dark1992
(Dark1992)
23 Luty 2010 17:21
#1
Witam!
Otóż mam pewien problem ze swoim komputerem, a anty virus nie potrafi sobie z nim poradzić. Gdy chcę otworzyć/przejść do dysku wyskakuje okienko wyboru programu za pomocą którego chcemy otworzyć dysk. Mimo, że ustawiam explorer.exe to przy następnym włączeniu windows ponownie wyświetla to zapytanie. Dodatkowo opcja zapamiętania tego wyboru jest wyłączona. Po przywróceniu systemu wyskoczył wirus i dalej jest to samo.
Proszę o przeglądnięcie logów :
OTL : http://wklejto.pl/58458
HiJackThis : http://wklejto.pl/58459
Pozdrawiam i dziękuję !
Leon1
(Leon$)
23 Luty 2010 17:36
#2
Wyłącz przywracanie systemu na wszystkich dyskach.http://support.microsoft.com/kb/310405/pl
OTL w oknie Custom Scans-Fixes wklej następujący skrypt:
:OTL FF - prefs.js…browser.search.defaultenginename: “Fast Browser Search” FF - prefs.js…browser.search.order.1: “Fast Browser Search” [2009-10-25 11:20:03 | 000,003,700 | ---- | M] () – C:\Program Files\Mozilla Firefox\searchplugins\fast.png [2009-10-25 11:20:03 | 000,001,963 | ---- | M] () – C:\Program Files\Mozilla Firefox\searchplugins\fast.xml O2 - BHO: (no name) - {F0626A63-410B-45E2-99A1-3F2475B2D695} - No CLSID value found. O4 - HKCU…\Run: [cdoosoft] C:\DOCUME~1\Madzia\USTAWI~1\Temp\herss.exe File not found O4 - HKCU…\Run: [Prec] File not found O32 - AutoRun File - [2010-02-22 18:40:59 | 000,000,053 | RHS- | M] () - C:\autorun.inf – [NTFS] O32 - AutoRun File - [2010-02-22 18:40:59 | 000,000,053 | RHS- | M] () - D:\autorun.inf – [NTFS] O32 - AutoRun File - [2010-02-22 18:40:59 | 000,000,053 | RHS- | M] () - E:\autorun.inf – [NTFS] [2010-02-22 18:40:59 | 000,000,053 | RHS- | M] () – C:\autorun.inf :Files C:\c2e.exe D:\c2e.exe E:\c2e.exe C:\tgt.exe D:\tgt.exe E:\tgt.exe :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp] [start explorer] [Reboot]
Kliknij w Run Fix. Zatwierdź restart komputera.
Wylecz pendriva lub kartę pamięci http://www.softpedia.com/get/Security/S … Tool.shtml
Flash Disinfector http://www.searchengines.pl/index.php?s … ntry369724
lub format
potem nowy log OTL
dark1992
(Dark1992)
23 Luty 2010 17:47
#3
Ok. Działa. Wielkie dzięki
Następny log : http://wklejto.pl/58464
Leon1
(Leon$)
23 Luty 2010 17:52
#4
przeskanuj jeszcze raz bez scryptu i pokaż log
Leon1
(Leon$)
23 Luty 2010 18:07
#6
Log wygląda na czysty
Pobierz CCleaner http://www.filehippo.com/download_ccleaner/
przeskanuj nim i wyczyść rejestr.
zrób optymalizacje uruchamiania
http://cybertrash.netarteria.pl/cyber/i … 378.0.html
W OTL kilknij CleanUp
przeskanuj
Dr.WEB CureIt! http://www.dobreprogramy.pl/DrWEB-CureI … 12976.html
możesz jak chcesz włączyć przywracanie systemu
dark1992
(Dark1992)
23 Luty 2010 18:16
#7
Dzięki wielkie scanowanie trwa… ale widze ze wszystko powrocilo do normy…
Agaton
(Agatonster)
23 Luty 2010 19:29
#8
dark1992 ,
Proszę zapoznać się z tematem TYTUŁOWANIE TEMATÓW i poprawić tytuł na konkretny. W celu dokonania zaleconej korekty proszę użyć przycisku Edytuj przy poście otwierającym ten temat.
Zignorowanie zalecenia będzie skutkowało usunięciem tematu do Kosza.