Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Kingston - Pendrive niewidoczne pliki

afropl 20 Kwi 2017 20:18 885 8
  • #1 20 Kwi 2017 20:18
    afropl
    Poziom 6  

    Witam

    Mam problem z pendrivem, którego wykorzystuję do pracy. Ostatnio podpiąłem go do niechronionego komputera i pojawił się problem. Pendrive jest zapełniony, tak samo jak poprzednio, ale nie widzę katalogów i plików. Wgrałem nowy plik, który zapisał się prawidłowo i jest widoczny. Skopiowałem zawartość pendriva na komputer, trwało to sporo czasu w tle widać było kopiowane pliki i katalogi, mimo to ciągle nie widzę tych katalogów ani pliki. Dodam, że mam włączoną opcję pokazywania ukrytych plików i katalogów.

    0 8
  • #2 20 Kwi 2017 20:59
    borg77
    Poziom 20  

    A prawy przycisk myszy i otwórz lub eksploruj - też nie działa ?

    0
  • #3 20 Kwi 2017 21:04
    kokapetyl
    Poziom 43  

    Pierwsza zasada.
    Jeśli jakiś nośnik danych (dysk, pendrive, karta CD) odmówił posłuszeństwa, a zawarte dane są ważne, to nie należy na ten nośnik nic nagrywać.
    Trzeba wykonać kopię posektorową i dopiero z niej wykonywać próby odzysku danych.
    Zamieść screen z programu zarządzanie dyskami, wskazane będzie również pokazać jak to widzi DMDE (widok partycje)
    Wszystko to, tylko wtedy, jak Ci na tych danych zależy.

    0
  • #4 20 Kwi 2017 21:35
    masterten
    Poziom 29  

    afropl napisał:
    Dodam, że mam włączoną opcję pokazywania ukrytych plików i katalogów.


    Upewnij się, że systemowe też widzisz. Ostatnio też już prawie zacząłem odzyskiwanie a okazało się że mają nie tylko atrybut "ukryty" ale też "systemowy".

    0
  • #5 21 Kwi 2017 00:01
    pidar
    Spec od pamięci masowych

    afropl napisał:
    Pendrive jest zapełniony, tak samo jak poprzednio, ale nie widzę katalogów i plików. Wgrałem nowy plik, który zapisał się prawidłowo i jest widoczny.

    afropl napisał:
    Skopiowałem zawartość pendriva na komputer, trwało to sporo czasu w tle widać było kopiowane pliki i katalogi, mimo to ciągle nie widzę tych katalogów ani pliki

    Dla mnie kompletna bzdura. :|

    Poproszę o info z USB Drive Info:
    https://www.elektroda.pl/rtvforum/viewtopic.php?p=16385425#16385425

    0
  • #6 21 Kwi 2017 07:34
    Kolobos
    Spec od komputerów

    To jeszcze wylacz ukrywanie plikow chronionych.

    Uzyj tez USBFix, opcja Clean i zamiesc log, ktory sie utworzy

    Nie zaszkodzi tez jak zamiescisz logi z FRST w zalaczniku (addition oraz frst.txt).


    @pidar dlaczego? Infekcja ukryla pliki, autor zrobil kopie calego nosnika i widzial pliki.

    0
  • #7 21 Kwi 2017 13:58
    afropl
    Poziom 6  

    Zamieszczam logi



    Po zrobieniu tych skanów katalogi oraz pliki pojawiły się :)

    0
  • Pomocny post
    #8 21 Kwi 2017 14:05
    Kolobos
    Spec od komputerów

    Po co Ci az tyle tego:
    FF Extension: (Adblock Plus Pop-up Addon) - C:\Users\Kanzi\AppData\Roaming\Mozilla\Firefox\Profiles\tp8u6ju9.default\Extensions\adblockpopups@jessehakanen.net.xpi [2016-06-12]
    FF Extension: (Adguard AdBlocker) - C:\Users\Kanzi\AppData\Roaming\Mozilla\Firefox\Profiles\tp8u6ju9.default\Extensions\adguardadblocker@adguard.com.xpi [2017-02-11]
    FF Extension: (AdBlocker for YouTube™) - C:\Users\Kanzi\AppData\Roaming\Mozilla\Firefox\Profiles\tp8u6ju9.default\Extensions\jid1-q4sG8pYhq8KGHs@jetpack.xpi [2017-02-11]
    FF Extension: (Adblock Plus) - C:\Users\Kanzi\AppData\Roaming\Mozilla\Firefox\Profiles\tp8u6ju9.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2017-02-11]
    FF Extension: (Adblock Edge) - C:\Users\Kanzi\AppData\Roaming\Mozilla\Firefox\Profiles\tp8u6ju9.default\Extensions\{fe272bd1-5f76-4ea4-8501-a05d35d823fc}.xpi [2016-04-28]

    Usun wszystkie i zainstaluj tylko uBlock Origin.

    Obok frst.exe utworz plik Fixlist.txt z zawartoscia:
    Task: {8C247E25-9007-4C33-AFE2-DEAA13714BD7} - \klcp_update -> Brak pliku <==== UWAGA
    Task: {C263B87A-CBAF-4BAB-93E5-D360427760F7} - System32\Tasks\{E5F26F24-9EC6-4276-8601-27DCC97E93AC} => pcalua.exe -a "C:\driver\Camera Driver\Setup.exe" -d "C:\driver\Camera Driver"
    Task: {D077ED4C-C5F4-4B89-8116-F716C8A9C3E2} - System32\Tasks\{C67F6778-8212-4EBF-A73F-F37049BAA56D} => pcalua.exe -a C:\zzzzzzzzzzzzzzzzzzzzzzzzzzzzz\Setup.exe -d C:\zzzzzzzzzzzzzzzzzzzzzzzzzzzzz
    Task: {F5FBCF98-1777-42E7-81F3-1C9129E946ED} - \Lenovo\Lenovo Customer Feedback Program 64 35 -> Brak pliku <==== UWAGA
    HKLM-x32\...\RunOnce: [] => [X]
    HKU\S-1-5-21-1133259725-1561433301-2037145725-1001\...\MountPoints2: E - "E:\setup.exe"
    HKU\S-1-5-21-1133259725-1561433301-2037145725-1001\...\MountPoints2: {0c13726c-96e2-11e6-82d2-1c394716e958} - "E:\AutoRun.exe"
    HKU\S-1-5-21-1133259725-1561433301-2037145725-1001\...\MountPoints2: {0c1372b8-96e2-11e6-82d2-1c394716e958} - "E:\AutoRun.exe"
    HKU\S-1-5-21-1133259725-1561433301-2037145725-1001\...\MountPoints2: {5b86bcb5-04c5-11e7-8363-1c394716e958} - "E:\HiSuiteDownLoader.exe"
    BootExecute: autocheck autochk * sh4native Sh4Removal
    ProxyEnable: [S-1-5-21-1133259725-1561433301-2037145725-1001] => Proxy [funkcja włączona]
    ProxyServer: [S-1-5-21-1133259725-1561433301-2037145725-1001] => http=127.0.0.1:8888;
    RemoveProxy:
    S4 ZAMSvc; "C:\Zemana AntiMalware\ZAM.exe" /service [X]
    S1 ZAM; \??\C:\Windows\System32\drivers\zam64.sys [X]
    S1 ZAM_Guard; \??\C:\Windows\System32\drivers\zamguard64.sys [X]
    S3 ZTEusbnet; \SystemRoot\system32\DRIVERS\ZTEusbnet.sys [X]
    S3 ZTEusbnmea; \SystemRoot\system32\DRIVERS\ZTEusbnmea.sys [X]
    S3 ZTEusbser6k; \SystemRoot\system32\DRIVERS\ZTEusbser6k.sys [X]
    2017-04-21 13:49 - 2017-04-21 13:49 - 03820160 _____ (SOSVirus) C:\Users\Kanzi\Downloads\UsbFix_9.045(2).exe
    2017-04-21 13:47 - 2017-04-21 13:47 - 03912960 _____ (SOSVirus) C:\Users\Kanzi\Downloads\UsbFix_9.045(1).exe
    E:\desktop.ini
    E:\FOUND.000\
    E:\hkcmd.vbs

    W FRST wybierz Napraw.

    Skrypt wykonaj z podlaczonym pendrivem (E:).

    Usun katalog C:\FRST i to wszystko.


    Staraj sie nie podlaczac nosnika do zainfekowanych komputerow, a jak juz musisz to zawsze uzyj USBFix przed uruchomieniem plikow z danego nosnika.

    0
  • #9 21 Kwi 2017 14:11
    afropl
    Poziom 6  

    Dzięki za pomoc!

    0