Sweazy utworzono 13 maja 2009 utworzono 13 maja 2009 Witam. Mam problem z dyskiem, kiedy włanczam "E" to wyskakuje mi "wyszukaj" a kiedy "C" lub "D" to "wybierz program z Listy" :/ nie wiem o co biega. Myślę że WY mi pomozecie.. Z górki Thx
Psycholandia komentarz 13 maja 2009 komentarz 13 maja 2009 Daj logi z Combofixa: http://www.forumpc.pl/index.php?showtopic=11018
Sweazy komentarz 13 maja 2009 Autor komentarz 13 maja 2009 ComboFix 09-05-12.06 - Rec 2009-05-13 14:20.1 - NTFSx86Microsoft Windows XP Professional 5.1.2600.2.1250.48.1045.18.255.103 [GMT 2:00]Uruchomiony z: c:\documents and settings\Rec\Pulpit\ComboFix.exeAV: avast! antivirus 4.8.1335 [VPS 090512-0] *On-access scanning enabled* (Updated) * Utworzono nowy punkt przywracania.((((((((((((((((((((((((((((((((((((((( Usunięto ))))))))))))))))))))))))))))))))))))))))))))))))).C:\autorun.infD:\Autorun.inf.((((((((((((((((((((((((( Pliki utworzone od 2009-04-13 do 2009-05-13 ))))))))))))))))))))))))))))))).2009-05-13 08:28 . 2009-05-13 08:28 -------- d-----w c:\documents and settings\All Users\Dane aplikacji\Yahoo! Companion2009-05-12 17:01 . 2009-05-12 17:01 -------- d-----w c:\program files\Yahoo!2009-05-12 15:02 . 2009-05-12 15:07 -------- d-----w c:\program files\Metin22009-05-01 11:47 . 2009-05-01 11:47 -------- d-----w c:\documents and settings\Rec\Ustawienia lokalne\Dane aplikacji\Opera2009-05-01 11:47 . 2009-05-01 11:47 -------- d-----w c:\program files\Opera2009-04-29 07:20 . 2009-04-29 07:20 -------- d-----w c:\documents and settings\Rec\Ustawienia lokalne\Dane aplikacji\Identities2009-04-14 11:33 . 2009-04-14 11:33 -------- d-----w c:\documents and settings\Rec\Dane aplikacji\Soldat.(((((((((((((((((((((((((((((((((((((((( Sekcja Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))).2009-05-11 16:43 . 2009-03-25 20:49 -------- d-----w c:\program files\Windows Media Connect 22009-04-01 17:30 . 2001-10-26 16:15 49712 ----a-w c:\windows\system32\perfc015.dat2009-04-01 17:30 . 2001-10-26 16:15 355830 ----a-w c:\windows\system32\perfh015.dat2009-03-31 19:32 . 2009-03-14 14:51 138512 ----a-w c:\windows\system32\drivers\PnkBstrK.sys2009-03-31 19:31 . 2009-03-14 14:51 201440 ----a-w c:\windows\system32\PnkBstrB.exe2009-03-23 15:49 . 2009-03-23 15:49 -------- d-----w c:\program files\VIA PCI Audio Driver Setup Program2009-03-23 15:44 . 2009-02-28 08:39 -------- d-----w c:\program files\Common Files\InstallShield2009-03-18 14:36 . 2009-03-03 11:11 -------- d-----w c:\program files\Teamspeak2_RC22009-03-14 14:50 . 2009-03-14 14:50 66872 ----a-w c:\windows\system32\PnkBstrA.exe2009-03-03 19:58 . 2009-03-03 19:58 56 ---ha-w c:\windows\system32\ezsidmv.dat2009-03-02 14:51 . 2009-03-02 14:51 410984 ----a-w c:\windows\system32\deploytk.dll2009-02-28 09:48 . 2009-02-28 09:48 0 ----a-w c:\windows\nsreg.dat2009-02-28 09:34 . 2009-02-28 09:34 13104 ----a-w c:\documents and settings\Rec\Ustawienia lokalne\Dane aplikacji\GDIPFONTCACHEV1.DAT2009-02-28 09:30 . 2009-02-28 08:29 86327 ----a-w c:\windows\PCHealth\HelpCtr\OfflineCache\index.dat2009-02-28 08:48 . 2009-02-28 08:48 17119 ----a-w c:\windows\system32\drivers\AegisP.sys2009-02-28 08:30 . 2009-02-28 08:30 2678 ----a-w c:\windows\java\Packages\Data\R3379J3F.DAT2009-02-28 08:30 . 2009-02-28 08:30 558142 ----a-w c:\windows\java\Packages\CFX7JTJB.ZIP2009-02-28 08:30 . 2009-02-28 08:30 2678 ----a-w c:\windows\java\Packages\Data\[u]0[/u]ECRHFVH.DAT2009-02-28 08:30 . 2009-02-28 08:30 155995 ----a-w c:\windows\java\Packages\84LZV3V7.ZIP2009-02-28 08:29 . 2009-02-28 08:29 2678 ----a-w c:\windows\java\Packages\Data\Z31FB57B.DAT2009-02-28 08:29 . 2009-02-28 08:29 2678 ----a-w c:\windows\java\Packages\Data\5B1B33NL.DAT2009-02-28 08:29 . 2009-02-28 08:29 2678 ----a-w c:\windows\java\Packages\Data\2R1NB1RR.DAT2009-02-28 08:29 . 2001-07-21 22:36 67 --sha-w c:\windows\Fonts\desktop.ini2009-02-28 08:27 . 2009-02-28 08:27 21856 ----a-w c:\windows\system32\emptyregdb.dat.((((((((((((((((((((((((((((((((((((( Wpisy startowe rejestru ))))))))))))))))))))))))))))))))))))))))))))))))))..*Uwaga* puste wpisy oraz domyślne, prawidłowe wpisy nie są pokazane REGEDIT4[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-03 15360][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2003-06-05 335872]"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000]"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-03-02 148888][HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2004-08-03 15360]c:\documents and settings\All Users\Menu Start\Programy\Autostart\GN-WP01GS Utility.lnk - c:\program files\Gigabyte\Gigabyte GN-WP01GS Wireless PCI Adapter SoftAP\Installer\WINXP\RaConfig61.exe [2009-2-28 716800][HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]"%windir%\\system32\\sessmgr.exe"="c:\\Program Files\\Teamspeak2_RC2\\server_windows.exe"="c:\\Program Files\\Gadu-Gadu\\gg.exe"="c:\\Program Files\\Skype\\Phone\\Skype.exe"="c:\\Program Files\\Java\\jre6\\bin\\java.exe"="c:\\Program Files\\Metin2\\metin2.bin"=R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2009-02-28 114768]R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2009-02-28 20560]S0 rseb;rseb; [x]S3 MEMSWEEP2;MEMSWEEP2;\??\c:\windows\system32\21.tmp --> c:\windows\system32\21.tmp [?]S3 PID_0920;Logitech QuickCam Express(PID_0920);c:\windows\system32\drivers\LV532AV.SYS [2009-03-02 152576][HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f746e6aa-0575-11de-b603-806d6172696f}]\Shell\AutoRun\command - 0bcobed.exe\Shell\open\Command - 0bcobed.exe[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f746e6ab-0575-11de-b603-806d6172696f}]\Shell\AutoRun\command - 0bcobed.exe\Shell\open\Command - 0bcobed.exe..------- Skan uzupełniający -------.IE: Add Page To DownloadStudio Scrapbook... - d:\downloadstudio\ds_snap.htmIE: Download Image Using DownloadStudio... - d:\downloadstudio\ds_img.htmIE: Download Link Using DownloadStudio... - d:\downloadstudio\ds_file.htmIE: Download Page Using DownloadStudio... - d:\downloadstudio\ds_all.htmIE: Download Selection Using DownloadStudio... - d:\downloadstudio\ds_sel.htmIE: Download Video using DownloadStudio... - d:\downloadstudio\ds_video.htmIE: Show Page Links Using DownloadStudio... - d:\downloadstudio\ds_link.htmIE: Subscribe To RSS/Podcast Using DownloadStudio... - d:\downloadstudio\ds_rss.htmDPF: DirectAnimation Java Classes - file://c:\windows\Java\classes\dajava.cabDPF: Microsoft XML Parser for Java - file://c:\windows\Java\classes\xmldso.cab.**************************************************************************catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.netRootkit scan 2009-05-13 14:22Windows 5.1.2600 Dodatek Service Pack 2 NTFSskanowanie ukrytych procesów ... skanowanie ukrytych wpisów autostartu ... skanowanie ukrytych plików ... skanowanie pomyślnie ukończoneukryte pliki: 0**************************************************************************[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\MEMSWEEP2]"ImagePath"="\??\c:\windows\system32\21.tmp".Czas ukończenia: 2009-05-13 14:23ComboFix-quarantined-files.txt 2009-05-13 12:22Przed: 9 248 415 744 bajtów wolnychPo: 9 263 644 672 bajtów wolnychWindowsXP-KB310994-SP2-Pro-BootDisk-PLK.exe[boot loader]timeout=2default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS[operating systems]c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdconsmulti(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptInmulti(0)disk(0)rdisk(1)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect121
Gość komentarz 13 maja 2009 komentarz 13 maja 2009 1. Do Notatnika wklej: Windows Registry Editor Version 5.00[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] Z menu Notatnika >>> Plik >>> Zapisz jako >>> Ustaw rozszerzenie na: "Wszystkie pliki" >>> Zapisz jako FIX.REG>>> plik uruchom (dwuklik i OK- zgódź się na dodanie do Rejestru). Zrestartuj komputer. 2. Posprzątaj po ComboFixie i różnych narzędziach >>> OTCleanIt. I to na tyle. .
Sweazy komentarz 13 maja 2009 Autor komentarz 13 maja 2009 (edytowane) Zrobiłem tak jak Mówiłes .. Ale mic to nie dało ;/ Kiedy otwieram Folder to śmiga ... A kiedy próbuje otworzyć partycje to wyskakuje mi "Wyniki Wyszukiwania" ;/ ... Please o pOmOc .. Tu chodzi mi o to WYSZUKAJ . W nieuszkodzonym wiNdowsie je na pierwszej pozycji OTWÓRZ ... a u mnie wyszukaj ...
adam123 komentarz 14 maja 2009 komentarz 14 maja 2009 a jak wpiszesz w uruchom c:\ to też jest ten błąd czy normalnie się otwiera?
Sweazy komentarz 15 maja 2009 Autor komentarz 15 maja 2009 Tez sie tak robi :/ A wiesz moze o co chodzi ?
Michał Paluch komentarz 15 maja 2009 komentarz 15 maja 2009 Wpisz w pole adresu C:\ Też się dzieją takie jajca?
Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!
Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.