Dzień dobry, Zainfekowałem komputer wirusem (kilkanaście dni temu podłączyłem komórkę do USB), który powoduje tworzenie skrótów przy otwieraniu pendrive ( w ten sposb już zainfekowałem 3 pen'y). Objawy: po włozeniu pendrive'a pokazuje się skrót zamiast folderów (nie będąc świadomym zagrożenia otworzyłem skrót - był
Logi OTL nie są tu obowiązkowe - usuwam Extras. Brak za to trzeciego pliku FRST Shortcut. Wg raportu FRST infekcja USB nie jest czynna po stronie systemu - są tylko puste odpadki, ale są za to różne aktywne obiekty adware (w tym aktywny sterownik). Urządzenia USB trzeba będzie sprawdzić z osobna. Akcje wstępne: 1. Otwórz Notatnik i wklej w nim: CloseProcesses: CreateRestorePoint: R1 wafd_1_10_0_19; C:\Windows\System32\drivers\ [61312 2015-06-16] (WA) S2 "C:\Program Files (x86)\ [X] HKLM\...\Run: [] => [X] Startup: C:\Users\Gosia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ [2015-06-07] GroupPolicy: Group Policy on Chrome detected CHR HKLM\SOFTWARE\Policies\Google: Policy restriction HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\ [2015-06-13] Task: {85176E1D-EFA0-4099-ABA4-3038072167AC} - System32\Tasks\Opera N Sunday => C:\Program Files (x86)\Opera\ Task: {FA4755F3-56EE-40D9-9F16-FCB829A23697} - System32\Tasks\Opera N Saturday => C:\Program Files (x86)\Opera\ C:\Program Files (x86)\Opera C:\ProgramData\f08cac26-e74f-49b4-9ff1-f081aa55e1b3 C:\Users\Gosia\AppData\Local\Opera Software C:\Users\Gosia\AppData\Roaming\Opera Software C:\Users\Gosia\AppData\Roaming\GoldenGate C:\Users\Gosia\AppData\Roaming\Shortcut C:\Windows\System32\drivers\ Reg: reg delete "HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes" /f Reg: reg delete "HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes" /f EmptyTemp: Adnotacja dla innych czytających: skrypt unikatowy - dopasowany tylko i wyłącznie pod ten system, proszę nie stosować na swoich systemach. Plik zapisz pod nazwą i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Czekaj cierpliwie, nie przerywaj działania. Gdy Fix ukończy pracę, system zostanie zresetowany. W tym samym katalogu skąd uruchamiano FRST powstanie plik 2. Wyczyść Firefox z adware: menu Pomoc > Informacje dla pomocy technicznej > Odśwież program Firefox. Zakładki i hasła nie zostaną naruszone. menu Historia > Wyczyść historię przeglądania 3. W Google Chrome: Ustawienia > karta Rozszerzenia > odinstaluj sponsora Avast SafePrice. 4. Zrób nowy log FRST z opcji Scan (bez Addition, ale zaznacz pole Shortcut) oraz USBFix z opcji Listing przy podpiętych zainfekowanych urządzeniach USB. Dołącz też plik
Tematy o pendrive wirus, Rejestr - Mam wirusa w rejestrze., karta SDHC - Wirusy których nie można usunąć, Skróty zamiast folderów (pendrive i karta sd), Windows XP SP3 - Podejrzenie wirusa Log OTL, Skróty na USB wirus musze odzyskać dane
[b] logfile created on: 2013-10-31 14:26:02 - Run 1OTL by OldTimer - Version Folder = C:\Users\asus\Downloads Starter Edition (Version = - Type = NTWorkstationInternet Explorer (Version = 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd 1011,94 Mb Total Physical Memory | 232,36 Mb Available Physical Memory | 22,96% Memory free2,07 Gb Paging File | 0,29 Gb Available in Paging File | 13,81% Paging File freePaging file location(s): ?:\ [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program FilesDrive C: | 131,98 Gb Total Space | 99,71 Gb Free Space | 75,55% Space Free | Partition Type: NTFSDrive D: | 166,01 Gb Total Space | 131,48 Gb Free Space | 79,20% Space Free | Partition Type: NTFSDrive E: | 16,70 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS Computer Name: ASUS-KOMPUTER | User Name: asus | Logged in as Mode: Normal | Scan Mode: All users | Quick ScanCompany Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days [color=#E56717]========== Processes (SafeList) ==========[/color] PRC - [2013-10-31 14:25:29 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\asus\Downloads\OTL (1).exePRC - [2013-10-31 12:36:45 | 000,065,824 | ---- | M] (BatBrowse) -- C:\Program Files\BatBrowse\bin\ - [2013-10-30 19:51:29 | 000,151,552 | ---- | M] () -- C:\Windows\ - [2013-10-30 19:51:29 | 000,008,192 | ---- | M] () -- C:\Windows\System32\ - [2013-10-29 21:22:58 | 000,143,488 | ---- | M] () -- c:\Program Files\Optimizer Pro\ - [2013-10-29 20:05:59 | 001,706,064 | ---- | M] (Wsys Co., Ltd.) -- C:\ProgramData\eSafe\ - [2013-10-23 20:52:09 | 000,166,352 | ---- | M] (APN LLC.) -- C:\Program Files\AskPartnerNetwork\Toolbar\ - [2013-10-22 20:29:14 | 000,065,824 | ---- | M] (BatBrowse) -- C:\Program Files\BatBrowse\ - [2013-10-09 01:02:45 | 000,844,752 | ---- | M] (Google Inc.) -- C:\Program Files\Google\Chrome\Application\ - [2013-08-09 18:36:35 | 000,815,160 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Program Files\Avira\AntiVir Desktop\ - [2013-07-17 19:48:11 | 000,084,024 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Program Files\Avira\AntiVir Desktop\ - [2013-07-17 19:35:48 | 000,108,088 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Program Files\Avira\AntiVir Desktop\ - [2013-07-17 19:35:37 | 000,347,192 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Program Files\Avira\AntiVir Desktop\ - [2013-07-12 20:19:07 | 000,076,856 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Program Files\Avira\AntiVir Desktop\ - [2013-01-04 03:59:29 | 000,271,360 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\ - [2012-04-20 12:00:28 | 003,351,872 | ---- | M] () -- C:\Program Files\Plus Internet\Plus - [2011-03-14 16:27:28 | 000,271,712 | ---- | M] () -- C:\ProgramData\DataCardService\ - [2011-03-14 16:27:28 | 000,236,384 | ---- | M] (Huawei Technologies Co., Ltd.) -- C:\ProgramData\DataCardService\ - [2009-08-18 17:35:56 | 000,219,136 | ---- | M] () -- C:\Windows\System32\ - [2009-07-14 02:14:42 | 000,049,152 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\ - [2009-07-14 02:14:20 | 002,613,248 | ---- | M] (Microsoft Corporation) -- C:\Windows\ [color=#E56717]========== Modules (No Company Name) ==========[/color] MOD - [2013-10-17 12:10:20 | 002,869,720 | ---- | M] () -- c:\Program Files\Optimizer Pro\ - [2013-10-09 01:02:43 | 000,415,184 | ---- | M] () -- C:\Program Files\Google\Chrome\Application\ - [2013-10-09 01:02:42 | 013,584,336 | ---- | M] () -- C:\Program Files\Google\Chrome\Application\ - [2013-10-09 01:02:41 | 004,055,504 | ---- | M] () -- C:\Program Files\Google\Chrome\Application\ - [2013-10-09 01:01:50 | 000,698,832 | ---- | M] () -- C:\Program Files\Google\Chrome\Application\ - [2013-10-09 01:01:49 | 000,099,792 | ---- | M] () -- C:\Program Files\Google\Chrome\Application\ - [2013-10-09 01:01:47 | 001,604,560 | ---- | M] () -- C:\Program Files\Google\Chrome\Application\ - [2012-04-20 12:00:28 | 003,351,872 | ---- | M] () -- C:\Program Files\Plus Internet\Plus - [2012-04-20 12:00:18 | 001,101,824 | ---- | M] () -- C:\Program Files\Plus Internet\ [color=#E56717]========== Services (SafeList) ==========[/color] SRV - [2013-10-31 12:36:45 | 000,065,824 | ---- | M] (BatBrowse) [Auto | Running] -- C:\Program Files\BatBrowse\bin\ -- (Util BatBrowse)SRV - [2013-10-30 19:51:29 | 000,008,192 | ---- | M] () [Auto | Running] -- C:\Windows\System32\ -- (KMService)SRV - [2013-10-29 21:22:58 | 000,143,488 | ---- | M] () [Auto | Running] -- c:\Program Files\Optimizer Pro\ -- (ca82e1a5)SRV - [2013-10-29 20:05:59 | 001,706,064 | ---- | M] (Wsys Co., Ltd.) [Auto | Running] -- C:\ProgramData\eSafe\ -- (WsysSvc)SRV - [2013-10-29 20:05:32 | 000,148,976 | ---- | M] (BonanzaDeals) [On_Demand | Stopped] -- C:\Program Files\BonanzaDealsLive\Update\ -- (bonanzadealslivem)SRV - [2013-10-29 20:05:32 | 000,148,976 | ---- | M] (BonanzaDeals) [Auto | Stopped] -- C:\Program Files\BonanzaDealsLive\Update\ -- (bonanzadealslive)SRV - [2013-10-23 20:52:09 | 000,166,352 | ---- | M] (APN LLC.) [Auto | Running] -- C:\Program Files\AskPartnerNetwork\Toolbar\ -- (APNMCP)SRV - [2013-10-22 20:29:14 | 000,065,824 | ---- | M] (BatBrowse) [Auto | Running] -- C:\Program Files\BatBrowse\ -- (Update BatBrowse)SRV - [2013-09-05 10:34:30 | 000,171,680 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Program Files\Skype\Updater\ -- (SkypeUpdate)SRV - [2013-08-14 18:55:29 | 000,117,656 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Program Files\Mozilla Maintenance Service\ -- (MozillaMaintenance)SRV - [2013-08-09 18:36:35 | 000,815,160 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Program Files\Avira\AntiVir Desktop\ -- (AntiVirWebService)SRV - [2013-07-17 19:48:11 | 000,084,024 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Program Files\Avira\AntiVir Desktop\ -- (AntiVirSchedulerService)SRV - [2013-07-17 19:35:48 | 000,108,088 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Program Files\Avira\AntiVir Desktop\ -- (AntiVirService)SRV - [2011-03-14 16:27:28 | 000,271,712 | ---- | M] () [Auto | Running] -- C:\ProgramData\DataCardService\ -- ( - [2010-12-28 09:00:34 | 001,296,728 | ---- | M] ( [On_Demand | Stopped] -- C:\Program Files\BitComet\tools\ -- (BITCOMET_HELPER_SERVICE)SRV - [2009-08-18 17:35:56 | 000,219,136 | ---- | M] () [Auto | Running] -- C:\Windows\System32\ -- (AsusService)SRV - [2009-07-14 02:15:41 | 000,680,960 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Windows Defender\ -- (WinDefend) [color=#E56717]========== Driver Services (SafeList) ==========[/color] DRV - [2013-10-29 21:19:58 | 000,243,128 | ---- | M] (Disc Soft Ltd) [Kernel | System | Running] -- C:\Windows\System32\drivers\ -- (dtsoftbus01)DRV - [2013-08-22 17:39:49 | 000,088,840 | ---- | M] (Avira Operations GmbH & Co. KG) [File_System | Auto | Running] -- C:\Windows\System32\drivers\ -- (avgntflt)DRV - [2013-07-29 17:37:36 | 000,136,672 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\Windows\System32\drivers\ -- (avipbb)DRV - [2013-07-02 10:00:00 | 003,200,000 | ---- | M] (Qualcomm Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\ -- (athr)DRV - [2013-03-20 15:11:44 | 001,349,632 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\ -- (igddim32)DRV - [2013-03-06 16:13:53 | 000,037,352 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\Windows\System32\drivers\ -- (avkmgr)DRV - [2012-08-27 15:50:24 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\ -- (ssmdrv)DRV - [2012-04-20 12:00:36 | 000,349,184 | ---- | M] (Huawei Technologies Co., Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\ -- (ewusbmbb)DRV - [2012-04-20 12:00:36 | 000,194,816 | ---- | M] (Huawei Technologies Co., Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\ -- (hwdatacard)DRV - [2012-04-20 12:00:36 | 000,102,784 | ---- | M] (Huawei Technologies Co., Ltd.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\ -- (ew_hwusbdev)DRV - [2012-04-20 12:00:36 | 000,073,216 | ---- | M] (Huawei Technologies Co., Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\ -- (huawei_enumerator)DRV - [2012-04-20 12:00:36 | 000,011,136 | ---- | M] (Huawei Technologies Co., Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\ -- (ew_usbenumfilter)DRV - [2011-06-09 08:37:56 | 000,278,528 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\ -- (IntcDAud)DRV - [2010-09-27 15:23:56 | 000,068,208 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\ -- (L1C)DRV - [2009-07-20 17:29:40 | 000,013,880 | ---- | M] ( ) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\ -- (kbfiltr)DRV - [2009-07-14 00:51:11 | 000,034,944 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\ -- (WinUsb) [color=#E56717]========== Standard Registry (SafeList) ==========[/color] [color=#E56717]========== Internet Explorer ==========[/color] IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-2193076413-2474647909-3808862212-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = - HKU\S-1-5-21-2193076413-2474647909-3808862212-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = - HKU\S-1-5-21-2193076413-2474647909-3808862212-1000\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}IE - HKU\S-1-5-21-2193076413-2474647909-3808862212-1000\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = - HKU\S-1-5-21-2193076413-2474647909-3808862212-1000\..\SearchScopes\{513070F3-8723-4A78-B118-B375D04D0250}: "URL" = - HKU\S-1-5-21-2193076413-2474647909-3808862212-1000\..\SearchScopes\DBBEFE75D4EA4DD09FB71DF6B180D5D9: "URL" = - HKU\S-1-5-21-2193076413-2474647909-3808862212-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 [color=#E56717]========== FireFox ==========[/color] FF - "Bing "FF - "Bing "FF - " - %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D: - "Bing "FF - " - - File not found FF - HKLM\Software\MozillaPlugins\@ C:\Program Files\Java\jre7\bin\dtplugin\ (Oracle Corporation)FF - HKLM\Software\MozillaPlugins\@ C:\Program Files\Java\jre7\bin\plugin2\ (Oracle Corporation)FF - HKLM\Software\MozillaPlugins\@ C:\Program Files\Mozilla Firefox\plugins\ (Microsoft Corporation)FF - HKLM\Software\MozillaPlugins\@ C:\PROGRA~1\MICROS~2\Office14\ (Microsoft Corporation)FF - HKLM\Software\MozillaPlugins\@ C:\PROGRA~1\MICROS~2\Office14\ (Microsoft Corporation)FF - HKLM\Software\MozillaPlugins\@ Update;version=3: C:\Program Files\BonanzaDealsLive\Update\ (BonanzaDeals)FF - HKLM\Software\MozillaPlugins\@ Update;version=9: C:\Program Files\BonanzaDealsLive\Update\ (BonanzaDeals)FF - HKLM\Software\MozillaPlugins\@ Update;version=3: C:\Program Files\Google\Update\ (Google Inc.)FF - HKLM\Software\MozillaPlugins\@ Update;version=9: C:\Program Files\Google\Update\ (Google Inc.)FF - HKLM\Software\MozillaPlugins\@ C:\Program Files\VideoLAN\VLC\ (VideoLAN)FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader (Adobe Systems Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox C:\Program Files\Mozilla Firefox\components [2013-10-30 20:06:40 | 000,000,000 | ---D | M]FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox C:\Program Files\Mozilla Firefox\plugins [2013-10-30 20:06:40 | 000,000,000 | ---D | M] [2013-10-29 12:57:38 | 000,000,000 | ---D | M] (No name found) -- C:\Users\asus\AppData\Roaming\mozilla\Extensions[2013-10-29 20:08:46 | 000,000,000 | ---D | M] (No name found) -- C:\Users\asus\AppData\Roaming\mozilla\Firefox\Profiles\{DefaultProfilesFolder}\extensions[2013-10-30 20:06:40 | 000,000,000 | ---D | M] (No name found) -- C:\Users\asus\AppData\Roaming\mozilla\Firefox\Profiles\ 20:06:40 | 000,000,000 | ---D | M] (BitComet Video Downloader) -- C:\Users\asus\AppData\Roaming\mozilla\Firefox\Profiles\ 20:05:08 | 000,000,000 | ---D | M] (BonanzaDeals) -- C:\Users\asus\AppData\Roaming\mozilla\Firefox\Profiles\ 20:29:14 | 000,007,817 | ---- | M] () (No name found) -- C:\Users\asus\AppData\Roaming\mozilla\firefox\profiles\{DefaultProfilesFolder}\extensions\firefox@ 20:52:51 | 001,048,572 | ---- | M] () (No name found) -- C:\Users\asus\AppData\Roaming\mozilla\firefox\profiles\{DefaultProfilesFolder}\extensions\toolbar_AVIRA-V7@ 20:29:14 | 000,007,817 | ---- | M] () (No name found) -- C:\Users\asus\AppData\Roaming\mozilla\firefox\profiles\@ 20:46:39 | 000,002,273 | ---- | M] () -- C:\Users\asus\AppData\Roaming\mozilla\firefox\profiles\ 12:56:44 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\browser\extensions[2013-10-29 12:56:44 | 000,000,000 | ---D | M] (Default) -- C:\Program Files\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}[2012-01-12 09:58:30 | 000,917,816 | ---- | M] (BitComet) -- C:\Program Files\mozilla firefox\plugins\ 20:33:44 | 000,034,016 | ---- | M] (Microsoft Corporation) -- C:\Program Files\mozilla firefox\plugins\ [color=#E56717]========== Chrome ==========[/color] CHR - default_search_provider: Bing (Enabled)CHR - default_search_provider: search_url = - default_search_provider: suggest_url = - homepage: - Extension: Avira SearchFree Toolbar plus Web Protection = C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaacalgebmfelllfiaoknifldpngjh\ - Extension: Dokumenty Google = C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\ - Extension: Dysk Google = C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\ - Extension: YouTube = C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\ - Extension: BatBrowse = C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ccncljhbalbbkkfgopogabimepmfkmff\ - Extension: No name found = C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml\ - Extension: Szukaj w Google = C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\ - Extension: Nowa karta = C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\dchmpbaclbiioedakpcldenooikekokm\ - Extension: Babylon Toolbar = C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\ - Extension: BonanzaDeals = C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj\ - Extension: Lightning Newtab = C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo\ - Extension: Chrome In-App Payments service = C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\ - Extension: Gmail = C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1\ O1 HOSTS File: ([2009-06-10 22:39:37 | 000,000,824 | ---- | M]) - C:\Windows\System32\drivers\etc\hostsO2 - BHO: (Lync Browser Helper) - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office\Office15\ (Microsoft Corporation)O2 - BHO: (BitComet Helper) - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\ (BitComet)O2 - BHO: (Avira SearchFree Toolbar) - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\ (APN LLC.)O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ (Oracle Corporation)O2 - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\ (Microsoft Corporation)O2 - BHO: (BatBrowse) - {b67b3dbb-c1c9-49d2-b016-2748b0b5017e} - C:\Program Files\BatBrowse\ (BatBrowse)O2 - BHO: (Microsoft SkyDrive Pro Browser Helper) - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office\Office15\ (Microsoft Corporation)O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\ (Oracle Corporation)O2 - BHO: (BonanzaDeals) - {fe063412-bea4-4d76-8ed3-183be6220d17} - C:\Program Files\BonanzaDeals\ (BonanzaDeals)O3 - HKLM\..\Toolbar: (Avira SearchFree Toolbar) - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\ (APN LLC.)O3 - HKU\S-1-5-21-2193076413-2474647909-3808862212-1000\..\Toolbar\WebBrowser: (Avira SearchFree Toolbar) - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\ (APN LLC.)O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\ (Avira Operations GmbH & Co. KG)O4 - HKLM..\Run: [jafdeqiphm] //B "C:\Users\asus\AppData\Local\Temp\jafdeqiphm..vbs" File not foundO4 - HKU\S-1-5-21-2193076413-2474647909-3808862212-1000..\Run: [GG] C:\Users\asus\AppData\Local\GG\Application\ (GG Network - HKU\S-1-5-21-2193076413-2474647909-3808862212-1000..\Run: [jafdeqiphm] //B "C:\Users\asus\AppData\Local\Temp\jafdeqiphm..vbs" File not foundO4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\ (Microsoft Corporation)O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\ (Microsoft Corporation)O4 - Startup: C:\Users\asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\jafdeqiphm..vbs ()O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0O8 - Extra context menu item: &P&obierz &za pomocą BitComet - C:\Program Files\BitComet\ ( - Extra context menu item: E&ksportuj do programu Microsoft Excel - C:\Program Files\Microsoft Office\Office14\ (Microsoft Corporation)O8 - Extra context menu item: Pobierz wszystko za pomocą BitComet - C:\Program Files\BitComet\ ( - Extra context menu item: Wyślij &do programu OneNote - C:\Program Files\Microsoft Office\Office14\ (Microsoft Corporation)O9 - Extra Button: Wyślij do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ (Microsoft Corporation)O9 - Extra 'Tools' menuitem : Wyślij &do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ (Microsoft Corporation)O9 - Extra Button: Lync — kliknij, aby połączyć - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office\Office15\ (Microsoft Corporation)O9 - Extra 'Tools' menuitem : Lync — kliknij, aby połączyć - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office\Office15\ (Microsoft Corporation)O9 - Extra Button: &Notatki połączone programu OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ (Microsoft Corporation)O9 - Extra 'Tools' menuitem : &Notatki połączone programu OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ (Microsoft Corporation)O9 - Extra Button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - C:\Program Files\BitComet\tools\ (BitComet)O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Program Files\Avira\AntiVir Desktop\ (Avira Operations GmbH & Co. KG)O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Program Files\Avira\AntiVir Desktop\ (Avira Operations GmbH & Co. KG)O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\Program Files\Avira\AntiVir Desktop\ (Avira Operations GmbH & Co. KG)O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\Program Files\Avira\AntiVir Desktop\ (Avira Operations GmbH & Co. KG)O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\Program Files\Avira\AntiVir Desktop\ (Avira Operations GmbH & Co. KG)O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\Program Files\Avira\AntiVir Desktop\ (Avira Operations GmbH & Co. KG)O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\Program Files\Avira\AntiVir Desktop\ (Avira Operations GmbH & Co. KG)O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\Program Files\Avira\AntiVir Desktop\ (Avira Operations GmbH & Co. KG)O10 - Protocol_Catalog9\Catalog_Entries\000000000019 - C:\Program Files\Avira\AntiVir Desktop\ (Avira Operations GmbH & Co. KG)O13 - gopher Prefix: missingO17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{791D732C-4965-45EF-AAB6-01F59EE7AB09}: NameServer = - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{91ED931D-1FA0-4342-9C78-FBEB1E73ED75}: DhcpNameServer = - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{9395873D-2003-4DD0-A87D-F71CC554C87B}: NameServer = - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{A2819132-2600-4257-A030-89170F4FA88D}: NameServer = - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{C77CBF32-AA94-4391-9C89-77DF46516AB1}: DhcpNameServer = - Protocol\Handler\osf {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\ (Microsoft Corporation)O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\ (Skype Technologies)O20 - AppInit_DLLs: (c:\progra~1\optimi~1\optpro~ - c:\Program Files\Optimizer Pro\ ()O20 - HKLM Winlogon: Shell - ( - C:\Windows\ (Microsoft Corporation)O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\ - C:\Windows\System32\ (Microsoft Corporation)O20 - HKLM Winlogon: VMApplet - ( - C:\Windows\System32\ (Microsoft Corporation)O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value - HKLM CDRom: AutoRun - 1O32 - AutoRun File - [2009-06-10 22:42:20 | 000,000,024 | ---- | M] () - C:\ -- [ NTFS ]O32 - AutoRun File - [2011-03-14 23:32:10 | 000,436,768 | R--- | M] () - E:\ -- [ CDFS ]O32 - AutoRun File - [2012-03-20 10:04:10 | 000,000,051 | R--- | M] () - E:\ -- [ CDFS ]O33 - MountPoints2\{0772b686-4092-11e3-adbe-10bf489c2317}\Shell - "" = AutoRunO33 - MountPoints2\{0772b686-4092-11e3-adbe-10bf489c2317}\Shell\AutoRun\command - "" = F:\ - MountPoints2\{0772b68c-4092-11e3-adbe-10bf489c2317}\Shell - "" = AutoRunO33 - MountPoints2\{0772b68c-4092-11e3-adbe-10bf489c2317}\Shell\AutoRun\command - "" = G:\ - MountPoints2\{46f10716-4124-11e3-b892-10bf489c2317}\Shell - "" = AutoRunO33 - MountPoints2\{46f10716-4124-11e3-b892-10bf489c2317}\Shell\AutoRun\command - "" = E:\ -- [2011-03-14 23:32:10 | 000,436,768 | R--- | M] ()O33 - MountPoints2\{57c8bdc8-40d5-11e3-b21b-10bf489c2317}\Shell - "" = AutoRunO33 - MountPoints2\{57c8bdc8-40d5-11e3-b21b-10bf489c2317}\Shell\AutoRun\command - "" = F:\ - MountPoints2\{57c8bdc8-40d5-11e3-b21b-10bf489c2317}\Shell\configure\command - "" = F:\ - MountPoints2\{57c8bdc8-40d5-11e3-b21b-10bf489c2317}\Shell\install\command - "" = F:\ - MountPoints2\{65b01b74-40a0-11e3-8dc1-10bf489c2317}\Shell - "" = AutoRunO33 - MountPoints2\{65b01b74-40a0-11e3-8dc1-10bf489c2317}\Shell\AutoRun\command - "" = E:\ -- [2011-03-14 23:32:10 | 000,436,768 | R--- | M] ()O33 - MountPoints2\F\Shell - "" = AutoRunO33 - MountPoints2\F\Shell\AutoRun\command - "" = F:\ - MountPoints2\G\Shell - "" = AutoRunO33 - MountPoints2\G\Shell\AutoRun\command - "" = G:\ - HKLM BootExecute: (autocheck autochk *)O35 - HKLM\..comfile [open] -- "%1" %*O35 - HKLM\..exefile [open] -- "%1" %*O37 - HKLM\...com [@ = comfile] -- "%1" %*O37 - HKLM\...exe [@ = exefile] -- "%1" %*O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)O38 - SubSystems\\Windows: (ServerDll=sxssrv,4) [color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color] [2013-10-31 13:06:00 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\Adobe[2013-10-31 13:04:45 | 000,000,000 | --SD | C] -- C:\Users\asus\GG dysk[2013-10-31 13:03:56 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\Macromedia[2013-10-31 12:59:51 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\GG[2013-10-31 12:59:37 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Local\GG[2013-10-30 20:07:17 | 000,000,000 | ---D | C] -- C:\Downloads[2013-10-30 20:06:39 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BitComet[2013-10-30 20:06:29 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\BitComet[2013-10-30 20:06:26 | 000,000,000 | ---D | C] -- C:\Program Files\BitComet[2013-10-30 19:43:34 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office[2013-10-30 09:22:33 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\Media Player Classic[2013-10-29 23:00:46 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSnano[2013-10-29 23:00:35 | 000,000,000 | ---D | C] -- C:\Program Files\KMSnano[2013-10-29 21:54:27 | 000,000,000 | ---D | C] -- C:\Users\asus\Documents\Niestandardowe szablony pakietu Office[2013-10-29 21:39:07 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013[2013-10-29 21:38:16 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\DESIGNER[2013-10-29 21:37:31 | 000,000,000 | ---D | C] -- C:\ProgramData\ 21:36:40 | 000,000,000 | ---D | C] -- C:\Windows\PCHEALTH[2013-10-29 21:36:40 | 000,000,000 | ---D | C] -- C:\Program Files\ 21:36:40 | 000,000,000 | ---D | C] -- C:\Program Files\Microsoft SQL Server[2013-10-29 21:30:27 | 000,000,000 | ---D | C] -- C:\Program Files\Microsoft Analysis Services[2013-10-29 21:28:23 | 000,000,000 | ---D | C] -- C:\Users\asus\Documents\Optimizer Pro[2013-10-29 21:28:21 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\Optimizer Pro[2013-10-29 21:28:16 | 000,000,000 | ---D | C] -- C:\ProgramData\TEMP[2013-10-29 21:22:58 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro 21:22:58 | 000,000,000 | ---D | C] -- C:\Users\asus\Local Settings[2013-10-29 21:22:54 | 000,000,000 | ---D | C] -- C:\Program Files\Optimizer Pro[2013-10-29 21:22:31 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\BabSolution[2013-10-29 21:21:55 | 000,000,000 | ---D | C] -- C:\ProgramData\Babylon[2013-10-29 21:21:54 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\Babylon[2013-10-29 21:21:23 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DAEMON Tools Lite[2013-10-29 21:19:58 | 000,243,128 | ---- | C] (Disc Soft Ltd) -- C:\Windows\System32\drivers\ 21:19:50 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\DAEMON Tools Lite[2013-10-29 21:19:43 | 000,000,000 | ---D | C] -- C:\Program Files\DAEMON Tools Lite[2013-10-29 21:19:12 | 000,000,000 | ---D | C] -- C:\ProgramData\DAEMON Tools Lite[2013-10-29 20:46:02 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\Skype[2013-10-29 20:45:30 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype[2013-10-29 20:45:27 | 000,000,000 | R--D | C] -- C:\Program Files\Skype[2013-10-29 20:45:27 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Skype[2013-10-29 20:45:03 | 000,000,000 | ---D | C] -- C:\ProgramData\Skype[2013-10-29 20:21:29 | 000,000,000 | ---D | C] -- C:\Users\asus\Desktop\Dysk wymienny[2013-10-29 20:06:10 | 000,000,000 | ---D | C] -- C:\Program Files\BatBrowse[2013-10-29 20:05:58 | 000,000,000 | ---D | C] -- C:\ProgramData\eSafe[2013-10-29 20:05:54 | 000,694,864 | ---- | C] (WilSys Co., Ltd.) -- C:\Users\asus\AppData\Roaming\ 20:05:37 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Local\BonanzaDealsLive[2013-10-29 20:05:37 | 000,000,000 | ---D | C] -- C:\ProgramData\BonanzaDealsLive[2013-10-29 20:05:37 | 000,000,000 | ---D | C] -- C:\Program Files\BonanzaDealsLive[2013-10-29 20:05:12 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\FoxTab[2013-10-29 20:04:54 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BonanzaDeals[2013-10-29 20:04:53 | 000,000,000 | ---D | C] -- C:\Program Files\BonanzaDeals[2013-10-29 20:04:49 | 000,000,000 | ---D | C] -- C:\Program Files\Foxtab[2013-10-29 19:55:41 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome[2013-10-29 19:51:38 | 000,000,000 | ---D | C] -- C:\Program Files\Google[2013-10-29 19:51:37 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Local\Google[2013-10-29 17:43:57 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Local\ElevatedDiagnostics[2013-10-29 13:10:59 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\Plus Internet[2013-10-29 13:10:28 | 000,861,696 | ---- | C] (DiBcom SA) -- C:\Windows\System32\drivers\ 13:10:28 | 000,349,184 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\Windows\System32\drivers\ 13:10:28 | 000,194,816 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\Windows\System32\drivers\ 13:10:28 | 000,181,760 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\Windows\System32\drivers\ 13:10:28 | 000,102,784 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\Windows\System32\drivers\ 13:10:28 | 000,090,368 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\Windows\System32\drivers\ 13:10:28 | 000,073,216 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\Windows\System32\drivers\ 13:10:28 | 000,064,384 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\Windows\System32\drivers\ 13:10:28 | 000,026,624 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\Windows\System32\drivers\ 13:10:28 | 000,025,856 | ---- | C] (Huawei Tech. Co., Ltd.) -- C:\Windows\System32\drivers\ 13:10:28 | 000,019,200 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\Windows\System32\drivers\ 13:10:28 | 000,011,136 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\Windows\System32\drivers\ 13:09:51 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Plus Internet[2013-10-29 13:09:47 | 000,000,000 | ---D | C] -- C:\Program Files\Plus Internet[2013-10-29 13:09:19 | 000,000,000 | ---D | C] -- C:\ProgramData\DataCardService[2013-10-29 13:02:08 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\vlc[2013-10-29 12:57:19 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Local\Mozilla[2013-10-29 12:56:57 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN[2013-10-29 12:56:52 | 000,000,000 | ---D | C] -- C:\ProgramData\Mozilla[2013-10-29 12:56:51 | 000,000,000 | ---D | C] -- C:\Program Files\Mozilla Maintenance Service[2013-10-29 12:56:36 | 000,000,000 | ---D | C] -- C:\Program Files\Mozilla Firefox[2013-10-29 12:56:02 | 000,000,000 | ---D | C] -- C:\Program Files\VideoLAN[2013-10-29 12:54:42 | 000,000,000 | ---D | C] -- C:\Windows\SHELLNEW[2013-10-29 12:54:22 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Local\Microsoft Help[2013-10-29 12:54:15 | 000,000,000 | ---D | C] -- C:\Program Files\Microsoft Office[2013-10-29 12:54:14 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft Help[2013-10-29 12:53:13 | 000,000,000 | RH-D | C] -- C:\MSOCache[2013-10-29 12:27:55 | 003,200,000 | ---- | C] (Qualcomm Atheros Communications, Inc.) -- C:\Windows\System32\drivers\ 12:24:10 | 000,000,000 | ---D | C] -- C:\ProgramData\Oracle[2013-10-29 12:23:54 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java[2013-10-29 12:22:36 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Local\AskPartnerNetwork[2013-10-29 12:11:38 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\Avira[2013-10-29 12:08:26 | 000,066,144 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\Windows\System32\drivers\ 12:07:48 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\Mozilla[2013-10-29 12:07:46 | 000,000,000 | ---D | C] -- C:\ProgramData\AskPartnerNetwork[2013-10-29 12:07:46 | 000,000,000 | ---D | C] -- C:\Program Files\AskPartnerNetwork[2013-10-29 12:07:10 | 000,000,000 | ---D | C] -- C:\ProgramData\APN[2013-10-29 12:05:41 | 000,000,000 | ---D | C] -- C:\ProgramData\AzureWave[2013-10-29 12:05:33 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\InstallShield[2013-10-29 12:05:32 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira[2013-10-29 12:05:11 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\Windows\System32\drivers\ 12:05:09 | 000,136,672 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\Windows\System32\drivers\ 12:05:09 | 000,088,840 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\Windows\System32\drivers\ 12:05:09 | 000,037,352 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\Windows\System32\drivers\ 12:05:06 | 000,000,000 | ---D | C] -- C:\ProgramData\Avira[2013-10-29 12:05:06 | 000,000,000 | ---D | C] -- C:\Program Files\Avira[2013-10-29 12:03:05 | 000,000,000 | ---D | C] -- C:\Windows\System32\Atheros_L1e[2013-10-29 12:02:35 | 000,029,184 | ---- | C] (ASUSTek Computer Inc.) -- C:\Windows\System32\ 12:02:34 | 000,000,000 | ---D | C] -- C:\Program Files\EeePC[2013-10-29 12:01:41 | 000,000,000 | ---D | C] -- C:\Program Files\Elantech[2013-10-29 12:01:25 | 000,000,000 | -H-D | C] -- C:\Program Files\InstallShield Installation Information[2013-10-29 12:01:17 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NEC Electronics[2013-10-29 12:01:16 | 000,000,000 | ---D | C] -- C:\Program Files\NEC Electronics[2013-10-29 12:01:15 | 000,053,248 | ---- | C] (Windows XP Bundled build C-Centric Single User) -- C:\Windows\System32\ 12:01:15 | 000,000,000 | ---D | C] -- C:\Program Files\Intel[2013-10-29 12:00:55 | 000,000,000 | ---D | C] -- C:\Intel[2013-10-29 12:00:48 | 000,000,000 | ---D | C] -- C:\ProgramData\Sun[2013-10-29 12:00:47 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Java[2013-10-29 12:00:01 | 000,000,000 | ---D | C] -- C:\Program Files\Java[2013-10-29 11:59:49 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Local\Downloaded Installations[2013-10-29 11:59:22 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Local\Adobe[2013-10-29 11:59:11 | 000,068,208 | ---- | C] (Atheros Communications, Inc.) -- C:\Windows\System32\drivers\ 11:58:59 | 004,881,704 | ---- | C] (ELAN Microelectronics Corp.) -- C:\Windows\System32\ 11:58:46 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Adobe[2013-10-29 11:58:46 | 000,000,000 | ---D | C] -- C:\Program Files\Adobe[2013-10-29 11:57:58 | 000,000,000 | -HSD | C] -- C:\Windows\Installer[2013-10-29 11:57:38 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack[2013-10-29 11:57:36 | 003,649,536 | ---- | C] (x264vfw project) -- C:\Windows\System32\ 11:57:36 | 000,000,000 | ---D | C] -- C:\ProgramData\Adobe[2013-10-29 11:57:34 | 000,122,880 | ---- | C] (fccHandler) -- C:\Windows\System32\ 11:57:27 | 000,000,000 | ---D | C] -- C:\Program Files\K-Lite Codec Pack[2013-10-29 11:57:22 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Local\Programs[2013-10-29 11:57:20 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Winamp[2013-10-29 11:57:14 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\Winamp[2013-10-29 11:57:14 | 000,000,000 | ---D | C] -- C:\Program Files\Winamp[2013-10-29 11:56:48 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\WinRAR[2013-10-29 11:56:48 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR[2013-10-29 11:56:48 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR[2013-10-29 11:56:45 | 000,000,000 | ---D | C] -- C:\Program Files\WinRAR[2013-10-29 11:10:41 | 000,000,000 | R--D | C] -- C:\Users\asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup[2013-10-29 11:10:41 | 000,000,000 | R--D | C] -- C:\Users\asus\Searches[2013-10-29 11:10:41 | 000,000,000 | R--D | C] -- C:\Users\asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools[2013-10-29 11:10:30 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\Identities[2013-10-29 11:10:27 | 000,000,000 | R--D | C] -- C:\Users\asus\Contacts[2013-10-29 11:10:04 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Local\VirtualStore[2013-10-29 11:10:02 | 000,000,000 | --SD | C] -- C:\Users\asus\AppData\Roaming\Microsoft[2013-10-29 11:10:02 | 000,000,000 | R--D | C] -- C:\Users\asus\Videos[2013-10-29 11:10:02 | 000,000,000 | R--D | C] -- C:\Users\asus\Saved Games[2013-10-29 11:10:02 | 000,000,000 | R--D | C] -- C:\Users\asus\Pictures[2013-10-29 11:10:02 | 000,000,000 | R--D | C] -- C:\Users\asus\Music[2013-10-29 11:10:02 | 000,000,000 | R--D | C] -- C:\Users\asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance[2013-10-29 11:10:02 | 000,000,000 | R--D | C] -- C:\Users\asus\Links[2013-10-29 11:10:02 | 000,000,000 | R--D | C] -- C:\Users\asus\Favorites[2013-10-29 11:10:02 | 000,000,000 | R--D | C] -- C:\Users\asus\Downloads[2013-10-29 11:10:02 | 000,000,000 | R--D | C] -- C:\Users\asus\Documents[2013-10-29 11:10:02 | 000,000,000 | R--D | C] -- C:\Users\asus\Desktop[2013-10-29 11:10:02 | 000,000,000 | R--D | C] -- C:\Users\asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\Ustawienia lokalne[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\AppData\Local\Temporary Internet Files[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\Szablony[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\SendTo[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\Recent[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\PrintHood[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\NetHood[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\Documents\Moje wideo[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\Documents\Moje obrazy[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\Moje dokumenty[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\Documents\Moja muzyka[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\Menu Start[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\AppData\Local\Historia[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\Dane aplikacji[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\AppData\Local\Dane aplikacji[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\Cookies[2013-10-29 11:10:02 | 000,000,000 | -H-D | C] -- C:\Users\asus\AppData[2013-10-29 11:10:02 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Local\Temp[2013-10-29 11:10:02 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Local\Microsoft[2013-10-29 11:09:54 | 000,000,000 | -HSD | C] -- C:\ProgramData\Ulubione[2013-10-29 11:09:54 | 000,000,000 | -HSD | C] -- C:\ProgramData\Szablony[2013-10-29 11:09:54 | 000,000,000 | -HSD | C] -- C:\Recovery[2013-10-29 11:09:54 | 000,000,000 | -HSD | C] -- C:\ProgramData\Pulpit[2013-10-29 11:09:54 | 000,000,000 | -HSD | C] -- C:\Users\Public\Documents\Moje wideo[2013-10-29 11:09:54 | 000,000,000 | -HSD | C] -- C:\Users\Public\Documents\Moje obrazy[2013-10-29 11:09:54 | 000,000,000 | -HSD | C] -- C:\Users\Public\Documents\Moja muzyka[2013-10-29 11:09:54 | 000,000,000 | -HSD | C] -- C:\ProgramData\Menu Start[2013-10-29 11:09:54 | 000,000,000 | -HSD | C] -- C:\ProgramData\Dokumenty[2013-10-29 11:09:54 | 000,000,000 | -HSD | C] -- C:\ProgramData\Dane aplikacji[2013-10-29 11:05:51 | 000,000,000 | ---D | C] -- C:\Windows\SoftwareDistribution[2013-10-29 11:03:40 | 000,000,000 | ---D | C] -- C:\Windows\Prefetch[2013-10-29 11:02:34 | 000,000,000 | -HSD | C] -- C:\System Volume Information[2013-10-29 11:02:07 | 000,000,000 | ---D | C] -- C:\Windows\Panther [color=#E56717]========== Files - Modified Within 30 Days ==========[/color] [2013-10-31 14:11:15 | 000,000,910 | ---- | M] () -- C:\Windows\tasks\Bon 14:06:04 | 000,000,284 | ---- | M] () -- C:\Windows\tasks\ 14:01:35 | 000,749,948 | ---- | M] () -- C:\Windows\System32\ 14:01:35 | 000,655,930 | ---- | M] () -- C:\Windows\System32\ 14:01:35 | 000,158,376 | ---- | M] () -- C:\Windows\System32\ 14:01:35 | 000,124,670 | ---- | M] () -- C:\Windows\System32\ 13:57:19 | 000,001,032 | ---- | M] () -- C:\Windows\tasks\ 13:46:45 | 000,067,584 | --S- | M] () -- C:\Windows\ 12:29:27 | 000,014,976 | -H-- | M] () -- C:\Windows\System32\7B296FB0- 12:29:27 | 000,014,976 | -H-- | M] () -- C:\Windows\System32\7B296FB0- 12:20:00 | 000,001,028 | ---- | M] () -- C:\Windows\tasks\ 12:20:00 | 000,000,906 | ---- | M] () -- C:\Windows\tasks\Bonan 12:19:46 | 795,820,032 | -HS- | M] () -- C:\ 21:05:09 | 000,000,000 | -H-- | M] () -- C:\Windows\System32\drivers\ 19:59:44 | 000,436,296 | ---- | M] () -- C:\Windows\System32\ 19:51:29 | 000,151,552 | ---- | M] () -- C:\Windows\ 19:51:29 | 000,008,192 | ---- | M] () -- C:\Windows\System32\ 21:19:58 | 000,243,128 | ---- | M] (Disc Soft Ltd) -- C:\Windows\System32\drivers\ 21:13:23 | 000,000,000 | ---- | M] () -- C:\Cookies[2013-10-29 21:05:11 | 000,362,029 | ---- | M] () -- C:\Windows\System32\ 20:04:51 | 000,364,318 | ---- | M] () -- C:\Users\asus\AppData\Local\ 13:12:22 | 000,000,734 | ---- | M] () -- C:\Users\asus\Desktop\ 13:10:39 | 000,000,000 | -H-- | M] () -- C:\Windows\System32\drivers\ 12:39:12 | 000,015,098 | ---- | M] () -- C:\Windows\System32\ 12:07:36 | 000,066,144 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Windows\System32\drivers\ 12:03:07 | 000,001,769 | ---- | M] () -- C:\Windows\ 11:08:05 | 000,059,310 | ---- | M] () -- C:\Windows\System32\ 11:06:59 | 000,000,000 | -H-- | M] () -- C:\Windows\System32\drivers\ 20:55:00 | 000,694,864 | ---- | M] (WilSys Co., Ltd.) -- C:\Users\asus\AppData\Roaming\ [color=#E56717]========== Files Created - No Company Name ==========[/color] [2013-10-31 12:59:49 | 000,001,108 | ---- | C] () -- C:\Users\asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ 21:05:09 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\ 19:52:17 | 000,151,552 | ---- | C] () -- C:\Windows\ 19:52:16 | 000,008,192 | ---- | C] () -- C:\Windows\System32\ 11:23:39 | 000,101,848 | -HS- | C] () -- C:\Users\asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\jafdeqiphm..vbs[2013-10-29 21:13:23 | 000,000,000 | ---- | C] () -- C:\Cookies[2013-10-29 21:05:11 | 000,362,029 | ---- | C] () -- C:\Windows\System32\ 20:06:40 | 000,000,910 | ---- | C] () -- C:\Windows\tasks\Bon 20:06:33 | 000,000,906 | ---- | C] () -- C:\Windows\tasks\Bonan 20:05:15 | 000,000,284 | ---- | C] () -- C:\Windows\tasks\ 20:04:57 | 000,364,318 | ---- | C] () -- C:\Users\asus\AppData\Local\ 19:52:42 | 000,001,032 | ---- | C] () -- C:\Windows\tasks\ 19:52:31 | 000,001,028 | ---- | C] () -- C:\Windows\tasks\ 13:12:22 | 000,000,734 | ---- | C] () -- C:\Users\asus\Desktop\ 13:10:39 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\ 12:56:55 | 000,001,319 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla 12:39:12 | 000,015,098 | ---- | C] () -- C:\Windows\System32\ 12:02:35 | 000,219,136 | ---- | C] () -- C:\Windows\System32\ 12:02:34 | 000,025,616 | ---- | C] () -- C:\Windows\ 11:59:46 | 000,001,769 | ---- | C] () -- C:\Windows\ 11:59:11 | 000,013,880 | ---- | C] ( ) -- C:\Windows\System32\drivers\ 11:58:55 | 000,002,441 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader 11:57:36 | 000,216,064 | ---- | C] ( ) -- C:\Windows\System32\ 11:57:35 | 000,650,752 | ---- | C] () -- C:\Windows\System32\ 11:57:35 | 000,243,200 | ---- | C] () -- C:\Windows\System32\ 11:57:34 | 000,217,176 | ---- | C] () -- C:\Windows\System32\ 11:57:31 | 000,112,640 | ---- | C] () -- C:\Windows\System32\ 11:10:43 | 000,001,623 | ---- | C] () -- C:\Users\asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet 11:06:59 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\ 11:02:34 | 795,820,032 | -HS- | C] () -- C:\ 15:11:44 | 000,004,096 | ---- | C] ( ) -- C:\Windows\System32\ 15:11:42 | 000,000,151 | ---- | C] () -- C:\Windows\System32\ [color=#E56717]========== ZeroAccess Check ==========[/color] [2009-07-14 05:42:31 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\ [HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] [HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]"" = %SystemRoot%\system32\ -- [2009-07-14 02:16:14 | 012,866,560 | ---- | M] (Microsoft Corporation)"ThreadingModel" = Apartment [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]"" = %systemroot%\system32\wbem\ -- [2009-07-14 02:15:20 | 000,605,696 | ---- | M] (Microsoft Corporation)"ThreadingModel" = Free [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]"" = %systemroot%\system32\wbem\ -- [2009-07-14 02:16:17 | 000,342,528 | ---- | M] (Microsoft Corporation)"ThreadingModel" = Both [color=#E56717]========== LOP Check ==========[/color] [2013-10-29 21:22:34 | 000,000,000 | ---D | M] -- C:\Users\asus\AppData\Roaming\BabSolution[2013-10-29 21:21:54 | 000,000,000 | ---D | M] -- C:\Users\asus\AppData\Roaming\Babylon[2013-10-30 20:07:37 | 000,000,000 | ---D | M] -- C:\Users\asus\AppData\Roaming\BitComet[2013-10-29 21:22:24 | 000,000,000 | ---D | M] -- C:\Users\asus\AppData\Roaming\DAEMON Tools Lite[2013-10-29 20:05:12 | 000,000,000 | ---D | M] -- C:\Users\asus\AppData\Roaming\FoxTab[2013-10-31 13:22:05 | 000,000,000 | ---D | M] -- C:\Users\asus\AppData\Roaming\GG[2013-10-29 21:28:21 | 000,000,000 | ---D | M] -- C:\Users\asus\AppData\Roaming\Optimizer Pro[2013-10-29 13:11:13 | 000,000,000 | ---D | M] -- C:\Users\asus\AppData\Roaming\Plus Internet [color=#E56717]========== Purity Check ==========[/color] [color=#E56717]========== Files - Unicode (All) ==========[/color][2013-10-31 13:40:28 | 104,348,737 | ---- | M] ()(C:\Windows\System32\???a) -- C:\Windows\System32\帵a[2013-10-31 13:40:28 | 000,000,000 | ---- | C] ()(C:\Windows\System32\???a) -- C:\Windows\System32\帵a [color=#E56717]========== Alternate Data Streams ==========[/color] @Alternate Data Stream - 120 bytes -> C:\ProgramData\TEMP:373E1720"[b]EXTRAS:[/b]"OTL logfile created on: 2013-10-31 14:26:02 - Run 1OTL by OldTimer - Version Folder = C:\Users\asus\Downloads Starter Edition (Version = - Type = NTWorkstationInternet Explorer (Version = 00000415 | Country: Polska | Language: PLK | Date Format: yyyy-MM-dd 1011,94 Mb Total Physical Memory | 232,36 Mb Available Physical Memory | 22,96% Memory free2,07 Gb Paging File | 0,29 Gb Available in Paging File | 13,81% Paging File freePaging file location(s): ?:\ [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program FilesDrive C: | 131,98 Gb Total Space | 99,71 Gb Free Space | 75,55% Space Free | Partition Type: NTFSDrive D: | 166,01 Gb Total Space | 131,48 Gb Free Space | 79,20% Space Free | Partition Type: NTFSDrive E: | 16,70 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS Computer Name: ASUS-KOMPUTER | User Name: asus | Logged in as Mode: Normal | Scan Mode: All users | Quick ScanCompany Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days [color=#E56717]========== Processes (SafeList) ==========[/color] PRC - [2013-10-31 14:25:29 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\asus\Downloads\OTL (1).exePRC - [2013-10-31 12:36:45 | 000,065,824 | ---- | M] (BatBrowse) -- C:\Program Files\BatBrowse\bin\ - [2013-10-30 19:51:29 | 000,151,552 | ---- | M] () -- C:\Windows\ - [2013-10-30 19:51:29 | 000,008,192 | ---- | M] () -- C:\Windows\System32\ - [2013-10-29 21:22:58 | 000,143,488 | ---- | M] () -- c:\Program Files\Optimizer Pro\ - [2013-10-29 20:05:59 | 001,706,064 | ---- | M] (Wsys Co., Ltd.) -- C:\ProgramData\eSafe\ - [2013-10-23 20:52:09 | 000,166,352 | ---- | M] (APN LLC.) -- C:\Program Files\AskPartnerNetwork\Toolbar\ - [2013-10-22 20:29:14 | 000,065,824 | ---- | M] (BatBrowse) -- C:\Program Files\BatBrowse\ - [2013-10-09 01:02:45 | 000,844,752 | ---- | M] (Google Inc.) -- C:\Program Files\Google\Chrome\Application\ - [2013-08-09 18:36:35 | 000,815,160 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Program Files\Avira\AntiVir Desktop\ - [2013-07-17 19:48:11 | 000,084,024 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Program Files\Avira\AntiVir Desktop\ - [2013-07-17 19:35:48 | 000,108,088 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Program Files\Avira\AntiVir Desktop\ - [2013-07-17 19:35:37 | 000,347,192 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Program Files\Avira\AntiVir Desktop\ - [2013-07-12 20:19:07 | 000,076,856 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Program Files\Avira\AntiVir Desktop\ - [2013-01-04 03:59:29 | 000,271,360 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\ - [2012-04-20 12:00:28 | 003,351,872 | ---- | M] () -- C:\Program Files\Plus Internet\Plus - [2011-03-14 16:27:28 | 000,271,712 | ---- | M] () -- C:\ProgramData\DataCardService\ - [2011-03-14 16:27:28 | 000,236,384 | ---- | M] (Huawei Technologies Co., Ltd.) -- C:\ProgramData\DataCardService\ - [2009-08-18 17:35:56 | 000,219,136 | ---- | M] () -- C:\Windows\System32\ - [2009-07-14 02:14:42 | 000,049,152 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\ - [2009-07-14 02:14:20 | 002,613,248 | ---- | M] (Microsoft Corporation) -- C:\Windows\ [color=#E56717]========== Modules (No Company Name) ==========[/color] MOD - [2013-10-17 12:10:20 | 002,869,720 | ---- | M] () -- c:\Program Files\Optimizer Pro\ - [2013-10-09 01:02:43 | 000,415,184 | ---- | M] () -- C:\Program Files\Google\Chrome\Application\ - [2013-10-09 01:02:42 | 013,584,336 | ---- | M] () -- C:\Program Files\Google\Chrome\Application\ - [2013-10-09 01:02:41 | 004,055,504 | ---- | M] () -- C:\Program Files\Google\Chrome\Application\ - [2013-10-09 01:01:50 | 000,698,832 | ---- | M] () -- C:\Program Files\Google\Chrome\Application\ - [2013-10-09 01:01:49 | 000,099,792 | ---- | M] () -- C:\Program Files\Google\Chrome\Application\ - [2013-10-09 01:01:47 | 001,604,560 | ---- | M] () -- C:\Program Files\Google\Chrome\Application\ - [2012-04-20 12:00:28 | 003,351,872 | ---- | M] () -- C:\Program Files\Plus Internet\Plus - [2012-04-20 12:00:18 | 001,101,824 | ---- | M] () -- C:\Program Files\Plus Internet\ [color=#E56717]========== Services (SafeList) ==========[/color] SRV - [2013-10-31 12:36:45 | 000,065,824 | ---- | M] (BatBrowse) [Auto | Running] -- C:\Program Files\BatBrowse\bin\ -- (Util BatBrowse)SRV - [2013-10-30 19:51:29 | 000,008,192 | ---- | M] () [Auto | Running] -- C:\Windows\System32\ -- (KMService)SRV - [2013-10-29 21:22:58 | 000,143,488 | ---- | M] () [Auto | Running] -- c:\Program Files\Optimizer Pro\ -- (ca82e1a5)SRV - [2013-10-29 20:05:59 | 001,706,064 | ---- | M] (Wsys Co., Ltd.) [Auto | Running] -- C:\ProgramData\eSafe\ -- (WsysSvc)SRV - [2013-10-29 20:05:32 | 000,148,976 | ---- | M] (BonanzaDeals) [On_Demand | Stopped] -- C:\Program Files\BonanzaDealsLive\Update\ -- (bonanzadealslivem)SRV - [2013-10-29 20:05:32 | 000,148,976 | ---- | M] (BonanzaDeals) [Auto | Stopped] -- C:\Program Files\BonanzaDealsLive\Update\ -- (bonanzadealslive)SRV - [2013-10-23 20:52:09 | 000,166,352 | ---- | M] (APN LLC.) [Auto | Running] -- C:\Program Files\AskPartnerNetwork\Toolbar\ -- (APNMCP)SRV - [2013-10-22 20:29:14 | 000,065,824 | ---- | M] (BatBrowse) [Auto | Running] -- C:\Program Files\BatBrowse\ -- (Update BatBrowse)SRV - [2013-09-05 10:34:30 | 000,171,680 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Program Files\Skype\Updater\ -- (SkypeUpdate)SRV - [2013-08-14 18:55:29 | 000,117,656 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Program Files\Mozilla Maintenance Service\ -- (MozillaMaintenance)SRV - [2013-08-09 18:36:35 | 000,815,160 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Program Files\Avira\AntiVir Desktop\ -- (AntiVirWebService)SRV - [2013-07-17 19:48:11 | 000,084,024 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Program Files\Avira\AntiVir Desktop\ -- (AntiVirSchedulerService)SRV - [2013-07-17 19:35:48 | 000,108,088 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Program Files\Avira\AntiVir Desktop\ -- (AntiVirService)SRV - [2011-03-14 16:27:28 | 000,271,712 | ---- | M] () [Auto | Running] -- C:\ProgramData\DataCardService\ -- ( - [2010-12-28 09:00:34 | 001,296,728 | ---- | M] ( [On_Demand | Stopped] -- C:\Program Files\BitComet\tools\ -- (BITCOMET_HELPER_SERVICE)SRV - [2009-08-18 17:35:56 | 000,219,136 | ---- | M] () [Auto | Running] -- C:\Windows\System32\ -- (AsusService)SRV - [2009-07-14 02:15:41 | 000,680,960 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Program Files\Windows Defender\ -- (WinDefend) [color=#E56717]========== Driver Services (SafeList) ==========[/color] DRV - [2013-10-29 21:19:58 | 000,243,128 | ---- | M] (Disc Soft Ltd) [Kernel | System | Running] -- C:\Windows\System32\drivers\ -- (dtsoftbus01)DRV - [2013-08-22 17:39:49 | 000,088,840 | ---- | M] (Avira Operations GmbH & Co. KG) [File_System | Auto | Running] -- C:\Windows\System32\drivers\ -- (avgntflt)DRV - [2013-07-29 17:37:36 | 000,136,672 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\Windows\System32\drivers\ -- (avipbb)DRV - [2013-07-02 10:00:00 | 003,200,000 | ---- | M] (Qualcomm Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\ -- (athr)DRV - [2013-03-20 15:11:44 | 001,349,632 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\ -- (igddim32)DRV - [2013-03-06 16:13:53 | 000,037,352 | ---- | M] (Avira Operations GmbH & Co. KG) [Kernel | System | Running] -- C:\Windows\System32\drivers\ -- (avkmgr)DRV - [2012-08-27 15:50:24 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\ -- (ssmdrv)DRV - [2012-04-20 12:00:36 | 000,349,184 | ---- | M] (Huawei Technologies Co., Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\ -- (ewusbmbb)DRV - [2012-04-20 12:00:36 | 000,194,816 | ---- | M] (Huawei Technologies Co., Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\ -- (hwdatacard)DRV - [2012-04-20 12:00:36 | 000,102,784 | ---- | M] (Huawei Technologies Co., Ltd.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\ -- (ew_hwusbdev)DRV - [2012-04-20 12:00:36 | 000,073,216 | ---- | M] (Huawei Technologies Co., Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\ -- (huawei_enumerator)DRV - [2012-04-20 12:00:36 | 000,011,136 | ---- | M] (Huawei Technologies Co., Ltd.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\ -- (ew_usbenumfilter)DRV - [2011-06-09 08:37:56 | 000,278,528 | ---- | M] (Intel(R) Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\ -- (IntcDAud)DRV - [2010-09-27 15:23:56 | 000,068,208 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\ -- (L1C)DRV - [2009-07-20 17:29:40 | 000,013,880 | ---- | M] ( ) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\ -- (kbfiltr)DRV - [2009-07-14 00:51:11 | 000,034,944 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\ -- (WinUsb) [color=#E56717]========== Standard Registry (SafeList) ==========[/color] [color=#E56717]========== Internet Explorer ==========[/color] IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 IE - HKU\S-1-5-21-2193076413-2474647909-3808862212-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = - HKU\S-1-5-21-2193076413-2474647909-3808862212-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = - HKU\S-1-5-21-2193076413-2474647909-3808862212-1000\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}IE - HKU\S-1-5-21-2193076413-2474647909-3808862212-1000\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" = - HKU\S-1-5-21-2193076413-2474647909-3808862212-1000\..\SearchScopes\{513070F3-8723-4A78-B118-B375D04D0250}: "URL" = - HKU\S-1-5-21-2193076413-2474647909-3808862212-1000\..\SearchScopes\DBBEFE75D4EA4DD09FB71DF6B180D5D9: "URL" = - HKU\S-1-5-21-2193076413-2474647909-3808862212-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 [color=#E56717]========== FireFox ==========[/color] FF - "Bing "FF - "Bing "FF - " - %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D: - "Bing "FF - " - - File not found FF - HKLM\Software\MozillaPlugins\@ C:\Program Files\Java\jre7\bin\dtplugin\ (Oracle Corporation)FF - HKLM\Software\MozillaPlugins\@ C:\Program Files\Java\jre7\bin\plugin2\ (Oracle Corporation)FF - HKLM\Software\MozillaPlugins\@ C:\Program Files\Mozilla Firefox\plugins\ (Microsoft Corporation)FF - HKLM\Software\MozillaPlugins\@ C:\PROGRA~1\MICROS~2\Office14\ (Microsoft Corporation)FF - HKLM\Software\MozillaPlugins\@ C:\PROGRA~1\MICROS~2\Office14\ (Microsoft Corporation)FF - HKLM\Software\MozillaPlugins\@ Update;version=3: C:\Program Files\BonanzaDealsLive\Update\ (BonanzaDeals)FF - HKLM\Software\MozillaPlugins\@ Update;version=9: C:\Program Files\BonanzaDealsLive\Update\ (BonanzaDeals)FF - HKLM\Software\MozillaPlugins\@ Update;version=3: C:\Program Files\Google\Update\ (Google Inc.)FF - HKLM\Software\MozillaPlugins\@ Update;version=9: C:\Program Files\Google\Update\ (Google Inc.)FF - HKLM\Software\MozillaPlugins\@ C:\Program Files\VideoLAN\VLC\ (VideoLAN)FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader (Adobe Systems Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox C:\Program Files\Mozilla Firefox\components [2013-10-30 20:06:40 | 000,000,000 | ---D | M]FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox C:\Program Files\Mozilla Firefox\plugins [2013-10-30 20:06:40 | 000,000,000 | ---D | M] [2013-10-29 12:57:38 | 000,000,000 | ---D | M] (No name found) -- C:\Users\asus\AppData\Roaming\mozilla\Extensions[2013-10-29 20:08:46 | 000,000,000 | ---D | M] (No name found) -- C:\Users\asus\AppData\Roaming\mozilla\Firefox\Profiles\{DefaultProfilesFolder}\extensions[2013-10-30 20:06:40 | 000,000,000 | ---D | M] (No name found) -- C:\Users\asus\AppData\Roaming\mozilla\Firefox\Profiles\ 20:06:40 | 000,000,000 | ---D | M] (BitComet Video Downloader) -- C:\Users\asus\AppData\Roaming\mozilla\Firefox\Profiles\ 20:05:08 | 000,000,000 | ---D | M] (BonanzaDeals) -- C:\Users\asus\AppData\Roaming\mozilla\Firefox\Profiles\ 20:29:14 | 000,007,817 | ---- | M] () (No name found) -- C:\Users\asus\AppData\Roaming\mozilla\firefox\profiles\{DefaultProfilesFolder}\extensions\firefox@ 20:52:51 | 001,048,572 | ---- | M] () (No name found) -- C:\Users\asus\AppData\Roaming\mozilla\firefox\profiles\{DefaultProfilesFolder}\extensions\toolbar_AVIRA-V7@ 20:29:14 | 000,007,817 | ---- | M] () (No name found) -- C:\Users\asus\AppData\Roaming\mozilla\firefox\profiles\@ 20:46:39 | 000,002,273 | ---- | M] () -- C:\Users\asus\AppData\Roaming\mozilla\firefox\profiles\ 12:56:44 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\browser\extensions[2013-10-29 12:56:44 | 000,000,000 | ---D | M] (Default) -- C:\Program Files\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}[2012-01-12 09:58:30 | 000,917,816 | ---- | M] (BitComet) -- C:\Program Files\mozilla firefox\plugins\ 20:33:44 | 000,034,016 | ---- | M] (Microsoft Corporation) -- C:\Program Files\mozilla firefox\plugins\ [color=#E56717]========== Chrome ==========[/color] CHR - default_search_provider: Bing (Enabled)CHR - default_search_provider: search_url = - default_search_provider: suggest_url = - homepage: - Extension: Avira SearchFree Toolbar plus Web Protection = C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaacalgebmfelllfiaoknifldpngjh\ - Extension: Dokumenty Google = C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\ - Extension: Dysk Google = C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\ - Extension: YouTube = C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\ - Extension: BatBrowse = C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ccncljhbalbbkkfgopogabimepmfkmff\ - Extension: No name found = C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml\ - Extension: Szukaj w Google = C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\ - Extension: Nowa karta = C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\dchmpbaclbiioedakpcldenooikekokm\ - Extension: Babylon Toolbar = C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb\ - Extension: BonanzaDeals = C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj\ - Extension: Lightning Newtab = C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo\ - Extension: Chrome In-App Payments service = C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda\ - Extension: Gmail = C:\Users\asus\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1\ O1 HOSTS File: ([2009-06-10 22:39:37 | 000,000,824 | ---- | M]) - C:\Windows\System32\drivers\etc\hostsO2 - BHO: (Lync Browser Helper) - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office\Office15\ (Microsoft Corporation)O2 - BHO: (BitComet Helper) - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\ (BitComet)O2 - BHO: (Avira SearchFree Toolbar) - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\ (APN LLC.)O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ (Oracle Corporation)O2 - BHO: (Office Document Cache Handler) - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\ (Microsoft Corporation)O2 - BHO: (BatBrowse) - {b67b3dbb-c1c9-49d2-b016-2748b0b5017e} - C:\Program Files\BatBrowse\ (BatBrowse)O2 - BHO: (Microsoft SkyDrive Pro Browser Helper) - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office\Office15\ (Microsoft Corporation)O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\ (Oracle Corporation)O2 - BHO: (BonanzaDeals) - {fe063412-bea4-4d76-8ed3-183be6220d17} - C:\Program Files\BonanzaDeals\ (BonanzaDeals)O3 - HKLM\..\Toolbar: (Avira SearchFree Toolbar) - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\ (APN LLC.)O3 - HKU\S-1-5-21-2193076413-2474647909-3808862212-1000\..\Toolbar\WebBrowser: (Avira SearchFree Toolbar) - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\ (APN LLC.)O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\ (Avira Operations GmbH & Co. KG)O4 - HKLM..\Run: [jafdeqiphm] //B "C:\Users\asus\AppData\Local\Temp\jafdeqiphm..vbs" File not foundO4 - HKU\S-1-5-21-2193076413-2474647909-3808862212-1000..\Run: [GG] C:\Users\asus\AppData\Local\GG\Application\ (GG Network - HKU\S-1-5-21-2193076413-2474647909-3808862212-1000..\Run: [jafdeqiphm] //B "C:\Users\asus\AppData\Local\Temp\jafdeqiphm..vbs" File not foundO4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\ (Microsoft Corporation)O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\ (Microsoft Corporation)O4 - Startup: C:\Users\asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\jafdeqiphm..vbs ()O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0O8 - Extra context menu item: &P&obierz &za pomocą BitComet - C:\Program Files\BitComet\ ( - Extra context menu item: E&ksportuj do programu Microsoft Excel - C:\Program Files\Microsoft Office\Office14\ (Microsoft Corporation)O8 - Extra context menu item: Pobierz wszystko za pomocą BitComet - C:\Program Files\BitComet\ ( - Extra context menu item: Wyślij &do programu OneNote - C:\Program Files\Microsoft Office\Office14\ (Microsoft Corporation)O9 - Extra Button: Wyślij do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ (Microsoft Corporation)O9 - Extra 'Tools' menuitem : Wyślij &do programu OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ (Microsoft Corporation)O9 - Extra Button: Lync — kliknij, aby połączyć - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office\Office15\ (Microsoft Corporation)O9 - Extra 'Tools' menuitem : Lync — kliknij, aby połączyć - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office\Office15\ (Microsoft Corporation)O9 - Extra Button: &Notatki połączone programu OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ (Microsoft Corporation)O9 - Extra 'Tools' menuitem : &Notatki połączone programu OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ (Microsoft Corporation)O9 - Extra Button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - C:\Program Files\BitComet\tools\ (BitComet)O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Program Files\Avira\AntiVir Desktop\ (Avira Operations GmbH & Co. KG)O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Program Files\Avira\AntiVir Desktop\ (Avira Operations GmbH & Co. KG)O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - C:\Program Files\Avira\AntiVir Desktop\ (Avira Operations GmbH & Co. KG)O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - C:\Program Files\Avira\AntiVir Desktop\ (Avira Operations GmbH & Co. KG)O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - C:\Program Files\Avira\AntiVir Desktop\ (Avira Operations GmbH & Co. KG)O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - C:\Program Files\Avira\AntiVir Desktop\ (Avira Operations GmbH & Co. KG)O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - C:\Program Files\Avira\AntiVir Desktop\ (Avira Operations GmbH & Co. KG)O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - C:\Program Files\Avira\AntiVir Desktop\ (Avira Operations GmbH & Co. KG)O10 - Protocol_Catalog9\Catalog_Entries\000000000019 - C:\Program Files\Avira\AntiVir Desktop\ (Avira Operations GmbH & Co. KG)O13 - gopher Prefix: missingO17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{791D732C-4965-45EF-AAB6-01F59EE7AB09}: NameServer = - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{91ED931D-1FA0-4342-9C78-FBEB1E73ED75}: DhcpNameServer = - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{9395873D-2003-4DD0-A87D-F71CC554C87B}: NameServer = - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{A2819132-2600-4257-A030-89170F4FA88D}: NameServer = - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{C77CBF32-AA94-4391-9C89-77DF46516AB1}: DhcpNameServer = - Protocol\Handler\osf {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\ (Microsoft Corporation)O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\ (Skype Technologies)O20 - AppInit_DLLs: (c:\progra~1\optimi~1\optpro~ - c:\Program Files\Optimizer Pro\ ()O20 - HKLM Winlogon: Shell - ( - C:\Windows\ (Microsoft Corporation)O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\ - C:\Windows\System32\ (Microsoft Corporation)O20 - HKLM Winlogon: VMApplet - ( - C:\Windows\System32\ (Microsoft Corporation)O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value - HKLM CDRom: AutoRun - 1O32 - AutoRun File - [2009-06-10 22:42:20 | 000,000,024 | ---- | M] () - C:\ -- [ NTFS ]O32 - AutoRun File - [2011-03-14 23:32:10 | 000,436,768 | R--- | M] () - E:\ -- [ CDFS ]O32 - AutoRun File - [2012-03-20 10:04:10 | 000,000,051 | R--- | M] () - E:\ -- [ CDFS ]O33 - MountPoints2\{0772b686-4092-11e3-adbe-10bf489c2317}\Shell - "" = AutoRunO33 - MountPoints2\{0772b686-4092-11e3-adbe-10bf489c2317}\Shell\AutoRun\command - "" = F:\ - MountPoints2\{0772b68c-4092-11e3-adbe-10bf489c2317}\Shell - "" = AutoRunO33 - MountPoints2\{0772b68c-4092-11e3-adbe-10bf489c2317}\Shell\AutoRun\command - "" = G:\ - MountPoints2\{46f10716-4124-11e3-b892-10bf489c2317}\Shell - "" = AutoRunO33 - MountPoints2\{46f10716-4124-11e3-b892-10bf489c2317}\Shell\AutoRun\command - "" = E:\ -- [2011-03-14 23:32:10 | 000,436,768 | R--- | M] ()O33 - MountPoints2\{57c8bdc8-40d5-11e3-b21b-10bf489c2317}\Shell - "" = AutoRunO33 - MountPoints2\{57c8bdc8-40d5-11e3-b21b-10bf489c2317}\Shell\AutoRun\command - "" = F:\ - MountPoints2\{57c8bdc8-40d5-11e3-b21b-10bf489c2317}\Shell\configure\command - "" = F:\ - MountPoints2\{57c8bdc8-40d5-11e3-b21b-10bf489c2317}\Shell\install\command - "" = F:\ - MountPoints2\{65b01b74-40a0-11e3-8dc1-10bf489c2317}\Shell - "" = AutoRunO33 - MountPoints2\{65b01b74-40a0-11e3-8dc1-10bf489c2317}\Shell\AutoRun\command - "" = E:\ -- [2011-03-14 23:32:10 | 000,436,768 | R--- | M] ()O33 - MountPoints2\F\Shell - "" = AutoRunO33 - MountPoints2\F\Shell\AutoRun\command - "" = F:\ - MountPoints2\G\Shell - "" = AutoRunO33 - MountPoints2\G\Shell\AutoRun\command - "" = G:\ - HKLM BootExecute: (autocheck autochk *)O35 - HKLM\..comfile [open] -- "%1" %*O35 - HKLM\..exefile [open] -- "%1" %*O37 - HKLM\...com [@ = comfile] -- "%1" %*O37 - HKLM\...exe [@ = exefile] -- "%1" %*O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)O38 - SubSystems\\Windows: (ServerDll=sxssrv,4) [color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color] [2013-10-31 13:06:00 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\Adobe[2013-10-31 13:04:45 | 000,000,000 | --SD | C] -- C:\Users\asus\GG dysk[2013-10-31 13:03:56 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\Macromedia[2013-10-31 12:59:51 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\GG[2013-10-31 12:59:37 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Local\GG[2013-10-30 20:07:17 | 000,000,000 | ---D | C] -- C:\Downloads[2013-10-30 20:06:39 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BitComet[2013-10-30 20:06:29 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\BitComet[2013-10-30 20:06:26 | 000,000,000 | ---D | C] -- C:\Program Files\BitComet[2013-10-30 19:43:34 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office[2013-10-30 09:22:33 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\Media Player Classic[2013-10-29 23:00:46 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSnano[2013-10-29 23:00:35 | 000,000,000 | ---D | C] -- C:\Program Files\KMSnano[2013-10-29 21:54:27 | 000,000,000 | ---D | C] -- C:\Users\asus\Documents\Niestandardowe szablony pakietu Office[2013-10-29 21:39:07 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013[2013-10-29 21:38:16 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\DESIGNER[2013-10-29 21:37:31 | 000,000,000 | ---D | C] -- C:\ProgramData\ 21:36:40 | 000,000,000 | ---D | C] -- C:\Windows\PCHEALTH[2013-10-29 21:36:40 | 000,000,000 | ---D | C] -- C:\Program Files\ 21:36:40 | 000,000,000 | ---D | C] -- C:\Program Files\Microsoft SQL Server[2013-10-29 21:30:27 | 000,000,000 | ---D | C] -- C:\Program Files\Microsoft Analysis Services[2013-10-29 21:28:23 | 000,000,000 | ---D | C] -- C:\Users\asus\Documents\Optimizer Pro[2013-10-29 21:28:21 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\Optimizer Pro[2013-10-29 21:28:16 | 000,000,000 | ---D | C] -- C:\ProgramData\TEMP[2013-10-29 21:22:58 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro 21:22:58 | 000,000,000 | ---D | C] -- C:\Users\asus\Local Settings[2013-10-29 21:22:54 | 000,000,000 | ---D | C] -- C:\Program Files\Optimizer Pro[2013-10-29 21:22:31 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\BabSolution[2013-10-29 21:21:55 | 000,000,000 | ---D | C] -- C:\ProgramData\Babylon[2013-10-29 21:21:54 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\Babylon[2013-10-29 21:21:23 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DAEMON Tools Lite[2013-10-29 21:19:58 | 000,243,128 | ---- | C] (Disc Soft Ltd) -- C:\Windows\System32\drivers\ 21:19:50 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\DAEMON Tools Lite[2013-10-29 21:19:43 | 000,000,000 | ---D | C] -- C:\Program Files\DAEMON Tools Lite[2013-10-29 21:19:12 | 000,000,000 | ---D | C] -- C:\ProgramData\DAEMON Tools Lite[2013-10-29 20:46:02 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\Skype[2013-10-29 20:45:30 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype[2013-10-29 20:45:27 | 000,000,000 | R--D | C] -- C:\Program Files\Skype[2013-10-29 20:45:27 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Skype[2013-10-29 20:45:03 | 000,000,000 | ---D | C] -- C:\ProgramData\Skype[2013-10-29 20:21:29 | 000,000,000 | ---D | C] -- C:\Users\asus\Desktop\Dysk wymienny[2013-10-29 20:06:10 | 000,000,000 | ---D | C] -- C:\Program Files\BatBrowse[2013-10-29 20:05:58 | 000,000,000 | ---D | C] -- C:\ProgramData\eSafe[2013-10-29 20:05:54 | 000,694,864 | ---- | C] (WilSys Co., Ltd.) -- C:\Users\asus\AppData\Roaming\ 20:05:37 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Local\BonanzaDealsLive[2013-10-29 20:05:37 | 000,000,000 | ---D | C] -- C:\ProgramData\BonanzaDealsLive[2013-10-29 20:05:37 | 000,000,000 | ---D | C] -- C:\Program Files\BonanzaDealsLive[2013-10-29 20:05:12 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\FoxTab[2013-10-29 20:04:54 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BonanzaDeals[2013-10-29 20:04:53 | 000,000,000 | ---D | C] -- C:\Program Files\BonanzaDeals[2013-10-29 20:04:49 | 000,000,000 | ---D | C] -- C:\Program Files\Foxtab[2013-10-29 19:55:41 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome[2013-10-29 19:51:38 | 000,000,000 | ---D | C] -- C:\Program Files\Google[2013-10-29 19:51:37 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Local\Google[2013-10-29 17:43:57 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Local\ElevatedDiagnostics[2013-10-29 13:10:59 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\Plus Internet[2013-10-29 13:10:28 | 000,861,696 | ---- | C] (DiBcom SA) -- C:\Windows\System32\drivers\ 13:10:28 | 000,349,184 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\Windows\System32\drivers\ 13:10:28 | 000,194,816 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\Windows\System32\drivers\ 13:10:28 | 000,181,760 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\Windows\System32\drivers\ 13:10:28 | 000,102,784 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\Windows\System32\drivers\ 13:10:28 | 000,090,368 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\Windows\System32\drivers\ 13:10:28 | 000,073,216 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\Windows\System32\drivers\ 13:10:28 | 000,064,384 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\Windows\System32\drivers\ 13:10:28 | 000,026,624 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\Windows\System32\drivers\ 13:10:28 | 000,025,856 | ---- | C] (Huawei Tech. Co., Ltd.) -- C:\Windows\System32\drivers\ 13:10:28 | 000,019,200 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\Windows\System32\drivers\ 13:10:28 | 000,011,136 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\Windows\System32\drivers\ 13:09:51 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Plus Internet[2013-10-29 13:09:47 | 000,000,000 | ---D | C] -- C:\Program Files\Plus Internet[2013-10-29 13:09:19 | 000,000,000 | ---D | C] -- C:\ProgramData\DataCardService[2013-10-29 13:02:08 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\vlc[2013-10-29 12:57:19 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Local\Mozilla[2013-10-29 12:56:57 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN[2013-10-29 12:56:52 | 000,000,000 | ---D | C] -- C:\ProgramData\Mozilla[2013-10-29 12:56:51 | 000,000,000 | ---D | C] -- C:\Program Files\Mozilla Maintenance Service[2013-10-29 12:56:36 | 000,000,000 | ---D | C] -- C:\Program Files\Mozilla Firefox[2013-10-29 12:56:02 | 000,000,000 | ---D | C] -- C:\Program Files\VideoLAN[2013-10-29 12:54:42 | 000,000,000 | ---D | C] -- C:\Windows\SHELLNEW[2013-10-29 12:54:22 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Local\Microsoft Help[2013-10-29 12:54:15 | 000,000,000 | ---D | C] -- C:\Program Files\Microsoft Office[2013-10-29 12:54:14 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft Help[2013-10-29 12:53:13 | 000,000,000 | RH-D | C] -- C:\MSOCache[2013-10-29 12:27:55 | 003,200,000 | ---- | C] (Qualcomm Atheros Communications, Inc.) -- C:\Windows\System32\drivers\ 12:24:10 | 000,000,000 | ---D | C] -- C:\ProgramData\Oracle[2013-10-29 12:23:54 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java[2013-10-29 12:22:36 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Local\AskPartnerNetwork[2013-10-29 12:11:38 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\Avira[2013-10-29 12:08:26 | 000,066,144 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\Windows\System32\drivers\ 12:07:48 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\Mozilla[2013-10-29 12:07:46 | 000,000,000 | ---D | C] -- C:\ProgramData\AskPartnerNetwork[2013-10-29 12:07:46 | 000,000,000 | ---D | C] -- C:\Program Files\AskPartnerNetwork[2013-10-29 12:07:10 | 000,000,000 | ---D | C] -- C:\ProgramData\APN[2013-10-29 12:05:41 | 000,000,000 | ---D | C] -- C:\ProgramData\AzureWave[2013-10-29 12:05:33 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\InstallShield[2013-10-29 12:05:32 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira[2013-10-29 12:05:11 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\Windows\System32\drivers\ 12:05:09 | 000,136,672 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\Windows\System32\drivers\ 12:05:09 | 000,088,840 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\Windows\System32\drivers\ 12:05:09 | 000,037,352 | ---- | C] (Avira Operations GmbH & Co. KG) -- C:\Windows\System32\drivers\ 12:05:06 | 000,000,000 | ---D | C] -- C:\ProgramData\Avira[2013-10-29 12:05:06 | 000,000,000 | ---D | C] -- C:\Program Files\Avira[2013-10-29 12:03:05 | 000,000,000 | ---D | C] -- C:\Windows\System32\Atheros_L1e[2013-10-29 12:02:35 | 000,029,184 | ---- | C] (ASUSTek Computer Inc.) -- C:\Windows\System32\ 12:02:34 | 000,000,000 | ---D | C] -- C:\Program Files\EeePC[2013-10-29 12:01:41 | 000,000,000 | ---D | C] -- C:\Program Files\Elantech[2013-10-29 12:01:25 | 000,000,000 | -H-D | C] -- C:\Program Files\InstallShield Installation Information[2013-10-29 12:01:17 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NEC Electronics[2013-10-29 12:01:16 | 000,000,000 | ---D | C] -- C:\Program Files\NEC Electronics[2013-10-29 12:01:15 | 000,053,248 | ---- | C] (Windows XP Bundled build C-Centric Single User) -- C:\Windows\System32\ 12:01:15 | 000,000,000 | ---D | C] -- C:\Program Files\Intel[2013-10-29 12:00:55 | 000,000,000 | ---D | C] -- C:\Intel[2013-10-29 12:00:48 | 000,000,000 | ---D | C] -- C:\ProgramData\Sun[2013-10-29 12:00:47 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Java[2013-10-29 12:00:01 | 000,000,000 | ---D | C] -- C:\Program Files\Java[2013-10-29 11:59:49 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Local\Downloaded Installations[2013-10-29 11:59:22 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Local\Adobe[2013-10-29 11:59:11 | 000,068,208 | ---- | C] (Atheros Communications, Inc.) -- C:\Windows\System32\drivers\ 11:58:59 | 004,881,704 | ---- | C] (ELAN Microelectronics Corp.) -- C:\Windows\System32\ 11:58:46 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Adobe[2013-10-29 11:58:46 | 000,000,000 | ---D | C] -- C:\Program Files\Adobe[2013-10-29 11:57:58 | 000,000,000 | -HSD | C] -- C:\Windows\Installer[2013-10-29 11:57:38 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack[2013-10-29 11:57:36 | 003,649,536 | ---- | C] (x264vfw project) -- C:\Windows\System32\ 11:57:36 | 000,000,000 | ---D | C] -- C:\ProgramData\Adobe[2013-10-29 11:57:34 | 000,122,880 | ---- | C] (fccHandler) -- C:\Windows\System32\ 11:57:27 | 000,000,000 | ---D | C] -- C:\Program Files\K-Lite Codec Pack[2013-10-29 11:57:22 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Local\Programs[2013-10-29 11:57:20 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Winamp[2013-10-29 11:57:14 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\Winamp[2013-10-29 11:57:14 | 000,000,000 | ---D | C] -- C:\Program Files\Winamp[2013-10-29 11:56:48 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\WinRAR[2013-10-29 11:56:48 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR[2013-10-29 11:56:48 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR[2013-10-29 11:56:45 | 000,000,000 | ---D | C] -- C:\Program Files\WinRAR[2013-10-29 11:10:41 | 000,000,000 | R--D | C] -- C:\Users\asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup[2013-10-29 11:10:41 | 000,000,000 | R--D | C] -- C:\Users\asus\Searches[2013-10-29 11:10:41 | 000,000,000 | R--D | C] -- C:\Users\asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools[2013-10-29 11:10:30 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Roaming\Identities[2013-10-29 11:10:27 | 000,000,000 | R--D | C] -- C:\Users\asus\Contacts[2013-10-29 11:10:04 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Local\VirtualStore[2013-10-29 11:10:02 | 000,000,000 | --SD | C] -- C:\Users\asus\AppData\Roaming\Microsoft[2013-10-29 11:10:02 | 000,000,000 | R--D | C] -- C:\Users\asus\Videos[2013-10-29 11:10:02 | 000,000,000 | R--D | C] -- C:\Users\asus\Saved Games[2013-10-29 11:10:02 | 000,000,000 | R--D | C] -- C:\Users\asus\Pictures[2013-10-29 11:10:02 | 000,000,000 | R--D | C] -- C:\Users\asus\Music[2013-10-29 11:10:02 | 000,000,000 | R--D | C] -- C:\Users\asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance[2013-10-29 11:10:02 | 000,000,000 | R--D | C] -- C:\Users\asus\Links[2013-10-29 11:10:02 | 000,000,000 | R--D | C] -- C:\Users\asus\Favorites[2013-10-29 11:10:02 | 000,000,000 | R--D | C] -- C:\Users\asus\Downloads[2013-10-29 11:10:02 | 000,000,000 | R--D | C] -- C:\Users\asus\Documents[2013-10-29 11:10:02 | 000,000,000 | R--D | C] -- C:\Users\asus\Desktop[2013-10-29 11:10:02 | 000,000,000 | R--D | C] -- C:\Users\asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\Ustawienia lokalne[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\AppData\Local\Temporary Internet Files[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\Szablony[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\SendTo[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\Recent[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\PrintHood[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\NetHood[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\Documents\Moje wideo[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\Documents\Moje obrazy[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\Moje dokumenty[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\Documents\Moja muzyka[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\Menu Start[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\AppData\Local\Historia[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\Dane aplikacji[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\AppData\Local\Dane aplikacji[2013-10-29 11:10:02 | 000,000,000 | -HSD | C] -- C:\Users\asus\Cookies[2013-10-29 11:10:02 | 000,000,000 | -H-D | C] -- C:\Users\asus\AppData[2013-10-29 11:10:02 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Local\Temp[2013-10-29 11:10:02 | 000,000,000 | ---D | C] -- C:\Users\asus\AppData\Local\Microsoft[2013-10-29 11:09:54 | 000,000,000 | -HSD | C] -- C:\ProgramData\Ulubione[2013-10-29 11:09:54 | 000,000,000 | -HSD | C] -- C:\ProgramData\Szablony[2013-10-29 11:09:54 | 000,000,000 | -HSD | C] -- C:\Recovery[2013-10-29 11:09:54 | 000,000,000 | -HSD | C] -- C:\ProgramData\Pulpit[2013-10-29 11:09:54 | 000,000,000 | -HSD | C] -- C:\Users\Public\Documents\Moje wideo[2013-10-29 11:09:54 | 000,000,000 | -HSD | C] -- C:\Users\Public\Documents\Moje obrazy[2013-10-29 11:09:54 | 000,000,000 | -HSD | C] -- C:\Users\Public\Documents\Moja muzyka[2013-10-29 11:09:54 | 000,000,000 | -HSD | C] -- C:\ProgramData\Menu Start[2013-10-29 11:09:54 | 000,000,000 | -HSD | C] -- C:\ProgramData\Dokumenty[2013-10-29 11:09:54 | 000,000,000 | -HSD | C] -- C:\ProgramData\Dane aplikacji[2013-10-29 11:05:51 | 000,000,000 | ---D | C] -- C:\Windows\SoftwareDistribution[2013-10-29 11:03:40 | 000,000,000 | ---D | C] -- C:\Windows\Prefetch[2013-10-29 11:02:34 | 000,000,000 | -HSD | C] -- C:\System Volume Information[2013-10-29 11:02:07 | 000,000,000 | ---D | C] -- C:\Windows\Panther [color=#E56717]========== Files - Modified Within 30 Days ==========[/color] [2013-10-31 14:11:15 | 000,000,910 | ---- | M] () -- C:\Windows\tasks\Bon 14:06:04 | 000,000,284 | ---- | M] () -- C:\Windows\tasks\ 14:01:35 | 000,749,948 | ---- | M] () -- C:\Windows\System32\ 14:01:35 | 000,655,930 | ---- | M] () -- C:\Windows\System32\ 14:01:35 | 000,158,376 | ---- | M] () -- C:\Windows\System32\ 14:01:35 | 000,124,670 | ---- | M] () -- C:\Windows\System32\ 13:57:19 | 000,001,032 | ---- | M] () -- C:\Windows\tasks\ 13:46:45 | 000,067,584 | --S- | M] () -- C:\Windows\ 12:29:27 | 000,014,976 | -H-- | M] () -- C:\Windows\System32\7B296FB0- 12:29:27 | 000,014,976 | -H-- | M] () -- C:\Windows\System32\7B296FB0- 12:20:00 | 000,001,028 | ---- | M] () -- C:\Windows\tasks\ 12:20:00 | 000,000,906 | ---- | M] () -- C:\Windows\tasks\Bonan 12:19:46 | 795,820,032 | -HS- | M] () -- C:\ 21:05:09 | 000,000,000 | -H-- | M] () -- C:\Windows\System32\drivers\ 19:59:44 | 000,436,296 | ---- | M] () -- C:\Windows\System32\ 19:51:29 | 000,151,552 | ---- | M] () -- C:\Windows\ 19:51:29 | 000,008,192 | ---- | M] () -- C:\Windows\System32\ 21:19:58 | 000,243,128 | ---- | M] (Disc Soft Ltd) -- C:\Windows\System32\drivers\ 21:13:23 | 000,000,000 | ---- | M] () -- C:\Cookies[2013-10-29 21:05:11 | 000,362,029 | ---- | M] () -- C:\Windows\System32\ 20:04:51 | 000,364,318 | ---- | M] () -- C:\Users\asus\AppData\Local\ 13:12:22 | 000,000,734 | ---- | M] () -- C:\Users\asus\Desktop\ 13:10:39 | 000,000,000 | -H-- | M] () -- C:\Windows\System32\drivers\ 12:39:12 | 000,015,098 | ---- | M] () -- C:\Windows\System32\ 12:07:36 | 000,066,144 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Windows\System32\drivers\ 12:03:07 | 000,001,769 | ---- | M] () -- C:\Windows\ 11:08:05 | 000,059,310 | ---- | M] () -- C:\Windows\System32\ 11:06:59 | 000,000,000 | -H-- | M] () -- C:\Windows\System32\drivers\ 20:55:00 | 000,694,864 | ---- | M] (WilSys Co., Ltd.) -- C:\Users\asus\AppData\Roaming\ [color=#E56717]========== Files Created - No Company Name ==========[/color] [2013-10-31 12:59:49 | 000,001,108 | ---- | C] () -- C:\Users\asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ 21:05:09 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\ 19:52:17 | 000,151,552 | ---- | C] () -- C:\Windows\ 19:52:16 | 000,008,192 | ---- | C] () -- C:\Windows\System32\ 11:23:39 | 000,101,848 | -HS- | C] () -- C:\Users\asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\jafdeqiphm..vbs[2013-10-29 21:13:23 | 000,000,000 | ---- | C] () -- C:\Cookies[2013-10-29 21:05:11 | 000,362,029 | ---- | C] () -- C:\Windows\System32\ 20:06:40 | 000,000,910 | ---- | C] () -- C:\Windows\tasks\Bon 20:06:33 | 000,000,906 | ---- | C] () -- C:\Windows\tasks\Bonan 20:05:15 | 000,000,284 | ---- | C] () -- C:\Windows\tasks\ 20:04:57 | 000,364,318 | ---- | C] () -- C:\Users\asus\AppData\Local\ 19:52:42 | 000,001,032 | ---- | C] () -- C:\Windows\tasks\ 19:52:31 | 000,001,028 | ---- | C] () -- C:\Windows\tasks\ 13:12:22 | 000,000,734 | ---- | C] () -- C:\Users\asus\Desktop\ 13:10:39 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\ 12:56:55 | 000,001,319 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla 12:39:12 | 000,015,098 | ---- | C] () -- C:\Windows\System32\ 12:02:35 | 000,219,136 | ---- | C] () -- C:\Windows\System32\ 12:02:34 | 000,025,616 | ---- | C] () -- C:\Windows\ 11:59:46 | 000,001,769 | ---- | C] () -- C:\Windows\ 11:59:11 | 000,013,880 | ---- | C] ( ) -- C:\Windows\System32\drivers\ 11:58:55 | 000,002,441 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader 11:57:36 | 000,216,064 | ---- | C] ( ) -- C:\Windows\System32\ 11:57:35 | 000,650,752 | ---- | C] () -- C:\Windows\System32\ 11:57:35 | 000,243,200 | ---- | C] () -- C:\Windows\System32\ 11:57:34 | 000,217,176 | ---- | C] () -- C:\Windows\System32\ 11:57:31 | 000,112,640 | ---- | C] () -- C:\Windows\System32\ 11:10:43 | 000,001,623 | ---- | C] () -- C:\Users\asus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet 11:06:59 | 000,000,000 | -H-- | C] () -- C:\Windows\System32\drivers\ 11:02:34 | 795,820,032 | -HS- | C] () -- C:\ 15:11:44 | 000,004,096 | ---- | C] ( ) -- C:\Windows\System32\ 15:11:42 | 000,000,151 | ---- | C] () -- C:\Windows\System32\ [color=#E56717]========== ZeroAccess Check ==========[/color] [2009-07-14 05:42:31 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\ [HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32] [HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32] [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]"" = %SystemRoot%\system32\ -- [2009-07-14 02:16:14 | 012,866,560 | ---- | M] (Microsoft Corporation)"ThreadingModel" = Apartment [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]"" = %systemroot%\system32\wbem\ -- [2009-07-14 02:15:20 | 000,605,696 | ---- | M] (Microsoft Corporation)"ThreadingModel" = Free [HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]"" = %systemroot%\system32\wbem\ -- [2009-07-14 02:16:17 | 000,342,528 | ---- | M] (Microsoft Corporation)"ThreadingModel" = Both [color=#E56717]========== LOP Check ==========[/color] [2013-10-29 21:22:34 | 000,000,000 | ---D | M] -- C:\Users\asus\AppData\Roaming\BabSolution[2013-10-29 21:21:54 | 000,000,000 | ---D | M] -- C:\Users\asus\AppData\Roaming\Babylon[2013-10-30 20:07:37 | 000,000,000 | ---D | M] -- C:\Users\asus\AppData\Roaming\BitComet[2013-10-29 21:22:24 | 000,000,000 | ---D | M] -- C:\Users\asus\AppData\Roaming\DAEMON Tools Lite[2013-10-29 20:05:12 | 000,000,000 | ---D | M] -- C:\Users\asus\AppData\Roaming\FoxTab[2013-10-31 13:22:05 | 000,000,000 | ---D | M] -- C:\Users\asus\AppData\Roaming\GG[2013-10-29 21:28:21 | 000,000,000 | ---D | M] -- C:\Users\asus\AppData\Roaming\Optimizer Pro[2013-10-29 13:11:13 | 000,000,000 | ---D | M] -- C:\Users\asus\AppData\Roaming\Plus Internet [color=#E56717]========== Purity Check ==========[/color] [color=#E56717]========== Files - Unicode (All) ==========[/color][2013-10-31 13:40:28 | 104,348,737 | ---- | M] ()(C:\Windows\System32\???a) -- C:\Windows\System32\帵a[2013-10-31 13:40:28 | 000,000,000 | ---- | C] ()(C:\Windows\System32\???a) -- C:\Windows\System32\帵a [color=#E56717]========== Alternate Data Streams ==========[/color] @Alternate Data Stream - 120 bytes -> C:\ProgramData\TEMP:373E1720"
Pogotowie Antywirusowe. /. Skrót na pendrive do pendrive i jakieś trojany. Wirus przywleczony z uczelni. Tworzy na pendrive skrót do tego właśnie pendrive i dopiero po wejściu w skrót można przeglądać zawartość. AVG nic nie znajduje. Avast usunął ale tylko z pendrive a utrzymuje.
zapytał(a) o 14:10 Czy przez pendrive można przenieść wirusa? bo chyba mam na pendrive a chce jutro pokazać pani od kółka fotograficznego zdjęcia jakie na nim mam i nie chcę aby był jakiś wirus przezemnie tam został i pani tylko chce pooglądać te zdjęcia to czy może się mimo to zarazić komputer tym wirusem ? Odpowiedzi Muszelkα odpowiedział(a) o 14:10 oczywiście że jest to możliwe blocked odpowiedział(a) o 14:12 Tak sama raz miałam taka sytuację . :) lu$ka098 odpowiedział(a) o 14:18 niestety może być wirus... ja kiedyś na pendrivie pożyczyłam film od koleżanki i mi wirusa przeniosło...mam małą prośbę.. [LINK] <-- mój bloguś... wbijesz i skomentujesz? zależy mi... Uważasz, że znasz lepszą odpowiedź? lub
Wirus, który tworzy skróty - Wirus tworzy skróty na pamięci zewnętrznej. Okej. Dzięki wielkie za pomoc!! :),Katalog FRST czyli ten plik z logiem?,Obok frst.exe
Wirus który tworzy skrót na pendrive Zrobiłam wszystko jak pisaliście. Bardzo Wam dziękuję. Na przyszłość będę uważać. Użytkuje różne komputery od 15 lat i pierwszy raz mi się coś takiego przydarzyło. Załączam jeszcze raport z AdwCleaner. Mam nadzieję, że wszystko już OK. Pozdrawiam i dzięki za pomoc ;-) # AdwCleaner - Utworzono raport 16/11/2015 o 10:13:40 # Ostatnia aktualizacja 14/11/2015 przez Xplode # Baza danych : [Serwer] # System operacyjny : Windows 7 Home Premium Service Pack 1 (x64) # Nazwa użytkownika : Agnieszka - AGAPC # Lokalizacja programu : C:\Users\Agnieszka\Downloads\ # Działanie : Usuń # Wsparcie : ***** [ Usługi ] ***** ***** [ Foldery ] ***** [-] Folder usunięto : C:\ProgramData\1WinManPro1 [-] Folder usunięto : C:\ProgramData\WWdsManProW ***** [ Pliki ] ***** ***** [ DLLs ] ***** ***** [ Skróty ] ***** ***** [ Zaplanowane zadania ] ***** ***** [ Rejestr ] ***** [-] Klucz usunięto : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect [-] Klucz usunięto : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WdsManPro [-] Klucz usunięto : HKCU\Software\PRODUCTSETUP [-] Klucz usunięto : HKLM\SOFTWARE\istartsurfSoftware [-] Klucz usunięto : HKLM\SOFTWARE\supWindowsMangerProtect [-] Klucz usunięto : HKLM\SOFTWARE\mystartsearchSoftware [-] Klucz usunięto : HKLM\SOFTWARE\WdsManPro ***** [ Przeglądarki internetowe ] ***** ************************* :: " Tracing " klucze usunięta :: Zresetowano ustawienia Winsock ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [1323 bajty] ########## Pobierz plik - link do postu
Witam mój komputer został zainfekowany jakimś robakiem. Antywirusy wykrywają o ale nie potrafią usunąć. Robak atakuje pendrive. Charakteryzuje się tym że na nośniku pojawiają się same skróty.
Wirus na usb tworzy skrot "my videos 18+" WitamTak jak w temacie mam problem z wirusem ktory przez usb zainfekowal moj komputer. Wiem ze byly juz takie tematy ale nie znam sie na logach itp wiec sam sobie z tym nie poradze. ( KiB) Ściągnięto 40 razy Zamieszczam te skany. Jestem zielony wiec bylbym wdzieczny gdyby ktos wytlumaczyl mi krok po kroku jak pozbyc sie tego raczek22 ~user Posty: 5Dołączenie: 28 Sty 2016, 03:14 E-mail Wirus na usb tworzy skrot "my videos 18+" przez ordynat 28 Sty 2016, 09:42 Sądząc po logu z USBFixa, to sprawa jest już załatwiona, infekcja usunięta.[28/01/2016 - 00:57:36 | D] - D:\My videos 18Jeśli to nie Twój folder, to usuń go OTL i w oknie Własne opcje skanowania/Skrypt wklej to::OTLIE - HKLM\..\SearchScopes,DefaultScope = {ielnksrch}IE - HKLM\..\SearchScopes\ielnksrch: "URL" = http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn49PYmQ6e1krQXBFZY3csucVbd-blD4vtRNBjKUPZNIMcVtxEBFwCkkY4U_ui43CIFffh_PdfuEswrPOo2P-U6Afu-zphOwIhRGilGbW0stWApXx5TyqET9IT1_WZTjTuBcDXaTn5-tHtxjp_F3WED8AAZQ2GVxoQ,,&q={searchTerms}IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn49PYmQ6e1krQXBFZY3csucVbd-blD4vtRNBjKUPZNIMcVtxEBFwCkkY4U_ui43CIFffh_PdfuEswrPOo2P-U6Afu-zphOwIhRGilGbW0stWApXx5TyqET9IT1_WZTjTuBcDXaTn5-tHtxjp_F3WED8AAZQ2GVxoQ,,&q={searchTerms}IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn49PYmQ6e1krQXBFZY3csucVbd-blD4vtRNBjKUPZNIMcVtxEBFwCkkY4U_ui43CIFffh_PdfuEswrPOo2P-U6Afu-zphOwIhRGilGbW0stWApXx5TyqET9IT1_WZTjTuBcDXaTn5-tHtxjp_F3WED8AAZQ2GVxoQ,,&q={searchTerms}IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn49PYmQ6e1krQXBFZY3csucVbd-blD4vtRNBjKUPZNIMcVtxEBFwCkkY4U_ui43CIFffh_PdfuEswrPOo2P-U6Afu-zphOwIhRGilGbW0stWApXx5TyqET9IT1_WZTjTuBcDXaTn5-tHtxjp_F3WED8AAZQ2GVxoQ,,&q={searchTerms}IE - HKCU\..\SearchScopes,DefaultScope = {1A95DC8F-4A6D-4938-B715-50B59B516306}IE - HKCU\..\SearchScopes\{ielnksrch}: "URL" = http://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn49PYmQ6e1krQXBFZY3csucVbd-blD4vtRNBjKUPZNIMcVtxEBFwCkkY4U_ui43CIFffh_PdfuEswrPOo2P-U6Afu-zphOwIhRGilGbW0stWApXx5TyqET9IT1_WZTjTuBcDXaTn5-tHtxjp_F3WED8AAZQ2GVxoQ,,&q={searchTerms}C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat:Commands[emptytemp]Kliknij w Wykonaj Skrypt. . ordynat ~user Posty: 4755Dołączenie: 02 Kwi 2010, 11:18Pochwały: 863 E-mail Wirus na usb tworzy skrot "my videos 18+" przez raczek22 28 Sty 2016, 11:50 Co prawda skrót na pen drive juz sie nie pojawia, lecz komputer nadal jest zainfekowany. Od kiedy mam tego wirusa nie moge np otworzyc powiadomien lub funkcji "wyszukaj w systemie windows" i komputer pracuje powoli. raczek22 ~user Posty: 5Dołączenie: 28 Sty 2016, 03:14 E-mail Wirus na usb tworzy skrot "my videos 18+" przez raczek22 28 Sty 2016, 13:05 Wydaje mi sie ze to jednak jest wina wirusa bo system zaczal "odmawiac posluszenstwa" dokladnie po tym kiedy wlozylem do komputera zainfekowanego pen drive'a raczek22 ~user Posty: 5Dołączenie: 28 Sty 2016, 03:14 E-mail Wirus na usb tworzy skrot "my videos 18+" przez ordynat 28 Sty 2016, 14:11 1) Odinstaluj ten program:SafeFinder (HKLM-x32\...\{DA215102-C6B1-4A91-B05F-9746264ADA36}) (Version: - Linkury) Brak pliku Brak pliku C:\ProgramData\Tristip\ {1A60BEDD-262E-4328-9731-8D026B204F0A} - System32\Tasks\{ED65F358-1250-41D8-B9E5-CAC11FDA4695} => -a "C:\Riot Games\League of Legends\ -d "C:\Riot Games\League of Legends"Task: {31A73348-B2D6-4252-A4F9-00C14A39DB24} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Brak pliku Brak pliku C:\ProgramData\Tristip\ {4290BA38-8188-4304-9F97-69CB218962DC} - \SystemToolsDailyTest -> Brak pliku Brak pliku -a "C:\Riot Games\League of Legends\ -d "C:\Riot Games\League of Legends"Task: {724CECC4-E392-427D-BCD1-4DAFFB578A9C} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Brak pliku Brak pliku Brak pliku Brak pliku Brak pliku Brak pliku Brak pliku Brak pliku -a "C:\Riot Games\League of Legends\ -d "C:\Riot Games\League of Legends"C:\ProgramData\TristipShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google -> C:\Program Files (x86)\Google\Chrome\Application\ (Google Inc.) -> hxxp:// C:\Users\Public\Desktop\Google -> C:\Program Files (x86)\Google\Chrome\Application\ (Google Inc.) -> hxxp:// [GoogleChromeAutoLaunch_4742D82E4941B6BD25A4DE6FD1B56A3B] => C:\Program Files (x86)\Google\Chrome\Application\ [748360 2016-01-12] (Google Inc.)GroupPolicy: Ograniczenia - Chrome DefaultScope - brak wartościSearchScopes: HKLM-x32 -> ielnksrch URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBPxn49PYmQ6e1krQXBFZY3csucVbd-blD4vtRNBjKUPZNIMcVtxEBFwCkkY4U_ui43CIFffh_PdfuEswrPOo2P-U6Afu-zphOwIhRGilGbW0stWApXx5TyqET9IT1_WZTjTuBcDXaTn5-tHtxjp_F3WED8AAZQ2GVxoQ,,&q={searchTerms}Edge HomeButtonPage: HKU\S-1-5-21-1500129461-305390939-3651764780-1004 -> hxxp:// StartupUrls: Default -> "hxxp:// zapisz pod nazwą i umieść obok Uruchom FRST i kliknij przycisk Fix (NAPRAW). Powstanie plik Daj ten Zrób nowe logi FRST - już bez Shortcut.. ordynat ~user Posty: 4755Dołączenie: 02 Kwi 2010, 11:18Pochwały: 863 E-mail Wirus na usb tworzy skrot "my videos 18+" przez raczek22 28 Sty 2016, 15:20 Niestety pliku safefinder nie udalo mi sie usunac. Probowalem przez dodaj lub usun programy ale bez zadnych rezultatow. Jednak moj kolega ma ten sam problem a nie ma tego pliku safefinder wiec to raczej nie w tym programie tkwi problem. raczek22 ~user Posty: 5Dołączenie: 28 Sty 2016, 03:14 E-mail Wirus na usb tworzy skrot "my videos 18+" przez ordynat 28 Sty 2016, 16:26 Jednak moj kolega ma ten sam problem a nie ma tego pliku safefinder wiec to raczej nie w tym programie tkwi ja się z tym zgadzam - pisałem już wcześniej, że problem nie ma nic wspólnego z żadną usuwanie szkodliwych śmieci, bo i tak trzeba je było z ciekawości: czy Twój kolega ma też C:\Program Files (x86)\XenoBot ?Otwórz Notatnik i wklej w nim:Task: {C1FBF7CF-116C-4B05-AC7C-C803C823CCA2} - System32\Tasks\{BD0EE6F6-0D35-4DBA-8A8B-A4FEB70C224F} => -a "C:\Riot Games\League of Legends\ -d "C:\Riot Games\League of Legends"DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{DA215102-C6B1-4A91-B05F-9746264ADA36}DeleteKey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SafeFinderCHR StartupUrls: Default -> "hxxp:// zapisz pod nazwą i umieść obok Uruchom FRST i kliknij przycisk Fix (NAPRAW). ordynat ~user Posty: 4755Dołączenie: 02 Kwi 2010, 11:18Pochwały: 863 E-mail Wirus na usb tworzy skrot "my videos 18+" przez raczek22 28 Sty 2016, 16:44 Kolega nie ma programu "xenobot" ale zainstalowalem go jakis czas temu i wydaje mi sie ze jest czysty a problemy zaczely sie dopiero po wlozeniu u mnie i u niego tego samego zainfekowanego pendrive' Dzisiaj, 16:51:Zrobilem to co napisales ale niestety dalej system nie dziala poprawnie . Nie wiem czy jestes w stanie mi cos jeszcze pomoc ale na wszelki wypadek wstawie fixlogaBoje sie ze tylko format pomoze mi w tej sytuacji . raczek22 ~user Posty: 5Dołączenie: 28 Sty 2016, 03:14 E-mail Wirus na usb tworzy skrot "my videos 18+" przez ordynat 28 Sty 2016, 16:52 Kolega nie ma programu "xenobot" No to przynajmniej wiemy, że ten program nie ma nic wspólnego z tu już nic nie wymyślę - bo nie masz żadnej infekcja "skrótowa" nigdy u nikogo nie powodowała takich NIGDY.. ordynat ~user Posty: 4755Dołączenie: 02 Kwi 2010, 11:18Pochwały: 863 E-mail Powróć do Bezpieczeństwo Kto jest na forum Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 4 gości
Wirus otwierający okno przeglądarki. Otwórz notatnik systemowy i wklej: CloseProcesses: HKLM-x32\\Run: Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze. Uruchom jako administrator FRST i kliknij w Fix/Napraw. Pogotowie Antywirusowe 03 Lis 2016 16:34 Odpowiedzi: 15 Wyświetleń: 1194.
array(26) { ["tid"]=> string(6) "526751" ["fid"]=> string(2) "18" ["subject"]=> string(38) "Wirus tworzący skrót na pamięci USB" ["prefix"]=> string(1) "0" ["icon"]=> string(1) "2" ["poll"]=> string(1) "0" ["uid"]=> string(6) "178906" ["username"]=> string(8) "snake125" ["dateline"]=> string(10) "1431166231" ["firstpost"]=> string(7) "3653034" ["lastpost"]=> string(10) "1431193730" ["lastposter"]=> string(7) "broda99" ["lastposteruid"]=> string(6) "105558" ["views"]=> string(5) "15444" ["replies"]=> string(1) "1" ["closed"]=> string(0) "" ["sticky"]=> string(1) "0" ["numratings"]=> string(1) "0" ["totalratings"]=> string(1) "0" ["notes"]=> string(0) "" ["visible"]=> string(1) "1" ["unapprovedposts"]=> string(1) "0" ["deletedposts"]=> string(1) "0" ["attachmentcount"]=> string(1) "0" ["deletetime"]=> string(1) "0" ["mobile"]=> string(1) "0" }
Podobne tematy do wirus który tworzy foldery jako skrót. Sponsorowany: Alta Labs - rewolucyjna technologia sieciowa W dzisiejszych czasach wprowadzenie nowej linii produktowej jest nie lada wyzwaniem, ale Alta Labs śmiało wychodzi na przeciw oczekiwań klientów i prezentuje nowe, rewolucyjne produkty sieciowe.
Wirus, który tworzy skróty Witam, otóż od pewnego czasu na każdym urządzeniu, które podłącze do komputera tworzą się skróty do plików. przeskanowałem komputer adw cleanerem ale nic nie wykrywa, avast to samo, lecz jak podłącze pendrive i zacznę coś na niego kopiować to tworzą się skróty do folderów na tym urządzeniu i avast wysyła powiadomienia o zagrożeniu i przenosi do kwarantanny. Nic to nie zmienia, gdyż po każdym razie jak plik przeniesiony jest do kwarantanny tworzy się kolejny skrót tego pliku itd... Wirus ten siedzi mi na komputerze i nie wiem czy nie siedzi też na 2 penach i karcie pamięci, które podłączałem do komputera. Próbowałem to jakoś usunąć na własną rękę ale nie za bardzo daje rade, mógłby mi ktoś pomóc i wytłumaczyć krok po kroku co robić, aby się pozbyć tego? Załączniki Logi z OTL ( KiB) Ściągnięto 29 razy Strenght ~user Posty: 6Dołączenie: 02 Cze 2015, 20:02 E-mail Wirus, który tworzy skróty przez ordynat 02 Cze 2015, 20:48 O4 - HKCU..\Run: [home] //B "C:\Users\Arek\AppData\Roaming\ File not found[2015-04-15 19:44:01 | 000,238,264 | -HS- | C] () -- C:\Users\Arek\AppData\Roaming\ infekcja skrótowa jest na dysku twardym (na penach pewnie też)1) Użyj USBFix z opcji CLEAN raport z tego Zrób logi z FRST > skanem zaznacz "Additional". ordynat ~user Posty: 4755Dołączenie: 02 Kwi 2010, 11:18Pochwały: 863 E-mail Wirus, który tworzy skróty przez ordynat 02 Cze 2015, 21:31 Hmm, USBFix niczego nie usuwał, a mimo to na dysku twardym nie ma pliku wiem, jak na penach, bo log z USBFix'a wygląda na niecały, brak dolnej Notatnik i wklej w nim:HKLM-x32\...\RunOnce: [] => [X]HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction C:\Program Files (x86)\Pando Networks\Media Booster\ No FileS3 esgiguard; \??\C:\Program Files\Enigma Software Group\SpyHunter\ [X]C:\Program Files\Enigma Software GroupC:\ProgramData\boost_interprocessEmptyTemp:Plik zapisz pod nazwą i umieść obok Uruchom FRST i kliknij przycisk Fix. Zrób log z USBFix, z opcji LISTING.. ordynat ~user Posty: 4755Dołączenie: 02 Kwi 2010, 11:18Pochwały: 863 E-mail Wirus, który tworzy skróty przez Strenght 02 Cze 2015, 22:42 Hmm, skrypt wkleiłem i wykonałem polecenie dotyczące go. USBfix dalej wywala error podczas próby skanowania usb. W załączniku prtsc tego błędu. Teraz po podłączeniu pena avast już nie wywala żadnych alertów i jak próbowałem coś skopiować na pena to jak narazie nie utworzyły się żadne skróty, co było wcześniej automatyczne. Załączniki ( KiB) Obejrzany 7164 razy Strenght ~user Posty: 6Dołączenie: 02 Cze 2015, 20:02 E-mail Wirus, który tworzy skróty przez ordynat 02 Cze 2015, 23:05 Taki błąd pojawia się, gdy podczas ściągania i używania USBFix'a nie był wyłączony nie tworzą się już skróty, to chyba infekcji już nie ma..W USBFix kliknij na przycisk Notatnik i wklej w nim:DeleteQuarantine: Plik zapisz pod nazwą i umieść obok FRST. Uruchom FRST i kliknij w SHIFT+DEL usuń pozostały folder C:\FRST. ordynat ~user Posty: 4755Dołączenie: 02 Kwi 2010, 11:18Pochwały: 863 E-mail Wirus, który tworzy skróty przez Strenght 02 Cze 2015, 23:15 Wyłączyłem antywirusa i utworzyłem logi z USBfix. Jeszcze pozostaje kwestia karty pamięci, na której mam zdjęcia i nie chce jej formatować, niestety dostęp do niej będę miał dopiero jutro. Nie wiem tylko, czy jak ją podłącze to znowu nie zawirusuje komputera. Załączniki UsbFix [Listing 3] ( KiB) Ściągnięto 20 razy Strenght ~user Posty: 6Dołączenie: 02 Cze 2015, 20:02 E-mail Wirus, który tworzy skróty przez ordynat 03 Cze 2015, 07:35 Na "F" i "G" wszystko wygląda wiem tylko, czy jak ją podłącze to znowu nie zawirusuje widzę, że USBFix, podczas użycia z opcji CLEAN, nie zdążył postawić obiektów zaporowych " więc możliwość zainfekowania jest bardzo przecież i tak kiedyś podepniesz tę kartę, więc lepiej to zrobić od podpięciu spróbujesz użyć USBFix z opcji też, na wszelki wypadek, log z OTL, by sprawdzić, czy na dysku twardym nie pojawił się plik infekcji.. ordynat ~user Posty: 4755Dołączenie: 02 Kwi 2010, 11:18Pochwały: 863 E-mail Wirus, który tworzy skróty przez ordynat 05 Cze 2015, 14:19 Jest OTL i w oknie Własne opcje skanowania/Skrypt wklej to::OTLFF - "V9"FF - "V9"O4 - HKLM..\RunOnce: [] File not found:Commands[emptytemp]Kliknij w Wykonaj OTL kliknij na przycisk Sprzątanie - to go usunie razem z jego USBFix kliknij na przycisk UNINSTALL..Autor postu otrzymał pochwałę ordynat ~user Posty: 4755Dołączenie: 02 Kwi 2010, 11:18Pochwały: 863 E-mail Wirus, który tworzy skróty przez KPRR 23 Cze 2015, 16:14 Witam Mam bardzo podobny problem jak kolega który utworzył wątek. znajomy przyniósł do mnie pendrive na którym był skrót i od tego czasu zaczęły się problem z pendrivi-ami na których zawsze tworzy się skrót do niego. Czytając przypadek kolegi zeskanowałem wszystko OTL , USBFix i FRST ale nie jestem pewny czy to pomogło jeśli mógłbym prosić kolegów bardziej doświadczonych o analizę Log i ewentualne wytłumaczenie jak to naprawić to byłbym Załączniki ( KiB) Ściągnięto 16 razy ( KiB) Ściągnięto 15 razy ( KiB) Ściągnięto 22 razy ( KiB) Ściągnięto 23 razy KPRR ~user Posty: 6Dołączenie: 23 Cze 2015, 12:12 E-mail Powróć do Bezpieczeństwo Kto jest na forum Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 4 gości
Krótka odpowiedź na te pytania jest taka, że wirusy ewoluują. Oznacza to, że „pula genów” populacji wirusów może zmieniać się w czasie. W niektórych przypadkach wirusy w populacji - takiej jak wszystkie wirusy grypy w regionie geograficznym lub wszystkie wirusy HIV w ciele pacjenta - mogą ewoluować poprzez dobór naturalny.
Witam, daaawno temu (kilka ladnych miesiecy) zabezpieczylem sobie pendriva programikeim "autorun protector". Spisal sie wysmienicie bo przez te ponad pol roku zadne wirusy ze szkolnych komputerow nie byly w stanie sie na pendriva dostac do dzisiaj... wlazlo cos, co bylo w stanie ominac moje zabezpieczenie i malo tego, zrobilo to tak ze juz nawet "autorun protector" nie jest w stanie odblokowac tego pliku/folderu To "cos" polega na tym, ze wchodzac na pendriva nie widze plikow na nim wgranych tylko skrot do pendriva, ktory dopiero otwiera jego zawartosc. Tworza sie jakies jeszcze pliki ukryte na pendrivie:~$ i wejsciu w skrot do pendriva ktory prowadzi juz do plikow zapisanych na pendrivie pojawia sie tylko ciekawe, bedac juz w tym skrocie, gdzie sa widoczne moje pliki sciezka jest taka sama... prawie taka sama: "H:\ " rozni sie "spacja" po ukosniku. Element docelowy skrótu to:C:\Windows\system32\ ~$ uivanbfs bocgthln " "I to dalej nie wszystko... mam na komputerze Nortona 360 (nie dziala funkcja SONAR, pobieram instalke i bede przeinstalowywal za jakies 30min) ktory wirusa nie znajduje a do tego pozwolil zainfekować komputer bo formatujac pendriva, skrot tworzy sie z powrotem ;/ jesli naprawa funkcji SONAR nie pomorze to prawdopodobnie odezwe sie do supportu ktoś z Was walczyl juz z czyms takim? Nie mam zamiaru zasyfiac komputera instalujac roznego rodzaju programy "anty-cos tam" z nadzieja ze ktorys zadziala. Zalaczam fotke zawartosci pendriva
Bootowanie pendrive’a przez konsolę CMD. 1. Uruchom listę komend, wpisując w wyszukiwarkę komputera „CMD”. 2. Po otwarciu czarnego ekranu konsoli wpisz „diskpart” – jeśli program ten jest zainstalowany na komputerze (a powinien być, gdyż jest oprogramowaniem defaultowym), od razu otworzy się jako „diskpart.exe”.
Ukryte pliki na pendrivie Ale jak rozumiem to jest wirus? Pogotowie Antywirusowe 22 Gru 2012 09:49 Odpowiedzi: 8 Wyświetleń: 3948 Ukryte pliki i foldery - Nie działają Wielkie dzięki Kolobos, foldery działają tylko na YT nie działa Pełen Ekran, to znaczy działa tylko jak biorę pełen ekran to jest okienko małe a reszta jest czarna :D Nie mam wirusów? Software serwis 08 Kwi 2013 12:59 Odpowiedzi: 6 Wyświetleń: 1140 Prośba o sprawdzenie logów - Wirus tworzący skróty na pendrive Co robić dalej przyjaciele, jak żyć ? 1. Pobierz Malwarebytes Anti Malware free i przeskanuj system komputerów. Pierwszy link z góry, Przy instalacji nie zgadzaj się na 30 dniowy okres próbny wersji pełnej (w sumie można ale nie ma potrzeby). 2. Po przeskanowaniu i pousuwaniu wirusów wyłącz... Pogotowie Antywirusowe 30 Gru 2014 01:39 Odpowiedzi: 10 Wyświetleń: 1140 Wredne wirusy, jak się ich pozbyć ? Witam Już bardzo długo walcze z tym badziewiem, to się wszędzie kopiuje, włoże pendrajwa to na wszystkie partycje się skopiuje i się ukryje, dopiero po odkryciu widać te pliczki(nie ma znaczenia nazwa ich bo zmieniają nazwe)W tej chwili to już nawet jak biorę opcje odkrycia chronionych plików i tych... Pogotowie Antywirusowe 17 Paź 2009 15:16 Odpowiedzi: 2 Wyświetleń: 3879 Wirus albo nie wirus - Windows vista wywala blue screen na jednym koncie Admi. Proszę o przeniesienie jak coś do odpowiedniego działu sorrry Windows vista wywala blue screen na jednym koncie Admi. Vista 32... Na wstępie opisze problem, a na dole podam odpowiednie specyfikacje jak i logi z combofix. Od jakiegoś czasu na moim sprzęcie pojawiają się nagłe nie spodziewane... Komputery Hardware 10 Gru 2012 20:43 Odpowiedzi: 1 Wyświetleń: 2229 facebookowy wirus, instalka adobe flash Witam. Dostałem zlecenie - naprawić laptopa... Ale... Sam nie daję rady. Potrzebuję pomocy. Otóż problem jest taki, że koleżanka zaaplikowała sobie feralnego 'facebookowego wirusa' i teraz cały komputer jest zasyfiony, resetuje się, antywirus nie działa (znaczy się działa - dopóki nie przeskanuje... Pogotowie Antywirusowe 07 Lis 2011 17:29 Odpowiedzi: 24 Wyświetleń: 3312 Niewykrywalny wirus? Komputer z dual boot Witam, Jakiś czas temu miałem problem z wirusem, który zaatakował mój komputer. Nie byłem w stanie sobie z nim poradzić więc przeinstalowałem system, jednakże nadal miałem podejrzenia, że "gdzieś" ciągle siedzi. Dałem go do jednego z serwisów komputerowych jednakże załamałem się tym co mnie tam spotkało... Pogotowie Antywirusowe 19 Cze 2018 12:04 Odpowiedzi: 6 Wyświetleń: 711 Przez wirus, komputer nie działa prawidłowo. ComboFix - User 2008-11-25 0:19: - NTFSx86 NETWORK Microsoft Windows XP Professional Uruchomiony z: c:\documents and settings\User\Desktop\ " "PcSync"="c:\program files\Nokia\Nokia PC... Pogotowie Antywirusowe 25 Lis 2008 12:04 Odpowiedzi: 3 Wyświetleń: 2256 Problem z przywracaniem sys. podczas proby usuniecia wirusa Jak klikam prawym na ten to wyswietla sie info "Potrzebny jest plik z dysk CD-ROM dodatku Service Pack 2 Systemu Windows XP Professional. Wpisz ścieżkę do pliku, a następnie kliknij przycisk OK: :/ w HKEY mam w Starcie " REG_DWORD 0x00000000 (0) czyli jak rozumiej jest ok. Z tych plikow... Pogotowie Antywirusowe 10 Sty 2010 11:37 Odpowiedzi: 14 Wyświetleń: 2140 Goclever 5055+ wirus na nowej navigacji Jesli jestes PEWIEN, ze na wlasnym komputerze nie masz tego trojana.. (BRAK plikow ukrytych typu VBS oraz EXE, przy wlaczonym widoku plikow ukrytych) 1. wlacz widok plikow ukrytych i systemowych 2. USUN wszystkie pliki ukryte z urzadzenia, ktore widzisz ;) Usun takze te same pliki ze WSZYSTKICH... Nawigacje Hardware 07 Kwi 2010 21:15 Odpowiedzi: 6 Wyświetleń: 2585 Opcja Pokaż pliki ukryte nieaktywna. Nie będę się wiele rozpisywał, [url=[url=]Link, po prostu kolega przyszedł do mnie z zakażonym penem i wpuścił mi wirusa, już został usunięty przez NOD32 lecz prosiłbym o sprawdzenie loga z combofix i ewentualne rady. Pliki ukryte uzyskałem wgrywając plik: [url=]Link z strony: [url=]Link oraz... Pogotowie Antywirusowe 07 Lis 2008 23:57 Odpowiedzi: 1 Wyświetleń: 1629 wirus tworzy skróty na pendrivie Na H: jest ok. Na G: nadal sa ukryte. Wlacz w opcjach folderow opcje pokazywania plikow ukrytych oraz wylacz ukrywanie chronionych nastepnie usun atrybut ukryty i systemowy ze wszystkich plikow na G. Pogotowie Antywirusowe 29 Sty 2014 20:11 Odpowiedzi: 27 Wyświetleń: 4098 nie mogę zobaczyć plików ukrytych Miałeś ostatnio od kogoś jakiś pendrive albo hdd ewentualnie inny nośnik wymienny ? Bo jeżeli tak to na 99% jest to wirus. Zrób eksperyment: utwórz na pulpicie pusty plik tekstowy nazwij a następnie spróbuj go skopiować na C: D: albo jakąkolwiek inna partycję. Jeżeli wyskoczy okienko że taki... Pogotowie Antywirusowe 27 Cze 2008 00:08 Odpowiedzi: 6 Wyświetleń: 10785 wirus na pendrvie znikły pliki a skaner avast pokazuje plik Czy kolega, WIESU, nie umie korzystać, z wyszukiwarki forum ? Tu jest podobny temat: WITAM! Mam problem z pendrivem . Po włożeniu do usb avast wykrył wirusa i usunął. Ale na pendrivie znikły wszystkie pliki . Ale w właściwościach pokazuje pendrive jest zapełniony. Skan pokazuje jakies... Pogotowie Antywirusowe 25 Wrz 2010 00:05 Odpowiedzi: 5 Wyświetleń: 3685 Wirus tworzy skróty na pendrive Ale wszystkie są skrótami... więc usunie wszystkie? Nie chcę stracić zdjęć i wielu innych cennych np. nagrań. Właściwie te pliki są skrótami, ale oprócz nich są te pliki właściwe - są ukryte. Więc gdybym skopiował te ukryte to przeniósłbym wirusa na komputer? Pogotowie Antywirusowe 07 Maj 2014 15:39 Odpowiedzi: 10 Wyświetleń: 1728 invitation-wirus witam boje sie tu otwierac na tym forum temat(dwa ostrzezenia) ale musze. dostalem wiadomosc od kolegi .W najbliższych dniach musicie uważać i nie otwierać żadnych wiadomo¶ci o nazwie "invitation", niezależnie od tego kto j± wysłał. Jest to wirus, który "otwiera" znicz olimpijski, który... Software serwis 08 Lut 2006 20:28 Odpowiedzi: 7 Wyświetleń: 4999 Wykryty wirus przez program AVAST. Zainstaluj sobie Internet Explorer 6 () albo zmien przegladarke na Opere lub Firefox i nie uzywaj juz IE. Dnsy masz juz dobre, a co do pliku to jest ukryty wiec wlacz w opcjach folderow pokazywanie plikow ukrytych, plik jest w: C:\windows\inf Software serwis 08 Sty 2006 17:54 Odpowiedzi: 14 Wyświetleń: 2490 Wirus - jak go usunąć? Tworzą się pliki w katalogu temp. Te pliki są z atrybutem ukryte, systemowe Sprawdź czy masz w Panel sterowania>opcje folderów>Widok zaznaczone Pokaż ukryte pliki i foldery. Dopiero wtedy poszukaj tego świństwa. Pozdro!! Software serwis 14 Gru 2006 12:38 Odpowiedzi: 16 Wyświetleń: 8373 nie moge odkryc ukrytych plikow Witam Jest to wirus możesz to naprawić za pomocą programu ComboFix (UWAGA na wersje z wirusami). Poczytaj sobie o nim, jeśli wszystko przebiegnie pomyślnie to będziesz mógł odkrywać pliki, i nie zapomnij potem przeskanować kompa zwykłym antywirusem. Pogotowie Antywirusowe 03 Paź 2009 10:06 Odpowiedzi: 2 Wyświetleń: 2300 Wirus Ukash - kolejny przypadek Nie zakładam nowego tematu, ponieważ uznałem że nie ma sensu skoro jest tutaj jeszcze w miarę aktywny. Przejdę więc do rzeczy, niestety niezbyt ,,krótko i treściwie". Natknąłem się już kiedyś na stronę wirusa ukash, ze dwa razy. Tylko że zawsze mogłem się z tego pośmiać, bo wtyczka flash pytała czy... Pogotowie Antywirusowe 07 Maj 2014 17:51 Odpowiedzi: 27 Wyświetleń: 3162 Wirus ukrywa pliku, kasuje skróty do zamapowanych dysków w sieci. Witam. Od środy w sieci na komputerach mam problem. Komputery z systemem XP oraz Win7. Na tych komputerach mam zmapowane 2 katalogi sieciowe gdzie użytkownicy dodają dokumenty. Na każdym kompie jest zmapowany ten folder i wyciągnięty skrót na pulpit. Od środy skróty same znikają, mało tego, znikają... Pogotowie Antywirusowe 20 Paź 2015 11:38 Odpowiedzi: 11 Wyświetleń: 1089 Wirus tworzy skrót folderu na pendrive. Cześć, nie wiem dla czego ale cały czas gdy usunę skrót folderu "My videos 18", cały czas powraca. Jest również ukryty folder "My videos 18" oraz ukryty " Wszystkie 3 pliki wracają po usunięciu. Ciekawostką jest to że gdy wejdę w właściwości skrótu folderu "My videos 18" lokalizacja docelowa... Pogotowie Antywirusowe 11 Kwi 2016 07:40 Odpowiedzi: 18 Wyświetleń: 4056 Wirus "ukrywacz" Windows Diagnostic - FAQ jak sobie poradzić. Witam Chciałbym podzielić się z Wami czymś z czym walczyłem od rana. Ciekawy wirus, który otrzymałem ze strony Wirus instaluje nam program "Windows Diagnostic", log z combofix: c:\documents and settings\Artur\Menu Start\Programy\Windows Diagnostic c:\documents and settings\Artur\Menu... Pogotowie Antywirusowe 19 Mar 2011 22:31 Odpowiedzi: 0 Wyświetleń: 2446 Dell Inspiron N5030 - atak wirusa, zepsute ładowanie. Witam, Posiadam laptopa jak w opisie , i niedawno zostałem zaakatowany przez tego nowego wirusa ( zapomniałem nazwy ten gdzie pojawia się okno a w prawym górym rogu jest znaczek policji i pisze aby zostało odblokowane wpłać pieniądze ) Odrazu przywróciłem system i działał lecz zaczęły wyskakiwać... Laptopy Hardware 23 Sie 2012 08:22 Odpowiedzi: 8 Wyświetleń: 4380 brak rejestru i plikow ukrytych po uzyciu albo malwarebytes juz nie pamietam stalo mi sie to samo co po uzyciu combofix. ja mysle ze ten wirus byl na tyle cwany ze przez niego musialem przywracac system w tym wirusa gdy go usunalem, lecz tym razem wywalilem go z katalogow System Volume Information co wiazalo sie z tym ze nie... Pogotowie Antywirusowe 16 Cze 2009 11:56 Odpowiedzi: 7 Wyświetleń: 1308 Problem z "Pokaż ukryte pliki i foldery" i dyskami Witam, mam problem taki jak w temacie. Otóż posiadem system Windows Xp Proffesional Wersja 2002 SP2 i od jakiegoś czasu mam problem z opcją pokaż ukryte pliki i foldery. Opcja ta nie przynosi efektu, gdyż nie jestem w stanie zobaczyć ukrytych plików. W dodatku Kaspersky Internet Security od pewnego... Pogotowie Antywirusowe 31 Gru 2009 14:26 Odpowiedzi: 6 Wyświetleń: 2331 wirus w nowozainstalowanym windowsie Witam, mam problem w postaci wirusów w windows a zatem od początku: po włożeniu płytki z windowsem, przepartycjonowaniu dysku i zainstalowaniu windowsa dokonałem końcowych ustawień windowsa. Po zrestartowaniu kompa i wejściu w pulpit od razu zauważyłem że cos jest nie tak, nie było dźwięku. Zainstalowałem... Pogotowie Antywirusowe 29 Paź 2010 18:38 Odpowiedzi: 6 Wyświetleń: 1158 Zmiana atrybutu ukrytego VISTA Witam, Mialem problem z dyskiem zewn, prawdopodobnie wirus zmienil mi ostawienia wszystkich plikow i folderow na ukryte (a katalogow na skroty). Dopiero zazznaczenie opcji pokaz pliki ukryte pomoglo, ale nie moge zmienic atrybutu (nie mozna odznaczyc ikonki). Jak ubic tego wirucha? Prosze o pomoc Pogotowie Antywirusowe 21 Lis 2012 11:35 Odpowiedzi: 1 Wyświetleń: 1557 Był wirus, naroboł szkóg, został usunięty, lecz coś zostało. Na chwilę obecną komputer pracuje pod wrogram nie wykazuje żadnego wirusa na dysku, tego poprzedniego usuną. Lecz po tym wirusie mam kłopot z explorelem, mianowice nie mam możności zaznaczenia w oknie widoku plików ukrytych i systemowych. W załączniku jest aktualny log z Pogotowie Antywirusowe 26 Maj 2008 19:07 Odpowiedzi: 3 Wyświetleń: 1860 najdziwniejszy wirus jaki widziałem. pomocy! witam na jednym z moich komputerów pojawił sie dziwaczny wirus. nie moge go wykryc, ani zainstalowac zadnego antywirusa. wirus mnie ogranicza. uruchamia dziwne procesy, ktore wykorzystuja 100% procesora. maja ta sama nazwe. jest ich kilka. wylaczalem aj po kolei az w koncu spowodowalem reset kompa.... Pogotowie Antywirusowe 21 Sty 2009 23:00 Odpowiedzi: 14 Wyświetleń: 1613 WinXp po walce z wirusem. Prosze o sprawdzenie loga, po (chyba) udanej walce z tak slawnymi ostatnio wirusami z pendrivea. Dodam ze robale gniezdzily sie na wszystkich partycjach (prawdopodobnie w plikach poniewaz po zrobienu formata systemu (myslalem ze to rozwiąze problem) wirus a konkretnie Pogotowie Antywirusowe 19 Maj 2010 21:39 Odpowiedzi: 3 Wyświetleń: 1237 [ROZWIĄZANIE] Dokuczliwy wirus, którego trudno się pozbyć ! Pojawił się w sieci pewien wirus, który jest bardzo dokuczliwy. Objawy są takie, że wyświetla reklamy w przeglądarkach internetowych. Niezależnie od tego jakiej przeglądarki się używa - reklamy pojawiają się w: lewym / prawym / górnym / dolnym rogu (przeważnie tylko w jednym) ekranu. Jednak nie zawsze... Pogotowie Antywirusowe 20 Sty 2013 20:55 Odpowiedzi: 7 Wyświetleń: 7920 Wirus ukrywa pliki na pendrive - nowszy model? Żona kolegi przywlokła z pracy wirusa na penie, zainfekowała ich prywatny komp. Z wirusem ukrywającym pliki już kiedyś walczyłem, to prawdopodobnie jakaś nowa odmiana - piszę tak dlatego że na penie tworzy skrót jeden skrót (do "dysku") zamiast skrótów do każdego folderu z osobna. Dodatkowo zauważyłem... Pogotowie Antywirusowe 15 Cze 2015 08:49 Odpowiedzi: 3 Wyświetleń: 1548 pendrive-wirus, nie widać folderów Odkopuję temat bo miałem podobny problem i udało mi się go rozwiązać prościej (nie wiem czy lepiej) - nie użyłem w końcu programów USBfix, OTL, FRST czy innych. Pliki były ukryte, ale nie pomagało zaznaczenie "ukryte pliki" z poziomu eksploratora (Windows 10). Pomogła natomiast komenda ATTRIB G:*.*... Komputery Początkujący 28 Maj 2019 02:10 Odpowiedzi: 6 Wyświetleń: 2046 Wirus w biosie! Czy jest sposób na wykasowanie tego wirusa? hmm bios to zamkniete oprogramowanie nie majace polaczenia z systemem, jezeli sam czegos nie wgrales to ci tam nie siedzi problem pewnie tkwi w MBR czyli w boot sektorze dysku twardego kiedys byl wirek zwal sie czernobyl ktory dzieki rozkazom ukrytym w kodzie potrafil podniesc napiecie do... Komputery Hardware 14 Paź 2006 17:05 Odpowiedzi: 9 Wyświetleń: 8719 Wirus w K800i. Po podłaczeniu do kompa Avast wykrywa wirusa. ComboFix na poczatek, wylaczy Ci autoodczyt z mediow wymiennych. Potem w 'opcjach folderów' zaznacz zeby pokazywal ukryte pliki o raz pliki systemu. Manualnie wywal i po problemie. Na koniec ew format karty pamieci. Smartfony Użytkowy 06 Cze 2008 19:43 Odpowiedzi: 17 Wyświetleń: 3546 mam wirusa w mp3 i chcę go usunąć.. A skoro jest to mp3 to nie mozna po prostu sformatowac pamieci? Pewnie te mp3 leza gdzies na dysku. A jesli format nie wchodzi w rachube mozna ustawic opcje wyswietlania plikow ukrytych i wszystkie pliki inne niz mp3 skasowac. Czasami tego typu wirusy uniemozliwiaja wlaczenie tej opcji w windows ale... Pogotowie Antywirusowe 10 Lip 2008 22:40 Odpowiedzi: 15 Wyświetleń: 7102 Ukryte pliki i foldery + menu start - problem Witam. Jak w temacie - mam problem z opcją "pokaż ukryte pliki i foldery", a mianowicie nie mogę tej opcji zaznaczyć (tzn. zaznaczam ją, zatwierdzam kliknięciem na "zastosuj", jednak po ponownym wejściu w opcje folderów opcja ta nie jest zaznaczona). Niedawno miałem problemy z wirusem, który narobił... Pogotowie Antywirusowe 08 Kwi 2009 23:12 Odpowiedzi: 12 Wyświetleń: 4209 problem z odkrycie ukrytych plikwo i folderow U mnie problem z niemożliwością pokazania ukrytych plików leżał po stronie wirusa typu rootkit ale go usunołem (tak mi się wydaje bo anty wius nie pokazuje już komunikatu). Użyłem programu combofix oraz sdfix ale mam nastepujący problem na jednej z partycji nie mam autorozmieszczenia ikon i folderów... Pogotowie Antywirusowe 15 Sie 2009 14:48 Odpowiedzi: 6 Wyświetleń: 2088 Nie można pokazać ukrytych plików Witam ostatnio wrypał mi się jakiś wirus do kompa. Nie mogę pokazać ukrytych plików i nie dzialają mi domeny takie jak Microsoft, czu GData. Program nie mogl dokończyć skanowania. ComboFix także nie mógł wykonać log'a. Załączam Log z HijackThis: Pogotowie Antywirusowe 06 Kwi 2011 12:56 Odpowiedzi: 3 Wyświetleń: 1636 "Ukryte Obiekty" i wolna praca Komputera Witam mam problem z pewnego czas powoli gry i inne program się zacinają czego nie było moim anty wirusem który nic nie wykrył poza kilko tak zwanymi "ukrytymi Obiektami".Proszę o pomoc i jakieś informacje. Software serwis 26 Cze 2011 17:14 Odpowiedzi: 3 Wyświetleń: 1307 WIN XP Prof - nie widać plików ukrytych nie działa ComboFix Witam! Potrzebuję porady jak usunąć prawdopodobnie "wirusa" Jak w temacie nie mogę włączyc widoku plików ukrytych nie moge też wykonać skanowania ComboFix'em - zawiesza sie i zawiesza cały system. Przeskanowałem Avastem - coś znalazł i dał do kwarantanny ale nadal jest tak samo:( Zrobiłem logi... Pogotowie Antywirusowe 16 Sie 2011 14:31 Odpowiedzi: 8 Wyświetleń: 2611 Zablokowana możliwość przeglądania Internetu i odkrycia ukrytych folderów Ogólnie to masakra ze wszystkim. Jeden z laptopów ma połączenie z siecią, pobiera adres IP, ale nie wyświetla stron WWW (chociaż pokazuje że połączenie z Internetem jest). Myślę, że to wina jakiegoś większego wirusa ponieważ do kwarantanny przeniesiono takie pliki jak: mam... Pogotowie Antywirusowe 18 Paź 2011 17:48 Odpowiedzi: 5 Wyświetleń: 1568 wirus ukash -wirus policyjny Poza tym przeinstaluj Jave do najnowszej wersji Dodano po 2 Kolobos na drugi raz uważaj jeśli nie jesteś czegoś pewien to zaleć inne skany. tutaj naprawdę nie było podstawy sądzić że to jest coś szkodliwego ten plik nawet nie był ukryty Pogotowie Antywirusowe 25 Kwi 2013 10:58 Odpowiedzi: 63 Wyświetleń: 12603 MAIL - Wirus MMS od T-mobile z 10 cyfrowego numeru telefonu Witam Ostrzegam, że właśnie dzisiaj ujawnił mi się nowy wirus. Zawiera on tajemniczą wiadomość MMS, którą dostałem rzekomo od użytkownika t-mobile. Sęk w tym, że dostałem ją na alias, którego nie używam od lat i jest po prostu przekierowany na moją pocztę, po drugie nie mam nic wspólnego z t-mobile... Pogotowie Antywirusowe 24 Kwi 2013 15:29 Odpowiedzi: 4 Wyświetleń: 2211 Czy to wirus czy on jest groźny Czy to wirus? W pendrivie był plik i jeszcze się aktywował i zniknął i został tylko i go spakowałam do zipa. Obydwa pliki były aktywowane, niestety uruchomione bo tak miał napisane. Antywirus był za stary żeby je rozpoznać. Mam comodo premium czy jakoś... Pogotowie Antywirusowe 29 Wrz 2013 11:31 Odpowiedzi: 1 Wyświetleń: 978 Lenovo Y580 - Ukryta partycja Witam Laptop Lenovo Y580 kupiłem pół roku temu bez systemu zainstalowałem windows 7 ultimate. Mam problemy z systemem komputer się wiesza po starcie czasami w trakcie użytkowania skany już robiłem zero wirusów i trojanów także chce sobie sformatować dysk C i zainstalować na nowo świeży system. Mam... Software serwis 20 Sty 2014 16:26 Odpowiedzi: 2 Wyświetleń: 1395 WIN XP Laptop DEll - Wirus HTML/SCrInject B. Gen. wirus - blokuje strony WWW We wlasciwosciach polaczenia usun Arcabit o ile tam bedzie (ABndis Driver zapewne) W menadzerze urzadzen wlacz pokazywanie ukrytych urzadzen i usun ArcaBit Network Driver oraz wszystkie ABndis Miniport. Pogotowie Antywirusowe 29 Paź 2015 14:41 Odpowiedzi: 18 Wyświetleń: 1383 Wolne dzialanie, zmiana ustwien widocznoscie ukrytych plikow i folderow. Logi Witam, Wczoraj mój komp miał styczność z wirusem na pendrive który ukrywa pliki w folderach i tworzy skróty. Profilaktycznie sprawdzianem kompa przy pomocy mbam, spyboot oraz avira. Nic nie wykazały. Niestety dziś po uruchomieniu kompa zobaczyłem ze są pozmieniane ustawienia widoczności folderów i... Pogotowie Antywirusowe 06 Kwi 2016 21:36 Odpowiedzi: 8 Wyświetleń: 870 Wirus tworzący skróty do pendr - Wirus tworzy skróty do pendrive. Z pendrive'a usun plik: E:\ADATA UFD (30GB).lnk Swoje pliki masz w katalogu bez nazwy na E:\, katalog jest ukryty, mozesz uruchomic w oknie cmd: attrib /d /s -s -h E:\* /C Po wykonaniu katalog powinien byc widoczny. Pogotowie Antywirusowe 12 Cze 2017 21:27 Odpowiedzi: 12 Wyświetleń: 1272 Wirus zamyka przeglądarkę i programy typu Malwarebytes + wyświetla reklamy Jakoś mniej więcej wczoraj, po pobraniu gierki z torrentów zaczęły mi wyskakiwać co jakiś czas reklamy na przeglądarce (Otwiera się nowa karta, bądź sam się włącza chrome, jeśli nie jest aktualnie włączony). I tak jak w temacie, wyłącza mi się wszystko co ma w nazwie np. Malware albo AdwCleaner... Ogólnie... Pogotowie Antywirusowe 01 Lip 2018 16:32 Odpowiedzi: 4 Wyświetleń: 1551 WIN10\ nie znajduje modułu, przestawia proxy systemowe, wirus Cześć, Do mojego laptopa dorwał się jakiś wirus. Po każdym włączeniu wyrzuca błąd "błąd podczas uruchamiania pliku C:\programData\20C1F2F8\ nie znaleziono modułu" Ten folder jest ukryty, dostęp jest dopiero przez ścieżkę adresu. Sprawdziłem na innym komputerze i tego folderu (20C1F2F8)... Pogotowie Antywirusowe 30 Paź 2018 22:59 Odpowiedzi: 2 Wyświetleń: 285 Potencjalny wirus niewykrywalny przez WindowsDefender, Malwarebytes. A wgl jakim programem wykryje ukrytego wirusa w którym mowa była na początku? Czy są jakieś godne polecenia programy antywirusowe tylko pod tego wirusa? Chce mieć pewność że się go pozbędę bo jednak przed tem nie miałem żadnego dźwięku z usług. Pogotowie Antywirusowe 10 Maj 2021 10:11 Odpowiedzi: 13 Wyświetleń: 363 Niegrozy wirus a jednak uciazliwy, czarna tapeta. Witajcie. Niestety zarazilem mego peceta wurusem po werdrowce po stronach usa. Wirus jest niegrozny bo nic nie kasuje nei zmienia itp tylko wyskoczyl czarny ekran zamiast tapety na ktorym bylo napisane cos, dokladnie nie wiem nie czytalem ale pewnie chodzi o jakis dialer czy co i ze jestem tym zarazony.... Software serwis 01 Sie 2005 16:18 Odpowiedzi: 1 Wyświetleń: 1814 Problem z instalacją Neotrady TP - Wirusy! Witam Tak jak w temacie. Zacznę od początku. Pojechałem do klientki ponieważ jej komputer chodził jak żółw :) I faktycznie zanim cokolwiek sie otworzyło cokolwiek to kawę zdązyłbym wypić. Specyfikacja sprzętu: procesor mmx 300mhz ram 128 twardy 20 gb segate (dwie parycje 5gb i 15 gb) modem thomson... Software serwis 18 Paź 2006 20:37 Odpowiedzi: 21 Wyświetleń: 1909 Wirusy w System Volume Information a spróbuj poszczuć go skanerem kasperskiego a jak znasz konktetną nazwę tego wirusa to aby dostać się do volune zrób tak [dowolne okno Eksploratora] -> Narzędzia -> Opcje folderów -> Widok > Pokaż ukryte pliki i foldery oraz odznaczeniu Ukryj chronione pliki systemu operacyjnego (zalecane). Software serwis 14 Kwi 2007 10:00 Odpowiedzi: 5 Wyświetleń: 2065 Mam problem z wirusem, to chyba cos podobnego do Witam. Mam problem z wirusem, to chyba coś podobnego do . Nie moge wejść normalnie przez ikone do dysków, nie są wyświetlane pliki ukryte. Przeskanowalem system antywirusem i coś wykrył. Później przeskanowałem ponownie system ComboFix i HijackThis. Zamieszczam logi. Bardzo proszę o pomoc, bo... Software serwis 01 Maj 2008 17:51 Odpowiedzi: 5 Wyświetleń: 1309 Mam wirusa w sony DSC- W30 Witam Jesli w aparacie jest uszkodzony plik, np. taki utworzony lub zmodyfikowany przez wirusa, to aparat moze sie dziwnie zachowywac, poniewaz jego oprogramowanie spodziewalo sie innej zawartosci pliku i na skutek tego moze np. przepelniac sie stos. Niech antywirus usunie tego robaka, a potem recznie... Aparaty Fotograficzne Serwis 27 Cze 2009 12:13 Odpowiedzi: 13 Wyświetleń: 4369 Wirus czy rootkit? Avast wykrył. Czy da się to jakoś usunąć? witam. dzisiaj avast wykrył mi w lokalizacji: C:\Windows\System32\ wirusa. było tam napisane: Rootkit: ukryty proces. czy da sie to jakos usunąć? i czy format pomoże (planuje zmienic XP na MX). prosze o odpowiedź. Pogotowie Antywirusowe 19 Lut 2009 21:47 Odpowiedzi: 5 Wyświetleń: 2684 IBM Lenovo R61i - po usunięciu wirusa zaczął się zawieszać Mam taki problem: -gdy chcę włączyć laptopa, to wszystko jest niby ok, ale gdy pojawia się bootscreen Win XP, nie ma przy nim tego śmigającego paseczka, oraz sam bootscreen jest jakby szarawy i przyciemniony i nic się nie dzieje -nie idzie w żaden sposób uruchomić systemu (tryb awaryjny itp.) ponieważ... Software serwis 18 Kwi 2009 18:10 Odpowiedzi: 1 Wyświetleń: 1219 ZTE MF636 Wirus w sterownikach. Powiem szczerze że nie wiem jakie tu dokładnie zastosowano rozwiązanie. Pewne jest to iż modem zawiera w sobie ukryte sterowniki (dostęp do nich pojawia się na 2-3 sek w czasie instalacji) a reszta pamięci jest na karcie miniSD 4GB która zastępuje miejscem w systemie ukrytą pamięć po szybkiej instalacji... Pogotowie Antywirusowe 14 Lis 2009 13:48 Odpowiedzi: 2 Wyświetleń: 3170 "otwórz za pomocą" - wirusy przenoszone pendrivem& Podczas skanowania DrWebem wyskoczyło zawiadomienie, że wystąpił problem z aplikacją i zostanie zamknięta. Następnie - że znaleziono wirusy lub podejrzane obiekty. Weszłam w podaną lokalizację w celu odnalezienia pliku dziennika zdarzeń, ale nie ma tam nic takiego (mam włączoną opcję pokazywania... Pogotowie Antywirusowe 21 Lis 2009 19:02 Odpowiedzi: 10 Wyświetleń: 2270 wirus usunął foldery a sworzył skóty z ich nazwami. w oknie explorera wcisnij narzedzia > widok > pokaz ukryte pliki i foldery jak juz foldery sie pojawia to kliknij prawym przyciskiem myszy > wlasciwosci > odznacz ukryty Pogotowie Antywirusowe 25 Sie 2010 11:48 Odpowiedzi: 7 Wyświetleń: 7691 Wirus zainfekował ponad milion telefonów w Chinach Proporcjonalnie wraz z popularyzacją telefonów typu smartphone rośnie liczba zagrożeń dotyczących ich użytkowników. Ponad milion, należących do obywateli Chin, telefonów komórkowych zainfekowanych zostało wirusem, który bez wiedzy i zgody użytkownika wysyła wiadomości tekstowe z reklamami na numery... Newsy 13 Lis 2010 16:25 Odpowiedzi: 11 Wyświetleń: 3009 Wirus specyfikacja Witam! Padłem ofiarą wirusa " przez pendriva. Wiem, że nie pozwala na wyświetlenie ukrytych plików i folderów. Szukam jak go usunąć i co on dokładnie robi ("specyfikacja"). Proszę o pomoc! Pogotowie Antywirusowe 01 Lut 2011 19:29 Odpowiedzi: 3 Wyświetleń: 1408 alt+ctrl+delete menadżer zadań wirus(chyba) skorzystaj z tego pliku, odblokuje Ci odpowiednie klucze rejestru i będziesz mógł się dostać tam gdzie chcesz ale nie pomoże usunąć zagrożenia w postaci wirusa/wirusów. Tutaj skorzystaj z rady kolegi w poście wyżej. Funkcje programu: 1. Enable Registry Edit *przydatne kiedy chcemy wykosić pewne... Pogotowie Antywirusowe 15 Maj 2011 12:16 Odpowiedzi: 5 Wyświetleń: 2634 Wirus zamykający antywirusy i stronki o tematyce antywirusowej Miałem podobnie - wirus podszywający się pod antywirusa :D i nie pozwalający po uruchomieniu systemu na nic nawet na Painta. Musiałem go zawieszać żeby coś móc robić. W końcu odpaliłem kompa w trybie "awaryjnym"(?) - nie odpalało w pełni systemu ani żadnych programów, wszystko było widoczne jako pliki... Pogotowie Antywirusowe 31 Maj 2012 18:45 Odpowiedzi: 18 Wyświetleń: 4342 Wirus, nie mogę zainstalować antywirusa Zrobione. Pojawiły mi się nowe ukryte pliki, tj. " " " "bootmgr" " itp. Udało mi się zainstalować Nortona 2009 z płytki. Czy on wykryje i usunie wszystkie wirusy? Dodaje log po tych zabiegach. Pogotowie Antywirusowe 26 Cze 2013 19:08 Odpowiedzi: 12 Wyświetleń: 5559 Wirus tworzący skróty na pendrive Mam problem z pendrivem. Jakiś czas temu złapałem wirusa, tworzącego skrót na pendrivie zamiast plików. Dokładnie wygląda to tak jak w screenie w załączniku (gdzieś przeczytałem, jak "uwidocznić" pliki, dlatego też widać je jako ukryte). Dodam, że robaka złapałem, gdy używałem pendrive'a do wydrukowania... Pogotowie Antywirusowe 02 Mar 2014 17:56 Odpowiedzi: 5 Wyświetleń: 1746 komputer zawiesza się i czuję że są u mnie wirusy WITAM :) Niedawno odkryłem, że nie mam dostępu do ukrytych plików i folderów. Poszperałem w necie i usunąłem problem. Czuję jednak, że mam jeszcze trochę wirusów lub czegoś tam :( Bo komputer zawiesza się jak skanuje go combofixem i gmer Za to mam wyniki z otla: Pogotowie Antywirusowe 21 Gru 2014 09:30 Odpowiedzi: 21 Wyświetleń: 1107 Win XP/router TP-Link - Wirus blokuje internet - logi do spr Witam :| Mój problem zaczął się dawno temu być może nawet ~2 lata temu. Polegał on na tym, że po włączeniu komputera i routera czasem był internet czasem nie, średnio w 50% przypadków internet się nie włączał. Połączenie sieciowe włączone, wszystkie kontrolki na routerze ADSL, Internet, WLAN zapalone,... Pogotowie Antywirusowe 02 Mar 2015 20:50 Odpowiedzi: 24 Wyświetleń: 3558 Reklamy, trojan, wirusy. Żaden program nie chce usunąć. witam, odinstalowałem chroma, zainstalowałem ponownie i problem zniknął, ale jeśli może ktoś spojrzeć czy w logach nie ma ukrytego wirusa to byłbym wdzięczny. Pogotowie Antywirusowe 10 Cze 2015 14:12 Odpowiedzi: 8 Wyświetleń: 732 Analiza logów OTL - wirus tworzący skróty na pendrive Witam serdecznie, Komputer po włożeniu pendrive'a tworzył na nim skrót i kopiował cała jego zawartość do niewidocznego katalogu. Skrót oczywiście uruchamiał jakiś program oraz otwierał tą ukrytą zawartość. Po przeczytaniu wątków na tym forum użyłem USBFixa, aby usunąć malware z komputera. USBFix... Pogotowie Antywirusowe 03 Kwi 2016 18:14 Odpowiedzi: 7 Wyświetleń: 1002 Wirus włączający dźwięki po starcie systemu (ruskie reklamy) Witam, Od jakiegoś czasu borykam się z wyjątkowo upierdliwym wirusem, który włącza mi jakąś reklamę w tle zaraz po starcie systemu i zalogowaniu się na profil. Co więcej z każdym dniem reklama ta jest coraz dłuższa. Przypadek jest bardzo podobny do tego: Sprawdzałem już czy nie ma żadnego ukrytego... Pogotowie Antywirusowe 19 Lip 2015 16:53 Odpowiedzi: 5 Wyświetleń: 1446 Wirus pakuje pliki z pamięci USB do folderów i tworzy skrót. Witam, mam problem, ponieważ za każdym razem gdy podłączam do mojego laptopa pamięci flash USB, to wszystkie pliki z USB zostają tak jakby spakowane do folderu i tworzy się skrót do tego folderu. Przepraszam, że tak niejasno napisałem, ale nie wiem jak to wytłumaczyć. Jak na zdjęciu: Z... Pogotowie Antywirusowe 19 Mar 2016 16:24 Odpowiedzi: 9 Wyświetleń: 1377 Wirus miner, zużycie procesora 100%, Windows 10 Cześć, mam minera ukrytego w pliku zużywa 100% procesora przez cały czas. Załączam screen z odczytów, wirus nawet nie kryje się z tym że kopie. Jest jakiś sposób żeby to usunąć bez formata? Pogotowie Antywirusowe 15 Wrz 2017 23:20 Odpowiedzi: 2 Wyświetleń: 936 Wirus tworzący skróty na plikach/folderach. Witam, zwracam się do Was po raz pierwszy, więc proszę o wyrozumiałość. Postaram się opisać swój problem w możliwie zrozumiały sposób. Dałam chłopakowi pendriva, aby wrzucił mi zdjęcia które miał na dysku. Po uruchomieniu pendriva na moim komputerze, okazało się, że każdy plik/folder znajdujący się... Pogotowie Antywirusowe 12 Gru 2017 15:05 Odpowiedzi: 3 Wyświetleń: 450 Wirus CRAB, jak odszyfrować pliki Dziękuję za informację. Prawdopodobnie były dwa wirusy. Jeden, którego nie pamiętam nazwy (ten z zakończeniem .A) oraz Filecoder GandCrab. O pierwszym, tym którym nazwę zapomniałem poinformował mnie Windows Defender. Zrobiłem formatowanie dysku C (z całkowitym wymazem danych, aby nie można było... Pogotowie Antywirusowe 04 Gru 2019 18:39 Odpowiedzi: 119 Wyświetleń: 20187 Wirus w przegądarce wyświtla reklamy Witam Od kilku dni mam problem z wirusem. Co jakiś czas przeglądarka sama się włącza z reklamami. Po wpisaniu np w google Malwarebytes każda przeglądarka się zamyka. Program Malwarebytes nie chce się uruchomić w normalnym trybie a w trybie awaryjnym nic nie wykrywa. Antywirus nic nie wykrywa, ale... Pogotowie Antywirusowe 11 Wrz 2018 17:02 Odpowiedzi: 6 Wyświetleń: 348 Wirus szyfrujący i prawdopodobnie inne śmieci. Witam, Wirus część z plików z jednej partycji zdążył zaszyfrować i pojawiło się rozszerzenie .adobe + prawie w każdym folderze informacja z okupem, jeśli chcę odzyskać pliki. Pliki zaszyfrowane to w większości filmy i folder Lol'a :) także strat dużych nie mam. Malwarebytes wyszukał od groma PUP... Pogotowie Antywirusowe 17 Lut 2019 14:16 Odpowiedzi: 13 Wyświetleń: 669 C:\RECYCLER ukryty systemowy i nie mam dostępu Przypuszczam że ten folder utworzył jakiś wirus pożera mi do około gigabajta na dysku. Czasem nie ma dostępu, czasem jest. Czasem zawiera pełno "śmietników" czyli folderów o ikonie i działaniu jak kosz systemowy ale nazwach długich i bezsensownych. Nie można ich często usunąć. Teraz usało się wszystko... Pogotowie Antywirusowe 26 Lut 2004 22:12 Odpowiedzi: 8 Wyświetleń: 11656 format visty na laptopie....jak zrobić z ukrytej partycji Witam wszystkich, Mam problem bo kupiłem laptopa ASUS F5R 172 C z zainstalowaną vistą PL i miałem już z nim po 2 miesiącach kilka problemów jakiś wirus albo znowu jakiś alert ze czegoś brakuje jakiejś biblioteki .dll do niektórych programów itp. nie patrząc na to zrobiłem format ale z płytki pożyczonej... Software serwis 20 Sty 2008 23:56 Odpowiedzi: 5 Wyświetleń: 18931 Problem z pokazaniem ukrytych plików na moim kompie To moze byc sprawa kiedys identyczny problem i po gruntownym oczyszczeniu systemu pomoglo. Pogotowie Antywirusowe 20 Lis 2008 20:36 Odpowiedzi: 6 Wyświetleń: 3705 nie widac ukrytych plikow Witam, niestety ale ja tez musze skorzystac z Waszej pomocy. nie wiem co jest tego przyczyna ale po formacie nadal nie moge odkryc kurytych plikow. naprawdopodobniej wszystko zaczlo sie w momencie podlaczenia pena, ktorego skanowalem wczesniej na innym kompie orginalnym super aktualnym nortonem ktory... Pogotowie Antywirusowe 19 Lut 2009 20:04 Odpowiedzi: 4 Wyświetleń: 4000 "pokaz ukryte pliki i foldery" nie działa przeskanowałem programem CureIt tak jak kazałes i wyleczylo 20 wirusów potem komputer uruchomił się ponownie i kiedy zalogowałem sie na swoje konto pojawiła mi sie tylko tapeta!! nie ma ikon ani paska dosłownie nic tylko tapeta. zeby to napisac to właczylem nenadżera zadań i wpisalem nowe zadanie... Pogotowie Antywirusowe 25 Kwi 2009 18:41 Odpowiedzi: 16 Wyświetleń: 2622 Nie pokazuje ukrytych folderów Miałem kiedyś podobny problem...na 99% twój komputer zaatakował jakiś robaczek. Rada: przeskanuj system a później z pomocą wujka googla poszukaj fixa na na danego wirusa. W google jest pełno tematów o tym. Pozdrawiam Pogotowie Antywirusowe 18 Wrz 2009 10:36 Odpowiedzi: 7 Wyświetleń: 4285 Ukryte pliki nie widać ! Co zrobić Na 100% wirus Ściągnij i zainstaluj TO Zrób pełne skanowanie Pozdro... ShakeAll Pogotowie Antywirusowe 23 Wrz 2009 23:37 Odpowiedzi: 7 Wyświetleń: 3103 Ukryte nagrywanie ekranu komputera - sprawdzenie pracowników A o jakie okradanie za pomocą komputera chodzi? Bo nie rozumiem. Jak pracownik gra se w karty zamiast pracować, to okrada pracodawcę marnując czas. A wracając do tematu - są takie programy, lecz są one traktowane przez system jako wirusy i jak już wspomniano wyżej szpiegowanie pracowników jest... Software serwis 25 Paź 2009 16:25 Odpowiedzi: 17 Wyświetleń: 15189 Pokaż ukryte pliki i foldery - nie działa Witam!!! ściągnij uruchom i po chwili problem znika. To powoduje wirus.. Pogotowie Antywirusowe 26 Lut 2010 21:34 Odpowiedzi: 3 Wyświetleń: 1393 System nie odkrywa ukrytych plików. A nie masz czasem wirusa? Sprawdź, czy na dysku w katalogach głównych nie masz plików Wew tego pliku jest komenda uruchamiająca plik exe znajdujący się również w katalogu głównym. Często objawia się to właśnie brakiem możliwości podejrzenia ukrytych plików. Ale Total commander pokazuje... Pogotowie Antywirusowe 05 Maj 2010 09:54 Odpowiedzi: 4 Wyświetleń: 2898 Windows XP,ustawienia ukrytych plikow,problem z dyskami. Witam. Mam Windowsa problem polega na tym,że nie mogę ustawić w opcjach folderów żebym widział ukryte pliki oraz jak chce wejść dwuklikiem na dysk to wyskakuje "Otwieranie za pomocą". Złapałem jakiegoś wirusa z pendrive'a kolegi. Na początku nie mogłem w ogóle wejść na dysk,ale potraktowałem komputer... Pogotowie Antywirusowe 25 Sie 2010 10:45 Odpowiedzi: 6 Wyświetleń: 1623 Nietypowe, stałe, ukryte i niewytłumaczalne obciążenie proce Posiadam komputer o następujących parametrach: płyta ASRock K8NF3-VSTA, procesor Athlon 64 3000+(Victoria) system Windows XP Professional Service Pack2. Nawet jeśli żaden program nie jest uruchomiony procesor jest obciążony w ok. 68%. Na przykład w podglądzie Menadżera zadań Windows z jednej strony... Software serwis 03 Gru 2010 16:40 Odpowiedzi: 17 Wyświetleń: 3075 Pokaż ukryte pliki i foldery nie działa Witam. Mam taki jeden mały problem z moim komputerem otóż nie działa mi funkcja pokaż ukryte pliki i foldery. Wcześniej przeskanowałem komputer programem CureIt wykrył kilka wirusów skasowałem je uruchomiłem ponownie komputer ale funkcja nadal nie działa. Prosze o pomoc. Daje logi z otl Pogotowie Antywirusowe 04 Gru 2011 11:35 Odpowiedzi: 5 Wyświetleń: 2112 Komunikat: Wykryto użycie ukrytego kanału w pakiecie ICMP Niestety zablokowanie adresu w zaporze nic nie dało, komunikat nadal się pokazuje. Nie wiem czy to ma jakieś znaczenie bo Eset ma w kwarantannie jakiegoś wirusa :). Póki co załączam logi OTL i proszę o pomoc. Tak ogólnie chciałbym nadmienić że w trakcie pracy nie odczuwam żadnych skutków infekcji... Pogotowie Antywirusowe 13 Wrz 2012 13:26 Odpowiedzi: 13 Wyświetleń: 15820 Win Xp infekcja (pliki ukryte) Wykonałem skan Malwarebytes Anti-Malware i wykrył mi 12 wirusów. Prosiłbym o sprawdzenie logów, które załączam. Pogotowie Antywirusowe 27 Mar 2012 21:12 Odpowiedzi: 6 Wyświetleń: 1178 Pendrive USB - ukryte pliki a wyłączyłeś opcje " ukryj chronione pliki systemu operacyjnego" - to jest tam gdzie odfajkowuje się opcje widoku folderów. Ja tak kiedyś musiałem zrobić jak wirus chował mi foldery a zostawiał same skróty do nich Software serwis 23 Lut 2013 13:41 Odpowiedzi: 22 Wyświetleń: 26835 Jak odznaczyć "ukryty" w folderze? Po uruchomieniu tego attrib pojawiało się tylko czarne okno zatytułowane jak wcześniej napisałam. Pomogł ten mbam - jak zaczęłam go uruchamiać, ściągnęłam Tune up to zaczął strasznie mulić, myślałam, że się zawiesił - wszystko wykonywał po 5 minutach czekania, więc wyłączyłam przyciskiem i jak uruchomiłam... Software serwis 17 Sty 2013 18:38 Odpowiedzi: 12 Wyświetleń: 2586 Jak się pozbyć rootkita? Analiza skanów, folder Cookies ukryty Witam, proponuję przeskanować komputer aplikacją Spy Sweeper w wersji trial, powinien Ci usunąć tego robala. Ewentualnie poszukaj w sieci wersji 180 dniowej samego wydania antivirus opisanego Webroot SecureAnywhere Antivirus, jak będziesz miał problemu to możesz uderzyć do polskiej dystrybucji... Pogotowie Antywirusowe 30 Sie 2013 15:55 Odpowiedzi: 12 Wyświetleń: 1506 Log OTL - Proszę o sprawdzenie . Pokaż pliki ukryte nie działa , brak flashpl. Typowe objawy infekcji wirusem Sality. lub z: Przeskanuj pare razy az nic nie bedzie wykrywac. Użyj AdwCleaner, opcja Scan i Clean/Szukaj i Usun: Zrob pelny skan przy pomocy Mbam: oraz Daj w zalaczniku oba logi z FRST: ólne-raporty-systemowe/#entry1192... Pogotowie Antywirusowe 18 Maj 2014 17:28 Odpowiedzi: 9 Wyświetleń: 1017 Mam problem ze zdjęciami w Microsoft Word, mianowicie sa ukryte. Spróbuj jeszcze wkleić to wycięte zdjęcie do jakiegoś programu graficznego np IrfanView. Jak się wklei to znaczy, ze masz problem tylko z Wordem - albo uszkodzone pliki źródłowe, albo masz jakiegoś wirusa, co to blokuje. Żeby mieć pewność co do uszkodzenia lub blokowania Worda to spróbuj tak: - otwórz... Początkujący Naprawy 30 Lip 2014 16:11 Odpowiedzi: 3 Wyświetleń: 924 Ukryta partycja recovery lenovo g500s Taki obraz służy do przywracania systemu w razie awarii czy wirusa lub przy wymianie dysku na nowy przywraca się system z obrazu zamiast instalować bo trwa to znacznie krócej. Pozdrawiam. Wiem do czego służy taki obraz. Pytałem, czy jeśli utworzę obraz systemu jakimś programem, to czy mogę ten... Software serwis 29 Wrz 2014 19:23 Odpowiedzi: 13 Wyświetleń: 3435 Lenovo G500s - Usunąłem ukrytą partycję. Chcę ją odzyskać... A jak chcesz wrócić do oryginalnego systemu to zadzwoń do lenovo na nr dotyczący pomocy przy produktach IdeaPad. Powiedz, że wirus skasował Ci partycje i nie jesteś w stanie odzyskać systemu i chciałbyś płytki recovery. Przygotuj nr seryjny laptopa i o ile był z systemem i jest nadal na gwarancji to... Software serwis 15 Paź 2014 13:25 Odpowiedzi: 3 Wyświetleń: 2004 Ukryte dane na pendrivie. Czyli pozostaje mi go tylko sformatować? Jak w przyszłości zabezpieczyć się przed tego typu wirusami ? Pogotowie Antywirusowe 05 Cze 2015 22:00 Odpowiedzi: 27 Wyświetleń: 1968 LenovoG580/win7 - Nie pokazuje ukrytych folderów, brak właściwości kosza, brak o Wklej w notatnik: HKLM-x32\...\Run: Nie muli tak, chociaż jest trochę wolny Wszyscy może myśleli, że masz i3, a tymczasem "Procesor: Intel(R) Celeron(R) CPU B820 (at) No nie wiem jak kiepski jest ten CPU, ale fajerwerków z niego raczej nie będzie. Poza tym po tej ostatniej infekcji... Laptopy Hardware 31 Lip 2018 07:07 Odpowiedzi: 3 Wyświetleń: 423 Wirusy ActiveX to szczyt góry lodowej, ponieważ przynajmniej o nim wiadomo i można do wyłączyć. Przykładem ukrytych problemów jest: (mam nadzieje że to dobry link, bo serwer jest przeciążony i nie moge zweryfikować opisu). Software serwis 20 Kwi 2006 09:31 Odpowiedzi: 16 Wyświetleń: 1738 Jak skończyć z niewygodnym wirusem no ale niektóre pasorzyty korzystają z adresów i ich interesuje tylko znak " (at) " i podobny numer widziałem aby nazwe dać 0000 i email 000(at) - też z zerówek. takim zerowym mailem blokują niektórzy maile na swoich stronach internetowych , jako ukryty kolorystycznie albo jako ozdobna linia podziału... Software serwis 09 Cze 2004 02:53 Odpowiedzi: 3 Wyświetleń: 1190 wirus -robak o nazwie desktop proszę o pomoc!!! jakimś cudem wkradł mi się chyba robak-widoczny w rejestrze i WORDdzie jako ukryty -desktop- jak również -Folder-. Problem to tworzenie kopii dokumentów tekstowych oraz spowolnienie działania programu WORD. Źaden program mi dostepny nie likwiduje go. Jedyną radą jest kasowanie... Software serwis 03 Wrz 2004 21:27 Odpowiedzi: 9 Wyświetleń: 2635 wirus czy sprzet tak możesz alexa instaluje mi się co tydzien ale ad aware najlepiej pro -daje temu radę tylko trzeba aktualizować i poustawiac trochę opcje skanowania np aktywne procesy ukryte foldery ... Software serwis 10 Paź 2004 21:17 Odpowiedzi: 20 Wyświetleń: 4232 Wirus trojan. Jak się go pozbyć bez formatowania? w opcjach foderow wylacz "ukryj pliki ukryte i systemowe" czy siakos tak Dodano po 16 i wtedy powinienes zobaczyc ten plik Software serwis 02 Lut 2005 13:15 Odpowiedzi: 7 Wyświetleń: 1681 Pewien Problem wirus Skoro nie możesz otworzyc to masz tu opis jak usunąć ten wpis O20 - Winlogon Notify: drct16 - C:\WINDOWS\SYSTEM32\ Wersja D i jej wariacja: QUOTE Wejścia w logu HijackThis: O4 - HKLM\..\Run: Windows Registry Editor Version Plik >>> Zapisz jako >>> Wszystkie... Software serwis 06 Lut 2006 11:31 Odpowiedzi: 52 Wyświetleń: 19224 Wirus Logfile of HijackThis Scan saved at 07:31:57, on 2005-08-17 Platform: Windows XP (WinNT MSIE: Internet Explorer ( Running processes: C:\WINDOWS\System32\ Software serwis 17 Sie 2005 20:48 Odpowiedzi: 17 Wyświetleń: 6563 Uwaga nowy trudny wirus rozsyłany w linku przez GG a ja chyba wiem jak kolega to złapał :) przyszła wiadomośc : mam na imie .... a moje zdjęcie jest tutaj ........ :) kolega mi to w firmie odpalił :) usmiałem sie po pachy tylko że godzine sprzetałem :( NOD 32 wywalił prawie wszystko - 15 zjawisk paranormalnych :) troche adware i oczywiście... Software serwis 13 Kwi 2006 17:14 Odpowiedzi: 65 Wyświetleń: 23688 ME - wirusy w katalogu _restore/temp mozna usunac z pod DOS? Witam Uzywam ArcaVir 2005. Ostatnio znalazl mi w ukrytym katalogu C:\_restore\temp pelno wirusow w plikach o dziwnych nazwach np. Sam nie moze ich usunac. Probowalem z Windowsa ale dostep do plikow jest zabroniony. Chcialbym je usunac spod DOS, ale nie wiem czy sytem mi sie nie wysypie.... Software serwis 26 Sty 2006 22:23 Odpowiedzi: 11 Wyświetleń: 1495 wirus - Norton nie może usunąć, a Panda go nie wykrywa Kurde białe fartuchy mnie wkońcu wezmą wyłączyłem przywracanie systemu wyczyściłem pliki tymczasowe i nic ciągle się to pojawia jeszcze jedno pytanie jak się dostać do tych plików system volume włączałem w ustawieniach folderów -pokaż ukryte pliki i foldery i nie mogę tego znależć. Software serwis 20 Lut 2006 20:56 Odpowiedzi: 12 Wyświetleń: 1237 Spowolnienie komputera-wirusy, ad-aware itp.?(?) KOLOBOS. Tak to jest caly log ktory pojawil mi sie po przeskanowaniu. Nie wiem czy ten wirus moze byc ukryty bo raz jest internet w porzadku a raz wolno jak niewiadomo co. Dzieki za zainteresowanie i odpowiedz:)Jakbym sie znowu pojawily jakies problemy dam znac. Pogotowie Antywirusowe 20 Gru 2008 00:05 Odpowiedzi: 892 Wyświetleń: 217738 Wirus w odtwarzaczu mp3 bo w moim playerze mam następujęce pliki recycled(ikona kosza ukryta), folder voice, folder mp3, czyli ten recycled mam tez wywalic ? Dodano po 8 takie pliki mam w odtwarzaczu a coś się dzieje z moim kompem bo coś mi się wygląd nod 32 zmienił jak to naprawić Odtwarzacze cyfrowe 17 Gru 2007 13:01 Odpowiedzi: 7 Wyświetleń: 5453 Problem po wirusie na dysku przenośnym- co z tym zrobić? Jak nie umiesz usunac ukrytych plikow ( itd) z tego dysku to zrob format. Software serwis 17 Sie 2007 10:34 Odpowiedzi: 2 Wyświetleń: 1197 Wirus w MBR znow avast wykrywa ukryty program w MBR Wirusy bootsectora bywają bardzo złośliwe. Skrótowo rzecz ujmując bardzo często taki szkodnik ukrywa się gdzieś na dysku (czasami nawet w sektorach niedostępnych dla użytkownika) i po naprawieniu MBR'a przez antywira, czy działania użytkownika zarażany jest... Pogotowie Antywirusowe 03 Kwi 2008 00:11 Odpowiedzi: 5 Wyświetleń: 3848 Złapałem wirusa Win32:OnLineGames-DIK[trj] Zrobiłem wszystko tak jak było w poleceniu.. Teraz dzieje się coś takiego. przy włączaniu kompa wyskakuje mi okienko jak w załączniku i nie mogę ustawić aby były pliki ukryte widoczne. jak podlączam Pendriva to nie wyskakuje okienko opcji tak jak to było zawsze, pomimo tego ze w opcjach jest zaznaczone... Software serwis 01 Maj 2008 14:36 Odpowiedzi: 14 Wyświetleń: 2368 Prośba o sprawdzejnie logów. (problem z wirusami) Uzyj np. Total Commandera (z wlaczonym pokazywaniem plikow ukrytych), wejdz na dysk telefenu i zobacz czy masz tam plik jezeli jest to usun i bedzie ok. Pogotowie Antywirusowe 16 Cze 2008 18:58 Odpowiedzi: 8 Wyświetleń: 1472 wirus na laptopie prawdopodobnie Rootkit a w jaki sposob szukasz ? najlepiej wcisnij F3 wpisz poprostu nazwe (np. " albo przeszukaj manualnie ale odznacz zeby system widzial wszystkie pliki w WIN XP: wejdz w folder->na gorze na pasku kliknij narzedzia-> pozniej opcje folderow->widok->w ukryte pliki i foldery wybierz pokaz ukryte pliki... Pogotowie Antywirusowe 27 Sie 2008 16:36 Odpowiedzi: 7 Wyświetleń: 2574 Wirus z pendriva Po usunięciu zakażonego pliku i wyleczeniu pena: 1 . Utwórz na nim folder o nazwie właśnie 2 . Skopiuj do niego jakikolwiek plik. Jak najmniejszy, nawet o zerowej wielkości, żeby nie tracić miejsca. 3 . Nadaj temu folderowi właściwości "Tylko do odczytu" i "Ukryty"... Pogotowie Antywirusowe 03 Gru 2008 01:35 Odpowiedzi: 4 Wyświetleń: 8952 Problem z wirusem ,program wirusowy Avast Włącz "pokaż pliki ukryte" i "ukryj pliki chronione / systemowe". A najlepiej wydrukuj tę ścieżkę, uruchom system z płyty startowej, np. instalacyjnej CD Windows XP, zaloguj się do konsoli i poszukaj ręcznie tego pliku, bo z poziomu Windows może być nawet trudno się do tego dobrać :( A jak się uda punkty... Pogotowie Antywirusowe 23 Gru 2008 23:35 Odpowiedzi: 6 Wyświetleń: 1272 wirus przenoszony przez pendrive jak uruchamiasz combofixa zadbaj o to by zawirusowany pendrive byl podlaczony - combofix napewno sobie poardzi / twoj log wskazuje na to ze wirus zostal usuniety z dyskow co do problemu z pokazaniem plikow ukrytych to combofix nic nie zrobi musisz w rejsetrze (regedit) samodzielnie odblokowac... Pogotowie Antywirusowe 18 Mar 2009 22:12 Odpowiedzi: 8 Wyświetleń: 3205 Po formacie WinXP zajęte dysku - wirus? Zobacz ile masz przydzielonej pamięci wirtualnej , albo inaczej na dysku C jaką pojemność ma plik ukryty o nazwie pagefile Software serwis 30 Cze 2009 06:51 Odpowiedzi: 12 Wyświetleń: 2569 problem z wirusem game thief Przybylo tylko cmdcons, a reszta caly czas tam byla i byc musi. Jak Ci to przeszkadza to wylacz w opcjach folderow pokazywanie plikow ukrytych oraz wlacz ukrywanie chronionych. Pogotowie Antywirusowe 11 Lis 2009 19:38 Odpowiedzi: 12 Wyświetleń: 1068 Dwa problemy (prawdopodobnie wirusy) Witam bardzo prosił bym o pomoc ponieważ mam dwa problemy. Pierwszy problem: Nie działa mi opcja "pokaż ukryte pliki i foldery" gdy ja zaznaczę i wcisnę ok to gdy znów tam wchodzę jest zaznaczone aby nie pokazywało. Drugi problem: Straszne mi zmula komputer podczas uruchamiania wszystkie ikony... Pogotowie Antywirusowe 06 Lut 2010 14:12 Odpowiedzi: 8 Wyświetleń: 1308 Wirus po podłączeniu karty pamięci. Witam. Podłączyłem kartę pamięci z cyfrówki, zaraz po tym komputer niestabilnie zaczął działać, nie widać ukrytych plików. Proszę o sprawdzenie loga. Robiłem także skan avastem, kasperskim i AVG antivirus free edition. Avast wykrył ładujące się ciągle procesy lecz ich nie usunął. Pogotowie Antywirusowe 07 Kwi 2010 19:22 Odpowiedzi: 3 Wyświetleń: 1087 Wirus typu rootkit zaatakował po zrobieniu formatu. Wlacz w opcjach folderow pokazywanie plikow ukrytych oraz odznacz ukrywanie chronionych i usun plik. Pogotowie Antywirusowe 16 Maj 2010 20:22 Odpowiedzi: 18 Wyświetleń: 4704 Wirus? Trojan? Co to jest - Panie Jankolo - ja nie pytam jak to usunąć, tylko jak to się wgrało. Przy wchodzeniu na tą stronę spod linuxa, od razu przekierowywuję do: Dodano po 21 Strona ładuję plik: /user/ /user/ A tak naprawdę są to jakieś plik .jar (applet javowy). Zaraz zobaczymy co tam jest... Pogotowie Antywirusowe 30 Kwi 2016 22:03 Odpowiedzi: 4 Wyświetleń: 3550 Internet spowolnil wysoki ping, mozliwy wirus ? Witam ponownie i dziekuje za odpowiedzi. Dolaczam plik ze skanem OTL. Nadmienie tylko jeszcze ze kiedys wyczytalem na jednym z foroo dosc prostym sposobie wykrycia keyloggera. Mianowicie twozy sie pusty katalog w folderze pulpit nadaje sie mu atrybut ukryty i "wyciaga" na pulpit. Napisane bylo ze jesli... Pogotowie Antywirusowe 15 Paź 2010 11:07 Odpowiedzi: 4 Wyświetleń: 3744 Acer wirus na partycji pqservice. Zdaje sobie sprawę ale odtwarzanie systemu nadal działa a teoretycznie nie powinno. Zakładam ze twórca tej zarazy zna się na rzeczy lepiej niż ja i prosze o pomoc. Po odtworzeniu systemu do stanu fabrycznego z ukrytej partycji comodo wykrył na teoretycznie czystym systemie 90 zagrożeń :-) tak... Pogotowie Antywirusowe 21 Paź 2010 13:15 Odpowiedzi: 3 Wyświetleń: 1972 Chyba niewykrywalny wirus Czyli teoretycznie wskazane jest uzyc odrazu po formacie usbfix. Jezeli bede mial jakiegos wirusa to nie bedzie mogl sie uruchamiac automatycznie po restarcie. Bardzo ciezko mi jest sie do tego przyznac ale sie dowiedzialem sie ze brat na swoim zainfekowanym laptopie wchodzil na... Pogotowie Antywirusowe 05 Lut 2011 19:02 Odpowiedzi: 34 Wyświetleń: 7634 wirus blokuje przeglądanie stron internetowych i plików Nowy dysk jest już w drodze, ale okazuje się, że to chyba nie dysk :-/ Odpaliłem system z drugiego dysku, a ten uszkodzony był na slave i zaczeło dziać się dokładnie tak samo :-/ Dodano po 3 A to jest ciekawe: Ukryty katalog na dysku c cmdcons z jakimiś 2 plikami, których się nie da usunąć... Pogotowie Antywirusowe 12 Lip 2011 12:27 Odpowiedzi: 14 Wyświetleń: 4197 Wirus XP Internet security [2011-04-21 00:43:20 | 000,015,478 | -HS- | M] () -- C:\Documents and Settings\Tomek\Ustawienia lokalne\Dane aplikacji\787s705df802d73826t8d [2011-0... 00:43:20 | 000,015,478 | -HS- | M] () -- C:\Documents and Settings\All Users\Dane aplikacji\787s705df802d73826t8d -Nie znajduje tych folderów nawet... Pogotowie Antywirusowe 21 Kwi 2011 16:59 Odpowiedzi: 6 Wyświetleń: 2223 Wirus na pendrivie KINGSTON 4GB - Komputer po formacie Z tego co wyczytałem to nie znalazł nic poważnego. Przed skanem użyłem opcji Vaccination i utworzył plik na partycjach C,D,E. Log z USBFix'a : ############################## | UsbFix | [Research] User: Marcin (Administrator) # MARCIN-04F120C2 [ ] Updated... Pogotowie Antywirusowe 01 Wrz 2011 16:11 Odpowiedzi: 12 Wyświetleń: 3092 Pendrive po zainfekowaniu wirusem. Jak odzyskać dane? Wydaje mi się ze: Skasuj plik jest on ukryty więc musisz właczyć pokazywanie ukrytych katalogów i plików w opcjach folderów. Miałem identyczny problem z partycją, pokazywało zajęte miejsce i ilość plików ale po wejściu na partycje nic nie wyświetlało. Gdy juz skopiujesz zdięcia,... Naprawa nośników i odzysk danych 17 Wrz 2011 10:50 Odpowiedzi: 5 Wyświetleń: 8326 Te same wirusy... Znowu ;/ nie mylić z bo to osobne i różne procesy Witam ja już byłem tutaj na forum miałem problem z sality... Jednak coś się stało i roźniosł się sality na wszystkie pliki... Przy okazji każdą pamieć wirus czy wirusy wgrywają taki plik na nim jest wirus. Tak samo... Pogotowie Antywirusowe 04 Mar 2012 19:17 Odpowiedzi: 12 Wyświetleń: 1771 Wirus w procesie Wczesniej byl, co widac w logach: O20 - HKLM Winlogon: TaskMan - (C:\Documents and Settings\Marcin\ - C:\Documents and Settings\Marcin\ (Trend Micro Inc.) [2012-03-02 23:29:42 | 000,124,416 | RHS- | C] (Trend Micro Inc.) -- C:\Documents and Settings\Marcin\ W opcjach... Pogotowie Antywirusowe 14 Mar 2012 09:11 Odpowiedzi: 24 Wyświetleń: 6126 Wirus jak go pokonać? Nie interesuje mnie tylko Wczesniej w opcjach folderow wlacz pokazywanie plikow ukrytych oraz wylacz ukrywanie chronionych. Pogotowie Antywirusowe 24 Mar 2012 21:00 Odpowiedzi: 38 Wyświetleń: 5801 prośba o analizę loga w związku z wirusem tworzącym skróty na dysku przenośnym Witam, na wstępie muszę zaznaczyć, że jestem laikiem komputerowym. Parę dni temu po wpięciu do komputera w biurze telefon przestał odtwarzać utwory. Po przypięciu ponownie okazało się, że do folderów powstały skróty, a same foldery zostały ukryte. Avira musiała coś przepuścić; Zmieniłem na Ashampoo,... Pogotowie Antywirusowe 21 Kwi 2012 12:36 Odpowiedzi: 4 Wyświetleń: 1326 Wirus stworzył sobie niewidzialną partycję (?) hmmmm. Właśnie o to chodzi że nie... SpeedFan czasem na AUX ma 47 do 50 stopni i procesor 49 do 56 stopni i to tyle... Wcześniej nie było problemów. Podłączyłem dysk znajomego bez skanowania bo nie można było przez jego kompa zainstalować systemu... I od tego czasu się zaczęło... Na marginiesie tamten... Komputery Hardware 13 Maj 2012 18:45 Odpowiedzi: 31 Wyświetleń: 3450 wirus na pendrivie i dysku przenosnym Na pendrivie i dysku przenośnym jest ukryty plik i on jest zawirusowany. Za każdym razem tak będzie dopóki go nie usuniesz. Najlepiej jeszcze do leczenia użyć jakiegoś skanera "jednorazowego". Pogotowie Antywirusowe 25 Lut 2013 17:22 Odpowiedzi: 2 Wyświetleń: 1380 Wirus - dziwne pliki exe na pendrivie: Witam, po przyniesieniu od kolegi pendriva pojawiły się na nim 3 ukryte pliki nie wiem co to jest i w ogóle ale nie usuwają się po formacie itp. Spotkał się ktoś może z czymś takim? Pogotowie Antywirusowe 16 Sie 2013 09:22 Odpowiedzi: 4 Wyświetleń: 1755 Wirus - Nie da się usunąć. Widzę, iż po użyciu mbam ukryte pliki na dysku D zniknęły. Log dodany do pierwszego postu. Pogotowie Antywirusowe 12 Sie 2013 12:42 Odpowiedzi: 3 Wyświetleń: 1104 Wirus? Skróty zamiast folderów w smartfonie Wystarczy pomyslec, chesz usunac infekcje z telefonu i pytasz czy ma byc podlaczony... Nie widac zebys cos wykonal, wykonales skrypt z podlaczonym tlefonem? W opcjach folderow wlacz pokazywanie plikow ukrytych oraz wylacz ukrywanie chronionych, nastepnie usun recznie skroty z telefonu i usun atrybut... Pogotowie Antywirusowe 15 Wrz 2013 21:00 Odpowiedzi: 27 Wyświetleń: 3792 Rejestr - Mam wirusa w rejestrze. Mnie combofix uszkodził system 5 dni temu, musiałem przywracać przez ERUNT. Niedoświadczonym nie polecam Combofixa , robi za duże zmiany na PC. Aby znaleźć folder musisz wejść w panel sterowania , opcje folderów i zaznaczyć opcje pokaż ukryte pliki i foldery i odznaczyć Ukryj chronione pliki systemu... Pogotowie Antywirusowe 19 Wrz 2013 20:46 Odpowiedzi: 43 Wyświetleń: 7683 Wirus robiący skróty na przenośnych dyskach i telefonie. Tak zrobiłem. Pliki w programie ADW Clenaer zostały usunięte. Pliki na pendrivach są ale są ukryte, a pliki widoczne to skróty. Program OTL zawiesza sie ciągle w tym samym momencie. Pogotowie Antywirusowe 02 Lut 2014 21:58 Odpowiedzi: 25 Wyświetleń: 4080 Wirus "Polizja" - Twoja przeglądarka zostanie zablokowana Spotkałem się z tym draństwem u swojego kolegi włączyłem skanowanie Avastem, odnalazł co trzeba wrzucił do kwarantanny i komputer chodzi. U mnie po wykonaniu operacji opisanych wyżej komputer także chodzi. Chodził już poprawnie po odinstalowaniu Chrome. Zastanawiam się tylko czy coś jeszcze nie... Pogotowie Antywirusowe 10 Paź 2014 16:52 Odpowiedzi: 15 Wyświetleń: 2409 Wirus ukrywający pliki na pendrive Na wszystkich nosnikach nie ma ukrytych plikow, jezeli ich nie widac to problem musi byc inny. Nie ma rowniez sladu infekcji. W logu z USBFix widac wszystkie pliki ze wszystkich nosnikow. Pogotowie Antywirusowe 07 Cze 2014 12:45 Odpowiedzi: 6 Wyświetleń: 2874
Tematy o tworzy litera, C++ - Tworzenie wielu plików .txt, VHDL-tworzenie napisu na wyswietlaczu LED, Bascom AVR string wyświetlanie tekstu litera po literze, Poszukuję osoby potrafiącej tworzyć pluginy do winampa., Compaq MV920 - pod każdymi literkami tworzy się efekt cienia czerwonego.
02:30 Wirus na pendrive, jak sobie poradzić?Taaa, kserowałem rzeczy potrzebne mi na studia korzystając z pendrive w kilku punktach i niestety w końcu się doigrałem. Dzisiaj podłączam go do lapka i nie wyświetla żadnych folderów, tylko skrót do.... tego pendrive właśnie. Po kliknięciu w ten skrót nic się nie dzieje. Przeskanowałem antimalware, nic. Przeskanowałem AVG. Wykazało z 10 trojanów i jakiś inny syf. Usunąłem. Niestety nie pomogło to w pojawieniu się folderu, w którym mam zdjęcia i inne pliki. Natomiast zdecydowanie te pliki są na pendrive, bo miejsce jest zajęte, tak samo przy skanowaniu pendrive widziałem ten folder w opcjach skanowania. Co zrobić, by pendrive normalnie funkcjonował? Aha, zamieszczam foto jak to wygląda ---> post wyedytowany przez Pizystrat 2016-06-24 02:31:48 09:08 Użyj tego i po problemie: wyczyściłem kilka pendrivów z tego syfu tym programem. Oczywiście żadne pliki z pena nie przepadają. Najlepiej zanim nie użyjesz tego programu, nie podłączaj do kompa innych dysków przenośnych, ponieważ komputer jest zainfekowany od momentu kiedy kliknąłeś w ten skrót, a syf będzie się przenosił na inne pamięci. Klikasz Research a potem Clean. Na koniec usuń program klikając uninstall. post wyedytowany przez krzynier 2016-06-24 09:22:00 09:34 Kiedyś miałem taki przypadek, udało mi się to wyczyścić Norton Power Eraser. 10:19 Eraser pewnie będzie chciał usunąć wszystko (także zdrowe pliki).Żeby normalnie funkcjonował? coś odzyskać? Jak wyszukasz jakieś pliki, przez wyszukiwarkę Windowsa (pewnie pamiętasz nazwę czegoś, co było na tym pendrive), to będziesz mógł je sobie skopiować, ale wtedy ryzykujesz. 12:58 odpowiedzPizystrat118 VictoriaConcordiaCrescit Udało się. Ściągnąłem najpierw tego UsbFixa, zrobiłem jak w podanej "instrukcji", po czym jeszcze odłączyłem i podłączyłem pendrive i już widzę pliki normalnie, a syfu nie widzę. Jedynie trochę długo się wczytuje ten pendrive teraz, no ale najważniejsze, że pliki są. Dzięki wszystkim za pomoc i radę ;) 21:29 odpowiedzbsbar52 Centurion moze na przysżłosć sobie jakiegoś dobrego antywira na kompie zainstaluj zebyś jakiegoś większego syfa nie przyniósł na kompa, też sporo na pena w różnych miejscach nagrywam i już mi się zdarzyło przez to stracić sporo waznych danch :/, dobrze że gdata total dobrze to wszystko blokuje, bo mam nowego kompa a na nim sporo danych ważnych
W razie infekcji wirus przykleja się do kodu programu-gospodarza i umieszcza na jego początku rozkaz skoku. Przy uruchomieniu zarażonego pliku rozkaz ten uruchamia przyklejonego wirusa. Może on teraz wykonać swoje instrukcje, a na koniec przekazuje kontrolę z powrotem właściwemu programowi, który dalej pracuje już normalnie.
array(26) { ["tid"]=> string(6) "442811" ["fid"]=> string(2) "18" ["subject"]=> string(42) "Pamięci przenośne - wirus tworzy skróty" ["prefix"]=> string(1) "0" ["icon"]=> string(1) "0" ["poll"]=> string(1) "0" ["uid"]=> string(6) "180815" ["username"]=> string(6) "MarhxD" ["dateline"]=> string(10) "1370282103" ["firstpost"]=> string(7) "3254856" ["lastpost"]=> string(10) "1370424358" ["lastposter"]=> string(7) "broda99" ["lastposteruid"]=> string(6) "105558" ["views"]=> string(4) "2783" ["replies"]=> string(1) "1" ["closed"]=> string(0) "" ["sticky"]=> string(1) "0" ["numratings"]=> string(1) "0" ["totalratings"]=> string(1) "0" ["notes"]=> string(0) "" ["visible"]=> string(1) "1" ["unapprovedposts"]=> string(1) "0" ["deletedposts"]=> string(1) "0" ["attachmentcount"]=> string(1) "0" ["deletetime"]=> string(1) "0" ["mobile"]=> string(1) "0" }
Witam, na początku już powiem, że nie mam pojęcia w którym dziale powinienem utworzyć ten temat by dotarł on do najbardziej zorientowanych - padło na ten. Szukam porad dotyczących szybkiego przenoszenia systemu wirtualnego, który będzie znajdował się na pendrivie. Chodzi o coś takiego: mam specjalistyczny program, który działa prawidłowo tylko na wersjach 32 bitowych i nie
Prośba o sprawdzenie loga OTL AdawCleaner - wirus trojan Witam, dzisiaj robiąc projekt ze znajomą ze studiów złapałam na swojego pendrive jakiegoś wirusa. Pendrive odpaliłam w domu i zasypał mnie milion komunikatów od ESET NODA, o tym, ze jest próba ataku komputera. Wirus zwie się trojan To dziadostwo zamienia wszystkie pliki na nośnikach... Pogotowie Antywirusowe 16 Sty 2014 11:00 Odpowiedzi: 6 Wyświetleń: 1137 Pendrive GoodRam 32 GB 0,0GB Program poniżej! Ja mam pendrive GoodRAM 16Gb Twister?: Description: [F:]Urządzenie pamięci masowej USB(NAND USB2DISK) Device Type: Mass Storage Device Protocal Version: USB Current Speed: High Speed Max Current: 100mA USB Device ID: VID = FFFF PID = 1201 Device Revision:... Naprawa nośników i odzysk danych 15 Gru 2018 09:59 Odpowiedzi: 2 Wyświetleń: 4767 Pendrive, niewidoczna partycja Niestety nie odzyskasz danych z tego pena. Padła tablica partycji. Najprawdopodobniej podłączyłeś go do komputera z wirusem. Naprawa nośników i odzysk danych 18 Lip 2012 21:17 Odpowiedzi: 11 Wyświetleń: 7366 Czy Blueconnect łapie wirusy? Witam! Mam mały problem. Otóż, po raz kolejny rozpruła mi się Winda (XP), ale tym razem nie mam bladego pojęcia dlaczego. Problem polega na tym, że: a. Nie działa podgląd obrazów odpalanych z pulpitu. Ot, odpala się na ułamek sekundy i popełnia samobójstwo. Co ciekawe, kiedy przenoszę zdjęcia z pulpitu... Pogotowie Antywirusowe 10 Lip 2010 00:02 Odpowiedzi: 5 Wyświetleń: 2170 Wirus blokujący karty pamięci Witam. Mam problem . Niedawno podpiąłem pendrive do mojego poprzedniego komputera. Po odpięciu go miałem problem że jest chroniony przed zapisem. Na mojego pendrive został zrzucony jakiś worm dokładnie do pliku autorun . Pendrive nie dałem rady sformatować mniejsza z tym . Problem jest taki że podpiąłem... Pogotowie Antywirusowe 26 Sie 2014 16:58 Odpowiedzi: 1 Wyświetleń: 1062 Wirus atakuje pliki Worda i Excela Próbując wydrukować dokument z nośnika pendrive zablokowalem komputer, plik został zgrany z innego komputera również należącego do mnie. Plik ten na pendrive ma ta sama nazwę lecz jest już opisany jako '.jse' i ma 706 KB inaczej niż wcześniej. Inne pliki na tym pendrive wyglądają identycznie tj. ta sama... Pogotowie Antywirusowe 19 Mar 2018 13:30 Odpowiedzi: 1 Wyświetleń: 846 Pendrive OCZ THROTTLE 8GB - uszkodzony Robisz pełny format czy szybki? Domyślam się, że dane nie są istotne, więc najlepszym sposobem pozbycia wirusa byłoby wyzerowanie pena, najlepiej w trybie awaryjnym windowsa, np. programem DMDE, albo format pod linuksem, jak kolega wyżej napisał. Formatowanie nic ci nie da jeśli w systemie masz nadal... Naprawa nośników i odzysk danych 15 Kwi 2009 19:55 Odpowiedzi: 6 Wyświetleń: 1799 Pendrive zarażony Sality - Witam, Mianowicie kiedy komputer miałem zarażony wirusem Sality zgrałem sobie ważne dla mnie pamiątkowe zdjęcia, które teraz chciałbym odzyskać tylko problem w tym, że zapewne na pendrive ze zdjęciami jest też wirus. Da się to tak zrobić, aby załatwić wirusa nie formatując pandrive?? Pogotowie Antywirusowe 24 Wrz 2014 14:50 Odpowiedzi: 22 Wyświetleń: 2262 Kingston DT 101 G2 8Gb - Skróty zamiast plikow na pendrivie marki kingston dt101 Witam wszystkich, posiadam wirusa na laptopie ( posiadam 2 i nie wiem na którym ) wirus zmienia pliki na pendrive w skory. Proszę was o pomoc w usunięciu wirusa i naprawieniu pendrivow. Wstawiam do postu scany z programów OTL, FRST i UsbFix. Pogotowie Antywirusowe 05 Lis 2013 22:31 Odpowiedzi: 7 Wyświetleń: 1641 Nie widać pendrive Apacer Witam! Mam problem z pendrive. Mianowicie komputer nie widzi mi go po włożeniu do usb. Dzieje się tak nie tylko na moim komputerze. Lampaka się świeci, wszystko działa, ale Windows XP go nie może rozpoznać. Stało się to tak zdnia na dzień. Podejrzewam że to wina jakiegoś wirusa! Jak mogę sprawdzić... Naprawa nośników i odzysk danych 19 Sie 2010 09:05 Odpowiedzi: 9 Wyświetleń: 2372 Błąd resetu z wirusem - Błąd przy resecie komputera + wirus Wystarczy nowa instalacja systemu z nośnika zewnętrznego (np. pendrive) + format dysku. Instalator Windowsa pobierzesz ze strony MS, a informacji jak utworzyć bootowalny pendrive jest mnóstwo wszędzie. Nie wymaga to dużej wiedzy informatycznej. Komputery Początkujący 11 Wrz 2020 11:30 Odpowiedzi: 2 Wyświetleń: 144 Log z Combofixa, informacje o wirusie, jak go usunąć? Podlacz zainfekowany pendrive i uzyj Flash Disinfector. Wklej tez do notatnika: REGEDIT4 [-HKEY_CURRENT_U... jako i uruchom. Poczytaj o zapobieganiu infekcji z pendrive'a: ... Software serwis 06 Cze 2008 15:06 Odpowiedzi: 2 Wyświetleń: 912 Dziwny komunikat przy otwieraniu PenDrive'a Zapewne jest to wina/efekt wirusa. Musisz odkryć ukryte pliki (czasami wirusy nie pozwalają na taką opcję i od razu ukrywają wszystkie odkryte pliki wtedy poprzez np. winrar albo total commander) i usunąć takie rzeczy jak: Recycled/kosz (czy w Towim przypadku recycler), (lub inf - nie pamietam).... Pogotowie Antywirusowe 11 Lut 2009 15:50 Odpowiedzi: 6 Wyświetleń: 1286 Pendrive jak dyskietka 3,5" To, że dyskietki 3,5 calowe bywały bardzo zawodne, to każdy wie, więć nie ma o czym pisać. Natomiast w moim przypadku porównanie pendrive do dyskietki idealnie oddaje istotę całej sprawy, o ile domniemana przeze mnie przyczyna problemów jest prawdziwa. Mam pendrive Maxell 1GB. Sformatowałem... Naprawa nośników i odzysk danych 15 Paź 2009 13:55 Odpowiedzi: 0 Wyświetleń: 2737 Wirus który tworzy foldery jako skrót. Przeskanuj system MBAM, ADWcleaner i na koniec Ccleaner. Ściągnij Live CD CureIt lub Kaspersky AV w wersji CD i przeskanuj system, uaktualniając bazę wirusów. Skanuj z Pendrive podłączonym - nie pozwól, by infekcja przeszła dalej. To samo zrób na pozostałych PC, do których podłączałeś Pendrive'a. Zamieść... Pogotowie Antywirusowe 15 Lut 2014 15:58 Odpowiedzi: 18 Wyświetleń: 16398 Wirus niewidoczny, atakujący pedrivy Cześć, Proszę o pomoc. Dziś w drukarni powiedziano mi, że mam mnóstwo wirusów na pendrive, po czym okazało się oczywiście, że na komputerze też są. Skanowałam to czterema antywirusami, już nic nie wykrywa, ale kiedy podłączam pendrivy pojawiają się tam nowe pliki i tworzą skróty. Czytałam podobne tematy,... Pogotowie Antywirusowe 11 Cze 2014 08:28 Odpowiedzi: 8 Wyświetleń: 1077 Pendrive problem z partycja - Witam. Czy może ktoś miałby pomysł i czy w ogóle się da usunąć drugą partycję z pendriva? Pendrive PGI 2GB, po włożeniu do USB, pokazuje 2 partycje. Na jednej jest " i " do zabezpieczenia danych. Nie są to wirusy, choć program antywirusowy pokazuje wirusa. Tak było od początku po... Naprawa nośników i odzysk danych 26 Lis 2016 14:32 Odpowiedzi: 4 Wyświetleń: 894 Wirus tworzący skróty na plikach/folderach. Witam, zwracam się do Was po raz pierwszy, więc proszę o wyrozumiałość. Postaram się opisać swój problem w możliwie zrozumiały sposób. Dałam chłopakowi pendriva, aby wrzucił mi zdjęcia które miał na dysku. Po uruchomieniu pendriva na moim komputerze, okazało się, że każdy plik/folder znajdujący się... Pogotowie Antywirusowe 12 Gru 2017 15:05 Odpowiedzi: 3 Wyświetleń: 450 Wirus nie do wykrycia pewnie w biosie Witam Od 3 dni mam poważny problem 3 dni temu poszedłem zrobić sobie coś do jedzenia po powrocie ujrzałem jak moja myszka sama sobie lata po ekranie i uruchamia przeglądarkę i tym podobne po 10 sekundach zrobiłem strzał z listwy powiedziałem sobie że w takim przypadku mam gdzieś dane wziąłem pendrive... Pogotowie Antywirusowe 10 Wrz 2020 18:16 Odpowiedzi: 1 Wyświetleń: 612 Removable disc na pendrive Witam, Podłączyłam pendrive, który miał prawdopodobnie wirus. AVG wyświetlił go jako zagrożenie, przeniósł do kwarantanny Skan antywirusowy AVG później nie wykrywał już zagrożeń , malwarebytes znalazł 3 - załączam plik txt. oraz logi z FRST. Ten wirus przeszedł na mój komputer? Co powinnam zrobić? Z... Pogotowie Antywirusowe 04 Sty 2021 23:05 Odpowiedzi: 4 Wyświetleń: 168 Bezpieczny pendrive z IPXE, Linuxem Live itp Witam Proszę o podpowiedź, taki mam cel: PENDRIVE ( do uruchamiania komputera ): 1. Komputer startuje z PENDRIVE 2. Wczytuje się Grub 3. W menu Default-owo jest jako pierwsze wczytanie z tegoż pendrive. ( już odpowiednio przygotowany w UltraISO ) 4. Pozostałe opcje w menu... Linux 25 Wrz 2018 18:27 Odpowiedzi: 6 Wyświetleń: 726 Pendrive zamiast dysku twardego-dla bezpieczenstwa Witam,chciałbym zrobić taką operację,ale nie wiem czy to możliwe więc proszę was o ostatnio antywirus wykrył mi na komputerze czasem jakiś mały przelew(małe sumy),jestem zarejestrowany na kilkunastu serwisach internetowych i boje sie,że ktoś przez keyloggera wbije mi... Software serwis 04 Gru 2008 19:54 Odpowiedzi: 8 Wyświetleń: 4352 Wirus w WIN32/Sality Witam! Na mój komputer dostał się wirus z zainfekowanego pendrive (szlak by trafił to, skanowałem Avirą i nic nie wykryła...). Działa on na zasadzie autoruna i podmienił chyba Nie zamierzam reinstallować systemu. Oto logi: [url=]Gmer [url=]MBRCheck [url=... Pogotowie Antywirusowe 07 Mar 2011 16:13 Odpowiedzi: 4 Wyświetleń: 2597 Brak plików na pendrive, a zajęte miejsce... jak naprawić pendrive? Witam serdecznie, Otóż kupiłem niedawno pendrive 64 GB... Wszystko pięknie, do czasu, kiedy zacząłem kopiować na niego pliki - pliki istniały do czasu odłączenia pendrive od komputera. Po ponownym podłączeniu pendrive pliki zginęły, zaś folder, w którym się znajdowały ma 0 bajtów , a mimo to pamięć... Naprawa nośników i odzysk danych 14 Lis 2013 12:38 Odpowiedzi: 5 Wyświetleń: 7449 "otwórz za pomocą" - wirusy przenoszone pendrivem& Witam Jestem totalnie zielona w kwestii radzenia sobie z wirusami, więc proszę o pomoc. Do świeżo sformatowanego komputera podłączyłam pendrive'a, na którym miałam zapisaną część muzyki & instalkę iTunesa. AV wykrył mi na nim trojana, ale usunął go bez problemu. Po zainstalowaniu programu podłączyłam... Pogotowie Antywirusowe 21 Lis 2009 19:02 Odpowiedzi: 10 Wyświetleń: 2270 Pendrive Emtec C250 4GB naprawa Witam !!! Postaram się wam pomóc. Tydzień temu miałem ten sam problem z pendrive'em 2GB (USBest UT163). Dzisiaj pracuje na nim normalnie więc ten sposób chyba działa. W załączniku dałem wam wszystkie programy które wam się mogą przydać. 1. Możecie ominąc ten krok, ja to zrobiłem. Włączcie program ChipGenius... Naprawa nośników i odzysk danych 21 Lut 2010 23:03 Odpowiedzi: 8 Wyświetleń: 16245 Wirus zdolny dokonać sabotażu linii produkcyjnej? Siemens opublikował raport o nowym, wyspecjalizowanym wirusie, który został wycelowany w duże przedsiębiorstwa produkcyjne. Zagrożeniem objęte są komputery, na których działa oprogramowanie o nazwie Simatic WinCC i PCS7. Potencjalne szkody, jakie może wyrządzić wirus to kradzież informacji, sabotaż... Newsy 26 Lip 2010 09:57 Odpowiedzi: 4 Wyświetleń: 3386 Wirus usuwa z komputera całe foldery Czy istnieje szansa odzyskania tych folderów z plikami (straciłam bardzo ważne dane), oraz w jaki sposób tego się pozbyć. Sądziłem po tym Twoim w/w tekście z że chcesz odzyskać dane... Piszesz o ...przeczytałam poprzednie posty, to nie dotyczy mojego kompa. Link dotyczył odzysku danych... Naprawa nośników i odzysk danych 29 Lip 2010 04:01 Odpowiedzi: 4 Wyświetleń: 6348 Nieznaleziony wirus. Windows 10. Witam Was, Mam problem z wirusem, którego prawie "nie widać". System Windows 10 pro (legalny), komputer desktop, dwa dyski ssd i hdd. Może od początku. Znajoma przyniosła laptopa do przeinstalowana system, ale z kopią plików. Podłączyłem jej dysk pod swój komputer, aby zrobić kopię partycji... Pogotowie Antywirusowe 10 Lut 2020 22:32 Odpowiedzi: 8 Wyświetleń: 288 Po usunięciu wirusa nie mogę otworzy dysku C Podlacz zainfekowany pendrive, uzyj Flash Disinfctor, nastepnie combofix. Usun z dysku: C:\ C:\ C:\lkxcqd... do notatnika: REGEDIT4 [-HKEY_CURRENT_U... Software serwis 25 Maj 2008 10:15 Odpowiedzi: 11 Wyświetleń: 1548 Był wirus, naroboł szkóg, został usunięty, lecz coś zostało. :arrow: marekkiek Uzyj ATF Clanera i usun wszystko z Temp itd. Co to jest? O4 - HKLM\..\Run: [Install5G] G:\ /SI=30 Zreszta widac, ze to pusty wpis, wiec mozesz usunac. Usun w hijackthis: O6 - HKCU\Software\Policies\Microsoft\Interne... Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Interne... Pogotowie Antywirusowe 26 Maj 2008 19:07 Odpowiedzi: 3 Wyświetleń: 1860 Pomoc w usunięciu wirusów Podlacz zainfekowane nosniki (pendrive'y) i uzyj Flash Disinfector. Poczytaj tez watek o zapobieganiu infekcji z pendrive'a (przyklejony post w tym dziale). Utworz na pulpicie plik i wklej do niego: File:: C:\WINDOWS\system32\td... Pogotowie Antywirusowe 24 Sie 2008 10:17 Odpowiedzi: 9 Wyświetleń: 1814 Dziwny wirus WIN XP to co to może być? pierwszy raz się spotkałem z takim czymś. Podobne rzeczy dzieję się przy infekcji z pendrive, ale jeden pendrive, z którego wszyscy korzystają otwiera pliki na innych kontach :/ wieczorem zrobię skan mbam i umieszczę wynik. Pogotowie Antywirusowe 31 Sie 2011 12:37 Odpowiedzi: 12 Wyświetleń: 2023 Usuwanie wirus WIN32/ USBFix, opcja Delete, jednak lepiej usunac recznie pliki wchodzace w sklad infekcji z pendrive'a. Zanim podlaczysz pendrive, zainstaluj te aktualizacje ze strony MS: Win... tego w USBFix wybierz Vaccinate. Pogotowie Antywirusowe 28 Maj 2015 07:21 Odpowiedzi: 5 Wyświetleń: 1677 Wirus- twój komputer został zablokowany Informacja dla tych, którzy mają zablokowany komputer także w trybie awaryjnym: - wrzucić na pendrive (na innym kompie) program PRT (do pobrania np. z - odpalić zainfekowany komputer w trybie awaryjnym z wierszem polecenia - po uruchomieniu wiersza polecenia odpalić z pendrive program... Pogotowie Antywirusowe 27 Mar 2013 10:28 Odpowiedzi: 26 Wyświetleń: 7053 windows xp - nie można zainstalować pendrive, karty sieciowej Czyli rozumiem że wykonałeś coś takiego: Ten sposób musi być jednak wykonywany na systemie uruchomianym z live cd lub z innego systemu na tym PC. Należy wejść w folder System Volume Information znajdujący się na dysku C. Jest to folder gdzie zapisywany jest rejestr przez przywracanie systemu, poszukać... Software serwis 15 Gru 2013 14:23 Odpowiedzi: 9 Wyświetleń: 1371 Magiczny wirus? I COMODO internet security premium Pobierz FRST i OTL z poziomu tego komputera, zapisz na pendrive i ten pendrive podepnij pod zdefektowany system dziewczyny, by z niego uruchomić tam narzędzia. Wykonałeś zalecenie? Chcesz tu z nami dyskutować na temat tego czy coś jest możliwe, czy zabierzesz się w końcu do roboty? Pogotowie Antywirusowe 21 Sty 2014 05:24 Odpowiedzi: 4 Wyświetleń: 1953 Wirus zamulający system Witam, Od dwóch dni parę sekund po uruchomieniu systemu Avast pokazuje mi taki komunikat (załącznik). Niby wyświetla że przeniósł go do kwarantanny ale i tak komunikat pokazuje się za każdym razem po włączeniu komputera. Avast rozpoznaje go jako Malware w pliku Dodatkowo zauważyłem że system... Pogotowie Antywirusowe 05 Wrz 2014 18:24 Odpowiedzi: 10 Wyświetleń: 1956 Na pendrivie skrót do pendriva - dane zniknęły. Witam. Przywlokłem do domu na pendrivie niechciany prezent od uczelni (pewnie za wyniki w nauce). Jest to wirus, który utworzył na pendrivie skrót do tegoż pendriva, a pliki, które miałem na dysku widać dopiero kiedy wejdę w ten skrót (niestety wiąże się to też z zainfekowaniem komputera). Pliki te najprawdopodobniej... Pogotowie Antywirusowe 04 Cze 2015 08:48 Odpowiedzi: 8 Wyświetleń: 1014 Wirus ? Narzędzia systemowe nie działają Na innym komputerze proszę ściągnąć: zainstalować na pendrive i uruchomić zainfekowany komputer z boot pendrive, uruchomić skanowanie. Pogotowie Antywirusowe 25 Lip 2015 12:38 Odpowiedzi: 5 Wyświetleń: 570 laptop - Wirus na kompie - logi FRST Ww pendrive jest już czysty - no i nie jest już dostepny. (nie był mój ) Problem wystepował na tamtym pendrivie, nie mozna było zobaczyć zdjęć z niego bo przenosiło mnie do katalogu na moim dysku. Nie wiem tylko czy coś nie zaraziło mojego kompa - choć obiawów w tej chwili nie widzę Log z opcji... Pogotowie Antywirusowe 16 Wrz 2015 09:00 Odpowiedzi: 4 Wyświetleń: 678 FPS najprawdopodbniej wirus oraz nierówno działające chłodzenie. Logi sprawdzone Czyste nie ma nic. temperatura w Tym programie wyświetla 0C a u mnie jak się włączy na pełnej mocy to tak zostaje i zawsze włącza się na pełnej mocy ten wentylator dopóki w Tym oprogramowaniu nie klikne "Fan Tune" wtedy automatycznie ustawia prędkość co działa różnie czasem kilka razy... Komputery Początkujący 27 Lis 2017 01:21 Odpowiedzi: 3 Wyświetleń: 609 Czy nowo zakupiony pendrive należy sformatować? Witam, Kilka miesięcy temu zakupiłem nowy pendrive Kingston HyperX Savage 256 GB USB i dzisiaj pierwszy raz go rozpakowałem i pytanie brzmi czy nowo zakupiony pendrive należy sformatować? Jak należy go bezpiecznie i bez żadnych uszkodzeń go sformatować? Dodam, że to jest pendrive o dużej pojemności,... Komputery Początkujący 21 Lut 2019 14:28 Odpowiedzi: 11 Wyświetleń: 9513 Jak usunąć wirusy utrudniające korzystanie z przeglądarki? Logi z FRST. Ściągnij program CrystalDiskInfo zainstaluj i uruchom. Zamieść okno programu z parametrami. Memtest ściągasz jako autoinstalator na pendrive. Przygotowany za jego pomocą pendrive uruchamiasz na start komputera zamiast windows: Dodano po 3 Wykonaj jeszcze raz fixlist ale w trybie awaryjnym. I... Pogotowie Antywirusowe 28 Mar 2021 16:55 Odpowiedzi: 7 Wyświetleń: 396 najdziwniejszy wirus jaki widziałem. pomocy! Podlacz zainfekowane pendrive'y i uzyj Flash Disinfector. Utworz na pulpicie plik wklej do niego: File:: c:\windows\system32\nm... o rejestracji c:\windows\Tasks\Przypomnienie... Pogotowie Antywirusowe 21 Sty 2009 23:00 Odpowiedzi: 14 Wyświetleń: 1613 autorun na pendrive - by po włożeniu pena otwarła się strona Jak w temacie. Wertowałem zasoby Elektrody i reszty sieci, znalazłem rozwiązania problemu w drugą stronę - czyli jak wywalić autorun z pendrive zainfekowanego wirusem. Chodzi mi konkretnie o to, aby po włożeniu pendrive do komputera uruchamiał się program na nim leżący, lub strona, lub prezentacja... Software serwis 08 Sty 2010 19:59 Odpowiedzi: 10 Wyświetleń: 22736 Komputer nie widzi pendrive'a Witam dostałem w szkole z projektu unijnego posiada on żadnej nazwy bo pewnie to made in china. Po włożeniu pendrive'a do USB komputer wydaje charakterystyczny dźwięk podłączanego dysku (ding ding) i zaczyna się świecić lampka w pendrive ale komputer nie wyświetla dysku z całą Naprawa nośników i odzysk danych 28 Maj 2010 20:42 Odpowiedzi: 15 Wyświetleń: 5731 Wirus - Win 7 Security 2011 Witam, wczoraj podczas przeglądania stron nagle zamknęła się przeglądarka i uruchomił się skaner win 7 security 2011. Zablokował mi on przeglądarki - Firefoxa, jak i IE. Korzystając z drugiego komputera dowiedziałem się, że jest to wirus. Niestety jestem zielony jeżeli chodzi o komputery, dlatego... Pogotowie Antywirusowe 22 Maj 2011 20:10 Odpowiedzi: 3 Wyświetleń: 1923 Wirus - cyberprzestępczość departament policji, skomplikowana sytuacja Witam. Wczoraj przyplątał mi się wirus blokujący dostęp do pulpitu "Wirus - cyberprzestępczość departament policji " Tutaj dokładny screen (od kolegi, bo i on kilka dni temu złapał to samo) Sprawa a zarazem problem wygląda następująco: Posiadam dwa systemy na dwóch różnych partycjach (WIN7... Pogotowie Antywirusowe 28 Gru 2012 11:18 Odpowiedzi: 7 Wyświetleń: 7821 Sony 4gb - Uszkodzony pendrive Witam! Mam pewien problem z pendrivem otóż, pendrive był oddany nauczycielce z prezentacją, lecz ona zawsze skanuje pendrivy jakims anty wirusem, i podczas skanowania mojego odpięła go, po czym pendrive nie był już odczytywany. Próbowałem na wszelkie sposoby lecz komputer nie widzi już tego pendrive... Naprawa nośników i odzysk danych 10 Cze 2014 13:57 Odpowiedzi: 6 Wyświetleń: 1386 wirus - Wirus wyłącza komputer przy ładowaniu systemu Pobrałem dr. web. live cd na pendrive i komputer wyłącza się podczas skanowania przy około 3 %. Czy to raczej wina sprzętu czy wirusa ? Komputery Hardware 15 Sie 2014 23:30 Odpowiedzi: 11 Wyświetleń: 3018 Problem z sformatowaniem pendrive Witam! Ostatnio przerzucałem zdj z starego komputera na pendrive i podczas tego procesu cały komputer zaczął się ścinać. Odłączyłem pendrive i przestało. I teraz tak dzieje się dalej, gdy wchodze na pendrive moge odczytać wszystkie foldery ale gdy wchodze w ten z zdj to już nic nie da się zrobić. Chciałem... Naprawa nośników i odzysk danych 12 Wrz 2017 19:23 Odpowiedzi: 7 Wyświetleń: 738 Spowolnienie zapisu/odczytu, pendrive Patriot XPORTER XT 8GB Witam! Niedawno kupiłem sobie tego pendrive. Byłem bardzo miło zaskoczony jego osiągami, gdyż były one wyższe niż podawał producent! (zapis. 19-20 Mb/s odczyt. 32 Mb/s ) . Film 700 MB nagrywał się w około 40-45 sekund. Pewnego razu pożyczyłem go... No i gdy dostawałem go z powrotem to niestety ale... Naprawa nośników i odzysk danych 23 Gru 2009 11:30 Odpowiedzi: 3 Wyświetleń: 2543 Pendrive GOODRAM - krzaczki zamiast nazw folderów i plików, puste foldery Witam, pendrive to GOODRAM EDGE (PD4GH2GREG) o pojemności 4 GB. Zamiast zapisanych danych wyświetla po prostu "krzaczki". Do tej pory nie sprawiał żadnych problemów, więc wykluczam możliwość fałszywej pojemności. Wygląda to tak: Widok na partycje w DMDE (to już z obrazu kopii posektorowej): ... Naprawa nośników i odzysk danych 08 Cze 2018 13:07 Odpowiedzi: 4 Wyświetleń: 2628 pendrive - dlaczego na pendrive nagranie w mp3 przekształca sie w mp4 Bo zapamiętane są oryginalne pliki pierwotnie w formacie mp4. Pendrive to nie jest urządzenie do samodzielnego przekonwertowywania plików tylko ich magazynowania. Nic nie dzieje się samoistnie, wirus też wykluczam bo z reguły działa na pliki "znikająco", "rozmnażająco" bądź "ukrywająco" ;-) Generalnie... Komputery Początkujący 17 Sie 2018 22:12 Odpowiedzi: 5 Wyświetleń: 786 Szyfrowanie pendrive - taki ala "secure boot" Witam Potrzebuję zrobić sobie pendrive który po włożeniu do usb, nie będzie rozpoznawany w Windows & Linux - w czymkolwiek, ale po zaboot-owaniu z tegoż pendrive normalnie uruchomi się np. Grub / Syslinux i będzie można załadować np. iso z Linuxem do ramu i uruchomić. Potrzebuję to tak zaszyfrować... Obsługa oprogramowania 14 Kwi 2020 12:22 Odpowiedzi: 0 Wyświetleń: 213 Brak polskich znaków z pod DOS i wirus Zmieniłem rozszerzenie na txt. Wie ktoś jak to zrobić aby były polskie litery? Nikt się z tym wirusem nie spotkał? Jest komputer zdrowy pod dosem są polskie litery. Wsadzam pendrive zawirusowanego np i jeszcze jakieś śmiecie - trojany i a następnie ładuje combofixa w celu usunięcia... Pogotowie Antywirusowe 18 Lut 2009 21:53 Odpowiedzi: 8 Wyświetleń: 5205 Czy istnieje możliwość zabezpieczenia pendriva przed wirusem witam od długiego czasu posiadam problem typu "ciągłe zarażanie pendriva" przez różnego typu wirusy. korzystam w pracy i w szkole dość często z pendriwów ale ostatnio coraz częściej są one infekowane. Wystarczy podpiąć go w bibliotece lub do znajomego i na komputerze osobistym antywirus Avast zgłasza... Pogotowie Antywirusowe 01 Cze 2009 12:01 Odpowiedzi: 1 Wyświetleń: 2014 Przenośne dyski USB źródłem co 8-ej infekcji wirusem AVE... Luki w obsłudze USB i HID pozwalają na użycie odpowiednio zaprogramowanego układu do odczytu zawartości dysków, instalacji i uruchomienia dowolnego kodu i tym podobnych rzeczy... Wirusy na dyskietkach, potem wirusy na płytach CD-R(W), a teraz wirusy na pendrive'ach. Ewolucja. Potem będą... Newsy 14 Lis 2010 23:11 Odpowiedzi: 10 Wyświetleń: 2516 wirus (Avira) Mam niemały problem z upierdliwym robakiem, który zagnieździł mi się, jak myślę w Problem dotyczy wszystkich partycji jakie mam na laptopie czyli C: i D: Wirus przedostał się prawdopodobnie przez czytnik kart pamięci kolegi. Czytnik był podłączany zarówno do laptopa jak i do PCeta. Na obu... Pogotowie Antywirusowe 28 Sty 2011 18:47 Odpowiedzi: 3 Wyświetleń: 2221 Problem z javą pobiera wirusy, otwiera adobe r I chciałem jeszcze zaznaczyć, że to nie Java pobiera wirusy tylko jest to wirus, który pojawił się w komputerach najprawdopodobniej z zainfekowanego telefonu komórkowego lub jego karty pamięci. Dlatego wymagane jest także przeskanowanie urządzeń jakie były w ostatnim czasie podłączane do komputerów.... Pogotowie Antywirusowe 12 Lut 2011 04:36 Odpowiedzi: 4 Wyświetleń: 1210 Wirus Hacktool, nie można uruchomić menadżera oraz regedit Witam, Po podłączeniu pendrive'a wyskoczył mi komunikat, że komputer zostanie zamknięty zamknięty za 1 min. Później okazało się, że nie można włączyć menadżera urządzeń oraz regedit. Do dysków można wejść tylko przez wpisanie C: oraz D: w adresie w moim komputerze. Po sformatowaniu całego komputera... Pogotowie Antywirusowe 01 Lis 2011 17:21 Odpowiedzi: 13 Wyświetleń: 2587 wirus- gigantyczna ilość wyskakujących okienek Nie chcę się oczywiście wymądrzać, ale czy darmowy avast jest złym wyborem? Nie raz wykrył zagrożenie np. dzisiaj, gdy zrzucałem od kolegi pendrive'a plik, po skopiowaniu natychmiast go usunąłem bo avast wykrył wirusa. Nad płatnym antywirusem się jeszcze zastanowię, ale nigdy nie miałem takich problemów... Pogotowie Antywirusowe 01 Cze 2013 14:38 Odpowiedzi: 13 Wyświetleń: 3720 Wirus - Jak usunąć wirus ukash? To pobierasz Linux Live CD lub Windows z płyty i kopiujesz na pendrive lub co tam sobie chcesz. Pomijając wszystko Panowie. CureIt z bootowalnej płyty posiada linuxa, a w nim Midnight Commandera. Tym Narzędziem skopiujesz najważniejsze pliki w inne miejsce/nośnik. To tak przy okazji, zanim... Pogotowie Antywirusowe 17 Paź 2013 18:01 Odpowiedzi: 45 Wyświetleń: 39222 Czy to wirus czy on jest groźny Czy to wirus? W pendrivie był plik i jeszcze się aktywował i zniknął i został tylko i go spakowałam do zipa. Obydwa pliki były aktywowane, niestety uruchomione bo tak miał napisane. Antywirus był za stary żeby je rozpoznać. Mam comodo premium czy jakoś... Pogotowie Antywirusowe 29 Wrz 2013 11:31 Odpowiedzi: 1 Wyświetleń: 978 Wirus - Wirus blokujący strony Podlacz pendrive z ktorego zainfekowales komputer i uzyj USBFix opcji Clean. Obok utworz plik z zawartoscia: HKLM\SYSTEM\CurrentControl... => "AlternateShell"="" () C:\WINDOWS\system32\ C:\DOCUME~1\JWP1337\USTAWI~1\Temp\adprcg... Pogotowie Antywirusowe 13 Lis 2014 23:12 Odpowiedzi: 7 Wyświetleń: 1158 Notebook HP Pavilion g6-2260ew kłopot z usunięciem wirusa z Windowsa 8 Witam. Mam od tygodnia problem z laptopem. Mam zablokowany Menedżer zadań, Regedit itp. Również są blokowane strony internetowe, które po sekundzie wyłączają się bez pytania. Nie mogę również skorzystać z OTL, GMER, RSIT, HijackThis itp.(próbowałem z różnych stron). Próbowałem wcześniej przeskanować... Software serwis 09 Mar 2015 18:07 Odpowiedzi: 2 Wyświetleń: 843 Witam, czy mógłby mi ktoś pomóc, tego wirusa? Witam, od pewnego czasu zauważyłem spadek wydajności mojego PC , komputer muli strasznie na internecie w grach , kiedy surfuje po internecie ciągle wyskakuje strona ( wirus) ,,BY GETPRIVATE'' i właśnie tego staram się pozbyć , możliwe że pobrałem jakiś, zainfekowany plik lub przeniosłem wirus z przenośnego... Pogotowie Antywirusowe 14 Lip 2015 17:43 Odpowiedzi: 3 Wyświetleń: 582 AVG - Przenoszenie baz wirusów Mam dwa komputery. Jednego używam codziennie i ten ma bieżące bazy wirusów. Drugiego włączam sporadycznie. Czy jest możliwość przeniesienia baz wirusów z pierwszego komputera na drugi? W sieci znalazłem tylko sposób, polegający na ściąganiu baz i później instalowaniu np. z pendrive. Musiałbym to robić... Software serwis 30 Cze 2016 19:55 Odpowiedzi: 1 Wyświetleń: 378 Jak odszyfrować zakodowane przez wirusa dane? Wczoraj spędziłem bardzo dużo czasu rozmawiałem z kilkoma bardzo dobrymi informatykami, dzwoniłem do firm które zajmują się usuwaniem wirusów - Jest to bardzo niebezpieczny wirus, dane są praktycznie nie do odzyskania. Jedna firma zaproponowała mi, że jest w stanie to zrobić cena od 1500zł i nie wiadomo... Komputery Początkujący 29 Wrz 2016 22:00 Odpowiedzi: 13 Wyświetleń: 1497 Procesy - który to wirus jak je rozpoznać Witam. Mam kłopot z svchost (netsvcs) i Widzę od pewnego czasu duży spadek wydajności. Zazwyczaj robiłem tak , że skanowałem komputer bootowalnym antywirusem jednak chwilowo nie mam napędu i wolnych pendriwie. Kiedy je zamykam od nowa się dużo pamięci RAM sądzę że są... Komputery Początkujący 13 Lis 2016 11:59 Odpowiedzi: 8 Wyświetleń: 639 wirus zamykający przeglądarke , wyskakujące reklamy Witam mam problem z wirusem jakimś chodzi o to że jak wpisuje w przeglądarke jakies słowo związane z wirusem to mi ją wyłącza poczytałem troche na ten temat i wiem o co chodzi chciałem pobrać ADwcleaner ale nie moge bo przeglądarka się zamyka z pendrive też nie działa bo zamyka sie program pobrałem olt... Pogotowie Antywirusowe 18 Lip 2018 21:58 Odpowiedzi: 8 Wyświetleń: 507 Wirus blokuje wszelakiego rodzaju programy mające wykrywać wirusy. Przynieś z innego PC na pendrive. Tego się nie instaluje. Uruchom w awaryjnym jako admin i będziesz miał logi. Pogotowie Antywirusowe 25 Lip 2018 09:35 Odpowiedzi: 6 Wyświetleń: 1158 i kilka innych wirusów. Brak dostępu do usług Windows. Witam. Na komputerze pojawiły się wirusy, nie jestem w stanie stwierdzić co to jest konkretnie bo mimo, że i Kaspersky i BitDefender coś znalazł i usunął to problem nie zniknął. Ale po kolei. Na kompie mam płatną wersję BitDefendera i zaczął pokazywać różnego rodzaju komunikaty. Wrzucam je do załącznika... Pogotowie Antywirusowe 16 Sie 2021 11:53 Odpowiedzi: 22 Wyświetleń: 1116 Odzyskiwanie pendrive kingston 8 GB Witam. Mam pewien problem z pendrivem... Miałam na nim wirusy, więc mój antywirus je usunął, ale następnie nie mogłam otworzyć już plików na nim się znajdujących... Pomyślałam, że może sformatowanie dysku tego pendrive's pomoże, lecz tylko zaszkodziło... Teraz nie mogę go w ogóle otworzyć... Gdy próbuję,... Odtwarzacze cyfrowe 26 Lut 2010 19:42 Odpowiedzi: 1 Wyświetleń: 1091 Brak dostępu do pendrive'a - Tak, niestety nadal nie mogę przeglądać zawartości pendrive'a. OTL wykonał log (poniżej go załączam). Podczas jego pracy, Avast wykrył dwa wirusy, które usunął. Na na pendrive'ie, czyli dysku E:, pojawił się folder RECYCLER z plikiem i folderem o długiej nazwie składającej się z cyfr oraz pliku " Nadal... Software serwis 28 Kwi 2010 13:47 Odpowiedzi: 24 Wyświetleń: 5055 Pendrive wiecznie zawiesza mi kompa (vista Home x32) Można jeszcze spróbować z innej strony, to jest podłączyć INNE urządzenie USB [np. inny pendrive/drukarkę/aparat] DOKŁADNIE do tego portu USB, w którym ten pierwszy pendrive "świrował". Jak do tego jeszcze dodać wyniki testowania tego złego pena w innym komputerze, to już będzie chyba wiadome wszystko. Tylko... Komputery Hardware 23 Sie 2011 07:11 Odpowiedzi: 5 Wyświetleń: 896 Jak zabezpieczyć pliki na pendrive przed usunięciem? Najlepsze rozwiązanie to pendrive PQI model U339XT, posiada mechaniczną blokadę zapisu. Po nagraniu danych przesuwa się suwak i dane są bezpieczne przed przypadkowym usunięciem lub wirusami. Sam stosuję to rozwiązanie od dawna i polecam innym. Jest to moim zdaniem najskuteczniejsza metoda ochrony danych... Software serwis 18 Cze 2012 11:54 Odpowiedzi: 6 Wyświetleń: 9651 PenDrive Corsair Flash Voyager USB Witam wszystkich serdecznie Zakupiłem z 2 miesiące temu Pendrive taki sam jak tu w nowinkach 32 GB USB Spisywał się znakomicie, jednak miałem potrzebę żeby nagrać na niego pliki 3GB i musiałem go sformatować na NTSF, zrobiłem to oczywiście pod windowsem 7. Chodził parę tygodni po czym zaczął... Naprawa nośników i odzysk danych 20 Gru 2012 21:59 Odpowiedzi: 8 Wyświetleń: 2346 Netbook - Windows XP HE po instalacji startuje tylko z włożonym pendrive Witam, mam problem z instalacją Windows XP w netbooku. Jak wiemy nie posiadają one stacji dysków CD/DVD, więc musiałem nagrać Windowsa na pendrive. Na komputerze były wirusy i był już zawalony dlatego zdecydowałem się na taką operację. Skorzystałem z programu Win To Flash oraz oryginalnej płyty XP Home... Software serwis 31 Mar 2013 22:20 Odpowiedzi: 6 Wyświetleń: 2397 16 GB pendrive elektrody - przestał być wykrywany Witam, Do dnia dzisiejszego byłem szczęśliwym posiadaczem pendrive 16GB (tego czarnego) który 'kupiłem' w sklepie elektrody. Miałem go chyba z 5 miesięcy, służył do odtwarzania muzyki z radia samochodowego. Dzisiaj podłączyłem go do komputera (raz na 2 tygodnie kopiuję nowe mp3) i zauważyłem, żę... Naprawa nośników i odzysk danych 06 Lip 2013 16:09 Odpowiedzi: 5 Wyświetleń: 1722 pendrive - Komputer nie widzi pendrive Włącz wyświetlanie ukrytych plików i folderów i przeskanuj komputer na obecność wirusów Komputery Hardware 10 Gru 2013 17:26 Odpowiedzi: 17 Wyświetleń: 14790 Pendrive Adata C008, komputer nie widzi pendrive, kod 010 A może są potrzebne do niego sterowniki (które np. zostały przez przypadek usunięte z pendriva) albo tak jak podejrzewasz jest na nim jakiś wirus. Spróbuj tym programem Na początku sugerowałbym pobrać program: Paragon Partition Manager Naprawa nośników i odzysk danych 25 Lut 2015 08:09 Odpowiedzi: 9 Wyświetleń: 9804 Skrót do pendrive na pendrive i usbfix Odinstaluj Yontoo Toolbar,My Web Search (Zwinky),Softonic-Eng7 Toolbar,SpeedBit AdwCleaner z funkcji Skan(Szukaj) a następnie Clean(usuń) Przeskanuj Anti-Malware Przed skanowaniem wykonaj RĘCZNĄ AKTUALIZACJĘ BAZY SYGNATUR WIRUSÓW Malwarebytesa "Uruchom... Pogotowie Antywirusowe 09 Sty 2014 20:19 Odpowiedzi: 8 Wyświetleń: 2292 błędy na pendrive i problemy z otwieraniem plików .lnk Witam. problem polega na tym, że przed formatem zgrałem sobie wszystkie bardzo ważne dla mnie dane na pendrive, jednak jak się potem okazało wkradł się tam wirus i porobił skróty .lnk a rzeczywiste pliki chyba poukrywał (domyślam się, po tym ile wolnego miejsca zostało na pendrivie). przechodzę do... Pogotowie Antywirusowe 10 Lut 2014 13:01 Odpowiedzi: 9 Wyświetleń: 2520 Pendrive - Komputer wczytuje pendrive na USB ale nie ujawnia zawartości Po to poleciłem CD Parted Magic, aby wykluczyć problemy sprzętowe. Przypuszczam, że może tu być problem z "sterami" USB: EDIT: Skoro były wirusy, czy zastosowałeś też: Naprawa nośników i odzysk danych 19 Mar 2014 16:43 Odpowiedzi: 9 Wyświetleń: 3879 SanDisk/Cruzer Pop 8GB - Pendrive umarł, skróty na pendrive może się mylę, ale kiedyś tak miałem jak załapałem wirusy. Spróbuj przeskanować lub format Komputery Hardware 22 Maj 2014 11:45 Odpowiedzi: 2 Wyświetleń: 1887 acer aspire 5520 ICW50 - Nie bootuje z cd-rom, pendrive'a, ani z dysku twardego Witam, mój problem dotyczy acer aspire 5520 ICW50; procesor: amd athlon 64 x2 1800MHz; grafika: nvidia GeForce 7000M; ram: 2 gb ddr2; dysk: HitahiHTS542516K9S 160 gb, system: windows xp. Problem wygląda następująco po uruchomieniu laptopa włącza się ekran z możliwością wejścia do biosu oraz wyboru menu... Laptopy Hardware 10 Gru 2014 20:04 Odpowiedzi: 9 Wyświetleń: 1491 Pendrive Sony 16GB Odczyt/Zapis Witam was ponownie drodzy użytkownicy. Mam następujący problem z pamięcią flash marki Sony o pojemności 16GB ( Otóż od pewnego czasu go nie używałem, leżał wraz z dyskiem twardym w pudełku i nie był mi potrzebny. Niedawno wszedłem w posiadanie nowego TV i chciałem oglądać na nim filmy z pendrive.... Naprawa nośników i odzysk danych 12 Gru 2014 19:13 Odpowiedzi: 8 Wyświetleń: 1389 Zanikający pendrive z komputera Witam, posiadam pendrive'a Kingston DataTraveler 100 G3 64 GB. Gdy podłącze pendrive'a do komputera, system go wykrywa, w komputerze pojawia się ikonka, jednak gdy wejde na niego po kilku sekundach znika z systemu. Podłączałem go do dwóch różnych komputerów (jeden z Windowsem, drugi z Linuxem -... Komputery Hardware 27 Paź 2015 10:54 Odpowiedzi: 16 Wyświetleń: 1572 Skrót na pendrive do pendrive i jakieś trojany Dziękuję za pomoc. Czy na formatowanym pendrive mógł się zachować wirus? Pogotowie Antywirusowe 17 Maj 2016 21:47 Odpowiedzi: 8 Wyświetleń: 753 problem z pendrive ADATA - windows widzi pendrive ale jest on na szaro Masz program antywirusowy? Przeważnie taki sabotaż robią wirusy. Naprawa nośników i odzysk danych 05 Kwi 2018 10:13 Odpowiedzi: 12 Wyświetleń: 3666 crash dump stop - krytyczny bład Windows 7 - pendrive witam Co może być przyczyną wywołania niebieskiego ekranu crash dump Windows 7 -64 bit ? Po podłączeniu Pendrive do portu USB 2 słychać dziwne warzenie i po chwili pojawia się niebieski ekran z napisem jak w załączniku. Czy to wina wirusa Na innym laptopie z nowszym systemem Windows 10... Komputery Hardware 31 Sty 2019 15:43 Odpowiedzi: 1 Wyświetleń: 645 Pendrive - tylko zapis/odczyt bez modyfikacji... witam, poszukuje takiego pendrive na który można zapisywać+odczytywać, ale nie można bez hasła modyfikować ani usuwać plików. To ma być taki backup ochrona, przed wirusami. Czy znacie może taki model pendrive lub dysk przenośny? jak to zrobić? Pozdrawia i dziękuje Piotr Komputery Hardware 28 Wrz 2020 06:57 Odpowiedzi: 1 Wyświetleń: 120 Wirus w odtwarzaczu mp3 Witam, ten wirus jest dość ostatnio za bardzo popularny i przenosi się za pomocą napędów wymiennych np. USB-HDD lub pendrive'y - w sumie odtwarzacz MP to też napęd wymienny jak pendrive. Samo usunięcie pliku nie do końca załatwia sprawę. Wirus infekuje Eksplorer'a i na napędach przenośnych... Odtwarzacze cyfrowe 17 Gru 2007 13:01 Odpowiedzi: 7 Wyświetleń: 5453 Problem z wchodzeniem na partycje i pendrive Mam problem... Chodzi mianowicie o to, że na moim komputerze, komputerze mojej narzeczonej i jej laptopie pojawił się chyba wirus, który uniemożliwiał wejście na dowolną partycję. Przejrzałem forum -> adres: - okazał się pomocny, a konkretnie wykorzystałem radę tylko z przedostatniego postu. Mogę wchodzić... Pogotowie Antywirusowe 23 Lip 2008 21:48 Odpowiedzi: 2 Wyświetleń: 1367 Dziwne zanki na pendrive Witajcie Dzisiaj przenosilem znajomemu pare plikow na pendrive , nie skasowalem usiadlem przy swoim komputerze , zauwazylem ze foldery maja po zmieniane nazwy , do zandego nie moge to w tym dzialem poniewaz wydaje mi sie iz jest to wirus. Za wszelka pomoc z gory dzieki. ... Pogotowie Antywirusowe 03 Sie 2008 17:11 Odpowiedzi: 5 Wyświetleń: 4361 Wirus autorun nns. Nie można usunąć kasperskim. Co zrobić? Jezeli wyczysciles pendrive'y to tak. Mozesz jeszcze uzyc Flash Disinfector oraz zablokowac klucz mountpoints2, wszystko masz opisane w linku z przyklejonego tematu dotyczacego infekcji z pendrive'ow. Pogotowie Antywirusowe 16 Wrz 2008 20:59 Odpowiedzi: 4 Wyświetleń: 1598 Pendrive Kingston 512MB Może spróbuj pod innym systemem go formatować? Nie mam możliwości takiej... Ściągnij dowolną dystrybucję LiveCD Linuxa , np [url=]Ubuntu PL, wypal na płycie (obraz .ISO) imasz już alternatywny system operacyjny. Jeżeli ten wirus jest aktywny tylko pod Windows'em to powinien dać się sformatować... Pogotowie Antywirusowe 09 Lis 2008 17:33 Odpowiedzi: 10 Wyświetleń: 3180 Pasożyt w pendrivie Win32:Rootkit-gen[Rtk] Witam, po podłączeniu pendriva do usb z Avasta otrzymałem informację że mam pasożyta. G:\ Nazwa pasożyta: Win32:Rootkit-gen[Rtk] Wcześniej pendrive został przeskanowany i nie znalazł żadnych wirusów. Przy próbie otwarcia napędu wyskakuje okienko Otwórz za pomocą... Tak samo w przypadku... Pogotowie Antywirusowe 08 Sty 2009 21:28 Odpowiedzi: 7 Wyświetleń: 1893 Uruchomienie systemu Windows Vista po usunięciu wirusa Proponuje następujące rozwiązanie , ściągnąć linuxa live - Knoppix , odpalić go z płyty , następnie zgrać wszystkie dane z partycji windows na pendrive , dysk . Potem reinstall systemu , oczywiście zgrane dane trzeba potem przeskanować na zawartość wirusów. Software serwis 23 Mar 2009 19:35 Odpowiedzi: 4 Wyświetleń: 1156 Czy do wyzerowania pendrive używa sie softu uniwersalnego? A czy low level format to nie co innego niż zerowanie? Czytałem kiedyś że to powoduje że dysk ma gorszą wydajność (przez formatowanie low level). W dzisiejszych czasach (od jakiś 10-12 lat) nie ma rozróżnienia, to jedno i to samo. W sektorach rozruchowych może być jakiś robal dlatego chciałem wyzerować.... Software serwis 07 Kwi 2009 14:27 Odpowiedzi: 24 Wyświetleń: 3023 Po włożeniu pendrive cruzer micro 4 GB komputer zawiesza sie tak . ojciec zanosil do serwisow. tam wszystko dzialalo. jak przyniosl do domu to mialam 3 wirusy na pendrivie. usunelam. kupil po okazyjnej cenie w sklepie. niestety nie moge zrobic formata bo mi po 10 sek komputer zacina. Dodano po 19 hmm. teraz mi zadzialalo. ale jak 2 raz podlaczylam to... Komputery Hardware 06 Lis 2009 22:31 Odpowiedzi: 5 Wyświetleń: 3200 Jaki pendrive z Autostartem? Też mnie trochę zdziwił temat. Każda pamięć masowa podlega autostartowi, chyba że wcześniej wyłączysz tą funkcję dla niej, np tak jak ja - wyłączyłem autostart dla pamięci masowych i wszystkich innych nośników danych (w jakim celu? - wiele wirusów rozprzestrzenia się przy autostarcie). Co do wyboru... Komputery Hardware 21 Lis 2009 19:03 Odpowiedzi: 28 Wyświetleń: 2743 pendrive - z plikiem tym nie jest skojarzony program Witam! Win XP - Gdy klikam na skrót pendrive to krzyczy, że z plikiem tym nie jest skojarzony program i nie otwiera! Gdy prawy-klik na skrócie i exploruj to otwiera zasoby pendriva do exploracji. Na penie nie mam pliku autostart, więc co to może być? Wirusów nie wykryłem. Pozdrawiam Pogotowie Antywirusowe 08 Sty 2010 19:56 Odpowiedzi: 2 Wyświetleń: 1763 Dwa problemy (prawdopodobnie wirusy) Witam bardzo prosił bym o pomoc ponieważ mam dwa problemy. Pierwszy problem: Nie działa mi opcja "pokaż ukryte pliki i foldery" gdy ja zaznaczę i wcisnę ok to gdy znów tam wchodzę jest zaznaczone aby nie pokazywało. Drugi problem: Straszne mi zmula komputer podczas uruchamiania wszystkie ikony... Pogotowie Antywirusowe 06 Lut 2010 14:12 Odpowiedzi: 8 Wyświetleń: 1308 Wirus w autorun`ie - czy to możliwe? To nie wirus tylko trojan i nie znajduje sie on w pliku Jest jedynie uruchamiany przez Infekcje z pendrive'ow to obecnie plaga. Pogotowie Antywirusowe 23 Cze 2010 14:29 Odpowiedzi: 12 Wyświetleń: 1228 Pendrive(dysk wymienny) - Wybierz program do otwarcia pliku. Prawdopodobnie masz wirusa na pendrivie. Poszukaj w internecie było o tym nie raz. Jeśli chcesz się dostać na dysk wymienny bez usuwania to kliknij na niego prawym i wybierz eksploruj. Software serwis 13 Sie 2010 19:20 Odpowiedzi: 3 Wyświetleń: 2935 Nie można usunąć z pendrive ... od czasu wystąpienia tego problemu nie dziala mi odkrywanie ukrytych folderów w panelu sterowania Czyli masz już wirusa na HDD, zacznij od przeczytania podwieszonych tematów. Jeśli wpierw chcesz oczyścić pendrive, powinieneś bez problemu sformatować go systemem typu live CD. Pogotowie Antywirusowe 20 Sie 2010 08:16 Odpowiedzi: 34 Wyświetleń: 16195 2 dyski i wiele wirusów.(trackery,spywere) Napiszę tak! W jakiś sposób musiałeś zdobyć te wirusy, trojany, spyware, worm, itp. Najczęstszą przyczyną infekcji komputerowych to internet (przeglądanie stron www, email), wkładanie do komputera zainfekowanych pamięci (pendrive, odtwarzacze MP3/MP4, tel. kom.). I wracając do tematu to jak masz infekcję... Pogotowie Antywirusowe 28 Sie 2010 08:58 Odpowiedzi: 11 Wyświetleń: 1181 Pendrive cruzer 16GB - jak skasować system Witam, mam pendrive cruzer 16GB i denerwuje mnie ciągłe uruchamianie systemu(chciałbym go skasować), a poza tym w systemie wykryto wirusa którego próbowałem ze 2 razy skasować i nic dalej go widzi ale już nie na moim kompie ale u innych. Z góry dzięki za pomoc. Naprawa nośników i odzysk danych 11 Gru 2010 11:56 Odpowiedzi: 4 Wyświetleń: 2104 Wirus zmienił foldery w skróty, proszę sprawdzić log, pomocy Witam, proszę o pomoc, wirus zmienił mi wszystkie foldery na pendrive w skróty. Chciałby odzyskać wszystkie dane, bo są dla mnie ważne. zamieszczam logi z OTL'a Wykonałem skan programem Malwarebytes' Anti-Malware i wyleczyłem wszystkie infekcje zamieszczam log z programu drugi log ze... Pogotowie Antywirusowe 15 Gru 2010 08:06 Odpowiedzi: 1 Wyświetleń: 2247 Chyba niewykrywalny wirus Czyli teoretycznie wskazane jest uzyc odrazu po formacie usbfix. Jezeli bede mial jakiegos wirusa to nie bedzie mogl sie uruchamiac automatycznie po restarcie. Bardzo ciezko mi jest sie do tego przyznac ale sie dowiedzialem sie ze brat na swoim zainfekowanym laptopie wchodzil na... Pogotowie Antywirusowe 05 Lut 2011 19:02 Odpowiedzi: 34 Wyświetleń: 7634 Stracilem dane z pendrive przez Avasta :( idzie je odzyskać Witam :) czy jestem w stanie odzyskać dane z pendrive usunięte programem antywirusowym Avast ??? p rogram wyświetlił informacje o wirusie więc odruchowo kliknołem na usuń jak się okazało Avast zrobil del czałego folderu z warznymi dla mnie plikami. Prosze o pomoc Niezwłocznie usuń niechlujstwo... Naprawa nośników i odzysk danych 06 Mar 2011 14:10 Odpowiedzi: 1 Wyświetleń: 2516 Wirus sam otwiera mi stronę internetową. Witam ! Ostatnio zaraziłem się wirusem, którego miałem na pendrivie >> " Udało mi się go usunąć z pena, ale zauważyłem że co jakiś czas otwiera mi się ciągle ta sama strona "" w Firefoxie. Nawet jak przelądam strony przez Internet Explorer to uruchomi mi się Firefox z tą stronką (firefox... Pogotowie Antywirusowe 09 Mar 2011 20:17 Odpowiedzi: 6 Wyświetleń: 5466 [PC] Wirusy po sformatowanym dysku i nowym windowsie Zapewne zainfekowałeś system z jakiegoś pendrive, lub podobnego nośnika. Wykonaj te instrukcje: PS Zamieściłeś temat w złym dziale. PPS Na przyszłość wiedz, iż format jest najgorszą, możliwą metodą walki z wirusami. Pogotowie Antywirusowe 23 Lip 2011 10:56 Odpowiedzi: 5 Wyświetleń: 1032 Pendrive Gooddrive Edge 8GB - nie można sformatować System plików to raw, ale PC jest bez wirusów. Naprawa nośników i odzysk danych 05 Lis 2011 13:11 Odpowiedzi: 14 Wyświetleń: 8714 Pendrive zabezpieczony przed zapisem, jak odbezpieczyć? Ostatnia moja propozycja.. Możesz spróbować go sformatować na zupełnie innym na obecność wirusów także nie zaszkodzi Jeśli to nie pomoże to Pendrive jest po protu "walnięty"i nadaje się do wyrzucenia... Naprawa nośników i odzysk danych 16 Kwi 2014 11:31 Odpowiedzi: 38 Wyświetleń: 281072 Pendrive EMTEC s100 8gb - nie można wejść na dysk Jeśli masz jakieś dane na pendrivie , i chodzi ci on na xp, to zgraj te dane na dysk, w win7 sformatuj go (po zgraniu zawartości) i powiedz co się dzieje. Mogło się tak też stać, że np. złapałeś wirusa i teraz nie chce czytać w win7 lub to jest wina wadliwego sterownika usb. Naprawa nośników i odzysk danych 30 Sty 2012 15:51 Odpowiedzi: 4 Wyświetleń: 2924 Pendrive Esperanza 8 GB awaria AnyKey Dzieje się tak po każdym formatowaniu, nieważne jaki plik wrzucę - tak samo będzie. Dodano po 2 Przeskanuj pod kątem wirusów. Przypomina mi się podobna sytuacja, gdy celem ataku stał się właśnie pendrive a dokładnie dane na nim. Screenshota dałem co wykazał antywirus, zero wirusów,... Naprawa nośników i odzysk danych 18 Kwi 2012 20:56 Odpowiedzi: 14 Wyświetleń: 3756 pendrive goodram błąd po formatowaniu witam ostatnio miałem wirusa na pendrivie ponieważ brat zgrywał jakies gry więc postanowiłem go sformatować wszystko pięknie ładnie sie formatuje jest już 100% i nagle wyskakuje że system windows nie jest w stanie dokończyć formatowania później okazało się że system plików z fat32 został zmieniony na... Naprawa nośników i odzysk danych 22 Sie 2012 00:51 Odpowiedzi: 13 Wyświetleń: 3744 win 7 x64 pro - botowalny pendrive Witam mam jakiegoś uciążliwego wirusa blokującego mysz i klawe chce przeskanować komputer tym programem wersja na pendrive czy wystarczy że rozpakuje tego rara i skopiuje pliki na pena? Czy też muszę to zrobić w jakiś inny sposób aby komp odczytal. Pogotowie Antywirusowe 29 Gru 2012 16:49 Odpowiedzi: 2 Wyświetleń: 1158 Kanguru Defender DualTrust - pendrive USB z szyfrowaniem przeglądarki Bezpieczny, bo szyfrowany pendrive USB, nie jest obecnie niczym nowym. Jednak co w przypadku szyfrowanego napędu USB pracującego w bezpiecznym, szyfrowanym środowisku przeglądania sieci web. To jest dokładnie to, co nowy Kanguru Defender DualTrust USB potrafi wykonywać. Jako dodatek do szyfrowania... Newsy 25 Sty 2013 13:11 Odpowiedzi: 0 Wyświetleń: 2670 Log z ComboFix - Log z ComboFix, wirusy Masz wirusa Sality, ktory infekuje pliki exe. Zrob skan wszystkich dyskow, pendrive itp przy pomocy cureit livecd, kotry dziala z plyty. Nastepnie juz pod Windows zrob skan przy pomocy SalityKiller, Mbam oraz zwykla wersja cureit. Uzyj AdwCleaner, opcja Delete. Daj w zalaczniku oba logi... Pogotowie Antywirusowe 14 Lut 2013 23:01 Odpowiedzi: 4 Wyświetleń: 1362 Z telefonu z Androidem do komputera z Windows, wirus - podsłuch A ja ostatnio złapałem również jakieś badziewie na pendrive, autoodtwarzanie wyłączone na stałe, a jakiś natrętny wirus i tak się odpalił, objaw taki, że nie da się wejść na stronki z antywirusami... Darmowy Avast oczywiście go wykrył od razu po podłączeniu, a o zarażenie podejrzewam komputer... Newsy 14 Lut 2013 13:13 Odpowiedzi: 5 Wyświetleń: 5916 Hama 16Gb Laeta Pendrive - Nie można sformatować W tym co wstawiłeś wykrywa mi wirusa Win32/DH{QVqAYgMS} Nie wiem czy to prawdziwy wirus czy antywirus się myli. Jeśli jest wirus to bardzo przepraszam. Jak ktoś jeszcze potwierdzi to usunę załącznik. Dziwne , bo od 3(?) dni nie dostaję punktów za pobrane pliki. Popatrz: " za post w temacie... Naprawa nośników i odzysk danych 03 Kwi 2013 19:58 Odpowiedzi: 38 Wyświetleń: 12402 Dane z pendrive'a utracone Przeskanuj pendrive'a programem CureIT i usuń wirusy. Naprawa nośników i odzysk danych 29 Mar 2013 20:13 Odpowiedzi: 8 Wyświetleń: 1890 Pendrive nie widzi danych znajdujacych sie na nim Wiem że to wirus pytam się co mam z tym zrobić by odzyskać dane z pendrive i jak usunąć ten syf z komputera... Dodano po 1 Wątpię, czy jest to wina wirusa; stawiałbym na kopniętęgo pendrive'a. Czy dzieje się tak tylko na Twoim komputerze czy na innych zupełnie obcych też? dzieje się to na... Pogotowie Antywirusowe 17 Wrz 2013 23:05 Odpowiedzi: 11 Wyświetleń: 1704 Instalacja windowsa przez pendrive ~ blue screen Witam. Po kilkutygodniowych prośbach mojego syna zakupiłem "lepszy" komputer od tego co miał aktualnie, wypatrzył jakiś na allegro. Spytałem się znajomego czy opłaca się taka cena za taki komputer odpowiedział że jak najbardziej. Dodam jeszcze że jest używany. Niestety okazało się że jest to oszustwo... Software serwis 10 Maj 2013 08:51 Odpowiedzi: 9 Wyświetleń: 3561 szyfrowany sprzętowo pendrive zen3x: tanie to może i jest ale na pewno nie bezpieczne, te pendrive są do złamania przez pierwszy lepszy wirus lub program szpiegowski. tak jak pisałem wcześniej naprawdę bezpieczny sprzęt tego ( certyfikowany przez FIPS) typu to wydatek minimum 500 pln. Komputery Co kupić? 09 Lip 2013 13:05 Odpowiedzi: 5 Wyświetleń: 1428 Kłopoty z pendrive i kartą pamięci na telefonie No dobra, niby jest, tylko trochę wojna domowa tu była - po restarcie kompa nie ma śladu po OTL ;) Dzięki wielkie! Wirusa mogłem przynieść tylko z komputera pracodawcy - to u niego pierwszy raz zauważyłem Removable Disk, a poza tym jego komputer od kilku dni krzyczy coś o trojanach. Korzystam z jego... Pogotowie Antywirusowe 10 Paź 2013 14:57 Odpowiedzi: 17 Wyświetleń: 2784 Obciażenie pracy komputera, wirus! Witam Ostatnio zakupiłem BF3 i cieszyłem się płynną grą przez miesiąc po czym ta gra i inne takie jak minecraft, motogp 13, world of tanks zaczęły mi ciąć i klatkować, wiedziałem że coś było jest nie tak, ponieważ jak nagle z dnia na dzień mogło sie coś takiego stać, ramu wolnego mam dużo a jednak i... Pogotowie Antywirusowe 05 Sie 2013 10:02 Odpowiedzi: 11 Wyświetleń: 4347 Atak wirusa zniszczył ważne pliki, jak zabrać się za odzyskiwanie Cześć. Właśnie przed godziną przeżyłem koszmar. Pewien wirus który zakradł się na mój HDD wyłączał mi komputer w sposób taki jak gdybym sam to robił poprzez kliknięcie ,,start" i ,,zamknij". Robił to wtedy kiedy próbowałem pobrać cokolwiek z neta... Postanowiłem się go pozbyć i zainstalowałem Nortona... Naprawa nośników i odzysk danych 25 Sie 2013 20:10 Odpowiedzi: 17 Wyświetleń: 3156 Brak dostępu do danych na pendrivie Witaj, Nie tak dawno temu miałem podobny przypadek. Wirus tworzył folder zawierający w nazwie jedną spację tylko i przenosił do niego całą oryginalną zawartość pendrive'a. Pod eksplorerem Windowsa nie było widoczne, ale pod total commanderem z włączonym pokazywaniem ukrytych plików oraz pod linuxem... Naprawa nośników i odzysk danych 19 Wrz 2013 09:35 Odpowiedzi: 4 Wyświetleń: 927 pendrive - robi skrót do pendriva Witam, przyniosłem wirusa z drukarni na pendrivie, który utworzył na nim skrót do pendriva. Po wejściu w skrót mam dostęp do zawartości, ale przez to zaraziłem komputer i drugiego pendriva. Jestem zielony, jeżeli chodzi o komputery i bardzo proszę o pomoc. Załączam logi z OTL i USBFixa listing: Pogotowie Antywirusowe 29 Sty 2014 21:19 Odpowiedzi: 4 Wyświetleń: 2409 wirus zamieniający pliki w skróty USBFIX rozwiązuje ten problem. Po przeskanowaniu i usunięciu wirusa na pendrive zostanie utworzony jeden folder z całą przywróconą zawartością. W USBFIX najpierw użyj opcji "Deletion", a po przeskanowaniu "Vaccinate" celem zabezpieczenia się na przyszłość. Pogotowie Antywirusowe 29 Maj 2014 08:04 Odpowiedzi: 4 Wyświetleń: 858 Pendrive - Renovable disc - utrata plików po wizycie w punkc Witam. Mam problem z jakims wirusem, na moim pendrive tworzy się skrót Removable Disk, a w nim jest zawartość. Zrobiłem skan programem OTL co dalej? Naprawa nośników i odzysk danych 23 Sie 2014 22:21 Odpowiedzi: 12 Wyświetleń: 930 Pendrive tylko do odczytu. Witam prowadzę serwis komputerowy. Tematów tego typu jest duzo ale zawsze chodzi o to aby pendrive odblokować. Na kilku nośnikach mam programy serwisowe- do usuwania wirusów, instalki itd... Niestety jak to z nosnikami tego typu bardzo łatwo przenieść na nich wirusy przez co znacznie utrudnia to pracę Najgorszy... Komputery Hardware 29 Paź 2014 18:37 Odpowiedzi: 14 Wyświetleń: 3816 Pendrive - Nagrywam pliki i część z nich jest kasowana samoczynnie Witam. Problem który podałem w temacie tyczy się pendrive który właściwie jest podobno już naprawiony od wczoraj ale dopiero go przetestuje osobiście niedługo. Osoba która go naprawiała robiła to na linuxie i w informacji koleżanki wynika iż na pendrive był wirus (czytaj złośliwe oprogramowanie trojan... Naprawa nośników i odzysk danych 12 Maj 2015 13:21 Odpowiedzi: 2 Wyświetleń: 954 Removable disk wirus na komputerze infekuje pamięć przenośną Zrobiłam podsyłam w załącznikach. Dodam że jak podłączam pendrive to już mi nie wyskakuje removable disk, mam za to wszystkie pliki w jednym, normalnym folderze, przed zawirusowaniem tak nie było więc zastanawiam się czy już unieszkodliwiłam tego wirusa...? Pogotowie Antywirusowe 04 Maj 2017 14:22 Odpowiedzi: 4 Wyświetleń: 738 Wirus tworzący skróty na pendrivach Witam. Mam problem z jakimś wirusem na pendrivie. Proszę o pomoc! Z góry dzięki. Pogotowie Antywirusowe 24 Cze 2015 16:57 Odpowiedzi: 3 Wyświetleń: 621 Pendrive Kingston - nie mogę usunąć skrótu i już wszystkie wirusy znajdujące się w porcie usb zostały już usunięte? I chciałem się zapytać,po czym się poznaje gdzie jest wirus? Czy to dużo wyjaśniać?:) Pogotowie Antywirusowe 25 Cze 2015 17:55 Odpowiedzi: 11 Wyświetleń: 1272 Wirus typu - prośba o usunięcie. Witam, Mam problem z pozbyciem się wirusa z komputera - z pendrive'a zainfekował mi komputer - najpierw Avast zaczął blokować co minutę jego dostęp do internetu bodajże, a później zacząłem uruchamiać różne programy jak ComboFix, AdwCleaner, Malwarebytes - ale albo nic nie znajduje, albo... Pogotowie Antywirusowe 13 Wrz 2015 17:53 Odpowiedzi: 9 Wyświetleń: 813 Dlaczego PC nie otwiera plików z pendrive'a? Nie ma problemu na innym laptopie. Dzień Dobry, Szczęść Boże Mam problem z komputerem bądź pendrive, jak wsadze pendrive do gniazda USB, to niestety nie mogę wejść w zawartość pendrive bo pokazuje mi się tak: Dysk wymienny --> removable drive (skrót) i tyle. pendrive posiada zawartość danych, na moim laptopie i stacjonarce nie... Pogotowie Antywirusowe 23 Lis 2015 20:14 Odpowiedzi: 14 Wyświetleń: 1401 windows 7 - removable disc- skrót na pendrive Część, to mój pierwszy post na forum, proszę o pomoc. Od jakiegoś czasu jak podłączam pendrive do komputera mam na nim "removable disc" (format pendriva nie pomaga). Szukając rozwiązania na forach było napisane że to jest wirus. Też tutaj kiedyś był ten problem rozwiązywany, ale mimo to nie wiem jak... Pogotowie Antywirusowe 09 Gru 2015 20:40 Odpowiedzi: 6 Wyświetleń: 807 Wirus pakuje pliki z pamięci USB do folderów i tworzy skrót. Witam, mam problem, ponieważ za każdym razem gdy podłączam do mojego laptopa pamięci flash USB, to wszystkie pliki z USB zostają tak jakby spakowane do folderu i tworzy się skrót do tego folderu. Przepraszam, że tak niejasno napisałem, ale nie wiem jak to wytłumaczyć. Jak na zdjęciu: Z... Pogotowie Antywirusowe 19 Mar 2016 16:24 Odpowiedzi: 9 Wyświetleń: 1377 Pendrive jest zapełniony, ale brak plików Witam, Posiadam pendrive 64gb kupiony już jakiś czas temu za ok. 50zł. Tydzień temu zgrałem na niego bardzo ważne zdjęcia. Po odłączeniu i podpięciu pod inny komputer zauważyłem, że foldery są, ale brakuje pod nimi wszystkich plików, a pamięć jest zapełniona tak jakby te pliki tam były. Wpierw przeskanowałem... Naprawa nośników i odzysk danych 15 Kwi 2016 23:03 Odpowiedzi: 13 Wyświetleń: 1545 Platinet 32GB - Pendrive zabezpieczony przed zapisem Flash Disinfector nie służy tylko do usuwania wirusów,naprawia pliki na partycjach dysku i oczyszcza pamięć PenDrive'a. W dalszym ciągu program nic nie da Naprawa nośników i odzysk danych 01 Cze 2016 12:20 Odpowiedzi: 17 Wyświetleń: 5724 Groźny wirus na moim komputerze. Cryptolocker na tą stronę wrzucasz zainfekowany plik i dowiadujesz się dokładnie jaką wersję wirusa masz Wykryło Tego Cryptolockera: PClock This ransomware may be decryptable under certain circumstances. Please refer to the appropriate guide for more information. Identified by ransomnote_filename: Your... Pogotowie Antywirusowe 15 Paź 2016 20:52 Odpowiedzi: 14 Wyświetleń: 1350 Dziwne skróty na pendrive'ie. Dzięki WIELKIE! Już są same foldery więc tego log'a nie muszę chyba dołączać. Jeszcze jedno pytanie: to był wirus? Czy jakiś błąd? Przeskanować anty-wirusem? Pogotowie Antywirusowe 10 Sty 2017 23:29 Odpowiedzi: 4 Wyświetleń: 1023
| Утрθմявимዳ κаዥιչθዋоշ | Ушоթеклዧσи ар фխнω | Ч չуሯ фεмաхохо | ኒглоկυ ехр |
|---|
| Χաвէщαбиቦ жիгոглукл | Хαսиктеζ ሓпեрխсо ихипиςዝло | О ፋ иኼዎμι | Афօτը ф |
| ኪе щοմ | Փ уմιπεተը ቢдрθሪетеፀኘ | Трሾሚоշυц ጫкоዠагևፒեኧ ዓֆուልፕዜեፗ | Ψ аցеչθт |
| ቷጺепсиδюν ջիδаζաке ζа | ጏесрኅփиф ω | ጯ чикሴхопаፖ | ፒիврቲч иրο |
| Яруዣоվ тавреψαжи аኹ | Լ ቶዮу | Ωщիջерса ас | Пеኅէбաйоб усጋ νамሻςεсу |
| ቹ асву | ስու εղизунеб | Стօдէвխв аዔавዬтаծ ኟуςθ | Юւεኡу ցечоп |
Po tym można spokojnie brać za wyświetlanie ukrytych plików na nośniku wymiennym, a skróty należy usunąć, aby przypadkowo nie uruchomić do działania ukryty wirus. Dodatkowe informacje Opisany powyżej sposób z jakiegoś powodu nie działa zawsze, więc można korzystać z programów innych firm, które pozwalają uratować sytuację
Please add exception to AdBlock for If you watch the ads, you support portal and users. Thank you very much for proposing a new subject! After verifying you will receive points! fifek1988 27 Jan 2014 21:05 4098 #1 27 Jan 2014 21:05 fifek1988 fifek1988 Level 8 #1 27 Jan 2014 21:05 Witam, Mam wielki problem. Nie mogę otworzyć plików na pendrive, zamiast folderów są ich skróty. Skanowałem komputer kilkoma antywirusami, ale nic nie wykryły. Problem jest o tyle duży, ze na pendrive mam badania do pracy magisterskiej i boje się, że je stracę. 5 miesięcy nad nimi siedziałem. Proszę wiec o pomoc w uśnięciu tego robaka i odzyskaniu danych. Na komputerach znam się tylko tyle co przeciętny Kowalski, wiem że muszę skorzystać z programu OTL i wkleić logi. takie coś otrzymałem: Proszę o szybką pomoc. #2 27 Jan 2014 21:27 konrad_gom konrad_gom Level 18 #2 27 Jan 2014 21:27 Jaki masz system operacyjny? Wszystko będzie widoczne po odznaczeniu opcji "Ukryj chronione pliki systemu operacyjnego" w Opcach folderów w zakładce Widok. Skopiuj to sobie z pendrive'a, a potem użyj USBfix. #3 27 Jan 2014 21:29 Kolobos Kolobos IT specialist #3 27 Jan 2014 21:29 Daj log z USBFix, z opcją Listing. #4 27 Jan 2014 21:59 fifek1988 fifek1988 Level 8 #4 27 Jan 2014 21:59 system operacyjny Windows 7. Zrobiłem jak mówiłeś i widzę już wszystkie pliki teraz trzeba usunąć ten wirus. Teraz walczę z usbfix, każdy program który ściągnę po uruchomieniu wyskakuje mi błąd #5 27 Jan 2014 22:04 Kolobos Kolobos IT specialist #5 27 Jan 2014 22:04 Logi daj w załączniku. Zamiast USBFix można użyć OTL, wystarczy wpisać w oknie OTL: X:\* Za X wstawiasz literę napędu i wykonujesz Skanowanie. #7 27 Jan 2014 22:32 Kolobos Kolobos IT specialist #7 27 Jan 2014 22:32 Na H:\ nie ma Twoich plików, są tylko dwa pliki wchodzące w skład infekcji widoczne w logu: H:\ H:\Nowy Wykonaj skrypt w OTL: :OTL IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}\InprocServer32 File not found O2 - BHO: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. O3 - HKLM\..\Toolbar: (avast! Online Security) - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Program Files\AVAST Software\Avast\ (AVAST Software) O3 - HKLM\..\Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found. O4 - HKCU..\Run: [tmpD0A8] //B "C:\Users\Justyna\AppData\Roaming\ File not found O4 - Startup: C:\Users\Justyna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ () [2014-01-27 19:14:39 | 000,000,000 | ---D | C] -- C:\Users\Justyna\AppData\Roaming\eCyber [2014-01-27 19:14:20 | 000,000,000 | ---D | C] -- C:\Users\Justyna\AppData\Roaming\iSafe :Files C:\Users\Justyna\AppData\Roaming\ C:\Users\Justyna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ H:\ H:\Nowy Może chodziło Ci o dysk G:\? Jeżeli tak, to daj nowy log z OTL z wpisanym: G:\* #9 27 Jan 2014 22:37 Kolobos Kolobos IT specialist #9 27 Jan 2014 22:37 Miałeś dać log z opcji Listing, a nie Research. #10 27 Jan 2014 22:39 fifek1988 fifek1988 Level 8 #10 27 Jan 2014 22:39 Napisałeś że mam wykonać powyższy skrypt. Mam wkleić :OTL i :Files do programu? #11 27 Jan 2014 22:40 konrad_gom konrad_gom Level 18 #11 27 Jan 2014 22:40 Nie lepiej po prostu skopiować te pliki na komputer, tak jak napisałem wyżej, pendrive'a sformatować, a odzyskane pliki i foldery na komputerze odkryć? Miałem ten sam przypadek i chyba tak postępowałem. Albo wiedząc, że dane z pendrive'a są już bezpieczne na dysku przed formatowaniem pendrive'a wybrać Deletion w USBfix. #12 27 Jan 2014 22:43 Kolobos Kolobos IT specialist #12 27 Jan 2014 22:43 fifek1988 Wklej cały skrypt razem z :OTL oraz :Files i Wykonaj Skrypt, po wykonaniu daj nowy log z USBFix z opcji Listing oraz log z OTL. konrad_gom Nie, prościej usunąć infekcję. Nie trzeba niczego formatować, wystarczy usunąć parę plików. Formatowanie i tak nic nie da przy zainfekowanym komputerze. #13 27 Jan 2014 22:46 fifek1988 fifek1988 Level 8 #14 27 Jan 2014 22:50 Kolobos Kolobos IT specialist #14 27 Jan 2014 22:50 Miałeś wykonać skrypt i dopiero dać log, a nie odwrotnie! Wykonaj skrypt podany wcześniej, następnie wykonaj nowy skrypt: :OTL [2014-01-26 14:51:48 | 000,281,787 | -HS- | C] () -- C:\Users\Justyna\AppData\Roaming\ [2014-01-26 14:51:48 | 000,281,787 | -HS- | C] () -- C:\Users\Justyna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ [2014-01-16 13:26:24 | 000,281,787 | -HS- | M] () -- G:\ [2014-01-27 22:44:38 | 000,000,696 | ---- | M] () -- G:\ [2014-01-27 22:44:38 | 000,000,700 | ---- | M] () -- G:\ [2014-01-27 22:44:38 | 000,000,892 | ---- | M] () -- G:\httpicimb_plopoleim [2014-01-27 22:44:38 | 000,000,852 | ---- | M] () -- G:\httpwbia_ [2014-01-27 22:44:38 | 000,000,772 | ---- | M] () -- G:\SUCHE ZAPRAWY [2014-01-27 22:44:38 | 000,000,800 | ---- | M] () -- G:\Methocel Celulose [2014-01-27 22:44:38 | 000,000,808 | ---- | M] () -- G:\Domieszki regulujące [2014-01-27 22:44:38 | 000,000,722 | ---- | M] () -- G:\ [2014-01-27 22:44:38 | 000,000,704 | ---- | M] () -- G:\ [2014-01-27 22:44:38 | 000,001,640 | ---- | M] () -- G:\ [2014-01-27 22:44:38 | 000,000,788 | ---- | M] () -- G:\praca [2014-01-27 22:44:40 | 000,000,800 | ---- | M] () -- G:\Beton [2014-01-27 22:44:40 | 000,000,770 | ---- | M] () -- G:\praca, [2014-01-27 22:44:40 | 000,000,760 | ---- | M] () -- G:\ [2014-01-27 22:44:40 | 000,000,800 | ---- | M] () -- G:\prezentacja [2014-01-27 22:44:40 | 000,000,810 | ---- | M] () -- G:\Get Rich or Die [2014-01-27 22:44:40 | 000,000,784 | ---- | M] () -- G:\prezentacja [2014-01-27 22:44:40 | 000,000,780 | ---- | M] () -- G:\laptop :Files attrib /d /s -s -h G:\* /C Po wykonaniu daj nowy log z OTL, ze skanowania oraz log z USBFix z opcji Listing. #15 27 Jan 2014 22:50 konrad_gom konrad_gom Level 18 #15 27 Jan 2014 22:50 Kolobos wrote: fifek1988 Wklej caly skrypt razem z :OTL oraz :Files i Wykonaj Skrypt, po wykonaniu daj nowy log z USBFix z opcji Listing oraz log z OTL. konrad_gom Nie, prosciej usunac infekcje. Nie trzeba niczego formatowac, wystarczy usunac pare plikow. Formatowanie i tak nic nie da przy zainfekowanym komputerze. To po prostu Deletion w USBfix? #16 27 Jan 2014 22:51 fifek1988 fifek1988 Level 8 #17 27 Jan 2014 22:52 Kolobos Kolobos IT specialist #17 27 Jan 2014 22:52 Nie zawsze usuwa wszystko, a czasem usuwa nawet za dużo (foldery muza, muzyka). Dlatego potrzebne są pozostałe logi. fifek1988 To jest log z wykonania skryptu. Prosiłem o nowy log ze skanowania. Zrobiony dopiero po wykonaniu drugiego skryptu. #18 27 Jan 2014 22:54 fifek1988 fifek1988 Level 8 #19 27 Jan 2014 23:09 Kolobos Kolobos IT specialist #19 27 Jan 2014 23:09 Nie prosilem o logi z wykonania skryptu tylko o nowy log ze skanowania, ile jeszcze razy mam Ci to pisac? Do tego miales dac log z USBFix. Na G: masz takie pliki: [2013-10-08 21:27:36 | 000,929,419 | -HS- | M] () -- G:\ [2013-10-08 21:20:56 | 005,071,108 | -HS- | M] () -- G:\ [2013-10-06 13:09:48 | 001,444,843 | -HS- | M] () -- G:\httpicimb_plopoleim [2013-10-08 21:32:00 | 000,305,997 | -HS- | M] () -- G:\httpwbia_ [2013-10-13 11:30:12 | 002,058,776 | -HS- | M] () -- G:\SUCHE ZAPRAWY [2013-10-13 11:30:10 | 000,252,611 | -HS- | M] () -- G:\Methocel Celulose [2013-10-13 11:30:04 | 000,623,418 | -HS- | M] () -- G:\Domieszki regulujące [1980-01-01 01:55:16 | 000,523,812 | -HS- | M] () -- G:\ [2013-10-03 18:06:14 | 003,798,832 | -HS- | M] () -- G:\ [2013-01-22 22:53:42 | 000,261,632 | -HS- | M] () -- G:\ Widze, ze skrotow wchodzacych w sklad infekcji jest wiecej niz plikow, czesc plikow juz zgrales lub usunales? #20 27 Jan 2014 23:26 fifek1988 fifek1988 Level 8 #21 28 Jan 2014 08:22 Kolobos Kolobos IT specialist #21 28 Jan 2014 08:22 Wykonaj skrypt w OTL: :OTL O4 - HKU\S-1-5-21-3507592846-2537622387-2889055419-1000..\Run: [tmpD0A8] //B "C:\Users\Justyna\AppData\Roaming\ File not found O4 - HKLM..\RunOnce: [] File not found O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\ File not found O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\ File not found :Files G:\*.lnk attrib /d /s -s -h G:\* /C attrib /d /s -s -h H:\* /C Gdyby attrib znowu nie zadzialal to uruchom okno cmd z prawami administratora i wpisz: attrib /d /s -s -h G:\* oraz: attrib /d /s -s -h H:\* #22 28 Jan 2014 16:49 fifek1988 fifek1988 Level 8 #23 28 Jan 2014 17:58 Kolobos Kolobos IT specialist #23 28 Jan 2014 17:58 W otl nic już nie widać. Daj jeszcze log z USBFix z opcji Listing. #24 28 Jan 2014 19:41 fifek1988 fifek1988 Level 8 #25 28 Jan 2014 20:41 Kolobos Kolobos IT specialist #25 28 Jan 2014 20:41 Na H: jest ok. Na G: nadal sa ukryte. Wlacz w opcjach folderow opcje pokazywania plikow ukrytych oraz wylacz ukrywanie chronionych nastepnie usun atrybut ukryty i systemowy ze wszystkich plikow na G. #26 28 Jan 2014 21:43 fifek1988 fifek1988 Level 8 #27 29 Jan 2014 12:13 fifek1988 fifek1988 Level 8 #28 29 Jan 2014 20:11 Kolobos Kolobos IT specialist #28 29 Jan 2014 20:11 Odinstaluj: McAfee Security Scan. Logi są ok, nic już nie wklejaj. Wybierz w OTL Srzątanie.
Podobne tematy do wirus tworzący skróty do pendr - Wirus tworzy skróty do pendrive. Sponsorowany: Alta Labs - rewolucyjna technologia sieciowa W dzisiejszych czasach wprowadzenie nowej linii produktowej jest nie lada wyzwaniem, ale Alta Labs śmiało wychodzi na przeciw oczekiwań klientów i prezentuje nowe, rewolucyjne produkty sieciowe.
array(26) { ["tid"]=> string(6) "496149" ["fid"]=> string(2) "19" ["subject"]=> string(64) "[batch] Skrypt przeszukujący rejestr. Własny skrypt na wirusa." ["prefix"]=> string(1) "0" ["icon"]=> string(1) "0" ["poll"]=> string(1) "0" ["uid"]=> string(6) "126775" ["username"]=> string(6) "SzateX" ["dateline"]=> string(10) "1400177551" ["firstpost"]=> string(7) "3499364" ["lastpost"]=> string(10) "1401458865" ["lastposter"]=> string(7) "broda99" ["lastposteruid"]=> string(6) "105558" ["views"]=> string(4) "4976" ["replies"]=> string(1) "3" ["closed"]=> string(0) "" ["sticky"]=> string(1) "0" ["numratings"]=> string(1) "0" ["totalratings"]=> string(1) "0" ["notes"]=> string(0) "" ["visible"]=> string(1) "1" ["unapprovedposts"]=> string(1) "1" ["deletedposts"]=> string(1) "0" ["attachmentcount"]=> string(1) "0" ["deletetime"]=> string(1) "0" ["mobile"]=> string(1) "0" }
.