Temp-Datei poppt mit UltraEdit auf

Antwort erstellen


Diese Frage dient dazu, das automatisierte Versenden von Formularen durch Spam-Bots zu verhindern.
Smileys
:) ;) :smile: :lol: :hihi: :D :rofl: :muahah: :( :pff: :kopfstreichel: :ohno: :betruebt: :heulen: :kopfkratz: :duckundweg: :o :? :oops: :psst: :sauer: :-P :daumenrunter: :daumen: :dankeschoen: :thx: :dafür: :gähn:
Mehr Smileys anzeigen

BBCode ist eingeschaltet
[img] ist eingeschaltet
[flash] ist ausgeschaltet
[url] ist eingeschaltet
Smileys sind eingeschaltet

Die letzten Beiträge des Themas

Ich habe die Datenschutzerklärung gelesen und bin damit einverstanden.

   

Ansicht erweitern Die letzten Beiträge des Themas: Temp-Datei poppt mit UltraEdit auf

Re: Temp-Datei poppt mit UltraEdit auf

von ozoffi » 19.03.2018, 10:24

Vielen Dank für Deine Analyse :)

Re: Temp-Datei poppt mit UltraEdit auf

von hib » 19.03.2018, 05:46

=======================================================================================================
ping 1.1.1.1 -n 1 -w 1000
-> macht einen Ping auf die angegebene Adresse
-> -n 1 -> einen Versuch
-> -w 1000 -> wartet 1 Sekunde
Ist praktisch ein wartebefehl der 1 Sekunde wartet um dann weiter zu arbeiten da die Adresse keine Antwort gibt.

set /a waitCount=0
-> Die /A-Option gibt an, dass die Zeichenfolge rechts vom Gleichheitszeichen
ein numerischer Ausdruck ist, der ausgewertet wird. Das Auswertungsprogramm
des Ausdrucks unterstützt dabei die folgenden Vorgänge, entsprechend ihrer
Anordnung mit abnehmendem Vorrang

-> Die Variable waitCount wird auf 0 gesetzt

:Reattempt
-> ist eine Sprungadresse

set /a waitCount+=1
-> Die Variable waitCount wird um 1 erhoeht

if %waitCount% gtr 60 goto :eof
Wenn die Variable waitCount groesser als 60 ist Sprung zu :eof (End of File)
Da die Sprungadresse :eof nicht existiert bin ich mir jetzt nicht sicher ob der Sprung tatsaechlich ans Ende der Datei erfolgt.

%1, %2, %3.... Sind Uebergabeparameter aus der Kommandozeile was in diesem Fall vermutlich Dateinamen sind.
If EXIST %1 (
ren %2 %3
move /Y %1 %2
ping 1.1.1.1 -n 1 -w 1000
GOTO Reattempt
) ELSE (rd "%~dp1" /s /q
move /Y %4 %5)
del %0
-> Wenn der Dateiname %1 existiert, benenne Dateiname %2 in %3 um und verschiebe Dateiname %1 in %2
Dann warte 1 Sekunde und springe zur Sprungmarke :Reattempt

sonst ( wenn %1 nicht existiert) rd=remove Directory %-dp1 ( da dp1 nicht definiert ist, keine Ahnung was dann passiert.
/S Löscht alle Verzeichnisse und Dateien im angegebenen Verzeichnis
zusätzlich zu dem Verzeichnis selbst. Wird verwendet, um ganze
Verzeichnisbäume zu löschen.

/Q Keine Nachfrage, ob die Verzeichnisbäume mit /S entfernt werden
sollen.
Verschiebe ohne Rueckfrage %4 in %5 und loesche %0

====================================================================================================================

Lass evt. mal adwcleaner laufen, vielleicht findet der etwas.
Ansonsten muesste man erst mal rauskriegen welches Programm das macht.

Re: Temp-Datei poppt mit UltraEdit auf

von ozoffi » 17.03.2018, 15:10

Danke - das Phänomen tritt erst seit einigen Wochen auf. In UltraEdit habe ich soweit alles geprüft, da dürfte nichts so eine Datei erzeugen.
Interessant ist, dass es ja auch nicht immer passiert.

Re: Temp-Datei poppt mit UltraEdit auf

von moinmoin » 17.03.2018, 10:01

Bist du denn im UltraEdit Menü mal alles durchgegangen?
Nicht dass du da irgendwas angehakt hast, was diese bat auslöst.

Ansonsten mal UltraEdit einfach deinstallieren Neustart und komplett neu installieren ohne ein Profil

Temp-Datei poppt mit UltraEdit auf

von ozoffi » 17.03.2018, 08:45

Hallo!
Manchmal und einige Sekunden oder gar Minuten nach dem Booten poppt immer wieder folgnede Temp-Datei mit UltraEdit auf:

ping 1.1.1.1 -n 1 -w 1000
set /a waitCount=0
:Reattempt
set /a waitCount+=1
if %waitCount% gtr 60 goto :eof
If EXIST %1 (
ren %2 %3
move /Y %1 %2
ping 1.1.1.1 -n 1 -w 1000
GOTO Reattempt
) ELSE (rd "%~dp1" /s /q
move /Y %4 %5)
del %0

Kann mir jemand bitte sagen, was da passiert? Woher kommt diese Datei? Soweit ich erfahren habe, soll die IP 1.1.1.1 irgend was mit dem DCP Server zu tun haben. Ja, natürlich habe ich einen Router, der DHCP Server spielt... Nur ist bisher diese Datei noch nie untergekommen und vor allem ist sie noch nie automatisch mit UltraEdit aufgepoppt.
Ein Virenscan hat auch nichts ergeben...
Der Dateiname lautet immer "tmpXXXX.tpm.bat" XXXX steht für eine beliebige HEX Zahl.

Nach oben