beata123
(Beata Prokurat)
8 Wrzesień 2008 15:58
#1
nie mogę włączyć pokazywania ukrytych plików
nie wyświetla się zawartość dysków twardych, pojawia się okno wybierz program do uruchomienia tak jak przy nieskojarzonych z aplikacja plikach
tyle dzisiaj zauważyłam
a oto log: http://wklejto.pl/9772
proszę o pomoc
Gutek
(Gutek)
8 Wrzesień 2008 16:07
#2
Zastosuj się do tego Tematu i zmień tytuł tematu na konkretny inaczej KOSZ
Pozdrawiam Gutek2222
HJT czysty
Daj log z ComboFix
beata123
(Beata Prokurat)
9 Wrzesień 2008 12:04
#3
sciagnelam COMBOFIX, dwukrotnie klikam, gasnie mi ekran na kilka sekund i wraca do pulpitu, nic sie nie pojawia- tak sie dzieje jak wylacze mks-vir\natomiast po wlaczeniu MKS-vir i uruchomieniu COMBOFIX pojawiaja sie okna antywirusa ze sa wirusy, kasowanie czy kwarantanna nic nie daja
Wejdź w tryb awaryjny windows opis http://forum.pcformat.pl/showthread.php?tid=13358
Zmień nazwę Combofix.exe na Combo-Fix.exe i spróbuj uruchomić.
Jeśli to nie pomoże to
Pobierz program SDFix
* Dwuklik na SDFix.exe następnie program wypakuje się na dysk systemowy (standardowo C:\SDFix)
* Zrestartuj komputer i wejdź do trybu awaryjnego (klawisz F8 przed bootem Windowsa)
* Wejdź do folderu z SDFix kliknij dwa razy na plik RunThis.bat
* Wciśnij Y nastąpi proces usuwania.
* Kiedy usuwanie się ukończy wciśnij dowolny klawisz (Any Key). Nastąpi restart komputera.
* Po restarcie SDFix uruchomi się ponownie, żeby dokończyć proces usuwania kiedy pojawi się w oknie programu Finished, wciśnij dowolny klawisz do zakończenia scryptu i załadowania ikon na pulpicie.
* Pokaż Report.txt znajdujący się w folderze SDFix.
beata123
(Beata Prokurat)
9 Wrzesień 2008 13:10
#5
udalo mi sie wejsc przez tryb awaryjny i uruchomic combo-fix.com
oto log: http://wklejto.pl/9819
djarta
(djarta)
9 Wrzesień 2008 13:22
#6
Są tylko wpisy w rejestrze infekcji na pendrivi’e.
Wklej do Notatnika taki tekst:
Windows Registry Editor Version 5.00
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\C]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3438d1ac-799a-11db-90aa-806d6172696f}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3438d1ae-799a-11db-90aa-806d6172696f}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3438d1af-799a-11db-90aa-806d6172696f}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3a6c7796-ff1d-11dc-a376-000fea5a51dc}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{fdc4a870-ec0f-11db-a161-000fea5a51dc}]
Z menu Notatnika >>> Plik >>> Zapisz jako >>> Ustaw rozszerzenie na: “Wszystkie pliki” >>> Zapisz jako FIX.REG ** >>>**
plik uruchom (dwuklik i OK- zgódź się na dodanie do Rejestru).
Zrestartuj komputer.
Usuń ręcznie folder C:* * Qoobox**,
Usuń instalkę ComboFix z dysku.
Wykonaj optymalizację autostartu
Przeczyść komputer Ccleanerem
Wyłącz i włącz przywracanie systemu na wszystkich dyskach.Instrukcja
Przeskanuj obszar swojego komputera http://www.kaspersky.pl/virusscanner.html ( uruchom przez IE ) Daj raport z niego na forum.
lub
Dr.WEB CureIt! .
===========================
K.
beata123
(Beata Prokurat)
10 Wrzesień 2008 07:07
#7
mozesz mi powiedziec po czym poznajesz ze wpisy sa z infekcji na pendrivie…chcialabym sprawdzic inne kompy
beata123
(Beata Prokurat)
11 Wrzesień 2008 18:08
#9
zrobilam wg instrukcji,
przeskanowalam Dr.Web i otrzymalam http://wklejto.pl/9908
wszystko to co sie pojawilo przenioslam a potem wykasowalam z kwarantanny Dr.Web
prosze o sprawdzenie czy to juz koniec
huber2t
(huber2t)
12 Wrzesień 2008 03:53
#10
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum
beata123
(Beata Prokurat)
16 Wrzesień 2008 17:20
#11
a tu log z kolejnego kompa http://wklejto.pl/10191
proszę o sprawdzenie, pewnie tez jest wirus z pendriva
jak usunąć z pendriva tego wirusa żeby nie zakazali już dysków?
huber2t
(huber2t)
16 Wrzesień 2008 17:32
#12
Do wyleczenia pendrive z wirusów użyj
Perlovg Removal Tool
Flash Disinfector
lub format
otwórz notatnik i wklej
Z menu Notatnika -> Plik -> Zapisz jako -> Zmień rozszerzenie z .txt na wszystkie pliki -> zapisz pod nazwą Fix.reg
Uruchom ten plik, uruchom ponownie komputer
usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.
Przeczyść komputer Ccleanerem
Wykonaj optymalizację autostartu
Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja
Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum
lub
Dr.WEB CureIt!