Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.52/25: Рейтинг темы: голосов - 25, средняя оценка - 4.52
0 / 0 / 0
Регистрация: 17.11.2019
Сообщений: 15
1

Отказано в доступе к указанному устройству, пути или файлу

17.11.2019, 08:50. Показов 5068. Ответов 12
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Проблема появилась после неосмотрительной установки подозрительного ПО. Вместе с кучей установленного следом мусора, вроде Яндекс.Советник или программы-хронометра, программы, которые так или иначе связаны с папкой AppData оказались недоступны в связи с изменением уровня доступа или изменением прав учётной записи. Вместе с ошибкой "system error. code: 5. отказано в доступе" появилась и "Отказано в доступе к указанному устройству, пути или файлу". Программы, которые устанавливаются в эту папку или как-то использующие её в процессе установки, больше не запускаются и не устанавливаются. Ещё что заметил, при включении компьютера, до загрузки Windows на долю секунды появляется какое-то меню выбора и тут же исчезает. Прочесть, что там не представляется возможным, слишком быстро исчезает.
Вложения
Тип файла: zip CollectionLog-2019.11.17-12.30.zip (64.4 Кб, 8 просмотров)
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
17.11.2019, 08:50
Ответы с готовыми решениями:

Отказано в доступе к указанному устройству пути или файлу
Добрый день. У меня win10 домашняя. Подхватил вирус который, при попытке запуска большинства .exe...

Отказано в доступе к указанному устройству, пути или файлу, Возможно, у вас нет нужных прав доступа
Здравствуйте, у меня такая проблема: пару дней назад скачивал програмку для разговоров в процессе...

Отказано в доступе к указанному устройству пути или файлу. Возможно, у вас нет нужных прав доступа к этому объекту.
При любом открытии папки *exe выходит окно "Отказано в доступе к указанному устройству пути или...

Отказано в доступе к указанному устройству пути или файлу. Возможно, у вас нет нужных прав доступа к этому обь
Помогите! мне кажется у меня на компе вирус, последнее что качал , это была книга в pdf и потом...

12
Вирусоборец
22279 / 15764 / 3047
Регистрация: 08.10.2012
Сообщений: 64,082
17.11.2019, 21:10 2
Лучший ответ Сообщение было отмечено Justanotherloh как решение

Решение

Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя Justanotherloh. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
Advanced System Optimizer
CloudNet
Что не сможете удалить стандартно, удалите принудительно через Geek Uninstaller

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    {Исправление в службах в реестре, значения ImagePath.
    Данный скрипт распространяется свободно и может быть модицифирован по согласованию с авторами - представителями SafeZone.cc
    При публикации скрипта данный комментарий и ссылка на VirusNet.Info обязателена. }
    var DescriptionTextWuauServ, DispayNameTextWuauServ, DescriptionTextBITS: String;
     DispayNameTextBITS, FullPathSystem32, NameFolderSystem32, FileServiceDll: String;  
     ImagePathStr, RootStr, SubRootStr, LangID: string;
     AllRoots, AllKeys, RootsRestored, KeysRestored, KeysFixed: integer;
     FinishMsg, RestoreMsg, FixMsg, CheckMsg: String; 
     RegSectMsg, ParamMsg, ParamValueMsg, InRegSectMsg, CorrectMsg, RestMsg: String;
    
    procedure CheckAndRestoreSection(Root: String);
    begin
     Inc(AllRoots);
     if RegKeyExistsEx('HKLM', Root) then
       RegKeyResetSecurity('HKLM', Root)
     else
      begin
        Inc(RootsRestored);
        RegKeyCreate('HKLM', Root);
        AddToLog(RegSectMsg + Root + RestMsg);
       end;
    end;
    
    procedure CheckAndRestoreSubSection;
    begin
      CheckAndRestoreSection(SubRootStr);
    end;
    
    procedure RestoredMsg(Root, Param: String);
    begin
      AddToLog(ParamMsg + Param + InRegSectMsg + Root + RestMsg);
      Inc(KeysRestored);
    end;
    
    procedure FixedMsg(Root, Param: String);
    begin
      AddToLog(ParamValueMsg + Param + InRegSectMsg + Root + CorrectMsg);
      Inc(KeysFixed);
    end;
    
    procedure RestoreStrParam(Root, Param, Value: String);
    begin
      RegKeyStrParamWrite('HKLM', Root, Param, Value);
      RestoredMsg(Root, Param);
    end;
    
    procedure CheckAndRestoreStrParam(Root, Param, Value: String);
    begin
      Inc(AllKeys);
      if not RegKeyParamExists('HKLM', Root, Param) then
        RestoreStrParam(Root, Param, Value);
    end;
    
    procedure CheckAndRestoreIntParam(Root, Param: String; Value: Integer);
    begin
     Inc(AllKeys);
     if not RegKeyParamExists('HKLM', Root, Param) then 
      begin
        RegKeyIntParamWrite('HKLM', Root, Param, Value);
        RestoredMsg(Root, Param);
      end;
    end;
    
    procedure CheckAndRestoreMultiSZParam(Param, Value: String);
    begin
     Inc(AllKeys);
     if not RegKeyParamExists('HKLM', RootStr, Param) then
      begin
        ExecuteFile('REG ADD HKLM\' + RootStr + ' /v ' + Param + Value, '', 0, 10000, true);
        RestoredMsg(RootStr, Param);
      end;
    end;
    
    // Исправление значения параметра ImagePath для служб 'wuauserv' и 'BITS'
    procedure ImagePathFix(Node, Srv: String);
    var RegStr: String;
    begin
     RegStr := 'SYSTEM\' + Node + '\Services\' + Srv;
     if RegKeyExistsEx('HKLM', RegStr) then
      begin
        Inc(AllKeys);
        RegKeyResetSecurity('HKLM', RegStr);
        RegKeyStrParamWrite('HKLM', RegStr, 'ImagePath', ImagePathStr);
        FixedMsg(RegStr, 'ImagePath');
      end;
    end;
    
    { Выполнение исправление всех ключей в ветках -
       'HKLM\SYSTEM\CurrentControlSet\Services\BITS' и 'HKLM\SYSTEM\CurrentControlSet\Services\wuauserv'}
    procedure CorrectRegistryRoot(DescriptionText, DisplayNameText, Srv: String);
    var FileServiceDll, CCSNumber: string;
         i : integer;
    begin
     if Srv = 'BITS' then
       FileServiceDll := FullPathSystem32 + 'qmgr.dll'
     else
       FileServiceDll := FullPathSystem32 + 'wuauserv.dll';
     RootStr:= 'SYSTEM\CurrentControlSet\Services\' + Srv;
    
     CheckAndRestoreSection(RootStr);
    
     CheckAndRestoreStrParam(RootStr, 'Description', DescriptionText);
     CheckAndRestoreStrParam(RootStr, 'DisplayName', DisplayNameText);
     CheckAndRestoreStrParam(RootStr, 'ObjectName', 'LocalSystem');
    
     Inc(AllKeys);
     if not RegKeyParamExists('HKLM', RootStr, 'ImagePath') then
       RestoreStrParam(RootStr, 'ImagePath', ImagePathStr)
     else
      begin
        Dec(AllKeys);
        if LowerCase(RegKeyStrParamRead('HKLM', RootStr, 'ImagePath')) <> LowerCase(ImagePathStr) then
          for i:= 0 to 999 do
           begin
             if i > 0 then
               CCSNumber := FormatFloat('ControlSet000', i)
             else
               CCSNumber := 'CurrentControlSet';
             ImagePathFix(CCSNumber, Srv);
          end;
       end;
    
     CheckAndRestoreIntParam(RootStr, 'ErrorControl', 1);
     CheckAndRestoreIntParam(RootStr, 'Start', 2);
     CheckAndRestoreIntParam(RootStr, 'Type', 32);
    
     if Srv = 'BITS' then
      begin
        CheckAndRestoreMultiSZParam('DependOnService', ' /t REG_MULTI_SZ /d RpcSs');
        CheckAndRestoreMultiSZParam('DependOnGroup', ' /t REG_MULTI_SZ');
      end;
    
     SubRootStr:= RootStr + '\Enum';
     CheckAndRestoreSubSection;
    
     CheckAndRestoreStrParam(SubRootStr, '0', 'Root\LEGACY_' + UpperCase(Srv) + '\0000');
     CheckAndRestoreIntParam(SubRootStr, 'Count', 1);
     CheckAndRestoreIntParam(SubRootStr, 'NextInstance', 1);
    
     SubRootStr := RootStr + '\Security';
     CheckAndRestoreSubSection;
    
     Inc(AllKeys);
     if not RegKeyParamExists('HKLM', SubRootStr, 'Security') then
      begin
        RegKeyBinParamWrite('HKLM', SubRootStr, 'Security', '01,00,14,80,78,00,00,00,84,00,00,00,14,00,00,00,30,00,00,00,02,00,1c,00,01,00,00,00,02,80,14,00,ff,00,0f,00,01,01,00,00,00,00,00,01,00,00,00,00,02,00,48,00,03,00,00,00,00,00,14,00,9d,00,02,00,01,01,00,00,00,00,00,05,0b,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,20,02,00,00,00,00,14,00,ff,01,0f,00,01,01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00');
        RestoredMsg(SubRootStr, 'Security');
      end;
    
     SubRootStr:= RootStr + '\Parameters';
     CheckAndRestoreSubSection;
    
     Inc(AllKeys);
     if not RegKeyParamExists('HKLM', SubRootStr, 'ServiceDll') then
      begin
        RegKeyParamWrite('HKLM', SubRootStr, 'ServiceDll', 'REG_EXPAND_SZ', FileServiceDll);
        RestoredMsg(SubRootStr, 'ServiceDll');
      end
     else if LowerCase(RegKeyStrParamRead('HKLM', SubRootStr, 'ServiceDll')) <> LowerCase(FileServiceDll) then
      begin
        RegKeyParamWrite('HKLM', SubRootStr, 'ServiceDll', 'REG_EXPAND_SZ', FileServiceDll);
        FixedMsg(SubRootStr, 'ServiceDll');
      end
    end;
    
    { Главное выполнение }
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     StopService('WinmonProcessMonitor');
     QuarantineFile('C:\Program Files (x86)\Resume\106018128.exe', '');
     QuarantineFile('C:\Users\Администратор\AppData\Local\devbdd.dll', '');
     QuarantineFile('C:\Users\Администратор\appdata\local\temp\csrss\cloudnet.exe', '');
     QuarantineFile('C:\Users\Администратор\appdata\local\temp\csrss\scheduled.exe', '');
     QuarantineFile('C:\Users\Администратор\appdata\local\yc\application\yc.exe', '');
     QuarantineFile('C:\Windows\rss\csrss.exe', '');
     QuarantineFile('C:\Windows\System32\drivers\Winmon.sys', '');
     QuarantineFile('C:\Windows\System32\drivers\WinmonFS.sys', '');
     QuarantineFile('C:\Windows\System32\drivers\WinmonProcessMonitor.sys', '');
     QuarantineFile('C:\Windows\windefender.exe', '');
     QuarantineFileF('c:\users\администратор\appdata\local\yc', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0);
     DeleteFile('C:\Program Files (x86)\Resume\106018128.exe', '64');
     DeleteFile('C:\Users\Администратор\AppData\Local\devbdd.dll', '64');
     DeleteFile('C:\Users\Администратор\appdata\local\temp\csrss\cloudnet.exe', '');
     DeleteFile('C:\Users\Администратор\appdata\local\temp\csrss\scheduled.exe', '');
     DeleteFile('C:\Users\Администратор\appdata\local\yc\application\yc.exe', '');
     DeleteFile('C:\Windows\rss\csrss.exe', '64');
     DeleteFile('C:\Windows\System32\drivers\Winmon.sys', '64');
     DeleteFile('C:\Windows\System32\drivers\WinmonFS.sys', '64');
     DeleteFile('C:\Windows\System32\drivers\WinmonProcessMonitor.sys', '64');
     DeleteFile('C:\Windows\windefender.exe', '32');
     DeleteService('Winmon');
     DeleteService('WinmonFS');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'CloudNet', 'x32'); ClearLog;
     ExpRegKey('HKLM', 'SYSTEM\CurrentControlSet\Services\wuauserv', 'wuauserv.reg');
     ExpRegKey('HKLM', 'SYSTEM\CurrentControlSet\Services\BITS', 'BITS.reg');
     LangID:= RegKeyStrParamRead('HKLM', 'SYSTEM\CurrentControlSet\Control\Nls\Language', 'InstallLanguage'); 
     if LangID = '0419' then
      begin
        DescriptionTextWuauServ := 'Включает загрузку и установку обновлений Windows. Если служба отключена, то на этом компьютере нельзя будет использовать возможности автоматического обновления или веб-узел Центра обновления Windows.';
        DispayNameTextWuauServ := 'Автоматическое обновление';
        DescriptionTextBITS := 'Обеспечивает передачу данных между клиентами и серверами в фоновом режиме. Если служба BITS отключена, такие возможности, как Windows Update, не могут правильно работать.';
        DispayNameTextBITS := 'Фоновая интеллектуальная служба передачи (BITS)';
        AddToLog('Операционная система - русская');
        FinishMsg := '–––– Восстановление завершено ––––';
        RestoreMsg := 'Восстановлено разделов\параметров: ';
        FixMsg := 'Исправлено параметров: ';
        CheckMsg := 'Проверено разделов\параметров: ';
        RegSectMsg := 'Раздел реестра HKLM\';
        ParamMsg := 'Параметр ';
        ParamValueMsg := 'Значение параметра ';
        InRegSectMsg := ' в разделе реестра HKLM\';
        CorrectMsg := ' исправлено на оригинальное.';
        RestMsg := 'восстановлен.';
      end
     else if LangID = '0409' then
      begin
        DescriptionTextWuauServ := 'Enables the download and installation of Windows updates. If this service is disabled, this computer will not be able to use the Automatic Updates feature or the Windows Update Web site.';
        DispayNameTextWuauServ := 'Automatic Updates'; 
        DescriptionTextBITS := 'Transfers data between clients and servers in the background. If BITS is disabled, features such as Windows Update will not work correctly.';
        DispayNameTextBITS := 'Background Intelligent Transfer Service';
        AddToLog('Operation system - english');
        FinishMsg := '–––– Restoration finished ––––';
        RestoreMsg := 'Sections\parameters restored: ';
        FixMsg := 'Parameters corrected: ';
        CheckMsg := 'Sections\parameters checked: ';
        RegSectMsg := 'Registry section HKLM\';
        ParamMsg := 'Parameter ';
        ParamValueMsg := 'Value of parameter ';
        InRegSectMsg := ' in registry section HKLM\';
        CorrectMsg := ' corrected on original.';
        RestMsg := ' restored.';
      end;
     AddToLog('');
    
    { Определение папки X:\Windows\System32\ }
     NameFolderSystem32 := RegKeyStrParamRead('HKLM', 'SYSTEM\CurrentControlSet\Control\Windows', 'SystemDirectory');
     ImagePathStr := NameFolderSystem32 + '\svchost.exe -k netsvcs';
     Delete(NameFolderSystem32, 1, pos('\', NameFolderSystem32) - 1);
     FullPathSystem32 := GetEnvironmentVariable('WinDir') + NameFolderSystem32 + '\';
     
     AllRoots := 0;
     AllKeys := 0;
     RootsRestored := 0;
     KeysRestored := 0;
     KeysFixed := 0;
    
     CorrectRegistryRoot(DescriptionTextBITS, DispayNameTextBITS, 'BITS');
     CorrectRegistryRoot(DescriptionTextWuauServ, DispayNameTextWuauServ, 'wuauserv');
    
     AddToLog('');
     AddToLog(FinishMsg);
     AddToLog('');
     AddToLog(RestoreMsg + IntToStr(RootsRestored) + ' \ ' + IntToStr(KeysRestored));
     AddToLog(FixMsg + IntToStr(KeysFixed));
     AddToLog(CheckMsg + IntToStr(AllRoots) + ' \ ' + IntToStr(AllKeys));
     SaveLog(RegKeyStrParamRead('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders', 'Desktop') + '\Correct_wuauserv&BITS.log');
     DeleteFileMask('c:\users\администратор\appdata\local\yc', '*', true);
     RegKeyDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\devbdd', '64');
     RegKeyDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\qytual24kly', '64');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\LingeringPond','command', '64');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\pbjhlbzluh','command', '64');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Администратор','command', '64');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
     DeleteService('WinmonProcessMonitor');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    После выполнения скрипта на рабочем столе появится текстовый файл Correct_wuauserv&BITS.log. Его необходимо прикрепить к следующему посту.


    Выполните второй скрипт:

    Код
    begin
    DeleteFile(GetAVZDirectory+'quarantine.7z');
    ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pvirus quarantine ./Quarantine/', 1, 0, true);
    end.
  2. Файл quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
    К сообщению здесь на форуме прикреплять файл quarantine.7z не нужно!




  3. Подготовьте новый CollectionLog.
1
0 / 0 / 0
Регистрация: 17.11.2019
Сообщений: 15
18.11.2019, 09:58  [ТС] 3
Всё выполнено согласно рекомендациям. ПО удалены, файл отправлен на почту, лог предоставляю.

По поводу итогов проведённых операций: кажется, сработало. По крайней мере если раньше я не мог запустить Discord из-за ошибки в связи с отсутствием прав доступа и не мог его заново установить, то теперь с этим проблем нет. Я продолжу наблюдать за тем, как реагирует система и отпишу в тему, если замечу что-то, но пока что прежние проблемы не возникают и поэтому спасибо за помощь.
Вложения
Тип файла: zip CollectionLog-2019.11.18-13.46.zip (59.0 Кб, 1 просмотров)
0
Вирусоборец
22279 / 15764 / 3047
Регистрация: 08.10.2012
Сообщений: 64,082
18.11.2019, 10:09 4
Цитата Сообщение от Sandor Посмотреть сообщение
После выполнения скрипта на рабочем столе появится текстовый файл Correct_wuauserv&BITS.log. Его необходимо прикрепить к следующему посту.
Этот файл покажите, пожалуйста.

Добавлено через 1 минуту
+
Подготовьте и прикрепите лог сканирования AdwCleaner.
1
0 / 0 / 0
Регистрация: 17.11.2019
Сообщений: 15
18.11.2019, 13:32  [ТС] 5
Точно, забыл про это. Вот, оба лога.
Вложения
Тип файла: log Correct_wuauserv&BITS.log (6.5 Кб, 1 просмотров)
Тип файла: txt AdwCleaner[S00].txt (7.1 Кб, 1 просмотров)
0
Вирусоборец
22279 / 15764 / 3047
Регистрация: 08.10.2012
Сообщений: 64,082
18.11.2019, 13:35 6
1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Настройки включите дополнительно в разделе Базовые действия:
    • Сбросить политики IE
    • Сбросить политики Chrome
  • В меню Панель управления нажмите Сканировать.
  • По окончании нажмите кнопку Карантин и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
  • (Обратите внимание - C и S - это разные буквы).
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
1
0 / 0 / 0
Регистрация: 17.11.2019
Сообщений: 15
18.11.2019, 16:09  [ТС] 7
Всё готово.
Вложения
Тип файла: txt AdwCleaner[S02].txt (7.2 Кб, 2 просмотров)
Тип файла: zip FRTS.zip (29.7 Кб, 1 просмотров)
0
Вирусоборец
22279 / 15764 / 3047
Регистрация: 08.10.2012
Сообщений: 64,082
18.11.2019, 16:21 8
Цитата Сообщение от Sandor Посмотреть сообщение
Обратите внимание - C и S - это разные буквы
Это по поводу отчёта об очистке AdwCleaner.

Добавлено через 10 минут
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код
    Start::
    CreateRestorePoint:
    HKU\S-1-5-21-2463309457-2144546627-3021692166-500\...\MountPoints2: E - E:\.\checkSetup.exe
    HKU\S-1-5-21-2463309457-2144546627-3021692166-500\...\MountPoints2: F - F:\.\checkSetup.exe
    HKU\S-1-5-21-2463309457-2144546627-3021692166-500\...\MountPoints2: {13966a65-1ab5-11e6-a08e-0018f304aada} - F:\.\checkSetup.exe
    HKU\S-1-5-21-2463309457-2144546627-3021692166-500\...\MountPoints2: {bb077817-8f8e-11e5-8290-0018f304aada} - F:\.\checkSetup.exe
    GroupPolicy: Restriction ? <==== ATTENTION
    GroupPolicy\User: Restriction ? <==== ATTENTION
    BHO-x32: Duckgo Class -> {E4625B55-9401-4B40-B5BA-9134A41BFAA0} -> C:\Users\Администратор\AppData\LocalLow\DuckGo\duckgo.dll => No File
    Toolbar: HKLM - No Name - {32099AAC-C132-4136-9E9A-4E364A424E17} -  No File
    Toolbar: HKLM-x32 - No Name - {32099AAC-C132-4136-9E9A-4E364A424E17} -  No File
    Toolbar: HKLM-x32 - Duckgo - {96AF5545-BC30-4E5D-8E36-836D000A1455} - C:\Users\Администратор\AppData\LocalLow\DuckGo\duckgo.dll No File
    Toolbar: HKU\S-1-5-21-2463309457-2144546627-3021692166-500 -> No Name - {96AF5545-BC30-4E5D-8E36-836D000A1455} -  No File
    C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\bhjhnafpiilpffhglajcaepjbnbjemci
    C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\hcadgijmedbfgciegjomfpjcdchlhnif
    C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\lhemechcanjmilllmccjbjldonmnnjjj
    C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\bhjhnafpiilpffhglajcaepjbnbjemci
    C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\hcadgijmedbfgciegjomfpjcdchlhnif
    C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\lhemechcanjmilllmccjbjldonmnnjjj
    CHR HKLM-x32\...\Chrome\Extension: [bhjhnafpiilpffhglajcaepjbnbjemci]
    CHR HKLM-x32\...\Chrome\Extension: [hcadgijmedbfgciegjomfpjcdchlhnif]
    CHR HKLM-x32\...\Chrome\Extension: [lhemechcanjmilllmccjbjldonmnnjjj]
    2019-11-14 19:54 - 2019-11-14 19:54 - 000000000 ____D C:\ProgramData\Orbit
    MSCONFIG\startupreg: 1561864 => "C:\Users\836D~1\AppData\Local\Temp\is-US8PM.tmp\sormek.exe" /VERYSILENT
    MSCONFIG\startupreg: gffrjnxphu => "C:\Users\Администратор\AppData\Local\Temp\578tAWkelzPg.exe"
    MSCONFIG\startupreg: KometaAutoLaunch_40792021E283A369314492FA0F17A1E3 => "C:\Users\Администратор\AppData\Local\Kometa\Application\kometa.exe" --no-startup-window /prefetch:5
    MSCONFIG\startupreg: lrrdfxncjw => "C:\Users\Администратор\AppData\Local\Temp\EePZHhgGSBzU.exe"
    MSCONFIG\startupreg: pbjhlbzluh => 
    MSCONFIG\startupreg: ycAutoLaunch_A24ACD1C365E86F40252B7A9A24CCFFE => "C:\Users\Администратор\AppData\Local\yc\Application\yc.exe" /prefetch:5
    MSCONFIG\startupreg: zuibstydsp => "C:\Users\Администратор\AppData\Local\Temp\3af7.tmp"
    FirewallRules: [{2398F13B-023E-4E63-8445-2D8E9197C197}] => (Allow) C:\Windows\rss\csrss.exe No File
    FirewallRules: [{4FE327D0-863D-4A0E-9F2F-0DD55E076070}] => (Allow) C:\Users\Администратор\AppData\Roaming\EpicNet Inc\CloudNet\cloudnet.exe No File
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
0
0 / 0 / 0
Регистрация: 17.11.2019
Сообщений: 15
18.11.2019, 16:51  [ТС] 9
Вот отчёт AdwCleaner'а, если всё ещё нужен. И FRST.
Вложения
Тип файла: txt AdwCleaner[C02].txt (6.3 Кб, 1 просмотров)
Тип файла: txt Fixlog.txt (8.4 Кб, 1 просмотров)
0
Вирусоборец
22279 / 15764 / 3047
Регистрация: 08.10.2012
Сообщений: 64,082
18.11.2019, 16:59 10
В итоге - проблема решена?
0
0 / 0 / 0
Регистрация: 17.11.2019
Сообщений: 15
18.11.2019, 17:17  [ТС] 11
Да вроде бы. Те действия, которые раньше вызывали описанные ошибки, больше не вызывают проблем. На вид всё нормально. Ещё раз спасибо за помощь.
0
Вирусоборец
22279 / 15764 / 3047
Регистрация: 08.10.2012
Сообщений: 64,082
18.11.2019, 17:20 12
В завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню Настройки - Удалить AdwCleaner - выберите Удалить.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 17.11.2019
Сообщений: 15
18.11.2019, 17:51  [ТС] 13
Готово.
Вложения
Тип файла: txt SecurityCheck.txt (13.2 Кб, 2 просмотров)
0
18.11.2019, 17:51
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
18.11.2019, 17:51
Помогаю со студенческими работами здесь

Отказано в доступе к указанному устройству, пути или файлу. Возможно, у вас нет нужных прав доступа к этому объекту
Когда запускаю какой-то файл .exe. Мне комп пишет: Отказано в доступе к указанному устройству, пути...

Отказано в доступе к указанному устройству,пути или файлу.Возможно,у вас нет нужных прав доступа к этому обьекту
Всем привет. Недавно столкнулся с такой ошибкой &quot;Отказано в доступе к указанному устройству,пути...

Отказано в доступе к указанному устройству,пути или файлу.Возможно,у вас нет нужных прав доступа к этому обьекту
Здравствуйте. Будьте добры,помогите!!! Не могу ничего сделать,выдает то.что написано в...

Отказано в доступе к указанному устройству пути или файлу. Возможно, у вас нет нужных прав доступа к этому обьекту.
Помогите.. Что только не пробовал.. Не могу найти с чем связано и где рыть. Пытался отслеживать...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
13
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru