PDA

Показать полную графическую версию : Папки IME12, IMJP8_1, IMJP9_0, IMJP12 в профиле пользователя.


Nashpashka
26-06-2012, 23:22
Здравствуйте! Вот тут недавно (около месяца) стал замечать совершенно новые папки в профиле. Так как раньше их не было, а ОСь и программы у меня стоят одни и те же, то предположил, что появление папок связано с какими-то обновлениями (или самой Windows, или Adobe Flash Player 11, Firefox 14beta, uTorrent 3.1.3, или еще чего). Гугулинг выдал всего один заслуживающий внимание ответ (http://social.technet.microsoft.com/Forums/en/w7itprosecurity/thread/b4848942-d553-49d7-b83e-05a4d05650f2), и тот выглядит, как отмашка, потому что не объясняет ничего. Между тем попадаются и намеки на вирусы (http://exe-fayl.ru/chto-delaet-imkrmig-exe-process-imkrmig-exe/). Систему установил недавно, предварительно отформатировав весь диск, система лицензионная ОЕМ, шла вместе с ноутбуком, и даже после такога дела я на всякий случай прогнал ее MRT.exe и Авастом! Вирусов нет. Вопрос: что это за епонския http://iceimg.com/i/15/77/fe730f28f9.png (http://iceimg.com/1577fe730f28f9.png.htm), http://iceimg.com/i/80/5c/a1558a0748.png (http://iceimg.com/805ca1558a0748.png.htm), http://iceimg.com/i/92/a6/4831ea6da5.png (http://iceimg.com/92a64831ea6da5.png.htm) Если мы не одиноки во Вселенной, то подобные "следы" должны быть у кого-то еще...

Vadikan
26-06-2012, 23:31
Nashpashka, [видео] Process Monitor: как отследить приложение, записывающее непонятные файлы на диск (http://www.outsidethebox.ms/11644/) - узнайте и поделитесь решением.

А если погуглить имена папок, то можно наткнуться на то, что IM - в данном случае Input Method, т.е. это связано со способом ввода символов. JP - вероятно Japan, Япония. Устанавливали что-то японское? :)

TDK
27-06-2012, 10:52
Nashpashka, Главное чтобы в папке - Пользователи (Users) не появилось папок, которые вы не создавали. И антивирус не исчез из системы "чудесным" образом. :)

Nashpashka
27-06-2012, 12:35
Vadikan, вот именно, что японского ничего не устанавливал! :dont-know Системе буквально неделя. Перед установкой удалил все старые разделы кроме системного, заново создал новые средствами Windows, сделал полное форматирование каждого раздела под NTFS 4кб, до загрузки и установки с лицензионного диска флешкой Acronis отформатировал системный раздел, установил ОСь, удалил старые ОЕМ-овские драйвера 2009 года (чипсет, видео, звук, сетевая карта), поставил новые, установил пакет обновлений, установил все обновления безопасности, установил последние VC++ 2005, 2008, 2010 с сайта Microsoft, установил DirectX, настроил систему (электропитание, интерфейс, и т.д.) и установил несколько программ (http://iceimg.com/027fc873b6394a.png.htm), с которыми работаю уже более года без проблем. И вот - стали появляться папки. Епонские... :o С вашим предложением по поводу Process Monitor согласен, статью просмотрел, попробую, спасибо. :) Но писал-то потому что был уверен - появление папок связано с какими-то недавними обновлениями, и значит они должны появиться у кого-нибудь еще...
Nashpashka, Главное чтобы в папке - Пользователи (Users) не появилось папок, которые вы не создавали. » Дык, вот я их не создавал, а они появились. Я их удаляю, они появляются снова. Антивирус в порядке, восстановление системы включено и работает (уже проверял). Попробую через Process Monitor, отпишусь.
И может быть все-таки кто-нибудь еще откликнется, а то безобразие просто какое-то - неужели это только у меня появилось... :dont-know

Vadikan
27-06-2012, 14:17
И может быть все-таки кто-нибудь еще откликнется, а то безобразие просто какое-то »
Вы решайте проблему самостоятельно, не ждите манны небесной :)

morozoff
27-06-2012, 16:10
Я их удаляю, они появляются снова. »
Они ведь не могут сами появляться, их создаёт какое-то приложение. Когда они создаются? Сразу или после перезагрузки системы.
Что у вас в автозагрузке? Запустите MSCONFIG и посмотрите какие приложения загружаются вместе с системой.

Morpheus
27-06-2012, 16:24
Временные файлы создаются в больших количествах Microsoft Office IME 2007 (http://www.microsofttranslator.com/bv.aspx?from=ja&to=ru&a=http%3A%2F%2Fsupport.microsoft.com%2Fkb%2F940897%2Fja)

Nashpashka
27-06-2012, 16:31
Vadikan, а я уже решил половину, кстати - с помощью вашего совета. Правда, пришлось поковыряться... :) Папки создает плагин Adobe Flash Player для Firefox (http://iceimg.com/c896fe2996ec23.png.htm), и создает, когда открываешь в браузере страницу просмотра видео, например Главную страницу You Tube (http://www.youtube.com/). Также у меня он создает папку "C:\Users\Администратор\AppData\Local\Temp\acro_rd_dir", которая видимо используется для хранения временных файлов плеера. Версия плагина последняя. Наряду с Firefox, который у меня пашет, как основной браузер (установлены дополнения NoScript и Ad Block Plus, с которыми я за этот год еще ни разу не подхватил никакой "заразы"), для специфических нужд (и по-умолчанию, кстати) я применяю IE9. В нем также установлен Adobe Flash Player последней версии (ActiveX), но при открытии тех же ссылок с видео никаких папок не создается. И вот, что интересно: плагин для Firefox имеет более старшую версию, нежели элемент ActiveX (http://iceimg.com/0db05ce4f69576.png.htm)... :dont-know Это значит, что скоро проблема появится у всех (когда элемент ActiveX обновят до версии плагина)? :coffee: Ну это ладно... Но почему - японские папки???

Nashpashka
27-06-2012, 16:51
morozoff, что может быть в автозагрузке свежеустановленной системы... :) Morpheus, Microsoft Office не установлен никакой (и MS Word естественно тоже). Но в папке "C:\Users\Администратор\AppData\Local\Temp\" иногда всплывают временные файлы вида ~DF####.tmp, которые относятся к MS Word. Может внутри Windows что-то постоянно следит за нами и время от времени строчит отчеты? :o

Morpheus
27-06-2012, 17:17
Nashpashka, ПКМ по индикатору языка на панели задач ---> Параметры ---> Добавить - пролистайте список в поисках "IME":
http://s005.radikal.ru/i212/1206/bf/520c8a2ab8e5t.jpg (http://s005.radikal.ru/i212/1206/bf/520c8a2ab8e5.jpg)

Есть чё?

C181UMZ
27-06-2012, 18:44
Nashpashka, Эти папки ( C:\Users\Igor\AppData\Local\Microsoft и C:\Users\Igor\AppData\Roaming\Microsoft ), похоже, создаются при установке Windows или при установке Internet Explorer 9 через "Центр обновлений Windows" - на моем скриншоте видно, что они были созданы 4 февраля 2012 г. в 2 часа 17 минут - дата и время установки мною Windows. Бороться с ними и удалять бесполезно - они все равно будут создаваться вновь и это не работа вирусов.

Nashpashka
27-06-2012, 20:27
C181UMZ, спасибо вам за участие! Вот, вот, оказывается есть среди нас отмеченные знаками епонской судьбы. Да-с... :) К сожалению, дело в том, Игорь, что я столько раз устанавливал Windows 7 (себе и разным другим людям), что прекрасно помню наизусть какие папки создаются при установке, а каких быть не должно. Доказательством служит хотя бы то, что кроме нас с вами этих папок нет пока больше ни у кого.
Morpheus, спасибо за наводку, есть действительно в корейском и японском, но только у меня галочек нету, как на вашем скрине. Поставить галочки? Даст ли это чего-нибудь... Удалил Firefox 14 b8 и поставил Firefox 13.0.1, переустановил плагин Adobe Flash - папки появляются. Есть еще идея откатиться на более раннюю версию Adobe Flash Player, по крайней мере тех времен, когда я этих папок в упор еще не наблюдал...

Morpheus
27-06-2012, 20:49
Nashpashka, нет, галочек как раз быть не должно.

Отлавливайте с помощью Process Monitor, кто туда ходит. Это что-то непонятное.

Nashpashka
27-06-2012, 21:12
галочек как раз быть не должно » Я так и подумал, спасибо... Process Monitor, к сожалению под моим руководством себя исчерпал. Он выдает только Adobe Flash Player Plugin (отслеживание файловой системы). Попробовать следить еще и за реестром... Включу слежение, но не надеюсь на результат. Благо, что система свежая и программ установлено немного, иначе я бы пару дней точно его отлавливал. :) Сюда бы Марка Руссиновича...

Nashpashka
27-06-2012, 23:15
Ну все, я решился и сделал ход конем. :) Удалил Adobe Flash последней версии полностью, скачал архив с 11.1.102.55, установил, проверил - никаких папок не создается! Ни IME, ни acro_rd_dir, в общем, на что думал, то и оказалось. Значит в Adobe перемудрили и похоже, что с какой-то из самых последних версий, потому что еще месяц назад никаких папок не было. :) Ну или в Microsoft чего-то не так обновили за последнее время... Process Monitor, к сожалению ничего не показывает, кроме Adobe Flash Player Plugin, или нужно в нем очень хорошо разбираться, чтобы установить правильные фильтры, а у меня навыков маловато, я посидел часок - толку нету, прет один Adobe Flash (http://iceimg.com/8dc94b30bd596f.png.htm) вид слева (http://iceimg.com/57911096440f7e.png.htm) и вид справа (http://iceimg.com/6a0ec20130e259.png.htm), фильтр по IME12 ... Что интересно, Flash старой версии гораздо лучше работает! И окно просмотра видео в Лисе правильной формы, все кнопки на месте, а в последней бывало, что окно видео наполовину срезано на некоторых сайтах... Вот морока! Знал бы с самого начала - плюнул бы и отключил автоматическое обновление. А разбираться - почему епонские папки, да почему в плагине для Лисы, а не в ActiveX для IE, может последнюю Лису японцы писали, да забыли коды подправить... Не знаю, что и делать. :coffee:

Удалил 11.1.102.55, поставил 11.2.202.228 - папки не появляются.
Проверил в 11.2.202.235 - папки не появляются...
19.07.2012 г. - установил 11.3.300.265 - папки НЕ появляются. Очень интересно, что же это было. Причем, не только у меня одного.

Nashpashka
29-10-2012, 20:15
Покайфовал 4 месяца. Но после очередного обновления Лисы до 16-й версии и флеш-плеера до его еще более совсем уж безопасной версии снова обнаружил все эти гребанные папки! Снес Лису и Плешь-плеер. Установил Лису и плеер 11.2.202.235 - папки появляются. Снес плеер... Есть у меня такая штука - Игровой центр Mail.ru (http://dl.mail.ru/gc/gamecenter.php), в нем встроенный плагин Adobe Flash Player еще 11.0.1-й версии, который Лисой определяется почему-то, хотя в панели управления "Программы и компоненты" его нет. Ну коли уж определяется как установленный плагин, то чего его не попробовать как плагин? Я его и включил в настройках Лисы... Все пашет, видео в браузере крутит, даже флеш-игры работают... И - никаких папок не создается!!! Ни IME12, ни IMJP8_1, ни IMJP9_0, ни IMJP12!.. Причем, Adobe Flash Player ActiveX никаких папок не создает. Да что ж это такое, граждане... :o




© OSzone.net 2001-2012