Forum PCLab.pl: Foldery na pendrive zamieniają się w skróty - Forum PCLab.pl

Skocz do zawartości

Dodaj obrazek

Otwarty

Ikona Ostatnio dodane tematy

Ikona Najnowsze pliki

  • (103 Stron)
  • +
  • 1
  • 2
  • 3
  • Ostania »
  • Nie możesz rozpocząć nowego tematu
  • Nie możesz odpowiadać w tym temacie

Foldery na pendrive zamieniają się w skróty coś tkwi w kompie i wchodzi na pendrive'a Oceń temat: ***** 1 Głosów

#1 Użytkownik jest niedostępny   Jackyy Ikona

  • Orator
  • PipPipPipPip
  • Grupa: Forumowicze
  • Postów: 525
  • Dołączył: Cz, 26 Lis 09

Napisany 14 Lipiec 2010 - 15:10

Witam. Mam problem. Zrzucając obojętnie jaki folder na pendrive'a po kolejnym włożeniu do USB miejsce będzie zajęte jak normalnym folderem, ale nie mogę go otworzyć, robi się z niego skrót, który we właściwościach ma w ramce "element docelowy" dziwne nazwy np. G:jiqon.scr, G:qiour.scr i wiele innych (każdy folder inna). Na pewno jest to jakiś syf na kompie, bo dzieje się tak z kilkoma pendrive'ami i już nie wiem co robić, bo wydaje mi się, że to siedzi w kompie a rozpstrzenia poprzez pendrive'a i zaraziłem już 3 komputery. Avira, Mbam nic nie wykrywa.
Mogę jeszcze dodać, że po kliknięciu na ten skrót wyświetla się komunikat czy chcę pozwolić na uruchomienie programu np. jiqon, d.exe, Gbm.exe......
Jeśli potrzebujecie więcej dokładnych informacji, piszcie.
Pzdr

#2 Użytkownik jest niedostępny   tehawanka Ikona

  • Niedostępny
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 6867
  • Dołączył: Pn, 21 Lip 08

Napisany 14 Lipiec 2010 - 15:39

Pobierz i uruchom OTL
Do okna Własne opcje skanowania / skrypt wklej:
netsvcs
%systemdrive%\*.*

Zaznacz opcje Wszyscy użytkownicy, Infekcja LOP, Infekcja Purity i kliknij Skanuj
Log umieść tutaj i podaj link.

#3 Użytkownik jest niedostępny   Jackyy Ikona

  • Orator
  • PipPipPipPip
  • Grupa: Forumowicze
  • Postów: 525
  • Dołączył: Cz, 26 Lis 09

Napisany 14 Lipiec 2010 - 15:50

Link do loga i jakiś drugi: Mój link
prosz.
Pzdr

Ten post był edytowany przez Jackyy dnia: 14 Lipiec 2010 - 15:52


#4 Użytkownik jest niedostępny   tehawanka Ikona

  • Niedostępny
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 6867
  • Dołączył: Pn, 21 Lip 08

Napisany 14 Lipiec 2010 - 16:06

1. Do okna Własne opcje skanowania / skrypt wklej:

Cytuj

:OTL
O4 - HKU\S-1-5-21-3369008074-4123942901-4253959408-1000..\Run: [JDK5SWFMZY] C:\Users\Zabrocki\AppData\Local\Temp\Gbh.exe ()
O4 - HKU\S-1-5-21-3369008074-4123942901-4253959408-1000..\Run: [jieti] C:\Users\Zabrocki\jieti.exe File not found
O4 - HKU\S-1-5-21-3369008074-4123942901-4253959408-1000..\Run: [jiqon] C:\Users\Zabrocki\jiqon.exe File not found
O4 - HKU\S-1-5-21-3369008074-4123942901-4253959408-1000..\Run: [keniz] C:\Users\Zabrocki\keniz.exe File not found
O4 - HKU\S-1-5-21-3369008074-4123942901-4253959408-1000..\Run: [ncfoat] C:\Users\Zabrocki\ncfoat.exe ()
O4 - HKU\S-1-5-21-3369008074-4123942901-4253959408-1000..\Run: [rqger] C:\Users\Zabrocki\rqger.exe File not found
O4 - HKU\S-1-5-21-3369008074-4123942901-4253959408-1000..\Run: [xaiez] C:\Users\Zabrocki\xaiez.exe File not found

:Files
C:\Windows\tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job
C:\Users\Zabrocki\ncfoat.exe
C:\Users\Zabrocki\AppData\Local\Temp\Gbh.exe
C:\Users\Zabrocki\tiars.exe
C:\Users\Zabrocki\peezuf.exe
C:\Users\Zabrocki\yfof.exe
C:\Users\Zabrocki\d.exe
C:\Users\Zabrocki\e.exe
G:\autorun.inf

:Commands
[emptytemp]

Kliknij Wykonaj skrypt i zatwierdź restart.

2. Do okna Custom Scans/Fixes wklej:
C:\*.*
G:\*.*

Kliknij Skanuj i pokaż log.

#5 Użytkownik jest niedostępny   Jackyy Ikona

  • Orator
  • PipPipPipPip
  • Grupa: Forumowicze
  • Postów: 525
  • Dołączył: Cz, 26 Lis 09

Napisany 14 Lipiec 2010 - 16:16

#1
#2
proszę.

#6 Użytkownik jest niedostępny   tehawanka Ikona

  • Niedostępny
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 6867
  • Dołączył: Pn, 21 Lip 08

Napisany 14 Lipiec 2010 - 16:37

Do okna Własne opcje skanowania / skrypt wklej:

Cytuj

:OTL
SRV:64bit: - File not found [Auto | Stopped] -- C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe -- (aswUpdSv)

:Files
G:\ncfoat.exe
G:\ncfoat.scr

Kliknij Wykonaj skrypt

Pokaż nowy log:
C:\*.*
G:\*.*


#7 Użytkownik jest niedostępny   Jackyy Ikona

  • Orator
  • PipPipPipPip
  • Grupa: Forumowicze
  • Postów: 525
  • Dołączył: Cz, 26 Lis 09

Napisany 14 Lipiec 2010 - 16:47

#1
#2
Tych opcji co za pierwszym razem nie zaznaczałem, jeśli trzeba zrobię loga jeszcze raz.

#8 Użytkownik jest niedostępny   tehawanka Ikona

  • Niedostępny
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 6867
  • Dołączył: Pn, 21 Lip 08

Napisany 14 Lipiec 2010 - 16:50

Log wygląda OK.
Uruchom OTL i kliknij Sprzątanie.
Wyłącz na chwilę przywracanie systemu (punkt 19) - Klik

#9 Użytkownik jest niedostępny   Jackyy Ikona

  • Orator
  • PipPipPipPip
  • Grupa: Forumowicze
  • Postów: 525
  • Dołączył: Cz, 26 Lis 09

Napisany 14 Lipiec 2010 - 17:00

Zrobiłem tak pisałeś, niestety nie wyleczyło mi kompa. Pendrive nadal ma te skróty.
Edit: przy okazji po restarcie systemu zeżarło mi OTL'a

Ten post był edytowany przez Jackyy dnia: 14 Lipiec 2010 - 17:05


#10 Użytkownik jest niedostępny   tehawanka Ikona

  • Niedostępny
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 6867
  • Dołączył: Pn, 21 Lip 08

Napisany 14 Lipiec 2010 - 17:11

To usuń te skróty lub sformatuj pendrive, bo w logu nie widać żadnej infekcji.
Dysk przeskanuj Dr.Web CureIt.

#11 Użytkownik jest niedostępny   Jackyy Ikona

  • Orator
  • PipPipPipPip
  • Grupa: Forumowicze
  • Postów: 525
  • Dołączył: Cz, 26 Lis 09

Napisany 14 Lipiec 2010 - 17:27

Dzięki Ci wielkie, działa!
Temat do zamknięcia.

Dzięki Ci wielkie, działa!
Temat do zamknięcia.

#12 Użytkownik jest niedostępny   xess122 Ikona

  • Małomówny
  • Pip
  • Grupa: Forumowicze
  • Postów: 6
  • Dołączył: Pt, 30 Lip 10

Napisany 30 Lipiec 2010 - 19:32

mnie przytrafiło się to samo. Ktoś może mnie poinstruować co zrobić? Mam ma pendrive'ie pliki, które chciałbym odratować

Ten post był edytowany przez xess122 dnia: 30 Lipiec 2010 - 19:46


#13 Użytkownik jest niedostępny   tehawanka Ikona

  • Niedostępny
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 6867
  • Dołączył: Pn, 21 Lip 08

Napisany 30 Lipiec 2010 - 20:11

Przede wszystkim pokaż log z log z OTL.
Ustaw pokazywanie plików ukrytych, systemowych, rozszerzeń i zobacz jakie ukryte pliki są na tym pendrive.
Plik autorun.inf i jakieś dziwne pliki .exe możesz od razu skasować.
Panel Sterowania >>> Opcje folderów >>> Widok
- zaznacz: Pokaż ukryte pliki i foldery
- odznacz: Ukryj chronione pliki systemu operacyjnego
- odznacz: Ukryj rozszerzenia znanych typów plików
Kliknij OK.

#14 Użytkownik jest niedostępny   xess122 Ikona

  • Małomówny
  • Pip
  • Grupa: Forumowicze
  • Postów: 6
  • Dołączył: Pt, 30 Lip 10

Napisany 30 Lipiec 2010 - 20:46

mój log:
http://wklej.org/id/370819/

#15 Użytkownik jest niedostępny   tehawanka Ikona

  • Niedostępny
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 6867
  • Dołączył: Pn, 21 Lip 08

Napisany 30 Lipiec 2010 - 20:58

Sprawdziłeś czy na tym pendrive są ukryte jakieś pliki itp.?
Do okna Własne opcje skanowania / skrypt wklej:

Cytuj

:OTL
O4 - HKCU..\Run: [ciagu] C:\Documents and Settings\JA\ciagu.exe File not found
O4 - HKCU..\Run: [coesaa] C:\Documents and Settings\JA\coesaa.exe File not found
O4 - HKCU..\Run: [jiuuro] C:\Documents and Settings\JA\jiuuro.exe File not found
O4 - HKCU..\Run: [jtper] C:\Documents and Settings\JA\jtper.exe File not found

:Files
C:\Documents and Settings\JA\*.lnk
C:\Documents and Settings\JA\...lnk
C:\Documents and Settings\JA\..lnk
C:\Documents and Settings\JA\ert.dll
C:\Documents and Settings\JA\autorun.inf
C:\Documents and Settings\JA\jtper.scr

:Commands
[emptytemp]

Kliknij Wykonaj skrypt i zatwierdź restart.
Pokaż nowy log Skanuj.

#16 Użytkownik jest niedostępny   xess122 Ikona

  • Małomówny
  • Pip
  • Grupa: Forumowicze
  • Postów: 6
  • Dołączył: Pt, 30 Lip 10

Napisany 30 Lipiec 2010 - 21:24

sprawdziłem czy nie ma ukrytych plików. Usunąłem wszystko, po za dwoma skrótami do folderów, które wrzucałem na pendrive'a.

następny log:

http://wklej.org/id/370838/

#17 Użytkownik jest niedostępny   tehawanka Ikona

  • Niedostępny
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 6867
  • Dołączył: Pn, 21 Lip 08

Napisany 30 Lipiec 2010 - 21:33

Log wygląda OK.
Uruchom OTL i kliknij Sprzątanie.
Wyłącz na chwilę przywracanie systemu (punkt 19) - Klik

#18 Użytkownik jest niedostępny   xess122 Ikona

  • Małomówny
  • Pip
  • Grupa: Forumowicze
  • Postów: 6
  • Dołączył: Pt, 30 Lip 10

Napisany 30 Lipiec 2010 - 21:38

coś mi się strona nie ładuje. Tekst jest tylko do punktu 5 (V. Wirtualizacja partycji) dalej nic nie widzę

#19 Użytkownik jest niedostępny   tehawanka Ikona

  • Niedostępny
  • PipPipPipPipPip
  • Grupa: Forumowicze
  • Postów: 6867
  • Dołączył: Pn, 21 Lip 08

Napisany 30 Lipiec 2010 - 22:02

Odzyskałeś te pliki z pendrive?
Panel sterowania -> System -> Przywracanie Systemu
Załącznik: wyłączenie przywracania
W oknie zaznaczamy opcję Wyłącz przywracanie na wszystkich dyskach i zatwierdzamy.

#20 Użytkownik jest niedostępny   xess122 Ikona

  • Małomówny
  • Pip
  • Grupa: Forumowicze
  • Postów: 6
  • Dołączył: Pt, 30 Lip 10

Napisany 30 Lipiec 2010 - 22:12

a co jeśli powiem, iż z wszystkich tych zakładek, właśnie tej Przywracanie Systemu nie mam ...

Ten post był edytowany przez xess122 dnia: 30 Lipiec 2010 - 22:12


  • (103 Stron)
  • +
  • 1
  • 2
  • 3
  • Ostania »
  • Nie możesz rozpocząć nowego tematu
  • Nie możesz odpowiadać w tym temacie

2 Użytkowników czyta ten temat
0 użytkowników, 2 gości, 0 anonimowych