Skocz do zawartości

Wirus skrótowiec na pendrive i innych


Rekomendowane odpowiedzi

Witam,

 

Problem znany, po podłączeniu pendrive'a do komputera tworzone są skróty wszystkich folderów i plików znajdujących się na nim. Identyczna sytuacja występuje wraz z wgraniem nań nowych plików.

Bardzo proszę więc o skrypt pozwalający mi się tego pozbyć z komputera. W komputer są wpięte dwa pendrive'y (sformatowane). Załączam logi w załącznikach.

FRST w porządku.

GMER niestety zadziałał tylko w trybie awaryjnym (chwilę po włączeniu programu w normalnym trybie windowsa, wyłącza się on), toteż logi wykonane w nim zamieszam tutaj.

 

Pozdrawiam

 

 

GMER.txt

FRST.txt

Addition.txt

Shortcut.txt

post-4939-0-74460000-1452345933_thumb.png

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1) Otwórz Notatnik i wklej w nim:

 

HKU\S-1-5-21-575647552-3434588748-951863056-1000\...\Run: [ASRockXTU] => [X]
HKU\S-1-5-21-575647552-3434588748-951863056-1000\...\Run: [zASRockInstantBoot] => [X]
HKU\S-1-5-21-575647552-3434588748-951863056-1000\...\Run: [AdobeBridge] => [X]
HKU\S-1-5-21-575647552-3434588748-951863056-1000\...\Run: [Clean 1] => wscript.exe //B "C:\Users\Cross\AppData\Local\Temp\Clean 1.vbs" <===== UWAGA
SearchScopes: HKU\S-1-5-21-575647552-3434588748-951863056-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://uk.search.yahoo.com/search?p={searchTerms}&fr=chr-devicevm&type=ASRK
SearchScopes: HKU\S-1-5-21-575647552-3434588748-951863056-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://uk.search.yahoo.com/search?p={searchTerms}&fr=chr-devicevm&type=ASRK
Toolbar: HKU\S-1-5-21-575647552-3434588748-951863056-1000 -> Brak nazwy - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  Brak pliku
FF Extension: ProxMate - C:\Users\Cross\AppData\Roaming\Mozilla\Firefox\Profiles\buufacev.default-1350915852453\Extensions\jid1-QpHD8URtZWJC2A@jetpack.xpi [2016-01-07]
S3 SwitchBoard; "C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe" [X]
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).

 

2) Zrób log z USBFix z opcji LISTING https://www.fixitpc.pl/topic/8-dezynfekcja-zbi%C3%B3r-narz%C4%99dzi-usuwaj%C4%85cych/?do=findComment&comment=172738

 

jessi

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...