Диагноз?

Компьютеры, программы, периферия, коммуникации, интернет, программирование и т.п. Ранее назывался Hard-n-Soft.
Сообщение
Автор
Байкал
Аватара пользователя

№ 0 Сообщение Байкал » 08 ноя 2008 01:18

Собственно трабл - у меня комп не видит спрятанные файлы. Ну или секретные или скрытые-не суть. Ну как обычно щелкаешь в свойствах папки делаешь чтоб все было видно - и кликаешь-мол применить.он рапортует мол все ништяк-я ок. пропадает диалог где и ни одного скрытого файла не видится.захожу снова в "сервис" - а там-ба!-все галочки мол "не показывать скрытые папки"..снова делаю "показывать" и снова ок и снова не видно.вобщем мысль ясна. думаю может руткит какой? Аваст не видит, доктор веб не видит.

ваше мнение?
пробовал даже тотал командером шарить там-файлов не видно-а они 100% есть.и 100% скрытые. ну это вроде бы мой аргумент в пользу руткита.или не?

SAper
Благодарил (а): 14 раз
Поблагодарили: 18 раз

№ 1 Сообщение SAper » 08 ноя 2008 01:56

0: Байкал:
многие вирусы\трояны так делают
в HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL параметр должен быть таким - CheckedValue=1
создай на не заражённом компе rescue disk (незнаю как веб и аваст) можно касперским, загрузившись с него проверь весь винт

SAper
Благодарил (а): 14 раз
Поблагодарили: 18 раз

№ 2 Сообщение SAper » 08 ноя 2008 01:58

0: Байкал:
пробовал даже тотал командером шарить там-файлов не видно-а они 100% есть.и 100% скрытые.
в настройках тотала стоит отображение скрытых файлов?

SAper
Благодарил (а): 14 раз
Поблагодарили: 18 раз

№ 3 Сообщение SAper » 08 ноя 2008 02:02

1: SAper:
забыл ещё:
CheckedValue должен быть типа dword

Байкал
Аватара пользователя

№ 4 Сообщение Байкал » 08 ноя 2008 02:25

3: SAper:
мне чото в реестре сыкотно лазить...

2: SAper:
стоит вроде

BadBlock
Аватара пользователя
Благодарил (а): 1619 раз
Поблагодарили: 8155 раз

№ 5 Сообщение BadBlock » 08 ноя 2008 09:50

4: Байкал:

Ту делал "применить для всех папок"?

SAper
Благодарил (а): 14 раз
Поблагодарили: 18 раз

№ 6 Сообщение SAper » 08 ноя 2008 10:33

4: Байкал:
мне чото в реестре сыкотно лазить...
тады вызывай специально обученного человека

c0mrade
Аватара пользователя

№ 7 Сообщение c0mrade » 08 ноя 2008 10:43

SAper пишет:
> 4: Байкал:
>
мне чото в реестре сыкотно лазить...
> тады вызывай специально обученного человека
Ага, из пентагона ... :D

Шаркнуть антивирем со свежей базой(nod32, касперский), отформатировать системный диск, переустановить винду.
Исправления в реестре от вирусов не избавят. :)

Байкал
Аватара пользователя

№ 8 Сообщение Байкал » 08 ноя 2008 11:11

5: BadBlock:

ну как. "сервис"-"свойство папки"-"вид"-"показывать скрытые"-туда поставил галочку. и "скрывать системные"-оттуда убрал.

6: SAper:

да уж лучше слазяю сам. фигли из-за мелочи кого-то вызывать.

7: c0mrade:
исправления в реестре должны показать заразу.убрать ее дело другое:)

SAper
Благодарил (а): 14 раз
Поблагодарили: 18 раз

№ 9 Сообщение SAper » 08 ноя 2008 11:12

7: c0mrade:
исправление в реестре исправляет от последствий вирусов,
при прямых руках и умении пользоваться гуглом - отпадает потребность в перестановки винды

BadBlock
Аватара пользователя
Благодарил (а): 1619 раз
Поблагодарили: 8155 раз

№ 10 Сообщение BadBlock » 08 ноя 2008 11:25

8: Байкал:

[терпеливо]
Сверху кнопку "Применить для всех папок" нажимал?

Байкал
Аватара пользователя

№ 11 Сообщение Байкал » 08 ноя 2008 11:28

10: BadBlock:

ага.

c0mrade
Аватара пользователя

№ 12 Сообщение c0mrade » 08 ноя 2008 17:54

SAper пишет:
> 7: c0mrade:
> при прямых руках и умении пользоваться гуглом - отпадает потребность в перестановки винды

Байкал
Аватара пользователя

№ 13 Сообщение Байкал » 09 ноя 2008 01:24

а есть еще проверка онлайн касперским.как думаете-стОит?

c0mrade
Аватара пользователя

№ 14 Сообщение c0mrade » 09 ноя 2008 09:33

Байкал пишет:
> а есть еще проверка онлайн касперским.как думаете-стОит?
не стоИт... :D

BadBlock
Аватара пользователя
Благодарил (а): 1619 раз
Поблагодарили: 8155 раз

№ 15 Сообщение BadBlock » 09 ноя 2008 10:14

13: Байкал:

Что проверять-то собрался?

Desperanto
Аватара пользователя
Благодарил (а): 106 раз
Поблагодарили: 65 раз

№ 16 Сообщение Desperanto » 09 ноя 2008 14:29

добавь в реестр ЭТО:

Код: Выделить всё

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ServerAdminUI"=dword:00000000
"Hidden"=dword:00000001
"SuperHidden"=dword:00000000
"ShowSuperHidden"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
"Text"="@shell32.dll,-30499"
"Type"="group"
"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
  00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\
  48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\
  00
"HelpID"="shell.hlp#51131"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30501"
"Type"="radio"
"CheckedValue"=dword:00000002
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51104"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden]
"Type"="checkbox"
"Text"="@shell32.dll,-30508"
"WarningIfNotDefault"="@shell32.dll,-28964"
"HKeyRoot"=dword:80000001
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"ValueName"="ShowSuperHidden"
"CheckedValue"=dword:00000000
"UncheckedValue"=dword:00000001
"DefaultValue"=dword:00000000
"HelpID"="shell.hlp#51103"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\Policy\DontShowSuperHidden]
@=""

SAper
Благодарил (а): 14 раз
Поблагодарили: 18 раз

№ 17 Сообщение SAper » 09 ноя 2008 15:17

16: Desperanto:
а superhidden разве не для 2000\2003 server ?

Байкал
Аватара пользователя

№ 18 Сообщение Байкал » 09 ноя 2008 17:34

а в кратце смысл вот этоого?

Байкал
Аватара пользователя

№ 19 Сообщение Байкал » 09 ноя 2008 17:35

15: BadBlock:

ну я так понял каспер онлайн проверит мо комп наподобие установленного антивируса. вот собственно занчит весь жесткий и проверю. или оно не так работает?

BadBlock
Аватара пользователя
Благодарил (а): 1619 раз
Поблагодарили: 8155 раз

№ 20 Сообщение BadBlock » 09 ноя 2008 17:54

19: Байкал:

Вообще-то, ты скармливаешь касперу-онлайн 1 файл, и он его проверяет. )))

OVE_N
Аватара пользователя

№ 21 Сообщение OVE_N » 09 ноя 2008 18:00

это пади последствия вируса...) много им народу переболелло...
Пади и диски у тебя поначалу не открывались... Выпадало окошко "открыть чем" :D

Байкал
Аватара пользователя

№ 22 Сообщение Байкал » 09 ноя 2008 21:25

21: OVE_N:

не .. такое давно известно и проблем не составляет...


20: BadBlock:

серьезно? гнусный касперский.Политика доктора веба лучше-он блин хоть дает оболочку для сканирования ВСЕГО...

BadBlock
Аватара пользователя
Благодарил (а): 1619 раз
Поблагодарили: 8155 раз

№ 23 Сообщение BadBlock » 09 ноя 2008 21:29

22: Байкал:

Это как так?

SAper
Благодарил (а): 14 раз
Поблагодарили: 18 раз

№ 24 Сообщение SAper » 09 ноя 2008 21:51

18: Байкал:

это ветки реестра отвечающие за показ скрытых файлов\папок как они должны выглядить

зы в сообщении 17 я написал херню, попупал малясь

Байкал
Аватара пользователя

№ 25 Сообщение Байкал » 10 ноя 2008 00:03

23: BadBlock:

скачиваешь с сайта CUREIT и он все сканирует. по заявлению-полноценный антивирусник - только функция обновления вырезана и чото там еще... в итоге качаешь 17 метровую програмину.запускаешь ее и все... даже антивирусник не надо свой удалять. Она никуда не встраивается и не конфликтует


24: SAper:

хм... надо будет глянуть. Иными словами - эта запись однозначно заставит сделать все папки и файлы видимыми?

Desperanto
Аватара пользователя
Благодарил (а): 106 раз
Поблагодарили: 65 раз

№ 26 Сообщение Desperanto » 10 ноя 2008 00:22

17: SAper:
в хр там пусто) я просто взял кусок реестра, что потртит червь\троян\вирус со здоровой винды :)

BadBlock
Аватара пользователя
Благодарил (а): 1619 раз
Поблагодарили: 8155 раз

№ 27 Сообщение BadBlock » 10 ноя 2008 01:43

25: Байкал:

а, ну это не онлайн-тестирование. Фу-ты, напугал.

Avatar

№ 28 Сообщение Avatar » 12 ноя 2008 11:05

0: Байкал:
Ну так как проблема то решена?

demien

№ 29 Сообщение demien » 12 ноя 2008 12:30

0: Байкал:
ls -la

Вернуться в «Компьютерный форум»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость