System nie widzi plików; Windows 10 64 bit

Witam, mam mega problem, który już był poruszany tutaj (n.p. System nie może odnaleźć pliku), ale mnie rozwiązania nie pomogły albo nie potrafię ich zastosować. System od wczoraj nie może uruchomić żadnych plików znajdujących się na dysku. Sprawa jest bardzo poważna, bo za chwilę mam ważny życiowy egzamin. Poniżej wklejam odnośniki do raportów [robiłem to pierwszy raz w życiu więc jakby coś było nie tak z góry przepraszam]. Dzięki z góry za poświęcony czas :slight_smile:

R.

http://www.wklejto.pl/841490 => AdwCleaner
http://www.wklejto.pl/841494 => Addition
http://www.wklejto.pl/841496 => FRST

3 polubienia

Dotyczy to całego dysku/dysków?

Niestety tak :frowning:

Jakby system nie mógł uruchomić żadnych plików to komputer by się w ogóle nie uruchomił. Tylko niektórych nie może uruchomić. Jakich?

Na ransomware to wygląda, że tylko da się odczytać pliki systemowe

Spróbuj przeskanować Rogue Killer i pokaż co ci wyszło.

Masz całkowitą rację… Komputer odpala się bez problemu i mogę z paska szybkiego uruchomienia odpalić tylko niektóre programy (n.p. chrome, VLC, Thunderbird, Firefox) ale już Micrrosoft Edge nie. Jak otwieram katalogi z plikami (pdf, czy word, excel) to ja te pliki widzę, tylko jak na nie kliknę to jest komunikat że nie może znaleźć plików. Po dokładnej analizie zauważyłem, iż w komunikatach jest napisane że nie może znaleźć plików w C:\Users przy czym ja mam tę nazwę w wersji polskij t.j. C:\Uzytkownicy. A z katalogu Program Filex (x86) nic nie uruchomię ręcznie, klikam na Adobe czy też którąkolwiek aplikację MS Office i ja widzę te pliki fizycznie tylko jak je kliknę to mi wyskakuje ten komunikat… załamać się można…

A dlaczego próbujesz uruchamiać te programy ręcznie a nie z Menu Start? Zmianą C:\Users na C:\Użytkownicy się nie przejmuj bo to Explorator tak podmienia “w locie” Ja mam tak samo.

Z Menu Start próbowałem i po kliknięciu nic się nie dzieje, jakbym klikał w powietrze…

Odebrałeś ostatnio jakiś dziwny email - to wygląda na infekcję ransomware. Masz do wyboru:

  1. Przywracasz system z kopii zapasowej (jak masz)
  2. Stawiasz system na nowo - przedtem zgrywasz dokumenty, zdjęcia itp (jeśli są zaszyfrowane to będą bezużyteczne).
  3. Czekasz na pomoc speca od infekcji - może to nie pomóc.

Tego się obawiam, chociaż ja bardzo pilnuje wszelkich zasad dotyczących nieznanych mejli, od kilku lat korzystam z Nortona i zawsze mi blokował jakieś podejrzane pliki. Za niedługo wrzucę log z RogueKiller to może ktoś coś znajdzie…

http://www.wklejto.pl/841521 … usunąłem to co znalazł i nadal to samo…

Poczekaj na @iJuliusz, bo to co piszą inni to woła o pomstę do nieba…

1 polubienie

Witaj @erdoka17 na Forum DobreProgramy

Przeglądam logi.:man_technologist:
Widzę, że brakuje pewnej części z pliku FRST.txt
Zerknij, do której linii jest “wklejone” i doklej resztę, wstaw do wglądu
ADWCleaner "wyrzucił’ Preinstalowane programy HP.
Nie zauważyłem, jak na razie, plików odpowiedzialnych za Ransomware :+1:
Spróbujmy naprawić błędy systemowe.

Zrób sobie kopię bezpieczeństwa ważniejszych plików.
Spokojnie. Nic nie zamierzam usuwać :wink:
Dobrze po prostu mieć ważne rzeczy również w innym miejscu.

Zauważyłeś może, czy stało się to po aktualizacji Windows? Czy może po instalacji jakiegoś programu? Może Norton?:thinking:
Próbowałeś przywrócić system do momentu przed pojawieniem się problemu? Mam na myśli zapisane wcześniej Punkty przywracania systemu
I przypominam o zabezpieczeniu ważnych plików.

Uruchm cmd i wpisz
echo %path%
(no i Enter) :wink:
Wklej odpowiedź
Następnie
echo %pathext%
I również wklej odpowiedź.

Pozdrawiam serdecznie
Juliusz
stopa

Dzięki za odpowiedź, śpieszę z informacjami:

  1. dalsza część pliku FRST => http://www.wklejto.pl/841594
  2. wyniki wpisów w cmd.exe:

C:\WINDOWS\system32>echo %path%
C:\Program Files\Intel\iCLS Client;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\WINDOWS\System32\WindowsPowerShell\v1.0;C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static;C:\WINDOWS\System32\OpenSSH;C:\Program Files (x86)\Intel\Intel® Management Engine Components\DAL;C:\Program Files\Intel\Intel® Management Engine Components\DAL;C:\Program Files\Intel\WiFi\bin;C:\Program Files\Common Files\Intel\WirelessCommon;C:\Users\M_R\AppData\Local\Microsoft\WindowsApps;c:\Program Files\Intel\WiFi\bin;c:\Program Files\Common Files\Intel\WirelessCommon;

C:\WINDOWS\system32>echo %pathext%
.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC

Udało mi się zgrać najważniejsze pliki, choć nie wiem czy się udało bo ich nie mogę otworzyć :wink: ale po rozmiarze widać że tak…

Jeśli chodzi o moment pojawienia się:
Komputer pracował jakiś czas wieczorem, a potem w trakcie pracy laptopa odłączony został - nie przeze mnie - kabel zasilania i naciśnięty został przycisk zasilania, co spowodowało że komputer wszedł w stan hibernacji. Po około 18 godzinach ponownie “obudziłem” system i oprócz otwartej przeglądarki internetowej włączony na pasku zadań program “AVG TuneUp” którego ikona pojawiła się na pulpicie, stąd też można przypuszczać, iż dokonał aktualizacji w tle…

Tutaj umieszczam historię aktualizacji Windows - pozwoliłem na aktualizację wczoraj bo trochę wpadłem w panikę. Dodam tylko że nie wszystkie aktualizację mogę odinstalować bo ich nie widzę w windowsowym narzędziu do ich usuwania:

Koleżanki i Koledzy, a to nie może być jakiś szerszy problem? Zauważyłem na forum parę tematów nawiązujących do mojego problemu…

W logu Nortona znalazłem takie coś:

Kategoria: Usługa LiveUpdate
Data i godzina,Zagrożenie,Operacje,Stan,Zalecane działanie,Typ aktualizacji,Wynik,Data i godzina,Łączna liczba zastosowanych aktualizacji,Norton Reputation Revocation List,SONAR Updates x64,Wymagane jest ponowne uruchomienie komputera,Zagrożenie
08.06.2020 20:46:46,Informacje,Sesja usługi LiveUpdate,Ukończono,Nie jest wymagane żadne działanie,Automatycznie,Sesja usługi Norton LiveUpdate została ukończona pomyślnie. Produkt Norton zawiera teraz najnowsze aktualizacje.,08.06.2020 20:46:46,2,“Sukces (40,21KB)”,“Sukces (295,74KB)”,Nie,Informacje

Godzina sugeruje że to była w tle gdy komputer działał…

Koleżanki i Koledzy,
taką informację otrzymałem przed chwilą od firmy AVG podczas rozmowy z jednym z konsultantów bo już trochę się zdenerwowałem bardziej:

I apologize to inform that this is a bug in the latest update.Our developers are notified about this and they are working on a fix.We request your patience while the fix is available.

Także czekamy, tym nie mniej jeśli ktoś zauważy jeszcze jakieś błędy u mnie w logach to proszę o info…

Witam iJuliusz przeglądając forum zauważyłam, ze pomogłeś już kilku osobom i dlatego zwracam się do ciebie o pomoc. Przeglądałam forum, zaczęłam stosować się do wszystkich rad, niestety nie potrafię sobie poradzić do informatyka mi daleko, a potrzebuję plików do dokończenia doktoratu :frowning:

Dzisiaj wyskoczył mi komunikat i nie mogę otworzyć nic z office ani pdf problem

Odinstalowałam Avast, ponieważ domyslam się, że tu tkwił problem. Przeskanowałam komputer za pomocą Malvarebytes. Ponadto Microsoft Defender znalazł jakieś zagrożenie. Zrobiłam FRST . Office chwilowo odinstalowałam.

Przesyłam najnowsze logi FRST. FRST.txt (124,8 KB)
Addition.txt (29,1 KB)

Nie wiem, czy próbując samodzielnie naprawić czegoś nie skopałam jeszcze bardziej.

1 polubienie

@erdoka17
Jestem już OnLine
Potrzebuję chwilkę, żeby ogarnąć temat :wink:

@patrycja222
Przejrzę logi, proszę o chwilę cierpliwości.
Tak w ogóle, to witam na Forum DobreProgramy :wink:

Rozwiązanie:

I done what Markus wrote to all my programs that are not working and now is OK.

(…)
for a quick fix of your problems you can disable the Tune Up Sleep Filter by setting the “UseFilter” DWORD from 1 to 0 in your registry in

Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options<name of your blocked .exe file>

Ale się ludzie wq… na AVG…