
Temat przenoszę do działu Bezpieczeństwo
//rokko
:OTL
O4 - HKLM..\Run: [Cmaudio] File not found
O4 - HKCU..\Run: [dso32] C:\DOCUME~1\Kamil\USTAWI~1\Temp\dsoqq.exe File not found
O32 - AutoRun File - [2010-07-14 15:51:57 | 000,000,057 | RHS- | M] () - C:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2010-07-13 11:07:02 | 000,000,057 | RHS- | M] () - D:\AUTORUN.FCB -- [ NTFS ]
O32 - AutoRun File - [2010-07-14 15:51:57 | 000,000,057 | RHS- | M] () - D:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2010-07-12 23:40:08 | 000,000,057 | RHS- | M] () - E:\AUTORUN.FCB -- [ NTFS ]
O32 - AutoRun File - [2010-07-14 15:51:57 | 000,000,057 | RHS- | M] () - E:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2010-07-12 23:39:43 | 000,000,057 | RHS- | M] () - F:\AUTORUN.FCB -- [ NTFS ]
O32 - AutoRun File - [2010-07-14 15:51:57 | 000,000,057 | RHS- | M] () - F:\autorun.inf -- [ NTFS ]
O33 - MountPoints2\{24a63847-8e76-11df-8c76-806d6172696f}\Shell\AutoRun\command - "" = D:\r3x0k.exe -- File not found
O33 - MountPoints2\{24a63847-8e76-11df-8c76-806d6172696f}\Shell\open\Command - "" = D:\r3x0k.exe -- File not found
O33 - MountPoints2\{24a63848-8e76-11df-8c76-806d6172696f}\Shell\AutoRun\command - "" = E:\r3x0k.exe -- File not found
O33 - MountPoints2\{24a63848-8e76-11df-8c76-806d6172696f}\Shell\open\Command - "" = E:\r3x0k.exe -- File not found
O33 - MountPoints2\{24a63849-8e76-11df-8c76-806d6172696f}\Shell\AutoRun\command - "" = r3x0k.exe
O33 - MountPoints2\{24a63849-8e76-11df-8c76-806d6172696f}\Shell\open\Command - "" = r3x0k.exe
O33 - MountPoints2\{24a6384b-8e76-11df-8c76-806d6172696f}\Shell\AutoRun\command - "" = C:\r3x0k.exe -- File not found
O33 - MountPoints2\{24a6384b-8e76-11df-8c76-806d6172696f}\Shell\open\Command - "" = C:\r3x0k.exe -- File not found
O33 - MountPoints2\{7fad5cd6-8e7b-11df-8de7-0022756bd8c6}\Shell\AutoRun\command - "" = I:\r3x0k.exe -- File not found
O33 - MountPoints2\{7fad5cd6-8e7b-11df-8de7-0022756bd8c6}\Shell\open\Command - "" = I:\r3x0k.exe -- File not found
:Reg
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2]
:Commands
[emptytemp]
[start explorer]
[Reboot]
:OTL
:Files
C:\RECYCLER
C:\autorun.inf
D:\AUTORUN.FCB
D:\autorun.inf
E:\AUTORUN.FCB
E:\autorun.inf
F:\AUTORUN.FCB
F:\autorun.inf
:Commands
[emptytemp]
[clearallrestorepoints]
Kod: Zaznacz cały
:Commands
[emptytemp]
[start explorer]
[Reboot]
C:\WINDOWS\srchasst
C:\WINDOWS\System32\$winnt$.inf
C:\autorun.inf
D:\AUTORUN.FCB
D:\autorun.inf
E:\AUTORUN.FCB
E:\autorun.inf
F:\AUTORUN.FCB
F:\autorun.inf
:OTL
O32 - AutoRun File - [2010-07-14 15:51:57 | 000,000,057 | RHS- | M] () - C:\autorun.inf -- [ NTFS ]
:Files
C:\autorun.inf
C:\WINDOWS\srchasst
C:\WINDOWS\System32\$winnt$.inf
C:\autorun.inf
D:\AUTORUN.FCB
D:\autorun.inf
E:\AUTORUN.FCB
E:\autorun.inf
F:\AUTORUN.FCB
F:\autorun.inf
Te powyższe zostały już usunięte przy pomocy Scriptu podanego przez @djkamil09061991 , więc nie ma potrzeby powtarzania usuwania. W Scripcie podanym przez @djkamil09061991 podane były w innej postaci, ale to nie ma żadnego znaczenia, dla usuwania.
OTL:
O32 - AutoRun File - [2010-07-14 15:51:57 | 000,000,057 | RHS- | M] () - C:\autorun.inf -- [ NTFS ]
:Files
C:\autorun.inf
Usunie tylko informacje o auto uruchamianiu pliku po kliknięciu dysku
hehe świetniedziała... wielkie dzięki za pomoc
:OTL
O32 - AutoRun File - [2009-07-31 17:27:31 | 00,000,051 | RHS- | M] () - C:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2009-07-31 17:27:31 | 00,000,051 | RHS- | M] () - D:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2009-07-31 17:27:31 | 00,000,051 | RHS- | M] () - E:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2009-07-31 17:27:31 | 00,000,051 | RHS- | M] () - F:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2009-07-31 17:27:32 | 00,000,051 | RHS- | M] () - H:\autorun.inf -- [ FAT32 ]
C:\autorun.inf moved successfully.
D:\autorun.inf moved successfully.
E:\autorun.inf moved successfully.
F:\autorun.inf moved successfully.
H:\autorun.inf moved successfully.
Usunie fizycznie plik z dysku, chodź czasami OTL potrafi usunąć plik także w pierwszej postaci.
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości