Skróty zamiast plików na pendrivach

Jak w temacie. Pliki działają, ale wyglądają jak skróty, mam tak już na 2 pendrivach. Formatowanie ich nic nie daje, po ponownym włożeniu jest to samo. Eset i Malwarebytes Anti Malware znalazły kilka wirusów, wyleczyły, ale problem nadal się pojawia.

 

Logi z OTL:

 

http://wklej.org/id/1192007/

http://wklej.org/id/1192008/

Użyj USBFix z funkcji Deletion (jeśli jakiś folder nazwałeś muza lub muzyka to zmień na inną  przed użyciem USBFix.).Pokaż z niego log.Pokaż nowy OTL.txt

UCBFix Deletion:

http://wklej.org/id/1192025/

 

OTL:

http://wklej.org/id/1192036/

http://wklej.org/id/1192037/

Użyj AdwCleaner http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner z funkcji Skan(Szukaj) a następnie Clean(usuń) (w przypadku Visty/Windows7 uruchom z prawokliku jako Administrator).

Pokaż nowy OTL.txt

http://wklej.org/id/1192118/

http://wklej.org/id/1192119/

Uruchom OTL i w okno (Własne opcje skanowania/Script)wklej:

:OTL

O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKU\S-1-5-21-1581941171-2169582547-2129639928-1002..\Run: [Akamai NetSession Interface] "C:\Users\Monika\AppData\Local\Akamai\netsession_win.exe" File not found
O4 - HKU\S-1-5-21-1581941171-2169582547-2129639928-1002..\Run: [ALLUpdate] "D:\Programy\ALLPlayer\ALLUpdate.exe" "sleep" File not found
O4 - HKU\S-1-5-21-1581941171-2169582547-2129639928-1002..\Run: [EA Core] "C:\Program Files (x86)\Electronic Arts\EADM\Core.exe" -silent File not found
F3:[b]64bit:[/b] - HKU\S-1-5-21-1581941171-2169582547-2129639928-1002 WinNT: Load - (C:\Users\Monika\LOCALS~1\Temp\ccpyywo.bat) -  File not found
F3 - HKU\S-1-5-21-1581941171-2169582547-2129639928-1002 WinNT: Load - (C:\Users\Monika\LOCALS~1\Temp\ccpyywo.bat) -  File not found
[2013-05-28 20:56:56 | 000,003,697 | ---- | C] () -- C:\Program Files (x86)\Mozilla Firefoxsafeguard-secure-search.xml
[2013-02-12 20:54:15 | 000,000,000 | ---D | M] -- C:\Users\Monika\AppData\Roaming\ASUS WebStorage
[2013-11-05 16:15:48 | 000,000,000 | ---D | M] -- C:\Users\Monika\AppData\Roaming\EurekaLog

:Commands
[emptytemp]

Kliknij Wykonaj skrypt.

Dzięki :wink: