Перейти к содержанию

Локальный диск F. В доступе отказано.й


HideMe

Рекомендуемые сообщения

Привет!

 

Посоветовали создать тут тему из раздела Уничтожение вирусов: http://forum.kasperskyclub.ru/index.php?showtopic=51618

 

Суть. Дважды (по разу до и после переустановки win8.1x64) появлялся локальный диск F размером 96мб с занятыми 25,3мб. В свойствах диска указана файл.система fat32. Доступа к нему нет с правами админа.

Диск не похож на системный, скрин управления дисками прикрепил. 

 

Поначалу думал, что связано с вирусом, который словил перед переустановкой системы, но ни антивирус (kts), ни в соседнем разделе ничего подозрительного не обнаружили.

 

Что это за диск? Чем может быть опасно? Что делать?

Заранее спасибо.

post-40405-0-30501800-1472558141_thumb.jpg

post-40405-0-55068500-1472558147_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

@HideMe,очень похож на тот, который шифрованный efi. Пароль на Биос стоит?

*хотя нет.

А после чего появлялся?

Можно под загрузочной флешкой посмотреть, например, KRD

Изменено пользователем oit
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

попробуйте при установке системы с загрузочного диска кликнуть по ссылке Восстановление системы

post-27870-0-32582700-1472559648_thumb.jpg

в открывшемся списке выберизе запуск Командной строки

в командной строке введите команду DISKPART

 

запустится оболочка командной строки для управления дисками и разделами

в ней введите команду LIST DISK

запомните номер диска размером 238 Gb

введите команду SELECT DISK n (где n - номер диска)

ведите команду CLEAN

затем CRATE PARTITION PRIMARY

после этого можно завершить работу Командной строки

Перезагрузите ПК и установите систему в созданном разделе размером 238 Gb

если вы не желаете под систему распологать весь обьем физического диска, то при установке, аналогичным способом, можно указать желаемый размер создаваемого раздела.

 

Внимание, данный способ приведет к полной потере всей информации на диске, и создаст один основной раздел, равный размеру диска.

Не удаляйте этот радел, при выборе диска для установки системы, это приведет к созданию дополнительных разделов, зарезервированных системой

Ссылка на комментарий
Поделиться на другие сайты

oit, пароля нет. Первый раз появился после того, как словил какой-то вирус, сразу удаленный kts. По ссылке в первом посте на раздел вирусов подробнее написано. Второй раз заметил уже после переустановки системы, кажется после последнего 3-го обновления, когда уже весь основной софт, дрова, утилиты стояли.

 

kmscom, твой вариант просто не создаст доп. разделы при установке системы и все? меня это не сильно волнует, в принципе. Интересно именно то, с чем связано появление F, имеет это отношение к заражению и какие последствия могут быть для личной информации. Ноутбук рабочий, потери достаточно критичны могут быть :(

Ссылка на комментарий
Поделиться на другие сайты

модель msi gt70 2pc dominator ничего не нашел по теме

 

Но подобная проблема у людей стала появляться, судя по разным темам, после 10 августа, например эти:

http://forum.kasperskyclub.ru/index.php?showtopic=51376

http://answers.microsoft.com/ru-ru/windows/forum/windows_10-files/%D0%BF%D0%BE%D1%8F%D0%B2%D0%B8%D0%BB%D1%81%D1%8F/d14e0477-e518-48b7-8982-ae2f981ee78f?auth=1

http://answers.microsoft.com/ru-ru/windows/forum/windows_8-performance/%D0%BB%D0%B8%D1%88%D0%BD%D0%B8%D0%B9/078eb053-95b7-40d2-ac40-0346c93f7625?auth=1

 

Вроде как и не вирус, получается просто совпадение, но раньше не было такого, вот и напрягаешься сидишь

Ссылка на комментарий
Поделиться на другие сайты

Интересно именно то, с чем связано появление F

а с чего вы взяли, что он создался при установке системы? вы полностью удаляли все разделы на диске при установке системы? если нет, то он может существовал давно, может раньше использовался каким либо ПО

искать причину, когда он создался, кем и почему - это искать черную кошку в темной комнате, особенно если её нет.

возможно, это фишка Anniversary Update, но тогда это диск отгрызает свой объем от раздела востановления.

и притом установка системы на уже размеченный диск с созданным одним основным разделом, вполне может помочь в понимании причины происходящего либо устранить причины появления других разделов.

Ссылка на комментарий
Поделиться на другие сайты

Опытным путем выяснено: диск появляется при установке обновлений для системы. В 4-й и последний раз нашлось всего два обновления и после установки - сразу диск.

Если смотреть по журналу обновления - два последних:

https://support.microsoft.com/ru-ru/kb/3150513

https://support.microsoft.com/ru-ru/kb/3172729

Журнал вроде сортирует по времени, хоть и без указания конкретных минут. Но если подскажете, как просмотреть лог с точным указанием времени установки обновлений, а не просто сортировкой по дате, смогу сказать точнее.

Хотя второе как раз очень подходит. Выпущено 9 августа, после этого числа стали появляться подобные темы. Так что к заражению или каким-то косякам отношения, я так понимаю, не имеет, и это хорошо!

 

kmscom, установить по вашему совету не удалось. Первая часть по очистке и созданию раздела - ок, а при выборе этого раздела для установки написало, что на диске находится таблица MBR-разделов. В системах EFI Windows установить можно только на GPT-диск. Вообщем, чего лесть мне туда, где не шарю :) Установил как всегда до этого и результат выше.

 

Всем спасибо за советы.

Изменено пользователем HideMe
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DEN51
      От DEN51
      Уважаемые знатоки, подскажите пожалуйста что делать в данной ситуации.
      На компе стоит игровой локальный сервер CSSource v34 если  запускаю его, то  игра  не видит сервер.  Но если удаляю с компьютера Касперский инет секурити, то все начинает работать  и гра видит сервер.
      Что делать? Как настроить что бы каспер не блокровал сервер ?
    • Bercolitt
      От Bercolitt
      У меня Windows 10 домашний, следовательно нет удаленного рабочего стола. Многие документы и картинки с моего ПК перенеслись автоматически в облачное хранилище OneDrive. Это видно в проднике. Особого доверия к этому хранилищу нет. Если возникают какие-то предупреждения от Kaspersky Plus, то в качестве пользователя указывается модифицированное имя моего ПК с добавлением знака доллара $ на конце. Это удаленный доступ хакера или программы бота к моим данным?
    • Денис Виноградов
      От Денис Виноградов
      Добрый день, на выходные оставляли ПК включенным, с утра человек уже увидел картину со всеми зашифрованными файлами на пк и также на общем диске в сети. Прикрепляю исходный файл, зашифрованный и текст с требованием связаться для расшифровки файлов. Просьба подсказать, что можно придумать в данной ситуации
      files.zip
    • DD654
      От DD654
      Вообщем, есть выделенный сервер с KSC-12, изначально настроил, работал без особых проблем, своих агентов видел, KeS обновлялся. 
      Прошлым летом сменил айпи на сервере, в целях упорядочения раздачи айпи. Вроде всё работало, как обычно. Потом отпуск, потом Новый год,  смотрю - а у меня три четверти компов в KSC помечены, как с отсутвующими
      агентами KSC. Вернул айпишник на старый, подождал дня 2-3 - не помогло. Снова вернул айпи на новый, "упорядоченный", сделал батник с командой:
      C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe -address ksc.domain.local -silent  /точнее, вначале вместо полного имени сервак с KSC указал его айпи/,
      запустил задачей средствами ксц, пишет - отработало успешно в обоих случаях /с айпи и днс-именем/,  - но - не помогло. KSC все равно не видит агентов KSC на локальных компах.
      Вычитал на форуме про проблему с сертификатами,  с KSC экспортировал сертификат KeS и раздал его политикой домена на локальные компы. Подождал ночь, чтоб компы перезагрузились через
      выключение/включение - не помогло. Своих агентов КСЦ на локальных компах не видит всё равно. А они есть, как и КеС.
      В чем беда, не подскажете, уважаемые? Может, надо базу sqlexpress отрихтовать каким-то образом? Похоже, там прописалась в нескольких местах всякая инь-янь-хрень...
      Да, КСЦ Версия: 12.2.0.4376, агенты соответственно тоже, КеС версия 11.6.0.394, переустанавливал и вместе через задачу, и по-отдельности, и просто тупо удаленно с пары локальных компов с КЛ-шары из пакаджест,
      после установки/переустановки -пишет всё встало хорошо, просто замечательно, перезагружаешься - а ксц всё равно своих агентов с кес не видит...
       Может, кто-то сталкивался с аналогичным?
       
       
    • khortys
      От khortys
      Добрый день! Меня взломали, заблокировали файлы и теперь вымогают деньги, оставили почту. Пришел сюда потому что не знаю что делать.
      К сожалению самого файл шифровальщика найти не удалось.
      Прикрепляю логи (server1.zip), пару зашифрованных файлов и письмо вымогателей (temp.zip).
      server1.zip temp.zip
×
×
  • Создать...