• Ogłoszenie:

Brak ukrytych plików, zawieszanie sie "mój komputer" i inne

Bezpieczeństwo systemów, usuwanie wirusów, dobieranie programów antywirusowych. Obowiązkowe logi w tym dziale: trzy z FRST + Gmer.

Brak ukrytych plików, zawieszanie sie "mój komputer" i inne

Postprzez marcin_atr 24 Maj 2009, 13:55

reklama
Od pewnego czasu nie moge właczyć w Opcji folderów pokazywania ukrytych plików, Po otwarciu mojego komputewra klikajac na ikonke ktoregos z dysków komp sie wiesza... Po kliknięciu zamknij komputer sie restartuje logi z RSIT:

http://wklej.org/id/94963/
http://wklej.org/id/94964/

Z Otlistit
http://wklej.org/id/94966/
http://wklej.org/id/94967/
marcin_atr
~user
 
Posty: 34
Dołączenie: 06 Paź 2004, 10:43



Brak ukrytych plików, zawieszanie sie "mój komputer" i inne

Postprzez wojtas 24 Maj 2009, 14:26

Uruchom OTListIt2 i w oknie Custom Scans/Fixes wklej :


:OTLI
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O4 - HKLM..\Run: [Barsaka] explorer.exe ()
O4 - HKLM..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u File not found
O4 - HKCU..\Run: [cdoosoft] C:\WINDOWS\system32\olhrwef.exe ()
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\system32\Explorer.exe ()
O20 - HKLM Winlogon: UserInit - (explorer.exe) - C:\WINDOWS\system32\explorer.exe ()
O32 - AutoRun File - [2009-05-24 13:51:32 | 00,000,063 | RHS- | M] () - C:\autorun.inf -- [ FAT32 ]
O32 - AutoRun File - [2009-05-24 13:51:32 | 00,000,063 | RHS- | M] () - D:\autorun.inf -- [ FAT32 ]
O32 - AutoRun File - [2009-04-05 23:50:57 | 00,000,053 | RHS- | M] () - E:\AUTORUN.FCB -- [ NTFS ]
O32 - AutoRun File - [2009-05-24 13:51:31 | 00,000,063 | RHS- | M] () - E:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2005-02-25 18:24:46 | 00,000,051 | R--- | M] () - G:\autorun.inf -- [ UDF ]
O33 - MountPoints2\{066e088d-2489-11de-832e-005004567c40}\Shell\AutoRun\command - "" = I:\m.exe -- File not found
O33 - MountPoints2\{e87260f9-1b8c-11de-8309-005004567c40}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\fooool.exe -- [2006-11-25 13:11:34 | 00,002,560 | RHS- | M] ()
O33 - MountPoints2\{e87260f9-1b8c-11de-8309-005004567c40}\Shell\explore\Command - "" = C:\WINDOWS\system32\fooool.exe -- [2006-11-25 13:11:34 | 00,002,560 | RHS- | M] ()
O33 - MountPoints2\{e87260f9-1b8c-11de-8309-005004567c40}\Shell\open\Command - "" = C:\WINDOWS\system32\fooool.exe -- [2006-11-25 13:11:34 | 00,002,560 | RHS- | M] ()
O33 - MountPoints2\{efde45f6-2b1c-11de-8341-005004567c40}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\fooool.exe -- [2006-11-25 13:11:34 | 00,002,560 | RHS- | M] ()
O33 - MountPoints2\{efde45f6-2b1c-11de-8341-005004567c40}\Shell\explore\Command - "" = C:\WINDOWS\system32\fooool.exe -- [2006-11-25 13:11:34 | 00,002,560 | RHS- | M] ()
O33 - MountPoints2\{efde45f6-2b1c-11de-8341-005004567c40}\Shell\open\Command - "" = C:\WINDOWS\system32\fooool.exe -- [2006-11-25 13:11:34 | 00,002,560 | RHS- | M] ()

:Files
C:\n68mqcra.exe
C:\3.cmd
C:\lad.bat
C:\xh319r9b.bat
C:\uhoxajc.cmd
C:\ukvr.bat
C:\icxpa.cmd
C:\w.com
C:\lc.exe
C:\ysep1.exe
C:\hkn6k.bat
C:\boyedt.com
C:\rbj9jn1n.bat
C:\nu.cmd
C:\mt.bat
C:\fbak.exe
C:\e2.cmd
C:\ymxf2.exe
C:\eyt.exe
C:\npee.com
C:\autorun.inf
C:\xh319r9b.bat
C:\vwewav8.com
d:\n68mqcra.exe
d:\3.cmd
d:\lad.bat
d:\xh319r9b.bat
d:\uhoxajc.cmd
d:\ukvr.bat
d:\icxpa.cmd
d:\w.com
d:\lc.exe
d:\ysep1.exe
d:\hkn6k.bat
d:\boyedt.com
d:\rbj9jn1n.bat
d:\nu.cmd
d:\mt.bat
d:\fbak.exe
d:\e2.cmd
d:\ymxf2.exe
d:\eyt.exe
d:\npee.com
d:\autorun.inf
d:\xh319r9b.bat
d:\vwewav8.com
e:\n68mqcra.exe
e:\3.cmd
e:\lad.bat
e:\xh319r9b.bat
e:\uhoxajc.cmd
e:\ukvr.bat
e:\icxpa.cmd
e:\w.com
e:\lc.exe
e:\ysep1.exe
e:\hkn6k.bat
e:\boyedt.com
e:\rbj9jn1n.bat
e:\nu.cmd
e:\mt.bat
e:\fbak.exe
e:\e2.cmd
e:\ymxf2.exe
e:\eyt.exe
e:\npee.com
e:\autorun.inf
e:\xh319r9b.bat
e:\vwewav8.com
C:\FOUND.007
C:\WINDOWS\System32\nmdfgds1.dll
C:\WINDOWS\system32\Explorer.exe
C:\WINDOWS\System32\nmdfgds0.dll
C:\WINDOWS\system32\olhrwef.exe
C:\Documents and Settings\Marcin\Dane aplikacji\Search Settings

:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"SuperHidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ShowSuperHidden"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]


:Commands
[emptytemp]
[start explorer]
[Reboot]


Kliknij w Run Fix. I potwierdz reset kompa .

Następnie uruchamiasz OTListIt2 z opcją Run Scan. Pokazujesz nowy log OTListIt.txt (czyszczenie i skan )
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656



Re: brak ukrytych plików, zawieszanie sie "mój komputer" i inne

Postprzez marcin_atr 24 Maj 2009, 23:24

zrobiłem co pisałes jest jedno ale.. znikl caly pulpit... pasek startu z paskiem jezyka i ikonka zegaru.. zeby uruchomic firefoxa musialem go odnalesc za pomoca dosu... dziala mi jedynie menadżer zadan windows.. trybu awaryjnego nie idzie uruchomic bo kaze uruchomic normalnie i zarejestrowac wersje systemu windows ;/ idzie cofnac jakos zmiany bym mogl przekopiowac wazniejsze rzeczy z c na d?? (glownie chodzi o magisterke ktora ostatnia czesc zapisalem tylko na c a nie na innych dyskach ;()
marcin_atr
~user
 
Posty: 34
Dołączenie: 06 Paź 2004, 10:43



Brak ukrytych plików, zawieszanie sie "mój komputer" i inne

Postprzez wojtas 25 Maj 2009, 12:51

zamykam bo user mowil ze bedzie robił format...
Image
Awatar użytkownika
wojtas
*mod
 
Posty: 18165
Dołączenie: 13 Sty 2006, 16:00
Miejscowość: Krzeszyce
Pochwały: 1656




Powróć do Bezpieczeństwo

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 18 gości