emajsi Opublikowano 8 Lutego 2014 Zgłoś Udostępnij Opublikowano 8 Lutego 2014 Mam problem z dyskiem zewnętrznym WD. Dysk nie jest moją własnością, ale kolegi z klasy z którym robimy wspólne projekty do szkoły, więc dysk podpinamy do różnych komputerów, dlatego też nie jestem pewny przy współpracy z którym laptopem wynikł ten błąd. Kolega używa AVASTA. Czyścił go z robaków i po tej procedurze wynikły problemy. Ja nie używam antywirusa, a chyba jednak powinienem, dlatego na początku proszę o szybką sugestię, który jest wart polecenia. Temat zakładam ja, bo jestem trochę bardziej ogarnięty w tych sprawach. Co do samego problemu. Wchodząc w dysk zewnętrzny mam niepogrupowane pliki kilku fotografii, które mogę otworzyć bez problemu i skróty folderów do których nie mogę wejść, ale dla przykładu widząc niedziałający skrót folderu "ZDJĘCIA" wpisuje w pasku F:\ZDJĘCIA i wyskakuje F:\ZDJĘCIA.nlk - kasując ".nlk" mogę przejść w folder i kolejne gałęzie działają poprawnie. Czytałem o tym problemie w inny temacie, ale nie chce działać pochopnie. Poza tym nie wiem w jaki sposób należy zdjąć atrybuty folderów i jak wykasować skróty LNK, dlatego byłbym serdecznie wdzięczny za dokładne instrukcje bądź jakąkolwiek pomoc w rozwiązaniu problemu. Standardowo dołączam OTL + Extras oraz log z USBFix z opcji Listing. OTL.Txt Extras.Txt UsbFix Listing 1 W-CEC3AA7F0A834.txt Odnośnik do komentarza
picasso Opublikowano 8 Lutego 2014 Zgłoś Udostępnij Opublikowano 8 Lutego 2014 Zasady działu na temat zestawu obowiązkowych logów: KLIK. Uzupełnij wymagane tu raporty z FRST i GMER. Wchodząc w dysk zewnętrzny mam niepogrupowane pliki kilku fotografii, które mogę otworzyć bez problemu i skróty folderów do których nie mogę wejść, ale dla przykładu widząc niedziałający skrót folderu "ZDJĘCIA" wpisuje w pasku F:\ZDJĘCIA i wyskakuje F:\ZDJĘCIA.nlk - kasując ".nlk" mogę przejść w folder i kolejne gałęzie działają poprawnie. Te skróty folderów to pliki infekcji, nie próbuj ich uruchamiać. A foldery zostały ukryte przez atrybuty HS ("ukryty systemowy"), co oznacza, że widać je po odznaczeniu w Opcjach folderów opcji Ukryj chronione pliki systemu operacyjnego. Ta opcja domyślnie jest zaznaczona na wszystkich systemach i infekcja wykorzystuje to, by zmanipulować socjotechnicznie użytkownika do uruchomienia owych skrótów (ładują infekcję). Użytkownik zwykle nie zdaje sobie sprawy, że są dwie opcje ukrywania i "Pokaż ukryte pliki i foldery" to nie ta, myśli że danych nie ma. Czyszczenie będzie polegać na usunięciu skrótów LNK + zdjęciu atrybutów HS z folderów. Otrzymam logi z FRST i GMER, a przejdę do dzieła. . Odnośnik do komentarza
emajsi Opublikowano 8 Lutego 2014 Autor Zgłoś Udostępnij Opublikowano 8 Lutego 2014 Załączam logi z FRST i GMER. Przy GMER'ze naszła mnie wątpliwość czy mam poddać procedurze sam dysk przenośny (w moim przypadku F) czy może partycje systemową, ale na zdrowy rozsądek skoro chodzi o proces naprawczy na dysku F to właśnie o jego logi chodzi (jeżeli źle to przepraszam i dodam z systemowego "C" po uprzednim napomnieniu). FRST.txt Addition.txt GMER_f_przenośny.txt Odnośnik do komentarza
picasso Opublikowano 10 Lutego 2014 Zgłoś Udostępnij Opublikowano 10 Lutego 2014 Przeprowadż następujące działania: 1. Otwórz Notatnik i wklej w nim: S3 PCASp50; System32\Drivers\PCASp50.sys [X] S3 UIUSys; system32\DRIVERS\UIUSYS.SYS [X] C:\Documents and Settings\All Users\Dane aplikacji\Avira C:\Documents and Settings\Ania\Ustawienia lokalne\Temp\avgnt.exe F:\*.lnk F:\autorun.inf F:\snkb0pt CMD: rd /s /q F:\$RECYCLE.BIN CMD: rd /s /q F:\RECYCLER CMD: attrib /d /s -r -s -h F:\* Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. 2. Drobnostka po stronie systemu. Zresetuj cache wtyczek Google Chrome, by pozbyć się pustych wpisów. W pasku adresów wpisz chrome://plugins i ENTER. Na liście wtyczek wybierz dowolną i kliknij Wyłącz. Następnie wtyczkę ponownie Włącz. 3. Zrób nowy skan USBFix z opcji Listing. Dołącz plik fixlog.txt. Przy GMER'ze naszła mnie wątpliwość czy mam poddać procedurze sam dysk przenośny (w moim przypadku F) czy może partycje systemową, ale na zdrowy rozsądek skoro chodzi o proces naprawczy na dysku F to właśnie o jego logi chodzi (jeżeli źle to przepraszam i dodam z systemowego "C" po uprzednim napomnieniu). Nie, tu nie o to chodzi. Konfiguracja jest konkretnie przedstawiona w opisie: tylko dysk systemowy. Dysk przenośny nie ma tu właśnie znaczenia. I popatrz w wyniki skanu co w nich jest: tylko czynności w Windows, żadnych wzmianek o dysku przenośnym. Ale temat GMER już zostaw, nie ma potrzeby go powtarzać . Odnośnik do komentarza
emajsi Opublikowano 10 Lutego 2014 Autor Zgłoś Udostępnij Opublikowano 10 Lutego 2014 Picasso, wczoraj rano przy próbie uruchomienia komputera wysypało mi system i postawiłem go na nowo co wiąże się z kilkoma zmianami i niemożliwością zastosowania powyższych wytycznych Nie miej mi za złe, proszę. Czy możemy spróbować jeszcze raz? Zacząć od nowych logów? Odnośnik do komentarza
picasso Opublikowano 10 Lutego 2014 Zgłoś Udostępnij Opublikowano 10 Lutego 2014 Czy możemy spróbować jeszcze raz? Zacząć od nowych logów? Problemem tu nie był system, więc należy tylko dostosować poprzednie instrukcje. Podpinasz dysk zewnętrzny i patrzysz pod jaką literą jest zmapowany w Mój komputer. Następnie stosujesz zmodyfikowany skrypt do FRST ograniczony do: F:\*.lnk F:\autorun.inf F:\snkb0pt CMD: rd /s /q F:\$RECYCLE.BIN CMD: rd /s /q F:\RECYCLER CMD: attrib /d /s -r -s -h F:\* ... a wszystkie wystąpienia litery F zamieniasz nową literą urządzenia. . Odnośnik do komentarza
emajsi Opublikowano 10 Lutego 2014 Autor Zgłoś Udostępnij Opublikowano 10 Lutego 2014 Przeprowadziłem procedurę. Otrzymałem plik fixlog.txt oraz następnie użyłem USBFix z opcją Listing. Mogę wejść w dysk zewnętrzny i z niego korzystać? Załączam pliki. UsbFix Listing 2 KOWALSKI-468403.txt Fixlog.txt Odnośnik do komentarza
picasso Opublikowano 13 Lutego 2014 Zgłoś Udostępnij Opublikowano 13 Lutego 2014 Urządzenie F zostało pomyślnie wyczyszczone, możesz już nań wchodzić. Odinstaluj USBFix, przez SHIFT+DEL skasuj FRST i folder C:\FRST. To tyle. . Odnośnik do komentarza
emajsi Opublikowano 13 Lutego 2014 Autor Zgłoś Udostępnij Opublikowano 13 Lutego 2014 Dziękuje Ci serdecznie za pomoc i wszystkie wskazówki! Sytuacja wróciła do normy i dysk działa poprawnie. Pozdrawiam. Odnośnik do komentarza
Rekomendowane odpowiedzi