![]() |
Отказано в доступе к внешним накопителям, Windows7 64bit
Вложений: 1
Добрый день,
Имеется система windows7 64 bit SP1 но ноутбуке HP EliteBook 8440p Когда вставляешь любой USB накопитель он его определяет, но не даёт зайти, пишет "отказано в доступе". При новой голой системе, флешки работали (проблема с железом исключена), появилась сразу после загрузок обновлений из "центр обновления windows", скорее всего встали какие то драйвера не так, но вот какие? После загрузки обновлений, драйвера на ноуте были установлены с оф сайта производителя (самые свежие). На флешку не удаётся зайти с использованием проводника. Антивирус её сканирует видя все папки. Во вложении лог ProcessMonitor Очень хочется разобраться с проблемой, не первый день разбираюсь. Заранее благодарен за помощь. |
проверил sfc /scannow - целостность не нарушена
попробовал удаление установленных обновлений (в тот день когда флешки перестали открываться), не помогает, скорее всего из-за того что это драйвера, а не обновление для системы. |
Sulick, наблюдается ли проблема в безопасном режиме?
|
Цитата:
|
Цитата:
Цитата:
Total commander так же пишет что "нет доступа или файл уже используется" FileZilla пишет "не существует либо недоступен" Это явно не вирус, скорее что-то с драйверами. Но не работают только съёмные носители, мышка, клавиатура работают. Так же определяет драйвера для носителей и устанавливает их. Ради эксперимента подключил через USB хаб - тоже самое. Если открыть свойства диска (съёмного носителя) в проводнике, пишет: тип файловой системы, объём не видит (всё по 0 байт). Если зайти через управление дисками, объём видит, свободно/занято отображаются корректно. |
Sulick, еще несколько вариантов:
[решено] Сменные носители. Отказано в доступе |
Цитата:
Надеюсь на ребят которые хорошо ориентируются в процессах по логам ProcessMonitor. Я плохо понимаю что нужно фильтровать, чтобы более менее разобраться в происходящем. Могу ещё раз выложить логи в CSV без фильтров с воспроизведением ошибки. |
Цитата:
|
Цитата:
1. Запустите Process Monitor > в окне Process Monitor нажмите на значек фильтра > в окне фильтра нажмите RESET > APPLY > OK 2. Спровоцируйте ошибку "отказано в доступе". 3. Идете в Process Monitor, в окне Process Monitor > нажимаете меню File -> Save -> CSV-формат 4. Залейте лог файл на rghost.ru или https://disk.yandex.ru Может и вправду, ребята зайдут и что-то дельное подскажут. |
Расшарил папку с файлом CSV в облаке mail https://cloud.mail.ru/public/2D32VDG...BF%D0%BA%D0%B0
|
Sulick,
1. Откройте командную строку с Административными правами. Для этого нажмите кнопку Пуск > выберите Все программы > Стандартные > щелкните правой кнопкой мыши командную строку и выберите команду Запуск от имени администратора. 2. В командной строке введите следующую команду и нажмите клавишу ВВОД: Код:
sfc /scannow Если файлы будут восстановлены, перезагрузитесь и проверьте наличие проблемы. И подкрепите к сообщению C:\Windows\inf\setupapi.dev.log |
ruslan..., это было проведено, писал во 2-м посте, "защита ресурсов Windows не обнаружила нарушений целостности".
Файл с логом выкладываю. Облако mail https://cloud.mail.ru/public/2D32VDG...BF%D0%BA%D0%B0 |
Цитата:
|
ruslan..., положил в облако
Цитата:
|
Sulick,
Сделайте скриншоты разделов реестра: •HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E967-E325-11CE-BFC1-08002BE10318} •HKLM\SYSTEM\CurrentControlSet\Control\Class\{36FC9E60-C465-11CF-8056-444553540000} •HKLM\SYSTEM\CurrentControlSet\Control\Class\{71A27CDD-812A-11D0-BEC7-08002BE2092F} |
ruslan..., Загрузил в облако
|
Sulick,
Сделайте экспорт разделов, в которых будете делать изменения. В разделе реестра •HKLM\SYSTEM\CurrentControlSet\Control\Class\{4D36E967-E325-11CE-BFC1-08002BE10318} удалите параметр LowerFilters В разделе реестра •HKLM\SYSTEM\CurrentControlSet\Control\Class\{36FC9E60-C465-11CF-8056-444553540000} удалите параметр LowerFilters Перезагрузитесь и проверьте наличие проблемы. |
ruslan..., сделал экспорт. Удалил параметр LowerFilters, перезагрузил, проблема не исчезла.
Может в ветке •HKLM\SYSTEM\CurrentControlSet\Control\Class\{71A27CDD-812A-11D0-BEC7-08002BE2092F} тоже удалить LowerFilters, ссылается на ReadyBoost, эта функция не нужна в ноуте 4ГБ ОЗУ |
Цитата:
В командной строке выполните поочередно: Код:
В выпадающем списке Контроллеры USB, удалите все серые, восклицательным знаком устройства и обычные. Все. Там где будет возможность, ставьте галки - Удалить драйвер вместе с устройством. Перезагрузитесь, некоторые устройства установятся после перезагрузки. Подключите флэшку и проверьте наличие проблемы. |
Цитата:
|
Цитата:
Делать нужно так. Сначала запускаете Process Monitor, он работает. Затем подключаете флэшку и пытаетесь в нее войти, чтобы появилась ошибка. Идете в окно Process Monitor и сохраняете лог файл. По пунктам, на предыдущей странице темы. Переделайте. |
ruslan..., странно конечно. Переделал. Вставил флешку несколько раз вызвал ошибку, вытащил флешку. Лог выложил.
https://cloud.mail.ru/public/2D32VDG...BF%D0%BA%D0%B0 |
Sulick,
В лог файле на запрет к доступу только относительно Антивируса и драйвера Аудио. Создайте новую Административную уч. запись, загрузитесь в нее и проверьте проблему Как вариант, все же попробуйте удалить Антивирус Удаление продуктов ESET |
ruslan..., У меня больше вопросов возникает с драйвером Аудио т.к. проблема возникла до установки антивируса, а вот драйвер аудио установлен был "центром обновления". Я удалю и антивирус и драйвер аудио. Проверю отпишусь.
|
К сожалению удаление Антивируса и драйвера Аудио не привели ни к какому положительному результату. Как вариант буду завтра переустанавливать Windows снова... и ставить обновления по одному, чтобы выяснить из-за какого обновления возникает проблема.
|
Sulick,
Создайте новую Административную уч. запись, загрузитесь в нее и проверьте проблему |
ruslan..., создал пользователя с правами администратора, проблема остаётся.
|
Цитата:
Вот вижу в логе запреты на Removable Disks и Floppy Drives в ветке HKLM\SOFTWARE\Policies\Microsoft\Windows\RemovableStorageDevices |
Petya V4sechkin, то что указано в теме http://forum.oszone.net/thread-94191.html Не подходило, тема про вирусы и про доп ПО производителей, да там указаны данные ветки реестра, но не понятно что с ними делать.
После Вашего сообщения удалил данную ветку, перезагрузил ПК, теперь всё впорядке, работает. Огромное спасибо. Так же сегодня отдельно прочитал тему (они схожие, но по названию не понять) http://forum.oszone.net/post-2041640.html Огромное спасибо за решение! Ещё раз убеждаюсь что чудес не бывает. Остаётся понять отчего появился запрет, какое обновление или драйвер его поставил, но это уже я буду мониторить отдельно. Низкий полон! |
Цитата:
Если ноут подключен в домен, к нему могли примениться политики. Ну или твикер какой-то. |
Время: 06:27. |
Время: 06:27.
© OSzone.net 2001-