Неспешно ищу решение проблемы с открытием Е:\ (done)

skinner2

Вин ХР сп2, один физический диск, разбит на 2 логических: С:\ и Е:\.
С недавнего времени из "Мой компьютер" перестал открываться Е:\ - "Отказанно в доступе!". При этом С:\ открывается, после чего в адр.строке прописывается Е:/ и все ок. Этому предшествовало подключение другого харда кишащего вирусами, для восстановления на нем ОС убитой Каспером. В результате мой каспер был временно откл. после запуска нашел и вылечил: 1шт. троянская программа Backdoor.Win32.Delf.aws\\\троянская программа Trojan-Dropper.Win32.Small.axz\\\\вирус Worm.Win32.Perlovga.a\\\\троянская программа Trojan-Dropper.Win32.Small.apl\\\\ 5шт. троянская программа Trojan.Win32.VB.aqt.
Какие будут предложения? Особо не напрягает, но все же...

mkrec

посмотри корень e: на предмет авторана

skinner2

autorun.inf  

оно? а в чем глубинная суть?

mkrec

Это говорит сразу о двух неприятных вещах:
а) что-то (вероятно, вирус) прописало кривой авторан. Надо разбираться (скорее всего, лечиться);
б) на будущее надо отключить возможность авторана в реестре.

shustya08

Ну, по видимому, надо посмотреть не сидит ли в ауторане какая-нибудь сторонняя программа, которая сама хочет открыть твой диск вместо стандартного эксплорера

skinner2

а) Каспер6 со свежими обновлениями молчит. Что можно предпринять и в каком направлении копать?
б) как, зачем?

Ну, по видимому, надо посмотреть не сидит ли в ауторане какая-нибудь сторонняя программа, которая сама хочет открыть твой диск вместо стандартного эксплорера

Как, где посмотреть, что искать конкретно?
З.Ы. У меня недавно ДаймонТулз слетел, может в этом направлении копать?

mkrec

> Каспер6 со свежими обновлениями молчит. Что можно предпринять и в каком направлении копать?
вирус может уже быть вылеченным, а авторан остаться. Сотри его просто нафиг и будь осторожен. Желательно предварительно глянуть, на что он ссылался, и выяснить, жив ли до сих пор этот файл.
> как, зачем?
Зачем - во избежание подобных и других проблем. Как - не помню, покопайся в реестре или в гугле.

shustya08

открыть этот инф блокнотом и ффтыкать, там правда не по-русски :grin:
насчет даймона - чорт его знает, а что после него осталось? Примаунтенные виртуальные диски? Иди в диспетчер устройств и снеси их.

skinner2

Спасибо!
[autorun]
shellexecute=Recycled\cmon.exe
shell\Open(0)\command=Recycled\cmon.exe
shell=Open(0)

Походу это: удалено: троянская программа Trojan.Win32.VB.aqt Модуль: cmon.exe\cmon.exe
Удалил, но Е:\ так и не открывается.

mkrec

если все удалено, попробуй перезапуститься (а лучше, всего лишь перезапустить explorer.exe)

skinner2

Всем спасибо! Заработало.
Оставить комментарий
Имя или ник:
Комментарий: