Skocz do zawartości

Dysk zewnętrzny, zniknęły foldery, avast przeniósł do kwarantanny ".LNK:FAKEFOLDER-B [TRJ]"


Rekomendowane odpowiedzi

Witam,

 

bardzo proszę o pomoc w odzyskaniu folderów z dysku zewnętrznego. Po jego podłączeniu avast przeniósł wszystkie foldery do kwarantanny, wskazując na LNK:FAKEFOLDER-B [TRJ]. Dane nadal są na dysku, gdyż wskazuje na to ilość zajętego miejsca. Próbowałam standardowych narzędzi, tj. Malwarebytes-antimalware, spybot, recova, ale nie pomogło. Nie wykonywałam żadnych akcji na systemie, nie stosowałam Combofixa. Pliki są bardzo cenne - jest tam cały materiał do pracy mgr i nie mam kopii zapasowej, bo nigdzie indziej nie zmieściłyby mi się 291 GB danych.

 

Jeśli chodzi o komputery jestem podstawowym użytkownikiem, więc bardzo proszę o łopatologiczne wskazówki.

 

Bardzo proszę o pomoc.

 

[edit] Odznaczyłam "ukryj chronione pliki systemu operacyjnego" w opcjach folderów-->widok i widzę teraz te wszystkie foldery, ale nadal chciałabym, żeby wróciły do stanu normalności :)

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

W systemie nie widzę oznak infekcji, są tylko drobne odpadki adware. Przeprowadź następujące działania:

 

1. Pobierz FRST. Otwórz Notatnik i wklej w nim:

 

CMD: attrib /d /s -s -h F:\*
CMD: rd /s /q F:\$RECYCLE.BIN
CMD: sc delete "WebCake Desktop Updater"
Reg: reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\Main" /v "Start Page" /t REG_SZ /d about:blank /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{94657570-2012-4164-B9BA-9FB0BABDEFB1}" /f
Reg: reg delete "HKLM\SOFTWARE\Microsoft\Internet Explorer\MenuExt\Ściągaj z Mipony" /f
Reg: reg delete "HKCU\Software\Microsoft\Internet Explorer\MenuExt\Ściągaj z Mipony" /f
C:\Users\Soesje\AppData\Local\funmoods-speeddial_sf.crx
C:\Users\Soesje\AppData\Local\funmoods.crx
C:\Users\Soesje\AppData\Roaming\Funmoods
C:\Users\Soesje\AppData\Roaming\Mipony
C:\Users\Soesje\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Facebook Messenger.lnk

 

Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach.

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Przy podpiętym dysku F uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt.

 

2. Uruchom AdwCleaner i zastosuj Usuń. Powstanie folder C:\AdwCleaner z raportem z usuwania.

 

3. Zrób nowe logi: skan FRST (ma powstać plik Addition) i USBFix z opcji Listing. Dołącz plik fixlog.txt i log utworzony przez AdwCleaner.

 

 

 

.

Odnośnik do komentarza

Wszystko zrobione. Jeszcze drobne poprawki:

 

1. Zastosuj TFC - Temp Cleaner.

 

2. Otwórz Notatnik i wklej w nim:

 

Task: {702319BF-B855-4F0B-8BA3-93D66D31C34A} - System32\Tasks\Funmoods => C:\Users\Soesje\AppData\Roaming\Funmoods\UPDATE~1\UPDATE~1.EXE No File
Reg: reg add "HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes" /v DefaultScope /t REG_SZ /d {1E1793A8-47C1-B221-B11A-2F1FFBE60176} /f
Reg: reg delete "HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1E1793A8-47C1-B221-B11A-2F1FFBE60176}" /f
Reg: reg delete "HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{94657570-2012-4164-B9BA-9FB0BABDEFB1}" /f
Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Powstanie plik fixlog.txt. Przedstaw go.

 

 

 

.

Odnośnik do komentarza

Skrypt prawie wykonany, z wyjątkiem:

 

=========== Result of Scheduled Files to move ===========

 

"C:\Windows\System32\Tasks\Funmoods" => File could not move.

 

Poprawka. Otwórz Notatnik i wklej w nim:

 

Unlock: C:\Windows\System32\Tasks\Funmoods
C:\Windows\System32\Tasks\Funmoods

 

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Przedstaw wynikowy fixlog.txt.

 

 

 

.

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...