ďťż
 
 
 
 

Wštki


Nie mogę otworzyć żadnej partycji



zabka303 - Pią Paź 30, 2009 6:57 pm
Witam!
Mam mały problem z laptopem. Podczas surfowania po internecie (youtube) nagle Avast wykrył kilkanaście wirusów, które usunęłam dopiero podczas skanowania z poziomu bootowania systemu. Było ich 12. Jednak od tamtej pory po dwukrotnym naciśnięciu na ikonę wybranej partycji otwiera się okno "otwieranie za pomocą". Ponadto w opcjach folderów nie mogę aktywować opcji pokaż ukryte pliki i foldery. Dzieje się tak tylko z partycjami na dysku, a dyski przenośne otwierają się poprawnie, więc ich to raczej nie dotyczy.
Wiem, że do tego potrzebny jest HijackThis i Combofix, ale niestety jestem zielona akurat w tej sprawie.
Mogę liczyć na waszą pomoc?

Od razu zamieszczam log z HijackThis:
http://www.wklej.eu/index.php?id=1b69b95fdd




mati8898 - Pią Paź 30, 2009 7:15 pm
Combofix wcale nie jest potrzebny, ale podaj log z OTL (w OTL klikasz Run Scan i czekasz, aż powstanie log)



zabka303 - Pią Paź 30, 2009 7:28 pm
OTL po skanie otworzyło mi dwa pliki:
OTL.txt: http://www.wklej.eu/index.php?id=90072ac16d
Extras.txt: http://www.wklej.eu/index.php?id=fb16461175



mati8898 - Pią Paź 30, 2009 7:54 pm
Wylecz pamięci przenośne Flash Disinfector lub sformatuj

Uruchom HijackThis Do a system scan only w okienku programu pokaże się log zaznacz kratki przy podanych wpisach klikasz Fix checked
Kod: Zaznacz wszystkoO4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

Uruchom OTL w oknie Custom Scans/Fixes wklej:
:OTL
PRC - [2008-04-15 13:00:00 | 01,035,264 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\Explorer.EXE
O32 - AutoRun File - [2009-10-29 21:40:40 | 00,000,057 | RHS- | M] () - C:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2009-10-29 21:40:45 | 00,000,057 | RHS- | M] () - D:\autorun.inf -- [ NTFS ]

:Files
C:\WINDOWS\System32\nscompat.tlb
C:\WINDOWS\System32\amcompat.tlb

:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"SuperHidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSuperHidden"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""

:Commands
[emptytemp]
[start explorer]
[Reboot]




zabka303 - Pią Paź 30, 2009 8:08 pm
log z usuwania:
http://www.wklej.eu/index.php?id=67b951e486

i nowy:
http://www.wklej.eu/index.php?id=28269f5f22



mati8898 - Pią Paź 30, 2009 8:24 pm
Usunięte.

W OTL kliknij CleanUp

Przeczyść dysk oraz rejestr CCleaner

Wyłącz i włącz przywracanie systemu na wszystkich dyskach Instrukcja

Wykonaj pełne skanowanie Malwarebytes' Anti-Malware - jeśli coś znajdzie usuń i daj raport



zabka303 - Pią Paź 30, 2009 8:50 pm
oto raport:
http://www.wklej.eu/index.php?id=b4bdbda567



mati8898 - Pią Paź 30, 2009 8:54 pm
Czyli jest czysto



zabka303 - Pią Paź 30, 2009 8:55 pm
Super
Dziękuję bardzo za pomoc.
  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • szpetal.keep.pl
  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • funlifepok.htw.pl

  • Sitedesign by AltusUmbrae.