Перейти к публикации
Дедовский городской форум
EVELINE

temp2.exe

Рекомендованные сообщения

при запуске системы выводится вот такое сообщение:

 

post-4757-1220878032.jpg

 

что оно может означать? что нужно сделать, чтобы убрать его? у моей подруги, кстати, выплывало то же самое сообщение, только вслед за ним автоматически перезагружался компьютер. устранила она это лишь путем переустановки Виндоус. я боюсь, что у меня произойдет то же самое, если не предприму какие-либо меры.

 

итак, кто сталкивался с данной проблемой?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

msconfig в "выполнить"

 

смотрим во вкладку "автозагрузка" и снимаем галочки со всякой х*йни типа "темп2"

можно еще реестр почистить от шлака всякого, что-то типа CCleaner вам в помощь

Изменено пользователем Sinner

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вообще, есть мнение, это какой-то корявый вирус, типа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Вообще, есть мнение, это какой-то корявый вирус, типа.

 

вот-вот! у меня как раз нет хорошего антивирусника!(( я в настройке системы кое-что убрала, перезагружу компьютер, посмотрю, то ли это или нет.

 

вот еще. temp2 в автозагрузке или что-то типа этого я не нашла. видела только некоторые, принадлежащие к Виндоусу, и те вернулись на место. было сказано, что Вариант запуска для моей системы подходит только Обычная, а если пытаюсь что-то изменить  (т.е. автоматически переключается на Выборочный запуск), то требует сменить режим запуска. вот единственное, о чем я думаю, так это об Антивируснике.

Изменено пользователем EVELINE

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Гость suslikMJ
Вообще, есть мнение, это какой-то корявый вирус, типа.

 

вот-вот! у меня как раз нет хорошего антивирусника!(( я в настройке системы кое-что убрала, перезагружу компьютер, посмотрю, то ли это или нет.

не врятли,у мя на старой винде было такое помогало перезагрузка компа но это всеравно какнибудь выскачит,теперь новая винда но уже проблема с Explorerom вслед за ним ещё несколька програм закрываются...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
не врятли,у мя на старой винде было такое помогало перезагрузка компа но это всеравно какнибудь выскачит,теперь новая винда но уже проблема с Explorerom вслед за ним ещё несколька програм закрываются...

 

перезагрузка в моем случае никак не помогает, просто с каждой загрузкой выводит это сообщение, и все.. а у тебя совершенно иная проблема.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Гость suslikMJ
не врятли,у мя на старой винде было такое помогало перезагрузка компа но это всеравно какнибудь выскачит,теперь новая винда но уже проблема с Explorerom вслед за ним ещё несколька програм закрываются...

 

перезагрузка в моем случае никак не помогает, просто с каждой загрузкой выводит это сообщение, и все.. а у тебя совершенно иная проблема.

нет, на старой винде имена та проблема поэтому и пришлось переустанавливать. Изменено пользователем suslikMJ

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

блин, у меня кстате каспер кончается скоро.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

http://forum.kaspersky.com/index.php?showtopic=31087

 

это если конкретно по теме...

 

ЗЫ  конкретно что это:

 

GTMINESXF.A - троянская программа, работающая под Windows и использующая клиент mIRC на зараженной машине. Устанавливает различные сетевые сервисы. 

 

После выполнения троянской программы из архива извлекаются и записываются на зараженный компьютер в системный каталог Windows следующие файлы:

GATES.TXT

WHVLXD.DAT

MIRC.INI

MIRC2.INI

MIRC3.INI

PR.INI

TEMP.EXE

TEMP.SCR

TEMP2.EXE

WHVLXD.EXE

REMOTE.INI 

 

Троянская программа ищет файл mIRC.INI и затем модифицирует следующие его параметры: userid, nick, user, и email. Все параметры заменяются случайными символами. Nick (прозвище в чате) пользователя меяется более мудреным способом: случайным образом выбирается из файла TEMP.SCR и добавляется случайно выбранная цифра (например, jay2cool + 4 = jay2cool4).

 

Помимо прочего троянец может устанавливать следующие сетевые сервисы:

файл-серверы 

IRC bouncers/spoofers (отключение от IRC-канала/имитирование соединения с IRC-каналом) 

порт-сканнеры 

ICQ flooders (flood - наводнение, потоп)

http://www.viruslist.com/ru/news?id=760

Изменено пользователем Skazochnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

http://hotsoft.net.ru

 

там последний каспер с набором ключей и куча полезного и мегобесполезного софта.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а темп2.ехе это файл фотожаба, который задействуется при работе на оной.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Фотожаба CS3 экстентед. Никакого temp2 не наблюдаю.

 

Чё я делаю не так и почему авторитетный viruslist.com убеждает что это вирус?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

нашелся что-то вроде вируса в приложении temp2.exe. он был удален вместе с приложением. теперь при загрузке системы меня больше не беспокоит то сообщение..

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

×
×
  • Создать...