Skocz do zawartości

Wirus skrótowiec na pendrive i innych


Rekomendowane odpowiedzi

Opublikowano

Witam,

 

Problem znany, po podłączeniu pendrive'a do komputera tworzone są skróty wszystkich folderów i plików znajdujących się na nim. Identyczna sytuacja występuje wraz z wgraniem nań nowych plików.

Bardzo proszę więc o skrypt pozwalający mi się tego pozbyć z komputera. W komputer są wpięte dwa pendrive'y (sformatowane). Załączam logi w załącznikach.

FRST w porządku.

GMER niestety zadziałał tylko w trybie awaryjnym (chwilę po włączeniu programu w normalnym trybie windowsa, wyłącza się on), toteż logi wykonane w nim zamieszam tutaj.

 

Pozdrawiam

 

 

GMER.txt

FRST.txt

Addition.txt

Shortcut.txt

post-4939-0-74460000-1452345933_thumb.png

Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.
Opublikowano

1) Otwórz Notatnik i wklej w nim:

 

HKU\S-1-5-21-575647552-3434588748-951863056-1000\...\Run: [ASRockXTU] => [X]
HKU\S-1-5-21-575647552-3434588748-951863056-1000\...\Run: [zASRockInstantBoot] => [X]
HKU\S-1-5-21-575647552-3434588748-951863056-1000\...\Run: [AdobeBridge] => [X]
HKU\S-1-5-21-575647552-3434588748-951863056-1000\...\Run: [Clean 1] => wscript.exe //B "C:\Users\Cross\AppData\Local\Temp\Clean 1.vbs" <===== UWAGA
SearchScopes: HKU\S-1-5-21-575647552-3434588748-951863056-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://uk.search.yahoo.com/search?p={searchTerms}&fr=chr-devicevm&type=ASRK
SearchScopes: HKU\S-1-5-21-575647552-3434588748-951863056-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://uk.search.yahoo.com/search?p={searchTerms}&fr=chr-devicevm&type=ASRK
Toolbar: HKU\S-1-5-21-575647552-3434588748-951863056-1000 -> Brak nazwy - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  Brak pliku
FF Extension: ProxMate - C:\Users\Cross\AppData\Roaming\Mozilla\Firefox\Profiles\buufacev.default-1350915852453\Extensions\jid1-QpHD8URtZWJC2A@jetpack.xpi [2016-01-07]
S3 SwitchBoard; "C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe" [X]
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).

 

2) Zrób log z USBFix z opcji LISTING https://www.fixitpc.pl/topic/8-dezynfekcja-zbi%C3%B3r-narz%C4%99dzi-usuwaj%C4%85cych/?do=findComment&comment=172738

 

jessi

Opublikowano

Otwórz Notatnik i wklej w nim:

 

H:\Clean 1.vbs
I:\Clean 1.vbs
EmptyTemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST.exe
Uruchom FRST i kliknij przycisk Fix (NAPRAW).
Powstanie plik fixlog.txt.
Daj ten log.

 

Zrób nowy log USBFix LISTING.

 

jessi

Opublikowano

Więc chyba możemy kończyć:

W USBFix kliknij na przycisk UNINSTALL.

Otwórz Notatnik i wklej w nim:

 

DeleteQuarantine:

Plik zapisz pod nazwą fixlist.txt i umieść obok FRST. Uruchom FRST i kliknij w Fix (NAPRAW).
przez SHIFT+DEL usuń pozostały folder C:\FRST

 

jessi

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...