Консультация № 118380
14.01.2008, 09:39
0.00 руб.
0 2 2
Здравствуйте. Вчера нашел у себя на компе вирус, который скрывает скрытые файлы. Нод определил его как "Win32/Pacex.Gen". Через Тотал Коммандер скрытых файлов на дисках, были _autorun.inf_ и _d.com_
Нод удалил их все. Неудалялось лишь _autorun.inf_, но и то после перезагрузки удалился и он! Вроде бы вирус удален... все должно бы работать... но...
Скрытые файлы до сих пор не показываются. Захожу в "Свойства Папки", ставлю галочку на Показывание скрытых файлов... а потом жму ОК... и настройки возвращаются в прежнее "непоказывать скрытых файлов".
Как исправить это? Это обозначает, что на компе еще лежит вирус!?
Спасибо.

Обсуждение

Неизвестный
14.01.2008, 09:53
общий
это ответ
Здравствуйте, Дивянин Дмитрий Олегович!

Попробуйте использовать AVZ (http://z-oleg.com/avz4.zip). В этой утилите есть вкладка Восстановление настроек системы (Файл -> Восстановление системы), выделите все пункты, кроме последнего и нажмите Выполнить отмеченные операции. В аналогичной ситуации мне AVZ помог, хотя до сих пор не понимаю, почему, т.к. тоже думал, что вирус не удалён и активен. Рекомендую ещё пройтись DrWeb CureIT! (ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe) в безопасном режиме.
Неизвестный
14.01.2008, 17:10
общий
это ответ
Здравствуйте, Дивянин Дмитрий Олегович!
вируса у Вас уже нет, но последствия его остались, дело в том, что при своей работе вирус должен работать скрытно, а для этого надо отключить возможность просмотра скрытых файлов, поэтому он производит изменение в реестре.
Можно руками исправить данную проблему, забравшись в дебри реестра, а можно и подругому:
1. Скопируйте содержимое приложения
2. Откройте текстовый документ
3. Вставте скопированное в этот документ
4. Вибирите пункт файл, сохранить как и введите имя (любое) с расширением reg, т.е. у Вас получится *****.reg
5. После того, как сохраните, появится reg-файл или файл реестра, запустите его двойным щелчком, при вопросе занести изменения в реестр, нажмите ДА.
Вот и все. Если что-то не получится, то пишите, объясню подробнее.

Приложение:
REGEDIT4[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]"CheckedValue"=-"CheckedValue"=dword:00000001
Форма ответа