Odtwarzaj zamiast Otwórz
Witam.
Koleżanka ma dziwny problem, a mianowicie, dysk twardy a w zasadzie wszystkie jego partycje, po kliknięciu prawym klawiszem myszy, jako pierwszą pozycje mają "Odtwarzaj" zamiast Otwórz. Gdy klika się normalnie 2 razy lewym w daną partycję, to nic się nie dzieje. Problem jest o tyle dziwny, że nie pomógł format. Ktoś się może z tym już spotkał ?
Odpowiedzi: 5
Dzięki Panowanie :)
Po Piwku naprawdę wam się należy:)
Pozdrawiam
Paweł
Ps. Myślę, że można zamknąć
Przyczyna
Infekcja przenoszona przez pendrive,karty pamięci itd
Ja bym jeszcze usunął z rejestru
Otwórz notatnik i wklej
[code]Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=-
"SunJavaUpdateSched"=-
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"=-[/code]
zapisz jako plik.reg >> wszystkie pliki >> scal z rejestrem >> restart
[url=http://www.fotosik.pl/showFullSize.php?id=b57f17008275c957][img]http://images24.fotosik.pl/86/b57f17008275c957m.jpg[/img][/url]
powstanie plik o takiej ikonie
[url=http://www.fotosik.pl/showFullSize.php?id=062aec4c9b51c033][img]http://images24.fotosik.pl/116/062aec4c9b51c033m.jpg[/img][/url]
w który dwa razy klikniesz >> potwierdzisz chęć dodania do rejestru >> potem restart
Przyczyna ? Syf. Combofix pokasował pliki i działa OK.
Ten
[quote]C:\WINDOWS\system32\setb3.tmp[/quote] plik jeszcze mi podejrzanie wygląda - ja bym go skasował.
WItam.
Poleciłem koleżance to co powiedziałeś. Zrobiła test tym programem, uruchomiła komputer ponownie i odziwo, wszystko wróciło do normy. Już wszystko jest ok. Ale dla pewności proszę oto zawartość pliku ComboFix.txt:
Żółty, może uda CI się ustalić co mogło być przyczyną ?
Z góry wielkie dzięki za pomoc:)
ComboFix 08-01-04.1 - Sanndra 2008-01-05 23:20:40.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1250.1.1045.18.661 [GMT 1:00]
Running from: C:\Documents and Settings\Sanndra\Pulpit\ComboFix.exe
* Created a new restore point
.
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Autorun.inf
C:\MS32DLL.dll.vbs
C:\WINDOWS\MS32DLL.dll.vbs
D:\autorun.inf
D:\MS32DLL.dll.vbs
E:\Autorun.inf
E:\MS32DLL.dll.vbs
.
((((((((((((((((((((((((( Files Created from 2007-12-05 to 2008-01-05 )))))))))))))))))))))))))))))))
.
2008-01-05 23:20 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd.exe
2008-01-05 16:36 . 2006-05-03 22:53 174,592 --a------ C:\WINDOWS\system32\framedyn.dll
2008-01-05 16:35 . 2006-07-24 16:05 5,632 --a------ C:\WINDOWS\system32\drivers\StarOpen.sys
2008-01-05 16:33 . 2008-01-05 16:35 d-------- C:\WINDOWS\system32\Samsung_USB_Drivers
2008-01-05 16:33 . 2008-01-05 16:35 d-------- C:\WINDOWS\LastGood
2008-01-05 16:33 . 2008-01-05 16:42 d-------- C:\Program Files\Samsung
2008-01-05 16:33 . 2005-08-28 20:51 766 --a------ C:\WINDOWS\system32\Uninstall.ico
2008-01-05 16:31 . 2008-01-05 16:31 d-------- C:\Program Files\Common Files\Adobe
2008-01-02 22:59 . 2008-01-04 00:44 d-------- C:\Program Files\Soulseek-Test
2007-12-30 14:55 . 2007-12-30 14:55 d-------- C:\WINDOWS\Sun
2007-12-26 19:08 . 2008-01-05 17:32 d-------- C:\Documents and Settings\Sanndra\Dane aplikacji\skypePM
2007-12-26 19:08 . 2007-12-26 19:08 32 --a------ C:\Documents and Settings\All Users\Dane aplikacji\ezsid.dat
2007-12-26 19:06 . 2008-01-05 23:20 d-------- C:\Documents and Settings\Sanndra\Dane aplikacji\Skype
2007-12-26 18:47 . 2007-12-26 18:47 d-------- C:\Program Files\Skype
2007-12-26 18:47 . 2007-12-26 18:47 d-------- C:\Program Files\Common Files\Skype
2007-12-26 18:46 . 2007-12-26 18:47 d-------- C:\Documents and Settings\All Users\Dane aplikacji\Skype
2007-12-15 14:02 . 2007-12-15 14:02 d-------- C:\Program Files\Picasa2
2007-12-13 18:41 . 2007-12-13 23:47 d-------- C:\Documents and Settings\Sanndra\Dane aplikacji\Winamp
2007-12-13 13:48 . 2004-08-03 23:08 26,496 --a--c--- C:\WINDOWS\system32\dllcache\usbstor.sys
2007-12-12 12:03 . 2007-12-12 12:09 d-------- C:\Documents and Settings\Daga_\Dane aplikacji\Winamp
2007-12-11 19:38 . 2007-12-11 19:38 d-------- C:\Documents and Settings\Sanndra\Dane aplikacji\Gadu-Gadu
2007-12-11 19:37 . 2007-12-11 19:38 d-------- C:\Documents and Settings\Sanndra\Gadu-Gadu
2007-12-11 19:33 . 2007-12-11 19:33 d-------- C:\Program Files\ffdshow
2007-12-11 19:33 . 2008-12-09 17:10 499,712 --a------ C:\WINDOWS\system32\msvcp71.dll
2007-12-11 19:33 . 2007-08-09 12:27 380,928 --a------ C:\WINDOWS\system32\ac3filter.acm
2007-12-11 19:33 . 2003-02-21 18:42 348,160 --a------ C:\WINDOWS\system32\msvcr71.dll
2007-12-11 19:33 . 2008-12-09 17:10 60,273 --a------ C:\WINDOWS\system32\pthreadGC2.dll
2007-12-11 19:33 . 2008-12-09 17:10 7,680 --a------ C:\WINDOWS\system32\ff_vfw.dll
2007-12-11 19:33 . 2008-12-09 17:10 547 --a------ C:\WINDOWS\system32\ff_vfw.dll.manifest
2007-12-11 19:23 . 2007-12-11 19:23 d-------- C:\Program Files\Java
2007-12-11 19:23 . 2007-09-24 23:31 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2007-12-11 19:12 . 2007-12-11 19:12 d-------- C:\Program Files\Common Files\Java
2007-12-11 19:11 . 2007-12-23 00:17 1,469 --a------ C:\WINDOWS\mozver.dat
2007-12-11 19:08 . 2007-12-11 19:08 d-------- C:\Documents and Settings\Mama\Dane aplikacji\Gadu-Gadu
2007-12-11 19:05 . 2007-12-11 19:08 d-------- C:\Documents and Settings\Mama\Gadu-Gadu
2007-12-11 18:34 . 2007-12-11 18:34 d-------- C:\Program Files\Konnekt
2007-12-11 18:34 . 2007-12-11 18:45 d-------- C:\Documents and Settings\Daga_\Dane aplikacji\Azureus
2007-12-11 18:34 . 2007-12-11 18:34 d-------- C:\Documents and Settings\All Users\Dane aplikacji\stamina
2007-12-11 18:22 . 2005-01-01 00:22 d--h----- C:\Documents and Settings\Mama\Ustawienia lokalne
2007-12-11 18:22 . 2007-12-11 18:22 dr------- C:\Documents and Settings\Mama\Ulubione
2007-12-11 18:22 . 2007-12-11 14:54 d--h----- C:\Documents and Settings\Mama\Szablony
2007-12-11 18:22 . 2007-12-11 19:04 d-------- C:\Documents and Settings\Mama\Pulpit
2007-12-11 18:22 . 2007-12-11 18:22 dr------- C:\Documents and Settings\Mama\Moje dokumenty
2007-12-11 18:22 . 2005-01-01 00:22 dr------- C:\Documents and Settings\Mama\Menu Start
2007-12-11 18:22 . 2007-12-24 23:26 dr-h----- C:\Documents and Settings\Mama\Dane aplikacji
2007-12-11 18:21 . 2005-01-01 00:22 d--h----- C:\Documents and Settings\Daga_\Ustawienia lokalne
2007-12-11 18:21 . 2007-12-11 18:21 dr------- C:\Documents and Settings\Daga_\Ulubione
2007-12-11 18:21 . 2007-12-11 14:54 d--h----- C:\Documents and Settings\Daga_\Szablony
2007-12-11 18:21 . 2008-01-03 14:18 d-------- C:\Documents and Settings\Daga_\Pulpit
2007-12-11 18:21 . 2007-12-11 18:21 dr------- C:\Documents and Settings\Daga_\Moje dokumenty
2007-12-11 18:21 . 2005-01-01 00:22 dr------- C:\Documents and Settings\Daga_\Menu Start
2007-12-11 18:21 . 2007-12-30 14:55 dr-h----- C:\Documents and Settings\Daga_\Dane aplikacji
2007-12-11 18:17 . 2005-01-01 00:22 d--h----- C:\Documents and Settings\Sanndra\Ustawienia lokalne
2007-12-11 18:17 . 2007-12-11 18:17 dr------- C:\Documents and Settings\Sanndra\Ulubione
2007-12-11 18:17 . 2007-12-11 14:54 d--h----- C:\Documents and Settings\Sanndra\Szablony
2007-12-11 18:17 . 2008-01-05 23:19 d-------- C:\Documents and Settings\Sanndra\Pulpit
2007-12-11 18:17 . 2007-12-11 18:17 dr------- C:\Documents and Settings\Sanndra\Moje dokumenty
2007-12-11 18:17 . 2005-01-01 00:22 dr------- C:\Documents and Settings\Sanndra\Menu Start
2007-12-11 18:17 . 2008-01-04 17:12 dr-h----- C:\Documents and Settings\Sanndra\Dane aplikacji
2007-12-11 18:08 . 2005-01-28 13:44 142,336 --a------ C:\WINDOWS\system32\setb3.tmp
2007-12-11 17:56 . 2007-12-11 18:10 d-------- C:\Program Files\Winamp
2007-12-11 17:56 . 2007-12-11 18:16 d-------- C:\Documents and Settings\Administrator\Dane aplikacji\Winamp
2007-12-11 17:17 . 2007-12-11 17:17 d-------- C:\Documents and Settings\All Users\Dane aplikacji\Azureus
2007-12-11 17:17 . 2007-12-11 18:16 d-------- C:\Documents and Settings\Administrator\Dane aplikacji\Azureus
2007-12-11 17:09 . 2007-12-11 17:09 d-------- C:\Program Files\A4Tech
2007-12-11 17:05 . 2007-12-11 17:05 d-------- C:\Documents and Settings\Administrator\Dane aplikacji\Gadu-Gadu
2007-12-11 17:03 . 2007-12-11 17:03 d-------- C:\Program Files\Gadu-Gadu
2007-12-11 17:03 . 2007-12-11 17:05 d-------- C:\Documents and Settings\Administrator\Gadu-Gadu
2007-12-11 16:52 . 2007-12-11 16:52 0 --a------ C:\WINDOWS\nsreg.dat
2007-12-11 16:38 . 2003-06-19 01:31 17,920 --a------ C:\WINDOWS\system32\mdimon.dll
2007-12-11 16:38 . 2007-12-19 00:08 421 --a------ C:\WINDOWS\ODBC.INI
2007-12-11 16:37 . 2007-12-11 16:37 d-------- C:\Program Files\Microsoft.NET
2007-12-11 16:37 . 2007-12-11 16:37 d-------- C:\Program Files\Microsoft Works
2007-12-11 16:36 . 2007-12-11 16:37 d-------- C:\WINDOWS\SHELLNEW
2007-12-11 16:32 . 2007-12-11 16:32 dr-h----- C:\MSOCache
2007-12-11 15:58 . 2007-12-11 17:11 d-------- C:\Program Files\Azureus
2007-12-11 15:52 . 2007-12-22 16:33 d-------- C:\Program Files\WinAce
2007-12-11 15:44 . 2007-12-11 15:44 d-------- C:\Program Files\Thomson
2007-12-11 15:44 . 2003-12-08 11:53 70,688 --a------ C:\WINDOWS\system32\drivers\alcaudsl.sys
2007-12-11 15:44 . 2003-12-08 11:53 53,600 --a------ C:\WINDOWS\system32\drivers\alcan5wn.sys
2007-12-11 15:44 . 2003-12-08 11:53 5,606 --a------ C:\WINDOWS\system32\stci.dll
2007-12-11 15:44 . 2003-12-08 11:53 5,280 --a------ C:\WINDOWS\system32\drivers\alcawh.sys
2007-12-11 15:44 . 2003-12-08 11:53 3,968 --a------ C:\WINDOWS\system32\drivers\alcacr.sys
2007-12-11 15:35 . 2008-01-04 23:25 d-------- C:\WINDOWS\Internet Logs
2007-12-11 15:35 . 2007-12-11 15:35 d-------- C:\Program Files\XviD
2007-12-11 15:35 . 2007-12-11 15:35 d-------- C:\Program Files\K-Lite Codec Pack
2007-12-11 15:34 . 1999-12-17 10:13 86,016 --a------ C:\WINDOWS\unvise32.exe
2007-12-11 15:33 . 2007-12-11 18:21 d-------- C:\Program Files\Google
2007-12-11 15:33 . 2007-12-11 15:34 d-------- C:\Program Files\DivX
2007-12-11 15:33 . 2007-12-11 15:33 d-------- C:\Program Files\Codec Pack - All In 1
2007-12-11 15:33 . 2007-12-11 15:32 737,280 --a------ C:\WINDOWS\iun6002.exe
2007-12-11 15:32 . 2007-12-11 15:32 d-------- C:\Program Files\AngelPotion Video Codec V1
2007-12-11 15:32 . 2007-12-11 19:33 d-------- C:\Program Files\AC3Filter
2007-12-11 15:32 . 1998-10-29 16:45 306,688 --a------ C:\WINDOWS\IsUninst.exe
2007-12-11 15:32 . 2000-08-09 21:26 177,241 --a------ C:\WINDOWS\system32\APmpg4v1.apl
2007-12-11 15:32 . 2000-08-12 21:03 102,400 --a------ C:\WINDOWS\system32\APmpg4v1.dll
2007-12-11 15:27 . 2008-01-05 17:32 d-------- C:\WINDOWS\system32\Lang
2007-12-11 15:27 . 2007-12-11 15:27 d-------- C:\Intel
2007-12-11 15:27 . 2007-12-11 15:27 940,794 --a------ C:\WINDOWS\system32\LoopyMusic.wav
2007-12-11 15:27 . 2007-12-11 15:27 146,650 --a------ C:\WINDOWS\system32\BuzzingBee.wav
.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-11 13:58 --------- d-----w C:\Program Files\microsoft frontpage
2007-12-11 13:55 --------- d-----w C:\Program Files\Usługi online
.
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* empty entries & legit default entries are not shown
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 00:44 15360]
"Gadu-Gadu"="C:\Program Files\Gadu-Gadu\gg.exe" [2007-11-14 11:54 2131392]
"Picasa Media Detector"="C:\Program Files\Picasa2\PicasaMediaDetector.exe" [2007-10-23 22:18 443968]
"Skype"="C:\Program Files\Skype\Phone\Skype.exe" [2007-12-12 15:23 21686568]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2005-04-05 07:22 94208]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2005-04-05 07:19 77824]
"Persistence"="C:\WINDOWS\system32\igfxpers.exe" [2005-04-05 07:23 114688]
"RTHDCPL"="RTHDCPL.EXE" [2005-09-22 06:36 14854144 C:\WINDOWS\RTHDCPL.exe]
"Zone Labs Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2004-09-22 20:22 714000]
"SpeedTouch USB Diagnostics"="C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" [2004-01-26 11:38 866816]
"WheelMouse"="C:\PROGRA~1\A4Tech\Mouse\Amoumain.exe" [2004-08-25 17:31 147456]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11 132496]
"WinampAgent"="C:\Program Files\Winamp\winampa.exe" [2007-10-10 06:28 36352]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-04 00:44 15360]
*Newly Created Service* - PROCEXP90
.
**************************************************************************
catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-05 23:21:42
Windows 5.1.2600 Dodatek Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2008-01-05 23:22:06
ComboFix-quarantined-files.txt 2008-01-05 22:21:58
Niechże koleżanka uzyje Combofixa - bo to na syf wskazuje.
Loga z Combofixa chciałbym obejrzeć.
Strona 1 / 1