Показано с 1 по 8 из 8.

кто записывает логи работы windows в отключенный vhd-файл ? (заявка № 228681)

  1. #1
    Junior Member Репутация
    Регистрация
    15.08.2024
    Адрес
    санкт-петербург
    Сообщений
    5
    Вес репутации
    4

    кто записывает логи работы windows в отключенный vhd-файл ?

    Обнаружил на внутреннем диске D: образ диска С: c windows 7 размером 60 ГБ. Вспомнил, что после покупки ноута с win10 хотел запускать win7 из образа, для чего редактировал bcedit-ом меню загрузки. Ноут при загрузке завис, драйверов под него в интернете не было и я вернул все взад, а про файл образа позабыл (4 года назад).
    Перед тем как удалить, решил посмотреть что там есть, подключил образ как диск G:, вижу стандартную структуру каталогов Windows, только почему-то без системных файлов:

    ■ File Disk Utilities Panel Manager Options Window
    n═[1]════════════════════════════════════════════ G:\ ══════════════════════════════════
    ║ Name │ Size │ Date │ Time│ CDate │CTime│ ADate │ATime│
    ║$Recycle ▓Bin│<SUB-DIR>│ 7-01-21│23:24│14-07-09│ 6:18│15-08-24│22:51│
    ║$WINDOWS ~BT│<SUB-DIR>│ 7-01-21│22:19│ 7-01-21│22:19│15-08-24│22:13│
    ║Documents and Settings ▓ │<SymLink>│14-07-09│ 8:08│14-07-09│ 8:08│14-07-09│ 8:08│
    ║PerfLogs ▓ │<SUB-DIR>│14-07-09│ 6:20│14-07-09│ 6:20│15-08-24│22:51│
    ║Program Files │<SUB-DIR>│14-07-09│ 8:09│14-07-09│ 6:20│15-08-24│22:51│
    ║Program Files (x86) │<SUB-DIR>│14-07-09│ 7:57│14-07-09│ 6:20│15-08-24│22:51│
    ║ProgramData ░ │<SUB-DIR>│14-07-09│ 8:08│14-07-09│ 6:20│15-08-24│22:51│
    ║System Volume Information ▓ │<SUB-DIR>│ 7-01-21│23:24│ 7-01-21│22:11│15-08-24│23:11│
    ║Users │<SUB-DIR>│21-11-10│ 5:50│14-07-09│ 6:20│15-08-24│22:10│
    ║Windows │<SUB-DIR>│ 7-01-21│22:26│14-07-09│ 6:20│15-08-24│22:13│
    ║ │ │ │ │ │ │ │ │
    ║ │ │ │ │ │ │ │ │
    ║ │ │ │ │ │ │ │ │
    ║ │ │ │ │ │ │ │ │



    Залез во-внутрь и обнаружил.. - свежие файлы в каталогах (скриншоты экрана Дос-навигатора с сортировкой файлов по времени ниже, ширина экрана DN 180 симв.)

    Что это может быть, можно ли найти и убить ? Файл d:\win7x64.vhd я наверно могу стереть, но ведь в другом месте начет хулиганить.
    Претензий к работе компьютера до сих пор не возникало
    (Только-что со шрифтом Lucida console все смотрелось хорошо, а после предварительного просмотра сообщения сбилось, похоже что ваша машина удалила "лишние" пробелы)


    Первый экран DN -
    File Disk Utilities Panel Manager Options Window 2 000 109K
    ╗t════════════════════════════════════════════════ ═════════════════════════════════ Find: *.* ══════════════════════════════════════════════════ ════════════════════════════[]═╗
    ║║ Name │ Size │ Date │ Time│ CDate │CTime│ ADate │ATime│ Path 
    ║║.. │<UP--DIR>│ 0-00-80│17:17│ │ │ │ │G:\ ■
    ║║StateHistory │<SUB-DIR>│15-08-24│22:50│17-04-23│19:21│15-08-24│22:51│G:\Users\All Users\AVG\Antivirus\ ▒
    ║║DownloadedSettings │<SUB-DIR>│15-08-24│22:50│ 4-04-21│ 1:10│15-08-24│22:50│G:\Users\All Users\Microsoft\Diagnosis\ ▒
    ║║Antivirus │<SUB-DIR>│15-08-24│22:32│12-12-20│22:03│15-08-24│22:32│G:\Users\All Users\AVG\ ▒
    ║║session │<SUB-DIR>│15-08-24│22:30│ 3-11-21│23:30│15-08-24│22:30│G:\Users\All Users\Lenovo\Vantage\AddinData\LenovoSystemUpdateA ddin\ ▒
    ║║malwareprofile │<SUB-DIR>│15-08-24│22:17│12-12-20│22:10│15-08-24│22:17│G:\Users\All Users\AVG\Antivirus\IDS\ ▒
    ║║profile │<SUB-DIR>│15-08-24│22:17│12-12-20│22:10│15-08-24│22:17│G:\Users\All Users\AVG\Antivirus\IDS\ ▒
    ║║Event Viewer │<SUB-DIR>│15-08-24│22:16│ 3-12-20│22:00│15-08-24│22:16│G:\Users\All Users\Microsoft\ ▒
    ║║Temp │<SUB-DIR>│15-08-24│22:09│23-08-20│ 3:24│15-08-24│22:09│G:\Users\All Users\Lenovo\ImController\ ▒
    ║║Temp │<SUB-DIR>│15-08-24│22:08│ 7-12-19│12:14│15-08-24│22:10│G:\Users\All Users\Microsoft\Windows\WER\ ▒
    ║║Windows │<SUB-DIR>│15-08-24│22:05│21-05-22│23:43│15-08-24│22:05│G:\Users\All Users\Microsoft\Search\Data\Applications\ ▒
    ║║UpdateStore │<SUB-DIR>│15-08-24│22:05│ 4-04-21│ 1:15│15-08-24│22:10│G:\Users\All Users\USOPrivate\ ▒
    ║║8866F8A9-70C9-43A2-BFBE-EE00AA2DC417 │<SUB-DIR>│15-08-24│22:05│12-12-20│22:09│15-08-24│22:05│G:\Users\All Users\AVG\Antivirus\burger_client\ ▒
    ║║regid.1991-06.com mi│<SUB-DIR>│15-08-24│22:05│ 7-12-19│12:14│15-08-24│22:05│G:\Users\All Users\ ▒
    ║║nvtopps │<SUB-DIR>│15-08-24│17:45│ 7-07-21│ 7:27│15-08-24│22:10│G:\Users\All Users\NVIDIA Corporation\ ▒
    ║║System │<SUB-DIR>│15-08-24│17:45│ 7-12-19│12:14│15-08-24│22:10│G:\Users\All Users\USOShared\Logs\ ▒
    ║║ClipSVC │<SUB-DIR>│15-08-24│16:41│ 7-12-19│12:14│15-08-24│22:05│G:\Users\All Users\Microsoft\Windows\ ▒
    ║║Power Efficiency Diagnostics │<SUB-DIR>│15-08-24│15:32│ 7-12-19│12:14│15-08-24│22:10│G:\Users\All Users\Microsoft\Windows\ ▒
    ║║Collectors │<SUB-DIR>│15-08-24│15:30│23-08-20│ 3:19│15-08-24│22:10│G:\Users\All Users\Microsoft\DiagnosticLogCSP\ ▒
    ║║Provisioning │<SUB-DIR>│15-08-24│15:30│ 7-12-19│12:14│15-08-24│22:10│G:\Users\All Users\Microsoft\ ▒
    ║║AppRepository │<SUB-DIR>│15-08-24│15:28│ 7-12-19│12:14│15-08-24│22:10│G:\Users\All Users\Microsoft\Windows\ ▒
    ║║DeviceMetadataCache │<SUB-DIR>│15-08-24│15:20│ 4-04-21│ 1:15│15-08-24│22:10│G:\Users\All Users\Microsoft\Windows\ ▒
    ║║logs │<SUB-DIR>│15-08-24│15:15│ 3-12-20│20:45│15-08-24│22:10│G:\Users\All Users\Lenovo\ImController\SystemPluginData\LenovoS ystemUpdatePlug▒
    ║║Logs │<SUB-DIR>│15-08-24│15:14│ 7-12-19│12:14│15-08-24│22:10│G:\Users\All Users\Microsoft\Windows Security Health\ ▒
    ║║NVIDIA │<SUB-DIR>│15-08-24│15:14│23-08-20│ 3:33│15-08-24│22:05│G:\Users\All Users\ ▒
    ║║InstallLocation │<SUB-DIR>│15-08-24│15:12│13-12-20│22:09│15-08-24│22:05│G:\Users\All Users\AVG\Antivirus\Cache\ ▒
    ║║ShutdownLogger │<SUB-DIR>│15-08-24│15:12│ 4-04-21│ 1:10│15-08-24│22:10│G:\Users\All Users\Microsoft\Diagnosis\ETLLogs\ ▒
    ║║AVG │<SUB-DIR>│15-08-24│15:12│12-12-20│22:03│15-08-24│22:05│G:\Users\All Users\ ▒
    ║║DAX3 │<SUB-DIR>│15-08-24│15:12│23-08-20│ 3:33│15-08-24│22:10│G:\Users\All Users\Dolby\ ▒
    ║║Diagnosis │<SUB-DIR>│15-08-24│15:12│ 7-12-19│12:14│15-08-24│22:10│G:\Users\All Users\Microsoft\ ▒
    ║║DiagTrackTraceSlot_alternativeTrace │<SUB-DIR>│15-08-24│15:12│15-08-24│15:12│15-08-24│22:10│G:\Users\All Users\Microsoft\Diagnosis\Temp\ ▒
    ║║DiagTrackTraceSlot_aot │<SUB-DIR>│15-08-24│15:12│15-08-24│15:12│15-08-24│22:10│G:\Users\All Users\Microsoft\Diagnosis\Temp\ ▒
    ║║DiagTrackTraceSlot_diag │<SUB-DIR>│15-08-24│15:12│15-08-24│15:12│15-08-24│22:10│G:\Users\All Users\Microsoft\Diagnosis\Temp\ ▒
    ║║DiagTrackTraceSlot_miniTrace │<SUB-DIR>│15-08-24│15:12│15-08-24│15:12│15-08-24│22:10│G:\Users\All Users\Microsoft\Diagnosis\Temp\ ▒
    ║║FeedbackHub │<SUB-DIR>│15-08-24│15:12│15-08-24│15:12│15-08-24│22:10│G:\Users\All Users\Microsoft\Diagnosis\ ▒
    ║║images │<SUB-DIR>│15-08-24│15:12│15-08-24│15:12│15-08-24│22:10│G:\Users\All Users\Dolby\DAX3\RADARHOST\ ▒
    ║║P-ARIA │<SUB-DIR>│15-08-24│15:12│ 4-04-21│ 1:11│15-08-24│22:10│G:\Users\All Users\Microsoft\Diagnosis\TenantStorage\ ▒
    ║║RADARHOST │<SUB-DIR>│15-08-24│15:12│15-08-24│15:12│15-08-24│22:10│G:\Users\All Users\Dolby\DAX3\ ▒
    ║║ScenariosSqlStore │<SUB-DIR>│15-08-24│15:12│ 4-04-21│ 1:10│15-08-24│22:10│G:\Users\All Users\Microsoft\Diagnosis\ ▒
    ║║Temp │<SUB-DIR>│15-08-24│15:12│15-08-24│15:12│15-08-24│22:10│G:\Users\All Users\Microsoft\Diagnosis\ ▒
    ║║Temp │<SUB-DIR>│15-08-24│15:12│ 4-12-20│ 1:40│15-08-24│22:10│G:\Users\All Users\Microsoft\Search\Data\ ▒
    ║║TimeTravelDebuggingStorage √ │<SUB-DIR>│15-08-24│15:12│15-08-24│15:12│15-08-24│22:10│G:\Users\All Users\Microsoft\Diagnosis\ 
    ║║────────────────────────────────────────┴─────── ──┴────────┴─────┴───────0 bytes in 1 selected files───────────────────────────────────────────── ─────────────────────────────║


    Третий экран DN

    File Disk Utilities Panel Manager Options Window 2 000 102K
    ╗t════════════════════════════════════════════════ ═════════════════════════════════ Find: *.* ══════════════════════════════════════════════════ ════════════════════════════[]═╗
    ║║ Name │ Size │ Date │ Time│ CDate │CTime│ ADate │ATime│ Path 
    ║║BreadcrumbStore │<SUB-DIR>│14-08-24│17:16│ 7-12-19│12:14│15-08-24│22:10│G:\Users\All Users\Microsoft\NetFramework\ ■
    ║║Microsoft.Winget.Source_2024.814.10240│<S UB-DIR>│14-08-24│17:11│14-08-24│17:11│15-08-24│22:10│G:\Users\All Users\Microsoft\Windows\AppRepository\Packages\ ▒
    ║║Cache │<SUB-DIR>│14-08-24│17:11│ 2-01-23│13:13│15-08-24│22:10│G:\Users\All Users\Packages\Microsoft.DesktopAppInstaller_8weky b3d8bbwe\S-1-5-▒
    ║║Cache │<SUB-DIR>│14-08-24│15:27│ 4-04-21│ 1:17│15-08-24│22:10│G:\Users\All Users\Microsoft\Windows\LfSvc\ ▒
    ║║Critical_10.0.19041 45│<SUB-DIR>│14-08-24│ 0:48│14-08-24│ 0:48│15-08-24│22:05│G:\Users\All Users\Microsoft\Windows\WER\ReportArchive\ ▒
    ║║log │<SUB-DIR>│13-08-24│22:43│12-12-20│22:03│15-08-24│22:05│G:\Users\All Users\AVG\Antivirus\ ▒
    ║║Microsoft.XboxGamingOverlay_7.124.51sc│<S UB-DIR>│13-08-24│12:48│13-08-24│12:48│15-08-24│22:10│G:\Users\All Users\Microsoft\Windows\AppRepository\Packages\ ▒
    ║║Microsoft.XboxGamingOverlay_7.124.51sc│<S UB-DIR>│13-08-24│12:48│13-08-24│12:48│15-08-24│22:10│G:\Users\All Users\Microsoft\Windows\AppRepository\Packages\ ▒
    ║║Microsoft.XboxGamingOverlay_7.124.510_│<S UB-DIR>│13-08-24│12:48│13-08-24│12:48│15-08-24│22:10│G:\Users\All Users\Microsoft\Windows\AppRepository\Packages\ ▒
    ║║Microsoft.XboxGamingOverlay_7.124.51la│<S UB-DIR>│13-08-24│12:48│13-08-24│12:48│15-08-24│22:10│G:\Users\All Users\Microsoft\Windows\AppRepository\Packages\ ▒
    ║║Microsoft.XboxGamingOverlay_7.124.510_│<S UB-DIR>│13-08-24│12:48│13-08-24│12:48│15-08-24│22:10│G:\Users\All Users\Microsoft\Windows\AppRepository\Packages\ ▒
    ║║S-1-5-18_NonPackagedApp │<SUB-DIR>│13-08-24│11:23│ 3-12-20│22:37│15-08-24│22:10│G:\Users\All Users\Microsoft\Windows\LfSvc\Geofence\ ▒
    ║║Settings │<SUB-DIR>│13-08-24│10:33│ 7-02-21│17:40│15-08-24│ 1:17│G:\Users\All Users\Lenovo\Vantage\ ▒
    ║║10.0.19045 47│<SUB-DIR>│13-08-24│ 9:21│24-07-24│13:06│15-08-24│22:10│G:\Users\All Users\Microsoft\Windows\OneSettings\Staged\ ▒
    ║║hns │<SUB-DIR>│12-08-24│23:08│12-12-20│22:14│15-08-24│22:05│G:\Users\All Users\AVG\Antivirus\ ▒
    ║║journal │<SUB-DIR>│12-08-24│23:08│12-12-20│22:09│15-08-24│22:05│G:\Users\All Users\AVG\Antivirus\ ▒
    ║║Critical_10.0.19041 45│<SUB-DIR>│12-08-24│ 8:59│12-08-24│ 8:59│15-08-24│22:05│G:\Users\All Users\Microsoft\Windows\WER\ReportArchive\ ▒
    ║║Downloader │<SUB-DIR>│10-08-24│23:11│19-03-19│ 7:52│15-08-24│22:09│G:\Users\All Users\Microsoft\Network\ ▒
    ║║Cache │<SUB-DIR>│10-08-24│11:43│ 3-06-22│23:59│15-08-24│22:10│G:\Users\All Users\Packages\Microsoft.YourPhone_8wekyb3d8bbwe\S-1-5-21-3015698▒
    ║║Microsoft.YourPhone_1.24071.86.0_neula│<S UB-DIR>│10-08-24│11:43│ 8-08-24│13:40│15-08-24│22:10│G:\Users\All Users\Microsoft\Windows\AppRepository\Packages\ ▒
    ║║Microsoft.YourPhone_1.24071.86.0_neusc│<S UB-DIR>│10-08-24│11:43│ 8-08-24│13:40│15-08-24│22:10│G:\Users\All Users\Microsoft\Windows\AppRepository\Packages\ ▒
    ║║Microsoft.YourPhone_1.24071.86 0_│<SUB-DIR>│10-08-24│11:43│ 8-08-24│13:40│15-08-24│22:10│G:\Users\All Users\Microsoft\Windows\AppRepository\Packages\ ▒
    ║║Cleanup │<SUB-DIR>│ 9-08-24│22:56│13-12-20│22:09│15-08-24│22:05│G:\Users\All Users\AVG\Antivirus\ ▒
    ║║config │<SUB-DIR>│ 9-08-24│10:29│12-12-20│22:10│15-08-24│22:05│G:\Users\All Users\AVG\Antivirus\IDS\ ▒
    ║║lupdate │<SUB-DIR>│ 9-08-24│10:29│13-12-21│ 6:50│15-08-24│22:05│G:\Users\All Users\AVG\Antivirus\IDS\ ▒
    ║║lenovoprovisiondolbyvisionp09 │<SUB-DIR>│ 9-08-24│10:10│ 9-08-24│10:10│15-08-24│22:30│G:\Users\All Users\Lenovo\Vantage\AddinData\LenovoSystemUpdateA ddin\session\Re▒
    ║║Repository │<SUB-DIR>│ 9-08-24│10:10│ 3-11-21│23:35│15-08-24│22:30│G:\Users\All Users\Lenovo\Vantage\AddinData\LenovoSystemUpdateA ddin\session\ ▒
    ║║PackagedCom │<SUB-DIR>│ 8-08-24│13:40│ 8-08-24│13:40│15-08-24│22:10│G:\Users\All Users\Microsoft\Windows\AppRepository\Packages\Mic rosoft.YourPhon▒
    ║║Microsoft.YourPhone_1.24071.86.0_neusc│<S UB-DIR>│ 8-08-24│13:40│ 8-08-24│13:40│15-08-24│22:10│G:\Users\All Users\Microsoft\Windows\AppRepository\Packages\ ▒
    ║║Microsoft.YourPhone_1.24071.86 0_│<SUB-DIR>│ 8-08-24│13:39│ 8-08-24│13:39│15-08-24│22:10│G:\Users\All Users\Microsoft\Windows\AppRepository\Packages\ ▒
    ║║Critical_10.0.19041 45│<SUB-DIR>│ 7-08-24│23:13│ 7-08-24│23:13│15-08-24│22:05│G:\Users\All Users\Microsoft\Windows\WER\ReportArchive\ ▒
    ║║AppCrash_VirtualBox ex│<SUB-DIR>│ 7-08-24│17:09│ 7-08-24│17:09│15-08-24│22:05│G:\Users\All Users\Microsoft\Windows\WER\ReportArchive\ ▒
    ║║NonCritical_Microsoft Window_7852216 │<SUB-DIR>│ 6-08-24│14:40│ 6-08-24│14:40│15-08-24│22:05│G:\Users\All Users\Microsoft\Windows\WER\ReportArchive\ ▒
    ║║Critical_10.0.19041 45│<SUB-DIR>│ 4-08-24│13:57│ 4-08-24│13:57│15-08-24│22:05│G:\Users\All Users\Microsoft\Windows\WER\ReportArchive\ ▒
    ║║Cache │<SUB-DIR>│ 2-08-24│14:15│ 2-08-24│14:15│15-08-24│22:10│G:\Users\All Users\Microsoft\Windows\WindowsApps\Microsoft.Gami ngServices_22.9▒
    ║║Microsoft.GamingServices_22.91.26002 0_│<SUB-DIR>│ 2-08-24│14:15│ 2-08-24│14:15│15-08-24│22:10│G:\Users\All Users\Microsoft\Windows\WindowsApps\ ▒
    ║║WindowsApps │<SUB-DIR>│ 2-08-24│14:15│ 4-04-21│ 1:15│15-08-24│22:10│G:\Users\All Users\Microsoft\Windows\ ▒
    ║║Microsoft.GamingServices_22.91.26002la│<S UB-DIR>│ 2-08-24│14:15│ 2-08-24│14:15│15-08-24│22:10│G:\Users\All Users\Microsoft\Windows\AppRepository\Packages\ ▒
    ║║Microsoft.GamingServices_22.91.26002 0_│<SUB-DIR>│ 2-08-24│14:15│ 2-08-24│14:15│15-08-24│22:10│G:\Users\All Users\Microsoft\Windows\AppRepository\Packages\ ▒
    ║║Microsoft.GamingServices_22.91.26002 0_│<SUB-DIR>│ 2-08-24│14:15│ 2-08-24│14:15│15-08-24│22:10│G:\Users\All Users\Microsoft\Windows\AppRepository\Packages\ ▒
    ║║History_2024_08_01_16_51_02 │<SUB-DIR>│ 1-08-24│16:51│ 1-08-24│16:51│15-08-24│22:10│G:\Users\All Users\Lenovo\Vantage\Logs\SmartPerformance\ProcLog s\ ▒
    ║║ProcLogs │<SUB-DIR>│ 1-08-24│16:51│ 1-05-23│16:51│15-08-24│22:10│G:\Users\All Users\Lenovo\Vantage\Logs\SmartPerformance\ 
    ║║────────────────────────────────────────┴─────── ──┴────────┴─────┴───────0 bytes in 1 selected files───────────────────────────────────────────── ─────────────────────────────║
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) osv59, спасибо за обращение на наш форум!

    Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    15.08.2024
    Адрес
    санкт-петербург
    Сообщений
    5
    Вес репутации
    4

    Дополнение - файл таблицы новых файлов в vhd

    Подправил таблицы со свежими файлами - в части состава и удобства просмотра
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,534
    Вес репутации
    1085
    Запустите HijackThis, расположенный в папке Autologger и пофиксите только эти строки:
    Код:
    O15 - Trusted Zone: *.localhost
    O15 - Trusted Zone: hxxp://webcompanion.com
    O22 - Task: (damaged) C:\WINDOWS\System32\Tasks\McAfee (empty)
    O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AVAST Software (empty)
    O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Lenovo\BatteryGauge (empty)
    O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PowerToys (empty)
    O23 - Driver S3: McAfee LLC. mfencbdc - (mfencbdc) - C:\WINDOWS\system32\DRIVERS\mfencbdc.sys (sign: 'McAfee, Inc.')
    O23 - Driver S3: McAfee LLC. mfencrk - (mfencrk) - C:\WINDOWS\system32\DRIVERS\mfencrk.sys (sign: 'McAfee, Inc.')
    Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.

    Нажмите кнопку Сканировать.

    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

  6. #5
    Junior Member Репутация
    Регистрация
    15.08.2024
    Адрес
    санкт-петербург
    Сообщений
    5
    Вес репутации
    4
    Сделал.
    Сравнивал сегодня содержимое каталогов Users\All users дисков C: и VHD. Такое ощущение что они идентичны (за исключением трех каталогов, куда не пустили программу сравнения (Beyond Compare):
    1)
    18.08.2024 0:32:06 Unable to load C:\Users\All Users\Packages\Microsoft.SkypeApp_kzf8qxf38zg5c\S-1-5-21-3015698777-617028497-4271155133-1001\SystemAppData\Helium\Cache: Отказано в доступе
    18.08.2024 0:32:06 Unable to load H:\Users\All Users\Packages\Microsoft.SkypeApp_kzf8qxf38zg5c\S-1-5-21-3015698777-617028497-4271155133-1001\SystemAppData\Helium\Cache: Отказано в доступе
    2)
    18.08.2024 0:32:06 Unable to load C:\Users\All Users\Packages\Microsoft.SkypeApp_kzf8qxf38zg5c\S-1-5-21-3015698777-617028497-4271155133-1001\SystemAppData\Helium\Cache: Отказано в доступе
    18.08.2024 0:32:06 Unable to load H:\Users\All Users\Packages\Microsoft.SkypeApp_kzf8qxf38zg5c\S-1-5-21-3015698777-617028497-4271155133-1001\SystemAppData\Helium\Cache: Отказано в доступе
    3)
    18.08.2024 0:32:06 Unable to load C:\Users\All Users\Packages\Microsoft.SkypeApp_kzf8qxf38zg5c\S-1-5-21-3015698777-617028497-4271155133-1001\SystemAppData\Helium\Cache: Отказано в доступе
    18.08.2024 0:32:06 Unable to load H:\Users\All Users\Packages\Microsoft.SkypeApp_kzf8qxf38zg5c\S-1-5-21-3015698777-617028497-4271155133-1001\SystemAppData\Helium\Cache: Отказано в доступе
    Вложения Вложения
    Последний раз редактировалось osv59; 18.08.2024 в 00:38.

  7. #6
    Junior Member Репутация
    Регистрация
    15.08.2024
    Адрес
    санкт-петербург
    Сообщений
    5
    Вес репутации
    4
    Повтор сканирования FRST с отключенным антивирусом AVG - чуть меньше ошибок в отчетах
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,534
    Вес репутации
    1085
    Честно говоря, понятия не имею, что c этим образом. Логи не дают никакой информации.
    Последний раз редактировалось Vvvyg; 20.08.2024 в 10:24.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    15.08.2024
    Адрес
    санкт-петербург
    Сообщений
    5
    Вес репутации
    4
    Спасибо за участие

  • Уважаемый(ая) osv59, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 14
      Последнее сообщение: 22.09.2013, 16:39
    2. ноутбук записывает на флешку вирусы
      От tatarinxxx в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 05.12.2010, 15:15
    3. XP не записывает на компакт
      От GrAnd в разделе Windows для опытных пользователей
      Ответов: 9
      Последнее сообщение: 30.06.2008, 15:31
    4. Не видит флэшки и не записывает диски
      От fedor890 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.10.2007, 16:10

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01391 seconds with 19 queries