Pokaż wyniki 1 do 10 z 10

Temat: Przy starcie systemu wyskakuje mi dwa razy okno moje dokumenty!!!

  1. #1

    Domyślnie Przy starcie systemu wyskakuje mi dwa razy okno moje dokumenty!!!

    Witam!

    Mój problem polega na tym, że przy starcie systemu wyskakuje mi dwa razy okno moje dokumenty,
    jestem pewny, że jest to spowodowane wirusem, (tylko jakim?), mam kaspersky'ego inne wirusy
    wyleczyłem, jest wszystko ok, a i jeszcze przez ten wirus nie pokazuje mi ukrytych folderów nawet
    jak zaznaczę pokaż ukryte foldery.


  2. #2

    Domyślnie

    pamietam, ze swego czasu przestraszyl mnie windows w ten sam sposob.
    okazalo sie, ze przed zamknieciem systemu nie zamknalem wszystkich okien exploratora i windows automatycznie po restarcie ( i zalogowaniu sie) wlaczal te okna tak jakby 'przywracajac' je z poprzedniego stanu przed restartem.

    moze cos takiego ma miejsce u ciebie i nie potrzebnie martwisz sie, ze to wirus?
    zobacz, moze to pomoze, a jak nie, to updatnij av, przeskanuj jeszcze raz i pokombinuj ze skanerami online.

  3. #3
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    prosciej... zobaczy czy nie masz przypadkiem skrotu do moje dokumenty w autostarcie... widzialem juz takie kwiatki nie raz
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  4. #4
    Zarejestrowany
    Sep 2009
    Skąd
    Z Nienacka
    Postów
    396

    Domyślnie

    Witam,

    miałem kiedyś do czynienia z takowym wirusem...zakładam, że skorzystałeś z powyższych rad...jeśli tak to raczej na pewno jest to jakiś tam wirus. Niestety zabij mnie, ale nie pamiętam który AV sobie w końcu z nim poradził... Na dzień dobry spróbowałbym skanu Combofixem ze strony bleepingcomputer.com...

    Co do braku możliwości podglądu plików ukrytych to najczęściej sprawcą lub częściowym sprawcą jest autorun.inf... Pomaga skan programem Malwarebytes Anti-Malware jeśli się nie mylę Jak nie pomoże to pisz pokombinujemy dalej...

    Pozdrawiam

  5. #5

    Domyślnie Malwarebytes Anti-Malware

    Spróbuje skan tym

    Malwarebytes Anti-Malware

  6. #6

    Domyślnie

    wiem ze format dysku by pomógł naprawić autorun.inf

    ale nie mam gdzie tego przenieść

    także odpada

  7. #7
    Zarejestrowany
    Sep 2009
    Skąd
    Z Nienacka
    Postów
    396

    Domyślnie

    Z autorun.inf obecnie radzi sobie chyba każdy szanujący się AV... Można go też usunąć odpalając np. jakieś live cd...tyle, że kwestia widoczności plików ukrytych to nie załatwi...

    Powodzenia, próbuj dalej

  8. #8

    Domyślnie

    chyba, ze z livecd uruchomisz antywira. hackin9 kiedys udostepnial cd z takim softem zobacz ich archiwum.

  9. #9

    Domyślnie Log z partycji d

    SKANOWAŁEM PARTYCJE D


    Malwarebytes' Anti-Malware 1.46
    Malwarebytes

    Wersja bazy: 4183

    Windows 5.1.2600 Dodatek Service Pack 3
    Internet Explorer 8.0.6001.18702

    2010-06-09 23:30:57
    mbam-log-2010-06-09 (23-30-57).txt

    Typ skanowania: Pełne skanowanie (D:\|)
    Przeskanowano obiektów: 139360
    Upłynęło: 8 minut(y), 10 sekund(y)

    Zainfekowanych procesów w pamięci: 0
    Zainfekowanych modułów w pamięci: 0
    Zainfekowanych kluczy rejestru: 1
    Zainfekowanych wartości rejestru: 2
    Zainfekowane informacje rejestru systemowego: 2
    Zainfekowanych folderów: 0
    Zainfekowanych plików: 1

    Zainfekowanych procesów w pamięci:
    (Nie znaleziono zagrożeń)

    Zainfekowanych modułów w pamięci:
    (Nie znaleziono zagrożeń)

    Zainfekowanych kluczy rejestru:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe (Trojan.Chifrax) -> No action taken.

    Zainfekowanych wartości rejestru:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\explorer.exe (Trojan.Agent) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\wsctf.exe (Trojan.Agent) -> No action taken.

    Zainfekowane informacje rejestru systemowego:
    HKEY_CLASSES_ROOT\regfile\shell\open\command\(defa ult) (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL \CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.

    Zainfekowanych folderów:
    (Nie znaleziono zagrożeń)

    Zainfekowanych plików:
    C:\Documents and Settings\Administrator\Ustawienia lokalne\Temp\setup.exe (Trojan.Chifrax) -> No action taken.


    CZY OSUWAĆ TE WIRUSY MOFĘ JUTRO WKLEIĆ LOGI Z PARTYCJI "C" i "E"

  10. #10
    Zarejestrowany
    Sep 2009
    Skąd
    Z Nienacka
    Postów
    396

    Domyślnie

    CZY OSUWAĆ TE WIRUSY MOFĘ JUTRO WKLEIĆ LOGI Z PARTYCJI "C" i "E"
    zakładam, że windows znajduje się na c: więc przede wszystkim tę partycję przeskanuj, a potem pozostałe...a czy masz usuwać...to chyba pytanie do Ciebie...jeśli nie jesteś kolekcjonerem robactwa to chyba należałoby usunąć, bylebyś pamiętał, że nikt na forum nie bierze odpowiedzialności za ewentualne szkody

    powodzenia

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj