Перейти к содержанию

Локальный диск F. В доступе отказано.


HideMe

Рекомендуемые сообщения

Привет,

 

Пару дней назад словил какой-то вирус. Ссылка на злополучный файл находится в описании к видео на ютубе, если это поможет: видеорас:

Изменено пользователем HideMe
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
2016-08-30 03:44 - 2016-08-30 03:44 - 00000000 ____D C:\Users\HP\AppData\Local\Tempzxpsign98df82f5e9e879f0
2016-08-30 03:44 - 2016-08-30 03:44 - 00000000 ____D C:\Users\HP\AppData\Local\Tempzxpsign2eaa5e04f3f2e173
2016-08-30 04:27 - 2016-08-30 04:27 - 00000000 ____D C:\Users\HP\AppData\Local\Tempzxpsign3ebdd43b3962817b
2016-08-30 04:27 - 2016-08-30 04:27 - 00000000 ____D C:\Users\HP\AppData\Local\Tempzxpsign38b61d1068c45c77
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Даже не знаю как и сколько наблюдать за этим, с учетом что диск дважды пропадал после перезагрузки.

Еще я сканировал его KTS при появлении, реакции на опасность не было, в отчете только указано, что отсканировано 128 файлов.

 

http://answers.microsoft.com/ru-ru/windows/forum/windows_10-files/%D0%BF%D0%BE%D1%8F%D0%B2%D0%B8%D0%BB%D1%81%D1%8F/d14e0477-e518-48b7-8982-ae2f981ee78f?auth=1 - тут в предпоследнем сообщении грят, как правило это виртуальный диск системы, на котором вирус.


Загружался в winPE, там диск F - съемный, также как и при подключении флешки/телефона etc в нормальном режиме (мало понимаю, что делаю).

 

Проблема еще в том, что ноут этот рабочий и просиживать в наблюдении появится/не появится F так себе затея. Это может быть вирусом, связанным с теми ссылками в видео или просто совпадение? Большинство подобных тем датируются в основном этим месяцем, т.е. раньше такого у людей не приключалось. Мб все-таки связано не с вирусом, а обновлениями win или программы какой?

 

SSD, на котором стояла и стоит система, полностью зачищался. HDD не могу также форматнуть, много инфы: текстовой и видео + драйвера, утилитки и несколько дистрибутивов нужных программ с конфигами и прочим. Может какой вирус засесть не на системной диске и ничем не определяться?

 

Может он стащить пароли? или доступ получить через mikogo, например? чем это может быть опасно и могу ли я продолжать работать (игра в покер)?

Изменено пользователем HideMe
Ссылка на комментарий
Поделиться на другие сайты

Опытным путем выяснено: диск появляется при установке обновлений для системы. В 4-й и последний раз нашлось всего два обновления и после установки - сразу диск.

Если смотреть по журналу обновления - два последних:

https://support.microsoft.com/ru-ru/kb/3150513

https://support.microsoft.com/ru-ru/kb/3172729

Журнал вроде сортирует по времени, хоть и без указания конкретных минут. Но если подскажете, как просмотреть лог с точным указанием времени установки обновлений, а не просто сортировкой по дате, смогу сказать точнее.

Хотя второе как раз очень подходит. Выпущено 9 августа, после этого числа стали появляться подобные темы. Так что к заражению или каким-то косякам отношения, я так понимаю, не имеет, и это хорошо!

 

Sandor, спасибо за помощь.

Изменено пользователем HideMe
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • madlab
      От madlab
      На компьютере зашифрованы диски. В системе был установлен Kaspersky Small Office Security (сейчас он в системе не обнаруживается).
      При обращении к диску требуется ввести пароль.
      Системный диск не зашифрован. На нем встречаются файлы с расширением "ooo4ps".
      В архиве "UCPStorage.7z" есть зашифрованный (и, похоже, он же, но не зашифрованный) файл.
      Kaspersky Virus Removal Tool угроз не обнаружил.
      Есть ли возможность помочь?
      Спасибо.
      FRST.txt UCPStorage.7z
    • a1zrox
      От a1zrox
      Пытался и через DiskUnlocker(GUI) пишет на C неверный дескриптор а на E отказано в доступе
      А через проводник запускается все норм
      Скриншот когда пытаюсь открыть ярлык
      а вообще я хотел скачать касперский free не качался чекал сказали чекнуть с помощью KVRT он нашел там нужное мне все а трояны там и все такое удалил а то что нужное пропустил комп перезагружал 2 дня такая проблема на скриншоте пытаюсь открыть ярлык который привязан к приложению с диска E
    • RadmirLee
      От RadmirLee
      Доброго времени суток.
      Занимательный вышел понедельник.
      С зашифрованного сервера.
      Есть активная подписка на КСОС и его просто отключили... отчёт тоже в приложении.
      Addition.txt FRST.txt ksos.txt
    • T3D
      От T3D
      Произошло шифрование файлов. Был запущен процесс LB3.exe, на момент сканирования, процесс был закрыт. В приложении зашифрованные файлы (по одному из них предоставил его восстановленный из бэкапа вариант). Файл-шифровальщик сохранен. При необходимости может быть предоставлен.
      Addition.txt FRST.txt приложение.zip
    • orenfreezer
      От orenfreezer
      Добрый день!
      Сработал шифровальщик.
      При заходе в систему открывается файл с требованиями.
      Зашифрованные файлы получили расширение ooo4ps
      Диск D заблокирован, при входе требует пароль
      Если модно помочь, помогите, пожалуйста.
       
      Логи.rar 3 файла.rar
×
×
  • Создать...