Il software di malware o buggy fornisce un avviso di spazio su disco insufficiente

-1

Da alcuni giorni, ricevo un avviso che nel mio disco c drive lo spazio è basso. Quando ho verificato, lo spazio libero nella mia unità c stava diminuendo di ora in ora e c'era uno stadio in cui si diceva semplicemente che 0 mb sono liberi nell'unità C. Inizialmente, pensavo che il mio sistema fosse stato infettato da una sorta di virus e scansionato il mio intero sistema con un antivirus. Anti Virus non è stato in grado di trovare nulla. Così ho provato lo strumento WinDirStat per verificare quale directory o programma sta registrando la memoria in modo tale da farmi almeno capire cosa sta succedendo esattamente nella mia macchina. E con mia sorpresa, ho visto che la cartella Temp in C: > windows sta consumando il 70-80% dello spazio. Questa directory ha molti file di registro, file msi ecc.

Quando ho cancellato alcuni file, sono in grado di ottenere spazio nella mia unità C. Ora ho alcune domande al riguardo:

1 - Qualche idea su qualsiasi malware noto, che crea file in C: / Windows / Temp solo per mangiare lo spazio e come posso curare la mia macchina per rimuovere quel malware

2 - Ci sono possibilità che qualcuno dei miei programmi / processi sia corrotto e che crei file di registro in quella cartella e che mangiasse inconsapevolmente lo spazio. Se sì, qualsiasi idea su come trovare "That" corrotto programma / processo

    
posta p_upadhyay 19.09.2012 - 23:47
fonte

2 risposte

6

Anche se in teoria un'infezione da malware potrebbe farlo come parte del suo carico utile, è molto più probabile che sia un programma bacato che sta scrivendo troppi file di log. I malware tendono ad attaccare il disco eliminando o crittografando i file esistenti.

Come inizio, svuota la cartella temporanea e guardala per vedere esattamente quali file vengono scritti. Nota che molte cose sono scritte legittimamente in temp, quindi cercheresti file con nome simile creati rapidamente nell'ordine.

Se si tratta di file di registro, esaminare i contenuti in un editor di testo. Questo dovrebbe dare un suggerimento su ciò che viene registrato.

Se ciò non ti dà un indizio, il passo successivo, come suggerisce adric , è quello di ottenere una copia del Sysinternals toolkit e utilizzare ProcessMon per vedere quale processo ha questi file aperti.

    
risposta data 20.09.2012 - 13:08
fonte
1

Una volta che una macchina è stata compromessa, non può essere salvata con uno scanner antivirus, l'unico modo sicuro per risolverlo è eliminarlo dall'orbita e ripristinarlo dal backup.

    
risposta data 19.09.2012 - 23:53
fonte

Leggi altre domande sui tag