Elektroda.pl
Elektroda.pl
X
Proszę, dodaj wyjątek www.elektroda.pl do Adblock.
Dzięki temu, że oglądasz reklamy, wspierasz portal i użytkowników.

Skróty zamiast folderów pen drive

Arturiwan99 04 Kwi 2017 18:49 1080 19
  • #1 04 Kwi 2017 18:49
    Arturiwan99
    Poziom 4  

    Witam, na wstępie muszę zaznaczyć że jestem zielony w temacie, a sprawa jest dla mnie bardzo ważna i pilna.
    Problem: mam na dysku przenośnym potocznie zwanym pen drive. O tuż mam wszystkie foldery zamienione na skróty, zrobiłem format pendrive'a po czym skopiowałem pliki i nadal są skróty.
    Szukałem na forach itp. ale do każdego trzeba chyba inny skrypt, czy coś takiego, nie znam się.
    Proszę o waszą pomoc. Dodam że skanowałem już komputer adwcleanerem ale nic nie pomogło.
    W załączniku daje logi z komputera.

    1 19
  • #3 04 Kwi 2017 20:34
    Arturiwan99
    Poziom 4  

    Dodałem do załącznika chyba o to chodzi ?

    0
  • #4 04 Kwi 2017 21:20
    krzychupar
    Poziom 40  

    Odinstaluj:
    McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.11.292.3 - McAfee, Inc.)
    GTA San Andreas Packages (HKU\S-1-5-21-1078081533-1004336348-1417001333-1003\...\GTA San Andreas Packages) (Version: - ) <==== UWAGA
    PRO PC Cleaner (HKLM\...\PRO PC Cleaner) (Version: 3.0.5 - PRO PC Cleaner) <==== UWAGA

    Otwórz notatnik systemowy i wklej:
    Task: C:\WINDOWS\Tasks\At1.job => C:\DOCUME~1\Komp\DANEAP~1\PRICEF~1\UPDATE~1\UPDATE~1.EXE <==== UWAGA
    Task: C:\WINDOWS\Tasks\Opera scheduled Autoupdate 1442419201.job => C:\Program Files\Opera\launcher.exe
    HKLM\...\Run: [smycWTeXSeDFCWU] => wscript.exe //B "C:\DOCUME~1\Komp\USTAWI~1\Temp\smycWTeXSeDFCWU.wSf" <===== UWAGA
    HKU\S-1-5-19\...\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32
    HKU\S-1-5-19\...\RunOnce: [nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
    HKU\S-1-5-20\...\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32
    HKU\S-1-5-20\...\RunOnce: [nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
    HKU\S-1-5-21-1078081533-1004336348-1417001333-1003\...\Run: [smycWTeXSeDFCWU] => wscript.exe //B "C:\DOCUME~1\Komp\USTAWI~1\Temp\smycWTeXSeDFCWU.wSf" <===== UWAGA
    HKU\S-1-5-21-1078081533-1004336348-1417001333-1003\...\MountPoints2: {2f542c7f-0449-11e7-b431-001e8cb5dcc0} - F:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-1078081533-1004336348-1417001333-1003\...\MountPoints2: {42aa0d2a-affd-11e6-b3ad-001e8cb5dcc0} - F:\HiSuiteDownLoader.exe
    HKU\S-1-5-21-1078081533-1004336348-1417001333-1003\...\MountPoints2: {ac0f969f-c9d1-11e5-b1aa-0022152352e1} - F:\HTC_Sync_Manager_PC.exe
    HKU\S-1-5-21-1078081533-1004336348-1417001333-1003\...\MountPoints2: {c976c4b8-6f4e-11e4-a6be-806d6172696f} - C:\setupSNK.exe
    HKU\S-1-5-21-1078081533-1004336348-1417001333-1003\...\MountPoints2: {dec88c25-0a3f-11e6-b281-0022152352e1} - F:\Lenovo_Suite.exe
    HKU\S-1-5-21-1078081533-1004336348-1417001333-1003\...\MountPoints2: {e3650975-3a28-11e6-b2e8-0022152352e1} - F:\HTC_Sync_Manager_PC.exe
    HKU\S-1-5-18\...\RunOnce: [nltide_2] => regsvr32 /s /n /i:U shell32
    HKU\S-1-5-18\...\RunOnce: [nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
    AppInit_DLLs: C:\Documents and Settings\All Users\Dane => Brak pliku
    Lsa: [Authentication Packages] msv1_0 nwprovau
    ShellIconOverlayIdentifiers: [###MegaShellExtPending] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\Documents and Settings\Komp\Ustawienia lokalne\Dane aplikacji\MEGAsync\ShellExtX32.dll -> Brak pliku
    ShellIconOverlayIdentifiers: [###MegaShellExtSynced] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\Documents and Settings\Komp\Ustawienia lokalne\Dane aplikacji\MEGAsync\ShellExtX32.dll -> Brak pliku
    ShellIconOverlayIdentifiers: [###MegaShellExtSyncing] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\Documents and Settings\Komp\Ustawienia lokalne\Dane aplikacji\MEGAsync\ShellExtX32.dll -> Brak pliku




    Startup: C:\Documents and Settings\All Users\Menu Start\Programy\Autostart\McAfee Security Scan Plus.lnk [2016-02-17]
    ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.292\SSScheduler.exe (McAfee, Inc.)
    HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
    HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    HKU\S-1-5-21-1078081533-1004336348-1417001333-1003\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.interia.pl/#utm_source=instalki1&a...n=instalki1&iwa_source=installer_instalki
    HKU\S-1-5-21-1078081533-1004336348-1417001333-1003\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.interia.pl/#utm_source=instalki1&a...n=instalki1&iwa_source=installer_instalki
    HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs: "hxxp://www.interia.pl/#utm_source=instalki1&utm_medium=installer&utm_campaign=instalki1&iwa_source=installer_instalki" <======= UWAGA
    SearchScopes: HKU\S-1-5-21-1078081533-1004336348-1417001333-1003 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?FORM=SK2MDF&PC=SK2M&q={searchTerms}&src=IE-SearchBox
    SearchScopes: HKU\S-1-5-21-1078081533-1004336348-1417001333-1003 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?FORM=SK2MDF&PC=SK2M&q={searchTerms}&src=IE-SearchBox
    FF ProfilePath: C:\Documents and Settings\Komp\Dane aplikacji\Mozilla\Firefox\Profiles\41A66E7E5EE1 [nie znaleziono]
    FF SearchEngineOrder.3: C:\Documents and Settings\Komp\Dane aplikacji\Mozilla\Firefox\Profiles\v72xinic.default -> Bing
    FF Keyword.URL: C:\Documents and Settings\Komp\Dane aplikacji\Mozilla\Firefox\Profiles\v72xinic.default -> hxxp://www.bing.com/search?FORM=SK2MDF&PC=SK2M&q=
    FF SearchPlugin: C:\Documents and Settings\Komp\Dane aplikacji\Mozilla\Firefox\Profiles\v72xinic.default\searchplugins\bing-.xml [2015-12-11]
    S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.292\McCHSvc.exe [239880 2016-02-05] (McAfee, Inc.)
    S4 IntelIde; Brak ImagePath
    U1 WS2IFSL; Brak ImagePath
    2017-04-04 18:36 - 2017-04-04 18:36 - 00053736 _____ C:\Documents and Settings\Komp\Pulpit\OTL.Txt
    2017-04-04 18:36 - 2017-04-04 18:36 - 00039916 _____ C:\Documents and Settings\Komp\Pulpit\Extras.Txt
    2017-04-04 19:53 - 2016-01-26 16:53 - 00000424 _____ C:\WINDOWS\Tasks\At1.job
    2017-04-04 17:28 - 2015-11-30 09:55 - 00000000 ____D C:\AdwCleaner
    C:\Windows\Tasks\At1.job
    EmptyTemp:

    Plik zapisz pod nazwą fixlist.txt i umieść obok FRST w tym samym folderze.
    Uruchom FRST i kliknij w Fix/Napraw.

    0
  • #5 04 Kwi 2017 22:52
    Kolobos
    Spec od komputerów

    Po wykonaniu zamiesc nowe logi z FRST, ze skanowania.

    0
  • #6 05 Kwi 2017 17:22
    Arturiwan99
    Poziom 4  

    Nie mam programu żeby zapisać co zrobić ? Skróty zamiast folderów pen drive

    0
  • #7 05 Kwi 2017 17:34
    krzychupar
    Poziom 40  

    O jaki program tobie chodzi ?.

    0
  • #8 05 Kwi 2017 17:41
    Arturiwan12
    Poziom 2  

    Chodzi mi że jak to wklejam to odrazu wyskakuje do zapisania a nie mam programu do notatnika nie zapisuje bo nw

    1
  • #9 05 Kwi 2017 17:49
    krzychupar
    Poziom 40  

    Kliknij Start, następnie Wszystkie programy, Akcesoria i wybierz Notatnik i go otwórz.

    0
  • #10 05 Kwi 2017 17:53
    Arturiwan12
    Poziom 2  

    Całe notatnik systemowy to nie ten cmd czy jakoś tak wiersz poleceń ? Skoro tak pisał tak robiłem

    0
  • #11 05 Kwi 2017 18:25
    Kolobos
    Spec od komputerów

    Robisz sobie zarty? Notatnik to nie cmd...

    Masz uruchomic notatnik, wkleic do niego to co masz podane, zapisac plik pod nazwa fixlist w katalogu w ktorym masz frst i w FRST wybrac Napraw, a nie bezmyslnie wklejac do okna cmd i pisac bzdury.

    0
  • #12 05 Kwi 2017 19:11
    Arturiwan99
    Poziom 4  

    Wysłać Ci te logi nowe ? tutaj ?

    Dodano po 11 [minuty]:

    NOWE LOGI SA U SAMEJ GÓRY DO POBRANIA

    0
  • #13 05 Kwi 2017 19:45
    Kolobos
    Spec od komputerów

    Nie wstawiaj spacji przed znakami zapytania, nie uzywaj capslocka, logi zamieszaj w ostatnim poscie watku, a nie na poczatku.


    Nowy Fixlist.txt dla FRST:
    HKLM\...\Run: [smycWTeXSeDFCWU] => wscript.exe //B "C:\DOCUME~1\Komp\USTAWI~1\Temp\smycWTeXSeDFCWU.wSf" <===== UWAGA
    HKU\S-1-5-21-1078081533-1004336348-1417001333-1003\...\Run: [BingSvc] => C:\Documents and Settings\Komp\Ustawienia lokalne\Dane aplikacji\Microsoft\BingSvc\BingSvc.exe [144008 2015-12-11] (© 2015 Microsoft Corporation)
    HKU\S-1-5-21-1078081533-1004336348-1417001333-1003\...\Run: [PROPCCleaner] => C:\Program Files\PRO PC Cleaner\PROPCCleaner.exe true
    HKU\S-1-5-21-1078081533-1004336348-1417001333-1003\...\Run: [smycWTeXSeDFCWU] => wscript.exe //B "C:\DOCUME~1\Komp\USTAWI~1\Temp\smycWTeXSeDFCWU.wSf" <===== UWAGA
    HKU\S-1-5-21-1078081533-1004336348-1417001333-1003\...\MountPoints2: {c976c4b8-6f4e-11e4-a6be-806d6172696f} - C:\setupSNK.exe
    Startup: C:\Documents and Settings\Komp\Menu Start\Programy\Autostart\smycWTeXSeDFCWU.wSf [2016-03-29] ()
    C:\Documents and Settings\Komp\Menu Start\Programy\Autostart\smycWTeXSeDFCWU.wSf
    2017-04-05 17:13 - 2017-04-05 17:13 - 00000000 _____ C:\Documents and Settings\Komp\U1
    2017-04-05 17:13 - 2017-04-05 17:13 - 00000000 _____ C:\Documents and Settings\Komp\Task
    2017-04-05 17:13 - 2017-04-05 17:13 - 00000000 _____ C:\Documents and Settings\Komp\ShellIconOverlayIdentifiers
    2017-04-05 17:13 - 2017-04-05 17:13 - 00000000 _____ C:\Documents and Settings\Komp\SearchScopes
    2017-04-05 17:13 - 2017-04-05 17:13 - 00000000 _____ C:\Documents and Settings\Komp\S4
    2017-04-05 17:13 - 2017-04-05 17:13 - 00000000 _____ C:\Documents and Settings\Komp\S3
    2017-04-05 17:13 - 2017-04-05 17:13 - 00000000 _____ C:\Documents and Settings\Komp\Lsa
    2017-04-05 17:13 - 2017-04-05 17:13 - 00000000 _____ C:\Documents and Settings\Komp\FF
    2017-04-05 17:13 - 2017-04-05 17:13 - 00000000 _____ C:\Documents and Settings\Komp\AppInit_DLLs
    2017-04-05 17:13 - 2017-04-05 17:13 - 00000000 _____ C:\Documents and Settings\Komp\2017-04-04
    2017-04-05 17:13 - 2017-04-05 17:13 - 00000000 _____ C:\Documents and Settings\Kom
    2017-04-05 16:23 - 2017-04-05 17:18 - 00000000 _____ C:\Documents and Settings\Komp\wscript.exe
    2017-04-05 16:23 - 2017-04-05 17:18 - 00000000 _____ C:\Documents and Settings\Komp\rundll32
    2017-04-05 16:23 - 2017-04-05 17:18 - 00000000 _____ C:\Documents and Settings\Komp\regsvr32
    2017-04-05 16:23 - 2017-04-05 17:18 - 00000000 _____ C:\Documents and Settings\Komp\DefaultScope
    2017-04-05 16:23 - 2017-04-05 17:18 - 00000000 _____ C:\Documents and Settings\Komp\Brak
    2017-04-05 16:23 - 2017-04-05 17:18 - 00000000 _____ C:\Documents and Settings\Komp\Bing
    2017-04-05 18:54 - 2016-01-26 16:53 - 00000460 _____ C:\WINDOWS\Tasks\KompPepsinePreteritsV2.job
    EmptyTemp:

    Po wykonaniu zamiesc nowe logi z FRST oraz fixlog.txt, ktory sie utworzy.

    Zrob pelny skan przy pomocy Mbam i usun to co wykryje:
    http://www.bleepingcomputer.com/download/malwarebytes-anti-malware/
    oraz http://ftp.drweb.com/pub/drweb/cureit/launch.exe

    0
  • #15 05 Kwi 2017 20:18
    Kolobos
    Spec od komputerów

    To nie jest fixlog.txt z wykonania tego co podalem, tylko z wykonania poprzedniego.

    Zamiesc wlasciwy! W logu z FRST, widac, ze w ogole nie wykonales tego co podalem, nie mowiac juz o skanowaniu tym co podalem.

    Postaraj sie bardziej i wykonaj wszystko poprawnie!

    0
  • #17 05 Kwi 2017 21:11
    Kolobos
    Spec od komputerów

    Po co o to pytasz skoro juz raz to wykonales i jakos Ci sie udalo, a teraz co? Juz nie umiesz?

    Ponownie zamiesciles te same logi, w jakim celu?! Masz wykonac to co podalem i dopiero zamiescic nowy fixlog oraz logi ze skanowania!

    Wklej to co podalem do notatnika, zapisz jako fixlist w katalogu w ktorym masz FRST, w FRST wybierz Napraw.
    Po wykonaniu wykonaj ponownie skanowanie i zamiesc nowe logi frst oraz addition w zalaczniku, razem z fixlog, ktory sie utworzyl wczesniej po wykonaniu fixlist.

    Oczywiscie wczesniej wykonaj skan przy pomocy mbam oraz cureit i usun to co wykryja.

    Tym razem postaraj sie wykonac WSZYSTKO poprawnie.

    0
  • #19 05 Kwi 2017 22:04
    Kolobos
    Spec od komputerów

    Usun katalog C:\FRST i to wszystko.

    0
  • #20 05 Kwi 2017 22:16
    Arturiwan99
    Poziom 4  

    Dziękuje bardzo udało się nie wierzyłem że przez neta da się tak pomóc i wyjaśnić takiemu co nie ma pojęcia jak mi jeszcze raz dziękuje!

    0