Перейти к содержанию

Касперский 7 забивает папку Temp


Рекомендуемые сообщения

Уже неделю комп ведёт себя странным образом: у меня на диске C: оставалось 1500 МБ свободного места, а Windows кричал, что оно кончается. Случалось это через пол-минуты после включения ПК. Сразу появилось подозрение на вирус, либо какая-то программа обновляется. Обнаружил, что в C:\Windows\Temp записываются временные файлы, причём за секунды и размером по 300-400 МБ. Откуда, интересно знать? Запустил FileMonitor - это Касперский туда записывает эти файлы и читатет их. Очень странно... Что это вообще значит? Засоряется HDD и процессор грузится непонятно почему!

 

Сижу с отключеным антивирусом - ничего не могу поделать :(

 

Версия: Антивирус Касперского 7.0.1.325. Была 6.0 - проблемы те же...

Windows XP SP2+

Базы сегодняшние

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум

1. Задачи проверки по требованию (Автозагрузка, Критические области) - срабатывают по факту включения?

2. В их настройках стоит проверять архивы или составные объекты

3. В их настройках стоит ограничение проверки по объему?

 

Скорее всего на рабочем столе имеется много объектов большого объема, которые КАВ проверяет во время исполнения этих задач

так же проверка осуществляется для смонтированных виртуальных приводов

Ссылка на комментарий
Поделиться на другие сайты

1.Нет. По моему запросу.

2-3.Да, но размером не более 5 мб.

 

На рабочем столе кроме ярлыков ничего нету.

Недавно KAV за 5 минуты забил 1720 метров на С (до предела). Как только этот предел был достигнут всё благопалучно очистилось и система заработала как ни в чем ни бывало...

 

 

За основу своего поста взял - http://forum.kaspersky.com/index.php?showt...604&hl=TEMP

 

Но у меня проблемы с тем форумом (не могу пройти по ссылке), по этому обратился к вам.

 

Пожайлуста ПОМОГИТЕ !

Ссылка на комментарий
Поделиться на другие сайты

Скриншоты с настроек можно посмотреть?

 

Т.е. при запуске задач проверки по требованию происходит переполнение Темпа?

Но если не запускать - то проблемы нет?

Ссылка на комментарий
Поделиться на другие сайты

А настройки файлового антивируса?

 

И начинай отключать компоненты по 1-му - для локализации модуля ответственного за переполнение

Ссылка на комментарий
Поделиться на другие сайты

Безымянный.rar

А вы смотрели приведённую мною ссылку выше? Там есть что полезное?

 

ЗЫ Когда выполняется переполнение на иконке KAV в трее появляется значок Файлового Антивируса.

Ссылка на комментарий
Поделиться на другие сайты

Смотрел, настройки нормальные - проблемы от них не будет

 

и в этом нормальные

Только сделай размер отложенных чуть меньше, чем размер не проверяемых

Ссылка на комментарий
Поделиться на другие сайты

Файлы которые создаёт KAV весят до 500-800 mb. Называются к примеру - pr2f

Вот что выдаёт гугл на етот запрос - http://www.google.com/search?hl=en&q=C...G=Google+Search

 

Смотрел, настройки нормальные - проблемы от них не будет

я имел в виду эту ссылку

http://forum.kaspersky.com/index.php?showt...604&hl=TEMP

Ссылка на комментарий
Поделиться на другие сайты

Ksenofon

Это не КАВ скорее всего - это что-то системное

Отключи в настройках автозагрузку антивируса - и перезагрузи

 

Из дома взгляну - уже конец рабочего времени

Ссылка на комментарий
Поделиться на другие сайты

На данный момент методом проб и ошибок выяснил, что это файловый антивирус. Только его включаю сразу начинает грузить. А сам по себе KAV(с отключённым файловым антивирусом) работает нормально.

Ссылка на комментарий
Поделиться на другие сайты

Поколупался в настройках в результате удалось исправить проблему следующим образом:

изначально - post-5180-1211998576_thumb.jpg

исправлено - post-5180-1211998604_thumb.jpg

 

Возникают вопросы:

1. Что могло повлиять на эти настройки?

2. Повлияют ли эти изменения на безопасность?

 

 

В любом случае выражаю большую благодарность тебе Kapral за отзывчивость и помощь! :(

Ссылка на комментарий
Поделиться на другие сайты

Теоретически - правильный тот вариант который давал у тебя проблему

На безопасность не должно повлиять

Если у тебя 3 диска

 

 

 

Короче - с таким я еще не сталкивался :(

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tianddu
      От tianddu
      Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO  С 1 сентября начали сталкиваться с такой проблемой:
      Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет.  Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв.
      Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
    • dexter
      От dexter
      Всем привет .
       
      Наконец-то прошла суматоха со сменой продукта на ПК. Теперь появились непонятки на смартфоне.
      Смотрим картинки в хронологическом порядке (из лички , прилагаются). После всех манипуляций , перехожу по ссылке после сканирования - ldc.my.kaspersky.com/r/ *** *** *** (много букв-цифр).
      Перенаправляет на глобальный сайт Касперского. Там скачиваю файл apk .
      Запускаю файл – пишет обновить приложение ?  Да. Далее показывает – приложение  не установлено , так как его пакет  недействителен (или повреждён) .

      Такой вопрос : как обновить лицензию на Касперского в смартфоне. Что делаю не так, как задумано разработчиками ?
       




    • Frert
      От Frert
      Здравствуйте. Мне нужна помощь с тем,что после удаления офиса и скачивании пиратского с сайта из-за очень сильной необходимости  у меня появился вирус trojan win32 и hacktool win32 и на рабочем столе появилась папка без названия, которая не удаляется. Я приложил все логи после проверки. Прошу помочь мне с решение этой проблемы. Спасибо за понимание.
      CollectionLog-2024.09.06-14.40.zip
    • KL FC Bot
      От KL FC Bot
      Игра Battle City, более известная как танчики, — символ давно ушедшей эпохи. Около 30 лет назад геймеры вставляли картридж в приставку, садились за пузатые телевизоры и пачками уничтожали вражеские танки до тех пор, пока кто-нибудь им не скажет про «кинескоп, который вот-вот должен сесть».
      Сегодня мир совсем другой, а танчики по-прежнему популярны. Дело в том, что современные аналоги предлагают геймерам не только поиграть, но и заработать NFT-токены. Злоумышленники тоже кое-что предлагают: сложную атаку для любителей криптовалютных игр.
      Бэкдор и эксплойт уязвимости нулевого дня в Google Chrome
      Эта история началась в феврале 2024 года, когда наше защитное решение обнаружило проникновение бэкдора Manuscrypt на компьютер пользователя из России. Такой бэкдор нам давно известен, его различные версии используют члены группировки APT Lazarus как минимум с 2013 года. Но что особенного в этой истории, если мы прекрасно знаем основной инструмент и методы работы злоумышленников?
      Дело в том, что эти хакеры обычно нацелены на крупные организации: банки, IT-компании, университеты и даже правительственные организации. Теперь руки Lazarus дотянулись до физических лиц — бэкдор на компьютере частного пользователя! Киберпреступники заманили жертву на сайт игры и получили полный доступ к ее компьютеру. Злоумышленникам удалось это сделать благодаря трем составляющим:
      невероятному желанию жертвы сыграть в любимые танчики в новой оболочке; уязвимости нулевого дня в Google Chrome; наличию эксплойта, позволявшего удаленно выполнить код в процессе Google Chrome. Для тех, кто переживает: компания Google выпустила обновление браузера, заблокировала сайт танчиков и поблагодарила исследователей безопасности «Лаборатории Касперского». Но на всякий случай: наши продукты детектируют и бэкдор Manuscrypt, и эксплойт. Подробности этой истории мы раскрыли в блоге Securelist.
       
      View the full article
    • Сергѣй
      От Сергѣй
      Использую сбербанк онлайн с встроенным антивирусом Касперского, который находит 2 файла с троянами в корневой папке, но удалить их не может, как решить эту задачу?





×
×
  • Создать...