Перейти к содержанию

Пропадает место на системном диске


Рекомендуемые сообщения

Здравствуйте, уважаемый Евгений Касперский, с недавних пор, у меня на компьютере появилась проблема - из локального диска "C" пропадает память, причём пропадает в никуда. Вот вам яркий пример:

 

20 июня, в 15:00, я вышел из дома и оставил компьютер включённым, от Интернета отключил, родственников и друзей просил не трогать, пришёл обратно в 19:30, объём памяти - 16 КБ, а когда я уходил было 82 МБ, в данный момент - 0 байт;

 

Естественно, в данный момент с компьютером я работать не могу, ведь диск "C" - основной, я не могу ничего качать из Интернета, даже если сохраняю файлы на другой диск (ведь файлы всё-равно, временно закачиваются в диск "C", а потом переходят на другой, который я выбрал) и т.п.. Я пытался пользоваться спец. программами для очистки компьютеров ("CCleaner"), пытался протестировать компьютер на ошибки с помощью "Everest", но по окончании отчёта, программа выдаёт ошибку и вылетает, проверил компьютер на вирусы и руткиты с помощью "Антивируса Касперского ® 7.0.1.325" с самыми последними базами (которые я могу обновлять из раза в раз, так как объём памяти иногда поднимается до 3 МБ), но поиск ничего не выдал. Я не знаю, что делать. Может вы мне подскажете? Может быть эта форма неизвестного вируса? Если "нет", то хотя бы временно помогите от этого избавиться (на четверг я позвал мастера), а если "да", то скажите, как вылечиться, онлайн сканером пользоваться не могу, так как места нет, браузер постоянно вылетает. Заранее спасибо.

 

i



Уведомление:

Kapral

Переместил тему в нужный раздел


Переименовал.



Изменено пользователем Kapral
Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум

 

Приношу извинения, что не могу дать точные указания, т.к. у меня стоит 8-я версия - и настройки немного отличаются

 

Откройте настройки\отчеты

и уменьшите объём хранимимых отчетов (и время хранения)

Кажется там есть галочка которая отвечает за хранение только текущих отчетов

После этого произведите очистку

 

Скажите - какой объем диска С и какая ОС

 

 

У 7-ки немного объемные отчеты - так что эта проблема возникает часто при нехватке места на диске С

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум

 

Приношу извинения, что не могу дать точные указания, т.к. у меня стоит 8-я версия - и настройки немного отличаются

 

Откройте настройки\отчеты

и уменьшите объём хранимимых отчетов (и время хранения)

Кажется там есть галочка которая отвечает за хранение только текущих отчетов

После этого произведите очистку

 

Скажите - какой объем диска С и какая ОС

ОС - MS Windows XP SP3, объём диска "С" - 18,6 ГБ, самое интересное, что если просто выделить все папки и нажать на свойства, компьютер выдаёт следующее (скрытые файлы и папки не отображаются):

 

Занято - размер: 14,3 ГБ, а на диске - 16,7 ГБ (хотя по сути должно было быть практически всё занято), а со скрытыми папками вобще какая-то мистика, я нажимаю на их показ, жму "ОК", но ничего не появляется, сиотрю в настройки, а там стоит метка на пункте "НЕ показывать скрытые файлы и папки", и это никак не исправить, поэтому занятость вместе со скрытыми файлами и папками сказать не могу. По поводу отчётов - бесполезно, если я освобожу место на этом диске, оно тут же исчезнет и превратится в 0 байт, а иногда бывает и такое, что даже если что-то удалю, то объём даже с места не сдвигается - 0 байт.

Изменено пользователем Ibrahimović
Ссылка на комментарий
Поделиться на другие сайты

Ситуация не очень хорошая

поэтому пожалуйста выполните ЧИТАТЬ ПЕРЕД СОЗДАНИЕМ ТЕМЫ! (если ваш компьютер заражен)

Приложите логи

После этого специалисты просмотрят логи и дадут вам рекомендации

Ссылка на комментарий
Поделиться на другие сайты

Постараюсь выложить вечером.

 

У меня проблема, при попытке обновления баз "AVZ" появляется ошибка, на которой написано: "Invalid filename" (остановка происходит на файле "avzupd.zip"), скорее всего это связано с тем, что места на диске нет (базы скорее всего сохраняются на диск "С", несмотря на то, что сама программа на диске "D"), что делать?

Изменено пользователем Ibrahimović
Ссылка на комментарий
Поделиться на другие сайты

Добрый вечер.

Установите на диск Д: файловый менеджер (типа Тотал Коммандер), который позволяет показывать скрытые файлы и папки.

Сделайте скриншет экрана с панелями дисков. Нужно смотреть.

Попробуйте провести очистку диска С:

Держите меня в курсе. Если что - пишите в личку.

Ссылка на комментарий
Поделиться на другие сайты

Наконец-то смог сделать всё, что просили (см. прикреплённые файлы), но только я п. 9, 10, 11 сделал по порядку, а 12-14 и 15-16 поменял местами, так как программа HiJackThis с 1 раза не устанавилась (писала: "Недостаточно места на диске"), тогда я сперва запустил GetSystemInfo, а затем мне повезло - HiJackThis установился. Олег777, не понял, screenshot чего делать? Я установил "Total Commander", и что делать дальше? Какие папки нужны? И, пожалуйста, говорите всё полностью (без сокращений и разговорных слов), а то я в компьютерной терминологии не силён. И ещё, я же уже писал, что диск чистил, место освобождалось буквально на 5 минут, а потом опять - 0 байт. Кстати, чуть не забыл, у меня в автозагрузке есть какой-то неизвестный мне файл - "ctfmon.exe" (расположенный в C:\WINDOWS\system32), раньше он антивирусом распознавался, как троянская программа (в то время, когда тот был в автозагрузке, а не просто в папке), и я нажал на его удаление, антивирус написал, что он удалён из автозагрузки и угроз больше нет, но тот до сих пор находится там (в автозагрузке) и уже не распознаётся, как троянская программа, я сам пробовал его оттуда (из автозагрузки) удалять, он удалялся, но при перезагрузке всё-равно возвращался обратно. И ещё, извините, что "hijackthis.log" находится в архиве, а то мне при его загрузке было сказано, что такой тип файлов я загружать не имею права.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.zip

sysinfo.zip

Ссылка на комментарий
Поделиться на другие сайты

BitAccelerator - удалите это адваре

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\wt\webdriver\wtdmmpv.dll','');
QuarantineFile('C:\WINDOWS\wt\wtupdates\wtdmmp\files\3.0.1.001\wtdmmpv.dll','');
QuarantineFile('C:\Program Files\VirtualNetwork\VirtualNetwork.dll','');
QuarantineFile('autorun.bat','');
DeleteFile('autorun.bat');
DeleteFile('C:\Program Files\VirtualNetwork\VirtualNetwork.dll');
DeleteFile('D:\Program Files\BitAccelerator\BitAccelerator.dll');
DelBHO('{92860A02-4D69-48c1-82D7-EF6B2C609502}');
DelBHO('{6C517674-DE1C-4493-977C-34A1BFAB35BA}');
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

 

Пофиксить в HijackThis следующие строчки

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,autorun.bat
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

Ссылка на комментарий
Поделиться на другие сайты

Пофиксить в HijackThis следующие строчки

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,autorun.bat
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

И как это делать?

Изменено пользователем Ibrahimović
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • niktnt
      Автор niktnt
      Добрый день.
      Шифровальщик загрузился на сервер из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\.
      На предположительном компьютере-источнике зашифрован и диск C:\
      Файлы о выкупе продолжают создаваться при старте системы.
      Addition.txt FRST.txt virus_bitlocker.zip
    • sss28.05.2025
      Автор sss28.05.2025
      Добрый день.
      Зловред залетел моментом на многие сервера по спику из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\
      вложил файл PLEASE READ.txt PLEASE READ_пароль_1111.7z на рабочий стол пользователя под которым попал на сервер.
      На одном из серверов удалось поймать файл в C:\Users\%username%\Documents\vc.txtvc_пароль_1111.7z
      Пособирал файлики которые менялись на компе в момент атаки - может чем-то поможет для анализа_файлы которые изменились в момент доступа_злодея_пароль_1111.7z
       
       
       
      PLEASE READ_пароль_1111.7z
    • scaramuccia
      Автор scaramuccia
      Добрый день. Нашему подразделению предоставляется лицензионный ключ Касперского. Я установил KSC, сделал его подчиненным указанному нам серверу, с которого распространяется ключ и политика, и к которому напрямую у меня нет доступа. Все работает и управляется прекрасно. Но многие полезные функции KSC мне недоступны из-за отсутствия лицензии на системное администрирование. Позволяет ли мне данная лицензия использовать системное администрирование? Или ее надо приобретать отдельно для своего сервера?

    • Александр Черенов
      Автор Александр Черенов
      Добрый день. Прошу помощи. Ночью зашифровали все диски на 2-х серверах. Все диски кроме системных. Bitlocker. Ну и естественно оставили файл с требованием оплатить деньги на криптокошелек.( почта bitlockerlock.unlock@gmail.com и davidblaine@mail2world.com)
      На серверах было все - базы, бекапы, документы и т.д. Очень прошу помочь. Оплатим работы.
      Мой номер +7919893**** (ватсап, телега, звонки)
    • АртёмБ
      Автор АртёмБ
      Недавно я обнаружил проблему, после того как я решил проверить файл антивируском Window, у меня вылезла плашка:Ваш системный администратор ограничил доступ к некоторым областям этого приложения, в том числе к элементу, к которому вы пытаетесь получить доступ.Чтобы узнать больше, свяжитесь со службой технической поддержки вашего IT-отдела.
       
       
      Проверить я решил только установившуюся взломанную яндекс музыку скачанную через гитхаб, незнаю из за нее это все началось или нет, но касперский премиум ничего там не нашел, по крайне мере в нераспакованном архиве, так как после того как эта плашка у меня вылезла, я сразу удалил все распакованное. Еще я использовал Booster X для улучшения производительности в играх, там оптимизировал все на оптимальный уровень, от чего некоторые слыжбы безопасности и другие службы отключались.
      Так же я не могу включить центр обеспечения безопасности и центр обновления Windows
       
       
      Я не смог скачать автоматический сборщик логов Safezone.сс и его зеркала, так как что то блокирует его загрузку(не использует интернет для его скачачивания), потому что со скачиванием чего то другого проблем нет,поэтому в его скачивании мне тоже нужна помощь, а также блокирует множество утилитов которые описаны в решениях этой проблемы, например файлы из Каталога Центра обновления Майкрософт(но все же я 1 момент у меня как то получилось скачать обновление Update for Windows Security platform - KB5007651 (Version 10.0.27840.1000) когда я открыл ссылку в режиме инкогнито,
       так же не могу прописывать множество команд в Win+R(выполнить) например gpedit.msc, secpol.msc.
      Ниже окно после проверки Kaspersky Virus Removal Tool
       
       
      при всем этом в диспетчере задач антивирус показывается включенным так это или нет я не знаю, со скачивание всех остальных антивирусных программ проблем тоже не было
       
       
      Вот полный отчет с последнего полного сканирования Отчет.txt (что то уже удалено)
      Возможно я не написал все что нужно так что если нужна будет дополнительная информация по чему либо пишите.
       
       
×
×
  • Создать...