N3D utworzono 31 stycznia 2010 utworzono 31 stycznia 2010 (edytowane) Witam. Od jakiegos czasu nie moge wlaczyc opcji pokaz ukryte pliki i foldery. Postanowilem zrobic formata lecz problem pozostal jak rowniez pojawiaja sie dwa nowe bledy przy przechodzeniu miedzy partycjami. Sa to avpo.exe oraz ntde1ect.com. Bardzo prosze o pomoc w usunieciu tego ustrojstwa. PS. W miare mozliwosci prosze o jak najjasniejsze odpowiedzi poniewaz jestem w tym "zielony".
Psycholandia komentarz 1 lutego 2010 komentarz 1 lutego 2010 W okienko OTL wklej poniższy skrypt i klik na Run Fix: [code]:Processes explorer.exe :OTL O32 - AutoRun File - [2010-01-31 19:03:32 | 000,000,260 | RHS- | M] () - D:\autorun.inf -- [ NTFS ] O32 - AutoRun File - [2010-01-31 19:03:32 | 000,000,260 | RHS- | M] () - E:\autorun.inf -- [ NTFS ] O32 - AutoRun File - [2010-01-31 19:03:32 | 000,000,260 | RHS- | M] () - F:\autorun.inf -- [ NTFS ] O32 - AutoRun File - [2010-01-31 19:03:34 | 000,000,260 | RHS- | M] () - H:\autorun.inf -- [ FAT32 ] O33 - MountPoints2\{ff405975-0e9b-11df-8617-806d6172696f}\Shell\AutoRun\command - "" = D:\ntde1ect.com -- [2007-10-28 13:03:30 | 000,094,207 | RHS- | M] () O33 - MountPoints2\{ff405975-0e9b-11df-8617-806d6172696f}\Shell\explore\Command - "" = D:\ntde1ect.com -- [2007-10-28 13:03:30 | 000,094,207 | RHS- | M] () O33 - MountPoints2\{ff405975-0e9b-11df-8617-806d6172696f}\Shell\open\Command - "" = D:\ntde1ect.com -- [2007-10-28 13:03:30 | 000,094,207 | RHS- | M] () O33 - MountPoints2\{ff405976-0e9b-11df-8617-806d6172696f}\Shell\AutoRun\command - "" = E:\ntde1ect.com -- [2007-10-28 13:03:30 | 000,094,207 | RHS- | M] () O33 - MountPoints2\{ff405976-0e9b-11df-8617-806d6172696f}\Shell\explore\Command - "" = E:\ntde1ect.com -- [2007-10-28 13:03:30 | 000,094,207 | RHS- | M] () O33 - MountPoints2\{ff405976-0e9b-11df-8617-806d6172696f}\Shell\open\Command - "" = E:\ntde1ect.com -- [2007-10-28 13:03:30 | 000,094,207 | RHS- | M] () O33 - MountPoints2\{ff405977-0e9b-11df-8617-806d6172696f}\Shell\AutoRun\command - "" = F:\ntde1ect.com -- [2007-10-28 13:03:30 | 000,094,207 | RHS- | M] () O33 - MountPoints2\{ff405977-0e9b-11df-8617-806d6172696f}\Shell\explore\Command - "" = F:\ntde1ect.com -- [2007-10-28 13:03:30 | 000,094,207 | RHS- | M] () O33 - MountPoints2\{ff405977-0e9b-11df-8617-806d6172696f}\Shell\open\Command - "" = F:\ntde1ect.com -- [2007-10-28 13:03:30 | 000,094,207 | RHS- | M] () O33 - MountPoints2\{ff405979-0e9b-11df-8617-806d6172696f}\Shell\AutoRun\command - "" = H:\ntde1ect.com -- [2007-10-28 13:03:30 | 000,094,207 | RHS- | M] () O33 - MountPoints2\{ff405979-0e9b-11df-8617-806d6172696f}\Shell\explore\Command - "" = H:\ntde1ect.com -- [2007-10-28 13:03:30 | 000,094,207 | RHS- | M] () O33 - MountPoints2\{ff405979-0e9b-11df-8617-806d6172696f}\Shell\open\Command - "" = H:\ntde1ect.com -- [2007-10-28 13:03:30 | 000,094,207 | RHS- | M] () :Files C:\WINNT\System32\avpo0.dll C:\WINNT\System32\avpo.exe :Reg [-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "SuperHidden"=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "Hidden"=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "ShowSuperHidden"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "CheckedValue"=dword:00000001 [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden] @="" :Commands [emptytemp] [start explorer] [Reboot][/code] Przeskanuj komputer tym: [url="http://www.programosy.pl/program,malwarebytes-anti-malware.html"]Malware[/url] usuń wszystko co znajdzie i daj loga po kasowaniu (loga z Malware)
N3D komentarz 1 lutego 2010 Autor komentarz 1 lutego 2010 Oto nowy log. Wszystko gra jak na razie. Dziekuje uprzejmie za pomoc^^
Wciąż szukasz rozwiązania problemu? Napisz teraz na forum!
Możesz zadać pytanie bez konieczności rejestracji - wystarczy, że wypełnisz formularz.