Войти

Показать полную графическую версию : Temporary Internet Files


Страниц : [1] 2

Aurella
27-07-2004, 11:44
Всех приветствую!
Сразу извинюсь, если пишу не в тот раздел - это и к "безопасности" подходит. Проблема простая: на компе вирус, который, кроме прочих "приятностей", при открытии браузера начинает в большом количестве загружать порно-сайты. Это неприятно (лично мне) всегда, да еще и комп на работе... Доктор Веб (версия, как обычно, криво взломанная, а потому информирует, но не лечит) находит вирусные файлы в TemporaryInternetFiles\Content.IE5\. И все бы, казалось, хорошо, но только в TIF (TemporaryInt...) этой папки нет! Вернее, она там есть (при клике на свойства папки TIF выдается "внутри 27 папок, 6** файлов", объем под 6 метров), но увидеть ни *из проводника, ни из "моего компьютера" папку Content.IE5 и все прочие вложенные не удается... Помогите, плиз! Чем это можно увидеть и как это можно удалить??? (и добавлю: галочки "показать скрытые файлы и папки" я проставила везде, где предлагалось... может, правда, есть еще какое-нибудь супер-секретное место?? )

hasherfrog
27-07-2004, 11:52
Aurellla
Проще всего сказать эксплореру, что надо очистить временные файлы интернета. Нужно выйти на закладку Internet Options (можно по разному её найти, например запустить IE и сказать в меню Tools->Internet Options.) Там сказать Delete Files.

Aurella
27-07-2004, 12:15
Не помогает. Каждое утро товарищ за тем компом чистит все куки, все временные файлы - все! Но все возвращается... Да и у меня на глазах - я только-только почистила ВСЕ файлы (за исключением тех, которые не видны) в Temp.Int.Files, как буквально тут же снова возникли две штуки - явно вирусные.... (один exe-шник, второй htm-файл, к названии которого как раз какой-то из порно-сайтов и значился... удаление их не помогает...) Так все же - как увидеть невидимые папки?

hasherfrog
27-07-2004, 12:48
Вам не приходит в голову, что надо сначала "выключить" вирус, а потом чистить за ним мусор? Иначе до пенсии временные файлы чистить придётся. Хоть Вы руками будете их давить, хоть через вкладку интернета.
Что касается входа в папки, "которых нет", я просто набиваю их имя в адресной строке IE.

ilan
27-07-2004, 13:15
А вариант что стартовая страница IE снова загружет эти файлы в свой кэш не рассматривается?

"Невидимые папки" включаются через св-ва проводника - показывать скрытые и системные папки.

а *насчет drweb *смотрите сюда (http://forum.oszone.net/topic.cgi?forum=10&topic=46&start=180)

Исправлено: ilan, 13:19 27-07-2004

Guest
27-07-2004, 13:20
Приходило... вопрос в том, где его найти.. Антивирусы находят несколько зараженных файлов в тех самых невидимых папках - и все!
Кстати о папках - спасибо Вам за совет! Открыться - открылись, вот только  файлы из них не удаляются под предлогом "не удается удалить файл. не удается произвести чтение из файла или с диска".
Сразу прошу меня извинить за, скорее всего, глупые вопросы... Но до сих пор, к счастью или, как теперь понимаю, к несчастью, меня вирусы обходили стороной...

ilan
27-07-2004, 13:25
Guest
Надо посмотретьв  списке процессов (ctrl-alt-del или ctrl-shift-esc) какие-нибудь  подозрительные процессы и их убить.. потом можно будет удалить эти файлы.. Еще можно постмотреть в автозагрузке что запускается при старте системы...  

Guest
27-07-2004, 13:38
В общем, guest - это я, Aurellla.... а то пароль не приходит и нет времени с ним еще разбираться....
-> ilan
Рассматривается... только, если честно, теоретически я это понимаю, а как практически справиться - не в курсе...
Через свойства проводника эти папки тоже не показываются...=0(
За ссылочку спасибки! :biggrin: :super:
в списке процессов НИЧЕГО подозрительного нет...:weep: спасибо Вам за помощь! Все попробую! если что - вернусь опять сюда с бестолковыми вопросами... :shuffle:

Guest
27-07-2004, 18:45
Это опять я... посмотрела - автозагрузку, запущенные процессы - все чисто... И тем не менее... Доктор Веб вообще ничего не находит - будто на компе вирусов нет. А загадочная папка, с которой все и началось - Temporary Internet Files отображает в проводнике по 30 вложенных папок Content.IE5, в каждой из которых (полагаю, это глюк и папка одна, а остальные что-то типа "галлюцинаций уставшего юзера" ;о) - когда удаляю в одной, удаляется во всех) осталось сейчас по восемь папок, в каждой из которых по файлу.. при попытке удаления каждый из файлов ругается, что либо недоступен сетевой путь, либо не удается произвести чтение - в общем, никакой возможности удалить... Подскажите, что это за висус и чем его лечить? (и как файлы удалить?)

hasherfrog
27-07-2004, 18:56
Aurellla
Ну может, перегрузиться в сейф-мод и там посмотреть? А вообще, мне по-прежнему не нравится Ваша настойчивая идея-фикс удалять всё вручную. Отсюда и куча папок, которых нет, имхо.

Guest
28-07-2004, 10:10
Я попробую... Вы знаете, если честно, мне она тоже совсем-совсем не нравится... тем более, что вручную оно не удаляется... просто я пока альтернативы не вижу... подскажите, пожалуйста, если можете....

scream wdk
28-07-2004, 10:41
Вариант первый: надо узнать название вируса (его вам очень любезно сообщает DrWeb) и найти таковой в хорошей вирусной энциклопедии (я бы порекомендовал Symantec Security Response на SYMANTEC.COM). Там же и будет подробно описано как эта сволочь работает, как его правильно лечить руками и как его правильно лечить с помощью антивируса. Дальше - дело техники.

Вариант второй: safe mode, установка нормально взломанного антивируса :biggrin: , полное сканирование, но это для терпеливых, да и помогает не всегда - в последнее время вирусы все хитрее и хитрее.

В любом случае, я бы настоятельно порекомендовал после всего поставить Ad-Aware или что-нить подобное, а лучше NIS (Norton Internet Security), хоть он и жрет много ресурсов, и в настройке не прост, но работает качаственно. Но это уже на ваш вкус, можно обойтись и Ad-Awar-ом.

ilan
28-07-2004, 11:13
Aurellla
Доктор Веб вообще ничего не находит - будто на компе вирусов нет
а может их и впраду нет? думаю это просто подменилась стартовая страница или страница поисковика (Drwebом это не лечится:)- в FAQ было описано что делать в таких случаях.

насчет кэша IE -  я им вообще не пользуюсь, но 5 папок все-таки есть - может это нормально?. не дает удалить скорее всего индексные файлы которые удаляются способом описанным hasherfrog

Guest
28-07-2004, 11:40
->ilan
Может, и нет, только тогда само-вылезание "портал.тетки.ру" объяснить трудно... Стартовую страницу в "Сервис-опции" я менять уже замучалась. Может, есть какой-то более стабильный вариант ее замены?... если это написано в FAQ - не ругайтесь слишком громко... возможно, я это не заметила, когда читала... сейчас еще пойду искать...
****************************
Файлы не удаляются и из safe-mode.. Я бы к ним и не приставала, но название "alicelove" одного из них меня настораживает - вряд ли нормальные виндовые файлы будут идти под таким названием... Кстати, а название файла com-arb-subject[1] никому ничего не говорит? Если кто знает - что это за файл?
*****************************
->scream wdk
Спасибо за совет... А "жрет много ресурсов" - это реально много? А то просто тут и так компы тормозят как не знаю что (здешний ХР на "четверке" работает куда медленнее, чем домашний WinMe на "двойке") - я боюсь, вообще работать станет невозможно...

Добавлено:

Насчет стартовой страницы нашла! Так что один вопрос отпадает сам...

hasherfrog
28-07-2004, 12:42
Aurellla
Мне кажется, вот тут (http://forum.oszone.net/topic.cgi?forum=17&topic=752) обсуждалось нечто подобное. Там есть некое решение (оно мне не очень, но за неимением лучшего...). Посмотрите.

Vadikan
28-07-2004, 12:53
Вирусов-то может и нет, но вот наличие трояна весьма верятно. В общем, тема для Инф. Безопасности, а не для ХР, и ссылка hasherfrog'а в предыдущем посте вполне по делу. В той теме есть ссылки на ПО для борьбы с подобными проблемами.

Тему не закрываю и не переношу, однако прошу принять к сведению вышесказанное.

Guest
28-07-2004, 13:19
Всем спасибо за советы!
Vadikan, вышесказанное к сведению приняла! :)
Последний маленький вопросик: так стоит ли бороться с теми неудаляющимися файлами (с которых все и началось, собственно) или все же они безопасны? (ДокторВеб их как вирусные не определяет)

ilan
28-07-2004, 13:39
эти файлы - место хранения всего что загружает IE из интернета (html странички, java-скрипты, картинки и т.д). А если эта страница уже открывалась - он даже может не качать ее из нета заново, а взять как раз из этого кэша...
если все-таки есть желание "извести"  кэш - то можно выставить его размер в 1 мегабайт..

hasherfrog
28-07-2004, 13:40
Aurellla
Вообще-то эти файлы больше всего смахивают на куки, созданные другими порнушными сайтами при отображение их страниц (на это наталкивает alicelove - это, оказывается один из монстров порноиндустрии). И всё-таки они должны убиваться. А их последующее появление объясняется только повторным заходом на подобный сайт.

Guest
28-07-2004, 14:55
эти файлы - место хранения всего что загружает IE из интернета
Я говорю не о ПАПКАХ типа Content.IE5 - в них действительно лежит кэш и трогать его не всегда удобно, я говорю исключительно о файлах типа rambler[1], alicelove, nude[1], japancar[1] и com-arb-subject[1] (без расширений, размер - 0 байт), которые лежат в невидимых (не скрытых!) папках в Temporary Internet Files и не удаляются ни из Винды, ни из Винды в безопаном режиме (либо говорят о недоступности сетевого диска, либо просто кричат, что "невозможно произвести чтение")....
Вообще-то эти файлы больше всего смахивают на куки, созданные другими порнушными сайтами при отображение их страниц (на это наталкивает alicelove - это, оказывается один из монстров порноиндустрии)
Вот-вот... мне тоже так кажется... поэтому и руки на них чешутся... Ого...чего только не узнаешь..:wink:
В Винде они не убиваются (см. чуть выше), может их как-нибудь в обход Винды можно? Из доса? или я глупость говорю? а если нет, то как туда попасть? (желательно не "чистый" дос, а нортон коммандер...:shuffle:)
А их последующее появление объясняется только повторным заходом на подобный сайт.
Не... на этот сайт за последнее время точно никто не заходил!.... *- боятся теперь....:biglaugh:




© OSzone.net 2001-2012