Witamy na forum PC Format Zapraszamy do REJESTRACJI


Użytkownicy przeglądający ten wątek: 1 gości

Zainfekowany dysk zewnętrzny - skróty zamiast folderów [wydzielone]

#1
Zainfekowany dysk zewnętrzny - skróty zamiast folderów [wydzielone]
Witam.

Mam ten sam problem, o którym pisała poprzednia osoba (na dysku zewnętrznym pojawił mi się skróty zamiast folderów, mam tam bardzo dużo zdjęć, których nie chcę utracić). Czy mogłabym prosić o pomoc? Wykonałam dwa skany. Dołączam wyniki:

USBfix:
http://wklej.org/id/1219832/

OTL.txt
http://wklej.org/id/1219834/

Extras.txt (z OTL)
http://wklej.org/id/1219835/

Z góry dziękuję za pomoc!


Nie podpinaj się pod cudze wątki.
broda99

.
 System operacyjny: windows_seven Przeglądarka: chrome
#2
RE: Zainfekowany dysk zewnętrzny - skróty zamiast folderów [wydzielone]
Odinstaluj uTorrentBar Toolbar, Conduit Engine, Babylon toolbar on IE.

W OTL, w pole Własne opcje skanowania / skrypt wklej (bez frazy "Kod:"):
Kod:
:OTL
O4 - HKLM..\Run: [mobilegeni daemon] C:\Program Files (x86)\Mobogenie\DaemonProcess.exe ()
O4 - HKCU..\Run: [AdobeBridge]  File not found
O4 - HKCU..\Run: [Java] %APPDATA%\Microsoft\jushed.exe File not found
O4 - HKCU..\Run: [RESTART_STICKY_NOTES] C:\Windows\System32\StikyNot.exe File not found
O4 - HKLM..\RunOnce: []  File not found
O33 - MountPoints2\{1143b479-e99a-11e0-8100-4cedde9ac00a}\Shell - "" = AutoRun
O33 - MountPoints2\{1143b479-e99a-11e0-8100-4cedde9ac00a}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{1143b491-e99a-11e0-8100-4cedde9ac00a}\Shell - "" = AutoRun
O33 - MountPoints2\{1143b491-e99a-11e0-8100-4cedde9ac00a}\Shell\AutoRun\command - "" = F:\AutoRun.exe
O33 - MountPoints2\{50f7bc48-99d6-11e2-b8fe-4cedde9ac00a}\Shell - "" = AutoRun
O33 - MountPoints2\{50f7bc48-99d6-11e2-b8fe-4cedde9ac00a}\Shell\AutoRun\command - "" = G:\LaunchU3.exe -a
O33 - MountPoints2\{573ab533-ff2a-11e1-8fc8-4cedde9ac00a}\Shell - "" = AutoRun
O33 - MountPoints2\{573ab533-ff2a-11e1-8fc8-4cedde9ac00a}\Shell\AutoRun\command - "" = G:\LaunchU3.exe -a
O33 - MountPoints2\{e15589dd-4513-11e1-92ec-4cedde9ac00a}\Shell - "" = AutoRun
O33 - MountPoints2\{e15589dd-4513-11e1-92ec-4cedde9ac00a}\Shell\AutoRun\command - "" = F:\AutoRun.exe
@Alternate Data Stream - 112 bytes -> C:\ProgramData\Temp:D1B5B4F1

:Files
AUTORUN.INF /alldrives
$RECYCLE.BIN /alldrives
RECYCLER /alldrives
G:\x.exe
g:\*scr
g:\*lnk
C:\Users\Karolina\AppData\Roaming\Microsoft\Update.exe
G:\xxx.dll
C:\Windows\tasks\Sk-Enhancer-S-5902107913.job
C:\Windows\tasks\DriverScanner.job
attrib /d /s -s -h g:\*.* /C

:reg
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2]

:Commands
[emptytemp]
Kliknij Wykonaj skrypt. Potwierdź restart kompa. Zapisz log po restarcie.

Zamknij wszystkie przeglądarki > uruchom AdwCleaner > Szukaj > Usuń > zapisz log.

Uruchom OTL >> ustawienia - Skanuj - zapisz logi (szt. 2), uruchom RSIT > log i FRST > log.

Wklej wszystkie logi (pojedynczo) na: http://wklej.org (jeśli serwis nie działa: http://www.wklejto.pl ). Daj linki.
Nie pomagam na PW (ew. odpłatnie). 
I osobom z roszczeniowym podejściem. I osobom niedbającym o poprawność językową.
Jak podawać logi
Jeśli nie odpowiadam w danym wątku przez >3 dni - proszę o przypomnienie na PW z linkiem do wątku w treści.




 System operacyjny: windows_xp_2003 Przeglądarka: firefox
Programy: Polecane / Nowe / Inne



Użytkownicy forum szukali:
Zainfekowany autorun.exe

Podobne wątki (Zainfekowany dysk zewnętrzny - skróty zamiast folderów [wydzielone])
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
Ściana zainfekowany bios ? monitor wyświetla brak sygnału pelsonn 1 4949 13.01.2019, 17:10
Ostatni post: raxer
  Pojawianie się podejrzanych folderów exe Ryoukio 1 4933 26.12.2018, 08:51
Ostatni post: morderca
  pendrive wyswietla skróty zamiast plików halucyn15785416 8 3941 19.11.2018, 18:46
Ostatni post: halucyn15785416

Skocz do:


Wybrane wątki (Zainfekowany dysk zewnętrzny - skróty zamiast folderów [wydzielone])
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
  Wszystkie połączenia przechodzą przez jeden serwer w Hong Kongu Valath 6 5103 27.02.2019 00:51
Ostatni post: Juntao
  Dr web nie wyleczył pliku neah 3 4791 16.02.2019 06:31
Ostatni post: morderca
  saoistne włączanie się strony przy starcie systemu adams35wawa 2 4446 12.02.2019 12:51
Ostatni post: adams35wawa
  Samoczynne otwieranie się stron internetowych Ziemniak210994 1 3883 09.02.2019 23:15
Ostatni post: morderca
  Dziwne procesy PannaNatalka 1 6708 08.02.2019 20:44
Ostatni post: Juntao
  Przekierowania przeglądarki na niechciane strony. Goalkeper 8 4729 07.02.2019 12:38
Ostatni post: Goalkeper
  Komputer zwolnił. Pomoc w sprawdzeniu logów z FRST wojtekq2 3 4598 06.02.2019 03:08
Ostatni post: Illidan
  SMS od nieznanego numeru z linkiem w wiadomości koper1473 2 4547 06.02.2019 03:04
Ostatni post: Illidan
  czarny ekran oraz konsola podczas włączania komputera Jedrek232 1 4336 02.02.2019 18:51
Ostatni post: morderca
  Sprawdzenie logów systemu kacperex44 2 4397 29.01.2019 19:32
Ostatni post: kacperex44
  Windows Defender - ciągłe skanowanie? DonOmar3 11 10109 29.01.2019 07:06
Ostatni post: Illidan
  Czyszczenie starego kompa pejter17 5 4621 25.01.2019 14:36
Ostatni post: morderca
  Pendrive z wesela z niespodziankami: Gamerue/Fuerboos ... zdenekstyby35 3 4597 21.01.2019 21:40
Ostatni post: morderca
Ściana zainfekowany bios ? monitor wyświetla brak sygnału pelsonn 1 4949 13.01.2019 17:10
Ostatni post: raxer
  Samootwierająca się strona i program fullstar17 6 5050 28.12.2018 21:26
Ostatni post: fullstar17