Nie mogę wejść na dysk C

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Awatar użytkownika
Schaf

Użytkownik
Posty: 276
Rejestracja: 16 gru 2010, 16:20

Nie mogę wejść na dysk C

Post23 gru 2010, 21:56

Siema
wiem ze sa takie problemy na necie mase,czytalem ale do niczego konkretnego nie doszedlem. Sciagalem Combofixa ale chyba nie tą wersję. Mozecie powiedziec co robic?
Ostatnio zmieniony 23 gru 2010, 22:06 przez Andziorka, łącznie zmieniany 1 raz.
Powód: Poprawiam literówki w tytule

Awatar użytkownika
Andziorka

VIP+
Posty: 594
Rejestracja: 06 kwie 2009, 17:50
Kontaktowanie:

Niemoge wejsc na dysk c

Post23 gru 2010, 22:05

'Oto dzień zwycięstwa nad rozumem, głupiej wrażliwości Twej..'

Awatar użytkownika
Schaf

Użytkownik
Posty: 276
Rejestracja: 16 gru 2010, 16:20

Nie mogę wejść na dysk C

Post23 gru 2010, 22:17

Log OTL.txt -

Kod: Zaznacz cały

http://www.wklej.org/id/443636/

Log Extras.txt -

Kod: Zaznacz cały

http://wklej.org/id/443637/

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Nie mogę wejść na dysk C

Post23 gru 2010, 22:34

1. Zastosuj USBFix z opcji DELETION.
Wklej nam raport.

2. Uruchom OTL i w oknie Własne opcje skanowania/Script wklej to:
:OTL
O32 - AutoRun File - [2010-12-23 22:13:14 | 000,000,061 | RHS- | M] () - C:\autorun.inf -- [ NTFS ]
O33 - MountPoints2\{a7ae8c30-0daa-11e0-8263-00111e11033a}\Shell\AutoRun\command - "" = F:\biriprg.exe -- File not found
O33 - MountPoints2\{a7ae8c30-0daa-11e0-8263-00111e11033a}\Shell\open\Command - "" = F:\biriprg.exe -- File not found
O33 - MountPoints2\{db3063b4-0c3e-11e0-abf9-806d6172696f}\Shell\AutoRun\command - "" = C:\biriprg.exe -- [2010-07-15 19:47:50 | 000,117,760 | RHS- | M] ()
O33 - MountPoints2\{db3063b4-0c3e-11e0-abf9-806d6172696f}\Shell\open\Command - "" = C:\biriprg.exe -- [2010-07-15 19:47:50 | 000,117,760 | RHS- | M] ()
O33 - MountPoints2\{f0a8701e-0c4d-11e0-98ca-00111e11033a}\Shell\AutoRun\command - "" = F:\biriprg.exe -- File not found
O33 - MountPoints2\{f0a8701e-0c4d-11e0-98ca-00111e11033a}\Shell\open\Command - "" = F:\biriprg.exe -- File not found
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\System32\EXPLORER.EXE (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (EXPLORER.EXE) - C:\WINDOWS\System32\EXPLORER.EXE (Microsoft Corporation)
O4 - HKCU..\Run: [dso32] C:\Documents and Settings\Daniel\Ustawienia lokalne\Temp\dsoqq.exe ()
O4 - HKCU..\Run: [EXPLORER.EXE] C:\WINDOWS\System32\EXPLORER.EXE (Microsoft Corporation)
O4 - HKCU..\Run: [King_ar] C:\WINDOWS\system32\arking.exe ()
O4 - HKCU..\Run: [wsctf.exe] File not found
O4 - HKLM..\Run: [Cmaudio] File not found
MOD - [2010-12-23 21:43:33 | 000,120,832 | RHS- | M] () -- C:\WINDOWS\system32\arking0.dll
MOD - [2010-12-23 21:43:33 | 000,077,824 | RHS- | M] () -- C:\Documents and Settings\Daniel\Ustawienia lokalne\Temp\dsoqq0.dll

:Files
C:\WINDOWS\System32\arking1.dll
C:\WINDOWS\System32\arking2.dll
C:\biriprg.exe

:Commands
[clearallrestorepoints]
[emptyflash]
[emptytemp]

Kliknij w Wykonaj Script. Zatwierdź restart komputera. Zapisz raport, który pokaże się po restarcie.
Następnie uruchom OTL ponownie, tym razem kliknij Skanuj.
Pokaż raport z usuwania + najnowszy log z OTL'a.

3. Wklej logi z:
1) Log z TDSSKiller > Dostępne tylko dla zarejestrowanych użytkowników - post 23
2) Log z MBRCheck > Dostępne tylko dla zarejestrowanych użytkowników - post 24
3) Log z VBA32arkit > Dostępne tylko dla zarejestrowanych użytkowników - post 5

.
Ostatnio zmieniony 23 gru 2010, 22:34 przez djarta, łącznie zmieniany 3 razy.
Powód: Temat przenoszę do Bezpieki.

Awatar użytkownika
Schaf

Użytkownik
Posty: 276
Rejestracja: 16 gru 2010, 16:20

Nie mogę wejść na dysk C

Post23 gru 2010, 22:39

ściągnełem USBFix i uzyłem opcji Delation wszystko juz działa :) Dziękuje za pomoc

Awatar użytkownika
Andziorka

VIP+
Posty: 594
Rejestracja: 06 kwie 2009, 17:50
Kontaktowanie:

Nie mogę wejść na dysk C

Post23 gru 2010, 23:47

Ale daj logi, jakieś pozostałości mogły zostać.
'Oto dzień zwycięstwa nad rozumem, głupiej wrażliwości Twej..'



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 5 gości