Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Virus gooit C:\WINDOWS\TEMP vol

Pagina: 1
Acties:

  • Bbfreak
  • Registratie: September 2002
  • Laatst online: 18-07 10:58
Probleem:
Mijn Windows temp directory wordt volgegooit met directories die als naam een soort hash hebben en als inhoud een PDF van school die in Mijn Documenten staat :?
De directory namen zijn anders maar er staat altijd dezelfde PDF in.

Geprobeerd:
- NOD32 virusscanner gedraait. ( update automatisch )
- AdAware gedraaid. Heeft Adware.Admedia gevonden en verwijderd.
- Geen rare processen in de Task Manager.

Wie heeft dit vaker gehad? Wie weet wat te doen?

Twitter @cmeerbeek / Halo Waypoint Profile


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

- Geen rare processen in de Task Manager.
Wat wel? Check hjt even :) (Zoals beschreven onder Beveiliging en Virussen - Nieuw topic starten)

En kijk met filemon (en een handig filter op de resultaten) welk proces die bestanden aanmaakt.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • marc181982
  • Registratie: Augustus 2005
  • Laatst online: 06-07 09:20
Probeer eens een keer de locatie van je temp mappen te veranderen? En daarna even te scannen in veilige modus.

start-->configuratiescherm-->systeem-->geavanceerd-->omgevingsvariabelen

[ Voor 13% gewijzigd door marc181982 op 30-10-2006 22:41 ]


  • Bbfreak
  • Registratie: September 2002
  • Laatst online: 18-07 10:58
Ik heb filemon erop gezet. Wat blijkt: cidaemon.exe schrijft eerst deze file weg en leest hem vervolgens ook weer uit. Als ik cidaemon.exe Google komt hier een legitiem windows proces uit.
Iets met een indexing service. Het schijnt ook door IFilter te komen. Nu heb ik wel Windows Desktop Search geinstalleerd. Ik ga even verder kijken.

[edit]
Ik heb alle extra filters voor Windows Desktop Search uninstalled en het probleem is verdwenen.
Thnx voor de filemon tip. Ideaal!

[ Voor 17% gewijzigd door Bbfreak op 31-10-2006 21:05 ]

Twitter @cmeerbeek / Halo Waypoint Profile