Перейти к содержанию

Проблемы с локальным диском [OK]


Рекомендуемые сообщения

Всем привет,проблемма такая. Многи файлы не открываються, в свойствах безопасности не ни кого и ни чего. Как можно исправить.

 

фото прилогаеться.

 

Сообщение от модератора MedvedevUnited
Тема перемещена из раздела "Компьютерная помощь".

post-4977-1244909870_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

думаю проблема в файле Autorun.inf

но не помню есть такие файлы в Висте или нет

 

кстати остальные локальные диски так же открываются?

Изменено пользователем El.monter
Ссылка на комментарий
Поделиться на другие сайты

Нет остальные нормально открываються, и Autorun.inf там нет. а что делать с файлами они тоже не открываються.

Откройте главное окно KAV/KIS - Поддержка - Трассировки - Выполнить скрипт AVZ, вставьте скрипт и нажмите Далее:

begin
DeleteFile('F:\autorun.inf');
RebootWindows(true);
end.

Компьютер перезагрузится. Проблема с диском осталась?

Ссылка на комментарий
Поделиться на другие сайты

Всем привет,проблемма такая. Многи файлы не открываються, в свойствах безопасности не ни кого и ни чего. Как можно исправить.
Файлы или диски? На скриншоте - диски. И проблема на 99% именно в Autorun.inf. Если всё-таки файлы (а не то, что на скриншоте) - покажите нормальный скриншот и опишите проблему.

 

Нет остальные нормально открываються, и Autorun.inf там нет. а что делать с файлами они тоже не открываються.
Чтобы увидеть такой файл - нужно включить показ скрытых файлов или использовать сторонний файловый менеджер (FAR или Total Commander)

 

Ummitium, а перезагружать-то зачем? Логофф-логона не хватит?

Ссылка на комментарий
Поделиться на другие сайты

Ummitium, а перезагружать-то зачем? Логофф-логона не хватит?

Потому что, даже после удаления autorun.inf соответствующая надпись в контекстном меню диска без перезагрузки так и останется... :)

Ссылка на комментарий
Поделиться на другие сайты

Трассировка не помогла, сам диск открываеться только через проводник рис2. И во всех файлах и папках, в свойствах безопасности нет ни одного пользователя, рис1.Логи зделал кажеться всё правельно.

post-4977-1245116366_thumb.jpg

post-4977-1245116378_thumb.jpg

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем PITUPI
Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
 QuarantineFile('C:\Windows\system32\uninstall.cpl','');
BC_ImportQuarantineList;
BC_Activate;
ExecuteRepair(8);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

 

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте OTMoveIt3 by OldTimer или с зеркала и сохраните на рабочий стол.

Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)

временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)

 

:Processes
explorer.exe

:Services

:Files

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5fb99555-282a-11de-80ae-0022159b0572}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fa79bea4-387b-11de-9515-0022159b0572}]
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]

В OTMoveIt3 под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!". Выделите (Ctrl+A) и скопируйте (Ctrl+C) текст из окна под панелью "Results" (правая зеленая панель) в следующее сообщение.

Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

Ссылка на комментарий
Поделиться на другие сайты

Вот результат. Проблема с диском исчезла,осталось только файлы они не открываються . И нет аднимистраторов в свойствах безопасности.

 

========== PROCESSES ==========

Process explorer.exe killed successfully.

========== SERVICES/DRIVERS ==========

========== FILES ==========

========== REGISTRY ==========

Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5fb99555-282a-11de-80ae-0022159b0572}\\ deleted successfully.

Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fa79bea4-387b-11de-9515-0022159b0572}\\ deleted successfully.

========== COMMANDS ==========

User's Temp folder emptied.

User's Temporary Internet Files folder emptied.

User's Internet Explorer cache folder emptied.

Local Service Temp folder emptied.

Local Service Temporary Internet Files folder emptied.

Windows Temp folder emptied.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0002\adoc.bx scheduled to be deleted on reboot.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0002\md.dat scheduled to be deleted on reboot.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0002\url.ax scheduled to be deleted on reboot.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0002\w.ax scheduled to be deleted on reboot.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0002\wb.vx scheduled to be deleted on reboot.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0001\adoc.bx scheduled to be deleted on reboot.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0001\md.dat scheduled to be deleted on reboot.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0001\url.ax scheduled to be deleted on reboot.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0001\w.ax scheduled to be deleted on reboot.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0001\wb.vx scheduled to be deleted on reboot.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0000\adoc.bx scheduled to be deleted on reboot.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0000\md.dat scheduled to be deleted on reboot.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0000\url.ax scheduled to be deleted on reboot.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0000\w.ax scheduled to be deleted on reboot.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0000\wb.vx scheduled to be deleted on reboot.

Opera cache emptied.

Temp folders emptied.

Explorer started successfully

 

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 06192009_201415

 

Files moved on Reboot...

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0002\adoc.bx moved successfully.

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0002\md.dat moved successfully.

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0002\url.ax moved successfully.

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0002\w.ax moved successfully.

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0002\wb.vx moved successfully.

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0001\adoc.bx moved successfully.

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0001\md.dat moved successfully.

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0001\url.ax moved successfully.

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0001\w.ax moved successfully.

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0001\wb.vx moved successfully.

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0000\adoc.bx moved successfully.

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0000\md.dat moved successfully.

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0000\url.ax moved successfully.

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0000\w.ax moved successfully.

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0000\wb.vx moved successfully.

Изменено пользователем PITUPI
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DEN51
      От DEN51
      Уважаемые знатоки, подскажите пожалуйста что делать в данной ситуации.
      На компе стоит игровой локальный сервер CSSource v34 если  запускаю его, то  игра  не видит сервер.  Но если удаляю с компьютера Касперский инет секурити, то все начинает работать  и гра видит сервер.
      Что делать? Как настроить что бы каспер не блокровал сервер ?
    • Devilhomer
      От Devilhomer
      Здравствуйте, уже НЕОДНОКРАТНО замечал, что при обновлении программных модулей удаляются закладки Google Chrome, сделанные в безопасном режиме (они доступны, только в безопасном режиме). Не обращался по данной проблеме, потомучто не так их много было, но тут (при недавнем обновлении) пропали довольно важные
      Также хочется отметить ОЧЕНЬ длительное открытие вкладок при переходе в безопасный режим. Отсылал отчеты из приложения о данной проблеме, но пока не заметил существенных изменений по данному вопросу.
    • Денис Виноградов
      От Денис Виноградов
      Добрый день, на выходные оставляли ПК включенным, с утра человек уже увидел картину со всеми зашифрованными файлами на пк и также на общем диске в сети. Прикрепляю исходный файл, зашифрованный и текст с требованием связаться для расшифровки файлов. Просьба подсказать, что можно придумать в данной ситуации
      files.zip
    • DD654
      От DD654
      Вообщем, есть выделенный сервер с KSC-12, изначально настроил, работал без особых проблем, своих агентов видел, KeS обновлялся. 
      Прошлым летом сменил айпи на сервере, в целях упорядочения раздачи айпи. Вроде всё работало, как обычно. Потом отпуск, потом Новый год,  смотрю - а у меня три четверти компов в KSC помечены, как с отсутвующими
      агентами KSC. Вернул айпишник на старый, подождал дня 2-3 - не помогло. Снова вернул айпи на новый, "упорядоченный", сделал батник с командой:
      C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe -address ksc.domain.local -silent  /точнее, вначале вместо полного имени сервак с KSC указал его айпи/,
      запустил задачей средствами ксц, пишет - отработало успешно в обоих случаях /с айпи и днс-именем/,  - но - не помогло. KSC все равно не видит агентов KSC на локальных компах.
      Вычитал на форуме про проблему с сертификатами,  с KSC экспортировал сертификат KeS и раздал его политикой домена на локальные компы. Подождал ночь, чтоб компы перезагрузились через
      выключение/включение - не помогло. Своих агентов КСЦ на локальных компах не видит всё равно. А они есть, как и КеС.
      В чем беда, не подскажете, уважаемые? Может, надо базу sqlexpress отрихтовать каким-то образом? Похоже, там прописалась в нескольких местах всякая инь-янь-хрень...
      Да, КСЦ Версия: 12.2.0.4376, агенты соответственно тоже, КеС версия 11.6.0.394, переустанавливал и вместе через задачу, и по-отдельности, и просто тупо удаленно с пары локальных компов с КЛ-шары из пакаджест,
      после установки/переустановки -пишет всё встало хорошо, просто замечательно, перезагружаешься - а ксц всё равно своих агентов с кес не видит...
       Может, кто-то сталкивался с аналогичным?
       
       
    • khortys
      От khortys
      Добрый день! Меня взломали, заблокировали файлы и теперь вымогают деньги, оставили почту. Пришел сюда потому что не знаю что делать.
      К сожалению самого файл шифровальщика найти не удалось.
      Прикрепляю логи (server1.zip), пару зашифрованных файлов и письмо вымогателей (temp.zip).
      server1.zip temp.zip
×
×
  • Создать...