htw Opublikowano 5 Lipca 2013 Zgłoś Opublikowano 5 Lipca 2013 Witam mam pendriva, który został rzekomo zaatakowany przez wirusa później sie z nim coś stało (bliżej nieokreślone coś) i efekt jest taki, że komputer pokazuje, że danych nie ma (plików brak) natomiast pendriv jest zapełniony. Próbowałem uzywać mojego ulubionego programu Testdick do tego typu czynności czyli odzyskiwania który wielokrotnie mi pomagał ale tym razem sprawy są bardziej złożone wiec piszę do Was sytuacja wygląda tak jak na obrazkach ... wygląda na to, że problem jest z partycją wiec może polecacie jakiś programik do naprawy partycji ...? ps. chk nic nie pokazał HDtube brak błęów fizycznych update: Panda nie znalazła nic, Malwarebytes równiez nic, postanowiłem przeskanować narzędziem USBFIX i wyszło coś takego (log w załączniku) ################## | Files # Infected Folders | Found ! F:\TOSHIBA (8GB).lnk Found ! C:\0x0304A000.sfl Found ! F:\autorun.inf Found ! F:\desktop.ini Found ! F:\Thumbs.db czyli chyba wirusik nie wyczyszczony do końca ...i trzeba zmienić miejsce posta UsbFix Scan 2 R3101-KOMPUTER.txt
picasso Opublikowano 6 Lipca 2013 Zgłoś Opublikowano 6 Lipca 2013 Proszę o log USBFix na innym ustawieniu: z opcji Listing.
htw Opublikowano 6 Lipca 2013 Autor Zgłoś Opublikowano 6 Lipca 2013 proszę log oczywiście w załączniku. UsbFix Listing 2 R3101-KOMPUTER.txt
picasso Opublikowano 6 Lipca 2013 Zgłoś Opublikowano 6 Lipca 2013 Infekcja zrobiła następującą modyfikację: wszystkie dane na pendrive przesunęła do katalogu "bez nazwy", a ten folder ukryła przez atrybuty HS (ukryty systemowy). Jako widoczny element został za to utworzony skrót-pułapka TOSHIBA (8GB).lnk namawiający do kliknięcia (to uruchamia infekcję).1. Odznacz opcję Ukryj chronione pliki systemu operacyjnego.2. Przez SHIFT+DEL skasuj pliki:F:\desktop.iniF:\autorun.infF:\Thumbs.dbF:\TOSHIBA (8GB).lnk3. Następnie wejdź do folderu "bez nazwy" i przenieś wszystko poziom wyżej, a pusty już folder przez SHIFT+DEL skasuj..
htw Opublikowano 6 Lipca 2013 Autor Zgłoś Opublikowano 6 Lipca 2013 jesteś genialna !! Dzięki wielkie. ps. zaszczepiłem od razu dziada.
Rekomendowane odpowiedzi