de-wormser
Goto Top

TEMP Ordner unter Windows 7 Prof. riesig?! Virus?

Hallo an alle.

Mein Büro AP hat grad gemeldet, dass die System- Platte voll ist. Immerhin 100 GB groß. Da alle Daten auf einem Server liegen, kann das eigetnlich gar nicht sein.
Nachgeforscht und den windows/TEMP Ordner gefunden mit > 52 GB?!?!? Kann das sein? Sieht alles auf den ersten Blick nach Update-Protokollen aus. In den rest hab ich mal nicht reingeschaut. Auf einem baugleichen AP der ähnlich alt ist sind es 120 MB das kommt mir realistisch vor. Kann das ein Virus sein der alle möglichen Dateien hier ablegt? Ha tjemand ne Idee?

LG
Sascha

Win 7 Professional SP 1, Intel Core i3 CPU, 8 GB RAM

Content-ID: 337145

Url: https://administrator.de/forum/temp-ordner-unter-windows-7-prof-riesig-virus-337145.html

Ausgedruckt am: 23.12.2024 um 03:12 Uhr

Lochkartenstanzer
Lochkartenstanzer 08.05.2017 um 12:30:32 Uhr
Goto Top
Zitat von @De-Wormser:

Hallo an alle.

Mein Büro AP hat grad gemeldet, dass die System- Platte voll ist. Immerhin 100 GB groß. Da alle Daten auf einem Server liegen, kann das eigetnlich gar nicht sein.

Wieso soll das nicht sein können.

Nachgeforscht und den windows/TEMP Ordner gefunden mit > 52 GB?!?!? Kann das sein?

Natürlich kann das sein.

Sieht alles auf den ersten Blick nach Update-Protokollen aus. In den rest hab ich mal nicht reingeschaut. Auf einem baugleichen AP der ähnlich alt ist sind es 120 MB das kommt mir realistisch vor. Kann das ein Virus sein der alle möglichen Dateien hier ablegt?

Schau doch einfach, welche Dateien da drin liegen. Windirstat oder treesize
geben Dir einen schnellen Überblick wo die dicken Brocken sitzen. Mein Rat:

Schau einfach mal in den Ordner rein und prüfen, ob das viele kleien Dateien sind oder einige große Brocken.

lks
SlainteMhath
SlainteMhath 08.05.2017 um 12:32:23 Uhr
Goto Top
Moin,

Im temp Ordner liegen eigentlich nur Files die nach einen Neustart nicht mehr gebraucht werden, deshalb:
Abgesicherter Modus, Temp Ordner im Explorer öffnen, Strg+A, Shift-Entfernen und fertig face-smile

Win 7 Professional SP 1, Intel Core i3 CPU, 8 GB RAM
Schön ... aber die installierte Software wäre interessanter gewesen face-smile

lg,
Slainte
Lochkartenstanzer
Lochkartenstanzer 08.05.2017 aktualisiert um 12:39:13 Uhr
Goto Top
Zitat von @SlainteMhath:

Im temp Ordner liegen eigentlich nur Files die nach einen Neustart nicht mehr gebraucht werden, deshalb:
Abgesicherter Modus, Temp Ordner im Explorer öffnen, Strg+A, Shift-Entfernen und fertig face-smile

Er sollte aber trotzdem vorher reinschauen, was ihm den Ordner vollmüllt. Ansonsten hat er in zwei Tagen das Problem wieder. face-smile

lks
aqui
aqui 08.05.2017 um 12:40:43 Uhr
Goto Top
Datenbereinigung unter Winblows starten und die Systemdateien inkludieren und dann alles weglöschen auch die alten Windows Versionen. Dann hat der Spuk ein Ende.
Das weiss auch der Azubi im ersten Lehrjahr ohne einen Thread im Administratorforum face-wink
Penny.Cilin
Penny.Cilin 08.05.2017 um 13:52:50 Uhr
Goto Top
Tach,

und hast Du schon mal in den Temp Ordner reingeschaut?
gp
SlainteMhath
SlainteMhath 08.05.2017 um 15:32:14 Uhr
Goto Top
Er sollte aber trotzdem vorher reinschauen, was ihm den Ordner vollmüllt. Ansonsten hat er in zwei Tagen das Problem wieder.
Das sieht man in einem leeren Directory viel besser face-smile

Das weiss auch der Azubi im ersten Lehrjahr ohne einen Thread im Administratorforum
Das ausserdem face-smile
De-Wormser
De-Wormser 08.05.2017 um 19:48:14 Uhr
Goto Top
Per Datenbereinigung hab ich das ja zuerst versucht. Aber da hat er nur rund 600 MB gelöscht. Keine Ahnung warum er nicht den ganzen TEMP Ordner löscht. Bin halt kein Azubi im ersten Lehrjahr face-sad
Pjordorf
Pjordorf 08.05.2017 um 20:09:19 Uhr
Goto Top
Hallo,

Zitat von @De-Wormser:
Keine Ahnung warum er nicht den ganzen TEMP Ordner löscht. Bin halt kein Azubi im ersten Lehrjahr face-sad
1. Den Ordner TEMP soll er gar nicht löschen, wenn dann nur deren Inhalt.
2. Werden wohl etliche Dateien geöffnet gewesen sein. Weiss man ab dem 2 ten Lehrjahr. face-smile

Linux hochfahren, Inhalte von Temp ausradieren, wundern nach einem Neustart was alles noch auf Temp was sucht. Windows und deren Anwendungen mal gründlich ausmisten.

Gruß,
Peter
De-Wormser
De-Wormser 08.05.2017 um 23:06:18 Uhr
Goto Top
Na klar nur den Inhalt....

Ich halte es dennoch für ungewöhnlich dass die systembereinigung von über 52 gb nur 600 mb löscht und so viel?!? Noch aktuell in Benutzung ist. Ich finde an sich schon ungewöhnlich dass der temp Ordner so viele Daten hat.
Lochkartenstanzer
Lochkartenstanzer 09.05.2017 um 05:48:00 Uhr
Goto Top
Man muß auch alle Häckchen und Optionen richtig setzen und vor allem dafür sorgen, daß Windows und die Anwendungen keine Dateien blockieren.

Das einfachste ist, wenn Du mit knoppix bootest und dann den inhalt von Temp über den jordan schickst.

lks
walle1979
Lösung walle1979 09.05.2017 um 08:41:39 Uhr
Goto Top
Hallo De-Wormser,

kann es sein, dass du jedemenge cab_* Dateien mit einem Zeitstempel alle 20-60 Minuten im Temp-Verzeichnis liegen hast?
Hatte auch paarmal das Problem.

Wenn ja, dann schau mal hier:

Cab-Dateien löschen

Gruß Walle
De-Wormser
De-Wormser 09.05.2017 um 09:04:09 Uhr
Goto Top
Danke Walle,

das ist doch mal ein Tipp mit dem ich was anfangen kann. Tatsächlich sind es cab Dateien. Sogar mit einem Zeitstempel von 1 Minute abstand. Manche riesig manche 0 kb groß. Allerdings der in dem Thread genannte Dienst TrustedInstaller ist aktuell gar nicht gestartet. Ich habe jetzt alle Dateien gelöscht und werde mal beobachten ob eventuell hier bei mir ein anderer Dienst die cab Dateien anlegt. Ich werde berichten.

Was ich nur immer noch nicht verstehe: diese dateien konnte ich problemlos aus dem laufenden Betrieb heraus markieren und löschen, wurden also von keinem Dienst mehr benutzt. Warum hat die Windows-Systembereinigung diese dann nicht gelöscht wenn ich den Temp Ordner in den Einstellungen mit angehakt habe? vielleicht kann mir das einer aus dem 1. Lehrjahr noch beantworten? face-wink
Pedant
Pedant 10.05.2017 um 15:53:51 Uhr
Goto Top
Hallo De-Wormser,

Zitat von @De-Wormser:
Warum hat die Windows-Systembereinigung diese dann nicht gelöscht wenn ich den Temp Ordner in den Einstellungen mit angehakt habe? vielleicht kann mir das einer aus dem 1. Lehrjahr noch beantworten? face-wink

da ich das 1. Lehrjahr noch nicht ganz abgeschlossen habe, kann ich nur mutmaßen...

Mit dem intergrierten Administrator-Account funktioniert der Cleanmgr einwandfrei.
Startet man ihn als normaler Benutzer/Admin, so werden einem nicht alle Lösch-Optionen angeboten.
Der Weg ist dann, glaube ich, eine Eingabeaufforderung (Administrator) zu öffnen und dann zuerst
Cleanmgr /sageset:1 auszuführen
und anschließend nochmal
Cleanmgr auszuführen.
Wie gesagt, weiß jetzt nicht, ob das so korrekt ist, der eigentliche Punkt ist, dass ich vermute, dass der normale Benutzer/Admin nur den User-Temp-Ordner geleer bekommt und der System-Temp-Ordner ganz oder weitgehend unberührt bleibt.

Schau mal in Deinen User-Temp-Ordner: C:\Users\BENUTZERNAME\AppData\Local\Temp\
was da so rumliegt.

Auf meinen Systemen lege ich immer einen Ordner C:\Temp an und fasse darin diese beiden Temp-Ordner zusammen.
Dann bleiben C:\Windows\Temp\ und C:\Users\BENUTZERNAME\AppData\Local\Temp\ ungenutzt und leer.
Ich habe dann nur einen Ordner auf den ich schnellen Zugriff habe und regelmäßig mit [Strg]+A, [Entf] leere.
Leeren heißt leeren, soweit es geht, da meist die eine oder andere Datei gesperrt ist.
Was sich löschen lässt wird auch nicht mehr gebraucht, solange man nicht auf die blöde Idee kommt Daten im Temp-Ordner abzulegen.

Auf einigen System habe ich das Leeren auch als Batch im Autostart.
rd C:\Temp /s /q
md C:\Temp
Anmerkung: Da die erste Zeile meist nicht soweit kommt, dass der Temp-Ordner tatsächlich leer wird, wird er in der Regel auch nicht entfernt, was dazu führt, dass die zweite Zeile in der Regel scheitert, weil der Ordner schon (noch) vorhanden ist, aber das stört nicht weiter.

Die vier Umgebungsvariablen für "Temp" (Benutzer+System), kann man in den erweiterten Systemeinstellungen setzen.
Ich mache es mit einer Regdatei.
Windows Registry Editor Version 5.00
;Temp-Variablen setzen
[HKEY_CURRENT_USER\Environment]
"TEMP"="C:\\Temp"
"TMP"="C:\\Temp"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Environment]
"TEMP"="C:\\Temp"
"TMP"="C:\\Temp"

Auf Systemen auf denen Adobe CC läuft, sollte man noch einen abschließenden Backslash setzten, damit auch Adobe CC den Temp-Ordner findet und seinen Müll nicht im Root ablegt.
Windows Registry Editor Version 5.00
;Temp-Variablen setzen
[HKEY_CURRENT_USER\Environment]
"TEMP"="C:\\Temp\\"
"TMP"="C:\\Temp\\"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Environment]
"TEMP"="C:\\Temp\\"
"TMP"="C:\\Temp\\"
Der abschließenden Backslash ist zwar sachlich dort falsch, aber als Workaround für den Adobe-CC-Temp-Bug geeignet und Windows und andere Programme, die den Temp-Ordner nutzen, verzeihen den Fehler und finden ihn trotzdem.

Hinweis: Auf Systemen, die von mehreren Leuten, mit unterschiedlicher Benutzeranmeldung, genutzt werden, kann es bedenklich sein die User-Temp-Ordner in einen gemeinsamen Ordner zu leiten, da dort auch durchaus persönliche Dateien automatisch abgelegt werden.

Gruß Frank

PS:
Rethorische Frage an alle Software-Entwickler:
Warum schreibt ihr Eure Programme nicht so, dass sie ihre Temp-Dateien auch immer selbst wieder löschen?
Aufräumen nach getaner Arbeit ist keine Schande.
(Dass mal ein abgestürztes Programm natürlich nicht mehr aufräumen kann, ist soweit klar, aber das mach den Bock (den Temp-Ordner) nicht fett.)
Lochkartenstanzer
Lochkartenstanzer 10.05.2017 um 16:55:41 Uhr
Goto Top
Zitat von @Pedant:

PS:
Rethorische Frage an alle Software-Entwickler:
Warum schreibt ihr Eure Programme nicht so, dass sie ihre Temp-Dateien auch immer selbst wieder löschen?
Aufräumen nach getaner Arbeit ist keine Schande.

Aber wenn der Arbeitgeber (=Windows/Microsoft) sagt, daß die Papierkörbe (=TEMP-Ordner) von der Putzfrau (=den OS) regelmäßig geleert werden, macht sich meist keiner die Mühe die Papierkörbe selbst zu leeren.

lks
Pjordorf
Pjordorf 10.05.2017 um 17:52:45 Uhr
Goto Top
Hallo,

Zitat von @Lochkartenstanzer:
regelmäßig geleert werden, macht sich meist keiner die Mühe die Papierkörbe selbst zu leeren.
Und viele wissen gar nicht das es ausser den Papierkorb diese Temp Ablage gibt, dazu noch an 2 verschiedenen Stellen...

Gruß,
Peter
Pedant
Pedant 10.05.2017 um 18:40:19 Uhr
Goto Top
Hallo Lochkartenstanzer,

Zitat von @Lochkartenstanzer:
Aber wenn der Arbeitgeber (=Windows/Microsoft) sagt, daß die Papierkörbe (=TEMP-Ordner) von der Putzfrau (=den OS) regelmäßig geleert werden
Dann sollte der Arbeitgeber es auch der Putzfrau sagen, denn die weiß davon nichts.
Das OS leer von alleine keine Temp-Ordner, sondern packt noch ordentlich was rein.
Das Leeren bleibt dem User überlassen und der, wie Pjordorf schon schrieb, weiß nichts von seiner Aufgabe.

Ein Kollege kam neulich und bat mich eine größere SSD (Systemplatte) in seinen Arbeitsplatzrechner einzubauen.
Das was schnell und zu seiner Zufriedenheit erledigt, indem ich an der richtigen Stelle [Strg]+A, [Entf] gedrückt habe.

Gruß Frank
Penny.Cilin
Penny.Cilin 11.05.2017 um 09:18:23 Uhr
Goto Top
Moin zusammen,

hier ein Linkaus dem Internet bzgl. dieses Themas.

Gleich die erste Antwort bringt einen Lösungsweg.


Gruss Penny.