Otwieranie partycji poprzez okno "otwórz za pomocą" Win XP
#1
Napisano 12 06 2013 - 10:11
Mam problem z wejściem do dysku, iż chodzi o to że jak chce wejść w dysk wyskakuje mi coś takiego
http://zapodaj.net/f67aedb2a82be.bmp.html
Dzieje się to od pewnego czasu, bo wcześniej nie miałem żadnych problemów.
Wie może ktoś co się stało ? Może coś usunąłem ?
#2
Napisano 12 06 2013 - 10:40
1. Otwieramy notatnik i wklejamy tam taki tekst:
@=hex(2):25,53,79,73,74,65,6d,52,6f,6f,7 4,25,5c,53,79,73,74,65,6d,33,32,5c,73,\
68,65,6c,6c,33,32,2e,64,6c,6c,2c,38,00
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Dri ve\shell]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Dri ve\shell\find]
"SuppressionPolicy"=dword:00000080
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Dri ve\shell\find\command]
@=hex(2):25,53,79,73,74,65,6d,52,6f,6f,7 4,25,5c,45,78,70,6c,6f,72,65,72,2e,65,\
78,65,00
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Dri ve\shell\find\ddeexec]
@="[FindFolder(\"%l\", %I)]"
"NoActivateHandler"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Dri ve\shell\find\ddeexec\application]
@="Folders"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Dri ve\shell\find\ddeexec\topic]
@="AppProperties"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Dri ve\shellex]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Dri ve\shellex\ContextMenuHandlers]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Dri ve\shellex\ContextMenuHandlers\Offline Files]
@="{750fdf0e-2a26-11d1-a3ea-080036587f03 }"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Dri ve\shellex\ContextMenuHandlers\Sharing]
@="{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6 }"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Dri ve\shellex\ContextMenuHandlers\{59099400 -57FF-11CE-BD94-0020AF85B590}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Dri ve\shellex\ContextMenuHandlers\{fbeb8a05 -beee-4442-804e-409d6c4515e9}]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Dri ve\shellex\FolderExtensions]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Dri ve\shellex\FolderExtensions\{fbeb8a05-be ee-4442-804e-409d6c4515e9}]
@=""
"DriveMask"=dword:00000020
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Dri ve\shellex\PropertySheetHandlers]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Dri ve\shellex\PropertySheetHandlers\Sharing ]
@="{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6 }"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Dri ve\shellex\PropertySheetHandlers\{1F2E5C 40-9550-11CE-99D2-00AA006E086C}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Dri ve\shellex\PropertySheetHandlers\{596AB0 62-B4D2-4215-9F74-E9109B0A8153}]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Dri ve\shellex\PropertySheetHandlers\{7988B5 73-EC89-11cf-9C00-00AA00A14F56}]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Dri ve\shellex\PropertySheetHandlers\{ECCDF5 43-45CC-11CE-B9BF-0080C87CDBA6}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Dri ve\shellex\PropertySheetHandlers\{fbeb8a 05-beee-4442-804e-409d6c4515e9}]
@=""
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\Drive]
@="Dysk"
"EditFlags"=hex:d2,01,00,00
[HKEY_CLASSES_ROOT\Drive\DefaultIcon]
@=hex(2):25,00,53,00,79,00,73,00,74,00,6 5,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,53,00,79,00,73,00,74,00,65,00,6 d,00,33,00,32,00,5c,00,73,00,68,00,\
65,00,6c,00,6c,00,33,00,32,00,2e,00,64,0 0,6c,00,6c,00,2c,00,38,00,00,00
[HKEY_CLASSES_ROOT\Drive\shell]
@="none"
[HKEY_CLASSES_ROOT\Drive\shell\find]
"SuppressionPolicy"=dword:00000080
[HKEY_CLASSES_ROOT\Drive\shell\find\comm and]
@=hex(2):25,00,53,00,79,00,73,00,74,00,6 5,00,6d,00,52,00,6f,00,6f,00,74,00,25,\
00,5c,00,45,00,78,00,70,00,6c,00,6f,00,7 2,00,65,00,72,00,2e,00,65,00,78,00,\
65,00,00,00
[HKEY_CLASSES_ROOT\Drive\shell\find\ddee xec]
@="[FindFolder(\"%l\", %I)]"
"NoActivateHandler"=""
[HKEY_CLASSES_ROOT\Drive\shell\find\ddee xec\application]
@="Folders"
[HKEY_CLASSES_ROOT\Drive\shell\find\ddee xec\topic]
@="AppProperties"
Zapisujemy go na pulpicie pod nazwą reg.
Jeśli nadal twoje partycje otwierają się tak samo - zrestartuj komputer.
Jednak najczęściej przyczyną tego jest wirus więc Proszę zastosować się do zasad wstawiania logów i wstawić w dziale bezpieczeństwo wymagane logi.
#3
Napisano 12 06 2013 - 16:49
Zrobiłem jak napisano, niestety nie pomogło.
Wirus raczej to nie jest, iż jest dopiero po formacie i skanowaniu systemu.
Prosił bym jeszcze o pomoc co dalej mam robić i o co chodzi z 'logami'.
#4
Napisano 12 06 2013 - 17:41
W dziale bezpieczeństwo podaj logi z OTL program znajdziesz w dziale logi. tzn po zainstalowaniu systemu partycja otwierają Ci się "za pomocą"?
Użytkownik Qauke edytował ten post 12 06 2013 - 17:56
#5
Napisano 12 06 2013 - 18:27
Wygląda na infekcję. Czy w ukrytych plikach systemowych jak wejdziesz na partycję to jest plik o nazwie Autorun.inf ? Jak tak to usuń go z każdej partycji.
#6
Napisano 12 06 2013 - 20:03
W dziale bezpieczeństwo podaj logi z OTL program znajdziesz w dziale logi. tzn po zainstalowaniu systemu partycja otwierają Ci się "za pomocą"?
oto logi.
Nie nie nie Wszystko chodziło dobrze tylko po zainstalowaniu Avasta i usunięciu wirusa coś takiego się stało, wcześniej wszystko dobrze chodziło. Mam podobny problem jak ten z forum :
/Problem-z-otwieraniem-dyskow-po-skanowaniu-avastem-t53657/
Wygląda na infekcję. Czy w ukrytych plikach systemowych jak wejdziesz na partycję to jest plik o nazwie Autorun.inf ? Jak tak to usuń go z każdej partycji.
Jest taki plik. Usunąłem go i nic ..
#7
Napisano 13 06 2013 - 22:49
mozna zamknac.
Użytkownicy przeglądający ten temat: 0
0 użytkowników, 0 gości, 0 anonimowych