
Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz
Přístup k Filesystému (po viru Policie CR)
Moderátor: Moderátoři
Pravidla fóra
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní: http://forum.viry.cz/viewtopic.php?f=12&t=123975 . Děkujeme za pochopení.
Jednotlivé thready budou po vyřešení uzamčeny. Stejně tak ty, které budou nečinné déle než 14 dní: http://forum.viry.cz/viewtopic.php?f=12&t=123975 . Děkujeme za pochopení.
Přístup k Filesystému (po viru Policie CR)
Dobrý den.
Před 2 dny jsem chytil do NB virus Policie ČR.
Snažil jsem se ho zbavit podle několika návodů i z tohoto föra:
- AVG rescue disk - bez úspěchu - nepodařilo se mi nastartovat
- Kaspersky Rescue Disk - podařilo se přihlásit a proskenovat C: (virus se nenašel)
Nicméně od té doby vypadá disk, že je pro Win nepřístupný.
Měl jsem tam WinXP. Když procházím disk pomocí File Manageru z Kaspersky Rescue disk (boot z flashky), všechny soubory vidím, některé se podařilo nakopírovat na externí HD.
Když spustím z flashky Win Lite (nebo podobně) přes Hiren's Boot, tak disk C nevidím, když se pokusím Win přeinstalovat, nejde to bez formátování (disk poškozen nebo nepřístupný)
Prosím, tušíte někdo:
-jak se dá zjistit, co je na disku za file system, případně jak se k datům dostat přes Win (předpokládám, že ani po vyndání disku a připojení jako druhého k jinému PC to přes Win nebude vidět)
- jak se viru zbavit (se získáním přístupu k datům)
- případně jak přeinstalovat Win bez nutnosti formátu.
Případně jak postupovat.
Díky moc všem !!!
nikos
Před 2 dny jsem chytil do NB virus Policie ČR.
Snažil jsem se ho zbavit podle několika návodů i z tohoto föra:
- AVG rescue disk - bez úspěchu - nepodařilo se mi nastartovat
- Kaspersky Rescue Disk - podařilo se přihlásit a proskenovat C: (virus se nenašel)
Nicméně od té doby vypadá disk, že je pro Win nepřístupný.
Měl jsem tam WinXP. Když procházím disk pomocí File Manageru z Kaspersky Rescue disk (boot z flashky), všechny soubory vidím, některé se podařilo nakopírovat na externí HD.
Když spustím z flashky Win Lite (nebo podobně) přes Hiren's Boot, tak disk C nevidím, když se pokusím Win přeinstalovat, nejde to bez formátování (disk poškozen nebo nepřístupný)
Prosím, tušíte někdo:
-jak se dá zjistit, co je na disku za file system, případně jak se k datům dostat přes Win (předpokládám, že ani po vyndání disku a připojení jako druhého k jinému PC to přes Win nebude vidět)
- jak se viru zbavit (se získáním přístupu k datům)
- případně jak přeinstalovat Win bez nutnosti formátu.
Případně jak postupovat.
Díky moc všem !!!
nikos
- Rudy
- Site Admin
- Příspěvky: 119403
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Přístup k Filesystému (po viru Policie CR)
Zdravím!
Zkuste tento postup:
Zkuste tento postup:
Na zdravem PC stahnete Farbar Recovery Scan Tool http://www.bleepingcomputer.com/downloa ... scan-tool/
Ulozte na nejaky flash disk, primo na jeho koren
Na poskozenem PC nabootujte Nouzovy rezim s prikazovym radkem MS-DOS
Nyni si zjisteme pismeno flash disku
Zadejte prikaz notepad a odenterujte
Otebre se poznamkovy blok (notepad)
Dejte Soubor --> Otevrit --> najdete tento pocitac a otevrete USB klic je FRST ulozeny
Podivejte se, jake pismeno ma USB klic (F:\, G:\ apod)
Zavrete notepad krizkem
Ted si ziskame log
Pokud mate stazeny FRST pro 64 bit OS, tak se jmenuje FRST64.exe a je nutne jej tak zadat
Zadejte prikaz "pismeno disku":\FRST.exe a odenterujte (napr. F:\FRST.exe)
Spusti se FRST
Spuste prohledavani kliknutim na Scan
Po chvili se vytvori na flash disku log FRST.exe
Ten mi sem vlozte pres zdravy PC
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: Přístup k Filesystému (po viru Policie CR)
Dobrý den.
Díky, bohužel po pokusu spustit jakýkoliv nouzový režim problikne modrá obrazovka (bohužel je to mžik, takže se nedá přečíst) a NB se okamžitě restartuje
(
nikos
Díky, bohužel po pokusu spustit jakýkoliv nouzový režim problikne modrá obrazovka (bohužel je to mžik, takže se nedá přečíst) a NB se okamžitě restartuje

nikos
- Rudy
- Site Admin
- Příspěvky: 119403
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Přístup k Filesystému (po viru Policie CR)
Ještě zkuste:
1. Poslední známá funkční konfigurace.
2. Pokud to nepůjde, Proveďte přes MiniWindows zálohu dat a systém přeinstalujte
Pokud nejsou vidět disky, otevřte bios a v sekci boot najděte nastaní disů (IDE/AHCI) a změňte nastavení. Uložte, restartujte a zkuste spustit.
1. Poslední známá funkční konfigurace.
2. Pokud to nepůjde, Proveďte přes MiniWindows zálohu dat a systém přeinstalujte
Pokud nejsou vidět disky, otevřte bios a v sekci boot najděte nastaní disů (IDE/AHCI) a změňte nastavení. Uložte, restartujte a zkuste spustit.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: Přístup k Filesystému (po viru Policie CR)
Nastavení disků v BIOSu jsem vyzkoušel - bezúspěšně
(
Nezbyde tedy asi než přeformátovat a přeinstalovat.
Tušíte někdo, proč Kaspersky rescue disk file system vidí a Windows ho nevidí (nenabízí se už ani Poslední funkční konfigurace či Stav nouze)
Data na disku evidentně jsou (přes Kaspersky je mohu i kopírovat - bohužel je pod tím zřejmě nějaký Linux, protože se mi kopírují s rozlišením velkých i malých písmen.
Neexistuje něco, co by File system pro Win opět zpřístupnilo ? Při pokusu o Reinstalaci Win se mi nabízí jen Formát - oddíl je rozpoznán, ale data ne - hlasí jako nnn B volných. Mám trochu hrůzu z reinstalace všech programů databáze do MSSQL už asi nedostanu.
Díky, nikos

Nezbyde tedy asi než přeformátovat a přeinstalovat.
Tušíte někdo, proč Kaspersky rescue disk file system vidí a Windows ho nevidí (nenabízí se už ani Poslední funkční konfigurace či Stav nouze)
Data na disku evidentně jsou (přes Kaspersky je mohu i kopírovat - bohužel je pod tím zřejmě nějaký Linux, protože se mi kopírují s rozlišením velkých i malých písmen.
Neexistuje něco, co by File system pro Win opět zpřístupnilo ? Při pokusu o Reinstalaci Win se mi nabízí jen Formát - oddíl je rozpoznán, ale data ne - hlasí jako nnn B volných. Mám trochu hrůzu z reinstalace všech programů databáze do MSSQL už asi nedostanu.
Díky, nikos
- Rudy
- Site Admin
- Příspěvky: 119403
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Přístup k Filesystému (po viru Policie CR)
Jelikož nepoužívám KasperskyRescue, dám konzultaci s kolegy. Pokud bude někdo vědět, ozve se. Zatím prosím o strpení.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
- Rudy
- Site Admin
- Příspěvky: 119403
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Přístup k Filesystému (po viru Policie CR)
Zkuste ještě toto:
Nastatujte z instal. CD a sledujte dolní lištu instalátoru. Až se objeví "R-opravit", stiskněte "R". Přihlašte se k instalaci Windows (jde o konzolu pro zotavení - pracuje pouze v řádkovém režimu). Zadejte postupně:
Nastatujte z instal. CD a sledujte dolní lištu instalátoru. Až se objeví "R-opravit", stiskněte "R". Přihlašte se k instalaci Windows (jde o konzolu pro zotavení - pracuje pouze v řádkovém režimu). Zadejte postupně:
stiskněte >Enter< a potvrďte. Pak zadejte:fixmbr
a opět odentrujte. PC bude restartován. Pokuste se spustit PC normálním způsobem.exit
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: Přístup k Filesystému (po viru Policie CR)
Díky moc, nicméně mně se zdá, že tam ten řádek, kde bych mohl vybrat Reinstalaci neobjeví.
Budu zkoušet.
nikos
P.S.: Zase jsem přes Kaspersky.. kus zazálohoval. V krajnosti koupím disk, zkusím zazálohovat celý disk a přeinstalovat.
Nicméně jsem přesvědčen, že to musí někudy jít rozjet, když tam data jsou a Kaspersky je vidí.
Budu zkoušet.
nikos
P.S.: Zase jsem přes Kaspersky.. kus zazálohoval. V krajnosti koupím disk, zkusím zazálohovat celý disk a přeinstalovat.
Nicméně jsem přesvědčen, že to musí někudy jít rozjet, když tam data jsou a Kaspersky je vidí.
- Rudy
- Site Admin
- Příspěvky: 119403
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Přístup k Filesystému (po viru Policie CR)
To není reinstal, ale oprava hl. zaváděcího záznamu (MBR). Jiná možnost není.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: Přístup k Filesystému (po viru Policie CR)
Díky moc, zkusím kouknout, jestli to tam problikne - rozhodně se to na tom nezastaví, zastaví se to až na potvrzení přeformátování disku.
Chyba MBR by to být mohla, zkusím najít nějaký externí program, který by to opravil (pokud se nepovede výše uvedené).
Děkuji, nikos
Chyba MBR by to být mohla, zkusím najít nějaký externí program, který by to opravil (pokud se nepovede výše uvedené).
Děkuji, nikos
- Rudy
- Site Admin
- Příspěvky: 119403
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Přístup k Filesystému (po viru Policie CR)
Pomuhu vám. Existuje Hiren´s boot CD: http://www.hirensbootcd.org/download/ . Stáhnete, vypálíte jako bootovatelné CD a spustíte jím PC. Z mnohých utilit je tam i oprava hl. zaváděcího záznamu (MBR). Vypalovací program je součástí balíku.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: Přístup k Filesystému (po viru Policie CR)
Děkuji za námět, Hirens Boot mám stažen (viz výše v příspěvku použití Mini Win), pokoušel jsem se přes něj dostat k datům - bezúspěšně.
Zkusím tedy ještě Vámi zmiňovanou utilitu.
Díky, hodně zdraví do nového roku.
nikos
Zkusím tedy ještě Vámi zmiňovanou utilitu.
Díky, hodně zdraví do nového roku.
nikos
Re: Přístup k Filesystému (po viru Policie CR)
Tak jsem to zkusil - MBR byl shledán v pořádku.
Hlásí: Win XP MBR code detected
Zkusil jsem se podívat na partition programem Partition Wizardem - disk C je vidět (i se správně spočítaným volným místem), File system rozpoznán jako NTFS, jde namountovat jako další drive (F:), bohužel pokud chci v příkazovém režimu přepnout na C: (F:), dostanu jen hlášku: The file or directory is corrupted and unreadable.
Může být nějaký problém s FAT? Zvláštní, že přes Kaspersky rescue disk je file system (a soubory) vidět a přístupný.
Omlouvám se, toto už je asi už diskuse do jiného fóra, ale pokud by někdo věděl, budu moc rád.
Děkuji, nikos
Hlásí: Win XP MBR code detected
Zkusil jsem se podívat na partition programem Partition Wizardem - disk C je vidět (i se správně spočítaným volným místem), File system rozpoznán jako NTFS, jde namountovat jako další drive (F:), bohužel pokud chci v příkazovém režimu přepnout na C: (F:), dostanu jen hlášku: The file or directory is corrupted and unreadable.
Může být nějaký problém s FAT? Zvláštní, že přes Kaspersky rescue disk je file system (a soubory) vidět a přístupný.
Omlouvám se, toto už je asi už diskuse do jiného fóra, ale pokud by někdo věděl, budu moc rád.
Děkuji, nikos
- Rudy
- Site Admin
- Příspěvky: 119403
- Registrován: 30 říj 2003 13:42
- Bydliště: Plzeň
- Kontaktovat uživatele:
Re: Přístup k Filesystému (po viru Policie CR)
Na Hiren´s v Dos programs najdete utlitu HDAT, která vyhledá a pokud je to možné i opraví diskové chyby. Spusťte ji a nechta proběhout celým diskem. Pak zkuste spustit systém.
Dotazy a logy vkládejte pouze do vašich threadů. Soukromé zprávy, icq a e-maily neslouží k řešení vašich problémů.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:
e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Podpořte, prosím, naše fórum : https://platba.viry.cz/payment/.
Navštivte:

e-mail: rudy(zavináč)forum.viry.cz
Varování: Před odvirováním PC si udělejte zálohy svých důležitých dat (pošta, kontakty, dokumenty, fotografie, videa, hudba apod.). Virus mimo svých "viditelných" aktivit může poškodit systém!
Po dořešení vašeho problému bude vlákno zamknuto. Stejně tak tehdy, pokud bude nečinné více než 14dnů. Pokud budete chtít vlákno aktivovat, napište mi na mail uvedený výše.
Re: Přístup k Filesystému (po viru Policie CR)
Bohužel - utilita beží jen po bootu v DOSu
nikos
nikos