odněkud se spouští SUBST a nemůžu to najít

Na téma Windows XP, 2000, Me, 98, 95 a starší

Moderátor: Moderátoři Živě.cz

Odeslat příspěvekod A1rh- 7. 2. 2014 14:52

zdravím,
ten dotaz zní asi hrozně ... zkrátka mám v zásadě čistou instalaci Windows XP Pro, k tomu Office 2010 a připojoval jsem síťovou jednotku S:\
Po nějakém restartu jsem si všiml, že mi přibyl disk Z:\ a po chvíli pátrání o co jde jsem zjistil, že mi příkaz SUBST vrátí "namapovanou" složku C:\Dokuments....\"user"\Local Settings\TEMP\

Nemám páru kde se to vzalo, instalovaly se nějaké záplaty WIN a Office. Myslím, že to vzniklo poté, co jsem mapoval to síťové S:\ pod jedním uživatelem a jen se přepnul do druhého uživatele, abych se podíval jak je to vidět.

Chtěl bych se toho Z: zbavit, ale poté co jej zruším
SUBST Z: /D
se při novém přihlášení zase objeví. Není to v "Po spuštění", prolézal jsem Microsoftím Autoruns i CCLEANER co se spouští po startu, v naplánovaných úlohách nic není. Je mi to záhadou.

Vždy když se uživatel přihlásí, tak se mu v jeho profilu připojí Z: na \"user"\Local Settings\TEMP\
Není to nic s čím by se nedalo žít, ale chtěl jsem se pokusit zjistit a odstranit příčinu. Přeinstalovávat ten PC nebudu, i když za ten čas co se tomu věnuji už by byl přeinstalovaný asi 4x.

Díky za radu.
A1rh-
Junior

Odeslat příspěvekod Pytlík 7. 2. 2014 15:27

Zkus se podívat do C:\Autoexec.bat. Zpravidla do bývá prázdný soubor, ale může tam něco být (je to pozůstatek z dob minulý, který nepochopitelně přežil i ve WinXP).
Pytlík
Pokročilý
Uživatelský avatar

Odeslat příspěvekod A1rh- 7. 2. 2014 15:40

ono se to nespouští při startu PC. Poté co ten disk přes SUBST Z: /D odeberu stačí jen odhlásit a znovu přihlásit uživatele a disk Z: zpět. S tím autoexec.bat nebude mít co do činění. Ale díky za odpověď, může to být nějaká prkotina, která mě prostě nenapadla.
A1rh-
Junior

Odeslat příspěvekod Milanr1 7. 2. 2014 15:47

Příčinu (jako vždy) najdeš v logu.
Možnosti:
A/ Logon skript?
B/ Scheduler (Plánovač)?
C/ Exploit?
D/ Apod.

Btw:
složka
A1rh- píše: "Po spuštění"

= trapný relikt z herní řady Windows. V OS WNT na to zapomeň. ;-)
Milan
Milanr1
Pokročilý
Uživatelský avatar

Odeslat příspěvekod A1rh- 7. 2. 2014 15:57

A/ - kde ho najdu ?
B/ to není
c/ - jde o novou čistou instalaci, tam snad ani nebylo odkud něco chytnout

myslíte v logu Windows nebo pomocí nějakého SW oscanovat PC a log sem s prosbou o pomoc vložit ?
Dnes už bych to nezvládnul, jedině zas v pondělí.
Děkuji.
A1rh-
Junior

Odeslat příspěvekod Milanr1 7. 2. 2014 16:00

Systémový + aplikační + security log.
A1rh- píše: v naplánovaných úlohách nic není

Opravdu jsi kontroloval skryté úlohy?
Další možný pachatel:
A1rh- píše:CCLEANER co se spouští po startu

Podobné rádoby „optimalizátory/čističe“ mohou páchat neuvěřitelné ptákoviny. :-(
Milan
Milanr1
Pokročilý
Uživatelský avatar

Odeslat příspěvekod trsek 7. 2. 2014 16:01

Je to prasarna ale ja by som zmazal prikaz subst.exe.
Dalsia moznost je pozriet sa na "Sitove jednotky".
V exploreri daj Nastroje->Odpojit sitovou jednotku.
trsek
Junior
Uživatelský avatar

Odeslat příspěvekod Milanr1 7. 2. 2014 16:07

A1rh- píše:A/ - kde ho najdu ?

Uživatelský profil -> Properties
A1rh- píše: jde o novou čistou instalaci, tam snad ani nebylo odkud něco chytnout

To by platilo jen v případě:
1) originálního instalačního média;
2) OS dosud nebyl připojen do internetu a nebylo do něj nic instalováno.
Vzhledem k
A1rh- píše:CCLEANER

a možná ještě dalším nesmyslům :?: to neplatí.
Milan
Milanr1
Pokročilý
Uživatelský avatar

Odeslat příspěvekod A1rh- 7. 2. 2014 16:11

trsek: mazat se nebude :-)

V síťových jednotkách písmeno Z: vůbec není, protože není použito pro síťovou jednotku ale SUBSTituuje složku -......\TEMP, takže není co odpojovat.
Zkusil jsem i na Z: nastavit síťový disk (po předchozím odpojení SUBST z: /D) a po restartu Z: stejně mířilo na TEMP.

Milanr1: Jak zkontroluji skryté úlohy ?
do Windows logů jsem se díval a viděl jsem tam něco co se týkalo Služby správy pro Správce logických disků (dmadmin.exe) a Správce logických disků (svchost.exe), ale bylo to jen obecně že proběhlo nějaké připojení / odpojení, poté co jsem zkoušel se Z: zbavit. Nic konkrétního jsem z toho nevyčetl.

-- 7. 2. 2014 16:36 --

Milanr1 píše:
A1rh- píše:A/ - kde ho najdu ?

Uživatelský profil -> Properties

Správa počítače / Místní uživatelé a skupiny (lusrmgr.msc), v žádném profilu není nastaven script ani připojení jednotky.

Ty skryté úlohy jsem zkoušel hledat jen tak, že jsem v prázdném seznamu Naplánovaných úloh nechal zobrazit i skryté a systémové soubory a také chráněné soubory. Nic tam není.
A1rh-
Junior

Odeslat příspěvekod Mike.M 7. 2. 2014 17:02

Prohledal si regedit.exe a v něm subst?
Zivot je kurevsky tezky.
Mike.M
Mírně pokročilý
Uživatelský avatar

Odeslat příspěvekod mijor 7. 2. 2014 18:41

Co ve "Správě disků"?
mijor
Kolemjdoucí

Odeslat příspěvekod mijor 7. 2. 2014 21:24

HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\DOS Devices

zdroj:
http://serverfault.com/questions/24400/in-windows-how-to-mount-folder-as-a-drive
mijor
Kolemjdoucí

Odeslat příspěvekod A1rh- 12. 2. 2014 11:32

Mike.M píše:Prohledal si regedit.exe a v něm subst?

ano, tam mi to nic adekvátního nenašlo

mijor píše:Co ve "Správě disků"?

tam je jen C: SYSTEM a D: DATA, to Z: není ani jako síťový disk

mijor píše:HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\DOS Devices

zdroj:
http://serverfault.com/questions/24400/in-windows-how-to-mount-folder-as-a-drive

na tohle se musím skočit podívat, díky za tip.
A1rh-
Junior

Odeslat příspěvekod A1rh- 12. 2. 2014 15:56

v uvedeném místě v registrech jsem nic nenašel, ale ještě mě napadlo zkusit v nich vyhledat "Z:\".
A zjistil jsem, že to má na svědomí SW UniPrint, používaný pro tisk ze vzdálené plochy.
HKCU\Software\UniPrint\Client, hodnota PrefferedVirtualDrive Z:\
a ještě pak v HKLM\HKEY_USERS\S-1-5-21.............

Teprve až jsem zkusil přes CCLEANER zakázat Po spuštění spouštění UPCInit.exe, tak se disk Z: neobjevil. Pouze zrušení spouštění po startu systému přímo v programu na to nemělo vliv. Zdá se tedy, že to Z:\ v registrech byla jediná indicie, ze které se dalo dopátrat odkud se to bere.
A1rh-
Junior

Odeslat příspěvekod Pytlík 12. 2. 2014 22:48

No sláva, že se to podařilo zjistit (to jsou věci, co?)!
Jenom ten CCleaner jsi neměl zmiňovat, protože místní puristé budou pěnit. Měl jsi stydlivě zmínit použití mscofigu...
Pytlík
Pokročilý
Uživatelský avatar

Další stránka

Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé a 0 návštevníků