После сканирования и чистки компьютера программой Malwarebytes Anti-Malware 2.2.1.1043 пропала папка «Документы», что есть катастрофой, восстановить не удалось специалистам. Прошу помощи.
- Сперва попробуйте открыть папку Документы напрямую. Для этого откройте Диск C, в нем папку Пользователи. Далее папку с именем под которым вы авторизуетесь в системе, затем папку Документы.
- Программа Malwarebytes самостоятельно ничего и никогда не удаляет, список вредоносных объектов она предварительно показывает пользователю, который после его проверки решает удалять их или нет. Список удаленных объектов вы можете просмотреть открыв вкладку История в главном окне программы, там же можете и восстановить любые файлы.
- Тем более папка Документы, удалять ее нет никакого смысла и не думаю что программа это сделала. Возможны варианты, когда вирусы определяют наличие в системе антивирусных программ, к ним относится и Malwarebytes Anti-malware, и начинают творить разные странные вещи, вплоть до удаления пользовательских данных.
Везде, где могли быть копии Документов- пусто. История программы также пусто. Есть журнал истории сканирования и местоположение файлов и реестра, которые были удалены, но как этим воспользоваться не знаю. Подскажите. Да и естественно файлов папки "Документы" там не значатся. <br><br>Malwarebytes Anti-Malwarewww.malwarebytes.orgДата проверки: 20.11.2016Время проверки: 10:38Файл журнала: Администратор: ДаВерсия: 2.2.1.1043База данных вредоносных программ: v2016.11.20.02База данных руткитов: v2016.10.31.01Лицензия: Ознакомительная версияЗащита от вредоносных программ: ВключеноЗащита от вредоносных веб-сайтов: ВключеноСамозащита: ВыключеноОС: Windows 7 Service Pack 1Процессор: x64Файловая система: NTFSПользователь: sergТип проверки: Полная проверкаРезультат: ЗавершеноПроверено объектов: 347749Затраченное время: 30 мин, 0 сПамять: ВключеноАвтозагрузка: ВключеноФайловая система: ВключеноАрхивы: ВключеноРуткиты: ВыключеноЭвристика: ВключеноPUP: ВключеноPUM: ВключеноПроцессы: 0(Вредоносные программы не обнаружены)Модули: 0(Вредоносные программы не обнаружены)Разделы реестра: 6PUP.Optional.Conduit, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Ashampoo_RU Toolbar, Помещено в карантин, [ef9317ab702a8da9008acb7026db0cf4], PUP.Optional.SearchExtension, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\aaaaahlfahldnilidgnlikdckbfehhca, Помещено в карантин, [5a2832902377280ebcd6d8c1649ee020], PUP.Optional.Incredibar, HKLM\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\dlnembnfbcpjnepmfjmngjenhhajpdfd, Помещено в карантин, [f58d665c8c0ec07626613954f60cee12], PUP.Optional.SmartNewTech.PrxySvrRST, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{CB2F6E06-5917-45D5-A5E4-27785BDC568C}, Удалить при перезагрузке, [6a18dee45842c76ffec3cd0b13eede22], Adware.Agent, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\svshost, Удалить при перезагрузке, [8bf7e4de72288aac609d6b6889799a66], PUP.Optional.StartPage, HKU\S-1-5-21-2501780193-1426378489-1002702171-1000\SOFTWARE\START PAGE, Помещено в карантин, [5a28744e2f6bd16572f2b420c939ba46], Значения реестра: 3PUP.Optional.SmartNewTech.PrxySvrRST, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{CB2F6E06-5917-45D5-A5E4-27785BDC568C}|Path, \svshost, Удалить при перезагрузке, [6a18dee45842c76ffec3cd0b13eede22]PUP.Optional.StartPage.Generic, HKU\S-1-5-21-2501780193-1426378489-1002702171-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|vnevkwwwag, explorer "hxxp://granena.ru/?utm_source=uoua03n&utm_content=e739009bccd5f1e6d71a91bff5994529&utm_term=359B4B8264ABFD33ACE64ECD641FC61B&utm_d=20161118", Помещено в карантин, [6022a220fc9ee551e1249146e41d3ac6]PUP.Optional.StartPage, HKU\S-1-5-21-2501780193-1426378489-1002702171-1000\SOFTWARE\START PAGE|Start Page, hxxp://granena.ru/?utm_content=31b5cebd524a9af6c7a772dca81815e9&utm_source=startpm&utm_term=359B4B8264ABFD33ACE64ECD641FC61B&utm_d=20161118, Помещено в карантин, [5a28744e2f6bd16572f2b420c939ba46]Данные реестра: 1PUM.Optional.DisableShowMyComputer, HKU\S-1-5-21-2501780193-1426378489-1002702171-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\ADVANCED|Start_ShowMyComputer, 0, Хорошо: (1), Плохо: (0),Перезаписано,[265c932f2f6b5bdb53b55fc721e245bb]Папки: 9PUP.Optional.BetterSmile, C:\Users\serg\AppData\Roaming\smwdgt, Помещено в карантин, [2062734f0e8cbc7a9946ef9028da7b85], PUP.Optional.OptimizerPro, C:\Users\serg\AppData\Roaming\Optimizer Pro, Помещено в карантин, [1d65972b2a70b6800f33e2e6b051837d], PUP.Optional.OptimizerPro, C:\Users\serg\AppData\Roaming\Optimizer Pro\Backup, Помещено в карантин, [1d65972b2a70b6800f33e2e6b051837d], PUP.Optional.OptimizerPro, C:\Users\serg\AppData\Roaming\Optimizer Pro\Exception, Помещено в карантин, [1d65972b2a70b6800f33e2e6b051837d], PUP.Optional.OptimizerPro, C:\Users\serg\AppData\Roaming\Optimizer Pro\Log, Помещено в карантин, [1d65972b2a70b6800f33e2e6b051837d], PUP.Optional.OptimizerPro, C:\Users\serg\AppData\Roaming\Optimizer Pro\Undo, Помещено в карантин, [1d65972b2a70b6800f33e2e6b051837d], PUP.Optional.QuickSearcher, C:\Users\serg\AppData\Local\Google\Chrome\User Data\Default\Extensions\cagkfnokdfofofnblbpfjnapdojmoffn\0.0.3, Помещено в карантин, [bfc30eb4574389ad5b243904b64d23dd], PUP.Optional.QuickSearcher, C:\Users\serg\AppData\Local\Google\Chrome\User Data\Default\Extensions\cagkfnokdfofofnblbpfjnapdojmoffn\0.0.3\icons, Помещено в карантин, [bfc30eb4574389ad5b243904b64d23dd], PUP.Optional.QuickSearcher, C:\Users\serg\AppData\Local\Google\Chrome\User Data\Default\Extensions\cagkfnokdfofofnblbpfjnapdojmoffn, Помещено в карантин, [bfc30eb4574389ad5b243904b64d23dd], Файлы: 24PUP.Optional.ConduitTB, C:\Program Files (x86)\Ashampoo_RU\Ashampoo_RUToolbarHelper.exe, Помещено в карантин, [3e448c36475301355054a375a1603cc4], PUP.Optional.ConduitTB.Gen, C:\Program Files (x86)\Ashampoo_RU\ldrtbAsha.dll, Помещено в карантин, [83ffd0f27a2055e1eb2e999ada29f10f], PUP.Optional.ConduitTB.Gen, C:\Program Files (x86)\Ashampoo_RU\prxtbAsha.dll, Помещено в карантин, [532fd3ef6b2f8fa7fb1e7eb52ed5bf41], PUP.Optional.ConduitTB.Gen, C:\Program Files (x86)\Ashampoo_RU\tbAsha.dll, Помещено в карантин, [e49e7a48eab0e6503fda92a10ff4a759], PUP.Optional.Conduit, C:\Program Files (x86)\Ashampoo_RU\uninstall.exe, Помещено в карантин, [ef9317ab702a8da9008acb7026db0cf4], Adware.HPDefender, C:\$Recycle.Bin\S-1-5-21-2501780193-1426378489-1002702171-1000\$RO1F36J.exe, Помещено в карантин, [5c26962c227889ad29c9c414f70cbc44], PUP.Optional.InstallMonster, C:\Users\serg\Downloads\PhotoShov.pro.8.25.exe, Помещено в карантин, [acd6c002dcbe5dd9ab37ecc5f2118779], Adware.LoadMoney, C:\Users\serg\Downloads\skachat-programmu-dlya-chistki-iphone (1).exe, Помещено в карантин, [770b13af326865d1f0047860c043d42c], Adware.LoadMoney, C:\Users\serg\Downloads\skachat-programmu-dlya-chistki-iphone.exe, Помещено в карантин, [8ff3467c98023ff7b341e1f7b94a7789], Adware.FileTour, C:\Users\serg\Downloads\kak_vypryamit_vitoj_provod.exe, Помещено в карантин, [235f3b87b5e5132378fa9723c241c13f], PUP.Optional.BetterSmile, C:\Users\serg\AppData\Roaming\smwdgt\manifest.json, Помещено в карантин, [2062734f0e8cbc7a9946ef9028da7b85], PUP.Optional.BetterSmile, C:\Users\serg\AppData\Roaming\smwdgt\HAZKFOSTENXkH.js, Помещено в карантин, [2062734f0e8cbc7a9946ef9028da7b85], PUP.Optional.BetterSmile, C:\Users\serg\AppData\Roaming\smwdgt\icon128.png, Помещено в карантин, [2062734f0e8cbc7a9946ef9028da7b85], PUP.Optional.BetterSmile, C:\Users\serg\AppData\Roaming\smwdgt\icon16.png, Помещено в карантин, [2062734f0e8cbc7a9946ef9028da7b85], PUP.Optional.BetterSmile, C:\Users\serg\AppData\Roaming\smwdgt\icon48.png, Помещено в карантин, [2062734f0e8cbc7a9946ef9028da7b85], PUP.Optional.BetterSmile, C:\Users\serg\AppData\Roaming\smwdgt\mRNzwUqpQENcERH.js, Помещено в карантин, [2062734f0e8cbc7a9946ef9028da7b85], PUP.Optional.BetterSmile, C:\Users\serg\AppData\Roaming\smwdgt\nyzbzBwjCsN.js, Помещено в карантин, [2062734f0e8cbc7a9946ef9028da7b85], PUP.Optional.BetterSmile, C:\Users\serg\AppData\Roaming\smwdgt\qpzRGApuTkYgMIc.html, Помещено в карантин, [2062734f0e8cbc7a9946ef9028da7b85], Adware.Agent, C:\Windows\System32\Tasks\svshost, Помещено в карантин, [3d45952dc3d786b0e615fed5837fc33d], PUP.Optional.QuickSearcher, C:\Users\serg\AppData\Local\Google\Chrome\User Data\Default\Extensions\cagkfnokdfofofnblbpfjnapdojmoffn\0.0.3\manifest.json, Помещено в карантин, [bfc30eb4574389ad5b243904b64d23dd], PUP.Optional.QuickSearcher, C:\Users\serg\AppData\Local\Google\Chrome\User Data\Default\Extensions\cagkfnokdfofofnblbpfjnapdojmoffn\0.0.3\content.js, Помещено в карантин, [bfc30eb4574389ad5b243904b64d23dd], PUP.Optional.QuickSearcher, C:\Users\serg\AppData\Local\Google\Chrome\User Data\Default\Extensions\cagkfnokdfofofnblbpfjnapdojmoffn\0.0.3\icons\icon128.png, Помещено в карантин, [bfc30eb4574389ad5b243904b64d23dd], PUP.Optional.QuickSearcher, C:\Users\serg\AppData\Local\Google\Chrome\User Data\Default\Extensions\cagkfnokdfofofnblbpfjnapdojmoffn\0.0.3\icons\icon16.png, Помещено в карантин, [bfc30eb4574389ad5b243904b64d23dd], PUP.Optional.QuickSearcher, C:\Users\serg\AppData\Local\Google\Chrome\User Data\Default\Extensions\cagkfnokdfofofnblbpfjnapdojmoffn\0.0.3\icons\icon48.png, Помещено в карантин, [bfc30eb4574389ad5b243904b64d23dd], Физические сектора: 0
Судя по логу, Malwarebytes Anti-malware к исчезновению папки Документы не имеет никакого отношения. Проверьте ещё раз внимательно наличие папке C:\Пользователи\Ваше Имя\Документы. Включите на всякий случай просмотр скрытых файлов.Так же проверьте Корзину, ну и последнее, попробуйте использовать программы восстановления данных. В первую очередь ShadowExplorer. Как это сделать подробно описано тут http://www.spyware-ru.com/kak-vosstanovit-zashifrovannye-fajly-instruktsiya/#shadowexplorer . Так же можно попробовать и программу PhotoRec.