Komputer Świat Ekspert - Forum: Znikające miejsce na dysku systemowym C - Komputer Świat Ekspert - Forum

Skocz do zawartości

Strona 1 z 1
  • Nie możesz napisać tematu
  • Nie możesz odpowiedzieć

Znikające miejsce na dysku systemowym C Windows 7 i ciągły brak miejsca

#1 Użytkownik nie jest zalogowany   bartek00000000 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 76
  • Rejestracja: 03-maj 09

Napisano 02 październik 2010, 18:10

Witam serdecznie!

Wbijam dzisiaj na komputer, a tu nagle coś mi się zaczyna nie podobać. Monity wyrzucają, jakobym miał za mało miejsca na dysku C. Dochodzi do kilkudziesięciu MB pozostałych na partycji C, a jeszcze wczoraj tego nie było. Czasem coś wyrzucało (a raczej jeden tylko program i to do nauki słówek ;d), ale było co najmniej parę ładnych setek MB, jeśli nie chociaż niecały 1 GB wolny.
Robi się to dziwne. Próbuję coś usuwać. Odinstalowywać. CCleaner-uję (kilkukrotnie). Mimo jakichś tam efektów, powoli ciągle ubywa tych cennych MB. W końcu kopiuję na drugą partycję (z myślą, że tymczasowo) zainstalowane foldery 3 Gigowej gry. W rezerwie 2 GB z czymś. Po jakimś czasie znowu ubyło. Kilkukrotnie (nawet w chwili pisania) miałem absolutne 0 MB na dysku C.
Zdefragmentowałem kilka godzin temu dysk C. Dzięki temu było ok. 300 MB, teraz nie mam nic. Próbowałem nawet partycjonować, ale partycji systemowej nie obsługują wszystkie programy, a dodatkowo przez przypadek usunąłem/sformatowałem partycję F ( na szczęście najmniej ważną). Do teraz nie wiem jak to się stało.
Proszę o pomoc. Pousuwałem wiele programów (czasem nawet nie chciały się usunąć, gdyż brakowało miejsca na prace deinstalatorów), a mimo "zdobytego" miejsca, ono ciągle ubywa. Potrafi wybyć kilkadziesiąt MB w kilkanaście/kilkadziesiąt minut, a nawet kilkaset i więcej MB w kilka godzin. Co robić?

Użytkownik bartek00000000 edytował ten post 02 październik 2010, 18:11

www.bartekbaran.cba.pl
http://bartekbaranews.blogspot.com/

ZAPRASZAM

Pozdrawiam
0

#2 Użytkownik nie jest zalogowany   MORDA 

  • Początkujący Uczestnik
  • Pip
  • Grupa: Czytelnicy
  • Postów 138
  • Rejestracja: 04-marzec 06

Napisano 02 październik 2010, 22:13

Użyj SPACE SNIFFER do sprawdzenia, gdzie podziewają się znikające miejsca na dysku:
>http://www.uderzo.it.../space_sniffer/
0

#3 Użytkownik nie jest zalogowany   bartek00000000 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 76
  • Rejestracja: 03-maj 09

Napisano 03 październik 2010, 14:56

Dzięki za cynk :)

Wczoraj jeszcze wyłączyłem przywracanie i doszło do 400 kilkudziesięciu MB na C.

A więc sprawdziłem tymże programem i wyszło, iż:

Space Sniffer pokazał, że :
Procmon.pnb - 6,3 GB
hiberfil.sys - 1,6 GB
AppData - 1,5 GB
DriverStore - 800,8 MB
PatchCache - 698,6 MB
Backup - 399 MB

Mamy winowajcę!

Kolega doradził mi jednak, bym zrobił kilka kroków i je zrobiłem, a mianowicie:

- zrobiłem loga HijackThis:

e wLogfile of Trend Micro HijackThis v2.0.4
Scan saved at 14:18:50, on 2010-10-03
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v9.00 (9.00.7930.16406)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Google\Gmail Notifier\gnotify.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Creative\Software Update 3\SoftAuto.exe
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Program Files\Pasek TVN24\tvn-ustawienia.exe
C:\Program Files\AutoConnect\AutoConnect.exe
C:\Program Files\Gadu-Gadu 10\gg.exe
C:\Users\Bartek\AppData\Local\Google\Chrome\Application\chrome.
exe
C:\Users\Bartek\AppData\Local\Google\Chrome\Application\chrome.
exe
C:\Users\Bartek\AppData\Local\Google\Chrome\Application\chrome.
exe
C:\Users\Bartek\AppData\Local\Google\Chrome\Application\chrome.
exe
C:\Users\Bartek\AppData\Local\Google\Chrome\Application\chrome.
exe
C:\Users\Bartek\AppData\Local\Google\Chrome\Application\chrome.
exe
C:\Users\Bartek\AppData\Local\Google\Chrome\Application\chrome.
exe
C:\Users\Bartek\AppData\Local\Google\Chrome\Application\chrome.
exe
C:\Users\Bartek\AppData\Local\Google\Chrome\Application\chrome.
exe
C:\Users\Bartek\AppData\Local\Google\Chrome\Application\chrome.
exe
C:\Users\Bartek\AppData\Local\Google\Chrome\Application\chrome.
exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com/web?&o=13799&l=dis&q=
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: IEPluginBHO - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - C:\ProgramData\Gadu-Gadu 10\_userdata\ggbho.2.dll (file missing)
O3 - Toolbar: (no name) - {D45817B8-3EAD-4d1d-8FCA-EC63A8E35DE2} - (no file)
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SoftAuto.exe] "C:\Program Files\Creative\Software Update 3\SoftAuto.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Users\Bartek\AppData\Local\Google\Update\GoogleUpdate.exe"
 /c
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [Twoje TVN24] "C:\Program Files\Pasek TVN24\tvn-ustawienia.exe"
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\AxAutoMntSrv.exe" -automount
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MSSMSGS] rundll32.exe winfna32.rom,EAbRjZ
O4 - HKCU\..\Run: [OfficeSyncProcess] "C:\Program Files\Microsoft Office\Office14\MSOSYNC.EXE"
O4 - HKCU\..\Run: [AutoConnect] C:\Program Files\AutoConnect\AutoConnect.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'USŁUGA LOKALNA')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'USŁUGA SIECIOWA')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'USŁUGA SIECIOWA')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: E&ksportuj do programu Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office14\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\PROGRA~1\MICROS~3\Office14\ONBttnIE.dll/105
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O17 - HKLM\System\CCS\Services\Tcpip\..\{951EB1DB-0F74-4D72-8CB7-729F53E9CCE8}:
 NameServer = 62.233.233.233 87.204.204.204
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe
O23 - Service: Creative Centrale Media Server (CTUPnPSv) - Creative Technology Ltd - C:\Program Files\Creative\Creative Centrale\CTUPnPSv.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: KMService - Unknown owner - C:\Windows\system32\srvany.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: QuestService Service - Unknown owner - C:\ProgramData\QuestService\questservice139.exe (file missing)
O23 - Service: StarWind AE Service (StarWindServiceAE) - StarWind Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

--
End of file - 7403 bytes


- kolega kazał usunąć wpis - O23 - Service: QuestService Service - Unknown owner - C:\ProgramData\QuestService\questservice139.exe (file missing) - usunąłem, zrobiłem na wszelki wypadek kopię zapasową ważnych plików, ale to usunięcie, moim zdaniem, nie przyniosło nic ani na plus ani na minus

- włączyć, wyłączyć i włączyć przywracanie systemu - zrobiłem, a stan na dysku C za bardzo się nie zmienił

- szybkie skanowanie DrWeb Cure (cos takiego) - nic nie znalazło

- CHDSK na partycji C - raczej nie zaobserwowałem, by coś wykryło

Cóż więc mam czynić? W internecie piszą, żeby natychmiast kasować -> http://www.spycheck....xe&dir=p&pag=39

Użytkownik katarina edytował ten post 04 październik 2010, 16:07

www.bartekbaran.cba.pl
http://bartekbaranews.blogspot.com/

ZAPRASZAM

Pozdrawiam
0

#4 Użytkownik nie jest zalogowany   imcpan 

  • Początkujący Uczestnik
  • Pip
  • Grupa: Czytelnicy
  • Postów 254
  • Rejestracja: 29-listopad 05

Napisano 04 październik 2010, 09:38

Poczytaj to, a w szczególności drugi link z ostatniego postu.
Wynika z tego, że jest to plik generowany przez Process Monitor. Jeżeli masz takie narzędzie zainstalowane, to przejrzyj ustawienia, może da sie ograniczyć rozmiar tego pliku, a jak nie to odinstaluj narzędzie.

Użytkownik imcpan edytował ten post 04 październik 2010, 09:45

0

#5 Użytkownik nie jest zalogowany   bartek00000000 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 76
  • Rejestracja: 03-maj 09

Napisano 05 październik 2010, 14:58

Dzięki. Ostatecznie usunąłem plik i po kłopocie, bo tego programu wcale nie miałem do tej pory na dysku :)
www.bartekbaran.cba.pl
http://bartekbaranews.blogspot.com/

ZAPRASZAM

Pozdrawiam
0

#6 Użytkownik nie jest zalogowany   mati8898 

  • Początkujący Uczestnik
  • Pip
  • Grupa: Czytelnicy
  • Postów 262
  • Rejestracja: 07-czerwiec 09

Napisano 05 październik 2010, 15:12

Wiem, że już sprawa załatwiona, ale odniosę się do logu z HijackTHis, gdyż widać tam pozostałości po infekcji. Podaj jeszcze logi z OTL, bo w przestarzałym HijackThis nie widać tego w całości.
0

Strona 1 z 1
  • Nie możesz napisać tematu
  • Nie możesz odpowiedzieć

Użytkownicy przeglądający ten temat: 1
0 użytkowników, 1 gości, 0 anonimowych


Zmień widoczność shoutboxa Shoutbox

emikyou  : (16 kwiecień 2012 - 13:26) @Ferrari: Na PŁ korzystają z "OpenGL SuperBible: Comprehensive Tutorial and Reference" i "OpenGL Programming Guide: The Official Guide to Learning OpenGL, Versions 3.0 and 3.1"
wtomczak  : (10 kwiecień 2012 - 09:27) masz problem z komputerem napisz na facebooku na stronie WT654, na pewno pomoże
Maciej :)  : (08 kwiecień 2012 - 09:36) A co do reklam, to mi na operze adBlock coś nie służy, szczególnie z postami bota redakcji :( od kiedy go dali, to zaczęło się walić..
Maciej :)  : (08 kwiecień 2012 - 09:35) Hej witam :) no, jak przestałem kupować Eksperta to wzięli i wstrzymali ;| także nie mam tylko numeru pierwszego i ostatniego :p trochę szkoda, parę lat się było...
neo5628  : (05 kwiecień 2012 - 21:57) Help http://forum.ks-ekspert.pl/topic/140746-problem-z-dzwiekiem/ Proszę
PiKey  : (21 marzec 2012 - 18:24) ludzie, pomóżcie :) http://forum.ks-ekspert.pl/topic/140418-jak-dziala-sprawdzanie-wykonania-zadania-na-stronach-typu-doladujse/
PiKey  : (21 marzec 2012 - 18:24) ds
A:-)Brunuś  : (17 marzec 2012 - 19:17) jest tu ktoś? http://forum.ks-ekspert.pl/topic/140400-firewire-obudowa-do-dysku-25-—-200-zlo/
Ferrari  : (16 marzec 2012 - 11:12) Polećcie dobrą książkę do OpenGL albo kurs w sieci :)
lisz55  : (15 marzec 2012 - 21:44) przez ktore reklamy? nie widze zeby jakies nowe byly
Pretender  : (15 marzec 2012 - 18:22) :/
Pretender  : (15 marzec 2012 - 18:22) az sie nie chce czytac tego forum przez te parszywe reklamy...ale dzidostwo zrobili...
yojo2  : (12 marzec 2012 - 13:26) wchodz na forum przez lynxa :P
Ferrari  : (10 marzec 2012 - 21:21) Jak tu nie korzystać z AdBlocka, kiedy Forum Eksperta wywala reklamę na całą stronę?
lisz55  : (09 marzec 2012 - 21:41) siedze i czytam calkiem niezle ale mogl by ktos wytlumaczyc o co chodzi z dark knightem nie widzialem tego filmu
lisz55  : (09 marzec 2012 - 21:40) to moze rozruszam troche czat http://moviesascode.net/
Pretender  : (06 marzec 2012 - 16:43) rozmowy tak jak Enty prowadziły w powieści Tolkiena :P
dawido90  : (05 marzec 2012 - 15:03) to już poprostu przyzwyczajenie
yojo2  : (04 marzec 2012 - 22:25) mailem przestac tu wchodzic, ale stwierdzilem ze skoro i tak zwykle tu tylko wchodze i wychodze, to wszystko jedno :P
Ferrari  : (04 marzec 2012 - 21:16) Już myślałem, że ruch na forum spada zera, a jednak pochodna zmieniła znak :)
Rozszerz pole shoutboxa