Просмотр полной версии : Не открываются скрытые файлы
cremator (c)
26.10.2008, 02:59
После того как у меня поработал какой то умный вирь, который я вручную из реестра выносил и через фар, т.к. он закрыл скрытые файлы, обратно скрытые файлы теперь не включаются ! Через свойства папки меняешь, жмешь ок и ни куя.. Где то нашел команду которая их включает, но она не пашет! Че еще можно сделать
через тотал коммандер пробовал?
cremator (c)
26.10.2008, 03:11
Тотал как проводник, видит только фар!
0verbreaK
26.10.2008, 03:26
cremator (c)
Было подобное, нужно сделать востановление системы и все как рукой снимет
Пуск -> Стандартные -> Служебные -> Востановление системы из более раннего состояния
neprovad
26.10.2008, 10:40
дело в том, что вирус меняет тип записи в реестре с dword на string, из-за этого становится невозможным изменение некоторых флагов, связанных с отображением скрытых и системных файлов.
для решения проблемы надо поступить радикально.
Удалить ключи реестра
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\policies\Explorer]
Записать на их место такие ключи
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced]
"ListviewWatermark"=dword:00000001
"WebView"=dword:00000001
"ListviewShadow"=dword:00000001
"Hidden"=dword:00000001
"WebViewBarricade"=dword:00000001
"SuperHidden"=dword:00000001
"HideFileExt"=dword:00000000
"NoNetCrawling"=dword:00000001
"DisableThumbnailCache"=dword:00000001
"Start_NotifyNewApps"=dword:00000000
"IntelliMenus"=dword:00000000
"Start_ShowMyMusic"=dword:00000000
"Start_ShowMyPics"=dword:00000000
"TaskbarGlomming"=dword:00000000
"ServerAdminUI"=dword:00000000
"ShowCompColor"=dword:00000001
"DontPrettyPath"=dword:00000000
"ShowInfoTip"=dword:00000001
"HideIcons"=dword:00000000
"MapNetDrvBtn"=dword:00000000
"Filter"=dword:00000000
"SeparateProcess"=dword:00000000
"ListviewAlphaSelect"=dword:00000001
"TaskbarAnimations"=dword:00000001
"StartMenuInit"=dword:00000002
"StartButtonBalloonTip"=dword:00000002
"PersistBrowsers"=dword:00000000
"FriendlyTree"=dword:00000001
"FolderContentsInfoTip"=dword:00000001
"ClassicViewState"=dword:00000000
"ShowSuperHidden"=dword:00000001
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:00000091
"NoSharedDocuments"=dword:00000001
"NoInstrumentation"=dword:00000001
"NoLowDiskSpaceChecks"=dword:00000001
В универе такая фиговина, тока вирь орудует на флехе, скрывает папки которые есть на ней и подставляет .exe в виде тех же папок. Все это решаю с помощью Total Commander.
cremator (c)
27.10.2008, 01:44
Не эт другой вир, он не делал ехе файлов во всех папках. Сначало просто на каждом диске сделал ауторан своего файла из систем32 и скрыл диски. Ауторан я этот удалил через фар и ключи его из рестра вынес, а вот скрытые файлы не открылись тогда. Ща попробую прописать в реестр что neprovad посоветовал..
Ищи на жестком файлы с именем amv0.exe, amv0.dll и тд и в реестре так же смотри подобные. И удаляй.
cremator (c)
01.11.2008, 00:08
Я писал уже выше что вирус я сразу нейтрализовал, а тоталкомандер отображает скрытые действительно в любом случае
merz0nax
01.11.2008, 07:25
Была у меня такая фигня!ппц я даже жесткие форматировал из-за этого.. не помогло. сидел он на теле(на флехе) причем не заметно сидел, нодом не палился пока базы не обновил. потом поставил фаервол сразу же после перестановки винды и тот заблочил попытку проникновения в експлоер.ехе. потом просто почистил тел и комп и все норм.
VLADIMIR1989
01.11.2008, 10:46
в Total Commander 7.0 в свойствах скрытых файлов убери галочки со "скрытый" или "только чтение",всё будет видно потом,у меня была такая трабла.
мужики правильно говорят тоталом пользуйся)
NightHost
05.11.2008, 13:11
мужЫк!!!
установи нод и базы обнови, почистит все.
если не все, то в нагрузку поставь: Trojan Remover
последний проверит реестр на вредоносные проги.
Cthulchu
05.11.2008, 14:57
твикер или гугл автору в руки, искать каким ключом поигрался вирус. Перестаньте апать.
cremator (c)
05.11.2008, 15:08
Мля я уже давно удалил все вручную :D топик клоуз
А владелец файлов кто при этом?
Есть привилегии на открытие любых файлов?
Эт вирь по типу кузи есть проги,антикузя вот их и юзай)
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot