瑞星卡卡安全论坛
微笑每一天 - 2007-5-24 14:48:00
5月21号我在网上下载了一些电子书,打开后系统就提示C盘磁盘空间不够,关掉电子书后查看C盘的可用空间只有几M。清理磁盘空间后磁盘空间仍然很少。怀疑电脑中毒,用杀毒软件查毒没有任何结果。卸载一些不常用的软件后查看C盘的可用空间,有200多M。
打开系统还原,发现系统还原的还原点不能进行设置,只有5月21号一个还原点可以用,接着系统提示C盘的可用空间不够,只有190M。在系统安全模式下发现以上的情况没有任何改变。用瑞星的最新版本杀毒都没有用,而且每个盘下都多出了两个文件:一个的图表跟回收站一样,他的文件名是(RECYCLED),一个是个文件夹,他的文件名是(System Volume Information)这两个文件夹的属性为隐藏模式,而且他的隐藏模式不可更改.求救:以上问题该如何解决?拜托了,
火影忍者 - 2007-5-24 14:59:00
System Volume Information
recycled
这两个文件夹没事。。。
你C盘总空间多大啊。。装了多少程序?
系统垃圾太多了。。。
应该很久没重装系统了吧。。。
微笑每一天 - 2007-5-24 15:10:00
【回复“火影忍者”的帖子】C盘的空间为8G,就只装了XP系统和瑞星杀毒软件啊,还有一个是QQ,其他的什么都没有.我的系统是正版的,2005年5月开始使用,到现在都没有什么问题.而且我以前装的软件还要多,都没有出现上面的问题,现在卸载了一些程序,可系统还是提示说可用空间不够
火影忍者 - 2007-5-24 15:17:00
| 引用: |
【微笑每一天的贴子】【回复“火影忍者”的帖子】C盘的空间为8G,就只装了XP系统和瑞星杀毒软件啊,还有一个是QQ,其他的什么都没有.我的系统是正版的,2005年5月开始使用,到现在都没有什么问题.而且我以前装的软件还要多,都没有出现上面的问题,现在卸载了一些程序,可系统还是提示说可用空间不够 ……………… |
那简单了...C盘没什么重要的东西,重装下系统就是了.......

又用的东西就复制到其它盘里去.....
小鹰boy - 2007-5-24 15:24:00
把垃圾文件清理下就可以了
长期潜水 - 2007-5-24 15:27:00
QQ和IE临时文件默认在C盘,日积月累会很占用空间,可以移动到其他盘去
你还可以关闭系统还原功能,删掉还原文件看看
日不懂啊 - 2007-5-24 15:30:00
火影大大回答问题真干脆,哈哈~~~!
日不懂啊 - 2007-5-24 15:35:00
我楼上的提议不错,用卡卡助手,用痕迹清理,把东西清理掉看看呢~~
或者再搞个什么优化大师,把垃圾文件清理下,HOHO
火影忍者 - 2007-5-24 15:39:00
清理不了多少的...
微笑每一天 - 2007-5-24 15:40:00
【回复“日不懂啊”的帖子】卡卡和优化大师都用过了.还是不行的哦,好象现在情况越来越严重了,C盘的空间有时多,有时少
小小无敌 - 2007-5-24 15:42:00
把C格了,重装
微笑每一天 - 2007-5-24 15:52:00
【回复“长期潜水”的帖子】我的QQ前几天刚刚卸载过了,今天才装上的,可是昨天的情况还是一样.而且我的IE临时文件早就改到了E盘
火影忍者 - 2007-5-24 15:57:00
重装下系统,是最简单的方法了.也是最干净的方法..
...反正你的系统盘里也没什么重要的东西...
小小无敌 - 2007-5-24 16:00:00
晕不可能哦,8G的盘,没空间?
你看看控制面板-添加删除程序里,把不要的删了
长期潜水 - 2007-5-24 16:04:00
我系统盘只分了6G多,装的XP,另外有个几百M的软件(必须装C盘没办法),其他能定义安装路径的软件都没装在C
系统还原关闭了,IE临时文件放到D盘,桌面和我的文档没有任何大的文件
目前还剩余2G左右
恩....和使用习惯有关吧?
你对照一下.8G的空间放系统是足够的了
PS:你下电子书之前没有提示C盘空间不足?
发个LOG看看,彻底排除病毒原因再好好清理吧
杀毒软件杀不出来毒不等于没毒
姑苏残月 - 2007-5-24 16:16:00
姑苏认可火影小兄弟的做法.都2年多的系统了,垃圾肯定很多的.非专业人事,恐怕难以清理干净.那些诸如优化大师之类的工具,做法上都太保守了,实在无法达到效果啊.还是重装吧
微笑每一天 - 2007-5-24 16:31:00
【回复“长期潜水”的帖子】在没有下电子书之前没有出现过以上的情况,LOG什么意思啊,大哥
天月来了 - 2007-5-24 16:33:00
突然变化的这类的东西,要么是还原类软件异常影响。
要么是病毒,再有垃圾文件。
最好是C盘根目录下的文件和文件夹一个一个看大小。
麻利点。
大家都等看呢。
最好配图说。
yqlikaka - 2007-5-24 16:47:00
人家正版系统哦,要是没有安装盘......可惜了,俺也只能用DB...
微笑每一天 - 2007-5-24 16:51:00
【回复“天月来了”的帖子】太专业的东西小妹我实在是无能为力啊,要不那位大侠用QQ的远程协助给我看看小妹的QQ:307456094
微笑每一天 - 2007-5-24 16:55:00
【回复“小小无敌”的帖子】我的系统是XP正版的,格掉从新装的话就不是正版的了,所以拜托各位哥哥给我先想想办法,最好不要重装系统,很麻烦的哦
长期潜水 - 2007-5-24 16:56:00
LOG就是日志,SRENG扫描的系统信息的报告
SRENG置顶贴应该有吧?没有的话可以去www.kztechs.com作者主页去下载(中文界面的)
微笑每一天 - 2007-5-24 18:25:00
【回复“长期潜水”的帖子】[CODE]
2007-05-24,16:59:43
System Repair Engineer 2.4.12.806
Smallfrogs (http://www.KZTechs.com)
Windows XP Home Edition Service Pack 2 (Build 2600) - 管理权限用户 - 完整功能
以下内容被选中:
所有的启动项目(包括注册表、启动文件夹、服务等)
浏览器加载项
正在运行的进程(包括进程模块信息)
文件关联
Winsock 提供者
Autorun.inf
HOSTS 文件
启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe> [(Verified)Microsoft Windows Publisher]
<MSMSGS><"C:\Program Files\Messenger\msmsgs.exe" /background> [(Verified)Microsoft Windows XP Publisher]
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<load><> [N/A]
<run><> [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<IMJPMIG8.1><C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32> [(Verified)Microsoft Windows Publisher]
<PHIME2002ASync><C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC> [(Verified)Microsoft Windows Publisher]
<PHIME2002A><C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName> [(Verified)Microsoft Windows Publisher]
<SoundMan><SOUNDMAN.EXE> [(Verified)Microsoft Windows Hardware Compatibility Publisher]
<IgfxTray><C:\WINDOWS\System32\igfxtray.exe> [(Verified)Microsoft Windows Hardware Compatibility Publisher]
<HotKeysCmds><C:\WINDOWS\System32\hkcmd.exe> [(Verified)Microsoft Windows Hardware Compatibility Publisher]
<TkBellExe><"C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot> [RealNetworks, Inc.]
<RavTask><"C:\Program Files\Rising\Rav\RavTask.exe" -system> [Beijing Rising Technology Co., Ltd.]
<RfwMain><"C:\Program Files\Rising\Rfw\rfwmain.exe" -Startup> [Beijing Rising Technology Co., Ltd.]
<WebThunder><C:\Program Files\Thunder Network\WebThunder\WebThunder.exe> [(Verified)ShenZhen Thunder Networking Technologies Ltd.]
<runeip><C:\Program Files\Rising\AntiSpyware\runiep.exe> [Beijing Rising Technology Co., Ltd.]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe> [(Verified)Microsoft Windows Publisher]
<Userinit><C:\WINDOWS\system32\userinit.exe,> [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><> [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<UIHost><logonui.exe> [(Verified)Microsoft Windows Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{32CD708B-60A7-4C00-9377-D73EAA495F0F}><C:\WINDOWS\system32\RavExt.dll> [Beijing Rising Technology Co., Ltd.]
<{B48F6409-4740-475B-A474-651F54CCE460}><C:\Program Files\Common Files\Microsoft Shared\MSClientDataMgr\MsInfo.Dll> [N/A]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
<WPDShServiceObj><C:\WINDOWS\system32\WPDShServiceObj.dll> [(Verified)Microsoft Windows Component Publisher]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\<{12d0ed0d-0ee0-4f90-8827-78cefb8f4988}]
<IE7 Uninstall Stub><C:\WINDOWS\system32\ieudinit.exe> [(Verified)Microsoft Windows Component Publisher]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<MSMSGS><; "C:\Program Files\Messenger\msmsgs.exe" /background> [(Verified)Microsoft Windows XP Publisher]
微笑每一天 - 2007-5-24 18:26:00
【回复“长期潜水”的帖子】启动文件夹
[腾讯QQ]
<C:\Documents and Settings\qqw\「开始」菜单\程序\启动\腾讯QQ.lnk --> C:\PROGRA~1\Tencent\QQ\QQ.exe [TENCENT]><N>
==================================
服务
[Application Management / AppMgmt][Stopped/Manual Start]
<C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\appmgmts.dll><N/A>
[System Event Logger / BKMARKS][Stopped/Auto Start]
<><N/A>
[C-DillaSrv / C-DillaSrv][Running/Auto Start]
<C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE><C-Dilla Ltd>
[Human Interface Device Access / HidServ][Stopped/Disabled]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\hidserv.dll><N/A>
[Rising Proxy Service / RfwProxySrv][Stopped/Manual Start]
<c:\program files\rising\rfw\rfwproxy.exe><Beijing Rising Technology Co., Ltd.>
[Rising Personal Firewall Service / RfwService][Running/Auto Start]
<c:\program files\rising\rfw\rfwsrv.exe><Beijing Rising Technology Co., Ltd.>
[Rising Process Communication Center / RsCCenter][Running/Auto Start]
<"C:\Program Files\Rising\Rav\CCenter.exe"><Beijing Rising Technology Co., Ltd.>
[Rising RealTime Monitor / RsRavMon][Running/Auto Start]
<"C:\Program Files\Rising\Rav\Ravmond.exe"><Beijing Rising Technology Co., Ltd.>
==================================
驱动程序
[ADProt / ADProt][Stopped/System Start]
<system32\drivers\ADProt.sys><腾讯科技(深圳)有限公司>
[Service for WDM 3D Audio Driver / ALCXSENS][Running/Manual Start]
<system32\drivers\ALCXSENS.SYS><Sensaura Ltd>
[Service for Realtek AC97 Audio (WDM) / ALCXWDM][Running/Manual Start]
<system32\drivers\ALCXWDM.SYS><Realtek Semiconductor Corp.>
[Rising TDI Base Driver / BaseTDI][Running/Auto Start]
<System32\DRIVERS\BaseTDI.SYS><Beijing Rising Technology Co., Ltd.>
[C-Dilla / C-Dilla][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\drivers\CDANT.SYS><Macrovision>
[ExpScaner / ExpScaner][Running/Auto Start]
<\??\C:\Program Files\Rising\Rav\ExpScan.sys><>
[HookCont / HookCont][Running/Auto Start]
<\??\C:\Program Files\Rising\Rav\HOOKCONT.sys><Rising>
[HookReg / HookReg][Running/Auto Start]
<\??\C:\Program Files\Rising\Rav\HookReg.sys><>
[HookSys / HookSys][Running/Auto Start]
<\??\C:\Program Files\Rising\Rav\HookSys.sys><Rising>
[HookUrl / HookUrl][Running/Auto Start]
<\??\C:\Program Files\Rising\Rfw\HookUrl.sys><Beijing Rising Technology Co., Ltd.>
[ialm / ialm][Running/Manual Start]
<System32\DRIVERS\ialmnt5.sys><Intel Corporation>
[ids00026 / ids00026][Stopped/Manual Start]
<\??\C:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\bases\ids00026.sys><N/A>
[KRegEx / KRegEx][Stopped/System Start]
<\??\C:\PROGRA~1\KV2006\KRegEx.sys><N/A>
[KSysCall Service / KSysCall][Stopped/System Start]
<\??\C:\PROGRA~1\KV2006\KSysCall.sys><N/A>
[KvMemon / KvMemon][Stopped/Manual Start]
<\??\C:\PROGRA~1\KV2006\KvMemon.sys><N/A>
[MEMSCAN / MEMSCAN][Running/Auto Start]
<\??\C:\Program Files\Rising\Rav\MEMSCAN.sys><瑞星软件有限公司>
[mProcRs / mProcRs][Running/Auto Start]
<\??\c:\program files\rising\rfw\mProcRs.sys><Beijing Rising Technology Co., Ltd.>
[npkcrypt / npkcrypt][Running/Auto Start]
<\??\C:\Program Files\Tencent\QQ\npkcrypt.sys><INCA Internet Co., Ltd.>
[pgvskts / pgvskts][Running/Boot Start]
<\SystemRoot\system32\drivers\pgvskts.sys><>
[PnpWmkDrv / PnpWmkDrv][Running/System Start]
<\??\C:\WINDOWS\system32\drivers\PnpWmkDrv.sys><N/A>
[PProtect / PProtect][Stopped/System Start]
<\??\C:\PROGRA~1\KV2006\PProtect.sys><N/A>
[Direct Parallel Link Driver / Ptilink][Running/Manual Start]
<System32\DRIVERS\ptilink.sys><Parallel Technologies, Inc.>
[qiljp / qiljp][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\qiljp.sys><N/A>
[R0A / R0A][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\a 5832.sys><N/A>
[RsAntiSpyware / RsAntiSpyware][Running/Boot Start]
<\SystemRoot\system32\drivers\RsBoot.sys><Beijing Rising>
[RsFwDrv / RsFwDrv][Running/Auto Start]
<\??\C:\Program Files\Rising\Rfw\RsFwDrv.sys><Beijing Rising Technology Co., Ltd.>
[RsNTGDI / RsNTGDI][Running/Boot Start]
<\SystemRoot\system32\Drivers\RsNTGdi.sys><Beijing Rising Technology Co., Ltd.>
[RSPPSYS / RSPPSYS][Running/Auto Start]
<\??\C:\Program Files\Rising\Rav\RSPPSYS.sys><Rising>
[Realtek RTL8139(A/B/C)-based PCI Fast Ethernet Adapter NT Driver / rtl8139][Running/Manual Start]
<System32\DRIVERS\RTL8139.SYS><Realtek Semiconductor Corporation>
[Secdrv / Secdrv][Stopped/Manual Start]
<System32\DRIVERS\secdrv.sys><N/A>
[VCD VNC Virtual Network Adapter / vcddev][Stopped/Manual Start]
<system32\DRIVERS\vcdvnic.sys><VNN B.J.>
[World Standard Teletext Codec / WSTCODEC][Stopped/Manual Start]
<System32\DRIVERS\WSTCODEC.SYS><Microsoft Corporation>
[VIMICRO USB PC Camera 301x / ZSMC301b][Stopped/Manual Start]
<System32\Drivers\usbVM31b.sys><VM>
[Intel(R) Graphics Platform (SoftBIOS) Driver / {6080A529-897E-4629-A488-ABA0C29B635E}][Running/System Start]
<system32\drivers\ialmsbw.sys><Intel Corporation>
[Intel(R) Graphics Chipset (KCH) Driver / {D31A0762-0CEB-444e-ACFF-B049A1F6FE91}][Running/Manual Start]
<system32\drivers\ialmkchw.sys><Intel Corporation>
微笑每一天 - 2007-5-24 18:29:00
【回复“长期潜水”的帖子】文件关联
.TXT Error. [C:\WINDOWS\notepad.exe %1]
.EXE OK. ["%1" %*]
.COM OK. ["%1" %*]
.PIF OK. ["%1" %*]
.REG OK. [regedit.exe "%1"]
.BAT OK. ["%1" %*]
.SCR OK. ["%1" /S]
.CHM Error. ["hh.exe" %1]
.HLP OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI Error. [C:\WINDOWS\System32\NOTEPAD.EXE %1]
.INF OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS Error. [豪杰超级解霸V8_VBS]
.JS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK OK. [{00021401-0000-0000-C000-000000000046}]
==================================
Winsock 提供者
N/A
==================================
Autorun.inf
N/A
天月来了 - 2007-5-24 18:35:00
毒哦,有
我回家了,你等他们看吧。
subomaoming - 2007-5-24 20:04:00
运行sreng->启动项目 -->服务-->驱动程序,删除以下驱动(如果删不掉,就设置类型为disabled!)
[pgvskts / pgvskts][Running/Boot Start]
<\SystemRoot\system32\drivers\pgvskts.sys><>
[qiljp / qiljp][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\qiljp.sys><N/A>
[R0A / R0A][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\a 5832.sys><N/A>
删除文件
C:\WINDOWS\system32\drivers\pgvskts.sys
C:\WINDOWS\System32\drivers\qiljp.sys
C:\WINDOWS\system32\a 5832.sys
修复文件关联
火影忍者 - 2007-5-24 20:10:00
[ids00026 / ids00026][Stopped/Manual Start]
<\??\C:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\bases\ids00026.sys><N/A>
subomaoming - 2007-5-24 20:35:00
| 引用: |
【火影忍者的贴子】[ids00026 / ids00026][Stopped/Manual Start] <\??\C:\Documents and Settings\All Users\Application Data\Kaspersky Anti-Virus Personal\5.0\bases\ids00026.sys><N/A> ……………… |
这次你错了哦,这个没问题的,只是楼主以前装了卡巴留下来的……当然,删了也没事!
用了两年的系统,要清理的东西多着呢……
微笑每一天 - 2007-5-24 20:59:00
【回复“subomaoming”的帖子】哥哥说的是,我以前确实用的是卡巴,那么请教哥哥,怎么样才可以把系统清理的干净一些呢?有没有什么好的软件可以用?
© 2000 - 2026 Rising Corp. Ltd.