Dusiak
(Claudia Borowska)
21 Kwiecień 2013 13:42
#1
Witam, otóż na początek: nie znam się zbyt mocno na “komputerowych sprawach”.
Mój problem polega na tym, że podłączyłam do portu USB pendrive i działał normalnie, później odłączyłam go i pare minut potem podłączyłam ponownie. Co się stało to to, że po otwarciu ikony dysku przenośnego pojawił mi się folder ze skrótem do tego dysku a gdy w niego kliknęłam pojawił się błąd Rundll i nie wiem co z tym teraz zrobić bo mam tam dosyć ważne dane.
Nie wiem czy to wirus czy co to, wklejam logi z otl:
http://wklejto.pl/157774
http://wklejto.pl/157775
Bardzo proszę o pomoc!
Atis
(Atis)
21 Kwiecień 2013 13:55
#2
Odinstaluj:
DAEMON Tools Toolbar
McAfee Security Scan Plus
Deinstalator Strony V9
Do okna Własne opcje skanowania / skrypt wklej:
:OTL IE - HKU\S-1-5-21-1793852073-2598470366-2929220754-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.delta-search.com/?affID=1193 … f1a19f3c89 IE - HKU\S-1-5-21-1793852073-2598470366-2929220754-1000…\SearchScopes{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: “URL” = http://www.delta-search.com/?q={searchTerms}&affID=119370&babsrc=SP_ss&mntrId=7c4e86d400000000000070f1a19f3c89 IE - HKU\S-1-5-21-1793852073-2598470366-2929220754-1000…\SearchScopes{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}: “URL” = http://www.daemon-search.com/search?q={searchTerms} FF - prefs.js…browser.search.selectedEngine: “Delta Search” FF - prefs.js…browser.startup.homepage: “http://www.delta-search.com/?affID=119370&babsrc=HP_ss&mntrId=7c4e86d400000000000070f1a19f3c89 ” [2013-02-17 02:00:47 | 000,001,294 | ---- | M] () – C:\Users\Dusia\AppData\Roaming\mozilla\firefox\profiles\3n597eoq.default\searchplugins\delta.xml [2013-02-17 02:00:09 | 000,006,484 | ---- | M] () – C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml O4 - HKLM…\RunOnce: [innoSetupRegFile.0000000001] C:\windows\is-C9K5R.exe () O32 - AutoRun File - [2013-04-17 07:44:42 | 000,000,000 | -HS- | M] () - G:\autorun.inf – [FAT32] [2013-04-21 13:54:51 | 000,012,568 | ---- | M] () – C:\windows\is-C9K5R.msg [2013-04-21 13:54:51 | 000,000,391 | ---- | M] () – C:\windows\is-C9K5R.lst [2012-11-22 16:55:44 | 095,023,320 | ---- | C] () – C:\ProgramData\dsgsdgdsgdsgw.pad [2012-06-27 00:30:12 | 000,000,052 | ---- | C] () – C:\ProgramData\pcrfniaejikltin [2012-01-15 12:04:35 | 000,006,086 | ---- | C] () – C:\Users\Dusia\AppData\Roaming\wklnhst.dat [2012-02-04 15:31:35 | 000,000,000 | —D | M] – C:\Users\Dusia\AppData\Roaming\Babylon :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania.
Wklej do OTL i kliknij Skanuj:
Pokaż ten log.