWS\system32\shell32 .dll,-21761

как видите, никакого пробела в имени нету: 'shell32.dll'.

Зёбр
06.01.2010, 14:52
У меня, например, эта строчка выглядит так:
LocalizedResourceName=@C:\WINDOWS\system32\shell32 .dll,-21761

как видите, никакого пробела в имени нету: 'shell32.dll'.
Отвечаю любознательному. Между shеll и 32-мя в файле, в отличие от форума, пробела нет.
А посуществу вопроса - тема потеряла актуальность. Опираясь на подсказанное здесь, остановился на версии глючности торрентовской системы и пошёл дальше: установил новую версию 7-ки. В ней в библиотеке Видео,как и во всех прочих, никаких ini не просматривается. Что и подтвердило версию.
Делайте выводы, господа спорщики.

Rolph
06.01.2010, 15:20
Давно хотел спросить - при чем здесь торрент?

Зёбр
06.01.2010, 15:50
Давно хотел спросить - при чем здесь торрент?
У истовых профи почти всегда есть пунктик "я всё могу". Им трудно удержаться от зуда покопаться в системе, прежде чем выложить её в тот же торрент. Или другие файлообменники. Об этом речь. И о том, как врачи забывают ножницы в телах оперируемых (на днях промелькнул такой сюжет в новостях).

Keep-Alive
06.01.2010, 16:59
Вот блин, у меня ж тоже пробела не было - точно глюк (или фича?) форума - тоже на 51-й позиции в строке воткнулся пробел. Вопросов больше не имею.