Nie widać plików ukrytych


(Marian9bula) #1

Hej,

Mój problem polega na tym, że na kompie nie da się ustawić, aby ukryte pliki były widoczne.

Podejrzewam jakiś syf który to blokuje. Proszę o sprawdzenie loga z Combofixa

http://www.wklej.org/id/40706/

Pozdrawiam


(huber2t) #2

Do wyleczenia pendrive z wirusów użyj tych programów

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

c:\windows\AhnRpta.exe

C:\x2csvg.exe

C:\ve.exe


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1eb3b0c2-cedc-11db-a075-001302ae1fa9}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{39111142-6c00-11db-9f75-001302ae1fa9}]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Marian9bula) #3

Log z ComboFixa

http://www.wklej.org/id/40792/

Mógłbym jeszcze prosić na rzucenie okiem na log z drugiego kompa? Tam problem z plikami ukrytymi zdaje się niewystępować, lecz pomiędzy nim a zainfekowanym kompem dochodziło do wymiany plików za pomocą pena więc obawiam się że i on może być zarażony.

http://www.wklej.org/id/40766/

Dzięki ogromne! !!


(huber2t) #4

Na dwóch komputerach:

W logach nic nie widzę

usuń ręcznie folder C:\Qoobox , usuń instalkę Combofix z dysku.

Do wyleczenia pendrive z wirusów użyj tych programów

Przeczyść system Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar całego komputera http://www.kaspersky.pl/virusscanner.html Daj raport z niego na forum

lub

Dr.WEB CureIt!


(Marian9bula) #5

Raport z Kaspersky:

http://www.wklej.org/id/41008/

Raport z Dr.WEB CureIt!

http://www.wklej.org/id/41007/

Dzięki ogromne:)


(huber2t) #6

Pobierz The Avenger

wklej do niego ten tekst:

Files to delete:

E:\ve.exe

E:\x2csvg.exe

kopiuj to i klikasz na Paste Script from Clipboard wybierasz Execute oraz Potwierdzasz i zgadzasz się na restart klikając OK.

Kasujesz ręcznie z dysku plik: C:\Avenger\backup.zip i wklejasz na forum raport: C:\avenger.txt


(Mlajtner) #7

ewentualnie

jeżeli instalowałeś ostatnio sp3 -to powyżej opcji pokaż ukryte foldery musisz odznaczyć opcję

ukryj chronione pliki...


(Marian9bula) #8

Cześć,

Niestety wirus znowu się odrodził. Sam już nie wiem gdzie się mogł kryć.

Proszę o spojrzenie na loga z ComboFixa

http://www.wklej.org/id/43663/

Dzięki ogromne


(huber2t) #9

Do wyleczenia pendrive z wirusów użyj tych programów

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

c:\windows\system32\olhrwef.exe

c:\windows\system32\nmdfgds0.dll


Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{05aaa04b-e596-11dd-9ecf-001302ae1fa9}]

Plik -> zapisz jako -> CFScript.txt.

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu->

cfscript10uc2.gif

Rozpocznie się usuwanie i powstanie log, który dasz na forum.

Logi dajesz na http://wklej.eu lub na http://wklej.org a w poście dajesz tylko link


(Marian9bula) #10

Log z ComboFixa

http://www.wklej.org/id/43740/

Dziękuję