[XP]rare dir in windows dir

Pagina: 1
Acties:

  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 11:38
Ik zit eens beetje te kloten en te zoeken wat voor junk er allemaal op me HD wel of niet staat.

ik dus een dir tegen met een hele rare naam:
XUPDATELONGNAMETOSEEIFTHEREWILLBEANYCONFLICTS
in die dir staat een plaatje 8)7 met als naam:
XUPDATELONGNAMETOSEEIFTHEREWILLBEANYCONFLICTS.tif
ik kan er dus helemaal niets over terug vinden ook niet bij google

zijn er meer mensen die dit hebben?

[ Voor 3% gewijzigd door Ankh op 30-03-2004 22:54 ]

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


  • momania
  • Registratie: Mei 2000
  • Laatst online: 05:21

momania

iPhone 30! Bam!

code:
1
2
3
4
C:\>dir XUPDATELONGNAMETOSEEIFTHEREWILLBEANYCONFLICTS.tif /s
 Het volume in station C heeft geen naam.
 Het volumenummer is E078-65EA
Bestand niet gevonden

Niet normaal, dus maar even Windows Operated Systems >> Beveiliging & Virussen :)

Neem je whisky mee, is het te weinig... *zucht*


  • Guardian Angel
  • Registratie: Juni 2000
  • Niet online

Guardian Angel

Bejaard en langharig tuig

I.i.g. is het geen directory die standaard wordt aangemaakt door Windows.

Mogelijk is dit door een ander programma aangemaakt.

ARME AOW’er


Verwijderd

Heb je show hidden files en dergelijke aanstaan?
Zo niet: zet eens aan. :)

[ Voor 22% gewijzigd door Verwijderd op 30-03-2004 23:01 ]


  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 11:38
ik moet zeggen me computer loopt de laatste paar dagen wel verschrikkelijk beroert -> paar keer BSOD of alleen maar blauw scherm of gewoon spontane reboot. (volgens BSOD - wos faq ligt 't aan bad mem of HD.. zou beide niet kunnen wezen.. was al van plan om een nieuwe install te gaan doen)
maar ik vroeg me dus af wat het dus was
ook zie ik dirs staan van xsdownload2 (met een bestand er, met 1 letter erin)
en een dir genaamd: aisdownload3 met een kleine .dat bestand met het volgende er in:
this is some garbage
het lijkt me geen programma dat daar achter laat volgens mij
Verwijderd schreef op 30 maart 2004 @ 23:01:
Heb je show hidden files en dergelijke aanstaan?
Zo niet: zet eens aan. :)
zie niets raar in de dir staan of bij de andere dirs

[ Voor 18% gewijzigd door Ankh op 30-03-2004 23:05 ]

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


  • Gromba
  • Registratie: Mei 2003
  • Laatst online: 03-11 22:49

Gromba

Tijdreiziger @ 1sec/sec

XUPDATELONGNAMETOSEEIFTHEREWILLBEANYCONFLICTS
X UPDATE LONGNAME TO SEE IF THERE WILL BE ANY CONFLICTS

Lijkt mij gewoon een testbestandje :Y)

Gromba.nl


  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 11:38
dat had ik ook door.. maar welk vaag proggie zet dat daar nou weer neer :S

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


Verwijderd

Gromba schreef op 30 maart 2004 @ 23:06:
XUPDATELONGNAMETOSEEIFTHEREWILLBEANYCONFLICTS
X UPDATE LONGNAME TO SEE IF THERE WILL BE ANY CONFLICTS

Lijkt mij gewoon een testbestandje :Y)
Maarja, zou ook aardig geweest zijn als het na het testen ook weer verwijderd werd. :)

Verwijderd

Gromba schreef op 30 maart 2004 @ 23:06:
XUPDATELONGNAMETOSEEIFTHEREWILLBEANYCONFLICTS
X UPDATE LONGNAME TO SEE IF THERE WILL BE ANY CONFLICTS

Lijkt mij gewoon een testbestandje :Y)
Het is juist de bedoeling dat je zoiets denkt..
Wat niet wegneemt dat het het niet kan zijn, alleen lijkt het me sterk.

TS: Welke virusscanner/firewall(s) draai je?

  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 11:38
norton antivirus elke dag liveupdate
windows 2003 server met die firewall. naar mijn weten werkt perfect, maar jah firewalls zijn firewalls niet dus hebben altijd wel leks :)

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


Verwijderd

Last van 'onverklaarbaar' netwerkverkeer?
Zou je eens een HijackThis log kunnen plaatsen anders? Tussen [code] tags svp.

  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 10:12

chromeeh

the Gnome

SCaRaBaeuS schreef op 30 maart 2004 @ 23:11:
norton antivirus elke dag liveupdate
windows 2003 server met die firewall. naar mijn weten werkt perfect, maar jah firewalls zijn firewalls niet dus hebben altijd wel leks :)
Live Update released alleen 's woensdags....
Mag ik je aanraden als je elke 'verse' difinities wil ze hier te downloaden ;)

"Some day, I hope to find the nuggets on a chicken."


  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 11:38
Verwijderd schreef op 30 maart 2004 @ 23:14:
Last van 'onverklaarbaar' netwerkverkeer?
Zou je eens een HijackThis log kunnen plaatsen anders? Tussen [code] tags svp.
niet dat ik weet, maar ik let daar niet erg op (zit wel aan 300GB deze maand maar kan ook aan mezelf liggen ;))
hijack:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
Logfile of HijackThis v1.97.7
Scan saved at 18:23:36, on 31-3-2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
C:\Program Files\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
C:\WINDOWS\System32\CTHELPER.EXE
C:\WINDOWS\System32\HPZipm12.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Messenger Plus! 2\MsgPlus.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\System32\hphmon05.exe
C:\Program Files\DU Meter\DUMeter.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
C:\Program Files\webcamXP\webcamXP.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Trillian\trillian.exe
C:\Program Files\mIRC\mirc.exe
C:\Program Files\KiSS Technology\KiSS PC-Link\KiSS PC-Link.exe
C:\WINDOWS\System32\wisptis.exe
C:\Program Files\FreshDevices\FreshDownload\fd.exe
C:\Program Files\totalcmd\TOTALCMD.EXE
E:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://windowsupdate.microsoft.com/
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - C:\PROGRA~1\FRESHD~1\FRESHD~1\fdcatch.dll
O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: PopUpCop - {DB43E4E6-FF8A-4018-8C8E-F68587A44A73} - C:\PROGRA~1\PopUpCop\PopUpCop.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [CTDVDDet] C:\Program Files\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [SBDrvDet] C:\Program Files\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HPHUPD05] C:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe
O4 - HKLM\..\Run: [DU Meter] C:\Program Files\DU Meter\DUMeter.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [MessengerPlus2] "C:\Program Files\Messenger Plus! 2\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [webcamXP] "C:\Program Files\webcamXP\webcamXP.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: Download &All by FD - file://C:\Program Files\FreshDevices\FreshDownload\fdiectx2.htm
O8 - Extra context menu item: Download with &FD - file://C:\Program Files\FreshDevices\FreshDownload\fdiectx.htm
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open Image in New Window - res://C:\Program Files\PopUpCop\popupcop.dll/imagenew
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 (HKLM)
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/SU/ocx/12119/CTSUEng.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - 
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) - http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://simcity.ea.com/update/EARTPX.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120501/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - http://www.mystery-land.net/tsweb/msrdp.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://cam3.telecity-2.trueserver.nl/activex/AxisCamControl.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38029.4075347222
O16 - DPF: {C36661D7-3590-45B1-80B5-520839E94DAD} (MaxisSimCity4PatcherX Control) - http://simcity.ea.com/update/MaxisSimCity4PatcherX.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - 
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/SU/ocx/12119/CTPID.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = mysteryland.lan
O17 - HKLM\Software\..\Telephony: DomainName = mysteryland.lan
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = mysteryland.lan
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = mysteryland.lan

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


  • Westereen
  • Registratie: September 2003
  • Laatst online: 00:02
Sluit al je programma's ut af en doe dan dit ff:
start, uitvoeren, command, netstat
en kijk of er iets vreemds tussens staat, ff meeerdere keren per dag checken
Ik denk dat er een ftp op jouw bak word gehost. (door een hacker natuurlijk)

[ Voor 8% gewijzigd door Westereen op 01-04-2004 14:18 ]

Pagina: 1