Zablokowane otwieranie dyskow

Chodzi o to ze otwierajac Moj komputer nie moge za pomoca dwukrotnego klikniecia przegladac dyskow twardych.

Jesli klikne prawym klawiszem i wybiore Otworz to wszystko dziala.Wydaje mi sie ze moze byc to jakis wirus ktory znajdowal sie na pendrive :frowning:

Wiecie jak to naprawić :?: :frowning:

Wyświetla się jakiś komunikat ?

Przeskanuj komputer programem antywirusowym lub daj logi do odpowiedniego działu.

nic sie nie wyświetla, w procesach dodaje sie wscript.exe

daje loga

Opcje folderów/typy plików/ikona dysku/edycja domyślnej akcji

nic nie dało

Fix.

Odinstaluj MyGlobalSearch prze Dodaj/Usuń programy.

Polecam odinstalowanie BearShare :slight_smile:

co to da?? prawdopodobnie zawsze to miałem i wszystko było ok… :?

Pobierz i przeskanuj system ComboFixem http://www.searchengines.pl/index.php?showtopic=86306&st=0&p=395642entry395642

następnie daj log ComboFixa i nowy log HijackThisa

:slight_smile:

log z combofix

log z hijack

pomożecie?? :frowning:

Te wpisy usuń Hijackthisem >> Do a system scan >>zaznacz wpisy i wciśnij Fix Checked

Pogrubione usuń

Otwórz notatnik i wklej

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{31586162-e761-11db-b0fe-000e50d69443}] 


[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ad585c18-3a58-11db-afb9-000e50d69443}]

zapisz jako plik.reg wszystkie pliki >> scal z rejestrem

Pobierz http://www.bleepingcomputer.com/files/killbox.php Pocket killbox >> zaznacz opcje Delete on Reboot i w polu full patch of file to delete wklej

Klik na X reset kompa.

Nie podobają mi się jeszcze te wpisy ale to musisz sam ocenić

Ściągnij GMERa stąd: GMER (to ten sam adres: http://www.searchengines.pl/phpbb203/pl … s/gmer.zip )

  1. Uruchom GMERa: klik gmer.exe

  2. znajdź zakładkę >>>CMD>>>CMD

  3. Wklej tam to:

Klik z prawej strony na Uruchom.

Potem daj jeszcze raz nowe logi

tu log

tego nie szło zrobić :frowning:

a jak to zrobiłem to znikneło wszystko został tylko pulpit i nic nie szło zrobić :roll:

EDIT:

Zadziałało pośrednio, jak dwa razy kliknę na dysk to włączy się dysk ale razem z “wyszukaj”

Zamiast otwórz-wyszukaj

Start >> Uruchom >> regsvr32 /i shell32

napisałeś tego nie szło zrobić moja nieuwaga brakło nagłówka

Otwórz notatnik i wklej

Windows Registry Editor Version 5.00


[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{31586162-e761-11db-b0fe-000e50d69443}] 


[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ad585c18-3a58-11db-afb9-000e50d69443}]

zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem

wpisy usuń HijackThisem pogrubione usuń w trybie awaryjnym ręcznie

http://img39.picoodle.com/img/img39/6/10/15/f_aam_5a15558.jpg

a w “normalnym” trybie nie moge tego zrobić?? wiem, głupie pytanie ale jak włączyć tryb awaryjny? :x

http://www.microsoft.com/technet/prodtechnol/windowsserver2003/pl/library/ServerHelp/e14bf84d-d2f7-42c3-9fae-2af3db3f806c.mspx?mfr=true

Przeczytaj mój post powyżej tam jest prawidłowy plik.reg

zrobiłem tak jak napisałeś ale dalej jest

:frowning:

Złączono Posta : 15.10.2007 (Pon) 20:48

masz jeszcze jakieś pomysły :frowning: ?

wpisz komendę

Start >> Uruchom >> regsvr32 /i shell32

:slight_smile:

może źle wytłumaczyłem z tym wyszukaj…

na wszelki wypadek powiem tak:

to jest jakby “wyszukaj” i “otwórz” zamieniły się miejscami jak klikne ppm

Złączono Posta : 15.10.2007 (Pon) 20:52

i teraz restart??

Złączono Posta : 15.10.2007 (Pon) 20:56

zrobiłem restart i nie pomogłoo :cry:

Na początku usuń rootkita:

Użyj FixWareOut

Potem fix tych wpisów:

Folder Zaznaczony na czerwono usuń w trybie awaryjnym. Wyłącz przywracanie systemu. Daj log z Combofix, Sdfix-tryb awaryjny , i nowy hijacka

arekmalek

zrobiłem wszystko tak jak napisałeś i …

log z sdfix

z combofix

z hijack

i co ty na to?? :frowning: