Witam mam problem z otwieraniem dysków wklejam log z OTL http://wklejto.pl/txt67562 za pomoc z góry dziękuje
Monczkin
(Monczkin)
19 Maj 2010 08:30
#2
krzysioosp , nazwij temat konkretnie, bez zbędnych problemów w tytule i błędów. Zapoznaj się z zasadami zakładania tematów na forum. viewtopic.php?f=5&t=394978
qwerty01
(Mmiszczuk)
19 Maj 2010 09:52
#3
Jak to z otwarciem? Może na nich jest autorun.
Temat poprawilem jeden z dysków otwiera sie tylko przez eksploruj i tak samo pendrive prosze o pomoc dziekiuje
Monczkin
(Monczkin)
19 Maj 2010 10:14
#5
http://www.dobreprogramy.pl/Malwarebyte … 13117.html
Użyj tego programu na początek. Prawdopodobnie jest na dysku zainfekowany plik autorun.inf, który trzeba usunąć.
używałem go ale nic nie pomoglo cos ostatnio jak tak bylo to cos usuwlem przez OTL wedlug porad i to pomoglo
Monczkin
(Monczkin)
19 Maj 2010 10:27
#7
Dlatego napisałem, że na początek można spróbować. Do tego można użyć http://www.dobreprogramy.pl/DrWEB-CureI … 12976.html Jeśli to nie pomoże (u mnie dało efekt), to wtedy wkleić log z OTL.
Tego też używalem a log jest taki http://wklejto.pl/txt67562 tylko juz troche usunelem przez OTL tylko nie wiem jak to jeszcze z rejestru wyrzucic i chyba trzeba potem plik autorun.inf jakos zamienic. I nie wim czy nie przedobrzylem a pierszego loga juz nie mam
Monczkin
(Monczkin)
19 Maj 2010 10:38
#9
Przede wszystkim, to należy wyłączyć przywracanie na dyskach.
Wyczyścić wszystkie śmieci - ccleaner - http://www.dobreprogramy.pl/CCleaner,Pr … 13061.html
Zapuścić wymienione programy
i dopiero na końcu OTL, jeśli problem występuje nadal i dla ewentualnego sprawdzenia czy wszystko poszło.
Na pewno jest wirus. Miałem też kiedyś tak. Zainfekowało mi autorun i nie dało się wejść. Droga prowadziła do kliknięcia PPM i Ekploruj.
Pytanie do autora. Masz zainstalowanego coś takiego jak ANTYWIRUS?
Pytanie banalne, ale bardzo ułatwiające obcowanie z twoim przypadkiem…
jessica
(jessica)
19 Maj 2010 12:23
#11
Uruchom OTL i w oknie Custom Scans/Fixes wklej to:
:OTL IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com?o=15561&l=dis FF - prefs.js…browser.search.defaultengine: “Ask.com ” FF - prefs.js…browser.search.defaultenginename: “Ask.com ” FF - prefs.js…browser.search.order.1: “Ask.com ” FF - prefs.js…browser.startup.homepage: “http://www.ask.com?o=15561&l=dis ” [2010-05-16 00:55:52 | 000,002,424 | ---- | M] () – C:\Documents and Settings\Darnikiewicz\Dane aplikacji\Mozilla\Firefox\Profiles\hjg4zzjn.default\searchplugins\askcom.xml O32 - AutoRun File - [2010-03-07 20:01:14 | 000,000,051 | RHS- | M] () - E:\autorun.inf – [NTFS] O32 - AutoRun File - [2010-03-07 20:01:14 | 000,000,051 | RHS- | M] () - F:\autorun.inf – [NTFS] O32 - AutoRun File - [2010-04-02 11:42:28 | 000,000,059 | RHS- | M] () - H:\autorun.inf – [FAT] O33 - MountPoints2{68946df8-5e03-11df-a277-000fea5bc6e1}\Shell - “” = AutoRun O33 - MountPoints2{68946df8-5e03-11df-a277-000fea5bc6e1}\Shell\AutoRun\command - “” = H:\Startme.exe – File not found O33 - MountPoints2{8f370f21-50ad-11df-87ec-806d6172696f}\Shell\AutoRun\command - “” = fk.exe O33 - MountPoints2{8f370f21-50ad-11df-87ec-806d6172696f}\Shell\open\Command - “” = fk.exe O33 - MountPoints2{8f370f22-50ad-11df-87ec-806d6172696f}\Shell\AutoRun\command - “” = fk.exe O33 - MountPoints2{8f370f22-50ad-11df-87ec-806d6172696f}\Shell\open\Command - “” = fk.exe O33 - MountPoints2{b5244568-6044-11df-a27f-000fea5bc6e1}\Shell\AutoRun\command - “” = pbyqfn.exe O33 - MountPoints2{b5244568-6044-11df-a27f-000fea5bc6e1}\Shell\open\Command - “” = pbyqfn.exe [2010-04-25 21:36:54 | 000,000,000 | -HSD | C] – C:\RECYCLER :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] “SuperHidden”=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] “Hidden”=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] “ShowSuperHidden”=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] “CheckedValue”=dword:00000001 [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden] @="" :Commands [emptytemp] [Reboot]
Kliknij w Run Fix . Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij “Run Scan”.
Pokaż nowy log OTL.txt oraz raport z usuwania.
jessi