c_atrina
(Catrina12)
19 Maj 2012 17:50
#1
Witam!
Pożyczyłam komuś mój dysk wymienny, i niestety ten ktoś miał na swoim kompie trojana - opis wirusa: LNK:Lnkbaddst-AC [Trj] - i przekazał go na mój dysk. Przeskanowałam dysk avastem i usunęłam ten plik. I byłoby wszystko ok gdyby były pliki na tym dysku Jak wchodzę we właściwości to pokazuje się w jakiej części jest zapełniony, w jakiej pusty, itd… Czy jest coś, co mogę zrobić sama by odzyskać te pliki czy konieczna jest pomoc specjalisty?
Dziękuję za odpowiedź!
Atis
(Atis)
19 Maj 2012 18:05
#2
Podłącz ten dysk i utwórz logi z OTL.
Pokaż logi z OTL na wklej.org .
c_atrina
(Catrina12)
19 Maj 2012 18:19
#3
Jak próbuje przeskanować z OTL to się momentalnie zawiesza program. Mam próbować tymi innymi wersjami?
Atis
(Atis)
19 Maj 2012 18:20
#4
Uruchom system w trybie awaryjnym i wtedy przeskanuj.
Po uruchomieniu komputera naciskaj klawisz F8 i wybierz tryb awaryjny.
c_atrina
(Catrina12)
19 Maj 2012 18:32
#5
ok, poradziłam sobie z tym OTL
i teraz z tych dwoch dokumentow co mi wyskoczyły mam ci przesłać treść?
Atis
(Atis)
19 Maj 2012 18:38
#6
Zawartość tych dokumentów wklej na stronie http://wklej.org
A do posta wklej link do logów.
Atis
(Atis)
19 Maj 2012 18:52
#8
OTL zmienił opcje widoku folderów i dlatego widzisz ukryte pliki.
Pliki cały czas są na dysku tylko zostały ukryte.
Uruchom OTL i kliknij Nic
Wklej do OTL i kliknij Skanuj:
C:\*.*
D:\*.*
D:\*.
G:\*.*
G:\*.
Pokaż ten log.
c_atrina
(Catrina12)
19 Maj 2012 18:54
#9
ok, teraz pojawiło się nowe okienko, tez ci zawartość przesłać?
Atis
(Atis)
19 Maj 2012 18:57
#10
Tak pokaż mi ten log o ile wkleiłaś przed skanowaniem literki.
c_atrina
(Catrina12)
19 Maj 2012 18:58
#11
mam nadzieje, ze dobrze zrobiłam
Atis
(Atis)
19 Maj 2012 19:12
#12
Wyłącz Avasta żeby niczego nie blokował.
Kliknij prawym na ikonie Avasta na pasku obok zegara -> Sterowanie osłonami Avast -> Wyłącz na stałe
Uruchom OTL i do okna Własne opcje skanowania / skrypt wklej:
:OTL DRV - File not found [Kernel | Disabled | Stopped] – C:\Windows\system32\drivers\blbdrive.sys – (blbdrive) IE - HKU\S-1-5-21-459825549-1184175040-2846719000-1000…\SearchScopes{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}: “URL” = http://www.daemon-search.com/search/web?q={searchTerms} O3 - HKU\S-1-5-21-459825549-1184175040-2846719000-1000…\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found. O4 - HKLM…\Run: [recinfo] RecInfo.exe File not found O4 - HKU\S-1-5-21-459825549-1184175040-2846719000-1000…\Run: [{9D7DFABC-2335-3D92-8984-0378618D1E2C}] C:\Users\Kasia\AppData\Roaming\Onponu\ifacx.exe File not found [2011-03-26 14:05:38 | 000,000,000 | —D | M] – C:\Users\Kasia\AppData\Roaming\Onponu [2011-03-25 23:01:49 | 000,000,000 | —D | M] – C:\Users\Kasia\AppData\Roaming\Cohofa :Files attrib /d /s -s -h G:* /c rd /s /q D:$RECYCLE.BIN /c rd /s /q D:\Recycled /c rd /s /q G:$RECYCLE.BIN /c rd /s /q G:\RECYCLER /c G:\FOUND.000 C:\Users\Kasia\Favorites\Desktop*.tmp :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż raport z usuwania.
Do okna Własne opcje skanowania / skrypt wklej:
C:*.*
D:*.*
D:*.
G:*.*
G:*.
Kliknij Skanuj i pokaż log.
c_atrina
(Catrina12)
19 Maj 2012 19:23
#13
ok, czy po wpisanie tego 1 skryptu powinno wyskoczyc takie czarne okienko? ja mam je wylaczyc czy jak? bo wyłączyłam i zniknęły mi wszystkie ikony, to OTL się zacieło i musiałam zresetować kompa i znowu nie widzi plików na dysku
Atis
(Atis)
19 Maj 2012 19:34
#14
Wykonaj ponownie skrypt w trybie awaryjnym.
c_atrina
(Catrina12)
19 Maj 2012 19:38
#15
dziękuję bardzo za pomoc i poświęcony czas! Wszystko już działa i mam nadzieję, że nie będę miała w przyszłości już takich problemów.
Pozdrawiam serdecznie
Atis
(Atis)
19 Maj 2012 19:40
#16
Pokaż nowy log z oTL.
Do okna Własne opcje skanowania / skrypt wklej:
C:\*.*
D:\*.*
D:\*.
G:\*.*
G:\*.
Kliknij Skanuj i pokaż log.