Перейти к содержанию

Локальный диск F. В доступе отказано.й


HideMe

Рекомендуемые сообщения

Привет!

 

Посоветовали создать тут тему из раздела Уничтожение вирусов: http://forum.kasperskyclub.ru/index.php?showtopic=51618

 

Суть. Дважды (по разу до и после переустановки win8.1x64) появлялся локальный диск F размером 96мб с занятыми 25,3мб. В свойствах диска указана файл.система fat32. Доступа к нему нет с правами админа.

Диск не похож на системный, скрин управления дисками прикрепил. 

 

Поначалу думал, что связано с вирусом, который словил перед переустановкой системы, но ни антивирус (kts), ни в соседнем разделе ничего подозрительного не обнаружили.

 

Что это за диск? Чем может быть опасно? Что делать?

Заранее спасибо.

post-40405-0-30501800-1472558141_thumb.jpg

post-40405-0-55068500-1472558147_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

@HideMe,очень похож на тот, который шифрованный efi. Пароль на Биос стоит?

*хотя нет.

А после чего появлялся?

Можно под загрузочной флешкой посмотреть, например, KRD

Изменено пользователем oit
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

попробуйте при установке системы с загрузочного диска кликнуть по ссылке Восстановление системы

post-27870-0-32582700-1472559648_thumb.jpg

в открывшемся списке выберизе запуск Командной строки

в командной строке введите команду DISKPART

 

запустится оболочка командной строки для управления дисками и разделами

в ней введите команду LIST DISK

запомните номер диска размером 238 Gb

введите команду SELECT DISK n (где n - номер диска)

ведите команду CLEAN

затем CRATE PARTITION PRIMARY

после этого можно завершить работу Командной строки

Перезагрузите ПК и установите систему в созданном разделе размером 238 Gb

если вы не желаете под систему распологать весь обьем физического диска, то при установке, аналогичным способом, можно указать желаемый размер создаваемого раздела.

 

Внимание, данный способ приведет к полной потере всей информации на диске, и создаст один основной раздел, равный размеру диска.

Не удаляйте этот радел, при выборе диска для установки системы, это приведет к созданию дополнительных разделов, зарезервированных системой

Ссылка на комментарий
Поделиться на другие сайты

oit, пароля нет. Первый раз появился после того, как словил какой-то вирус, сразу удаленный kts. По ссылке в первом посте на раздел вирусов подробнее написано. Второй раз заметил уже после переустановки системы, кажется после последнего 3-го обновления, когда уже весь основной софт, дрова, утилиты стояли.

 

kmscom, твой вариант просто не создаст доп. разделы при установке системы и все? меня это не сильно волнует, в принципе. Интересно именно то, с чем связано появление F, имеет это отношение к заражению и какие последствия могут быть для личной информации. Ноутбук рабочий, потери достаточно критичны могут быть :(

Ссылка на комментарий
Поделиться на другие сайты

модель msi gt70 2pc dominator ничего не нашел по теме

 

Но подобная проблема у людей стала появляться, судя по разным темам, после 10 августа, например эти:

http://forum.kasperskyclub.ru/index.php?showtopic=51376

http://answers.microsoft.com/ru-ru/windows/forum/windows_10-files/%D0%BF%D0%BE%D1%8F%D0%B2%D0%B8%D0%BB%D1%81%D1%8F/d14e0477-e518-48b7-8982-ae2f981ee78f?auth=1

http://answers.microsoft.com/ru-ru/windows/forum/windows_8-performance/%D0%BB%D0%B8%D1%88%D0%BD%D0%B8%D0%B9/078eb053-95b7-40d2-ac40-0346c93f7625?auth=1

 

Вроде как и не вирус, получается просто совпадение, но раньше не было такого, вот и напрягаешься сидишь

Ссылка на комментарий
Поделиться на другие сайты

Интересно именно то, с чем связано появление F

а с чего вы взяли, что он создался при установке системы? вы полностью удаляли все разделы на диске при установке системы? если нет, то он может существовал давно, может раньше использовался каким либо ПО

искать причину, когда он создался, кем и почему - это искать черную кошку в темной комнате, особенно если её нет.

возможно, это фишка Anniversary Update, но тогда это диск отгрызает свой объем от раздела востановления.

и притом установка системы на уже размеченный диск с созданным одним основным разделом, вполне может помочь в понимании причины происходящего либо устранить причины появления других разделов.

Ссылка на комментарий
Поделиться на другие сайты

Опытным путем выяснено: диск появляется при установке обновлений для системы. В 4-й и последний раз нашлось всего два обновления и после установки - сразу диск.

Если смотреть по журналу обновления - два последних:

https://support.microsoft.com/ru-ru/kb/3150513

https://support.microsoft.com/ru-ru/kb/3172729

Журнал вроде сортирует по времени, хоть и без указания конкретных минут. Но если подскажете, как просмотреть лог с точным указанием времени установки обновлений, а не просто сортировкой по дате, смогу сказать точнее.

Хотя второе как раз очень подходит. Выпущено 9 августа, после этого числа стали появляться подобные темы. Так что к заражению или каким-то косякам отношения, я так понимаю, не имеет, и это хорошо!

 

kmscom, установить по вашему совету не удалось. Первая часть по очистке и созданию раздела - ок, а при выборе этого раздела для установки написало, что на диске находится таблица MBR-разделов. В системах EFI Windows установить можно только на GPT-диск. Вообщем, чего лесть мне туда, где не шарю :) Установил как всегда до этого и результат выше.

 

Всем спасибо за советы.

Изменено пользователем HideMe
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • niktnt
      Автор niktnt
      Добрый день.
      Шифровальщик загрузился на сервер из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\.
      На предположительном компьютере-источнике зашифрован и диск C:\
      Файлы о выкупе продолжают создаваться при старте системы.
      Addition.txt FRST.txt virus_bitlocker.zip
    • Бебра
      Автор Бебра
      У меня есть несистемный HDD, он почти перестал работать, я попробовал перенести файлы с него на новый SSD при помощи HDD Raw Copy Tool, предварительно введя ПК в безопасный режим, но теперь многие данные на SSD повреждены и выдают «ошибка файловой системы», HDD ещё читается, но очень тормозит.
    • alexchernobylov
      Автор alexchernobylov
      Добрый день.
      Windows Server 2019
      Зашифрованы целые раздел с системой. Файловая система RAW. При включении появляется окно ввести пароль. Диски как будто зашифрованы BitLocker-ом.
      Один сервер скорее всего пробили по RDP, а второй сервер был без доступа по RDP и в другом домене (но на нем была виртуальная машина с RDP).
      Написал в телеграмм - просят 5000 долларов за восстановление 2 гипервизоров.
      Они спросили имя домена, серверов или их айпишники.
      Доступа к диску нет и файлы никакие не получить.
      Подскажите, пожалуйста, как справиться с данной заразой.


    • sss28.05.2025
      Автор sss28.05.2025
      Добрый день.
      Зловред залетел моментом на многие сервера по спику из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\
      вложил файл PLEASE READ.txt PLEASE READ_пароль_1111.7z на рабочий стол пользователя под которым попал на сервер.
      На одном из серверов удалось поймать файл в C:\Users\%username%\Documents\vc.txtvc_пароль_1111.7z
      Пособирал файлики которые менялись на компе в момент атаки - может чем-то поможет для анализа_файлы которые изменились в момент доступа_злодея_пароль_1111.7z
       
       
       
      PLEASE READ_пароль_1111.7z
    • KL FC Bot
      Автор KL FC Bot
      7 июля 2025 года Google выпустила обновление Gemini, которое дает AI-помощнику доступ к приложениям Phone, Messages, WhatsApp и Utilities на Android-устройствах. Компания анонсировала это событие e-mail-рассылкой пользователям своего чат-бота, которых просто поставили перед фактом: «Мы упростили взаимодействие Gemini с вашим устройством… Gemini скоро сможет помочь вам использовать «Телефон», «Сообщения», WhatsApp и «Утилиты» на вашем телефоне, независимо от того, включена ли ваша активность приложений Gemini или нет».
      С точки зрения Google, обновление улучшает приватность, поскольку теперь пользователям доступны функции Gemini без необходимости включать Gemini Apps Activity. Удобно, не правда ли?
       
      View the full article
×
×
  • Создать...