Virus zmienił polecenie, dysk D z otwórz na autoodtw


(Ulzana) #1

Witam, przepraszam za tytuł, ale naprawde nie wiedziałem jak przedstawić swój problem,a chodzi o to że nod znalazł mi jakiegoś robaka w kompie, oczywiście usunołem go i po resecie komputera przestawio się ( jak kliknę dwa razy myszką na dysk c lub d, to wyskakuje komunikat "system win.. nie może odnaleźć pliku explore.exe. upewnij się, ze wpisana nazwa jest poprawna i sprobuj ponownie. Aby wyszukać plik, kliknij start, a następnie kliknij polecenie wyszukaj", no to ja długo nie myśląc odpaliłem płyte ratunkową acronisa, przywróciłem niedawna kopię i, kurka, dysk C otwiera się z dwukliku myszki a D, dalej ten sam komunikat, jak kliknę prawym na C to we właściwosciach dysku na pierwszym miejscu wytłuszczonym drukiem pisze otwórz, a w przypadku D, autoodtwarzanie, jak zmienić na otwórz? Generalnie na dysk mogę wejść ale, jak klikne prawym na D to polecenie otwórz jest na czwartym miejscu od góry, szperałem we wszystkich poleceniach, porównywałem właściwości C z D, nic nie odnalazłem :o , pomoże ktoś, z góry dzięki i pozdrawiam

Mam nadzieję ze nie naruszyłem regulaminu i napisałem w odpowiednim dziale,jak jest inaczej to prosze o przeniesienie do odpowiedniego lub usunięcie tematu.


(Spandau) #2

Pobierz Combofix przeskanuj system i daj log na forum


(Merta) #3

Złapałeś ostatnio popularnego wirusa a dokładniej paczke wirusów, roznosi się to przez wszelkiego rodzaju pamięci przenośne jak pendrive,mp3,mp4, karty z aparatów cyfrowych. Do usuniecia polecam najnowszego kasperskiego , wersje 30 dniowa mozna pobrac ze strony producenta. A jesli chodzi o nieotwieranie sie dyskow to masz na kazdym z nich ukryte pliczki autorun ktore trzeba usunac z dysku i beda sie normalnie otwieraly.


(Ulzana) #4

Chyba już mam po problemie, uruchomiłem combofix, dałem komputerowi spokój aż zakończył on działanie i się zresetował i niby jest ok, dyski otwierają się normalnie, jeżeli chodzi o te pliczki autorun co piome3 napisał, to włączyłem podgląd folderów i plików ukrytych i nic o takim tytule na zadnym z dysków nie znalazłem, z tym logiem z tego fiksa to znalazłem tylko coś takiego:


(Spandau) #5

To nie jest cały log. Wklej cały log na http://www.wklejto.pl a link daj w poście. Posta umieść najlepiej w dziale Bezpieczeństwo i logi HijackThis

Domyślnie log znajduje się w pliku C:\ComboFix.txt

:slight_smile:


(Adamlor) #6

wejdz w wyszukaj wpisz ze suzaksz pliku autorun.inf i w opcjach zaawansowanych zaznacz opcje szukaj w plikach ukrutych czy jakos tak tak pisze :wink: i usun wsyztskei albo zanstaluj nod32 on odrazu widzi te wirki i je usuwa :wink:


(Ulzana) #7

Ok, już posprzatałem, dzięki za pomoc, pozdrawiam


(huber2t) #8

Daj loga z Combofix


(Skiff) #9

Nie znalazłeś, ponieważ taki plik wówczas ma atrybut nie tylko ukryty ale i systemowy. Najłatwiej jest wywalić programem, ale można i ręcznie:

w start -> uruchom ->cmd [enter]

i tam wpisujemy literę dysku i dwukropek (u Ciebie d:) [enter] i "attrib -sh autorun.inf" i już pliczek będzie widoczny - wystarczy usunąć i zrestartować. Oczywiście przeskanować dysk antywirusem i antyspywarem.