Программное обеспечение
Помогите!! ! очень срочно
не открывает диск С. спрашивает какой программой его открыть, хотя из проводника все открывает. и еще нет вкладки свойства папки в меню сервис. как быть? помогите очень надо!!!!
Многие, наверное, сталкивались с этим вирусом, самым характерным проявлением которого является то, что не открываются диски в проводнике - система предлагает выбрать программу для их открытия. Этот вирус обычно прописывает на все диски файл автозапуска autorun.inf и сам исполняемый файл вируса.
Также указанный вирус производит следующие действия:
1. Отключает Диспетчер задач, чтобы не дать вам убить его в процессах - выводится наглое сообщение "Диспетчер задач отключен Администратором".
2. Запрещает включить показ скрытых файлов в Проводнике, чтобы не дать увидеть себя. Проблема вроде решается Тотал Командером, в котором просмотр скрытых файлов включается независимо от Проводника.
3. При обращении не только к дискам, но также файлам и папкам постоянно выводит сообщение, что отсутствует диск. Всегда разное.
4. После удаления себя или файла isi32.exe создает свой "комплект" заново, причем исполняемый файл в корне диска имеет всякий раз НЕ ТОЛЬКО ДРУГОЕ ИМЯ, сгенерированное из набора букв, но также и расширение, которое может быть exe, bat, com и даже pif (это тоже досовский командный файл) .
СПОСОБЫ БОРЬБЫ
1. Остановка всех лишних процессов через Диспетчер задач (ага, если он доступен!!!) , которые запущены от имени текущего пользователя системы. Должны остаться только следующие:
explorer.exe
taskmgr.exe
ctfmon.exe
Остальные процессы можно смело убить. ВНИМАНИЕ: отключать только те процессы, которые запущены от имени пользователя!! ! Процессы SYSTEM лучше не трогать.
2. Запускаем msconfig и на вкладке Автозапуск удалаем всё, кроме ctfmon.exe
3. Перезагружаемся, и удаляем с дисков всю известную нам заразу, желательно через Тотал Командер.
4. Если среди процессов был процесс с именем amvo.exe, немедленно идите в папку Windows\system32\ и удалите файл amvo.exe!!!
Чтобы в дальнейшем обезопасить все диски от заражения этим вирусом, создавать в корне всех дисков папку с именем autorun.inf . В том числе и на флешках!! ! При подключении такой флэшки к заражённому компу вирус запишет на неё свой исполняемый файл, но не сможет прописать команду его запуска, поэтому потом вы просто удалите созданный вирусом файл на своём компьютере, только не запускайте его.
PS. Сдается мне, что вирус может заражать также системные файлы, особенно он "любит" заражать explorer.exe и ctfmon.exe - тогда систему придется либо переустанавливать, либо попробовать заменить их "чистыми" файлами с другой винды, но заменять придется, естественно, загрузившись с какой-нибудь альтернативы (к примеру, с WindowsPE).
Также указанный вирус производит следующие действия:
1. Отключает Диспетчер задач, чтобы не дать вам убить его в процессах - выводится наглое сообщение "Диспетчер задач отключен Администратором".
2. Запрещает включить показ скрытых файлов в Проводнике, чтобы не дать увидеть себя. Проблема вроде решается Тотал Командером, в котором просмотр скрытых файлов включается независимо от Проводника.
3. При обращении не только к дискам, но также файлам и папкам постоянно выводит сообщение, что отсутствует диск. Всегда разное.
4. После удаления себя или файла isi32.exe создает свой "комплект" заново, причем исполняемый файл в корне диска имеет всякий раз НЕ ТОЛЬКО ДРУГОЕ ИМЯ, сгенерированное из набора букв, но также и расширение, которое может быть exe, bat, com и даже pif (это тоже досовский командный файл) .
СПОСОБЫ БОРЬБЫ
1. Остановка всех лишних процессов через Диспетчер задач (ага, если он доступен!!!) , которые запущены от имени текущего пользователя системы. Должны остаться только следующие:
explorer.exe
taskmgr.exe
ctfmon.exe
Остальные процессы можно смело убить. ВНИМАНИЕ: отключать только те процессы, которые запущены от имени пользователя!! ! Процессы SYSTEM лучше не трогать.
2. Запускаем msconfig и на вкладке Автозапуск удалаем всё, кроме ctfmon.exe
3. Перезагружаемся, и удаляем с дисков всю известную нам заразу, желательно через Тотал Командер.
4. Если среди процессов был процесс с именем amvo.exe, немедленно идите в папку Windows\system32\ и удалите файл amvo.exe!!!
Чтобы в дальнейшем обезопасить все диски от заражения этим вирусом, создавать в корне всех дисков папку с именем autorun.inf . В том числе и на флешках!! ! При подключении такой флэшки к заражённому компу вирус запишет на неё свой исполняемый файл, но не сможет прописать команду его запуска, поэтому потом вы просто удалите созданный вирусом файл на своём компьютере, только не запускайте его.
PS. Сдается мне, что вирус может заражать также системные файлы, особенно он "любит" заражать explorer.exe и ctfmon.exe - тогда систему придется либо переустанавливать, либо попробовать заменить их "чистыми" файлами с другой винды, но заменять придется, естественно, загрузившись с какой-нибудь альтернативы (к примеру, с WindowsPE).
знакомая проблема! у меня тоже такое было несколько раз это после удаления вируса антивирусом аваст диск открывался только если на него наводишь мышкой нажимаешь правой кнопкоц мыши и нажимаешь открыть не помню как в последний раз я с этой проблемой справился но в первый раз помогло винду переустановить
Вирус сожрал файлы автозапуска, лечить.
дрова полетели типа Експлорера, переустанови, инет же работает?
Попробуй зайти в Панель управления -- Свойства папки
Похожие вопросы
- Вирус???Помогите,очень срочно нужно чтоб комп хотя бы временно заработал
- помогите очень СРОЧНО!
- Друзья помогите, очень срочно!!! Нужен рабочий активатор или генератор ключей. чтоб реально работало!! ! WIN 7
- помогите пожалуйста очень срочно!!!
- Переустановка Виндовс ХР может помочь? Мои дальнейшие действия? Очень срочно!!!
- Очень срочно нужна помощь: (
- Проблема с Windows 7 ПОМОГИТЕ ОЧЕНЬ ВАС ПРОШУ СРОЧНО!!!
- Помогите, умоляю, срочно!!!
- Подскажите плиз ключ\keygen для Adobe After Effects cs 4. Очень срочно надо! Спасибо заранее.
- Помогите c Windows!!! ОЧЕНЬ СРОЧНО!!!