Интересный файлик.

Разговоры на любые темы: вы можете обсудить здесь какой-либо сайт, найти единомышленников или просто пообщаться...
Oxygen
Белая и пушистая
Белая и пушистая
Аватара пользователя
 
Сообщения: 1314
Зарегистрирован: 15.07.2003 (Вт) 7:14
Откуда: Москва

Интересный файлик.

Сообщение Oxygen » 05.05.2004 (Ср) 20:52

У меня в корневике диска c: уже давно лежит какой-то непонятный файлик. Вроде не скрытый, антивирус (DrWeb) с последними обновлениями тоже ничего не находит. Непонятно откуда взялся. При запуске ничего не происходит. Если EDIT'ом посмотреть, вроде тоже ничего интересного - обычный exe-шник, только какие-то коменты на немецком, которого я сроду не учила. Называется gendel32.exe - консольное приложение - размер 52 Кб. Просто интересно что такое и можно ли это самое удалить, не люблю, когда в корневике что-то левое глаза мозолит. Если кому интересно файлик - вот. Может кто знает что это за фигня.

gaidar
System Debugger
System Debugger
 
Сообщения: 3152
Зарегистрирован: 23.12.2001 (Вс) 13:22

Сообщение gaidar » 05.05.2004 (Ср) 21:10

Снести!
The difficult I’ll do right now. The impossible will take a little while. (c) US engineers in WWII
I don't always know what I'm talking about, but I know I'm right. (c) Muhammad Ali

Tarik
Агент Системы
Агент Системы
Аватара пользователя
 
Сообщения: 1222
Зарегистрирован: 03.01.2003 (Пт) 16:05
Откуда: Москва

Сообщение Tarik » 05.05.2004 (Ср) 21:26

Мда... Вердикт был короток и обжалованию н еподлежал :lol:
Изображение

Ever tried? Ever failed? No matter. Try again! Fail again! Fail better!

EvilCoder
Посланец джихада
Посланец джихада
Аватара пользователя
 
Сообщения: 706
Зарегистрирован: 25.01.2004 (Вс) 15:08

Сообщение EvilCoder » 06.05.2004 (Чт) 0:34

:arrow: <DELETE> :arrow: :twisted:
Последний раз редактировалось EvilCoder 17.03.2006 (Пт) 21:04, всего редактировалось 1 раз.
<<------- EvilCoder ------->>

alibek
Большой Человек
Большой Человек
 
Сообщения: 14205
Зарегистрирован: 19.04.2002 (Пт) 11:40
Откуда: Russia

Сообщение alibek » 06.05.2004 (Чт) 9:03

Там System Restore.
Кроме того (может и ошибаюсь) там информация по файловой системе (для NTFS)
Lasciate ogni speranza, voi ch'entrate.

FaKk2
El rebelde gur&#250;
El rebelde gur&#250;
Аватара пользователя
 
Сообщения: 2031
Зарегистрирован: 09.03.2003 (Вс) 22:10
Откуда: Los Angeles

Сообщение FaKk2 » 06.05.2004 (Чт) 12:17

EvilCoder писал(а):Не в тему. :D
Блин, Глупый может вопрос ,а я НЕЗНАЮ!!
Что за Хрень на обоих дисках System Volume Information Нафиг она там нужна,и что пишет все время в Логи......


Эта Хрень, спасет твои ягодицы, в тот момент, когда ты угробишь свою систему очередной выходкой.
Но если, место дороже, иди в System-System Restore и отключи мониторинг всех дисков.
Для получения ответа надо продемонстрировать качества, позволяющие стать компетентным — внимательность, вдумчивость, наблюдательность, желание активно участвовать в выработке решения.

EvilCoder
Посланец джихада
Посланец джихада
Аватара пользователя
 
Сообщения: 706
Зарегистрирован: 25.01.2004 (Вс) 15:08

Сообщение EvilCoder » 06.05.2004 (Чт) 13:34

:arrow: <DELETE> :arrow: :twisted:
Последний раз редактировалось EvilCoder 17.03.2006 (Пт) 21:05, всего редактировалось 1 раз.
<<------- EvilCoder ------->>

FaKk2
El rebelde gur&#250;
El rebelde gur&#250;
Аватара пользователя
 
Сообщения: 2031
Зарегистрирован: 09.03.2003 (Вс) 22:10
Откуда: Los Angeles

Сообщение FaKk2 » 06.05.2004 (Чт) 22:04

EvilCoder писал(а):Большое сенкс!

Всегда пожалуйста :wink:
Для получения ответа надо продемонстрировать качества, позволяющие стать компетентным — внимательность, вдумчивость, наблюдательность, желание активно участвовать в выработке решения.

gaidar
System Debugger
System Debugger
 
Сообщения: 3152
Зарегистрирован: 23.12.2001 (Вс) 13:22

Сообщение gaidar » 06.05.2004 (Чт) 22:28

И хватит об этом.
The difficult I’ll do right now. The impossible will take a little while. (c) US engineers in WWII
I don't always know what I'm talking about, but I know I'm right. (c) Muhammad Ali

hCORe
VB - Экстремал
VB - Экстремал
Аватара пользователя
 
Сообщения: 2332
Зарегистрирован: 22.02.2003 (Сб) 15:21
Откуда: parent directory

Сообщение hCORe » 07.05.2004 (Пт) 16:36

Отчет, построенный с помощью PE Explorer 1.90
(Heaventools)

ЯЗЫК ПРОГРАММИРОВАНИЯ
Программа, писаная на Delphi 3 или 4 (Borland'овская сигнатура наличествует).

РЕСУРСЫ ПРИЛОЖЕНИЯ
В ресурсах - строки с идентификаторами (stringtable'ы), на немецком языке, но помечены как LANGUAGE_NEUTRAL (языконезависимые).

ИМПОРТЫ/ЭКСПОРТЫ/СТРУКТУРА КОДА
Импортированы виндовские DLL: kernel32, user32, advapi, oleaut.
Код поделен на 12 кусков для лучшего распределения в памяти, что свидетельствует о неплохом качестве компилятора. Т.е. программа оптимизирована. Возможно, используется какой-то фирменный (Borland'овский) менеджер памяти.

ПОТОКИ И ПРОЦЕССЫ
Судя по всему, мы имеем дело с однопоточным приложением (не импортируются функции синхронизации).


РЕЗЮМЕ
Стандартное приложение для Windows. Ничего потенциально опасного не видно.
Конкретное предназначение программы неизвестно, но рискну предположить, что это какая-то утилитка инсталлятора от Gentee Software (CreateInstall, например). Об этом пожно судить по названию: Gentee installer files DELeter (удалитель временных файлов инсталлятора Gentee).
Моду создают модоки, а распространяют модозвоны.


Вернуться в Народный треп

Кто сейчас на конференции

Сейчас этот форум просматривают: Google-бот и гости: 31

    TopList