gomez6969 Opublikowano 21 Lutego 2013 Zgłoś Udostępnij Opublikowano 21 Lutego 2013 Witam serdecznie dziś zauważyłem że ikony napedów w moim windows 7 ultimate x64 SP 1 nie zmieniają się po włożeniu płyty CD bądź DVD (dotyczy także napedów wirtualnych jak i USB czy kart SD). Sprzęt: laptop Asus K50lj próby naprawy problemu jakie wykonałem: Włączenie wcześniej wyłączonej uslugi "Wykrywanie sprzętu powłoki" proces ten powtażałem parokrotnie informacje dodatkowe: przywracanie na dysku systemowym wyłączone (nie ma możliwości przywrócenia systemu) programy używane do czyszczenia rejestru: power tools lite 2013,ccleaner,wise registry cleaner, jet clean,tune up utilities Dodatkowo zamieszczam logi z OTL-a estras.txt i otl.txt OTL.Txt Extras.Txt Odnośnik do komentarza
picasso Opublikowano 21 Lutego 2013 Zgłoś Udostępnij Opublikowano 21 Lutego 2013 Temat nie związany z infekcją. Przenoszę do działu Windows. PS. Stosowałeś "Vundo Fix", toż to archaizm sprzed wielu lat i nie warto nawet myśleć o uruchomieniu, nie wspominając już nawet o braku zgodności z x64. Widać i subtelne ślady charakterystyczne dla uruchomienia ComboFix, na ten temat: KLIK. dziś zauważyłem że ikony napedów w moim windows 7 ultimate x64 SP 1 nie zmieniają się po włożeniu płyty CD bądź DVD (dotyczy także napedów wirtualnych jak i USB czy kart SD). próby naprawy problemu jakie wykonałem: Włączenie wcześniej wyłączonej uslugi "Wykrywanie sprzętu powłoki" proces ten powtażałem parokrotnie Czy teraz "Wykrywanie sprzętu powłoki" ma Typ uruchomienia Automatyczny i stan "Uruchomiono"? Odpada też ten scenariusz: KLIK. Wg raportu u Ciebie jest już właściwa liczba ustawiona: O32 - HKLM CDRom: AutoRun - 1 Natomiast: 1. Ślady użycia ComboFix są istotne. ComboFix robi specyficzną modyfikację w kluczu IniFileMapping, która ma zapobiegać interpretacji plików autorun.inf w systemie, zabezpieczając przed tym typem infekcji. Dla porównania skutki tej edycji: KLIK. Przeprowadź akcję z plikiem FIX.REG tam podaną, zresetuj system i podaj czy widzisz zmiany. 2. Ewentualnie ... zastanawia mnie, czy nie ma coś do rzeczy modyfikacja explorer.exe, która ewidentnie tu zaistniała: [2013-02-20 12:50:07 | 002,871,808 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe[2013-02-20 12:49:52 | 002,871,808 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer_.exe.Back.2.61005486250392 . Odnośnik do komentarza
gomez6969 Opublikowano 21 Lutego 2013 Autor Zgłoś Udostępnij Opublikowano 21 Lutego 2013 Laptop juz po formacie więc temat mozna usunąć Odnośnik do komentarza
picasso Opublikowano 21 Lutego 2013 Zgłoś Udostępnij Opublikowano 21 Lutego 2013 Mam nadzieję, że powodem formatu było co innego, a nie ta drobnostka. Temat zamykam. . Odnośnik do komentarza
Rekomendowane odpowiedzi