PDA

Показать полную графическую версию : mstsc-4b0a31aa-df6a-4307-9b47-d5cc50009643 что это за файл?


Dinvin4ester
30-11-2023, 01:28
Ребята подскажите. С недавнего времени, а точнее после обновления появился следующий файл - mstsc-4b0a31aa-df6a-4307-9b47-d5cc50009643. И обновляется после перезагрузки компьютера. Отслеживаю в инистал тулз. Что это может быть? Занимает почти 35г на диске. Находится в "скрытых". Есть запись в реестре. Нажимаю - "показать расположение в папке", открывает папку System32. Удалить его можно?
https://i.postimg.cc/Y2gPDCT8/20231130a-Ck-Oxne-FPQaclzq-K-8-Q5d-U-large.pnghttps://i.postimg.cc/3rSk63p4/20231130s-J9-QEld-DMEz4x-B0-N-LLKWL-large.png
Не пойму вирус это или что?

Anton04
30-11-2023, 11:55
следующий файл - mstsc-4b0a31aa-df6a-4307-9b47-d5cc50009643 »

Расширение у файла какое?
Если судить по значку, что не точно, то это может быть образ виртуальной машины.

Попробуйте ещё просмотреть заголовок содержимого файла, например с помощью Far manager, там могут быть намёки на то что это такое.

Dinvin4ester
30-11-2023, 13:23
Расширение у файла какое?
Расширения нет. Открываю его через инистал тулз, открывает папку System32. Файла самого нет. Что это может быть?

Anton04
30-11-2023, 14:57
Расширения нет. »

Расширения нет, но имеет значёк RDP!? Странно.

Открываю его через инистал тулз, »

Не в курсе что это такое. Используйте проверенные годами инструменты Sysinternals (https://learn.microsoft.com/en-us/sysinternals/downloads/sysinternals-suite), в частности autoruns и procexp.

Что это может быть? »

Без понятия, я не понимаю, где Ваша тузла его находит. Попробуйте включить показ скрытых и системных файлов и найти этот файл с помощью файлового менеджера "Far manager"

Или запустите утилиту WinDirStat (https://windirstat.net) и попробуйте найти файл по объёму.

Dinvin4ester
30-11-2023, 15:41
Anton04,
Авторан и процесxp запустил. Ничего подозрительного не нашел. В диспетчере задач так же нет лишних процессов и т.д. Виндирстат не устанавливается.

Anton04
30-11-2023, 20:43
Виндирстат не устанавливается. »

WinDirStat есть portable версия, там вообще всё просто до безобразия.




© OSzone.net 2001-2012