Skocz do zawartości
14 stycznia 2020 - Koniec wsparcia Microsoftu dla Windows 7 ×

Jak uzyskać uprawnienia dostępu?


Kbraven

Rekomendowane odpowiedzi

Opublikowano

Jestem na moim własnym laptopie, na którym mam tylko jedno konto administratora i własnie nim się posługuje.

 

Problem polega na tym, iż na moim dysku zewnętrzym pojawiły się jakieś trzy foldery z kłódeczką. chce je usunąć ale wyskakuje mi error, jak sprawić żeby to usunąć?

 

To wygląda tak jak na załączniku.

 

Dziękuję za pomoc.

post-8553-0-95312500-1385316068_thumb.jpg

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
Opublikowano

Obawiam się, że jest to klasyczna infekcja. Poczytaj zasady działu.

mam antywirusa eset, i przeskanowałem to i nic nie znalazł. możliwe że to jakaś pozostałość po wirusie czy coś a z artykułu podrzuconego przez kolegę powyżej żaden sposób nie działa :C

Opublikowano

Uruchom OTL --> "Własne opcje skanowania / skrypt" i wklej:

 

:OTL

O2:64bit: - BHO: (no name) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - No CLSID value found.
O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKU\S-1-5-21-2553813148-3005288303-2616280839-1000..\Run: [Wisdom-soft ScreenHunter 6.0 Free] 0 File not found
O4 - Startup: C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Starcraft Config.lnk =  File not found
O33 - MountPoints2\{1c2a8f29-6525-11e1-a441-0026b9cd2b97}\Shell - "" = AutoRun
O33 - MountPoints2\{1c2a8f29-6525-11e1-a441-0026b9cd2b97}\Shell\AutoRun\command - "" = G:\AutoRun.exe
O33 - MountPoints2\{1c2a8f2f-6525-11e1-a441-0026b9cd2b97}\Shell - "" = AutoRun
O33 - MountPoints2\{1c2a8f2f-6525-11e1-a441-0026b9cd2b97}\Shell\AutoRun\command - "" = I:\AutoRun.exe
O33 - MountPoints2\{6283b427-74d5-11e1-8019-c44619ece931}\Shell - "" = AutoRun
O33 - MountPoints2\{6283b427-74d5-11e1-8019-c44619ece931}\Shell\AutoRun\command - "" = J:\AutoRun.exe
O33 - MountPoints2\{8aefaf5b-7ceb-11e1-8998-c44619ece931}\Shell - "" = AutoRun
O33 - MountPoints2\{8aefaf5b-7ceb-11e1-8998-c44619ece931}\Shell\AutoRun\command - "" = G:\Startme.exe
O33 - MountPoints2\{98ffd2ee-85fd-11e1-aae5-c44619ece931}\Shell - "" = AutoRun
O33 - MountPoints2\{98ffd2ee-85fd-11e1-aae5-c44619ece931}\Shell\AutoRun\command - "" = I:\AutoRun.exe
O33 - MountPoints2\{be780ea6-9c85-11e1-9af2-c44619ece931}\Shell - "" = AutoRun
O33 - MountPoints2\{be780ea6-9c85-11e1-9af2-c44619ece931}\Shell\AutoRun\command - "" = G:\Startme.exe
O33 - MountPoints2\{dc10fffc-4774-11e2-a1b6-0026b9cd2b97}\Shell - "" = AutoRun
O33 - MountPoints2\{dc10fffc-4774-11e2-a1b6-0026b9cd2b97}\Shell\AutoRun\command - "" = G:\AutoRun.exe

:Commands
[emptytemp]
 

Kliknij "Wykonaj skrypt"

 

Pobierz Malwarebytes Anti-Malware i wykonaj skan przy podpiętym dysku zew.

 

Pobierz USBFix i wykonaj skan z  opcji Listing zrobiony przy podpiętych wszystkich urządzeniach przenośnych. Załącz logi z USBFix i FRST.

Opublikowano

Moim zdaniem tu nie ma zadnej infekcji. Dysk był uzywany na innym systemie i uprawnienia do folderu pochodzą z innego systemu. Miałem taka sytuacje u siebie.

 

Uzyszkodnik Grochu twierdził, że jest niemozliwe aby spod Linuksa nie dało sie wejśc do folderu. Ok. Spraw3dźmy

 

start > polecenie uruchom > wpisz

 

control userpasswords2

 

enter > Zakładka zaawansowane > Uzytkownicy > co tam masz?

 

bo na pierwszym screenie od razu widać że folder pochodzi z innego systemu.

 

 

 

jak Pan z Kielc to pozdrawiam

 

Belfegor pochodzi z Kielc. Tu sie urodził i w miare mozliwości dorósł. Teraz jak w profilu. Zmi8enił lokalizacje o kilkanaście kilometrów.. Pozdro ziomek :D

Opublikowano

Próbowałem to jakoś sprawdzić ale nie widzę takich symboli nigdzie na użytkownikach :( chyba że coś źle robię bo pierwszy raz się z takim czymś spotykam, nie używałem dysku jakiś miesiąc i jak go ostatnio podpiąłem to się pojawiły te podejrzane foldery.

post-8553-0-71875000-1385414953_thumb.jpg

Opublikowano

Podałem ci komendę controll itd. I tam masz wejśc i rozwijać wszystko aż natrafisz na ten indentyfikator obcego dysku co w pierwszym poście. jak go znajdziesz usuwaj.

 

Jak nie znajdziesz ( ja u siebie kiedyś znalazłem) wtedy startuj z płyta linucha i podpinaj ten dysk zewnetrzny zobaczymy czy da rade linuch. U mnie nie dał rady. Musiałem usunąć konto oznaczone jako sid > numerek > a była to pozostałość po XP. Dopiero usuniecie tego sid z dało moiżliwość dostępu do danych w folderze.

Nie wiem czy tak jest u Ciebie bo nie piszesz skąd ten folder pochodzi (na jakim systemie był utworzony?

Opublikowano

podejrzewam że ktoś mógł mi skubnąc ten dysk z szuflady, ludzie którzy mogli wejść w jego posiadanie na pewno mają windows'a 7 więc możliwe że ktoś złośliwie sobie to podpiął i zostawił taki bajzel

Opublikowano

Jak wspomniałem wcześniej. Ponbierz ubuntu > nagraj na płycie i zastartuj z niego w trybie bezinstalacyjnym. Podpinasz dysk sprawdzasz czy jest widoczny i próbujesz odtworzyć zablokowany folder.Jak się uda to przynajmniej odzyskasz zawarość.

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...