cholinex
(cholinex)
26 Luty 2010 13:36
#1
Brak- pokaz ukryte pliki i foldery
Gdy chcę zaznaczyć by były one widoczne to nie działa, dam zastosuj a jak znów wejdę w ustawienia to ciągle są znaczone “nie pokazuj ukrytych plików” j
deFco247
(deFco247)
26 Luty 2010 14:11
#2
Taki objaw może pochodzić od infekcji z pendrive, więc pokaż log z OTL .
Przestawiasz w nim Processes i Modules na All oraz wklejasz w dolne białe okienko Custom Scans/Fixes :
Klikasz Run Scan .
cholinex
(cholinex)
26 Luty 2010 16:13
#3
Zgadza się podłączałem do niego pena
Kurdę tylko tu można wkleić ten log??
deFco247
(deFco247)
26 Luty 2010 16:16
#4
Zawartość logów wklejasz na wklej.org , wklej.to lub nopaste.pl , a w poście dajesz link.
cholinex
(cholinex)
26 Luty 2010 16:20
#5
deFco247
(deFco247)
26 Luty 2010 16:33
#6
W zasadzie w logu widać tylko, że podłączane były zainfekowane peny, ale infekcji w samym systemie nie ma.
Jeden z nich jest ciągle podłączony i ma on literkę L:
W białe dolne okno Custom Scans/Fixes w OTL wklej:
:Processes Explorer.EXE :OTL FF - prefs.js…browser.search.defaultengine: “Ask.com ” FF - prefs.js…browser.search.defaultenginename: “Ask.com ” FF - prefs.js…browser.search.order.1: “Ask.com ” O33 - MountPoints2{25ed2f04-1e5b-11df-a375-806d6172696f}\Shell\AutoRun\command - “” = L:\g2pfnid.com – [2008-07-25 16:06:04 | 000,087,297 | RHS- | M] () O33 - MountPoints2{25ed2f04-1e5b-11df-a375-806d6172696f}\Shell\explore\Command - “” = L:\g2pfnid.com – File not found O33 - MountPoints2{25ed2f04-1e5b-11df-a375-806d6172696f}\Shell\open\Command - “” = L:\g2pfnid.com – File not found O33 - MountPoints2{25ed2f05-1e5b-11df-a375-806d6172696f}\Shell\AutoRun\command - “” = M:\g2pfnid.com – File not found O33 - MountPoints2{25ed2f05-1e5b-11df-a375-806d6172696f}\Shell\explore\Command - “” = M:\g2pfnid.com – File not found O33 - MountPoints2{25ed2f05-1e5b-11df-a375-806d6172696f}\Shell\open\Command - “” = M:\g2pfnid.com – File not found :Reg [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] “SuperHidden”=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] “Hidden”=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] “ShowSuperHidden”=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] “CheckedValue”=dword:00000001 [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden] @="" :Commands [emptytemp] [start explorer]
Run Fix . Restart, jeśli będzie potrzebny.
Potem log z usuwania oraz nowy log robiony opcją Run Scan .
Usuń infekcje z pendrive lub kart pamięci za pomocą Flash Disinfector lub Panda USB Vaccine .
Lub format.
cholinex
(cholinex)
26 Luty 2010 16:49
#7
all processes killed
http://wklej.org/id/286302/
OTL
http://wklej.org/id/286308/
Już działa dzięki wielkie
Tak z ciekawości co to było??
deFco247
(deFco247)
26 Luty 2010 16:53
#8
W logu czysto.
W OTL kliknij CleanUp .
Wyłącz i włącz Przywracanie Systemu na wszystkich dyskach. Instrukcja XP .
Wykonaj pełny skan Dr.Web CureIt .
Gdy będą wirusy, pokaż raport.
Wyczyść rejestr i dysk CCleaner oraz wyłącz nim zbędniki z autostartu (Narzędzia -> Autostart).
Infekcja z pendrive.