Не удаляется файл tmp. Автоматическое удаление файлов с расширением.tmp. Почему именно TMP и в чем его достоинства

TMP (temporary) — это временные файлы, которые создают совершенно различные типы программ: текстовые и табличные процессоры, браузеры, операционная система и т.д. В большинстве случаев данные объекты автоматически удаляются после сохранения результатов работы и закрытия приложения. Исключение составляет кэш браузера (он очищается по мере наполнения установленного объема), а также файлы, которые остались вследствие некорректного завершения программ.

Файлы с расширением TMP открываются в той программе, в которой они созданы. Точно этого не узнать, пока не попытаться открыть объект, но можно установить нужное приложение по некоторым дополнительным признакам: названию файла, папке, в которой он располагается.

Способ 1: просмотр документов

При работе в программе Ворд данное приложение по умолчанию через определенное количество времени сохраняет резервную копию документа с расширением TMP. После того, как работа в приложении завершена, данный временный объект автоматически удаляется. Но, если работа завершилась некорректно (например, отключение электроэнергии), то временный файл остается. С его помощью можно провести восстановление документа.

  1. По умолчанию вордовский TMP находится в той же папке, что и последняя сохраненная версия документа, к которому он относится. Если вы подозреваете, что объект с расширением TMP является продуктом деятельности Microsoft Word, то открыть его можно с помощью следующей манипуляции. Щелкните по названию два раза левой кнопкой мыши.
  2. Запустится диалоговое окошко, в котором говорится о том, что с данным форматом нет связанной программы, а поэтому соответствие нужно либо найти в интернете, либо указать самому из списка инсталлированных приложений. Выберите вариант «Выбор программы из списка установленных программ» . Щелкните «OK» .
  3. Открывается окно выбора программы. В его центральной части в списке софта ищите наименование «Microsoft Word» . В случае обнаружения выделите его. Далее снимите галочку с пункта «Использовать выбранную программу для всех файлов такого типа» . Это связано с тем, что далеко не все объекты TMP являются продуктом деятельности Ворда. А поэтому в каждом случае решение о выборе приложения нужно принимать отдельно. После выполнения установок жмите «OK» .
  4. Если TMP был действительно продуктом Word, то он с большой вероятностью будет открыт в этой программе. Хотя, нередки и такие случаи, когда данный объект поврежден и его запустить не удается. В случае, если запуск объекта все-таки увенчался успехом, можно просмотреть его содержимое.
  5. После этого принимается решение либо вовсе удалить объект, чтобы он не занимал дисковое пространство на компьютере, либо сохранить его в одном из вордовских форматов. В последнем случае переходите во вкладку «Файл» .
  6. Далее щелкните «Сохранить как» .
  7. Запускается окошко сохранения документа. Перейдите в ту директорию, где хотите хранить его (можно оставить папку по умолчанию). В поле «Имя файла» можно изменить его название, если то, которое имеется на данный момент, не является достаточно информативным. В поле «Тип файла» проследите, чтобы стояли значения соответствующие расширениям DOC или DOCX. После выполнения указанных рекомендаций жмите «Сохранить» .
  8. Документ будет сохранен в выбранном формате.

Но возможна такая ситуация, что в окне выбора программы вы не обнаружите Microsoft Word. В этом случае поступайте следующим образом.


Существует возможность открыть TMP через интерфейс Word. Для этого зачастую требуется произвести некоторые манипуляции с объектом, прежде чем открывать в программе. Это связано с тем, что в большинстве случаев вордовские TMP являются скрытыми файлами и поэтому по умолчанию в окне открытия они просто не отобразятся.

  1. Откройте в Проводнике директорию, где находится объект, который требуется запустить в Ворде. Кликните по надписи «Сервис» в представившемся перечне. Из списка выберите «Параметры папок…» .
  2. В окошке переместитесь в раздел «Вид» . Поставьте переключатель в блоке «Скрытые папки и файлы» около значения «Показывать скрытые файлы, папки и диски» в самом низу перечня. Снимите галочку около параметра «Скрывать защищенные системные файлы» .
  3. Появится окно с предупреждением о последствиях данного действия. Жмите «Да» .
  4. Для применения изменений нажмите «OK» в окне параметров папок.
  5. В Проводнике теперь отображается искомый скрытый объект. Щелкните по нему правой кнопкой мыши и в перечне выберите «Свойства» .
  6. В окне свойств перейдите во вкладку «Общие» . Снимите галочку около параметра «Скрытые» и нажмите «OK» . После этого при желании можно вернуться в окно параметров папки и установить там прежние настройки, то есть, сделать так, чтобы скрытые объекты не отображались.
  7. Запустите Microsoft Word. Перейдите во вкладку «Файл» .
  8. После перемещения кликните по «Открыть» в левой области окна.
  9. Запущено окно открытия документа. Перейдите в нем в директорию, в которой размещен временный файл, выделите его и щелкните «Открыть» .
  10. TMP будет запущен в Ворде. В дальнейшем при желании его можно будет сохранить в стандартном формате по тому алгоритму, который был представлен ранее.

Придерживаясь описанного выше алгоритма, в можно открывать TMP, которые были созданы в Экселе. Для этого придется использовать абсолютно идентичные действия тем, которые были применены для выполнения аналогичной операции в Ворде.

Способ 2: кэш браузеров

Кроме того, как уже говорилось выше, некоторые браузеры хранят в своем кэше определенное содержимое, в частности изображения и видео, в формате TMP. При этом указанные объекты можно открыть не только в самом браузере, но и в той программе, которая работает с данным контентом. Например, если браузер сохранил в своем кэше картинку с расширением TMP, то её можно будет также просмотреть при помощи большинства просмотрщиков изображений. Посмотрим, как открыть объект TMP из кэша браузера на примере Opera.


Как уже говорилось, файл кэша, если он представляет собой картинку, можно запустить, используя софт для просмотра изображений. Посмотрим, как это сделать с помощью .


Способ 3: просмотр кода

Независимо от того, какой программой создан объект TMP, его шестнадцатеричный код всегда можно посмотреть с помощью универсального софта для просмотра файлов различных форматов. Рассмотрим данную возможность на примере File Viewer.


TMP можно запустить в File Viewer, перетащив его из Проводника в окно приложения. Для этого следует отметить объект, выполнить зажим левой кнопки мыши и произвести процедуру перетягивания.

После этого будет запущено окно выбора режима просмотра, о котором уже шел разговор выше. В нем следует произвести аналогичные действия.

Как видим, когда требуется открыть объект с расширением TMP, главной задачей является определить, с помощью какого именно софта он был создан. И уже после этого необходимо произвести процедуру открытия объекта с помощью этой программы. Кроме того, существует возможность просмотреть код, воспользовавшись универсальным приложением для просмотра файлов.

Нередко вследствие работы некоторых процессов пользователь вдруг замечает, что в системе появился файл TMP. Что это такое, догадываются далеко не все. А попытки открыть его обычным двойным кликом в большинстве случаев ни к чему не приводят. Разберемся с вопросом открытия и просмотра.

TMP-файл: что это?

В общем понимании сокращение TMP происходит от английского temporary (временный). Такие объекты могут появляться в системе в самых разных ситуациях - при установке программного обеспечения, при открытии документов и их сохранении, при резервном копировании с целью последующего восстановления информации и т. д.

Если посмотреть на расширение, которое имеет TMP-файл, что это такое, можно объяснить и с точки зрения функционирования некоторых процессов. По сути, такой объект содержит временную информацию, запечатленную в момент активации какого-то приложения и используемую для отката изменений.

Например, любой пользователь замечал, что при инсталляции программ в «Мастере» присутствуют кнопки продолжения установки и возврата к предыдущей стадии для выбора других параметров. Все это становится возможным благодаря перемещению информации процесса во временный файл TMP.

Точно так же можно рассматривать те же офисные приложения, в которых присутствует функция отмены произведенных изменений или возврата документа до исходного состояния, когда какие бы то ни были изменения отсутствовали вообще. За такие действия тоже отвечают временные объекты. И на них же возложена функция восстановления при аварийном закрытии документов, которые не были сохранены пользователем, но прошли процедуру автосохранения. Замечали, как иногда офисные редакторы предлагают восстановить несохраненный документ?

Очень часто временные файлы можно встретить и при загрузке информации из интернета. В частности, в таком виде может загружаться музыка из популярной социальной сети «ВКонтакте». Только в этом случае загруженные файлы для прослушивания потом нужно будет переименовывать и менять расширение на MP3.

Как открыть файл TMP в самом простом варианте

Чтобы открыть объект (объекты) такого типа, мало обращать внимание только на расширение (.tmp). Следует учитывать еще и его имя.

Чаще всего без проблем можно просматривать только файлы с «нормальными» названиями. А вот файлы, в самом начале имени которых присутствует символ «~» являются объектами закрытого типа, открыть которые при активном состоянии приложения, его использующего, не получится.

Если же рассматривать стандартные открыть их для просмотра можно в любом текстовом редакторе наподобие стандартного «Блокнота» или даже офисного редактора Word. Но и тут пользователя нередко может подстерегать разочарование. Дело в том, что в большинстве случаев вместо обычного текста на экране отобразится бессмысленный набор символов. И связано это отнюдь не с кодировкой, которую в том же «Ворде» можно изменить совершенно просто.

Иногда открытие можно производить при помощи любого интернет-браузера - да хоть тем же Internet Explorer.

Зачастую такие объекты содержат кэш-данные или информацию по аварийному закрытию какой-то программы или даже по принудительной перезагрузке самой операционной системы.

Особая разновидность файлов формата TMP

Имеется еще одна разновидность формата, который может иметь TMP-файл. Что это за формат? Наиболее часто встречаются временные файлы редактируемых в данный момент проектов, созданных в музыкальном нотном приложении Finale.

Такие объекты тоже являются разновидностью файлов закрытого типа, которые стандартными методами не могут быть просмотрены. Их функция похожа на роль временных файлов других программ, однако содержат информацию по кэшированию данных и настройкам текущего проекта.

Вопросы удаления файлов TMP

Итак, мы рассмотрели TMP-файл. Что это такое, уже, наверное, немного понятно. Теперь несколько слов о возникновении и удалении объектов этого типа. В стандартном варианте временные файлы, отвечающие за процессы установки или открытия документов, по завершении работы приложений удаляются автоматически. Для примера просто посмотрите на появление временного объекта при открытии документа Word. При закрытии программы файл исчезнет.

Другое дело, когда такие объекты сохраняются в (либо в системе, либо в директории пользователя) или в каталоге Temporary Internet Files. Отсюда их можно удалить вручную. Но если в данный момент файл используется какой-то программой, сделать это будет невозможно. Присутствие временных файлов, оставшихся после завершения работы программ, характерно в основном для устаревших Windows-систем.

Если уж назрела необходимость удаления подобного рода мусора, лучше воспользоваться программами-оптимизаторами, позволяющими искать все объекты такого типа, включая файлы кэша приложений, и удалять их без ущерба для работы системы.


Windows и многие приложения создают временные файлы. Временный файл содержит данные, которые приложение не желает хранить в оперативной памяти из-за ее неустойчивости. В то же время, в отличие от документов, которые Вы создаете с помощью приложения, эти данные не предназначены для долговременного хранения. Таким образом, временные данные представляют собой нечто среднее - они необходимы, но лишь на короткое время. Проблема заключается в том, что некоторые временные файлы существуют дольше, чем изначально предполагается. Зачастую в этом виновато создавшее их приложение.

Перед началом поиска временных файлов с целью их удаления закройте все приложения, которые можете. Может оказаться, что работающие приложения используют временные файлы для краткосрочного хранения данных или других нужд. Удаление временного файла в этом случае может привести к потере данных и прочим нежелательным последствиям.

Использование командной строки вместо проводника

Хотя проводник и не обнаруживает все временные файлы (лишь их большую часть), он располагает замечательным интерфейсом, а возможность увидеть файлы перед удалением делает очистку значительно безопаснее, чем при использовании утилит командной строки. Все, что Вам требуется сделать после обнаружения временных файлов для их безвозвратного удаления из системы, - выделить и нажать клавиши Shift+Del.

Существует две утилиты командной строки, составляющие альтернативу проводнику - Del и Erase. Однако при их выполнении я рекомендую соблюдать осторожность. Убедитесь в наличии полной резервной копии системы и закройте как можно больше открытых приложений (по возможности оставьте только окно командной строки). Действуют утилиты Del и Erase одинаково, поэтому в качестве примера рассмотрим только утилиту Del. Чтобы удалить файл, введите в командной строке следующую команду:

Del имя_файла

Этот способ не предполагает возможности восстановления, поэтому Вы не обнаружите удаленные файлы в корзине. Ниже перечислены ключи утилиты Del.

  • - удаляет файлы с заданным атрибутом. Атрибут указывается путем добавления идентифицирующей его буквы: А (архивный), Н (скрытый), R (только чтение) и S (системный). Атрибут может содержать знак - (минус), указывающий на то, что файлы с данным атрибутом, напротив, не следует удалять. Например, чтобы удалить файлы для чтения без системного атрибута, следует указать два ключа - /AR и /А-S.
  • /F - удаляет файлы только для чтения. По умолчанию утилита Del игнорирует их, поскольку удаление таких файлов требует изменения их статуса. Никогда не используйте этот ключ при удалении временных файлов. При обнаружении временного файла с атрибутом «только чтение» выясните причину его установки. Возможно, это обусловлено проблемами в приложении, которое создало временный файл.
  • - предписывает утилите Del выводить запрос на подтверждение при удалении файла. Используйте этот ключ, если сомневаетесь в необходимости удаления всех файлов по заданному критерию. Хотя подобный метод займет у Вас некоторое время, это лучше, чем совершить ошибку, удалив полезные файлы.
  • /Q - этот ключ самый опасный, поскольку отключает вывод на экран удаляемых файлов. Если Вы не желаете видеть файлы-, то более удачным решением является перенаправить вывод с экрана в файл. Например, чтобы удалить все файлы, начинающиеся с символа ~ (тильда), и перенаправить вывод в файл MyDeletions.TXT, введите команду:

Del /S > Удаленные_файлы.ТХТ

Список файлов не появится на экране, однако будет сохранен для последующего анализа.

  • /S - удаляет все файлы, удовлетворяющие заданному критерию, в текущей папке и всех вложенных в нее папках. При использовании в корневой папке этот ключ позволяет удалить файлы определенного вида на всем замененном жестком диске . Следует пользоваться данной функцией с осторожностью - во вложенных папках могут оказаться файлы, соответствующие критерию удаления, которые, на самом деле, нужно сохранить.

Достоинства утилиты Del - ее высокое быстродействие и полнота. В отличие от проводника она не пропускает файлы и работает гораздо быстрее. С ее помощью можно очистить жесткий диск за считанные секунды, в то время как использование проводника занимает минуты.

Удаление файлов, начинающихся с тильды

Пожалуй, «самыми» временными файлами можно назвать те, чьи имена начинаются с символа ~ (тильда). Windows и многие приложения, используют файлы, начинающиеся с символа ~ (тильда) и не имеющие расширения, в основном, для хранения битов и фрагментов информации. При этом ни Word, ни другие приложения не прикладывают должных усилий к удалению этих файлов.

При наличии расширения (как, например, файлы, создаваемые Microsoft Word) временный файл представляет собой промежуточную форму документа, над которым Вы работаете. Тем не менее, если окно Word не открыто, а Вы видите подобные файлы на жестком диске, то это обычно указывает на некорректное завершение Word. В этом случае временные файлы могут быть использованы для восстановления потерянных данных документа. К сожалению, после восстановления временные файлы не удаляются, поэтому, возможно, имеет смысл удалить их вручную. Общая идея такова: файл с расширением, как правило, является временной версией документа, и ее не следует удалять, не приняв взвешенного решения.

Вне зависимости от того, сколько приложений Вы закроете при очистке жесткого диска, несколько файлов, начинающихся с символа ~ (тильда), все равно останутся открытыми. Как проводник, так и утилита Del выведут сообщения о том, что эти файлы используются, и откажутся удалять их при любых условиях. Просто оставьте эти файлы в покое.

Не удивляйтесь тому, что размер некоторых временных файлов равен 0 байт (другими словами, в них отсутствует информация). Часть этих файлов действительно пуста, а часть скрывает свою информацию при помощи так называемых потоков данных. Тем не менее, их следует удалить, чтобы освободить элементы каталога для других приложений. Иногда записей каталога не остается, что приводит к нестабильности системы.

Уничтожение ТМР и ВАК-файлов

Обычно удалить ТМР-файлы с жесткого диска можно, закрыв все приложения. Возможно, Windows оставит 1-2 файла открытыми, однако в ТМР-файле никогда не содержатся данные, которые пригодятся Вам в будущем. Удаление ТМР-файлов - дело вполне безопасное и безусловно полезное.

Аналогично ВАК файлы (резервные файлы) содержат старые копии документов, с которыми Вы работаете. После закрытия приложения ВАК-файл перестает использоваться, и Вы можете смело удалить его. Я, как правило, сохраняю ВАК-файлы до создания резервной копии жесткого диска, и удаляю их в процессе последующей очистки. ВАК-файл представляет собой временную резервную копию данных; Вы можете использовать его для восстановления данных, потерянных в результате сбоя приложения.

Не все приложения присваивают файлам расширение ВАК, например, Microsoft Word вместо ВАК использует расширение WBK. Назначение этих файлов то же самое, просто компания-разработчик делает все возможное, чтобы запутать пользователей. Расширения временных файлов должны быть указаны в руководстве пользователя приложения, однако иногда, чтобы определить их, необходимо создать файл и несколько раз сохранить его, а между сеансами сохранения обязательно модифицировать. Временный файл располагается в той же папке, что и исходный, имеет такое же имя, но использует расширение, выделенное приложением для резервных файлов.

Поиск LOG-файлов

LOG-файлы, как правило, представляют собой текстовые документы, описывающие результаты какой-либо процедуры, например, процедуры установки приложения. В случае ошибки LOG-файл сообщает о ней и иногда предлагает возможные варианты ее исправления. Windows создает LOG-файлы при обновлении, указывая в них имена обновленных файлов и описывая свои действия. Говоря кратко, LOG-файлы - это полезные протоколы системной деятельности.

К сожалению, ни Windows, ни приложения никогда не удаляют LOG-файлы, и в этом не следует обвинять компанию-поставщика или программиста, создавшего приложение. Предполагается, что Вы ознакомитесь с содержимым LOG- файла и, следуя соглашению с компанией, удалите или заархивируете его. Иногда само приложение уведомляет Вас о LOG-файле и действиях, которые следует предпринять. В большинстве же случаев приложение даже не сообщает о генерации LOG-файла. Узнать о моменте его создания и определить его местоположение - полностью ваша задача.

Любопытный факт заключается в том, что иногда Вы можете натолкнуться на приложения, использующие LOG-файлы постоянно. В этих случаях удалять LOG- файлы, разумеется, не следует. Например, UPS-приложения, которые я использую, пользуются LOG-файлом для вывода сообщений о событиях, связанных с питанием, например, скачках напряжения. В LOG-файле также содержится информация о времени последнего запуска процедуры диагностики и других выполненных действиях. Тем не менее, если я удалю этот файл, с UPS-приложением не произойдет ничего страшного - оно просто «забудет» прошлые события.

LOG-файлы, которые Вы можете безболезненно удалить, находятся в папках приложений и в папке \Windows. Как правило, не следует удалять LOG-файлы из таких папок, как \Windows\System32 и др. Вы можете начать с удаления LOG-файлов из папки \Windows , предварительно прочитав или заархивировав их. После этого займитесь поиском остальных LOG-файлов системы. LOG-файлы, расположенные в папках приложений, следует прочитать, чтобы определить, используются ли они приложением. Если окажется, что нет, можете смело удалять их.

Главный писатель по вопросам технологий

Вам кто-то послал по электронной почте файл TMP, и вы не знаете, как его открыть? Может быть, вы нашли файл TMP на вашем компьютере и вас заинтересовало, что это за файл? Windows может сказать вам, что вы не можете открыть его, или, в худшем случае, вы можете столкнуться с соответствующим сообщением об ошибке, связанным с файлом TMP.

До того, как вы сможете открыть файл TMP, вам необходимо выяснить, к какому виду файла относится расширения файла TMP.

Tip: Incorrect TMP file association errors can be a symptom of other underlying issues within your Windows operating system. These invalid entries can also produce associated symptoms such as slow Windows startups, computer freezes, and other PC performance issues. Therefore, it highly recommended that you scan your Windows registry for invalid file associations and other issues related to a fragmented registry.

Ответ:

Файлы TMP имеют Архивные файлы, который преимущественно ассоциирован с IMail Server Web Messaging or Mail to Beeper/Pager or Mail to Fax File (Ipswitch Inc.).

Файлы TMP также ассоциированы с Unknown Apple II File (found on Golden Orchard Apple II CD Rom), Norton AntiVirus Backed Up File, NeroAudio Peak File (Nero AG), AZZ Cardfile Text Data (Antanas Zdramys), AZZ Cardfile RTF Data (Antanas Zdramys), Temporary File/Folder и FileViewPro.

Иные типы файлов также могут использовать расширение файла TMP. Если вам известны любые другие форматы файлов, использующие расширение файла TMP, пожалуйста, свяжитесь с нами , чтобы мы смогли соответствующим образом обновить нашу информацию.

Как открыть ваш файл TMP:

Самый быстрый и легкий способ открыть свой файл TMP - это два раза щелкнуть по нему мышью. В данном случае система Windows сама выберет необходимую программу для открытия вашего файла TMP.

В случае, если ваш файл TMP не открывается, весьма вероятно, что на вашем ПК не установлена необходимая прикладная программа для просмотра или редактирования файлов с расширениями TMP.

Если ваш ПК открывает файл TMP, но в неверной программе, вам потребуется изменить настройки ассоциации файлов в вашем реестре Windows. Другими словами, Windows ассоциирует расширения файлов TMP с неверной программой.

Установить необязательные продукты - FileViewPro (Solvusoft) | | | |

TMP Инструмент анализа файлов™

Вы не уверены, какой тип у файла TMP? Хотите получить точную информацию о файле, его создателе и как его можно открыть?

Теперь можно мгновенно получить всю необходимую информацию о файле TMP!

Революционный TMP Инструмент анализа файлов™ сканирует, анализирует и сообщает подробную информацию о файле TMP. Наш алгоритм (ожидается выдача патента) быстро проанализирует файл и через несколько секунд предоставит подробную информацию в наглядном и легко читаемом формате.†

Уже через несколько секунд вы точно узнаете тип вашего файла TMP, приложение, сопоставленное с файлом, имя создавшего файл пользователя, статус защиты файла и другую полезную информацию.

Чтобы начать бесплатный анализ файла, просто перетащите ваш файл TMP внутрь пунктирной линии ниже или нажмите «Просмотреть мой компьютер» и выберите файл. Отчет об анализе файла TMP будет показан внизу, прямо в окне браузера.

Перетащите файл TMP сюда для начала анализа

Просмотреть мой компьютер »

Пожалуйста, также проверьте мой файл на вирусы

Ваш файл анализируется... пожалуйста подождите.

Попался мне в руки файл формата pif. Это ярлык к программе MS-DOS, как описывает его сама Windows. Название он имел такое же, как и название папки, в которой лежал. Поскольку папка была получена через Яндекс.диск от знакомого (у него, как и у меня антивирус на системе не установлен), я, ничего не заподозрив, а точнее - не успев разглядеть как следует этот объект файловой системы, случайно запустил его. Когда понял, что запустил, было уже поздно. Я запаковал эту папку в zip-архив и отправил на сканирование на VirusTotal. Вот результат .

Симптомы, вызываемые вирусом

  • 1. Создание в папках System32, Windows и пользовательской папки темпа (%tmp%) своих файлов;
  • 2. Запуск этих файлов;
  • 3. Создание в корнях всех имеющихся дисков своих файлов;
  • 4. Запрет на редактирование реестра;
  • 5. Запрет на отображение скрытых файлов и папок;
  • 6. Создание во всех сетевых папках всех компьютеров, которые он найдет по сети исполняемых файлов и rar-архивов с названием родительской папки;
  • 7. Непрерывный спам темповыми файлами (Имеющими расширение «tmp») в те же сетевые папки.
Вполне возможно, что здесь приведён неполный список симптомов. Если вы знаете ещё, пожалуйста, дополняйте в комментариях.

Уничтожение вируса

Перед началом этой части статьи хотел бы обратить внимание на то, что все дальнейшие действия по удалению файлов и завершению процессов вы совершаете абсолютно на свой страх и риск. Убедительная просьба: если вы не уверены в том, подозрительный ли это файл, поищите сперва его название в поисковой системе, чтобы случайно не удалить системный файл, такой как «ctfmon.exe», «csrss.exe» или «lsass.exe».

Хоть опыт по удалению такого вируса у меня уже имелся (знакомый заразил им свой компьютер чуть ранее), все же я пошёл в Яндекс, чтобы посмотреть, как уничтожает его народ. Названий у этого вируса оказалось, как всегда, очень много. Вот как называют его самые известные антивирусы:

  • AVG - Generic_r.TT;
  • Ad-Aware - Trojan.Dropper.VIO;
  • Agnitum - Trojan.MulDrop!4ElCgmJSsOY;
  • Avast - Win32:Chydo ;
  • Comodo - Worm.Win32.AutoRunAgent.TV2;
  • DrWeb - Trojan.MulDrop5.14836;
  • ESET-NOD32 - Win32/AutoRun.Agent.TV;
  • Kaspersky - Worm.Win32.AutoRun.iea;
  • Microsoft - TrojanDropper:Win32/Pykspa.A...
Остальные названия вы сможете увидеть, перейдя по ссылке на VirusTotal, указанной в первой части статьи. Введя в поиске Яндекса поочерёдно то одно, то другое название и просматривая результаты поиска, я так и не нашел описания нормального способа избавления от этого вируса, поэтому решил написать эту статью.

Перейдём к делу.

Для начала откроем диспетчер задач и отыщем в процессах файлы этого вируса. Файлы его имеют бесподобные названия, состоящие из некоторого количества букв английского алфавита, расположенных в абсолютно случайном порядке. Например: «aekswdk.exe», «ufqwfvjecot.exe», «zmbsfvlbtndtaojc.exe» и так далее. Понятно, что стандартно в операционной системе нет так странно названных файлов, и вряд ли какая нормальная программа будет такие файлы создавать. Таких подозрительных процессов может быть два, а может быть и три. Они мониторят друг за другом, то есть, при завершении одного - второй тут же его обратно запускает; при завершении второго - его молниеносно запускает первый - и так далее. Следовательно, передо мной стала задача одновременно завершить все эти зловредные процессы, чтобы они не запускали друг друга и дали себя нормально удалить. В этом мне помогла утилита «KillProc» от, к сожалению, неизвестного автора. Взять её можно или при желании и умении программировать написать самостоятельно. Она состоит всего из двух файлов: исполняемого и текстового. В текстовом на каждой строке отдельно прописывается название процесса, а исполняемый при запуске завершает все эти процессы в порядке их следования в текстовом файле. Я прописал каждый процесс на всякий случай раза по три, расположив названия в случайном порядке и запустил утилиту. Поскольку утилита работает довольно быстро, процессы были мигом завершены, не успев запустить друг друга. После чего, казалось бы, надо почистить автозагрузку, но не тут-то было. Поскольку редактирование реестра этот зловред нам запретил, мы должны сперва его разрешить. Для этого заходим в пуск и выбираем команду «Выполнить» или нажимаем сочетание клавиш Windows+r, где набираем «gpedit.msc» и нажимаем энтер. Мы находимся в окне редактирования групповой политики. Там открываем последовательно конфигурацию пользователя, административные шаблоны, пункт «Система» и в списке параметров находим пункт «Сделать недоступными средства редактирования реестра». Жмём правую кнопку мыши и выбираем «Свойства», после чего меняем положение радиокнопки на «Отключить» и применяем сделанные изменения. Далее совершенно спокойно открываем реестр (Жмём Windows+r и вводим «regedit» без ковычек), в нем перемещаемся по пути HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run и в списке параметров также ищем файлы с названием, состоящим из непонятного набора английских букв. Подозрительные подвергаем удалению. После того, как почистили автозагрузку, восстанавливаем показ в системе скрытых файлов и папок. Для этого идем в реестре по пути HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced и ищем в списке параметр «Hidden». Делаем на нем правый клик, жмём пункт «Изменить» и прописываем единицу. Далее идем по ещё одному пути реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL и находим параметр «CheckedValue», значение которого тоже меняем на единицу. После редактор реестра можем закрывать свободно и идти в панель управления и параметры папок, где на вкладке «вид» отмечаем показ скрытых файлов и папок, а также защищённых системных файлов. Далее прочищаем корни всех своих дисков от файлов «autorun.inf» и bat-файлов с названиями вроде «ralyhtfrfvht.bat», «rcpepdrfvnbpug.bat» и так далее. (Внимание: не удалите случайно «AUTOEXEC.BAT»). Также нужно прочистить папку темп, открыть которую можно введя в уже знакомом нам окне «Выполнить» "%tmp%" и удалить в папках Windows и System32 те файлы, пути к которым вы удаляли из автозагрузки и те, процессы которых вы завершали.