Lukasz8217 Opublikowano 7 Kwietnia 2013 Zgłoś Udostępnij Opublikowano 7 Kwietnia 2013 Witam, mam problem tego typu: Gdy chcę otworzyć dysk c; lub zrobić cokolwiek z plikami na pulpicie wyskakuje błąd c: odmowa dostępu. Gdy chce włączyć uprawnienia również wystepują problemy.. Nie działa tryb odzyskiwania sytemu... Widziałem w startupie "dziki" wpis AppData\Roaming\(jakieś 4 literki).exe - pousuwałem ale problem nie ustąpił. Prosze o pomoc. Wrzucam logi z otl'a OTL.Txt Extras.Txt Odnośnik do komentarza
Lukasz8217 Opublikowano 9 Kwietnia 2013 Autor Zgłoś Udostępnij Opublikowano 9 Kwietnia 2013 Witam, to znowu ja. Otóż problem udało się rozwiązać (tak mi się wydaje). Przede wszystkim zacząłem od szukania infekcji: 1. przesaknowałem Malwarebytes antimalware - znalazł 2 syfki i skasował. 2. nastepnie przeskanowałem Norman Malware Cleaner - znalazł kolejne 2 i usunął. 3. Zassałem poprzez linka z tego forum obraz naprawczy Visty i "wypaliłem" bootowalny obraz na pendrive'ie. 4. Po odpaleniu obrazu wybrałem przywracanie systemu. Chodziło około 3 godzin i zakończyło z błędem. Po restarcie dokończył (po kilku minutach od restartu wyskoczyło okno z inf. o pomyślnie zakończonym przywracaniu). 5. I teraz wreszcie się komputer odblokował i można było nadać nowego właściciela dysku c:\ z prawokliku -> właściwości -> zabezpieczenia (po drodze wyskoczyła masa błędów) Problem rozwiązany. Można szaleć po dysku C i po pulpicie. Pozdrawiam. EDIT: Niestety przedwczesna radość, Winda nie chce się połączyć z Windows Update, blokuje strony firmowe antywirusów oraz blokuje avast przed instalacją. Także wracam do punktu wyjścia. Jak wrócę do domu to zrobie nowe logi OTL'a. Pozdrawiam. P.S. Może zna ktoś jakiś program, który to załatwi? Odnośnik do komentarza
veswanniek Opublikowano 10 Kwietnia 2013 Zgłoś Udostępnij Opublikowano 10 Kwietnia 2013 https://www.fixitpc.pl/topic/102-plyty-startowe-ze-skanerami/ Od siebie polecam wersje f-secure. Podczas skanowania podepnij również wszystkie urządzenia przechowujące dane na USB (dyski, pendrive itd.) Pomogła mi w wielu sytuacjach, gdy wydawało się że format jest niezbędny.PO wyczyszczeniu kompa wykonaj ponownie logi. Odnośnik do komentarza
Lukasz8217 Opublikowano 11 Kwietnia 2013 Autor Zgłoś Udostępnij Opublikowano 11 Kwietnia 2013 Witam, Na początek dzięki za informację napewno jak wrócę do domu to użyje f-secure.iso. Próbowałem wczoraj zrobić logi OTL'em w trybie awaryjnym ale OTL zaczął się zapętlać na ...\Aplication Data\Dane Aplikacji\Aplication Data\Aplication Data... i tak przez 3 godziny to mielił aż mu przerwałem. W trybie awaryjnym uruchomiłem avasta i wywołałem skanowanie przy reboot. Znalazł 3 wirusy - usunąłem. Co będzie dalej zobaczę wieczorem. BTW: Czy f-secure da sobie radę? Może ktoś ma porównanie z innymi? Może inny będzie odpowiedniejszy? Pozdrawiam EDIT: Przeleciałem boot disck'iem f-secure z tym, że nie wiem czy zaktualizował bazę wirusów. Nie zmienia to faktu, że znalazł jednego wirusa i zmienił mu nazwę. Dziś zassam jeszcze avirę boot cd, która wnioskując po opisie jest stale aktualizowana. Keep in touch Odnośnik do komentarza
Conor29134 Opublikowano 12 Kwietnia 2013 Zgłoś Udostępnij Opublikowano 12 Kwietnia 2013 (edytowane) Ja bym wybrał płytkę kasperskego bądź bitdefendera bo mają najlepszą wykrywalność (sygnatury) choć f-secure też dobry av jak będziesz skanował z płytki podłącz i pendrivy bo w logu widać wpisy automount z odwołaniami do folderu recycler na pendrivach=szkodnik Edytowane 12 Kwietnia 2013 przez Conor29134 Odnośnik do komentarza
Lukasz8217 Opublikowano 12 Kwietnia 2013 Autor Zgłoś Udostępnij Opublikowano 12 Kwietnia 2013 Dzięki za podpowiedź, Tak zrobię, podłącze Peny. W sumie mam 2 z jednego robiłem boot naprawialny a z drugiego boot f-secure :/ Przed każdym nagraniem iso robiłem format. Myślisz, że jak była tam infekcja to format ją wyrzucił? Czy mogę wypalić Kasperskiego na ktorymś z nich czy znaleźć 3-go Pena? Czy w przyszłości skanowanie avastem Pena po podłączeniu rozwiąże problem? Pozdrawiam EDIT: Otl już drugą godzinę mieli tą samą lokalizację... Może ktoś ma jakiś pomysł? Przeskanowałem wcześniej avirą bootującą znalazła 2 pozycje. Wstawiam zrzut ekranu OTL Pozdrawiam. Odnośnik do komentarza
Lukasz8217 Opublikowano 13 Kwietnia 2013 Autor Zgłoś Udostępnij Opublikowano 13 Kwietnia 2013 Uff.. Udało się jednak. Wrzucam logi OTL. Extras.Txt OTL.Txt Odnośnik do komentarza
Lukasz8217 Opublikowano 15 Kwietnia 2013 Autor Zgłoś Udostępnij Opublikowano 15 Kwietnia 2013 Powiedzcie widzicie coś w tych logach? mozna odpalać komputer czy lepiej poczekać? Pozdrawiam Odnośnik do komentarza
picasso Opublikowano 17 Kwietnia 2013 Zgłoś Udostępnij Opublikowano 17 Kwietnia 2013 W logach nic ciekawego: szczątki infekcji (katalogi w Roaming + mapowanie MountPoints2) oraz adware. Na razie tego nie próbuję usuwać, bo masz znacznie większy problem i to nie jest wynikowa infekcji: EDIT: Otl już drugą godzinę mieli tą samą lokalizację... Może ktoś ma jakiś pomysł? Przeskanowałem wcześniej avirą bootującą znalazła 2 pozycje.Wstawiam zrzut ekranu OTL To jest ten problem: KLIK. Masz skopane uprawnienia linków symbolicznych, prawdopodobnie rozwaliłeś je samodzielnie próbując naprawić "Odmowę dostępu" dla root C:\: 5. I teraz wreszcie się komputer odblokował i można było nadać nowego właściciela dysku c:\ z prawokliku -> właściwości -> zabezpieczenia (po drodze wyskoczyła masa błędów)Problem rozwiązany. Można szaleć po dysku C i po pulpicie. Opisz dokładniej co robiłeś z uprawnienieniami, bo jeśli niestety przetworzyłeś C:\ rekursywnie w dół (zmiana właściciela + nadanie praw dla swojego konta), to masz uszkodzoną ogromną ilość uprawnień i tego nie da rady odtworzyć 1:1, najszybciej pójdzie reinstalacja systemu. Jak widać z podanego linka, samo odtworzenie uprawnień linków symbolicznych to duża sprawa, a tu mamy prawdopodobnie załatwiony cały dysk C w dół i naruszone multum innych wpisów. . Odnośnik do komentarza
Lukasz8217 Opublikowano 17 Kwietnia 2013 Autor Zgłoś Udostępnij Opublikowano 17 Kwietnia 2013 Witam, Szczerze nie pamiętam jak to się nazywało ale prawdopodobnie nadałem nowego właściciela dla C:\ ..., gdzieś wyczytałem, że to pomoże uzyskać dostęp do dysku c. Komputer chodzi tylko boję się, że coś znowu się rozwinie... Oddałbym wreszcie lapka dziewczęciu bo bez komputera robi się nieznośna... Co teraz uczynić? postępować wg instrukcji z podlinkowanego posta? Odnośnik do komentarza
picasso Opublikowano 17 Kwietnia 2013 Zgłoś Udostępnij Opublikowano 17 Kwietnia 2013 Co teraz uczynić? postępować wg instrukcji z podlinkowanego posta? Ja tylko linkuję to, by Ci uświadomić jaka usterka na pewno jest, ale tam są instrukcje robione w oparciu o dane zupełnie innego systemu niż tu (system Windows 7 i precyzyjne dane wyciągnięte ze skanu linków symbolicznych). Jeśli miałoby to być naprawiane u Ciebie, to robota od początku zaczynając od poboru skanu symlinków. Nawet tego nie napoczęłam, bo: Problem w tym, że to może być tylko część usterki. Po pierwsze: root C:\ nie miał uprawnień (nie wiadomo jak głęboko, a obecnie zdiagnozowane symlinki to może być tylko cząstka tego co naruszone). Po drugie: manipulowałeś przy uprawnieniach dysku C, nie wiadomo jak daleko się posunąłeś i ile obiektów ma błędne uprawnienia w katalogu choćby C:\Windows. Na systemach Windows 7 i Vista jest szczególny układ uprawnień i zdefiniowane specjalne konta choćby takie jak TrustedInstaller. Jeśli to naruszyłeś, są to potężne szkody i to jest nie do odtworzenia wiernie (tak koszmarna robota, że sobie tego nawet nie wyobrażam). Czy można ten system przeinstalować? . Odnośnik do komentarza
Lukasz8217 Opublikowano 17 Kwietnia 2013 Autor Zgłoś Udostępnij Opublikowano 17 Kwietnia 2013 Szczerze mowiąc to nie wiem czy są do tego płyty z windą i office'em. Możliwe, że laptop był kupiony z postawionym systemem a wtedy ...? Odnośnik do komentarza
Conor29134 Opublikowano 17 Kwietnia 2013 Zgłoś Udostępnij Opublikowano 17 Kwietnia 2013 a wtedy bootujesz z partycji recovery w biosie powinno być Odnośnik do komentarza
diox Opublikowano 17 Kwietnia 2013 Zgłoś Udostępnij Opublikowano 17 Kwietnia 2013 Możliwe, że laptop był kupiony z postawionym systemem a wtedy ...? Jaka marka laptopa? . Odnośnik do komentarza
Conor29134 Opublikowano 17 Kwietnia 2013 Zgłoś Udostępnij Opublikowano 17 Kwietnia 2013 SRV - [2007-03-05 10:30:06 | 000,110,592 | ---- | M] (Hewlett-Packard Development Company, L.P.) [On_Demand | Stopped] -- C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe -- (Com4Qlb) Zgaduje że HP Prawdopodobnie f11 na ekranie bios-u musisz nacisnąć, podaj jeszcze model laptopa to się zobaczy czy ma recovery Odnośnik do komentarza
Lukasz8217 Opublikowano 17 Kwietnia 2013 Autor Zgłoś Udostępnij Opublikowano 17 Kwietnia 2013 hmm... zgadza sie HP i faktycznie jest partycja D:\ zatytułowana recovery. Jak to ugryźć? Czy ta partycja nie posiada robali? Odnośnik do komentarza
diox Opublikowano 18 Kwietnia 2013 Zgłoś Udostępnij Opublikowano 18 Kwietnia 2013 Partycja Recovery powinna być niedostępna dla użytkownika. Czy ta partycja nie posiada robali? Jeśli nie możesz do niej wejść to powinna być czysta. Na przykład w moim Lenovo partycja jest ukryta i nie da się zamontować jej pod Windowsem. Jak to ugryźć? Conor podał już jak do niej wejść, spróbuj tego: kiedy włączasz komputer wciskaj F11, jeśli będzie dobrze, to powinno być okno ładowania plików z partycji Recovery, potem już sam sobie poradzisz, takie odzyskiwanie systemu z Recovery jest proste dla każdego użytkownika. . Odnośnik do komentarza
Lukasz8217 Opublikowano 18 Kwietnia 2013 Autor Zgłoś Udostępnij Opublikowano 18 Kwietnia 2013 Ja korzystałem z tej partycji ściągając sobie na nią pliki podczas gdy partycja c:\ była niedostępna. Po partycji D:\ (recovery) mogę hasać. To źle? Odnośnik do komentarza
diox Opublikowano 18 Kwietnia 2013 Zgłoś Udostępnij Opublikowano 18 Kwietnia 2013 Nie mam pojęcia, spróbuj zabootować z tej partycji to zobaczymy, czy coś się nie zepsuło. . Odnośnik do komentarza
Lukasz8217 Opublikowano 18 Kwietnia 2013 Autor Zgłoś Udostępnij Opublikowano 18 Kwietnia 2013 Okej. Czy boot z D:\ może w jakiś sposób uszkodzić\wymazać dane z C? Odnośnik do komentarza
Conor29134 Opublikowano 18 Kwietnia 2013 Zgłoś Udostępnij Opublikowano 18 Kwietnia 2013 tak bo jak będziesz przywracał system to cała zwartość partycji C zostanie zformatowana prawdopodobnie Odnośnik do komentarza
diox Opublikowano 18 Kwietnia 2013 Zgłoś Udostępnij Opublikowano 18 Kwietnia 2013 tak bo jak będziesz przywracał system to cała zwartość partycji C zostanie zformatowana prawdopodobnie Nie prawdopodobnie tylko na pewno, po tej operacji laptop będzie w stanie jak ze sklepu. . Odnośnik do komentarza
Lukasz8217 Opublikowano 19 Kwietnia 2013 Autor Zgłoś Udostępnij Opublikowano 19 Kwietnia 2013 Dzięki za pomoc, jak tylko wyciągnę z niego wszystko co potrzebne to przystąpię do operacji. Pozdrawiam Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się