problem: pamięci przenośne - foldery zamienione na skróty

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
dermot

Użytkownik
Posty: 5
Rejestracja: 17 maja 2011, 22:06

problem: pamięci przenośne - foldery zamienione na skróty

Post17 maja 2011, 22:35

Witam,
mam problem ze zmienionymi atrybutami folderów na przenośnych pamięciach (pendrivy, dyski zewnętrzne). Znajdujące się tam foldery zniknęły, w ich miejscu pojawiły się niedziałające skróty. Po zaznaczeniu w "opcjach folderów " - "pokaż ukryte pliki i foldery" stały się one (foldery) widoczne, jednak nadal są "bledsze" tak jak ukryte... Z plików można korzystać (przeglądać, kopiować). Na drugim komputerze efekt z pamięciami przenośnymi jest taki sam...
Poniżej logi z otl i dds... (robione z wpiętym pendrivem na którym jest problem...)
Proszę o sugestie...
pozdrawiam

Dostępne tylko dla zarejestrowanych użytkowników

Dostępne tylko dla zarejestrowanych użytkowników

Dostępne tylko dla zarejestrowanych użytkowników

Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

problem: pamięci przenośne - foldery zamienione na skróty

Post17 maja 2011, 22:44

Z podpiętymi urządzeniami przenosnymi, pendrivami itp pokaż log z usbfix z opcje DELETION:
http://www.hotfix.pl/uzytkowanie-progra ... x-a310.htm

dermot

Użytkownik
Posty: 5
Rejestracja: 17 maja 2011, 22:06

problem: pamięci przenośne - foldery zamienione na skróty

Post18 maja 2011, 17:47

Witam ponownie,
poniżej link do logu z USBFix-a (z opcją Deletion). Robiony z pamięciami zewnętrznymi na których występował problem. teraz wygląda na to, że wszystko wróciło do normy i jest OK. Prośba o opinię, (na dyskach program utworzył plik Autorun.inf).

Dostępne tylko dla zarejestrowanych użytkowników

pozdrawiam

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

problem: pamięci przenośne - foldery zamienione na skróty

Post18 maja 2011, 17:56

dermot pisze:na dyskach program utworzył plik Autorun.inf

To pliki tworzone przez USBFix i są ok.

USBFix pomyłkowo usunął:
Deleted ! H:\MUZYKA


Jeśli chcesz to odzyskać przywróć folder z jego kwarantanny, czyli folderu C:\UsbFix\Quarantine
usuwająć rozszerzenie .vir

Teraz możesz dla pewności pokazać nowe logi z OTL

Awatar użytkownika
XMan

Globalny Moderator
Posty: 13385
Rejestracja: 30 lis 2008, 00:40

problem: pamięci przenośne - foldery zamienione na skróty

Post18 maja 2011, 18:07

Kod: Zaznacz cały

RP1275: 2011-02-17 13:57:58 - Punkt kontrolny systemu
RP1276: 2011-02-18 16:44:08 - Punkt kontrolny systemu
RP1277: 2011-02-19 18:13:24 - Punkt kontrolny systemu
RP1278: 2011-02-21 12:57:07 - Punkt kontrolny systemu
RP1279: 2011-02-22 17:50:27 - Punkt kontrolny systemu
RP1280: 2011-02-23 21:22:23 - Punkt kontrolny systemu
RP1281: 2011-02-25 11:27:02 - Punkt kontrolny systemu
RP1282: 2011-02-26 12:58:02 - Punkt kontrolny systemu
RP1283: 2011-02-27 11:03:31 - Installed Windows Media Player Firefox Plugin
RP1284: 2011-02-28 11:34:00 - Punkt kontrolny systemu
RP1285: 2011-03-01 17:45:39 - Punkt kontrolny systemu
RP1286: 2011-03-02 20:56:19 - Punkt kontrolny systemu
RP1287: 2011-03-03 22:22:51 - Punkt kontrolny systemu
RP1288: 2011-03-05 12:01:54 - Punkt kontrolny systemu
RP1289: 2011-03-07 11:20:30 - Punkt kontrolny systemu
RP1290: 2011-03-08 16:09:53 - Punkt kontrolny systemu
RP1291: 2011-03-09 18:40:29 - Software Distribution Service 3.0
RP1292: 2011-03-11 13:43:54 - Punkt kontrolny systemu
RP1293: 2011-03-12 14:05:03 - Punkt kontrolny systemu
RP1294: 2011-03-13 08:43:22 - Software Distribution Service 3.0
RP1295: 2011-03-13 08:53:29 - Software Distribution Service 3.0
RP1296: 2011-03-13 09:06:57 - Software Distribution Service 3.0
RP1297: 2011-03-13 09:08:57 - Software Distribution Service 3.0
RP1298: 2011-03-14 12:23:02 - Punkt kontrolny systemu
RP1299: 2011-03-15 17:57:26 - Punkt kontrolny systemu
RP1300: 2011-03-16 22:42:41 - Punkt kontrolny systemu
RP1301: 2011-03-17 23:02:02 - Punkt kontrolny systemu
RP1302: 2011-03-19 15:08:38 - Punkt kontrolny systemu
RP1303: 2011-03-20 21:04:52 - Punkt kontrolny systemu
RP1304: 2011-03-21 21:35:54 - Punkt kontrolny systemu
RP1305: 2011-03-23 09:41:40 - Punkt kontrolny systemu
RP1306: 2011-03-24 10:54:46 - Punkt kontrolny systemu
RP1307: 2011-03-24 23:34:21 - Software Distribution Service 3.0
RP1308: 2011-03-26 16:44:17 - Punkt kontrolny systemu
RP1309: 2011-03-26 17:20:30 - Software Distribution Service 3.0
RP1310: 2011-03-28 10:25:04 - Punkt kontrolny systemu
RP1311: 2011-03-29 11:56:13 - Punkt kontrolny systemu
RP1312: 2011-03-30 13:19:58 - Punkt kontrolny systemu
RP1313: 2011-03-31 14:32:09 - Punkt kontrolny systemu
RP1314: 2011-04-01 19:13:27 - Punkt kontrolny systemu
RP1315: 2011-04-02 19:43:50 - Punkt kontrolny systemu
RP1316: 2011-04-03 20:06:33 - Punkt kontrolny systemu
RP1317: 2011-04-04 22:12:33 - Punkt kontrolny systemu
RP1318: 2011-04-05 21:12:32 - Software Distribution Service 3.0
RP1319: 2011-04-06 21:40:37 - Punkt kontrolny systemu
RP1320: 2011-04-07 23:32:41 - Punkt kontrolny systemu
RP1321: 2011-04-09 14:52:03 - Punkt kontrolny systemu
RP1322: 2011-04-10 17:29:41 - Punkt kontrolny systemu
RP1323: 2011-04-11 20:22:12 - Punkt kontrolny systemu
RP1324: 2011-04-12 20:34:52 - Punkt kontrolny systemu
RP1325: 2011-04-14 19:54:15 - Punkt kontrolny systemu
RP1326: 2011-04-15 21:11:59 - Punkt kontrolny systemu
RP1327: 2011-04-16 07:19:26 - Software Distribution Service 3.0
RP1328: 2011-04-17 12:06:43 - Punkt kontrolny systemu
RP1329: 2011-04-18 20:06:10 - Punkt kontrolny systemu
RP1330: 2011-04-19 22:06:47 - Punkt kontrolny systemu
RP1331: 2011-04-21 02:32:52 - Punkt kontrolny systemu
RP1332: 2011-04-22 18:00:08 - Punkt kontrolny systemu
RP1333: 2011-04-26 18:20:36 - Punkt kontrolny systemu
RP1334: 2011-04-27 16:06:04 - Software Distribution Service 3.0
RP1335: 2011-04-28 16:29:09 - Punkt kontrolny systemu
RP1336: 2011-04-29 16:34:44 - Punkt kontrolny systemu
RP1337: 2011-05-01 19:13:34 - Punkt kontrolny systemu
RP1338: 2011-05-03 20:49:20 - Punkt kontrolny systemu
RP1339: 2011-05-04 21:05:13 - Punkt kontrolny systemu
RP1340: 2011-05-05 21:30:33 - Punkt kontrolny systemu
RP1341: 2011-05-08 15:50:56 - Punkt kontrolny systemu
RP1342: 2011-05-09 15:51:06 - Punkt kontrolny systemu
RP1343: 2011-05-10 16:43:35 - Punkt kontrolny systemu
RP1344: 2011-05-11 08:48:55 - Software Distribution Service 3.0
RP1345: 2011-05-12 09:15:55 - Punkt kontrolny systemu
RP1346: 2011-05-13 20:09:51 - Punkt kontrolny systemu
RP1347: 2011-05-14 23:44:52 - Punkt kontrolny systemu
RP1348: 2011-05-16 20:55:35 - Punkt kontrolny systemu


Poczekaj za sprawdzeniem logów.
Masz utworzonych dużo punktów kontrolnych systemu :(
Start --> Panel sterowania --> System --> Przywracanie systemu --> Wyłącz Przywracanie systemu
na wszystkich dyskach - Zastosuj - OK.
Użyj CCleanera a następnie Włącz przywracanie systemu w tym miejscu - Zastosuj - OK.
Utwórz tylko jeden punkt przywracania systemu.
CCleaner.
U góry po lewej ,,Cleaner" na dole Analiza - Uruchom Cleaner
póżniej ,,Rejestr" Skanuj by znależć problemy - Napraw zaznaczone problemy.
CCleanera używaj po częstym surfowaniu po internecie oraz po każdej deinstalacji programów i sterowników.

kliknij aby powiększyć :
Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników

Dodatkowo jeszcze przeczyść lepiej rejestr programem Eusing Free Registry Cleaner 2.6.6
Wybierasz język / language / Polish.
Przewiń -> Skanuj rejestr -> Napraw rejestr.

Start -> Panel sterowania -> System -> Zaawansowane -> Wydajność -> Ustawienia -> Efekty wizualne - zaznacz tylko
6 pozycji - Zastosuj - OK :

Dostępne tylko dla zarejestrowanych użytkowników Dostępne tylko dla zarejestrowanych użytkowników
Kto pyta - nie błądzi, kto szuka - znajduje.
Obrazek
Dostępne tylko dla zarejestrowanych użytkowników

dermot

Użytkownik
Posty: 5
Rejestracja: 17 maja 2011, 22:06

problem: pamięci przenośne - foldery zamienione na skróty

Post19 maja 2011, 11:51

Witam,
1) usunięty folder przywrócony, zmiana nazw ( usunięcie rozszerzeń .vir) dość sprawnie zrobiona z pomocą total commandera,
2) zalecenia xMan-a wykonane. Logi zrobione (bez extras.txt z OTL, bo chyba go nie utworzył, albo nie wiem gdzie go zapisał... ;) )

Dostępne tylko dla zarejestrowanych użytkowników

Dostępne tylko dla zarejestrowanych użytkowników

Dostępne tylko dla zarejestrowanych użytkowników


Pozdrawiam

Awatar użytkownika
greh

Globalny Moderator
Posty: 2879
Rejestracja: 24 sty 2009, 17:34
Lokalizacja: Racibórz
Kontaktowanie:

problem: pamięci przenośne - foldery zamienione na skróty

Post19 maja 2011, 13:06

dermot pisze:albo nie wiem gdzie go zapisał...


Extras zapisuje zawsze tam, gdzie OTL.txt
Widać w twym przypadku nie utworzył.
Dostępne tylko dla zarejestrowanych użytkowników

Zignorowanie PW od moda powoduje chorobę, zwaną żółtaczką.
Ludzie! Piszcie po polsku. Jest różnica czy robisz komuś ŁASKĘ, czy LASKE.

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

problem: pamięci przenośne - foldery zamienione na skróty

Post19 maja 2011, 16:20

Smieci do usunięcia, wklej w OTL i nacisnij wykonaj skrypt:
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
IE - HKU\S-1-5-21-3494502319-3337019359-3377189215-1007\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Dostępne tylko dla zarejestrowanych użytkowników
O16 - DPF: {CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Key error.)
O16 - DPF: {D27CDC6E-AE6D-11CF-96B8-444553540000} Dostępne tylko dla zarejestrowanych użytkowników (Reg Error: Key error.)
O18 - Protocol\Handler\cetihpz {CF184AD3-CDCB-4168-A3F7-8E447D129300} - Reg Error: Key error. File not found
File not found -- C:\Documents and Settings\JOANNA\Pulpit\CAUB4XQZ.

:Commands
[emptytemp]


Nie wiem co to jest:
C:\WINDOWS\System32\1ĚŘ13.sys

Sprawdz ten plik na Dostępne tylko dla zarejestrowanych użytkowników

dermot

Użytkownik
Posty: 5
Rejestracja: 17 maja 2011, 22:06

problem: pamięci przenośne - foldery zamienione na skróty

Post19 maja 2011, 20:10

Witam,
skrypt wykonany. Log z OTL poniżej. Co do tego "dziwnego" pliku, to na virustotal nic nie wykazało...
Teraz wszystko chodzi, aż miło... ;)

Dostępne tylko dla zarejestrowanych użytkowników

Dziękuję za pomoc, jasne instrukcje i rozwiązanie problemu. :jupi:

Pozdrawiam

Awatar użytkownika
djkamil09061991

Globalny Moderator
Posty: 8250
Rejestracja: 18 lut 2009, 11:54
Lokalizacja: Wrocław
Kontaktowanie:

problem: pamięci przenośne - foldery zamienione na skróty

Post19 maja 2011, 20:12

Naciśnij w OTL sprzątanie to go usunie :)

dermot

Użytkownik
Posty: 5
Rejestracja: 17 maja 2011, 22:06

problem: pamięci przenośne - foldery zamienione na skróty

Post19 maja 2011, 20:18

djkamil09061991 pisze:Naciśnij w OTL sprzątanie to go usunie :)


OK. pzdr



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 6 gości