Skocz do zawartości

Zniknął folder ze zdjęciami, jest skrót w formacie .lnk


Rekomendowane odpowiedzi

Witam,

 

Dzisiaj rano zgrałam zdjęcia na laptopa, wszystko było okej. Jak później chciałam zgrać ten sam folder, on wyparował. Szukanie na komputerze znajduje jedynie skrót w formacie .lnk. Poczytałam trochę w internecie i wydaje mi się, że to możebyć jakiś wirus, ale pojęcia nie mam jak odzyskać ten folder. Jeśli ktoś mógłby mi krok po kroku wyjaśnić co roić, byłabym bardzo wdzięczna.

 

Z góry dziękuję

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Skrót powstał na laptopie, kopiowałam zdjęcia z telefonu. Chodzi mi o folder o nazwie 'Londyn - tel.'.

 

############################## | UsbFix V 8.101 | [Listing]

User: Ann (Administrator) # LAPEK
Updated 05/09/2015 by El Desaparecido - SosVirus
Started at 21:43:59 | 06/09/2015

Website : http://www.en.usbfix.net/
Tutorial : http://www.pt.usbfix.net/2014/03/tutorial-do-usbfix-scan/
Support : http://www.sos-virus.net/
Live detection : http://how-to-remove.us/
Contact : http://www.en.usbfix.net/contact/

################## | System information |

MB: Dell Inc. (0PHTY0)
CPU: Intel® Core i7-4500U CPU @ 1.80GHz
RAM -> [Total : 8073 Mo | Free : 6055 Mo]
Bios: Dell Inc.
Boot: Normal boot

OS: Microsoft™ Windows 10 Home (6.3.10240 64-Bit)
WB: Internet Explorer : 11.00.10240.16384
WB: Microsoft Edge : 11.00.10240.16463 (th1.150819-1946)
WB: Mozilla Firefox : 40.0.3

################## | Security Information |

AV: Windows Defender [Enabled |Updated]
AS: Windows Defender [Enabled |Updated]
FW: Windows Firewall [Enabled]
SC: Security Center [Enabled]
WU: Windows Update [Enabled]

################## | Disk Information |

C:\ (%SystemDrive%) -> Fixed disk # 916 Gb (709 Gb free - 77%) [Windows] # NTFS
E:\ -> Removable disk # 7 Gb (7 Gb free - 100%) [] # FAT32

################## | C:\ %SystemDrive% - Fixed drive (NTFS) |

[06/09/2015 - 21:12:17 | ASH | 3306684 Ko] - C:\hiberfil.sys
[06/09/2015 - 21:12:19 | ASH | 1966080 Ko] - C:\pagefile.sys
[06/09/2015 - 21:12:19 | ASH | 262144 Ko] - C:\swapfile.sys
[31/08/2015 - 11:29:16 | D] - C:\Windows.old
[06/07/2015 - 09:59:04 | A | 0 Ko] - C:\ftconfig.ini
[06/09/2015 - 20:59:03 | SHD] - C:\$RECYCLE.BIN
[31/08/2015 - 09:58:55 | HD] - C:\$Windows.~BT
[22/08/2013 - 07:31:45 | RASH | 418 Ko] - C:\bootmgr
[29/07/2014 - 13:37:54 | D] - C:\Dell
[10/10/2014 - 12:02:41 | RHD] - C:\MSOCache
[03/11/2014 - 00:19:56 | HD] - C:\$SysReset
[08/04/2015 - 23:04:48 | D] - C:\Riot Games
[26/05/2015 - 20:55:50 | D] - C:\Intel
[10/07/2015 - 13:00:31 | ASH | 0 Ko] - C:\BOOTNXT
[10/07/2015 - 13:04:22 | D] - C:\PerfLogs
[10/07/2015 - 14:21:38 | SHD] - C:\Documents and Settings
[31/08/2015 - 10:49:18 | RD] - C:\Users
[31/08/2015 - 11:17:00 | SHD] - C:\Recovery
[31/08/2015 - 13:59:50 | D] - C:\AMD
[31/08/2015 - 14:02:19 | SHD] - C:\System Volume Information
[06/09/2015 - 11:45:52 | RD] - C:\Program Files
[06/09/2015 - 13:05:55 | A | 0 Ko] - C:\08e673ba51ba61fcea
[06/09/2015 - 13:05:55 | A | 0 Ko] - C:\0523651bf0a742ace4e256a14360
[06/09/2015 - 13:05:55 | A | 0 Ko] - C:\ff10f4cf38aa1343915daa1b932d3aea
[06/09/2015 - 13:05:55 | A | 0 Ko] - C:\5421e3584d24da50de9b8d4692
[06/09/2015 - 13:05:55 | A | 0 Ko] - C:\96a2bf5dee8e03478ef1e2909f344a
[06/09/2015 - 13:05:55 | A | 0 Ko] - C:\9079de702e3754a08b
[06/09/2015 - 13:05:55 | A | 0 Ko] - C:\ab46c37ec57e7e2400466ec7
[06/09/2015 - 13:05:55 | A | 0 Ko] - C:\d535f2a3f339f7f43ff945313066
[06/09/2015 - 13:05:55 | A | 0 Ko] - C:\5e5ab9f22fc17784dd41913a59f88e
[06/09/2015 - 19:50:51 | D] - C:\Windows
[06/09/2015 - 20:11:46 | D] - C:\_OTL
[06/09/2015 - 21:05:25 | RD] - C:\Program Files (x86)
[06/09/2015 - 21:05:27 | HD] - C:\ProgramData
[06/09/2015 - 21:06:26 | D] - C:\totalcmd
[06/09/2015 - 21:14:08 | HD] - C:\OneDriveTemp
[06/09/2015 - 21:43:32 | D] - C:\UsbFix

################## | E:\ - Removable drive (FAT32) |

[03/09/2015 - 01:48:12 | A | 1 Ko] - E:\NIKON001.DSC
[03/09/2015 - 01:48:12 | D] - E:\DCIM
[06/09/2015 - 11:11:38 | D] - E:\System Volume Information
[03/09/2015 - 01:48:30 | D] - E:\DCIM\100_____
[06/09/2015 - 16:23:28 | D] - E:\DCIM\Londyn tel
[06/09/2015 - 16:23:36 | A | 3 Ko] - E:\DCIM\Londyn tel\Londyn - tel..lnk
[06/09/2015 - 19:57:34 | A | 1 Ko] - E:\DCIM\Londyn tel\Londyn - tel.lnk
[06/09/2015 - 11:11:40 | A | 0 Ko] - E:\System Volume Information\IndexerVolumeGuid
[06/09/2015 - 13:04:16 | A | 0 Ko] - E:\System Volume Information\WPSettings.dat

################## | E.O.F | http://www.sosvirus.net/ | http://www.en.usbfix.net/ |

 

 

Odnośnik do komentarza

1) Odinstaluj

C:\Program Files (x86)\WinZipper

 

2)  Użyj >Adw-cleaner
najpierw kliknij na SZUKAJ (SCAN), a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ (CLEANING), to kliknij na niego.
Pokaż raport z niego

 

3) W tym logu wcale nie widzę "Londyn tel"

 

4) FRST powinien zrobić 3 logi, więc brak logu "Additional.txt" oraz "Shortcut.txt"

 

5) Po użyciu Adw-Cleanera zrób nowe logi FRST.

 

Nie widzę tu też infekcji "skrótowej".

 

jessi

Odnośnik do komentarza

W logach wcale nie ma skrótów "Londyn - tel"

 

Otwórz Notatnik i wklej w nim:

 

HKLM-x32\...\Run: [] => [X]
GroupPolicy: Zasady grupy  Chrome wykryto <======= UWAGA
CHR HKLM\SOFTWARE\Policies\Google: Zasada ograniczeń <======= UWAGA
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope - brak wartości
SearchScopes: HKU\S-1-5-21-1796127971-3796497241-1502740846-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO-x32: Treasure Track -> {30ee14ec-1867-4389-8543-fb83602eab61} -> C:\Program Files (x86)\Treasure Track\Extensions\30ee14ec-1867-4389-8543-fb83602eab61.dll Brak pliku
BHO-x32: Many Results Hub -> {be1a5d83-523d-4a57-bc56-65afe77fd42a} -> C:\Program Files (x86)\Many Results Hub\Extensions\be1a5d83-523d-4a57-bc56-65afe77fd42a.dll Brak pliku
HKU\S-1-5-21-1796127971-3796497241-1502740846-1001\...\Run: [GoogleChromeAutoLaunch_851D7EB98E8522CDB6EC8285E13CC897] => C:\Users\Ann\AppData\Local\Chromium\Application\chrome.exe [667136 2015-08-11] (The Chromium Authors)
S3 wfpcapture; \SystemRoot\System32\drivers\wfpcapture.sys [X]
S1 {7eca9cfa-8eb0-4cc4-b008-3419a1b1582a}Gw64; system32\drivers\{7eca9cfa-8eb0-4cc4-b008-3419a1b1582a}Gw64.sys [X]
S1 {9449d7f6-6f2b-4280-9a4d-eb2b42a31f67}Gw64; system32\drivers\{9449d7f6-6f2b-4280-9a4d-eb2b42a31f67}Gw64.sys [X]
C:\Users\Ann\Downloads\Total-Commander-12316-dp.exe
C:\Users\Ann\Downloads\StrongRecovery-24584-dp.exe
C:\WINDOWS\Minidump\*.dmp
Task: {0585879A-4DFC-4E3C-A2CB-A8956931A2FB} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku <==== UWAGA
Task: {0D36925F-83D6-48A8-BE75-EDA44B8CDA8E} - \AutoKMS -> Brak pliku <==== UWAGA
Task: {0F5CD5CA-89FF-44A5-B1B3-26C74C66221E} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Brak pliku <==== UWAGA
Task: {65DAB37C-CC91-45E0-BF4F-650E8B9A8A37} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku <==== UWAGA
Task: {6C409C26-74DF-4A42-9378-07DF4C6EADE6} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Brak pliku <==== UWAGA
Task: {73B14C81-A4BC-4E6C-B216-2DF4D610C625} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Brak pliku <==== UWAGA
Task: {7BBCC946-C853-485A-9879-D2FABA39DB88} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Brak pliku <==== UWAGA
Task: {7DBCE2A0-A536-41E7-93A1-C355098BBDF9} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Brak pliku <==== UWAGA
Task: {92EC73A6-BC6A-4387-9D87-F358610AA320} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Brak pliku <==== UWAGA
Task: {E1D88D1C-DFBA-454E-B58B-F65D456ED15E} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Brak pliku <==== UWAGA
Task: {F2724CD8-A975-45AA-9E48-B101A4ECB5AC} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Brak pliku <==== UWAGA
Task: {FDAFE4EA-F335-4E91-A921-40DB6BDC6A91} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Brak pliku <==== UWAGA
 E:\DCIM\Londyn tel\Londyn - tel..lnk
E:\DCIM\Londyn tel\Londyn - tel.lnk
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).
Powstanie plik fixlog.txt.
Daj ten log.

 

Napisz, jak teraz oceniasz sytuację?

 

jessi

Odnośnik do komentarza

Spróbuj znów skopiować na laptopa ten folder E:\DCIM\Londyn tel

 

nie włącza mi się nic z paska narzędzi, ani Start, ani ustawienia sieci, ani dźwięk..nic

 

to normalne zjawisko na WIN 10.

Po prostu ten System nie nadaje się jeszcze do użytku.

Przykład: https://www.fixitpc.pl/topic/27878-mysz-podw%C3%B3jny-klik-zamiast-pojedynczego/?do=findComment&comment=172670

W necie aż się roi od problemów z tym Systemem.

 

jessi

Odnośnik do komentarza

Skopiowałam go na lapka, ale zawartości nie ma.

Dziwne.

 

Otwórz Notatnik i wklej w nim:

 

 

Folder: E:\DCIM\Londyn tel

Folder: XXXXX

Zamiast XXXX wpisz pełną ścieżkę folderu "Londyn tel" znajdującego się na laptopie.

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe

Uruchom FRST i kliknij przycisk Fix (NAPRAW).

Powstanie plik fixlog.txt.

Daj ten log.

 

jessi

Odnośnik do komentarza

Wygląda na to, że go nie ma... Chyba nic już się nie da zrobić, co?

 

Rezultat naprawy Farbar Recovery Scan Tool (x64) Wersja:06-09-2015 01
Uruchomiony przez Ann (2015-09-07 10:42:00) Run:3
Uruchomiony z C:\Users\Ann\Downloads
Załadowane profile: Ann (Dostępne profile: Ann & Administrator)
Tryb startu: Normal
==============================================

fixlist - zawartość:
*****************
Folder: E:\DCIM\Londyn tel
Folder: C:\Users\Ann\Pictures\TMIP!\B-day surprise 03.09-22.09.2015\Londyn tel
*****************


========================= Folder: E:\DCIM\Londyn tel ========================

nie znaleziono.

====== Koniec  Folder: ======


========================= Folder: C:\Users\Ann\Pictures\TMIP!\B-day surprise 03.09-22.09.2015\Londyn tel ========================

nie znaleziono.

====== Koniec  Folder: ======


==== Koniec  Fixlog 10:42:00 ====

 

Odnośnik do komentarza

Wygląda na to, że go nie ma... Chyba nic już się nie da zrobić, co?

Tak, folder w obu miejscach jest całkowicie pusty.

Ja tu już nic nie wymyślę.

Chyba, żeby użyć jakiegoś narzędzia do odzyskiwania plików .

 

Jak tylko zauważysz, że @Picasso zaczyna pomagać na forum, to zgłoś swój temat w tym (lub podobnym, uaktualnionym) temacie: http://www.fixitpc.p...bez-odpowiedzi/

 

jessi

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...