znikające miejsce na dysku

IP: *.bermudy.net / *.net 23.01.05, 21:05
Witam...mam pytanie , co to moze byc za wirus czy jaka tam chole ra, ze
znika mi wolne miejsce na dysku...wczoraj zauwazylem ze mam 0 MB wolnego
miejsca zdziwilem sie, bo to niemozliwe, dzis usunąłem conieco i uzyskalem
100 MB wolnego i nie wiem czy cos sie kopiuje czy cokolwiek robi ale te 100
MB zniknelo mi w ciagu niespelna 5 minut i znow mam 0 mB wolnej
przestrzeni...co to moze byc?...pomozcie prosze..mam windowsa XP pro
    • Gość: xxl Re: znikające miejsce na dysku-moj log IP: *.bermudy.net / *.net 23.01.05, 23:55
      dziekuje z apomoc...z gory !

      Logfile of HijackThis v1.98.2
      Scan saved at 23:48:49, on 2005-01-23
      Platform: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.ex e
      C:\WINDOWS\system32\services.ex e
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
      C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
      C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
      C:\PROGRA~1\NO995A~1\SPEEDD~1\n opdb.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\System32\wuauclt.exe
      D:\stary dysk\WINDOWS\SYSTEM\INTERNAT.EX E
      C:\Program Files\Common Files\Symantec Shared\ccApp.exe
      C:\WINDOWS\System32\miniport_mp .exe
      C:\WINDOWS\System32\performcl.e xe
      C:\WINDOWS\System32\perform_mod .exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      D:\Programy\hijackt\HijackThis. exe

      R0 - HKLM\Software\Microsoft\Interne t Explorer\Main,Start Page =
      default.home/
      R0 - HKLM\Software\Microsoft\Interne t Explorer\Main,Local Page =
      C:\WINDOWS\SYSTEM\blank.htm
      R0 - HKCU\Software\Microsoft\Interne t Explorer\Toolbar,LinksFolderNam e = Łącza
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9 082467} -
      C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF 00B1D6} -
      C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
      O4 - HKLM\..\Run: [internat.exe] D:\stary dysk\WINDOWS\SYSTEM\INTERNAT.EX E
      O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
      O4 - HKLM\..\Run: [Zasobnik systemowy] SysTray.Exe
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec
      Shared\ccApp.exe"
      O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec
      Shared\ccRegVfy.exe"
      O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec
      Shared\Security Center\UsrPrmpt.exe
      O4 - HKLM\..\Run: [MiniPortRt] C:\WINDOWS\System32\miniport_mp .exe
      O4 - HKLM\..\Run: [PerformCl] C:\WINDOWS\System32\performcl.e xe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [JavaUpdate0.07] C:\WINDOWS\System32\gtxy.exe
      O4 - HKCU\..\Run: [MSMsgSvc] C:\WINDOWS\System\MSMSGSVC.exe
      O4 - Global Startup: PowerReg Scheduler.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft
      Office\Office\OSA9.EXE
      O4 - Global Startup: Przypominacz.lnk = C:\Program Files\InsERT\Skarbnik\skp.exe
      O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0 318AFE} - (no
      file)
      O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89 F1AC7A} -
      D:\Program Files\irfanv\Ebay\Ebay.htm
      O16 - DPF: {031B6D43-CBC4-46A5-8E46-CF8B40 7C1A33} - qck.cc/x/ipreg32.cab
      O16 - DPF: {3E339D3C-4B12-4E8C-A529-9CC4BE EAFD4F} -
      www.globalphon.com/dialer/russia.CAB
      O16 - DPF: {41B23C28-488E-4E5C-ACE2-BB0BBA BE99E8} (HHCtrl Object) -
      206.161.207.99/cmdexe/hhctrl.ocx
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF3 3E833C} (WUWebControl Class) -
      v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1099859428111
      O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B 2EA103} (WScanCtl Class) -
      www3.ca.com/securityadvisor/virusinfo/webscan.cab
      O16 - DPF: {7B62A41E-270E-6534-0FD0-708803 C2E685} -
      63.219.176.203/1/gdnPL485.exe
      O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972 D723EA} (AvxScanOnline Control) -
      www.bitdefender.com/scan/Msie/bitdefender.cab
      O16 - DPF: {9EAC0186-5F5A-4362-B120-15C312 CE012D} -
      www.awmdabest.com/cabl/379/tb.cab
      O16 - DPF: {A3009861-330C-4E10-822B-39D16E C8829D} (CRAVOnline Object) -
      www.ravantivirus.com/scan/ravonline.cab
      O16 - DPF: {E7544C6C-CFD6-43EA-B4E9-360CEE 20BDF7} (MainControl Class) -
      skaner.mks.com.pl/SkanerOnline.cab
Pełna wersja