Bezpodstawne zapełnianie partycji

Ostatnim czasem zauważyłem że mam zapełnione wszystkie dyski prawie całkowicie co uznałem za niemożliwe ponieważ partycje C,D,E mają po 300GB. Kolega poradził zainstalowanie CClenera i odkurzacza ale to dało raptem 10 GB co jest niczym. Czytałem ale nie znalazłem odpowiedzi oczyszczenie temp’a nic nie dało, zformatowałem dyski D,E i skopiowałem oraz wkleiłem ich zawartość która miała 6,7 GB z dysku c usunąłem wymagające gry i wszystko wydawało się w porządku aż do wczoraj kiedy dyski zaczęły się na nowo zapełniać “czymś” czego nie widać w ukrytych plikach co ok.pół godziny przybywa 5 GB na wszystkich dyskach proszę o jak najszybszą pomoc ): .

aha i chciałem jeszcze dodać że coraz bardziej zamula mi przeglądarka strony nie chcą się ładować i czasami wyskakuje błąd SSL

Przeskanuj dysk za pomocą SpaceSniffer

Kliknij prawym na SpaceSniffer i wybierz Uruchom jako administrator.

Pobierz Farbar Recovery Scan Tool zgodny z wersją systemu 32-bit lub 64-bit.

Uruchom FRST i kliknij Scan. Pokaż raport FRST i Addition.

Raporty umieść na http://wklej.org/ i podaj link.

wyskakuje błąd folderów skompresowanych zip plik jest nieprawidłowy :confused: z internetu nie da się nic pobrać flash w niewyjaśniony sposób z komputera zniknął wszystkie C++ do odczytu są zainstalowane a i tak przy wszystkim błąd wyskakuje lub w ogóle się nie otwiera myślę że to jakiś wredny wirus :confused:

spróbuje w trybie awaryjnym z dostępem do internetu może to coś da

udało się

to zdecydowanie wirus w trybie awaryjnym żadne problemy nie występują tylko wtedy gdy normalnie działa system …

W panelu sterowania odinstaluj:

Ask Toolbar Updater

AVG Security Toolbar

Babylon Chrome Toolbar

BitGuard

Certified Toolbar 1.9

Claro Chrome Toolbar

Complitly

DealPly

Delta Chrome Toolbar

Greener Web

Hoolapp Packages

IB Updater 2.0.0.575

IB Updater Service

Incredibar Toolbar on IE

McAfee Security Scan Plus

TUTO4PC

tuto4pc_pl_6

V9 Homepage Uninstaller

Pobierz i uruchom AdwCleaner Kliknij Szukaj i później Usuń.

 

Kliknij Scan i pokaż nowy raport z FRST bez Addition.

Babylon Chrome Toolbar,Claro Chrome Toolbar nie da sie usunąć wyskakuje:nie można uzyskać dostępu do usługi instalator windows.Może mieć to miejsce,jeśli instalator windows nie jest poprawnie zainstalowany ale skan zaraz robie

Pomiń programy których nie można odinstalować i użyj AdwCleaner.

http://wklej.org/id/1386119/

Wklej do systemowego notatnika i zapisz jako plik tekstowy o nazwie fixlist :

HKLM-x32\...\Run: [tuto4pc_pl_6] => [X]
HKU\S-1-5-21-3863637495-842065707-3683067685-1000\...\Run: [Overwolf] => C:\Program Files (x86)\Overwolf\Overwolf.exe -silent
SearchScopes: HKLM - DefaultScope {B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B} URL = 
SearchScopes: HKCU - {A9BA85D8-15BA-4B33-86A3-19132C0B6157} URL = http://websearch.ask.com/custom/java/redirect?client=ie&tb=ORJ&o=100000026&src=crm&q={searchTerms}&locale=&apn_ptnrs=U3&apn_dtid=OSJ000
SearchScopes: HKCU - {CB339382-0D72-42FA-B379-E8EF701F9EB9} URL = http://search.softonic.com/INF00046/tb_v1?q={searchTerms}&SearchSource=4&cc=&r=372
SearchScopes: HKCU - ŰźĆîZ§’2ąŢpv¨IÍá*X(Ž2s(ŰÎŔJşÔÓµť± vË°!×—(äĽ48иpatm6ęo^Mp`Ëő÷_iŁwľ!„Áű†x˘8€ŮjŔ˙ţ ´Ń;áa´[¦†8 ş~ŹRŮxśňÜ8'Ł-)x­ä­ URL = 
CHR HKCU\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKLM\...\Chrome\Extension: [bakijjialdiiboeaknfpmflphhmljfkd] - C:\Users\komp\AppData\Local\newhb2.crx [2013-09-24]
R1 {a3f28269-ad17-41a8-b032-3e0313ef8979}Gw64; C:\Windows\System32\drivers\{a3f28269-ad17-41a8-b032-3e0313ef8979}Gw64.sys [61016 2014-06-05] (StdLib)
S1 dhxtodtm; \??\C:\Windows\system32\drivers\dhxtodtm.sys [X]
S1 epbdmbdo; \??\C:\Windows\system32\drivers\epbdmbdo.sys [X]
S1 fkrjileh; \??\C:\Windows\system32\drivers\fkrjileh.sys [X]
S1 fygokyqs; \??\C:\Windows\system32\drivers\fygokyqs.sys [X]
S1 hvoyygcs; \??\C:\Windows\system32\drivers\hvoyygcs.sys [X]
S1 rjschxyr; \??\C:\Windows\system32\drivers\rjschxyr.sys [X]
S1 tgcdxwgu; \??\C:\Windows\system32\drivers\tgcdxwgu.sys [X]
S3 wolf; \??\C:\AeriaGames\Wolfteam\avital\wolf64.sys [X]
S3 wolfkr; \??\C:\AeriaGames\WolfTeam-PL\avital\wolfk64.sys [X]
C:\AdwCleaner
C:\Windows\system32\Drivers\{a3f28269-ad17-41a8-b032-3e0313ef8979}Gw64.sys
C:\Windows\System32\Tasks\ProtectedSearch
C:\ProgramData\dsgsdgdsgdsgw.pad
C:\Users\Gość\AppData\Local\Temp\*.exe
C:\Users\komp\AppData\Local\Temp\*.exe
C:\Users\Maksymilian\AppData\Local\Temp\*.dll
Task: {1A0D75FA-2851-4EA8-A8AD-8875E75D5EB1} - System32\Tasks\BitGuard => Sc.exe start BitGuard <==== ATTENTION
Task: {465EF9D4-F5AF-4E2E-9E1C-1FCF3CF0A9CF} - System32\Tasks\{E4E6FBC4-FAB0-4A71-A78C-DE23B2264E49} => C:\AeriaGames\WolfTeam-PL\aeria_launcher.exe
Task: {4C35D1F0-9C99-4963-A7BC-3FE8F88C1DFB} - System32\Tasks\{4A5E4F8E-C5A7-465B-9425-D286C98314BB} => F:\Autorun.exe
Task: {5CCCB11B-8594-44BA-8789-EA44BEDEA7D2} - System32\Tasks\{D546C86A-04E7-4B12-A78E-E3C99454F1D3} => C:\AeriaGames\WolfTeam-PL\aeria_launcher.exe
Task: {5DF56727-0EFC-4AC9-A91B-E2060B3BB7B2} - System32\Tasks\{8686C060-58B4-4E2D-AF7F-925016D7194E} => C:\AeriaGames\WolfTeam-PL\aeria_launcher.exe
Task: {63CCE30F-343F-41C1-9851-F3006575AEB2} - System32\Tasks\{5486EF40-58F9-4D76-B3BA-29B9816A903E} => C:\AeriaGames\WolfTeam-PL\aeria_launcher.exe
Task: {75313F34-E576-4A0E-B126-9DF9233BA16F} - System32\Tasks\ProtectedSearch\Protected Search => C:\Program Files (x86)\Protected Search\ProtectedSearch.exe [2012-11-01] (Simplygen) <==== ATTENTION
Task: {7931362D-DDDD-453D-A7BD-DC658B44706A} - System32\Tasks\Funmoods => C:\Users\komp\AppData\Roaming\Funmoods\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {7C1000DB-4B09-4EA0-812B-E4A8DCC34DD7} - System32\Tasks\{F136EFAA-0DE7-46B9-808B-5AFDB123BFB8} => C:\AeriaGames\WolfTeam-PL\aeria_launcher.exe
Task: {A778B4D5-ADF1-4B5A-B468-4675B3E22EC0} - System32\Tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv => C:\Windows\TEMP\{F8948E1B-FEBD-4F7C-890B-36C3D07F3618}.exe
Task: {D44EB65A-E921-4979-8033-AA3BBC516D28} - System32\Tasks\{5AD231A1-974C-4C74-A5AD-0EB83FFD2EE6} => C:\AeriaGames\WolfTeam-PL\aeria_launcher.exe
Task: {E1ED296E-F190-478D-8398-7B4CD7662E2E} - System32\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv => C:\Windows\TEMP\{5F396AB2-8175-4967-8AD9-86CC332A9DDD}.exe
Task: {E7E8056D-2E45-42D2-BB36-0F3E6F585E48} - System32\Tasks\{549539BE-6D27-41A7-9633-5FBB273E28D7} => C:\AeriaGames\WolfTeam-PL\aeria_launcher.exe
Task: C:\Windows\Tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv.job => C:\Windows\TEMP\{F8948E1B-FEBD-4F7C-890B-36C3D07F3618}.exe
Task: C:\Windows\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job => C:\Windows\TEMP\{5F396AB2-8175-4967-8AD9-86CC332A9DDD}.exe
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\QtraxNotification" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\vProt" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\NTRedirect" /f

Uruchom FRST i kliknij Fix. Pokaż raport z usuwania Fixlog.

Kliknij Scan i pokaż nowy raport z FRST bez Addition.

do systemowego notatnika czyli gdzie ? (wiem jestem totalną fujarą jeśli chodzi o takie sprawy)

Wszystkie programy > Akcesoria > Notatnik

http://wklej.org/id/1386165/ <— sory nie wiem czemu tamto się wkleiło

Czytanie nie boli.

http://wklej.org/id/1386184/

Skasuj folder C:\FRST

Pobierz TFC - Temp File Cleaner Uruchom TFC i kliknij Start.

Usuń stare punkty przywracania: Aby usunąć wszystkie punkty przywracania

Dysk przeskanuj Malwarebytes Anti-Malware

Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware Premium.

http://wstaw.org/m/2014/03/25/2014-03-25_123039.png

Język PL > Settings > General Settings > Language > Polish

Przeczytaj w jaki sposób należy instalować programy: KLIK - KLIK - KLIK - KLIK

Odinstaluj Adobe Shockwave Player 11.6 i Java 7 Update 45.

Zainstaluj Java 7 Update 60

komp chodzi jak nowy a dla ciebie wielkie podziękowania ! Teraz będę wiedział na co uważać jeszcze raz wielkie dzięki  :smiley: