Что это может быть - вирус или прога?

  • Автор темы Автор темы P00H
  • Дата начала Дата начала

P00H

New Member
12 Мар 2004
8.192
2.763
0
58
Moscow
Принёс тут знакомый ноут, а там такая фигня творится - в папке local\temp постоянно создаётся немеряное количество файлов типа icp***.tmp, удалить их без мазы т.к. сразу же появляются тучи новых, внутри прописаны действия - типа открыт такой то файл, запущена такая то прога, удалён такой то файл и т.п., вобщем логи всего что на компе происходит, весь инет перерыл - ничего ненашёл путного, мож кто в курсе что это и как с этим бороться?
 
Попробуй скачать AnVir Task Manager (есть free)
http://www.anvir.com/

Он показывает детальную информацию о всех выполняющихся процессах и открытых ими файлах. Полезная вещь в хозяйстве.
 
это я читал, нифига не то, в смысле симптомы те, а вот вируса не обнаружил, просканировал авирой, avz, касперским - тишина,
з.ы. единственно что выяснил монитором - создаёт файлы explorer.exe , перед созданием на секунду включается dllhost.exe - больше мыслей никаких нету :( , оно вроде как работе компа как то заметно и не мешает, но напрягает что кто то логи ведёт :diablo:
 
проверь на вирусы с лайв сиди, некоторые вирусы могут блокировать антивирусы, с лайв сд это у ни непрокатит,
если тоже ничего ненайдётся, то хз, или софтина какая-то следит или....?

я б винду перествил и непарился..
делов полчаса, зато всё чистенько и летает =)
 
я б винду перествил и непарился..
делов полчаса, зато всё чистенько и летает =)
я б тоже переставил, току у чела вся инфа на диске C: лежит, причём вся важная и где попало папки разбросаны, аж в system32 нашёл одну из его папок с фотками, почти 100 гигов короче занято на системнике, анрил полный всё найти и сохранить. :crazy:
 
P00H, а чем мониторил?В Sysinternals Procmon можно вычислить что запустило dllhost и т.д.
 
а если в реестре в поиск вбить путь loca\temp, то оно укажет на прогу, которая это создает...
Это не вирус..однозначно...
 
для начала можно поудалять весь ненужный или неизвестный софт, если проблема останется, то имхо легче всё найти, сохранить на другой винт переставить винду сделав диск С как можно меньшим объёмом, ну гигов на 20, что-бы товарищь научился всё сохранять на другие диски.

Так-же забэкапить диск С, во избежания последующих чисток-переустановок =)
 
P00H, Если важное только фото и видио, музыка. То бекапь и переставляй. Это будет оптимально в данной ситуаций, ну и другу скажи - Пусть забудет путь к "С" диску.
 
что-бы товарищь научился всё сохранять на другие диски.Так-же забэкапить диск С, во избежания последующих чисток-переустановок =)
ну и другу скажи - Пусть забудет путь к "С" диску.
это было сказано и повторялось еженедельно начиная с самой покупки бука, и образ акронисом был сделан - толку как видите :suicide2:, образ он както стёр хотя я его в скрытую папку положил, диск D отдельно созданный по файлы - пустой, зато на системнике раздолье :crazy:
 
Пух. Вопросы...

Что происходит когда ты папку эту ликвидируешь? Создаёт её вновь?
Пробовал папку на другой диск перекидывать или переименовывать? Как ведёт себя машина?
Если это работает какая прога которая пытается создать временный файл, то по идее, убрав папку она должна как-то выдать ошибку на путь сохранения?
 
короче забил я на это дело, сказал ему чтобы весь свой хлам сам искал на системнике и на диск D перетаскивал, потом ось переустановлю, один фиг она там засрата всем что из интернета скачать можно :hang3:
 

Вложения

Сейчас просматривают