Oki_101
(Maggie303)
9 Grudzień 2005 16:28
#1
Witam WSZYSTKICH!
Chciałabym Was poprosić o sprawdzenie pewnego loga. To log z komputera mojej koleżanki.
Od dłuższego czasu nie miała ona żadnego zabezpieczenia w postaci programów anywirusowych.
Moja koleżanka ma poważny problem. Jej dysk C ma pojemność 8,20 GB ale wolnego miejca ma tylko 140 MB. Od jakiegoś czasu pojawiają się wiadomości o za małym miejcu wolnym na dysku C.
Zainstalowałam jej Nortona, który wykrył 5 poważnych wirusów a 3 nie mógł usunąć. Są one typu adware. Przeskanowałam jej komputer programem PestPatrol, który usunął 36 problemów.
Proszę pomóżcie! ![-o<
Proph3T
(Proph3t)
9 Grudzień 2005 18:07
#2
A ja się zapytam o inną rzecz czy “przywracanie systemu wyłączone” :?
Oki_101
(Maggie303)
9 Grudzień 2005 18:34
#3
Przywracanie systemu nie jest teraz ani wyłączone ani włączone tylko jest wstrzymane przez komputer.
“Przywracanie systemu jest wstrzymane z powodu zbyt małej ilości dostępnego miejsca na jednym z dysków. Aby uruchomić ponownie przywracanie systemu, kliknij Oczyszczanie dysku i zapewnij co najmniej 200 MB wolengo miejca na wszystkich dyskach”
Niestety w tym komputerze prawie nic nie ma oprócz programów, które zajmują ok 800 MB i koleżanka nie chciałaby ich usuwać. Nie wiem co “zrzera” miejce na dysku :?
Wcześniej było 148 MB a teraz jest nieco ponad 130 MB. Nic nie jest ściągane, ładowane… :?
Proph3T
(Proph3t)
9 Grudzień 2005 19:11
#4
To niech wyłączy to ręcznie i wyczyści folder Temp i Prefetch
andrew
(Tiutia)
9 Grudzień 2005 20:21
#5
usuń
Wpis z kreseczką “_” usuniesz edytorem rejestru
Uruchom edytor Start =>> uruchom =>> regedit
Otwórz klucz HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks ikliknij Go . Po prtawej stronie znajdziesz wpisy
_{00D6A7E7-4A97-456f-848A-3B75BF7554D7}
_{00A6FAF6-072E-44cf-8957-5838F569A31D}
i z prawokliku kasujesz wpisy.
Wszystkie inne wpisy z kreseczką na dole także kasujesz.
usuń również
Ten KernelFaultCheck możesz usunąć Hijackiem i całkowicie zapobiec powstawaniu tego wpisu poprzez:
Panel sterowania =>> System =>> Zaawansowne =>> Uruchamianie i odzyskiwanie
Klikasz Ustawienia i w sekcji Zapisywanie informacji o debugowaniu ustaw opcję na Brak.
Mam również obiekcje do wpisów
Co to są za aplikacje???
Pozdrawiam andrew
wigrus
(Wigrus1)
9 Grudzień 2005 21:14
#6
Proph3T
(Proph3t)
10 Grudzień 2005 12:03
#7
Pzrz3ci3ż s4m o tym pis4ł3m… :mrgreen:
kuz5
(Kuz5)
10 Grudzień 2005 15:00
#8
Pisz chłopie normalnie :evil:
Usuń: (wszystko oczywiście robisz w trybie awaryjnym z wyłączonym przywracaniem systemu)
Dodatkowo użyj FxIstbar.exe
Wpisy z kreseczka wiesz jak usunąć (czyt. post andrew )
Oki_101
(Maggie303)
12 Grudzień 2005 11:02
#9
Dziękuję Wam za waszą pomoc.
Usunęłam to co powiedzieliście aby usunąć.
Niestety nadal nic się nie zmieniło z wolnym miejscem na dysku. Nadal jest tylko ok 130 MB. Pisze ok 130 MB bo co jakiś czas pokazuje się inna wielkość :?
Znalazłam plik, który ma wielkość prawie 3 GB. Nazywa się “errors.log” i jest to dokument tekstowy znający się w katalogu “Microsoft AntiSpyware” w Program Files ( C:\Program Files\Microsoft AntiSpyware).
Czy można go usunąć??
Oto log:
Logfile of HijackThis v1.99.1
Scan saved at 11:51:28, on 2005-12-12
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE
C:\Program Files\A4Tech\Mouse\Amoumain.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\PROGRA~1\PESTPA~1\PPControl.exe
C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Microsoft Office\Office\1045\OLFSNT40.EXE
D:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
D:\Program Files\Norton AntiVirus\SAVScan.exe
D:\Program Files\Gadu-Gadu\gg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\User\USTAWI~1\Temp\Rar$EX00.250\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.onet.pl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [Resume copy] copyfstq.exe /startup
O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h
O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WheelMouse] Amoumain.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Komunikator] C:\Documents and Settings\User\Pulpit\Bartek\tlen.exe
O4 - HKCU\..\Run: [Gadu-Gadu] "D:\Program Files\Gadu-Gadu\gg.exe" /tray
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1045\OLFSNT40.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE20BDF7} (MainControl Class) - http://skaner.mks.com.pl/SkanerOnline.cab
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Usługa Auto Protect programu Norton AntiVirus (navapsvc) - Symantec Corporation - D:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - D:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
Gutek
(Gutek)
12 Grudzień 2005 13:12
#10
Log Ok masz wyłczone przywracanie systemu?
Oczyść w trybie awaryjnym katalog TEMP - C:\Documents and settings\Konto usera\Ustawienia lokalne\Temp oraz C:\Windows\TEMP poza tym opróżnij C:\Documents and Settings\Twoja nazwa konta\Ustawienia lokalne\ Temporary Internet Files
Skasuj ten errors.log i utwórz na jego miejsce nowy