Показано с 1 по 7 из 7.

Папка System32 распухла до 28,4 ГБ (заявка № 91950)

  1. #1
    Junior Member Репутация
    Регистрация
    13.02.2009
    Адрес
    с. Донское
    Сообщений
    5
    Вес репутации
    56

    Папка System32 распухла до 28,4 ГБ

    Помогите пожалуйста! После обновления Win XP Prof Rus SP2 до SP3, папка system32 распухла до 28.4 гб.
    Последний раз редактировалось DmitriiCH; 18.11.2010 в 14:06.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\Common Files\Target Marketing Agency\TMAgent\tmagent.dll','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1300204399-8471403920-024139764-0744\hdav.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-1300204399-8471403920-024139764-0744\hdav.exe');
     DeleteFile('C:\Program Files\Common Files\Target Marketing Agency\TMAgent\tmagent.dll');
     DelBHO('92780B25-18CC-41C8-B9BE-3C9C571A8263');
     DelBHO('35A6E2B1-27A9-47D2-913C-559E1EF1D034');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW',2,2,true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки выполните скрипт в AVZ:
    Код:
     begin
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
     end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".

    Повторите лог virusinfo_syscheck.zip и лог HijackThis и приложите в теме.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  4. #3
    Junior Member Репутация
    Регистрация
    13.02.2009
    Адрес
    с. Донское
    Сообщений
    5
    Вес репутации
    56
    Докладываю требуемые файлы.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Код:
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
    Это надо обновить до актуальной версии, даже если им не пользуетесь.

    В проводнике, в папке System32 упорядочьте файлы по размеру и посмотрите, какие из них самые большие. Так же проверьте размер вложенных в System32 папок.
    (но пока ничего не удаляйте).
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  6. #5
    Junior Member Репутация
    Регистрация
    13.02.2009
    Адрес
    с. Донское
    Сообщений
    5
    Вес репутации
    56
    файл winsta.exe размер около 27 ГБ, остальные считаются в килобайтах.
    Экплорером действительно не пользуюсь, но сейчас обновлю.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Установите все обновления, вышедшие после SP3 (это нужно сделать обязательно).
    http://www.update.microsoft.com

    После этого:
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     QuarantineFile('C:\WINDOWS\system32\Drivers\mrxcls.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\mrxnet.sys','');
     QuarantineFile('C:\WINDOWS\system32\mrxcls.sys','');
     QuarantineFile('C:\WINDOWS\system32\mrxnet.sys','');
     QuarantineFile('C:\WINDOWS\mrxcls.sys','');
     QuarantineFile('C:\WINDOWS\mrxnet.sys','');
    
     QuarantineFile('C:\WINDOWS\inf\mdmcpq3.pnf','');
     QuarantineFile('C:\WINDOWS\inf\mdmeric3.pnf','');
     QuarantineFile('C:\WINDOWS\inf\oem6c.pnf','');
     QuarantineFile('C:\WINDOWS\inf\oem7a.pnf','');
    
     QuarantineFile('mdmcpq3.pnf','');
     QuarantineFile('mdmeric3.pnf','');
     QuarantineFile('oem6c.pnf','');
     QuarantineFile('oem7a.pnf','');
     QuarantineFile('mrxcls.sys','');
     QuarantineFile('mrxnet.sys','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки выполните скрипт в AVZ:
    Код:
     begin
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
     end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 10
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) DmitriiCH, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 03.07.2012, 11:05
    2. Не видна папка System32, система зависает (заявка №107409)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 19.08.2011, 15:00
    3. Система распухла и подтормаживает
      От eug@vectra в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 19.09.2010, 14:02
    4. При запуске Windows загружаетса папка system32
      От kobzonera в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 24.07.2010, 23:28
    5. Открывается папка System32 при запуске системы
      От Irishka_77 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 08.03.2010, 10:17

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01474 seconds with 17 queries