Перейти к содержанию

Непонятный файл, не tmp


Рекомендуемые сообщения

По пути C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\QB создан файл 3f0be7a847a8ec80.klq размером в 2 гига, рядом ещё 9 файликов с тем же расширением, но размером максимум по 3 мбайта каждый. Что за файл и откуда такой размерчик?

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум!

 

Это файлы Карантина или Резервного хранилища. Через интерфейс продукта очистите Карантин и Резервное хранилище, и файлы исчезнут.

Ссылка на комментарий
Поделиться на другие сайты

По пути C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\QB создан файл 3f0be7a847a8ec80.klq размером в 2 гига, рядом ещё 9 файликов с тем же расширением, но размером максимум по 3 мбайта каждый. Что за файл и откуда такой размерчик?

 

это файлы карантина. большой файл - это, наверное, образ диска (большой архив?) с вредоносом внутри.

зайдите в "Обнаружено" - "Карантин" Вашего КАВ/КИС 2009 и посотрите, что это за файлы. там они будут с нормальными именами

Ссылка на комментарий
Поделиться на другие сайты

Увы, в карантине было всего 2 файла, размером по 2 мбайта, исчезли пара из этих 9, а большой остался. Я так понимаю, его можно без вреда грохнуть? Тем же Unlocker'ом? Может ли это быть что-то вроде правил для приложений?

Изменено пользователем SeViL
Ссылка на комментарий
Поделиться на другие сайты

Увы, в карантине было всего 2 файла, размером по 2 мбайта, исчезли пара из этих 9, а большой остался. Я так понимаю, его можно без вреда грохнуть? Тем же Unlocker'ом? Может ли это быть что-то вроде правил для приложений?

 

KIS не так давно переустанавливали? возможно, это файл карантина предыдущей установки

анлокер не надо. достаточно отключить САМОзащиту в КИС (не путать с защитой).

Ссылка на комментарий
Поделиться на другие сайты

Не думаю, ставил один раз. Файл удалил. Скорее интересует не то, что это был за файл, а почему таких неприлично больших размеров? Я достаточно бережно отношусь к своему ПК, поэтому не допускаю разного рода недоработок, типа невылеченных вирусов или помещённых в карантин файлов - очищаю стабильно пару раз в неделю, да и не замечал вроде в протоколах помещения в карантин больших файлов, может конечно пропустил, но всё же. Кстати, дата изменения этого файла была 6 июня, а вот те 2 файла, которые я обнаружил в списке, были занесены туда раньше, так что вопрос остался.

PS. Уезжал из дома на 2 недели, поэтому обнаружил только сегодня, это касательно упоминаемых дат файлов.

PPS. Спасибо за помощь в удалении =)

Изменено пользователем SeViL
Ссылка на комментарий
Поделиться на другие сайты

SeViL

Скорее всего вы очистили(или кто то, т.к. вы говорите что вас не было 2 недели) статистику или просто удалили запись о событии, а сам файлик остался на карантине.

Ссылка на комментарий
Поделиться на другие сайты

зайдите в "Обнаружено" - "Карантин" Вашего КАВ/КИС 2009 и посотрите, что это за файлы. там они будут с нормальными именами

Еще сделайте это

post-2013-1245424043_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Kapral, спасибо. Действительно, как оказалось, скачавали образ перепакованный с игрой, там обнаружился то ли троян, то ли защита была так сломана, вообщем он как раз и весил почти 2 Гбайта. Почистил, теперь всё ок :huh:

Ссылка на комментарий
Поделиться на другие сайты

Действительно, как оказалось, скачавали образ перепакованный с игрой, там обнаружился то ли троян

 

а я Вам о чём? :huh:

 

большой файл - это, наверное, образ диска (большой архив?) с вредоносом внутри.
Ссылка на комментарий
Поделиться на другие сайты

  • 1 year later...

Здравствуйте! Поставил 3 дня назад КИС 2010. И сегодня впало сообщение, что у меня диск С кончился, нет места, хотя оставлось 18 гигов. В папке касперского нашел файлы карантина, удалил их, но вот файл KAV.9.0.0.736f_12.23_18.14_1284.SRV.log постоянно растет, уже 3,5 гига, и удаляться не хочет. Логи за предыдущие дни удалил. Что нужно сделать в настройках, чтобы эти логи или не появлялись, или удалялись сами? Это первый вопрос. Второй. Как вставить ключ для каспера KIS 2010?

Ссылка на комментарий
Поделиться на другие сайты

1. Главное окно антивируса > Поддержка > Трассировки > Выключить. Файлы вида KAV.9.0.0.736f_12.23_18.14_1284.SRV.log нужно удалять с отключённой самозащитой и выгруженным антивирусом.

2. Внизу главного окна жмёте лицензия > Активировать лицензию.

Ссылка на комментарий
Поделиться на другие сайты

Большое спасибо за быстрый ответ! По второму вопросу. В Мастере активации только строка активировать коммерческую версию с предложением ввести код активации. А у меня пробная версия, скачал с сайта каспера... Есть ключ, но как это связать воедино?

Ссылка на комментарий
Поделиться на другие сайты

Большое спасибо за быстрый ответ! По второму вопросу. В Мастере активации только строка активировать коммерческую версию с предложением ввести код активации. А у меня пробная версия, скачал с сайта каспера... Есть ключ, но как это связать воедино?

Вы до этого уже активировали пробную версию?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ДмитрийКасперскийКлуб
      От ДмитрийКасперскийКлуб
      При запуске ноутбука открывается бразуер с ссылкой на рекламу, так же после перезапуска бывает сворачивается полноэкранное приложение, будто что-то на фоне начинает выполняться на секунду, что сворачивает активное приложение. После анализа CureIt был обнаружен и вылечен троян trojan starter 7691. Подозреваю, что могло начаться после использования zapret-discord-youtube архива (уже удалил его).
      Заранее большое спасибо за помощь!
      CollectionLog-2024.12.16-13.39.zip
    • timmonn
      От timmonn
      Здравствуйте, шифровальщик зашифровал все файлы и переименовал файлы "Примерфайла.xml.[ID-6F6D95A2].[blackdecryptor@gmail.com].9w8ww
      Не смог найти название этого шифровальщика чтоб поискать дешифровщик.
      Прошу помочь с расшифровкой.
      Addition.txt FRST.txt файлы.zip
    • SAVXNNXH
      От SAVXNNXH
      При включении ПК запускается два файла dwm.exe, один из которых нагружает ПК на 70%, но при запуске Диспетчера задач файл снижает нагрузку до 0%. Путь двух dwm введет к оригинальному файлу. Антивирусы не видят этот файл
      CollectionLog-2025.01.15-20.17.zip
    • Gistap
      От Gistap
      Когда я включаю пк у меня он начинает сильно шуметь и проц грузиться очень сильно, и грееться до 70 градусов на рабочем столе. Когда я открываю диспетчер задач до 2 dwm.exe который походу майнер снижает моментально нагрузку с цп, но его задачу можно снять и он не будет грузить систему будет только 1 dwm.exe файл. И ещё у того dwm exe который грузит цп путь такой же как и у оригинального, что мне в этом случае делать я уже всё антивирусы перепробовал и в безопасном режиме их прогонял что только я не делал, не должен же себя так вести себя dwm exe почему когда я открываю диспетчер задач нагрузка моментально падает это же не нормально. Я думал что это майнер, антивирусы находили трояны я их удалял в безопасном режиме. Почему их воопще 2 может эта ошибка системы?

    • 577kar
      От 577kar
      Добрый день, обнаружили заархивированные с паролем файлы. Текстовый файл с адресом для запроса пароля для выкупа.
      Был открыт RDP порт на роутере для удаленного подключения на сервер, предположительно взлом или подбор паролей.
      FRST.7z Mail.7z
×
×
  • Создать...