Просмотр полной версии : Desktop.ini- электронный оборотень. Как избавиться?
Завёл себе програмку IObit Security 360, она при сканировании среди прочего находит по 10-12 этих файлов. Удаляю. Через пару дней та же картина.
Кроме того когда затевается запись чего-либо на диски эти штуки первыми стоят в очереди на запись.Лезут в архивы и на флешки.
С виду - системный файл. А что же на самом деле? И не раздаются ли знакомым с дисками какие-либо нехорошести?
Mountain
22.12.2009, 21:49
Может, всё-таки Desktop.ini.exe ?..
У Вас вклЮчено отображение ВСЕХ системных и скрытых файлов?
Может, всё-таки Desktop.ini.exe ?..
У Вас вклЮчено отображение ВСЕХ системных и скрытых файлов?
Ехе не было.
Отображение включено.
Только что из папки изображения (у меня 7-ка) ещё 2 ini удалил.
Mountain
22.12.2009, 22:20
The following threats are known to be associated with the file "desktop.ini.exe":
Threat Alias Number of Incidents
Mal/Basine-C [Sophos] 21
PE_WHACKER.B [Trend Micro] 21
Virus.Win32.Delf [Ikarus] 21
Virus.Win32.Delf.bc [Kaspersky Lab] 21
W32.Whacker.A [Symantec] 21
W32/Whacker.worm [McAfee] 21
Win32.HLLO.BlackDay.D [PC Tools] 21
Worm:Win32/Delf.AK [Microsoft] 21
МаксиПапа
22.12.2009, 22:41
Desktop.ini- электронный оборотень.
Приятно видеть как вы снова параноите без знания предмета, докладываю - Desktop.ini файлы хранят конфигурацию определенной папки, а именно той, в которой они лежат - например, ассациированные с папкой иконки и всякое подобное. Поберегите нервы и забудьте о них - если это конечно не замаскированный EXE как написано выше.
Приятно видеть как вы снова параноите без знания предмета, докладываю - Desktop.ini файлы хранят конфигурацию определенной папки, а именно той, в которой они лежат - например, ассациированные с папкой иконки и всякое подобное. Поберегите нервы и забудьте о них - если это конечно не замаскированный EXE как написано выше.
Привет крутоязычным насмешникам.
Так будем считать эти 22-145-байтные без хвоста ехе файлы безобидными овечками.
:073: Кто бы сказал ещё отчего они плодятся, как кролики?
Mountain
23.12.2009, 00:01
:073: Кто бы сказал ещё отчего они плодятся, как кролики?А как ещё по-Вашему должны плодиться ЧЕРВИ?:0007:
От того, что их создает ОС, что бы хранить в них настройки... (см.пост МаксиПапы).
А как ещё по-Вашему должны плодиться ЧЕРВИ?:0007:
Черви такими маленькими быть не могут по-положению. Это же программы.
От того, что их создает ОС, что бы хранить в них настройки... (см.пост МаксиПапы).
А моя Security почему-то называет их угрозами. Где истина?
Ты спрашиваешь у меня, почему твоя программа что-то считает чем-то угрожающим?...
Ну давай потелепатируем...:)
Экспрессия
23.12.2009, 00:59
А чего телепатировать? yab-loko, открывай угрожающе жуткий desktop.ini, содержимое выкладывай сюда, а мы уже решим, что там такого страшного.
Вася Куролесов
23.12.2009, 01:00
Привет крутоязычным насмешникам.
Так будем считать эти 22-145-байтные без хвоста ехе файлы безобидными овечками.
:073: Кто бы сказал ещё отчего они плодятся, как кролики?
Исполняемые файлы, коими являются черви, теоретически не могут весить 22 байта.
А чего телепатировать? yab-loko, открывай угрожающе жуткий desktop.ini, содержимое выкладывай сюда, а мы уже решим, что там такого страшного.
Пожалуйста.
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell 32.dll,-21770
IconResource=%SystemRoot%\system32\imageres.dll,-112
IconFile=%SystemRoot%\system32\shell32.dll
IconIndex=-235
Экспрессия
23.12.2009, 01:48
yab-loko
можешь своей паранойе сказать спокойной ночи, удалить эту кричащую утилиту и идти спать, ничего необычно в твоем desktop.ini нет
чтд
Ну, вздумал человек переставить систему. Ну, понадобилось перенести кучку накопленного в новую. А тут чорт-те что разбросано по всем разделам, чего одалеть не получается. Знаний оценить - недостаточно. Вдруг сидит в системе какая бяка и разбрасывает вокруг себя нечто, чего быть в ней не должно. Поневоле запаникуешь.
Ладно, уговорили. Перебдел. Спасибо за подсказки. Буду поспокойней заниматься намеченным. С другой стороны, а как без поддержки в незнакомых вопросах. Затем и форум затевался, чтобы друг другу помогать.
Вася Куролесов
23.12.2009, 09:50
"Вумную" утилиту - в помойку. Где откопали-то такое чудо ? И главное - зачем ? Неужели недостаточно WEB, Kaspersky или Symantec ?
"Вумную" утилиту - в помойку. Где откопали-то такое чудо ? И главное - зачем ? Неужели недостаточно WEB, Kaspersky или Symantec ?
Так ведь находит то, что ни мой Каспер, ни Док Веб попросту не видят.
можешь своей паранойе сказать спокойной ночи, удалить эту кричащую утилиту и идти спать, ничего необычно в твоем desktop.ini нет
Сильные выражения - ещё не признак непогрешимой правоты. Ой, как часто заумничаничание подводит самомнительных. (Смотри новую подпись Рольфа)
Так ведь находит то, что ни мой Каспер, ни Док Веб попросту не видят.
Сильные выражения - ещё не признак непогрешимой правоты. Ой, как часто заумничаничание подводит самомнительных. (Смотри новую подпись Рольфа)
Находит то, чего нет. Оттого Вася и назвал утилиту "вумной".
Находит то, чего нет. Оттого Вася и назвал утилиту "вумной".
:016:Разумом понимаешь, что фирмы могут таким образом имитировать свою важность,:001: но коленкам этого не объяснишь - дрожат, и рассудок им не указ.
Bася Куролесов
26.12.2009, 15:48
:016:Разумом понимаешь, что фирмы могут таким образом имитировать свою важность,:001: но коленкам этого не объяснишь - дрожат, и рассудок им не указ.
А думать надо не костным мозгом из коленок, а головным.
А думать надо не костным мозгом из коленок, а головным.
Хорошо бы. Только не всегда удаётся.
Пришла на ум новая версия.
Важны ведь не сами Ини, а кто их раздаёт. Может это не неуловимый вирус, а глючная торрентовская система? А поскольку её я планирую сносить, то и проблемы никакой.
Есть мнение на этот вариант?
Экспрессия
26.12.2009, 16:53
Есть мнение, что кому то для начала нужно изучить суть вопроса. Многие вопросы сами отпадут
Есть мнение, что кому то для начала нужно изучить суть вопроса. Многие вопросы сами отпадут
Возможно. Но сначала хотелось бы знать что делают 3 desktop.ini в папке Видео?
3 файла с одинаковыми именами не могут лежать в одной папке.
Догадываюсь, что в папке Видео у Яблока есть и другие папки.
Экспрессия
26.12.2009, 21:30
ну фотку экрана что ли попросить... хочу на 3 одинаковых файла посмотреть
Они не совсем одинаковые. По названию системные файлы конфигурации рабочего стола. Но не на своём месте. В папке рабочего стола ничего нет. А эти о каких-то иконках, о которых никто не спрашивал.
Keep-Alive
05.01.2010, 15:31
Пардон, если тема устарела, но что делает пробел в имени библиотеки shell32.dll?
Вот здесь:
LocalizedResourceName=@%SystemRoot%\system32\shell 32.dll,-21770
Подозрительно, как-то.
Mountain
05.01.2010, 15:39
Сразу обратил на это внимание, но при копировании строки в текстовый редактор "пробела" уже не было. Причём в соседней строчке на форуме наблюдался точно такой же пробел, и точно также его не было в текстовом редакторе. IMHO, драйвер видеокарты либо структура форума.
reanimator78
05.01.2010, 15:42
Пардон, если тема устарела, но что делает пробел в имени библиотеки shell32.dll?
Вот здесь:
LocalizedResourceName=@%SystemRoot%\system32\shell 32.dll,-21770
Подозрительно, как-то.
Это глюк отображения на форуме.
Я после копирования строчки через буфер минуты лве пытался такой "пробел", которого нет, убрать ;)
Keep-Alive
05.01.2010, 16:34
Хм, посмотрел исходный код страницы форума - там целых 2(!) вполне реальных пробела. Браузер при интерпретации ужал их до одного (так оно и должно быть). Вполне возможно, что это глюк форума. В общем, если для автора темы все еще актуально, пусть посмотрит свой desktop.ini и скажет - действительно ли там есть пробелы, или нет.
Хм, посмотрел исходный код страницы форума - там целых 2(!) вполне реальных пробела. Браузер при интерпретации ужал их до одного (так оно и должно быть). Вполне возможно, что это глюк форума. В общем, если для автора темы все еще актуально, пусть посмотрит свой desktop.ini и скажет - действительно ли там есть пробелы, или нет.
:009:Кто бы пояснил, о чём мне тут сказали.
На всякий случай вставлю это
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell 32.dll,-21791
InfoTip=@%SystemRoot%\system32\shell32.dll,-12690
IconResource=%SystemRoot%\system32\imageres.dll,-189
IconFile=%SystemRoot%\system32\shell32.dll
IconIndex=-238
и это
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell 32.dll,-21804
InfoTip=@%SystemRoot%\system32\shell32.dll,-12690
IconResource=%SystemRoot%\system32\imageres.dll,-3
Keep-Alive
06.01.2010, 11:22
Скажите, в этой строчке:
LocalizedResourceName=@%SystemRoot%\system32\shell 32.dll,-21791
изначально присутствуют пробелы в имени библиотеки: 'shell 32.dll'?
Просто загляните в свой файл. Выкладывать содержимое файлов пока не надо: есть мнение, что это глюк форума - при вставке добавляются лишние пробелы. Хочу убедиться, что это так (или не так).
Keep-Alive
06.01.2010, 11:44
У меня, например, эта строчка выглядит так:
LocalizedResourceName=@C:\WINDOWS\system32\shell32 .dll,-21761
как видите, никакого пробела в имени нету: 'shell32.dll'.
У меня, например, эта строчка выглядит так:
LocalizedResourceName=@C:\WINDOWS\system32\shell32 .dll,-21761
как видите, никакого пробела в имени нету: 'shell32.dll'.
Отвечаю любознательному. Между shеll и 32-мя в файле, в отличие от форума, пробела нет.
А посуществу вопроса - тема потеряла актуальность. Опираясь на подсказанное здесь, остановился на версии глючности торрентовской системы и пошёл дальше: установил новую версию 7-ки. В ней в библиотеке Видео,как и во всех прочих, никаких ini не просматривается. Что и подтвердило версию.
Делайте выводы, господа спорщики.
Давно хотел спросить - при чем здесь торрент?
Давно хотел спросить - при чем здесь торрент?
У истовых профи почти всегда есть пунктик "я всё могу". Им трудно удержаться от зуда покопаться в системе, прежде чем выложить её в тот же торрент. Или другие файлообменники. Об этом речь. И о том, как врачи забывают ножницы в телах оперируемых (на днях промелькнул такой сюжет в новостях).
Keep-Alive
06.01.2010, 16:59
Вот блин, у меня ж тоже пробела не было - точно глюк (или фича?) форума - тоже на 51-й позиции в строке воткнулся пробел. Вопросов больше не имею.
vBulletin® v3.8.7, Copyright ©2000-2025, Jelsoft Enterprises Ltd.