2

Пару дней назад я заметил, что у меня на компьютере есть папка с более чем 15 файлами. Все файлы были одинакового размера (215 МБ). Все они имели разные имена (просто набор случайных символов, таких как Abe327 (/- 38 и т.д.).

Я не был уверен, что они были, поэтому я решил попытаться удалить их. Но потом я заметил, что они исчезли с диска D. Затем на следующий день я заметил новую папку с похожими именами и размерами файлов на моем диске C.

Метки времени на первом наборе файлов были почти все за несколько месяцев назад. Как отметки времени:3:52, 403 и т.д., Все от одной и той же даты.

Тогда у набора файлов на диске C, который только что появился, была вчерашняя дата на них. Но аналогичным образом все файлы имели временные метки в течение 24 часов. Как будто они все только что были созданы.

Сегодня утром все эти файлы исчезли, и я не удалил их. Сейчас нет ни одного такого файла на этом диске.

Есть идеи, что это были за файлы? Почему они были такими большими и почему они переключают диски? Почему они исчезли полностью сейчас, после того, как исходные файлы были там в течение нескольких месяцев.


Если вы не думаете, что это будет дамп-файл или какие-либо другие остатки, есть какие-нибудь подсказки относительно того, что могло бы создать 200-мегабайтные файлы на моем компьютере? В папке было много разных файлов одинакового размера с разными именами.

Просто не уверен, что бы создать файл 200 МБ. Кроме того, мне хотелось бы узнать некоторые идеи о том, почему кто-то использует вредоносные программы для создания таких больших файлов на моем компьютере. Не хочу задавать этот вопрос, но я бы хотел получить представление о том, что это могло бы быть на самом деле.

2 ответа2

1

Вы можете попробовать запустить Process Monitor Sysinternal в течение дня и проанализировать результаты, чтобы точно определить, что создает и удаляет эти файлы.

У вас будет много (и я имею в виду, много) данных для анализа, но не пугайтесь. Просто поиграйте с фильтрами, чтобы добраться до точки, где файлы создаются / удаляются.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Никогда не запускал Processor Monitor целый день, но не думаю, что это будет проблемой.

0

Здесь есть пара вариантов:

  • Временные файлы, созданные Windows. Вряд ли, но вариант. Вероятно, удаляется после перезагрузки.
  • Может быть DLL для сбоя OpenSSL. Эти файлы были бы удалены после перезагрузки.
  • Остальные файлы после установки .NET Framework 3.5 с пакетом обновления 1 (SP1). Эти файлы были бы удалены после перезагрузки.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .