Войти

Показать полную графическую версию : WinXP в проводнике два системных диска!


Vako!
13-10-2012, 15:55
Здравствуйте, странная ситуация непонятно из-за чего:
1. В системе реально один физический HDD, который разбит на два логических C: System + D: Data. В проводнике же кроме них есть ещё некий диск F: который полностью аналогичен диску C:, по-сути является его ярлыком. Но Windows и весь софт почему-то считает системным именно F:, это видно по переменным среды и ярлыкам запуска программ. При этом загрузка в boot.ini происходит с device0/disk0/partition1/ то есть с диска C:. В безопасном режиме F: также присутствует. В администрировании управлении дисками на системном разделе указана только буква C:, никакого F: нет вообще. Откуда взялся этот F: диск-ссылка?! Нафига?! Как от него избавиться?!
2. На компе при стандартной загрузке Windows постоянно обращение к флоппику как без дискеты так и с дискетой, в BIOS и при безопасной загрузке Windows обращения к флоппику нет.
3. Сильно глючит InternetExplorer.
Проверка на вирусы выявила пару подозрений, которые были удалены, но никаких изменений в выше описанных проблеммах это не дало.

Petya V4sechkin
13-10-2012, 16:38
Vako!, в разделе реестра HKEY_LOCAL_MACHINE\SYSTEM\MountedDevices параметры \DosDevices\C: и \DosDevices\F: есть?

Vako!
13-10-2012, 16:44
Комп сейчас недоступен, комп бухгалтера со всякими 1С/НДФЛ/итд, есть только такой лог:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 17:02:46, on 12.10.2012
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\Explorer.EXE
F:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
F:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
F:\WINDOWS\system32\ctfmon.exe
F:\Program Files\Connect Manager\Connect Manager.exe
F:\Documents and Settings\All Users\Application Data\Connect Manager\OnlineUpdate\ouc.exe
C:\WINDOWS\system32\svchost.exe
F:\Documents and Settings\All Users\Application Data\DatacardService\HWDeviceService.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
F:\WINDOWS\system32\nvsvc32.exe
F:\WINDOWS\system32\svchost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.opera.com/download/get.pl?id=34973&location=382&nothanks=yes&sub=marine
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\system32\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE F:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Ярлык для страницы свойств High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [TaskSwitchXP] C:\Program Files\TaskSwitchXP\TaskSwitchXP.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE F:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Mobile Partner] F:\Program Files\Connect Manager\Connect Manager.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-19\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User '?')
O4 - HKUS\S-1-5-19\..\RunOnce: [IE7_013] rebuild.exe (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User '?')
O4 - HKUS\S-1-5-21-73586283-220523388-1801674531-1006\..\Run: [CTFMON.EXE] F:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-18\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [IE7_011] regsvr32 /s /n /i:u shell32 (User 'Default user')
O8 - Extra context menu item: &Экспорт в Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - F:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - F:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4871A87A-BFDD-4106-8153-FFDE2BAC2967} (DLM Control) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.5.7.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8179C653-4984-465C-8CF4-5C956D1BAA95}: NameServer = 192.168.1.1
O22 - SharedTaskScheduler: Предзагрузчик Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - F:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Демон кэша категорий компонентов - {8C7461EF-2B13-11d2-BE35-3078302C2030} - F:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - F:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Avira Планировщик (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Realtime Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Application Driver Auto Removal Service (01) (appdrvrem01) - Protection Technology - F:\WINDOWS\System32\appdrvrem01.exe
O23 - Service: Connect Manager. OUC (Connect Manager. RunOuc) - Unknown owner - F:\Program Files\Connect Manager\UpdateDog\ouc.exe
O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - F:\WINDOWS\system32\services.exe
O23 - Service: HWDeviceService.exe - Unknown owner - F:\Documents and Settings\All Users\Application Data\DatacardService\HWDeviceService.exe
O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - F:\WINDOWS\system32\imapi.exe
O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - F:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - F:\WINDOWS\system32\services.exe
O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - F:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - F:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - F:\WINDOWS\System32\vssvc.exe
O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file

Amigos
13-10-2012, 19:37
Откуда взялся этот F: диск-ссылка?! Нафига?! »скорее всего при установке был включен кардридер. И сей поганый кардридер заграбастал под себя буквы c: - e: и установщик дал системному разделу букву F:
Потом кардридер отключили, и тот, кто устанавливал Windows поленился её переустановить, чтобы системный раздел имел букву c: , и чтобы такой косяк не бросился в глаза заказчику, сделал системному диску F: ещё одну букву C:
то есть F: это настоящая буква диска, а C: добавленная ссылка

то что у вас один диск под двумя буквами это вообще не проблема, решается через HKEY_LOCAL_MACHINE\SYSTEM\MountedDevices параметры \DosDevices\C: и \DosDevices\F: » а вот то, что windows считает, что буква системного диска F: и особенно с учётом комп бухгалтера со всякими 1С/НДФЛ/итд »скорее всего не победить.
Если бы была "голая винда" то скорее всего помогла бы тотальная замена в реестре F:\ на c:\ , а так придётся возится с каждой из какашек "1С/НДФЛ/итд" и перенастраивать её на букву C: , что не реально.




© OSzone.net 2001-2012