![]() |
(riješeno) Čudan problem kod otvaranja diska C i D
kad hoću otvorit C ili D disk, stisnem dupli klik na njega, zastane na 2 sekunda i otvori mi taj odabrani disk u novom prozoru... a dok npr. idem desni klik na neki disk, pa open onda mi ga otvori odmah i to istom prozoru dok s lijevim klikom neće,... ne kužim u čemu je problem...
evo ss: http://s223.photobucket.com/albums/d...y_compurer.jpg i još jedna stvar sad kad na bilo koju mapu, datoteku, pogon, disk stavim strelicu miše neće mi pokazivati podatke o njima (koliko prostora zauzimaju, datum stvaranja...), nego moram desni klik, properties... molim pomoć edit: sad kad sam reinstaliral komp, probam otvorit disk D i javila mi se ova poruka: http://s223.photobucket.com/albums/d...copyngauto.jpg kaj je taj auto copy??? kad denim klikem miš stisnem na bilo koji disk sad mi je na vrhu i opcija Auto i kad nju stisnem otvori mi se taj disk u novom prozoru.... pomoć |
Jesi pokusao to rjesit ovom metodom sta je napisana u ovoj temi? http://forum.pcekspert.com/showthread.php?t=112013 PS.Par tema ispod tvoje :fiju:
|
probal same, ne pomaže, meni otvara samo diskove u novom prozoru...
|
To je inače posljedica napada neke štetočine. Nama već tjednima harači po kompovima u firmi, još nismo otkrili što je u pitanju. Kod mene u kući svi kompovi zasad rade bez problema. Imao sam negdje fix za to, ali ne mogu ga sad pronaći...
|
@Xgame jesi provao ovo Start-->Run-->regedit-->OK-->nadi ove key HKEY_CLASSES_ROOT\Directory\shell i HKEY_CLASSES_ROOT\Drive\shell-->sa desne strane default treba biti postavljeno (odnosno value data) na none..
|
Ovako, ovim ključevima središ otvaranje foldera/mapa:
http://www.dougknox.com/xp/fileassoc...ectory_reg.zip http://www.dougknox.com/xp/fileassoc/folder_reg.zip Ovaj je za otvaranje driveova (particija): http://www.dougknox.com/xp/fileassoc...iation_fix.zip Ovime možeš srediti otvaranje tražilice kad pokušaš otvoriti particiju: http://www.dougknox.com/xp/scripts/xp_folder_open.vbs Ako ništa od toga ne pomogne, ovime možeš vratiti defaultne postavke: http://www.dougknox.com/xp/fileassoc/xp_fileassoc.zip Nadam se da će nešto od toga pomoći... Sretno! |
Skini Comodo Firewall 3.0.25 i odi na Scan My System i kad ti nađe štetočine poput temp1.exe, temp2.exe, copy.exe i tako dalje to obriši i sve bi trebalo bit u redu.
|
Citiraj:
Citiraj:
kako misliš defaultne postavke? vraća na one postavke koje su bile prije nego sam koristil koji od ovih gore navedenih ključeva ili? |
Ne nego onakve kakve su bile nakon instalacije Windowsa. To ne vrijedi za programe instalirane poslije...
|
evo simptome, osim kaj ja ne igram counter strike, i da prije toga sam koristil usb:
http://andback.wordpress.com/2008/03...inf-virus-v13/ još nisam sve pročital... autorun.inf - Its actually a harmless file. more info. But can be used to invoke a virus when you click a folder/drive which has this file. -> taj file mi je našel spybot na c:\Autorun.inf |
Da, to sve bi trebalo obrisati i onda pokušati popraviti onim gore fixevima...
|
a kako se radi novi autorun.inf
jer on služi: http://autorun.moonvalley.com/autoruninf.htm i ako njega izbrišem više mi se ništa neće samo otvarati ili? i kako da taj file uopće najdem? |
Citiraj:
Citiraj:
Citiraj:
|
da, ali ako ja ovog izbrišem dal li će mi raditi onda autorun kod cd, dvd... kako da umjesto toga napravim novi Autorun.inf
jedan Autorun.inf je na particiji C a jedan na particiji D, ali samo ovaj na C je zaražen... nod32 ništa ne otkriva, samo spybot...kaj da napravim |
Stavi neki drugi AV..(Kaspersky,Avira AVG) i za spyware stavi Super anti spyware pa opali scan..Radit ce ti run za cd/dvd ako i sta ne sljaka lako cey preko registrya stavit autorun ;)
|
probal sam ga obrisat s spybotom ali nakon brisanja se vraća nazad... sad skeniram s Super anti spyware.... Comodo Firewall 3.0.25 sam dvaput skidal s neta, uvijek došlo do 20 i nešto posto i onda prekinulo, bum probal s neke druge str....
|
Jesi ih brisao u Safe Modeu ili normalnom? Moraš isključiti System Recovery, resetirati komp i onda ga dići u Safe Mode-u (obično F8 tijekom bootanja).
|
Citiraj:
INF.Autorun(ID = 0x33ac3) C:\WINDOWS\autorun.inf TrojWare.Win32.TrojanDropper.Small.APL(ID = 0x3c9bc) C:\WINDOWS\svchost.exe Win32.Perlovga.B(ID = 0x1e3f1) C:\WINDOWS\system32\temp1.exe Backdoor.Win32.Small.LO(ID = 0x34860) C:\WINDOWS\system32\temp2.exe Win32.Perlovga.A(ID = 0x1b666) C:\WINDOWS\xcopy.exe INF.Autorun(ID = 0x33ac3) C:\autorun.inf Win32.Perlovga.A(ID = 0x1b666) C:\copy.exe TrojWare.Win32.TrojanDropper.Small.APL(ID = 0x3c9bc) C:\host.exe |
Citiraj:
Citiraj:
Citiraj:
evo ss od spybota: http://s223.photobucket.com/albums/d...win32agent.jpg sad je pronašao i nešto u registru, taj mi valjda blokira opciju show hidden files and folders.... tu je neko rješenje: http://muditlawania.blogspot.com/200...o-prevent.html ali nikad nisam radil s tim: Citiraj:
Citiraj:
evo ss: http://s223.photobucket.com/albums/d...urrent=cmd.jpg evo otvoril sam uz pomoć cmd-a autorun.inf i to mu je sadržaj: Citiraj:
|
Instaliraj NOD32, uključi sve opcije detekcije i onda proskeniraj sve.
http://www.imagesforme.com/out.php/t...lipboard01.png http://www.imagesforme.com/out.php/t...lipboard02.png |
ne nalazi ništa...Smart Virus Remover -om sam obrisal sve .inf fileove, obrisal je na C disku: c:\auto.exe i c:\autorun.inf
na D disku: d:\auto.exe i d:\autorun.inf nakon restartanja kompa, na sekundu su se otvorila 4 prozora kao ona kad se upiše cmd u run... skeniram opet i opet nađe virus u c:\autorun.inf... fileovi se vraćaju nazad... da li bi reinstalizacija windowsa 100% uništila virus i da li bi sve bilo kako treba? |
Ne bi jer štetočinu imaš i na drugim particijama...
|
pa ako se formatiraju C i D particija onda bi trebal biti uništen, ne bi li??...znači ako u potpunosti formatiram komp.....
|
|
Citiraj:
|
evo nod32 mi je našel viruse u : c:\autorun.inf, d:\autorun.inf, c:\windows\system32\5B4302A7.EXE
kaj ak to sve obrišem, za kaj služi taj c:\windows\system32\6B4302A7.EXE??? za autorun.inf mi piše: Event occurred at an attempt to access the file by the application: \??\C:\WINDOWS\system32\winlogon.exe. a za c:\windows\system32\6B4302A7.EXE: The file can be deleted. It is strongly recommended that you back up any crucial data before you proceed. Event occurred at an attempt to access the file by the application: \??\C:\WINDOWS\system32\winlogon.exe. help? sad kad hoću otvorit bilo koju particiji piše: Citiraj:
čini mi se samo reinstal će pomoći... |
Sve to bacaj u karantenu, ostavi samo winlogon.exe. Kad obrišeš, još jednom provrti full scan. Ako više ništa nije ostalo, pogledaj kako se Windows Explorer ponaša prilikom otvaranja particija.
|
obrisal sam c:\autorun.inf s nodom, restartal komp. sad mi particije otvara normalno ali mi odmah javi da je još virus c:\windows\system32\6B4302A7.EXE, c:\auto.exe, d:\auto.exe, d:\autorun.exe
Citiraj:
kaj će se dogodit ak npr. obrišem c:\auto.exe?? za kog vraga to služi??' |
Isto neki malware, briši to sve. Ako ne može NOD32, obriši ručno preko explorera.
|
Izbriši sve to, a svaki se može i provjerit dodatno:
File Scanner |
Sva vremena su GMT +2. Sada je 19:06. |
Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger