Skocz do zawartości

Problem z odświeżaniem ikon napędów


gomez6969

Rekomendowane odpowiedzi

Witam serdecznie dziś zauważyłem że ikony napedów w moim windows 7 ultimate x64 SP 1 nie zmieniają się po włożeniu płyty CD bądź DVD (dotyczy także napedów wirtualnych jak i USB czy kart SD).

 

Sprzęt: laptop Asus K50lj

 

próby naprawy problemu jakie wykonałem: Włączenie wcześniej wyłączonej uslugi "Wykrywanie sprzętu powłoki"

proces ten powtażałem parokrotnie

 

informacje dodatkowe: przywracanie na dysku systemowym wyłączone (nie ma możliwości przywrócenia systemu)

 

programy używane do czyszczenia rejestru: power tools lite 2013,ccleaner,wise registry cleaner,

jet clean,tune up utilities

 

Dodatkowo zamieszczam logi z OTL-a estras.txt i otl.txt

OTL.Txt

Extras.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Temat nie związany z infekcją. Przenoszę do działu Windows. PS. Stosowałeś "Vundo Fix", toż to archaizm sprzed wielu lat i nie warto nawet myśleć o uruchomieniu, nie wspominając już nawet o braku zgodności z x64. Widać i subtelne ślady charakterystyczne dla uruchomienia ComboFix, na ten temat: KLIK.

 

 

dziś zauważyłem że ikony napedów w moim windows 7 ultimate x64 SP 1 nie zmieniają się po włożeniu płyty CD bądź DVD (dotyczy także napedów wirtualnych jak i USB czy kart SD).

 

próby naprawy problemu jakie wykonałem: Włączenie wcześniej wyłączonej uslugi "Wykrywanie sprzętu powłoki"

proces ten powtażałem parokrotnie

 

Czy teraz "Wykrywanie sprzętu powłoki" ma Typ uruchomienia Automatyczny i stan "Uruchomiono"? Odpada też ten scenariusz: KLIK. Wg raportu u Ciebie jest już właściwa liczba ustawiona:

 

O32 - HKLM CDRom: AutoRun - 1

 

Natomiast:

 

1. Ślady użycia ComboFix są istotne. ComboFix robi specyficzną modyfikację w kluczu IniFileMapping, która ma zapobiegać interpretacji plików autorun.inf w systemie, zabezpieczając przed tym typem infekcji. Dla porównania skutki tej edycji: KLIK. Przeprowadź akcję z plikiem FIX.REG tam podaną, zresetuj system i podaj czy widzisz zmiany.

 

2. Ewentualnie ... zastanawia mnie, czy nie ma coś do rzeczy modyfikacja explorer.exe, która ewidentnie tu zaistniała:

 

[2013-02-20 12:50:07 | 002,871,808 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe

[2013-02-20 12:49:52 | 002,871,808 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer_.exe.Back.2.61005486250392

 

 

 

.

Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...