Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Neustále se samo zaplňuje místo na disku C:

Máte problém s virem? Vložte sem log z FRST nebo RSIT.

Moderátor: Moderátoři

Pravidla fóra
Pokud chcete pomoc, vložte log z FRST [návod zde] nebo RSIT [návod zde]

Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní. Vizte Pravidlo o zamykání témat. Děkujeme za pochopení.

!NOVINKA!
Nově lze využívat služby vzdálené pomoci, kdy se k vašemu počítači připojí odborník a bližší informace o problému si od vás získá telefonicky! Více na www.neslape.cz
Zamčeno
Zpráva
Autor
Petr00100
Návštěvník
Návštěvník
Příspěvky: 7
Registrován: 01 pro 2018 16:14

Neustále se samo zaplňuje místo na disku C:

#1 Příspěvek od Petr00100 »

Dobrý den, již delší dobu se mi samo zaplňuje místo na disku C: Postupně jsem odmazával programy, velké soubory atd., ale pokaždé se během řádově hodin volné místo postupně zaplnilo, takže mám neustále plný disk (256 GB) i když už na něm mám pouze pár programů a systém. Čím to může být?

Pár podobných případů jsem již na fórech našel, ale nikdy jsem se nedobral jednoznačného řešení problému. Mám Windows 10 a ntb Dell XPS 13 (pokud je to relevantní). Disk CleanUp jsem provedl a nepomohl prakticky ničemu.

Přikládám zabalený log Addition.txt a FRST.txt

Jinak ještě předtím jsem provedl scan pomocí Malwarebytes, který našel několik hrozeb. Potom jsem podle návodu zde na fóru zkoušel vytvořit log (včetně zaškrtlé možnosti rootkitu) právě přes Malwarebytes, ale když kontrola běžela už 35 hodin v kuse, tak jsem to přerušil - kontrola se "zasekla" na SYSTEM RECOVERY / BACKUP (cca 15 hodin kontrola běžela právě v tomto adresáři). Na to konto jsem chtěl vymazat zálohu Windows a zjistil jsem, že vůbec není nastavena. Tak třeba Vám to dodá potřebný kontext k problému.

Předem děkuji.
Peter
Přílohy
Logy.rar
(28.34 KiB) Staženo 62 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118272
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Neustále se samo zaplňuje místo na disku C:

#2 Příspěvek od Rudy »

Zdravím!
Spusťte tuto utilitu:
Ulozte na plochu AdwCleaner https://malwarebytes.com/adwcleaner/ nebo http://www.bleepingcomputer.com/download/adwcleaner/

ukoncete vsechny programy
odsouhlaste licencni podmiky (EULA) klikem na Souhlasim
kliknete pravym na ikonu AdwCleaneru a vyberte Spustit jako spravce (v pripade Win XP spustte obycejne dvojklikem)
kliknete na Skenovat nyni (Scan now), pote na Cisteni a opravy (Clean and Repair)
po restartu na Vas vyskoci log (pripadne jej najdete v C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt), jehoz obsah zkopirujte do pristi odpovedi
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Petr00100
Návštěvník
Návštěvník
Příspěvky: 7
Registrován: 01 pro 2018 16:14

Re: Neustále se samo zaplňuje místo na disku C:

#3 Příspěvek od Petr00100 »

Dobrý den, log z AdwCleaneru posílám níže:

# -------------------------------
# Malwarebytes AdwCleaner 7.2.5.0
# -------------------------------
# Build: 11-26-2018
# Database: 2018-12-03.1 (Cloud)
# Support: https://www.malwarebytes.com/support
#
# -------------------------------
# Mode: Clean
# -------------------------------
# Start: 12-03-2018
# Duration: 00:00:03
# OS: Windows 10 Home
# Cleaned: 29
# Failed: 0


***** [ Services ] *****

Deleted Update service

***** [ Folders ] *****

No malicious folders cleaned.

***** [ Files ] *****

No malicious files cleaned.

***** [ DLL ] *****

No malicious DLLs cleaned.

***** [ WMI ] *****

No malicious WMI cleaned.

***** [ Shortcuts ] *****

No malicious shortcuts cleaned.

***** [ Tasks ] *****

No malicious tasks cleaned.

***** [ Registry ] *****

Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Web Companion
Deleted HKLM\Software\Wow6432Node\Classes\Interface\{47A1DF02-BCE4-40C3-AE47-E3EA09A65E4A}
Deleted HKLM\Software\Classes\Interface\{47A1DF02-BCE4-40C3-AE47-E3EA09A65E4A}
Deleted HKLM\Software\Wow6432Node\Classes\CLSID\{47A1DF02-BCE4-40C3-AE47-E3EA09A65E4A}
Deleted HKLM\Software\Wow6432Node\Classes\Interface\{FA7B2795-C0C8-4A58-8672-3F8D80CC0270}
Deleted HKLM\Software\Classes\Interface\{FA7B2795-C0C8-4A58-8672-3F8D80CC0270}
Deleted HKLM\Software\Wow6432Node\Classes\TypeLib\{1112F282-7099-4624-A439-DB29D6551552}
Deleted HKLM\Software\Classes\TypeLib\{1112F282-7099-4624-A439-DB29D6551552}
Deleted HKLM\Software\Wow6432Node\Classes\CLSID\{B9D64D3B-BE75-4FA2-B94A-C4AE772A0146}
Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{A25BF07B-E886-4543-A091-782482ED2A61}C:\program files (x86)\popcorn time\chromecast\node.exe
Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{75D12754-FD8D-43A7-A8F7-A9647AEA17C7}C:\program files (x86)\popcorn time\chromecast\node.exe
Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{4B98FF91-95D7-41DA-A363-28B46319312E}C:\program files (x86)\popcorn time\popcorntimedesktop.exe
Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{FF7CF0E5-EF00-49CF-B487-D93D22212CEE}C:\program files (x86)\popcorn time\popcorntimedesktop.exe
Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{F7CBAAFB-C49E-4967-A417-F77328BBE5E6}
Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{CE4A1A02-2474-46EC-A410-93538A3983C2}
Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{49D03DCA-3B74-4D01-B4D3-E24FA398CA15}C:\users\peter\appdata\local\popcorn time\nw.exe
Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{FEEBD569-D904-4E1B-BCA5-BFC32502D669}C:\users\peter\appdata\local\popcorn time\nw.exe
Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{DF9A64E1-599F-4A90-B315-35E6291DCADA}C:\users\peter\appdata\local\popcorn time\nw.exe
Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{809310BA-A5DD-486C-BFEA-28AB1363C311}C:\users\peter\appdata\local\popcorn time\nw.exe
Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{9619B256-D136-48C0-A89E-391F07563C5B}
Deleted HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{65633ACD-1406-4C59-A5D9-1ED1907BD333}
Deleted HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C0C3A6C6-03BC-4195-8FCB-AEA091301353}
Deleted HKCU\Software\Microsoft\Internet Explorer\Main|Start Page
Deleted HKCU\Software\Lavasoft\Web Companion
Deleted HKLM\Software\Wow6432Node\Lavasoft\Web Companion
Deleted HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
Deleted HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com
Deleted HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\webcompanion.com

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries cleaned.

***** [ Chromium URLs ] *****

No malicious Chromium URLs cleaned.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries cleaned.

***** [ Firefox URLs ] *****

No malicious Firefox URLs cleaned.


*************************

[+] Delete Tracing Keys
[+] Reset Winsock

*************************

AdwCleaner[S00].txt - [5486 octets] - [03/12/2018 20:35:40]

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[C00].txt ##########

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118272
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Neustále se samo zaplňuje místo na disku C:

#4 Příspěvek od Rudy »

Dejte nové logy FRST+Addition.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Petr00100
Návštěvník
Návštěvník
Příspěvky: 7
Registrován: 01 pro 2018 16:14

Re: Neustále se samo zaplňuje místo na disku C:

#5 Příspěvek od Petr00100 »

Posílám zabalené FRST a Additon logy.
Přílohy
FRST_ADDITION.rar
(29.17 KiB) Staženo 77 x

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118272
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Neustále se samo zaplňuje místo na disku C:

#6 Příspěvek od Rudy »

Otevřte poznámkový blok a zkopírujte do něj:
Start

CloseProcesses:
SearchScopes: HKU\S-1-5-21-3148830301-1876803868-2163055861-1001 -> DefaultScope {36130E73-3FD2-49BF-AB2E-873D7D78D50B} URL =
SearchScopes: HKU\S-1-5-21-3148830301-1876803868-2163055861-1001 -> {36130E73-3FD2-49BF-AB2E-873D7D78D50B} URL =
C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> No File
Task: {1E132D05-2761-468B-A651-81B5938CB0D0} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION
Task: {22A9074A-7866-4B82-B432-0A86DD33FAEB} - \Microsoft\Windows\UNP\RunCampaignManager -> No File <==== ATTENTION
Task: {67ADB55C-A9DD-4826-AB9C-5234E991180D} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION
Task: {698B2CB3-C801-428E-A468-AEE38DD13F3A} - \SystemToolsDailyTest -> No File <==== ATTENTION
Task: {7FEEEB8D-7AAA-4484-8E7D-61DE4650E014} - \PCDoctorBackgroundMonitorTask -> No File <==== ATTENTION
Task: {8D115CFA-D7A8-491F-9401-4981BFC6027E} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION
Task: {9A784FA8-D002-42E2-8589-2F3C6FC82978} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION
Task: {B8FF4B19-C0DD-4169-92D7-9B984404839A} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-14] (Google Inc.)
Task: {BE288489-74F0-4FF7-97B7-6E3062866E29} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-14] (Google Inc.)
Task: {C1C8992C-F34F-4D82-87B6-D755770A3AA5} - \PCDEventLauncherTask -> No File <==== ATTENTION
Task: {CA6ACE48-ECD0-4295-8E19-430B6725EC06} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION
Task: {CAA00E69-D063-47B4-AE88-0123EEDBFE9A} - System32\Tasks\UninstallDDS-C960901F-CE14-4DE1-9729-1305F719A337 => C:\WINDOWS\TEMP\DeleteFolderTask.exe <==== ATTENTION
C:\Users\Peter\AppData\Local\Temp
FirewallRules: [{65695B90-3A0E-436C-9D94-B040E30A33AF}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{B9DAC401-FEB2-44A1-AF38-DF76F8E39973}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{B0E54ED4-A037-486C-8267-046DBC85E2DD}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{88D260F7-F2ED-48CB-A124-92D51DCA790C}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe

EmptyTemp:
Hosts:
End
Uložte do C:\Users\Peter\Downloads jako fixlist.txt. Spusťte znovu FRST a klikněte na >Fix<. Po skončení akce se objeví log, který sem zkopírujte.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Petr00100
Návštěvník
Návštěvník
Příspěvky: 7
Registrován: 01 pro 2018 16:14

Re: Neustále se samo zaplňuje místo na disku C:

#7 Příspěvek od Petr00100 »

Dobrý den, níže posílám log dle Vašich instrukcí:

Fix result of Farbar Recovery Scan Tool (x64) Version: 01.12.2018 01
Ran by Peter (09-12-2018 09:01:18) Run:1
Running from C:\Users\Peter\Downloads
Loaded Profiles: Peter (Available Profiles: Peter)
Boot Mode: Normal
==============================================

fixlist content:
*****************
Start

CloseProcesses:
SearchScopes: HKU\S-1-5-21-3148830301-1876803868-2163055861-1001 -> DefaultScope {36130E73-3FD2-49BF-AB2E-873D7D78D50B} URL =
SearchScopes: HKU\S-1-5-21-3148830301-1876803868-2163055861-1001 -> {36130E73-3FD2-49BF-AB2E-873D7D78D50B} URL =
C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> No File
Task: {1E132D05-2761-468B-A651-81B5938CB0D0} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION
Task: {22A9074A-7866-4B82-B432-0A86DD33FAEB} - \Microsoft\Windows\UNP\RunCampaignManager -> No File <==== ATTENTION
Task: {67ADB55C-A9DD-4826-AB9C-5234E991180D} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION
Task: {698B2CB3-C801-428E-A468-AEE38DD13F3A} - \SystemToolsDailyTest -> No File <==== ATTENTION
Task: {7FEEEB8D-7AAA-4484-8E7D-61DE4650E014} - \PCDoctorBackgroundMonitorTask -> No File <==== ATTENTION
Task: {8D115CFA-D7A8-491F-9401-4981BFC6027E} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION
Task: {9A784FA8-D002-42E2-8589-2F3C6FC82978} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION
Task: {B8FF4B19-C0DD-4169-92D7-9B984404839A} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-14] (Google Inc.)
Task: {BE288489-74F0-4FF7-97B7-6E3062866E29} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-10-14] (Google Inc.)
Task: {C1C8992C-F34F-4D82-87B6-D755770A3AA5} - \PCDEventLauncherTask -> No File <==== ATTENTION
Task: {CA6ACE48-ECD0-4295-8E19-430B6725EC06} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION
Task: {CAA00E69-D063-47B4-AE88-0123EEDBFE9A} - System32\Tasks\UninstallDDS-C960901F-CE14-4DE1-9729-1305F719A337 => C:\WINDOWS\TEMP\DeleteFolderTask.exe <==== ATTENTION
C:\Users\Peter\AppData\Local\Temp
FirewallRules: [{65695B90-3A0E-436C-9D94-B040E30A33AF}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{B9DAC401-FEB2-44A1-AF38-DF76F8E39973}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe
FirewallRules: [{B0E54ED4-A037-486C-8267-046DBC85E2DD}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe
FirewallRules: [{88D260F7-F2ED-48CB-A124-92D51DCA790C}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe

EmptyTemp:
Hosts:
End
*****************

Processes closed successfully.
"HKU\S-1-5-21-3148830301-1876803868-2163055861-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope" => removed successfully
HKU\S-1-5-21-3148830301-1876803868-2163055861-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{36130E73-3FD2-49BF-AB2E-873D7D78D50B} => removed successfully
HKLM\Software\Classes\CLSID\{36130E73-3FD2-49BF-AB2E-873D7D78D50B} => not found
C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat => moved successfully
HKLM\Software\Classes\Directory\Background\ShellEx\ContextMenuHandlers\igfxcui => removed successfully
HKLM\Software\Classes\CLSID\{3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => not found
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{1E132D05-2761-468B-A651-81B5938CB0D0}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{1E132D05-2761-468B-A651-81B5938CB0D0}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{22A9074A-7866-4B82-B432-0A86DD33FAEB}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{22A9074A-7866-4B82-B432-0A86DD33FAEB}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager" => not found
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{67ADB55C-A9DD-4826-AB9C-5234E991180D}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{67ADB55C-A9DD-4826-AB9C-5234E991180D}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{698B2CB3-C801-428E-A468-AEE38DD13F3A}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{698B2CB3-C801-428E-A468-AEE38DD13F3A}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SystemToolsDailyTest" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{7FEEEB8D-7AAA-4484-8E7D-61DE4650E014}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{7FEEEB8D-7AAA-4484-8E7D-61DE4650E014}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PCDoctorBackgroundMonitorTask" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{8D115CFA-D7A8-491F-9401-4981BFC6027E}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8D115CFA-D7A8-491F-9401-4981BFC6027E}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9A784FA8-D002-42E2-8589-2F3C6FC82978}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9A784FA8-D002-42E2-8589-2F3C6FC82978}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{B8FF4B19-C0DD-4169-92D7-9B984404839A}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{B8FF4B19-C0DD-4169-92D7-9B984404839A}" => removed successfully
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineCore" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{BE288489-74F0-4FF7-97B7-6E3062866E29}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{BE288489-74F0-4FF7-97B7-6E3062866E29}" => removed successfully
C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\GoogleUpdateTaskMachineUA" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C1C8992C-F34F-4D82-87B6-D755770A3AA5}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C1C8992C-F34F-4D82-87B6-D755770A3AA5}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PCDEventLauncherTask" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CA6ACE48-ECD0-4295-8E19-430B6725EC06}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CA6ACE48-ECD0-4295-8E19-430B6725EC06}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CAA00E69-D063-47B4-AE88-0123EEDBFE9A}" => removed successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CAA00E69-D063-47B4-AE88-0123EEDBFE9A}" => removed successfully
C:\WINDOWS\System32\Tasks\UninstallDDS-C960901F-CE14-4DE1-9729-1305F719A337 => moved successfully
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\UninstallDDS-C960901F-CE14-4DE1-9729-1305F719A337" => removed successfully
C:\Users\Peter\AppData\Local\Temp => moved successfully
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{65695B90-3A0E-436C-9D94-B040E30A33AF}" => removed successfully
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{B9DAC401-FEB2-44A1-AF38-DF76F8E39973}" => removed successfully
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{B0E54ED4-A037-486C-8267-046DBC85E2DD}" => removed successfully
"HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{88D260F7-F2ED-48CB-A124-92D51DCA790C}" => removed successfully
C:\Windows\System32\Drivers\etc\hosts => moved successfully
Hosts restored successfully.

=========== EmptyTemp: ==========

BITS transfer queue => 9461760 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 83206858 B
Java, Flash, Steam htmlcache => 5025 B
Windows/system/drivers => 1637173 B
Edge => 1189126 B
Chrome => 534102382 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 13316 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 13316 B
LocalService => 0 B
NetworkService => 248778 B
NetworkService => 0 B
Peter => 14707016 B

RecycleBin => 480797 B
EmptyTemp: => 615.2 MB temporary data Removed.

================================


The system needed a reboot.

==== End of Fixlog 09:03:49 ====

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118272
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Neustále se samo zaplňuje místo na disku C:

#8 Příspěvek od Rudy »

Smazáno. Nastala nějaká změna?
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Petr00100
Návštěvník
Návštěvník
Příspěvky: 7
Registrován: 01 pro 2018 16:14

Re: Neustále se samo zaplňuje místo na disku C:

#9 Příspěvek od Petr00100 »

Žádnou zásadní změnu nevidím. Mám nyní cca 5 Gb volného místa. Je tedy pravda, že už dlouho mi žádné místo samovolně neubylo, ale čekal jsem, že se paměť uvolní více. Nenapadá vás, co by se ještě dalo udělat? Např. nějak ověřit, jestli se v PC stále nenacházejí nějaké zbytečné soubory, které by tam neměly/nemusely být?

Předem děkuji.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118272
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Neustále se samo zaplňuje místo na disku C:

#10 Příspěvek od Rudy »

Přesuňte některá vaše data (dokumenty apod.) na jiné úložiště, nebo odinstlujte nepotřebné programy. Zřejmě se disk zaplnil i instalacemi a uloženými soubory.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Petr00100
Návštěvník
Návštěvník
Příspěvky: 7
Registrován: 01 pro 2018 16:14

Re: Neustále se samo zaplňuje místo na disku C:

#11 Příspěvek od Petr00100 »

No tak dnes mi z ničeho nic zmizelo opět 1,2 GB, aniž bych něco instaloval. Čím to může být, nevíte?

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118272
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Neustále se samo zaplňuje místo na disku C:

#12 Příspěvek od Rudy »

Dnes byla aktualizace systému. Možná proto.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Petr00100
Návštěvník
Návštěvník
Příspěvky: 7
Registrován: 01 pro 2018 16:14

Re: Neustále se samo zaplňuje místo na disku C:

#13 Příspěvek od Petr00100 »

Rozumím, každopádně děkuji za pomoc.

Uživatelský avatar
Rudy
Site Admin
Site Admin
Příspěvky: 118272
Registrován: 30 říj 2003 13:42
Bydliště: Plzeň
Kontaktovat uživatele:

Re: Neustále se samo zaplňuje místo na disku C:

#14 Příspěvek od Rudy »

Rádo se stalo! :)
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.

Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.

Navštivte: Obrázek

e-mail: rudy(zavináč)forum.viry.cz

Varování:
Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!


Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.

Zamčeno