Podejrzenie infekcji w plikach i folderach chronionych

Jezu napisałem Ci o tym wyżej…Dobra wiesz już wszystko > działaj dalej sam.

Resetowanie pliku ukrytego nie jest wykonywane.

Wystartuj cmd z konta system, wpisz do uruchom:

at 13:46 /interactive cmd.exe

o 13:46 pojawi się wiersz polecenia z konta system (godz przykładowa) wpisz w oknie: attrib -s C:\ProgramData /s /d [enter]

Nadal to samo.

  1. Menedżer zadań > Procesy > Widok > Wybierz kolumny > zaznacz Nazwa ścieżki obrazu > zabij proces który działa z ProgramData (będziesz go widział w kolumnie ścieżki obrazu) > attrib -s C:\ProgramData /s /d

  2. Odpal wbudowane konto admina : http://www.sevenforums.com/tutorials/50 … sable.html I z pod tego konta nadaj atrybuty.

Jeżeli ani to ani to nic nie da to masz zwalone w systemie coś więcej oprócz atrybutów, mogły posypać się konta usera, wbudowane w klucze rejestru konta uprawnień…lub jeszcze coś innego…

Sugerujesz reinstalkę? Poza tym ponownie wrócił czarny ekran na kilkanaście sekund przed ekranem ,Zapraszamy!" podczas uruchamiania systemu.

Nie śmiało tak. Poczekaj jednak bo być może ktoś ze speców od logów zajrzy do tematu, bo ja na logach znam się średnio.

Masz coś grubiej powalone w systemie kopia danych i reinstalacja w takim wypadku to najlepsze wyjście.

Dodane niedziela, 8 wrz 2013, 14:01

Widzisz tam jakiś proces ?

Dodane niedziela, 8 wrz 2013, 14:03

Spróbuj jeszcze tak :

attrib -h -s C:\ProgramData /s /d

a następnie :

attrib +h C:\ProgramData /s /d

Nie ma tam żadnego procesu, który działa z ProgramData.

Spróbuj jeszcze tak :

attrib -h -s C:\ProgramData /s /d

a następnie :

attrib +h C:\ProgramData /s /d

Ok mam, ale teraz nie wiem które foldery powinny być chronione w powyższy sposób?

Reszta plików i folderów które podałem w fixie.bat mają poprawnie przypisane atrybuty.

Ok, ale mam jeszcze na widoku foldery, które wcześniej standardowo były poukrywane, np. AppData, a chciałbym ukryć wszystkie foldery i pliki, które powinny być ukryte, żeby żadnego ważnego nie było odkrytego, a nie wiem które dokładnie to są.

AppData jest podany w fixie.bat :

attrib +h %USERPROFILE%\AppData /s /d

podana jest zmienna środowiskowa %USERPROFILE% - to zawsze jest ścieżka do profilu - nie trzeba znać nazwy konta.

Hej - ja jestem budowlańcem - to Ty jesteś informatykiem :smiley:

Nie wiesz dokładnie o co mi chodzi, ale dzięki za pomoc :slight_smile:

Wiem o co chodzi. a jak uważasz że nie wiem to mi wytłumacz.

W fixie masz podane 99% plików i folderów - jak brakuje jakiś to na moje oko góra 2/3.

Hehe to chyba jesteś budowlańcem po informatyce skoro tworzysz fixy :smiley:

Chodzi mi o foldery, które przed użyciem programu Windows Repair były standardowo ukryte, nie tylko folder ProgramData, ale jest ich trochę, a nie wiem dokładnie które to były foldery.

Jak pisze wyżej masz podane większość - nie jestem w stanie teraz wylistować ich wszystkich - można podejrzeć atrybuty z oryginalnego obrazu wim (obraz systemu na płycie)np 7zipem ale z tym to trochę za dużo roboty :wink:

Pierwsz co to szukałem w plikach programu listy która by wskazywał jaki pliki i foldery są brane pod uwagę, ale takiej listy niestety nie ma…

Można by było sprawdzić :slight_smile: masz jakiś tutorial do tego?

To pod W7 http://www.sevenforums.com/tutorials/15 … odify.html

Pod Vista wystarczy otworzyć install.wim 7-Zipem.

Ok dzięki za pomoc :slight_smile: