Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Pomoc związana ze skrótem removable drive na pendrive

xxdahliax 24 Lip 2016 15:35 798 12
  • #1 24 Lip 2016 15:35
    xxdahliax
    Poziom 4  

    Witam. Bardzo proszę o jak najszybszą pomoc ze skrótem "removable drive" na pendrive.

    Skany zrobione z dwoma podłączonymi pendrive'ami, ponieważ na obu występuje problem.

    Temat i post skorygowałem. swiercm.

    0 12
  • #2 24 Lip 2016 15:49
    krzychupar
    Poziom 40  

    Odinstaluj:
    Browser-Security (HKLM-x32\...\Browser-Security) (Version: 1.2.0.0 - Vondos Media GmbH) <==== UWAGA
    SafeFinder (HKLM-x32\...\{66F403E6-37CE-4184-BEE3-E625827D424C}) (Version: 1.0.0.0 - Linkury) <==== UWAGA

    Otwórz notatnik i wklej:
    Task: {B65A8D7D-C224-4840-974D-9DA525E696D0} - System32\Tasks\{4B9A9931-2DA4-49F3-A08C-F03A893568E4} => pcalua.exe -a "C:\Users\Kawka\Desktop\Illustrator CS3 Portable 13.0 PORTABLE\Illustrator CS3 Portable 13.0 PORTABLE.exe" -d "C:\Users\Kawka\Desktop\Illustrator CS3 Portable 13.0 PORTABLE"
    2016-07-24 14:43 - 2016-07-24 14:42 - 00677376 _____ () C:\ProgramData\Quotenamron\Quotenamron.exe
    2016-07-24 14:44 - 2016-05-15 18:04 - 02089472 _____ () C:\ProgramData\Logic Handler\set.exe
    2016-07-24 14:43 - 2016-07-24 14:43 - 00257536 _____ () C:\ProgramData\Quotenamron\AlphaNimstring.dll
    () C:\ProgramData\Quotenamron\Quotenamron.exe
    () C:\ProgramData\Logic Handler\set.exe
    HKU\S-1-5-21-1723859760-3101866562-497027082-1001\...\CurrentVersion\Windows: [Load] C:\ProgramData\mspiqm.exe <===== UWAGA
    HKU\S-1-5-21-1723859760-3101866562-497027082-1001\...\MountPoints2: {59eb882f-e844-11e5-a6a8-001fd0a331d6} - E:\LG_PC_Programs.exe
    HKU\S-1-5-21-1723859760-3101866562-497027082-1001\...\MountPoints2: {781423e9-0643-11e6-a4e7-001fd0a331d6} - E:\LGAutoRun.exe
    HKU\S-1-5-21-1723859760-3101866562-497027082-1001\...\MountPoints2: {91ec1ebb-32ec-11e6-b11a-001fd0a331d6} - E:\autorun.exe
    HKU\S-1-5-21-1723859760-3101866562-497027082-1001\...\MountPoints2: {91ec1ebf-32ec-11e6-b11a-001fd0a331d6} - E:\autorun.exe
    AppInit_DLLs: C:\ProgramData\Quotenamron\Stimin.dll => C:\ProgramData\Quotenamron\Stimin.dll [363008 2016-07-24] ()
    AppInit_DLLs-x32: C:\ProgramData\Quotenamron\AlphaNimstring.dll => C:\ProgramData\Quotenamron\AlphaNimstring.dll [257536 2016-07-24] ()
    ShellIconOverlayIdentifiers: [ IDM Shell Extension] -> {CDC95B92-E27C-4745-A8C5-64A52A78855D} => C:\Program Files (x86)\Internet Download Manager\IDMShellExt64.dll Brak pliku
    HKU\S-1-5-21-1723859760-3101866562-497027082-1001\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...-CbSMjBazzuk8XIzeJmj6JqLM-AQFBrFjZLQls&q={searchTerms}
    HKU\S-1-5-21-1723859760-3101866562-497027082-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://%66%65%65%64.%68%65%6C%70%65%72%62%61%...ZzBGKaULInpcNnXZ0LwMnN5erOth3DZ9oT9jAwl717PC0




    HKU\S-1-5-21-1723859760-3101866562-497027082-1001\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...-CbSMjBazzuk8XIzeJmj6JqLM-AQFBrFjZLQls&q={searchTerms}
    HKU\S-1-5-21-1723859760-3101866562-497027082-1001\Software\Microsoft\Internet Explorer\Main,SearchAssistant = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...-CbSMjBazzuk8XIzeJmj6JqLM-AQFBrFjZLQls&q={searchTerms}
    SearchScopes: HKLM-x32 -> DefaultScope {ielnksrch} URL =
    SearchScopes: HKLM-x32 -> ielnksrch URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...-CbSMjBazzuk8XIzeJmj6JqLM-AQFBrFjZLQls&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-1723859760-3101866562-497027082-1001 -> DefaultScope {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...-CbSMjBazzuk8XIzeJmj6JqLM-AQFBrFjZLQls&q={searchTerms}
    SearchScopes: HKU\S-1-5-21-1723859760-3101866562-497027082-1001 -> {6AD97579-9437-4921-BBF8-9B1BE7EE9A5B} URL = hxxps://search.yahoo.com/search?fr=chr-greent...mp;ei=utf-8&ilc=12&type=435371&p={searchTerms}
    SearchScopes: HKU\S-1-5-21-1723859760-3101866562-497027082-1001 -> {ielnksrch} URL = hxxp://%66%65%65%64.%73%6F%6E%69%63-%73%65%61...-CbSMjBazzuk8XIzeJmj6JqLM-AQFBrFjZLQls&q={searchTerms}
    FF DefaultSearchEngine: Yahoo!
    FF SelectedSearchEngine: Yahoo!
    FF Keyword.URL: hxxps://search.yahoo.com/search?fr=greentree_...mp;ei=utf-8&ilc=12&type=435371&p=
    FF SearchPlugin: C:\Users\Kawka\AppData\Roaming\Mozilla\Firefox\Profiles\p2quel9c.default\searchplugins\yahoo_ff.xml [2016-02-28]
    FF Extension: Browser-Security - C:\Users\Kawka\AppData\Roaming\Mozilla\Firefox\Profiles\p2quel9c.default\Extensions\firefox@browser-security.de.xpi [2016-07-24]
    FF Extension: Adblock Plus - C:\Users\Kawka\AppData\Roaming\Mozilla\Firefox\Profiles\p2quel9c.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-04-28]
    FF HKU\S-1-5-21-1723859760-3101866562-497027082-1001\...\SeaMonkey\Extensions: [mozilla_cc2@internetdownloadmanager.com] - C:\Program Files (x86)\Internet Download Manager\idmmzcc2.xpi => nie znaleziono
    CHR HKLM\...\Chrome\Extension: [ngpampappnmepgilojfohadhhmbhlaek] - C:\Program Files (x86)\Internet Download Manager\IDMGCExt.crx <nie znaleziono>
    CHR HKLM-x32\...\Chrome\Extension: [jidkebcigjgheaahopdnlfaohgnocfai] - hxxps://clients2.google.com/service/update2/crx
    R2 Quotenamron; C:\ProgramData\\Quotenamron\\Quotenamron.exe [677376 2016-07-24] () [Brak podpisu cyfrowego]
    2016-07-24 14:44 - 2016-07-24 14:44 - 00015605 _____ C:\Windows\SysWOW64\findit.xml
    2016-07-24 14:44 - 2016-07-24 14:44 - 00000000 ____D C:\ProgramData\Quotenamrons
    2016-07-24 14:44 - 2016-07-24 14:44 - 00000000 ____D C:\ProgramData\Logic Handler
    2016-07-24 14:44 - 2016-07-24 14:44 - 00000000 ____D C:\_OTL
    2016-07-24 14:43 - 2016-07-24 14:44 - 00000000 ____D C:\ProgramData\Quotenamron
    2016-07-24 14:43 - 2016-07-24 14:43 - 07105536 _____ C:\Users\Kawka\AppData\Roaming\agent.dat
    2016-07-24 14:43 - 2016-07-24 14:43 - 02279413 _____ C:\Users\Kawka\AppData\Roaming\Strongsing.bin
    2016-07-24 14:43 - 2016-07-24 14:43 - 01881242 _____ C:\Users\Kawka\AppData\Roaming\OzerCom.tst
    2016-07-24 14:43 - 2016-07-24 14:43 - 00126464 _____ C:\Users\Kawka\AppData\Roaming\noah.dat
    2016-07-24 14:43 - 2016-07-24 14:43 - 00067968 _____ C:\Users\Kawka\AppData\Roaming\Config.xml
    2016-07-24 14:43 - 2016-07-24 14:43 - 00018432 _____ C:\Users\Kawka\AppData\Roaming\Main.dat
    2016-07-24 14:43 - 2016-07-24 14:43 - 00005568 _____ C:\Users\Kawka\AppData\Roaming\md.xml
    2016-07-24 14:43 - 2016-07-24 14:42 - 00677376 _____ C:\Users\Kawka\AppData\Roaming\OzerCom.exe
    2016-07-24 14:42 - 2016-07-24 14:43 - 00014400 _____ C:\Users\Kawka\AppData\Roaming\InstallationConfiguration.xml
    2016-07-24 14:42 - 2016-07-24 14:42 - 00129024 _____ C:\Users\Kawka\AppData\Roaming\Installer.dat
    2016-07-24 14:42 - 2016-07-24 14:42 - 00000000 ____D C:\Users\Kawka\AppData\Roaming\Browser-Security
    C:\ProgramData\mspiqm.exe
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść w folderze gdzie znajduje się FRST.exe
    Uruchom FRST i kliknij w Fix/Napraw.

    0
  • #3 24 Lip 2016 15:58
    xxdahliax
    Poziom 4  

    Zrobione, po zrestartowaniu komputera nadal pojawiają się skróty removable drive.

    0
  • Pomocny post
    #4 24 Lip 2016 16:18
    krzychupar
    Poziom 40  

    Przeskanuj komputer programem UsbFix2016 8.248 z dwoma podłączonymi pendrive'ami.

    0
  • Pomocny post
    #6 24 Lip 2016 16:47
    Kolobos
    Spec od komputerów

    Zamiesc log z USBFix w zalaczniku.

    0
  • #8 24 Lip 2016 16:59
    Kolobos
    Spec od komputerów

    Czy te pliki zostaly juz usuniete?
    E:\Removable Drive (8GB).lnk
    E:\ \^^^^^&^&^&&&&^&&&&&&&&&&&&&&^&&^^^^^^&^^^^&&&^&&&&&&&&&&.{C8720035-F756-4922-9382-D76316C282B9}
    K:\Removable Drive (8GB).lnk
    K:\ \&&^^^^&^^^&&^^^&&&^&&&^^&&&^^^&^^^^&^^^^&&&&^&&.{77AE395F-2A87-4C7E-B959-C8C3A97E24BB}

    0
  • #9 24 Lip 2016 17:21
    xxdahliax
    Poziom 4  

    Gdy wpisuje te nazwy w foldery pendrive'ów wyświetla mi się cała zawartość. Czyli to jedyne rozwiązanie, muszę usunąć te pliki?

    0
  • Pomocny post
    #10 24 Lip 2016 17:23
    Kolobos
    Spec od komputerów

    Zamiesc log z USBFix z opcji Clean.

    0
  • Pomocny post
    #12 24 Lip 2016 17:54
    Kolobos
    Spec od komputerów

    Zamiesc jeszcze nowe logi z FRST, ze skanowania.

    Z nosnikow usun pliki:
    K:\desktop.ini
    K:\IndexerVolumeGuid
    E:\desktop.ini
    E:\IndexerVolumeGuid

    0
  • #13 24 Lip 2016 18:21
    xxdahliax
    Poziom 4  

    Skrót już się nie pojawia, bardzo dziękuje za pomoc.

    0