Перейти к содержанию

Не отображаются скрытые файлы в проводнике


Рекомендуемые сообщения

Здравствуйте. Посмотрите лог. Не отображаются скрытые файлы в проводнике. Может вирус сидит какой-то? Базы антивирусника вроде обновлял. Но ничего не находит.

sysinfo.zip

Ссылка на комментарий
Поделиться на другие сайты

Это последствия вирусного заражения. Поменяйте параметр "CheckedValue" на 1 в ветке реестра HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL

 

Строгое предупреждение от модератора thyrex
Устное предупреждение за нарушение правил оказаничя помощи в разделе борьбы с вирусами

http://forum.kasperskyclub.ru/index.php?showtopic=31550

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetServiceStart('uxwpfv', 4);
QuarantineFile('D:\autorun.wsh','');
QuarantineFile('C:\WINDOWS\system32\WgaLogon.dll','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\HSF_DP.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\HSFHWCD2.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys','');
QuarantineFile('C:\WINDOWS\system32\01.tmp','');
DeleteFile('C:\WINDOWS\system32\01.tmp');
DeleteFile('D:\autorun.wsh');
DeleteService('uxwpfv');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

После проведённого лечения рекомендуется:

- установить текущий пакет обновлений (SP) для Windows (может потребоваться активация Windows)

* выберите SP для своей версии Windows: Windows XP - SP3, Windows Vista x86 - SP2x86, Windows Vista x64 - SP2x64, Windows 7 x86 - SP1x86, Windows 7 x64 - SP1x64

- обновить Internet Explorer до актуальной версии (даже если им не пользуетесь!)

- установить все обновления на Windows (может потребоваться активация Windows)

- проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее)

 

Сделайте новые логи по правилам.

 

Рекомендуется установить последнюю версию KAV (2012).

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Скрипт не срабатывает. Папка с карантином остаётся пустой. Ругается в процессе на ошибку прямого доступа. Поставил на этот компьютер сп3, стали отображаться после этого скрытые файлы и папки. Переделал лог. Версию KAV (2012) поставить туда не получится. Оперативы только 512 мб. Боюсь тормозов от новой версии.

KL_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Поставил на этот компьютер сп3

а вот это почему не выполнили?

- установить все обновления на Windows

у Вас уже новое заражение...

 

сделайте лог GMER

http://virusinfo.info/showthread.php?t=40118

Ссылка на комментарий
Поделиться на другие сайты

а вот это почему не выполнили?

 

Я это выполнил, ставил сп3 со всеми встроенными в пакет обновлениями от MS по 20 октября 2011 года.

 

 

Не могу его скачать. Может быть там проблема с сайтом? Здесь посмотрел http://forum.kasperskyclub.ru/index.php?showtopic=7611 тоже ссылки только туда на сайт. Может откуда-то можно скачать ещё?

post-21416-1319429230_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Serhio0606
      Автор Serhio0606
      Здравствуйте, столкнулся с такой проблемой. На компьютере подхватил вирус, предполагаю, что майнер. Он маскируется под проводник explorer.exe и его не видит ни один антивирус, когда нажимаю расположение файла, переходит на обыкновенный проводник, но это вирус: во первых при всех закрытых приложениях (и в трее) по какой-то причине он всегда стабильно загружает процессор на 30% и конечно же при входе в диспетчер задач резко перестаёт, также я читал, что в диспетчере задач не может быть более одного проводника, а у меня их два. При закрытии задачи или перезагрузки компьютер полностью перезагружается (мгновенно выключается). Но по видимому он не самый мощный (вирус) и он не умеет как более продвинутые закрывать диспетчер задач через время, и можно пользоваться компьютером с открытым диспетчером. Так же ещё после него почему-то не всегда запускается, видимо совсем не качественный. Но при открытии диспетчера задач, во вкладке сведения, он не появляется в состоянии приостановлен, как делают некоторые майнеры, а видимо просто по тихому прекращает работать, но остаётся активным съедая максимум 1% цп. Но при всех нюансах он никаким пока, что образом не исчез, удалился и т.п. Пробовал кучу разных антивирусов с разными функциями и не один его не видит. Прошу помочь, но думаю уже просто не морочиться и снести винду.


      CollectionLog-2025.04.06-22.46.zip
    • Mistory_Young
      Автор Mistory_Young
      Обнаружил что грузится процессор на 70% при запуске. Через процесс Хакер вижу два проводника. Один нормальный а второй как раз и грузит проц. Через доктор веб находит вирус этот, но не может вылечить, через процесс хакер его замораживать только могу. Читал на форуме про это и через прогу видит внедренный процесс
      \Net\9564\TCP\5.188.137.200-80\Device\HarddiskVolume5\Windows\explorer.exe
      CollectionLog-2025.01.18-04.00.zip
    • MidgardS1
      Автор MidgardS1
      Привет! Столкнулись с таким же шифровальщиком. Подскажите, есть возможность расшифровать данные?
       
      Сообщение от модератора Mark D. Pearlstone Перенесено из темы.
    • User193
      Автор User193
      Ребят, привет! Гляньте на скрин, плиз.
      Не пойму, майнер что-ли сидит или почему так нагружено озу при нахождении в покое.
      Проводник кушает 250 мб, это же не норма? 


    • BeckOs
      Автор BeckOs
      На компьютере зашифрованы все файлы. Атака была ночью 
      FRST.txt files.7z
×
×
  • Создать...