pacucman
(Pacucman)
27 Styczeń 2009 12:42
#1
Witam
Użyłem jak zwykle opcji oczyszczanie systemu windows żeby pozbyć się plików raportów i niepotrzebych punktów przywracania systemu. (które zajmowały już ponad 80GB)
Problem w tym że ten windowsowski program skasował mi moje pliki- strasznie dużo bo kilkadziesiąt GB (w tym zdjęcia i filmy)
Skasował pliki z folderu E\users czyli systmowego. Dane do programów które tam były również- hmm- archiwum gg, ważne pliki z pulpitu, pewnie dane outlocka.
Przywracanie systemu jak zwykle nic nie dało, odbudowało tylko strukturę folderów.
narzędzie oczyszczanie dysku tuż przed problemem wykryło:
-dane raportowania systemu zajmują 1,65TB a mam dysk 500GB;
potem oczyszczacz pracował długo i żżerał moc procesora. W końcu jak mi ikonki z pulpitu poznikały to go wyłączyłem ale było za późno.
Zrestartowałem PC- trzeba było użyć płytki visty żeby wogóle uruchomić i naprawić system.
informacje:
-AVG 8 free, firewall zone alarm + antywirus zone alarm trial.
dodatkowo skanowane: nod 32 online scanner i kaspersky online scanner (regularnie i nic nie wykrywały)
ostatnio były problemy z operą 9.62 (błędy) ;
problemy z firewallem, bit cometem (bardzo wysokie zużycie cpu dochodzące do ponad 70%)
>>>>>
Chciałbym pierwszorzędnie odzyskać utracone dane a później kupię nowy hdd i zainstaluję system od nowa.
jest jakieś nardzędzie które odzyska:
jpg, avi, mkv, mp3, zip/rar, ewentualnie pliki Adobe Indesign?
Kamil2993
(Kamil2993)
27 Styczeń 2009 12:51
#2
JNJN
(JNJN)
27 Styczeń 2009 13:08
#3
pacucman
(Pacucman)
27 Styczeń 2009 14:33
#4
ehh… wielu się odzyskać nie da.
Dobra, skoro nie ma na to jakiegoś innego sposobu, tylko te programy to teraz chciałbym się zabezpieczyć przed taką ewentualnością ponownego skasowania danych.
nie używać windowsowskich narzędzi/ folderów użytkownika? (niektórych danych nie można przechować gdzie indziej, np dane programów/gier.
aha i chciałbym doprowadzić ten pc do porządku (dyski HDD podrożały :evil: )
tu jest log z hijacka:
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 15:31:00, on 2009-01-27 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18000) Boot mode: Normal Running processes: E:\Windows\system32\Dwm.exe E:\Windows\Explorer.EXE E:\Windows\system32\taskeng.exe E:\Program Files\AVG\AVG8\avgtray.exe E:\Program Files\GigaByte\VGA Utility Manager\G-VGA.exe E:\Program Files\ASUS\AI Suite\AiNap\AiNap.exe E:\Program Files\ASUS\AASP\1.00.05\aaCenter.exe E:\Windows\system32\Taskmgr.exe E:\Windows\system32\wbem\unsecapp.exe E:\Program Files\Analog Devices\SoundMAX\SoundMAX.exe E:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe E:\Program Files\ZoneAlarm\zlclient.exe E:\Program Files\Analog Devices\Core\smax4pnp.exe E:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe E:\Program Files\Windows Sidebar\sidebar.exe E:\Windows\ehome\ehtray.exe E:\Program Files\Windows Media Player\wmpnscfg.exe E:\Windows\ehome\ehmsas.exe E:\Program Files\Windows Sidebar\sidebar.exe D:\MagicDisc\MagicDisc.exe E:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe E:\Windows\system32\conime.exe F:\BitComet\BitComet.exe E:\Program Files\Internet Explorer\iexplore.exe C:\eDATA Unerase\eDATAUnerase.exe C:\eDATA Unerase\eDATAUnerase.exe E:\Windows\system32\SearchFilterHost.exe C:\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wyborcza.pl/0,0.html?p=011 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.wyborcza.pl/0,0.html?p=011 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - E:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - E:\Program Files\AskBarDis\bar\bin\askBar.dll O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - F:\BitComet\tools\BitCometBHO_1.2.8.7.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - E:\Program Files\AVG\AVG8\avgssie.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - E:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Program Files\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - e:\program files\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - e:\program files\google\googletoolbar1.dll O3 - Toolbar: (no name) - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - (no file) O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - E:\Program Files\AskBarDis\bar\bin\askBar.dll O4 - HKLM…\Run: [AVG8_TRAY] E:\PROGRA~1\AVG\AVG8\avgtray.exe O4 - HKLM…\Run: [VGAUtil] E:\Program Files\GigaByte\VGA Utility Manager\G-VGA.exe O4 - HKLM…\Run: [Ai Nap] “E:\Program Files\ASUS\AI Suite\AiNap\AiNap.exe” O4 - HKLM…\Run: [AsusServiceProvider] E:\Program Files\ASUS\AASP\1.00.05\aaCenter.exe O4 - HKLM…\Run: [AdobeCS4ServiceManager] “E:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe” -launchedbylogin O4 - HKLM…\Run: [QuickTime Task] “E:\Program Files\QuickTime\QTTask.exe” -atboottime O4 - HKLM…\Run: [AVFX Engine] E:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe O4 - HKLM…\Run: [soundMAX] “E:\Program Files\Analog Devices\SoundMAX\SoundMAX.exe” /tray O4 - HKLM…\Run: [startCCC] “E:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe” MSRun O4 - HKLM…\Run: [ZoneAlarm Client] “E:\Program Files\ZoneAlarm\zlclient.exe” O4 - HKLM…\Run: [soundMAXPnP] E:\Program Files\Analog Devices\Core\smax4pnp.exe O4 - HKLM…\Run: [RivaTunerStartupDaemon] “E:\Program Files\RivaTuner v2.22\RivaTunerWrapper.exe” /S O4 - HKCU…\Run: [swg] E:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - HKCU…\Run: [AlcoholAutomount] “E:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe” /automount O4 - HKCU…\Run: [sidebar] E:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU…\Run: [ehTray.exe] E:\Windows\ehome\ehTray.exe O4 - HKCU…\Run: [WMPNSCFG] E:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKUS\S-1-5-19…\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User ‘USŁUGA LOKALNA’) O4 - HKUS\S-1-5-19…\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User ‘USŁUGA LOKALNA’) O4 - HKUS\S-1-5-20…\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User ‘USŁUGA SIECIOWA’) O4 - Startup: MagicDisc.lnk = D:\MagicDisc\MagicDisc.exe O8 - Extra context menu item: Pobierz wszystkie VIdeo za pomocą BitComet - res://F:\BitComet\BitComet.exe/AddVideo.htm O8 - Extra context menu item: Pobierz wszystko za pomocą BitComet - res://F:\BitComet\BitComet.exe/AddAllLink.htm O8 - Extra context menu item: Pobierz za pomocą BitComet - res://F:\BitComet\BitComet.exe/AddLink.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll O9 - Extra button: Wyślij do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra ‘Tools’ menuitem: Wyślij &do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - E:\Windows\bdoscandel.exe O9 - Extra ‘Tools’ menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - E:\Windows\bdoscandel.exe O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://F:\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing) O10 - Broken Internet access because of LSP provider ‘e:\program files\bonjour\mdnsnsp.dll’ missing O13 - Gopher Prefix: O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resourc … oscan8.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s … wflash.cab O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - E:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - E:\Program Files\AVG\AVG8\avgpp.dll O20 - AppInit_DLLs: avgrsstx.dll O23 - Service: Andrea ADI Filters Service (AEADIFilters) - Andrea Electronics Corporation - E:\Windows\system32\AEADISRV.EXE O23 - Service: Ati External Event Utility - ATI Technologies Inc. - E:\Windows\system32\Ati2evxx.exe O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - E:\PROGRA~1\AVG\AVG8\avgwdsvc.exe O23 - Service: ##Id_String1 .6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Unknown owner - E:\Program Files\Bonjour\mDNSResponder.exe (file missing) O23 - Service: Diskeeper - Diskeeper Corporation - E:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe O23 - Service: DriveHQ FileManagerFun - Unknown owner - F:\DriveHQ\DriveHQ FileManager\DHQFMSvc.exe (file missing) O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - E:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Google Updater Service (gusvc) - Google - E:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - E:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: PnkBstrA - Unknown owner - E:\Windows\system32\PnkBstrA.exe (file missing) O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - E:\Program Files\CyberLink\Shared files\RichVideo.exe O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - E:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - E:\Windows\System32\ZoneLabs\vsmon.exe – End of file - 9360 bytes