PDA

نسخه کامل مشاهده نسخه کامل : فایل های اجرا شده در ویندوز



viera
09-12-2011, 22:11
سلام
توی قسمت msconfig داشتم لیست برنامه های در حال اجرا و اجرا شده رو بررسی میکردم به فایل مشکوک زیر برخوردم . البته تاریخ ایجادشو نگاه کردم ماله دو سال پیش بود ولی برای اطمینان میخوام ببینم به نظر شما فایل مشکوکی نیست ؟


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

saeed774
09-12-2011, 22:39
چنین فایلی با این اسم دقیق تو نت پیدا نکردم و میشه گفت مشکوک میزنه . مادربرد شما MSI هست ؟
محل دقیق فایل رو پیدا کن ( آدرس رو روبروی فایل تو تسک منیجر نوشته ) احتمال داره فایل مورد نظر مخفی و سیستمی باشه که باید فایلای مخفی رو نمایش بدی و بعد دنبالش بگردی . بعد اینکه فایل مورد نظر رو پیدا کردی در سایت زیر آپش کن تا انالیز بشه و نتیجه رو ببنی :

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

jafarian
10-12-2011, 00:07
یک عکس کامل از همین مسیر همین پنجره ای که گذاشتین همینجاقراربدین این فایلم یکی از فایلهای سیستم ویندوز به احتمال خیلی زیاد طبق سرچی که کردم :20:


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

viera
10-12-2011, 14:17
اخیرا هنگام شروع ویندوز با خطای زیر روبرو میشم


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

وقتی هم توی msconfig دقت میکنم میبینم این فایل هم جزو همون فایلی هست که اجرا میشه
در ظاهر به یه اسم MSIDLL توی msconfig نشون داده میشه ولی در حقیقت چند فایل به نام های rundll32 و msibec32.dll و wqexwajtkrk (بدون پسوند) اجرا میشه که خیلی مشکوک هست و مورد دوم اینکه ویندوز در قسمت manufacture یا همون سازنده عبارت unknown رو میزنه در صورتی که مابقی فایل ها همگی نام سازنده اونها درج شده


[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ]

ضمنا این خطای ظاهر شده در هنگام بوت شدن ویندوز موقعی برای من رخ داد که برنامه Du meter رو چند بار پشت سر هم نصب کردم برای تست کرک های مختلف واسه همین کاملا مشکوک شدم
سوالم این هست که آیا یا غیر فعال کردن این فایل مشکلی در بوت ویندوز پیش نمیاد و آیا این فایل جزو فایل های سیستمی ویندوز نیست ؟
ضمنا ویندوز من اورجینال هست Win 7 Home Premuim روی لپتاپ Acer 5750G

jafarian
10-12-2011, 14:23
رجیستری خودتون ابتدا با دو تا برنامه پایین که قراردادم فیکس کنید ببینید رفع مشکل میشه اگر باز مبه همون صورت بوت از restore سیستم خودتون استفاده کنید سیستم به قبل از اینکه این مورد به وجود بیاد بازگردانی کنید آخر سرم از تو منوی استارت اون فایل خودتون بطور موقت غیر فعال کنید:20:


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید



برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

viera
12-12-2011, 23:09
رجیستری خودتون ابتدا با دو تا برنامه پایین که قراردادم فیکس کنید ببینید رفع مشکل میشه اگر باز مبه همون صورت بوت از restore سیستم خودتون استفاده کنید سیستم به قبل از اینکه این مورد به وجود بیاد بازگردانی کنید آخر سرم از تو منوی استارت اون فایل خودتون بطور موقت غیر فعال کنید:20:


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید



برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

رستور که نمیتونم بکنم چون ویندوزم نزدیک به 500 مگ آپدیت شده و هیچی میشه اونوقت .
با این برنامه هم فیکس میکنم ببینم چی میشه :13: