[ Chojba @ 13.02.2010. 08:43 ] @
U pitanju je Maxtor 6Y080L0 od 80GB. Juce je poceo da pisti kompjuter na pokret misa, pa sam ga ja jelte propisno restartowao. Jutros, palim ga, i pise mi da je hard disk totalno pun(sinoc je imao 6-7GB slobodno). Ok, obrisem ja nekih 2-3GB da bih mogao normalno da radim, medjutim, pola sata kasnije, windows jawlja da je hard disk ponowo pun ?! Sta mislite ljudi, wirus ili hard ? :S I da, primetio sam da se taj slobodan prostor ne gubi odjednom, wec postepeno, sto me je nawelo da sumnjam i u neki wirus...
[ Jbyn4e @ 13.02.2010. 09:05 ] @
Ja mislm da ti je to zato sto ti je crklo slovo "v" na tastaturi. Zameni tastaturu i neces imati problema :P

Ozbiljno: proveri koji su to veci fajlovi koji su se napravili...
[ JOJO847 @ 13.02.2010. 09:19 ] @
Maxtora 80GB ima valjda desetak verzija i svi su pomalo bili problematični tako da bio ovo virus ili ne - backup je uvijek obavezan.

Drugo, na temelju tvog opisa problema mozemo samo nagađati. Budući da nismo mađioničari preporuka je backup, dijagnostika diska, softversko čišćenje.

Može biti da imaš bad sectore, može biti virus, može biti nešto treće.
[ Chojba @ 13.02.2010. 11:24 ] @
A da li neko moze da mi preporuci neki program za dijagnostikovanje, posto npr SeaToolsForWindows nece da radi... izbacuje neku gresku pri pokretanju...
[ Take 5 @ 13.02.2010. 11:30 ] @
Prvo skini besplatni utility "DiskMAX" instaliraj ga i njime detaljno počisti svo nepotrebno đubre iz sistema (vrlo je efikasan), ako ti je ukuljučen System Restore privremeno ga isključi, privremeno isključi PageFile. Skeniraj sistem sa Malwarebytes i nekim proverenim AV programom, ako nađeš gamad očisiti je. Nakon toga možeš ponovo da uključiš System Restore i PageFile...
[ Chojba @ 13.02.2010. 15:46 ] @
DiskMax je extra, swaka cast... MalwareBytes i Nod32 nisu nasli nista, s obzirom da ih koristim redowno... Da li postoji neki dobar prog za dijagnostiku gresaka, DiskMax sluzi za oslobadjanje prostora, ali owo je nesto kompleksnije...
[ Chojba @ 13.02.2010. 16:56 ] @
Plus... sada sam ponowo DiskMax-om oslobodio 2GB... 2 sata kasnije, 175MB.... ljudi, daj pomazite... :D
[ calexx @ 13.02.2010. 17:21 ] @
Za početak uradi ono što ti je savetovano u prvom odgovoru, očisti šta očistiš pa proveri koji folder koliko zauzima. Kada se posle opet prepuni, potraži gde se to sve nagomilalo pa ćemo da provalimo odakle se pojavljuje. Za početak proveri koliko troši System restore, da li su ti Temp folderi pretrpani, pogledaj koliki je pagefile ... ima tu mnogo sumnjivaca.
[ kristi1 @ 13.02.2010. 17:25 ] @
Samo iritiras ljude sa pisanjem slova W. Ja ne znam sta vas je to spopalo, pa nismo Poljaci. A i jedno od pravila foruma je da se pise citko.

Daj da ti pregledam racunar na malware-e

Skini Program DDS http://download.bleepingcomputer.com/sUBs/dds.scr
Dvoklikom pokreni DDS
Sacekaj malo, izbacice ti dva loga
Zakaci mi log DDS.txt

Ukoliko je racunar cist mozes preci na sledece provere.
[ Chojba @ 13.02.2010. 17:47 ] @
Swe gore receno sam odradio, a page file i system restore su postawljeni na minimume, i disablowani zato shto na hardu nema mesta.... Moje oko ne mozhe da utwrdi odakle se popunjawa, zato shto...

swi fajlowi sa D particije(ukljucujuci hidden):
47,5 GB (51.064.988.867 bytes)

Total size 56,7 GB

Free size: 8.60 MB

Ja jednostavno ne mogu da uocim mesto na kome se popunjawa...

kristi1, dodao sam DDS.txt
[ kristi1 @ 13.02.2010. 18:06 ] @
Proveri ovaj fajl na http://www.virustotal.com/

d:\program files\drpu pc data manager\apcdm.exe

Postavi izvestaj da vidimo
[ Chojba @ 13.02.2010. 18:14 ] @
File apcdm.exe received on 2010.01.22 07:19:55 (UTC)
Current status: finished
Result: 0/41 (0.00%)
Compact
Print results
Antivirus Version Last Update Result
a-squared 4.5.0.50 2010.01.22 -
AhnLab-V3 5.0.0.2 2010.01.22 -
AntiVir 7.9.1.146 2010.01.21 -
Antiy-AVL 2.0.3.7 2010.01.21 -
Authentium 5.2.0.5 2010.01.22 -
Avast 4.8.1351.0 2010.01.22 -
AVG 9.0.0.730 2010.01.21 -
BitDefender 7.2 2010.01.22 -
CAT-QuickHeal 10.00 2010.01.22 -
ClamAV 0.94.1 2010.01.22 -
Comodo 3666 2010.01.22 -
DrWeb 5.0.1.12222 2010.01.22 -
eSafe 7.0.17.0 2010.01.21 -
eTrust-Vet 35.2.7251 2010.01.21 -
F-Prot 4.5.1.85 2010.01.21 -
F-Secure 9.0.15370.0 2010.01.22 -
Fortinet 4.0.14.0 2010.01.22 -
GData 19 2010.01.22 -
Ikarus T3.1.1.80.0 2010.01.22 -
Jiangmin 13.0.900 2010.01.22 -
K7AntiVirus 7.10.951 2010.01.20 -
Kaspersky 7.0.0.125 2010.01.22 -
McAfee 5868 2010.01.21 -
McAfee+Artemis 5868 2010.01.21 -
McAfee-GW-Edition 6.8.5 2010.01.21 -
Microsoft 1.5405 2010.01.22 -
NOD32 4795 2010.01.22 -
Norman 6.04.03 2010.01.21 -
nProtect 2009.1.8.0 2010.01.22 -
Panda 10.0.2.2 2010.01.21 -
PCTools 7.0.3.5 2010.01.22 -
Prevx 3.0 2010.01.22 -
Rising 22.31.04.03 2010.01.22 -
Sophos 4.50.0 2010.01.22 -
Sunbelt 3.2.1858.2 2010.01.22 -
Symantec 20091.2.0.41 2010.01.22 -
TheHacker 6.5.0.9.158 2010.01.22 -
TrendMicro 9.120.0.1004 2010.01.22 -
VBA32 3.12.12.1 2010.01.21 -
ViRobot 2010.1.22.2150 2010.01.22 -
VirusBuster 5.0.21.0 2010.01.21 -

nije pronasao nista... :S
[ Odin D. @ 13.02.2010. 18:24 ] @
Windowsu treba neka kolicina slobodnog prostora da bi normalno funkcionisao. Tu je i page file koji ako nije fiksno zakucan mijenja velicinu u toku rada. Zatim se kod nekih operacija prave i neki privremeni fajlovi koji se unistavaju odmah, nakon restartovanja ili cak i nikako.
Prema tome, sta god radio da radio, ako ti je preostalo svega nekoliko gigabajta slobodnog prostora imaces konstatne probleme.
Kupi veci hard disk ili nadji nacin da oslobodis 10-20 GB na tom hard disku.
[ Chojba @ 13.02.2010. 18:27 ] @
@Odin D. ja znam hiljadu ljudi koji bez problema rade sa po par GB slobodnog prostora... a i meni je od 7GB odletelo na nula... A sada vec imam "nestalih" 11GB. Ne znam da li si shvatio u cemu je problem...
[ Take 5 @ 13.02.2010. 19:29 ] @
Citat:
Take 5: ... Skeniraj sistem sa Malwarebytes i nekim proverenim AV programom, ako nađeš gamad očisiti je...


Citat:
Chojba: ... MalwareBytes i Nod32 nisu nasli nista, s obzirom da ih koristim redowno...

Ako taj Nod32 nije legalan (sa plaćenom licencom) onda NIKAKO NE SPADA u kategoriju "provereni AV program"!


PS
Za normalan rad Windowsa, preporučuje se da bar 30-40% ukupnog kapaciteta sistemske particije bude slobodno!
[ Chojba @ 13.02.2010. 19:32 ] @
Ok... licenca nije placena, radim sa NodLogin-om... Ali redovno se update-uje, malwarebytes je update-ovan, Nod32 mi je uvek do sada zavrsavao posao... I ja smatram da nije u pitanju virus... Ako znas za neki provereni AV, molim te preporuci... U suprotnom, manje ce me kostati da kupim novi hard nego da platim licencu za Nod32...

PS Dzaba ja oslobadjam prostor, kada mi nesto iznova i iznova taj prostor krade... :S
[ kristi1 @ 13.02.2010. 20:14 ] @
Nije u pitanju malware, racunar je cist, samo sam hteo da proverim taj fajl posto sam nalazio razlicite informacije, ali cist je.
[ Chojba @ 13.02.2010. 21:14 ] @
Ok, stvar je gotovo sredjena...:D Nakon malo googlanja po inostranstvu, skinuo sam program WinDirStat, koji daje kompletan uvid u to, sta i koliko zauzima na HDD-u... Evo i rezultata do kojih sam dosao:

owde je uskladisteno 10-ak GB:
D:\Documents and Settings\All Users.WINDOWS\Documents\PC DM Files\Stefan

a ovako izgleda jedan od malog miliona foldera koji me spamuju:
D:\Documents and Settings\All Users.WINDOWS\Documents\PC DM Files\Stefan\Backup_13_2_2010_17_58_10

fajlovi unutar foldera:
Application.dat
clipboard.dat
Cookies.dat
Keys.dat
Screenshots.dat
Sound.dat
System.dat
Tempfiles.dat
Time.dat
Visitedsites.dat

backup se radi gotovo svake sekunde...
Imam mali problem sa brisanjem, ali cu to nadam se, uspeti sam da sredim... Pitanje za vas, sta je uzrok ovome, odnosno kako spreciti da ovo i dalje hara mojom memorijom....?
[ Chojba @ 13.02.2010. 21:28 ] @
Ljudi, moj problem je resen... :D:D:D Hvala svima, a pogotovo kristiju1 koji je bio u pravu kada je sumnjao... :D
Nakon pronalazenja fajlova, kao sto to obicno biva, imao sam problem sa brisanjem istih, pa sam koristio "Unlocker". Onda sam dosao do podatka da upravo ovaj proces ne dozvoljava brisanje:

d:\program files\drpu pc data manager\apcdm.exe

Jedan savet za sve: Izbegavajte DRPU PC Data Manager... Jos jednom hvala svima... :D:D:D
[ calexx @ 13.02.2010. 21:30 ] @
Šta je i odakle taj d:\program files\drpu pc data manager\apcdm.exe pošto mi deluje prilično povezano sa pomenutim PC DM Files? Koliko vidim, u pitanju je neki key logger pa ako ga nisi ti instalirao, neko ti ga je uvalio. Ako jesi ... proveri šta on sve radi.
[ Chojba @ 13.02.2010. 22:45 ] @
Vidis, ja sam danas bio ubedjen da sam taj program ubacio licno... Sada sam ga obrisao, tako da vise ne mogu da tvrdim koja je njegova stvarna funkcija... Zapravo ono sto me najvise zabrinjava jeste to sto si spomenuo keylogger... Pre par dana imao sam zucnu raspravu preko chat-a jedne browser igrice, sa likom iz Republike Srpske koji inace ima 16 godina. Ubedjivao me je par minuta da mi je ubacio keylogger, medjutim izneo mi je samo informacije koje mi stoje na facebook-u(imam ga za prijatelja tamo)...

e sad, fora je sto je nakon toga, sutradan, poceo sasvim normalno da se ponasa prema meni... Govorio mi je i nesto o mojoj IP adresi, ali sam ja mislio da je blef, pa nisam ni proveravao da li je istina... Istini za volju, decko ima 16 godina, i stvarno patetican pogled na svet, tako da ga nisam uzeo za ozbiljno...

Da li je moguce da mi je ubacio keylogger, s obzirom da nismo imali nikakav kontakt poput msn-a, u kome je moglo doci do prebacivanja fajlova ? jedini kontakt je browser igrica, i imam ga za prijatelja na fb, ali nismo nista raspravljali tamo...

Kojim programom bih mogao proveriti sve svoje aktivnosti u prethodnih par dana, i tako videti kada je doslo do instalacije spornog programa ?

Kako da znam da keylogger i dalje nece raditi isto ako je to u pitanju ? :S
[ Chojba @ 14.02.2010. 13:20 ] @
Sve je ok... :) Imao sam malo problema dok sam shvatio o cemu se radi, sada mi je sve jasno... DRPU PC Data Manager se u stvari zove DRPU PC Data Manager Keylogger, i licno ja sam ga instalirao kako bi bio spreman za kontranapad ako se pretnje ostvare... :) Hvala svima... :)

[ dokonjak @ 07.04.2010. 21:02 ] @
imam potpuno isti problem,
problem je na koji način doći do dotičnog foldera C:\Documents and Settings\All Users\Documents\PC DM Files\ja i izbrisati ga