racin
(Balas02)
2 Luty 2010 19:01
#1
Przy otwieraniu dysku wyskakuje mi okienko “Otwórz za pomocą:”. Słyszałem, że to przez 1hqup.exe, czasem Avast o niego jęczy. Proszę o sprawdzenie logów i pomoc w usunięciu. Oto logi:
http://wklej.to/HXHU
http://wklej.to/rNCW
Proszę o pomoc.
deFco247
(deFco247)
2 Luty 2010 19:08
#2
Wyłącz Avasta na czas działania OTL-em, gdyż może on go blokować.
W białe dolne okno Custom Scans/Fixes w OTL wklej:
:Processes Explorer.EXE :OTL O32 - AutoRun File - [2010-01-28 19:23:01 | 000,000,053 | RHS- | M] () - C:\autorun.inf – [NTFS] O32 - AutoRun File - [2010-01-28 19:23:01 | 000,000,053 | RHS- | M] () - D:\autorun.inf – [NTFS] O32 - AutoRun File - [2010-01-28 19:23:01 | 000,000,053 | RHS- | M] () - E:\autorun.inf – [NTFS] :Reg [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] “SuperHidden”=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] “Hidden”=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] “ShowSuperHidden”=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] “CheckedValue”=dword:00000001 [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden] @="" :Commands [emptytemp] [start explorer]
Run Fix . Restart, jeśli będzie potrzebny.
Potem log z usuwania oraz nowy log robiony opcją Run Scan .
Przed kliknięciem Run Scan wklejasz w OTL ten tekst:
racin
(Balas02)
2 Luty 2010 19:48
#3
deFco247
(deFco247)
2 Luty 2010 19:52
#4
Log wygląda na czysty.
W OTL kliknij CleanUp .
Wykonaj pełny skan Dr.Web CureIt .
Gdy będą wirusy, pokaż raport.
Wyczyść rejestr i dysk CCleaner oraz wyłącz nim zbędniki z autostartu (Narzędzia -> Autostart).
Usuń infekcje z pendrive lub kart pamięci za pomocą Flash Disinfector lub Panda USB Vaccine .
Lub format.