Witam!
Koleżanka podrzuciła mi na pendrive wirus, który utworzył skróty do folderów bez możliwości otwierania folderów, mam w nich dość ważne informacje, których nie chcę utracić. Total Commander widzi ukryte foldery i pliki z pendrive, po skopiowaniu ich do innego folderu system ich jednak nie widzi. Proszę o pomoc!
Atis
(Atis)
17 Lipiec 2012 19:43
#2
Po skopiowaniu nie widać folderów ponieważ nadal mają atrybut Ukryty i Systemowy
W Total Commander możesz usunąć atrybuty z folderów.
Zaznacz folder i później w menu: Plik -> Zmień atrybuty
Pokaż logi z OTL na wklej.org .
Zadziałało z odznaczaniem atrybutów
OTL logi:
http://wklej.org/id/792555/
http://wklej.org/id/792561/
Czy mogę teraz usunąć niepotrzebne skróty jeżeli foldery są już widoczne? jak zabezpieczyć pendrive przed podobnymi atakami?
Atis
(Atis)
17 Lipiec 2012 20:25
#4
Skróty możesz usunąć.
Jeżeli widzisz na tym pendrive jakieś nieznane ukryte pliki to również skasuj.
Odinstaluj Babylon toolbar on IE.
Do okna Własne opcje skanowania / skrypt wklej:
:OTL SRV - File not found [Auto | Stopped] – c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe – (McAfee SiteAdvisor Service) IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?AF=100482&ba … 929c612f0d IE - HKCU…\SearchScopes{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: “URL” = http://search.babylon.com/?q={searchTerms}&AF=100482&babsrc=SP_ss&mntrId=427d2db900000000000078929c612f0d [2012/01/25 00:35:29 | 000,002,310 | ---- | M] () – C:\Program Files\mozilla firefox\searchplugins\babylon.xml O2 - BHO: (Babylon toolbar helper) - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll (Babylon BHO) O3 - HKLM…\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll (Babylon Ltd.) O3 - HKLM…\Toolbar: (no name) - Locked - No CLSID value found. [2012/01/25 00:35:22 | 000,000,000 | —D | M] – C:\Users\dykla\AppData\Roaming\Babylon :Commands [emptytemp]
Kliknij Wykonaj skrypt i zatwierdź restart.
Uruchom OTL i kliknij Sprzątanie.
Usuń stare punkty przywracania:
Aby usunąć wszystkie punkty przywracania
Uruchom SecurityCheck i aktualizuj programy oznaczone jako Out of date
Dysk przeskanuj Malwarebytes-AntiMalware.
Podczas instalacji kliknij Odrzuć żeby zainstalować tylko darmowy skaner.
http://www.dobreprogramy.pl/Malwarebyte … 13117.html
Ogromne podziękowania za pomoc
Pozdrawiam serdecznie, Marzena