Перейти к содержанию

Размер жёсткого диска


Сергей 1

Рекомендуемые сообщения

2. А если поставить 0 дней, то что тогда будет? Через 0 дней удаляться буде что ли.

Исправится на 1

Изменено пользователем Steker
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 107
  • Создана
  • Последний ответ

Топ авторов темы

  • Сергей 1

    39

  • C. Tantin

    15

  • StalkerVik

    13

  • SOL.

    13

Почему вообще не ведется?

Ну в этих 2 пунктах вообще не ведётся потому что нет галочек, так?

"записывать некритические события" и "хранить только текущие события"
Не совсем понял.

Вы говорите, что если убрать галочки, то они не будут удаляться, значит надо оставить галочки и выбрать минимум 1 день и это единственный способ для удаления, так?

Изменено пользователем Сергей 1
Ссылка на комментарий
Поделиться на другие сайты

Ну в этих 2 пунктах вообще не ведётся потому что нет галочек, так?

Если убрать первую галочку, не будут записываться некритические события (т.е. записываться будут только самые важные события).

Если убрать вторую галочку, храниться будут все записанные события, а не только записанные события за текущую сессию работы антивируса.

 

Вы говорите, что если убрать галочки, то они не будут удаляться, значит надо оставить галочки и выбрать минимум 1 день и это единственный способ для удаления, так?

Автоматический - да, единственный. Можно вручную очищать отчеты.

Ссылка на комментарий
Поделиться на другие сайты

Вы говорите, что если убрать галочки, то они не будут удаляться, значит надо оставить галочки и выбрать минимум 1 день и это единственный способ для удаления, так?

А почему бы просто не поставить максимальный размер файла в 5 МБ и никаких проблемне будет.

Ссылка на комментарий
Поделиться на другие сайты

Если убрать вторую галочку, храниться будут все записанные события, а не только записанные события за текущую сессию работы антивируса.

1. Тогда наверное галочку лучше вернуть, чтобы меньше место занималось?

2. А есть такая галочка с помощью которой можно вообще отменить хранение всех возможных событий?

Изменено пользователем Сергей 1
Ссылка на комментарий
Поделиться на другие сайты

Steker, в 7-ке нет такой возможности.

Сергей:

1. Как считаете нужным.

2. Нет.

Изменено пользователем MedvedevUnited
Ссылка на комментарий
Поделиться на другие сайты

1. У каждой программы есть какая-нибудь своя папка, куда она может помещать временные файлы или только папка Temp в компьютере единственный вариант?

2. И кстати только ли в Temp помещаются эти файлы или ещё могут быть папки (помимо той, что назвал Tantin)

3. Помимо самих этих временных файлов программы могут ещё что-нибудь и куда-нибудь перемещать для своей установки или работы?

Ссылка на комментарий
Поделиться на другие сайты

1. Не у каждой.

А если у какой-нибудь программы есть своя папка, то где её искать и как она будет называться? Или у всех папки разные и так сказать нельзя?

(их три темпа)

Как 3? тут только про 2 говорили, а где третий тогда?

3. Обычно - нет

Если попадётся необычная программа, то что ещё может переместиться?

Изменено пользователем Сергей 1
Ссылка на комментарий
Поделиться на другие сайты

Или у всех папки разные и так сказать нельзя?
Да.
Как 3? тут только про 2 говорили, а где третий тогда?
2 + dllcache
Если попадётся необычная программа, то что ещё может переместиться?
Временные файлы засунуть в только ей известное место.
Ссылка на комментарий
Поделиться на другие сайты

Строгое предупреждение от модератора C. Tantin
Не стОит на все вопросы давать один и тот же ответ. Удалено. Устное предупреждение.
Изменено пользователем C. Tantin
Ссылка на комментарий
Поделиться на другие сайты

И что это за известно место? Temp или ещё что-то?

Может быть, в папке куда установлена программа тоже в папку Темп.

 

ЗЫ Сергей 1, тебе уже максимально подробно ответили на твои вопросы. прекращай уже задавать одно и то же по 10 раз.

Ссылка на комментарий
Поделиться на другие сайты

Если убрать вторую галочку, храниться будут все записанные события, а не только записанные события за текущую сессию работы антивируса.

Текущая значит время от включения до выключения компьютера и антивируса? Я просто галочки там поменял и решил уточнить.

 

Можно вручную очищать отчеты.

Это в окне отчётов на вкладке события правой кнопкой очистить все? Или ещё где-то надо чистить в других местах раздела отчётов или надо самому заходить в какую-нибудь папку антивируса и производить очистку?

Изменено пользователем Сергей 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sss28.05.2025
      Автор sss28.05.2025
      Добрый день.
      Зловред залетел моментом на многие сервера по спику из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\
      вложил файл PLEASE READ.txt PLEASE READ_пароль_1111.7z на рабочий стол пользователя под которым попал на сервер.
      На одном из серверов удалось поймать файл в C:\Users\%username%\Documents\vc.txtvc_пароль_1111.7z
      Пособирал файлики которые менялись на компе в момент атаки - может чем-то поможет для анализа_файлы которые изменились в момент доступа_злодея_пароль_1111.7z
       
       
       
      PLEASE READ_пароль_1111.7z
    • Александр КС
      Автор Александр КС
      Здравствуйте. Столкнулись с шифровальщиком. 1 компьютер остался включенным на майские праздники. Судя по дате изменения файлов 4 дня зашифровывались файлы и он перекинулся на сетевой диск. 5 мая утром он начал шифровать файлы и на других компьютерах, после их включения. После отключения 1 компьютера от сети шифрование по сети остановилось. Антивирус увидел, что файл morgan.exe начал менять уже .exe файлы и был удален. Был отформатирован диск С и установлена новая windows. Но тысячи файлов остались зашифрованными. Логи, зараженные файлы и записку от злоумышленника прилагаю.
      Зашифрованные файлы и записка.rar Addition.txt FRST.txt
    • paradox197755
      Автор paradox197755
      Зашифрованы диски на сервере.

    • Александр Черенов
      Автор Александр Черенов
      Добрый день. Прошу помощи. Ночью зашифровали все диски на 2-х серверах. Все диски кроме системных. Bitlocker. Ну и естественно оставили файл с требованием оплатить деньги на криптокошелек.( почта bitlockerlock.unlock@gmail.com и davidblaine@mail2world.com)
      На серверах было все - базы, бекапы, документы и т.д. Очень прошу помочь. Оплатим работы.
      Мой номер +7919893**** (ватсап, телега, звонки)
    • Kosch
      Автор Kosch
      После удаления трояна SEPEH осталось постоянное обращение к диску С:
      не особо интенсивное, но "лампочка" активности диска мигает непрерывно
      Причина не отлавливается никак ☹️
       
      Проверено sfc /scannow
      прописаны все твики реестра по указаниям хелперов
      FRST фиксы прописаны
      в безопасном режиме проблема остаётся
      загрузка с РЕ и проверка KRT ничего не находит
      ресурс-монитор никаких подозрительных процессов не показывает
       

       
      куда копать дальше?
×
×
  • Создать...