Перейти к содержанию

Не отображается папка пользователи и некоторые другие папки


Рекомендуемые сообщения

Если не отображаются скрытые файлы. Создайте текстовый файл

Вставте:

REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]

"Hidden"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

"CheckedValue"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]

"SuperHidden"=dword:00000001

Сохраните изменения и измените файлу расширение на .reg

запустите его

Изменено пользователем MrAnderson
Ссылка на комментарий
Поделиться на другие сайты

или подскажите программы проводники может с помощью них получится название скажите только кроме тотала командера

Far Manager. Даже через обычный архиватор (WinRAR например), можно увидеть все скрытые файлы/папки.

Ссылка на комментарий
Поделиться на другие сайты

Если не отображаются скрытые файлы. Создайте текстовый файл

Вставте:

REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]

"Hidden"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

"CheckedValue"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]

"SuperHidden"=dword:00000001

Сохраните изменения и измените файлу расширение на .reg

запустите его

не помогло и даже архиватор не помог

Ссылка на комментарий
Поделиться на другие сайты

может процессы какие то мешают хотя хз может мне стоит запустить винду в безопасном режиме?

 

компьютер перезагружали?

 

Скрин можно папки в Тотале под админ правами?

запускал не получается и перезагружал

 

и игру я установил токо седня у моего друга такой проблемы нету

Ссылка на комментарий
Поделиться на другие сайты

нужно на всех

еще можно попробовать скачать такую программу Icesword

но запускать из под админа и можно поробовать в безопасном режиме

Ссылка на комментарий
Поделиться на другие сайты

Сообщение от модератора thyrex
Тема переезжает в раздел борьбы с вирусами

 

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
 begin
  SearchRootkit(true, true);
  SetAVZGuardStatus(True);
 end;
QuarantineFile('E:\Users\Дело\AppData\Roaming\taskhost.exe','');
DeleteFile('E:\Users\Дело\AppData\Roaming\taskhost.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Taskhost');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Пофиксите в HiJack

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
R3 - URLSearchHook: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file)
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O2 - BHO: (no name) - {95B7759C-8C7F-4BF1-B163-73684A933233} - (no file)
O3 - Toolbar: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file)
O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
O3 - Toolbar: (no name) - {95B7759C-8C7F-4BF1-B163-73684A933233} - (no file)
O9 - Extra button: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - (no file)
O9 - Extra 'Tools' menuitem: Mail.Ru Агент - {7558B7E5-7B26-4201-BEDB-00D5FF534523} - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{0B28EEE4-28F7-4CF3-99E0-90F7552720F0}: NameServer = 127.0.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{2524E4F1-C38D-43E7-B296-D6ECBDA85BBD}: NameServer = 127.0.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{4B7F374C-BCCE-4EA1-B5D5-D70122234CE7}: NameServer = 127.0.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{8C279A47-C07E-41B4-B19E-44E169F5E642}: NameServer = 127.0.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{9D7F17A1-19D4-4D4E-8895-C5DB31AEEE70}: NameServer = 127.0.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{A49862F7-F67B-40E6-89DC-A6913C87613D}: NameServer = 127.0.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{D66080B2-F244-4492-8562-6ABC2C3DF977}: NameServer = 127.0.0.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{E599C893-3B59-434D-A287-ED7F875353E8}: NameServer = 127.0.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{0B28EEE4-28F7-4CF3-99E0-90F7552720F0}: NameServer = 127.0.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{0B28EEE4-28F7-4CF3-99E0-90F7552720F0}: NameServer = 127.0.0.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{0B28EEE4-28F7-4CF3-99E0-90F7552720F0}: NameServer = 127.0.0.1

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

c:\quarantine.zip отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Обновите базы AVZ

 

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bionikal
      Автор Bionikal
      Вирус зашифровал все файлы в папках, кроме файлов с расширением *.exe, в каждой папке создал файл #HowToRecover.txt ;расширение зашифрованных файлов *.1cxz
      #HowToRecover.txt Примеры зашифрованных файлов.rar
    • andry-555
      Автор andry-555
      вирус зашифровал все файлы в папках в открытом доступе кроме файлов с расширением *.exe в каждой папке создал файла 2 файла от либо возможно было 2 вируса
      файлы с расширением *.exe заражены вирусом NeshtaFRST.txtAddition.txt
      архив с файлами и требованиями злоумышленников.zip
    • SMyDer
      Автор SMyDer
      Здравствуйте. При запуске инженерного ПО вылетала ошибка (см. картинку).
      Короче говоря, все свелось к тому, что был запущен .bat файл из корневой папки ПО, который выдал в консоли сообщение:
      ****ASSERTION****: Unknown error occured iterating C:\Windows\Fonts\Mysql
      Прошерстил темы на форумах по данному вопросу, но везде понял, что подход индивидуальный. Помогите, пожалуйста. Вот мой лог.

      CollectionLog-2025.05.30-04.47.zip
    • sanka
      Автор sanka
      Добрый день!
       
      Просьба помочь с расшифровкой.
      Лог FRST, записка вымогателя и примеры зашифрованных файлов во вложении
      FRST.zip примеры и записка вымогателя.zip
    • para87
      Автор para87
      Я обнаружил что системная папка Windows  стала весить  200+ гб Я ОФЕГЕЛ КАК ТАК . Я удалил  через выполнить весь  %temp% и  %WinDir%\Temp также точки восстановления. После перезагрузки папка windows стала в норму. А дальше в течении 5 чесов работы  пк папка system32 стала увеличивается  и также растет до 100+ гб перегружаем комп и диск освобождается. Дальше ПК работает файлы снова растут в папке system32. за 5 чёсов папка разрослась до 100+гб.  перегружаем пк и снова диск освободился  ПК работает и снова начала расти в папка system32. до 100гб+ В диспетчере задач активность дика С была в мб/с в простои пк. Не долго думая я удалил раздел диска  "С" И переустановил Windows.  Щас все прекратилось больше папка не растет активность диска в диспетчере стало в кб/с а была в мб/с.  И что такое могло быть? Касперский + при полной проверки не чего не находил.  Система такая Windows 11 Pro  сборка 26100.3323. Щас все хорошо написал потому что меня такое очень удивила что это такое было кто сталкивался с таким напашите может я зря венду снес.
      Windows
×
×
  • Создать...