|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Потеря места на системном диске в XP |
|
Потеря места на системном диске в XP
|
Инет-администратор Сообщения: 550 |
Профиль | Сайт | Отправить PM | Цитировать 1. Нашёл несколько подобных тем, но, к сожалению, симптомы отличаются, следовательно методы решения проблемы не подходят
2. Xp 2600 стоит порядка полутора лет. С недавних пор стал замечать неладное - 4 gb свободного места на системном диске исчезали за несколько минут. Проведя небольшое расследование, установил, что в папке temp возникают "левые" файлы с разрешением .tmp Названия файлов строго пронумерованы (от pr10a(b,c,d..) до pr16e). Причём некоторые файлы занимают 120 kb, другие же останавливаются на 486 Mb, после чего появляется следующий pr-видный файл 3. Антивирусы дают добро, перед появлением этой фигни ничего нового не устанавливал. У кого какие мысли? Заранее благодарен за помощь |
|
Отправлено: 23:03, 30-03-2004 |
(*.*) Сообщения: 36549
|
Профиль | Сайт | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 02:18, 31-03-2004 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Инет-администратор Сообщения: 550
|
Профиль | Сайт | Отправить PM | Цитировать Цитата:
Лог проги - [pre]Logfile of HijackThis v1.97.7 Scan saved at 17:54:54, on 31.03.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\spoolsv.exe D:\Program Files\Norton Personal Firewall\IAMAPP.EXE D:\WINDOWS\anvshell.exe D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe D:\WINDOWS\System32\ctfmon.exe D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe D:\Program Files\Norton Personal Firewall\NISUM.EXE D:\WINDOWS\System32\svchost.exe D:\Program Files\Norton Personal Firewall\SymProxySvc.exe D:\Program Files\Norton Personal Firewall\NISSERV.EXE D:\Program Files\Norton Personal Firewall\ATRACK.EXE E:\games\discpl\Discipl2-Rus.exe D:\Program Files\Outlook Express\msimn.exe D:\Program Files\Internet Explorer\IEXPLORE.EXE D:\Program Files\Internet Explorer\IEXPLORE.EXE D:\Program Files\ReGetDx\regetdx.exe D:\Program Files\Internet Explorer\IEXPLORE.EXE e:\My Downloads\HijackThis.exe D:\Program Files\ICQ\Icq.exe D:\WINDOWS\explorer.exe e:\My Downloads\HijackThis.exe R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.krog.ukrtel.net:3128 R3 - URLSearchHook: Yandex.Bar - {91397D20-1446-11D4-8AF4-0040CA1127B6} - D:\WINDOWS\Downloaded Program Files\yndbar.dll O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {16664845-0E00-11D2-8059-000000000000} - D:\Program Files\Common Files\ReGet Shared\Catcher.dll O2 - BHO: (no name) - {6754A456-BAD9-11D4-93D3-00B0D03A2F91} - D:\PROGRA~1\Odigo\Bin\OdigoBHO.dll O2 - BHO: Yandex.Bar - {91397D20-1446-11D4-8AF4-0040CA1127B6} - D:\WINDOWS\Downloaded Program Files\yndbar.dll O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\windows\downloaded program files\googletoolbar1.dll O3 - Toolbar: Yandex.Bar - {91397D20-1446-11D4-8AF4-0040CA1127B6} - D:\WINDOWS\Downloaded Program Files\yndbar.dll O3 - Toolbar: ReGet Bar - {17939A30-18E2-471E-9D3A-56DD725F1215} - D:\Program Files\ReGetDx\iebar.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\windows\downloaded program files\googletoolbar1.dll O4 - HKLM\..\Run: [iamapp] D:\Program Files\Norton Personal Firewall\IAMAPP.EXE O4 - HKLM\..\Run: [anvshell] anvshell.exe O4 - HKLM\..\Run: [OfficeGuard RegChecker] "D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe" O4 - HKLM\..\Run: [AVPCC] "D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe O8 - Extra context menu item: &Google Search - res://d:\windows\downloaded program files\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: &Translate - http://lingvo.yandex.ru/ie5trans.htm O8 - Extra context menu item: Advanced Email Extractor - res://D:\Program%20Files\Advanced%20Email%20Extractor\AeeMsie.dll/page.html O8 - Extra context menu item: Backward &Links - res://d:\windows\downloaded program files\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Cac&hed Snapshot of Page - res://d:\windows\downloaded program files\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Scan link with AEE - res://D:\Program%20Files\Advanced%20Email%20Extractor\AeeMsie.dll/link.html O8 - Extra context menu item: Si&milar Pages - res://d:\windows\downloaded program files\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Translate into English - res://d:\windows\downloaded program files\GoogleToolbar1.dll/cmtrans.html O8 - Extra context menu item: Yandex &Search - http://lingvo.yandex.ru/ie5search.htm O8 - Extra context menu item: Закачать &все при помощи ReGet Deluxe - D:\Program Files\Common Files\ReGet Shared\CC_All.htm O8 - Extra context menu item: Закачать при помощи Re&Get Deluxe - D:\Program Files\Common Files\ReGet Shared\CC_Link.htm O9 - Extra button: WM Keeper Classic (HKLM) O9 - Extra 'Tools' menuitem: WebMoney Classic (HKLM) O9 - Extra button: WM Keeper Light (HKLM) O9 - Extra 'Tools' menuitem: WebMoney Light (HKLM) O9 - Extra button: Email Extractor (HKCU) O9 - Extra 'Tools' menuitem: Advanced Email Extractor (HKCU) O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/s...irector/sw.cab O16 - DPF: {463ED66E-431B-11D2-ADB0-0080C83DA4EB} (AcceptWM Class) - https://w3s.webmoney.ru/WMAcceptor.dll O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} - http://toolbar.google.com/data/en/bi.../GoogleNav.cab O16 - DPF: {91397D20-1446-11D4-8AF4-0040CA1127B6} (Yandex.Bar) - http://bar.yandex.ru/yndbar.cab O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...581.9437615741 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{0B3FB7F3-0B1D-4168-AF13-E7D25BADCE28}: NameServer = 195.5.60.65 195.5.60.81 O17 - HKLM\System\CS1\Services\Tcpip\..\{0B3FB7F3-0B1D-4168-AF13-E7D25BADCE28}: NameServer = 195.5.60.65 195.5.60.81 [/pre] |
|
Отправлено: 18:57, 31-03-2004 | #3 |
(*.*) Сообщения: 36549
|
Профиль | Сайт | Отправить PM | Цитировать Maxvell
На мой взгляд все чисто. Я не знаю как определить какая программа создает файлы. Ничего более умного чем метод исключения предложить не могу, я бы сам так делал. Убирай все что можно из автозагрузки, включая антивирь и фаервол и отслеживай появление темп-файлов. Потом потихоньку запускай проги. Кстати, у тебя никакие системные мониторы не включены? Они конечно, 4Гб от'едать не должны, да и не пишут в Temp, но все-же. |
------- Отправлено: 21:25, 31-03-2004 | #4 |
Инет-администратор Сообщения: 550
|
Профиль | Сайт | Отправить PM | Цитировать Vadikan
Цитата:
Цитата:
|
|||
Отправлено: 22:07, 31-03-2004 | #5 |
Шаман Сообщения: 901
|
Профиль | Отправить PM | Цитировать у www.sysinternals.com есть утилита FileMon (~89 kb), которая позволяет отследить все обращения к файловой системе
|
------- Отправлено: 11:18, 03-04-2004 | #6 |
Инет-администратор Сообщения: 550
|
Профиль | Сайт | Отправить PM | Цитировать ArtemD
Спасибо, качнём, проверим |
Отправлено: 18:53, 03-04-2004 | #7 |
Инет-администратор Сообщения: 550
|
Профиль | Сайт | Отправить PM | Цитировать Методом исключения, после подтвердившийся программой Filemon была найдена причина "сьедания" места. Ей оказался....AVP. Как ни странно. Сейчас будем разбираться из-за чего касперскому понадобилось лишнее дисковое пространство :D
|
Отправлено: 00:37, 04-04-2004 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] нехватка места на системном диске | yarcev20071 | Лечение систем от вредоносных программ | 4 | 20-01-2010 19:19 | |
HDD - Потеря свободного места на винте. Chkdsk не помог | borison | Накопители (SSD, HDD, USB Flash) | 0 | 07-10-2008 19:39 | |
[решено] Освободить место на системном диске С | djeff | Microsoft Windows NT/2000/2003 | 28 | 09-09-2008 10:42 | |
Разное - [решено] Непонятные файлы не на системном диске. | Smasher | Microsoft Windows 2000/XP | 3 | 05-10-2007 19:34 | |
WinXP и потеря места на диске | Crazy Nick | Microsoft Windows 2000/XP | 7 | 30-03-2004 20:46 |
|