Möglicherweise handelt es sich also um einen Virus (anscheinend> 95% der Virenerkennungsprogramme erkennen ihn nicht, aber er tut offensichtlich nichts Gutes), wenn sich eine Datei an einem weit entfernten Ort im AppData-Ordner meines Benutzers befindet In einem Ordner, der behauptet, sowohl versteckt als auch als geschützte OS-Datei zu sein. Aus irgendeinem Grund scannt mein Virenschutz (Avast) die Datei immer und immer wieder mehrmals pro Sekunde. Als ich den Namen der Datei googelte, stellte ich fest, dass es sich auch um eine Webseite handelt. Google hat wegen der robots.txt-Datei keinen Cache, aber die Seite scheint leer zu sein. Sowohl die Site als auch der Name der Datei lauten "ls.hit.gemius.pl".
Als ich es zum ersten Mal aus "C: \ Users \ USER \ AppData \ Local \ Microsoft \ Internet Explorer \ * den Rest des Pfads vergessen habe *" gelöscht habe, habe ich auch allen Berechtigungen für diesen Ordner aus den Eigenschaften verweigert. Alles war ruhig, bis ich heute meinen Computer wieder hochfuhr. Ab diesem Zeitpunkt war er wieder da. In einem anderen Ordner. "C: \ Benutzer \ USER \ AppData \ Local \ Microsoft \ Windows \ Temporäre Internetdateien \ * eine Kombination aus Buchstaben und Zahlen * \" Also habe ich das auch bereinigt, aber ich konnte den Zugriff auf diese nicht einschränken. Es gibt mir nicht einmal die Möglichkeit, die Eigenschaften des Ordners anzuzeigen. Die Datei ist momentan nicht wieder verfügbar, wird aber wahrscheinlich bei einem erneuten Neustart wiederhergestellt.
Normalerweise möchte ich so etwas tun, um Speicherplatz auf meinem Computer zu sparen, da es viele andere Ordner gibt, in denen Inhalte erstellt und nie gelöscht wurden. (Diese unzähligen sogenannten "temp" -Ordner, in denen anscheinend jedes Programm, das irgendetwas tut, Dinge mit einer Tonne scheinbar zufälliger Zahlen und Buchstaben in einem scheinbar zufälligen temporären Ordner erstellt, sind absolute BS. Nichts in ihnen ist temporär.)
ls.hit.gemius.pl
ist in tschechischen und slowakischen Filtern für AdBlock und Adblock Plus aufgeführt, daher ist es vermutlich