WdiX
(2 Invention)
11 Wrzesień 2009 13:34
#1
Witam, to co w temacie jest oczywiście moim problemem, dotyczy się to wszystkich trzech partycji na które klikam i chce na nie wejść, wiem także że można to ominąć klikając prawym i “otwórz” ale mam dość tego i chce żeby wszystko chodziło normalnie zważając na to że jest to pewnie jakiś syf. Log z HijackThis poniżej
http://www.wklej.org/id/148401/
Proszę o pomoc i pozdrawiam.
deFco247
(deFco247)
11 Wrzesień 2009 13:36
#2
Pokaż logi OTL oraz GMER .
W GMER nic nie zmieniamy -> wciskamy Szukaj (skan potrwa kilkadziesiąt minut) -> po skanie Kopiuj .
WdiX
(2 Invention)
11 Wrzesień 2009 16:11
#3
OTL http://www.wklej.org/id/148530/
GMER http://www.wklej.org/id/148532/ zauważyłem ze GMER przeskanował tylko C a D i E pominął bo domyślnie tak właśnie było ustawione, nic nie ruszałem ponieważ napisałeś wyżej że nie trzeba nic zmieniać.
deFco247
(deFco247)
11 Wrzesień 2009 16:19
#4
W Custom Scans/Fixes w OTL wklej:
:Processes Explorer.EXE :OTL O3 - HKU\S-1-5-21-1606980848-1532298954-839522115-1003…\Toolbar\WebBrowser: (no name) - {965B54B0-71E0-4611-8DE7-F73FA0B20E26} - No CLSID value found. O4 - HKLM…\Run: [] File not found O4 - HKLM…\Run: [spy-Net] C:\Program Files\Spy-Net\server.exe () O4 - HKU\S-1-5-21-1606980848-1532298954-839522115-1003…\Run: [spy-Net] C:\Program Files\Spy-Net\server.exe () O32 - AutoRun File - [2009-09-07 13:52:49 | 00,000,106 | RHS- | M] () - C:\autorun.inf – [NTFS] O32 - AutoRun File - [2009-09-07 13:52:49 | 00,000,106 | RHS- | M] () - D:\autorun.inf – [NTFS] O32 - AutoRun File - [2009-09-07 13:52:50 | 00,000,106 | RHS- | M] () - E:\autorun.inf – [NTFS] O33 - MountPoints2{9a48d9c4-0b13-11de-874f-0018f663e051}\Shell\AutoRun\command - “” = RECYCLER\lasass.exe O33 - MountPoints2{9a48d9c4-0b13-11de-874f-0018f663e051}\Shell\open\command - “” = RECYCLER\lasass.exe :Reg [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2] :Files C:\Program Files\Spy-Net C:\WINDOWS\System32\bceeff8_z.dll C:\RECYCLER :Commands [emptytemp] [start explorer]
Run Fix . Restart, jeśli będzie potrzebny.
Po tym log z usuwania oraz nowy OTL.txt.
WdiX
(2 Invention)
11 Wrzesień 2009 16:59
#5
deFco247
(deFco247)
11 Wrzesień 2009 17:02
#6
Log czysty.
W OTL kliknij CleanUp .
Usuń zbędnik Bonjour. http://www.searchengines.pl/Jak-usunac- … 03177.html
Wyczyść rejestr i dysk CCleaner .
Usuń zbędniki z autostartu.
Wykonaj pełny skan DR WEB CureIt .
Gdy będą wirusy pokaż raport.
WdiX
(2 Invention)
12 Wrzesień 2009 10:13
#7
Jak mam RegCure to nie muszę chyba ściągać CCleaner’a ?
deFco247
(deFco247)
12 Wrzesień 2009 10:16
#8
Jak używasz inne, podobne narzędzie, to nie musisz.
Czy Dr.Web znalazł cokolwiek?
WdiX
(2 Invention)
12 Wrzesień 2009 10:17
#9
Już przeskanuje Dr.Web’em tylko robię to odnośnie tego pliku bonjour
– Dodane 12.09.2009 (So) 12:30 –
a i pobierać tego Dr. Web jak mam Kaspersky ?