Перейти к содержанию

[Лог!] Уменьшение свободного места на разделе с системой


Рекомендуемые сообщения

Здравствуйте, помогите пожалуйста:

На разделе с системой было около 5 Гб свободного места (всего 10Гб, Windows XP SP3, my documents перенесены на другой раздел). Во время установки из учетной записи с правами администратора на другой раздел игры GTA 4 (лицензия от 1С) в процессе установки выскочило сообщение "Данная установка запрещена политикой, выбранной системным администратором". Потом через пару дней неожиданно закончилось свободное место на диске С. Я освободил места, сколько мог, однако часа через три на диске опять не стало свободного места. Проверил восстановление системы, файл подкачки, файл спящего режима, - всё как надо. Программами Sequoiaview, TreesizeFree и DiskChange проверил диск - количество и размеры файлов оставались одинаковыми, и в сумме по-прежнему занимали около 5 Гб, но свободное место на диске постепенно уменьшалось. После перезагрузки свободное место возвращается к нормальному уровню. Собственно, это и заставило меня думать, что это - вирус.

На компьютере давно установлена Comodo Internet Security - файрвол, антивирус и контроль размеров файлов. Антивирус периодически что-то отлавливал и отправлял в карантин как обычно.

Сделал полное сканирование, антивирус нашел несколько кейлоггеров и троянов. Скачал Spybot Search&Destroy - после обновления он как-то сам удалился. Скачал PC Tools Spyware Doctor - он нашел 4 или 5 malware, удалил. Просканировал DrWeb CureIt! - ничего. Просканировал Kaspersky Online - ничего. Просканировал Nod32 Online - ничего. Просканировал Avast! - он обнаружил и удалил несколько червей.

Однако, ничего не помогло. После каждой перезагрузки на диске С место постепенно уменьшается и через час-два-три его вообще не остается. Помогите справиться с этой напастью! Очень уж не хочется переустанавливать windows...

И, с наступающим!

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.zip

Изменено пользователем 1923
Ссылка на комментарий
Поделиться на другие сайты

А с временными файлами как обстоит дело не смотрели?

 

Переменные TEMP и TMP вынесены в папку TEMP на разделе E.

 

Всё, обнаружил проблему. Это был не вирус, а Bootvis, который сошел с ума и записывал все действия операционной системы вместо только старта. Лог не обнаруживался программами, потому что лог создавался в папке system32. Прошу прощения за беспокойство. Меня ввело в заблуждение множество найденных ранее в системе вирусов. Тему можно закрыть.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alexchernobylov
      Автор alexchernobylov
      Добрый день.
      Windows Server 2019
      Зашифрованы целые раздел с системой. Файловая система RAW. При включении появляется окно ввести пароль. Диски как будто зашифрованы BitLocker-ом.
      Один сервер скорее всего пробили по RDP, а второй сервер был без доступа по RDP и в другом домене (но на нем была виртуальная машина с RDP).
      Написал в телеграмм - просят 5000 долларов за восстановление 2 гипервизоров.
      Они спросили имя домена, серверов или их айпишники.
      Доступа к диску нет и файлы никакие не получить.
      Подскажите, пожалуйста, как справиться с данной заразой.


    • hiveliberty
      Автор hiveliberty
      Доброго дня,
      Коллеги столкнулись вчера с интересным шифровальщиком

      Windows Server 2022
      Зашифрован целый раздел с системой. И судя по всему, даже не битлокером. Несколько отличается окно с предложением ввести пароль.
      С зашифрованного диска снял первые 4кб данных через dd с livecd debian.
      И тоже самое сделал для чисто установленной ос и тоже прикрепил для сравнения.
      Так же снял с загрузочного раздела BCD файл, который явно был изменён во время работы этой дряни.
      Файлы не исполняемые, но упаковал в архив с дефолтным паролем.
      Пробовал отправлять куски через Virustotal - ни одного срабатывания.
      Пока прикреплять не стал, согласно правилам)

      Доступа к диску, естественно, нет и файлы никакие не получить.
      Доступен только диск загрузчика и Recovery

      По большому счёту интересно, можно ли с этим что-то делать.
      И в целом, новое что-то?

      Коллеги связались с этими ребятами, те показали список файлов с паролями от каждого сервера.
      Те спросили имя домена, серверов или их айпишники.
      По имени домена предоставили список файлов с паролями, скрин.

    • juzvel
      Автор juzvel
      Добрый день. Зашифровались BitLocker'ом разделы, кроме системного. Диск смонтированный как папка не тронут(Это на другом ПК, с того хожу на этот по рдп). РДП открыт на нестандартном порту. Так же был изменен пароль пользователя, с этим разобрался. Шифрованых файлов на системном диске не обнаружил
      FRST.txtAddition.txtPLEASE READ.txt 
    • asmonekus
      Автор asmonekus
      В какой-то момент заметила, что в истории поиска Windows начали появляться запросы, иногда даже на английском, которых я не делала, даже если компьютер был выключен. В истории запросов аккаунта Microsoft, который я использую на ПК, ничего подобного нет, плюс я сменила пароль и на всякий случай сделала выход со всех устройств через управление аккаунтом.
       
      Проводила проверку ПК и Kaspersky Virus Removal Tool, и Dr.Web CureIt!, и Kaspersky Premium – ничего не обнаружено. Запускала Avbr – почистил кеш и тоже ничего не обнаружил. Единственное, узнала, что Windows активирован KMSAuto (ПК был куплен в сборке с уже установленным ПО), но, насколько я с ним сталкивалась, он проблем каких-либо не доставлял.

      Никакого другого подозрительного поведения не обнаружила, все сайты как были доступны, так и остались. Лишней нагрузки тоже нет. Но эти рандомные запросы уж очень меня смущают.
      CollectionLog-2025.05.16-22.38.zip
    • Pomka.
      Автор Pomka.
      короче простым клубням тут не место ?
×
×
  • Создать...