Показано с 1 по 12 из 12.

Забился полностью диск С (заявка № 85750)

  1. #1
    Junior Member Репутация
    Регистрация
    08.08.2010
    Сообщений
    10
    Вес репутации
    51

    Exclamation Забился полностью диск С

    Забился полностью диск С.Иногда бывает что под самый корешок(до 0 байт)
    Проверил обьём информации на диске = 5.7гб,а обьём диска около 15 гб,то есть непонятно куда делось почти 10 г.
    Прилагаю логи:

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Пофиксите в hijackthis -

    Код:
    O4 - HKLM\..\Run: [download] "C:\Documents and Settings\KPATOC\Application Data\download2\svcnost.exe"
    O4 - HKLM\..\Run: [RegistryMonitor1] C:\WINDOWS\system32\qtplugin.exe
    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     TerminateProcessByName('c:\windows\system32\qtplugin.exe');  
     TerminateProcessByName('c:\documents and settings\kpatoc\application data\download2\svcnost.exe');  
     QuarantineFile('c:\documents and settings\kpatoc\application data\download2\svcnost.exe','');
     QuarantineFile('C:\WINDOWS\system32\cllccodc.dll','');
     QuarantineFile('C:\Documents and Settings\KPATOC\Application Data\download2\svcnost.exe','');
     QuarantineFile('C:\WINDOWS\system32\inetcpl.cpl','');
     QuarantineFile('C:\WINDOWS\system32\qtplugin.exe','');
     DeleteFile('C:\WINDOWS\system32\qtplugin.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','RegistryMonitor1');
     DeleteFile('C:\Documents and Settings\KPATOC\Application Data\download2\svcnost.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','download');  
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

    - Повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    08.08.2010
    Сообщений
    10
    Вес репутации
    51
    всё выполнил,диск всё так же и забит.
    Сделал новые логи:

  5. #4
    Junior Member Репутация
    Регистрация
    08.08.2010
    Сообщений
    10
    Вес репутации
    51
    ап,помогите...

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    - Выполните скрипт в AVZ
    Код:
    begin
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RebootWindows(true);
    end.
    После перезагрузки:
    - мусор почистите
    - Сделайте лог MBAM

  7. #6
    Junior Member Репутация
    Регистрация
    08.08.2010
    Сообщений
    10
    Вес репутации
    51
    Всё сделал

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    что с проблемой?

  9. #8
    Junior Member Репутация
    Регистрация
    08.08.2010
    Сообщений
    10
    Вес репутации
    51
    Проблема решена. Почему то (наверно какой то вредитель) забил чем попало папку System Volume Information)

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Sergus09 Посмотреть сообщение
    Почему то (наверно какой то вредитель) забил чем попало папку System Volume Information)
    Посмотрите какой % объёма диска отведён для системного восстановления.

  11. #10
    Junior Member Репутация
    Регистрация
    08.08.2010
    Сообщений
    10
    Вес репутации
    51
    Восстановление системы отключено на всех дисках полностью.

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Sergus09 Посмотреть сообщение
    Восстановление системы отключено на всех дисках полностью.
    Посмотрите эту статью: http://support.microsoft.com/kb/309531/ru
    Вдруг там ещё чего сидит. Если Да - удалите папки System Volume Information полностью, они после перезагрузки восстановятся.

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 15
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\kpatoc\\application data\\download2\\svcnost.exe - Packed.Win32.Krap.ai ( DrWEB: Trojan.DownLoader1.17895, BitDefender: Trojan.Generic.KD.27207, NOD32: Win32/Delf.NVX trojan, AVAST4: Win32:Crypt-HIC [Trj] )
      2. c:\\windows\\system32\\qtplugin.exe - Backdoor.Win32.Spammy.br ( DrWEB: Trojan.PWS.Mailer.5, BitDefender: Trojan.Generic.4707584, NOD32: Win32/Delf.NRQ trojan, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) Sergus09, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Комп полностью ...ГЛЮЧИТ! = )
      От NighT56 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 07.01.2011, 21:16
    2. Ответов: 1
      Последнее сообщение: 08.01.2010, 07:10
    3. Полностью загруженый ЦП
      От Zelectal в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 03.05.2009, 18:42
    4. Касперский полностью не лечит
      От Прокурор в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.10.2008, 12:18
    5. Ну удается полностью вирус
      От aqua в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 27.05.2008, 18:07

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00775 seconds with 19 queries