Перейти к содержанию

Непонятный файл, не tmp


Рекомендуемые сообщения

По пути C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\QB создан файл 3f0be7a847a8ec80.klq размером в 2 гига, рядом ещё 9 файликов с тем же расширением, но размером максимум по 3 мбайта каждый. Что за файл и откуда такой размерчик?

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум!

 

Это файлы Карантина или Резервного хранилища. Через интерфейс продукта очистите Карантин и Резервное хранилище, и файлы исчезнут.

Ссылка на комментарий
Поделиться на другие сайты

  SeViL сказал:
По пути C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\QB создан файл 3f0be7a847a8ec80.klq размером в 2 гига, рядом ещё 9 файликов с тем же расширением, но размером максимум по 3 мбайта каждый. Что за файл и откуда такой размерчик?

 

это файлы карантина. большой файл - это, наверное, образ диска (большой архив?) с вредоносом внутри.

зайдите в "Обнаружено" - "Карантин" Вашего КАВ/КИС 2009 и посотрите, что это за файлы. там они будут с нормальными именами

Ссылка на комментарий
Поделиться на другие сайты

Увы, в карантине было всего 2 файла, размером по 2 мбайта, исчезли пара из этих 9, а большой остался. Я так понимаю, его можно без вреда грохнуть? Тем же Unlocker'ом? Может ли это быть что-то вроде правил для приложений?

Изменено пользователем SeViL
Ссылка на комментарий
Поделиться на другие сайты

  SeViL сказал:
Увы, в карантине было всего 2 файла, размером по 2 мбайта, исчезли пара из этих 9, а большой остался. Я так понимаю, его можно без вреда грохнуть? Тем же Unlocker'ом? Может ли это быть что-то вроде правил для приложений?

 

KIS не так давно переустанавливали? возможно, это файл карантина предыдущей установки

анлокер не надо. достаточно отключить САМОзащиту в КИС (не путать с защитой).

Ссылка на комментарий
Поделиться на другие сайты

Не думаю, ставил один раз. Файл удалил. Скорее интересует не то, что это был за файл, а почему таких неприлично больших размеров? Я достаточно бережно отношусь к своему ПК, поэтому не допускаю разного рода недоработок, типа невылеченных вирусов или помещённых в карантин файлов - очищаю стабильно пару раз в неделю, да и не замечал вроде в протоколах помещения в карантин больших файлов, может конечно пропустил, но всё же. Кстати, дата изменения этого файла была 6 июня, а вот те 2 файла, которые я обнаружил в списке, были занесены туда раньше, так что вопрос остался.

PS. Уезжал из дома на 2 недели, поэтому обнаружил только сегодня, это касательно упоминаемых дат файлов.

PPS. Спасибо за помощь в удалении =)

Изменено пользователем SeViL
Ссылка на комментарий
Поделиться на другие сайты

SeViL

Скорее всего вы очистили(или кто то, т.к. вы говорите что вас не было 2 недели) статистику или просто удалили запись о событии, а сам файлик остался на карантине.

Ссылка на комментарий
Поделиться на другие сайты

  Roman_Five сказал:
зайдите в "Обнаружено" - "Карантин" Вашего КАВ/КИС 2009 и посотрите, что это за файлы. там они будут с нормальными именами

Еще сделайте это

post-2013-1245424043_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Kapral, спасибо. Действительно, как оказалось, скачавали образ перепакованный с игрой, там обнаружился то ли троян, то ли защита была так сломана, вообщем он как раз и весил почти 2 Гбайта. Почистил, теперь всё ок :huh:

Ссылка на комментарий
Поделиться на другие сайты

  SeViL сказал:
Действительно, как оказалось, скачавали образ перепакованный с игрой, там обнаружился то ли троян

 

а я Вам о чём? :huh:

 

  Roman_Five сказал:
большой файл - это, наверное, образ диска (большой архив?) с вредоносом внутри.
Ссылка на комментарий
Поделиться на другие сайты

  • 1 year later...

Здравствуйте! Поставил 3 дня назад КИС 2010. И сегодня впало сообщение, что у меня диск С кончился, нет места, хотя оставлось 18 гигов. В папке касперского нашел файлы карантина, удалил их, но вот файл KAV.9.0.0.736f_12.23_18.14_1284.SRV.log постоянно растет, уже 3,5 гига, и удаляться не хочет. Логи за предыдущие дни удалил. Что нужно сделать в настройках, чтобы эти логи или не появлялись, или удалялись сами? Это первый вопрос. Второй. Как вставить ключ для каспера KIS 2010?

Ссылка на комментарий
Поделиться на другие сайты

1. Главное окно антивируса > Поддержка > Трассировки > Выключить. Файлы вида KAV.9.0.0.736f_12.23_18.14_1284.SRV.log нужно удалять с отключённой самозащитой и выгруженным антивирусом.

2. Внизу главного окна жмёте лицензия > Активировать лицензию.

Ссылка на комментарий
Поделиться на другие сайты

Большое спасибо за быстрый ответ! По второму вопросу. В Мастере активации только строка активировать коммерческую версию с предложением ввести код активации. А у меня пробная версия, скачал с сайта каспера... Есть ключ, но как это связать воедино?

Ссылка на комментарий
Поделиться на другие сайты

  БерСер сказал:
Большое спасибо за быстрый ответ! По второму вопросу. В Мастере активации только строка активировать коммерческую версию с предложением ввести код активации. А у меня пробная версия, скачал с сайта каспера... Есть ключ, но как это связать воедино?

Вы до этого уже активировали пробную версию?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Andrey_ka
      От Andrey_ka
      Добрый день! Может , кто подскажет... попался диск с архивами одного предприятия , диск стоял на NAS Iomega, со временем hdd был поврежден , но данные с него я смог вытащить , файловая структура целая , но как выяснилось ни один из файлов нормально не открывается, уточни у бывших работников и выяснил , что еще до того как он умер у них начались подобные проблемы и большую часть информации они успели переписать ( все указывает на работу вируса шифровальщика) , взяв несколько файлов попытался онлайн прогнать разными анализаторами вирусов , результат один вирусов не обнаружено ... теперь о самих файлах - неважно это файлы doc, docx, pdf и т.д. тенденция прослеживается такая, начало файла смещение 0x2E0 защифрованно, в конец файла добавлено 1126 байт , код начинается D9 9D 68 и полностью одинаковы во всех файлах кроме последних 0x84 байта. Ни то, что бы информация очень востребована , любопытно, что это за вирус и тд... если кому интересно , образцы файлов выложу и дамп концовки ....    
          вставить выделенную цитату в окно ответа
            xТитульный.docx Титульный.docx titdump.txt
    • Leo_Pahomov
      От Leo_Pahomov
      Все файлы зашифрованы типом файла YAKRDXSNS
      DESKTOP-5B9SCJG_2025-02-21_17-43-06_v4.99.9v x64.7z
      Сообщение от модератора thyrex Темы объединены
    • Leo_Pahomov
      От Leo_Pahomov
      Все файлы зашифрованы типом файла YAKRDXSNS
      DESKTOP-5B9SCJG_2025-02-21_17-43-06_v4.99.9v x64.7z
      Сообщение от модератора thyrex Темы объединены
    • ДмитрийКасперскийКлуб
      От ДмитрийКасперскийКлуб
      При запуске ноутбука открывается бразуер с ссылкой на рекламу, так же после перезапуска бывает сворачивается полноэкранное приложение, будто что-то на фоне начинает выполняться на секунду, что сворачивает активное приложение. После анализа CureIt был обнаружен и вылечен троян trojan starter 7691. Подозреваю, что могло начаться после использования zapret-discord-youtube архива (уже удалил его).
      Заранее большое спасибо за помощь!
      CollectionLog-2024.12.16-13.39.zip
    • BeckOs
      От BeckOs
      На компьютере зашифрованы все файлы. Атака была ночью 
      FRST.txt files.7z
×
×
  • Создать...