Brak pliku system32 w C:/WINDOWS

Witam napisze krótko wchodzę w C:/WINDOWS i chce znaleźć folder system32 lecz go nie znalazłem jest tylko plik z notatnika system32 ale poszukałem i okazało się że ten folder jest w C:/Qoobox/Quarantine/C/WINDOWS i tam dopiero jest system32 ale powinny w nim być jakieś foldery np. drivers a nie jeden o nazwie 28463 i 7 plików nazwany systeminfo3.dll.vir, plugin.dat.vir każdy z nich ma zakończenie .vir czy to oznacza wirusy ? Proszę o szybko pomoc !

Proszę zmienić temat na konkretny i opisz problem dokładnie, opcja EDYTUJ i popraw.JNJN

czyli używałeś combofixa?

Nom używałem a to ma coś wspólnego ze zniknięciem tego folderu ?

najlepiej jakbyś dał log który powstał po użyciu combofixa

Oczywiście nie uruchamiasz go ponownie, tylko pokazujesz już powstały log znajdujący się w katalogu głównym partycji systemowej (C:)

Zawartość logów wklejasz na wklej.org, wklej.to lub nopaste.pl, a w poście dajesz link.

http://www.wklej.eu/index.php?id=8975054f08 to chyba to tak ?

To jest log z OTL. Plik z logiem z ComboFix zwie się combofix i jest bezpośrednio na partycji systemowej.

ComboFix 09-08-10.06 - Kimak 2009-08-18 2:21.1.2 - NTFSx86

Microsoft Windows XP Home Edition 5.1.2600.2.1250.48.1045.18.3070.2546 [GMT 2:00]

Uruchomiony z: c:\documents and settings\Kimak\Pulpit\HBCD\WinTools\ComboFix.exe

.

((((((((((((((((((((((((((((((((((((((( Usunięto )))))))))))))))))))))))))))))))))))))))))))))))))

.

C:\autorun.inf

c:\docume~1\Kimak\USTAWI~1\Temp\cvasds0.dll

c:\docume~1\Kimak\USTAWI~1\Temp\NeroSearchTrayHook_{121459F9-A98E-4994-9B83-48D3BA2C1D56}.dll

c:\documents and settings\Kimak\Ustawienia lokalne\Temp\cvasds0.dll

c:\documents and settings\Kimak\Ustawienia lokalne\Temp\NeroSearchTrayHook_{121459F9-A98E-4994-9B83-48D3BA2C1D56}.dll

C:\f.bat

.

((((((((((((((((((((((((((((((((((((((( Sterowniki/Usługi )))))))))))))))))))))))))))))))))))))))))))))))))

.

-------\Service_AVPsys

((((((((((((((((((((((((( Pliki utworzone od 2009-07-18 do 2009-08-18 )))))))))))))))))))))))))))))))

.

2009-08-18 00:00 . 2009-08-18 00:00 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\LightScribe

2009-08-17 23:59 . 2009-08-17 23:59 -------- d-----w- c:\program files\Common Files\LightScribe

2009-08-17 23:59 . 2009-08-18 00:00 -------- d-----w- c:\documents and settings\Kimak\Ustawienia lokalne\Dane aplikacji\Ahead

2009-08-17 23:58 . 2009-08-18 00:00 -------- d-----w- c:\documents and settings\Kimak\Dane aplikacji\Ahead

2009-08-17 23:58 . 2009-08-17 23:58 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\Ahead

2009-08-17 23:56 . 2009-08-17 23:58 -------- d-----w- c:\program files\Common Files\Ahead

2009-08-17 23:56 . 2009-08-17 23:56 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\Nero

2009-08-17 23:56 . 2009-08-17 23:56 -------- d-----w- c:\program files\Nero

2009-08-17 01:11 . 2009-08-17 21:26 106338 --sh–r- C:\lcw.exe

2009-08-16 18:31 . 2009-08-16 22:14 -------- d-----w- c:\documents and settings\Kimak\Dane aplikacji\Mount&Blade

2009-08-16 18:28 . 2009-08-16 18:31 -------- d-----w- c:\program files\Mount&Blade

2009-08-16 15:52 . 2009-08-16 20:55 -------- d-----w- c:\windows\system32\CatRoot_bak

2009-08-16 07:38 . 2009-08-16 12:10 138064 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys

2009-08-16 07:37 . 2009-08-17 16:30 189184 ----a-w- c:\windows\system32\PnkBstrB.exe

2009-08-16 07:37 . 2009-08-16 07:37 75064 ----a-w- c:\windows\system32\PnkBstrA.exe

2009-08-16 07:37 . 2009-08-16 07:37 -------- d-----w- c:\documents and settings\Kimak\Ustawienia lokalne\Dane aplikacji\PunkBuster

2009-08-16 07:35 . 2009-08-16 07:35 -------- d-----w- c:\program files\uTorrent

2009-08-16 07:34 . 2009-08-17 21:53 -------- d-----w- c:\documents and settings\Kimak\Dane aplikacji\uTorrent

2009-08-16 04:03 . 2009-02-09 11:52 2017280 -c----w- c:\windows\system32\dllcache\ntkrpamp.exe

2009-08-16 04:03 . 2009-02-09 11:52 2059008 -c----w- c:\windows\system32\dllcache\ntkrnlpa.exe

2009-08-16 04:03 . 2009-02-09 11:52 2181760 -c----w- c:\windows\system32\dllcache\ntoskrnl.exe

2009-08-16 04:03 . 2009-02-09 11:52 2137600 -c----w- c:\windows\system32\dllcache\ntkrnlmp.exe

2009-08-16 02:12 . 2008-06-14 18:01 273024 -c----w- c:\windows\system32\dllcache\bthport.sys

2009-08-16 02:12 . 2008-06-14 18:01 273024 ------w- c:\windows\system32\drivers\bthport.sys

2009-08-16 01:07 . 2008-10-24 11:10 453632 -c----w- c:\windows\system32\dllcache\mrxsmb.sys

2009-08-15 18:02 . 2006-05-24 11:36 110592 ----a-w- c:\documents and settings\Kimak\Dane aplikacji\U3\temp\cleanup.exe

2009-08-15 18:02 . 2009-08-16 16:04 -------- d-----w- c:\documents and settings\Kimak\Dane aplikacji\U3

2009-08-15 18:02 . 2004-08-03 21:08 26496 -c–a-w- c:\windows\system32\dllcache\usbstor.sys

2009-08-15 17:51 . 2009-08-15 17:51 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\DAEMON Tools Lite

2009-08-15 17:50 . 2009-08-15 17:50 -------- d-----w- c:\program files\DAEMON Tools Toolbar

2009-08-15 17:50 . 2009-08-17 01:09 -------- d-----w- c:\program files\DAEMON Tools Lite

2009-08-15 17:48 . 2009-08-15 17:48 721904 ----a-w- c:\windows\system32\drivers\sptd.sys

2009-08-15 17:48 . 2009-08-15 17:52 -------- d-----w- c:\documents and settings\Kimak\Dane aplikacji\DAEMON Tools Lite

.

(((((((((((((((((((((((((((((((((((((((( Sekcja Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2009-08-17 17:18 . 2009-08-15 16:33 -------- d-----w- c:\documents and settings\Kimak\Dane aplikacji\Nowe Gadu-Gadu

2009-08-17 01:14 . 2006-03-02 12:00 49712 ----a-w- c:\windows\system32\perfc015.dat

2009-08-17 01:14 . 2006-03-02 12:00 355830 ----a-w- c:\windows\system32\perfh015.dat

2009-08-16 08:44 . 2009-08-15 15:13 -------- d–h--w- c:\program files\InstallShield Installation Information

2009-08-16 08:41 . 2006-03-02 12:00 28624 ----a-w- c:\windows\system32\drivers\secdrv.sys

2009-08-16 08:36 . 2009-08-15 14:35 -------- d-----w- c:\program files\Common Files\InstallShield

2009-08-15 16:33 . 2009-08-15 16:33 -------- d-----w- c:\program files\Nowe Gadu-Gadu

2009-08-15 16:14 . 2009-08-15 16:14 0 ----a-w- c:\windows\nsreg.dat

2009-08-15 15:54 . 2009-08-15 15:51 -------- d-----w- c:\program files\Realtek

2009-08-15 15:53 . 2009-08-15 15:53 -------- d-----w- c:\documents and settings\Kimak\Dane aplikacji\InstallShield

2009-08-15 15:53 . 2009-08-15 14:30 16608 ----a-w- c:\windows\gdrv.sys

2009-08-15 15:51 . 2009-08-15 15:51 315392 ----a-w- c:\windows\HideWin.exe

2009-08-15 15:40 . 2009-08-15 14:24 -------- d-----w- c:\program files\Usługi online

2009-08-15 15:03 . 2009-08-15 15:03 -------- d-----w- c:\program files\Activision

2009-08-15 14:57 . 2009-08-15 14:24 76487 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat

2009-08-15 14:34 . 2009-08-15 14:34 -------- d-----w- c:\program files\Vtune

2009-08-15 14:33 . 2009-08-15 14:33 12328 ----a-w- c:\documents and settings\Kimak\Ustawienia lokalne\Dane aplikacji\GDIPFONTCACHEV1.DAT

2009-08-15 14:30 . 2009-08-15 14:30 -------- d-----w- c:\program files\Intel

2009-08-15 14:25 . 2009-08-15 14:25 -------- d-----w- c:\program files\microsoft frontpage

2009-08-15 14:23 . 2009-08-15 14:23 21856 ----a-w- c:\windows\system32\emptyregdb.dat

2009-08-05 09:08 . 2006-03-02 12:00 205312 ----a-w- c:\windows\system32\mswebdvd.dll

2009-07-29 04:54 . 2006-03-02 12:00 82432 ----a-w- c:\windows\system32\fontsub.dll

2009-07-29 04:54 . 2006-03-02 12:00 119808 ----a-w- c:\windows\system32\t2embed.dll

2009-07-27 15:42 . 2009-07-27 15:42 42088 ----a-w- c:\documents and settings\Kimak\Dane aplikacji\Nowe Gadu-Gadu_userdata\ggbho.1.dll

2009-07-27 15:03 . 2009-07-27 15:03 11264 ----a-w- c:\documents and settings\Kimak\Dane aplikacji\Nowe Gadu-Gadu_userdata\npgg.1.dll

2009-07-17 18:57 . 2006-03-02 12:00 58880 ----a-w- c:\windows\system32\atl.dll

2009-07-13 00:18 . 2006-03-02 12:00 233472 ----a-w- c:\windows\system32\wmpdxm.dll

2009-06-26 16:19 . 2006-03-02 12:00 662016 ----a-w- c:\windows\system32\wininet.dll

2009-06-26 16:19 . 2006-03-02 12:00 81920 ----a-w- c:\windows\system32\ieencode.dll

2009-06-25 08:48 . 2006-03-02 12:00 726528 ----a-w- c:\windows\system32\lsasrv.dll

2009-06-25 08:48 . 2006-03-02 12:00 59392 ----a-w- c:\windows\system32\wdigest.dll

2009-06-25 08:48 . 2006-03-02 12:00 56320 ----a-w- c:\windows\system32\secur32.dll

2009-06-25 08:48 . 2006-03-02 12:00 168448 ----a-w- c:\windows\system32\schannel.dll

2009-06-25 08:48 . 2006-03-02 12:00 133632 ----a-w- c:\windows\system32\msv1_0.dll

2009-06-25 08:48 . 2006-03-02 12:00 298496 ----a-w- c:\windows\system32\kerberos.dll

2009-06-22 11:34 . 2006-03-02 12:00 92544 ----a-w- c:\windows\system32\drivers\ksecdd.sys

2009-06-15 11:33 . 2006-03-02 12:00 78336 ----a-w- c:\windows\system32\telnet.exe

2009-06-10 14:25 . 2006-03-02 12:00 84992 ----a-w- c:\windows\system32\avifil32.dll

2009-06-10 06:31 . 2006-03-02 12:00 132096 ----a-w- c:\windows\system32\wkssvc.dll

2009-06-05 07:46 . 2009-08-15 14:22 655872 ----a-w- c:\windows\system32\mstscax.dll

2009-06-03 19:27 . 2006-03-02 12:00 1294336 ----a-w- c:\windows\system32\quartz.dll

2008-10-13 14:40 . 2009-08-16 18:27 884922368 ----a-w- c:\program files\sr-mandb.iso

.

((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru ))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane

REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

“Nowe Gadu-Gadu”=“c:\program files\Nowe Gadu-Gadu\gg.exe” [2009-07-27 10719848]

“DAEMON Tools Lite”=“c:\program files\DAEMON Tools Lite\daemon.exe” [2009-04-23 691656]

“uTorrent”=“c:\program files\uTorrent\uTorrent.exe” [2009-08-16 288048]

“BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}”=“c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe” [2007-06-27 152872]

“LightScribe Control Panel”=“c:\program files\Common Files\LightScribe\LightScribeControlPanel.exe” [2008-01-24 2289664]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

“GEST”=“m‘|\ü” [X]

“TBPanel”=“c:\program files\Vtune\TBPanel.exe” [2008-01-29 2150400]

“NvCplDaemon”=“c:\windows\system32\NvCpl.dll” [2008-01-03 13508608]

“NvMediaCenter”=“c:\windows\system32\NvMcTray.dll” [2008-01-03 86016]

“NeroFilterCheck”=“c:\program files\Common Files\Ahead\Lib\NeroCheck.exe” [2007-03-01 153136]

“nwiz”=“nwiz.exe” - c:\windows\system32\nwiz.exe [2008-01-03 1626112]

“RTHDCPL”=“RTHDCPL.EXE” - c:\windows\RTHDCPL.exe [2008-02-13 16857600]

[HKEY_USERS.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

“CTFMON.EXE”=“c:\windows\system32\CTFMON.EXE” [2006-03-02 15360]

[HKLM~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

“%windir%\system32\sessmgr.exe”=

“c:\WINDOWS\system32\usmt\migwiz.exe”=

“c:\Program Files\Nowe Gadu-Gadu\gg.exe”=

“c:\Program Files\Activision\Call of Duty - World at War\CoDWaW.exe”=

“c:\Program Files\Activision\Call of Duty - World at War\CoDWaWmp.exe”=

“c:\Program Files\uTorrent\uTorrent.exe”=

— Inne Usługi/Sterowniki w Pamięci —

*NewlyCreated* - UMWDF

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components{10880D85-AAD9-4558-ABDC-2AB1552D831F}]

“c:\program files\Common Files\LightScribe\LSRunOnce.exe”

.

.

------- Skan uzupełniający -------

.

FF - ProfilePath - c:\documents and settings\Kimak\Dane aplikacji\Mozilla\Firefox\Profiles\yano8ltq.default\

FF - prefs.js: browser.search.selectedEngine - DAEMON Search

FF - plugin: c:\documents and settings\Kimak\Dane aplikacji\Nowe Gadu-Gadu_userdata\npgg.1.dll

---- FIREFOX - SPOSÓB POSTĘPOWANIA ----

c:\program files\Mozilla Firefox\greprefs\all.js - pref(“media.enforce_same_site_origin”, false);

c:\program files\Mozilla Firefox\greprefs\all.js - pref(“media.cache_size”, 51200);

c:\program files\Mozilla Firefox\greprefs\all.js - pref(“media.ogg.enabled”, true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref(“media.wave.enabled”, true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref(“media.autoplay.enabled”, true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref(“browser.urlbar.autocomplete.enabled”, true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref(“capability.policy.mailnews.*.wholeText”, “noAccess”);

c:\program files\Mozilla Firefox\greprefs\all.js - pref(“dom.storage.default_quota”, 5120);

c:\program files\Mozilla Firefox\greprefs\all.js - pref(“content.sink.event_probe_rate”, 3);

c:\program files\Mozilla Firefox\greprefs\all.js - pref(“network.http.prompt-temp-redirect”, true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref(“layout.css.dpi”, -1);

c:\program files\Mozilla Firefox\greprefs\all.js - pref(“layout.css.devPixelsPerPx”, -1);

c:\program files\Mozilla Firefox\greprefs\all.js - pref(“gestures.enable_single_finger_input”, true);

c:\program files\Mozilla Firefox\greprefs\all.js - pref(“dom.max_chrome_script_run_time”, 0);

c:\program files\Mozilla Firefox\greprefs\all.js - pref(“network.tcp.sendbuffer”, 131072);

c:\program files\Mozilla Firefox\greprefs\all.js - pref(“geo.enabled”, true);

c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref(“security.remember_cert_checkbox_default_setting”, true);

c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref(“browser.search.param.yahoo-fr”, “moz35”);

c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref(“browser.search.param.yahoo-fr-cjkt”, “moz35”);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“extensions.blocklist.level”, 2);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“browser.urlbar.restrict.typed”, “~”);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“browser.urlbar.default.behavior”, 0);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.clearOnShutdown.history”, true);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.clearOnShutdown.formdata”, true);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.clearOnShutdown.passwords”, false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.clearOnShutdown.downloads”, true);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.clearOnShutdown.cookies”, true);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.clearOnShutdown.cache”, true);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.clearOnShutdown.sessions”, true);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.clearOnShutdown.offlineApps”, false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.clearOnShutdown.siteSettings”, false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.cpd.history”, true);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.cpd.formdata”, true);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.cpd.passwords”, false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.cpd.downloads”, true);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.cpd.cookies”, true);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.cpd.cache”, true);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.cpd.sessions”, true);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.cpd.offlineApps”, false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.cpd.siteSettings”, false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.sanitize.migrateFx3Prefs”, false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“browser.ssl_override_behavior”, 2);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“security.alternate_certificate_error_page”, “certerror”);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“browser.privatebrowsing.autostart”, false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“browser.privatebrowsing.dont_prompt_on_enter”, false);

c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“geo.wifi.uri”, “https://www.google.com/loc/json”);

.

**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2009-08-18 02:26

Windows 5.1.2600 Dodatek Service Pack 2 NTFS

skanowanie ukrytych procesów …

skanowanie ukrytych wpisów autostartu …

skanowanie ukrytych plików …

skanowanie pomyślnie ukończone

ukryte pliki: 0

**************************************************************************

.

--------------------- Pliki DLL ładowane pod uruchomionymi procesami ---------------------

              • > ‘explorer.exe’(2036)

c:\windows\system32\msi.dll

.

------------------------ Pozostałe uruchomione procesy ------------------------

.

c:\windows\system32\rundll32.exe

c:\program files\Common Files\LightScribe\LSSrvc.exe

c:\windows\system32\nvsvc32.exe

c:\windows\system32\PnkBstrA.exe

c:\windows\system32\PnkBstrB.exe

c:\windows\system32\wdfmgr.exe

c:\program files\Common Files\Ahead\Lib\NMIndexingService.exe

c:\program files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe

c:\windows\system32\wscntfy.exe

c:\windows\system32\imapi.exe

c:\windows\system32\wpabaln.exe

.

**************************************************************************

.

Czas ukończenia: 2009-08-18 2:28 - komputer został uruchomiony ponownie

ComboFix-quarantined-files.txt 2009-08-18 00:27

Przed: 59 297 402 880 bajtów wolnych

Po: 59 405 455 360 bajtów wolnych

WindowsXP-KB310994-SP2-Home-BootDisk-PLK.exe

[boot loader]

timeout=2

default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS

[operating systems]

c:\cmdcons\BOOTSECT.DAT=“Microsoft Windows Recovery Console” /cmdcons

multi(0)disk(0)rdisk(0)partition(1)\WINDOWS=“Microsoft Windows XP Home Edition” /noexecute=optin /fastdetect

226 — E O F — 2009-08-17 01:03

to to ?

Tak, to jest to. Program nie wykasował Ci folderu system32, tylko jakąś infekcję. Swoją drogą to jest nie możliwe, że zniknął Ci ten folder, bo w ogóle nie wstałby Ci system bez tego folderu, ponieważ znajdują się w nim m.in. pliki rejestru systemowego…

Zaktualizuj jeszcze system do dodatku service pack 3. http://programy.computerworld.pl/pc/176 … .3.pl.html

Zassałem Service pack 3 i podczas instalacji wyskoczyło -

Instalator wykrył, że wersja dodatku Service Pack tego systemu jest nowsza niż aktualizacja, którą chcesz zainstalować. Nie ma potrzeby instalowania tej aktualizacji.

Można tylko nacisnąć OK ;/ Może folder mógł się jakoś ukryć ?

Dodane 03.04.2010 (So) 10:21

Ok udało mi się już wszedłem w Start–> Uruchom i wpisałem system32 i jest wiec folder gdzieś tam jest :smiley:

Po prostu jakimś cudem jest ukryty. Wejdź w panel sterowania i w opcjach folderów w zakładce widok będziesz miał opcję pokaż ukryte pliki i foldery. Teraz wchodzisz do c:\windows, klikasz ppm na folder system32, właściwości i odhaczasz kwadracik przy ukryty. Teraz klikasz zastosuj, ok i powinno już być dobrze…