Прочее компьютерное

Где в компютере находится папки File System/ntfs

Марат Оспанов
Марат Оспанов
1 993
нигде! скажи что за операционка, для начала) и путь проверь, или объясни что случилось.. .

Проверьте на ВирусТотал:
c:\windows\system32\drivers\61883.sys
C:\WINDOWS\system32\Mswtif.dll
C:\WINDOWS\system32\drivers\mbamswissarmy.sys
C:\WINDOWS\system32\drivers\xqebwscp.sys
c:\windows\system32\evolismonusb.dll

Можно попытаться выкусить его с помощью Adinf
http://adinf.com/ru/download/

или
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.

- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.

В AVZ выполните скрипт (дождитесь пока выполнится ~3 мин) :

CODE
begin
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
Sleep(180);
QuarantineFile('\\.\70.103.101.103\aekgoprn.dll',''); - подставить свое значение
QuarantineFile('C:\Windows\system32\aekgoprn.dll','');
DeleteService('GarenaPEngine');
QuarantineFile('C:\Users\9A7A~1\AppData\Local\Temp\ZZQ257A.tmp',''); - подставить свое значение
QuarantineFile('C:\Windows\System32\Drivers\nmiemmbc.SYS','');
DeleteFile('C:\Windows\system32\Drivers\nmiemmbc.SYS');
DeleteFile('C:\Users\9A7A~1\AppData\Local\Temp\ZZQ257A.tmp');
DeleteFile('\\.\70.103.101.103\aekgoprn.dll'); - подставить свое значение
DeleteFile('C:\Windows\system32\aekgoprn.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После перезагрузки

CODE
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Скрипт образцовый, не спец пример, так как не видел лога вашего AVZ/ Вместо ('\\.\70.103.101.103\aekgoprn.dll','') и ('C:\Users\9A7A~1\AppData\Local\Temp\ZZQ257A.tmp') подставьте свои значения.. .

И хотелось бы услышать суть проблемы если не трудно)
Вячеслав Кузьменко
Вячеслав Кузьменко
1 748
Лучший ответ
Марат Оспанов сейчас попробую
Марат Оспанов Я не поняла про ('C:\Users\9A7A~1\AppData\Local\Temp\ZZQ257A.tmp') Это что такое?
Марат Оспанов А логи что такое? я не знаю просто(((
Марат Оспанов ладно, дождусь завтра. Просто не буду выключать комр. друг пидёт и разберётся. он хорошо понимает.
Нет таких папок. Вы говорите об одном из видов возможных файловых систем - NTFS

NTFS (от англ. New Technology File System — «файловая система новой технологии» ) — стандартная файловая система для семейства операционных систем Microsoft Windows NT.

NTFS заменила использовавшуюся в MS-DOS и Microsoft Windows файловую систему FAT. NTFS поддерживает систему метаданных и использует специализированные структуры данных для хранения информации о файлах для улучшения производительности, надёжности и эффективности использования дискового пространства. NTFS хранит информацию о файлах в Master File Table (MFT). NTFS имеет встроенные возможности разграничивать доступ к данным для различных пользователей и групп пользователей (списки контроля доступа — ACL), а также назначать квоты (ограничения на максимальный объём дискового пространства, занимаемый теми или иными пользователями) . NTFS использует систему журналирования для повышения надёжности файловой системы.

NTFS разработана на основе файловой системы HPFS (от англ. High Performance File System — высокопроизводительная файловая система) , создававшейся Microsoft совместно с IBM для операционной системы OS/2. Но, получив такие несомненно полезные новшества как квотирование, журналируемость, разграничение доступа и аудит, в значительной степени утратила присущую прародительнице (HPFS) весьма высокую производительность файловых операций.

Различают несколько версий NTFS: v1.2 используется в Windows NT 3.51 и Windows NT 4.0, v3.0 поставляется с Windows 2000, v3.1 — с Windows XP, Windows Server 2003, Windows Vista,Windows 7 и Windows Server 2008.

Спецификации файловой системы являются закрытыми. Это создаёт определённые трудности при реализации её поддержки в сторонних продуктах, не принадлежащих Microsoft — в частности, разработчикам драйверов для свободных операционных систем приходится заниматься реверс-инжинирингом системы.
Саша Войнич
Саша Войнич
58 734
Марат Оспанов может. а где её искать?
Марат Оспанов тут /File System/ntfs ...перехватчик не определён. Вот и хочу там его поискать. Название вируса знаю. Это aekgoprn.dll
Объясните подробнее что нужно найти. Желательно суть проблемы в целом.
Марат Оспанов вирус там нужно найти. антивирусы не предлагать у меня их и так куча.
Там где у тебя лежит система.
НТФС это что-то связанное с жестким дисков.. разделы... лучше всего поискать папку в поиске.
в поиске набери, найдет, что у тебя и где на компе)
Марат Оспанов не находит, посмотри у себя тогда и мне скажи)
где-то)))