Перейти к содержанию

Не отображаются скрытые файлы в проводнике


Novircom

Рекомендуемые сообщения

Здравствуйте. Посмотрите лог. Не отображаются скрытые файлы в проводнике. Может вирус сидит какой-то? Базы антивирусника вроде обновлял. Но ничего не находит.

sysinfo.zip

Ссылка на комментарий
Поделиться на другие сайты

Это последствия вирусного заражения. Поменяйте параметр "CheckedValue" на 1 в ветке реестра HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL

 

Строгое предупреждение от модератора thyrex
Устное предупреждение за нарушение правил оказаничя помощи в разделе борьбы с вирусами

http://forum.kasperskyclub.ru/index.php?showtopic=31550

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetServiceStart('uxwpfv', 4);
QuarantineFile('D:\autorun.wsh','');
QuarantineFile('C:\WINDOWS\system32\WgaLogon.dll','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\HSF_DP.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\HSFHWCD2.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys','');
QuarantineFile('C:\WINDOWS\system32\01.tmp','');
DeleteFile('C:\WINDOWS\system32\01.tmp');
DeleteFile('D:\autorun.wsh');
DeleteService('uxwpfv');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

После проведённого лечения рекомендуется:

- установить текущий пакет обновлений (SP) для Windows (может потребоваться активация Windows)

* выберите SP для своей версии Windows: Windows XP - SP3, Windows Vista x86 - SP2x86, Windows Vista x64 - SP2x64, Windows 7 x86 - SP1x86, Windows 7 x64 - SP1x64

- обновить Internet Explorer до актуальной версии (даже если им не пользуетесь!)

- установить все обновления на Windows (может потребоваться активация Windows)

- проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее)

 

Сделайте новые логи по правилам.

 

Рекомендуется установить последнюю версию KAV (2012).

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Скрипт не срабатывает. Папка с карантином остаётся пустой. Ругается в процессе на ошибку прямого доступа. Поставил на этот компьютер сп3, стали отображаться после этого скрытые файлы и папки. Переделал лог. Версию KAV (2012) поставить туда не получится. Оперативы только 512 мб. Боюсь тормозов от новой версии.

KL_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Поставил на этот компьютер сп3

а вот это почему не выполнили?

- установить все обновления на Windows

у Вас уже новое заражение...

 

сделайте лог GMER

http://virusinfo.info/showthread.php?t=40118

Ссылка на комментарий
Поделиться на другие сайты

а вот это почему не выполнили?

 

Я это выполнил, ставил сп3 со всеми встроенными в пакет обновлениями от MS по 20 октября 2011 года.

 

 

Не могу его скачать. Может быть там проблема с сайтом? Здесь посмотрел http://forum.kasperskyclub.ru/index.php?showtopic=7611 тоже ссылки только туда на сайт. Может откуда-то можно скачать ещё?

post-21416-1319429230_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mistory_Young
      От Mistory_Young
      Обнаружил что грузится процессор на 70% при запуске. Через процесс Хакер вижу два проводника. Один нормальный а второй как раз и грузит проц. Через доктор веб находит вирус этот, но не может вылечить, через процесс хакер его замораживать только могу. Читал на форуме про это и через прогу видит внедренный процесс
      \Net\9564\TCP\5.188.137.200-80\Device\HarddiskVolume5\Windows\explorer.exe
      CollectionLog-2025.01.18-04.00.zip
    • User193
      От User193
      Ребят, привет! Гляньте на скрин, плиз.
      Не пойму, майнер что-ли сидит или почему так нагружено озу при нахождении в покое.
      Проводник кушает 250 мб, это же не норма? 


    • Medoed Stepa
      От Medoed Stepa
      Недавно заметил что у меня очень сильно начал греться процессор, после запуска компьютера, FPS  начал проседать и.т.д
      Захожу в диспетчер задач вначале высокая загрузка, потом падает ( на форумах говорится что это нормально в первые 2-3с пока диспетчер задач считывает информацию), но  проблема в том что заходя через приложение MyASUS, показывается загрузка процессора которая в среднем составляет 30-40%, при только открытом этом приложении , дальше при открытии диспетчера задач загрузка падает до 3%  что в диспетчере задач что в приложении , но при закрытии сразу возрастает до 40%, так же сегодня заметил что если отключить интернет то загрузка тоже падает . Одним словом майнер в чистом виде.
      Писать бы на форум не стал не попробовав базовые способы решения , что было сделано: полная проверка через KVRT , Dr web Cureit , ручная проверка через монитор ресурсов , все виды проверок через Microsoft Defender (он кстати нашел троян и 1 вирус, но всё равно удалив их проблема не решилась)
       Физические проблемы с процессором и видеокартой сомнительны так как при запуске приложений-игр ,производительность заметно возрастает если держать свернутым диспетчере задач (производительность не возрастала бы в обратном случае)
      Все драйвера обновлены до последних версий и windows тоже, так же проверял на системные сбои через приложение LatencyMon (проблемы не были найдены)
      Из последнего ,что запускал необычного обходы для dicord и youtube  -Zapret , через командные строки , А так всегда пользуюсь только лицензированным ПО  и соблюдаю цифровую гигиену.
      Есть предположение что так как Zapret был запущен через командую строку от имени администратора ,антивирусы не могут его найти так как считают его расширением или программным ПО - Приложением (на данный момент  Zapret был деинсталлирован через командную строку (предположительно)) 
       
      Снизу прикрепил ,то что нашел Microsoft Defender
       
       


    • Leo_Pahomov
      От Leo_Pahomov
      Все файлы зашифрованы типом файла YAKRDXSNS
      DESKTOP-5B9SCJG_2025-02-21_17-43-06_v4.99.9v x64.7z
      Сообщение от модератора thyrex Темы объединены
    • Leo_Pahomov
      От Leo_Pahomov
      Все файлы зашифрованы типом файла YAKRDXSNS
      DESKTOP-5B9SCJG_2025-02-21_17-43-06_v4.99.9v x64.7z
      Сообщение от модератора thyrex Темы объединены
×
×
  • Создать...