Перейти к содержанию

Место на диске С исчезает до нуля за полчаса


anariel_m

Рекомендуемые сообщения

С недавних пор свободное место на диске С начало уходить в ноль за очень короткие промежутки времени. То есть я включаю ноутбук, там есть мои 2-3Гб (я знаю, что это очень мало, да, но они стабильно _были_), а через полчаса там 0 байт. Очищала всё антивирусами и всем, чем могла, ссылку на тему, где описаны все манипуляции и прикреплены логи, прилагаю. Был троян в system memory, но Касперский считает его вылеченным, вроде как следов тоже особо уже нет. Единственное, что изменилось - это память начала снижаться медленнее.

Буду очень благодарна за помощь.

 

 

Ссылка на комментарий
Поделиться на другие сайты

Проверьте отключены ли трассировки в антивирусе внизу главного окна нажмите кнопку поддержка (изображение гарнитуры), мониторинг проблем, если включена отключите. 

2. сократите объём отчета антивируса.

3. возможно это файл подкачки. 

Если включена гибернация то можно отключить её,

Ссылка на комментарий
Поделиться на другие сайты

Вам нужно для теста освободить больше свободного места, хотя бы 10-15 ГБ и посмотреть, как будет ноутбук работать с памятью. И на будущее думать, как оставить гораздо больше свободного места, чем 2-3 ГБ.

Ссылка на комментарий
Поделиться на другие сайты

@anariel_m

Во-первых, вам надо понять куда уходит свободное место. Например с помощью программы HD Scanner, как вам посоветовали в "Удалении вирусов".

Во-вторых, я так понимаю, у вас на диске два раздела. Вам нужно увеличить размер диска С: за счет диска D

Так, или так.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

После двух сканирований (когда на диске свободно около 5Гб после включения (это кстати не всегда - иногда на включении только 3, иногда 6) и когда свободно 600Мб) HDScanner выяснила следующее.

 

C:\pagefile.sys увеличился с 2.22 Гб до 3.65 Гб

C:\Users\Юрий\AppData увеличился с 4.42 Гб до 8.05 Гб, из них:

                          AppData\Local - с 2.02 Гб до 4.48 Гб

                          AppData\Roaming - с 2.32 Гб до 3.49 Гб

 

Вес C:\Windows\winsxs не изменился (13 Гб), как не изменился и hyberfil.sys (2.97 Гб)

Ссылка на комментарий
Поделиться на другие сайты

48 минут назад, anariel_m сказал:

AppData увеличился с 4.42 Гб до 8.05 Гб, из них:

это пользовательские папки. Где во-первых лежат временные файлы. А во-вторых программы (в частности браузеры) хранят свои данные.

надо глубже в эти папки смотреть.

 

Но вообще проблему нужно решать радикально - увеличением системного раздела.

Ссылки, которые я дал, почитайте.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, anariel_m сказал:

AppData\Local - с 2.02 Гб до 4.48 Гб

Теперь смотрите, сколько весит папка AppData\Local\Temp

И можно сразу её почистить.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

 

1 час назад, Sapfira сказал:

Теперь смотрите, сколько весит папка AppData\Local\Temp

И можно сразу её почистить.

Благодарю, она весит много, но дело в том, что я теперь при каждом сеансе работы очищаю всё CСleaner'ом, так что она вроде как чистится, и дальше процесс поглощения места замедляется, да, но не прекращается.

 

 

3 часа назад, andrew75 сказал:

это пользовательские папки. Где во-первых лежат временные файлы. А во-вторых программы (в частности браузеры) хранят свои данные.

надо глубже в эти папки смотреть.

 

Но вообще проблему нужно решать радикально - увеличением системного раздела.

Ссылки, которые я дал, почитайте.

Понимаю, что пользовательские. Спасибо, да, попробую увеличить раздел.

Ссылка на комментарий
Поделиться на другие сайты

22 часа назад, anariel_m сказал:

Вес C:\Windows\winsxs не изменился (13 Гб),

Какая ОС?

В 7 запустите штатную утилиту очистки диска, отметив удаление системных файлов, после очистки перезагрузите.

В 10 в настройках включите авторежим очистки, если авторежим выключен. Настройки-Система-Память

 

Я смотрю размер папки программой Glary Disk Explorer. В отличии от Проводника показывает реальный объём без учёта ссылок на файлы

Изменено пользователем sputnikk
  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Бебра
      Автор Бебра
      У меня есть несистемный HDD, он почти перестал работать, я попробовал перенести файлы с него на новый SSD при помощи HDD Raw Copy Tool, предварительно введя ПК в безопасный режим, но теперь многие данные на SSD повреждены и выдают «ошибка файловой системы», HDD ещё читается, но очень тормозит.
    • niktnt
      Автор niktnt
      Добрый день.
      Шифровальщик загрузился на сервер из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\.
      На предположительном компьютере-источнике зашифрован и диск C:\
      Файлы о выкупе продолжают создаваться при старте системы.
      Addition.txt FRST.txt virus_bitlocker.zip
    • alexchernobylov
      Автор alexchernobylov
      Добрый день.
      Windows Server 2019
      Зашифрованы целые раздел с системой. Файловая система RAW. При включении появляется окно ввести пароль. Диски как будто зашифрованы BitLocker-ом.
      Один сервер скорее всего пробили по RDP, а второй сервер был без доступа по RDP и в другом домене (но на нем была виртуальная машина с RDP).
      Написал в телеграмм - просят 5000 долларов за восстановление 2 гипервизоров.
      Они спросили имя домена, серверов или их айпишники.
      Доступа к диску нет и файлы никакие не получить.
      Подскажите, пожалуйста, как справиться с данной заразой.


    • sss28.05.2025
      Автор sss28.05.2025
      Добрый день.
      Зловред залетел моментом на многие сервера по спику из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\
      вложил файл PLEASE READ.txt PLEASE READ_пароль_1111.7z на рабочий стол пользователя под которым попал на сервер.
      На одном из серверов удалось поймать файл в C:\Users\%username%\Documents\vc.txtvc_пароль_1111.7z
      Пособирал файлики которые менялись на компе в момент атаки - может чем-то поможет для анализа_файлы которые изменились в момент доступа_злодея_пароль_1111.7z
       
       
       
      PLEASE READ_пароль_1111.7z
    • Alkart1975
      Автор Alkart1975
      Здравствуйте.
      Зловред зашифровал битлокером несистемный диск. Злоумышленники просят выкуп на почту davidblaine@mail2world.com и bitlockerlock.unlock@gmail.com
      С диска С удалены файлы баз данных и документы. На компьютере несколько пользователей. 
      На рабочем столе одного из пользователей оставлен файл PLEASE READ с требованием оплаты.
      Прошу помощи. Возможно ли расшифровать диск? Или восстановить файлы баз данных 1С. 
      Addition.txt FRST.txt PLEASE READ.txt
×
×
  • Создать...