XGM Forum
Сайт - Статьи - Проекты - Ресурсы - Блоги

Форуме в режиме ТОЛЬКО ЧТЕНИЕ. Вы можете задать вопросы в Q/A на сайте, либо создать свой проект или ресурс.
Вернуться   XGM Forum > Общение> Hard & Soft
Ник
Пароль
Войти через VK в один клик
Сайт использует только имя.

Ответ
 
Hellfim
Новичок
offline
Опыт: 79,707
Активность:
Dragon27, надо знать, что это было! =)
Старый 23.05.2009, 17:20
Dragon27

offline
Опыт: 6,779
Активность:
Скорее всего всё-таки вирус.
Код:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
и
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\F  older\Hidden\SHOWALL]
"CheckedValue"=dword:00000001"

и
Код:
regsvr32 /i shell32.dll

- исправление последствий

последняя команда, то ли регистрирует, то ли переустанавливает библиотеку.
Старый 23.05.2009, 17:30
xpadd91

offline
Опыт: 10,739
Активность:
Попробуй Антивирус Касперского Internet Security 2009
1)Фильтр содержимого-кнопка "Устранение следов активность" начать поиск
2)Контроль приложений - кнопка "Анализ безопасность" - Полный анализ
Перезагрузить.
Помогло?
Старый 23.05.2009, 21:34
Lazdakon
/dev/null
offline
Опыт: 43,970
Активность:
Dragon27 Поробовал
Код:
regsvr32 /i shell32.dll

не помогло, возвращает обратно, уже не знаю, что нужно делать, очень срочно нужны скрытые файлы...
И что делать с регистром, все таки?

Nething добавил:
xpadd91 У меня стандартный Касперский, нет времени даже базы обновить
Старый 24.05.2009, 10:16
vit
кааааррл
offline
Опыт: 3,586
Активность:
Nething antiautorun юзай, еще в корнях дисков должны создаваться папки Recycler с иконкой стандартной, терзай вообщем, прямые руки надо...
удаляй через cmd.exe, предохраняйся, создавая на их месте пустые папки и файлы с атрибутом рид-онли
regedit.exe:
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Hi dden] ставь значение 1
а второй код не нужен
Старый 24.05.2009, 10:46
xpadd91

offline
Опыт: 10,739
Активность:
Цитата:
нет времени даже базы обновить

10 минута или 5 минута база обновление, тебе не трудно
Старый 24.05.2009, 11:01
vit
кааааррл
offline
Опыт: 3,586
Активность:
что вы касперский-касперский...он панкбастеры не ловит, как и другие антивири, о чем вы спорите?
юзайте Antiautorun
Старый 24.05.2009, 11:02
xpadd91

offline
Опыт: 10,739
Активность:
Цитата:
Antiautorun

Знаю, я не использует программа Anti-autorun 2.0, только один лечить вирус Win32.Small.k и так мало лечение.
А антивирус касперского 2009 много есть лечение требуется базы обновление.
Старый 24.05.2009, 11:07
Enko
изолирован
offline
Опыт: 3,902
Активность:
Блин такая же фигня. Выше описанный способ с regsvr32 /i shell32.dll, не помог. Там что то высветилось, было написанно что успешно. Открывал скрытые папки, такая же фигня получилась.
Старый 24.05.2009, 11:54
vit
кааааррл
offline
Опыт: 3,586
Активность:
xpadd91 да, он то предназначен для лечения смол32
харашо, наберусь терпения, обьясню:
вирус(не только win32.small.k) пишет в autorun.inf на каждем диске запуск какогототам *.com, который не дает показывать скрытые файлы\папки, в том числе эти аутораны и файлы вируса
anti-autorun убивает автораны, сразу же, после их убиения нужно почистить остальные файлы вируса, перезагрузить комп, опять anti-autorun запустить, если ничего найдено не будет, то запускать regsvr32 /i shell32.dll, если опять найдено, то все повторить в безопасном режиме
грю же, не для криворуких и мелкомягких
Старый 24.05.2009, 14:55
Lazdakon
/dev/null
offline
Опыт: 43,970
Активность:
vit Вот, у меня это показывается, но потом все обратно идет...

Старый 24.05.2009, 15:49
vit
кааааррл
offline
Опыт: 3,586
Активность:
Nething у меня тоже так было...
но почему(если по другому не понятно) Я 2 компа так починил?!! а вы не можете?!
прямые руки-прямые руки-всех спасут прямые руки-свинпаук-свинпаук....
Старый 24.05.2009, 16:02
Lazdakon
/dev/null
offline
Опыт: 43,970
Активность:
Так как всеже решить эту проблему?
Старый 28.05.2009, 17:23
vit
кааааррл
offline
Опыт: 3,586
Активность:
Nething по путям в реестре ставил еденички + ставил antiautorun? показывались файлы\папки?
после перезагрузки все обратилось? чисть автозагрузку и службы. почистил? начни сначала этого поста все делать)
если осталось как нада, тогда уже запускай команду
Старый 28.05.2009, 21:22
Lazdakon
/dev/null
offline
Опыт: 43,970
Активность:
vit

Цитата:
ставил antiautorun


Нет, я не ставил пока, единицы прописывал, не помогло...
Старый 29.05.2009, 08:54
vit
кааааррл
offline
Опыт: 3,586
Активность:
Nething поставь значит, потом еденицы прописывай
Старый 29.05.2009, 12:49
Lazdakon
/dev/null
offline
Опыт: 43,970
Активность:
vit Где его брать? Дай ссылку...
Старый 29.05.2009, 13:40
vit
кааааррл
offline
Опыт: 3,586
Активность:
Старый 29.05.2009, 13:42
NETRAT

offline
Опыт: 83,712
Активность:
я когда-то подобную хрень у себя фиксил, но вот неделю назад опять появилась, пришлось винду восстановить, ибо я не помню как это фиксится...
это не в авторане, и это не в службах(ибо в безопасном режиме тот же самый эффект наблюдается), насколько я помню, это прописано в плагинах эксплорера
после восстановления винды скан касперским показал только кидо =\
Старый 29.05.2009, 13:54
xpadd91

offline
Опыт: 10,739
Активность:
vit Попробуй скачать программа лечение весь сканировать (Virus Removal Tool 7.0.0)
Старый 29.05.2009, 23:21
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы можете скачивать файлы

BB-коды Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход



Часовой пояс GMT +3, время: 08:49.