Перейти к содержанию

Локальный диск F. В доступе отказано.


Рекомендуемые сообщения

Привет,

 

Пару дней назад словил какой-то вирус. Ссылка на злополучный файл находится в описании к видео на ютубе, если это поможет: видеорас:

Изменено пользователем HideMe
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
2016-08-30 03:44 - 2016-08-30 03:44 - 00000000 ____D C:\Users\HP\AppData\Local\Tempzxpsign98df82f5e9e879f0
2016-08-30 03:44 - 2016-08-30 03:44 - 00000000 ____D C:\Users\HP\AppData\Local\Tempzxpsign2eaa5e04f3f2e173
2016-08-30 04:27 - 2016-08-30 04:27 - 00000000 ____D C:\Users\HP\AppData\Local\Tempzxpsign3ebdd43b3962817b
2016-08-30 04:27 - 2016-08-30 04:27 - 00000000 ____D C:\Users\HP\AppData\Local\Tempzxpsign38b61d1068c45c77
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Даже не знаю как и сколько наблюдать за этим, с учетом что диск дважды пропадал после перезагрузки.

Еще я сканировал его KTS при появлении, реакции на опасность не было, в отчете только указано, что отсканировано 128 файлов.

 

http://answers.microsoft.com/ru-ru/windows/forum/windows_10-files/%D0%BF%D0%BE%D1%8F%D0%B2%D0%B8%D0%BB%D1%81%D1%8F/d14e0477-e518-48b7-8982-ae2f981ee78f?auth=1 - тут в предпоследнем сообщении грят, как правило это виртуальный диск системы, на котором вирус.


Загружался в winPE, там диск F - съемный, также как и при подключении флешки/телефона etc в нормальном режиме (мало понимаю, что делаю).

 

Проблема еще в том, что ноут этот рабочий и просиживать в наблюдении появится/не появится F так себе затея. Это может быть вирусом, связанным с теми ссылками в видео или просто совпадение? Большинство подобных тем датируются в основном этим месяцем, т.е. раньше такого у людей не приключалось. Мб все-таки связано не с вирусом, а обновлениями win или программы какой?

 

SSD, на котором стояла и стоит система, полностью зачищался. HDD не могу также форматнуть, много инфы: текстовой и видео + драйвера, утилитки и несколько дистрибутивов нужных программ с конфигами и прочим. Может какой вирус засесть не на системной диске и ничем не определяться?

 

Может он стащить пароли? или доступ получить через mikogo, например? чем это может быть опасно и могу ли я продолжать работать (игра в покер)?

Изменено пользователем HideMe
Ссылка на комментарий
Поделиться на другие сайты

По логам больше ничего подозрительного не видно.

Задайте вопрос в соседней ветке и укажите ссылку на эту тему.

Ссылка на комментарий
Поделиться на другие сайты

Опытным путем выяснено: диск появляется при установке обновлений для системы. В 4-й и последний раз нашлось всего два обновления и после установки - сразу диск.

Если смотреть по журналу обновления - два последних:

https://support.microsoft.com/ru-ru/kb/3150513

https://support.microsoft.com/ru-ru/kb/3172729

Журнал вроде сортирует по времени, хоть и без указания конкретных минут. Но если подскажете, как просмотреть лог с точным указанием времени установки обновлений, а не просто сортировкой по дате, смогу сказать точнее.

Хотя второе как раз очень подходит. Выпущено 9 августа, после этого числа стали появляться подобные темы. Так что к заражению или каким-то косякам отношения, я так понимаю, не имеет, и это хорошо!

 

Sandor, спасибо за помощь.

Изменено пользователем HideMe
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • k3eyrun
      Автор k3eyrun
      словил очередной вирус с гитхаба по гиперссылке, перед запуском проверял файл, но ни один антивирус ничего не нашел. вирустотал говорил о том что в папке нет файлов, но меня это не смутило. при запуске файла через секунду заработал майнер, очень примитивный, при запуске диспечера задач с задержкой в секунд 10 выключался, а потом через время скрипт выключал диспетчер задач, и майнер включался снова. 
      я проверил пк через kaspersky, тот ничего не нашел, проверил через malwarebytes, он уже нашел майнер и после синего экрана его удалил, только вот по всей видимости, не полностью.
      после всего этого я хотел удалить папку, откуда и пошел вирус, но вирус сразу тормозил проводник, отключал мышку, или вообще останавливал всю систему. после этого антивирусы что то находили, но после "удаления" проблема никуда не делась, но антивирусы больше ничего не видели. 
      планировщик задач, настройки, и обновления винды тоже сломались этим трояном, корректно ничего не отображают. 
      CollectionLog-2025.08.18-16.35.zip
    • Skif22
      Автор Skif22
      Добрый день!
      Подскажите пожалуйста. При помощи KSC пытаюсь заблокировать доступ в интернет приложению. Действую по инструкции 
      , но дело в том, что в окне Добавление списка приложений в группу доверия нет ни одного приложения. Что необходимо сделать, чтобы приложения появились?
      Благодарю за ответы.
    • alexchernobylov
      Автор alexchernobylov
      Добрый день.
      Windows Server 2019
      Зашифрованы целые раздел с системой. Файловая система RAW. При включении появляется окно ввести пароль. Диски как будто зашифрованы BitLocker-ом.
      Один сервер скорее всего пробили по RDP, а второй сервер был без доступа по RDP и в другом домене (но на нем была виртуальная машина с RDP).
      Написал в телеграмм - просят 5000 долларов за восстановление 2 гипервизоров.
      Они спросили имя домена, серверов или их айпишники.
      Доступа к диску нет и файлы никакие не получить.
      Подскажите, пожалуйста, как справиться с данной заразой.


    • niktnt
      Автор niktnt
      Добрый день.
      Шифровальщик загрузился на сервер из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\.
      На предположительном компьютере-источнике зашифрован и диск C:\
      Файлы о выкупе продолжают создаваться при старте системы.
      Addition.txt FRST.txt virus_bitlocker.zip
    • Бебра
      Автор Бебра
      У меня есть несистемный HDD, он почти перестал работать, я попробовал перенести файлы с него на новый SSD при помощи HDD Raw Copy Tool, предварительно введя ПК в безопасный режим, но теперь многие данные на SSD повреждены и выдают «ошибка файловой системы», HDD ещё читается, но очень тормозит.
×
×
  • Создать...