paramo2 Opublikowano 5 Września 2010 Zgłoś Udostępnij Opublikowano 5 Września 2010 Witam Mam problem z wejściem na dysk c (maszyna swiezo po formacie, dysk d pozostal jako HP_Recovery). Opcja ekploruj działa natomiast nie moge wejsc przez 2xklikniecie....wyrzuca okno 'Wybierz program ktory chcesz uzywac...'. Zauwazylem tez ze nie dziala opcja ;Pokaz ukryte pliki'. Ponizej log z OTL i GMER Z gory dzieki za pomoc OTL.Txt GMER.txt Odnośnik do komentarza
Landuss Opublikowano 5 Września 2010 Zgłoś Udostępnij Opublikowano 5 Września 2010 To nic innego jak infekcja z mediów przenośnych np. z pendrive. Nie wykonałeś drugiego loga z OTL - extras.txt. Podczas skanu opcja Rejestr - skan dodatkowy ma być zaznaczona na Użyj filtrowania. Uzyskaj ten log i wklej go na forum. Poza tym najlepiej przy podpiętych wszelkich urządzeniach przenośnych uruchom USBFix z opcji Listing i pokaż wynikowy raport. Odnośnik do komentarza
paramo2 Opublikowano 5 Września 2010 Autor Zgłoś Udostępnij Opublikowano 5 Września 2010 Ponizej brakujace logi: Extras.Txt UsbFix.txt Odnośnik do komentarza
Landuss Opublikowano 5 Września 2010 Zgłoś Udostępnij Opublikowano 5 Września 2010 1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :Files autorun.inf /alldrives RECYCLER /alldrives vgyn6ewc.exe /alldrives cgaqyi.exe /alldrives utcddeq.exe /alldrives i8ikdjwt.exe /alldrives Recycled /alldrives 9rfpp.exe /alldrives bbjl2g.exe /alldrives affi8l.exe /alldrives mi9al8rs.exe /alldrives :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "SuperHidden"=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "Hidden"=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "ShowSuperHidden"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "CheckedValue"=dword:00000001 [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden] @="" :Commands [emptyflash] [emptytemp] [clearallrestorepoints] Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. 2. Z panelu sterowania opcja dodaj/usuń programy odinstaluj niepotrzebny ZoneAlarm Toolbar. 3. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL. Odnośnik do komentarza
paramo2 Opublikowano 5 Września 2010 Autor Zgłoś Udostępnij Opublikowano 5 Września 2010 Skrypt poszedl...reset i usuwanie Zone Alarm Toolbar tez. Ponizej nowe logi: Aha...pytanie mam: skan rejestru zrobic z wlozonymi pendrakami? OTL.Txt Extras.Txt Odnośnik do komentarza
Landuss Opublikowano 5 Września 2010 Zgłoś Udostępnij Opublikowano 5 Września 2010 To by było na tyle z usuwania i problem powinien zniknąć. 1. Użyj opcji Sprzątanie z OTL. 2. Użyj opcji Vaccinate z USBFix w celu nałożenia zabezpieczenia. 3. Zaktualizuj IE do wersji Internet Explorer 8. Nawet jeśli nie korzystasz powinna być w najnowszej wersji. Odnośnik do komentarza
paramo2 Opublikowano 5 Września 2010 Autor Zgłoś Udostępnij Opublikowano 5 Września 2010 Wielkie dzięki za pomoc. Teraz jest już ok. Pozdrawiam Odnośnik do komentarza
Rekomendowane odpowiedzi