Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

Windows не удалось найти 'C:\Documents' (заявка № 131692)

  1. #1
    Junior Member Репутация
    Регистрация
    12.10.2012
    Сообщений
    21
    Вес репутации
    20

    Thumbs up Windows не удалось найти 'C:\Documents'

    При загрузке системы появляется окно c:\Documents с одной кнопкой Ok, с таким сообщением: Windows не удалось найти 'C:\Documents'. Проверьте, что имя было введено правильно, и повторите попытку. Чтобы выполнить поиск файла, нажмите кнопку "Пуск", а затем выберите команду "Найти".
    Помогите, пожалуйста, решить проблему! Заранее благодарен!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,465
    Вес репутации
    343
    Уважаемый(ая) AntonVodyany, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,133
    Вес репутации
    929
    > Выполните скрипт в AVZ:

    Код:
    begin
     ClearQuarantine;
    if not IsWOW64 then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(true);
      end;
     QuarantineFile('C:\Documents and Settings\Admin\tlnmsws.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12689\w7fiv172.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-10879\w8it198v12.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-16879\w8it1v12.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-163879\w8i1v12.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-16349\wiv12.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12389\wfiv172.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12349\wfiv12.exe,','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-917678\nepro0xz.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-46689\w7rggr.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-106669\w68v12.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-910678\main10xz.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-46689\24naq.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12356\newcont6rnd5.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12387\newcont8rnd7.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12340\newcont1rnd.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12330\newcont3rnd2.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12352\newcont5rnd4.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12367\newcont7rnd6.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12389\newcont9rnd8.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12310\newcont2rnd1.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12341\newcont4rnd3.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-14699\brenasa.exe','');
     DeleteFile('C:\Documents and Settings\Admin\tlnmsws.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12689\w7fiv172.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-10879\w8it198v12.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-16879\w8it1v12.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-163879\w8i1v12.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-16349\wiv12.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12389\wfiv172.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12349\wfiv12.exe,');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-917678\nepro0xz.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-46689\w7rggr.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-106669\w68v12.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-910678\main10xz.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-46689\24naq.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12356\newcont6rnd5.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12387\newcont8rnd7.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12340\newcont1rnd.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12330\newcont3rnd2.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12352\newcont5rnd4.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12367\newcont7rnd6.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12389\newcont9rnd8.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12310\newcont2rnd1.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-12341\newcont4rnd3.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-14699\brenasa.exe');
     BC_ImportDeletedList;
     ExecuteSysClean;
     ExecuteWizard('SCU',2,2,true);
     ExecuteWizard('TSW',2,2,true);
     BC_Activate;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер будет перезагружен.

    > Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.
    Этот файл находится в папке AVZ.
    Если загрузчик сообщает, что данный файл уже был загружен, скорее всего, карантин пуст. Пропустите этот пункт и следуйте далее.

    > Повторите действия, указанные в правилах и подготовьте новые отчеты AVZ и hijackthis.

    как выполнить скрипт в AVZ

  5. #4
    Junior Member Репутация
    Регистрация
    12.10.2012
    Сообщений
    21
    Вес репутации
    20
    Спасибо за ответ!
    Всё сделал, карантин не отправился, отправляю новые логи.
    hijackthis.log
    virusinfo_syscheck.zip
    virusinfo_syscure.zip

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,133
    Вес репутации
    929
    > Исправьте при помощи hijackthis:

    Код:
    F3 - REG:win.ini: load=C:\Documents and Settings\Admin\tlnmsws.exe
    > Сделайте новый hijackthis.log + http://virusinfo.info/showthread.php?t=53070

    как исправить ("пофиксить") при помощи hijackthis

  7. Это понравилось:


  8. #6
    Junior Member Репутация
    Регистрация
    12.10.2012
    Сообщений
    21
    Вес репутации
    20
    Сделал.
    Вложения Вложения

  9. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,434
    Вес репутации
    730
    Удалите в MBAM только

    Код:
    Обнаруженные параметры в реестре:  1
    HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|load (PUM.UserWLoad) -> Параметры: C:\Documents and Settings\Admin\tlnmsws.exe -> Действие не было предпринято.
    Обнаруженные файлы:  2
    C:\Documents and Settings\Admin\Application Data\4C.exe (Trojan.Agent) -> Действие не было предпринято.
    C:\Documents and Settings\Admin\Application Data\9.exe (Trojan.Downloader) -> Действие не было предпринято.
    повторите логи.

  10. #8
    Junior Member Репутация
    Регистрация
    12.10.2012
    Сообщений
    21
    Вес репутации
    20
    При попытке удалить предложенную запись реестра - компьютер отказывался загружаться после перезагрузки. Поэтому отсылаю логи с ней.
    Вложения Вложения

  11. #9

  12. Это понравилось:


  13. #10
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    466
    +
    Цитата Сообщение от AntonVodyany Посмотреть сообщение
    При попытке удалить предложенную запись реестра - компьютер отказывался загружаться после перезагрузки.
    Перезагрузить его через кнопку reset и попытатся загрузится снова пробовали ?

  14. #11
    Junior Member Репутация
    Регистрация
    12.10.2012
    Сообщений
    21
    Вес репутации
    20
    Цитата Сообщение от mrak74 Посмотреть сообщение
    +
    Перезагрузить его через кнопку reset и попытатся загрузится снова пробовали ?
    Да. И тогда при попытке сделать новый лог он снова "вылазит".. Потом снова пробовал удалить - снова не грузиться... Поэтому И прислал новый лог без удаления записи реестра.

  15. #12
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    466
    Тогда выполните эту рекомендацию.

  16. #13
    Junior Member Репутация
    Регистрация
    12.10.2012
    Сообщений
    21
    Вес репутации
    20
    А вот полный образ автозапуска:

    - - - Добавлено - - -

    Скажите, пожалуйста, что мне делать дальше?..
    Последний раз редактировалось AntonVodyany; 05.02.2013 в 16:23.

  17. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,434
    Вес репутации
    730
    Выполните скрипт в uVS

    Код:
    ;uVS v3.77.5 script [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    
    breg
    vreg
    zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\TLNMSWS.EXE
    delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\TLNMSWS.EXE
    areg
    restart
    сделайте новый образ автозапуска и лог полного сканирования MBAM

  18. #15
    Junior Member Репутация
    Регистрация
    12.10.2012
    Сообщений
    21
    Вес репутации
    20
    Сделал всё как Вы сказали. Кажеться, проблема устранена. Вот новые логи.

    Спасибо большое!

  19. #16
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    466
    В логах порядок.

  20. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,434
    Вес репутации
    730
    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    begin
     if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
     If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
     Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
     if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
    ExitAVZ;
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  21. #18
    Junior Member Репутация
    Регистрация
    12.10.2012
    Сообщений
    21
    Вес репутации
    20
    А могу я уже удалить МВАМ? Пару раз "зависал" комп при загрузке, как мне кажеться именно на МВАМ. При чем после того как я отсоединился от сети - этот "глюк" не повторялся уже сколько я перезагружался.
    Может быть днло в нём?

  22. #19

  23. #20
    Junior Member Репутация
    Регистрация
    12.10.2012
    Сообщений
    21
    Вес репутации
    20
    Ещё раз большое спасибо!

  • Уважаемый(ая) AntonVodyany, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. windows не удалось найти c:\documents
      От 999ves666 в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 23.12.2012, 22:01
    2. Windows не удалось найти C:\Documents
      От Garik73 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 13.12.2012, 18:22
    3. после загрузки windows не удалось найти c:\documents
      От Katekp009 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 06.11.2012, 12:48
    4. Windows не удалось найти 'C:\Documents'
      От AntonVodyany в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 13.10.2012, 20:42
    5. Проблема: windows не удалось найти c:\documents
      От ^pravDA в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 24.09.2012, 10:45

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01208 seconds with 17 queries