Sapfira 608 Опубликовано 29 декабря, 2017 Share Опубликовано 29 декабря, 2017 Сегодня антивирус обнаружил вот это: Понятно, что это кэш файл от какой-то программы и его можно удалить. Но там еще лежит файл "state.rsm", его можно удалять или вообще удалить папку "{4cfd0c20-22b6-471e-8614-67f512a2d9aa}"? Цитата Ссылка на сообщение Поделиться на другие сайты
7Glasses 776 Опубликовано 29 декабря, 2017 Share Опубликовано 29 декабря, 2017 (изменено) удалял пару раз эти папки (из-за большого размера) и ничего страшного не случилось. Video_2017-12-29_103232.wmv Изменено 29 декабря, 2017 пользователем 7Glasses 1 Цитата Ссылка на сообщение Поделиться на другие сайты
Soft 1 505 Опубликовано 29 декабря, 2017 Share Опубликовано 29 декабря, 2017 Вот здесь подробно описано что это за каталоги. 1 Цитата Ссылка на сообщение Поделиться на другие сайты
Sapfira 608 Опубликовано 29 декабря, 2017 Автор Share Опубликовано 29 декабря, 2017 Вот здесь подробно описано что это за каталоги. Там, как раз написано, что нельзя ничего оттуда удалять. Тогда и файл этот помечать, как безопасный? Цитата Ссылка на сообщение Поделиться на другие сайты
regist 617 Опубликовано 29 декабря, 2017 Share Опубликовано 29 декабря, 2017 @Sapfira, там написано про папку целиком. По файлу если есть сомнения, то можете через тех. поддержку послать его в вирлаб. По поводу остальных фалов в подпапке, так это надо смотреть от какой программы. Если папка от адвари, то конечно можно удалять. Я бы на вашем месте посмотрел, остальные файлы в папке и попробовал разобраться к какой программе они относятся. 2 Цитата Ссылка на сообщение Поделиться на другие сайты
Sapfira 608 Опубликовано 29 декабря, 2017 Автор Share Опубликовано 29 декабря, 2017 Я бы на вашем месте посмотрел, остальные файлы в папке и попробовал разобраться к какой программе они относятся. В этой папке, только эти два файла, что на скриншоте, по ним не понятно, к какой программе относятся. Цитата Ссылка на сообщение Поделиться на другие сайты
Мирный Атом 619 Опубликовано 29 декабря, 2017 Share Опубликовано 29 декабря, 2017 @Sapfira, как вариант - переместите файлы из папки. Если вдруг что-то сломается - вернёте обратно, но вообще она нужна для выкачки файлов для Visual Studio. Вы пользуетесь им? Проверьте файлы на https://virustotal.com Ну и поддержу @regist. Отправьте в вирлаб. Может даже имеет место ложный детект. 1 Цитата Ссылка на сообщение Поделиться на другие сайты
Sapfira 608 Опубликовано 29 декабря, 2017 Автор Share Опубликовано 29 декабря, 2017 (изменено) Вы пользуетесь им? Самим Visual Studio не пользуюсь, но компоненты Visual C++ нужны для многих программ и игр. На Вирустотале файл проверяла, Касперский и какой-то ZoneAlarm by Check Point, определяют его как: not-a-virus:HEUR:Downloader.Win32.Guard.gen ------------------------------------------------------ Короче, отправила файл в лаборатории для дополнительного исследования, а саму папку, наверно, пока на флешку положу. Изменено 29 декабря, 2017 пользователем Sapfira Цитата Ссылка на сообщение Поделиться на другие сайты
Sapfira 608 Опубликовано 30 декабря, 2017 Автор Share Опубликовано 30 декабря, 2017 Пришел ответ: Здравствуйте, Срабатывание не является ложным. Данное ПО осуществляет в скрытом режиме загрузку компонентов от сторонних разработчиков.setup.exe - not-a-virus:HEUR:Downloader.Win32.Guard.genПродукты АО Лаборатории Касперского относят указанные объекты к одной из категорий легального программного обеспечения и не считают их вредоносными. Нотификации, выдаваемые конечному пользователю, носят информационный характер и являются корректными. Цитата Ссылка на сообщение Поделиться на другие сайты
regist 617 Опубликовано 30 декабря, 2017 Share Опубликовано 30 декабря, 2017 @Sapfira, скинь мне этот файл в ЛС. Цитата Ссылка на сообщение Поделиться на другие сайты
Sapfira 608 Опубликовано 30 декабря, 2017 Автор Share Опубликовано 30 декабря, 2017 @regist, отправила. Цитата Ссылка на сообщение Поделиться на другие сайты
regist 617 Опубликовано 30 декабря, 2017 Share Опубликовано 30 декабря, 2017 @Sapfira, этот файл от парнёрской программы Adguard. Так что да - это не фолс. 1 Цитата Ссылка на сообщение Поделиться на другие сайты
Sapfira 608 Опубликовано 30 декабря, 2017 Автор Share Опубликовано 30 декабря, 2017 @regist, понятно. Тогда всю папку "{4cfd0c20-22b6-471e-8614-67f512a2d9aa}" удаляю. 1 Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.