Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Festplatten wird immer voller (https://www.trojaner-board.de/83070-festplatten-immer-voller.html)

bartar 18.02.2010 22:01

Festplatten wird immer voller
 
Edit: Threadüberschrift: "Festplatte wird immer voller"

Guten Abend,

nun folgendes Problem. Habe vor kurzem angefangen meine Festplatte ein wenig aufzuräumen da mir anscheinend der Platz ausgeht. Anscheinend sind nur noch 15 Gb von 186 GB übrig (Partion C: mit Windows und diversten Programmdatein). Schau ich mir aber die Order einzeln an komme ich gerade mal auf 110 Gb belegten Speicher, das gleiche sagt Treesize aus (auch versteckte Ordner wurden miteinbezogen). Mit CCleaner habe ich bereits meine regestry aufgeräumt und den Cybermüll rausgebracht (was ca. jedoche Woche gemacht wird). Ebenfalls habe ich bereits die Wiederherstellungspunkte bis auf den letzten gelöscht bzw löschen lassen. Virenscan ist am laufen, (kaspersky und antimaleware) glaube aber kaum das sie was finden. Hier mal der Hijackthis log.

Code:

Logfile of HijackThis v1.99.1
Scan saved at 21:08:30, on 18.02.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Programme\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\FsUsbExService.Exe
C:\Programme\ICQ6Toolbar\ICQ Service.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programme\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\DAEMON Tools Lite\daemon.exe
C:\Programme\ICQ6.5\ICQ.exe
C:\Programme\TGTSoft\StyleXP\StyleXP.exe
C:\Programme\Samsung\Samsung New PC Studio\NPSAgent.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Steam\steam.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Programme\Java\jre6\bin\javaw.exe
C:\Programme\JAM Software\TreeSize Professional\TreeSize.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Dokumente und Einstellungen\Besitzer\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {69b6939f-c70d-45c5-9bbd-e2e2cc3dd8e5} - (no file)
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Cm112Sound] RunDll32 cm112.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Programme\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programme\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [ICQ] "C:\Programme\ICQ6.5\ICQ.exe" silent
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Programme\Samsung\Samsung New PC Studio\NPSAgent.exe
O8 - Extra context menu item: Hinzufügen zu Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Statistik für den Schutz des Web-Datenverkehrs - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O10 - Unknown file in Winsock LSP: c:\programme\bonjour\mdnsnsp.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/german/partner/de/kavwebscan_unicode.cab
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/2.0.0.1/sysreqlab2.cab
O16 - DPF: {74DBCB52-F298-4110-951D-AD2FF67BC8AB} (NVIDIA Smart Scan) - http://www.nvidia.com/content/DriverDownload/nforce/NvidiaSmartScan.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Kaspersky Internet Security (AVP) - Unknown owner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" -r (file missing)
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
O23 - Service: ICQ Service - Unknown owner - C:\Programme\ICQ6Toolbar\ICQ Service.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Programme\Java\jre6\bin\jqs.exe" -service -config "C:\Programme\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: MSSQL$SONY_MEDIAMGR - Unknown owner - C:\Programme\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Programme\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SQLAgent$SONY_MEDIAMGR - Unknown owner - C:\Programme\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlagent.EXE (file missing)
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe

Hab schon diverse Foren und Seiten durchsucht, bisher jedoch keine brauchbare antwort gefunden. Vielleicht weiß ich auch einfach nicht wie ich oder nach was ich suchen soll. Auslagerungsdatei kann kaum 60 Gb betragen, die Festplattenüberwachung wurde auch auf ein paar % eingeschränkt. Hab zusätzlich noch ne externe Festplatte dran mit 500 Gb (dort wurde dies ebenfalls eingeschränkt). Ich müsste mal nachsehen, nach meiner Schätzung stimmt da aber noch alles. B2t, vor ein paar Tagen betrug dieser unterschied weniger, kann mich an keine genaue Zahl mehr erinnern. Dazwischen wurden nur ein paar Programme installiert und am laufen gehalten. Ich hab wirklich keine Ahnung an was das liegen könnte, wäre um Antworten wirklich dankbar.

Danke schonmal

mfg Bartar

Tallahassee 19.02.2010 08:49

Hallo bartar

Hast du mal das Programm/Software "BootVis"
installiert?

Gruß

bartar 19.02.2010 13:58

Hallo,

danke für die Antwort und den Link, hab das Programm gleich mal ausprobiert. Der Bootvorgang hat sich zwar ein wenig beschleunigt, meine Festplatte ist leider immernoch belegt.

Hat sonst keiner eine Idee? :confused:

mfg Bartar

Tallahassee 19.02.2010 14:10

Hallo bartar

Du solltest das Programm nicht herunterladen und installieren,
sondern ich hatte gefragt ob du es mal installiert
hattest.

Wenn du es mal auf deinem Rechner gehabt hättest,
hätte dies die Ursache für dein Problem gewesen
sein können.

Scheint wohl nicht so. Du darfst es wieder deinstallieren.

Gruß

bartar 19.02.2010 15:57

Da war ich wohl ein wenig zu übermütig. Log wurde begrenzt und deinstalliert.
Was ich vielleicht hinzufügen sollte bzw ergänzen will. Der Speicher wird nicht immer voller, im Gegenteil, er bleibt konstant (solange ich nichts verändere versteht sich) nur gabs in letzter Zeite anscheinend irgendwelche Schübe. Habe vor kurzem mehrer größere Datein mithilfe der Funktion ausschneiden auf meine externe Festplatte kopiert (schnell mit Tastenkürzel ). Könnte es sein das diese noch irgendwo zwischengelagert sind? Waren ungefähr 20Gb.

Ahja, Betriebssystem ist Windows XP mit SP2

Leonixx 19.02.2010 18:27

Erstmal ist Service Pack 3 das aktuelle SP für XP.

Würde erstmal nachschauen, welche Ordner mit hohem Speicherbedarf vorhanden sind.

bartar 19.02.2010 18:37

Liste der Anhänge anzeigen (Anzahl: 1)
Ist mir bekannt, bei mir wills er nur irgendwie nicht installieren.

Bezüglich des Speicherbedarfs, ich hab ein Screenshot von TreeSize angehängt. Wie gesagt, ich hab mir die Ordner einzeln vorgenommen und mal mit rechtsklick -> Eigenschaften die größen überprüft. Ich hab wirklich keine Ahnung wo die 60 Gb hin sind.

mfg Bartar

Leonixx 19.02.2010 18:42

Im Ordner Dokumente und Einstellungen weiter nach dem Speicherfresser suchen.

Tallahassee 20.02.2010 14:11

Hi@bartar

Richtig, solange dein Festplatten Problem
nicht gelöst, kannst du nicht auf SP 3 aktualisieren.

Deshalb hast du dies btreffend ( aktualisierung des Systems )
den Vorschlag von mir noch nicht bekommen.

Gruß

bartar 21.02.2010 13:20

@ Leonixx: Nach was genau soll ich suchen? Irgendwelchen zu großen Dateien die nicht wahrgenommen werden oder sowas? Ich weiß wo meine Speicherfresser sind, das sind hauptsächlich Videodatein, sowie einige Games. Hab mir schon so gut wie jeden Ordner vorgenommen, aber leider bis jetzt nichts ausergewöhnliches entdeckt.

@Tallahassee: In wie fern hat dies was mit meiner Festplatte zu tun? Fehlermeldung wie folgt: "Die zum Starten des Computers verwendete Systemdatei (Kernel) ist keine Microsoft Windows-Datei. Das Service Paket wird nicht..." Ich vermute mal das liegt an Style XP und dem geänderten Design.

mfg Bartar

Slimix87 21.02.2010 14:42

Hallo...


Grundsätzlich sollte die Festplatte in zwei Partitionen aufgeteilt werden,

1. Windows Partition und dazugehörige Programme...

2. Daten Müll und co.


So hast du auch ne viel bessere Übersicht...


Hast du mal den Temp Ordner unter

C:\Dukomente und Einstellungen\XXX\Lokale Einstellungen\Temp

geleert?


mfg

bartar 21.02.2010 15:59

Hi,

danke für den Tipp, Temp hatte ich jedoch davor schonmal bereinigt. Da waren zwar wieder ein paar MB drinnen, aber nichts ausergewöhnliches. Zumindest nicht in meinen Augen.

mfg

Slimix87 21.02.2010 16:14

Versuch es mal mit der Windows Suchfunktion (*.)


Die Auflistung nach Größe sortieren, und aussortieren vlt. wirst du mit dieser Variante fündig...

Tallahassee 21.02.2010 18:43

Das listet dir alle laufenden Prozesse auf und dazu noch die zugehörigen die im Hintergrund laufen, du dies aber bei dem Standard Task Manager nicht siehst.

Da schaust du welcher Prozess dir am meisten wegnimmt.
Link: h**p://free-extended-task-manager.softonic.de/

Gruß

felix1 21.02.2010 19:54

Abgesehen davon, dass ich hier weniger Prozesse für das Füllen der HDD im Verdacht habe, gibt es Hilfsprogramme, die die HDD von unnützem Müll befreien: http://www.pcwelt.de/downloads/tools_utilities/system-utilities/51645/clearprog/

Felix


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:41 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19