Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

dfgfdgd.exe ?


Sangoku

Messages recommandés

Hi

 

Sorry for the length, poor French and English. The french here is a translation by the free2professional website from english. I've included the English version at the bottom. Feel free to moderate the message.

 

Est tombé sur cette discussion essayant aujourd'hui de réparer le problème exactement pareil. Classer le C : \le dfgfdgd.exe garde régénérer lui-même. Comme ceci était la seule référence que je pourrais trouver à il sur la toile, j'ai pensé je posterais mes résultats : - le dfgfdgd.exe produit que j'ai obtenu est en fait un fichier texte, dont le les contenus ont l'air d'une url d'erreur du lowestapr.filet (dans mon cas) disant/le xMAILBOT.exe ne pourrait pas être trouvé sur ce serveur. - Une entrée d'enregistrement perd quelques léger (au moins dans chercher une solution) a été trouvé. Dans la Course normal et/ou RunServices il y avait le suivant clé : l'Emulateur de Mise à jour de Microsoft = wuadsff. exe Cherchant ceci a trouvé un goabot.lu troyen (la tendance micro et sophos était les seuls gens pour répondre à une recherche pour « l'Emulateur de Mise à jour de Microsoft ») qui a un dans a construit mettant à jour automatiquement le mécanisme similaire au logiciel d'anti-virus.

Le troyen de goabot.lu rapporté par la tendance micro utilise un wuaddsff.exe de dossier (note le d double). - Tué le procédé de wuadsff.exe et l'enregistrement enlevé saisissent. N'a pas réparer le problème du dossier de dfgfdgd.exe régènére avec le message d'erreur de NTVDM. Probabvly sans rapport, mais inclus ici pour la plénitude au cas où c'est. Norton anti- Virus n'a pas détecté le dossier de wuaddsff.exe comme un virus. - Trouvé une autre entrée dans l'emplacement pareil comme au-dessus : la Mise à jour de Microsoft = snlogsvc. exe. Ceci est similaire au sMLOGSVC.exe qui est un procédé valide. A tué le sNLOGSVC.exe et les entrées d'enregistrement enlevées (qui ont été régénéré dans avec méfiance le virus comme behavious si le procédé n'a pas été tué premier) et le dfgfdgd.exe a arrêté de monter avec les messages d'erreur de NTVDM.

 

Mes pensées : dans mon cas, Norton anti- Virus a essuyé un dossier un xMAILBOT.exe appelé (comme rapporté dans le dossier de dfgfdgd.exe) comme infecté (ne peut pas rappeler le virus). Je pense quel est gauche est le mécanisme de soi-mettant à jour.

 

Oh, un plus de chose : les deux dossiers sont installés dans le system32 dossier comme le système caché classe et si sous XP vous devez regarder non seulement des dossiers cachés mais les dossiers de système aussi spéciaux aussi.

 

Espérer qu'aide.

 

Nakhor

 

------- ENGLISH VERSION ----------

 

Came across this discussion today trying to fix exactly the same problem. File C:\dfgfdgd.exe keeps regenerating itself. As this was the only reference I could find to it on the web, I thought I'd post my results:

- the generated dfgfdgd.exe that I got is actually a text file, whose contents look like an error url from lowestapr.net (in my case) saying /xMailBot.exe could not be found on that server.

- a registry entry shed some lite (at least in searching for a solution) was found. In the usual Run and/or RunServices there was the following key:

Microsoft Update Emulator=wuadsff.exe

Searching for this found a trojan goabot.lu (trend micro and sophos were the only people to respond to a search for "Microsoft Update Emulator") which has an in built self updating mechanism similar to anti-virus software. The goabot.lu trojan reported by trend micro uses a file wuaddsff.exe (note the double d).

- Killed the wuadsff.exe process and removed registry keys. Did not fix the problem of the dfgfdgd.exe file regenerating along with the NTVDM error message. Probabvly unrelated, but included here for completeness in case it is. Norton Anti Virus DID NOT detect the wuaddsff.exe file as a virus.

- Found another entry in the same location as above:

Microsoft Update=snlogsvc.exe. This is similar to sMlogsvc.exe which is a valid process. Killed the sNlogsvc.exe and removed registry entries (which were regenerated in suspiciously virus like behavious if the process was not killed first) and dfgfdgd.exe stopped coming up along with the NTVDM error messages.

 

My thoughts: in my case, Norton Anti Virus cleaned off a file called xMailBot.exe (as reported in the dfgfdgd.exe file) as infected (can't remember virus). I think what is left is the self-updating mechanism.

 

Oh, one more thing: both files are installed in the system32 folder as hidden system files and so under XP you have to not only view hidden files but also special system files as well.

 

Hope that helps.

 

Nakhor

Lien vers le commentaire
Partager sur d’autres sites

Salut les gars

 

Je viens de lire ce que vous avez mis precedement et ca m'interesse fortement car mon Pc me fait le meme coup!!!!! Impossible de le suprimer car utiliser par un autre programme, peut pas le mettre en qurantaine et se remets a chaque demarrage!!!!

:P

 

Si vous trouvez comment le suprimer ca serait bien cool. Quelqu'un sait au moin ce que c'est car normalement le ntvdm ca a avoir avec les reseau non??

 

Merci :-(

Lien vers le commentaire
Partager sur d’autres sites

  • Tonton a modifié le titre en dfgfdgd.exe ?

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...