[ Dark Oman @ 09.09.2010. 18:25 ] @
Cao svima .. na preporuku SlobaBGD javlajms e i na ovaj podforum :)....naime imam jedan problem sa Windows Vistom Business 32bit. Naime pre neki dan sam oslobodio na C particiji oko 4GB medjutim od juce ostalo mi je samo 433mb slobodnog prostora od 24,5GB. Da li neko zna sta moze da bude u pitanju i kako bi to mogao da resim?? ESET Smart Security 4.0.417.0 mi ne pokazuje nikakav virus, a ni SSD nije nasao nista znacajnije?

Hvala!

p.s. do sada sam kuckao na http://www.elitesecurity.org/t...oslobodim-prostor-na-particiji tamo sam okacio i slike taks menager-a i Folder Sizer-a

[ galahad @ 09.09.2010. 18:33 ] @
Koliko sam skontao, neki autorun.inf se nalazi u root? Možeš li da nam prekopiraš sdaržaj tih autorun.inf fajlova?
[ goran9888 @ 09.09.2010. 21:12 ] @
Imas malware.

-Procitaj pp.


-Skini program Malwarebytes AntiMalware sa sledece adrese:
-> http://www.techspot.com/downlo...malwarebytes-anti-malware.html

Izvrsi update, pa scan. Nakon zavrsenog scan-iranja izacice ti log koji ces okaciti u sledecoj poruci.
[ Dark Oman @ 13.09.2010. 13:36 ] @
@galahad ne znam nikakv autorun.inf ne mogu da nadjem ili ne znam gde:(

@ goran9888 evo upravo skidam antimalwere pa cu skenirati i psotaviti u sl poruci log!
[ SlobaBgd @ 13.09.2010. 15:01 ] @
Citat:
Dark Oman: @galahad ne znam nikakv autorun.inf ne mogu da nadjem ili ne znam gde:(


[ calexx @ 13.09.2010. 17:18 ] @
A još da zaokružiš i ono malo više desno gde piše RHSDA pa da sve bude jasnije. ;) Kao i folder Win koji ima atribute RHSD ...
[ SlobaBgd @ 13.09.2010. 18:45 ] @
Zato sam i isekao i postavio deo ekrana gde su prikazani atributi, ko razume njemu oni znače mnogo.
Za sada, Dark Oman-u biće dovoljno da pogleda sadržaj tog foldera i da nam javi ovde.
[ galahad @ 13.09.2010. 21:17 ] @
Citat:
calexx: A još da zaokružiš i ono malo više desno gde piše RHSDA pa da sve bude jasnije. ;) Kao i folder Win koji ima atribute RHSD ...


Da izvinete, šta mu dođu ti atributi? Nagađam sad da nije ovo:
R - Read Only
H - Hidden
S - System
D - Hm... Directory?

Zaista jako dugo nisam upao u win, pa sam pozaboravljao kako to ide. Jesam pogodio šta je šta od atributa?
[ calexx @ 13.09.2010. 23:27 ] @
Pogodio si. Virus sakrije postojeće foldere pa oni koji koriste standardan način prikaza (koji naravno skriva skrivene fajlove) ne vide njih ali vide zaražene fajlove koji imaju isto ime kao folderi ali i atribut D ... pa onda pomisle da su to njihovi folderi, kliknu na njih ... i eto zabave.
[ Dark Oman @ 14.09.2010. 08:19 ] @
@ SlobaBGD u njemu pise fajl Who Created this folder.txt

jel treba da ih obrisem sve na klasican nacin ili psotoji neki drugi??? Mogu li iz FIle Sizera da obrisem na delete?

@goran9888 ovo je log Malwera . Skenirao sma bootovao i obrisao Quarantine

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Database version: 4606

Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.18943

13.9.2010 15:46:01
mbam-log-2010-09-13 (15-46-01).txt

Scan type: Full scan (C:\|D:\|)
Objects scanned: 292252
Time elapsed: 46 minute(s), 24 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 2
Folders Infected: 0
Files Infected: 5

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
(No malicious items detected)

Registry Data Items Infected:
HKEY_CLASSES_ROOT\scrfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: (NOTEPAD.EXE %1) Good: ("%1" /S) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: (NOTEPAD.EXE %1) Good: (regedit.exe "%1") -> Quarantined and deleted successfully.

Folders Infected:
(No malicious items detected)

Files Infected:
D:\PROGRAMS\essbe40417.32_hema999.softarchive.net\Eset Login Viewer v1.3.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
C:\Users\Administrator\Desktop\SpyRemover.lnk (Rogue.SpyRemover) -> Delete on reboot.
C:\Users\moje ime\Desktop\SpyRemover.lnk (Rogue.SpyRemover) -> Quarantined and deleted successfully.
C:\Users\RDA\Desktop\SpyRemover.lnk (Rogue.SpyRemover) -> Delete on reboot.
C:\Win\names.txt (Worm.AutoIT) -> Quarantined and deleted successfully.
[ Dark Oman @ 14.09.2010. 08:52 ] @
a sta mi je ovo??sve je u folderu jedan za drugim !.. jel mogu ovo da brisem??

slike su u prilogu
[ SlobaBgd @ 14.09.2010. 10:04 ] @
MBAM ti je obrisao neke tragove infekcije, drugi će biti obrisani nakon restarta. Za dalje korake, sačekaj odgovor verziranijih od mene. Ja znam šta bih ti savetovao, ali stručnije kolege će bolje pomoći. Dalje, obriši sav višak fajlova koje imaš (Temp folderi, keš Internet Explorera ili Firefoxa ili Opere...) pa prati da li ti se i dalje dešava isto - nekontrolisano punjenje prostora na disku.
[ Dark Oman @ 14.09.2010. 12:59 ] @
Pa jeste ali se problem opet javlja gubim prostor na particiji sada je 630mb.. Ne znam sta da radim sem da reinstaliram OS :)... i da budem siguran koliko toliko narednih 6 meseci :)... Obriwsao sam sve Tmp fajlove i iz pretrazivaca...

koji je tvoj savet SloboBgd?
[ calexx @ 14.09.2010. 17:03 ] @
Da zanemarimo viruse (da li su i dalje prisutni autorun.inf i folder Win?) mada je verovatno ovo zaludan posao dok to ne središ, očisti koliko možeš pa snimi zauzetost foldera. Sačekaj da se particija ponovo prepuni pa onda opet snimi i onda će da se vidi šta se toliko puni. Nemoj da nagađaš, čitaj brojke koje daje program.
[ zoran_ets @ 03.10.2010. 15:26 ] @
E decko ja sam imao slican problem samo sto se meni memorija zadrzala na 3 GB,pokusao sam da defragmentujem ali uvek mi se javljao problem pri defregmentaciji tj neki fajlovi su smetali, e ovako ja sam obrisao veci deo history u Mozila Firefox-u ,skenirao par puta pomocu System mechanic professional 7(teza je instalacija tako da ti ne preporucujem da koristis sada ovaj program) i poslednje sto sam odradio je bilo da sam oslobodio prostor na D particiji (i onako je vec bila dosta puna , a oslobodio sam nekih 8GB), ja imam Windows OS... E posle ovoga se meni memorija vratila na normalu na nekih 5,73 GB posle nekih 3 dana i nemam vise problema s njom, eto to sam ja odradio , mozda bi mogao neko ko je iskusniji da protumaci moj primer pa da ti pomogne ... i da, sada defregmetacija ide glatko ...