Перейти к содержанию

Непонятный файл, не tmp


Рекомендуемые сообщения

По пути C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\QB создан файл 3f0be7a847a8ec80.klq размером в 2 гига, рядом ещё 9 файликов с тем же расширением, но размером максимум по 3 мбайта каждый. Что за файл и откуда такой размерчик?

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум!

 

Это файлы Карантина или Резервного хранилища. Через интерфейс продукта очистите Карантин и Резервное хранилище, и файлы исчезнут.

Ссылка на комментарий
Поделиться на другие сайты

По пути C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\QB создан файл 3f0be7a847a8ec80.klq размером в 2 гига, рядом ещё 9 файликов с тем же расширением, но размером максимум по 3 мбайта каждый. Что за файл и откуда такой размерчик?

 

это файлы карантина. большой файл - это, наверное, образ диска (большой архив?) с вредоносом внутри.

зайдите в "Обнаружено" - "Карантин" Вашего КАВ/КИС 2009 и посотрите, что это за файлы. там они будут с нормальными именами

Ссылка на комментарий
Поделиться на другие сайты

Увы, в карантине было всего 2 файла, размером по 2 мбайта, исчезли пара из этих 9, а большой остался. Я так понимаю, его можно без вреда грохнуть? Тем же Unlocker'ом? Может ли это быть что-то вроде правил для приложений?

Изменено пользователем SeViL
Ссылка на комментарий
Поделиться на другие сайты

Увы, в карантине было всего 2 файла, размером по 2 мбайта, исчезли пара из этих 9, а большой остался. Я так понимаю, его можно без вреда грохнуть? Тем же Unlocker'ом? Может ли это быть что-то вроде правил для приложений?

 

KIS не так давно переустанавливали? возможно, это файл карантина предыдущей установки

анлокер не надо. достаточно отключить САМОзащиту в КИС (не путать с защитой).

Ссылка на комментарий
Поделиться на другие сайты

Не думаю, ставил один раз. Файл удалил. Скорее интересует не то, что это был за файл, а почему таких неприлично больших размеров? Я достаточно бережно отношусь к своему ПК, поэтому не допускаю разного рода недоработок, типа невылеченных вирусов или помещённых в карантин файлов - очищаю стабильно пару раз в неделю, да и не замечал вроде в протоколах помещения в карантин больших файлов, может конечно пропустил, но всё же. Кстати, дата изменения этого файла была 6 июня, а вот те 2 файла, которые я обнаружил в списке, были занесены туда раньше, так что вопрос остался.

PS. Уезжал из дома на 2 недели, поэтому обнаружил только сегодня, это касательно упоминаемых дат файлов.

PPS. Спасибо за помощь в удалении =)

Изменено пользователем SeViL
Ссылка на комментарий
Поделиться на другие сайты

SeViL

Скорее всего вы очистили(или кто то, т.к. вы говорите что вас не было 2 недели) статистику или просто удалили запись о событии, а сам файлик остался на карантине.

Ссылка на комментарий
Поделиться на другие сайты

зайдите в "Обнаружено" - "Карантин" Вашего КАВ/КИС 2009 и посотрите, что это за файлы. там они будут с нормальными именами

Еще сделайте это

post-2013-1245424043_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Kapral, спасибо. Действительно, как оказалось, скачавали образ перепакованный с игрой, там обнаружился то ли троян, то ли защита была так сломана, вообщем он как раз и весил почти 2 Гбайта. Почистил, теперь всё ок :huh:

Ссылка на комментарий
Поделиться на другие сайты

Действительно, как оказалось, скачавали образ перепакованный с игрой, там обнаружился то ли троян

 

а я Вам о чём? :huh:

 

большой файл - это, наверное, образ диска (большой архив?) с вредоносом внутри.
Ссылка на комментарий
Поделиться на другие сайты

  • 1 год спустя...

Здравствуйте! Поставил 3 дня назад КИС 2010. И сегодня впало сообщение, что у меня диск С кончился, нет места, хотя оставлось 18 гигов. В папке касперского нашел файлы карантина, удалил их, но вот файл KAV.9.0.0.736f_12.23_18.14_1284.SRV.log постоянно растет, уже 3,5 гига, и удаляться не хочет. Логи за предыдущие дни удалил. Что нужно сделать в настройках, чтобы эти логи или не появлялись, или удалялись сами? Это первый вопрос. Второй. Как вставить ключ для каспера KIS 2010?

Ссылка на комментарий
Поделиться на другие сайты

1. Главное окно антивируса > Поддержка > Трассировки > Выключить. Файлы вида KAV.9.0.0.736f_12.23_18.14_1284.SRV.log нужно удалять с отключённой самозащитой и выгруженным антивирусом.

2. Внизу главного окна жмёте лицензия > Активировать лицензию.

Ссылка на комментарий
Поделиться на другие сайты

Большое спасибо за быстрый ответ! По второму вопросу. В Мастере активации только строка активировать коммерческую версию с предложением ввести код активации. А у меня пробная версия, скачал с сайта каспера... Есть ключ, но как это связать воедино?

Ссылка на комментарий
Поделиться на другие сайты

Большое спасибо за быстрый ответ! По второму вопросу. В Мастере активации только строка активировать коммерческую версию с предложением ввести код активации. А у меня пробная версия, скачал с сайта каспера... Есть ключ, но как это связать воедино?

Вы до этого уже активировали пробную версию?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tamerlan
      Автор tamerlan
      Доброго дня. зашифровались все файлы в формат .danie 
      Волнует только расшифровать файл базы 1С, пото просто переустановлю систему и все. 
      Помогите пожалуйста.
    • Mep3aBEz
      Автор Mep3aBEz
      Добрый день!
      6 мая 2025 года зашифровались файлы.
      Как проник вирус неизвестно.
       
      Произошло:
      Ночью на виртуалку на Win10x64 с включенным RDP в папку c:\users\admin\music попал файл AD.exe
      На самой виртуалке ничего не зашифровалось, но два рабочих компьютера на Win11, которые были включены в тот момент зашифровались.
      Также не зашифровался ни один (из 5) рабочий сервер на виртуалках с WS2022.
      С зашифрованных компов была удалена система, поэтому лог анализа системы прикрепить не могу, файл шифровальщика тоже не сохранили.
       
       
       
      encrypt_files.zip
    • robocop1974
      Автор robocop1974
      Добрый день. Если есть возможность выяснить есть ли дешифратор?
      Система была переустановлена (но имеется клон, для анализа смогу без проблем предоставить логи Farbar Recovery Scan Tool, но к сожалению позже).
      В архиве несколько зашифрованных файлов.
      *.txt, *.html файлов для выкупа не было. Но была папка с названием "DontDeleteThisFolder" в ней лежал файл "enc". Файл так же в архиве.
       
      Пробовал некоторые дешифраторы с сайта Касперского и Крипто-шерифа, но к сожалению безуспешно.
       
      Заранее спасибо за уделенное время!
       
      files.zip
    • MidgardS1
      Автор MidgardS1
      Привет! Столкнулись с таким же шифровальщиком. Подскажите, есть возможность расшифровать данные?
       
      Сообщение от модератора Mark D. Pearlstone Перенесено из темы.
    • zsvnet
      Автор zsvnet
      obrazec.zipAddition.txtShortcut.txtFRST.txtДобрый день! Зашифровали файлы.
      Скорее всего проникли через RDP. Исходный ПК неработоспособен. Диск подключен к другому ПК и на нем запускали FRST.
×
×
  • Создать...