Страница 2 из 27

Добавлено: 11 мар 2008, 14:01
iop
был вопрос о последствиях и указан скрытый файл. и была дана как пример ссылка на описание похожего вируса, который подменяет системный файл. и если поиск по конкретно тому файлу ничего не дает то можно хотя бы сравнить действия вируса в примере и оценить возможные последствия.

Добавлено: 11 апр 2008, 11:32
Nek
64-битная XP PRO. Каждое окно открывается в новом окне(сорри за тавтологию))), но так вроде понятней.
Антивирем прошелся
в свойствах папки стоит "открывать папки в одном и том же окне"
Как пофиксить? Это, скорее всего, какой-то ключ реестра подправить. Какой, подскажите, пожалуйста

Добавлено: 04 май 2008, 21:34
GordonFreeman
Не стал создавать другую тему, т.к. кажется что данная проблема является вирусом. А именно, стали пропадать файлы презентаций ppt: при копировании с диска на диск может пропасть или открываешь диск, видишь презентацию, а она тут же исчезает. Антивирус (Dr. Web) ничего не показывает, откат системы не срабатывает, хотя все службы включены. Может кто с этим сталкивался? Пока заметил такую ситуацию на презентациях, т.к. наиболее часто с ними работаю.

Добавлено: 05 май 2008, 16:22
Vose
2GordonFreeman
Ваш Drweb скорее всего уже поломан, качайте свежие AVZ4, Cure-It и проверяйтесь. Попробуйте также винт к незаражённой машине со свежим антивирем подключить и проверить. Ну и файервол на машине с инетом необходим.

Добавлено: 13 май 2008, 11:16
JimmyBV
Коллеги. Каким именно ключом можно вернуть на место свойства папки?
Что то из тех что написаны мне они не помогают...

Добавлено: 13 май 2008, 14:10
Vose
JimmyBV писал(а):Каким именно ключом можно вернуть на место свойства папки?
Только золотым!
Не разводи кросспостинг, неча со ствоей траблой во всех темах рисоваться

Содержимое этих ключиков проверил со "здоровыми"?
А так же, что в нужных местах они должны быть "dword:00000001" а не "Строковый параметр"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced]
и
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr
entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL

Добавлено: 13 май 2008, 14:34
Al_lexx
JimmyBV писал(а):Коллеги. Каким именно ключом можно вернуть на место свойства папки?
Что то из тех что написаны мне они не помогают...
Вы в какой топик пишите? Вы название читали? Пока устное предупреждение.
Не надо раскидывать свои носки где попало.

Добавлено: 14 май 2008, 01:55
JimmyBV
Vose писал(а): Содержимое этих ключиков проверил со "здоровыми"?
А так же, что в нужных местах они должны быть "dword:00000001" а не "Строковый параметр"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced]
и
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr
entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
Здоровыми здоровыми...
Именно про эти и говорил...
И именно dword.
Но вот не появляются свойства папки. Думаю что еще отвечать может за эти папки.
Кстати они НЕ были в строковом, они были именно в dword.
Для пущей эффективности я их пересоздавал.
Al_lexx писал(а): Вы в какой топик пишите? Вы название читали? Пока устное предупреждение.
Не надо раскидывать свои носки где попало.
Именно с этой проблемой именно в этот топик. Т.к. доступ к свойствам папки пропал именно после этого вируса (или его разновидности авторановой).
p.s.: при формулировке предупреждения надо писать именно "за что", ибо из вопросов заданных Вами не следует того, почему вынесено устное предупреждение.

Добавлено: 14 май 2008, 02:19
Al_lexx
JimmyBV писал(а):Т.к. доступ к свойствам папки пропал именно после этого вируса (или его разновидности авторановой).
Тогда пардон. По поводу предупреждения вроде всё ясно (за что). Но раз я банально не в теме, то беру свои слова обратно. :oops:

Добавлено: 14 май 2008, 10:04
iop
нашел еще одну программу
Flashcontrol v.2.5
удаляет в отличие от anti-autorun не только авторан но и сам вирус.
freeware.portable. ссылку кинул в прикрепленную тему.

Добавлено: 04 июн 2008, 09:42
0xFF
Поставил попробовать USB FireWall

Добавлено: 04 июн 2008, 10:18
Atom

Добавлено: 05 июн 2008, 18:38
Timo
то ли странный глюк, то ли вирус. сегодня подвисла система виста. потом что-то ругнулась система безопасности оськи. полез в системный журнал - не открывается, пишит разные ошибки (не может создать файл. запускаю любое приложение - видна только рамка, окно прозрачно. перезагружаясь - перестал работать нод32. резидентная пишет нет модуля, сканер - ошибка NOD32.000. что это? :)

Добавлено: 05 июн 2008, 19:14
Timo
на машине не было файволла, даже системного. Спайвэа терминатор нашел из другой системы какой то Trojan.Horse.Pws.Ldpinch.DQY

Добавлено: 05 июн 2008, 21:30
fant
1)Самый опасный вирус из этой линейки-Neshtа (нешта) Белорусского производства. Мгновенно убивает все exe.-шники.
2)Корректно лечится или удаляется KAV и Dr.Web.
P.S. Не моё...Снял с сайта ...