Неотображаются системные и скрытые файлы.
При нажатии на диск, он открывается в новом окне.
Поставил новую винду, отформатировав при этом диск С, где стояла старая винда.
И всё равно, такая же херня. Что делать?
Неотображаются системные и скрытые файлы.
При нажатии на диск, он открывается в новом окне.
Поставил новую винду, отформатировав при этом диск С, где стояла старая винда.
И всё равно, такая же херня. Что делать?
Плин. Народ. Много, кто уже встретился с данной проблемой. Лечите своих железных друзей, чтобы по всех сети не расползлась эта бяка.
Корочь тоже встречался с этим вирусом, вылечил принеся к другу на комп его, не открывая проверил на вирусы NOD'ом базы лучше поновее, и всё, правдо много системных файлов убил, поэтому винду поставил, и всё в норме. и лежит он если не ошибаюсь в головной папке раздела, поэтому при открытии какого либо раздела копируется на системный и т.д.
У меня такаяже проблема была!Файл autorun лежит в гавной папке(D:\ ; C:\ и т.д.), он скрытый.Поставил каспера с новыми базами вылечил без проблем!
Я тоже уже всё вылечил.
Ну скоко я на трахался с этим, это ппц...
С вечера понедельника воевал...
Когда пытаюсь зайти на диск пишет что отказоно в доступе!Касперский ничего не находит!Что ето и как исправить???
переустанови винду! вот тока что может помочь, и делай это быстрей, а то мало ли че за шняга у тебя в компе
Лишь утратив всё до конца мы обретаем свободу...
Вири на компе, лечи. Небезызвестное семейство autorun'ов. Или уже вылечил, но не удалил файлы autorun.inf в корне дисков. Пока не вылечил можешь юзать пункт меню Открыть в контекстном меню дисков, чтобы зайти на них.
Ложки нет.
80avp08.com, хреновина которая, как правильно сказал Amorf, создает авторан на любом диске (влючая флэшки и сд) и запрещая отображение скрытых файлов не дает открыть диск через explorer.
Касперыча обнови, плюс ко всему NOD эту дрянь не берет. Находит копии в System Information но вычистить не может.
Для открытия скрытых пользуйся FAR'ом.
Добавлено через 2 минуты
Вирь через реестр автоматом скрывает эти файлы и не дает системе поменять параметры.
Смотрел его код - четко и грамотно написано, подстраивается под любую платформу WindowsX + создает бешеное количество своих копий, встраивается в процессы идентификации и отрубает любые антивирусы. Жесть короче...
Единственное чего я придумал, так это создать свой autorun с приаттаченым ключем реестра
Последний раз редактировалось maxx; 02.03.2008 в 14:44. Причина: Добавлено сообщение
Щас нашел скрипт для AVZ что б от заразы избавиться:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('H:\autorun.inf','');
QuarantineFile('E:\autorun.inf','');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\hwpsgt .sys','');
QuarantineFile('C:\WINDOWS\system32\wincab.sys','' );
QuarantineFile('C:\WINDOWS\system32\amvo0.dll','') ;
DeleteFile('C:\WINDOWS\system32\amvo0.dll');
DeleteFile('C:\WINDOWS\system32\wincab.sys');
DeleteFile('C:\WINDOWS\system32\amvo.exe');
DeleteFile('C:\autorun.inf');
DeleteFile('D:\autorun.inf');
DeleteFile('E:\autorun.inf');
DeleteFile('H:\autorun.inf');
BC_ImportAll;
BC_DeleteFile('C:\WINDOWS\system32\wincab.sys');
BC_DeleteSvc('wincab');
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
ЕVGEN(03.03.2008)
Берешь здесь AVZ http://forum.bratsk.org/showthread.php?t=22096
Распаковываешь архив.
Запускаешь AVZ, потом меню Файл - Выполнить скрипт и копируешь приведенный выше текст.
Потом кнопку Запустить
Такая же фигня была - но только она доступ к диску не запрещала.
Вычищали все вручную:
1) Удаляем из автозагрузки аmvo.exe с помощью сиклинера.
2) из C:\WINDOWS\system32\ удаляем с помощью Тотала amvo0.dll и аmvo.exe
3) из корневых директорий дисков (со всех имеющихся, а также флешек - в общем все что под виндой дискок иль носителем зовется) удаляем с помощью того же Тотала autorun.inf и прилагающуюся к нему dll (не помню как называлась (вроде tio86x), но она всегда появлялась вместе с автораном и тоже скрытая)
* На другом компе пробовали воспользоваться AVZ - удалила exe-ки и авторанки, а вот dll-ки не затронула (удаляли после нее вручную).
В обоих случаях после чистки этой вредятины пришлось лезть в реестр, чтобы насильно включить функцию эксплоера "отображать\скрывать скрытые файлы и папки" - поскольку даже в Безопасном режиме функция отказывалась восстанавливаться (скрытые папки не отображались).
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
Ставим CheckedValue = 1
З.Ы. В инете многие маятся с этой пакостью - некоторые версии этой живности беспредельничают до полной блокировки антивиров, что потом их приходится запускать вручную из реестра.
maxx (03.03.2008)
Эту тему просматривают: 2 (пользователей: 0 , гостей: 2)