Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 07.06.2009, 13:45   #1
DeKot
Участник клуба
 
Аватар для DeKot
 
Регистрация: 12.08.2008
Сообщений: 1,977
По умолчанию Еще одна проблема с непонятным файлом в реестре

Мне здесь здорово помогли.Но есть еще проблема.При попытке открыть
диск С двойным кликом - выдает :



(через контекстное меню нормально открывается).Покопался в реестре и нашел по адресу Мой компьютер\HKEY_CURRENT_USER\Softwar e\Microsoft\Windows\CurrentVersion\ MountPoints2\
- {258fcb5-0bf5-11dc-adc1-806d61}\Shell\AutoRun\command

значение -C:\Windows\system32\RunDLL32.EXE ShellDLL,ShellExec_RunDLL CDo.exe
Можно удалить это значение?
И что за файл CDo ?
И не сомневайся даже ... отдых - кайф, работа - лажа!
DeKot вне форума Ответить с цитированием
Старый 07.06.2009, 13:50   #2
EducatedFool
Программист VBA
СуперМодератор
 
Аватар для EducatedFool
 
Регистрация: 13.07.2008
Сообщений: 6,856
По умолчанию

Удаляй все разделы MountPoints в этой ветке.
Это последствия деятельности вирусов.

Цитата:
И что за файл CDo
Вирус, ранее удалённый антивирусом.
Просто антивирус не подчистил реестр.
EducatedFool вне форума Ответить с цитированием
Старый 07.06.2009, 14:37   #3
DeKot
Участник клуба
 
Аватар для DeKot
 
Регистрация: 12.08.2008
Сообщений: 1,977
По умолчанию

Что прям всю ветку +MountPoints2 ?


Стремно как то.Там ссылки на диски, привода.Копию резервную, конечно, сделаю. Так что, удалять?
И не сомневайся даже ... отдых - кайф, работа - лажа!
DeKot вне форума Ответить с цитированием
Старый 07.06.2009, 15:11   #4
EducatedFool
Программист VBA
СуперМодератор
 
Аватар для EducatedFool
 
Регистрация: 13.07.2008
Сообщений: 6,856
По умолчанию

Извиняюсь, я ошибся
Я поначалу посмотрел в своём реестре - и не нашёл такой ветки (видимо, случайно попал в другую ветку)

Сейчас присмотрелся - такая ветка у меня есть.
Удалять всю ветку не надо.

Удалите только подразделы с именами в фигурных скобках {}
И проверьте содержимое всех оставшихся подразделов (особенно обращая внимание на подразделы Autorun)

Заодно почитайте статьи здесь.

(добавлено)
Впрочем, многие советуют удалять ветку MountPoints2 полностью.
И люди, сделавшие это, потом пишут, что всё стало нормально работать.
Так что ничего страшного не произошло бы, если бы Вы удалили весь раздел.

PS: Я за одним у себя тоже обнаружил последствия жизнедеятельности вирусов:
Цитата:
G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise323.exe

Последний раз редактировалось EducatedFool; 07.06.2009 в 15:19.
EducatedFool вне форума Ответить с цитированием
Старый 07.06.2009, 18:53   #5
DeKot
Участник клуба
 
Аватар для DeKot
 
Регистрация: 12.08.2008
Сообщений: 1,977
По умолчанию

Удалил вот это пока
Цитата:
{258fcb5-0bf5-11dc-adc1-806d61}\Shell\AutoRun\command
значение -C:\Windows\system32\RunDLL32.EXE ShellDLL,ShellExec_RunDLL CDo.exe
, но проблема осталась.Значит еще где то ссылка на CDo есть.
И не сомневайся даже ... отдых - кайф, работа - лажа!
DeKot вне форума Ответить с цитированием
Старый 07.06.2009, 19:09   #6
EducatedFool
Программист VBA
СуперМодератор
 
Аватар для EducatedFool
 
Регистрация: 13.07.2008
Сообщений: 6,856
По умолчанию

Цитата:
но проблема осталась
Компьютер перезагружал после удаления из реестра?
Или хотя бы Explorer?
EducatedFool вне форума Ответить с цитированием
Старый 07.06.2009, 19:25   #7
FilipFray
Форумчанин
 
Регистрация: 13.01.2009
Сообщений: 125
По умолчанию

Цитата:
Сообщение от DeKot
При попытке открыть
диск С двойным кликом - выдает :
Не совсем понял, что происходит при открытии диска? Появляется окно "Открыть с помощью"?
FilipFray вне форума Ответить с цитированием
Старый 07.06.2009, 19:37   #8
EducatedFool
Программист VBA
СуперМодератор
 
Аватар для EducatedFool
 
Регистрация: 13.07.2008
Сообщений: 6,856
По умолчанию

Цитата:
Сообщение от FilipFray Посмотреть сообщение
Не совсем понял, что происходит при открытии диска?
При дойном щелчке на иконке диска Windows первым делом лезет в реестр в раздел HKEY_CURRENT_USER\Software\Microsof t\Windows\CurrentVersion\MountPoint s2\, и проверяет, есть ли там какая-нибудь особенная команда для открытия этого диска.

В данном случае она находит команду C:\Windows\system32\RunDLL32.EXE ShellDLL,ShellExec_RunDLL CDo.exe, которая запускает вирус CDo.exe, а вирус, запустившись, уже отображает окно Проводника Windows.

Если вирус не найден, выводится сообщение об ошибке, скриншот которого приведён в первом посте.

Окно "Открыть с помощью" появляется в других случаях.
EducatedFool вне форума Ответить с цитированием
Старый 07.06.2009, 22:55   #9
DeKot
Участник клуба
 
Аватар для DeKot
 
Регистрация: 12.08.2008
Сообщений: 1,977
По умолчанию

Все именно так. Вот один CDo.exe удалил из реестра .Ищу где еще он присутствует.
Конечно, комп перезагружаю.
И не сомневайся даже ... отдых - кайф, работа - лажа!
DeKot вне форума Ответить с цитированием
Старый 07.06.2009, 23:55   #10
Пепел Феникса
Старожил
 
Аватар для Пепел Феникса
 
Регистрация: 28.01.2009
Сообщений: 21,000
По умолчанию

прости за мелочь, а autorun.inf в корне диска нет случайно?
Хорошо поставленный вопрос это уже половина ответа. | Каков вопрос, таков ответ.
Программа делает то что написал программист, а не то что он хотел.
Функции/утилиты ждут в параметрах то что им надо, а не то что вы хотите.
Пепел Феникса вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
еще одна задачка koston Помощь студентам 4 09.04.2008 18:43
Еще одна задача felice Паскаль, Turbo Pascal, PascalABC.NET 2 03.02.2008 14:32
Еще одна проблемка с файлом справки:) LSDkltn Общие вопросы Delphi 4 26.11.2007 06:32
И еще одна online-игра Селезин Gamedev - cоздание игр: Unity, OpenGL, DirectX 12 30.03.2007 22:14
еще одна задача в BP Jasper Паскаль, Turbo Pascal, PascalABC.NET 2 05.12.2006 15:13