Перейти к содержанию

Проблемы с локальным диском [OK]


Рекомендуемые сообщения

Всем привет,проблемма такая. Многи файлы не открываються, в свойствах безопасности не ни кого и ни чего. Как можно исправить.

 

фото прилогаеться.

 

Сообщение от модератора MedvedevUnited
Тема перемещена из раздела "Компьютерная помощь".

post-4977-1244909870_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

думаю проблема в файле Autorun.inf

но не помню есть такие файлы в Висте или нет

 

кстати остальные локальные диски так же открываются?

Изменено пользователем El.monter
Ссылка на комментарий
Поделиться на другие сайты

Нет остальные нормально открываються, и Autorun.inf там нет. а что делать с файлами они тоже не открываються.

Откройте главное окно KAV/KIS - Поддержка - Трассировки - Выполнить скрипт AVZ, вставьте скрипт и нажмите Далее:

begin
DeleteFile('F:\autorun.inf');
RebootWindows(true);
end.

Компьютер перезагрузится. Проблема с диском осталась?

Ссылка на комментарий
Поделиться на другие сайты

Всем привет,проблемма такая. Многи файлы не открываються, в свойствах безопасности не ни кого и ни чего. Как можно исправить.
Файлы или диски? На скриншоте - диски. И проблема на 99% именно в Autorun.inf. Если всё-таки файлы (а не то, что на скриншоте) - покажите нормальный скриншот и опишите проблему.

 

Нет остальные нормально открываються, и Autorun.inf там нет. а что делать с файлами они тоже не открываються.
Чтобы увидеть такой файл - нужно включить показ скрытых файлов или использовать сторонний файловый менеджер (FAR или Total Commander)

 

Ummitium, а перезагружать-то зачем? Логофф-логона не хватит?

Ссылка на комментарий
Поделиться на другие сайты

Ummitium, а перезагружать-то зачем? Логофф-логона не хватит?

Потому что, даже после удаления autorun.inf соответствующая надпись в контекстном меню диска без перезагрузки так и останется... :)

Ссылка на комментарий
Поделиться на другие сайты

Трассировка не помогла, сам диск открываеться только через проводник рис2. И во всех файлах и папках, в свойствах безопасности нет ни одного пользователя, рис1.Логи зделал кажеться всё правельно.

post-4977-1245116366_thumb.jpg

post-4977-1245116378_thumb.jpg

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем PITUPI
Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
 QuarantineFile('C:\Windows\system32\uninstall.cpl','');
BC_ImportQuarantineList;
BC_Activate;
ExecuteRepair(8);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

 

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

 

Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте OTMoveIt3 by OldTimer или с зеркала и сохраните на рабочий стол.

Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)

временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)

 

:Processes
explorer.exe

:Services

:Files

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5fb99555-282a-11de-80ae-0022159b0572}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fa79bea4-387b-11de-9515-0022159b0572}]
:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]

В OTMoveIt3 под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!". Выделите (Ctrl+A) и скопируйте (Ctrl+C) текст из окна под панелью "Results" (правая зеленая панель) в следующее сообщение.

Прим: Если файлы и папки не могут быть перемещены немедленно и появиться запись <deleted on reboot>, потребуется перезагрузка. После перезагрузки откройте папку "C:\_OTMoveIt\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

Ссылка на комментарий
Поделиться на другие сайты

Вот результат. Проблема с диском исчезла,осталось только файлы они не открываються . И нет аднимистраторов в свойствах безопасности.

 

========== PROCESSES ==========

Process explorer.exe killed successfully.

========== SERVICES/DRIVERS ==========

========== FILES ==========

========== REGISTRY ==========

Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5fb99555-282a-11de-80ae-0022159b0572}\\ deleted successfully.

Registry key HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fa79bea4-387b-11de-9515-0022159b0572}\\ deleted successfully.

========== COMMANDS ==========

User's Temp folder emptied.

User's Temporary Internet Files folder emptied.

User's Internet Explorer cache folder emptied.

Local Service Temp folder emptied.

Local Service Temporary Internet Files folder emptied.

Windows Temp folder emptied.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0002\adoc.bx scheduled to be deleted on reboot.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0002\md.dat scheduled to be deleted on reboot.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0002\url.ax scheduled to be deleted on reboot.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0002\w.ax scheduled to be deleted on reboot.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0002\wb.vx scheduled to be deleted on reboot.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0001\adoc.bx scheduled to be deleted on reboot.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0001\md.dat scheduled to be deleted on reboot.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0001\url.ax scheduled to be deleted on reboot.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0001\w.ax scheduled to be deleted on reboot.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0001\wb.vx scheduled to be deleted on reboot.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0000\adoc.bx scheduled to be deleted on reboot.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0000\md.dat scheduled to be deleted on reboot.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0000\url.ax scheduled to be deleted on reboot.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0000\w.ax scheduled to be deleted on reboot.

File delete failed. C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0000\wb.vx scheduled to be deleted on reboot.

Opera cache emptied.

Temp folders emptied.

Explorer started successfully

 

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 06192009_201415

 

Files moved on Reboot...

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0002\adoc.bx moved successfully.

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0002\md.dat moved successfully.

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0002\url.ax moved successfully.

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0002\w.ax moved successfully.

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0002\wb.vx moved successfully.

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0001\adoc.bx moved successfully.

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0001\md.dat moved successfully.

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0001\url.ax moved successfully.

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0001\w.ax moved successfully.

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0001\wb.vx moved successfully.

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0000\adoc.bx moved successfully.

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0000\md.dat moved successfully.

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0000\url.ax moved successfully.

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0000\w.ax moved successfully.

C:\Users\Олег\AppData\Local\Opera\Opera\Profile\vps\0000\wb.vx moved successfully.

Изменено пользователем PITUPI
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • lonoa
      От lonoa
      Здравствуйте, у меня есть загрузочный диск kaspersky rescue disk 10, на двух ноутбуках Asus x550c и Toshiba satellite l850d не видит жесткие диски только загрузочные сектора. (На других компьютерах с этой же болванки все работает.) В настройках биоса защиты жесткого диска не стоит все отключено. Помогите разобраться. С Уважением Александр
    • Pentalogue
      От Pentalogue
      Я использую Windows 10. Мой жёсткий диск от WD Blue на 2000 гигабайт.
      Когда Я подсоединяю к своему жёсткому диску кабель питания SATA, на котором написано "P3", он периодически начинает то включаться, то выключаться. Это отображается в проводнике, как появление и возможность взаимодействия с файлами на нём, но притом только на несколько секунд, так как он выключается и вместе с этим возможность взаимодействия с файлами на нём - это происходит циклично, когда SATA подключён к этому жёсткому диску, но из-за этого Я уже его оставляю не подключённым. Всё это плохо сказывается на его работе, ведь он сыпется из-за многократного включения-выключения, так как жёсткий диск расчитан на какое-то N-ое количество включений (как Мне говорили). Я очень сильно надеюсь, что проблема кроется именно в SATA, а не в жёстком диске, который проработал всего-то больше года.
      Я успевал проверять свой жёсткий диск с помощью Crystal Disk Info (по рекомендациям своих товарищей), когда он во время своего цикла включения-выключения появлялся в системе. Утилита показала, что у моего жёсткого диска довольно большое количество переназначенных секторов. Но Я уверен, что и до проблемы с SATA уже такое было, и это Мне абсолютно не мешало. Мой жёсткий диск и сейчас надёжен в плане сохранения и хранения данных, но Мне мешает лишь одно явление - это невозможность нормального взаимодействия с ним, когда к нему подключен кабель питания P3, во время которого наблюдается включение-выключение.

      Что Мне делать?
    • madlab
      От madlab
      На компьютере зашифрованы диски. В системе был установлен Kaspersky Small Office Security (сейчас он в системе не обнаруживается).
      При обращении к диску требуется ввести пароль.
      Системный диск не зашифрован. На нем встречаются файлы с расширением "ooo4ps".
      В архиве "UCPStorage.7z" есть зашифрованный (и, похоже, он же, но не зашифрованный) файл.
      Kaspersky Virus Removal Tool угроз не обнаружил.
      Есть ли возможность помочь?
      Спасибо.
      FRST.txt UCPStorage.7z
    • Sqwerno
      От Sqwerno
      Добрый день.
      Это продолжение моей проблемы, на которую так никто и не ответил, приведу текст ниже;
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
       
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему"
      Не дождавшись ответа, я просто решил поставить новую систему.
      Скачал iso-файл, поставил. Начал процесс переустановки. На моменте выбора диска необходимо отформатировать диск, что у меня не получилось. Пытался удалить разделы, они просто не удаляются.
      Пробовал через diskpart, говорит, что отказано в доступе, хотя графа "только для чтения" выключена. Попробовал уже все, что есть на просторах интернета, уже начинаю сдаваться. Думаю, что проблема в битых секторах диска. Все это делал на установочной среде флешки.
       
      UPD: В биосе я также выключил Secure Boot
    • ALFGreat
      От ALFGreat
      Добрый день! Сегодня обнаружилось, что зашифрован сервер. Открылся файл, мол пишите на адрес a38261062@gmail.com 
      Какой порядок действий? Возможно ли как то восстановить? Как узнать под какой учеткой был запущен шифровальщик?
×
×
  • Создать...