Removable Drive - skrót na pendrive


(Norbert Koczara) #1

Po wejściu w pendrive pokazuje się ten skrót, może nie powinienem tego zrobić, ale wszedłem w owy skrót, aby sprawdzić czy mam tam swoje pliki. Poniżej raporty:

 

FRST ---> http://www.wklej.org/hash/157c6c2adef/

Addition ---> http://www.wklej.org/hash/a7d4b2ca3bf/

Shortcut ---> http://www.wklej.org/hash/35d8e963a8f/


(Acorus) #2

Podepnij pendriva.Użyj USBFix z funkcji Usuń(Clean).Pokaż z niego log. http://www.en.usbfix.net/download/usbfix/?wpdmdl=75

Pokaż nowe logi z FRST.


(Norbert Koczara) #3

ale nie usunie mi to zawartości pendrive?

PS. Wszystkie 3 logi czy tylko główny?


(Acorus) #4

Nie.


(Norbert Koczara) #5

Raporty:

 

USBFix —> http://www.wklej.org/hash/41a06cba762/

FRST —> http://www.wklej.org/hash/b007011b795/


(Acorus) #6

Otwórz notatnik systemowy i wklej:

AlternateDataStreams: C:\ProgramData:482EE99B1E21CE8C
AlternateDataStreams: C:\Users\All Users:482EE99B1E21CE8C
AlternateDataStreams: C:\ProgramData\Application Data:482EE99B1E21CE8C
AlternateDataStreams: C:\ProgramData\Dane aplikacji:482EE99B1E21CE8C
HKLM-x32\...\RunOnce: [] = [X]
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page =
CHR Extension: (Brak nazwy) - C:\Users\Norbert\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2015-07-29]
CHR HKU\S-1-5-21-3675287717-4111416419-492497425-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - https://clients2.google.com/service/update2/crx
C:\ProgramData\msjeumb.exe

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.


(Norbert Koczara) #7

@up. Problem wystąpił ponownie. Proszę o pomoc

 

FRST --> http://www.wklej.org/hash/e567abf3391/

Addition --> http://www.wklej.org/hash/2b9708333d3/

Shortcut --> http://www.wklej.org/hash/787b307076e/


(Acorus) #8

Otwórz notatnik systemowy i wklej:

CloseProcesses:
C:\ProgramData\msjeumb.exe
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.