システムwiki

エラー0x800700df-ファイルサイズが制限を超えているため保存できません(msセキュリティの基本)

RomanTa 解決済 最終更新日:2020-08-29 21:01

こんにちは-

私は-トロイの木馬:Win32/Rundas!plockからかなりユニークな攻撃を経験しました(最近いくつかのブログが指摘しています(2016年6月)).

Microsoft Security Essentials(MSSE)は、PCディスクパーティション(E :)でそれを検出して識別しましたが、私の(E :)パーティションはRECOVERY専用の予約済みパーティションであるため、削除できません. Windows 7Home Premium Edの完全な工場出荷時のイメージが含まれています.
(64ビット).ここに保存される画像ファイルは約26GBです.

MSSEがそれを検出し、それを削除するように指示されると、MSSEは約4時間実行され、次のメッセージで「完了」します.

エラー0x800700df-ファイルサイズが制限を超えているため、保存できません.

このトロイの木馬には検疫済みのフラグが付けられています.

Windows 7の工場出荷時のコピーを再インストールできなくなりました.リカバリプロセスでは(E :)のコンテンツが使用されるため、感染が確認されています トロイの木馬:Win32/Rundas!plock

残念ながら、(Win7コントロールパネルの)[バックアップと復元]を日常的に実行しているときは、バックアップしていません(E :).しかし、私のバックアップ設定には「(E :)のシステムイメージが含まれている」と記載されています.

「大きなファイル」が含まれているという点で一意の内容を持つディスクパーティションからTrojan:Win32/Rundas!plockを削除できるユーティリティを知っている人はいますか?私の場合はWin画像7個、推定26 GB?

ヒントや提案を事前にありがとう.

返信リスト(回答:12)

1 #
RomanTa

8月.2016年27月

8月22日から25日までの4日間、CHATを使用して、MicrosoftのアンサーデスクのSecurity Essentialsに固有のレベル1およびレベル2スタッフと呼ばれる5名または6名以上のスタッフと話しました.メール)

彼らは解決のために問題を支援またはエスカレーションできなかっただけでなく、彼らの対応は:RECOVERYパーティションからウイルスを削除することはできません-これが私の状況です.彼らはすべて、あきらめるまで「バニラ」ソフトウェアを日常的に実行していました.私は無駄にした
この問題で40人時間以上.

最初は$ 99の通話料金が請求されましたが、Windowsリカバリパーティションに感染している場合はウイルスを除去できないことを認めた後、払い戻しを受けました.

Security Essentialsの問題エラーCde 0x800700df-ファイルサイズの制限を超えたため、保存できません.

これは未解決/未解決の問題のままです.

2 #
Drogon1

この記事を参照して、それが役立つかどうかを確認してください

https://www.microsoft.com/security/portal/threat/enceclopedia/entry.aspx?name=trojan:win32/rundas !!!plock.

3 #
Anonymous

ローマ、

MSEをセーフモードでScanしてみてください.フルScanを実行しました.

`~`

隔離された場合、アクティブな脅威ではなくなりました.

`~`

応答3# ->にスキップ
4 #
RomanTa

あなたの提案をありがとう.

1-私のラップトップをセーフモードにすることができます.しかし、そのモードでは、MSセキュリティの必需品をどのように実行するのですか?私はまだ同じwindows 7インターフェースを持っていますか、それともDOSコマンドラインを使用しますか? DOSコマンドラインの場合、コマンドは何ですか?

2-はい、今のところ私にいくつかの心の心を与えます.しかし、それは私の回復の別の人々に座っているからです.しかし、私はこれを行うことができる必要があります.
トロイの木馬を取り除く必要性.

#sのさらなる提案は高く評価されます.

事前にあなたに感謝します.

応答4# ->にスキップ
5 #
Anonymous

ローマ、

これはあなたの質問への直接的な回答ではありませんが、おそらく役立つでしょう.

https://securitygarden.blogspot.com/2011/06/setting-up-Microsoft-standalone-system.html

https://www.sevenforums.com/tutorials/166445-Windows-defender-offline.html

`~`

もっと詳しい知識のある方から、きめ細かいサポートを受けることができると思いますが、今のところ、これで十分です.

グルがフォーラムをパトロールしている場合 とMVPは、これらのフォーラムが今日であり、より良い答えを提供できると確信しています.

`~`

応答5# ->にスキップ
8 #
RomanTa

ただし、両方の対象であるWindows Defenderは、Windows 7では使用できません.Windows 10だけがDefenderを持っていると言われました.

そのため、これらのWebサイトで推奨されるアクションは、私の環境(Win 7)には適用されません.

6 #
PABear-

ソース: セキュリティエッセンシャルが盗まれた(すなわち、特定の項目で停止し、永遠に実行する).

応答6# ->にスキップ
7 #
RomanTa

まったく同じではありません.

「MS Security Essentialsベース」の問題の固有の特徴は次のとおりです.

1-トロイの木馬Win32/Rundas!plockによる感染ファイルは、Windows 7の工場出荷時にインストールされたIMAGE内にあります–特定の/特別に割り当てられたディスクパーティション(E :)ラップトップ

2-MSSEは何時間も実行され、完了する必要があります.「フリーズ」したり動かなくなったりすることはありませんが、十分に待機すると、有名なエラーメッセージが表示されます.

エラーコード0x800700df-ファイルサイズの制限を超えているため、保存できません.

私が今理解していること:パーティション(E :)のイメージファイルは1つの巨大な(26GB)ファイルであり、MSSEはこの大きなファイルに存在するウイルスの除去を処理できません.しかし、適切な「Microsoftエキスパート」(私は追加:喜んで)を使用して、解決策があると確信しています.それは
通常のファイルやフォルダではなく、画像です(ほとんどの技術者には知られていない特別な方法で圧縮されています).

これまでのところ、Microsoft Answer Deskで私が話し合ったすべての技術者(レベル1および2)(4日で5で対応)は、ウイルスが座っていないだけだと言われましたが、HitManPro、SpyMasterなどで応答します.ファイルやフォルダはもちろん、いくつかの典型的なパーティション.

あなたの提案をありがとう、私は間違いなくそれらを探します.

応答7# ->にスキップ
9 #
PABear-

わかりません.同じコンピューター(つまり、マシン)である-約1年前にWin7のクリーンインストールを実行したコンピューターであるか、そうではないかのどちらかです.

10 #
RobKoch

ローマ、

Microsoft Security Essentialsが脅威が存在することを示していますか?これは通常、リカバリボリューム上の梱包されたイメージファイル内ですが、興味のある画像内の特定のファイルです.

全体イメージファイル.

ほとんどの場合、これらの検出は、よく知られており、過去に個別に識別されることが多い画像に含まれるいくつかの疑わしいソフトウェアです.ここでは、これらの誤った肯定的な検出を呼び出すことを選択しますが、実際には通常
疑わしい評判でShady Softwareがありました.これが、これらの検出に関してウェブ全体のさまざまなスレッドでは、さまざまなスレッドでは、さまざまなスレッドでは、さまざまなスレッドでは、さまざまなスレッドの中でわずかに混乱、不一致、単純な愚かさがある理由です.

私たちがこれらの共通の検出の1つについて話していることは、全体的な経路をリストすることです.実際の脳を持つ人は、これが事実であることを確認または拒否できます.それ以外の場合は、試してみて「修正」の提案のページに降格することができます.
ほとんどの場合、まったく修正が必要なもの.それで、あなたの検出の正確な詳細についての本当の議論から始めてあなたの痛みを軽減しようとしましょう.

私たちがこの議論を完了するまで極端なことをしないでください.のリスクを高めるだけです
これらの検出よりもはるかに多くの損傷を与えます.

rob

11 #
PABear-

[改訂&以下に再投稿]

注:私は「ロベア」または「PAベア」です-ロブコッホは「ロブ」です.

12 #
Monkey5

PA Bears、専門家の支援を続けてください....

リカバリパーティションの詳細については、

を参照してください.

Trojan:Win32/Dynamer!ACマルウェアまたは誤検知?

MFG事前にインストールされたツールを遅すぎない限り、MFG事前インストールツールを使用して、「MFG回復ソフトウェア」をUSBメディアにバックアップし、リカバリソフトウェアが動作不能な場合を検討してください.ローカルリカバリパーティション