Перейти к содержанию

Не отображаются скрытые папки и файлы.


Хитаров_Тимур

Рекомендуемые сообщения

Добрый день!

Как обычно: сервис-свойства папки-вид-отображать скрытые файлы и папки
далее жму применить-но ничего не происходит. Если снова зайти в сервис-свойства папки-вид то там галочка сама снова встала на поле "не отображать скрытые файлы и папки". То есть она сама каждый раз при смене параметра сбрасывается в исходное положение. Еще есть подозрения что вирусов там хватает. Помогите пожалуйста решить проблему

CollectionLog-2017.05.31-12.02.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\WINDOWS\system32\0D.tmp', '');
 QuarantineFile('c:\documents and settings\наталья\local settings\temp\60397DDE-D76686DC-86C08AC-72DED412\143e153a4.sys', '');
 QuarantineFile('C:\WINDOWS\system32\47.scr', '');
 DeleteFile('C:\WINDOWS\system32\0D.tmp', '32');
 DeleteFile('C:\WINDOWS\system32\47.scr');
 DeleteService('wdkdbmt');
BC_ImportALL;
ExecuteSysClean;
 ExecuteRepair(8);
 ExecuteRepair(10);
 ExecuteWizard('SCU', 2, 3, true);
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

После перезагрузки:
- Выполните в АВЗ:
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.


Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

 

  1. Загрузите GMER по одной из указанных ссылок:
    Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
  2. Временно отключите драйверы эмуляторов дисков.
  3. Запустите программу (пользователям Vista/Seven запускать от имени Администратора по правой кнопке мыши).
  4. Начнется экспресс-проверка. Если появится окно с сообщением о деятельности руткита, нажмите No.
  5. Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
  6. Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
  7. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

    !!! Обратите внимание
    , что утилиты необходимо запускать от имени Администратора. По умолчанию в
    Windows XP
    так и есть. В
    Windows Vista
    и
    Windows 7
    администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать
    Запуск от имени Администратора
    , при необходимости укажите пароль администратора и нажмите
    "Да"
    .

  8. Подробную инструкцию читайте в руководстве.


 


+

 

Версия Windows: 5.1.2600, Service Pack 2 "Microsoft Windows XP"

Обязательно установите SP3 + обновления безопасности. Без этого ваш KIDO нет смысла лечить.

Через патчи MS давно закрыло дырки откуда он лез, а то что вы не объявляете свою систему и есть результат вашего заражения.

Ссылка на комментарий
Поделиться на другие сайты

Постараюсь ничего не забыть.

1. Отправил через форму пришел вот такой ответ с сылками

https://virusinfo.info/virusdetector/report.php?md5=FEB141C3B62AA4536EDEDCDA83998B8D

https://virusinfo.info/showthread.php?t=212615

2. Отправил uarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

3. Повторный лог.

4. Лог

 

Еще при первой проверке (и при всех последующих) АВЗ выскочила вот такая ошибка. (прикрепленный файл)

При выполнении Gmer в первый раз, появилась ошибка: Explorer.exe Инструкция по адресу 0х7с9012и4 обратилась к памяти по адресу 0х03а780а0 требуемые данные в память не помещены из-за ошибки ввода\вывода 0хс000000е. Система перезагрузилась написав:  Отключение системы вызвано NT AUTHORITY\SYSTEM. Сообщение: Неожиданно завершенный системный процесс c;windows\system32\services.exe с кодом состояния - 1073741819

 

P.S. Kido это вирус так понимаю?

Вообще как понять что нашлось в результате проверки?

И откуда безопаснее качать SP3?

gmer31.05.17.log

CollectionLog-2017.05.31-14.29.zip

post-43591-0-27105300-1496237169_thumb.png

Изменено пользователем Хитаров_Тимур
Ссылка на комментарий
Поделиться на другие сайты

 

 


И откуда безопаснее качать SP3?
Установите SP3 (может потребоваться активация) + все новые обновления для Windows

 

После того как установите делайте свежие логи. До тех пор, что-либо делать с вашей системой бесполезно.


 

 


Kido это вирус так понимаю?
если точней, то сетевой червь.
Ссылка на комментарий
Поделиться на другие сайты

Первая ссылка пишет eror 404, вторая указывает на инструкцию Пуск- программы-установка обновлений windows? Или это именно с этого "sp2" ПК нужно заходить? 

Ссылка на комментарий
Поделиться на другие сайты

@regist,

Я нашел вот эту SW_CD_NTRL_Windows_XP_Professional_SP3_Russian_1_X14-61485. Честно сказать не разбираюсь новее она или...не подскажите?

Ссылка на комментарий
Поделиться на другие сайты

Я не знаю чего и где вы нашли, тем более обозвать можно как угодно.

А SP3 есть только один (но для разных языков), так что новее или старее их нету. Они все одной даты.

Ссылка на комментарий
Поделиться на другие сайты

@regist, Понял ))) спасибо!

 

Установил SP3 и вот лог.

CollectionLog-2017.05.31-18.47.zip

Изменено пользователем Хитаров_Тимур
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • para87
      Автор para87
      Я обнаружил что системная папка Windows  стала весить  200+ гб Я ОФЕГЕЛ КАК ТАК . Я удалил  через выполнить весь  %temp% и  %WinDir%\Temp также точки восстановления. После перезагрузки папка windows стала в норму. А дальше в течении 5 чесов работы  пк папка system32 стала увеличивается  и также растет до 100+ гб перегружаем комп и диск освобождается. Дальше ПК работает файлы снова растут в папке system32. за 5 чёсов папка разрослась до 100+гб.  перегружаем пк и снова диск освободился  ПК работает и снова начала расти в папка system32. до 100гб+ В диспетчере задач активность дика С была в мб/с в простои пк. Не долго думая я удалил раздел диска  "С" И переустановил Windows.  Щас все прекратилось больше папка не растет активность диска в диспетчере стало в кб/с а была в мб/с.  И что такое могло быть? Касперский + при полной проверки не чего не находил.  Система такая Windows 11 Pro  сборка 26100.3323. Щас все хорошо написал потому что меня такое очень удивила что это такое было кто сталкивался с таким напашите может я зря венду снес.
      Windows
    • Mistory_Young
      Автор Mistory_Young
      Обнаружил что грузится процессор на 70% при запуске. Через процесс Хакер вижу два проводника. Один нормальный а второй как раз и грузит проц. Через доктор веб находит вирус этот, но не может вылечить, через процесс хакер его замораживать только могу. Читал на форуме про это и через прогу видит внедренный процесс
      \Net\9564\TCP\5.188.137.200-80\Device\HarddiskVolume5\Windows\explorer.exe
      CollectionLog-2025.01.18-04.00.zip
    • Evgeny16
      Автор Evgeny16
      Здравствуйте, я конечно понимаю что это не совсем вирус, но у меня только остался один шанс на вас, данная ошибка появилась после введения скрипта в AutoLogger, после это могу создать только папку от имени админа, файлы приклепляю ниже


      CollectionLog-2025.02.18-19.24.zip
    • robocop1974
      Автор robocop1974
      Добрый день. Если есть возможность выяснить есть ли дешифратор?
      Система была переустановлена (но имеется клон, для анализа смогу без проблем предоставить логи Farbar Recovery Scan Tool, но к сожалению позже).
      В архиве несколько зашифрованных файлов.
      *.txt, *.html файлов для выкупа не было. Но была папка с названием "DontDeleteThisFolder" в ней лежал файл "enc". Файл так же в архиве.
       
      Пробовал некоторые дешифраторы с сайта Касперского и Крипто-шерифа, но к сожалению безуспешно.
       
      Заранее спасибо за уделенное время!
       
      files.zip
    • MidgardS1
      Автор MidgardS1
      Привет! Столкнулись с таким же шифровальщиком. Подскажите, есть возможность расшифровать данные?
       
      Сообщение от модератора Mark D. Pearlstone Перенесено из темы.
×
×
  • Создать...