Skocz do zawartości

Temat został przeniesiony do archiwum

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

Jackyy

Foldery na pendrive zamieniają się w skróty

Rekomendowane odpowiedzi

Witam. Mam problem. Zrzucając obojętnie jaki folder na pendrive'a po kolejnym włożeniu do USB miejsce będzie zajęte jak normalnym folderem, ale nie mogę go otworzyć, robi się z niego skrót, który we właściwościach ma w ramce "element docelowy" dziwne nazwy np. G:jiqon.scr, G:qiour.scr i wiele innych (każdy folder inna). Na pewno jest to jakiś syf na kompie, bo dzieje się tak z kilkoma pendrive'ami i już nie wiem co robić, bo wydaje mi się, że to siedzi w kompie a rozpstrzenia poprzez pendrive'a i zaraziłem już 3 komputery. Avira, Mbam nic nie wykrywa.

Mogę jeszcze dodać, że po kliknięciu na ten skrót wyświetla się komunikat czy chcę pozwolić na uruchomienie programu np. jiqon, d.exe, Gbm.exe......

Jeśli potrzebujecie więcej dokładnych informacji, piszcie.

Pzdr

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Pobierz i uruchom OTL

Do okna Własne opcje skanowania / skrypt wklej:

netsvcs
%systemdrive%\*.*

Zaznacz opcje Wszyscy użytkownicy, Infekcja LOP, Infekcja Purity i kliknij Skanuj

Log umieść tutaj i podaj link.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

1. Do okna Własne opcje skanowania / skrypt wklej:

:OTL

O4 - HKU\S-1-5-21-3369008074-4123942901-4253959408-1000..\Run: [JDK5SWFMZY] C:\Users\Zabrocki\AppData\Local\Temp\Gbh.exe ()

O4 - HKU\S-1-5-21-3369008074-4123942901-4253959408-1000..\Run: [jieti] C:\Users\Zabrocki\jieti.exe File not found

O4 - HKU\S-1-5-21-3369008074-4123942901-4253959408-1000..\Run: [jiqon] C:\Users\Zabrocki\jiqon.exe File not found

O4 - HKU\S-1-5-21-3369008074-4123942901-4253959408-1000..\Run: [keniz] C:\Users\Zabrocki\keniz.exe File not found

O4 - HKU\S-1-5-21-3369008074-4123942901-4253959408-1000..\Run: [ncfoat] C:\Users\Zabrocki\ncfoat.exe ()

O4 - HKU\S-1-5-21-3369008074-4123942901-4253959408-1000..\Run: [rqger] C:\Users\Zabrocki\rqger.exe File not found

O4 - HKU\S-1-5-21-3369008074-4123942901-4253959408-1000..\Run: [xaiez] C:\Users\Zabrocki\xaiez.exe File not found

 

:Files

C:\Windows\tasks\{8C3FDD81-7AE0-4605-A46A-2488B179F2A3}.job

C:\Users\Zabrocki\ncfoat.exe

C:\Users\Zabrocki\AppData\Local\Temp\Gbh.exe

C:\Users\Zabrocki\tiars.exe

C:\Users\Zabrocki\peezuf.exe

C:\Users\Zabrocki\yfof.exe

C:\Users\Zabrocki\d.exe

C:\Users\Zabrocki\e.exe

G:\autorun.inf

 

:Commands

[emptytemp]

Kliknij Wykonaj skrypt i zatwierdź restart.

 

2. Do okna Custom Scans/Fixes wklej:

C:\*.*
G:\*.*

Kliknij Skanuj i pokaż log.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Do okna Własne opcje skanowania / skrypt wklej:

:OTL

SRV:64bit: - File not found [Auto | Stopped] -- C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe -- (aswUpdSv)

 

:Files

G:\ncfoat.exe

G:\ncfoat.scr

Kliknij Wykonaj skrypt

 

Pokaż nowy log:

C:\*.*
G:\*.*

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

#1

#2

Tych opcji co za pierwszym razem nie zaznaczałem, jeśli trzeba zrobię loga jeszcze raz.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Log wygląda OK.

Uruchom OTL i kliknij Sprzątanie.

Wyłącz na chwilę przywracanie systemu (punkt 19) - Klik

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Zrobiłem tak pisałeś, niestety nie wyleczyło mi kompa. Pendrive nadal ma te skróty.

Edit: przy okazji po restarcie systemu zeżarło mi OTL'a

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

To usuń te skróty lub sformatuj pendrive, bo w logu nie widać żadnej infekcji.

Dysk przeskanuj Dr.Web CureIt.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dzięki Ci wielkie, działa!

Temat do zamknięcia.

 

Dzięki Ci wielkie, działa!

Temat do zamknięcia.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

mnie przytrafiło się to samo. Ktoś może mnie poinstruować co zrobić? Mam ma pendrive'ie pliki, które chciałbym odratować

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Przede wszystkim pokaż log z log z OTL.

Ustaw pokazywanie plików ukrytych, systemowych, rozszerzeń i zobacz jakie ukryte pliki są na tym pendrive.

Plik autorun.inf i jakieś dziwne pliki .exe możesz od razu skasować.

Panel Sterowania >>> Opcje folderów >>> Widok

- zaznacz: Pokaż ukryte pliki i foldery

- odznacz: Ukryj chronione pliki systemu operacyjnego

- odznacz: Ukryj rozszerzenia znanych typów plików

Kliknij OK.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Sprawdziłeś czy na tym pendrive są ukryte jakieś pliki itp.?

Do okna Własne opcje skanowania / skrypt wklej:

:OTL

O4 - HKCU..\Run: [ciagu] C:\Documents and Settings\JA\ciagu.exe File not found

O4 - HKCU..\Run: [coesaa] C:\Documents and Settings\JA\coesaa.exe File not found

O4 - HKCU..\Run: [jiuuro] C:\Documents and Settings\JA\jiuuro.exe File not found

O4 - HKCU..\Run: [jtper] C:\Documents and Settings\JA\jtper.exe File not found

 

:Files

C:\Documents and Settings\JA\*.lnk

C:\Documents and Settings\JA\...lnk

C:\Documents and Settings\JA\..lnk

C:\Documents and Settings\JA\ert.dll

C:\Documents and Settings\JA\autorun.inf

C:\Documents and Settings\JA\jtper.scr

 

:Commands

[emptytemp]

Kliknij Wykonaj skrypt i zatwierdź restart.

Pokaż nowy log Skanuj.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Log wygląda OK.

Uruchom OTL i kliknij Sprzątanie.

Wyłącz na chwilę przywracanie systemu (punkt 19) - Klik

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

coś mi się strona nie ładuje. Tekst jest tylko do punktu 5 (V. Wirtualizacja partycji) dalej nic nie widzę

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Odzyskałeś te pliki z pendrive?

Panel sterowania -> System -> Przywracanie Systemu

Załącznik: wyłączenie przywracania

W oknie zaznaczamy opcję Wyłącz przywracanie na wszystkich dyskach i zatwierdzamy.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

a co jeśli powiem, iż z wszystkich tych zakładek, właśnie tej Przywracanie Systemu nie mam ...

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Zainstaluj niezbędną poprawkę: Klik

Do okna Własne opcje skanowania / skrypt wklej:

:OTL

O4 - HKU\S-1-5-21-1505155512-12977999-76488202-1000..\Run: [soayeg] C:\Users\Sady\soayeg.exe ()

 

:Files

C:\Users\Sady\soayeg.exe

G:\autorun.inf

 

:Commands

[emptytemp]

Kliknij Wykonaj skrypt i zatwierdź restart.

 

Do okna Własne opcje skanowania / skrypt wklej:

netsvcs

C:\*.*

D:\*.*

G:\*.*

Kliknij Skanuj i pokaż log.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

  • Tematy

  • Odpowiedzi

    • Tak, tylko do dzisiaj naukowcy nie mogą zlokalizować bardzo dużej erupcji wulkanu z okolic 1463 roku (początkowo szacowano 1540, ale odnaleziono jakieś szczątkowe informacje na ten temat, stąd dokładniejsza data). Erupcja ta mogła wywołać ochłodzenie i ulewy pod koniec XV wieku. Stąd po latach zimnych i ulewnych mogły nastąpić lata ekstremalnie suche. To samo z resztą miało miejsce kilka dekad później bo pod koniec XVI wieku znów było trochę erupcji wulkanów, które przyczynił się do tak zwanej "małej epoki lodowcowej" która nawiedziła Europę. Pisałem już wielokrotnie, że to wszystko do bardzo złożony mechanizm i od układu i zbiegu wielu czynników zależą pewne zjawiska. Nie zawsze jest tak, że jak kiedyś wybuch wulkanu przyczynił się do powstania czegoś, to tak będzie za każdym razem. Nie, bo to zależy od układu innych zjawisk jakie były w tym czasie.  Tylko wtedy były to tylko konsekwencje zjawisk przyrodniczych. Obecnie działalność człowieka również wpływa na ten mechanizm i to jest główny problem, którego niektórzy tutaj nie rozumieją. Tak jak tutaj, dalej mylona jest pogoda z klimatem... Tak, bywało, ale to nie były aż tak regularne zjawiska jakie zaczynają być obecnie. Do tego dochodzi regularny okresowy wzrost średniomiesięcznych temperatur. 
    • pytanie o ilość w kolejnych transzach...  
    • Coś w tym jest. a) W HDR Game kalibrator Windows pokazuje 465 nitów, a w HDR default można ustawić w Win 1000+.  ALE b) jak mierzę światłomierzem z telefonu (okienko 1%), to w HDR default mam 800 luxów, w HDR Game 1750 luxów.     @PiPoLiNiO Zmierz oczami  to okienko w HDR i HDR Game z tego filmu. Bez problemu widać, że jest jaśniejsze w HDR Game.   Dodane: Tylko jest efekt uboczny, razem z jasnością są trochę podniesione szarości i czernie. 
    • @galakty co ty będziesz że  handel ze wschodem nie istnieje https://www.tirsped.com.pl/blog/polska-wymiana-handlowa-z-innymi-krajami/ Skąd najwięcej importuje Polska? Dane narastająco od początku roku  Niemcy – wartość: 222,1 mld PLN – 21,9% udziału Chiny – 146,6 mld PLN – 14,4% Włochy – 52,2 mld PLN – 5,1% Rosja – 45,1 mld PLN – 4,4% Holandia – 40,4 mld PLN – 4% Francja – 35 mld PLN – 3,5% Czechy – 32,3 mld PLN – 3,2% USA – 24,3 mld PLN – 3,1% Korea Południowa – 24,3 mld PLN – 2,4% Belgia – 23,2 mld PLN – 2,3% @Camis mentzen wolnościowiec który mówi o przymusie , dzięki za link @Spl97 po co to pisanie o kucach i debilne ogólniki ? Nie lepiej przekonywać konkretnymi  argumentami do pozostania w UE ? Tak się naśmiewasz z PiSu i jego elektoratu a sam robisz to samo co oni @lukadd do dziś ludzie myślą że Polska jest krajem suwerennym, mamy największą wymianę handlową z Niemcami więc narazie musimy pozostać w UE nawet jak ktoś tego nie chce , trzeba tylko przekonywać rządzących UE że likwidacja pieca gazowego itd nie jest dobrym pomysłem , z pozycji wasala ciężko coś ugrać ale próbować trzeba   
  • Aktywni użytkownicy

×
×
  • Dodaj nową pozycję...