Где прячутся вредоносы
(вспомогательная статья)
Здесь указаны каталоги, системные и программные директории, в которых могут устанавливаться или укрываться вредоносные файлы разных видов и категорий. Разработчик ОС Windows корпорация Microsoft щедро "позаботилась" об этом. Поэтому, чтобы найти укрывшихся вредоносов, нужно изрядно постараться.
%APPDATA% или Application Data
➤ ОС Windows Vista/7/8/10/11:
Диск:\Users\%UserName%\AppData\Roaming\
%USERPROFILE%\AppData\Local\
➤ ОС Windows NT/2000/XP:
Диск C:\Documents and Settings\%UserName%\Application Data\
%USERPROFILE%\Local Settings\Application Data\
%TEMP% (временные папки):
%WINDIR%\Temp\
%TEMP%\<random>.tmp\
%TEMP%\<random>.tmp\<random>\
%TEMP%\<random>\
Диск C:\Users\%USERNAME%\AppData\Local\Temp\
Системные каталоги:
%WinDir%
%SystemRoot%\system32\
Каталоги программных файлов:
C:\Program Files
C:\Program Files (x86)
C:\ProgramData
Каталог документов пользователя:
%USERPROFILE%\Мои документы\
%USERPROFILE%\Мои документы\Downloads\
%USERPROFILE%\Мои документы\Загрузки\
Каталоги для загрузки файлов в веб-браузерах:
%USERPROFILE%\Downloads\
%USERPROFILE%\Загрузки\
Каталог автозагрузки Windows:
%USERPROFILE%\Главное меню\Программы\Автозагрузка
Рабочий стол пользователя:
%UserProfile%\Desktop\
Корзина на каждом диске:
Диск:\Recycler\
Диск:\$RECYCLE.BIN\
Диск:\$RECYCLE.BIN\s-1-5-21-**********-***********-**********-1000
*| - только цифры 0-9
Временные каталоги Internet Explorer:
➤ ОС Windows Vista/7/8:
%LOCALAPPDATA%\Microsoft\Windows\Temporary Internet Files\
...\Temporary internet files\content.ie5\
...\Temporary internet files\content.ie5\<random>\ (a-z, 0-9)
➤ ОС Windows NT/2000/XP:
%USERPROFILE%\Local Settings\Temporary Internet Files\
Временные каталоги браузеров Google Chrome и Chromium:
➤ ОС Windows 10, 8, 7 или Vista
Google Chrome:
Диск C:\Users\%USERNAME%\AppData\Local\Google\Chrome\User Data\Default\
Chromium:
Диск C:\Users\%USERNAME%\AppData\Local\Chromium\User Data\Default\
➤ ОС Windows XP:
Google Chrome:
C:\Documents and Settings\%USERNAME%\Local Settings\Application Data\Google\Chrome\User Data\Default\
Chromium:
C:\Documents and Settings\%USERNAME%\Local Settings\Application Data\Chromium\User Data\Default\
Временный каталог браузера Opera:
➤ ОС Windows 10, 8, 7:
Диск C:\Users\%USERNAME%\AppData\Local\Opera Software\Opera Stable\
Диск C:\Users\%USERNAME%\Roaming\Opera Software\Opera Stable\
Временный каталог браузера Firefox:
➤ ОС Windows 10, 8, 7:
Диск C:\Users\%USERNAME%\AppData\Roaming\Mozilla\Firefox\Profiles\
У Вас есть информация? Добавляйте!
(вспомогательная статья)
Здесь указаны каталоги, системные и программные директории, в которых могут устанавливаться или укрываться вредоносные файлы разных видов и категорий. Разработчик ОС Windows корпорация Microsoft щедро "позаботилась" об этом. Поэтому, чтобы найти укрывшихся вредоносов, нужно изрядно постараться.
➤ ОС Windows Vista/7/8/10/11:
➤ ОС Windows NT/2000/XP:
Каталоги программных файлов:
C:\Program FilesC:\Program Files (x86)
C:\ProgramData
Каталог документов пользователя:
Каталоги для загрузки файлов в веб-браузерах:
Каталог автозагрузки Windows:
Рабочий стол пользователя:
Корзина на каждом диске:
Временные каталоги Internet Explorer:
➤ ОС Windows NT/2000/XP:
➤ ОС Windows XP:
Временный каталог браузера Opera:
У Вас есть информация? Добавляйте!
Комментариев нет:
Отправить комментарий
ВНИМАНИЕ!
Новые комментарии проверяются. Всё, кроме спама, будет опубликовано. Вам нужен Google аккаунт для комментария.
---
Please note!
New comments are moderated. Anything other than spam will be published. You need a Google account to post a comment.
---
Bitte beachten Sie!
Neue Kommentare werden moderiert. Alle Kommentare, die kein Spam sind, werden veröffentlicht. Sie benötigen ein Google-Konto, um einen Kommentar zu hinterlassen.
---
Veuillez noter!
Les nouveaux commentaires sont modérés. Tous les commentaires, à l'exception des spams, seront publiés. Vous devez disposer d'un compte Google pour publier un commentaire.
---
¡Tenga en cuenta!
Los nuevos comentarios son moderados. Se publicarán todos los comentarios excepto el spam. Para escribir un comentario necesitas una cuenta de Google.