Witam napisze krótko wchodzę w C:/WINDOWS i chce znaleźć folder system32 lecz go nie znalazłem jest tylko plik z notatnika system32 ale poszukałem i okazało się że ten folder jest w C:/Qoobox/Quarantine/C/WINDOWS i tam dopiero jest system32 ale powinny w nim być jakieś foldery np. drivers a nie jeden o nazwie 28463 i 7 plików nazwany systeminfo3.dll.vir, plugin.dat.vir każdy z nich ma zakończenie .vir czy to oznacza wirusy ? Proszę o szybko pomoc !
Proszę zmienić temat na konkretny i opisz problem dokładnie, opcja EDYTUJ i popraw.JNJN
czyli używałeś combofixa?
Nom używałem a to ma coś wspólnego ze zniknięciem tego folderu ?
najlepiej jakbyś dał log który powstał po użyciu combofixa
Oczywiście nie uruchamiasz go ponownie, tylko pokazujesz już powstały log znajdujący się w katalogu głównym partycji systemowej (C:)
Zawartość logów wklejasz na wklej.org, wklej.to lub nopaste.pl, a w poście dajesz link.
To jest log z OTL. Plik z logiem z ComboFix zwie się combofix i jest bezpośrednio na partycji systemowej.
ComboFix 09-08-10.06 - Kimak 2009-08-18 2:21.1.2 - NTFSx86
Microsoft Windows XP Home Edition 5.1.2600.2.1250.48.1045.18.3070.2546 [GMT 2:00]
Uruchomiony z: c:\documents and settings\Kimak\Pulpit\HBCD\WinTools\ComboFix.exe
.
((((((((((((((((((((((((((((((((((((((( Usunięto )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\autorun.inf
c:\docume~1\Kimak\USTAWI~1\Temp\cvasds0.dll
c:\docume~1\Kimak\USTAWI~1\Temp\NeroSearchTrayHook_{121459F9-A98E-4994-9B83-48D3BA2C1D56}.dll
c:\documents and settings\Kimak\Ustawienia lokalne\Temp\cvasds0.dll
c:\documents and settings\Kimak\Ustawienia lokalne\Temp\NeroSearchTrayHook_{121459F9-A98E-4994-9B83-48D3BA2C1D56}.dll
C:\f.bat
.
((((((((((((((((((((((((((((((((((((((( Sterowniki/Usługi )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Service_AVPsys
((((((((((((((((((((((((( Pliki utworzone od 2009-07-18 do 2009-08-18 )))))))))))))))))))))))))))))))
.
2009-08-18 00:00 . 2009-08-18 00:00 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\LightScribe
2009-08-17 23:59 . 2009-08-17 23:59 -------- d-----w- c:\program files\Common Files\LightScribe
2009-08-17 23:59 . 2009-08-18 00:00 -------- d-----w- c:\documents and settings\Kimak\Ustawienia lokalne\Dane aplikacji\Ahead
2009-08-17 23:58 . 2009-08-18 00:00 -------- d-----w- c:\documents and settings\Kimak\Dane aplikacji\Ahead
2009-08-17 23:58 . 2009-08-17 23:58 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\Ahead
2009-08-17 23:56 . 2009-08-17 23:58 -------- d-----w- c:\program files\Common Files\Ahead
2009-08-17 23:56 . 2009-08-17 23:56 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\Nero
2009-08-17 23:56 . 2009-08-17 23:56 -------- d-----w- c:\program files\Nero
2009-08-17 01:11 . 2009-08-17 21:26 106338 --sh–r- C:\lcw.exe
2009-08-16 18:31 . 2009-08-16 22:14 -------- d-----w- c:\documents and settings\Kimak\Dane aplikacji\Mount&Blade
2009-08-16 18:28 . 2009-08-16 18:31 -------- d-----w- c:\program files\Mount&Blade
2009-08-16 15:52 . 2009-08-16 20:55 -------- d-----w- c:\windows\system32\CatRoot_bak
2009-08-16 07:38 . 2009-08-16 12:10 138064 ----a-w- c:\windows\system32\drivers\PnkBstrK.sys
2009-08-16 07:37 . 2009-08-17 16:30 189184 ----a-w- c:\windows\system32\PnkBstrB.exe
2009-08-16 07:37 . 2009-08-16 07:37 75064 ----a-w- c:\windows\system32\PnkBstrA.exe
2009-08-16 07:37 . 2009-08-16 07:37 -------- d-----w- c:\documents and settings\Kimak\Ustawienia lokalne\Dane aplikacji\PunkBuster
2009-08-16 07:35 . 2009-08-16 07:35 -------- d-----w- c:\program files\uTorrent
2009-08-16 07:34 . 2009-08-17 21:53 -------- d-----w- c:\documents and settings\Kimak\Dane aplikacji\uTorrent
2009-08-16 04:03 . 2009-02-09 11:52 2017280 -c----w- c:\windows\system32\dllcache\ntkrpamp.exe
2009-08-16 04:03 . 2009-02-09 11:52 2059008 -c----w- c:\windows\system32\dllcache\ntkrnlpa.exe
2009-08-16 04:03 . 2009-02-09 11:52 2181760 -c----w- c:\windows\system32\dllcache\ntoskrnl.exe
2009-08-16 04:03 . 2009-02-09 11:52 2137600 -c----w- c:\windows\system32\dllcache\ntkrnlmp.exe
2009-08-16 02:12 . 2008-06-14 18:01 273024 -c----w- c:\windows\system32\dllcache\bthport.sys
2009-08-16 02:12 . 2008-06-14 18:01 273024 ------w- c:\windows\system32\drivers\bthport.sys
2009-08-16 01:07 . 2008-10-24 11:10 453632 -c----w- c:\windows\system32\dllcache\mrxsmb.sys
2009-08-15 18:02 . 2006-05-24 11:36 110592 ----a-w- c:\documents and settings\Kimak\Dane aplikacji\U3\temp\cleanup.exe
2009-08-15 18:02 . 2009-08-16 16:04 -------- d-----w- c:\documents and settings\Kimak\Dane aplikacji\U3
2009-08-15 18:02 . 2004-08-03 21:08 26496 -c–a-w- c:\windows\system32\dllcache\usbstor.sys
2009-08-15 17:51 . 2009-08-15 17:51 -------- d-----w- c:\documents and settings\All Users\Dane aplikacji\DAEMON Tools Lite
2009-08-15 17:50 . 2009-08-15 17:50 -------- d-----w- c:\program files\DAEMON Tools Toolbar
2009-08-15 17:50 . 2009-08-17 01:09 -------- d-----w- c:\program files\DAEMON Tools Lite
2009-08-15 17:48 . 2009-08-15 17:48 721904 ----a-w- c:\windows\system32\drivers\sptd.sys
2009-08-15 17:48 . 2009-08-15 17:52 -------- d-----w- c:\documents and settings\Kimak\Dane aplikacji\DAEMON Tools Lite
.
(((((((((((((((((((((((((((((((((((((((( Sekcja Find3M ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-08-17 17:18 . 2009-08-15 16:33 -------- d-----w- c:\documents and settings\Kimak\Dane aplikacji\Nowe Gadu-Gadu
2009-08-17 01:14 . 2006-03-02 12:00 49712 ----a-w- c:\windows\system32\perfc015.dat
2009-08-17 01:14 . 2006-03-02 12:00 355830 ----a-w- c:\windows\system32\perfh015.dat
2009-08-16 08:44 . 2009-08-15 15:13 -------- d–h--w- c:\program files\InstallShield Installation Information
2009-08-16 08:41 . 2006-03-02 12:00 28624 ----a-w- c:\windows\system32\drivers\secdrv.sys
2009-08-16 08:36 . 2009-08-15 14:35 -------- d-----w- c:\program files\Common Files\InstallShield
2009-08-15 16:33 . 2009-08-15 16:33 -------- d-----w- c:\program files\Nowe Gadu-Gadu
2009-08-15 16:14 . 2009-08-15 16:14 0 ----a-w- c:\windows\nsreg.dat
2009-08-15 15:54 . 2009-08-15 15:51 -------- d-----w- c:\program files\Realtek
2009-08-15 15:53 . 2009-08-15 15:53 -------- d-----w- c:\documents and settings\Kimak\Dane aplikacji\InstallShield
2009-08-15 15:53 . 2009-08-15 14:30 16608 ----a-w- c:\windows\gdrv.sys
2009-08-15 15:51 . 2009-08-15 15:51 315392 ----a-w- c:\windows\HideWin.exe
2009-08-15 15:40 . 2009-08-15 14:24 -------- d-----w- c:\program files\Usługi online
2009-08-15 15:03 . 2009-08-15 15:03 -------- d-----w- c:\program files\Activision
2009-08-15 14:57 . 2009-08-15 14:24 76487 ----a-w- c:\windows\pchealth\helpctr\OfflineCache\index.dat
2009-08-15 14:34 . 2009-08-15 14:34 -------- d-----w- c:\program files\Vtune
2009-08-15 14:33 . 2009-08-15 14:33 12328 ----a-w- c:\documents and settings\Kimak\Ustawienia lokalne\Dane aplikacji\GDIPFONTCACHEV1.DAT
2009-08-15 14:30 . 2009-08-15 14:30 -------- d-----w- c:\program files\Intel
2009-08-15 14:25 . 2009-08-15 14:25 -------- d-----w- c:\program files\microsoft frontpage
2009-08-15 14:23 . 2009-08-15 14:23 21856 ----a-w- c:\windows\system32\emptyregdb.dat
2009-08-05 09:08 . 2006-03-02 12:00 205312 ----a-w- c:\windows\system32\mswebdvd.dll
2009-07-29 04:54 . 2006-03-02 12:00 82432 ----a-w- c:\windows\system32\fontsub.dll
2009-07-29 04:54 . 2006-03-02 12:00 119808 ----a-w- c:\windows\system32\t2embed.dll
2009-07-27 15:42 . 2009-07-27 15:42 42088 ----a-w- c:\documents and settings\Kimak\Dane aplikacji\Nowe Gadu-Gadu_userdata\ggbho.1.dll
2009-07-27 15:03 . 2009-07-27 15:03 11264 ----a-w- c:\documents and settings\Kimak\Dane aplikacji\Nowe Gadu-Gadu_userdata\npgg.1.dll
2009-07-17 18:57 . 2006-03-02 12:00 58880 ----a-w- c:\windows\system32\atl.dll
2009-07-13 00:18 . 2006-03-02 12:00 233472 ----a-w- c:\windows\system32\wmpdxm.dll
2009-06-26 16:19 . 2006-03-02 12:00 662016 ----a-w- c:\windows\system32\wininet.dll
2009-06-26 16:19 . 2006-03-02 12:00 81920 ----a-w- c:\windows\system32\ieencode.dll
2009-06-25 08:48 . 2006-03-02 12:00 726528 ----a-w- c:\windows\system32\lsasrv.dll
2009-06-25 08:48 . 2006-03-02 12:00 59392 ----a-w- c:\windows\system32\wdigest.dll
2009-06-25 08:48 . 2006-03-02 12:00 56320 ----a-w- c:\windows\system32\secur32.dll
2009-06-25 08:48 . 2006-03-02 12:00 168448 ----a-w- c:\windows\system32\schannel.dll
2009-06-25 08:48 . 2006-03-02 12:00 133632 ----a-w- c:\windows\system32\msv1_0.dll
2009-06-25 08:48 . 2006-03-02 12:00 298496 ----a-w- c:\windows\system32\kerberos.dll
2009-06-22 11:34 . 2006-03-02 12:00 92544 ----a-w- c:\windows\system32\drivers\ksecdd.sys
2009-06-15 11:33 . 2006-03-02 12:00 78336 ----a-w- c:\windows\system32\telnet.exe
2009-06-10 14:25 . 2006-03-02 12:00 84992 ----a-w- c:\windows\system32\avifil32.dll
2009-06-10 06:31 . 2006-03-02 12:00 132096 ----a-w- c:\windows\system32\wkssvc.dll
2009-06-05 07:46 . 2009-08-15 14:22 655872 ----a-w- c:\windows\system32\mstscax.dll
2009-06-03 19:27 . 2006-03-02 12:00 1294336 ----a-w- c:\windows\system32\quartz.dll
2008-10-13 14:40 . 2009-08-16 18:27 884922368 ----a-w- c:\program files\sr-mandb.iso
.
((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
“Nowe Gadu-Gadu”=“c:\program files\Nowe Gadu-Gadu\gg.exe” [2009-07-27 10719848]
“DAEMON Tools Lite”=“c:\program files\DAEMON Tools Lite\daemon.exe” [2009-04-23 691656]
“uTorrent”=“c:\program files\uTorrent\uTorrent.exe” [2009-08-16 288048]
“BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}”=“c:\program files\Common Files\Ahead\Lib\NMBgMonitor.exe” [2007-06-27 152872]
“LightScribe Control Panel”=“c:\program files\Common Files\LightScribe\LightScribeControlPanel.exe” [2008-01-24 2289664]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
“GEST”=“m‘|\ü” [X]
“TBPanel”=“c:\program files\Vtune\TBPanel.exe” [2008-01-29 2150400]
“NvCplDaemon”=“c:\windows\system32\NvCpl.dll” [2008-01-03 13508608]
“NvMediaCenter”=“c:\windows\system32\NvMcTray.dll” [2008-01-03 86016]
“NeroFilterCheck”=“c:\program files\Common Files\Ahead\Lib\NeroCheck.exe” [2007-03-01 153136]
“nwiz”=“nwiz.exe” - c:\windows\system32\nwiz.exe [2008-01-03 1626112]
“RTHDCPL”=“RTHDCPL.EXE” - c:\windows\RTHDCPL.exe [2008-02-13 16857600]
[HKEY_USERS.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
“CTFMON.EXE”=“c:\windows\system32\CTFMON.EXE” [2006-03-02 15360]
[HKLM~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
“%windir%\system32\sessmgr.exe”=
“c:\WINDOWS\system32\usmt\migwiz.exe”=
“c:\Program Files\Nowe Gadu-Gadu\gg.exe”=
“c:\Program Files\Activision\Call of Duty - World at War\CoDWaW.exe”=
“c:\Program Files\Activision\Call of Duty - World at War\CoDWaWmp.exe”=
“c:\Program Files\uTorrent\uTorrent.exe”=
— Inne Usługi/Sterowniki w Pamięci —
*NewlyCreated* - UMWDF
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
“c:\program files\Common Files\LightScribe\LSRunOnce.exe”
.
.
------- Skan uzupełniający -------
.
FF - ProfilePath - c:\documents and settings\Kimak\Dane aplikacji\Mozilla\Firefox\Profiles\yano8ltq.default\
FF - prefs.js: browser.search.selectedEngine - DAEMON Search
FF - plugin: c:\documents and settings\Kimak\Dane aplikacji\Nowe Gadu-Gadu_userdata\npgg.1.dll
---- FIREFOX - SPOSÓB POSTĘPOWANIA ----
c:\program files\Mozilla Firefox\greprefs\all.js - pref(“media.enforce_same_site_origin”, false);
c:\program files\Mozilla Firefox\greprefs\all.js - pref(“media.cache_size”, 51200);
c:\program files\Mozilla Firefox\greprefs\all.js - pref(“media.ogg.enabled”, true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref(“media.wave.enabled”, true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref(“media.autoplay.enabled”, true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref(“browser.urlbar.autocomplete.enabled”, true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref(“capability.policy.mailnews.*.wholeText”, “noAccess”);
c:\program files\Mozilla Firefox\greprefs\all.js - pref(“dom.storage.default_quota”, 5120);
c:\program files\Mozilla Firefox\greprefs\all.js - pref(“content.sink.event_probe_rate”, 3);
c:\program files\Mozilla Firefox\greprefs\all.js - pref(“network.http.prompt-temp-redirect”, true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref(“layout.css.dpi”, -1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref(“layout.css.devPixelsPerPx”, -1);
c:\program files\Mozilla Firefox\greprefs\all.js - pref(“gestures.enable_single_finger_input”, true);
c:\program files\Mozilla Firefox\greprefs\all.js - pref(“dom.max_chrome_script_run_time”, 0);
c:\program files\Mozilla Firefox\greprefs\all.js - pref(“network.tcp.sendbuffer”, 131072);
c:\program files\Mozilla Firefox\greprefs\all.js - pref(“geo.enabled”, true);
c:\program files\Mozilla Firefox\greprefs\security-prefs.js - pref(“security.remember_cert_checkbox_default_setting”, true);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref(“browser.search.param.yahoo-fr”, “moz35”);
c:\program files\Mozilla Firefox\defaults\pref\firefox-branding.js - pref(“browser.search.param.yahoo-fr-cjkt”, “moz35”);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“extensions.blocklist.level”, 2);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“browser.urlbar.restrict.typed”, “~”);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“browser.urlbar.default.behavior”, 0);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.clearOnShutdown.history”, true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.clearOnShutdown.formdata”, true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.clearOnShutdown.passwords”, false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.clearOnShutdown.downloads”, true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.clearOnShutdown.cookies”, true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.clearOnShutdown.cache”, true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.clearOnShutdown.sessions”, true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.clearOnShutdown.offlineApps”, false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.clearOnShutdown.siteSettings”, false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.cpd.history”, true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.cpd.formdata”, true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.cpd.passwords”, false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.cpd.downloads”, true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.cpd.cookies”, true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.cpd.cache”, true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.cpd.sessions”, true);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.cpd.offlineApps”, false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.cpd.siteSettings”, false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“privacy.sanitize.migrateFx3Prefs”, false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“browser.ssl_override_behavior”, 2);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“security.alternate_certificate_error_page”, “certerror”);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“browser.privatebrowsing.autostart”, false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“browser.privatebrowsing.dont_prompt_on_enter”, false);
c:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref(“geo.wifi.uri”, “https://www.google.com/loc/json”);
.
**************************************************************************
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-18 02:26
Windows 5.1.2600 Dodatek Service Pack 2 NTFS
skanowanie ukrytych procesów …
skanowanie ukrytych wpisów autostartu …
skanowanie ukrytych plików …
skanowanie pomyślnie ukończone
ukryte pliki: 0
**************************************************************************
.
--------------------- Pliki DLL ładowane pod uruchomionymi procesami ---------------------
-
-
-
-
-
-
- > ‘explorer.exe’(2036)
-
-
-
-
-
c:\windows\system32\msi.dll
.
------------------------ Pozostałe uruchomione procesy ------------------------
.
c:\windows\system32\rundll32.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\windows\system32\nvsvc32.exe
c:\windows\system32\PnkBstrA.exe
c:\windows\system32\PnkBstrB.exe
c:\windows\system32\wdfmgr.exe
c:\program files\Common Files\Ahead\Lib\NMIndexingService.exe
c:\program files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
c:\windows\system32\wscntfy.exe
c:\windows\system32\imapi.exe
c:\windows\system32\wpabaln.exe
.
**************************************************************************
.
Czas ukończenia: 2009-08-18 2:28 - komputer został uruchomiony ponownie
ComboFix-quarantined-files.txt 2009-08-18 00:27
Przed: 59 297 402 880 bajtów wolnych
Po: 59 405 455 360 bajtów wolnych
WindowsXP-KB310994-SP2-Home-BootDisk-PLK.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT=“Microsoft Windows Recovery Console” /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS=“Microsoft Windows XP Home Edition” /noexecute=optin /fastdetect
226 — E O F — 2009-08-17 01:03
to to ?
Tak, to jest to. Program nie wykasował Ci folderu system32, tylko jakąś infekcję. Swoją drogą to jest nie możliwe, że zniknął Ci ten folder, bo w ogóle nie wstałby Ci system bez tego folderu, ponieważ znajdują się w nim m.in. pliki rejestru systemowego…
Zaktualizuj jeszcze system do dodatku service pack 3. http://programy.computerworld.pl/pc/176 … .3.pl.html
Zassałem Service pack 3 i podczas instalacji wyskoczyło -
Instalator wykrył, że wersja dodatku Service Pack tego systemu jest nowsza niż aktualizacja, którą chcesz zainstalować. Nie ma potrzeby instalowania tej aktualizacji.
Można tylko nacisnąć OK ;/ Może folder mógł się jakoś ukryć ?
– Dodane 03.04.2010 (So) 10:21 –
Ok udało mi się już wszedłem w Start–> Uruchom i wpisałem system32 i jest wiec folder gdzieś tam jest
Po prostu jakimś cudem jest ukryty. Wejdź w panel sterowania i w opcjach folderów w zakładce widok będziesz miał opcję pokaż ukryte pliki i foldery. Teraz wchodzisz do c:\windows, klikasz ppm na folder system32, właściwości i odhaczasz kwadracik przy ukryty. Teraz klikasz zastosuj, ok i powinno już być dobrze…