warsiu91
(Wars Michal)
26 Listopad 2011 14:33
#1
Witam,
nie wiem, czy wybrałem właściwy dział, w razie niezgodności proszę o przeniesienie…
Wracając jednak do meritum, pożyczyłem ostatnio koledze dysk przenośny na USB, gdy do mnie wrócił, nie mogę otworzyć żadnego folderu (wszystkie zamieniły się w skróty) a na dysku pojawiły się 3 nowe foldery “RECYCLER” (ten folder jest z kłódeczką przy ikonie), “$RECYCLE.BIN” oraz “System Volume Information”. Formatowanie nie wchodzi w grę, mam na tym dysku wiele bardzo ważnych dokumentów, które po prostu muszę odzyskać, bardzo proszę szanownych kolegów/koleżanki o pomoc. W temacie jestem ogólnie zielony, nigdy wcześniej podobnego problemu nie doświadczyłem.
Czekam na instrukcje i z góry dziękuję.
Pozdrawiam…
Acorus
(Acorus)
26 Listopad 2011 14:53
#2
Podepnij dysk.Użyj USBFix http://www.teamxscript.org/usbfixTelechargement.html http://www.speedyshare.com/files/30067579/UsbFix.exe
Kliknij w nim na przycisk “DELETION” (jeśli jakiś folder nazwałeś muza lub muzyka to zmień na inną przed użyciem USBFix.).
Daj raport z tego narzędzia.
Pokaż logi z OTL otl-gmer-rsit-dss-inne-instrukcje-t370405.html
warsiu91
(Wars Michal)
26 Listopad 2011 17:46
#3
Log z USBFix’a:
http://wklej.to/PAlJ7
A tutaj z OTL’a:
http://wklej.to/NC3JX
Dodam, że zainfekowany dysk to LaCie (I:)
Acorus
(Acorus)
27 Listopad 2011 08:37
#4
Brak logu OTL txt.
Log z USBFix obcięty.Pokaż log z USBFIx z Funkcji Listing.
warsiu91
(Wars Michal)
27 Listopad 2011 12:14
#5
Acorus
(Acorus)
27 Listopad 2011 12:55
#6
Odinstaluj KMPlayer Toolbar.Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:
:OTL SRV - File not found [Auto | Stopped] – -- (wxpdrivers) FF - prefs.js…browser.search.defaultenginename: “Web Search…” FF - prefs.js…keyword.URL: “http://vshare.toolbarhome.com/search.aspx?srch=ku&q= ” [2011-11-08 17:43:41 | 000,000,000 | —D | M] (“KMPlayer Toolbar”) – C:\Users\Warsiu\AppData\Roaming\Mozilla\Firefox\Profiles\kcoxqs7g.default\extensions\toolbar@ask.com [2011-05-14 17:29:47 | 000,000,000 | —D | M] (vShare) – C:\Users\Warsiu\AppData\Roaming\Mozilla\Firefox\Profiles\kcoxqs7g.default\extensions\vshare@toolbar [2011-05-14 17:29:53 | 000,001,583 | ---- | M] () – C:\Users\Warsiu\AppData\Roaming\Mozilla\Firefox\Profiles\kcoxqs7g.default\searchplugins\web-search.xml O2 - BHO: (KMPlayer Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask) O2 - BHO: (no name) - {F5CC7F02-6F4E-4462-B5B1-394A57FD3E0D} - No CLSID value found. O3 - HKLM…\Toolbar: (KMPlayer Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask) O3 - HKCU…\Toolbar\WebBrowser: (KMPlayer Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com \GenericAskToolbar.dll (Ask) O4 - HKLM…\Run: [] File not found O4 - HKLM…\Run: [3438802.exe] “C:\Users\Warsiu\AppData\Local\Temp\3438802.exe” File not found O4 - HKLM…\Run: [4112209.exe] “C:\Users\Warsiu\AppData\Local\Temp\4112209.exe” File not found O4 - HKLM…\Run: [ApnUpdater] C:\Program Files\Ask.com \Updater\Updater.exe (Ask) O4 - HKLM…\Run: [sysdriver32.exe] “C:\Windows\sysdriver32.exe” rezerv File not found O4 - HKLM…\Run: [sysdriver32_.exe] “C:\Windows\sysdriver32_.exe” rezerv File not found O4 - HKLM…\Run: [wxpdrv] C:\Windows\update.1\svchost.exe File not found O4 - HKCU…\Run: [] File not found O4 - HKLM…\RunOnce: [] File not found [2011-10-31 19:48:00 | 000,000,000 | —D | C] – C:\Program Files\Ask.com [2011-10-31 19:48:04 | 000,000,238 | ---- | M] () – C:\Windows\tasks\Scheduled Update for Ask Toolbar.job [2011-07-21 22:30:31 | 000,000,000 | —D | M] – C:\Users\Warsiu\AppData\Roaming\EurekaLog [2011-10-22 10:44:18 | 000,000,696 | ---- | M] () – C:\Windows\Tasks{2487678E-BDD5-43E6-85A8-57B3921873D2}.job [2011-10-22 10:41:17 | 000,000,186 | ---- | M] () – C:\Windows\Tasks{6F82E26B-CE38-4B28-9135-73C603590B82}.job [2011-10-22 10:45:26 | 000,000,696 | ---- | M] () – C:\Windows\Tasks{77235BC9-0F9B-4162-9B08-C4309EAD4DC1}.job [2011-10-22 10:53:01 | 000,000,696 | ---- | M] () – C:\Windows\Tasks{7FC4F5F0-45AC-4FE4-A0FF-09DDEB71652B}.job [2011-10-22 10:56:11 | 000,000,186 | ---- | M] () – C:\Windows\Tasks{B0B67AC1-7794-49CF-A4B7-05D93E060271}.job [2011-10-22 10:47:38 | 000,000,186 | ---- | M] () – C:\Windows\Tasks{B4F354A6-6733-4A98-9891-0EE2C60C4347}.job [2010-10-03 18:00:44 | 000,000,186 | ---- | M] () – C:\Windows\Tasks{FE79D93E-4B51-499A-A494-DC05550A9646}.job :Commands [emptytemp]
Kliknij Wykonaj skrypt .Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie. Następnie uruchom OTL ponownie, tym razem kliknij (Skanuj).
Pokaż nowy log OTL.txt oraz raport z usuwania.