WinFuture-Forum.de: ~dfda5b.tmp ~dfdb08.tmp In C:\windows\temp - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 3 Seiten +
  • 1
  • 2
  • 3

~dfda5b.tmp ~dfdb08.tmp In C:\windows\temp

#16 Mitglied ist offline   Systemfailure 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.944
  • Beigetreten: 30. April 06
  • Reputation: 1

geschrieben 13. August 2006 - 17:55

Krall dir die Datei doch mal damit, dann schauen wir mal.
Poste dann mal das Ergebnis, bin dann gleich wieder da, gehe jetzt essen *g*

http://www.wintotal....dex.php?id=2783
0

Anzeige



#17 Mitglied ist offline   GTSport 

  • Gruppe: aktive Mitglieder
  • Beiträge: 47
  • Beigetreten: 14. Juli 06
  • Reputation: 0

geschrieben 13. August 2006 - 17:56

Beitrag anzeigenZitat (Witi: 13.08.2006, 18:50)

Wie wäre es wenn du mal mit dem ProcessExplorer nachguckst, welche Prozesse überhaupt auf diese Dateien zugreifen?


Wie mache ich das?
0

#18 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.099
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 13. August 2006 - 18:01

Beitrag anzeigenZitat (misteranwa: 13.08.2006, 18:29)

Hallo

Habe aber gelesen das HJT auch gerne Spioniert. :8): Deshlab mach ich das lieber nicht.


Kannst du das genauer erläutern?
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#19 Mitglied ist offline   GTSport 

  • Gruppe: aktive Mitglieder
  • Beiträge: 47
  • Beigetreten: 14. Juli 06
  • Reputation: 0

geschrieben 13. August 2006 - 18:02

Der Prozess winlogon.exe verwendet die Datei. Prozesspfad ist c:\windows\system32\winlogon.exe
0

#20 Mitglied ist offline   Systemfailure 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.944
  • Beigetreten: 30. April 06
  • Reputation: 1

geschrieben 13. August 2006 - 18:16

Ist das das Erbenis von Unlocker?

Winlogon.exe ist ein Windows kern Prozess, den kanste auch nicht beenden.
Warum er diese Datei erstellt ist mir aber schleierhaft. Also ich könnte da nur raten. Frag evt. mal beim MS Support.
0

#21 Mitglied ist offline   JollyRoger2408 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.250
  • Beigetreten: 22. August 05
  • Reputation: 630
  • Geschlecht:Männlich
  • Wohnort:Klosterneuburg/Österreich
  • Interessen:PC, Motorrad, Kino, Musik

geschrieben 13. August 2006 - 20:11

Beitrag anzeigenZitat (misteranwa: 13.08.2006, 18:29)

Hallo

Habe aber gelesen das HJT auch gerne Spioniert. :lol: Deshlab mach ich das lieber nicht.

Hallo,
da hätte ich schon gerne nähere Infos zu dieser Behauptung!!
LG JollyRoger

Oberstleutnant Du Zhaoyu (China)
Kapitänleutnant Jarno Makinen (Finnland)
Major Peata Hess von Kruedener (Kanada)
Major Hans-Peter Lang (Österreich)
gefallen am 25.Juli 2006 in Khiyam/Libanon
Nicht die schlechtesten Männer rafft gerne der Krieg dahin, sondern immer die Besten. (Sophokles)


Win10 Test NB
0

#22 Mitglied ist offline   GTSport 

  • Gruppe: aktive Mitglieder
  • Beiträge: 47
  • Beigetreten: 14. Juli 06
  • Reputation: 0

geschrieben 13. August 2006 - 20:51

Ja, ist das Ergebnis von Unlocker. Habe die Datei jetzt gelöscht, bisher hat er keine neu erstellt. Er macht das wohl nur beim Neustart.

Muss ich mir da jetzt irgendwei Sorgen machen bezüglich Spyware/Trojaner oder ähnlichem?
Kasperesky Antivirus und sonstige Programme zeigen keinen Befund.

Hier noch das Logfile:

Logfile of HijackThis v1.99.1
Scan saved at 21:49:29, on 13.08.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Sony\VAIO Event Service\VESMgr.exe
C:\Programme\Sony\VAIO Power Management\SPMgr.exe
C:\Programme\Apoint\Apoint.exe
C:\Programme\Sony\ISB Utility\ISBMgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Apoint\Apntex.exe
C:\Dokumente und Einstellungen\Andi\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ebay.de/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SonyPowerCfg] C:\Programme\Sony\VAIO Power Management\SPMgr.exe
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint\Apoint.exe
O4 - HKLM\..\Run: [ISBMgr.exe] C:\Programme\Sony\ISB Utility\ISBMgr.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1148819474765
O17 - HKLM\System\CCS\Services\Tcpip\..\{2CC6F3DC-F8C8-4C76-8878-BB2034AAF808}: NameServer = 192.168.2.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{2CC6F3DC-F8C8-4C76-8878-BB2034AAF808}: NameServer = 192.168.2.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{2CC6F3DC-F8C8-4C76-8878-BB2034AAF808}: NameServer = 192.168.2.1
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: VESWinlogon - C:\WINDOWS\SYSTEM32\VESWinlogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: T-DSL SpeedManager (TSMService) - T-Systems Business Services - C:\Programme\T-DSL SpeedManager\TSMSvc.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: VAIO Event Service - Sony Corporation - C:\Programme\Sony\VAIO Event Service\VESMgr.exe
0

#23 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 13. August 2006 - 21:58

Nicht gut: http://hijackthis.de/logfiles/3c7f92118379...f75eca51ae.html
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#24 Mitglied ist offline   GTSport 

  • Gruppe: aktive Mitglieder
  • Beiträge: 47
  • Beigetreten: 14. Juli 06
  • Reputation: 0

geschrieben 13. August 2006 - 23:38

Das Problem scheint der Treiber für die Soundkarte zu sein.

"Realtek AC97 Audio - Event Monitor. "Sypware" file used surreptitiously monitor ones actions. It is not a sinister one, like remote control programs, but it is being used by Realtek to gather data about customers
Trefferquote: 91,67 % (Resultate)"

Kann ich aber gar nicht nachvollziehen, denn es ist der Originaltreiber, den ich von Sony runtergeladen habe oder der auch mit dem Notebook ausgeliefert wird.
Wie soll ich jetzt vorgehen? Habe erstmal den Eintrag aus gelöscht, dass er nicht mit Windows geladen wird.

http://www.hijackthis.de/logfiles/df048ab3...1ca0d3c82a.html

Dieser Beitrag wurde von GTSport bearbeitet: 13. August 2006 - 23:59

0

#25 _misteranwa_

  • Gruppe: Gäste

geschrieben 14. August 2006 - 07:53

Hallo

In mehrfachen Software Test die ich im Internet gesehn habe bzw. auch von einigen Usern aus Foren. Kann das selber nicht bestätigen, da ich das Tool nie benutzt habe. Wurde glaub ich auch hier mal besprochen, bin aber nicht mehr 100% sicher.

Wenn Ihr mir aber sagt das es nicht so ist, werde ich mal das ganze durchlaufen lassen.
0

#26 Mitglied ist offline   ShadowHunter 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.099
  • Beigetreten: 31. August 04
  • Reputation: 1

geschrieben 14. August 2006 - 09:07

Es scannt deinen Rechner, das kann man als "spionieren" sehen aber das ist ja so gewollt um Probleme aufzudecken. Und die Seite für die Auswertung macht auch nur das, was sie soll!
"Wir können Regierungen nicht trauen, wir müssen sie kontrollieren"
(Marco Gercke)
0

#27 _misteranwa_

  • Gruppe: Gäste

geschrieben 14. August 2006 - 10:01

Hallo

Hier ist mein HJT-log:

Logfile of HijackThis v1.99.1
Scan saved at 10:55:01, on 14.08.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Nero\Nero 7\InCD\InCDsrv.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\VIAudioi\SBADeck\ADeck.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
C:\Programme\RocketDock\RocketDock.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Siemens\Gigaset USB Stick 54\Gcc.exe
C:\Programme\Rainlendar\Rainlendar.exe
C:\Programme\Rainmeter\Rainmeter.exe
C:\Programme\Trillian\trillian.exe
C:\Programme\Siemens\Gigaset USB Stick 54\OdHost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Programme\Real\RealPlayer\realplay.exe
C:\Programme\Adobe\Adobe Photoshop CS2\Photoshop.exe
C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Adobelm_Cleanup.0001
C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Adobelm_Cleanup.0001
C:\Programme\Adobe\Adobe Photoshop CS2\ImageReady.exe
C:\PROGRA~1\MICROS~1\OFFICE11\FRONTPG.EXE
C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis_199.zip\HijackThis.exe

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [AudioDeck] C:\Programme\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [kav] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe"  -osboot
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [RocketDock] "C:\Programme\RocketDock\RocketDock.exe"
O4 - Startup: Rainlendar.lnk = C:\Programme\Rainlendar\Rainlendar.exe
O4 - Startup: Rainmeter.lnk = C:\Programme\Rainmeter\Rainmeter.exe
O4 - Startup: Trillian.lnk = C:\Programme\Trillian\trillian.exe
O4 - Global Startup: Gigaset WLAN Adapter Monitor.lnk = C:\Programme\Siemens\Gigaset USB Stick 54\Gcc.exe
O8 - Extra context menu item: Ausgewählte Verknüpfungen in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Ausgewählte Verknüpfungen in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Auswahl in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Auswahl in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: In Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: In vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Verknüpfungsziel in Adobe PDF konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Verknüpfungsziel in vorhandene PDF-Datei konvertieren - res://C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programme\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe



Vielleicht könnt Ihr mir ja da weiterhelfen.
0

#28 _misteranwa_

  • Gruppe: Gäste

geschrieben 16. August 2006 - 08:24

Hallo

Wollte mal nachfragen, ob noch jemand Lösungen für das Problem hat. ;)
0

#29 Mitglied ist offline   DK2000 

  • Gruppe: Administration
  • Beiträge: 19.701
  • Beigetreten: 19. August 04
  • Reputation: 1.436
  • Geschlecht:Männlich
  • Wohnort:Oben auf dem Berg
  • Interessen:Essen, PC, Filme, TV Serien...

geschrieben 20. August 2006 - 18:07

Gut, ist erstmal die Frage, ob überhaupt ein Problem vorliegt.

Man müsste die Systeme einzeln mit z.B. Process Explorer oder Handle analysieren und schauen, wem die Dateien genau gehören.

Habe auch gerade vier von den Dateien und der Erzeuger dieser ist derzeit eindeutig der
Windows Live Messenger:

msnmsgr.exe pid: 3844 VISTA-PC\Futterzwerg

  6E8: File  (---)   Y:\Temp\User\~DF1C38.tmp
  7CC: File  (---)   Y:\Temp\User\~DF1C2F.tmp
  8E4: File  (---)   Y:\Temp\User\~DF24A4.tmp
  8FC: File  (---)   Y:\Temp\User\~DF24AA.tmp


Gibt alllerdings auch noch andere Anwendungen, die sowas erstellen. Auch Setups gehören dazu. Ob die winlogon.exe auch solche Dateien erstellt, kann ich nicht sagen. Noch nie so genau darauf geachtet, wem da was gehört. Müssen aber nicht zwangsläufig böse sein. Können ganz normale Temp-Dateien sein.

Dieser Beitrag wurde von DK2000 bearbeitet: 20. August 2006 - 18:20

Ich bin kein Toilettenpapier-Hamster.
---
Ich bin ein kleiner, schnickeldischnuckeliger Tiger aus dem Schwarzwald.
Alle haben mich ganz dolle lila lieb.
0

#30 Mitglied ist offline   Tohji 

  • Gruppe: aktive Mitglieder
  • Beiträge: 30
  • Beigetreten: 08. Juni 05
  • Reputation: 0
  • Wohnort:Greenock near Glasgow
  • Interessen:viele

geschrieben 21. August 2006 - 14:33

kann auch sein das Windows den temp nicht leer macht nach dem aktualiesieren, des heisst das es einfach nur daten muell ist, im normal fall kann man den temp ordner immer loeschen (IM NORMAL FALL)

Da windows dort nur zwischenlagert (z.B. bei updates oder sowas), auch speichern alle windows anwendungen vorlaefig dort daten (MSN, auch Office) also i mache mir da an sich kein sorgen wenn sowas ist loeschen und gut ist nen prob ist es nicht wirklich solange keine prozesse laufen die i net kenne :)

MfG
Tohji
0

Thema verteilen:


  • 3 Seiten +
  • 1
  • 2
  • 3

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0