Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   [решено] Помогите отобразить скрытые папки и файлы! (http://forum.oszone.net/showthread.php?t=82686)

neja 16-04-2007 23:37 575341

[решено] Помогите отобразить скрытые папки и файлы!
 
Сервис -- Свойства_папки--Вид-- Отображать скрытые файлы и папки... Применить... ОК
И ничего. Все как было. Такой вот глюк. Помогите справится. Переустанавливать систему совершенно невозможно — срочная работа! Может кто-нибудь с таким сталкивался и знает варинаты решения проблемы. Заранее благодарна.
П. С. Пыталась что-нибудь подправить в реестре, но пока неудачно :(


Решение
Пуск -> Выполнить ->
Код:

regsvr32 /i shell32.dll
Либо применить твик реестра (инструкция).


Если не помогло, это означает, что у вас вирус (обычно Autorun).
Создайте тему в разделе форума Лечение систем от вредоносных программ, выполнив эти требования.

Превентивная защита

Severny 17-04-2007 00:17 575355

Сними галку "скрывать системные..."
Попробуй в Тотал Коммандере поставить эту опцию и там же поглядеть.

neja 19-04-2007 00:38 576333

Насчет сними галку — смешно :).... В этом же глюк и заключается, что снимай-не снимай — ничего не меняется. А в Тотале, естественно, все впорядке. Не вопрос попасть в скрытую папку. Вопрос в том, как избавиться от глюка и привести в порядок Проводник. Ау! Подскажите что нибудь...

SimSim 19-04-2007 01:04 576338

nejaНадо сделать 2 шага в настройках вида папок:
1.Снять галочку "Скрывать защищенные системные файлы" (Файлы и папки)
2.Выбрать "Показывать скрытые файлы и папки" (Скрытые файлы и папки)

SimSim 19-04-2007 11:25 576508

neja Чтобы не было смешно, попробуйте через реестр.
В ветке HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Hidden установите параметр dword:00000001 или dword:00000002 сооеветственно для включения или выключения отображения скрытых файлов.

neja 20-04-2007 21:47 577301

За ключи реестра спасибо. А нет ли идей насчет того, с чем может быть связан такой глюк. Вирусов и троянов нет.... Да и вообще вроде бы ничего не происходило. Поставила 7 Explorer — без изменений...

Может где-то в реестре я случайно поставила запрет менять свойства папок? Где это может быть?

SimSim 20-04-2007 22:00 577307

neja Маленький вопрос. Вы решили свою проблемуку?

neja 21-04-2007 11:32 577465

Частично... Через ключи реестра решается. А глюк осталься все равно, галочки хоть ставь, хоть нет — открываешь окно опять и все как было. В тотале, как уже писала, все работает нормально... В общем глюк. Систему переустанавливать ох как не хочется.. Лень двигатель прогресса :))

Petya V4sechkin 21-04-2007 15:43 577567

neja
Попробуйте зарегистрировать shell32.dll:
Код:

regsvr32 /i shell32.dll
Если не получится (хотя по идее должно), импортируйте в реестр:
http://tools.oszone.net/V4sechkin/Test/r1.reg

neja 21-04-2007 23:56 577779

Petya V4sechkin
Спасибо! Теперь все Ок! Второе помогло! :)

Petya V4sechkin 22-04-2007 10:42 577880

neja
Не за что, заходите еще )

_Ark_ 01-05-2007 21:09 581848

А МНЕ НЕ ПОМОГЛО, ЧТО ДЕЛАТЬ?

Petya V4sechkin 01-05-2007 21:17 581853

_Ark_
Цитата:

А МНЕ НЕ ПОМОГЛО, ЧТО ДЕЛАТЬ?
Выломать клавишу Caps Lock.

_Ark_ 01-05-2007 21:29 581865

да нет серьёзно?

А как импортировать в реестр??...

K.A.V. 02-05-2007 17:05 582217

_Ark_, сохрани следующее в bat-файл и запусти, должны отобразиться


@echo off
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v "Hidden" /d "1" /t REG_DWORD /f
reg add "hkcu\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" /v "ShowSuperHidden" /d "1" /t REG_DWORD /f

Vadikan 02-05-2007 18:01 582236

_Ark_
Цитата:

А как импортировать в реестр??...
REG-файл — OSZone.net wiki
Импорт параметров реестра — OSZone.net wiki
Экспорт параметров реестра — OSZone.net wiki

top-top 05-05-2007 06:12 583289

Очень интересная проблема оставленная вирусом
 
Вирус trojan-win32/psw.qqpass.jf сделал вот такую вещь : в свойсвах папки ставлю галочку на "показывать скрытые файлы " затем применить и ок. Как были не видимыми так и остались, а в свойствах-вид флаг как стоял на скрывать скрытые так и стоит. Вирус убил нодом32, вроде убил. Скажите что сделать чтоб файлы скрытие показались p.s восстановление системы не работает, его убило другим трояном

Vadikan 05-05-2007 06:56 583292

top-top
Начните с 10го сообщения темы.

RuLe 06-05-2007 22:28 583806

Народ у меня эта же проблема (win xp sp2 pro)
Сначала с последним обновлением NOD32-я просканировал весь компьютер...НИЧЕГО НЕ НАШЕЛ АНТИВИРУС!
Потом сделал то , что было указано в 10 сообщении темы ..тоже не помогло...
Как можно еще это исправить???

Blast 06-05-2007 22:35 583808

RuLe
И reg импоритровали?

RuLe 06-05-2007 23:50 583828

Blast
Цитата:

И reg импоритровали?
АААааа....точно...я его не в формате *.reg-файла запустил , а как *.bat файл...поэтому трабла нерешалась))
Теперь импортировал в реестр и всё решилось ...10х;)

Petya V4sechkin 07-05-2007 08:51 583902

Blast
Хорошо, что переспросил :) Я бы не догадался переспросить :)

Vadikan 07-05-2007 09:18 583913

Petya V4sechkin
Цитата:

Хорошо, что переспросил :)
Это просто опыт. Кто-то в специальных коррекционных школах его приобретает, кто-то на форуме... В шапку добавлена информация для танкистов.

Petya V4sechkin 07-05-2007 12:25 583998

Vadikan
Кажется, понял - при попытке сохранить reg-файл IE почему-то присваивает ему расширение .mp3 :(
Глюк IE или движка?

И раз уж в шапку добавлена ссылка на решение, отредактирую свой пост - в результате эксперимента выяснилось, что DllInstall вносит нужную инфу в реестр, т. е. нужна опция /i:
Код:

regsvr32 /i shell32.dll

Blast 07-05-2007 12:27 583999

Petya V4sechkin
Цитата:

IE почему-то присваивает ему расширение .mp3
движок.. вернее tools.oszone, бывает такое иногда, если его в зип завернуть, то будет нормально отдавать
В таком случае лучше в своем посте укажи сам твик в [code] и все

Fildy 29-10-2007 17:55 669274

а у меня такая проблема. пойма червя brontok.q. его удалил. доступ к реестру восстановил. а вот в пункт "сервис- свойства папки" пропал... как его опять включить?ну влом постоянно лазить в реестр и менять ключи

Blast 29-10-2007 18:14 669286

Примените этот твик реестра:
Код:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoFolderOptions"=dword:0000000

[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions]
"NoBrowserOptions"=dword:00000000

получить reg файл

Righter 29-12-2007 12:48 706154

А эта проблема она вообще из-за чего могла возникунть? (я про отсутствие возможности поставить галку и сохранить)

Petya V4sechkin 29-12-2007 12:50 706155

Цитата:

Цитата Righter
А эта проблема она вообще из-за чего могла возникунть? (я про отсутствие возможности поставить галку и сохранить)

Из-за вируса, естественно.

ToxinTech 14-01-2008 23:53 716979

У меня тоже проблема со скрытыми файлами
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Hidden
Менял CheckedValue на 0x00000001, не помогло. Как кто-то посоветовал удалил СheckedValue, попытался создать заново со значением 0x00000001, говорит, уже есть O_o, т.е. вирус там всегда онлайн.
Пробовал regsvr32 /i shell32.dll, не помогло.
Импортировал рег файл не помогло.
з.ы. стоит касперский 7.0 с последним обновлением ничего не видит (((
Тотал командером удалял файлы, появляются заново.
Чистил комп программой антиавторан 2.0 авторан удаляет, пока не залезешь в настройки скрытых файлов, а проблему со скрытыми файлами и вовсе не решеат. Прога: http://freesoft.ru/pageview.html?id=671712&dl=0

з.ы. ну пачиму я ламер такой

Blast 15-01-2008 12:04 717250

Цитата:

Цитата ToxinTech
Тотал командером удалял файлы, появляются заново. »

лечитесь другим антивирусом, например для начала выполните в точности все как написано здесь

ToxinTech 17-01-2008 18:03 719343

NOD всё исправил.
P.S.: я разачарован в антивирусе Касперского, более не пользуюсь им.

Blast 17-01-2008 18:06 719348

на вкус и цвет :)

welard 28-01-2008 17:25 727467

У меня немного другая проблема.
После того как мне вирус на копе учидил много чего неприятного и я от него избавился с помощью Аваст антивирус.
Сейчас не могу зайти в свойства папки, что бы поставить "показывать скрытые папки" или нет. Сервис-> и все там ничего нет кроме Синхронизовать и отключить сетевой диск и вкл. его.

Что делать незнаю.
Попробовал всё что тут написано не помогает. :(

Pili 28-01-2008 18:15 727495

Отключить автозапуск с помощью anti_autorun или с помощью
TweakUI - установить, далее
Пуск - Все программы - Powertools for Windows. Для отключения автозапуска найти: My Computer - 'Autoplay' - Drives (снять галочки где надо), Types (снять галочки где надо), далее
пуск - выполнить regedit
см. ключ
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
Удалить параметр "CheckedValue"
Щелкнуть правой кнопкой мыши в этом же окне и выбрать "создать параметр DWORD". Назвать его CheckedValue. Поставить значение 1, то же самое делаем с Hidden, в
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
в итоге д.б.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001

Если не помогло, дополнительно можно пуск - выполнить - regsvr32 /i shell32.dll
Может быть лечение прошло не полностью и могли остаться зловреды, тогда сюда и сделать логи по правилам

Petya V4sechkin 28-01-2008 18:30 727506

Цитата:

Цитата welard
Сейчас не могу зайти в свойства папки

[решено] Пропали настройки "Свойства папки"

welard 28-01-2008 19:05 727523

Спасибо!!! Проблема решена!!! Благодарю за помощь!

Yushin62 04-03-2008 10:39 752979

у меня проблемма как и описанная выше, но я никак не могу ее разрешить. не отображаются скрытые файлы, когда на них ставишь галку, и после применить или ок все остается на своих местах! ничего из вышеперечисленного не помогает, ни "regsvr32 /i shell32.dll", с реестром вообще ничего не получается, или руки не так заточены. подскажите чайнику более подробно как что сделать? какой надо создать реестр, как его импортировать, только пожалуйста без непонятных ссылок. заранее благодарен!

Petya V4sechkin 04-03-2008 17:16 753280

Yushin62, выполните рекомендации этой темы раздела форума Лечение систем от вредоносных программ.

DarkDemus 19-03-2008 15:04 763633

Вложений: 1
Запарил вирус который не отображает скрытые файлы… да ещё в предачу локальные диски открываются в новом окне? Тогда тебе сюда читай и делай…

1) Значит так тыкаем “Контрл+Аль+Дельт” (Ctrl-Alt-Del).(откроется Диспетчере задач)
2) Ищем процесс (если есть) “wscript.exe” и завершаем его.
3) Теперь ищем процесс “explorer.exe” (он полюбому есть) и тож его завершаем.
4) Теперь в Диспетчере задач тыкаем “Файл> Новая задача(Выполнить…)”
5) Там пишем “CMD” (без кавычек).
6) Вылазит чёрное окно там пишите (опять без кавычек..если хто не понял то кавычки я пишу шоб както выделить названия от слов…) “CD C:\” жмёмс “Enter”
7) Терь пишем вот такое “Del C:\Autorun.* /f/a/s/q” жмёмс “Enter” (это проделываем со всеми логическими дисками “Del *:\Autorun.* /f/a/s/q” вместо “*” пишем букву лог диска)(Дальше будет пример для диска “D”)
8) Ждемс когда всё закончится и вписываем “CD D:\” жмёмс “Enter”
9) Повторяем операцию удаления вписав “Del D:\Autorun.* /f/a/s/q” жмёмс “Enter”
10)Ну терь открываем “ВинРар” (WinRAR), (следуест нажать “Ctrl-Alt-Del”, и в “Файл> Новая задача(Выполнить…)” написать ”Winrar”.
11) Всё винрар открыт залазим на Диск D:\(Диск Д это логический диск где нет Виндовса) и удаляем все скрытые системные файлы (пример: с разрешением “.inf” “.com” “.cmd” )
12)Переходи в диск C:\ , там удаляем только “.cmd” файлы (и если есть D.com, H.cmd тоже удаляем) (Внимание!!! Файлы “NTDETECT.COM” и “ntldr”» ни в коем случае не удалять а то ппц вашей винде!!!)
13)Всё удаление червяка закончилось терь правим реестр… в командной строке(cmd) пишем “regedit”, вылазит ещё окно в виде проводника отправляемся по адресу “HKEY_LOCAL_MACHINE\ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Advanced \ Folder \ Hidden \ NOHIDDEN\ CheckedValue” удалите этот ключ... теперь жмёмс правой кнопкой “создать=>параметр DWORD” называем его “CheckedValue” и задаём параметр 1 (т.е клацаем два раза на параметр (там выбираем “систему исчесления” “шестнадцатиричная”) и пишем “1”)
14)Проделываем тоже самое токо другой параметр переходим по адресу “HKEY_LOCAL_MACHINE\ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Advanced \ Folder \ Hidden \ SHOWALL \ CheckedValue” удалите этот ключ... теперь жмёмс правой кнопкой “создать=>параметр DWORD” называем его “CheckedValue” и задаём параметр “1”.
15)Ну в принципе почти всё осталось токо процессы некоторые завершить и удалить из автозапуска. В командной строке прописываем “Msconfig” в закладке “Автозагрузка” снимаем галочку с процессов (если есть) “amvo”, “avp0”, “avpo”. (Внимание!!! Если у тя стоит Касперский антивирус(можешь его нах удалять) то процесс “avp” это он и есть и его снимать не надо…)
(Если у тя при прописки “Msconfig” ничё не вылазит то зайди в реестр (“Regedit”) и перейди в “HKEY_LOCAL_MACHINE\ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run” это и есть автозагрузка продлывай там всё чё описано выше…)
16)Всё готово комп вылечен. Теперь в командной строке пропишите “Explorer”. Всё появилось… Терь проверим заходим в Диск Ц (C:\), если всё норм открылось то грузим комп и всё…

Примечание: Если у вас есть флешки и вы их вставляли до токо как вылечили комп то лучше их проверить….
1)вставляем флэху держа удержанным клавишу “Shift”(это для того шоб автозагрузки не было).
2)Открываем винрар (“Winrar”) заходим через него на флешку(!!!помни не открывай флешку просто так через “мой компьютер” именно через винрар!!!). Зашёл? Теперь нах сноси всё!!! (папки, рисунки, мп3,видео – оставить можно, а всё остальное (.exe, .com, .cmd.) сноси).
3) Всё флешка очишена от вирусни.
А вот ещё чё перед тем как удалять с флехи заархивируй то что будешь удалять а то может удалишь чё то нето.
god-frik@mail.ru – мыло для вопросов By DarkDemus

aset 22-03-2008 20:19 765722

DarkDemus,
а можно батник чтоб автоматизировать процесс ....

Уря все получилось! Спасибо Всем!

aset 23-03-2008 09:23 765924

Вот тут в аттаче есть рег файлы для установки
Цитата:

Цитата DarkDemus
Всё удаление червяка закончилось терь правим реестр… в командной строке(cmd) пишем “regedit”, вылазит ещё окно в виде проводника отправляемся по адресу “HKEY_LOCAL_MACHINE\ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Advanced \ Folder \ Hidden \ NOHIDDEN\ CheckedValue” удалите этот ключ... теперь жмёмс правой кнопкой “создать=>параметр DWORD” называем его “CheckedValue” и задаём параметр 1 (т.е клацаем два раза на параметр (там выбираем “систему исчесления” “шестнадцатиричная”) и пишем “1”)
14)Проделываем тоже самое токо другой параметр переходим по адресу “HKEY_LOCAL_MACHINE\ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Advanced \ Folder \ Hidden \ SHOWALL \ CheckedValue” удалите этот ключ... теперь жмёмс правой кнопкой “создать=>параметр DWORD” называем его “CheckedValue” и задаём параметр “1”. »

потом батник для
Цитата:

Цитата neja
regsvr32 /i shell32.dll »

т.е. после удаления червей кликаем по 3 файлам и все

DarkDemus 23-03-2008 10:39 765950

Пиплы у меня в 13 пункте небольшая опеатка
----------13)Всё удаление червяка закончилось терь правим реестр… в командной строке(cmd) пишем “regedit”, вылазит ещё окно в виде проводника отправляемся по адресу “HKEY_LOCAL_MACHINE\ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Advanced \ Folder \ Hidden \ NOHIDDEN\ CheckedValue” удалите этот ключ... теперь жмёмс правой кнопкой “создать=>параметр DWORD” называем его “CheckedValue” и задаём параметр 1 (т.е клацаем два раза на параметр (там выбираем “систему исчесления” “шестнадцатиричная”) и пишем “1”)---------

Вот седесь надо задать параметр 0 а не 1 т.е вот так должно выглядить правильно

========13)Всё удаление червяка закончилось терь правим реестр… в командной строке(cmd) пишем “regedit”, вылазит ещё окно в виде проводника отправляемся по адресу “HKEY_LOCAL_MACHINE\ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Advanced \ Folder \ Hidden \ NOHIDDEN\ CheckedValue” удалите этот ключ... теперь жмёмс правой кнопкой “создать=>параметр DWORD” называем его “CheckedValue” и задаём параметр 0 (т.е клацаем два раза на параметр (там выбираем “систему исчесления” “шестнадцатиричная”) и пишем “0”)==========

Насчёт батника я не уверен но поробуйю сделать я не знаю как сделать следуещее как отробить Эксплорер из процессов через ЦМД и как убрать из автозагрузки ненужные проги как у знаю так и напишу сюда...

aset 23-03-2008 11:21 765979

DarkDemus,
отрубить explorer легко программой pskill

Цитата:

Цитата DarkDemus
как убрать из автозагрузки ненужные проги »

Autoruns очень хорошо помогает

Petya V4sechkin 23-03-2008 11:45 765988

DarkDemus, aset, вам не приходило в голову, что вирусы бывают разные и завершение процессов explorer.exe и/или wscript.exe может помочь лишь в единичных случаях?

На форуме существует раздел Лечение систем от вредоносных программ, а в нем прикрепленная тема Правила оформления запроса о помощи.

DarkDemus 23-03-2008 11:54 765992

Petya V4sechkin мой метод уникален =) он работает со всеми мутантами вируса Авторан... Просто я шоб найти как этот вирус работает и чё он задействвуте часа 4 потратил и выяснил што при завершении самого главного процесса Эксплорера вирус перестаёт размножаться а если о н не размножается то его можно вычистить вручную через ЦМД... это уже тот хто придумал вирус после прочтения того што я написал примится за разработку нового вируса =)...

Drinko 23-03-2008 13:39 766042

DarkDemus, подучите русский язык пожалуйста...

DarkDemus 23-03-2008 13:54 766051

Drinko Абязательно так и сделаю...

Garbunkov 28-03-2008 12:35 769677

Вобщем я про делал всё то что предлгал DarkDemus!только windovs 2000 .что скажу не помогло у меня теперь в свойствах папки вообще пропала точка в выборе показывать или нет скрытые файлы!!!Пришлось пересетапить ,хотя скрипя зубами уж очень много времени потрачено на етот комп!

Blast 28-03-2008 12:37 769678

Цитата:

Цитата Garbunkov
Пришлось пересетапить »

ну и зря.. обратились бы прежде чем переустанавливать, наверняка решили бы вашу проблему

DarkDemus 28-03-2008 12:45 769687

Garbunkov яж написал чё в 13 пнкте опечатка и из за этого такая бадяга вот так 13 надо выполнять

========13)Всё удаление червяка закончилось терь правим реестр… в командной строке(cmd) пишем “regedit”, вылазит ещё окно в виде проводника отправляемся по адресу “HKEY_LOCAL_MACHINE\ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Advanced \ Folder \ Hidden \ NOHIDDEN\ CheckedValue” удалите этот ключ... теперь жмёмс правой кнопкой “создать=>параметр DWORD” называем его “CheckedValue” и задаём параметр 0 (т.е клацаем два раза на параметр (там выбираем “систему исчесления” “шестнадцатиричная”) и пишем “0”)==========

mikola1983 31-03-2008 09:57 771363

а как вернуть обратно диспетчер смд установку удаление итд вылазиет либо проводник либо нет доступа(под админом)

Petya V4sechkin 31-03-2008 10:08 771376

Цитата:

Цитата mikola1983
а как вернуть обратно диспетчер смд установку удаление итд вылазиет либо проводник либо нет доступа(под админом)

Скачайте AVZ, меню Файл -> Восстановление системы -> отметьте галки 1, 5, 6, 8, 9, 11, 16, 17 и нажмите "Выполнить отмеченные операции", перезагрузитесь.

Но сначала надо вылечить вирусы.
Для этого создайте тему в разделе форума Лечение систем от вредоносных программ, выполнив эти требования.

Garbunkov 31-03-2008 13:11 771515

Цитата:

Цитата Blast
ну и зря.. обратились бы прежде чем переустанавливать, наверняка решили бы вашу проблему »

Знал бы прикуп Жил бы в Сочи!Просто срочно нужно было комп отправлять!

Цитата:

Цитата DarkDemus
Garbunkov яж написал чё в 13 пнкте опечатка и из за этого такая бадяга вот так 13 надо выполнять »

Так и делал просто у меня 2000 ная винда была и в ней нет команды msconfig и в авто запуске не было тех файлов которые ты указывал ну я поудолял подозрительные может из за етого и так получилось!А вообще на будуйщее кто нить может подсказать решение етой проблемы для Windovs 2000?

Titaner 11-04-2008 14:54 779531

Таже проблема, но ни одно решение не помогло ((

Petya V4sechkin 11-04-2008 15:02 779538

Цитата:

Цитата Titaner
но ни одно решение не помогло ((

Сочувствую.
Цитата:

Цитата Petya V4sechkin
Прежде чем использовать эти методы, необходимо вылечить вирусы.
Лечение систем от вредоносных программ


AliVe 12-04-2008 18:19 780244

Здравствуйте! Скажу свой способ решения проблемы, который мне помог только что. Проблема заключалась в следующем: локальные диски открывались в новом окне; не устанавливались свойства папки (не запоминались).
Решение следующее:
1)Запустить утилиту Anti-autorun. Если найдется файл AUTORUN.*, удалить, перезагрузить систему.
2) Вручную открыть Настройку системы (Пуск->Выполнить->msconfig). Выбрать вкладку "Автозагрузка". Снять галочку с файла, которого раньше в автозагрузке не было (к примеру у меня это был файл C:/WINDOWS/system32/amv.exe). Перезагрузить компьютер, после чего выполнить пункты, указанные в решении проблемы в шапке.
Мне этот способ помог, если что не так - не судите строго :)

RosHAN 15-04-2008 21:00 782132

точне випробуване решение
У многих моих знакомых такая проблема последнее время появилась. Инструкция, как найти ваши файлы:
1) Скачать утилитку, проверить на вирусы. Вылечить\удалить вирусы (именной этой утилиткой!!)^

Скачать

2) Нажимаем "Пуск" - "Выполнить", пишем там "regedit"
3) Открываем ветку:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL

4) Находим справа параметр "CheckedValue", удаляем его.
5) Затем в том же окне справа жмем правой кнопкой, выбираем "Создать - Параметр DWORD"
6) Устанавливаем ему значение 1. Закрываем окно.
7) Открываем любую папку, заходим: "Сервис - Свойства папки", жмем "Показывать скрытые файлы и папки".
8) Радуемся жизни :-)

У многих моих знакомых такая проблема последнее время появилась. Инструкция, как найти ваши файлы:
1) Скачать утилитку, проверить на вирусы. Вылечить\удалить вирусы (именной этой утилиткой!!)^

Скачать

2) Нажимаем "Пуск" - "Выполнить", пишем там "regedit"
3) Открываем ветку:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL

4) Находим справа параметр "CheckedValue", удаляем его.
5) Затем в том же окне справа жмем правой кнопкой, выбираем "Создать - Параметр DWORD"
6) Устанавливаем ему значение 1. Закрываем окно.
7) Открываем любую папку, заходим: "Сервис - Свойства папки", жмем "Показывать скрытые файлы и папки".
8) Радуемся жизни :-)

Craager 09-05-2008 14:39 798313

Цитата:

Цитата ЖИВЧЕГ
В приложеом архиве...
Сам долго мучался...
Там просто запустить екзешник и выбрать какие последствия вируса устранить..
Удачи)
Вложения
Тип файла: rar anti-autorun.rar (22.9 Kb, 15 просмотров) »

Архив содержит вирус !!!!!!!!!!!!

http://ipicture.ru/uploads/080509/3833/OMA7TtTmfk.jpg

Petya V4sechkin 09-05-2008 15:23 798334

Craager, спасибо, убрал.

karlson911 07-06-2008 00:37 820477

блин исправил опечатку 13) пункта . не помогло. галка не хочет появляться.хочеться вернуть её из принципа.значения в CheckValue в Nohidden 0 и в showwall 1

DarkDemus 07-06-2008 10:11 820654

в папке(HKEY_LOCAL_MACHINE\ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer \ Advanced \ Folder \ Hidden \ ) Nohidden выставь CheckedValue 2, DefaultValue 0, а в папке Showall выставь CheckedValue 1, DefaultValue 0. Должно помоч

Если есть какие вопросы по данному вырусу или чёто не получается стучите в АСЮ **** или на мыло ***@***.ru

Vienna7 07-06-2008 14:55 820857

Цитата:

Цитата neja
Систему переустанавливать ох как не хочется.. Лень двигатель прогресса ) »

Может что то с самой системой ......? Один из вариантов установить систему совершенно с другого диска нежели с которого вы ставили раньше ...

Vadikan 07-06-2008 23:26 821197

XP170677, обратите внимание на дату сообщения neja.

registeruser1 15-04-2010 14:33 1393293

...Извиняюсь, тема старая конечно, но у меня вопрос -

Есть такой вирус - Worm.BAT.Autorun.dl

HTML код:

Технические детали

Червь, создающий свои копии на локальных дисках и доступных для записи сетевых ресурсах.
Является файлом командного интерпретатора (BAT-файл). Имеет размер 3596 байт.Деструктивная активность
После запуска червь скрывает защищенные системные файлы, устанавливая "0" в параметр "ShowSuperHidden" следующего ключа системного реестра:
[HKCU\Software\Microsoft\Window s\CurrentVersion\Explorer\Adva nced]
Затем пытается скопировать файл:
%WinDir%\atidrv.exe
в каталог
d:\recycler
Удаляет из каталога Windows файлы с именами:
%WinDir%\yes
%WinDir%\info
После чего при помощи команды "ping" отправляет 20 ICMP запросов на следующий IP:
127.0.0.1
И устанавливает таймаут для ответа в 400 миллисекунд.
Далее червь копирует в коревой каталог логических дисков "d", "e", "f", "g", "h", "i", "j", "k", "l", "m", "c" следующие файлы:
%WinDir%\autorun.inf
%WinDir%\ati2.bat
%WinDir%\ati2.vbs
Проверяет наличие доступа к сетевым узлам:
ftp.kam***.ru
***.mine.nu
И создает в каталоге Windows текстовые файлы:
%WinDir%\ati.txt
%WinDir%\sc.txt
%WinDir%\sc2.txt
%WinDir%\sc3.txt
В данные файлы червь сохраняет команды просмотра каталогов и загрузки файлов с удаленного FTP сервера. Используя файлы с командами, вредонос выполняет загрузку файлов с FTP сервера "***.mine.nu", которые затем сохраняет в корневой каталог Windows под именами:
%WinDir%\ras.exe – 39325 байт, детектируется антивирусом Касперского как not-a-virus:PSWTool.Win32.Dialupass. ac
%WinDir%\zip.exe
%WinDir%\bla.exe
%WinDir%\pro.exe – 24297 байт, детектируется антивирусом Касперского как not-a-virus:PSWTool.Win32.PassView.b j
C:\Windows\upd.exe
Также пытается загрузить с FTP сервера:
ftp.kam***.ru
файл "atidrv.exe" и сохранить его в каталог Windows с тем же именем:
%WinDir%\atidrv.exe
На момент создания описания данный FTP сервер не работал.
Затем запускает данный файл на выполнение с такими параметрами:
atidrv.exe -o –sviator
При наличии файла с именем:
%WinDir%\upd.exe
запускает его на выполнение, а затем производит его удаление. После этого червь запускает на выполнение файлы "ras.exe" и "pro.exe" с ведением файлов отчетов, которые создаются в том же каталоге. Запуск файлов производится со следующими параметрами:
%WinDir%\ras.exe /allusers /stab %WinDir%\ras.log
%WinDir%\pro.exe /stab %WinDir%\pro.log
Затем червь получает системную информацию компьютера пользователя, а именно:
Полные сведенья о конфигурации системы.
Список запущенных процессов.
Полную информацию о параметрах сети.
Все сетевые подключения и ожидающие порты.
Содержимое таблицы маршрутизации.
Результаты трассировки маршрута к домену "ya.ru".
Корневой DNS сервер.
Список всех установленных программ, которые располагаются в
%Program Files%/
Собранную информацию червь сохраняет в файл с именем:
%WinDir%\info
Упаковывает файл при помощи ранее загруженной программы "PKZIP", устанавливая на архив пароль – "viator".
Запускает самораспаковывающийся архив:
%WinDir%\bla.exe
И затем при помощи извлеченного консольного приложения для отправки электронной почты:
%WinDir%\blat.exe
отправляет файл с похищенной информацией
%WinDir%\info.zip
на электронную почту злоумышленника:
[Только зарегистрированные пользователи могут видеть ссылки]
Также червь пытается удалить все файлы с расширением "mp3", которые находятся на логических дисках "d", "e", "f", "g", "h", "i", "j", "k", "l", "m", "c". Ищет все файлы командного интерпретатора (bat-файлы) на дисках "с"-"m", сбрасывает все установленные атрибуты и сохраняет полный путь к файлам в текстовый файл:
%WinDir%\reg2.txt
Пути, которые содержат в себе строку
volume recycled recycler windows
сохраняются в файл:
%WinDir%\reg.txt

Параметр "ShowSuperHidden" по умолчанию какой должен стоять в чистой винде? 1 или 2 ???
И если стоит "0", то что - вирус?
Заранее благодарю.


Время: 21:53.

Время: 21:53.
© OSzone.net 2001-2025