Apiat
(Czarnaurna)
22 Czerwiec 2013 11:00
#1
Witam,
Próby dostania się do plików kończą się niepowodzeniem, bardzo proszę o pomoc.
Extras http://www.wklej.org/id/1070884/
OTL http://www.wklej.org/id/1070888/
Atis
(Atis)
22 Czerwiec 2013 11:08
#2
Odinstaluj Searchqu Toolbar, Ask Toolbar, McAfee Security Scan Plus, BrowserProtect.
Uruchom AdwCleaner i kliknij Usuń.
Pokaż nowy log z OTL i raport UsbFix z opcji Listing.
Apiat
(Czarnaurna)
22 Czerwiec 2013 12:01
#3
Atis
(Atis)
22 Czerwiec 2013 12:35
#4
Do okna Własne opcje skanowania / skrypt wklej:
:OTL IE - HKU\S-1-5-21-2954132182-3363387201-177372180-1001…\URLSearchHook: {bde6f3a2-2ce8-4430-94e0-cd4ce39eeb0d} - No CLSID value found IE - HKU\S-1-5-21-2954132182-3363387201-177372180-1001…\SearchScopes{27602B95-BA74-438C-B2F5-43B6887C4074}: “URL” = http://websearch.ask.com/redirect?clien … &src=kw&q={searchTerms}&locale=en_US&apn_ptnrs=U3&apn_dtid=OSJ000YYPL&apn_uid=CCE725A0-FCC8-4D47-A983-DDB18F1E3711&apn_sauid=18923580-4B8F-4EC0-B0F3-883954A69060 [2013/05/02 15:05:13 | 000,000,000 | —D | M] (GoPhotoIt) – C:\Users\samsung\AppData\Roaming\Mozilla\Firefox\Profiles\zyciubvq.default\extensions\gophoto@gophoto.it O3:64bit: - HKLM…\Toolbar: (no name) - !{82E1477C-B154-48D3-9891-33D83C26BCD3} - No CLSID value found. O3:64bit: - HKLM…\Toolbar: (no name) - !{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - No CLSID value found. O3:64bit: - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKLM…\Toolbar: (no name) - !{82E1477C-B154-48D3-9891-33D83C26BCD3} - No CLSID value found. O3 - HKLM…\Toolbar: (no name) - !{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - No CLSID value found. O3 - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. O3 - HKU\S-1-5-21-2954132182-3363387201-177372180-1001…\Toolbar\WebBrowser: (no name) - {BDE6F3A2-2CE8-4430-94E0-CD4CE39EEB0D} - No CLSID value found. O4 - HKU\S-1-5-21-2954132182-3363387201-177372180-1001…\Run: [GameXN GO] “C:\ProgramData\GameXN\GameXNGO.exe” /startup File not found O4 - HKU\S-1-5-19…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O4 - HKU\S-1-5-20…\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinsta … s-i586.cab (Reg Error: Value error.) [2013/06/22 13:28:19 | 000,000,384 | ---- | M] () – C:\windows\tasks\RNUpgradeHelperLogonPrompt_samsung.job [2013/06/22 13:28:17 | 000,000,344 | ---- | M] () – C:\windows\tasks\dsmonitor.job [2013/06/21 15:22:52 | 000,000,374 | ---- | M] () – C:\windows\tasks\ReclaimerUpdateXML_samsung.job [2013/06/20 10:57:04 | 000,000,378 | ---- | M] () – C:\windows\tasks\ReclaimerUpdateFiles_samsung.job :Files F:\autorun.inf F:*.lnk F:\Thumbs.db F:\desktop.ini attrib /d /s -s -h F:* /c :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania i nowy log Skanuj.
Pokaż raport UsbFix z opcji Listing.
Apiat
(Czarnaurna)
22 Czerwiec 2013 13:35
#5
Atis
(Atis)
22 Czerwiec 2013 14:51
#6
Trojan przeniósł wszystkie pliki do folderu bez nazwy F:\
Uruchom OTL i kliknij Sprzątanie.
Usuń stare punkty przywracania:
Aby usunąć wszystkie punkty przywracania
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Dysk przeskanuj Malwarebytes Anti-Malware
Podczas instalacji usuń zaznaczenie przy Uruchom okres testowy Malwarebytes Anti-Malware PRO.
http://wstaw.org/m/2012/12/29/2012-12-29_005346.png
Apiat
(Czarnaurna)
22 Czerwiec 2013 20:21
#7
Niestety… Wszystko świetnie działało u mnie na komputerze, ale w punktach ksero nie potrafili otworzyć żadnych plików. Co gorsza, teraz u mnie też się nie da. Pojawia się komunikat, że pendrive jest uszkodzony. Co mogę zrobić?
Atis
(Atis)
22 Czerwiec 2013 20:40
#8
Nie wiadomo nawet jaki jest komunikat, a także, co się dzieje gdy próbujesz otworzyć pendrive.
Apiat
(Czarnaurna)
22 Czerwiec 2013 22:26
#9
Komunikaty wyglądają następująco:
Atis
(Atis)
22 Czerwiec 2013 23:33
#10
Co właściwie chcesz uzyskać? Chcesz odzyskać pliki?
Wszystkie programy > Akcesoria > Wiersz poleceń > kliknij prawym i wybierz Uruchom jako administrator
Wklej i zatwierdź enterem: chkdsk f: /f