Witam,
bardzo proszę o pomoc!
Przy każdym uruchomieniu laptopa pojawia mi się obrazek:
Właściwości: autorun
W zakładce: ogólne- aotorun
Typ: aplikacja
Pochodzenie: S-1-5-21-1482476501-1644491937-682003330-1013
Rozmiar: 0 bajtów
Usunięty: tutaj data i godzina włączenia laptopa
Nie mogę tego usunąć, co zrobić? Proszę o poradę
Ten wirus(?)pochodzi najprawdopodobniej z pena.
Poza tym nie widzę, aby coś złego działo się z laptopem. Nie udaje mi się usunąć przez KIS2010, czy Spybot.
Z góry dziękuję.
deFco247
(deFco247)
27 Październik 2009 17:22
#2
Pokaż log OTL .
Logi wklejasz na wklej.org lub wklej.to , a w poście dajesz link.
deFco247
(deFco247)
27 Październik 2009 17:42
#4
W białe dolne okno Custom Scans/Fixes w OTL wklej:
:Processes Explorer.EXE :OTL O33 - MountPoints2{5aa6a965-8045-11de-bf3a-806e6f6e6963}\Shell - “” = AutoRun O33 - MountPoints2{5aa6a965-8045-11de-bf3a-806e6f6e6963}\Shell\AutoRun\command - “” = G:\AutoRun.exe – File not found O33 - MountPoints2{5f670c98-8ac8-11dd-a3cb-001fe2d9b2ef}\Shell\AutoRun\command - “” = h.cmd O33 - MountPoints2{5f670c98-8ac8-11dd-a3cb-001fe2d9b2ef}\Shell\explore\Command - “” = h.cmd O33 - MountPoints2{5f670c98-8ac8-11dd-a3cb-001fe2d9b2ef}\Shell\open\Command - “” = h.cmd O33 - MountPoints2{cf3931c6-dd57-11dd-abde-001fe2d9b2ef}\Shell\AutoRun\command - “” = RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\win32.exe O33 - MountPoints2{cf3931c6-dd57-11dd-abde-001fe2d9b2ef}\Shell\open\command - “” = RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\win32.exe [2009-10-03 19:22:53 | 00,000,000 | RHSD | C] – C:\RECYCLER :Commands [emptytemp] [start explorer]
Run Fix . Restart, jeśli będzie potrzebny.
Potem log z usuwania oraz nowy log robiony opcją Run Scan .
deFco247
(deFco247)
27 Październik 2009 18:35
#6
Wklej w OTL:
Run Fix , potem CleanUp , bo nic więcej w logu nie widać.
Wykonaj pełny skan Malwarebytes’ Anti-Malware - znalezione obiekty usuń.
Gdy będą wirusy pokaż raport.
Wyczyść rejestr i dysk CCleaner .
Usuń zbędniki z autostartu.
deFco247
(deFco247)
27 Październik 2009 20:15
#8
Usuń te obiekty, jeśli tego jeszcze nie zrobiłeś.
Profilaktycznie zastosuj Flash Disinfector .
Bardzo dziękuję za pomoc.
Flash Disinfector nie do ściągnięcia, ponieważ Kaspersky blokuje dostęp. Na pulpicie znikąd wzięły się ikonki ustawień konfiguracyjnych “desktop.ini”. Czy to też ma coś wspólnego z autorun’em?
deFco247
(deFco247)
27 Październik 2009 20:35
#10
No to zamiast niego użyj [Panda USB Vaccine ](http://www.searchengines.pl/topic/123572-zabezpieczenia-relatywne/page view findpost p 535829).
Panel Sterowania -> opcje folderów -> widok -> zaznacz Nie pokazuj ukrytych plików i folderów .
Myślę, że wszystko OK.
Jeszcze raz bardzo dziękuję