Забился полностью диск С.Иногда бывает что под самый корешок(до 0 байт)
Проверил обьём информации на диске = 5.7гб,а обьём диска около 15 гб,то есть непонятно куда делось почти 10 г.
Прилагаю логи:
Printable View
Забился полностью диск С.Иногда бывает что под самый корешок(до 0 байт)
Проверил обьём информации на диске = 5.7гб,а обьём диска около 15 гб,то есть непонятно куда делось почти 10 г.
Прилагаю логи:
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
[URL="http://virusinfo.info/showthread.php?t=4905"]- Системное восстановление[/URL]
[COLOR="Black"][URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите в hijackthis[/URL][/COLOR] -
[CODE]O4 - HKLM\..\Run: [download] "C:\Documents and Settings\KPATOC\Application Data\download2\svcnost.exe"
O4 - HKLM\..\Run: [RegistryMonitor1] C:\WINDOWS\system32\qtplugin.exe[/CODE]
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в АВЗ[/URL] -
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\windows\system32\qtplugin.exe');
TerminateProcessByName('c:\documents and settings\kpatoc\application data\download2\svcnost.exe');
QuarantineFile('c:\documents and settings\kpatoc\application data\download2\svcnost.exe','');
QuarantineFile('C:\WINDOWS\system32\cllccodc.dll','');
QuarantineFile('C:\Documents and Settings\KPATOC\Application Data\download2\svcnost.exe','');
QuarantineFile('C:\WINDOWS\system32\inetcpl.cpl','');
QuarantineFile('C:\WINDOWS\system32\qtplugin.exe','');
DeleteFile('C:\WINDOWS\system32\qtplugin.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','RegistryMonitor1');
DeleteFile('C:\Documents and Settings\KPATOC\Application Data\download2\svcnost.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','download');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Пришлите файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ по ссылке [COLOR="Red"][B][U]Прислать запрошенный карантин[/U][/B][/COLOR] над первым сообщением этой темы.
- Повторите логи
всё выполнил,диск всё так же и забит.
Сделал новые логи:
ап,помогите...
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- мусор [URL="http://virusinfo.info/showthread.php?t=10025"]почистите[/URL]
- Сделайте лог [URL="http://virusinfo.info/showpost.php?p=457118&postcount=1"][B]MBAM[/B][/URL]
Всё сделал
что с проблемой?
Проблема решена. Почему то (наверно какой то вредитель) забил чем попало папку System Volume Information)
[QUOTE=Sergus09;691561]Почему то (наверно какой то вредитель) забил чем попало папку System Volume Information)[/QUOTE]Посмотрите какой % объёма диска отведён для системного восстановления.
Восстановление системы отключено на всех дисках полностью.
[QUOTE=Sergus09;691569]Восстановление системы отключено на всех дисках полностью.[/QUOTE]
Посмотрите эту статью: [url]http://support.microsoft.com/kb/309531/ru[/url]
Вдруг там ещё чего сидит. Если Да - удалите папки System Volume Information полностью, они после перезагрузки восстановятся.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]15[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\documents and settings\\kpatoc\\application data\\download2\\svcnost.exe - [B]Packed.Win32.Krap.ai[/B] ( DrWEB: Trojan.DownLoader1.17895, BitDefender: Trojan.Generic.KD.27207, NOD32: Win32/Delf.NVX trojan, AVAST4: Win32:Crypt-HIC [Trj] )[*] c:\\windows\\system32\\qtplugin.exe - [B]Backdoor.Win32.Spammy.br[/B] ( DrWEB: Trojan.PWS.Mailer.5, BitDefender: Trojan.Generic.4707584, NOD32: Win32/Delf.NRQ trojan, AVAST4: Win32:Malware-gen )[/LIST][/LIST]