Znikanie wolnego miejsca na dysku

[b]Weszłam na defragmentację dysków i jakież moje zdziwienie gdyż na dysku z zainstalowanym systemem co chwilka zmienia się pojemność, jakby coś pożerało wolne miejsce, puchło... #-o :-k Przeczytałam na forum taką poradę, cyt:[/b] "[u]Znikanie wolnego miejsca na dysku[/u] [i]Najczęstsze powody: – Włączona ochrona kosza przez Nortona (Norton Protected Recycle Bin) zwolnić pliki spod prawoklika – empty – Punkty przywracania systemu – wyłączyć i później ewentualnie włączyć przywracanie systemu, spowoduje to zwolnienie miejsca zajmowanego przez przywracanie ale należy się liczyć z tym iż w razie awarii systemu juz z nich nie skorzystamy. Katalog z punktami przywracania znajdziemy w X:\System Volume Information gdzie X to litera danego dysku. – Rozrastający się plik logu programu BootVis. Zatrzymanie tracking'u – Działalność wirusa dopisującego do każdego pliku swój kod (np. infekujący pliki wykonywalne) powodując tym samym zwiększenie ich objętości Cóż poradzić, skanowanie antywirusowe to podstawa (najlepiej podczas rozruchu) Wiele stajni produkujących soft AV wydaje narzędzia usuwające konkretne zagrożenia. Pozwala to na unikniecie usuwania zainfekowanych plików. – Zapełniony Temp oraz tempy internetowe, cookies... – opróżnić doszczętnie – Hibernacja i plik wymiany Odpowiednio hiberfile.sys i pagefile.sys również zajmują sporo miejsca na dysku Wyłączenie hibernacji Panel sterowania - Ekran - Wygaszacz ekranu – Zasilanie - Hibernacja - Włącz hibernacje (odznaczyć) Wyłącznie pliku wymiany, pliku stronicowania, pamięci wirtualnej, SWAPA – jak kto woli Panel sterowania – System – Zaawansowane - Wydajność: Ustawienia - Zaawansowane - Pamięć wirtualna: Zmień Tutaj możemy całkowicie wyłączyć (bez pliku stronicowania), ograniczyć rozmiar (rozmiar niestandardowy) bądź pozwolić systemowi samodzielnie ustawić początkowy rozmiar pliku wymiany na 150% wielkości posiadanej pamięci RAM, maksymalny to 300% (rozmiar kontrolowany przez system)"[/i] [b] - Więc proszę o ścisłość z włączoną ochroną kosza (mam Pandę)??? - Co do punktów przywracania do usunęłam wszystkie. - Co to znaczy... [i]– Rozrastający się plik logu programu BootVis. Zatrzymanie tracking'u[/i] ??? Bardzo proszę o szersze potraktowanie tematu gdyż inaczej sobie nie poradzę, a nie chcę grzebać bez konkretnej wiedzy i jeszcze bardziej napiórkać] (*,) ??? SOS SOS SOS ... .. . . [/b]

Odpowiedzi: 5

Czy ktoś może mi pomóc???
margo
Dodano
07.08.2007 18:13:43
Czy ktoś może mi pomóc???
margo
Dodano
07.08.2007 17:38:09
Zamiast włazic do Twojego komputera zrobic spróbujemy troche inaczej bo kurna troche wyskoki jestem i nie wiem czy sie zmieszczę ;) Pobierz Hijacka, SilentRunners, Simtfraudfix i Combofixa. Smitfraudfix rozpakuj, uruchom system w trybie awaryjnym i skorzystaj z opcji 2 - Clean Do Combofixa instrukcje krótką masz np tu -> [url]http://cybertrash.pl/images/tata/ComboFix.html[/url] Ja chce obejrzeć logi Hijacka, SilentRunners i Combofixa po uruchomieniu tych dwóch narzędzi. A i jeszcze tutaj -> [url]http://www.bezpieczenstwosystemow.pl/index.php?topic=189.msg1110[/url] masz pdana listę plików, które masz wyszukać i usunąć. Nie pójdzie normalnie to tnij Killboxem (delete file on reboot)
Żółty
Dodano
03.08.2007 23:54:38
  • margo 04.08.2007 14:43:20

    Dzisiaj wyrzucę wszystkie podane pliki, jeśli oczywiście da się i skopiuję logi, ale nie wiem czy z domu uda mi się je wkleić tutaj w weekend. Jeśli nie to dopiero w poniedziałek z pracy. ________________________ - Mam także prośbę o podanie mi namiarów na dobry dysk twardy o jakiejś większej pojemności... ponad 300 GB ??? - Czy gdybym wyczyściła dysk, na którym jest zainstalowany system i ponownie go zainstalowała to ten VirusProtect Pro 3.5 zniknie ??? Noszę się z zamiarem wymiany obecnego twardego dysku na pojemniejszy i chciałabym to co mam na obecnych innych partycjach wgrać do nowego dysku ale obawiam się przeniesienia tej zarazy. Co robić? Moje gg do pracy 5346028 Dom gg 5270979 (nie wiem czy dam radę pojawić się na gg z powodu tej infekcji)

  • Żółty 04.08.2007 15:15:00

    [quote=margo] - Mam także prośbę o podanie mi namiarów na dobry dysk twardy o jakiejś większej pojemności... ponad 300 GB ??? [/quote] A płytę główną jaką masz ?? [quote=margo]- Czy gdybym wyczyściła dysk, na którym jest zainstalowany system i ponownie go zainstalowała to ten VirusProtect Pro 3.5 zniknie ???[/quote] Tak. [quote=margo]Noszę się z zamiarem wymiany obecnego twardego dysku na pojemniejszy i chciałabym to co mam na obecnych innych partycjach wgrać do nowego dysku ale obawiam się przeniesienia tej zarazy. Co robić?[/quote] Od Ciebie zalezy. Można mieć nowy dysk a systemu i programów nie trzeba od nowa instalować (są programy do klonowania dysków). A można postawić na nowym dysku od podstaw system + programy.

  • margo 06.08.2007 11:56:03

    Oto kopia z SilentRunners, więcej nie zdążyłam zrobić bo mam już info, żę na dysku jest 1% wolnego miejsca. [code]"Silent Runners.vbs", revision R51, http://www.silentrunners.org/ Operating System: Windows XP SP2 Output limited to non-default values, except where indicated by "{++}" Startup items buried in registry: --------------------------------- HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ {++} "IncrediMail" = "D:\IncrediMail\bin\IncMail.exe /c" ["IncrediMail, Ltd."] "Jyve" = "C:\Program Files\Jyve\Jyve\Jyve.exe" [file not found] "swg" = "E:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe" ["Google Inc."] "VoipBuster" = ""D:\Telefon-co3min\VoipBuster\VoipBuster.exe" -nosplash -minimized" [file not found] "Magentic" = "E:\PROGRA~1\Magentic\bin\Magentic.exe /c" [file not found] "Konnekt" = ""E:\Program Files\Konnekt\konnekt.exe" /autostart" [file not found] "Skype" = ""E:\PROGRA~1\Skype\Phone\Skype.exe" /nosplash /minimized" ["Skype Technologies S.A."] "ctfmon.exe" = "E:\WINDOWS\system32\ctfmon.exe" [MS] "NBJ" = ""D:\Instalki NERO\Nero BackItUp\NBJ.exe"" ["Ahead Software AG"] "Gadu-Gadu" = ""D:\Gadu-Gadu\Radio\gg.exe" /tray" ["Gadu-Gadu S.A."] HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\ {++} "pmsngr.exe" = "E:\Program Files\IntCodec\pmsngr.exe" [file not found] HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ {++} "CARPService" = "carpserv.exe" ["Conexant Systems"] "msnappau" = ""E:\Program Files\MSN Apps\Updater\01.02.3000.1001\pl-pl\msnappau.exe"" [MS] "mmtray2k" = ""D:\Program Files\ACE Mega CoDecS Pack\SystemS\Morgan Multimedia\mmtray2k.exe"" [null data] "mmtraylsi" = ""D:\Program Files\ACE Mega CoDecS Pack\SystemS\Morgan Multimedia\mmtraylsi.exe"" ["Morgan Multimedia"] "Onet.pl AutoUpdate" = ""E:\Program Files\Common Files\Onet.pl\NewAutoUpdate.exe" /updateexetsr" [file not found] "RemoteControl" = "D:\PoverDVD\PowerDVD v5.0.1130 Dolby Digital PL\PowerDVD_v5.0.1130_Dolby_Digital_EX\PDVDServ.exe" ["Cyberlink Corp."] "NeroFilterCheck" = "E:\WINDOWS\system32\NeroCheck.exe" ["Ahead Software Gmbh"] "QuickTime Task" = ""E:\Program Files\QuickTime\qttask.exe" -atboottime" ["Apple Computer, Inc."] "HPDJ Taskbar Utility" = "E:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe" ["HP"] "WebCam Monitor" = "E:\Program Files\Creative\WebCam Monitor\TrayMon.exe" [file not found] "TkBellExe" = ""E:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot" ["RealNetworks, Inc."] "BluetoothAuthenticationAgent" = "rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent" [MS] "AVPDWIN" = ""E:\Program Files\Panda Software\Panda Demo\pandasft.exe"" [file not found] "Adobe Photo Downloader" = ""D:\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"" [file not found] "lfwmdvux" = "E:\WINDOWS\system32\sbtwkkpy.exe" [file not found] "HbTools" = "E:\Program Files\HbTools\Bin\4.8.4.0\HbtOEAddOn.exe" ["Hotbar.com Inc."] "ehinxpfb" = "E:\WINDOWS\system32\uimnfepk.exe" [file not found] "UnlockerAssistant" = ""C:\UNLoker\Unlocker\UnlockerAssistant.exe"" [null data] "KernelFaultCheck" = "E:\WINDOWS\system32\dumprep 0 -k" "VirusProtectPro 3.5" = ""E:\Program Files\VirusProtectPro 3.5\VirusProtectPro 3.5.exe" /h" [file not found] "APVXDWIN" = ""E:\Program Files\Panda Software\Panda Internet Security 2007\APVXDWIN.EXE" /s" ["Panda Software International"] "SCANINICIO" = ""E:\Program Files\Panda Software\Panda Internet Security 2007\Inicio.exe"" ["Panda Software International"] HKLM\Software\Microsoft\Active Setup\Installed Components>{26923b43-4d38-484f-9b9e-de460746276c}\(Default) = "Internet Explorer" \StubPath = "E:\WINDOWS\system32\ie4uinit.exe -UserIconConfig" [MS] HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{02478D38-C3F9-4EFB-9B51-7695ECA05670}\(Default) = (no title provided) -> {HKLM...CLSID} = "Yahoo! Toolbar Helper" \InProcServer32\(Default) = "E:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll" [file not found] {055FD26D-3A88-4e15-963D-DC8493744B1D}\(Default) = (no title provided) -> {HKLM...CLSID} = "XTTBPos00 Class" \InProcServer32\(Default) = "E:\Program Files\ICQToolbar\toolbaru.dll" [file not found] {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\(Default) = (no title provided) -> {HKLM...CLSID} = "AcroIEHlprObj Class" \InProcServer32\(Default) = "E:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll" ["Adobe Systems Incorporated"] {202a961f-23ae-42b1-9505-ffe3c818d717}\(Default) = (no title provided) -> {HKLM...CLSID} = (no title provided) \InProcServer32\(Default) = "E:\Program Files\IntCodec\isaddon.dll" [file not found] {2A8A997F-BB9F-48F6-AA2B-2762D50F9289}\(Default) = (no title provided) -> {HKLM...CLSID} = "ShprRprts" \InProcServer32\(Default) = "E:\Program Files\ShopperReports\Bin\2.0.20\ShprRprt.dll" ["ShopperReports"] {4B18DD50-C996-44fc-AC52-0FECFF82ED58}\(Default) = (no title provided) -> {HKLM...CLSID} = "TVEngine Helper" \InProcServer32\(Default) = "e:\program files\hbtools\hbtv\hbtvhelper.dll" ["Hotbar.com, Inc."] {74CC49F7-EB32-4A08-B204-948962A6E3DB}\(Default) = (no title provided) -> {HKLM...CLSID} = "H&otbar" \InProcServer32\(Default) = "E:\Program Files\HbTools\Bin\4.8.4.0\HbtHostIE.dll" [null data] {7EF24BA5-CB83-4D33-BFB9-45EDA0CD567C}\(Default) = (no title provided) -> {HKLM...CLSID} = "XBTBPos00 Class" \InProcServer32\(Default) = "E:\PROGRA~1\SLOWNI~1\toolbar.dll" [file not found] {9394EDE7-C8B5-483E-8773-474BF36AF6E4}\(Default) = (no title provided) -> {HKLM...CLSID} = "ST" \InProcServer32\(Default) = "E:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll" [MS] {A5366673-E8CA-11D3-9CD9-0090271D075B}\(Default) = (no title provided) -> {HKLM...CLSID} = "IeCatch2 Class" \InProcServer32\(Default) = "D:\FLASHG~1\jccatch.dll" ["Amaze Soft"] {AA58ED58-01DD-4d91-8333-CF10577473F7}\(Default) = (no title provided) -> {HKLM...CLSID} = "Google Toolbar Helper" \InProcServer32\(Default) = "e:\program files\google\googletoolbar1.dll" ["Google Inc."] {B195B3B3-8A05-11D3-97A4-0004ACA6948E}\(Default) = (no title provided) -> {HKLM...CLSID} = "Hotbar" \InProcServer32\(Default) = "E:\Program Files\Hotbar\Bin\4.6.1.0\HbHostIE.dll" [file not found] {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}\(Default) = (no title provided) -> {HKLM...CLSID} = "MSNToolBandBHO" \InProcServer32\(Default) = "E:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\pl-pl\msntb.dll" [MS] {CE000992-A58C-4441-8938-744CD72AB27F}\(Default) = "i-Nav IDN Resolver" -> {HKLM...CLSID} = "i-Nav IDN Resolver" \InProcServer32\(Default) = "E:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll" ["VeriSign, Inc."] HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved"{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "Rozszerzenie CPL kadrowania wyświetlania" -> {HKLM...CLSID} = "Rozszerzenie CPL kadrowania wyświetlania" \InProcServer32\(Default) = "deskpan.dll" [file not found] "{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Rozszerzenie ikony HyperTerminalu" -> {HKLM...CLSID} = "HyperTerminal Icon Ext" \InProcServer32\(Default) = "E:\WINDOWS\System32\hticons.dll" [file not found][/code] Udało mi się jeszcze wyszukać C:\Windows\System32\lrnjnzf.dll i zlikwidować , więc znikła na pasku ikona tego świństwa. ale nadal pożera wolne miejsce na dysku. Niestety nie wiem jaką mam płytę główną...#-o Czy trzeba otwierać całą stację aby zobaczyć jaka jest płyta, bo do komputera to chyba już nie da się dostać ](*,)

  • margo 06.08.2007 11:58:41

    [quote=Żółty][quote=margo] - Mam także prośbę o podanie mi namiarów na dobry dysk twardy o jakiejś większej pojemności... ponad 300 GB ??? [/quote] A płytę główną jaką masz ?? [quote=margo]- Czy gdybym wyczyściła dysk, na którym jest zainstalowany system i ponownie go zainstalowała to ten VirusProtect Pro 3.5 zniknie ???[/quote] Tak. [quote=margo]Noszę się z zamiarem wymiany obecnego twardego dysku na pojemniejszy i chciałabym to co mam na obecnych innych partycjach wgrać do nowego dysku ale obawiam się przeniesienia tej zarazy. Co robić?[/quote] Od Ciebie zalezy. Można mieć nowy dysk a systemu i programów nie trzeba od nowa instalować (są programy do klonowania dysków). A można postawić na nowym dysku od podstaw system + programy.[/quote] Oto kopia z SilentRunners, więcej nie zdążyłam zrobić bo mam już info, żę na dysku jest 1% wolnego miejsca. [code]"Silent Runners.vbs", revision R51, http://www.silentrunners.org/ Operating System: Windows XP SP2 Output limited to non-default values, except where indicated by "{++}" Startup items buried in registry: --------------------------------- HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ {++} "IncrediMail" = "D:\IncrediMail\bin\IncMail.exe /c" ["IncrediMail, Ltd."] "Jyve" = "C:\Program Files\Jyve\Jyve\Jyve.exe" [file not found] "swg" = "E:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe" ["Google Inc."] "VoipBuster" = ""D:\Telefon-co3min\VoipBuster\VoipBuster.exe" -nosplash -minimized" [file not found] "Magentic" = "E:\PROGRA~1\Magentic\bin\Magentic.exe /c" [file not found] "Konnekt" = ""E:\Program Files\Konnekt\konnekt.exe" /autostart" [file not found] "Skype" = ""E:\PROGRA~1\Skype\Phone\Skype.exe" /nosplash /minimized" ["Skype Technologies S.A."] "ctfmon.exe" = "E:\WINDOWS\system32\ctfmon.exe" [MS] "NBJ" = ""D:\Instalki NERO\Nero BackItUp\NBJ.exe"" ["Ahead Software AG"] "Gadu-Gadu" = ""D:\Gadu-Gadu\Radio\gg.exe" /tray" ["Gadu-Gadu S.A."] HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\ {++} "pmsngr.exe" = "E:\Program Files\IntCodec\pmsngr.exe" [file not found] HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ {++} "CARPService" = "carpserv.exe" ["Conexant Systems"] "msnappau" = ""E:\Program Files\MSN Apps\Updater\01.02.3000.1001\pl-pl\msnappau.exe"" [MS] "mmtray2k" = ""D:\Program Files\ACE Mega CoDecS Pack\SystemS\Morgan Multimedia\mmtray2k.exe"" [null data] "mmtraylsi" = ""D:\Program Files\ACE Mega CoDecS Pack\SystemS\Morgan Multimedia\mmtraylsi.exe"" ["Morgan Multimedia"] "Onet.pl AutoUpdate" = ""E:\Program Files\Common Files\Onet.pl\NewAutoUpdate.exe" /updateexetsr" [file not found] "RemoteControl" = "D:\PoverDVD\PowerDVD v5.0.1130 Dolby Digital PL\PowerDVD_v5.0.1130_Dolby_Digital_EX\PDVDServ.exe" ["Cyberlink Corp."] "NeroFilterCheck" = "E:\WINDOWS\system32\NeroCheck.exe" ["Ahead Software Gmbh"] "QuickTime Task" = ""E:\Program Files\QuickTime\qttask.exe" -atboottime" ["Apple Computer, Inc."] "HPDJ Taskbar Utility" = "E:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe" ["HP"] "WebCam Monitor" = "E:\Program Files\Creative\WebCam Monitor\TrayMon.exe" [file not found] "TkBellExe" = ""E:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot" ["RealNetworks, Inc."] "BluetoothAuthenticationAgent" = "rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent" [MS] "AVPDWIN" = ""E:\Program Files\Panda Software\Panda Demo\pandasft.exe"" [file not found] "Adobe Photo Downloader" = ""D:\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"" [file not found] "lfwmdvux" = "E:\WINDOWS\system32\sbtwkkpy.exe" [file not found] "HbTools" = "E:\Program Files\HbTools\Bin\4.8.4.0\HbtOEAddOn.exe" ["Hotbar.com Inc."] "ehinxpfb" = "E:\WINDOWS\system32\uimnfepk.exe" [file not found] "UnlockerAssistant" = ""C:\UNLoker\Unlocker\UnlockerAssistant.exe"" [null data] "KernelFaultCheck" = "E:\WINDOWS\system32\dumprep 0 -k" "VirusProtectPro 3.5" = ""E:\Program Files\VirusProtectPro 3.5\VirusProtectPro 3.5.exe" /h" [file not found] "APVXDWIN" = ""E:\Program Files\Panda Software\Panda Internet Security 2007\APVXDWIN.EXE" /s" ["Panda Software International"] "SCANINICIO" = ""E:\Program Files\Panda Software\Panda Internet Security 2007\Inicio.exe"" ["Panda Software International"] HKLM\Software\Microsoft\Active Setup\Installed Components>{26923b43-4d38-484f-9b9e-de460746276c}\(Default) = "Internet Explorer" \StubPath = "E:\WINDOWS\system32\ie4uinit.exe -UserIconConfig" [MS] HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{02478D38-C3F9-4EFB-9B51-7695ECA05670}\(Default) = (no title provided) -> {HKLM...CLSID} = "Yahoo! Toolbar Helper" \InProcServer32\(Default) = "E:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll" [file not found] {055FD26D-3A88-4e15-963D-DC8493744B1D}\(Default) = (no title provided) -> {HKLM...CLSID} = "XTTBPos00 Class" \InProcServer32\(Default) = "E:\Program Files\ICQToolbar\toolbaru.dll" [file not found] {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\(Default) = (no title provided) -> {HKLM...CLSID} = "AcroIEHlprObj Class" \InProcServer32\(Default) = "E:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll" ["Adobe Systems Incorporated"] {202a961f-23ae-42b1-9505-ffe3c818d717}\(Default) = (no title provided) -> {HKLM...CLSID} = (no title provided) \InProcServer32\(Default) = "E:\Program Files\IntCodec\isaddon.dll" [file not found] {2A8A997F-BB9F-48F6-AA2B-2762D50F9289}\(Default) = (no title provided) -> {HKLM...CLSID} = "ShprRprts" \InProcServer32\(Default) = "E:\Program Files\ShopperReports\Bin\2.0.20\ShprRprt.dll" ["ShopperReports"] {4B18DD50-C996-44fc-AC52-0FECFF82ED58}\(Default) = (no title provided) -> {HKLM...CLSID} = "TVEngine Helper" \InProcServer32\(Default) = "e:\program files\hbtools\hbtv\hbtvhelper.dll" ["Hotbar.com, Inc."] {74CC49F7-EB32-4A08-B204-948962A6E3DB}\(Default) = (no title provided) -> {HKLM...CLSID} = "H&otbar" \InProcServer32\(Default) = "E:\Program Files\HbTools\Bin\4.8.4.0\HbtHostIE.dll" [null data] {7EF24BA5-CB83-4D33-BFB9-45EDA0CD567C}\(Default) = (no title provided) -> {HKLM...CLSID} = "XBTBPos00 Class" \InProcServer32\(Default) = "E:\PROGRA~1\SLOWNI~1\toolbar.dll" [file not found] {9394EDE7-C8B5-483E-8773-474BF36AF6E4}\(Default) = (no title provided) -> {HKLM...CLSID} = "ST" \InProcServer32\(Default) = "E:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll" [MS] {A5366673-E8CA-11D3-9CD9-0090271D075B}\(Default) = (no title provided) -> {HKLM...CLSID} = "IeCatch2 Class" \InProcServer32\(Default) = "D:\FLASHG~1\jccatch.dll" ["Amaze Soft"] {AA58ED58-01DD-4d91-8333-CF10577473F7}\(Default) = (no title provided) -> {HKLM...CLSID} = "Google Toolbar Helper" \InProcServer32\(Default) = "e:\program files\google\googletoolbar1.dll" ["Google Inc."] {B195B3B3-8A05-11D3-97A4-0004ACA6948E}\(Default) = (no title provided) -> {HKLM...CLSID} = "Hotbar" \InProcServer32\(Default) = "E:\Program Files\Hotbar\Bin\4.6.1.0\HbHostIE.dll" [file not found] {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}\(Default) = (no title provided) -> {HKLM...CLSID} = "MSNToolBandBHO" \InProcServer32\(Default) = "E:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\pl-pl\msntb.dll" [MS] {CE000992-A58C-4441-8938-744CD72AB27F}\(Default) = "i-Nav IDN Resolver" -> {HKLM...CLSID} = "i-Nav IDN Resolver" \InProcServer32\(Default) = "E:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll" ["VeriSign, Inc."] HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved"{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "Rozszerzenie CPL kadrowania wyświetlania" -> {HKLM...CLSID} = "Rozszerzenie CPL kadrowania wyświetlania" \InProcServer32\(Default) = "deskpan.dll" [file not found] "{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Rozszerzenie ikony HyperTerminalu" -> {HKLM...CLSID} = "HyperTerminal Icon Ext" \InProcServer32\(Default) = "E:\WINDOWS\System32\hticons.dll" [file not found][/code] Udało mi się jeszcze wyszukać C:\Windows\System32\lrnjnzf.dll i zlikwidować , więc znikła na pasku narzędzi ikona tego świństwa, ale nadal pożera wolne miejsce na dysku. Niestety nie wiem jaką mam płytę główną...#-o Czy trzeba otwierać całą stację aby zobaczyć jaka jest płyta, bo do komputera to chyba już nie da się dostać ](*,)

  • margo 06.08.2007 12:00:43

    [quote=Żółty][quote=margo] - Mam także prośbę o podanie mi namiarów na dobry dysk twardy o jakiejś większej pojemności... ponad 300 GB ??? [/quote] A płytę główną jaką masz ?? [quote=margo]- Czy gdybym wyczyściła dysk, na którym jest zainstalowany system i ponownie go zainstalowała to ten VirusProtect Pro 3.5 zniknie ???[/quote] Tak. [quote=margo]Noszę się z zamiarem wymiany obecnego twardego dysku na pojemniejszy i chciałabym to co mam na obecnych innych partycjach wgrać do nowego dysku ale obawiam się przeniesienia tej zarazy. Co robić?[/quote] Od Ciebie zalezy. Można mieć nowy dysk a systemu i programów nie trzeba od nowa instalować (są programy do klonowania dysków). A można postawić na nowym dysku od podstaw system + programy.[/quote] Oto kopia z SilentRunners, więcej nie zdążyłam zrobić bo mam już info, żę na dysku jest 1% wolnego miejsca. [code]"Silent Runners.vbs", revision R51, http://www.silentrunners.org/ Operating System: Windows XP SP2 Output limited to non-default values, except where indicated by "{++}" Startup items buried in registry: --------------------------------- HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ {++} "IncrediMail" = "D:\IncrediMail\bin\IncMail.exe /c" ["IncrediMail, Ltd."] "Jyve" = "C:\Program Files\Jyve\Jyve\Jyve.exe" [file not found] "swg" = "E:\Program Files\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe" ["Google Inc."] "VoipBuster" = ""D:\Telefon-co3min\VoipBuster\VoipBuster.exe" -nosplash -minimized" [file not found] "Magentic" = "E:\PROGRA~1\Magentic\bin\Magentic.exe /c" [file not found] "Konnekt" = ""E:\Program Files\Konnekt\konnekt.exe" /autostart" [file not found] "Skype" = ""E:\PROGRA~1\Skype\Phone\Skype.exe" /nosplash /minimized" ["Skype Technologies S.A."] "ctfmon.exe" = "E:\WINDOWS\system32\ctfmon.exe" [MS] "NBJ" = ""D:\Instalki NERO\Nero BackItUp\NBJ.exe"" ["Ahead Software AG"] "Gadu-Gadu" = ""D:\Gadu-Gadu\Radio\gg.exe" /tray" ["Gadu-Gadu S.A."] HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\ {++} "pmsngr.exe" = "E:\Program Files\IntCodec\pmsngr.exe" [file not found] HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ {++} "CARPService" = "carpserv.exe" ["Conexant Systems"] "msnappau" = ""E:\Program Files\MSN Apps\Updater\01.02.3000.1001\pl-pl\msnappau.exe"" [MS] "mmtray2k" = ""D:\Program Files\ACE Mega CoDecS Pack\SystemS\Morgan Multimedia\mmtray2k.exe"" [null data] "mmtraylsi" = ""D:\Program Files\ACE Mega CoDecS Pack\SystemS\Morgan Multimedia\mmtraylsi.exe"" ["Morgan Multimedia"] "Onet.pl AutoUpdate" = ""E:\Program Files\Common Files\Onet.pl\NewAutoUpdate.exe" /updateexetsr" [file not found] "RemoteControl" = "D:\PoverDVD\PowerDVD v5.0.1130 Dolby Digital PL\PowerDVD_v5.0.1130_Dolby_Digital_EX\PDVDServ.exe" ["Cyberlink Corp."] "NeroFilterCheck" = "E:\WINDOWS\system32\NeroCheck.exe" ["Ahead Software Gmbh"] "QuickTime Task" = ""E:\Program Files\QuickTime\qttask.exe" -atboottime" ["Apple Computer, Inc."] "HPDJ Taskbar Utility" = "E:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe" ["HP"] "WebCam Monitor" = "E:\Program Files\Creative\WebCam Monitor\TrayMon.exe" [file not found] "TkBellExe" = ""E:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot" ["RealNetworks, Inc."] "BluetoothAuthenticationAgent" = "rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent" [MS] "AVPDWIN" = ""E:\Program Files\Panda Software\Panda Demo\pandasft.exe"" [file not found] "Adobe Photo Downloader" = ""D:\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"" [file not found] "lfwmdvux" = "E:\WINDOWS\system32\sbtwkkpy.exe" [file not found] "HbTools" = "E:\Program Files\HbTools\Bin\4.8.4.0\HbtOEAddOn.exe" ["Hotbar.com Inc."] "ehinxpfb" = "E:\WINDOWS\system32\uimnfepk.exe" [file not found] "UnlockerAssistant" = ""C:\UNLoker\Unlocker\UnlockerAssistant.exe"" [null data] "KernelFaultCheck" = "E:\WINDOWS\system32\dumprep 0 -k" "VirusProtectPro 3.5" = ""E:\Program Files\VirusProtectPro 3.5\VirusProtectPro 3.5.exe" /h" [file not found] "APVXDWIN" = ""E:\Program Files\Panda Software\Panda Internet Security 2007\APVXDWIN.EXE" /s" ["Panda Software International"] "SCANINICIO" = ""E:\Program Files\Panda Software\Panda Internet Security 2007\Inicio.exe"" ["Panda Software International"] HKLM\Software\Microsoft\Active Setup\Installed Components>{26923b43-4d38-484f-9b9e-de460746276c}\(Default) = "Internet Explorer" \StubPath = "E:\WINDOWS\system32\ie4uinit.exe -UserIconConfig" [MS] HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{02478D38-C3F9-4EFB-9B51-7695ECA05670}\(Default) = (no title provided) -> {HKLM...CLSID} = "Yahoo! Toolbar Helper" \InProcServer32\(Default) = "E:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll" [file not found] {055FD26D-3A88-4e15-963D-DC8493744B1D}\(Default) = (no title provided) -> {HKLM...CLSID} = "XTTBPos00 Class" \InProcServer32\(Default) = "E:\Program Files\ICQToolbar\toolbaru.dll" [file not found] {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\(Default) = (no title provided) -> {HKLM...CLSID} = "AcroIEHlprObj Class" \InProcServer32\(Default) = "E:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll" ["Adobe Systems Incorporated"] {202a961f-23ae-42b1-9505-ffe3c818d717}\(Default) = (no title provided) -> {HKLM...CLSID} = (no title provided) \InProcServer32\(Default) = "E:\Program Files\IntCodec\isaddon.dll" [file not found] {2A8A997F-BB9F-48F6-AA2B-2762D50F9289}\(Default) = (no title provided) -> {HKLM...CLSID} = "ShprRprts" \InProcServer32\(Default) = "E:\Program Files\ShopperReports\Bin\2.0.20\ShprRprt.dll" ["ShopperReports"] {4B18DD50-C996-44fc-AC52-0FECFF82ED58}\(Default) = (no title provided) -> {HKLM...CLSID} = "TVEngine Helper" \InProcServer32\(Default) = "e:\program files\hbtools\hbtv\hbtvhelper.dll" ["Hotbar.com, Inc."] {74CC49F7-EB32-4A08-B204-948962A6E3DB}\(Default) = (no title provided) -> {HKLM...CLSID} = "H&otbar" \InProcServer32\(Default) = "E:\Program Files\HbTools\Bin\4.8.4.0\HbtHostIE.dll" [null data] {7EF24BA5-CB83-4D33-BFB9-45EDA0CD567C}\(Default) = (no title provided) -> {HKLM...CLSID} = "XBTBPos00 Class" \InProcServer32\(Default) = "E:\PROGRA~1\SLOWNI~1\toolbar.dll" [file not found] {9394EDE7-C8B5-483E-8773-474BF36AF6E4}\(Default) = (no title provided) -> {HKLM...CLSID} = "ST" \InProcServer32\(Default) = "E:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll" [MS] {A5366673-E8CA-11D3-9CD9-0090271D075B}\(Default) = (no title provided) -> {HKLM...CLSID} = "IeCatch2 Class" \InProcServer32\(Default) = "D:\FLASHG~1\jccatch.dll" ["Amaze Soft"] {AA58ED58-01DD-4d91-8333-CF10577473F7}\(Default) = (no title provided) -> {HKLM...CLSID} = "Google Toolbar Helper" \InProcServer32\(Default) = "e:\program files\google\googletoolbar1.dll" ["Google Inc."] {B195B3B3-8A05-11D3-97A4-0004ACA6948E}\(Default) = (no title provided) -> {HKLM...CLSID} = "Hotbar" \InProcServer32\(Default) = "E:\Program Files\Hotbar\Bin\4.6.1.0\HbHostIE.dll" [file not found] {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}\(Default) = (no title provided) -> {HKLM...CLSID} = "MSNToolBandBHO" \InProcServer32\(Default) = "E:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\pl-pl\msntb.dll" [MS] {CE000992-A58C-4441-8938-744CD72AB27F}\(Default) = "i-Nav IDN Resolver" -> {HKLM...CLSID} = "i-Nav IDN Resolver" \InProcServer32\(Default) = "E:\Program Files\VeriSign\i-Nav\i-nav_4_2_1.dll" ["VeriSign, Inc."] HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved"{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "Rozszerzenie CPL kadrowania wyświetlania" -> {HKLM...CLSID} = "Rozszerzenie CPL kadrowania wyświetlania" \InProcServer32\(Default) = "deskpan.dll" [file not found] "{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Rozszerzenie ikony HyperTerminalu" -> {HKLM...CLSID} = "HyperTerminal Icon Ext" \InProcServer32\(Default) = "E:\WINDOWS\System32\hticons.dll" [file not found][/code] Udało mi się jeszcze wyszukać C:\Windows\System32\lrnjnzf.dll i zlikwidować , więc znikła na pasku narzędzi ikona tego świństwa, ale nadal pożera wolne miejsce na dysku. Niestety nie wiem jaką mam płytę główną...#-o Czy trzeba otwierać całą stację aby zobaczyć jaka jest płyta, bo do komputera to chyba już nie da się dostać ](*,) Co jeszcze mogłabym zlikwidować gdyby udało mi się jeszcze odpalić komputer?

Żółty, parę dni temu jakimś cudem zainstalował mi się na komputerze VirusProtect Pro i od tamtej pory mam te problemy. Nie dało się to usunąć w panelu sterowania więc usunęłam co komputer wyszukał ale na pasku narzędzi przy odpaleniu komputera jest ikona tego programu i wyskakuje jakiś alert (chyba aby się zarejestrować, czy licho go wie). Skanowałam Pandą komputer i nic nie znalazła. Jak to dziadostwo usunąć co sie pojawia obok zegara??? Weszłam do folderu System Volume Information i jak widać, jest pusty. Żółty, proszę wejdź do mojego komputera i rozejrzyj się za tym świństwem... please??? W poniedziałek o16.30 odezwę się z pracy i poprosze abyś powiedział mi co muszę zrobić aby Cię wpuścić do mojego komputera? A teraz już muszę zamykać system bo puchnie i mam 4 % miejsca. Mam Twoje gg z przed roku, ciekawe czy aktualne???
margo
Dodano
03.08.2007 21:36:27
[quote=margo]- Więc proszę o ścisłość z włączoną ochroną kosza (mam Pandę)???[/quote] Nie ma Nortona (innych programów Symanteca), nie ma ochrony kosza. [quote=margo]- Co do punktów przywracania do usunęłam wszystkie.[/quote] Pomimo to nadaj sobie uprawnienia do folderu system Volume Information i zajrzyj do środka. [quote=margo]- Co to znaczy... [i]– Rozrastający się plik logu programu BootVis. Zatrzymanie tracking'u[/i] ???[/quote] Jeżeli kiedykolwiek używałaś programu o nazwie BootVis to interesuje Cie to (uruchamiasz BootVis i z menu Trace -> Stop tracing). Jeżeli nie to nie zastanawiaj sie nad tym [quote=margo]SOS SOS SOS ... .. . .[/quote] [img]http://www.pizze.friko.pl/Sos5.jpg[/img] ;)
Żółty
Dodano
03.08.2007 20:27:16
margo
Dodano:
03.08.2007 12:58:41
Komentarzy:
5
Strona 1 / 1