Skocz do zawartości




Zdjęcie

Za mało miejsca na dysku


  • Zaloguj się, aby dodać odpowiedź
9 odpowiedzi w tym temacie

Katalogi.pl

Katalogi.pl
  • Bywalec

#1 jacek42

jacek42

    1

  • Members
  • PipPipPip
  • 107 postów

Napisano 10 listopad 2006 - 19:03

Witam ,mam problem z dyskiem C ,ciagle wyskakuje mi ostrzezenie ze mam za malo miejsca na dysku.Przeniosłem juz ok 4 GB i dalej to samo.Matematyka mówi co innego a system co innego.Dodam ze kosz jest pusty,przywracanie systemu wyłączone.
Aha,po restarcie jest ok mam ok 5 GB wolnego miejsca i wraz z upływajacym czasem dysk sie zapełnia w tym czasie nic tam nie dokładam !!!
Zamieszczam screna.

http://img63.imageshack.us/my.php?image=hjtedjfv6.jpg

#2 Jamaciek

Jamaciek

    1

  • Members
  • PipPipPip
  • 8586 postów

Napisano 10 listopad 2006 - 19:13

Czyścisz to
..:/Documents and Settings/*****/Ustawienia lokalne/TemporaryInternet Files
..:/Documents and Settings/*****/Ustawienia lokalne/Temp
I pozostałe temp'y
jaki program antywirusowy,kosza nie pilnuje?
Skanowanie programami antywirusowymi + ewido, Spybot, Ad-Aware, CWSredder

EDIT: ..:/WINDOWS/Prefetch zawartość tego też można wywalić.


Zmieniony przez - Jamaciek w dniu 2006-11-10 19:16:38

#3 jacek42

jacek42

    1

  • Members
  • PipPipPip
  • 107 postów

Napisano 10 listopad 2006 - 19:29

Wszystko zrobione,obecnie sie scanuje (Kaspersky)
Zrobiłem loha hijackthisem,ten "O23 - Service: Critical System Service BootDrv" jest podejrzany,po wywaleniu wraca.

Logfile of HijackThis v1.99.1
Scan saved at 19:26:35, on 2006-11-10
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesFujitsu Siemens ComputersOdyssey Client for Fujitsu Siemens ComputersodClientService.exe
C:WINDOWSsystem32spoolsv.exe
C:Program FilesKaspersky LabKaspersky Internet Security 6.0avp.exe
C:WINDOWSExplorer.EXE
C:Program FilesKaspersky LabKaspersky Internet Security 6.0avp.exe
C:Program FilesLavasoftAd-Aware SE ProfessionalAd-Watch.exe
C:Program FilesGadu-Gadugg.exe
C:Program FilesKalendarz XPKalendarz.exe
C:Program FilesMozilla Thunderbird hunderbird.exe
C:Program FilesMozilla Firefoxfirefox.exe
D:programyantywirusyHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Łącza
O4 - HKLM..Run: [kis] "C:Program FilesKaspersky LabKaspersky Internet Security 6.0avp.exe"
O4 - HKCU..Run: [AWMON] "C:Program FilesLavasoftAd-Aware SE ProfessionalAd-Watch.exe"
O4 - HKCU..Run: [firefox] c:program filesmozilla firefoxfirefox.exe
O4 - HKCU..Run: [Gadu-Gadu] "C:Program FilesGadu-Gadugg.exe" /tray
O4 - HKCU..Run: [kalendarz] C:/Program Files/Kalendarz XP/Kalendarz.exe
O4 - HKCU..Run: [thunderbird] C:/Program Files/Mozilla Thunderbird/thunderbird.exe
O8 - Extra context menu item: Dodaj do Kaspersky Anti-Banner - C:Program FilesKaspersky LabKaspersky Internet Security 6.0/ie_banner_deny.htm
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:PROGRA~1MICROS~2OFFICE11EXCEL.EXE/3000
O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:Program FilesFlashGetjc_link.htm
O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:Program FilesFlashGetjc_all.htm
O9 - Extra button: Ochrona WWW - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:Program FilesKaspersky LabKaspersky Internet Security 6.0scieplugin.dll
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:PROGRA~1MICROS~2OFFICE11REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:PROGRA~1FlashGetflashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:PROGRA~1FlashGetflashget.exe
O20 - AppInit_DLLs: C:PROGRA~1KASPER~1KASPER~1.0adialhk.dll
O20 - Winlogon Notify: igfxcui - C:WINDOWSSYSTEM32igfxdev.dll
O20 - Winlogon Notify: klogon - C:WINDOWSsystem32klogon.dll
O20 - Winlogon Notify: OdysseyClient - C:WINDOWSSYSTEM32odyEvent.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:Program FilesKaspersky LabKaspersky Internet Security 6.0avp.exe" -r (file missing)
O23 - Service: Critical System Service BootDrv (BootDrv) - Unknown owner - C:WINDOWSsystem32BootDSvc.exe (file missing)
O23 - Service: Odyssey Client for Fujitsu Siemens Computers (odClientService) - Funk Software, Inc. - C:Program FilesFujitsu Siemens ComputersOdyssey Client for Fujitsu Siemens ComputersodClientService.exe



#4 Jamaciek

Jamaciek

    1

  • Members
  • PipPipPip
  • 8586 postów

Napisano 10 listopad 2006 - 19:40

Log to się daje po skanowaniu, a nie przed czy w czasie.I trzeba przeczytać ten temat http://tinyurl.com/yz44qr mowa tam o ukośnikach,których brakuje.
To jest laptop?

Zmieniony przez - Jamaciek w dniu 2006-11-10 19:42:13

#5 jacek42

jacek42

    1

  • Members
  • PipPipPip
  • 107 postów

Napisano 10 listopad 2006 - 19:53

Tak to jest laptop

Przepraszam za zle wklejonego loga,dawno tu byłem i zapomniałem o zamianie ukosników a teraz nie moge edytowac :(

#6 jacek42

jacek42

    1

  • Members
  • PipPipPip
  • 107 postów

Napisano 10 listopad 2006 - 21:09

Zlokalizowałem folder który sie ciagle rozrasta i nie wiem co mam z nim zrobic,zamieszczam screna

http://img234.imageshack.us/my.php?image=beztytu322ubo9.jpg



#7 Jamaciek

Jamaciek

    1

  • Members
  • PipPipPip
  • 8586 postów

Napisano 10 listopad 2006 - 21:27

A po zawartości możesz się zorientować co zapisuje te logi?Czy skanowałeś tymi programami,o których pisałem? Jeśli tak to daj loga.

#8 jacek42

jacek42

    1

  • Members
  • PipPipPip
  • 107 postów

Napisano 10 listopad 2006 - 21:47

Skanowałem

Zawartosci nie moge odczytac,to jest zwykly plik notatnika który po restarcie ma 0 b ,rozrasta sie z czasem,,usunąc nie da sie.

http://img375.imageshack.us/my.php?image=dcewhxp0.jpg


Logfile of HijackThis v1.99.1
Scan saved at 21:45:25, on 2006-11-10
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:/WINDOWS/System32/smss.exe
C:/WINDOWS/system32/winlogon.exe
C:/WINDOWS/system32/services.exe
C:/WINDOWS/system32/lsass.exe
C:/WINDOWS/system32/svchost.exe
C:/WINDOWS/System32/svchost.exe
C:/Program Files/Fujitsu Siemens Computers/Odyssey Client for Fujitsu Siemens Computers/odClientService.exe
C:/WINDOWS/system32/spoolsv.exe
C:/Program Files/Kaspersky Lab/Kaspersky Internet Security 6.0/avp.exe
C:/WINDOWS/Explorer.EXE
C:/Program Files/Kaspersky Lab/Kaspersky Internet Security 6.0/avp.exe
C:/Program Files/Lavasoft/Ad-Aware SE Professional/Ad-Watch.exe
C:/program files/mozilla firefox/firefox.exe
C:/Program Files/Gadu-Gadu/gg.exe
C:/Program Files/Kalendarz XP/Kalendarz.exe
C:/Program Files/Mozilla Thunderbird/thunderbird.exe
C:/WINDOWS/system32/wuauclt.exe
C:/WINDOWS/system32/NOTEPAD.EXE
C:/WINDOWS/system32/NOTEPAD.EXE
D:/programy/antywirusy/HijackThis.exe

R0 - HKCU/Software/Microsoft/Internet Explorer/Main,Local Page =
R0 - HKLM/Software/Microsoft/Internet Explorer/Main,Local Page =
R0 - HKCU/Software/Microsoft/Internet Explorer/Toolbar,LinksFolderName = Łącza
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:/Program Files/Yahoo!/Companion/Installs/cpn/yt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:/Program Files/Yahoo!/Companion/Installs/cpn/yt.dll
O4 - HKLM/../Run: [kis] "C:/Program Files/Kaspersky Lab/Kaspersky Internet Security 6.0/avp.exe"
O4 - HKCU/../Run: [AWMON] "C:/Program Files/Lavasoft/Ad-Aware SE Professional/Ad-Watch.exe"
O4 - HKCU/../Run: [firefox] c:/program files/mozilla firefox/firefox.exe
O4 - HKCU/../Run: [Gadu-Gadu] "C:/Program Files/Gadu-Gadu/gg.exe" /tray
O4 - HKCU/../Run: [kalendarz] C://Program Files//Kalendarz XP//Kalendarz.exe
O4 - HKCU/../Run: [thunderbird] C://Program Files//Mozilla Thunderbird//thunderbird.exe
O8 - Extra context menu item: Dodaj do Kaspersky Anti-Banner - C:/Program Files/Kaspersky Lab/Kaspersky Internet Security 6.0//ie_banner_deny.htm
O8 - Extra context menu item: E&ksport do programu Microsoft Excel - res://C:/PROGRA~1/MICROS~2/OFFICE11/EXCEL.EXE/3000
O8 - Extra context menu item: Ściągnij przy pomocy FlashGet'a - C:/Program Files/FlashGet/jc_link.htm
O8 - Extra context menu item: Ściągnij wszystko przy pomocy FlashGet'a - C:/Program Files/FlashGet/jc_all.htm
O9 - Extra button: Ochrona WWW - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:/Program Files/Kaspersky Lab/Kaspersky Internet Security 6.0/scieplugin.dll
O9 - Extra button: Badanie - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:/PROGRA~1/MICROS~2/OFFICE11/REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:/PROGRA~1/FlashGet/flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:/PROGRA~1/FlashGet/flashget.exe
O20 - AppInit_DLLs: C:/PROGRA~1/KASPER~1/KASPER~1.0/adialhk.dll
O20 - Winlogon Notify: igfxcui - C:/WINDOWS/SYSTEM32/igfxdev.dll
O20 - Winlogon Notify: klogon - C:/WINDOWS/system32/klogon.dll
O20 - Winlogon Notify: OdysseyClient - C:/WINDOWS/SYSTEM32/odyEvent.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:/Program Files/Kaspersky Lab/Kaspersky Internet Security 6.0/avp.exe" -r (file missing)
O23 - Service: Odyssey Client for Fujitsu Siemens Computers (odClientService) - Funk Software, Inc. - C:/Program Files/Fujitsu Siemens Computers/Odyssey Client for Fujitsu Siemens Computers/odClientService.exe




Zmieniony przez - jacek42 w dniu 2006-11-10 21:51:51

#9 Jamaciek

Jamaciek

    1

  • Members
  • PipPipPip
  • 8586 postów

Napisano 10 listopad 2006 - 22:06

To w awaryjnym i z wyłączonym przywracaniem.W HijackThis'ie fix

R0 - HKCU/Software/Microsoft/Internet Explorer/Main,Local Page =
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)


Kasowanie http://tinyurl.com/rmyrf
Ta usługa
O23 - Service: Critical System Service BootDrv (BootDrv) - Unknown owner - C:WINDOWSsystem32BootDSvc.exe (file missing)
to syf.
Jak wszystko zrobisz to powtórz skanowanie i jeszcze daj loga

#10 jacek42

jacek42

    1

  • Members
  • PipPipPip
  • 107 postów

Napisano 11 listopad 2006 - 12:42

Dzieki za poswiecenie swojego czasu,wirusy wywalone a "rozrastający sie plik"
wywaliłem w rejestrze HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlWMIGlobalLogger

trzeba bylo zmniecc wartosc start z 1 na 0 restart i wtedy usunełem bez problemu.
Postawiłbym piwo ale to raczej nie wykonalne wiec masz soga :)



Similar Topics Collapse

  Temat Forum Autor Podsumowanie Ostatni post


Użytkownicy przeglądający ten temat: 0

0 użytkowników, 0 gości, 0 anonimowych


Inne serwisy: IFD