Помогите решить проблему!
Вложений: 1
Через Торент поймал вирус (скорее всего червь) При загрузке 5,4 гб заявил, что места мало!!! А этого места всего свободного 495 Гб. Ну спросоня запустил... Нод32 молчит и ладушки... в результате - места действительно для 5, 4 Гб не хватило, поскольку оказалось свободными (почему то ) всего 22 Кб.... А Нод молчит...ладно, удалял все, что не сильно жалко....но освобожденное место быстро занимается непонятно чем... Удалил Торент...с трудом правда...а Нод молчит... сканирование - ну типа все у тебя хорошо и не стоит волноваться ))) Где складируется умноженная информация - не представлюя. Поддержка антивируса, ничего путного не сообщает. Место продолжает сокращаться, правда уже не с такой скоростью.
|
Цитата:
+ Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код:
begin Код:
begin Подготовьте лог AdwCleaner. |
Вложений: 1
Все выполнил. Лог прилагаю.
|
Вложений: 1
Что то не прикрепился (((
|
Удалите в AdwCleaner все найденные объекты, кроме папок от Mail.Ru, если пользуетесь его сервисами, а если не пользуетесь, тогда тоже удалите.
|
Удалил все. Но место по прежнему уменьшается.... открываю, папку - закрываю и тут же уменьшается объем диска
И 490 гигов - канули в неизвестность..... |
Цитата:
|
Вложений: 1
Пардон.
|
|
Вложений: 2
Сделано
|
Выполните скрипт в Farbar Recovery Scan Tool
Код:
start Запакуйте в архив с паролем "virus" папку C:\FRST\Quarantine\ - C:\ - Ваш системный диск Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. + Почистите кэш и куки в браузерах. Проблема решена? |
shestale, Посмотрите личные сообщения
|
AlternateDataStreams - это альтернативные потоки данных, которые загружаются вместе с вашими сценариями.
FRST удаляет только альтернативный поток файла или папки, а сами файлы и папки не трогает. |
Сделано. Письмо отправил. Освободилось на диске примерно 5Гб, при открытии и закрытии папок, все равно происходит уменьшение объема диска, но уже в пределах 1-2 Мб, за открытие.
|
Цитата:
|
Так я на почту отправил...как сказано
|
Вложений: 1
Прошу прощения ))))
|
Цитата:
Подготовьте лог полного сканирования МВАМ п.с. Лог делается не быстро. |
Вложений: 1
Готово.
|
Удалите в МВАМ все найденные объекты, кроме этих:
Цитата:
|
Удалил. Перезагрузил. К сожалению все по прежнему (((
|
Загрузитесь в режиме "Чистой загрузки":
Цитата:
|
Уменьшается, но как то иначе, то по 10-12 Мб, то 10-20 Кб, то место растет на несколько Мб
А нет! ))))) Стабилизировалось! Больше цифры не меняются. Увы....просто задержка.... уменьшается место.... |
Все нормально у вас. Так и должно быть. Это происходит за счет кэша:
Цитата:
+ Для закрытия уязвимостей вашей системы, сделайте лог, для этого обязательно скачайте свежую версию SecurityCheck by glax24 Перед запуском утилиты на своем компьютере отключите(выгрузите) или приостановите защиту всех ваших антивирусных программ. Лог, который откроется в блокноте, скопируйте и вставьте в пост, сам файл выкладывать не обязательно, затем скачайте и установите все обновления по ссылкам. |
Сейчас сделаю..... а как место вернуть? ))))) 490 Гб пропало )))))))
Вот лог. SecurityCheck by glax24 & Severnyj v.1.4.0.37 [05.03.16] WebSite: www.safezone.cc DateLog: 24.03.2016 19:45:08 Path starting: C:\Users\Skat\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe Log directory: C:\SecurityCheck\ IsAdmin: True User: Skat VersionXML: 2.63is-23.03.2016 ___________________________________________________________________________ Windows 7(6.1.7601) Service Pack 1 (x64) Ultimate Lang: Russian(0419) Дата установки ОС: 21.12.2014 09:11:04 Статус лицензии: Windows(R) 7, Ultimate edition Постоянная активация прошла успешно. Режим загрузки: Normal Браузер по умолчанию: C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe Системный диск: C: ФС: [NTFS] Емкость: [931.4 Гб] Занято: [919.1 Гб] Свободно: [12.3 Гб] ------------------------------- [ Windows ] ------------------------------- Internet Explorer 11.0.9600.18230 Контроль учётных записей пользователя включен Загружать автоматически обновления и устанавливать по заданному расписанию Дата установки обновлений: 2016-03-17 00:03:46 Центр обновления Windows (wuauserv) - Служба работает Центр обеспечения безопасности (wscsvc) - Служба работает Удаленный реестр (RemoteRegistry) - Служба остановлена Обнаружение SSDP (SSDPSRV) - Служба работает Службы удаленных рабочих столов (TermService) - Служба остановлена Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена Учетная запись гостя включена. Пароль не установлен. ---------------------------- [ Antivirus_WMI ] ---------------------------- ESET Smart Security 8.0 (выключен и устарел) ---------------------------- [ Firewall_WMI ] ----------------------------- Персональный файервол ESET (отключен) --------------------------- [ AntiSpyware_WMI ] --------------------------- Windows Defender (выключен и обновлен) ESET Smart Security 8.0 (выключен и устарел) ---------------------- [ AntiVirusFirewallInstall ] ----------------------- ESET Smart Security v.8.0.319.1 -------------------------- [ SecurityUtilities ] -------------------------- Malwarebytes Anti-Malware, версия 2.2.1.1043 v.2.2.1.1043 --------------------------- [ OtherUtilities ] ---------------------------- Microsoft Silverlight v.5.1.41212.0 --------------------------------- [ IM ] ---------------------------------- Skype™ 7.17 v.7.17.105 Внимание! Скачать обновления ^Необязательное обновление.^ -------------------------------- [ Java ] --------------------------------- Java 2 Runtime Environment Standard Edition v1.2.2 --------------------------- [ AdobeProduction ] --------------------------- Adobe AIR v.2.7.1.19610 Внимание! Скачать обновления Adobe Flash Player 21 NPAPI v.21.0.0.197 Adobe Flash Player 21 PPAPI v.21.0.0.197 Adobe Acrobat Reader DC - Russian v.15.010.20060 ------------------------------- [ Browser ] ------------------------------- Google Chrome v.49.0.2623.87 Maxthon Cloud Browser v.4.9.1.1000 Mozilla Firefox 44.0.2 (x86 ru) v.44.0.2 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О Firefox!^ --------------------------- [ RunningProcess ] ---------------------------- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.49.0.2623.87 C:\Program Files\ESET\ESET Smart Security\egui.exe v.8.0.319.0 C:\Program Files\ESET\ESET Smart Security\x86\ekrn.exe v.8.0.319.0 ---------------------------- [ UnwantedApps ] ----------------------------- Ant.com IE add-on v.2.4.5 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и AdwCleaner (by Xplode) Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!! Skype Click to Call v.8.0.0.9103 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности. ----------------------------- [ End of Log ] ------------------------------ |
Обновляйтесь
+ Выполните рекомендации после лечения + Цитата:
|
Обновился. ccleaner еще в самом начале включал, но им я освободил только 12 Гб. снес фильмы, поскольку после заражения на диске было свободно всего 22 Кб. Чистка ничего не дала
|
Цитата:
490 гигов это за какой период времени пропало, может сами заполнили фильмами, музыкой и т.п. и не заметили? |
Нет. Я в первом сообщении написал все, как было. То что 495 было свободно - это точно, потому, как перед запуском торрента я смотрел, да и тем более, в Тотал командере сразу видно
|
|
Вложений: 1
Ну вот я сейчас делал
|
Сейчас сделаю указанной прогой.
|
Много дублей выскакивает..... ну да ладно. Давно пора все почистить.
Вам огромное спасибо за помощь! Основная проблема решена, объем не сокращается! СПАСИБО! |
Удачи!
|
Время: 16:16. |
Время: 16:16.
© OSzone.net 2001-