Skocz do zawartości

Win32:Morphex-C - F:\sonics\game.exe


Rekomendowane odpowiedzi

Witam,

 

Od pewnego czasu mam problem z obsługą pendrive-ów i dysków zewnętrznych. Powodem jest najpewniej wirus Win32:Morphex-C, który dostał się prawdopodobnie na którymś z tych nośników. Po umieszczeniu pamięci w slocie usb jest ona niedostępna, a avast zgłasza problem ( screen http://www.freeimagehosting.net/6wdei ). Podobnie ma się rzecz z dyskiem zewnętrznym i także nie mogę go używać. Znalazłem na Waszym Forum tematy, gdzie użytkownicy mieli podobny problem. Skan programem avast, Ad-aware i AVG anti-spyware nic nie wykrył. Z góry dziękuję za wszelką pomoc i pozdrawiam.

OTL.Txt

Extras.Txt

GMER.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1. Uruchom OTL i w oknie Własne opcje skanowania/Skrypt wklej następujący tekst:

 

:Files
sonics /alldrives
C:\Documents and Settings\Jan\otytkf.exe
 
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"TaskMan"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"SuperHidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSuperHidden"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""
 
:Commands
[emptytemp]

 

Kliknij w Wykonaj skrypt. Zatwierdź restart komputera.

 

2. Przejdź w panel usuwania programów i odinstaluj zbędny pobieracz Adobe - Akamai NetSession Interface Service

 

3. Następnie uruchamiasz OTL ponownie, tym razem wywołujesz opcję Skanuj. Pokazujesz nowe logi z OTL

Odnośnik do komentarza

Skrypt się wykonał ale sporządź jeszcze dla pewności nowy log z USBFix z opcji Listing przy podpiętych urządzeniach przenośnych. Daj też znać czy problem ustąpił.

 

Nie jestem pewny plików autorun.inf na tych dyskach przenośnych:

 

[11/02/2012 - 09:21:22 | N | 243]     F:\autorun.inf

[11/02/2012 - 09:21:11 | N | 243] H:\autorun.inf

 

Otwórz obydwa w notatniku i przeklej ich zawartość.

 

Niestety system otwiera teraz się dobre kilkanaście minut i znacząco spowolnił.

 

Czynności wykonane na pewno nie mają na to takiego wpływu.

Edytowane przez picasso
12.03.2012 - Temat zostaje zamknięty z powodu braku odpowiedzi. //picasso
Odnośnik do komentarza
Gość
Ten temat został zamknięty. Brak możliwości dodania odpowiedzi.
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...