Aller au contenu

nakhor

Membres
  • Compteur de contenus

    1
  • Inscription

  • Dernière visite

nakhor's Achievements

Junior Member

Junior Member (3/12)

0

Réputation sur la communauté

  1. nakhor

    dfgfdgd.exe ?

    Hi Sorry for the length, poor French and English. The french here is a translation by the free2professional website from english. I've included the English version at the bottom. Feel free to moderate the message. Est tombé sur cette discussion essayant aujourd'hui de réparer le problème exactement pareil. Classer le C : \le dfgfdgd.exe garde régénérer lui-même. Comme ceci était la seule référence que je pourrais trouver à il sur la toile, j'ai pensé je posterais mes résultats : - le dfgfdgd.exe produit que j'ai obtenu est en fait un fichier texte, dont le les contenus ont l'air d'une url d'erreur du lowestapr.filet (dans mon cas) disant/le xMAILBOT.exe ne pourrait pas être trouvé sur ce serveur. - Une entrée d'enregistrement perd quelques léger (au moins dans chercher une solution) a été trouvé. Dans la Course normal et/ou RunServices il y avait le suivant clé : l'Emulateur de Mise à jour de Microsoft = wuadsff. exe Cherchant ceci a trouvé un goabot.lu troyen (la tendance micro et sophos était les seuls gens pour répondre à une recherche pour « l'Emulateur de Mise à jour de Microsoft ») qui a un dans a construit mettant à jour automatiquement le mécanisme similaire au logiciel d'anti-virus. Le troyen de goabot.lu rapporté par la tendance micro utilise un wuaddsff.exe de dossier (note le d double). - Tué le procédé de wuadsff.exe et l'enregistrement enlevé saisissent. N'a pas réparer le problème du dossier de dfgfdgd.exe régènére avec le message d'erreur de NTVDM. Probabvly sans rapport, mais inclus ici pour la plénitude au cas où c'est. Norton anti- Virus n'a pas détecté le dossier de wuaddsff.exe comme un virus. - Trouvé une autre entrée dans l'emplacement pareil comme au-dessus : la Mise à jour de Microsoft = snlogsvc. exe. Ceci est similaire au sMLOGSVC.exe qui est un procédé valide. A tué le sNLOGSVC.exe et les entrées d'enregistrement enlevées (qui ont été régénéré dans avec méfiance le virus comme behavious si le procédé n'a pas été tué premier) et le dfgfdgd.exe a arrêté de monter avec les messages d'erreur de NTVDM. Mes pensées : dans mon cas, Norton anti- Virus a essuyé un dossier un xMAILBOT.exe appelé (comme rapporté dans le dossier de dfgfdgd.exe) comme infecté (ne peut pas rappeler le virus). Je pense quel est gauche est le mécanisme de soi-mettant à jour. Oh, un plus de chose : les deux dossiers sont installés dans le system32 dossier comme le système caché classe et si sous XP vous devez regarder non seulement des dossiers cachés mais les dossiers de système aussi spéciaux aussi. Espérer qu'aide. Nakhor ------- ENGLISH VERSION ---------- Came across this discussion today trying to fix exactly the same problem. File C:\dfgfdgd.exe keeps regenerating itself. As this was the only reference I could find to it on the web, I thought I'd post my results: - the generated dfgfdgd.exe that I got is actually a text file, whose contents look like an error url from lowestapr.net (in my case) saying /xMailBot.exe could not be found on that server. - a registry entry shed some lite (at least in searching for a solution) was found. In the usual Run and/or RunServices there was the following key: Microsoft Update Emulator=wuadsff.exe Searching for this found a trojan goabot.lu (trend micro and sophos were the only people to respond to a search for "Microsoft Update Emulator") which has an in built self updating mechanism similar to anti-virus software. The goabot.lu trojan reported by trend micro uses a file wuaddsff.exe (note the double d). - Killed the wuadsff.exe process and removed registry keys. Did not fix the problem of the dfgfdgd.exe file regenerating along with the NTVDM error message. Probabvly unrelated, but included here for completeness in case it is. Norton Anti Virus DID NOT detect the wuaddsff.exe file as a virus. - Found another entry in the same location as above: Microsoft Update=snlogsvc.exe. This is similar to sMlogsvc.exe which is a valid process. Killed the sNlogsvc.exe and removed registry entries (which were regenerated in suspiciously virus like behavious if the process was not killed first) and dfgfdgd.exe stopped coming up along with the NTVDM error messages. My thoughts: in my case, Norton Anti Virus cleaned off a file called xMailBot.exe (as reported in the dfgfdgd.exe file) as infected (can't remember virus). I think what is left is the self-updating mechanism. Oh, one more thing: both files are installed in the system32 folder as hidden system files and so under XP you have to not only view hidden files but also special system files as well. Hope that helps. Nakhor
×
×
  • Créer...