ongewenste *.TMP file

Status
Niet open voor verdere reacties.

woutrora

Terugkerende gebruiker
Lid geworden
12 mrt 2001
Berichten
1.344
In C:\windows\temp heb ik de laatste tijd bij het opstarten een hinderlijke aanmaak van *.TMP filetjes waarvan ik alleen de voorlaatst gedateerde kan verwijderen de laatst gedateerde alleen in safe modus.
Hoe kom ik eraan of beter hoe kom ik er van af??
De filetjes worden genoemd als b.v. ~dfffee.TMP of ~dff00.TMP.

Thanks
 
Even ter aanvulling: Heb online gescant Housecall, en spybot vindt niets en in mn startuplist vind ik niets.

StartupList report, 27-1-2003, 17:56:57
StartupList version: 1.51
Started from : C:\PROGRAM FILES\STARTUPLIST.EXE
Detected: Windows 98 SE (Win9x 4.10.2222A)
Detected: Internet Explorer v6.00 SP1 (6.00.2800.1106)
* Using default options
==================================================

Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCEVTMGR.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\STARTUPMONITOR.EXE
C:\PROGRAM FILES\CPAL\CPBRWTCH.EXE
C:\PROGRAM FILES\COMMON FILES\SYMANTEC SHARED\CCAPP.EXE
C:\PROGRAM FILES\AUTOSIZER\AUTOSIZER.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAM FILES\SPYWAREGUARD\SPYWAREGUARDCP.EXE
C:\PROGRAM FILES\MAILWASHER\MAILWASHER.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\PROGRAM FILES\STARTUPLIST.EXE

--------------------------------------------------

Listing of startup folders:

Shell folders Startup:
[C:\WINDOWS\Start Menu\Programma's\Opstarten]
SpywareGuard Control Panel.lnk = C:\Program Files\SpywareGuard\spywareguardcp.exe

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run

ScanRegistry = c:\windows\scanregw.exe /autorun
SystemTray = SysTray.ExE
LoadPowerProfile = Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
Run StartupMonitor = StartupMonitor.exe
Tweak UI = RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp
Cookie Pal = "C:\PROGRAM FILES\CPAL\CPBrWtch.exe"
ccApp = c:\Program Files\Common Files\Symantec Shared\ccApp.exe
ccRegVfy = c:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe
CriticalUpdate = c:\windows\SYSTEM\wucrtupd.exe -startup

--------------------------------------------------

Autorun entries from Registry:
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices

LoadPowerProfile = Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
SchedulingAgent = mstask.exe
ccEvtMgr = c:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
ScriptBlocking = "C:\Program Files\Common Files\Symantec Shared\Script Blocking\SBServ.exe" -reg

--------------------------------------------------

Autorun entries from Registry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run

AutoSizer = "C:\PROGRAM FILES\AUTOSIZER\AUTOSIZER.EXE" /h

--------------------------------------------------

C:\WINDOWS\WININIT.BAK listing:
(Created 25/1/2003, 18:49:48)

[rename]
NUL=c:\windows\TEMP\_iu14D2N.tmp

--------------------------------------------------

C:\AUTOEXEC.BAT listing:

SET BLASTER=A220 I7 D1 H7 P330 T6
SET SBPCI=C:\AUDIOPCI
mode con codepage prepare=((850) c:\windows\COMMAND\ega.cpi)
mode con codepage select=850

--------------------------------------------------


Enumerating Browser Helper Objects:

(no name) - C:\Program Files\Siber Systems\AI RoboForm\RoboForm.dll - {724d43a9-0d85-11d4-9908-00400523e39a}
NAV Helper - c:\Program Files\Norton AntiVirus\NavShExt.dll - {BDF3E430-B101-42AD-A544-FADC6B084872}
(no name) - c:\windows\downloaded program files\googletoolbar_en_1.1.66-deleon.dll - {AA58ED58-01DD-4d91-8333-CF10577473F7}

--------------------------------------------------

Enumerating Task Scheduler jobs:

Toepassing Optimalisatie Start.job
Onderhoud-Schijfcontrole.job
Onderhoud-Schijfopruiming.job
Symantec NetDetect.job
Norton AntiVirus - Mijn computer scannen.job
Meldingsbericht bij belangrijke updates voor Windows.job

--------------------------------------------------

Enumerating Download Program Files:

[CV3 Class]
InProcServer32 = C:\WINDOWS\SYSTEM\WUV3IS.DLL
CODEBASE = http://windowsupdate.microsoft.com/R1024/V31Controls/x86/w98/nl/actsetup.cab

[Symantec RuFSI Registry Information Class]
InProcServer32 = C:\WINDOWS\DOWNLOADED PROGRAM FILES\RUFSI.DLL
CODEBASE = http://security2.norton.com/SSC/SharedContent/sc/bin/cabsa.cab

[{B8F2846E-CE36-11D0-AC83-00C04FD97575}]
CODEBASE = http://activex.microsoft.com/activex/controls/agent2/tv_enua.exe

[HouseCall Control]
InProcServer32 = C:\WINDOWS\DOWNLO~1\XSCAN51.OCX
CODEBASE = http://www.housecall.nl/housecall/xscan4.cab

[MSN Chat Control 4.0]
InProcServer32 = C:\WINDOWS\DOWNLOADED PROGRAM FILES\MSNCHAT40.OCX
CODEBASE = http://fdl.msn.com/public/chat/nl-nl/msnchat4.cab

[HouseCall Besturing]
InProcServer32 = C:\WINDOWS\DOWNLO~1\XSCAN53.OCX
CODEBASE = http://a840.g.akamai.net/7/840/537/2003011601/housecall.antivirus.com/housecall/xscan53.cab

[OPUCatalog Class]
InProcServer32 = C:\WINDOWS\SYSTEM\OPUC.DLL
CODEBASE = http://office.microsoft.com/productupdates/content/opuc.cab

[{6CB5E471-C305-11D3-99A8-000086395495}]
CODEBASE = http://toolbar.google.com/data/en/deleon/1.1.48-deleon/GoogleNav.cab

[Microsoft Office Template Downloader]
InProcServer32 = C:\WINDOWS\DOWNLOADED PROGRAM FILES\MSOTD.DLL
CODEBASE = http://office.microsoft.com/dutch/TemplateGallery/msotd.cab

[Shockwave Flash Object]
InProcServer32 = C:\WINDOWS\SYSTEM\MACROMED\FLASH\FLASH.OCX
CODEBASE = http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

[ActiveScan Installer Class]
InProcServer32 = C:\WINDOWS\DOWNLOADED PROGRAM FILES\ASINST.DLL
CODEBASE = http://www.pandasoftware.es/activescan/as/asinst.cab

[Update Class]
InProcServer32 = C:\WINDOWS\SYSTEM\IUCTL.DLL
CODEBASE = http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?37591.0561111111

[ActiveDataObj Class]
InProcServer32 = C:\WINDOWS\DOWNLOADED PROGRAM FILES\ACTIVEDATA.DLL
CODEBASE = https://www-secure.symantec.com/techsupp/activedata/ActiveData.cab

--------------------------------------------------
End of report, 6.477 bytes
Report generated in 0,371 seconds

Command line options:
/verbose - to add additional info on each section
/complete - to include empty sections and unsuspicious data
/full - to include several rarely-important sections
/force9x - to include Win9x-only startups even if running on WinNT
/forcent - to include WinNT-only startups even if running on Win9x
/forceall - to include all Win9x and WinNT startups, regardless of platform
/history - to list version history only


Thanks
 
see yourself :D
 

Bijlagen

  • dffile.jpg
    dffile.jpg
    38,9 KB · Weergaven: 27
Ik zie het... :)

Tja, daar is je Windows\Temp map nou éénmaal voor: voor tijdelijke bestanden.

Ik zou me daar maar niet druk over maken.
 
Ho maar ik maak me er ook helemaal niet druk om, ik vroeg me alleen af waarom er 1 bij was die zich alleen in safe modus liet verwijderen en welk progje er verantwoordelijk was voor de aanmaak van die filetjes.

Heb dat wel meer gehad bij 'The Cleaner' die maakte ook van bestandjes aan, maar die kon ik dan gewoon verwijderen.

Maar bedankt Ton :thumb:
 
Als ie niet te verwijderen is, heeft een programma dat draait hem kennelijk nodig, en moet je er dan ook van af blijven.

Na een keertje opnieuw opstarten zou het zich dan gewoon moeten laten verwijderen, tenzij het betreffende programma het vervangt door één met dezelfde naam.

Zoals je zelf al zei, niet echt belangrijk.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan