jaro2605 Opublikowano 31 Października 2010 Zgłoś Udostępnij Opublikowano 31 Października 2010 Witam Piszę z prośbą o pomoc, ponieważ moje dotychczasowe poczynania nie przyniosły efektów. 1. Od dłuższego czasu nie mogę odkryć ukrytych plików i folderów, ani za pomocą Panelu sterowania > Opcje Folderów > Widok , ani wchodząc w rejestr (instrukcję znalazłem na forach) zmieniając superhidden na 1. Kiedy zaznaczam opcję Pokaż ukryte pliki i foldery oraz odznaczam Ukryj pliki systemu operacyjnego i klikam Zastosujokno "mignie" jak zawsze przy stosowaniu zmian, klikam OK i "mignie" ponownie. Efekt jest taki, że Ukryj pliki systemu operacyjnegojest odznaczone a Pokaż ukryte pliki i foldery jest zaznaczone po ponownym otworzeniu okna opcji. Jestem pewien, że przyniosłem to na pendrive'ie. Od początku powyższemu problemowi towarzyszyły 2 inne: 2. po kliknięciu Otwórz na dowolna partycję (również pendrive) wyskakiwało okno Otwórz za pomocą... i można było się dostać tylko za pomocą polecenia Eksploruj. Pomagało tylko formatowanie partycji / pendrive'a. 3. po podpięciu pendrive'a, czasami otwierał się pusty (mimo, że były na nim pliki). Dopiero ponowne jego podpięcie dawało efekt. Te 2 problemy usunąłem avastem 5.0, skanując w fazie rozruchu oraz zabezpieczając pendrive'a (oraz cały komputer) Panda USB Vaccine. Załączam obrazek, na którym najprawdopobniej jest sprawca usunięty avastem (najprawdopodobniej, ponieważ program usunął dziennik skanowania, a ta informacja może być pomocna). Wszystkie trzy problemy udało mi się kiedyś usunąć robiąc back-up systemu programem Norton Ghost, z image'a świeżego, czystego systemu. Niestety po ok. 2 tygodniach problemy powracały samoczynnie. Ponadto, komputer nie jest już tak sprawny jak sprzed infekcji (ok. rok temu), widać to po grach. Z góry dziękuję za pomoc. Results of screen317's Security Check version 0.99.6 Windows XP Service Pack 3 Internet Explorer 6 Out of date! `````````````````````````````` Antivirus/Firewall Check: avast! Free Antivirus Antivirus up to date! ``````````````````````````````` Anti-malware/Other Utilities Check: CCleaner Java 6 Update 22 Adobe Flash Player 10.0.45.2 Adobe Reader 9.3.4 - Polish Mozilla Firefox (3.5.15) Firefox Out of Date! Mozilla Thunderbird (3.1.6) ```````````````````````````````` Process Check: objlist.exe by Laurent Alwil Software Avast5 AvastSvc.exe ALWILS~1 Avast5 avastUI.exe ```````````````````````````````` DNS Vulnerability Check: POOR! (Vulnerable to DNS cache poisoning!!-- Consider OPENDNS) ``````````End of Log```````````` OTL.Txt Extras.Txt GMER.txt Odnośnik do komentarza
Landuss Opublikowano 31 Października 2010 Zgłoś Udostępnij Opublikowano 31 Października 2010 To co pokazujesz na obrazku to fałszywy alarm. Przy podpiętym urządzeniu przenośnym, uruchom USBFix z opcji Listing i pokaż wynikowy raport. Dla pewności wykonaj też raport z Kaspersky TDSSKiller Odnośnik do komentarza
jaro2605 Opublikowano 31 Października 2010 Autor Zgłoś Udostępnij Opublikowano 31 Października 2010 Oto wyniki skanowania: UsbFix.txt TDSSKiller.2.4.5.1_31.10.2010_22.08.47_log.txt Odnośnik do komentarza
Landuss Opublikowano 31 Października 2010 Zgłoś Udostępnij Opublikowano 31 Października 2010 Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst: :OTL O3 - HKU\S-1-5-21-1390067357-1303643608-725345543-1003\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found. :Files RECYCLER /alldrives :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "SuperHidden"=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "Hidden"=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "ShowSuperHidden"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "CheckedValue"=dword:00000001 [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden] @="" :Commands [emptyflash] [emptytemp] Kliknij w Wykonaj skrypt. Zatwierdź restart komputera. Zaprezentuj log z usuwania, który powinien otworzyć się w Notatniku. Odnośnik do komentarza
jaro2605 Opublikowano 31 Października 2010 Autor Zgłoś Udostępnij Opublikowano 31 Października 2010 Wszystko przebiegło bez problemu. Widać ukryte pliki i foldery po zaznaczeniu ich pokazywania w opcjach folderów. LOG: 10312010_225912.txt Czy to już koniec? Bardzo dziękuję za pomoc i pozdrawiam Odnośnik do komentarza
Landuss Opublikowano 1 Listopada 2010 Zgłoś Udostępnij Opublikowano 1 Listopada 2010 Wykonaj jeszcze poniższe czynności. 1. Użyj opcji Sprzątanie w OTL. 2. Użyj opcji Vaccinate z USBFix w celu nałożenia zabezpieczenia. 3. Obowiązkowo zaktualizuj IE oraz Liska: INSTRUKCJE. Odnośnik do komentarza
jaro2605 Opublikowano 1 Listopada 2010 Autor Zgłoś Udostępnij Opublikowano 1 Listopada 2010 OK, zrobione, wszystko działa, jeszcze raz thx. Odnośnik do komentarza
Rekomendowane odpowiedzi