MrAnderson Опубликовано 29 июня, 2012 Опубликовано 29 июня, 2012 (изменено) Если не отображаются скрытые файлы. Создайте текстовый файл Вставте: REGEDIT4 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "Hidden"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "CheckedValue"=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "SuperHidden"=dword:00000001 Сохраните изменения и измените файлу расширение на .reg запустите его Изменено 29 июня, 2012 пользователем MrAnderson
ЗЛОЙДЕД Опубликовано 29 июня, 2012 Опубликовано 29 июня, 2012 или подскажите программы проводники может с помощью них получится название скажите только кроме тотала командера Far Manager. Даже через обычный архиватор (WinRAR например), можно увидеть все скрытые файлы/папки.
Pesssor Опубликовано 29 июня, 2012 Автор Опубликовано 29 июня, 2012 Если не отображаются скрытые файлы. Создайте текстовый файлВставте: REGEDIT4 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "Hidden"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "CheckedValue"=dword:00000001 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced] "SuperHidden"=dword:00000001 Сохраните изменения и измените файлу расширение на .reg запустите его не помогло и даже архиватор не помог
MrAnderson Опубликовано 29 июня, 2012 Опубликовано 29 июня, 2012 не помогло компьютер перезагружали? Скрин можно папки в Тотале под админ правами?
Pesssor Опубликовано 29 июня, 2012 Автор Опубликовано 29 июня, 2012 может процессы какие то мешают хотя хз может мне стоит запустить винду в безопасном режиме? компьютер перезагружали? Скрин можно папки в Тотале под админ правами? запускал не получается и перезагружал и игру я установил токо седня у моего друга такой проблемы нету
MrAnderson Опубликовано 29 июня, 2012 Опубликовано 29 июня, 2012 Поищите по поиску в Тотале названия папок, которых нет, но они есть в CS... Интересно где он их найдет?
MrAnderson Опубликовано 29 июня, 2012 Опубликовано 29 июня, 2012 нужно на всех еще можно попробовать скачать такую программу Icesword но запускать из под админа и можно поробовать в безопасном режиме
Pesssor Опубликовано 29 июня, 2012 Автор Опубликовано 29 июня, 2012 везде искал ( никого результата пожалуйста прошу помогите
thyrex Опубликовано 29 июня, 2012 Опубликовано 29 июня, 2012 Сообщение от модератора thyrex Тема переезжает в раздел борьбы с вирусами Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('E:\Users\Дело\AppData\Roaming\taskhost.exe',''); DeleteFile('E:\Users\Дело\AppData\Roaming\taskhost.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Taskhost'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Компьютер перезагрузится. Пофиксите в HiJack R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search R3 - URLSearchHook: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file) O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file) O2 - BHO: (no name) - {95B7759C-8C7F-4BF1-B163-73684A933233} - (no file) O3 - Toolbar: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file) O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing) O3 - Toolbar: (no name) - {95B7759C-8C7F-4BF1-B163-73684A933233} - (no file) O9 - Extra button: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - (no file) O9 - Extra 'Tools' menuitem: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - (no file) O17 - HKLM\System\CCS\Services\Tcpip\..\{0B28EEE4-28F7-4CF3-99E0-90F7552720F0}: NameServer = 127.0.0.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{2524E4F1-C38D-43E7-B296-D6ECBDA85BBD}: NameServer = 127.0.0.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{4B7F374C-BCCE-4EA1-B5D5-D70122234CE7}: NameServer = 127.0.0.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{8C279A47-C07E-41B4-B19E-44E169F5E642}: NameServer = 127.0.0.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{9D7F17A1-19D4-4D4E-8895-C5DB31AEEE70}: NameServer = 127.0.0.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{A49862F7-F67B-40E6-89DC-A6913C87613D}: NameServer = 127.0.0.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{D66080B2-F244-4492-8562-6ABC2C3DF977}: NameServer = 127.0.0.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{E599C893-3B59-434D-A287-ED7F875353E8}: NameServer = 127.0.0.1 O17 - HKLM\System\CS1\Services\Tcpip\..\{0B28EEE4-28F7-4CF3-99E0-90F7552720F0}: NameServer = 127.0.0.1 O17 - HKLM\System\CS2\Services\Tcpip\..\{0B28EEE4-28F7-4CF3-99E0-90F7552720F0}: NameServer = 127.0.0.1 O17 - HKLM\System\CS3\Services\Tcpip\..\{0B28EEE4-28F7-4CF3-99E0-90F7552720F0}: NameServer = 127.0.0.1 Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте через данную форму. 1. Выберите тип запроса "Запрос на исследование вредоносного файла". 2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера". 3. Прикрепите файл карантина 4. Введите изображенное на картинке число и нажмите "Далее". 5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Обновите базы AVZ Сделайте новые логи
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти