QuadCore Intel Core i7,Asus P8Z77-V PRO , RADEON HD 4800,HDD 320Gb,ST2000DL003-9VT166 ATA Device (2000 Гб,500Gb. Audio CREATIVE SB LIVE series Windows 7, Pinnacle Studio Plus v;11.1. Adobe Premiere,Encore,PhotoshopSC5
Фото/видео:
Фото: Canon EOS 400D+TAMRON 28-300 1:3.5-6.3
скрытые файлы и папки -
23.08.2008, 20:10
windows не хочет открывать скрытые файлы и папки
[Для просмотра данной ссылки нужно ]
в чём загвоздка?
или их можно как то по другому открыть
Intel Pemntium Quad 9550. RAM 4g. nVidia G-force 8800GT. Asus P5E-WiFi Windows 7 Ultimate x64, Canopus Edius 6.07, TMPGE Authoring Works 4, Nero 9, After 5.5
Фото/видео:
Видео: Canon XH-A1, HV-30
24.08.2008, 01:39
Это вирус COPY.exe Даже если загрузишь NOD, всёравно не найдёт. Этот вирус находится в пусковых файлах Винды, и каждый раз он будет запускаться. Я его убил напрочь отсканировав ВСЕ жесткие диски на другом компе, подключая их через внешний адаптер. Так же надо отсканировать все флешки и отключить автозапуск в Винде
[Для просмотра данной ссылки нужно ]
Эти 2 пользователей(ля) поблагодарили Wladd за это полезное сообщение:
Да всевозможные "автораны" такое делают. Вирус однозначно. Названия могут быть самые разные. Тут уж кому какой достался :)
У меня довольно успешно справлялся Dr.WEB, но лучше всего загрузиться, например с LiveCD и удалить вручную. Вирус прописывается на ВСЕХ винтах и флешках. Удалять надо везде. Обычно состоит из пары восстанавливающих друг друга файлов.
Есть неплохая програмка - USB Disk Security. которая резидентно сидит в трее и проверяет каждую флешку, на которых эти "автораны" и разносятся. Кроме того в ней есть опция восстановления критических веток реестра, что позволяет включить отображение скрытых и системных файлов при необходимости.
А увидеть скрытые файлы и папки всёже можно в TotalCommander.
Эти 6 пользователей(ля) поблагодарили Маклауд за это полезное сообщение:
QuadCore Intel Core i7,Asus P8Z77-V PRO , RADEON HD 4800,HDD 320Gb,ST2000DL003-9VT166 ATA Device (2000 Гб,500Gb. Audio CREATIVE SB LIVE series Windows 7, Pinnacle Studio Plus v;11.1. Adobe Premiere,Encore,PhotoshopSC5
Фото/видео:
Фото: Canon EOS 400D+TAMRON 28-300 1:3.5-6.3
24.08.2008, 12:28
Да, похоже я именно с флешки эту радость и зацепил
"Эх- говорила мне мама предохраняйся" :)))
Добавлено через 20 минут
[Для просмотра данной ссылки нужно ]
вот что NOD говорит
а это было на флешке
[Для просмотра данной ссылки нужно ]
Последний раз редактировалось Сергей Сапрыкин; 24.08.2008 в 12:28.
Причина: Добавлено сообщение
Да, основной разносчик - флешки. Достаточно воткнуть флешку в зараженный комп, и не открывать ее. Уже поселяется троян-авторан. И так само, достаточно воткнуть зараженную флешку в комп и не открывать ее содержимое. Вирус уже в компе. Легко видится с LiveCD. В корне винчестеров и флешек скрытый autoran.inf с указанием на исполняющий файл. Вот их и удалять. Попадался такой, что на компе прописался во все папки с такими же названиями как и у папок. Например в папке Documents and Settings появлялся скрытый Documents and Settings.exe. Но НОД с LiveCD более чем с полугодичными базами отлично их видел.
Вот еще одна небольшая, но полезная утилита. UnHackMe - позволяет обнаруживать и удалять новое поколение троянских программ - невидимых троянов. Их еще называют "rootkits". Rootkit - группа программ, которые хакер использует, чтобы маскировать вторжение и получать доступ уровня администратора к компьютеру или компьютерной сети. Злоумышленник устанавливает rootkit на компьютеры, используя пользовательское действие, эксплуатируя известную уязвимость или взломав пароль. rootkit устанавливает "черный ход" дающий хакеру полный контроль над компьютером. Это позволяет скрывать файлы, ключи реестра, процессы и сетевые подключения.
Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 1 сообщение(ий)):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
Эти 4 пользователей(ля) поблагодарили Neb4St за это полезное сообщение:
QuadCore Intel Core i7,Asus P8Z77-V PRO , RADEON HD 4800,HDD 320Gb,ST2000DL003-9VT166 ATA Device (2000 Гб,500Gb. Audio CREATIVE SB LIVE series Windows 7, Pinnacle Studio Plus v;11.1. Adobe Premiere,Encore,PhotoshopSC5
Фото/видео:
Фото: Canon EOS 400D+TAMRON 28-300 1:3.5-6.3
24.08.2008, 16:20
(Вспомнил, встречал я эту прогу правада руссифицированную)
щас гоняю drWEB посмотрим чего найдет
и не подскажите? Как в drWEB ключик поставить
а то сейчас ознакомительная версия стоит
пропустил одну маленькую деталь
у меня 3-и Ж/Д и на каждом установленна WINDOWS (у каждого свои тараканы в голове:)) )
так вот на одном всё в порядке скрытые папки видны?!
MB ASUS P6T,i7 920,Kingstone 6x1Gb 1333МГц,Point Of View GeForce GTX285 1Gb,SSD Kingstone 120Gb HDD SATA-II 3000Gb+3000Gb+2000Gb+2000Gb+1000Gb,DVDRW ASUS DRW-24B3ST, БП FSP 900 Windows 7 Pro x64, Pinnacle Studio v.15 HARD
25.08.2008, 16:05
А может есть где почитать как с UnHackMe работать, а то не совсем понятно. И кстати там кеёген не рабочий.
1. Щелкните кнопку Check.
2. Если Троян найден, то вы увидите страницу Results.
3. Щелкните по кнопке Stop и перегрузите свой компьютер.
4. HackerDefener Rootkit будет целиком удален при следующей перезагрузке вашего компьютера.
Кнопка DEMO демонстрирует Вам, как будет выглядеть сообщение об угрозе. Настройки оставил по умолчанию. У меня все работает (Пост№12).
Но как всегда при работе с такими прогами, осторожность не бывает лишней. Не рубите с плеча. Trojan, Spyware, и Adware может быть найден там где его нет! Хоть на настройку IE для Download Master, например.
Этот участник поблагодарил(а) Neb4St за это полезное сообщение:
QuadCore Intel Core i7,Asus P8Z77-V PRO , RADEON HD 4800,HDD 320Gb,ST2000DL003-9VT166 ATA Device (2000 Гб,500Gb. Audio CREATIVE SB LIVE series Windows 7, Pinnacle Studio Plus v;11.1. Adobe Premiere,Encore,PhotoshopSC5
Фото/видео:
Фото: Canon EOS 400D+TAMRON 28-300 1:3.5-6.3
26.08.2008, 00:47
Цитата:
Сообщение от Сергей Сапрыкин
Вспомнил, встречал я эту прогу правада руссифицированную)
щас гоняю drWEB посмотрим чего найдет
и не подскажите? Как в drWEB ключик поставить
а то сейчас ознакомительная версия стоит
пропустил одну маленькую деталь
у меня 3-и Ж/Д и на каждом установленна WINDOWS (у каждого свои тараканы в голове:)) )
так вот на одном всё в порядке скрытые папки видны?!
если это действительно вирус,тогда я совсем ничего не пойму UnHackMe,КАV,NOD-в компе ничего не нашли а вот drWEB такое выдал,как будь-то у меня сроду ни когда ни какого вируса небыло
со злости всё посносил что он мне нарисовал. Результат прежний едрён-корень
Этот участник поблагодарил(а) Сергей Сапрыкин за это полезное сообщение:
Все использованные на сайте названия продуктов и торговые марки принадлежат их законным владельцам. При перепечатке или ретрансляции материалов с сервера DrBOBAH.com ссылка на сайт обязательна!