Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Разное - [решено] Подозрительные файлы в системе.

Ответить
Настройки темы
Разное - [решено] Подозрительные файлы в системе.

Аватара для RubenRBN

Пользователь


Сообщения: 51
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Здравствуйте!

В моей системе (XP SP3), в каталоге System32 каким-то образом появляются файлы, каждый размером около 100 мб.
Раньше не появлялись, стали появляться недавно.
На компьютере установлены антивирус Avira, файервол Cododo. Дополнительно проверяю в Malwarebytes Antimalware, а также в Dr.Web CureIt и Spybot. Ничто из всего этого не определило эти файлы.
Изображение:


Открыл один из файлов текстом. Начинается с текста:
"мHЩрHЩэHЩ
IЩIЩIЩ)IЩ/IЩ8IЩEIЩRIЩ\IЩfIЩoIЩxIЩ„IЩ‰IЩЋIЩ–IЩџIЩ«IЩµIЩДIЩ
"

А в конце в нем перечислены... (неожиданно!) adware:


Как вариант, это может создаваться анти-шпионской программой. Из таковых у меня установлен только Spybot. Перед тем, как обратиться к вам, я просканировал, на всякий, еще раз, но ожидаемого файла не появилось. Тем более, ладно, если они были бы подписани как log-файлы, а здесь, однако, даже шрифт непонятный...
Эти файлы легко удаляются. Но временами создаются снова. Даты создания и изменения в них одинаковы.

Если кто сталкивался с этим, подскажите, что это и возможно ли исключить их появление в дальнейшем?

P.S. Загрузить файлы на хост, к сожалению, не могу - скорость интернета слаба.

Отправлено: 09:37, 31-10-2013

 

Аватара для anderson-7

Забанен


Сообщения: 1003
Благодарности: 77

Профиль | Цитировать


А это что такое perfc.dat? Вы знаете откуда они? На форуме касперского о них плохое мнение..
Это сообщение посчитали полезным следующие участники:

Отправлено: 10:03, 31-10-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для RubenRBN

Пользователь


Сообщения: 51
Благодарности: 0

Профиль | Отправить PM | Цитировать


anderson-7, не знал. Касперским также проверял системный каталог. Сейчас на Virustotal загружал - тоже ничего не выявлено. Возможно, не вирус, может файл другой.
Но учту это также.

Отправлено: 10:18, 31-10-2013 | #3


Аватара для anderson-7

Забанен


Сообщения: 1003
Благодарности: 77

Профиль | Цитировать


узнаете какая программа создает perfc.dat, возможно что она же и эти 100 мегабайтные создает

Отправлено: 10:29, 31-10-2013 | #4


Ветеран


Сообщения: 1609
Благодарности: 366

Профиль | Цитировать


anderson-7, Это файлы- счетчики производительности системы. Они безопасны.
Performance counters - pretty straight forward.
RubenRBN, свойства этих 100Мб файлов покажите. Сделайте скриншот.

-------
Вот и все. Задуманная программа выполнена полностью. Достигнуты все поставленные цели, решены все задачи. На этом деятельность на форуме завершена. Спасибо за внимание.


Последний раз редактировалось Petunchicus, 31-10-2013 в 12:20.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:48, 31-10-2013 | #5


Аватара для RubenRBN

Пользователь


Сообщения: 51
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Petunchicus:
свойства этих 100Мб файлов покажите »
Каждый из них: "Файл готов для архивирования" и "Индексировать содержимое для быстрого поиска" - только эти две галочки в свойствах. Хеши у всех разные.

Отправлено: 12:18, 31-10-2013 | #6



Moderator


Сообщения: 53482
Благодарности: 15510

Профиль | Отправить PM | Цитировать


Как отследить приложение, записывающее непонятные файлы на диск
Это сообщение посчитали полезным следующие участники:

Отправлено: 17:13, 31-10-2013 | #7


Аватара для RubenRBN

Пользователь


Сообщения: 51
Благодарности: 0

Профиль | Отправить PM | Цитировать


Petya V4sechkin, спасибо!!
Process Monitor'ом я раньше пробовал пользоваться, но плохо разбирался.
Не ожидал от Авиры такого:

Зачем антивирусу создавать 100-мегабайтовые файлы в системной папке, не понимаю!
Притом, они там же и остаются, а не удаляются автоматически. Только вручную. Кроме последнего, только что созданного.
Странно.

Забыл сказать. Это появилось во время обновления.

Последний раз редактировалось RubenRBN, 01-11-2013 в 11:32.


Отправлено: 11:24, 01-11-2013 | #8


Ветеран


Сообщения: 1609
Благодарности: 366

Профиль | Цитировать


Цитата RubenRBN:
Зачем антивирусу создавать 100-мегабайтовые файлы в системной папке, не понимаю! »
Это похоже на файлы отчетов с ограничением в 100 Мб.
Отсутствие ограничений по размерам файлов отчетов.

-------
Вот и все. Задуманная программа выполнена полностью. Достигнуты все поставленные цели, решены все задачи. На этом деятельность на форуме завершена. Спасибо за внимание.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:15, 01-11-2013 | #9



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Разное - [решено] Подозрительные файлы в системе.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ресурсы - [решено] Как пропатчить файлы ядра на уже установленной системе? Keeper2006 Оформление Windows XP 5 29-11-2010 22:39
Подозрительные процессы svchost.exe Palladiy Лечение систем от вредоносных программ 5 30-09-2010 23:14
Разное - Есть ли подозрительные процессы? zagruzkaaa Лечение систем от вредоносных программ 1 09-11-2009 20:03
Подозрительные файлы Котяра Хочу все знать 5 10-02-2009 15:40
Подозрительные звуки из привода overdrive_ Оптические приводы 0 19-07-2008 19:57




 
Переход