Консультация № 140282
19.07.2008, 19:48
0.00 руб.
19.07.2008, 21:17
0 8 5
Здравствуйте уважаемые эксперты. У меня возникла проблема, боюсь что виной всему могут быть вирусы. Т.к. у меня не стоит антивируса. Значит вот в чем она заключается: ОС - Windows XP SP2, я еще давно скрыл несколько файлов. Но сейчас когда захожу в сервис\свойства папки. Там стоит галочка на "Не показовать скрытые файлы". Я хочу получить до них доступ и нажимаю на "Показывать скрытые файлы". Галочка переставляется. Я нажимаю применить. Результата нет. Файлы скрытты. Я подумал может их просто нет? Но потом посмотрел что галочка стоит на "не показывать скрытые файлы" я ее снова переставил. Применил. Нет результата. при след. Заходе в то меня галочка снова на "НЕ показовать...". Пожалуйста, если знает эту проблему, или можете чтото посоветовать то ответьте. Заранее благодарен.

Обсуждение

Неизвестный
19.07.2008, 22:10
общий
это ответ
Здравствуйте, Пашков Дмитрий Владимирович!
Поведение действительно как после вирусного воздействия и многие из них действуют именно так. Может быть заблокирован доступ к реестру, поэтому кратковременно могу предложить попробовать воспользоваться приложенным файлом. Запустите его и согласитесь с изменениями, после чего, не перезагружаясь, смотрите и ищите свои папки-файлы. Я не утверждаю, что это поможет (пройдет) - много зависит от типа вируса. После того, как <u>снимите с них атрибут "Скрытый"</u>, нужно будет приступать к лечению ПК.
Можно также использовать файловые менеджеры, типа <a href=http://www.farmanager.com/download.php?l=ru>Far Manager</a> или Total Commander, включив в них показ скрытых файлов.
Путей у Вас несколько:
-Снять свой жесткий диск и просканировать его на другом ПК с антивирусом и свежими базами
-Воспользоваться бесплатными сканерами, типа <a href=http://www.z-oleg.com/secur/avz/download.php> <b>AVZ4</b></a> (<b>обязательно</b> ознакомьтесь с <a href=http://z-oleg.com/secur/avz_doc/> <b>инструкцией</b></a>) и затем <b>обязательно</b> ставить антивирус на свой вкус.
-Можно воспользоваться услугами пробного периода и поставить (это мое личное мнение) <a href=http://www.kaspersky.ru/kaspersky_anti-virus_7_0>Антивирус Касперского</a> (или Internet Security). После активации пробного периода (30 суток) обновите базы и сканируйте полностью весь ПК. Это желательно делать уже после второго пункта, но по документации возможно и сразу, включив уже при установке защиту файлов (там будет пункт).
Неизвестный
19.07.2008, 22:19
общий
это ответ
Здравствуйте, Пашков Дмитрий Владимирович!
Описанное Вами - один из признаков работы вирусов.
Для проверки системы на вирусы следует:
1) На "чистой" машине посетить и скачать DrWeb CureIT
2) Попробовать найти LifeCD Windows, например, WinPe или BartPe
3) Загрузиться с данного диска и запустить DrWeb CureIT

Если, найти LifeCD не получилось - загружаем "родную" систему в безопасном режиме (F8 при старте системы) и запускаем CureIT.

Дальнейшие рекомендации - по результатам сканирования и лечения.
Описания вирусов можно найти в
Вирусной
энциклопедии

Неизвестный
19.07.2008, 22:29
общий
to Janpit:
1) "Снять жесткий диск" - а пломбы и кривые руки?
2) Касперский весьма хорош. Вот только для установка требует windows installer, и, соответственно, на зараженной машине проблематична.
Неизвестный
19.07.2008, 23:47
общий
to Deniel_ak
"Снять жесткий диск" - а пломбы и кривые руки?

В вопросе о пломбах и неистекшем сроке гарантии нет ни слова . Насчет "рук": так можно сказать практически о каждом втором посетителе, если не о 8 из 10. Мне когда-то посоветовали на Портале и я до сих пор руководствуюсь этим правилом: если ответ верен хотя-бы в одном частном случае, то он уже имеет право на жизнь и удалению не подлежит (автора я помню и общаюсь с ним иногда). Если следовать Вашей логике, то сплошь и рядом рекомендуемые нами замены шлейфов в определенных случаях тоже не надо делать. Тогда, утрируя, можно смело закрывать рассылки по "железу" . Я так понимаю: мы здесь затем, чтобы дать руководство к действию. А все непредвиденные и частные случаи - на это есть минифорум. Спросят - ответим.
Вот только для установка требует windows installer, и, соответственно, на зараженной машине проблематична.

Вот это и есть частный случай. В данном-же вопросе мы пока не знаем ни степени повреждений, ни типа вируса, поэтому утверждать, что Installer не работает по меньшей мере преждевременно.
Кстати, именно на этот случай мной был рекомендован во втором пункте AVZ, который лично мне больше нравится по многим показателям, нежели DrWeb CureIT.
Неизвестный
20.07.2008, 01:16
общий
это ответ
Здравствуйте, Пашков Дмитрий Владимирович!
Да, эта проблема связана с действием вируса! Рекомендую установить антивирус и полечить систему. Но чтобы скрытые файлы вновь были видны, необходимо исправить параметр в реестре. Для этого выполните действия: пуск>>выполнить>>regedit>>HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Hidden установите параметр dword:00000001 или dword:00000002 сооеветственно для включения или выключения отображения скрытых файлов.
давно
Мастер-Эксперт
5157
1914
20.07.2008, 01:32
общий
это ответ
Здравствуйте, Пашков Дмитрий Владимирович!

Решение:
1. Пуск -> Выполнить -> ввести без кавычек "regsvr32 /i shell32.dll" - ok.
2 Идем в реестр:
Пуск -> Выполнить -> ввести без кавычек "regedit" - ok.

Находим ключ:
HKey_Local_Machine\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
- Удаляем параметр CheckedValue
в правом окне.

* Щёлкаем правой кнопкой мыши в этом же окне (справа) и выбираем «создать > параметр DWORD» .
(Если параметр "CheckedValue" уже есть и имеет тип REG_DWORD, то достаточно изменить его значение с "0" до "1")
Даем ему имя CheckedValue .
Ставим значение «1» (0x00000001) и нажимаем ОК.

Если не желаете проделывать вручную п.1 и п.2 моего ответа - воспользуйтесь готовым пакетным файлом .</A>
(Просто скачать и запустить файл hidden.bat из *.zip архива)
---
Само собой, ОС от вирусов нужно избавить, об этом уже писали эксперты выше.
Об авторе:
Детям в интернет нельзя, интернет от них тупеет
давно
Мастер-Эксперт
5157
1914
20.07.2008, 01:35
общий
Цитата: Deniel_ak (Практикант)
Вот только для установка требует windows installer, и, соответственно, на зараженной машине проблематична

KAV 7 или KIS 7 устанавливается на "чистой" машине, обновляются базы, создается загрузочный диск (есть в интерфейсе программы такая клавиша) и ЖД проверяется путем загрузки Антивируса с диска, минуя все проблемы зараженной ОС.
Об авторе:
Детям в интернет нельзя, интернет от них тупеет
Неизвестный
20.07.2008, 07:45
общий
это ответ
<font color=blue><b>!!!</b></font>
Здравствуйте, Пашков Дмитрий Владимирович!
да это вирус.
Скачайте бесплатный антивирус с Яндекса, http://online.yandex.ru/?from=kaspersky
установите обновите проверьте весь компутер
удивитеськак много всего у вас есть
Только после того как почистите комп от вирусов - иначе не поможет! -
для просмотра скрытых и системных файлов используйте Total Commander
или создайте на рабочем столе файл с расширением .reg например folder.reg или reg.reg (такой файл можно сделать в программе regedit.exe, если выбрать в меню Файл -> Экспорт)
пропишите в него код из приложения
сохраните
щелкните этот файл два раза - OK
должно помочь
<p><fieldset style=‘background-color:#EFEFEF; width:80%; border:blue 1px solid; padding:10px;‘ class=fieldset><font color=blue><i>Предложенный вариант из Приложения не работает. <font size=1>(проверено опытным путем, т.к. текст вызвал сомнения)</font></i>
-----
</font><font color=#777777 size=1><b>• Отредактировал: <a href=http://rusfaq.ru/info/user/120136 target=_blank>Janpit</a></b> (Профессионал)
<b>• Дата редактирования:</b> 20.07.2008, 13:23 (MCK)</font></fieldset>

Приложение:
REGEDIT4 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] "RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced" "Text"="@shell32.dll,-30501" "Type"="radio" "ValueName"="Hidden" "DefaultValue"=dword:00000002 "HKeyRoot"=dword:80000001 "HelpID"="shell.hlp#51104" "CheckedValue"=dword:00000002 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced" "Text"="@shell32.dll,-30500" "Type"="radio" "ValueName"="Hidden" "DefaultValue"=dword:00000002 "HKeyRoot"=dword:80000001 "HelpID"="shell.hlp#51105" "CheckedValue"=dword:00000001
Форма ответа