Problem z otwarciem dysków

Witam.

Po przeskanowaniu kompa Avastem powstał problem. Antywir nalazł mi sporo różnego badziewia. Oczywiście wszystko wyrzuciłem, ale …

Nie otwiera mi teraz dwuklikiem zawartości dysków , system prosi o wybranie programu do ich otwarcia. Poniżej wrzucam loga, może ktoś go sprawdzić i króciutko napisać co robić . Przyznam jestem jeszcze trochę zielony, boję si namieszać , żeby nie pogorszyć sprawy. Próbowałem zastosować kilka najprostszych rozwiązań, które znalazłem w postach, bez skutku.Oto log.

http://wklej.eu/index.php?id=4257a8a52c

HijackThis tej infekcji w ogóle nie widzi w całości.

Poza tym wstawiając logi na wklej.eu raczej utrudniasz ich sprawdzanie. Używaj wklej.org lub wklej.to.

Pokaż logi:

:arrow: OTL

Przestawiasz w nim Processes i Modules na All oraz wklejasz w dolne białe okienko Custom Scans/Fixes :

Klikasz Run Scan.

:arrow: System Repair Engineer

Smart Scan -> klikasz Scan.

Po skanie klikasz w okienku Save Reports i wklejasz zawartość powstałego logu.

Po prostu uruchom combofixa, przeskanuj i powinno być wszystko ok. W 4 przypadkach tego typu pomogło mi.

Combofix to jest narzędzie nie do usuwania prostej infekcji, tylko machina niszcząca…

Poza tym na razie go nie ma i nie wiadomo kiedy będzie znów dostępny…

Problem tkwi w tym że przy różnych infekcjach tworzą się na dyskach ukryte systemowe pliki z błędnymi wpisami które nazywają się “autorun.inf”

Rozwiązanie jest jednak bardzo proste. W Panelu sterowania jest taka pozycja jak “Opcje folderów”. Po jej uruchomieniu przejdź na zakładkę “Widok” i znajdź na liście pozycję “Ukryj chronione pliki systemu operacyjnego” i tam kliknij żeby okienko zostało puste. Przestaw także w tym samym miejscu opcję żeby było zaznaczone “Pokaż ukryte pliki i foldery”. Następnie w oknie Mój komputer prawym przyciskiem myszy na poszczególnych dyskach i “Eksploruj”. Oczom twoim powinien się bezpośrednio na dysku ukazać plik “autorun.inf”. Na każdym dysku usuń ten plik, restart kompa i powinno być ok. No chyba że masz jeszcze jakieś wirusy na kompie to trzeba się pozbyć bo mogą się te wpisy ponownie tworzyć. A jeszcze prościej jest usuwać takie wpisy używając jakiegoś Comandera, gdzie wszystko widać jak na dłoni.

A, i jeszcze jedno. Nie zapomnij sobie wszystkiego pozaznaczać tak jak było bo przypadkowo możesz sobie kiedyś namieszać usuwając ważne systemowe pliki.

Jak czegoś nie zrozumiałeś - pytaj, jak będę wiedział to odpowiem. :slight_smile:

Odpal Avast!a/menu/Ustaw skanowanie podczas rozruchu

Pomaga przy infekcji Autorun.inf i Virut

Hm, nie wiedziałem że nie ma chwilowo combofixa. W moim przypadku jednak pomógł na takie infekcje - ja miałem typu “pendrajwowca”, przyniesionego gdzieś na jakimś pendrivie. Objawiało się to tak, że zawsze powstawał plik autorun na każdej partycji i tam wpis “open = explore.exe” lub podobnie. i zawsze otwierało w oknie jakby widowsowskiego explorera ale to do końca nie było to. W innych, a podobnych przypadkach (szukanie programu do otwarcia partycji) combofix pomagał. Te wirusy wpuścił mi avast. Teraz używam darmowej Aviry i nie mam takich problemów.

Oto log :http://wklej.org/id/239989/

Wstaw jeszcze log OTL.

Uruchom SREng -> System Repair -> zakładka Browser Addons -> kolumna CLSID1 -> odszukaj i usuń:

Soki zapomniałem . Oto on.

http://wklej.org/id/240123/

W białe dolne okno Custom Scans/Fixes w OTL wklej:

Run Fix. Restart, jeśli będzie potrzebny.

Potem log z usuwania oraz nowy log robiony opcją Run Scan.

Wszystko działa. Wielkie dzięki. =D> . Oto log z usuwania http://wklej.org/id/240410/

I zrobiony Run Scan http://wklej.org/id/240414/. Moc życzeń na święta i Nowy Rok, obyś też trafiał tylko na życzliwych ludzi.

I jeszcze jedno. Skąd lub z czego samemu nauczyć się radzenia z problemami w Windowsie?

Jest czysto.

Wykonaj pełny skan Malwarebytes’ Anti-Malware - znalezione obiekty usuń.

Gdy będą wirusy pokaż raport po usuwaniu.

Wyczyść rejestr i dysk CCleaner oraz wyłącz nim zbędniki z autostartu (Narzędzia -> Autostart).

Usuń również pozycję cdoosoft.

Za dużo by tu wypisywać… :wink: