Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не открывается один из локальных дисков

Ответить
Настройки темы
[решено] Не открывается один из локальных дисков

Аватара для gayane111

Пользователь


Сообщения: 80
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте, не открывается один из дисков - пишет - нет доступа, файл поврежден, чтоние навозможно! не открывается вообще никак!

Отправлено: 16:49, 25-12-2011

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Что за диск ?
Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 17:19, 25-12-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для gayane111

Пользователь


Сообщения: 80
Благодарности: 0

Профиль | Отправить PM | Цитировать


rsit - создал только один лог, а инфо не создал, а лог hijackthis не загружается сюда

Последний раз редактировалось gayane111, 25-07-2012 в 00:12.


Отправлено: 17:28, 25-12-2011 | #3


Аватара для gayane111

Пользователь


Сообщения: 80
Благодарности: 0

Профиль | Отправить PM | Цитировать


у меня 3 локальных с, e и f, проблемы с f

Отправлено: 17:30, 25-12-2011 | #4


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Отключите:
Антивирус/Файерволл.

Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Documents and Settings\User\vppg.exe','');
 QuarantineFile('H:\autorun.inf','');
 DeleteFile('H:\autorun.inf');
 DeleteFile('C:\Documents and Settings\User\vppg.exe');
 RegKeyStrParamWrite('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','AutoCreateQuarantine', '"' + GetAVZDirectory + 'avz.exe' + '"' + ' Script=' + '"' + GetAVZDirectory + 'Script.txt' + '"');
 AddLineToTxtFile(GetAVZDirectory + 'Script.txt', 'begin'+#13#10+' CreateQurantineArchive(GetAVZDirectory' + ' + ' + Chr(39) + 'quarantine.zip' + Chr(39) + ');'+#13#10+' RegKeyParamDel('+Chr(39)+'HKEY_CURRENT_USER'+Chr(39) + ', ' +Chr(39)+'Software\Microsoft\Windows\CurrentVersion\Run'+Chr(39)+ ', '+Chr(39)+'AutoCreateQuarantine'+Chr(39)+');'+#13#10+' ExecuteFile('+Chr(39)+'explorer.exe'+Chr(39) + ', ' + 'GetAVZDirectory, 1, 0, false);'+#13#10+' ExitAVZ;'+#13#10+'end.');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU', 2, 3, true);
 ExecuteRepair(8);
 ExecuteRepair(11);
RebootWindows(true);
end.
После перезагрузки откроется папка AVZ в которой будет файл quarantine.zip. Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему и её название.

Сделайте повторные логи AVZ + RSIT

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:48, 25-12-2011 | #5


Аватара для gayane111

Пользователь


Сообщения: 80
Благодарности: 0

Профиль | Отправить PM | Цитировать


Новые логи

Последний раз редактировалось gayane111, 25-07-2012 в 00:12.


Отправлено: 20:53, 25-12-2011 | #6


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Лог MBAM еще подготовьте

-------
Лечение через PM не провожу.


Отправлено: 20:59, 25-12-2011 | #7


Аватара для gayane111

Пользователь


Сообщения: 80
Благодарности: 0

Профиль | Отправить PM | Цитировать


Приготовила

Последний раз редактировалось gayane111, 25-07-2012 в 00:12.


Отправлено: 15:54, 27-12-2011 | #8


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


gayane111, Произвести в МВАМ повторное сканирование и удалить это.
Код: Выделить весь код
Зараженные папки:
c:\documents and settings\User\application data\archsoft (Trojan.Agent) -> No action taken.

Зараженные файлы:
c:\documents and settings\User\application data\archsoft\rubashka.css (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\archsoft\a.htm (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\archsoft\bander.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\archsoft\dir.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\archsoft\dot.gif (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\archsoft\htmlayout.dll (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\archsoft\logo.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\archsoft\logo2.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\archsoft\sb-h-scroll-next.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\archsoft\sb-h-scroll-prev.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\archsoft\sb-scroll-back.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\archsoft\sb-scroll-base.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\archsoft\sb-scroll-slider.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\archsoft\sb-v-scroll-next.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\archsoft\sb-v-scroll-prev.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\archsoft\scroll.css (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\archsoft\wfont.ttf (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\archsoft\winzipvinfo (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\archsoft\_todel.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\archsoft\_todel2.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\archsoft\_todel3.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\archsoft\_todel4.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\archsoft\_todel5.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\archsoft\_todel6.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\archsoft\_todel7.png (Trojan.Agent) -> No action taken.
c:\documents and settings\User\application data\archsoft\_todel8.png (Trojan.Agent) -> No action taken.
Отпишитесь потом как самочувствие компьютера?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:16, 27-12-2011 | #9


Аватара для gayane111

Пользователь


Сообщения: 80
Благодарности: 0

Профиль | Отправить PM | Цитировать


Все отлично! Спасибо!

Отправлено: 17:02, 27-12-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не открывается один из локальных дисков

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Подключение локальных дисков и принтера по RDP. Afon Microsoft Windows NT/2000/2003 6 12-11-2012 14:33
Интерфейс - Восстановление значков локальных дисков .dll Microsoft Windows 2000/XP 1 03-08-2011 07:56
Интерфейс - [решено] Исчезли значки Локальных дисков. Xtyle Microsoft Windows 2000/XP 5 18-02-2010 01:08
Доступ - [решено] Защита локальных дисков PulSar.CE194694 Microsoft Windows Vista 1 07-09-2008 20:30
Иконки локальных дисков убились :-(( Offin Microsoft Windows 2000/XP 6 15-07-2005 07:55




 
Переход