Перейти к содержанию

Не отображаются скрытые папки и файлы.


Хитаров_Тимур

Рекомендуемые сообщения

Добрый день!

Как обычно: сервис-свойства папки-вид-отображать скрытые файлы и папки
далее жму применить-но ничего не происходит. Если снова зайти в сервис-свойства папки-вид то там галочка сама снова встала на поле "не отображать скрытые файлы и папки". То есть она сама каждый раз при смене параметра сбрасывается в исходное положение. Еще есть подозрения что вирусов там хватает. Помогите пожалуйста решить проблему

CollectionLog-2017.05.31-12.02.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\WINDOWS\system32\0D.tmp', '');
 QuarantineFile('c:\documents and settings\наталья\local settings\temp\60397DDE-D76686DC-86C08AC-72DED412\143e153a4.sys', '');
 QuarantineFile('C:\WINDOWS\system32\47.scr', '');
 DeleteFile('C:\WINDOWS\system32\0D.tmp', '32');
 DeleteFile('C:\WINDOWS\system32\47.scr');
 DeleteService('wdkdbmt');
BC_ImportALL;
ExecuteSysClean;
 ExecuteRepair(8);
 ExecuteRepair(10);
 ExecuteWizard('SCU', 2, 3, true);
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

После перезагрузки:
- Выполните в АВЗ:
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.


Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

 

  1. Загрузите GMER по одной из указанных ссылок:
    Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
  2. Временно отключите драйверы эмуляторов дисков.
  3. Запустите программу (пользователям Vista/Seven запускать от имени Администратора по правой кнопке мыши).
  4. Начнется экспресс-проверка. Если появится окно с сообщением о деятельности руткита, нажмите No.
  5. Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
  6. Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
  7. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

    !!! Обратите внимание
    , что утилиты необходимо запускать от имени Администратора. По умолчанию в
    Windows XP
    так и есть. В
    Windows Vista
    и
    Windows 7
    администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать
    Запуск от имени Администратора
    , при необходимости укажите пароль администратора и нажмите
    "Да"
    .

  8. Подробную инструкцию читайте в руководстве.


 


+

 

Версия Windows: 5.1.2600, Service Pack 2 "Microsoft Windows XP"

Обязательно установите SP3 + обновления безопасности. Без этого ваш KIDO нет смысла лечить.

Через патчи MS давно закрыло дырки откуда он лез, а то что вы не объявляете свою систему и есть результат вашего заражения.

Ссылка на комментарий
Поделиться на другие сайты

Постараюсь ничего не забыть.

1. Отправил через форму пришел вот такой ответ с сылками

https://virusinfo.info/virusdetector/report.php?md5=FEB141C3B62AA4536EDEDCDA83998B8D

https://virusinfo.info/showthread.php?t=212615

2. Отправил uarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

3. Повторный лог.

4. Лог

 

Еще при первой проверке (и при всех последующих) АВЗ выскочила вот такая ошибка. (прикрепленный файл)

При выполнении Gmer в первый раз, появилась ошибка: Explorer.exe Инструкция по адресу 0х7с9012и4 обратилась к памяти по адресу 0х03а780а0 требуемые данные в память не помещены из-за ошибки ввода\вывода 0хс000000е. Система перезагрузилась написав:  Отключение системы вызвано NT AUTHORITY\SYSTEM. Сообщение: Неожиданно завершенный системный процесс c;windows\system32\services.exe с кодом состояния - 1073741819

 

P.S. Kido это вирус так понимаю?

Вообще как понять что нашлось в результате проверки?

И откуда безопаснее качать SP3?

gmer31.05.17.log

CollectionLog-2017.05.31-14.29.zip

post-43591-0-27105300-1496237169_thumb.png

Изменено пользователем Хитаров_Тимур
Ссылка на комментарий
Поделиться на другие сайты

 

 


И откуда безопаснее качать SP3?
Установите SP3 (может потребоваться активация) + все новые обновления для Windows

 

После того как установите делайте свежие логи. До тех пор, что-либо делать с вашей системой бесполезно.


 

 


Kido это вирус так понимаю?
если точней, то сетевой червь.
Ссылка на комментарий
Поделиться на другие сайты

Первая ссылка пишет eror 404, вторая указывает на инструкцию Пуск- программы-установка обновлений windows? Или это именно с этого "sp2" ПК нужно заходить? 

Ссылка на комментарий
Поделиться на другие сайты

@regist,

Я нашел вот эту SW_CD_NTRL_Windows_XP_Professional_SP3_Russian_1_X14-61485. Честно сказать не разбираюсь новее она или...не подскажите?

Ссылка на комментарий
Поделиться на другие сайты

Я не знаю чего и где вы нашли, тем более обозвать можно как угодно.

А SP3 есть только один (но для разных языков), так что новее или старее их нету. Они все одной даты.

Ссылка на комментарий
Поделиться на другие сайты

@regist, Понял ))) спасибо!

 

Установил SP3 и вот лог.

CollectionLog-2017.05.31-18.47.zip

Изменено пользователем Хитаров_Тимур
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Medoed Stepa
      От Medoed Stepa
      Недавно заметил что у меня очень сильно начал греться процессор, после запуска компьютера, FPS  начал проседать и.т.д
      Захожу в диспетчер задач вначале высокая загрузка, потом падает ( на форумах говорится что это нормально в первые 2-3с пока диспетчер задач считывает информацию), но  проблема в том что заходя через приложение MyASUS, показывается загрузка процессора которая в среднем составляет 30-40%, при только открытом этом приложении , дальше при открытии диспетчера задач загрузка падает до 3%  что в диспетчере задач что в приложении , но при закрытии сразу возрастает до 40%, так же сегодня заметил что если отключить интернет то загрузка тоже падает . Одним словом майнер в чистом виде.
      Писать бы на форум не стал не попробовав базовые способы решения , что было сделано: полная проверка через KVRT , Dr web Cureit , ручная проверка через монитор ресурсов , все виды проверок через Microsoft Defender (он кстати нашел троян и 1 вирус, но всё равно удалив их проблема не решилась)
       Физические проблемы с процессором и видеокартой сомнительны так как при запуске приложений-игр ,производительность заметно возрастает если держать свернутым диспетчере задач (производительность не возрастала бы в обратном случае)
      Все драйвера обновлены до последних версий и windows тоже, так же проверял на системные сбои через приложение LatencyMon (проблемы не были найдены)
      Из последнего ,что запускал необычного обходы для dicord и youtube  -Zapret , через командные строки , А так всегда пользуюсь только лицензированным ПО  и соблюдаю цифровую гигиену.
      Есть предположение что так как Zapret был запущен через командую строку от имени администратора ,антивирусы не могут его найти так как считают его расширением или программным ПО - Приложением (на данный момент  Zapret был деинсталлирован через командную строку (предположительно)) 
       
      Снизу прикрепил ,то что нашел Microsoft Defender
       
       


    • GlibZabiv
      От GlibZabiv
      Здравствуйте, Касперский нашёл троян, который после лечения восстанавливается. Пытался бороться своими силами, ничего не вышло.
      CollectionLog-2024.10.20-18.37.zip
    • Viani
      От Viani
      Добрый вечер. Майнер грузит систему под 90-95% (бездействие системы в диспетчере задач) ЦП при любом открытом окне, ноутбук сильно греется, хотя при открытом браузере даже не включал винты. Вирус был подхвачен когда на ноутбук скачали игру "растения против зомби 2", но проявил себя спустя месяц. (Больше ничего не скачивалось). В корневой папке C после каждого запуска системы появляется свежий файл "HaxLogs.log", внутри написано это: "慨彸敧彴敭潭祲瑟牨獥潨摬›砰〸〰〰〰
      ⴭⴭ䠠塁⁍敲敬獡⁥⸱⸰‶ⴭⴭⴭⴭ
      桔獩氠杯挠汯敬瑣⁳畲湮楧杮猠慴畴⁳景䠠塁⁍牤癩牥ਮ".
      Юзал DrWeb, утулиту касперского, всё по нулям. Помогите, пожалуйста. Логи по вашим правилам прилагаю:
      CollectionLog-2024.11.10-21.44.zip report1.log report2.log
    • Сергѣй
      От Сергѣй
      Использую сбербанк онлайн с встроенным антивирусом Касперского, который находит 2 файла с троянами в корневой папке, но удалить их не может, как решить эту задачу?





    • Ilyambuss
      От Ilyambuss
      где-то на просторах интернета подцепил вирус UDS:DangerousObject.Multi.Generic, он лежит на диске С: exe'шным файлом (updater.exe), который после удаления восстанавливается после перезагрузки системы. каждые несколько дней мне прилетает 3 уведа от касперского (скриншоты прикрепил) о том, что этот вирусный файл удалён (скорее всего потому что появляется какая-то подозрительная активность), но потом он, опять же, восстанавливается, и так по кругу. и полная проверка через выполнить –> mrt, и полная проверка через касперского говорит, что комп чист (Kaspersky Removal Tool тоже использовал, там то же самое), да и сам этот файл вроде ничего плохого с моим пк не делает, но он меня всё же напрягает. мне посоветовали проверить пк kaspersky rescue disk, но при попытке запуска этой утилиты с флешки через boot menu, у меня просто появляется чёрный экран с точкой и нижним подчёркиванием, хотя всё делал по инструкциям. думал, может система что-то подгружает, но даже спустя 15-20 минут результат тот же: компьютер ни на что не реагирует, и приходится перезагружать его кнопкой включения. подскажите, что можно сделать? модель компьютера (ноутбука): SKU: MSI Modern 15 B12M-210RU-BB51235U8GXXDX11S

      CollectionLog-2024.09.21-15.59.zip
×
×
  • Создать...