PDA

Просмотр полной версии : Не открываются скрытые файлы


cremator (c)
26.10.2008, 02:59
После того как у меня поработал какой то умный вирь, который я вручную из реестра выносил и через фар, т.к. он закрыл скрытые файлы, обратно скрытые файлы теперь не включаются ! Через свойства папки меняешь, жмешь ок и ни куя.. Где то нашел команду которая их включает, но она не пашет! Че еще можно сделать

оlbaneс
26.10.2008, 03:05
через тотал коммандер пробовал?

cremator (c)
26.10.2008, 03:11
Тотал как проводник, видит только фар!

оlbaneс
26.10.2008, 03:21
да? хз. у меня видит

0verbreaK
26.10.2008, 03:26
cremator (c)

Было подобное, нужно сделать востановление системы и все как рукой снимет

Пуск -> Стандартные -> Служебные -> Востановление системы из более раннего состояния

neprovad
26.10.2008, 10:40
дело в том, что вирус меняет тип записи в реестре с dword на string, из-за этого становится невозможным изменение некоторых флагов, связанных с отображением скрытых и системных файлов.
для решения проблемы надо поступить радикально.
Удалить ключи реестра

[-HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\policies\Explorer]

Записать на их место такие ключи

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced]
"ListviewWatermark"=dword:00000001
"WebView"=dword:00000001
"ListviewShadow"=dword:00000001
"Hidden"=dword:00000001
"WebViewBarricade"=dword:00000001
"SuperHidden"=dword:00000001
"HideFileExt"=dword:00000000
"NoNetCrawling"=dword:00000001
"DisableThumbnailCache"=dword:00000001
"Start_NotifyNewApps"=dword:00000000
"IntelliMenus"=dword:00000000
"Start_ShowMyMusic"=dword:00000000
"Start_ShowMyPics"=dword:00000000
"TaskbarGlomming"=dword:00000000
"ServerAdminUI"=dword:00000000
"ShowCompColor"=dword:00000001
"DontPrettyPath"=dword:00000000
"ShowInfoTip"=dword:00000001
"HideIcons"=dword:00000000
"MapNetDrvBtn"=dword:00000000
"Filter"=dword:00000000
"SeparateProcess"=dword:00000000
"ListviewAlphaSelect"=dword:00000001
"TaskbarAnimations"=dword:00000001
"StartMenuInit"=dword:00000002
"StartButtonBalloonTip"=dword:00000002
"PersistBrowsers"=dword:00000000
"FriendlyTree"=dword:00000001
"FolderContentsInfoTip"=dword:00000001
"ClassicViewState"=dword:00000000
"ShowSuperHidden"=dword:00000001


[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:00000091
"NoSharedDocuments"=dword:00000001
"NoInstrumentation"=dword:00000001
"NoLowDiskSpaceChecks"=dword:00000001

pr0_zu
26.10.2008, 23:27
В универе такая фиговина, тока вирь орудует на флехе, скрывает папки которые есть на ней и подставляет .exe в виде тех же папок. Все это решаю с помощью Total Commander.

cremator (c)
27.10.2008, 01:44
Не эт другой вир, он не делал ехе файлов во всех папках. Сначало просто на каждом диске сделал ауторан своего файла из систем32 и скрыл диски. Ауторан я этот удалил через фар и ключи его из рестра вынес, а вот скрытые файлы не открылись тогда. Ща попробую прописать в реестр что neprovad посоветовал..

RazdoR
31.10.2008, 23:55
Ищи на жестком файлы с именем amv0.exe, amv0.dll и тд и в реестре так же смотри подобные. И удаляй.

cremator (c)
01.11.2008, 00:08
Я писал уже выше что вирус я сразу нейтрализовал, а тоталкомандер отображает скрытые действительно в любом случае

merz0nax
01.11.2008, 07:25
Была у меня такая фигня!ппц я даже жесткие форматировал из-за этого.. не помогло. сидел он на теле(на флехе) причем не заметно сидел, нодом не палился пока базы не обновил. потом поставил фаервол сразу же после перестановки винды и тот заблочил попытку проникновения в експлоер.ехе. потом просто почистил тел и комп и все норм.

VLADIMIR1989
01.11.2008, 10:46
в Total Commander 7.0 в свойствах скрытых файлов убери галочки со "скрытый" или "только чтение",всё будет видно потом,у меня была такая трабла.
мужики правильно говорят тоталом пользуйся)

NightHost
05.11.2008, 13:11
мужЫк!!!
установи нод и базы обнови, почистит все.
если не все, то в нагрузку поставь: Trojan Remover
последний проверит реестр на вредоносные проги.

Cthulchu
05.11.2008, 14:57
твикер или гугл автору в руки, искать каким ключом поигрался вирус. Перестаньте апать.

cremator (c)
05.11.2008, 15:08
Мля я уже давно удалил все вручную :D топик клоуз

Alex87
24.11.2008, 05:43
А владелец файлов кто при этом?
Есть привилегии на открытие любых файлов?

Kernet
24.11.2008, 06:31
Эт вирь по типу кузи есть проги,антикузя вот их и юзай)