|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Разное - [решено] Подозрительные файлы в системе. |
|
Разное - [решено] Подозрительные файлы в системе.
|
Пользователь Сообщения: 51 |
Профиль | Отправить PM | Цитировать Здравствуйте!
В моей системе (XP SP3), в каталоге System32 каким-то образом появляются файлы, каждый размером около 100 мб. Раньше не появлялись, стали появляться недавно. На компьютере установлены антивирус Avira, файервол Cododo. Дополнительно проверяю в Malwarebytes Antimalware, а также в Dr.Web CureIt и Spybot. Ничто из всего этого не определило эти файлы. Изображение: Открыл один из файлов текстом. Начинается с текста: "мHЩрHЩэHЩ IЩIЩIЩ)IЩ/IЩ8IЩEIЩRIЩ\IЩfIЩoIЩxIЩ„IЩ‰IЩЋIЩ–IЩџIЩ«IЩµIЩДIЩ" А в конце в нем перечислены... (неожиданно!) adware: Как вариант, это может создаваться анти-шпионской программой. Из таковых у меня установлен только Spybot. Перед тем, как обратиться к вам, я просканировал, на всякий, еще раз, но ожидаемого файла не появилось. Тем более, ладно, если они были бы подписани как log-файлы, а здесь, однако, даже шрифт непонятный... Эти файлы легко удаляются. Но временами создаются снова. Даты создания и изменения в них одинаковы. Если кто сталкивался с этим, подскажите, что это и возможно ли исключить их появление в дальнейшем? P.S. Загрузить файлы на хост, к сожалению, не могу - скорость интернета слаба. |
|
Отправлено: 09:37, 31-10-2013 |
Забанен Сообщения: 1003
|
А это что такое perfc.dat? Вы знаете откуда они? На форуме касперского о них плохое мнение..
|
Отправлено: 10:03, 31-10-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 51
|
Профиль | Отправить PM | Цитировать anderson-7, не знал. Касперским также проверял системный каталог. Сейчас на Virustotal загружал - тоже ничего не выявлено. Возможно, не вирус, может файл другой.
Но учту это также. |
Отправлено: 10:18, 31-10-2013 | #3 |
Забанен Сообщения: 1003
|
узнаете какая программа создает perfc.dat, возможно что она же и эти 100 мегабайтные создает
|
Отправлено: 10:29, 31-10-2013 | #4 |
Ветеран Сообщения: 1609
|
anderson-7, Это файлы- счетчики производительности системы. Они безопасны.
Performance counters - pretty straight forward. RubenRBN, свойства этих 100Мб файлов покажите. Сделайте скриншот. |
|
------- Последний раз редактировалось Petunchicus, 31-10-2013 в 12:20. Отправлено: 11:48, 31-10-2013 | #5 |
Пользователь Сообщения: 51
|
Профиль | Отправить PM | Цитировать Цитата Petunchicus:
|
|
Отправлено: 12:18, 31-10-2013 | #6 |
Сообщения: 53482
|
Профиль | Отправить PM | Цитировать |
Отправлено: 17:13, 31-10-2013 | #7 |
Пользователь Сообщения: 51
|
Профиль | Отправить PM | Цитировать Petya V4sechkin, спасибо!!
Process Monitor'ом я раньше пробовал пользоваться, но плохо разбирался. Не ожидал от Авиры такого: Зачем антивирусу создавать 100-мегабайтовые файлы в системной папке, не понимаю! Притом, они там же и остаются, а не удаляются автоматически. Только вручную. Кроме последнего, только что созданного. Странно. Забыл сказать. Это появилось во время обновления. |
Последний раз редактировалось RubenRBN, 01-11-2013 в 11:32. Отправлено: 11:24, 01-11-2013 | #8 |
Ветеран Сообщения: 1609
|
Цитата RubenRBN:
Отсутствие ограничений по размерам файлов отчетов. |
|
------- Отправлено: 12:15, 01-11-2013 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Ресурсы - [решено] Как пропатчить файлы ядра на уже установленной системе? | Keeper2006 | Оформление Windows XP | 5 | 29-11-2010 22:39 | |
Подозрительные процессы svchost.exe | Palladiy | Лечение систем от вредоносных программ | 5 | 30-09-2010 23:14 | |
Разное - Есть ли подозрительные процессы? | zagruzkaaa | Лечение систем от вредоносных программ | 1 | 09-11-2009 20:03 | |
Подозрительные файлы | Котяра | Хочу все знать | 5 | 10-02-2009 15:40 | |
Подозрительные звуки из привода | overdrive_ | Оптические приводы | 0 | 19-07-2008 19:57 |
|