<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Системный диск забивается до краёв непонятно чем]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Системный диск забивается до краёв непонятно чем форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 20 Apr 2026 18:03:24 +0300</pubDate>
		<item>
			<title>Системный диск забивается до краёв непонятно чем</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16962/message114841/">Системный диск забивается до краёв непонятно чем</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Хорошо.<br />По логам - плохого не увидел.<br />Но если что, смотрите в сторону YANDEX браузера. <br />
			<i>23.10.2022 15:13:45, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16962/message114841/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16962/message114841/</guid>
			<pubDate>Sun, 23 Oct 2022 15:13:45 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Системный диск забивается до краёв непонятно чем</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16962/message114840/">Системный диск забивается до краёв непонятно чем</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			После выполнения твиков 40 и 42 в uVS патологическое наполнение папки Temp и вообще диска C: прекратилось.<br />При этом Яндекс браузером я по-прежнему пользуюсь.<br />Так что проблема, по всей видимости, решена. Большое спасибо!<br /><br />Прилагаю логи FRST и ESETLogCollector. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=123868">Addition.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=123869">FRST.txt</a><br /><a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=123870">ELC_logs.zip</a><br /><i>23.10.2022 14:47:15, Михаил Кокурин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16962/message114840/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16962/message114840/</guid>
			<pubDate>Sun, 23 Oct 2022 14:47:15 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Системный диск забивается до краёв непонятно чем</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16962/message114838/">Системный диск забивается до краёв непонятно чем</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br /><br />Process Monitor<br /><br />Отслеживаем файловую активность: <noindex><a href="https://learn.microsoft.com/en-us/sysinternals/downloads/procmon" target="_blank" rel="nofollow">https://learn.microsoft.com/en-us/sysinternals/downloads/procmon</a></noindex><br /><br /><noindex><a href="https://www.youtube.com/watch?v=4heeR3kdlLI" target="_blank" rel="nofollow">https://www.youtube.com/watch?v=4heeR3kdlLI</a></noindex> <br />
			<i>22.10.2022 23:58:22, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16962/message114838/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16962/message114838/</guid>
			<pubDate>Sat, 22 Oct 2022 23:58:22 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Системный диск забивается до краёв непонятно чем</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16962/message114837/">Системный диск забивается до краёв непонятно чем</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			+<br /><br />Если после перезагрузки не работать с YANDEX - BROWSER.<br />Temp тоже будет патологически увеличиваться? <br />
			<i>22.10.2022 23:41:52, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16962/message114837/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16962/message114837/</guid>
			<pubDate>Sat, 22 Oct 2022 23:41:52 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Системный диск забивается до краёв непонятно чем</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16962/message114836/">Системный диск забивается до краёв непонятно чем</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1) Далее выполните лог FRST: <noindex><a href="http://forum.esetnod32.ru/forum9/topic2798/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2798/</a></noindex><br /><br />Программа FRST ( должна создать два файла: FRST и Addition )<br /><br />2) Создайте лог ESETLogCollector<br /><noindex><a href="https://forum.esetnod32.ru/forum9/topic10671/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum9/topic10671/</a></noindex><br /><br />3) В uVS зайдите в меню: Дополнительно &gt; твики &gt; и выполните твики: 40 ; 42 <br />
			<i>22.10.2022 23:24:04, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16962/message114836/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16962/message114836/</guid>
			<pubDate>Sat, 22 Oct 2022 23:24:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Системный диск забивается до краёв непонятно чем</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16962/message114835/">Системный диск забивается до краёв непонятно чем</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Файл LANTERN.exe я проверил на virustotal.com, он чист. Этой программой я пользуюсь.<br /><br />Скрипт выполнен, на диске C освободилось много места, но файлы в папке Temp продолжают появляться.<br /><br />Прилагаю лог. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=123860">DESKTOP-U8FDT6U_2022-10-23_02-00-44_v4.12.7z</a><br /><i>22.10.2022 23:08:05, Михаил Кокурин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16962/message114835/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16962/message114835/</guid>
			<pubDate>Sat, 22 Oct 2022 23:08:05 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Системный диск забивается до краёв непонятно чем</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16962/message114834/">Системный диск забивается до краёв непонятно чем</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			По пути: C:\USERS\USER\APPDATA\ROAMING\LANTERN\LANTERN.EXE<br />Файл: LANTERN.EXE &nbsp;нужно проверит здесь: <noindex><a href="https://www.virustotal.com/gui/home/upload" target="_blank" rel="nofollow">https://www.virustotal.com/gui/home/upload</a></noindex><br />+<br /><br />выполняем скрипт в uVS:<br />- скопировать содержимое кода в буфер обмена;<br />- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;<br />- закрываем все браузеры _перед выполнением скрипта.<br /><br />
====code====
<pre>

;uVS v4.11.12 &#91;http://dsrt.dyndns.org:8888&#93;
;Target OS: NTv10.0
v400c
OFFSGNSAVE
deltmp
delnfr
regt 39
regt 41
restart
</pre>
=============
<br /><br />Компьютер выполнит перезагрузку.<br />После перезагрузки подождите минут 30 и сделайте новый образ автозапуска в uVS <br />
			<i>22.10.2022 22:08:04, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16962/message114834/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16962/message114834/</guid>
			<pubDate>Sat, 22 Oct 2022 22:08:04 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Системный диск забивается до краёв непонятно чем</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16962/message114833/">Системный диск забивается до краёв непонятно чем</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Подозрительную программу удалил.<br />Но регулярное создание в папке Temp новых огромных полугигабайтных файлов не прекратилось. Только теперь я их периодически удаляю.<br />Сделал на всякий случай лог uVS заново, прилагаю. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=123858">DESKTOP-U8FDT6U_2022-10-23_00-03-57_v4.12.7z</a><br /><i>22.10.2022 21:09:51, Михаил Кокурин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16962/message114833/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16962/message114833/</guid>
			<pubDate>Sat, 22 Oct 2022 21:09:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Системный диск забивается до краёв непонятно чем</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16962/message114832/">Системный диск забивается до краёв непонятно чем</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Если проблема появилась недавно - это может быть связанно с недавно уставленной программой.<br />SingularityApp - v5.1.3 ; Время установки: 2022-10-21<br />Это единственная вызывающая подозрение программа установленная в этом месяце.<br />---------<br />CPU - Это центральный процессор. Электронный ежедневник... Очевидно не должен нагружать процессор на : 60+%.<br />т.е. или программа сырая, или в программе функция майнера.<br />Удаляем программу ( или просто выгружаем из памяти ) - смотрим...<br />----------<br />Да папка\папки Temp - это временные папки. Их содержимое можно удалять. ( предварительно закрыв программы которые могут с ними работать: браузеры и т.д. )<br />---------<br />В плане самостоятельного наблюдения за системой: <noindex><a href="https://forum.esetnod32.ru/forum8/topic15785/" target="_blank" rel="nofollow">https://forum.esetnod32.ru/forum8/topic15785/</a></noindex> <br />
			<i>22.10.2022 19:23:06, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16962/message114832/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16962/message114832/</guid>
			<pubDate>Sat, 22 Oct 2022 19:23:06 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Системный диск забивается до краёв непонятно чем</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16962/message114831/">Системный диск забивается до краёв непонятно чем</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			&quot;Нагружает CPU&quot; - что это значит? Насколько это плохо? Эта программа - электронный ежедневник.<br /><br />Программа TreeSizeFree показала, что папка C:\Users\User\AppData\Local\<B>Temp</B> весит более 60 Гб.<br />Я правильно понимаю, что это временные файлы и их все можно удалять?<br />Как тогда остановить их дальнейшее появление? Потому что, если отсортировать файлы в папке по дате изменения, видно, что они активно туда добавляются в реальном времени - более чем по десятку новых файлов *.tmp, *.log и просто файлов без расширения в час.<br /><br />Например, несколько минут назад в этой папке появился файл replica-local-index3054345658 без расширения в 500 Мб весом, а час назад - ещё один аналогичный. <br />
			<i>22.10.2022 18:40:56, Михаил Кокурин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16962/message114831/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16962/message114831/</guid>
			<pubDate>Sat, 22 Oct 2022 18:40:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Системный диск забивается до краёв непонятно чем</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16962/message114830/">Системный диск забивается до краёв непонятно чем</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			(!) Процесс нагружает CPU: C:\USERS\USER\APPDATA\LOCAL\SINGULARITYAPP\APP-5.1.3\SINGULARITYAPP.EXE<br /><br />CPU (1 core) - 61,85% + Сетевая активность.<br /><br />-----------<br /><br />По свободному месту на диске:<br />Скачайте программу: TreeSizeFree<br /><br />оф. сайт: <noindex><a href="http://www.jam-software.com/treesize_free" target="_blank" rel="nofollow">http://www.jam-software.com/treesize_free</a></noindex><br /><br />В меню выбирете: Scan &gt; выберите проблемный диск.<br />Посмотрите, что занимает место на диске.<br />Программа поддерживает проводник ( хлопните правой лапой мыши по строке из списка )<br />- Можно работать с файлами/папками.<br />- Удалите/переместите &nbsp;всё лишнее<br />- Будьте осторожны не повредите системные файлы. <br />
			<i>22.10.2022 18:20:49, RP55 RP55.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16962/message114830/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16962/message114830/</guid>
			<pubDate>Sat, 22 Oct 2022 18:20:49 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>Системный диск забивается до краёв непонятно чем</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic16962/message114829/">Системный диск забивается до краёв непонятно чем</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Здравствуйте!<br />Использую операционную систему Windows 10.<br />Несколько дней тому назад я обнаружил, что на моём системном диске C: почти не осталось свободного места, без какой-либо видимой причины. А ещё через какое-то время компьютер стал показывать, что диск полностью забит - свободный объём 0 байт.<br />Я удалил несколько программ и освободил около 40 гигабайт (общий объём диска 232 Гб).<br />После этого я выполнил проверку на вирусы бесплатной версией Malwarebytes, никаких угроз выявлено не было.<br />Однако, спустя сутки после этого диск C снова полностью забит (в окне Мой компьютер и в свойствах диска C: показывается то 0 байт, то около 500 Мб свободного места; куда делись освобождённые только что 40 Гб, непонятно).<br />Кроме системного диска C:, у меня есть ещё диск D:, на нём вроде ничего подобного не происходит.<br />Прилагаю лог uVS. <br />
			<a href="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=123855">DESKTOP-U8FDT6U_2022-10-22_20-25-38_v4.12.7z</a><br /><i>22.10.2022 17:37:14, Михаил Кокурин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic16962/message114829/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic16962/message114829/</guid>
			<pubDate>Sat, 22 Oct 2022 17:37:14 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
