Skocz do zawartości

Pendrivy otwierają się przez skrót


Rekomendowane odpowiedzi

Witam.

Mam znany problem który polega na tym, że  po włożeniu pendriva w próbie otwarcia, w oknie pojawia się najpierw skrót do niego. Dopiero po wejściu w ten skrót widoczne są docelowe foldery.  Tzn. widoczne są dopiero gdy kliknę opcję żeby pokazało ukryte foldery, bo nie wiem czemu zmieniają się na ukryte...

przeskanowałem komputer Malwarabytes Anti-Malware, usunąłem wykryte trojany i inne ale problem pozostał.

Wykonałem logi w OTL i FRST, ale nie potrafię sam ich zinterpretować, więc proszę o pomoc

Extras.Txt

FRST.txt

OTL.Txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
DRV:64bit: - [2016-01-29 18:02:42 | 000,075,720 | ---- | M] () [unknown (-1) | Unknown (-1) | Unknown] -- C:\Windows\SysNative\drivers\a486044ffee6da9e.sys -- (a486044ffee6da9e)

Zrób log z TDSSKiller > https://www.fixitpc.pl/topic/8-dezynfekcja-zbi%C3%B3r-narz%C4%99dzi-usuwaj%C4%85cych/?do=findComment&comment=173210

--------------------------

HKU\S-1-5-21-304442932-291022296-845227809-1000\...\CurrentVersion\Windows: [Load] C:\ProgramData\msekou.exe <===== ATTENTION

Użyj USBFix z opcji CLEAN > https://www.fixitpc.pl/topic/8-dezynfekcja-zbi%C3%B3r-narz%C4%99dzi-usuwaj%C4%85cych/?do=findComment&comment=172740

-----------------------------------------------

Error - 2016-08-24 13:11:40 | Computer Name = DB-PC | Source = WinMgmt | ID = 10

Description =

Aby automatycznie rozwiązać ten problem, kliknij > Fix.it. na stronie http://support2.microsoft.com/kb/2545227/en-us

Następnie kliknij przycisk Uruchom w oknie dialogowym Pobieranie pliku i wykonaj kroki w kreatorze Fix.it.

(Link zapasowy > http://www.mediafire.com/download/6hwcm6b77098cbb/MicrosoftFixit50688.msi )

--------------------------------------

 

Zrób logi FRST - Przed skanem zaznacz "Addition.txt" oraz "Shortcut.txt"

 

jessi

 

Odnośnik do komentarza

USBFix jest już zainstalowany, widać go na liście Twoich programów.

 

Otwórz Notatnik i wklej w nim:

 

Task: {6D396272-25D8-4FCF-9D19-7561EFA7952D} - System32\Tasks\{133725A7-F79E-4411-8688-81663D14C094} => pcalua.exe -a "C:\Program Files (x86)\Picexa\uninstall.exe"
FirewallRules: [TCP Query User{AB83A0D8-7D4A-4BB7-8B92-B0F08C326C93}C:\users\db\appdata\local\{a4da38ec-842a-10d3-4426-f62c23e9cad5}\syshost.exe] => (Block) C:\users\db\appdata\local\{a4da38ec-842a-10d3-4426-f62c23e9cad5}\syshost.exe
FirewallRules: [uDP Query User{AEF4935E-7CEB-4B09-8A61-6430DDA0B77E}C:\users\db\appdata\local\{a4da38ec-842a-10d3-4426-f62c23e9cad5}\syshost.exe] => (Block) C:\users\db\appdata\local\{a4da38ec-842a-10d3-4426-f62c23e9cad5}\syshost.exe
FirewallRules: [TCP Query User{AC94585C-B094-4866-965D-FC7040387B0A}C:\windows\installer\{cf8275df-0bad-6921-0502-be0fe4e3b96d}\syshost.exe] => (Block) C:\windows\installer\{cf8275df-0bad-6921-0502-be0fe4e3b96d}\syshost.exe
FirewallRules: [uDP Query User{485BAF55-058C-4C42-8105-F65FE5EEE3FA}C:\windows\installer\{cf8275df-0bad-6921-0502-be0fe4e3b96d}\syshost.exe] => (Block) C:\windows\installer\{cf8275df-0bad-6921-0502-be0fe4e3b96d}\syshost.exe
FirewallRules: [TCP Query User{17897D38-7939-43AB-9A39-98CF3F60D4FF}C:\windows\installer\{cf8275df-0bad-6921-0502-be0fe4e3b96d}\syshost.exe] => (Block) C:\windows\installer\{cf8275df-0bad-6921-0502-be0fe4e3b96d}\syshost.exe
FirewallRules: [uDP Query User{CA264E43-3245-471A-94D6-629C1FCFBDC2}C:\windows\installer\{cf8275df-0bad-6921-0502-be0fe4e3b96d}\syshost.exe] => (Block) C:\windows\installer\{cf8275df-0bad-6921-0502-be0fe4e3b96d}\syshost.exe
HKU\S-1-5-21-304442932-291022296-845227809-1000\...\Run: [syshost32] => C:\Users\DB\AppData\Local\{766A3571-CB80-C66F-2CBD-0EAE0C9DE25B}\syshost.exe
HKU\S-1-5-21-304442932-291022296-845227809-1000\...\CurrentVersion\Windows: [Load] C:\ProgramData\msekou.exe <===== ATTENTION
C:\ProgramData\msekou.exe
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  No File
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
RemoveDirectory: C:\Users\DB\AppData\Local\{766A3571-CB80-C66F-2CBD-0EAE0C9DE25B}
DeleteKey: HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes
DeleteKey: HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes
DeleteKey: HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes
testsigning: ==> 'testsigning' is set. Check for possible unsigned driver <===== ATTENTION
folder: E:\*
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).
Powstanie plik fixlog.txt.
Daj ten log.

 

jessi

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...