Сейчас на форуме: bartolomeo, NIKOLA, vasilevradislav, site-pro (+7 невидимых)

 eXeL@B —› Софт, инструменты —› Именованные потоки: на харде катастрофически быстро уменьшается свободное место…
Посл.ответ Сообщение


Ранг: 107.6 (ветеран)
Активность: 0.110
Статус: Участник

Создано: 02 февраля 2007 02:13 · Поправил: Gambit
· Личное сообщение · #1

У меня WinXP SP1. На харде катастрофически быстро уменьшается свободное место… есть предположение, что виноваты именованные потоки (тем более, что все чаще стали появляться сообщения подобного плана – см. аттач) Я читал, что есть утилиты, позволяющие не только обнаруживать, но и удалять именованные потоки. Посоветуйте, плиз, какую лучше (желательно без наворотов – чтобы качать было недолго;)

-----
программистом не рождаются - им умирают





Ранг: 107.6 (ветеран)
Активность: 0.110
Статус: Участник

Создано: 02 февраля 2007 02:22
· Личное сообщение · #2

Вот глюк... неаттачится... дубль два;)

4c77_02.02.2007_CRACKLAB.rU.tgz - PAINT.JPG

-----
программистом не рождаются - им умирают





Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 02 февраля 2007 03:35
· Личное сообщение · #3

Лучше не храни таких файлов на диске...
Ну а если по существу, то у тебя каспер случаем не стоит ? У него есть какая то работа с потоками, возможно ты удаляешь когда он что то делает. По крайней мере строчка начинающаяся с KAV даёт такое предположение...




Ранг: 107.6 (ветеран)
Активность: 0.110
Статус: Участник

Создано: 02 февраля 2007 03:51
· Личное сообщение · #4

ToBad пишет:
у тебя каспер случаем не стоит ?

Да нет, я его уже месяц деликатненько вышвырнул с компа (доктор веб юзаю - а скоро, наверно, и от него откажусь - нет антивирусов - нет проблем;)

-----
программистом не рождаются - им умирают





Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 02 февраля 2007 04:26
· Личное сообщение · #5

Попробуй это: (может как то поможет)

RkU v3.0 RC4 Это антируткит с достаточно серьезным набором возможностей:
Обнаружение перехватов Service Descriptor Table
Включает возможность снятия обнаруженных перехватов
Обнаружение/снятие перехвата SYSENTER/Int 2e
Обнаружение перехвата (подмены) обработчика инструкции или прерывания (IDT-хук) + восстановление оригинальных обработчиков
Обнаружение скрытых процессов
Снятие скрытых процессов
Включает принудительную терминацию с вычисткой виртуальной памяти
Дамп (считывание на диск) скрытых процессов с возможностью восстановления секций внутри файла для последующего анализа
Обнаружение скрытых драйверов
Дамп (считывание на диск) скрытых драйверов
Уникальная возможность позволяет вам считать выбранный драйвер на диск
Обнаружение хуков IRP
Обнаружение основанных на перехвате функций хуков
Включает наиболее мощный на данный момент детектор inline (прямая вставка кода) хуков в драйверах, библиотеках.
Обнаружение скрытых библиотек.
Как часть "Детектора перехватов кода". Показывает адрес (если он может быть определен) скрытой библиотеки
Обнаружение скрытых файлов. Включая обнаружение файлов скрытых от Windows API на диске. Поддерживаемые файловые системы: FAT32 и NTFS (включая потоки NTFS).
Низкоуровневые файловые операции
Удаление содержимого/копирование скрытых и видимых файлов (включая потоки NTFS).


h..p://www.wasm.ru/toollist.php?list=21#392



Ранг: 54.9 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 02 февраля 2007 04:38 · Поправил: xShadow
· Личное сообщение · #6

Gambit
Это дополнительные потоки от Касперсокого, который хранит доп. информацию о файлах.
Вот утилита которая покажет все потоки и удалит если нужно.
www.microsoft.com/technet/sysinternals/FileAndDisk/Streams.mspx




Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 02 февраля 2007 04:55
· Личное сообщение · #7

Gambit пишет:
Да нет, я его уже месяц деликатненько вышвырнул с компа


Да, судя по предидущиму ответу похоже некорректно вышвырнул. Видимо сервис ещё сидит и гадит.




Ранг: 107.6 (ветеран)
Активность: 0.110
Статус: Участник

Создано: 02 февраля 2007 05:07
· Личное сообщение · #8

ToBad пишет:
Видимо сервис ещё сидит и гадит.

Антивирус ушел, а проблема осталась?

-----
программистом не рождаются - им умирают





Ранг: 107.6 (ветеран)
Активность: 0.110
Статус: Участник

Создано: 02 февраля 2007 05:38
· Личное сообщение · #9

xShadow пишет:
Вот утилита которая покажет все потоки и удалит если нужно.
--> Link <--

Спасибо, очень помогло. (40000 файлов...действительно: 90% - от каспера)

Всем спасибо, тема закрыта

-----
программистом не рождаются - им умирают



 eXeL@B —› Софт, инструменты —› Именованные потоки: на харде катастрофически быстро уменьшается свободное место…
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати