[ umiljan1 @ 24.04.2017. 16:45 ] @
Da li je nekome poznato šta kreira ove fajlove.


Na svakom disku kreira ova 4 skrivena fajla pod istim nazivima i iste su velicine nezavisno od velicine particije.

Da napomenem da na racunaru imam instaliran Kaspersky Total security 15.

Instalirao sam i Malwarebytes ali i dalje ih nešto kreira.

Hvala unapred.
[ SASA M. @ 24.04.2017. 19:08 ] @
Rekao bih ni jedno ni drugo, deluje mi da su to fajlovi samog operativnog sistema.
[ valjan @ 24.04.2017. 19:50 ] @
Da li ih kreira u samom korenu diska ili u nekom od podfoldera?
[ umiljan1 @ 24.04.2017. 21:14 ] @
U samom korenu. Izbrišem ih sa svakog i posle restarta ih opet kreira.
[ valjan @ 25.04.2017. 12:49 ] @
Nema ovo veze sa sistemskim fajlovima. Jedino da probaš pomoću Sysinternals-ovog Process Explorera i Process Monitora da otkriješ ko pristupa tim fajlovima odnosno koji proces ih kreira kada ih obrišeš.
[ umiljan1 @ 25.04.2017. 14:21 ] @
Sad sam skinuo ovaj program ali mi nije najjasnije na koji nacin to da vidim?
[ valjan @ 25.04.2017. 15:13 ] @
Koji od dva pomenuta? Kod Process explorera imaš meni Find, pa pod njim Find Handle or DLL, tu treba da uneseš ime fajla, najbolje sa celom putanjom, na primer C:/306CE0475BF8 i vidiš da li mu neki proces pristupa u tom trenutku. E sad, promaklo mi je ono da se prilikom restarta kreiraju oni fajlovi, znači tu ti ovaj drugi Process Monitor neće puno pomoći jer on mora biti pokrenut pre nego što se kreiraju ti fajlovi, pa da ti onda vidiš u njegovim zapisima ko ih je kreirao. Onda ti jedino preostaje da vidiš šta se sve pokreće prilikom starta računara, za tu svrhu imaš Sysinternals-ovu aplikaciju AutoRuns, pa tu ako vidiš neki sumnjivi proces (npr. ne potiče od Microsofta) probaš da obrišeš one fajlove i ručno da ubiješ taj proces iz task managera (ako si 100% siguran da znaš šta radiš), pa da ga opet pokreneš, pa ispratiš da li su se fajlovi kreirali ili ne (tu već možeš sve da pratiš i iz Process Monitora ali i ne moraš, biće očigledno da su se fajlovi kreirali kada si pokrenuo servis A a nisu kada si pokrenuo B, pa je onda sasvim logično ko je krivac)...