Перейти к содержанию

неизвестные файлы большого размера в папке Temp


Anton Minashkin

Рекомендуемые сообщения

на рабочем удаленном компьютере периодически появляются файлы, забивающие полностью жесткий диск. Пришлось даже папку Temp переместить на диск D:/ чтобы системный диск не так сильно тормозил. Откуда могут браться эти файлы и как отследить их природу? Антивирусом проверяли (CureIt и KVRT) ничего не обнаружили. Скриншот со странными файлами во вложении

post-44848-0-77743000-1491478745_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Process Monitor в руки и смотрите, что их создаёт.

к сожалению на проблемном компьютере эта программа запускаться не хочет, выдает ошибку, сейчас сделать скриншот ошибки не могу, соединения с этим компьютером почему то нет.

 

А чем они странные? Нормальные временные файлы.

странные они тем, что забивают весь жесткий диск примерно за 15-20 минут и не дают другим файлам создаваться из за нехватки места.

Ссылка на комментарий
Поделиться на другие сайты

А сколько у вас там свободного места?

И какая система стоит?

 

UPD: извиняюсь не заметил размера файла на скриншоте.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

А сколько у вас там свободного места?

И какая система стоит?

Система Windows XP, а на забивающемся диске примерно 120 гигабайт, т.е. эти файлы в папке Temp забивают диск до отказа.

 

@Anton Minashkin, ничего не скачиваете?

На ПК нет таких огромных файлов? может архив или еще что

компьютер не мой личный, он стоит в другом городе и я могу подключаться к нему только удаленно, поэтому не имею информации о том что на этот компьютер скачивают, но вряд ли там есть такие же большие файлы, потому что системный диск больше не забивается из за переноса папки Temp на диск D:/

Ссылка на комментарий
Поделиться на другие сайты

У вас там в это же время создавались файлы вида INMEM000.REM

Насколько я понимаю, они связаны с BDE

Я бы попробовал копать в этом направлении.

http://www.programmersforum.ru/showthread.php?t=66939

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

к сожалению на проблемном компьютере эта программа запускаться не хочет, выдает ошибку

 

 

Система Windows XP

Это MS так из-за всех сил пытается выжить всех с XP. Скачайте файл отсюда (это более старая версия) и попробуйте им. Если самому не получится разобраться выкладывайте лог на форум. На всякий случай инструкция:

Закройте все остальные программы. Сделайте лог Process Monitor следующим образом: запустите Process Monitor -> воспроизведите проблему.  -> Cохраните лог: меню File -> Save -> PML-формат; заархивируйте и выложите на файлообменник, на любой файлообменник, не требующий ввода капчи (например:  Zippyshare, My-Files.RU, , File.Karelia).

 

 

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Могу лишь предположить, что файлы VMS создаёт Revisor VMS - программа для построения систем IP видеонаблюдения. Приложение позволяет записывать, отображать, архивировать и воспроизводить изображение с IP камер.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Олег Н
      От Олег Н
      Здравствуйте.
      С 26.12.2024 стали появляться странные файлы и папки на рабочем столе. Антивирус угрозы в них не видит. Помогите разобраться, пожалуйста, что это?
       
      Desktop.rar
    • Антон_63ru
      От Антон_63ru
      Зашифрованы файлы в сетевых файлах на  файлообменнике,  на нем два сетевых интерфейса смотрят в разные локальные сетки..
      в той сетке куда имею доступ "нулевого пациента" нет . Коллеги уверяют, что у них тоже все ок..(
      на самом файлообменнике в нерасшаренных папках файлы WORD и EXCEL не зашифрованы
      Addition.txt crypted_file.7z FRST.txt
    • KrivosheevYS
      От KrivosheevYS
      Здравствуйте!
      Поймали шифратор Neshto, зашифрованы файлы в корне папок диска (вложенные папки остались не повреждены)! расширение .XEXK просим о помощи в расшифровке.
      Файл с логами прилагается.
      Neshta.rar
    • Gistap
      От Gistap
      Когда я включаю пк у меня он начинает сильно шуметь и проц грузиться очень сильно, и грееться до 70 градусов на рабочем столе. Когда я открываю диспетчер задач до 2 dwm.exe который походу майнер снижает моментально нагрузку с цп, но его задачу можно снять и он не будет грузить систему будет только 1 dwm.exe файл. И ещё у того dwm exe который грузит цп путь такой же как и у оригинального, что мне в этом случае делать я уже всё антивирусы перепробовал и в безопасном режиме их прогонял что только я не делал, не должен же себя так вести себя dwm exe почему когда я открываю диспетчер задач нагрузка моментально падает это же не нормально. Я думал что это майнер, антивирусы находили трояны я их удалял в безопасном режиме. Почему их воопще 2 может эта ошибка системы?

    • Azward
      От Azward
      Добрый день! 
      Зашифровались все файлы на рабочей машине. В том числе 1с базы.
      [MJ-CR7920861453](decodehop@gmail.com )   Все файлы с таким расширением.
      Отправил во вложении Архив с файлом, и логи FRST
      Надеемся на вашу помощь. Стоял касперский Small office security. Не помог. Сейчас вовсе исчез.
      virus.rar Addition.txt FRST.txt
×
×
  • Создать...