-
Junior Member
- Вес репутации
- 53
Отказано в доступе к указанному устройству, пути или файлу.
Здраствуйте. =)
Пользуюсь Eset Nod 32, так же есть AVZ и Dr.Web® CureIt!®.
Проблема с компом возникла после установки обновлений на XP, все, что загружал - это обновление системы безопасности и средство для удаления вредоносных программ (на мой взгляд - стандартные обновления).
После перезагрузки ОС стала очень долго грузится, также, например звуковой драйвер, не был загружен, а при попытке открыть какой-либо файл *.exe и даже простой *.txt выдает "Отказано в доступе к указанному устройству, пути или файлу. Возможно, у вас нет нужных прав доступа к этому объекту". Диспетчер задач и реестр открыть не могу. Фактически все, что работает - это антивирус и AVZ, интернет не работает, флешку не видит (пишу с другого копьютера и именно поэтому нет логов и тп).
Конечно, можно переустановить ОС, но если снова повится эта пакость... Может быть я ошибаюсь на счет того, что это вирус (даже надеюсь =), просмотрел несколько тем и где-то даже писали, что это не вирус ), но хотелось бы узнать ваше мнение и что можно сделать в таких условиях...
В компьютерах не очень разбираюсь, если есть возможность как-то сделать, чтобы комп увидел флешку и можно было перенести файлы на нее, то прошу рассказать (создавать файлы могу, но вот открыть - нет).
P.s. Возможно, можно удалить вручную сам вирус, это не есть хорошо, знаю, но если поможет разблокировать доступ к файлам, то будет хотя бы возможность выложить вам нужные логи.)
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
В безопасном режиме те же проблемы? Флешку тоже не видит?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
Сейчас попробовал через безопасный, не видел флешку, но потом, после еще 1 перезагрузки с ужасными лагами я вошел и увидел, что звуковой драйвер заработал... Посчитал хорошим знаком и быстро изменил тип учеток (насколько это было возможно =) ) Так же комп нашел какое-то новое оборудование.. На данный момент пишу с этого компа... Заметил, после включения FireFox и IE, два "старых" (для меня) вируса - это блокирование сайтов с антивирусами и блокирование основных поисковых сайтов типа google (Вроде бы избавился, пока только вручную)
До сих пор пишет это для некоторых эксешников и ужасные лаги((
Проверка антивирусом практически стоит на месте..
Как только будут логи, выложу их сюда.)
-
Junior Member
- Вес репутации
- 53
-
Пофиксить в HiJack
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe
O2 - BHO: (no name) - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - (no file)
O2 - BHO: (no name) - {60BF5EE3-0105-4858-AD98-17C19F86B042} - (no file)
O2 - BHO: (no name) - {CF272101-7F6E-4CF2-9453-B4C5D2FC32C0} - (no file)
O2 - BHO: ffrlibP - {DF02755F-35EB-4CFC-B342-D1A5CF67B88C} - (no file)
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
DeleteFile('C:\WINDOWS\system32\ntos.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин (если не окажется пустым) согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи (по возможности в нормальном режиме)
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
Все сделал, папка с карантином пустая.
Вот логи
-
В логах ничего плохого, кроме мусора в реестре от ранее удаленного Аутпоста.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 53
Ммм... Возможно антивирус удалил все, пока у меня папка окрывалась по 5-10 минут, сейчас вроде бы все не так плохо))
И вот еще 2 вопроса:
1) vdi0ote5.sys в папке C:\WINDOWS\system32 антивирус назвал "подозрительным", в поиске не нашел такого... Удалять или нет?)
2) В C:\Documents and Settings, если я правильно понимаю, то в этой папке хранятся учетные записи пользователей. Увидел там папку, состоящую из простого набора букв и цифр (т.е. помимо Гостя, Администратора и Моей учетной записи была еще 1). Возможно ли, что вирус создал учетную запись администратора и запретил доступ к файлам?
В общем спасибо за внимание.)