Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Потеря места на системном диске в XP

Ответить
Настройки темы
Потеря места на системном диске в XP

Инет-администратор


Сообщения: 550
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


1. Нашёл несколько подобных тем, но, к сожалению, симптомы отличаются, следовательно методы решения проблемы не подходят
2. Xp 2600 стоит порядка полутора лет. С недавних пор стал замечать неладное - 4 gb свободного места на системном диске исчезали за несколько минут. Проведя небольшое расследование, установил, что в папке temp возникают "левые" файлы с разрешением .tmp
Названия файлов строго пронумерованы (от pr10a(b,c,d..)  до pr16e). Причём некоторые файлы занимают 120 kb, другие же останавливаются на 486 Mb, после чего появляется следующий pr-видный файл
3. Антивирусы дают добро, перед появлением этой фигни ничего нового не устанавливал.
У кого какие мысли? Заранее благодарен за помощь

Отправлено: 23:03, 30-03-2004

 

(*.*)


Сообщения: 36491
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
Антивирусы дают добро
А как насчет spyware? Я, конечно, предполагаю, что ты проверял, но лишний раз не помешает прогнать Ad-Aware и Spy Bot SD. Список процессов может прояснить обстановку. Можешь скачать HijackThis http://www.spychecker.com/program/hijackthis.html и запостить лог.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 02:18, 31-03-2004 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Инет-администратор


Сообщения: 550
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
А как насчет spyware?
Прогонял. Всё, что можно было почистил.
Лог проги -
[pre]Logfile of HijackThis v1.97.7
Scan saved at 17:54:54, on 31.03.2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Norton Personal Firewall\IAMAPP.EXE
D:\WINDOWS\anvshell.exe
D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
D:\WINDOWS\System32\ctfmon.exe
D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
D:\Program Files\Norton Personal Firewall\NISUM.EXE
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Norton Personal Firewall\SymProxySvc.exe
D:\Program Files\Norton Personal Firewall\NISSERV.EXE
D:\Program Files\Norton Personal Firewall\ATRACK.EXE
E:\games\discpl\Discipl2-Rus.exe
D:\Program Files\Outlook Express\msimn.exe
D:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\ReGetDx\regetdx.exe
D:\Program Files\Internet Explorer\IEXPLORE.EXE
e:\My Downloads\HijackThis.exe
D:\Program Files\ICQ\Icq.exe
D:\WINDOWS\explorer.exe
e:\My Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.krog.ukrtel.net:3128
R3 - URLSearchHook: Yandex.Bar - {91397D20-1446-11D4-8AF4-0040CA1127B6} - D:\WINDOWS\Downloaded Program Files\yndbar.dll
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {16664845-0E00-11D2-8059-000000000000} - D:\Program Files\Common Files\ReGet Shared\Catcher.dll
O2 - BHO: (no name) - {6754A456-BAD9-11D4-93D3-00B0D03A2F91} - D:\PROGRA~1\Odigo\Bin\OdigoBHO.dll
O2 - BHO: Yandex.Bar - {91397D20-1446-11D4-8AF4-0040CA1127B6} - D:\WINDOWS\Downloaded Program Files\yndbar.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\windows\downloaded program files\googletoolbar1.dll
O3 - Toolbar: Yandex.Bar - {91397D20-1446-11D4-8AF4-0040CA1127B6} - D:\WINDOWS\Downloaded Program Files\yndbar.dll
O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - D:\Program Files\ReGetDx\iebar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\windows\downloaded program files\googletoolbar1.dll
O4 - HKLM\..\Run: [iamapp] D:\Program Files\Norton Personal Firewall\IAMAPP.EXE
O4 - HKLM\..\Run: [anvshell] anvshell.exe
O4 - HKLM\..\Run: [OfficeGuard RegChecker] "D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe"
O4 - HKLM\..\Run: [AVPCC] "D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O8 - Extra context menu item: &Google Search - res://d:\windows\downloaded program files\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate - http://lingvo.yandex.ru/ie5trans.htm
O8 - Extra context menu item: Advanced Email Extractor - res://D:\Program%20Files\Advanced%20Email%20Extractor\AeeMsie.dll/page.html
O8 - Extra context menu item: Backward &Links - res://d:\windows\downloaded program files\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://d:\windows\downloaded program files\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Scan link with AEE - res://D:\Program%20Files\Advanced%20Email%20Extractor\AeeMsie.dll/link.html
O8 - Extra context menu item: Si&milar Pages - res://d:\windows\downloaded program files\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://d:\windows\downloaded program files\GoogleToolbar1.dll/cmtrans.html
O8 - Extra context menu item: Yandex &Search - http://lingvo.yandex.ru/ie5search.htm
O8 - Extra context menu item: Закачать &все при помощи ReGet Deluxe - D:\Program Files\Common Files\ReGet Shared\CC_All.htm
O8 - Extra context menu item: Закачать при помощи Re&Get Deluxe - D:\Program Files\Common Files\ReGet Shared\CC_Link.htm
O9 - Extra button: WM Keeper Classic (HKLM)
O9 - Extra 'Tools' menuitem: WebMoney Classic (HKLM)
O9 - Extra button: WM Keeper Light (HKLM)
O9 - Extra 'Tools' menuitem: WebMoney Light (HKLM)
O9 - Extra button: Email Extractor (HKCU)
O9 - Extra 'Tools' menuitem: Advanced Email Extractor (HKCU)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/s...irector/sw.cab
O16 - DPF: {463ED66E-431B-11D2-ADB0-0080C83DA4EB} (AcceptWM Class) - https://w3s.webmoney.ru/WMAcceptor.dll
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/en/bi.../GoogleNav.cab
O16 - DPF: {91397D20-1446-11D4-8AF4-0040CA1127B6} (Yandex.Bar) - http://bar.yandex.ru/yndbar.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...581.9437615741
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0B3FB7F3-0B1D-4168-AF13-E7D25BADCE28}: NameServer = 195.5.60.65 195.5.60.81
O17 - HKLM\System\CS1\Services\Tcpip\..\{0B3FB7F3-0B1D-4168-AF13-E7D25BADCE28}: NameServer = 195.5.60.65 195.5.60.81

[/pre]

Отправлено: 18:57, 31-03-2004 | #3


(*.*)


Сообщения: 36491
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


Maxvell
На мой взгляд все чисто. Я не знаю как определить какая программа создает файлы. Ничего более умного чем метод исключения предложить не могу, я бы сам так делал. Убирай все что можно из автозагрузки, включая антивирь и фаервол и отслеживай появление темп-файлов. Потом потихоньку запускай проги.  

Кстати, у тебя никакие системные мониторы не включены? Они конечно, 4Гб от'едать не должны, да и не пишут в Temp, но все-же.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 21:25, 31-03-2004 | #4


Инет-администратор


Сообщения: 550
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Vadikan
Цитата:
Ничего более умного чем метод исключения
Спасибо, именно так и сделаю. Другой мысли никакой нет
Цитата:
системные мониторы
Нет, ничего не включено.

Отправлено: 22:07, 31-03-2004 | #5


Шаман


Сообщения: 901
Благодарности: 6

Профиль | Отправить PM | Цитировать


у www.sysinternals.com есть утилита FileMon (~89 kb), которая позволяет отследить все обращения к файловой системе

-------
Безопасность - это не состояние... Безопасность - это процесс!


Отправлено: 11:18, 03-04-2004 | #6


Инет-администратор


Сообщения: 550
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


ArtemD
Спасибо, качнём, проверим

Отправлено: 18:53, 03-04-2004 | #7


Инет-администратор


Сообщения: 550
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Методом исключения, после подтвердившийся программой Filemon была найдена причина "сьедания" места. Ей оказался....AVP. Как ни странно. Сейчас будем разбираться из-за чего касперскому понадобилось лишнее дисковое пространство :D

Отправлено: 00:37, 04-04-2004 | #8



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Потеря места на системном диске в XP

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] нехватка места на системном диске yarcev20071 Лечение систем от вредоносных программ 4 20-01-2010 19:19
HDD - Потеря свободного места на винте. Chkdsk не помог borison Накопители (SSD, HDD, USB Flash) 0 07-10-2008 19:39
[решено] Освободить место на системном диске С djeff Microsoft Windows NT/2000/2003 28 09-09-2008 10:42
Разное - [решено] Непонятные файлы не на системном диске. Smasher Microsoft Windows 2000/XP 3 05-10-2007 19:34
WinXP и потеря места на диске Crazy Nick Microsoft Windows 2000/XP 7 30-03-2004 20:46




 
Переход