Problem z plikami ukrytymi


(White21) #1

Cześć.Mam mały problemik z komputerem związany z plikami ukrytymi.Przeglądałem kilka postów na ten temat na forum,sprawdziłem komputer programem hijack..log wysyłam pod linkiem http://wklej.org/id/4340a1def1,przeglądałem wiele wpisów na ten temat,gdzie przyczyną było podłączenie pendriva.Niedawno zrobiłem format komputera,ale pożyczyłem dysk i być może tą drogą trafił jakiś wirus,gdyż żadnych zewnętrznych urządzeń nie podłączałem.Zbytni nie wiem co może być przyczyną,ale co pewien czas wyskakuje mi także okienko z jakimś błędem 000x i opisem,(że pamięć nie może być read i aby nacisnąć ok i wyłączyć aplikację).proszę jakąś dobrze obeznaną osobę o podpowiedź gdyż straciłem kilka potrzebnych mi plików do ważnej pracy dyplomowej..Z góry bardzo dziękuję za okazaną pomoc


(White21) #2

pezepraszam za błąd log to:http://wklej.org/id/4340a1def1


(Leon$) #3

Do zmian służy opcja Edytuj

wpis

usuń HijackThisem >> Fix checked

Pobierz Combofix http://www.searchengines.pl/index.php?showtopic=86306&st=0&p=395642entry395642 przeskanuj daj log

:slight_smile:


(White21) #4

po ściągnięciu i otworzeniu combofixa wyskoczyło mi okienko z naglowkiem:disclaimer of warranty on software…this tool is meant for private use.it should never be used in an unsupervised environment.if infections are found,it will automatically reboot windows to complete the removal process.please ensure all opened windows are closed before proceeding.this software is providedas iswith warranty of any kind.all implied warranties are expressly disclaimed…tak brzmi,oraz czy zakonczyc zamknąć okienko czy dalej dzialac…nie wiem co robic aby czegos nie zepsuc dalej


(Leon$) #5

Pod wskazanym linkiem jest to pięknie opisane z obrazkami

poczytaj INSTRUKCJA URUCHOMIENIA (AUTOMATYCZNE)

:slight_smile:


(White21) #6

mój błąd…ściągnąłem i dalej nie przeglądałem.oto log po całej operacji:log:http://wklej.org/id/0cc88ca6b1


(Leon$) #7

Aby linki działały należy adres wkleić pomiędzy

Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl

Wylecz pendrivahttp://www.softpedia.com/get/Security/Security-Related/PRT-Perlovga-Removal-Tool.shtmllub format

Otwórz notatnik i wklej

zapisz jakoCFScript.txt(zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkęCFScript.txtna ikonkęComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

jeśli Combofix zrestartuje system to dobrze jeśli nie to sam zrestartuj

:slight_smile:


(White21) #8

zrobiłem tak jak mnie poinstruowałeś,oprócz tego pendriva,ponieważ go nie posiadam dodaje log po czynnosciach combofixa,proszę.http://wklej.org/id/bb20f479c7 .czy odznaczyć przywracanie systemu na dyskach?


(Leon$) #9

Niestety Combo nic nie usunął zrób więc tak

pliki

usuń jak nie pójdą normalnie to Unlockerem lub w trybie awaryjnym

potem otwórz notatnik i wklej

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart

b57f17008275c957m.jpg

powstanie plik o takiej ikonie

062aec4c9b51c033m.jpg

w który dwa razy klikniesz potwierdzisz chęć dodania do rejestru potem restart

Możesz włączyć przywracanie

potem nowy log Combofix

:slight_smile:


(White21) #10

nie wiem co się dzieje…zainstalowałem unlockera ,ale nie chce się włączyć,dziwne.jak inaczej skasować te pliki…combem ponownie?..i w ktory notatnik musialbym wkleic…bo sie ich tutaj namnozylo co niemiara:(


(Leon$) #11

możesz Combofixem

plik

zapisz jako CFScript.txt (zapisz by ikonka CFScript.txt była obok ikonki ComboFix.exe) >> Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe

http://img.wklej.org/images/88953CFScri … iemoes.gif

Powinno rozpocząć się usuwanie

Potem log z usuwania Combofix

:slight_smile:


(White21) #12

przepraszam ,że aż tyle zajmuję czasu…jestem w tym wszystkim ciemny,a odpalanie w trybie awaryjnym to dla mnie czarna magia…wszedlem teraz do windowsa i dalej są te pliki co miały się usunąc…czy da się je ręcznie wyrzucić?..np. ten C:\3o.exe to istnieje razy 3,tylko ze zmienionymi cyframi na końcu nazwy.jesli tak można to usunę normalnie,jeśli nie proszę wytłumaczyć jak awaryjnie się usuwa…jestem wdzięczny za okazywaną pomoc.a oto log po ostatnim usuwaniu.http://wklej.org/id/c910232c5a