Перейти к содержанию

неизвестные файлы большого размера в папке Temp


Anton Minashkin

Рекомендуемые сообщения

на рабочем удаленном компьютере периодически появляются файлы, забивающие полностью жесткий диск. Пришлось даже папку Temp переместить на диск D:/ чтобы системный диск не так сильно тормозил. Откуда могут браться эти файлы и как отследить их природу? Антивирусом проверяли (CureIt и KVRT) ничего не обнаружили. Скриншот со странными файлами во вложении

post-44848-0-77743000-1491478745_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Process Monitor в руки и смотрите, что их создаёт.

к сожалению на проблемном компьютере эта программа запускаться не хочет, выдает ошибку, сейчас сделать скриншот ошибки не могу, соединения с этим компьютером почему то нет.

 

А чем они странные? Нормальные временные файлы.

странные они тем, что забивают весь жесткий диск примерно за 15-20 минут и не дают другим файлам создаваться из за нехватки места.

Ссылка на комментарий
Поделиться на другие сайты

А сколько у вас там свободного места?

И какая система стоит?

 

UPD: извиняюсь не заметил размера файла на скриншоте.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

А сколько у вас там свободного места?

И какая система стоит?

Система Windows XP, а на забивающемся диске примерно 120 гигабайт, т.е. эти файлы в папке Temp забивают диск до отказа.

 

@Anton Minashkin, ничего не скачиваете?

На ПК нет таких огромных файлов? может архив или еще что

компьютер не мой личный, он стоит в другом городе и я могу подключаться к нему только удаленно, поэтому не имею информации о том что на этот компьютер скачивают, но вряд ли там есть такие же большие файлы, потому что системный диск больше не забивается из за переноса папки Temp на диск D:/

Ссылка на комментарий
Поделиться на другие сайты

У вас там в это же время создавались файлы вида INMEM000.REM

Насколько я понимаю, они связаны с BDE

Я бы попробовал копать в этом направлении.

http://www.programmersforum.ru/showthread.php?t=66939

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

к сожалению на проблемном компьютере эта программа запускаться не хочет, выдает ошибку

 

 

Система Windows XP

Это MS так из-за всех сил пытается выжить всех с XP. Скачайте файл отсюда (это более старая версия) и попробуйте им. Если самому не получится разобраться выкладывайте лог на форум. На всякий случай инструкция:

Закройте все остальные программы. Сделайте лог Process Monitor следующим образом: запустите Process Monitor -> воспроизведите проблему.  -> Cохраните лог: меню File -> Save -> PML-формат; заархивируйте и выложите на файлообменник, на любой файлообменник, не требующий ввода капчи (например:  Zippyshare, My-Files.RU, , File.Karelia).

 

 

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Могу лишь предположить, что файлы VMS создаёт Revisor VMS - программа для построения систем IP видеонаблюдения. Приложение позволяет записывать, отображать, архивировать и воспроизводить изображение с IP камер.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Сергѣй
      От Сергѣй
      Использую сбербанк онлайн с встроенным антивирусом Касперского, который находит 2 файла с троянами в корневой папке, но удалить их не может, как решить эту задачу?





    • tianddu
      От tianddu
      Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO  С 1 сентября начали сталкиваться с такой проблемой:
      Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет.  Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв.
      Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
    • E.K.
      От E.K.
      Всем привет!

       

       
      Фото-видео материалов терабайта два, не меньше. Впечатлений и эмоций море-океаны. Продолжение следует.
    • tau34
      От tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       

    • Frert
      От Frert
      Здравствуйте. Мне нужна помощь с тем,что после удаления офиса и скачивании пиратского с сайта из-за очень сильной необходимости  у меня появился вирус trojan win32 и hacktool win32 и на рабочем столе появилась папка без названия, которая не удаляется. Я приложил все логи после проверки. Прошу помочь мне с решение этой проблемы. Спасибо за понимание.
      CollectionLog-2024.09.06-14.40.zip
×
×
  • Создать...