Конференция "Прочее" » не открываются диски
 
  • deadteachers © (12.07.08 17:19) [0]
    никто с такой проблемой не встречался? не открываются локальные диски на компе. Выдаёт окно выбирите программу для открытия локального диска и до кучи браузеры перестали работать.... Не грузит страницы вообще... всё началось после использования сервис letibit
  • palva © (12.07.08 17:27) [1]
    У меня у одной дочки на ноутбуке такая штука случилась. Как лечить не знаю. По-моему, это после неудачного лечения какого-то вируса, запуск которого маскировался под открытие папки на флэшке. Смотрел файл explorer.exe - оказалось совпадает с другими компьютерами в доме. Что еще анализировать - не знаю.
  • wl © (12.07.08 17:33) [2]
    тотал коммандер рулит
  • Поросенок Винни-Пух © (12.07.08 17:34) [3]
    К вам пришел вирус на флешке.
  • Омлет (12.07.08 17:42) [4]
    Да-да. На дисках сидит autorun.ini
    Лечитесь, господа, от вирусов.
  • Омлет (12.07.08 17:44) [5]
    Для восстановления настроек проводника - AVZ.
    После всего стоит выключить автозапуск с жестких дисков и переносных устройств.
  • vrem (12.07.08 18:23) [6]
  • umbra © (12.07.08 19:18) [7]
    найти в корне дисков autorun.inf и удалить. Найти файл, которій в нем прописан и удалить. Иногда помогает. Но вообще-то вирус может прописаться и еще и в загрузочную запись. Придется ее рихтовать как-то.
  • vrem (12.07.08 19:31) [8]
    вчера я вирус лечил это просто кадр - вирус то удалился, но остался поставленный им хранитель экрана, в нём - синие экраны смерти один в один как настоящие, но стоит нажать любую клавишу - возвращаешься в виндовс. либо видишь начальную загрузку виндовса - этот бегунок. причём даже разрешение экрана меняется неотличишь от настоящих! cо стороны видишь идёт загрузка - бсод - перезагрузка и опять))
    но в хранитель встроен твик - убираются вкладки изменения рисунка рабочего стола и хранителя экрана в свойствах экрана, так что всеравно вредный, но идея хороша :)
  • oxffff © (12.07.08 19:42) [9]

    >  не открываются диски


    Поменяй открывашку.
  • boriskb © (12.07.08 20:00) [10]

    > Поросенок Винни-Пух ©   (12.07.08 17:34) [3]
    </I
    > Омлет   (12.07.08 17:42) [4]
    </I
    > umbra ©   (12.07.08 19:18) [7]

    >
    >
    Действительно вирус
    Действительно с флешки
    Лечится практически любым популярным антивирусом.
    Ручная чистка требуется только при аллергии на антивирусы, а это тоже болезнь почище любого вируса :))
  • palva © (12.07.08 20:31) [11]
    Если говорить о моем случае, то вируса нет. По крайней мере сканирование авастом его не обнаруживает. Диски (корневые папки дисков) не открываются только из папки "Мой компютер" двойным щелчком. Если запустить Windows Explorer и открывать там плюсиком, то все открывается.

    AVZ я скачал. Спасибо за совет. В понедельник буду пробовать.
  • AFHU (12.07.08 20:43) [12]
    > Если говорить о моем случае, то вируса нет.

    Я бы не спешил. Тем более после проверки авастом, с такими проблемами он обычно вообще не умеет справляться

    Если не открывается, вирус там всё-таки сидит. Или всё ещё сидит autorun.inf (который, между прочим, запускает vb-скрипт). Обычно в таком случае при щелчке на диске открывается диалог "Открыть с помощью.."

    Так что каждый щелчок - это обычно новый запуск вируса, то есть прямой путь к его дальнейшему распространению. Всё-таки, там, на диске в корне какие странные файлы сидят? Я бы с удовольсвием взглянул на скриншот


    > Омлет   (12.07.08 17:42) [4]
    > Да-да. На дисках сидит autorun.ini

    Приношу извинения, но вы ошиблись. Всё-таки не INI, а именно что INF. Я один раз в неловкую ситуацию попал, поспорил, что autorun всё-таки с расирением ини, а не инф :) Проиграл и потом запомнил на всю жизнь
  • Омлет (12.07.08 22:02) [13]
    > palva ©

    Аваст, к сожалению, не все и не всегда находит. Не факт, что вирус самоуничтожился )
    В AVZ смотреть меню Файл - Восстановление системы.
    И на будущее совет - скачать Tweak UI for Windows, где отключить автозапуск всяких носителей, впредь открывая флешки из дерева проводника или тоталкомандером с включенным просмотром скрытых и системных файлов, чтобы сразу обнаруживать autorun'ы.

    > AFHU
    > Всё-таки не INI, а именно что INF.


    А, точно. Спасибо :)
  • {RASkov} © (13.07.08 12:14) [14]
    Это вирус, но autorun.inf тут может и не при чем быть....
    Вот помоему тут (но однозначно в реестре)
    HKEY_CLASSES_ROOT\Drive
    можно еще посмотреть.
    Т.е. раздел отвечающий за диски в "моем компьютере"...
  • Smile (13.07.08 12:29) [15]
    > Это вирус, но autorun.inf тут может и не при чем быть.

    Как раз таки причем
    Необходимо удалить его из корня (можно просто переименовать).
    Этот файл подменяет експлорер запуская (точно не вспомню) ntde1ect.exe.
    Все эти файлы скрытые, поэтому предварительно следует сделать их отображаемыми.
    Мой компьютер - Сервис - Свойства папки - Вид - Показывать скрытые файлы и папки (*)
    Ну и после этого грохнуть их.
    Успехов
  • {RASkov} © (13.07.08 12:35) [16]
    > [15] Smile   (13.07.08 12:29)
    > > Это вирус, но autorun.inf тут может и не при чем быть.
    >
    > Необходимо удалить его из корня (можно просто переименовать).
    > Этот файл подменяет експлорер запуская (точно не вспомню) ntde1ect.exe.

    autorun.inf никого и ничего не подменяет...)

    > Как раз таки причем

    Вирусов полным полно, я поэтому и написал

    > Это вирус, но autorun.inf тут может и не при чем быть....


    > Мой компьютер - Сервис - Свойства папки - Вид - Показывать скрытые файлы и папки (*)
    > Ну и после этого грохнуть их.

    Некоторые вирусы не дают такую возможность :)
    ...и тут приходит на помощь [2] :)
  • ANTPro © (14.07.08 02:02) [17]
    > [16] {RASkov} ©   (13.07.08 12:35)
    > Некоторые вирусы не дают такую возможность :)

    Против скрытия.reg
    Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ Folder\Hidden\SHOWALL]
    «RegPath»=«Software\\Microsoft\\Windows\\CurrentVersion\\Explo rer\\Advanced»
    «Text»=«@shell32.dll,-30500»
    «Type»=«radio»
    «CheckedValue»=dword:00000001
    «ValueName»=«Hidden»
    «DefaultValue»=dword:00000002
    «HKeyRoot»=dword:80000001
    «HelpID»=«shell.hlp#51105»



    > [13] Омлет   (12.07.08 22:02)
    > Аваст, к сожалению, не все и не всегда находит.

    Перидически не обнаруживает свежих.
    Так, сейчас, очередной файлик лежит («d.com» — 101кб), свежий Аваст пока молчит…
  • X9 © (14.07.08 06:07) [18]
    Нужно в реестре из раздела HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints 2 поудалять ВСЕ подразделы. Проверено, не раз - работает. Все необходимые подразделы будут восстановлены Explorer'ом, но уже с правильными параметрами.
 
Конференция "Прочее" » не открываются диски
Есть новые Нет новых   [134439   +47][b:0][p:0.001]