Перейти к содержанию

Подозрительное имя файла


Рекомендуемые сообщения

Никита Помазанов
Опубликовано (изменено)

Сегодня заметил новую папку в системном диске, всё бы ничего, но она имеет странное имя win32, хотя kis 2011 ничего не находит.

Скриншот:

post-18965-1290629852_thumb.png

Изменено пользователем Никита Помазанов
Никита Помазанов
Опубликовано
Нет. Это какой-то временный файл

А в связи с чем он появился и что будет если его удалить?

Опубликовано (изменено)
А в связи с чем он появился и что будет если его удалить?

Синий экран или сбои в системе были?Обычно файлы dmp представляют собой дампы памяти,содержащие в себе информацию о сбоях,BSoD-ах и прочих нестабильных ситуациях.

Изменено пользователем Nikolay Lasarenko
Никита Помазанов
Опубликовано (изменено)
Синий экран или сбои в системе были?Обычно файлы dmp представляют собой дампы памяти,содержащие в себе информацию о сбоях,BSoD-ах и прочих нестабильных ситуациях.

Да вроде не было сбоев, там написано какие - то зашифрованые файлы и про путь C://Windows/system32/ вы уверены, что это не вирус?

Изменено пользователем Никита Помазанов
Опубликовано
вы уверены, что это не вирус?

Да! .DMP - формат крешдампов Windows

Никита Помазанов
Опубликовано
Да! .DMP - формат крешдампов Windows

Их можно как - нибудь расшифровать?

Опубликовано
А расшифровщиков никаких нет, а то это очень долго делать, а у меня времени нет?

Как вариант - BlueScreenView

Никита Помазанов
Опубликовано (изменено)
Как вариант - BlueScreenView

Попробуем...

Он ничего не выдаёт во время работы, а после его закрытия появляется файл и вот его содержимое:

 

[General]

ShowGridLines=1

SaveFilterIndex=0

ShowInfoTip=1

ShowTimeInGMT=1

VerSplitLoc=16383

LowerPaneMode=1

MarkDriversInStack=1

AddExportHeaderLine=0

ComputersFile=

LoadFrom=1

DumpChkCommand=""%programfiles%\Debugging Tools for Windows\DumpChk.exe" "%1""

WinPos=2C 00 00 00 00 00 00 00 01 00 00 00 FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF 5E 01 00 00 BC 00 00 00 DE 03 00 00 9C 02 00 00

Columns=B4 00 00 00 78 00 01 00 96 00 02 00 6E 00 03 00 6E 00 04 00 6E 00 05 00 6E 00 06 00 6E 00 07 00 96 00 08 00 78 00 09 00 8C 00 0A 00 82 00 0B 00 78 00 0C 00 78 00 0D 00 50 00 0E 00 50 00 0F 00 50 00 10 00 5A 00 11 00 5A 00 12 00 5A 00 13 00

Sort=4097

ModulesColumns=B4 00 00 00 78 00 01 00 78 00 02 00 78 00 03 00 78 00 04 00 78 00 05 00 78 00 06 00 78 00 07 00 78 00 08 00 78 00 09 00 78 00 0A 00 78 00 0B 00

ModulesSort=1

Изменено пользователем Никита Помазанов

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...