Jump to content

Recommended Posts

Posted

Здравствуйте,уже неделю как происходит звук, в виндоус,как будто обнаружено новое устройство.Вчера увидел,что это Касперский,открыл и всегда идёт ссылка на эту папку,скрин ниже.Всегда конечные файлы разные.То UFDBF.tmp UDDBD.tmp.Что это?

 

Спойлер

776.thumb.png.f120c9c13bc33c193481b718e0d64d5d.png

 

Posted
40 минут назад, mlpav сказал:

Что это?

какие-то временные файлы, какое приложение их создает, конечно не известно, но это точно не файлы Windows, как вы написали в заголовке темы.

Posted
26 минут назад, kmscom сказал:

какие-то временные файлы, какое приложение их создает, конечно не известно, но это точно не файлы Windows, как вы написали в заголовке темы.

Ну я увидел путь Виндоус,вот и подумал что винда.Нового ничего не ставил,игры только обновились

  • Solution
Posted
1 минуту назад, mlpav сказал:

Нового ничего не ставил

ну это не имеет значение, когда вы что ставили. мой опыт пользования антивирусом, имеет случаи, когда фаил 10 лет лежит себе на диске, а в один прекрасный момент, на него начинает реагировать антивирус. Приходилось создавать запрос в ТП, отправлять фаил на дополнительный анализ. Обычно выносили вердикт ложного срабатывания и устраняли его.

В вашем случае могу предположить, что вы используете средства обхода блокировки запрещенных сайтов РКН. 
 

  • Like 1
Posted
15 минут назад, kmscom сказал:

ну это не имеет значение, когда вы что ставили. мой опыт пользования антивирусом, имеет случаи, когда фаил 10 лет лежит себе на диске, а в один прекрасный момент, на него начинает реагировать антивирус. Приходилось создавать запрос в ТП, отправлять фаил на дополнительный анализ. Обычно выносили вердикт ложного срабатывания и устраняли его.

В вашем случае могу предположить, что вы используете средства обхода блокировки запрещенных сайтов РКН. 
 

А, наверное на гудбайдпи. Спасибо я думал вирус,уже проверки провожу

Posted
14 hours ago, mlpav said:

я думал вирус

Легальное приложение, которое может использовано злоумышленником для нанесения вреда. 
там ключевое слово - может

Posted

Просто раз был вирус на флешке,а надпись была такой же

Posted
Только что, mlpav сказал:

просто раз был вирус на флешке,а надпись была такой же

А как Вы поняли, что надпись не соответствует сути?)

Posted
2 часа назад, AlexeyK сказал:

А как Вы поняли, что надпись не соответствует сути?)

Была прога на флэшке.,запустил и пошли разные глюки пк.Переустановил винду,проверил ещё раз,опять глюки

  • The title was changed to Срабатывание на файлы в папке c:\Windows\SystemTemp\
  • 10 months later...
Posted

Тоже самое. Около месяца было такое и не понимал откуда. В итоге это оказался ЮБУСТ для Windows (не расширение в браузере). Если выбрать "Только Ютюб", то файлы не создавались в этой папке, а если "Весь интернет", то создавался "*.tmp" файл и мгновенно удалялся, т.к. если зайти в папку после срабатывания, то его уже не было. Но я вручную отследил эти файлы. Постоянно обновляя папку вручную "windows\systemtemp" заметил на 1 файл больше стало, а потом сразу меньше, т.е. было 196, потом 197 и сразу опять 196. Добавил в исключения эту папку и больше не тревожит антивирус.

Posted
1 час назад, andrew75 сказал:

Безопаснее добавить в исключение файлы UDD*.tmp в этой папке.

Этот способ тоже имеет свои потенциальные опасности, хоть и в меньшей степени. Вот пример файлов с таким же началом имени и расширением в папке SystemTemp. Эти файлы создаются в процессе установки старой версии ProcessHacker. Вредоносным файлам тоже ничего не помешает присвоить такое же имя. На мой взгляд, гораздо безопаснее либо добавить хеш (он тут уже давно не меняется), либо маску детекта *WinDivert*.

Screenshot_1.thumb.png.77867b2bd8e474297b5807edc4d00275.png

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...