Перейти к содержанию

KIS 2009 и место на диске


Рекомендуемые сообщения

В общем начал проверять систему на вирусы, попал в эпидемию. Начал лечить. В общем после какого то времени на системом дмске кончилось место. Почему? Каспер перестал лечить файлы. Присмотрелся. Понял что при обработке он делает копию файла и думает над ней.

 

Полазил по папкам, имеющим отношение к нему.

Нашел - C:\ProgramData\Kaspersky Lab\AVP8\QB\. Весит эта папка 7 гигов.

 

Попытался стереть все файлы вида - 0a38c18d097856f6.klq. Ага стет :blink:

 

Файлы защищены от удаления и все известные мне методы ( кроме форматирования диска ;) ) не помогают. Как их удалить к чертовой метери?

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

Добро пожаловать на форум!

 

В этой папке хранятся файлы, помещенные на карантин.

Сделайте, пожалуйста, следующее:

В гланом окне KIS 2009 выберите раздел "Защита" и нажмите на строчку "Объекты карантина" -> сделайте скриншот октрывшегося окна и прикрепите его сюда.

Ссылка на комментарий
Поделиться на другие сайты

Там где в выпадающем списке Карантин выберите - все

и увидите все файлы - и решите, что с ними сделать удалить часть или удалить все

Ссылка на комментарий
Поделиться на другие сайты

Там где в выпадающем списке Карантин выберите - все

и увидите все файлы - и решите, что с ними сделать удалить часть или удалить все

 

О счастье :)

 

---

Да, вот еще вопрос, от пидемии остались следующие файлы. С ними вообще ничего сделать нельзя. Че делать?

 

Вот еще вопрос, можно ли на будущее, программу как то настроить, чтобы при успешной обработке файла - он из резервного хранилища удалялся автоматически?

post-7140-1226745428_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

---

Да, вот еще вопрос, от пидемии остались следующие файлы. С ними вообще ничего сделать нельзя. Че делать?

Вот еще вопрос, можно ли на будущее, программу как то настроить, чтобы при успешной обработке файла - он из резервного хранилища удалялся автоматически?

Это только отчёты истории.

Можно указать в насторйках хранение отчётов не более 1 дня и ограничить размер отчётов.

Ссылка на комментарий
Поделиться на другие сайты

Да, вот еще вопрос, от пидемии остались следующие файлы. С ними вообще ничего сделать нельзя. Че делать?

Пока оставьте - если не понадобятся - через 30 дней удалите

 

Вот еще вопрос, можно ли на будущее, программу как то настроить, чтобы при успешной обработке файла - он из резервного хранилища удалялся автоматически?

Крайне не рекомендую

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Fly13
      От Fly13
      Не очень добрый день)
       
      Есть несколько серверов на Винде. Некоторые утром показывают то, что на скрине.  Далее текст со скрина:
       
      contact email ukrhq@proton.me or dhelp@mailfence.com 
      send id
       
      Фактически на системных дисках и дисках с данными нет разделов, живая винда предлагает их форматировать. Есть предположение, что плохиши подключались по rdp и шифровали диски программой dcrypt.
       
      Прошу помощи, готов к тратам
       

    • Денис Виноградов
      От Денис Виноградов
      Добрый день, на выходные оставляли ПК включенным, с утра человек уже увидел картину со всеми зашифрованными файлами на пк и также на общем диске в сети. Прикрепляю исходный файл, зашифрованный и текст с требованием связаться для расшифровки файлов. Просьба подсказать, что можно придумать в данной ситуации
      files.zip
    • khortys
      От khortys
      Добрый день! Меня взломали, заблокировали файлы и теперь вымогают деньги, оставили почту. Пришел сюда потому что не знаю что делать.
      К сожалению самого файл шифровальщика найти не удалось.
      Прикрепляю логи (server1.zip), пару зашифрованных файлов и письмо вымогателей (temp.zip).
      server1.zip temp.zip
    • RadmirLee
      От RadmirLee
      Доброго времени суток.
      Занимательный вышел понедельник.
      С зашифрованного сервера.
      Есть активная подписка на КСОС и его просто отключили... отчёт тоже в приложении.
      Addition.txt FRST.txt ksos.txt
    • qwert1
      От qwert1
      День добрый. Прошу помочь разблокировать диски и данные на них  - необходимые фалы приложил, кроме самого шифровальщика (его найти не удалось).
      При подключении к серверу с 1С все диски кроме С заблочены Битлокером, с рабочего столе самозапустился файл FILES_ENCRYPTED с сообщением о взломе.
      exampleOOO4PS.zip Addition.txt FRST.txt FILES_ENCRYPTED.txt
×
×
  • Создать...