C:\resycled\boot.com - problem


(Alzajac1) #1

od niedawna gdy chcę wejść na jakiś dysk wyskakuje mi taki komunikat:

beztytuutc7.jpg

windows instalowany nie dawno jakiś tydzień temu (Win Xp Pro SP3).

wejśc na dysk mogę tylko wybierając na górze okna Adres - dysk lokalny...

co się dzieje?


(huber2t) #2

Podaj log z Combofix


(huber2t) #3

Pobierz ComboFix, ale nie uruchamiaj

Otwórz notatnik i wklej do niego:

File::

C:\WINDOWS\SET22.tmp

C:\WINDOWS\SET25.tmp

C:\WINDOWS\SET31.tmp


Folder::

C:\resycled


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5e153301-92c9-11dd-b87b-000d8768b1da}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5e153302-92c9-11dd-b87b-000d8768b1da}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d67f2cb0-9217-11dd-b875-000d8768b1da}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d67f2cb1-9217-11dd-b875-000d8768b1da}]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Alzajac1) #4

log po w/w operacji


(huber2t) #5

W logu nic nie widzę

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!