Перейти к содержанию

Заполнился диск "C" подозреваю, что есть вирусы.


Zhiliman

Рекомендуемые сообщения

Заполнился диск "C", осмотр тяжелых папок результатов не дал, не нашел. Компьютер работает медленно, не возможно ничего обновить,либо установить.

Ссылка на комментарий
Поделиться на другие сайты

Пофиксите следующие строчки в HiJackThis (используйте версию из папки Автлоггера)
 
O4 - HKU\.DEFAULT\..\RunOnce: [Application Restart #0] = C:\Windows\System32\osk.exe
O4 - HKU\.DEFAULT\..\RunOnce: [Application Restart #1] = C:\Windows\System32\osk.exe
O4 - HKU\.DEFAULT\..\RunOnce: [Application Restart #2] = C:\Windows\System32\osk.exe
O7 - TroubleShooting: (Disk) Free disk space on C: is too low = 910 MB.
 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png
 
 
Ссылка на комментарий
Поделиться на другие сайты

Деинсталлируйте AVG PC TuneUp 2015.

 

 

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!


  • Временно выгрузите антивирус, файрволл и прочее защитное ПО


  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
Task: {04B16847-CFC4-4DF9-A322-E1ED3C7D258D} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> No File <==== ATTENTION
Task: {060E3138-125A-49AF-A574-5EFB30BA24CB} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION
Task: {0C1E2CFF-44DF-4A82-8F2D-A8E63AE3C968} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION
Task: {1CEDCDA6-79C4-4200-AEF7-D397B5EFD17C} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION
Task: {4FB0734C-EFF9-4DAF-AE1F-C90268ADDA28} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> No File <==== ATTENTION
Task: {5C3FD080-DFB2-402D-92CE-2D3077BF1610} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION
Task: {5DFA91A3-8F52-4E36-9ADD-8F30EC66CCC9} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION
Task: {72A22D7B-9325-4B5E-9C47-50E316CEC3BD} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> No File <==== ATTENTION
Task: {7A91EA2A-D55A-44AE-AAA3-B1A240462662} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION
Task: {9689F575-56D4-4ED7-95BC-D349318FF09F} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION
Task: {9D351C9B-F7B8-4012-BF3A-3763DAFAFA15} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION
Task: {B72E6D5C-2574-429E-A3F5-10B9193C6D45} - System32\Tasks\Driver Booster SkipUAC (Fox) => C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe
Task: {BB645C86-3E0C-4919-8679-ABAE097C447E} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION
Task: {BEE5CF6D-F6E9-4E19-9BAB-AAA3996D2ACC} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION
Task: {DF725B29-82B8-46A3-A8D1-E1CFD43B44A7} - System32\Tasks\DriverMaxAgent => C:\Program Files (x86)\Innovative Solutions\DriverMax\drivermax.exe
Task: {E54EA749-B3CE-4A2B-8B7D-1EF9D27F0878} - \Microsoft\Windows\UNP\RunCampaignManager -> No File <==== ATTENTION
EmptyTemp:



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.


  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму

 

 

Ссылка на комментарий
Поделиться на другие сайты

Fixlog.txt                                                                                                                                   архив Дата_время.zip (на рабочем столе не был создан)

Изменено пользователем Zhiliman
Ссылка на комментарий
Поделиться на другие сайты

Скачайте эту http://soft.oszone.net/program/9727/SpaceSniffer/ утилиту и посмотрите какие файлы и папки занимают больше всего места на диске. 

Ссылка на комментарий
Поделиться на другие сайты

Скачал. Сканирование диска С произвел.  Проблема в том что я не знаю что можно удалять, а что нельзя. Что нужно дальше делать?


Посмотрел диск С в папке Appdata есть папка Roaming далее при нажатии открывается запись папка Apple computer, возможно это сохраненные видео и фото с айфонов. Скажите пожалуйста можно ли перенести эту папку или ее содержимое на другой диск, чтобы освободить место на диске. Если можно, как это сделать. Нажал File далее нажал Export to fail, слева поднимается зеленый столбец. Я ничего не удалю?!

Изменено пользователем Zhiliman
Ссылка на комментарий
Поделиться на другие сайты

 

iCloud (HKLM\...\{C8127F91-0244-4FF0-8014-0C432E15E09D}) (Version: 7.5.0.34 - Apple Inc.)

Установите просто на другой диск, где достаточно свободного дискового пространства. 

Ссылка на комментарий
Поделиться на другие сайты

как это правильно сделать?


Очень тяжелая папка MobileSync в которой находится папка BacKup

Изменено пользователем Zhiliman
Ссылка на комментарий
Поделиться на другие сайты

Перенес тему в другой раздел так как вирусов у Вас нет. С переносом данных думаю смогут проконсультировать другие участники данного форума. 

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

@mike 1, разработчику system information tool надо передать, что вот это, мягко говоря ненормальный текст:

Системный раздел C: размер 918 MB (1%) Свободно 103 GB


@Zhiliman, Microsoft One Drive вы сами устанавливали? И вообще им пользуетесь?

По поводу папки mobile synk почитайте:

https://searchprogram.ru/kak-udalit-rezervnye-kopii-itunes

https://appstudio.org/faq/faq-kak-perenesti-papku-mobilesync-s-rezervnymi-kopiyami-itunes-na-drugoy-disk.html

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Microsoft One Drive сам не устанавливал, и не пользуюсь.


Перенес тему в другой раздел так как вирусов у Вас нет. С переносом данных думаю смогут проконсультировать другие участники данного форума. 

Благодарю Вас, за то, что уделили время и помогали мне наладить работу компьютера. Всех благ Вам Mike 1.

Ссылка на комментарий
Поделиться на другие сайты

@Zhiliman, тогда OneDrive можно удалить (Возможно через удаление/добавление компонентов Microsoft Office).

Но основная проблема у вас думаю из-за бэкапов устройств Apple в папке MobileSynk.

Почитайте ссылки, там мне кажется достаточно доступно написано, как удалить старые бэкапы. Или перенести их на другие разделы.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Денис Виноградов
      От Денис Виноградов
      Добрый день, на выходные оставляли ПК включенным, с утра человек уже увидел картину со всеми зашифрованными файлами на пк и также на общем диске в сети. Прикрепляю исходный файл, зашифрованный и текст с требованием связаться для расшифровки файлов. Просьба подсказать, что можно придумать в данной ситуации
      files.zip
    • khortys
      От khortys
      Добрый день! Меня взломали, заблокировали файлы и теперь вымогают деньги, оставили почту. Пришел сюда потому что не знаю что делать.
      К сожалению самого файл шифровальщика найти не удалось.
      Прикрепляю логи (server1.zip), пару зашифрованных файлов и письмо вымогателей (temp.zip).
      server1.zip temp.zip
    • RadmirLee
      От RadmirLee
      Доброго времени суток.
      Занимательный вышел понедельник.
      С зашифрованного сервера.
      Есть активная подписка на КСОС и его просто отключили... отчёт тоже в приложении.
      Addition.txt FRST.txt ksos.txt
    • qwert1
      От qwert1
      День добрый. Прошу помочь разблокировать диски и данные на них  - необходимые фалы приложил, кроме самого шифровальщика (его найти не удалось).
      При подключении к серверу с 1С все диски кроме С заблочены Битлокером, с рабочего столе самозапустился файл FILES_ENCRYPTED с сообщением о взломе.
      exampleOOO4PS.zip Addition.txt FRST.txt FILES_ENCRYPTED.txt
    • Kazantipok
      От Kazantipok
      Windows Server 2019 развернут 31.01.25.
       
      До 08:24 16.02.25 все работало. Была установлена синхронизация с Dropbox диска D. После этого по логам начали удаляться все папки и файлы. С утра 17.02.25 сервер 1С не доступен, пароль Админа к серверу по RDP не подходил, сервер перезагружался (не помогло), вручную вкл./выкл. помогло, зашел под другой учеткой с админ. правами, сбросил пароль основной учетки Админ. По итогу на диске С файлы с расширением .oo4ps и два диска D и E запаролены Bitlocker.
      Помогите пожалуйста разблокировать диск E - там хранились бекапы.
      Desktop.rar FRST.txt Addition.txt
×
×
  • Создать...