На школьных компьютерах появилась проблема с диском С на котором вся память забита лечение антивирусом и утилитами не помогла, на рабочий стол ничего загрузить не возможно, работать в программах так же не возможно.
Printable View
На школьных компьютерах появилась проблема с диском С на котором вся память забита лечение антивирусом и утилитами не помогла, на рабочий стол ничего загрузить не возможно, работать в программах так же не возможно.
Уважаемый(ая) [B]Андрей Босов[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Скачайте [url=http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/][b]Farbar Recovery Scan Tool[/b][/url] [img]http://i.imgur.com/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
[list][*][b]Примечание[/b]: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.[/list]
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите [b]Yes[/b] для соглашения с предупреждением.
2. Убедитесь, что в окне [b]Optional Scan[/b] отмечены [i]List BCD[/i], [i]Driver MD5[/i] и [i]90 Days Files[/i].
[img]http://i.imgur.com/3munStB.png[/img]
3. Нажмите кнопку [b]Scan[/b].
4. После окончания сканирования будет создан отчет ([b]FRST.txt[/b]) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет ([b]Addition.txt[/b]).
6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в [b]один архив[/b]) и прикрепите к сообщению.
Сделал сканирование
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Не смог прикрепить файл в ответе, прикрепил ниже.
1. Откройте [b]Блокнот[/b] и скопируйте в него приведенный ниже текст
[code]
CreateRestorePoint:
HKLM\...\Run: [] => [X]
C:\Users\User\AppData\Local\Temp\exereader.exe
C:\Users\User\AppData\Local\Temp\mini_installer_new.exe
Reboot:
[/code]
2. Нажмите [b]Файл[/b] – [b]Сохранить как[/b]
3. Выберите папку, откуда была запущена утилита [b]Farbar Recovery Scan Tool[/b]
4. Укажите [b]Тип файла[/b] – [b]Все файлы (*.*)[/b]
5. Введите имя файла [b]fixlist.txt[/b] и нажмите кнопку [b]Сохранить[/b]
6. Запустите FRST, нажмите один раз на кнопку [b]Fix[/b] и подождите. Программа создаст лог-файл ([b]Fixlog.txt[/b]). Пожалуйста, прикрепите его в следующем сообщении.
[list][*]Обратите внимание, что будет выполнена [b]перезагрузка компьютера[/b].[/list]
[QUOTE]Drive c: (System) (Fixed) (Total:53.71 GB) (Free:0.26 GB) NTFS
[/QUOTE]Боюсь, что для нормальной работы системы такого количества свободного места на диске катастрофически мало. Трассировки в Kaspersky Free выключены?
Еще можете воспользоваться этой [url]http://soft.oszone.net/program/9727/SpaceSniffer/[/url] программой для поиска виновника.
[QUOTE=thyrex;1398767]1. Откройте [B]Блокнот[/B] и скопируйте в него приведенный ниже текст
[code]
CreateRestorePoint:
HKLM\...\Run: [] => [X]
C:\Users\User\AppData\Local\Temp\exereader.exe
C:\Users\User\AppData\Local\Temp\mini_installer_new.exe
Reboot:
[/code]
2. Нажмите [B]Файл[/B] – [B]Сохранить как[/B]
3. Выберите папку, откуда была запущена утилита [B]Farbar Recovery Scan Tool[/B]
4. Укажите [B]Тип файла[/B] – [B]Все файлы (*.*)[/B]
5. Введите имя файла [B]fixlist.txt[/B] и нажмите кнопку [B]Сохранить[/B]
6. Запустите FRST, нажмите один раз на кнопку [B]Fix[/B] и подождите. Программа создаст лог-файл ([B]Fixlog.txt[/B]). Пожалуйста, прикрепите его в следующем сообщении.
[LIST][*]Обратите внимание, что будет выполнена [B]перезагрузка компьютера[/B].[/LIST]
Боюсь, что для нормальной работы системы такого количества свободного места на диске катастрофически мало. Трассировки в Kaspersky Free выключены?[/QUOTE]
Вы правы компьютеры практически неработоспособны
SpaceSniffer запускали?
Запускал но не совсем понял его функционал
Читайте описание программы на сайте откуда скачали программу.
WARN 11:05:18 - Unable to examine C:\$Recycle.Bin\S-1-5-21-1146315347-2555364326-615880578-1000\$RIB3WXD (Отказано в доступе. - code 5)
WARN 11:05:18 - Unable to examine C:\$Recycle.Bin\S-1-5-21-1146315347-2555364326-615880578-1000\$RP8RCD8\HomeGroup (Отказано в доступе. - code 5)
WARN 11:05:19 - Unable to examine C:\$Recycle.Bin\S-1-5-21-1146315347-2555364326-615880578-1000\$RP8RCD8\SystemRestore (Отказано в доступе. - code 5)
WARN 11:05:19 - Unable to examine C:\$Recycle.Bin\S-1-5-21-1146315347-2555364326-615880578-500 (Отказано в доступе. - code 5)
WARN 11:05:19 - Unable to examine C:\$Recycle.Bin\S-1-5-21-1146315347-2555364326-615880578-501 (Отказано в доступе. - code 5)
WARN 11:05:19 - Unable to examine C:\Config.Msi (Отказано в доступе. - code 5)
WARN 11:05:20 - Unable to examine C:\MSOCache (Отказано в доступе. - code 5)
WARN 11:05:21 - Unable to examine C:\Program Files\Google\CrashReports (Отказано в доступе. - code 5)
WARN 11:05:27 - Unable to examine C:\ProgramData\Microsoft\Crypto\PCPKSP\WindowsAIK (Отказано в доступе. - code 5)
WARN 11:05:27 - Unable to examine C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18 (Отказано в доступе. - code 5)
WARN 11:05:27 - Unable to examine C:\ProgramData\Microsoft\Diagnosis (Отказано в доступе. - code 5)
WARN 11:05:27 - Unable to examine C:\ProgramData\Microsoft\Microsoft Antimalware (Отказано в доступе. - code 5)
WARN 11:05:28 - Unable to examine C:\ProgramData\Microsoft\NetFramework\BreadcrumbStore (Отказано в доступе. - code 5)
WARN 11:05:28 - Unable to examine C:\ProgramData\Microsoft\Network\Downloader (Отказано в доступе. - code 5)
WARN 11:05:28 - Unable to examine C:\ProgramData\Microsoft\Search\Data (Отказано в доступе. - code 5)
WARN 11:05:28 - Unable to examine C:\ProgramData\Microsoft\Windows\Power Efficiency Diagnostics (Отказано в доступе. - code 5)
WARN 11:05:28 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_0x8000ffff_36ac141549ab6bd331ec0796df0b51a7d759785_0d761840 (Отказано в доступе. - code 5)
WARN 11:05:28 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_0x8000ffff_47eb2021617d4d3a6cf23ff08af31b7fd8a7b20_09842480 (Отказано в доступе. - code 5)
WARN 11:05:28 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_0x8000ffff_47eb2021617d4d3a6cf23ff08af31b7fd8a7b20_0c0b16e9 (Отказано в доступе. - code 5)
WARN 11:05:28 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_setup.exe_155e14745aef92da4ed59de4491c7be9c3c2fb2_0b261e0d (Отказано в доступе. - code 5)
WARN 11:05:28 - Unable to examine C:\Windows\Temp\TMP0000000CA97D29181DB69C58 (Системе не удается найти указанный путь. - code 3)
WARN 11:05:28 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_setup.exe_415c938394d71bf2ffdf14ad3b4e2ed564b408e_093c02be (Отказано в доступе. - code 5)
WARN 11:05:29 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_setup.exe_c5102a133d3871e737ccf28f75e634ebb4249042_0332d943 (Отказано в доступе. - code 5)
WARN 11:05:29 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_setup.exe_f1899a16eb103b7372823e2096d3e0b8af1f7cd4_00e2be20 (Отказано в доступе. - code 5)
WARN 11:05:29 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\AppCrash_PrintIsolationHo_faa45cb13cb28117452d46b02f5fba8074eaf94f_03b836fa (Отказано в доступе. - code 5)
WARN 11:05:29 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\AppCrash_PrintIsolationHo_faa45cb13cb28117452d46b02f5fba8074eaf94f_0f487aae (Отказано в доступе. - code 5)
WARN 11:05:29 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\AppCrash_PrintIsolationHo_faa45cb13cb28117452d46b02f5fba8074eaf94f_127079f3 (Отказано в доступе. - code 5)
WARN 11:05:29 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\AppCrash_PrintIsolationHo_faa45cb13cb28117452d46b02f5fba8074eaf94f_cab_1f7c2925 (Отказано в доступе. - code 5)
WARN 11:05:29 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\Critical_6.1.7601.18766_2335e80239df969d377ca4617fead7dfb09cb1_cab_1472a968 (Отказано в доступе. - code 5)
WARN 11:05:29 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\Critical_6.1.7601.18766_cec961a94463481af1a4ee3cc1e7a0fbaba820bc_0c3f2245 (Отказано в доступе. - code 5)
WARN 11:05:29 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\Critical_6.1.7601.18766_cec961a94463481af1a4ee3cc1e7a0fbaba820bc_0f1394b5 (Отказано в доступе. - code 5)
WARN 11:05:29 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\Critical_6.1.7601.18766_cec961a94463481af1a4ee3cc1e7a0fbaba820bc_12696a99 (Отказано в доступе. - code 5)
WARN 11:05:30 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\Critical_6.1.7601.18766_cec961a94463481af1a4ee3cc1e7a0fbaba820bc_1468abad (Отказано в доступе. - code 5)
WARN 11:05:30 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\Critical_6.1.7601.18766_cec961a94463481af1a4ee3cc1e7a0fbaba820bc_15b372e0 (Отказано в доступе. - code 5)
WARN 11:05:30 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\Critical_6.1.7601.18766_cec961a94463481af1a4ee3cc1e7a0fbaba820bc_19c629be (Отказано в доступе. - code 5)
WARN 11:05:30 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\Critical_6.1.7601.18766_cec961a94463481af1a4ee3cc1e7a0fbaba820bc_1a279cbf (Отказано в доступе. - code 5)
WARN 11:05:30 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\Critical_6.1.7601.18766_cec961a94463481af1a4ee3cc1e7a0fbaba820bc_cab_0c2bc15d (Отказано в доступе. - code 5)
WARN 11:05:30 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\Critical_6.1.7601_3604bd6866faac6c681e49e8a1e89308918183d_0c0b93db (Отказано в доступе. - code 5)
WARN 11:05:30 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\Critical_6.1.7601_3604bd6866faac6c681e49e8a1e89308918183d_0e232071 (Отказано в доступе. - code 5)
WARN 11:05:30 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\Critical_6.1.7601_3604bd6866faac6c681e49e8a1e89308918183d_0e40a91e (Отказано в доступе. - code 5)
WARN 11:05:30 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\Critical_6.1.7601_3604bd6866faac6c681e49e8a1e89308918183d_0f3568d5 (Отказано в доступе. - code 5)
WARN 11:05:30 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\Critical_6.1.7601_3604bd6866faac6c681e49e8a1e89308918183d_13ef71b8 (Отказано в доступе. - code 5)
WARN 11:05:30 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\Critical_6.1.7601_3604bd6866faac6c681e49e8a1e89308918183d_146e252c (Отказано в доступе. - code 5)
WARN 11:05:31 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\Critical_6.1.7601_3604bd6866faac6c681e49e8a1e89308918183d_1d0f9c43 (Отказано в доступе. - code 5)
WARN 11:05:31 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\Critical_6.1.7601_3604bd6866faac6c681e49e8a1e89308918183d_cab_061f82f6 (Отказано в доступе. - code 5)
WARN 11:05:31 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\Critical_6.1.7601_9b8d8c3578b9120bee930856512f82b676a9b_cab_0e0a9165 (Отказано в доступе. - code 5)
WARN 11:05:31 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_0x800705b4_96dc9f647e8bb8ab16e9ad3452eea16ba69971d_cab_1212a9d6 (Отказано в доступе. - code 5)
WARN 11:05:31 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_0x8007066f_f392f96b325182c43e4406e6ce0b4d2e322a76f_cab_13191391 (Отказано в доступе. - code 5)
WARN 11:05:31 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_7.6.7601.19161_28a8334dd2d4e4b562262a860fee96fafd27cda_cab_0d0cb00c (Отказано в доступе. - code 5)
WARN 11:05:31 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_7.6.7601.19161_4266b3a61998c9ec77eeea9385d142b796534b_cab_0b70f4d9 (Отказано в доступе. - code 5)
WARN 11:05:31 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_7.6.7601.19161_6692fbdb71de52ab27163f3d847a60d794fd_1744c773 (Отказано в доступе. - code 5)
WARN 11:05:31 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_7.6.7601.19161_6692fbdb71de52ab27163f3d847a60d794fd_cab_1171a794 (Отказано в доступе. - code 5)
WARN 11:05:31 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_7.6.7601.19161_6bbc53cbc826facfeb41eb536bc96d9de3ba2ab_cab_01da310e (Отказано в доступе. - code 5)
WARN 11:05:31 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_7.6.7601.19161_8c39bf0a84fe3ff5d2c5ca4da185dcf00a621_cab_17ce67d7 (Отказано в доступе. - code 5)
WARN 11:05:32 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_7.6.7601.19161_96ef525778b6d6bbfe2a45ffe7ec7b9118acd_cab_0b3a2202 (Отказано в доступе. - code 5)
WARN 11:05:32 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_7.6.7601.19161_9dc378968edc4cfa592ffb64aa193d9abe9a751_0698f4db (Отказано в доступе. - code 5)
WARN 11:05:32 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_7.6.7601.19161_9dc378968edc4cfa592ffb64aa193d9abe9a751_08a18594 (Отказано в доступе. - code 5)
WARN 11:05:32 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_7.6.7601.19161_9dc378968edc4cfa592ffb64aa193d9abe9a751_0d2d8aa7 (Отказано в доступе. - code 5)
WARN 11:05:32 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_7.6.7601.19161_9dc378968edc4cfa592ffb64aa193d9abe9a751_0e39edec (Отказано в доступе. - code 5)
От имени Администратора нужно запускать программу.
Не могу прикрепить файлы не загружаются, загрузил в облако
[url]https://cloud.mail.ru/public/6C5N/FPpPpkH5i[/url]
Ну и зачем на это?
А куда его загрузить!!!
Никуда ничего загружать не надо. Описание утилиты SpaceSniffer читали? Если не можете сами разобраться, то найдите среди знакомых того кто сможет. В противном случае несите в сервис, где вам все сделают за вас.
я не могу удалить файл который занимает 1,3 гб под названием hiberfil.sys, расположенный на диске С но его на нем не видно, скрыт, как его найти и стоит ли го удалять?
[QUOTE]я не могу удалить файл который занимает 1,3 гб под названием hiberfil.sys[/QUOTE]
Это системный файл. Его лучше не удалять. В противном случае у вас гибернация на компьютере не будет работать.