grzymislawa Opublikowano 6 Września 2015 Zgłoś Udostępnij Opublikowano 6 Września 2015 Witam, Dzisiaj rano zgrałam zdjęcia na laptopa, wszystko było okej. Jak później chciałam zgrać ten sam folder, on wyparował. Szukanie na komputerze znajduje jedynie skrót w formacie .lnk. Poczytałam trochę w internecie i wydaje mi się, że to możebyć jakiś wirus, ale pojęcia nie mam jak odzyskać ten folder. Jeśli ktoś mógłby mi krok po kroku wyjaśnić co roić, byłabym bardzo wdzięczna. Z góry dziękuję Odnośnik do komentarza
jessica Opublikowano 6 Września 2015 Zgłoś Udostępnij Opublikowano 6 Września 2015 Skrót powstał na pendrive, czy na laptopie? Zrób log z USBFix z opcji LISTING z podpiętą pamiecia zewnętrzną https://www.fixitpc.pl/topic/8-dezynfekcja-zbi%C3%B3r-narz%C4%99dzi-usuwaj%C4%85cych/?do=findComment&comment=74 Poza tym https://www.fixitpc.pl/forum-38/announcement-3-wa%C5%BCne-zak%C5%82adanie-tematu-obowi%C4%85zkowe-logi/ jessi Odnośnik do komentarza
grzymislawa Opublikowano 6 Września 2015 Autor Zgłoś Udostępnij Opublikowano 6 Września 2015 Skrót powstał na laptopie, kopiowałam zdjęcia z telefonu. Chodzi mi o folder o nazwie 'Londyn - tel.'. ############################## | UsbFix V 8.101 | [Listing]User: Ann (Administrator) # LAPEKUpdated 05/09/2015 by El Desaparecido - SosVirusStarted at 21:43:59 | 06/09/2015Website : http://www.en.usbfix.net/Tutorial : http://www.pt.usbfix.net/2014/03/tutorial-do-usbfix-scan/Support : http://www.sos-virus.net/Live detection : http://how-to-remove.us/Contact : http://www.en.usbfix.net/contact/################## | System information |MB: Dell Inc. (0PHTY0)CPU: Intel® Core i7-4500U CPU @ 1.80GHzRAM -> [Total : 8073 Mo | Free : 6055 Mo]Bios: Dell Inc.Boot: Normal bootOS: Microsoft™ Windows 10 Home (6.3.10240 64-Bit)WB: Internet Explorer : 11.00.10240.16384WB: Microsoft Edge : 11.00.10240.16463 (th1.150819-1946)WB: Mozilla Firefox : 40.0.3################## | Security Information |AV: Windows Defender [Enabled |Updated]AS: Windows Defender [Enabled |Updated]FW: Windows Firewall [Enabled]SC: Security Center [Enabled]WU: Windows Update [Enabled]################## | Disk Information |C:\ (%SystemDrive%) -> Fixed disk # 916 Gb (709 Gb free - 77%) [Windows] # NTFSE:\ -> Removable disk # 7 Gb (7 Gb free - 100%) [] # FAT32################## | C:\ %SystemDrive% - Fixed drive (NTFS) |[06/09/2015 - 21:12:17 | ASH | 3306684 Ko] - C:\hiberfil.sys[06/09/2015 - 21:12:19 | ASH | 1966080 Ko] - C:\pagefile.sys[06/09/2015 - 21:12:19 | ASH | 262144 Ko] - C:\swapfile.sys[31/08/2015 - 11:29:16 | D] - C:\Windows.old[06/07/2015 - 09:59:04 | A | 0 Ko] - C:\ftconfig.ini[06/09/2015 - 20:59:03 | SHD] - C:\$RECYCLE.BIN[31/08/2015 - 09:58:55 | HD] - C:\$Windows.~BT[22/08/2013 - 07:31:45 | RASH | 418 Ko] - C:\bootmgr[29/07/2014 - 13:37:54 | D] - C:\Dell[10/10/2014 - 12:02:41 | RHD] - C:\MSOCache[03/11/2014 - 00:19:56 | HD] - C:\$SysReset[08/04/2015 - 23:04:48 | D] - C:\Riot Games[26/05/2015 - 20:55:50 | D] - C:\Intel[10/07/2015 - 13:00:31 | ASH | 0 Ko] - C:\BOOTNXT[10/07/2015 - 13:04:22 | D] - C:\PerfLogs[10/07/2015 - 14:21:38 | SHD] - C:\Documents and Settings[31/08/2015 - 10:49:18 | RD] - C:\Users[31/08/2015 - 11:17:00 | SHD] - C:\Recovery[31/08/2015 - 13:59:50 | D] - C:\AMD[31/08/2015 - 14:02:19 | SHD] - C:\System Volume Information[06/09/2015 - 11:45:52 | RD] - C:\Program Files[06/09/2015 - 13:05:55 | A | 0 Ko] - C:\08e673ba51ba61fcea[06/09/2015 - 13:05:55 | A | 0 Ko] - C:\0523651bf0a742ace4e256a14360[06/09/2015 - 13:05:55 | A | 0 Ko] - C:\ff10f4cf38aa1343915daa1b932d3aea[06/09/2015 - 13:05:55 | A | 0 Ko] - C:\5421e3584d24da50de9b8d4692[06/09/2015 - 13:05:55 | A | 0 Ko] - C:\96a2bf5dee8e03478ef1e2909f344a[06/09/2015 - 13:05:55 | A | 0 Ko] - C:\9079de702e3754a08b[06/09/2015 - 13:05:55 | A | 0 Ko] - C:\ab46c37ec57e7e2400466ec7[06/09/2015 - 13:05:55 | A | 0 Ko] - C:\d535f2a3f339f7f43ff945313066[06/09/2015 - 13:05:55 | A | 0 Ko] - C:\5e5ab9f22fc17784dd41913a59f88e[06/09/2015 - 19:50:51 | D] - C:\Windows[06/09/2015 - 20:11:46 | D] - C:\_OTL[06/09/2015 - 21:05:25 | RD] - C:\Program Files (x86)[06/09/2015 - 21:05:27 | HD] - C:\ProgramData[06/09/2015 - 21:06:26 | D] - C:\totalcmd[06/09/2015 - 21:14:08 | HD] - C:\OneDriveTemp[06/09/2015 - 21:43:32 | D] - C:\UsbFix################## | E:\ - Removable drive (FAT32) |[03/09/2015 - 01:48:12 | A | 1 Ko] - E:\NIKON001.DSC[03/09/2015 - 01:48:12 | D] - E:\DCIM[06/09/2015 - 11:11:38 | D] - E:\System Volume Information[03/09/2015 - 01:48:30 | D] - E:\DCIM\100_____[06/09/2015 - 16:23:28 | D] - E:\DCIM\Londyn tel[06/09/2015 - 16:23:36 | A | 3 Ko] - E:\DCIM\Londyn tel\Londyn - tel..lnk[06/09/2015 - 19:57:34 | A | 1 Ko] - E:\DCIM\Londyn tel\Londyn - tel.lnk[06/09/2015 - 11:11:40 | A | 0 Ko] - E:\System Volume Information\IndexerVolumeGuid[06/09/2015 - 13:04:16 | A | 0 Ko] - E:\System Volume Information\WPSettings.dat################## | E.O.F | http://www.sosvirus.net/ | http://www.en.usbfix.net/ | Odnośnik do komentarza
jessica Opublikowano 6 Września 2015 Zgłoś Udostępnij Opublikowano 6 Września 2015 [06/09/2015 - 16:23:28 | D] - E:\DCIM\Londyn tel[06/09/2015 - 16:23:36 | A | 3 Ko] - E:\DCIM\Londyn tel\Londyn - tel..lnk [06/09/2015 - 19:57:34 | A | 1 Ko] - E:\DCIM\Londyn tel\Londyn - tel.lnk chyba chodzi o te obiekty na "E" ? Oczywiście zrób logi FRST na laptopie. jessi Odnośnik do komentarza
grzymislawa Opublikowano 6 Września 2015 Autor Zgłoś Udostępnij Opublikowano 6 Września 2015 Tak, to te obiekty Co dokładnie mam zrobić bo nie wiem co to jest "log FRST" Jestem totalną amatorką w takich tematach.... Odnośnik do komentarza
jessica Opublikowano 6 Września 2015 Zgłoś Udostępnij Opublikowano 6 Września 2015 w swoim poście nr 2 podałam link Odnośnik do komentarza
grzymislawa Opublikowano 6 Września 2015 Autor Zgłoś Udostępnij Opublikowano 6 Września 2015 Co teraz? http://speedy.sh/s4CyR/FRST.txt Odnośnik do komentarza
jessica Opublikowano 6 Września 2015 Zgłoś Udostępnij Opublikowano 6 Września 2015 1) Odinstaluj C:\Program Files (x86)\WinZipper 2) Użyj >Adw-cleanernajpierw kliknij na SZUKAJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ (CLEANING), to kliknij na niego.Pokaż raport z niego 3) W tym logu wcale nie widzę "Londyn tel" 4) FRST powinien zrobić 3 logi, więc brak logu "Additional.txt" oraz "Shortcut.txt" 5) Po użyciu Adw-Cleanera zrób nowe logi FRST. Nie widzę tu też infekcji "skrótowej". jessi Odnośnik do komentarza
grzymislawa Opublikowano 6 Września 2015 Autor Zgłoś Udostępnij Opublikowano 6 Września 2015 http://speedy.sh/YhGyj/Addition.txt http://speedy.sh/aWRBb/Shortcut.txt http://speedy.sh/TwSrG/AdwCleaner-C1.txt Odnośnik do komentarza
grzymislawa Opublikowano 6 Września 2015 Autor Zgłoś Udostępnij Opublikowano 6 Września 2015 Logi po użyciu tego AdwCleaner http://speedy.sh/TwS3G/Shortcut2.txt http://speedy.sh/s4CDR/Addition2.txt http://speedy.sh/J9YvS/FRST2.txt Odnośnik do komentarza
jessica Opublikowano 6 Września 2015 Zgłoś Udostępnij Opublikowano 6 Września 2015 W logach wcale nie ma skrótów "Londyn - tel" Otwórz Notatnik i wklej w nim: HKLM-x32\...\Run: [] => [X]GroupPolicy: Zasady grupy Chrome wykryto <======= UWAGACHR HKLM\SOFTWARE\Policies\Google: Zasada ograniczeń <======= UWAGASearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =SearchScopes: HKLM-x32 -> DefaultScope - brak wartościSearchScopes: HKU\S-1-5-21-1796127971-3796497241-1502740846-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =BHO-x32: Treasure Track -> {30ee14ec-1867-4389-8543-fb83602eab61} -> C:\Program Files (x86)\Treasure Track\Extensions\30ee14ec-1867-4389-8543-fb83602eab61.dll Brak plikuBHO-x32: Many Results Hub -> {be1a5d83-523d-4a57-bc56-65afe77fd42a} -> C:\Program Files (x86)\Many Results Hub\Extensions\be1a5d83-523d-4a57-bc56-65afe77fd42a.dll Brak plikuHKU\S-1-5-21-1796127971-3796497241-1502740846-1001\...\Run: [GoogleChromeAutoLaunch_851D7EB98E8522CDB6EC8285E13CC897] => C:\Users\Ann\AppData\Local\Chromium\Application\chrome.exe [667136 2015-08-11] (The Chromium Authors)S3 wfpcapture; \SystemRoot\System32\drivers\wfpcapture.sys [X]S1 {7eca9cfa-8eb0-4cc4-b008-3419a1b1582a}Gw64; system32\drivers\{7eca9cfa-8eb0-4cc4-b008-3419a1b1582a}Gw64.sys [X]S1 {9449d7f6-6f2b-4280-9a4d-eb2b42a31f67}Gw64; system32\drivers\{9449d7f6-6f2b-4280-9a4d-eb2b42a31f67}Gw64.sys [X]C:\Users\Ann\Downloads\Total-Commander-12316-dp.exeC:\Users\Ann\Downloads\StrongRecovery-24584-dp.exeC:\WINDOWS\Minidump\*.dmpTask: {0585879A-4DFC-4E3C-A2CB-A8956931A2FB} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGATask: {0D36925F-83D6-48A8-BE75-EDA44B8CDA8E} - \AutoKMS -> Brak pliku <==== UWAGATask: {0F5CD5CA-89FF-44A5-B1B3-26C74C66221E} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGATask: {65DAB37C-CC91-45E0-BF4F-650E8B9A8A37} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGATask: {6C409C26-74DF-4A42-9378-07DF4C6EADE6} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGATask: {73B14C81-A4BC-4E6C-B216-2DF4D610C625} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGATask: {7BBCC946-C853-485A-9879-D2FABA39DB88} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGATask: {7DBCE2A0-A536-41E7-93A1-C355098BBDF9} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Brak pliku <==== UWAGATask: {92EC73A6-BC6A-4387-9D87-F358610AA320} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGATask: {E1D88D1C-DFBA-454E-B58B-F65D456ED15E} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGATask: {F2724CD8-A975-45AA-9E48-B101A4ECB5AC} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGATask: {FDAFE4EA-F335-4E91-A921-40DB6BDC6A91} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA E:\DCIM\Londyn tel\Londyn - tel..lnkE:\DCIM\Londyn tel\Londyn - tel.lnkEmptyTemp: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exeUruchom FRST i kliknij przycisk Fix (NAPRAW).Powstanie plik fixlog.txt.Daj ten log. Napisz, jak teraz oceniasz sytuację? jessi Odnośnik do komentarza
grzymislawa Opublikowano 6 Września 2015 Autor Zgłoś Udostępnij Opublikowano 6 Września 2015 http://speedy.sh/vJBGQ/Fixlog.txt Folderu nadal nie ma...i nie włącza mi się nic z paska narzędzi, ani Start, ani ustawienia sieci, ani dźwięk..nic. Odnośnik do komentarza
jessica Opublikowano 6 Września 2015 Zgłoś Udostępnij Opublikowano 6 Września 2015 Spróbuj znów skopiować na laptopa ten folder E:\DCIM\Londyn tel nie włącza mi się nic z paska narzędzi, ani Start, ani ustawienia sieci, ani dźwięk..nic to normalne zjawisko na WIN 10. Po prostu ten System nie nadaje się jeszcze do użytku. Przykład: https://www.fixitpc.pl/topic/27878-mysz-podw%C3%B3jny-klik-zamiast-pojedynczego/?do=findComment&comment=172670 W necie aż się roi od problemów z tym Systemem. jessi Odnośnik do komentarza
grzymislawa Opublikowano 6 Września 2015 Autor Zgłoś Udostępnij Opublikowano 6 Września 2015 Zrobię to z rana i wtedy Ci odpiszę Odnośnik do komentarza
grzymislawa Opublikowano 7 Września 2015 Autor Zgłoś Udostępnij Opublikowano 7 Września 2015 Skopiowałam go na lapka, ale zawartości nie ma. Odnośnik do komentarza
jessica Opublikowano 7 Września 2015 Zgłoś Udostępnij Opublikowano 7 Września 2015 Skopiowałam go na lapka, ale zawartości nie ma. Dziwne. Otwórz Notatnik i wklej w nim: Folder: E:\DCIM\Londyn telFolder: XXXXX Zamiast XXXX wpisz pełną ścieżkę folderu "Londyn tel" znajdującego się na laptopie. Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe Uruchom FRST i kliknij przycisk Fix (NAPRAW). Powstanie plik fixlog.txt. Daj ten log. jessi Odnośnik do komentarza
grzymislawa Opublikowano 7 Września 2015 Autor Zgłoś Udostępnij Opublikowano 7 Września 2015 Wygląda na to, że go nie ma... Chyba nic już się nie da zrobić, co? Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:06-09-2015 01Uruchomiony przez Ann (2015-09-07 10:42:00) Run:3Uruchomiony z C:\Users\Ann\DownloadsZaładowane profile: Ann (Dostępne profile: Ann & Administrator)Tryb startu: Normal==============================================fixlist - zawartość:*****************Folder: E:\DCIM\Londyn telFolder: C:\Users\Ann\Pictures\TMIP!\B-day surprise 03.09-22.09.2015\Londyn tel*****************========================= Folder: E:\DCIM\Londyn tel ========================nie znaleziono.====== Koniec Folder: =============================== Folder: C:\Users\Ann\Pictures\TMIP!\B-day surprise 03.09-22.09.2015\Londyn tel ========================nie znaleziono.====== Koniec Folder: ========== Koniec Fixlog 10:42:00 ==== Odnośnik do komentarza
jessica Opublikowano 7 Września 2015 Zgłoś Udostępnij Opublikowano 7 Września 2015 Wygląda na to, że go nie ma... Chyba nic już się nie da zrobić, co? Tak, folder w obu miejscach jest całkowicie pusty. Ja tu już nic nie wymyślę. Chyba, żeby użyć jakiegoś narzędzia do odzyskiwania plików . Jak tylko zauważysz, że @Picasso zaczyna pomagać na forum, to zgłoś swój temat w tym (lub podobnym, uaktualnionym) temacie: http://www.fixitpc.p...bez-odpowiedzi/ jessi Odnośnik do komentarza
grzymislawa Opublikowano 7 Września 2015 Autor Zgłoś Udostępnij Opublikowano 7 Września 2015 No trudno. Dzięki wielkie za pomoc. Odnośnik do komentarza
Rekomendowane odpowiedzi
Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto
Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.
Zarejestruj nowe konto
Załóż nowe konto. To bardzo proste!
Zarejestruj sięZaloguj się
Posiadasz już konto? Zaloguj się poniżej.
Zaloguj się