Skocz do zawartości

Przenośny dysk pozamieniał foldery na skróty


Rekomendowane odpowiedzi

Witam Proszę o pomoc , posiadam system windows 7 64-bitowy,  kolega oddał mi przenośny dysk ale otwierając Norton zablokował-znalazł wirus . Na dysku zamiast folderów były skróty naprawił to UsbFix ale mam obawy czy wszystko zrobiłem dobrze jestem trochę laikiem w komputerach . Przeskanowałem też wcześniej programem Anti-Malware znalazł trochę śmieci wrzucił w kwarantanne . Ale nie jestem pewien czy wszystko jest ok . 

 

 

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Brak logu Additional.txt oraz Shortcut.txt (z FRST).

 

Files to move or delete:
====================
C:\Users\Mirko\ace_upgrade.exe
C:\Users\Mirko\acronis_api_vs.dll
C:\Users\Mirko\adjperm.dll
C:\Users\Mirko\deployPkg.dll
C:\Users\Mirko\drvInst64.exe
C:\Users\Mirko\elevated.dll
C:\Users\Mirko\farexec-service.exe
C:\Users\Mirko\glib-2.0.dll
C:\Users\Mirko\glibmm-2.4.dll
C:\Users\Mirko\gmodule-2.0.dll
C:\Users\Mirko\gobject-2.0.dll
C:\Users\Mirko\gthread-2.0.dll
C:\Users\Mirko\gvmomi.dll
C:\Users\Mirko\hqtray.exe
C:\Users\Mirko\iconv.dll
C:\Users\Mirko\icudt38l.dat
C:\Users\Mirko\iCustBundleGen.dll
C:\Users\Mirko\intl.dll
C:\Users\Mirko\libcurl.dll
C:\Users\Mirko\libeay32.dll
C:\Users\Mirko\libeaynf32.dll
C:\Users\Mirko\liblber.dll
C:\Users\Mirko\libldap.dll
C:\Users\Mirko\libldap_r.dll
C:\Users\Mirko\libxml2.dll
C:\Users\Mirko\mkisofs.exe
C:\Users\Mirko\mspack.dll
C:\Users\Mirko\p2vHlpr.dll
C:\Users\Mirko\p2vJobManager.dll
C:\Users\Mirko\p2vSupport.dll
C:\Users\Mirko\p2vWizard.dll
C:\Users\Mirko\p2vXML.dll
C:\Users\Mirko\pixops.dll
C:\Users\Mirko\pkgGen.dll
C:\Users\Mirko\reconfigurationDataStore.dat
C:\Users\Mirko\sbimageapi.dll
C:\Users\Mirko\sigc-2.0.dll
C:\Users\Mirko\singleJobRunner.dll
C:\Users\Mirko\ssleay32.dll
C:\Users\Mirko\ssleaynf32.dll
C:\Users\Mirko\sysimgbase.dll
C:\Users\Mirko\tibdll.dll
C:\Users\Mirko\TPClnRDP.dll
C:\Users\Mirko\TPClnt.dll
C:\Users\Mirko\TPClntdeu.dll
C:\Users\Mirko\TPClntjpn.dll
C:\Users\Mirko\TPClntloc.dll
C:\Users\Mirko\TPClnVM.dll
C:\Users\Mirko\TPView.dll
C:\Users\Mirko\TPViewdeu.dll
C:\Users\Mirko\TPViewjpn.dll
C:\Users\Mirko\types.dll
C:\Users\Mirko\ufa-agent.dll
C:\Users\Mirko\ufa-client.dll
C:\Users\Mirko\ufa-common.dll
C:\Users\Mirko\ufa-slave.dll
C:\Users\Mirko\ufa-sysMigration.dll
C:\Users\Mirko\ufa-sysReconfig.dll
C:\Users\Mirko\ufa-types.dll
C:\Users\Mirko\ufa-vmImporter.dll
C:\Users\Mirko\ufa-vmsvc.dll
C:\Users\Mirko\unzip.exe
C:\Users\Mirko\V2iDiskLib.dll
C:\Users\Mirko\vixDiskMountApi.dll
C:\Users\Mirko\vixDiskMountServer.exe
C:\Users\Mirko\vm-support.vbs
C:\Users\Mirko\vmacore.dll
C:\Users\Mirko\vmappcfg.dll
C:\Users\Mirko\vmappsdk.dll
C:\Users\Mirko\vmapputil.dll
C:\Users\Mirko\vmauthd.dll
C:\Users\Mirko\vmclientcore.dll
C:\Users\Mirko\vmdbCOM.dll
C:\Users\Mirko\vmdkShellExt.dll
C:\Users\Mirko\vmeventmsg.dll
C:\Users\Mirko\vmnat.exe
C:\Users\Mirko\vmnetBridge.dll
C:\Users\Mirko\vmnetcfg.exe
C:\Users\Mirko\VMnetDHCP.exe
C:\Users\Mirko\vmnetmgr.dll
C:\Users\Mirko\vmnetui.dll
C:\Users\Mirko\vmomi.dll
C:\Users\Mirko\vmPerfmon.dll
C:\Users\Mirko\vmplayer-service.exe
C:\Users\Mirko\vmplayer.exe
C:\Users\Mirko\vmrun.exe
C:\Users\Mirko\vmss2core.exe
C:\Users\Mirko\vmUpdateLauncher.exe
C:\Users\Mirko\vmware-acetool.exe
C:\Users\Mirko\vmware-authd.exe
C:\Users\Mirko\vmware-fullscreen.exe
C:\Users\Mirko\vmware-remotemks-debug.exe
C:\Users\Mirko\vmware-remotemks.exe
C:\Users\Mirko\vmware-tray-helper.dll
C:\Users\Mirko\vmware-tray.exe
C:\Users\Mirko\vmware-ufad.exe
C:\Users\Mirko\vmware-unity-helper.exe
C:\Users\Mirko\vmware-vdiskmanager.exe
C:\Users\Mirko\vmware.exe
C:\Users\Mirko\vmwarebase.dll
C:\Users\Mirko\vmwarecui.dll
C:\Users\Mirko\vmwarestring.dll
C:\Users\Mirko\vmwarewui.dll
C:\Users\Mirko\vnetinst.dll
C:\Users\Mirko\vnetlib.dll
C:\Users\Mirko\vnetlib.exe
C:\Users\Mirko\vnetlib64.dll
C:\Users\Mirko\vnetlib64.exe
C:\Users\Mirko\vnetsniffer.exe
C:\Users\Mirko\vnetstats.exe
C:\Users\Mirko\vprintproxy.exe
C:\Users\Mirko\vsocklib.dll
C:\Users\Mirko\vssSnap2003.dll
C:\Users\Mirko\vssSnapVista64.dll
C:\Users\Mirko\vssSnapVista64.exe
C:\Users\Mirko\vssSnapXP.dll
C:\Users\Mirko\xmlparse.dll
C:\Users\Mirko\xmlrpc.dll
C:\Users\Mirko\xmltok.dll
C:\Users\Mirko\zip.exe
C:\Users\Mirko\zlib1.dll

W tej lokalizacji nie powinno być takich plików - sam je tam "wsadziłeś"?

 

Użyj Adw-Cleaner https://www.fixitpc.pl/topic/8-dezynfekcja-zbi%C3%B3r-narz%C4%99dzi-usuwaj%C4%85cych/?do=findComment&comment=118323

najpierw kliknij na SZUKAJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ (CLEANING), to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner.txt

 

Otwórz Notatnik i wklej w nim:

 

SearchScopes: HKU\S-1-5-21-2069368038-4120700897-3865020589-1004 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = http://isearch.avg.com/search?cid={A86C0227-42E7-4EF7-8FAF-F58F8126CC2C}&mid=bb8fce32168c47d0b81341ed98b3c78b-7ff30000b65a47035569cc87fe7244b31e66f610&lang=pl&ds=xn011&pr=sa&d=2012-10-2722:33:07&v=13.2.0.5&sap=dsp&q={searchTerms}
Toolbar: HKU\S-1-5-21-2069368038-4120700897-3865020589-1004 -> No Name - {EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} -  No File
C:\windows\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job
Reg: reg delete "HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f
C:\Program Files (x86)\SFT_Polska
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix.
Powstanie plik fixlog.txt.
Daj ten log.

 

>>GMER>>
Rozwiń>>>zakładka CMD>>zaznacz CMD ---w górne czarne pole wklej to:

 


f51rscno -del file "C:\Documents and Settings\Monisia\Dane aplikacji\Kadadk.exe"
f51rscno -reboot

Kliknij „Uruchom” z prawej strony. Komputer powinien się samoczynnie wyłączyć i włączyć.

 

Zrób nowe logi GMER i FRST.

 

jessi

Odnośnik do komentarza

W nowych logach - nic ciekawego.

 

Chyba możemy kończyć:

 

Otwórz Notatnik i wklej w nim:

 

DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix.
przez SHIFT+DEL usuń pozostały folder C:\FRST.

W Adw-Cleaner kliknij na przycisk Odinstaluj (UNINSTALL).

 

W USBFix kliknij na przycisk UNINSTALL.

 

Zaktualizuj Javę https://www.fixitpc.pl/topic/5-dezynfekcja-kroki-finalizuj%C4%85ce-temat/?do=findComment&comment=43590

 

jessi

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...