avaldazar Opublikowano 22 Listopada 2013 Zgłoś Udostępnij Opublikowano 22 Listopada 2013 Witam. Mój problem polegam na tym, że za każdym razem kiedy podłączam jaką kolwiek pamięć zewnętrzną to pojawia mi się komunikat widoczny na screenie. Czasami komunikat się pojawia bez podłączonej pamięci zewnętrznej, jest uciążliwy ponieważ nie da się wyłączyć. Drugi problem to jak w pamięci zewnętrznej (mp3, dyski zewnętrzne) zmiast plików lub folderów pojawiają się skróty. edit: zapomniałem jeszcze napisać: przy każdym uruchomieniu komputera pajawia się otwarty dokument tekstowy ScreenSaverPro.txt Addition.txt Extras.Txt FRST.txt OTL.Txt Odnośnik do komentarza
jessica Opublikowano 22 Listopada 2013 Zgłoś Udostępnij Opublikowano 22 Listopada 2013 Źle trafiłeś, bo @Picasso nie ma teraz możliwości pomaganiana Forum (https://www.fixitpc.pl/topic/20392-kolosalny-ba%C5%82agan/) Użyj >USBFixKliknij w nim na: DELETION.Daj raport z tego usuwania. Odinststaluj: "bi_uninstaller" = Bundled software uninstaller Otwórz Notatnik i wklej w nim: HKCU\...\Run: [Mntktw] - C:\Users\Ja\AppData\Roaming\Microsoft\Mntktw.exeHKCU\...\Run: [t4q] - C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-46689\24naq.exeHKCU\...\Run: [ca40229dd] - C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-15555590\cafef9.exeHKCU\...\Run: [screen Saver Pro 3.1] - C:\Users\Ja\AppData\Roaming\ScreenSaverPro.scrHKCU\...\Run: [Dntktn] - C:\Users\Ja\AppData\Roaming\Microsoft\Dntktn.exeHKCU\...\Run: [intkts] - C:\Users\Ja\AppData\Roaming\Microsoft\Intkts.exeHKCU\...\Run: [fjpdqz] - C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-11609\fjpdqz.exeHKCU\...\Run: [Tntktd] - C:\Users\Ja\AppData\Roaming\Microsoft\Tntktd.exeHKCU\...\Winlogon: [shell] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-11609\fjpdqz.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-15555590\cafef9.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-46689\24naq.exe,explorer.exe <==== ATTENTIONWinsock: Catalog5 01 %SystemRoot%\System32\mswsock.dll [223232] (Microsoft Corporation) ATTENTION: The LibraryPath should be "%SystemRoot%\system32\NLAapi.dll"S3 EagleXNt; \??\C:\Windows\system32\drivers\EagleXNt.sys [x] Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Daj go. Zrób nowe logi z FRST. jessi Odnośnik do komentarza
avaldazar Opublikowano 22 Listopada 2013 Autor Zgłoś Udostępnij Opublikowano 22 Listopada 2013 USB fix wyskakuje error screen poniżej załączam nowe logi frst Addition.txt Fixlog.txt FRST.txt Odnośnik do komentarza
jessica Opublikowano 22 Listopada 2013 Zgłoś Udostępnij Opublikowano 22 Listopada 2013 USB fix wyskakuje error screen poniżej Spróbuj przynajmniej zrobić log USBFix LISTING. jessi Odnośnik do komentarza
avaldazar Opublikowano 22 Listopada 2013 Autor Zgłoś Udostępnij Opublikowano 22 Listopada 2013 log z usb fix UsbFix Clean 3 JA-PC.txt Odnośnik do komentarza
jessica Opublikowano 22 Listopada 2013 Zgłoś Udostępnij Opublikowano 22 Listopada 2013 Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to: :FilesJ:\RjtdJxgdTGAHDeJ.exeJ:\*.lnk:Commands[emptytemp] Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Zrób nowy log USBFix, z opcji LISTING. jessi Odnośnik do komentarza
asarttag Opublikowano 22 Listopada 2013 Zgłoś Udostępnij Opublikowano 22 Listopada 2013 nowe logi Odnośnik do komentarza
jessica Opublikowano 22 Listopada 2013 Zgłoś Udostępnij Opublikowano 22 Listopada 2013 nowe logi @asarttag - czy to Twój temat od początku, tylko teraz zmieniony nick? Odnośnik do komentarza
asarttag Opublikowano 22 Listopada 2013 Zgłoś Udostępnij Opublikowano 22 Listopada 2013 sorry to konto mojego brata który się zalogował na swoim koncie za chwile się przeloguje Odnośnik do komentarza
avaldazar Opublikowano 22 Listopada 2013 Autor Zgłoś Udostępnij Opublikowano 22 Listopada 2013 nowe logi 11222013_221201a.txt UsbFix Listing 2 JA-PC.txt Odnośnik do komentarza
jessica Opublikowano 22 Listopada 2013 Zgłoś Udostępnij Opublikowano 22 Listopada 2013 Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to: :FilesM:\*.lnk:Commands[emptytemp] Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Zrób nowy log z USBFix LISTING. jessi Odnośnik do komentarza
avaldazar Opublikowano 22 Listopada 2013 Autor Zgłoś Udostępnij Opublikowano 22 Listopada 2013 nowy log z usbfix UsbFix Listing 3 JA-PC.txt Odnośnik do komentarza
jessica Opublikowano 22 Listopada 2013 Zgłoś Udostępnij Opublikowano 22 Listopada 2013 Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to: :FilesJ:\dFwCMctcGJgEkBp.exeJ:\*.lnkattrib -s -h J:\* /C:Commands[emptytemp] Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Zrób nowy log z USBFix. Napisz, jak oceniasz teraz sytuację na penach. jessi Odnośnik do komentarza
avaldazar Opublikowano 22 Listopada 2013 Autor Zgłoś Udostępnij Opublikowano 22 Listopada 2013 nowe logi sytuacja na dysku (M:) - dysk zewnętrzny wygląda ok na dysku (J:) - mp3 - nastąpiło autoformatowanie po restarcie systemu i zostały tylko skróty, screen poniżej UsbFix Listing 4 JA-PC.txt 11222013_231024a.txt Odnośnik do komentarza
jessica Opublikowano 22 Listopada 2013 Zgłoś Udostępnij Opublikowano 22 Listopada 2013 Nie wiem dlaczego plik infekcji cały czas się odnawia po usunięciu go. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to: :FilesJ:\dFwCMctcGJgEkBp.exedFwCMctcGJgEkBp.exe /alldrivesJ:\*.lnkattrib -s -h J:\DEVICON.FILattrib -s -h J:\PERSIST.BINattrib -s -h J:\SETSTOR.DATattrib -s -h J:\AUTORUN.INFattrib -s -h J:\playqueue.dat:Commands[emptytemp] Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Zrób nowy log z USBFix. Zrób log z OTL. (ja idę już spać) jessi Odnośnik do komentarza
avaldazar Opublikowano 23 Listopada 2013 Autor Zgłoś Udostępnij Opublikowano 23 Listopada 2013 Nowe logi Nie wiem czemu, ale mój dysk zewnętrzny w formacie NTFS pozbył się wirusa i już działał normalnie, natomiast maja mp3 w formacie FAT 32, nie mogła pozbyć się wirusa, kiedy jednak sformatowałem formatem długim w formacie NTFS o dziwo po formacie i po ponownym użyciu USBFix to po otwarciu dysku były widoczne pliki wirusa a przede wszystkim jeden o nazwie " _[$]_TESTFILE_[$]_ " i " LGFlfvWqanaPLpf.exe " Z jakiegoś powodu ten drugi plik modyfikował swoją nazwę, ale dopiero po usunięciu tego pierwszego, udało się pozbyć się infekcji. Zmodyfikowałem twój wcześniejszy skrypt i za pomocą OTL usunąłem wirusa. załączyłem log z tej operacji " 11232013_021651a.txt " widać tam ---> J:\_[$]_TESTFILE_[$]_ moved successfully. Widać musiał to być główny plik wirusa Po formacie musiałem wgrać od nowa softa, i mp3 śmiga ponownie. Tylko dziwi mnie jakim cudem pliki wirusa przetrwały formatowanie. Wielkie Dzięki za Pomoc i pozdrawiam OTL.Txt UsbFix Listing 5 JA-PC.txt 11232013_021651a.txt Odnośnik do komentarza
jessica Opublikowano 23 Listopada 2013 Zgłoś Udostępnij Opublikowano 23 Listopada 2013 Infekcja się odnawia, bo jest na dysku twardym. 1) Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to: :OTL[2013-11-22 21:49:02 | 000,205,312 | -HS- | C] () -- C:\Users\Ja\AppData\Roaming\temp.bin[2013-11-22 21:49:02 | 000,205,312 | -HS- | C] () -- C:\Users\Ja\AppData\Roaming\ScreenSaverPro.scrO4 - HKU\S-1-5-21-70149214-1339082029-3386996294-1000..\Run: [Wntktg] C:\Users\Ja\AppData\Roaming\Microsoft\Wntktg.exe ()O4 - HKU\S-1-5-21-70149214-1339082029-3386996294-1000..\Run: [screen Saver Pro 3.1] C:\Users\Ja\AppData\Roaming\ScreenSaverPro.scr ()SRV - File not found [Disabled | Stopped] -- C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -- (FLEXnet Licensing Service):FilesC:\RECYCLERJ:\*.lnkJ:\.Trashesattrib -s -h J:\PERSIST.BINattrib -s -h J:\DEVICON.FILattrib -s -h J:\SETSTOR.DATattrib -s -h J:\AUTORUN.INFattrib -s -h J:\playqueue.dat:Reg[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]"TaskMan"=-[HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes]"DefaultScope"=-[HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes]"DefaultScope"=-[HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes]"DefaultScope"=-[HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes]"DefaultScope"=-:Commands[emptytemp] Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. 2) Zrób log z USBFix 3) Zrób log z OTL. Ale oprócz normalnych ustawień, dodaj jeszcze jedno:W pole Własne opcje skanowania/Scrypt wklej: type J:\autorun.inf /C i dopiero wtedy kliknij Skanuj. jessi Odnośnik do komentarza
avaldazar Opublikowano 23 Listopada 2013 Autor Zgłoś Udostępnij Opublikowano 23 Listopada 2013 nowe logi mam nowy problem tą samą infekcję mam też na telefonie karta sd ele usbfix wogóle nie wykrywa tej pamięci OTL.Txt UsbFix Listing 6 JA-PC.txt Odnośnik do komentarza
avaldazar Opublikowano 23 Listopada 2013 Autor Zgłoś Udostępnij Opublikowano 23 Listopada 2013 Udało mi się przeskanować telefon usb fix poniżej log UsbFix Clean 11 JA-PC.txt Odnośnik do komentarza
jessica Opublikowano 23 Listopada 2013 Zgłoś Udostępnij Opublikowano 23 Listopada 2013 Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej to: :FilesyFkxUdvuhMmdybJ.exe /alldrives:Commands[emptytemp] Kliknij w Wykonaj Skrypt. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Zrób log USBFix LISTING. F. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się