Прочее компьютерное

Сервис\свойство папки (СРОЧНО!)

В общем поймпл вирус, а он удалил пункт в меню Сервис\свойство папки (там где настраивается вид папки, показ скрытых файлов, и т. д) как востановить или в каком файле лежат настройки?
Дима Браун
Дима Браун
466
не знаю, как восстановить, я даже после того, как вылечился, не смог восстановить. я сделал так - удалил свою учетную запись и создал новую, туда все со старой скачал - и все нормально
Сергей Прохоров
Сергей Прохоров
1 449
Лучший ответ
Все твои настройки лежат в реестре.
этот вирь скорее всего остался у тебя на винте. попробуй просмотреть скрытые файлы на диске через какой-нить командер, я пользуюсь FAR' ом. Им же можно воспользоваться, чтоб отключить какой-нить процесс, если вирь например блокировал Диспетчер задач.
Общее правило: поймал вирус - лечись.
Олег Митюков
Олег Митюков
19 614
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
ищи там, где-то стоит disabled
PS сначала запусти regedit
Точно, Bender прав! То, что я написал - это для показа Диспетчера задач. Сорри, тормознул
просканируй вирусником и удали его, потом заходим в реестр "Пуск" -> "Выполнить", пишем там "regedit"
Открываем ветку:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL . Находим справа параметр "CheckedValue", присваиваем ему значение 1. Закрываем. После этого можешь включать отображение скрытых файлов
Вирус распространяет своё тело в корень всех локальных дисков и носителей информации, используя Autorun.inf, который запускает вирус при двойном клике на инфицированном диске. Файл скрытый. Так же вирус внедряет троян в систему и правит реестр, делая невозможным отображение скрытых файлов. При этом он не просто изменяет значение ключа [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
и
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
но меняет и тип ключа с "Параметр DWORD" на "Строковый параметр"
делая невозможным его редактирование стандартными средствами и блокируя изменения через "Сервис\Свойства папки\Вид".

Лечение:
Удаляем все файлы вируса и файл Autorun.inf удаляем ручками через поиск или в хорошем тоталкомандаре, перезагружаем компьютер.
В regedit удаляем неправельные ключи типа "Строковый параметр"
"Hidden"=0
"CheckedValue"=0
и создаём новые типа "Параметр DWORD"
"Hidden"=dword:00000001
"CheckedValue"=dword:00000001
в приведённых выше ветках.
Kayrat Isakov
Kayrat Isakov
1 910
Чувачок не парься! Снеси ПО. А ещё лучьше форматни!
Не до сервиса сейчас, ставь средство удаления вирусов (AVZ, NAV, KAV, NOD32 и пр.) .
А вот как избавишься, то проще твикер найти, чтоб открыть этот пункт заново - он прописан в реестре, а модуль вируса пока в памяти может его тереть. Если есть возможность качать, то качай хоть тестовые проги, дней на 30 хватит, а от вируса уже могут и сейчас потереть.
VT
Vianor Tver
1 179
avz сначала в безопасном запусти и выбери там поиск и устранение проблем, затем восстановление системы там же, потом можешь ей на вирусню посканить, а можешь cureit от докторвеба

Похожие вопросы