Консультация № 146314
07.10.2008, 11:04
0.00 руб.
07.10.2008, 11:10
0 3 2
Уважаемые эксперты!
Есть проблема Windows XP Pro SP2 не видит скрытые папки. Причем "свойства папки" не может никак помочь. Выбираю там показывать скрытые, нажимаю ОК. И ничего. маркер стоит на том же самом месте , т.е. не показывать скрытые. В прошлый раз удалось исправить это переустановкой системы. Это вирус или глюк системы?

Обсуждение

Неизвестный
07.10.2008, 11:10
общий
это ответ
Здравствуйте, Болдырев Алексей Валерьевич!
Откройте regedit (Пуск - Выполнить - regedit)
Далее
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ Advanced\Folder\Hidden\SHOWALL;
1 удалить REG_SZ-параметр CheckedValue (=0);
2 создатье REG_DWORD-параметр CheckedValue = 1;

\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced
Hidden=dword:00000001

то есть, удаляем искалеченные параметры и создаем в указанных выше ветках
"Hidden"=dword:00000001
"CheckedValue"=dword:00000001
в приведённых выше ветках.

закрываем регэдит

а потом в свойствах папки ставим показывать скрытые файлы....
Неизвестный
07.10.2008, 11:19
общий
это ответ
Здравствуйте, Болдырев Алексей Валерьевич!

это скорее всего вирус!
скачайте бесплатный сканер dr.web ? просканируйте комп в безопасном режиме.
чтоб вернуть скрытые файлы правьте реестр.
пуск\выполнить: regedit

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL

удаляйте параметр "CheckedValue" , и создайте заново - параметр DWORD со значением 1.
в Свойства папки, поставьте галочку "Показывать скрытые файлы и папки".


Приложение:
ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
Неизвестный
07.10.2008, 21:35
общий
Это вирус Virus.Win32.AutoRun.ah или одна из его модификаций.
Цитата: www.viruslist.com
Файловый вирус. Является приложением Windows (PE EXE- файл). Имеет размер 380416 байт. Написан на Delphi.
Инсталляция

При запуске вирус копирует свой исполняемый файл в каталоги Windows:
%System%\config\csrss.exe
%WinDir%\media\arona.exe

Также программа создает следующий файл:
%System%\logon.bat

Данный файл при запуске на исполнение запускает копию вируса:
%System%\config\csrss.exe

С целью автоматического запуска при каждом последующем старте операционной системы вирус добавляет ссылку на данный файл в ключ автозапуска системного реестра:
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"Worms" = "%System%\logon.bat"

Вредоносная программа генерирует файлы:
%System%\config\autorun.inf
h:\autorun.inf
f:\autorun.inf
i:\autorun.inf
g:\autorun.inf
k:\autorun.inf
l:\autorun.inf
o:\autorun.inf
j:\autorun.inf

Указанные файлы запускаются каждый раз, когда пользователь открывает соответствующие разделы жесткого диска в «Проводнике». Аналогично «%System%\logon.bat» при исполнении файлы запускают копию вируса — «%System%\config\csrss.exe».Деструктивная активность


Программа изменяет значения следующих ключей реестра:

[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System]
DisableTaskMgr = 1

[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
NoFolderOptions = 1

Также вирус производит поиск файлов с расширением «.mp3» в разделах жесткого диска:
d:\
c:\
e:\
f:\
g:\
h:\

Найденные файлы удаляются.Рекомендации по удалению


Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для ее удаления необходимо выполнить следующие действия:
При помощи «Диспетчера задач» завершить процесс вируса.
Удалить оригинальный файл вируса (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
Удалить параметры из ключей системного реестра:

[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System]
DisableTaskMgr = 1

[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
NoFolderOptions = 1

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"Worms" = "%System%\logon.bat"
Удалить следующие файлы:
%System%\config\csrss.exe
%WinDir%\media\arona.exe
%System%\logon.bat
%System%\config\autorun.inf
h:\autorun.inf
f:\autorun.inf
i:\autorun.inf
g:\autorun.inf
k:\autorun.inf
l:\autorun.inf
o:\autorun.inf
j:\autorun.inf
Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).


Для удаления лучше воспользоваться программой Anti-autorun:
Цитата: freesoft.ru
Программа-антивирус для борьбы с вирусом Win32.Small.k, который заражает диски, флэшки, mp3-плееры и т.п., прописывая в них 13 файлов AUTORUN.* В обновлённой версии можно уберечь хорошие файлы AUTORUN.* от беспощадного удаления, очистить только флэшку, посмотреть статистику (сколько файлов AUTORUN.* у вас на компьютере). Файл можно запустить с флэшки и очистить заражённый компьютер.
Форма ответа