Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.52/25: Рейтинг темы: голосов - 25, средняя оценка - 4.52
0 / 0 / 0
Регистрация: 17.11.2019
Сообщений: 15

Отказано в доступе к указанному устройству, пути или файлу

17.11.2019, 08:50. Показов 5387. Ответов 12
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Проблема появилась после неосмотрительной установки подозрительного ПО. Вместе с кучей установленного следом мусора, вроде Яндекс.Советник или программы-хронометра, программы, которые так или иначе связаны с папкой AppData оказались недоступны в связи с изменением уровня доступа или изменением прав учётной записи. Вместе с ошибкой "system error. code: 5. отказано в доступе" появилась и "Отказано в доступе к указанному устройству, пути или файлу". Программы, которые устанавливаются в эту папку или как-то использующие её в процессе установки, больше не запускаются и не устанавливаются. Ещё что заметил, при включении компьютера, до загрузки Windows на долю секунды появляется какое-то меню выбора и тут же исчезает. Прочесть, что там не представляется возможным, слишком быстро исчезает.
Вложения
Тип файла: zip CollectionLog-2019.11.17-12.30.zip (64.4 Кб, 8 просмотров)
0
Лучшие ответы (1)
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
17.11.2019, 08:50
Ответы с готовыми решениями:

Отказано в доступе к указанному устройству пути или файлу
Добрый день. У меня win10 домашняя. Подхватил вирус который, при попытке запуска большинства .exe файлов выдает "Отказано в доступе...

Отказано в доступе к указанному устройству, пути или файлу, Возможно, у вас нет нужных прав доступа
Здравствуйте, у меня такая проблема: пару дней назад скачивал програмку для разговоров в процессе скачивания повылезли на панель задач...

Отказано в доступе к указанному устройству пути или файлу. Возможно, у вас нет нужных прав доступа к этому объекту.
При любом открытии папки *exe выходит окно "Отказано в доступе к указанному устройству пути или файлу. Возможно, у вас нет нужных прав...

12
Вирусоборец
 Аватар для Sandor
22431 / 15888 / 3076
Регистрация: 08.10.2012
Сообщений: 64,729
17.11.2019, 21:10
Лучший ответ Сообщение было отмечено Justanotherloh как решение

Решение

Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя Justanotherloh. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
Advanced System Optimizer
CloudNet
Что не сможете удалить стандартно, удалите принудительно через Geek Uninstaller

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Code
    {Исправление в службах в реестре, значения ImagePath.
    Данный скрипт распространяется свободно и может быть модицифирован по согласованию с авторами - представителями SafeZone.cc
    При публикации скрипта данный комментарий и ссылка на VirusNet.Info обязателена. }
    var DescriptionTextWuauServ, DispayNameTextWuauServ, DescriptionTextBITS: String;
     DispayNameTextBITS, FullPathSystem32, NameFolderSystem32, FileServiceDll: String;  
     ImagePathStr, RootStr, SubRootStr, LangID: string;
     AllRoots, AllKeys, RootsRestored, KeysRestored, KeysFixed: integer;
     FinishMsg, RestoreMsg, FixMsg, CheckMsg: String; 
     RegSectMsg, ParamMsg, ParamValueMsg, InRegSectMsg, CorrectMsg, RestMsg: String;
     
    procedure CheckAndRestoreSection(Root: String);
    begin
     Inc(AllRoots);
     if RegKeyExistsEx('HKLM', Root) then
       RegKeyResetSecurity('HKLM', Root)
     else
      begin
        Inc(RootsRestored);
        RegKeyCreate('HKLM', Root);
        AddToLog(RegSectMsg + Root + RestMsg);
       end;
    end;
     
    procedure CheckAndRestoreSubSection;
    begin
      CheckAndRestoreSection(SubRootStr);
    end;
     
    procedure RestoredMsg(Root, Param: String);
    begin
      AddToLog(ParamMsg + Param + InRegSectMsg + Root + RestMsg);
      Inc(KeysRestored);
    end;
     
    procedure FixedMsg(Root, Param: String);
    begin
      AddToLog(ParamValueMsg + Param + InRegSectMsg + Root + CorrectMsg);
      Inc(KeysFixed);
    end;
     
    procedure RestoreStrParam(Root, Param, Value: String);
    begin
      RegKeyStrParamWrite('HKLM', Root, Param, Value);
      RestoredMsg(Root, Param);
    end;
     
    procedure CheckAndRestoreStrParam(Root, Param, Value: String);
    begin
      Inc(AllKeys);
      if not RegKeyParamExists('HKLM', Root, Param) then
        RestoreStrParam(Root, Param, Value);
    end;
     
    procedure CheckAndRestoreIntParam(Root, Param: String; Value: Integer);
    begin
     Inc(AllKeys);
     if not RegKeyParamExists('HKLM', Root, Param) then 
      begin
        RegKeyIntParamWrite('HKLM', Root, Param, Value);
        RestoredMsg(Root, Param);
      end;
    end;
     
    procedure CheckAndRestoreMultiSZParam(Param, Value: String);
    begin
     Inc(AllKeys);
     if not RegKeyParamExists('HKLM', RootStr, Param) then
      begin
        ExecuteFile('REG ADD HKLM\' + RootStr + ' /v ' + Param + Value, '', 0, 10000, true);
        RestoredMsg(RootStr, Param);
      end;
    end;
     
    // Исправление значения параметра ImagePath для служб 'wuauserv' и 'BITS'
    procedure ImagePathFix(Node, Srv: String);
    var RegStr: String;
    begin
     RegStr := 'SYSTEM\' + Node + '\Services\' + Srv;
     if RegKeyExistsEx('HKLM', RegStr) then
      begin
        Inc(AllKeys);
        RegKeyResetSecurity('HKLM', RegStr);
        RegKeyStrParamWrite('HKLM', RegStr, 'ImagePath', ImagePathStr);
        FixedMsg(RegStr, 'ImagePath');
      end;
    end;
     
    { Выполнение исправление всех ключей в ветках -
       'HKLM\SYSTEM\CurrentControlSet\Services\BITS' и 'HKLM\SYSTEM\CurrentControlSet\Services\wuauserv'}
    procedure CorrectRegistryRoot(DescriptionText, DisplayNameText, Srv: String);
    var FileServiceDll, CCSNumber: string;
         i : integer;
    begin
     if Srv = 'BITS' then
       FileServiceDll := FullPathSystem32 + 'qmgr.dll'
     else
       FileServiceDll := FullPathSystem32 + 'wuauserv.dll';
     RootStr:= 'SYSTEM\CurrentControlSet\Services\' + Srv;
     
     CheckAndRestoreSection(RootStr);
     
     CheckAndRestoreStrParam(RootStr, 'Description', DescriptionText);
     CheckAndRestoreStrParam(RootStr, 'DisplayName', DisplayNameText);
     CheckAndRestoreStrParam(RootStr, 'ObjectName', 'LocalSystem');
     
     Inc(AllKeys);
     if not RegKeyParamExists('HKLM', RootStr, 'ImagePath') then
       RestoreStrParam(RootStr, 'ImagePath', ImagePathStr)
     else
      begin
        Dec(AllKeys);
        if LowerCase(RegKeyStrParamRead('HKLM', RootStr, 'ImagePath')) <> LowerCase(ImagePathStr) then
          for i:= 0 to 999 do
           begin
             if i > 0 then
               CCSNumber := FormatFloat('ControlSet000', i)
             else
               CCSNumber := 'CurrentControlSet';
             ImagePathFix(CCSNumber, Srv);
          end;
       end;
     
     CheckAndRestoreIntParam(RootStr, 'ErrorControl', 1);
     CheckAndRestoreIntParam(RootStr, 'Start', 2);
     CheckAndRestoreIntParam(RootStr, 'Type', 32);
     
     if Srv = 'BITS' then
      begin
        CheckAndRestoreMultiSZParam('DependOnService', ' /t REG_MULTI_SZ /d RpcSs');
        CheckAndRestoreMultiSZParam('DependOnGroup', ' /t REG_MULTI_SZ');
      end;
     
     SubRootStr:= RootStr + '\Enum';
     CheckAndRestoreSubSection;
     
     CheckAndRestoreStrParam(SubRootStr, '0', 'Root\LEGACY_' + UpperCase(Srv) + '\0000');
     CheckAndRestoreIntParam(SubRootStr, 'Count', 1);
     CheckAndRestoreIntParam(SubRootStr, 'NextInstance', 1);
     
     SubRootStr := RootStr + '\Security';
     CheckAndRestoreSubSection;
     
     Inc(AllKeys);
     if not RegKeyParamExists('HKLM', SubRootStr, 'Security') then
      begin
        RegKeyBinParamWrite('HKLM', SubRootStr, 'Security', '01,00,14,80,78,00,00,00,84,00,00,00,14,00,00,00,30,00,00,00,02,00,1c,00,01,00,00,00,02,80,14,00,ff,00,0f,00,01,01,00,00,00,00,00,01,00,00,00,00,02,00,48,00,03,00,00,00,00,00,14,00,9d,00,02,00,01,01,00,00,00,00,00,05,0b,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,20,02,00,00,00,00,14,00,ff,01,0f,00,01,01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00');
        RestoredMsg(SubRootStr, 'Security');
      end;
     
     SubRootStr:= RootStr + '\Parameters';
     CheckAndRestoreSubSection;
     
     Inc(AllKeys);
     if not RegKeyParamExists('HKLM', SubRootStr, 'ServiceDll') then
      begin
        RegKeyParamWrite('HKLM', SubRootStr, 'ServiceDll', 'REG_EXPAND_SZ', FileServiceDll);
        RestoredMsg(SubRootStr, 'ServiceDll');
      end
     else if LowerCase(RegKeyStrParamRead('HKLM', SubRootStr, 'ServiceDll')) <> LowerCase(FileServiceDll) then
      begin
        RegKeyParamWrite('HKLM', SubRootStr, 'ServiceDll', 'REG_EXPAND_SZ', FileServiceDll);
        FixedMsg(SubRootStr, 'ServiceDll');
      end
    end;
     
    { Главное выполнение }
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     StopService('WinmonProcessMonitor');
     QuarantineFile('C:\Program Files (x86)\Resume\106018128.exe', '');
     QuarantineFile('C:\Users\Администратор\AppData\Local\devbdd.dll', '');
     QuarantineFile('C:\Users\Администратор\appdata\local\temp\csrss\cloudnet.exe', '');
     QuarantineFile('C:\Users\Администратор\appdata\local\temp\csrss\scheduled.exe', '');
     QuarantineFile('C:\Users\Администратор\appdata\local\yc\application\yc.exe', '');
     QuarantineFile('C:\Windows\rss\csrss.exe', '');
     QuarantineFile('C:\Windows\System32\drivers\Winmon.sys', '');
     QuarantineFile('C:\Windows\System32\drivers\WinmonFS.sys', '');
     QuarantineFile('C:\Windows\System32\drivers\WinmonProcessMonitor.sys', '');
     QuarantineFile('C:\Windows\windefender.exe', '');
     QuarantineFileF('c:\users\администратор\appdata\local\yc', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0);
     DeleteFile('C:\Program Files (x86)\Resume\106018128.exe', '64');
     DeleteFile('C:\Users\Администратор\AppData\Local\devbdd.dll', '64');
     DeleteFile('C:\Users\Администратор\appdata\local\temp\csrss\cloudnet.exe', '');
     DeleteFile('C:\Users\Администратор\appdata\local\temp\csrss\scheduled.exe', '');
     DeleteFile('C:\Users\Администратор\appdata\local\yc\application\yc.exe', '');
     DeleteFile('C:\Windows\rss\csrss.exe', '64');
     DeleteFile('C:\Windows\System32\drivers\Winmon.sys', '64');
     DeleteFile('C:\Windows\System32\drivers\WinmonFS.sys', '64');
     DeleteFile('C:\Windows\System32\drivers\WinmonProcessMonitor.sys', '64');
     DeleteFile('C:\Windows\windefender.exe', '32');
     DeleteService('Winmon');
     DeleteService('WinmonFS');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'CloudNet', 'x32'); ClearLog;
     ExpRegKey('HKLM', 'SYSTEM\CurrentControlSet\Services\wuauserv', 'wuauserv.reg');
     ExpRegKey('HKLM', 'SYSTEM\CurrentControlSet\Services\BITS', 'BITS.reg');
     LangID:= RegKeyStrParamRead('HKLM', 'SYSTEM\CurrentControlSet\Control\Nls\Language', 'InstallLanguage'); 
     if LangID = '0419' then
      begin
        DescriptionTextWuauServ := 'Включает загрузку и установку обновлений Windows. Если служба отключена, то на этом компьютере нельзя будет использовать возможности автоматического обновления или веб-узел Центра обновления Windows.';
        DispayNameTextWuauServ := 'Автоматическое обновление';
        DescriptionTextBITS := 'Обеспечивает передачу данных между клиентами и серверами в фоновом режиме. Если служба BITS отключена, такие возможности, как Windows Update, не могут правильно работать.';
        DispayNameTextBITS := 'Фоновая интеллектуальная служба передачи (BITS)';
        AddToLog('Операционная система - русская');
        FinishMsg := '–––– Восстановление завершено ––––';
        RestoreMsg := 'Восстановлено разделов\параметров: ';
        FixMsg := 'Исправлено параметров: ';
        CheckMsg := 'Проверено разделов\параметров: ';
        RegSectMsg := 'Раздел реестра HKLM\';
        ParamMsg := 'Параметр ';
        ParamValueMsg := 'Значение параметра ';
        InRegSectMsg := ' в разделе реестра HKLM\';
        CorrectMsg := ' исправлено на оригинальное.';
        RestMsg := 'восстановлен.';
      end
     else if LangID = '0409' then
      begin
        DescriptionTextWuauServ := 'Enables the download and installation of Windows updates. If this service is disabled, this computer will not be able to use the Automatic Updates feature or the Windows Update Web site.';
        DispayNameTextWuauServ := 'Automatic Updates'; 
        DescriptionTextBITS := 'Transfers data between clients and servers in the background. If BITS is disabled, features such as Windows Update will not work correctly.';
        DispayNameTextBITS := 'Background Intelligent Transfer Service';
        AddToLog('Operation system - english');
        FinishMsg := '–––– Restoration finished ––––';
        RestoreMsg := 'Sections\parameters restored: ';
        FixMsg := 'Parameters corrected: ';
        CheckMsg := 'Sections\parameters checked: ';
        RegSectMsg := 'Registry section HKLM\';
        ParamMsg := 'Parameter ';
        ParamValueMsg := 'Value of parameter ';
        InRegSectMsg := ' in registry section HKLM\';
        CorrectMsg := ' corrected on original.';
        RestMsg := ' restored.';
      end;
     AddToLog('');
     
    { Определение папки X:\Windows\System32\ }
     NameFolderSystem32 := RegKeyStrParamRead('HKLM', 'SYSTEM\CurrentControlSet\Control\Windows', 'SystemDirectory');
     ImagePathStr := NameFolderSystem32 + '\svchost.exe -k netsvcs';
     Delete(NameFolderSystem32, 1, pos('\', NameFolderSystem32) - 1);
     FullPathSystem32 := GetEnvironmentVariable('WinDir') + NameFolderSystem32 + '\';
     
     AllRoots := 0;
     AllKeys := 0;
     RootsRestored := 0;
     KeysRestored := 0;
     KeysFixed := 0;
     
     CorrectRegistryRoot(DescriptionTextBITS, DispayNameTextBITS, 'BITS');
     CorrectRegistryRoot(DescriptionTextWuauServ, DispayNameTextWuauServ, 'wuauserv');
     
     AddToLog('');
     AddToLog(FinishMsg);
     AddToLog('');
     AddToLog(RestoreMsg + IntToStr(RootsRestored) + ' \ ' + IntToStr(KeysRestored));
     AddToLog(FixMsg + IntToStr(KeysFixed));
     AddToLog(CheckMsg + IntToStr(AllRoots) + ' \ ' + IntToStr(AllKeys));
     SaveLog(RegKeyStrParamRead('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders', 'Desktop') + '\Correct_wuauserv&BITS.log');
     DeleteFileMask('c:\users\администратор\appdata\local\yc', '*', true);
     RegKeyDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\devbdd', '64');
     RegKeyDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\qytual24kly', '64');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\LingeringPond','command', '64');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\pbjhlbzluh','command', '64');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Администратор','command', '64');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
     DeleteService('WinmonProcessMonitor');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    После выполнения скрипта на рабочем столе появится текстовый файл Correct_wuauserv&BITS.log. Его необходимо прикрепить к следующему посту.


    Выполните второй скрипт:

    Code
    begin
    DeleteFile(GetAVZDirectory+'quarantine.7z');
    ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pvirus quarantine ./Quarantine/', 1, 0, true);
    end.
  2. Файл quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
    К сообщению здесь на форуме прикреплять файл quarantine.7z не нужно!




  3. Подготовьте новый CollectionLog.
1
0 / 0 / 0
Регистрация: 17.11.2019
Сообщений: 15
18.11.2019, 09:58  [ТС]
Всё выполнено согласно рекомендациям. ПО удалены, файл отправлен на почту, лог предоставляю.

По поводу итогов проведённых операций: кажется, сработало. По крайней мере если раньше я не мог запустить Discord из-за ошибки в связи с отсутствием прав доступа и не мог его заново установить, то теперь с этим проблем нет. Я продолжу наблюдать за тем, как реагирует система и отпишу в тему, если замечу что-то, но пока что прежние проблемы не возникают и поэтому спасибо за помощь.
Вложения
Тип файла: zip CollectionLog-2019.11.18-13.46.zip (59.0 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для Sandor
22431 / 15888 / 3076
Регистрация: 08.10.2012
Сообщений: 64,729
18.11.2019, 10:09
Цитата Сообщение от Sandor Посмотреть сообщение
После выполнения скрипта на рабочем столе появится текстовый файл Correct_wuauserv&BITS.log. Его необходимо прикрепить к следующему посту.
Этот файл покажите, пожалуйста.

Добавлено через 1 минуту
+
Подготовьте и прикрепите лог сканирования AdwCleaner.
1
0 / 0 / 0
Регистрация: 17.11.2019
Сообщений: 15
18.11.2019, 13:32  [ТС]
Точно, забыл про это. Вот, оба лога.
Вложения
Тип файла: log Correct_wuauserv&BITS.log (6.5 Кб, 1 просмотров)
Тип файла: txt AdwCleaner[S00].txt (7.1 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для Sandor
22431 / 15888 / 3076
Регистрация: 08.10.2012
Сообщений: 64,729
18.11.2019, 13:35
1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Настройки включите дополнительно в разделе Базовые действия:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • В меню Панель управления нажмите Сканировать.
  • По окончании нажмите кнопку Карантин и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
  • (Обратите внимание - C и S - это разные буквы).
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
1
0 / 0 / 0
Регистрация: 17.11.2019
Сообщений: 15
18.11.2019, 16:09  [ТС]
Всё готово.
Вложения
Тип файла: txt AdwCleaner[S02].txt (7.2 Кб, 2 просмотров)
Тип файла: zip FRTS.zip (29.7 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для Sandor
22431 / 15888 / 3076
Регистрация: 08.10.2012
Сообщений: 64,729
18.11.2019, 16:21
Цитата Сообщение от Sandor Посмотреть сообщение
Обратите внимание - C и S - это разные буквы
Это по поводу отчёта об очистке AdwCleaner.

Добавлено через 10 минут
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Code
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    
    Start::
    CreateRestorePoint:
    HKU\S-1-5-21-2463309457-2144546627-3021692166-500\...\MountPoints2: E - E:\.\checkSetup.exe
    HKU\S-1-5-21-2463309457-2144546627-3021692166-500\...\MountPoints2: F - F:\.\checkSetup.exe
    HKU\S-1-5-21-2463309457-2144546627-3021692166-500\...\MountPoints2: {13966a65-1ab5-11e6-a08e-0018f304aada} - F:\.\checkSetup.exe
    HKU\S-1-5-21-2463309457-2144546627-3021692166-500\...\MountPoints2: {bb077817-8f8e-11e5-8290-0018f304aada} - F:\.\checkSetup.exe
    GroupPolicy: Restriction ? <==== ATTENTION
    GroupPolicy\User: Restriction ? <==== ATTENTION
    BHO-x32: Duckgo Class -> {E4625B55-9401-4B40-B5BA-9134A41BFAA0} -> C:\Users\Администратор\AppData\LocalLow\DuckGo\duckgo.dll => No File
    Toolbar: HKLM - No Name - {32099AAC-C132-4136-9E9A-4E364A424E17} -  No File
    Toolbar: HKLM-x32 - No Name - {32099AAC-C132-4136-9E9A-4E364A424E17} -  No File
    Toolbar: HKLM-x32 - Duckgo - {96AF5545-BC30-4E5D-8E36-836D000A1455} - C:\Users\Администратор\AppData\LocalLow\DuckGo\duckgo.dll No File
    Toolbar: HKU\S-1-5-21-2463309457-2144546627-3021692166-500 -> No Name - {96AF5545-BC30-4E5D-8E36-836D000A1455} -  No File
    C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhjhnafpiilpffhglajcaepjbnbjemci
    C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\hcadgijmedbfgciegjomfpjcdchlhnif
    C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\lhemechcanjmilllmccjbjldonmnnjjj
    C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\bhjhnafpiilpffhglajcaepjbnbjemci
    C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\hcadgijmedbfgciegjomfpjcdchlhnif
    C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\lhemechcanjmilllmccjbjldonmnnjjj
    CHR HKLM-x32\...\Chrome\Extension: [bhjhnafpiilpffhglajcaepjbnbjemci]
    CHR HKLM-x32\...\Chrome\Extension: [hcadgijmedbfgciegjomfpjcdchlhnif]
    CHR HKLM-x32\...\Chrome\Extension: [lhemechcanjmilllmccjbjldonmnnjjj]
    2019-11-14 19:54 - 2019-11-14 19:54 - 000000000 ____D C:\ProgramData\Orbit
    MSCONFIG\startupreg: 1561864 => "C:\Users\836D~1\AppData\Local\Temp\is-US8PM.tmp\sormek.exe" /VERYSILENT
    MSCONFIG\startupreg: gffrjnxphu => "C:\Users\Администратор\AppData\Local\Temp\578tAWkelzPg.exe"
    MSCONFIG\startupreg: KometaAutoLaunch_40792021E283A369314492FA0F17A1E3 => "C:\Users\Администратор\AppData\Local\Kometa\Application\kometa.exe" --no-startup-window /prefetch:5
    MSCONFIG\startupreg: lrrdfxncjw => "C:\Users\Администратор\AppData\Local\Temp\EePZHhgGSBzU.exe"
    MSCONFIG\startupreg: pbjhlbzluh => 
    MSCONFIG\startupreg: ycAutoLaunch_A24ACD1C365E86F40252B7A9A24CCFFE => "C:\Users\Администратор\AppData\Local\yc\Application\yc.exe" /prefetch:5
    MSCONFIG\startupreg: zuibstydsp => "C:\Users\Администратор\AppData\Local\Temp\3af7.tmp"
    FirewallRules: [{2398F13B-023E-4E63-8445-2D8E9197C197}] => (Allow) C:\Windows\rss\csrss.exe No File
    FirewallRules: [{4FE327D0-863D-4A0E-9F2F-0DD55E076070}] => (Allow) C:\Users\Администратор\AppData\Roaming\EpicNet Inc\CloudNet\cloudnet.exe No File
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
0
0 / 0 / 0
Регистрация: 17.11.2019
Сообщений: 15
18.11.2019, 16:51  [ТС]
Вот отчёт AdwCleaner'а, если всё ещё нужен. И FRST.
Вложения
Тип файла: txt AdwCleaner[C02].txt (6.3 Кб, 1 просмотров)
Тип файла: txt Fixlog.txt (8.4 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для Sandor
22431 / 15888 / 3076
Регистрация: 08.10.2012
Сообщений: 64,729
18.11.2019, 16:59
В итоге - проблема решена?
0
0 / 0 / 0
Регистрация: 17.11.2019
Сообщений: 15
18.11.2019, 17:17  [ТС]
Да вроде бы. Те действия, которые раньше вызывали описанные ошибки, больше не вызывают проблем. На вид всё нормально. Ещё раз спасибо за помощь.
0
Вирусоборец
 Аватар для Sandor
22431 / 15888 / 3076
Регистрация: 08.10.2012
Сообщений: 64,729
18.11.2019, 17:20
В завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню Настройки - Удалить AdwCleaner - выберите Удалить.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 17.11.2019
Сообщений: 15
18.11.2019, 17:51  [ТС]
Готово.
Вложения
Тип файла: txt SecurityCheck.txt (13.2 Кб, 2 просмотров)
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
18.11.2019, 17:51
Помогаю со студенческими работами здесь

Отказано в доступе к указанному устройству пути или файлу. Возможно, у вас нет нужных прав доступа к этому обь
Помогите! мне кажется у меня на компе вирус, последнее что качал , это была книга в pdf и потом долго САМ боролся с браузером , который...

Отказано в доступе к указанному устройству, пути или файлу. Возможно, у вас нет нужных прав доступа к этому объекту
Когда запускаю какой-то файл .exe. Мне комп пишет: Отказано в доступе к указанному устройству, пути или файлу. Возможно, у вас нет нужных...

Отказано в доступе к указанному устройству,пути или файлу.Возможно,у вас нет нужных прав доступа к этому обьекту
Всем привет. Недавно столкнулся с такой ошибкой &quot;Отказано в доступе к указанному устройству,пути или файлу.Возможно,у вас нет нужных прав...

Отказано в доступе к указанному устройству,пути или файлу.Возможно,у вас нет нужных прав доступа к этому обьекту
Здравствуйте. Будьте добры,помогите!!! Не могу ничего сделать,выдает то.что написано в заголовке(((( А к тому же полный чайник((((

Отказано в доступе к указанному устройству пути или файлу. Возможно, у вас нет нужных прав доступа к этому обьекту.
Помогите.. Что только не пробовал.. Не могу найти с чем связано и где рыть. Пытался отслеживать процессы, окна - все чисто. Вообще...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
13
Ответ Создать тему
Новые блоги и статьи
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут. В век Веб все очень привыкли к дизайну Single-Page-Application . Быстренько разберем подход "на фреймах". Мы делаем одну. . .
Фото: Daniel Greenwood
kumehtar 13.11.2025
Расскажи мне о Мире, бродяга
kumehtar 12.11.2025
— Расскажи мне о Мире, бродяга, Ты же видел моря и метели. Как сменялись короны и стяги, Как эпохи стрелою летели. - Этот мир — это крылья и горы, Снег и пламя, любовь и тревоги, И бескрайние. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru