Zablokowane otwieranie dyskow


(Goodprogram) #1

Chodzi o to ze otwierajac Moj komputer nie moge za pomoca dwukrotnego klikniecia przegladac dyskow twardych.

Jesli klikne prawym klawiszem i wybiore Otworz to wszystko dziala.Wydaje mi sie ze moze byc to jakis wirus ktory znajdowal sie na pendrive :frowning:

Wiecie jak to naprawi膰 :?: :frowning:


(Pawel Pieczyrak) #2

Wy艣wietla si臋 jaki艣 komunikat ?

Przeskanuj komputer programem antywirusowym lub daj logi do odpowiedniego dzia艂u.


(Goodprogram) #3

nic sie nie wy艣wietla, w procesach dodaje sie wscript.exe

daje loga


(MarS) #4

Opcje folder贸w/typy plik贸w/ikona dysku/edycja domy艣lnej akcji


(Goodprogram) #5

nic nie da艂o


(Hazel Adam) #6

Fix.

Odinstaluj MyGlobalSearch prze Dodaj/Usu艅 programy.

Polecam odinstalowanie BearShare :slight_smile:


(Goodprogram) #7

co to da?? prawdopodobnie zawsze to mia艂em i wszystko by艂o ok... :?


(Leon$) #8

Pobierz i przeskanuj system ComboFixem http://www.searchengines.pl/index.php?showtopic=86306&st=0&p=395642entry395642

nast臋pnie daj log ComboFixa i nowy log HijackThisa

:slight_smile:


(Goodprogram) #9

log z combofix

log z hijack

pomo偶ecie?? :frowning:


(Leon$) #10

Te wpisy usu艅 Hijackthisem >> Do a system scan >>zaznacz wpisy i wci艣nij Fix Checked

Pogrubione usu艅

Otw贸rz notatnik i wklej

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{31586162-e761-11db-b0fe-000e50d69443}] 


[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ad585c18-3a58-11db-afb9-000e50d69443}]

zapisz jako plik.reg wszystkie pliki >> scal z rejestrem

Pobierz http://www.bleepingcomputer.com/files/killbox.php Pocket killbox >> zaznacz opcje Delete on Reboot i w polu full patch of file to delete wklej

Klik na X reset kompa.

Nie podobaj膮 mi si臋 jeszcze te wpisy ale to musisz sam oceni膰

艢ci膮gnij GMERa st膮d: GMER (to ten sam adres: http://www.searchengines.pl/phpbb203/pl ... s/gmer.zip)

  1. Uruchom GMERa: klik gmer.exe

  2. znajd藕 zak艂adk臋 >>>CMD>>>CMD

  3. Wklej tam to:

Klik z prawej strony na Uruchom.

Potem daj jeszcze raz nowe logi


(Goodprogram) #11

tu log

tego nie sz艂o zrobi膰 :frowning:

a jak to zrobi艂em to znikne艂o wszystko zosta艂 tylko pulpit i nic nie sz艂o zrobi膰 :roll:

EDIT:

Zadzia艂a艂o po艣rednio, jak dwa razy klikn臋 na dysk to w艂膮czy si臋 dysk ale razem z "wyszukaj"


(Leon$) #12

Zamiast otw贸rz-wyszukaj

Start >> Uruchom >> regsvr32 /i shell32

napisa艂e艣 tego nie sz艂o zrobi膰 moja nieuwaga brak艂o nag艂贸wka

Otw贸rz notatnik i wklej

Windows Registry Editor Version 5.00


[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{31586162-e761-11db-b0fe-000e50d69443}] 


[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ad585c18-3a58-11db-afb9-000e50d69443}]

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem

wpisy usu艅 HijackThisem pogrubione usu艅 w trybie awaryjnym r臋cznie


(Goodprogram) #13

a w "normalnym" trybie nie moge tego zrobi膰?? wiem, g艂upie pytanie ale jak w艂膮czy膰 tryb awaryjny? :x


(Leon$) #14

http://www.microsoft.com/technet/prodtechnol/windowsserver2003/pl/library/ServerHelp/e14bf84d-d2f7-42c3-9fae-2af3db3f806c.mspx?mfr=true

Przeczytaj m贸j post powy偶ej tam jest prawid艂owy plik.reg


(Goodprogram) #15

zrobi艂em tak jak napisa艂e艣 ale dalej jest

:frowning:

Z艂膮czono Posta : 15.10.2007 (Pon) 20:48

masz jeszcze jakie艣 pomys艂y :frowning: ?


(Leon$) #16

wpisz komend臋

Start >> Uruchom >> regsvr32 /i shell32

:slight_smile:


(Goodprogram) #17

mo偶e 藕le wyt艂umaczy艂em z tym wyszukaj...

na wszelki wypadek powiem tak:

to jest jakby "wyszukaj" i "otw贸rz" zamieni艂y si臋 miejscami jak klikne ppm

Z艂膮czono Posta : 15.10.2007 (Pon) 20:52

i teraz restart??

Z艂膮czono Posta : 15.10.2007 (Pon) 20:56

zrobi艂em restart i nie pomog艂oo :cry:


(Arekmalek) #18

Na pocz膮tku usu艅 rootkita:

U偶yj FixWareOut

Potem fix tych wpis贸w:

Folder Zaznaczony na czerwono usu艅 w trybie awaryjnym. Wy艂膮cz przywracanie systemu. Daj log z Combofix, Sdfix-tryb awaryjny , i nowy hijacka


(Goodprogram) #19

arekmalek

zrobi艂em wszystko tak jak napisa艂e艣 i ...

log z sdfix

z combofix

z hijack

i co ty na to?? :frowning: