
Użytkownik zgłosił problem w systemie Windows polegający na pojawianiu się okna "Otwórz za pomocą" przy próbie otwarcia dysków lokalnych oraz innych lokalizacji systemowych, np. "Dokumenty udostępnione". Podejrzewano infekcję złośliwym oprogramowaniem typu trojan lub robak, który tworzy ukryte pliki i modyfikuje wpisy w rejestrze, w tym klucz mountpoints2.
Rozwiązanie problemu obejmowało następujące kroki:
1. Użycie specjalistycznych narzędzi do usuwania malware: ComboFix i Flash Disinfector.
2. Analiza loga wygenerowanego przez ComboFix w celu identyfikacji konkretnych plików i wpisów w rejestrze związanych z infekcją (np. AskBarDis, Ask & Record Toolbar, wpisy w mountpoints2).
3. Zastosowanie niestandardowego skryptu CFScript.txt dla ComboFix do usunięcia zidentyfikowanych elementów.
4. Użycie Flash Disinfector, szczególnie z podłączonymi potencjalnie zainfekowanymi nośnikami zewnętrznymi, aby usunąć pliki wykonywalne malware z tych nośników i zablokować ich autostart.
5. Zalecenie zablokowania dostępu do klucza rejestru mountpoints2.
6. Wystąpił dodatkowy problem z otwieraniem folderów systemowych (np. "Dokumenty udostępnione"), który objawiał się otwieraniem okna wyszukiwania i zawieszaniem systemu. Problem ten został rozwiązany poprzez wykonanie w wierszu poleceń komendy `regsvr32 /i shell32.dll`, która zarejestrowała bibliotekę systemową shell32.dll.
7. Po rozwiązaniu problemów z otwieraniem plików i folderów, zalecono ponowne ukrycie systemowych plików i folderów.
Dyskusja podkreśliła, że niektóre pliki wskazane w logu (jak sc.exe) są plikami systemowymi lub nieszkodliwymi elementami oprogramowania (desktop.ini, FLVService), a inne (jak cqxj.exe na nośniku H:) są związane z infekcją, ale zostaną zneutralizowane przez Flash Disinfector.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.