Skocz do zawartości

System zapisuje skróty folderów na dyskach zewnętrznych.


Rekomendowane odpowiedzi

Piszę tutaj tutaj z problemem, który pojawił się dzisiaj rano. Nie wiem jakie jest jego zródło. Otóż posiadam 3 pendriv'y (toshibe, kingstona oraz intergal'a). Gdy kopiuję foldery z np. pulpitu na pendriv'a, powstaje kopiowany folder, który po chwili znika, oraz skrót do tego folderu, który pozostaje. 

Pliki, które nie są zawarte w folderach, są w porządku. Podczas otwierania skrótów, nie wyskakują żadne błędy. 

Komputer jest zaniedbany oraz zaśmiecony. Czasami, gdy korzystam z niego, próbuję oczyścić go ze śmieci przy pomocy różnych programów.

Nie ukrywam, że zależy mi na danych zawartych na tych pendriv'ach :). Mam nadzieję, że wystarczająco opisałem problem. Z góry dziękuję za pomoc. 

Poniżej załączam potrzebne pliki ;).

 

Addition.txt

OTL.Txt

Shortcut.txt

FRST.txt

Extras.Txt

gmer.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

1) Odinstaluj te programy:

IePluginService12.27.0.3326 (HKLM-x32\...\IePlugins) (Version: 12.27.0.3326 - Cherished Technololgy LIMITED) <==== ATTENTION

WinZipper (HKLM-x32\...\WinZipper) (Version: 1.5.29 - Taiwan Shui Mu Chih Ching Technology Limited.) <==== ATTENTION

 

2) Zrób log z USBFix https://www.fixitpc.pl/topic/8-dezynfekcja-zbior-narzedzi-usuwajacych/?do=findComment&comment=74z opcji LISTING.

 

3) Zrób log z Adw-Cleaner https://www.fixitpc.pl/topic/8-dezynfekcja-zbior-narzedzi-usuwajacych/?do=findComment&comment=118323

 

4) Zrób nowe logi FRST.

 

jessi

Odnośnik do komentarza

Hmm, USBFix pokazuje, że na pamięciach przenośnych nic nie ma.

Czy tak jest w rzeczywistości?

 

Otwórz Notatnik i wklej w nim:

 

Startup: C:\Users\Kanon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\home.vbe [2015-06-30] ()
Task: {5C54FFA7-6551-4E01-B9BA-5AC9CBC71155} - System32\Tasks\060184C3-9766-46a0-B258-F4518A0B2633 => Cscript.exe "C:\ProgramData\Baidu Security\Duplicaterecord.js" <==== ATTENTION
Task: {728F3938-5794-46D5-B5ED-A6824FB9D953} - System32\Tasks\ProtectedSearch\Protected Search => C:\Program Files (x86)\Protected Search\ProtectedSearch.exe <==== ATTENTION
Task: {B047D52E-1CF4-4368-9EC6-A23671F85EEC} - System32\Tasks\{5D7B4AB3-B79A-4805-AD1B-6AAA7B6A16C8} => pcalua.exe -a F:\eFilmLt.exe -d F:\
Task: {C0E697CE-59A1-4B05-BB14-4E6087519B6E} - System32\Tasks\{17C61C70-09B5-429D-B5CC-1EE488D6D0B0} => pcalua.exe -a "C:\Program Files\AVAST Software\Avast\aswRunDll.exe" -c "C:\Program Files\AVAST Software\Avast\Setup\setiface.dll" RunSetup
C:\Users\Public\Desktop\Gimnazjum klasa 2 - Puls Ziemi.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossfire Europe\Crossfire Europe.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossfire Europe\crossfire-eu.com.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossfire Europe\Uninstall.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam\Steam.lnk
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  No File
ShellIconOverlayIdentifiers: [baiduAntivirusIconLock] -> {0A93904A-BB1E-4a0c-9753-B57B9AE272CC} =>  No File
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
SearchScopes: HKU\S-1-5-21-4258540652-3167376319-1349578961-1002 -> DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.delta-search.com/?q={searchTerms}&affID=119535&babsrc=SP_ss&mntrId=B6BAE02A825A1C08
SearchScopes: HKU\S-1-5-21-4258540652-3167376319-1349578961-1002 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://www.delta-search.com/?q={searchTerms}&affID=119535&babsrc=SP_ss&mntrId=B6BAE02A825A1C08
SearchScopes: HKU\S-1-5-21-4258540652-3167376319-1349578961-1002 -> {F3699528-160E-4C0D-A1B6-E1E8DDCAEB9A} URL =
CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.123\npGoogleUpdate3.dll No File
CHR Plugin: (Bing Bar) - C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2237.0\npwinext.dll No File
C:\windows\Minidump\*.dmp
C:\ProgramData\FileSplitUpLoad.dll
Reg: reg delete "HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f
Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix.
Powstanie plik fixlog.txt.
Daj ten log.

 

jessi

Odnośnik do komentarza

1) Otwórz Notatnik i wklej w nim:

 

D:\home.vbe
D:\*.lnk
CMD: attrib /d /s -s -h D:\*
G:\home.vbe
G:\*.lnk
CMD: attrib /d /s -s -h G:\*
H:\home.vbe
H:\*.lnk
CMD: attrib /d /s -s -h H:\*
C:\Users\Kanon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\home.vbe
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix.
Powstanie plik fixlog.txt.
Daj ten log.

 

2) Zrób nowy log USBFiox LISTING

 

3) Uruchom FRST.
W polu SEARCH wklej:

 

home.vbe

kliknij na przycisk "Search Files".
Raport z tego będzie tam, gdzie jest FRST.

 

jessi

Odnośnik do komentarza

Wg mnie - jest OK.

 

W USBFix kliknij na przycisk VACCINATE (powstaną obiekty zaporowe "autorun.inf", mające utrudniać przedostawanie się infekcji pendrivowych.

 

Potem:

Otwórz Notatnik i wklej w nim:

 

DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix.
przez SHIFT+DEL usuń pozostały folder C:\FRST.

 

W USBFix kliknij na przycisk UNINSTALL.

 

jessi

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...