Перейти к содержанию

Локальный диск F. В доступе отказано.


Рекомендуемые сообщения

Привет,

 

Пару дней назад словил какой-то вирус. Ссылка на злополучный файл находится в описании к видео на ютубе, если это поможет: видеорас:

Изменено пользователем HideMe
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
2016-08-30 03:44 - 2016-08-30 03:44 - 00000000 ____D C:\Users\HP\AppData\Local\Tempzxpsign98df82f5e9e879f0
2016-08-30 03:44 - 2016-08-30 03:44 - 00000000 ____D C:\Users\HP\AppData\Local\Tempzxpsign2eaa5e04f3f2e173
2016-08-30 04:27 - 2016-08-30 04:27 - 00000000 ____D C:\Users\HP\AppData\Local\Tempzxpsign3ebdd43b3962817b
2016-08-30 04:27 - 2016-08-30 04:27 - 00000000 ____D C:\Users\HP\AppData\Local\Tempzxpsign38b61d1068c45c77
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Даже не знаю как и сколько наблюдать за этим, с учетом что диск дважды пропадал после перезагрузки.

Еще я сканировал его KTS при появлении, реакции на опасность не было, в отчете только указано, что отсканировано 128 файлов.

 

http://answers.microsoft.com/ru-ru/windows/forum/windows_10-files/%D0%BF%D0%BE%D1%8F%D0%B2%D0%B8%D0%BB%D1%81%D1%8F/d14e0477-e518-48b7-8982-ae2f981ee78f?auth=1 - тут в предпоследнем сообщении грят, как правило это виртуальный диск системы, на котором вирус.


Загружался в winPE, там диск F - съемный, также как и при подключении флешки/телефона etc в нормальном режиме (мало понимаю, что делаю).

 

Проблема еще в том, что ноут этот рабочий и просиживать в наблюдении появится/не появится F так себе затея. Это может быть вирусом, связанным с теми ссылками в видео или просто совпадение? Большинство подобных тем датируются в основном этим месяцем, т.е. раньше такого у людей не приключалось. Мб все-таки связано не с вирусом, а обновлениями win или программы какой?

 

SSD, на котором стояла и стоит система, полностью зачищался. HDD не могу также форматнуть, много инфы: текстовой и видео + драйвера, утилитки и несколько дистрибутивов нужных программ с конфигами и прочим. Может какой вирус засесть не на системной диске и ничем не определяться?

 

Может он стащить пароли? или доступ получить через mikogo, например? чем это может быть опасно и могу ли я продолжать работать (игра в покер)?

Изменено пользователем HideMe
Ссылка на комментарий
Поделиться на другие сайты

По логам больше ничего подозрительного не видно.

Задайте вопрос в соседней ветке и укажите ссылку на эту тему.

Ссылка на комментарий
Поделиться на другие сайты

Опытным путем выяснено: диск появляется при установке обновлений для системы. В 4-й и последний раз нашлось всего два обновления и после установки - сразу диск.

Если смотреть по журналу обновления - два последних:

https://support.microsoft.com/ru-ru/kb/3150513

https://support.microsoft.com/ru-ru/kb/3172729

Журнал вроде сортирует по времени, хоть и без указания конкретных минут. Но если подскажете, как просмотреть лог с точным указанием времени установки обновлений, а не просто сортировкой по дате, смогу сказать точнее.

Хотя второе как раз очень подходит. Выпущено 9 августа, после этого числа стали появляться подобные темы. Так что к заражению или каким-то косякам отношения, я так понимаю, не имеет, и это хорошо!

 

Sandor, спасибо за помощь.

Изменено пользователем HideMe
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • niktnt
      Автор niktnt
      Добрый день.
      Шифровальщик загрузился на сервер из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\.
      На предположительном компьютере-источнике зашифрован и диск C:\
      Файлы о выкупе продолжают создаваться при старте системы.
      Addition.txt FRST.txt virus_bitlocker.zip
    • Бебра
      Автор Бебра
      У меня есть несистемный HDD, он почти перестал работать, я попробовал перенести файлы с него на новый SSD при помощи HDD Raw Copy Tool, предварительно введя ПК в безопасный режим, но теперь многие данные на SSD повреждены и выдают «ошибка файловой системы», HDD ещё читается, но очень тормозит.
    • alexchernobylov
      Автор alexchernobylov
      Добрый день.
      Windows Server 2019
      Зашифрованы целые раздел с системой. Файловая система RAW. При включении появляется окно ввести пароль. Диски как будто зашифрованы BitLocker-ом.
      Один сервер скорее всего пробили по RDP, а второй сервер был без доступа по RDP и в другом домене (но на нем была виртуальная машина с RDP).
      Написал в телеграмм - просят 5000 долларов за восстановление 2 гипервизоров.
      Они спросили имя домена, серверов или их айпишники.
      Доступа к диску нет и файлы никакие не получить.
      Подскажите, пожалуйста, как справиться с данной заразой.


    • sss28.05.2025
      Автор sss28.05.2025
      Добрый день.
      Зловред залетел моментом на многие сервера по спику из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\
      вложил файл PLEASE READ.txt PLEASE READ_пароль_1111.7z на рабочий стол пользователя под которым попал на сервер.
      На одном из серверов удалось поймать файл в C:\Users\%username%\Documents\vc.txtvc_пароль_1111.7z
      Пособирал файлики которые менялись на компе в момент атаки - может чем-то поможет для анализа_файлы которые изменились в момент доступа_злодея_пароль_1111.7z
       
       
       
      PLEASE READ_пароль_1111.7z
    • KL FC Bot
      Автор KL FC Bot
      7 июля 2025 года Google выпустила обновление Gemini, которое дает AI-помощнику доступ к приложениям Phone, Messages, WhatsApp и Utilities на Android-устройствах. Компания анонсировала это событие e-mail-рассылкой пользователям своего чат-бота, которых просто поставили перед фактом: «Мы упростили взаимодействие Gemini с вашим устройством… Gemini скоро сможет помочь вам использовать «Телефон», «Сообщения», WhatsApp и «Утилиты» на вашем телефоне, независимо от того, включена ли ваша активность приложений Gemini или нет».
      С точки зрения Google, обновление улучшает приватность, поскольку теперь пользователям доступны функции Gemini без необходимости включать Gemini Apps Activity. Удобно, не правда ли?
       
      View the full article
×
×
  • Создать...