logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Domyślną opcją nie jest "otwórz" lecz "auto o

Pth 11 Sie 2007 23:30 2615 12
REKLAMA
  • #1 4169273
    Pth
    Poziom 26  
    Posty: 1080
    Pomógł: 9
    Ocena: 39
    Kilka dni temu coś mi sie pokićkało w komputerze i nie mogę sobie z tym poradzić.
    Dziwna sprawa wogóle :
    Gdy chce otworzyć któryś z dysków lub napędów domyślną opcją nie jest "otwórz" lecz "autoodtwarzanie".
    Przez to, żeby otworzyć którąś z partycji muszę najpierw kliknąć LPM a potem wybrać opcję "otwórz".
    Co zrobić, żeby znowu domyślną operacją dla partycji z poziomu "mojego komputera" było "otwórz"?

    Z góry dzięki za pomoc.
    Domyślną opcją nie jest "otwórz" lecz "auto o
    Moderowany przez TONI_2003:

    Proszę przeczytać i stosować...
    Ogłoszenie: Wklejanie zdjęć.

  • REKLAMA
  • #2 4169285
    jankolo
    Spoczywaj w Pokoju
    Posty: 32197
    Pomógł: 1792
    Ocena: 587
    Kolega ma zarobaczony komputer. Proszę o podanie w załączniku logów z hijackthis oraz Combofix.
  • #4 4169344
    Pth
    Poziom 26  
    Posty: 1080
    Pomógł: 9
    Ocena: 39
    Oto załączniki :
    Załączniki:
    • hijackthis.txt (3.06 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • ComboFix.txt (14.91 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • REKLAMA
  • #5 4169373
    Kolobos
    Spec od komputerów
    Posty: 85182
    Pomógł: 17174
    Ocena: 10460
    Dlaczego jak sie wam pisze, ze log ma byc w zalaczniku to wklejacie w tresci? Obsluga forum sprawia az takie problemy?

    > Dziwne, po użyciu ComboFix'a wszystko wróciło do normy.

    Dlaczego dziwne? To chyba dobrze, ze program usunal co trzeba.

    W menadzerze zadan zakoncz wszystkie:
    C:\WINDOWS\System32\WScript.exe
    Pliku nie ruszaj!

    W hijackthis usun:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla
    F2 - REG:system.ini: UserInit=userinit.exe,C:\WINDOWS\system\svchost.exe
    O4 - HKLM\..\Run: [MS32DLL] C:\WINDOWS\MS32DLL.dll.vbs

    Usun z dysku katalog:
    C:\WINDOWS\system\_sv_CMD_

    Wklej do notatnika to:
    REGEDIT4

    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MS32DLL]

    Zapisz jako fix.reg i uruchom.
  • REKLAMA
  • #6 4815157
    Iwan188
    Poziom 15  
    Posty: 214
    Pomógł: 2
    Ocena: 5
    Witam! Mam ten sam problem... czym najlepiej przeskanować dysku w poszukiwaniu winowajcy? Proszę o pomoc kolego Kolobos...

    Dorzucam log z Hijackthis.



    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 13:57:13, on 2008-02-17
    Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Eset\nod32krn.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Spyware Doctor\svcntaux.exe
    C:\Program Files\Spyware Doctor\swdsvc.exe
    C:\WINDOWS\system32\RunDLL32.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\Eset\nod32kui.exe
    C:\Program Files\Winamp\winampa.exe
    C:\WINDOWS\System32\WScript.exe
    C:\Program Files\Spyware Doctor\SDTrayApp.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\system32\wscript.exe
    C:\WINDOWS\system32\wscript.exe
    C:\WINDOWS\system32\wscript.exe
    C:\WINDOWS\system32\wscript.exe
    C:\WINDOWS\system32\wscript.exe
    C:\WINDOWS\system32\wscript.exe
    C:\WINDOWS\system32\wscript.exe
    C:\Program Files\Winamp\winamp.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yahoo.com
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Hacked by Godzilla
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Łącza
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll
    O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_0_1.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [MS32DLL] C:\WINDOWS\MS32DLL.dll.vbs
    O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA LOKALNA')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'USŁUGA SIECIOWA')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Program Files\Eset\nod32krn.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe

    --
    End of file - 3809 bytes
  • #7 4815186
    Kolobos
    Spec od komputerów
    Posty: 85182
    Pomógł: 17174
    Ocena: 10460
    :arrow: Iwan188
    Przeciez wszystko masz napisane! W tym jaki w wielu innych watkach z czego pare jest na pierwszej stronie tego forum, wiec laskawie przeczytaj zamiast pytac.
  • #8 4815203
    Iwan188
    Poziom 15  
    Posty: 214
    Pomógł: 2
    Ocena: 5
    Aha..będę postępował analogicznie... Dziękuję za pomoc i pozdrawiam zadręczonego pytaniami kolegę :)
  • #9 4817095
    Pth
    Poziom 26  
    Posty: 1080
    Pomógł: 9
    Ocena: 39
    Format i będzie dobrze :p

    Moderowany przez jankolo:

    Za szkodliwą poradę karzę kolegę ostrzeżeniem

  • #10 4817104
    lelekx
    Poziom 30  
    Posty: 1220
    Pomógł: 158
    Ocena: 90
    Użyszkodnikom, którzy nadużywają Format powinno się obcinać kabel od klawiatury. Jak słyszę słowo Format to dostaję drgawek epileptycznych.
  • #11 4817641
    Pth
    Poziom 26  
    Posty: 1080
    Pomógł: 9
    Ocena: 39
    O co Wam chodzi? Moim zdaniem jest to najlepsza rada na windowsa. Instalacja calego systemu od nowa ma same zalety.
  • REKLAMA
  • #12 4817956
    jankolo
    Spoczywaj w Pokoju
    Posty: 32197
    Pomógł: 1792
    Ocena: 587
    Kolego Pth, przoszę pamiętać, że doradzenie formatowania dysku bez poważnego uzasadnienia jest poradą szkodliwą, i dlatego jest karane ostrzeżeniem. Koledze do zablokowania korzystania z Forum brakuje tylko jednego ostrzeżenia. Proponuję więc rozwagę.
  • #13 4819263
    Iwan188
    Poziom 15  
    Posty: 214
    Pomógł: 2
    Ocena: 5
    Pth napisał:
    O co Wam chodzi? Moim zdaniem jest to najlepsza rada na windowsa. Instalacja calego systemu od nowa ma same zalety.


    Przyznam że desperacko był tym razem format jednak mimo to problem nie został rozwiązany (5 minut system działał jak trzeba), widocznie inne partycje były też zainfekowane jakimś robakiem...; porada napewno niesłuszna.

    pozdrawiam

Podsumowanie tematu

LABEL_AI_GENERATED
Użytkownik zgłasza problem z systemem Windows, gdzie domyślną akcją po kliknięciu dysków lub napędów jest "autoodtwarzanie" zamiast "otwórz". Wskazuje to na możliwe zainfekowanie systemu złośliwym oprogramowaniem. W odpowiedziach zalecane jest przeskanowanie komputera narzędziami takimi jak HijackThis i ComboFix w celu wykrycia i usunięcia infekcji. Po użyciu ComboFix problem miał zostać rozwiązany, jednak pojawiły się sugestie ręcznego usunięcia podejrzanych wpisów w rejestrze i plików systemowych związanych z infekcją (np. MS32DLL.dll.vbs, svchost.exe w nietypowej lokalizacji). Dyskusja porusza także temat formatowania systemu jako ostatecznego rozwiązania, jednak jest to kontrowersyjne i nie zawsze skuteczne, zwłaszcza gdy infekcja dotyczy wielu partycji. Wskazane jest ostrożne podejście do formatowania i preferowanie dokładnego usuwania malware za pomocą specjalistycznych narzędzi.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA