MrAnderson Опубликовано 29 июня, 2012 Поделиться Опубликовано 29 июня, 2012 (изменено) Если не отображаются скрытые файлы. Создайте текстовый файл Вставте: REGEDIT4 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "Hidden"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "CheckedValue"=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "SuperHidden"=dword:00000001 Сохраните изменения и измените файлу расширение на .reg запустите его Изменено 29 июня, 2012 пользователем MrAnderson Ссылка на комментарий Поделиться на другие сайты Поделиться
ЗЛОЙДЕД Опубликовано 29 июня, 2012 Поделиться Опубликовано 29 июня, 2012 или подскажите программы проводники может с помощью них получится название скажите только кроме тотала командера Far Manager. Даже через обычный архиватор (WinRAR например), можно увидеть все скрытые файлы/папки. Ссылка на комментарий Поделиться на другие сайты Поделиться
Pesssor Опубликовано 29 июня, 2012 Автор Поделиться Опубликовано 29 июня, 2012 Если не отображаются скрытые файлы. Создайте текстовый файлВставте: REGEDIT4 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "Hidden"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "CheckedValue"=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "SuperHidden"=dword:00000001 Сохраните изменения и измените файлу расширение на .reg запустите его не помогло и даже архиватор не помог Ссылка на комментарий Поделиться на другие сайты Поделиться
MrAnderson Опубликовано 29 июня, 2012 Поделиться Опубликовано 29 июня, 2012 не помогло компьютер перезагружали? Скрин можно папки в Тотале под админ правами? Ссылка на комментарий Поделиться на другие сайты Поделиться
Pesssor Опубликовано 29 июня, 2012 Автор Поделиться Опубликовано 29 июня, 2012 может процессы какие то мешают хотя хз может мне стоит запустить винду в безопасном режиме? компьютер перезагружали? Скрин можно папки в Тотале под админ правами? запускал не получается и перезагружал и игру я установил токо седня у моего друга такой проблемы нету Ссылка на комментарий Поделиться на другие сайты Поделиться
MrAnderson Опубликовано 29 июня, 2012 Поделиться Опубликовано 29 июня, 2012 Поищите по поиску в Тотале названия папок, которых нет, но они есть в CS... Интересно где он их найдет? Ссылка на комментарий Поделиться на другие сайты Поделиться
Pesssor Опубликовано 29 июня, 2012 Автор Поделиться Опубликовано 29 июня, 2012 не нашлось вообще я хз чё х* Ссылка на комментарий Поделиться на другие сайты Поделиться
MrAnderson Опубликовано 29 июня, 2012 Поделиться Опубликовано 29 июня, 2012 на всех дисках искал? Ссылка на комментарий Поделиться на другие сайты Поделиться
Pesssor Опубликовано 29 июня, 2012 Автор Поделиться Опубликовано 29 июня, 2012 нет Ссылка на комментарий Поделиться на другие сайты Поделиться
MrAnderson Опубликовано 29 июня, 2012 Поделиться Опубликовано 29 июня, 2012 нужно на всех еще можно попробовать скачать такую программу Icesword но запускать из под админа и можно поробовать в безопасном режиме Ссылка на комментарий Поделиться на другие сайты Поделиться
Pesssor Опубликовано 29 июня, 2012 Автор Поделиться Опубликовано 29 июня, 2012 везде искал ( никого результата пожалуйста прошу помогите Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 29 июня, 2012 Поделиться Опубликовано 29 июня, 2012 Сообщение от модератора thyrex Тема переезжает в раздел борьбы с вирусами Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('E:\Users\Дело\AppData\Roaming\taskhost.exe',''); DeleteFile('E:\Users\Дело\AppData\Roaming\taskhost.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Taskhost'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Компьютер перезагрузится. Пофиксите в HiJack R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search R3 - URLSearchHook: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file) O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file) O2 - BHO: (no name) - {95B7759C-8C7F-4BF1-B163-73684A933233} - (no file) O3 - Toolbar: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file) O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing) O3 - Toolbar: (no name) - {95B7759C-8C7F-4BF1-B163-73684A933233} - (no file) O9 - Extra button: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - (no file) O9 - Extra 'Tools' menuitem: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - (no file) O17 - HKLM\System\CCS\Services\Tcpip\..\{0B28EEE4-28F7-4CF3-99E0-90F7552720F0}: NameServer = 127.0.0.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{2524E4F1-C38D-43E7-B296-D6ECBDA85BBD}: NameServer = 127.0.0.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{4B7F374C-BCCE-4EA1-B5D5-D70122234CE7}: NameServer = 127.0.0.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{8C279A47-C07E-41B4-B19E-44E169F5E642}: NameServer = 127.0.0.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{9D7F17A1-19D4-4D4E-8895-C5DB31AEEE70}: NameServer = 127.0.0.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{A49862F7-F67B-40E6-89DC-A6913C87613D}: NameServer = 127.0.0.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{D66080B2-F244-4492-8562-6ABC2C3DF977}: NameServer = 127.0.0.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{E599C893-3B59-434D-A287-ED7F875353E8}: NameServer = 127.0.0.1 O17 - HKLM\System\CS1\Services\Tcpip\..\{0B28EEE4-28F7-4CF3-99E0-90F7552720F0}: NameServer = 127.0.0.1 O17 - HKLM\System\CS2\Services\Tcpip\..\{0B28EEE4-28F7-4CF3-99E0-90F7552720F0}: NameServer = 127.0.0.1 O17 - HKLM\System\CS3\Services\Tcpip\..\{0B28EEE4-28F7-4CF3-99E0-90F7552720F0}: NameServer = 127.0.0.1 Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте через данную форму. 1. Выберите тип запроса "Запрос на исследование вредоносного файла". 2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера". 3. Прикрепите файл карантина 4. Введите изображенное на картинке число и нажмите "Далее". 5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Обновите базы AVZ Сделайте новые логи Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти