» »

ne morem odpreti diska

ne morem odpreti diska

Twister_ ::

zdravo, zanima me, ce ima kdo kaj izkusenj s tezavo, kot jo imam jaz. vsebino usb kljuca lahko pogledam le v windows explorerju, ce zazenem moj racunalnik, ter hocem odpreti usb kljuc, mi javi okno: izberite program, s katerim zelite odpreti... meni se to dogaja le pri usb kljucu, prijateljica pa ima iste tezave tudi pri trdem disku. oba imava namescen windows XP. ali gre za kaksen virus?
hvala, lep pozdrav!

blackbfm ::

Gre za virus. Glede na to da se ti pokaže okno ko hočeš odpreti, je očitno da ga je antivirus že zbrisal. Vendar je na USBju vseeno ostala datoteka AUTORUN.INF ki jo je potrebno zbrisat. Če je ne vidiš naredi takole:

Start > Run > cmd.exe > ko se ti odpre command prompt napišeš:

del x:\autorun.inf /a h

s tem da x zamenjaš s črko pogona..se pravi primarni disk je ponavadi C:, cdrom D: in tako naprej.

Ko pobrišeš vse autorune resetiraš komp in bo stvar delala normalno.

Upam da sem dovolj dobro razložil.

StratOS ::

Twister_
Daj malce boljšo informacijo kaj se ti dogaja in ne samo informacije, ki to sploh niso oz. si jih lahko predstavljamo na več načinov.
Zakaj npr. bi lahko vsebino vstavljenega ključa lahko pregledal v windows explorerju, torej če je datotečni sistem na ključu ustrezen in imaš dostop do podatkov na ključu lahko vsebino pregledaš z vsemi "orodji" oz. datotečnimi explorerji.

Odpreti USB ključ - torej v "explorerju" pregledati vsebino ( podimenike in datoteke ) na rootu usb ključa.

blackclw - Ti pa kar malo preskakuješ ...

Možnih rešitev in sumov je mnogo, le s konkretnimi in koristnimi feedback informacijami ti lahko skušamo rešiti problem, zatorej čim več koristnih informacij, nastavitev posreduj.

Možni problemi :

Problem je lahko z neustreznimi sklici na program ali hendlerje lupine Drive ( ali default sklica nanj ) v registru (HKEY_CLASSES_ROOT\Drive)
Lahko tudi napačen default sklic ali neobstoječo server aplikacijo AutoPlay ali AutoRun opcije ( če jo imaš seveda vklopljeno ) diska.

Autorun.inf je le sklic/povezava na/do rutin/aplikacij in Context menu hanlerjev pri zagonu oz. izbiri integrirane Shell opcije Windows Explorerja.

Za viruse nimam še nikakršnih informacij, možnost zopet obstaja ... Vendar Autorun.inf 100% ni virus v osnovni obliki.

Na spletu imaš kar nekaj fiksov za Drive/AutoPlay/AutoRun opcijo (seveda, če je to problem pri tebi), le backupe teh poti ključev ustvari predno boš kaj počel ...
Seveda predno boš kaj počel nam prosim daj malce bolj konkretne informacije ...
"Multitasking - ability to f##k up several things at once."
"It works better if you plug it in."
"The one who is digging the hole for the other to fall in is allready in it."

blackbfm ::

Sam sem mel kakšna 2 tedna nazaj težave s tem in ja, bil je virus. Sem prepričan da je pri njemu isti problem. Sicer pa nism reku da je autorun.inf virus..pač ko zbrišeš virus oz ko ga antivirus zbriše takrat ne odpira več diskov normalno in teži s "s katerim programom želite odpreti". Zbrišeš autorun in rebootaš in stvar dela lepo normalno naprej:D

StratOS ::

Hja v autorun.inf datoteki so lahko parametri nanašajo na pot in datoteko ne mediju oz. disku in shell menu content opcije - seveda pri aktivni Autorun opciji lahko zagonska seqvenca zažene open del ključa sekcije autorun in zažene program, ki bi lahko bil virus oz. kakšna ® čudna koda. Če te poti/programa ni te zopet vpraša s zakerim programom želite odpreti ...

Seveda ko autorun.inf zbrišeš pri aktivnem AutoRun opciji teh zagonskih parametrov oz nesklicajočih poti do programa ni zato ti ne da obvestila o odprtju ...
Lahko je tudi napaka pri konstrukciji tega *.inf fajla najsibo kakšna tiskarska napaka ipd, mankajoče datoteke ...
Če želiš podrobneje pogledati vsebino in nastavitve in kaj takšen autorun.inf fajl počne poglej zgornji link.

Ravno enako je pri AutoPlay opciji, tam se preko nastavljenih oz. poiskanih tipov lahko zažene določen program oz. se izbere iz skupine programov ( odvisno od nastavitev ), če default akcija v tem primeru ni nastavljena oz. ne obstaja ( oz. pot/program ne obstaja ) default ali izbran program te zaradi tega program vpraša s katerim programom želiš odpreti sklicujoč tip.

Seveda so možni še ostali problemi, pa vendar zaradi premalo informacij ne morem biti bolj specifičen ...
"Multitasking - ability to f##k up several things at once."
"It works better if you plug it in."
"The one who is digging the hole for the other to fall in is allready in it."

Twister_ ::

to tezavo sem resil z brisanjem datoteke autroun.inf.
se vedno pa ne morem omogociti prikaza skritih datotek in map. ne javi mi nobene napake ali kaj podobnega, samo ne prikaze mi skritih datotek. je ze kdo imel tako tezavo?
lep pozdrav

StratOS ::

Si prepričan, da disk vsebuje skrite datoteke ?
Windows Explorer/Tools/Folder Options/View
"Multitasking - ability to f##k up several things at once."
"It works better if you plug it in."
"The one who is digging the hole for the other to fall in is allready in it."

blackbfm ::

StratOS tudi če maš to opcijo vklopljeo, NI nujno da ti prikaže skrite datoteke. Pri tem primeru gre za to da je virus zamenjal neko vrednost v registru.

Twister_ navodila za popravilo registra:

1. Start > Run > regedit.exe nato klikneš OK
2. Odpri ključ: HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Explorer>Advanced>Folder>Hidden>SHOWALL
3. Zbriši to vrednost: CheckedValue (desni klik, delete)
4. Desni klik, New. Klikneš na DWORD value.
5. Preimenuješ novo ustvarjen DWORD v CheckedValule
6. Dvakrat klikneš in daš vrednost 1.
7. Zapreš regedit in rebootaš.

Jasno?:D

StratOS ::

Če imaš comp brez kakšnih konzerviranih dodatkov in predvsem zaščiten in kar se da ločen od zunanjosti stvar v tem primeru brezskrbno deluje,
če pa že kakšen konzervans "pokvari" register pa je seveda najprej treba ugotoviti prisotnost, šele potem se je sistemsko potrebno poglobiti v možne posledice in popravilo.

Če smo natančni gre za zamenjavo vrednosti in tipa zapisa (seveda, če so predvidevanja ustrezna).
Seveda so predvidevanja pritrdilna, namreč gre za izmenljiv medij, t.i. "problemi" z startupom in nadaljno okužbo ...
Seveda, če je aktiven server virusa aktiven bo po spremembi ključa popravil v osnovne vrednosti, tako bo po ponovnem zagonu sistema stvar zopet ne bo funkcionirala, tako kot bi morala. Reebot v teh primerih ni potreben, potrebno je končati explorer.exe in ga na novo zagnati po uspešnem AV čiščenju in možni popravi registra.
Virusov, ki izkoriščajo takšen alla stealth in autorun način na izmenljivih diskih je dokaj veliko in med seboj se kar dosti razlikujejo in dopolnjujejo.
Obstajajo pa še ostale varijante zakaj ne prikaže datotek, recimo zasebna particija, disc based security aplikacije ...

Seveda pa je priporočljivo pregledati tudi kar ti je opisal blackclw, pa še kakšen AV/SW scan narediti.
"Multitasking - ability to f##k up several things at once."
"It works better if you plug it in."
"The one who is digging the hole for the other to fall in is allready in it."

Twister_ ::

hvala vama. naredil sem tako kot si mi priporočal ti blackclw in sedaj deluje tako kot je treba.
hvala, LP!

rexrec10 ::

Meni se pa je zgodilo danes ko sem z antivirosom pregledoval virusem po tem pa sem dobil en velik problem.meni pa nene zažene ne lokalnega diska C ne igerca niti da bi lahko varni zagon zanal ali da bi naredil še enega opurabnika ker mi napiše da ne najde rundll32.exe če pa zeženem igro ali program pa mi odpre odpiranje s programom.ko pa grem v zaženi(run) pa napišem cmd.exe ali kar koli pa mi spet odpre odpiranje s programom. Najbolj zanimovo pa je da lahko grem na internet

prosim pomagajte mi.

rexrec10 ::

Meni se pa je zgodilo danes ko sem z antivirosom pregledoval viruse po tem pa sem dobil en velik problem. Meni pa nene zažene ne lokalnega diska C ne igerca niti da bi lahko varni zagon zagnal ali da bi naredil še enega opurabnika ker mi napiše da ne najde rundll32.exe če pa zeženem igro ali program pa mi odpre - odpiranje s programom. Ko pa grem v zaženi(run) pa napišem cmd.exe ali kar koli pa mi spet odpre odpiranje s programom. Najbolj zanimovo pa je da lahko grem na internet ali pa odpiram mape ki jih imam na namizju.

prosim pomagajte mi.

rockrose ::

Lep pozdrav vsem skupaj.
Vasa tema nekako odgovarja mojemu danasnjemu problemu, vendar pa se moj os ne obnasa tako kot je opisano. Delam v XP Professional verziji windowsov. Pred dvemi dnevi sem naletel na tezavo, in sicer mi je explorer.exe kot proces delal error sporocila in se nonstop zapiral, v katerokoli mapo sem skusal dostopati, celo Internet explorer se mi je zapiral, mozzila pa delovala normalno. Problem sem nasel v registru, in s Spybot-om tudi resil. Vmes je bilo tudi nekaj virusov. Vendar se mi je pravkar pojavil nov problem, in to je ravno ta, glede prikaza skritih datotek in map. Sama funkcija ocito ne shrani vnosa v register, saj se tako kot ta, tudi funkcija za prikaz sistemskih datotek ob kliku na gumb OK ponastavi. Dozdevalo se mi je, da bi vzrok za to lahko bil bitdefenderjev blokator registra, saj sem nekaj minut pred tem zavrnil dostop do registra aplikaciji, katere mesto na disku mi ni prikazalo. Kljub izklopu in spreminjanju dovoljenja posega v register v bitdefenderju, mi ta funkcija se vedno ne deluje. PRav tako mi rocne vnose v register ponastavlja (spreminjanje vrednosti). Poskusil sem spet s spybot-om, ki je tudi spet nasel 2 vnosaa v register in jih spucal, pa je ostalo isto. Po rebootu sem uposteval tvoj nasvet, blackclw, izbrisal sem vrednost CheckedValue (pred rebootom sem le to poskusil spreminjati), a mi ob novi DWORD vrednosti zavrača preimenovanje v CheckedValue ključ. Javi, da ime že obstaja, kljub temu da sem jo izbrisal, pa tudi videti je ni. Mogoče ve kdo vzrok zavračanja imena, in samega problema? Z bitdefenderjem sem stoodstotno rešil, nima vmes prstov.
V naprej hvala za odgovor
l.p. Mare

rockrose ::

še dodajam....:
ugotovil sem, da je še ena sprememba, in to je: v direktoriju Moj Računalnik, mi vsako stvar (disk, dc-rom, ...) odpira v novem oknu, nato pa normalno dalje, samo moj računalnik to dela.
PRobal sem spybot instalirati se na drugi racunalnik, in ugotovil da se je zgodilo isto, onemogocen poseg v register, onemogocene skrite datoteke in mape, ter moj racunalnik: odpira v novem oknu.
Torej je tukaj veliko moznosti da je kriv za vse skupaj spybot? V drugih forumih nisem nasel nic primernega v zvezi s spybotom...


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Zaščita USB ključa pred pisanjem

Oddelek: Strojna oprema
133453 (2773) MIHAc27
»

Dva izmed treh USB-ključev okužena, pazite na osebne podatke!

Oddelek: Novice / Varnost
4212990 (9921) fosil
»

Previdnost pri "najdenih" USB ključkih ni odveč

Oddelek: Novice / Zasebnost
214242 (3078) AtaStrumf
»

Auto run !!!!

Oddelek: Programska oprema
121298 (1091) KraP
»

autorun.inf --> KAKO ?

Oddelek: Pomoč in nasveti
61444 (1361) tejo

Več podobnih tem