Rambus | ||
Собственно сабж. Такое случалось и раньше, но раньше в этом был виноват Касперыч. Сейчас при его отключении освобождается от силы 4 метра. Проверил комп седьмым KAV с последними обновлениями и сканером Dr.Web CureIt!-глухо как в танке, ничего не нашли. Тем не менее папка Windows перевалила за 6 гигов и явно набита каким-то барахлом. В частности, вынес оттуда папку "копия system32" весом под 2 сотни метров. Остальное выносить опасаюсь, боюсь вынести лишнее. Подскажите, что за какость могла забить почти 3 гига пространства на жёстком диске так, что FreeSpacer, который раньше в таком случае находил гору мусора и выносил её, теперь находит и выносит около 170 метров и на этом освобождение пространства останавливается? И как с этой какостью бороться без форматирования раздела и переустановки винды? |
||
Vertigo | ||
Посмотри, сколько весят отчеты Касперского со всеми остальными его файлами. Это сообщение отредактировал Vertigo - 01-06-2008 - 22:20 |
||
Rambus | ||
Сейчас 1,3 метра. Я у него отчёты урезал до минимума. К тому же это явно не он скопировал system32. Чувствую, что кого-то словил, но поймать не могу. Сейчас выставил настройки проверки на самые параноидальные и запустил проверку ещё раз. Такой вопрос, из запароленного архива никакая дрянь работать не может? | ||
Vertigo | ||
Нет. Сделай лог HiJack. |
||
Rambus | ||
Logfile of HijackThis v1.99.1 Scan saved at 22:54:21, on 01.06.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16512) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\CTsvcCDA.EXE C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\HPZipm12.exe C:\Program Files\Cyberlink\Shared files\RichVideo.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe C:\Program Files\Saitek\Software\Profiler.exe C:\Program Files\Saitek\Software\SaiMfd.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe C:\Program Files\D-Link\AirPlus G\AirGCFG.exe C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe G:\Program Files\Razer\razerhid.exe C:\WINDOWS\SYSTEM32\CTXFISPI.EXE C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe G:\Program Files\Punto Switcher\ps.exe C:\Program Files\Media Key\MagicKey.exe G:\Program Files\Orbitdownloader\orbitdm.exe G:\Program Files\Orbitdownloader\orbitnet.exe C:\Program Files\Media Key\OSD.EXE G:\Program Files\Razer\razerofa.exe G:\Program Files\TrueCrypt\TrueCrypt.exe G:\Program Files\ICQLite\ICQLite.exe O:\uTorrent\utorrent.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\7-Zip\7zFM.exe C:\DOCUME~1\726E~1\LOCALS~1\Temp\7zO35.tmp\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yandex.ru/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - G:\Program Files\Orbitdownloader\orbitcth.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - G:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O2 - BHO: Kwyshell MidpX BHO - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - G:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - G:\Program Files\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll O4 - HKLM\..\Run: [CTDVDDET] "C:\Program Files\Creative\Sound Blaster X-Fi\DVDAudio\CTDVDDET.EXE" O4 - HKLM\..\Run: [VolPanel] "C:\Program Files\Creative\Sound Blaster X-Fi\Volume Panel\VolPanel.exe" /r O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Profiler] C:\Program Files\Saitek\Software\Profiler.exe O4 - HKLM\..\Run: [SaiMfd] C:\Program Files\Saitek\Software\SaiMfd.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Program Files\D-Link\AirPlus G\AirGCFG.exe O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe O4 - HKLM\..\Run: [razer] G:\Program Files\Razer\razerhid.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [Punto Switcher] G:\Program Files\Punto Switcher\ps.exe O4 - HKCU\..\RunOnce: [ICQ Lite] G:\Program Files\ICQLite\ICQLite.exe -trayboot O4 - Startup: QuickTV.lnk.disabled O4 - Global Startup: Media Key.lnk = C:\Program Files\Media Key\MagicKey.exe O4 - Global Startup: Microsoft Office.lnk.disabled O4 - Global Startup: Orbit.lnk = G:\Program Files\Orbitdownloader\orbitdm.exe O4 - Global Startup: Orbit.lnk.disabled O8 - Extra context menu item: &Download by Orbit - res://G:\Program Files\Orbitdownloader\orbitmxt.dll/201 O8 - Extra context menu item: &Grab video by Orbit - res://G:\Program Files\Orbitdownloader\orbitmxt.dll/204 O8 - Extra context menu item: Do&wnload selected by Orbit - res://G:\Program Files\Orbitdownloader\orbitmxt.dll/203 O8 - Extra context menu item: Down&load all by Orbit - res://G:\Program Files\Orbitdownloader\orbitmxt.dll/202 O8 - Extra context menu item: Link to &MidpX - G:\Program Files\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O9 - Extra button: Cтатистика Веб-Антивируса - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - G:\Program Files\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - G:\Program Files\ICQLite\ICQLite.exe O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing) O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - C:\WINDOWS\System32\imapi.exe O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\System32\mnmsrvc.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - C:\WINDOWS\system32\services.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - C:\WINDOWS\System32\SCardSvr.exe O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem01.exe O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - C:\WINDOWS\system32\smlogsvc.exe O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - C:\WINDOWS\System32\vssvc.exe O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\System32\wbem\wmiapsrv.exe |
||
Vertigo | ||
Всё в порядке, лог чистый. | ||
Rambus | ||
Значит бум искать. Если накидаю тут скринов из папки WINDOWS, сможешь подсказать, что можно выкинуть, а что нельзя? | ||
-=DRON=- | ||
Исследовать каталог Windows хорошо с помощью програмки Scanner. Аналог SequoiaView. Но мне лично Scanner нравится больше. Русский фейс имеется. Скачать ![]() Это сообщение отредактировал -=DRON=- - 01-06-2008 - 23:51 |
||
Rambus | ||
Размер ровно 6000 метров, 31559 файлов. Что-то я не припомню, чтобы ХР столько когда-нибудь весила сама по себе. И ещё смущает файл Hiberfil.sys, лежащий прямо на С и весящий 3070 метров.больно подозрительное значение. При том, что виртуальная память у меня размещена на Е, что бы это могло быть? | ||
-=DRON=- | ||
Так Hiberfil.sys к виртуальной памяти не относится, т.к. файл спящего режима, равен всегда размеру оперативной памяти. |
||
Dicoy | ||
не знаю у мну с виндозой всегда так было - чем дольше стоит, тем толще становится. разрастается за счет всяких неудаленных темпов,зачем-то скопированных папок,всяческого резервирования... скорее всего это именно выкрутасы виндозы и нужно хорошенько прошерстить ее папку. по-идее реально важные файлы у виндозы удалить довольно-таки трудно ![]() на данный момент у мну папка с ХП сп2 занимает почти 2ГБ,еще не критично ![]() |
||
Rambus | ||
Просто 3 гига сожрались не постепенно, а разом. Не думаю, что винда настолько оборзела. Может быть отрубить спящий режим? Всё равно комп у меня в спячку никогда не впадает-я его просто отрубаю. Но всё равно останется непонятным, кто сожрал место. | ||
Dicoy | ||
дык попробуй,а собственно как ты его вырубить то предвологаешь ? ![]() |
||
Rambus | ||
Легко вырубился в настройках питания и освободил 3 с лишним гига. Только ведь не он захавал тот клочок пространства вчера... | ||
Dicoy | ||
значит перетряхивай виндозину папку |
||
do-do | ||
ставь www.ccleaner.com и гляди, что да как :) (кстати -кэш твоего эксплорера надеюсь установлен в безобидные 50 метров :)?) |
||
Rambus | ||
Кэш установлен на 50 метров. Ccleaner сейчас проверю в деле. З.Ы. Вынес ещё 79 метров. Негусто. Это сообщение отредактировал Rambus - 02-06-2008 - 11:10 |
||
do-do | ||
а своп файл какой ? (текущий размер) | ||
Бродяга... | ||
Я освободил 7 гб, зашел C:\Documents and Settings\Николай\Local Settings\Temp, удалил все из этой папки, попробуй мож поможет | ||
Rambus | ||
Там сейчас всего 43 метра.
А своп я на диск Е давно перекинул Это сообщение отредактировал Rambus - 02-06-2008 - 13:17 |
||
V O I D | ||
А почему бы не использовать программу которую предложил Dron? Хоть будешь наверняка знать, что сожрало... Вот хороший твикер не требующий установки, с помощью которого можно легко перекинуть системные папки на другой диск. ![]() К стати ты сам диск на ошибки не проверял? Может просто ошибка определения пространства. Это сообщение отредактировал V O I D - 02-06-2008 - 13:43 |
||
Rambus | ||
Да вроде как ничего такого подозрительного Scanner не нашёл. Думаю, основная проблема-это раздувшаяся до безобразия винда. Перекидывать системные папки на другой диск уже бессмысленно, отключив спящий режим я освободил достаточно места и теперь у меня уже чисто спортивный интерес грохнуть гору мусора. Кстати, а чем можно словить ошибку определения пространства? |
||
V O I D | ||
Винда зажраться конеш безмерно может, но все таки я бы посоветовал папки поперекидывать. В любом случае не помешает, особенно темпы. У меня со всеми программами система в 3 Га укладывается) прост изначально все прикинул и разметил, остается только приглядывать. А сканер в принципе может ничего и не найти, если как-нибудь структура покривилась скажем. Можно попробовать акронисом или партишеном глянуть (лучше 2ым). Это сообщение отредактировал V O I D - 02-06-2008 - 14:57 |
||
Пивован | ||
Файловая сисема стоит какая? FAT в этом плане прожорлива, но не до такого... Дерьмо там из корзины повыкинуть. Мамочка System Volume Information тоже лт несварения не страдает... Умные, напишите, как ее чистить? Дисковый кэш в Эксплорере стоит зарезать на 50-100 Мб, больше ему на хрен не надо, давится (на эту тему пост был). Свап-файл винды тоже кушает до трех объемов оперативки. Иногда стоит и его аппетит ограничить, если РАМ 1-2 Гб например. Виндовый мусор обычно погоды на делает, ну 100-300М подбавит... Винда, она по-жизни тупая. Возмем FAR, смотрим объемы каталогов (Отметить и F3), и тайное становится... |
||
Rambus | ||
На всех кроме D стоит NTFS. D конвертировать не хочу, потому что храню там важные данные, восстанавливать которые в случае чего будет муторно. Кэш у эксплорера ограничен 50 метрами, своп покоится на почти незанятом разделе Е... Короче, в виндовской папке походу дохрена мусора. Пару дистров программ я оттуда выкинул, копию system32 тоже, а вот остальное боюсь. | ||
Пивован | ||
Ну, тогда кардинальный backup. Ибо два раза несохраненая информация потеряна априори. Мою попу так учили. А потом резвимся... Formar c, Format d! Умных-то много! |
||
Rambus | ||
А смысл? Место я вроде как высвободил, хоть и не тем... Просто мамки на ынтеловских чипсетах-редкие сволочи по части драйверов. Будут сто раз при включении находить IDE или USB контроллер и не находить для него дрова, хоть ты их обставься. Не хочется мне с собственным южником воевать лишний раз. Это сообщение отредактировал Rambus - 02-06-2008 - 22:04 |
||
-=DRON=- | ||
Так самый простой способ - "Отключить восстановление системы на всех дисках"[Пуск - Панель управления - Система - Свойства системы - Отключить восстановление системы на всех дисках=снять галочку, после перезагрузки наверное можно и назад поставить, если надо] |
||
Rambus | ||
После убийства точек восстановления в первый раз после возникновения глюка убилось какое-то смешное значение. Метров 40. Такое ощущение, что винда тупо издевается. | ||
Rambus | ||
Таг. Кажется нашёл шкодника. В папке WINDOWS есть некая папка Reg, набитая на 2,37 гига копиями System32 и на 159 метров хламом непонятного назначения. Запрашиваю добро на вынос. Не грохну ли я винду чисто случайно? | ||
FreeJoker | ||
А где именно она находится? Просто интересно: есть ли у меня такая - я на днях поставил новую винду и пока ещё всё чисто. Путь напишешь? |
||
Rambus | ||
Просто в папке WINDOWS. Profpersia говорит что у него такой нет. Жду подтверждений здесь, потом грохну падлу. | ||
FreeJoker | ||
|
||
Rambus | ||
Ну примерно то же самое я и ожидал, даже с поправкой, что у меня ХР. Надо будет на досуге вынести эту гадость. | ||
FreeJoker | ||
Это XP, но SP3, так что разницы нет. |