Junior Member (OID)
Вес репутации
29
Забивает память
На школьных компьютерах появилась проблема с диском С на котором вся память забита лечение антивирусом и утилитами не помогла, на рабочий стол ничего загрузить не возможно, работать в программах так же не возможно.
Вложения
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Андрей Босов , спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи .
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект .
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание : необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD , Driver MD5 и 90 Days Files .
3. Нажмите кнопку Scan .
4. После окончания сканирования будет создан отчет (FRST.txt ) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt ).
6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив ) и прикрепите к сообщению.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member (OID)
Вес репутации
29
Сделал сканирование
- - - - -Добавлено - - - - -
Не смог прикрепить файл в ответе, прикрепил ниже.
Вложения
1. Откройте Блокнот и скопируйте в него приведенный ниже текст
Код:
CreateRestorePoint:
HKLM\...\Run: [] => [X]
C:\Users\User\AppData\Local\Temp\exereader.exe
C:\Users\User\AppData\Local\Temp\mini_installer_new.exe
Reboot:
2. Нажмите Файл – Сохранить как
3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
4. Укажите Тип файла – Все файлы (*.*)
5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt ). Пожалуйста, прикрепите его в следующем сообщении.
Обратите внимание, что будет выполнена перезагрузка компьютера .
Drive c: (System) (Fixed) (Total:53.71 GB) (Free:0.26 GB) NTFS
Боюсь, что для нормальной работы системы такого количества свободного места на диске катастрофически мало. Трассировки в Kaspersky Free выключены?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Еще можете воспользоваться этой http://soft.oszone.net/program/9727/SpaceSniffer/ программой для поиска виновника.
Junior Member (OID)
Вес репутации
29
Сообщение от
thyrex
1. Откройте
Блокнот и скопируйте в него приведенный ниже текст
Код:
CreateRestorePoint:
HKLM\...\Run: [] => [X]
C:\Users\User\AppData\Local\Temp\exereader.exe
C:\Users\User\AppData\Local\Temp\mini_installer_new.exe
Reboot:
2. Нажмите
Файл –
Сохранить как
3. Выберите папку, откуда была запущена утилита
Farbar Recovery Scan Tool
4. Укажите
Тип файла –
Все файлы (*.*)
5. Введите имя файла
fixlist.txt и нажмите кнопку
Сохранить
6. Запустите FRST, нажмите один раз на кнопку
Fix и подождите. Программа создаст лог-файл (
Fixlog.txt ). Пожалуйста, прикрепите его в следующем сообщении.
Обратите внимание, что будет выполнена перезагрузка компьютера .
Боюсь, что для нормальной работы системы такого количества свободного места на диске катастрофически мало. Трассировки в Kaspersky Free выключены?
Вы правы компьютеры практически неработоспособны
Вложения
Junior Member (OID)
Вес репутации
29
Запускал но не совсем понял его функционал
Читайте описание программы на сайте откуда скачали программу.
Junior Member (OID)
Вес репутации
29
WARN 11:05:18 - Unable to examine C:\$Recycle.Bin\S-1-5-21-1146315347-2555364326-615880578-1000\$RIB3WXD (Отказано в доступе. - code 5)
WARN 11:05:18 - Unable to examine C:\$Recycle.Bin\S-1-5-21-1146315347-2555364326-615880578-1000\$RP8RCD8\HomeGroup (Отказано в доступе. - code 5)
WARN 11:05:19 - Unable to examine C:\$Recycle.Bin\S-1-5-21-1146315347-2555364326-615880578-1000\$RP8RCD8\SystemRestore (Отказано в доступе. - code 5)
WARN 11:05:19 - Unable to examine C:\$Recycle.Bin\S-1-5-21-1146315347-2555364326-615880578-500 (Отказано в доступе. - code 5)
WARN 11:05:19 - Unable to examine C:\$Recycle.Bin\S-1-5-21-1146315347-2555364326-615880578-501 (Отказано в доступе. - code 5)
WARN 11:05:19 - Unable to examine C:\Config.Msi (Отказано в доступе. - code 5)
WARN 11:05:20 - Unable to examine C:\MSOCache (Отказано в доступе. - code 5)
WARN 11:05:21 - Unable to examine C:\Program Files\Google\CrashReports (Отказано в доступе. - code 5)
WARN 11:05:27 - Unable to examine C:\ProgramData\Microsoft\Crypto\PCPKSP\WindowsAIK (Отказано в доступе. - code 5)
WARN 11:05:27 - Unable to examine C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18 (Отказано в доступе. - code 5)
WARN 11:05:27 - Unable to examine C:\ProgramData\Microsoft\Diagnosis (Отказано в доступе. - code 5)
WARN 11:05:27 - Unable to examine C:\ProgramData\Microsoft\Microsoft Antimalware (Отказано в доступе. - code 5)
WARN 11:05:28 - Unable to examine C:\ProgramData\Microsoft\NetFramework\BreadcrumbSt ore (Отказано в доступе. - code 5)
WARN 11:05:28 - Unable to examine C:\ProgramData\Microsoft\Network\Downloader (Отказано в доступе. - code 5)
WARN 11:05:28 - Unable to examine C:\ProgramData\Microsoft\Search\Data (Отказано в доступе. - code 5)
WARN 11:05:28 - Unable to examine C:\ProgramData\Microsoft\Windows\Power Efficiency Diagnostics (Отказано в доступе. - code 5)
WARN 11:05:28 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportArchive \NonCritical_0x8000ffff_36ac141549ab6bd331ec0796df 0b51a7d759785_0d761840 (Отказано в доступе. - code 5)
WARN 11:05:28 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportArchive \NonCritical_0x8000ffff_47eb2021617d4d3a6cf23ff08a f31b7fd8a7b20_09842480 (Отказано в доступе. - code 5)
WARN 11:05:28 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportArchive \NonCritical_0x8000ffff_47eb2021617d4d3a6cf23ff08a f31b7fd8a7b20_0c0b16e9 (Отказано в доступе. - code 5)
WARN 11:05:28 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportArchive \NonCritical_setup.exe_155e14745aef92da4ed59de4491 c7be9c3c2fb2_0b261e0d (Отказано в доступе. - code 5)
WARN 11:05:28 - Unable to examine C:\Windows\Temp\TMP0000000CA97D29181DB69C58 (Системе не удается найти указанный путь. - code 3)
WARN 11:05:28 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportArchive \NonCritical_setup.exe_415c938394d71bf2ffdf14ad3b4 e2ed564b408e_093c02be (Отказано в доступе. - code 5)
WARN 11:05:29 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportArchive \NonCritical_setup.exe_c5102a133d3871e737ccf28f75e 634ebb4249042_0332d943 (Отказано в доступе. - code 5)
WARN 11:05:29 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportArchive \NonCritical_setup.exe_f1899a16eb103b7372823e2096d 3e0b8af1f7cd4_00e2be20 (Отказано в доступе. - code 5)
WARN 11:05:29 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\A ppCrash_PrintIsolationHo_faa45cb13cb28117452d46b02 f5fba8074eaf94f_03b836fa (Отказано в доступе. - code 5)
WARN 11:05:29 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\A ppCrash_PrintIsolationHo_faa45cb13cb28117452d46b02 f5fba8074eaf94f_0f487aae (Отказано в доступе. - code 5)
WARN 11:05:29 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\A ppCrash_PrintIsolationHo_faa45cb13cb28117452d46b02 f5fba8074eaf94f_127079f3 (Отказано в доступе. - code 5)
WARN 11:05:29 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\A ppCrash_PrintIsolationHo_faa45cb13cb28117452d46b02 f5fba8074eaf94f_cab_1f7c2925 (Отказано в доступе. - code 5)
WARN 11:05:29 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\C ritical_6.1.7601.18766_2335e80239df969d377ca4617fe ad7dfb09cb1_cab_1472a968 (Отказано в доступе. - code 5)
WARN 11:05:29 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\C ritical_6.1.7601.18766_cec961a94463481af1a4ee3cc1e 7a0fbaba820bc_0c3f2245 (Отказано в доступе. - code 5)
WARN 11:05:29 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\C ritical_6.1.7601.18766_cec961a94463481af1a4ee3cc1e 7a0fbaba820bc_0f1394b5 (Отказано в доступе. - code 5)
WARN 11:05:29 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\C ritical_6.1.7601.18766_cec961a94463481af1a4ee3cc1e 7a0fbaba820bc_12696a99 (Отказано в доступе. - code 5)
WARN 11:05:30 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\C ritical_6.1.7601.18766_cec961a94463481af1a4ee3cc1e 7a0fbaba820bc_1468abad (Отказано в доступе. - code 5)
WARN 11:05:30 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\C ritical_6.1.7601.18766_cec961a94463481af1a4ee3cc1e 7a0fbaba820bc_15b372e0 (Отказано в доступе. - code 5)
WARN 11:05:30 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\C ritical_6.1.7601.18766_cec961a94463481af1a4ee3cc1e 7a0fbaba820bc_19c629be (Отказано в доступе. - code 5)
WARN 11:05:30 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\C ritical_6.1.7601.18766_cec961a94463481af1a4ee3cc1e 7a0fbaba820bc_1a279cbf (Отказано в доступе. - code 5)
WARN 11:05:30 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\C ritical_6.1.7601.18766_cec961a94463481af1a4ee3cc1e 7a0fbaba820bc_cab_0c2bc15d (Отказано в доступе. - code 5)
WARN 11:05:30 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\C ritical_6.1.7601_3604bd6866faac6c681e49e8a1e893089 18183d_0c0b93db (Отказано в доступе. - code 5)
WARN 11:05:30 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\C ritical_6.1.7601_3604bd6866faac6c681e49e8a1e893089 18183d_0e232071 (Отказано в доступе. - code 5)
WARN 11:05:30 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\C ritical_6.1.7601_3604bd6866faac6c681e49e8a1e893089 18183d_0e40a91e (Отказано в доступе. - code 5)
WARN 11:05:30 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\C ritical_6.1.7601_3604bd6866faac6c681e49e8a1e893089 18183d_0f3568d5 (Отказано в доступе. - code 5)
WARN 11:05:30 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\C ritical_6.1.7601_3604bd6866faac6c681e49e8a1e893089 18183d_13ef71b8 (Отказано в доступе. - code 5)
WARN 11:05:30 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\C ritical_6.1.7601_3604bd6866faac6c681e49e8a1e893089 18183d_146e252c (Отказано в доступе. - code 5)
WARN 11:05:31 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\C ritical_6.1.7601_3604bd6866faac6c681e49e8a1e893089 18183d_1d0f9c43 (Отказано в доступе. - code 5)
WARN 11:05:31 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\C ritical_6.1.7601_3604bd6866faac6c681e49e8a1e893089 18183d_cab_061f82f6 (Отказано в доступе. - code 5)
WARN 11:05:31 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\C ritical_6.1.7601_9b8d8c3578b9120bee930856512f82b67 6a9b_cab_0e0a9165 (Отказано в доступе. - code 5)
WARN 11:05:31 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\N onCritical_0x800705b4_96dc9f647e8bb8ab16e9ad3452ee a16ba69971d_cab_1212a9d6 (Отказано в доступе. - code 5)
WARN 11:05:31 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\N onCritical_0x8007066f_f392f96b325182c43e4406e6ce0b 4d2e322a76f_cab_13191391 (Отказано в доступе. - code 5)
WARN 11:05:31 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\N onCritical_7.6.7601.19161_28a8334dd2d4e4b562262a86 0fee96fafd27cda_cab_0d0cb00c (Отказано в доступе. - code 5)
WARN 11:05:31 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\N onCritical_7.6.7601.19161_4266b3a61998c9ec77eeea93 85d142b796534b_cab_0b70f4d9 (Отказано в доступе. - code 5)
WARN 11:05:31 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\N onCritical_7.6.7601.19161_6692fbdb71de52ab27163f3d 847a60d794fd_1744c773 (Отказано в доступе. - code 5)
WARN 11:05:31 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\N onCritical_7.6.7601.19161_6692fbdb71de52ab27163f3d 847a60d794fd_cab_1171a794 (Отказано в доступе. - code 5)
WARN 11:05:31 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\N onCritical_7.6.7601.19161_6bbc53cbc826facfeb41eb53 6bc96d9de3ba2ab_cab_01da310e (Отказано в доступе. - code 5)
WARN 11:05:31 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\N onCritical_7.6.7601.19161_8c39bf0a84fe3ff5d2c5ca4d a185dcf00a621_cab_17ce67d7 (Отказано в доступе. - code 5)
WARN 11:05:32 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\N onCritical_7.6.7601.19161_96ef525778b6d6bbfe2a45ff e7ec7b9118acd_cab_0b3a2202 (Отказано в доступе. - code 5)
WARN 11:05:32 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\N onCritical_7.6.7601.19161_9dc378968edc4cfa592ffb64 aa193d9abe9a751_0698f4db (Отказано в доступе. - code 5)
WARN 11:05:32 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\N onCritical_7.6.7601.19161_9dc378968edc4cfa592ffb64 aa193d9abe9a751_08a18594 (Отказано в доступе. - code 5)
WARN 11:05:32 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\N onCritical_7.6.7601.19161_9dc378968edc4cfa592ffb64 aa193d9abe9a751_0d2d8aa7 (Отказано в доступе. - code 5)
WARN 11:05:32 - Unable to examine C:\ProgramData\Microsoft\Windows\WER\ReportQueue\N onCritical_7.6.7601.19161_9dc378968edc4cfa592ffb64 aa193d9abe9a751_0e39edec (Отказано в доступе. - code 5)
Вложения
От имени Администратора нужно запускать программу.
Junior Member (OID)
Вес репутации
29
Не могу прикрепить файлы не загружаются, загрузил в облако
https://cloud.mail.ru/public/6C5N/FPpPpkH5i
Junior Member (OID)
Вес репутации
29
Никуда ничего загружать не надо. Описание утилиты SpaceSniffer читали? Если не можете сами разобраться, то найдите среди знакомых того кто сможет. В противном случае несите в сервис, где вам все сделают за вас.
Junior Member (OID)
Вес репутации
29
я не могу удалить файл который занимает 1,3 гб под названием hiberfil.sys, расположенный на диске С но его на нем не видно, скрыт, как его найти и стоит ли го удалять?
я не могу удалить файл который занимает 1,3 гб под названием hiberfil.sys
Это системный файл. Его лучше не удалять. В противном случае у вас гибернация на компьютере не будет работать.