Znikające miejsce z dysku, prośba o sprawdzenie loga


(Maggie303) #1

Witam WSZYSTKICH! :smiley:

Chciałabym Was poprosić o sprawdzenie pewnego loga. To log z komputera mojej koleżanki.

Od dłuższego czasu nie miała ona żadnego zabezpieczenia w postaci programów anywirusowych.

Moja koleżanka ma poważny problem. Jej dysk C ma pojemność 8,20 GB ale wolnego miejca ma tylko 140 MB. Od jakiegoś czasu pojawiają się wiadomości o za małym miejcu wolnym na dysku C.

Zainstalowałam jej Nortona, który wykrył 5 poważnych wirusów a 3 nie mógł usunąć. Są one typu adware. Przeskanowałam jej komputer programem PestPatrol, który usunął 36 problemów.

Proszę pomóżcie! [-o<


(Proph3t) #2

A ja się zapytam o inną rzecz czy "przywracanie systemu wyłączone" :?


(Maggie303) #3

Przywracanie systemu nie jest teraz ani wyłączone ani włączone tylko jest wstrzymane przez komputer.

"Przywracanie systemu jest wstrzymane z powodu zbyt małej ilości dostępnego miejsca na jednym z dysków. Aby uruchomić ponownie przywracanie systemu, kliknij Oczyszczanie dysku i zapewnij co najmniej 200 MB wolengo miejca na wszystkich dyskach"

Niestety w tym komputerze prawie nic nie ma oprócz programów, które zajmują ok 800 MB i koleżanka nie chciałaby ich usuwać. Nie wiem co "zrzera" miejce na dysku :? :frowning:

Wcześniej było 148 MB a teraz jest nieco ponad 130 MB. Nic nie jest ściągane, ładowane........ :?


(Proph3t) #4

To niech wyłączy to ręcznie i wyczyści folder Temp i Prefetch


(Tiutia) #5

usuń

Wpis z kreseczką "_" usuniesz edytorem rejestru

Uruchom edytor Start =>> uruchom =>> regedit

Otwórz klucz HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks ikliknij Go. Po prtawej stronie znajdziesz wpisy

_{00D6A7E7-4A97-456f-848A-3B75BF7554D7}

_{00A6FAF6-072E-44cf-8957-5838F569A31D}

i z prawokliku kasujesz wpisy.

Wszystkie inne wpisy z kreseczką na dole także kasujesz.

usuń również

Ten KernelFaultCheck możesz usunąć Hijackiem i całkowicie zapobiec powstawaniu tego wpisu poprzez:

Panel sterowania =>> System =>> Zaawansowne =>> Uruchamianie i odzyskiwanie

Klikasz Ustawienia i w sekcji Zapisywanie informacji o debugowaniu ustaw opcję na Brak.

Mam również obiekcje do wpisów

Co to są za aplikacje????

Pozdrawiam andrew


(Wigrus1) #6

Oki_101 mam pytanie jak długo dysk jest po formacie, bo wg mnie to przywracanie sysa tyle zajmuje miejsca

PPM na dysk(prawy myszki) :arrow: właściwości :arrow: oczyszczanie dysku :arrow: więcej opcji :arrow: na samym dole oczyść(przy przywracaniu) i daj znać czy pomogło i popatrz na właściwości folderów które są duże :wink:


(Proph3t) #7

Pzrz3ci3ż s4m o tym pis4ł3m... :mrgreen:


(Kuz5) #8

Pisz chłopie normalnie :evil:

Usuń: (wszystko oczywiście robisz w trybie awaryjnym z wyłączonym przywracaniem systemu)

Dodatkowo użyj FxIstbar.exe

Wpisy z kreseczka wiesz jak usunąć (czyt. post andrew )


(Maggie303) #9

Dziękuję Wam za waszą pomoc.

Usunęłam to co powiedzieliście aby usunąć.

Niestety nadal nic się nie zmieniło z wolnym miejscem na dysku. Nadal jest tylko ok 130 MB. Pisze ok 130 MB bo co jakiś czas pokazuje się inna wielkość :?

Znalazłam plik, który ma wielkość prawie 3 GB. Nazywa się "errors.log" i jest to dokument tekstowy znający się w katalogu "Microsoft AntiSpyware" w Program Files ( C:\Program Files\Microsoft AntiSpyware).

Czy można go usunąć??

Oto log:

Logfile of HijackThis v1.99.1

Scan saved at 11:51:28, on 2005-12-12

Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)


Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe

C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE

C:\Program Files\A4Tech\Mouse\Amoumain.exe

C:\Program Files\Common Files\Symantec Shared\ccApp.exe

C:\PROGRA~1\PESTPA~1\PPControl.exe

C:\PROGRA~1\PESTPA~1\PPMemCheck.exe

C:\PROGRA~1\PESTPA~1\CookiePatrol.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Microsoft Office\Office\1045\OLFSNT40.EXE

D:\Program Files\Norton AntiVirus\navapsvc.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe

D:\Program Files\Norton AntiVirus\SAVScan.exe

D:\Program Files\Gadu-Gadu\gg.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\DOCUME~1\User\USTAWI~1\Temp\Rar$EX00.250\HijackThis.exe


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Program Files\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Program Files\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe

O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup

O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h

O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [WheelMouse] Amoumain.exe

O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer

O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe

O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe

O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe

O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [Komunikator] C:\Documents and Settings\User\Pulpit\Bartek\tlen.exe

O4 - HKCU\..\Run: [Gadu-Gadu] "D:\Program Files\Gadu-Gadu\gg.exe" /tray

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1045\OLFSNT40.EXE

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe

O23 - Service: Usługa Auto Protect programu Norton AntiVirus (navapsvc) - Symantec Corporation - D:\Program Files\Norton AntiVirus\navapsvc.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: SAVScan - Symantec Corporation - D:\Program Files\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe

(Gutek) #10

Log Ok masz wyłczone przywracanie systemu?

Oczyść w trybie awaryjnym katalog TEMP - C:\Documents and settings\Konto usera\Ustawienia lokalne\Temp oraz C:\Windows\TEMP poza tym opróżnij C:\Documents and Settings\Twoja nazwa konta\Ustawienia lokalne\ Temporary Internet Files

Skasuj ten errors.log i utwórz na jego miejsce nowy :wink: