Регистрация | Последние сообщения | Персональный список | Поиск | Настройка конференции | Личные данные | Правила конференции | Список участников | Top 64 | Статистика раздела | faq | Что нового v.2.3 | Чат
Skunk Forum - Техника, Наука, Общество » Общекомпьютерный »
В WinXP никак не поставить разрешение показывать скрытые файлы. (страница 1)

Версия для печати (настроить)
Страницы: 1 2

Новая тема | Написать ответ

Подписаться

Автор Тема:   В WinXP никак не поставить разрешение показывать скрытые файлы.
Зёбра
берёзовый брунька

Сообщений: 7267
Откуда: Санкт-Петербург,Россия
Регистрация: Июнь 2003

написано 09 Июня 2009 09:57ИнфоПравкаОтветитьIP

В total commander всё OK! Что делать?

Valera
Member

Сообщений: 1144
Откуда: novosibirsk
Регистрация: Май 2004

написано 09 Июня 2009 10:14ИнфоПравкаОтветитьIP

HCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
- есть nofolder..(чего-то)?
- удалить, перегруз

Это вирусня маркирует себя системным и прячется. У мелкой моей было такое(и ещё много чего,реестр не окрывался, - терпения разобраться не хватило), вроде с флешки зашло.

Зёбра
берёзовый брунька

Сообщений: 7268
Откуда: Санкт-Петербург,Россия
Регистрация: Июнь 2003

написано 09 Июня 2009 10:24ИнфоПравкаОтветитьIP

Valera
- есть nofolder..(чего-то)?

Нету.

Valera
Member

Сообщений: 1145
Откуда: novosibirsk
Регистрация: Май 2004

написано 09 Июня 2009 12:34ИнфоПравкаОтветитьIP

Свойства папки в сервис не отключено?

Зёбра
берёзовый брунька

Сообщений: 7269
Откуда: Санкт-Петербург,Россия
Регистрация: Июнь 2003

написано 09 Июня 2009 14:02ИнфоПравкаОтветитьIP

Valera

Фиг знает. Видимо не отключено, ибо скрытыми файл или папку сделать можно.

Valera
Member

Сообщений: 1146
Откуда: novosibirsk
Регистрация: Май 2004

написано 09 Июня 2009 14:16ИнфоПравкаОтветитьIP

Зёбра
Указать 'не показывать..' можно, а отменить нельзя??

Зёбра
берёзовый брунька

Сообщений: 7271
Откуда: Санкт-Петербург,Россия
Регистрация: Июнь 2003

написано 09 Июня 2009 15:38ИнфоПравкаОтветитьIP

Valera

Именно! То есть точка там всё время стоит на НЕ ПОКАЗЫВАТЬ. А скрытым то файл через свойства файла моно делать. Точку поставить можно, но при следующем заходе в свойства папки точка эта снова на НЕ ПОКАЗЫВАТЬ стоит.
Ну, остальное вроде тож работает. СКРЫВАТЬ РАСШИРЕНИЯ, например.
А не может ли эта фигня быть из-за превышения какого-либо установленного порога? Ну, например, лимита размера папки, или лимита вложенности?
Системных событий, могущих иметь к ентому отношение, нема вроде как.

jz
Ideology Administrator

Сообщений: 2198
Откуда: SkunksWorks
Регистрация: Сентябрь 2005

написано 09 Июня 2009 15:54ИнфоПравкаОтветитьIP

Зёбра
Точку поставить можно, но при следующем заходе в свойства папки точка эта снова на НЕ ПОКАЗЫВАТЬ стоит

А не может ли эта фигня быть из-за превышения какого-либо установленного порога?
Нет, дорогой, не может - лечись-ка ты от вирусни.. Начни с контроля списка процессов и автозагрузки.

Зёбра
берёзовый брунька

Сообщений: 7272
Откуда: Санкт-Петербург,Россия
Регистрация: Июнь 2003

написано 09 Июня 2009 16:31ИнфоПравкаОтветитьIP

jz

Logfile of HijackThis v1.99.1
Scan saved at 16:30:38, on 09.06.2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\A4Tech\Mouse\Amoumain.exe
D:\WINDOWS\Anvshell.exe
D:\WINDOWS\system32\rundll32.exe
D:\WINDOWS\system32\ctfmon.exe
D:\WINDOWS\system32\RUNDLL32.EXE
D:\Program Files\IP-TV Player\IpTvPlayer.exe
D:\Program Files\Privoxy\privoxy.exe
D:\Program Files\AVerTV2K\QuickTV.exe
D:\Program Files\Java\jre6\bin\jqs.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\wscntfy.exe
D:\Program Files\uTorrent\uTorrent.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\SOFT\HiJack\HijackThis.exe

O4 - HKLM\..\Run: [WheelMouse] D:\Program Files\A4Tech\Mouse\Amoumain.exe
O4 - HKLM\..\Run: [Anvshell] D:\WINDOWS\Anvshell.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit
O4 - Global Startup: IP-TV Player Agent.lnk = D:\Program Files\IP-TV Player\IpTvPlayer.exe
O4 - Global Startup: Privoxy.lnk = D:\Program Files\Privoxy\privoxy.exe
O4 - Global Startup: QuickTV.lnk = D:\Program Files\AVerTV2K\QuickTV.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{B2F4E6DE-2BAD-4544-98B0-AE0B0167492B}: NameServer = 10.254.0.1,81.222.32.252
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - D:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Журнал событий (Eventlog) - Корпорация Майкрософт - D:\WINDOWS\system32\services.exe
O23 - Service: Служба COM записи компакт-дисков IMAPI (ImapiService) - Корпорация Майкрософт - D:\WINDOWS\system32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - D:\Program Files\Java\jre6\bin\jqs.exe" -service -config "D:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: NetMeeting Remote Desktop Sharing (mnmsrvc) - Корпорация Майкрософт - D:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug and Play (PlugPlay) - Корпорация Майкрософт - D:\WINDOWS\system32\services.exe
O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - D:\WINDOWS\system32\sessmgr.exe
O23 - Service: Смарт-карты (SCardSvr) - Корпорация Майкрософт - D:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Журналы и оповещения производительности (SysmonLog) - Корпорация Майкрософт - D:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Теневое копирование тома (VSS) - Корпорация Майкрософт - D:\WINDOWS\System32\vssvc.exe
O23 - Service: Адаптер производительности WMI (WmiApSrv) - Корпорация Майкрософт - D:\WINDOWS\system32\wbem\wmiapsrv.exe

Всё чинно кажись. Регулярно усё это мониторю.

Valera
Member

Сообщений: 1147
Откуда: novosibirsk
Регистрация: Май 2004

написано 09 Июня 2009 17:22ИнфоПравкаОтветитьIP

Зёбра
но при следующем заходе в свойства папки точка эта снова на НЕ ПОКАЗЫВАТЬ стоит.
А неn ли опции авторана под правый клик на букве винчестера??

Зёбра
берёзовый брунька

Сообщений: 7273
Откуда: Санкт-Петербург,Россия
Регистрация: Июнь 2003

написано 09 Июня 2009 20:18ИнфоПравкаОтветитьIP

Valera

Эээээ.... Не понял.

Valera
Member

Сообщений: 1149
Откуда: novosibirsk
Регистрация: Май 2004

написано 09 Июня 2009 22:14ИнфоПравкаОтветитьIP

Зёбра
Я встречал дрянь, тоже давала неудаляемые файлы. Антивир не видел вируса, но когда приволок винт домой, мой BitDefender всё нашёл и убил. А файлы остались, атрибут системный, удаление/переименование даёт сообщение 'нет файла'. Похоже?
У одной такой были в корне логических дисков 'autorun...'(папка с расширением 2 точки), и мой_компьютер -> этот диск -> правый клик (свойства диска) давало опцию автозапуск, как у CD.

Зёбра
берёзовый брунька

Сообщений: 7275
Откуда: Санкт-Петербург,Россия
Регистрация: Июнь 2003

написано 09 Июня 2009 22:30ИнфоПравкаОтветитьIP

Valera

Нет такого у меня. А ещё я не встречал пока ни одного вируса, который не проявлял бы себя в HijackThis.

Valera
Member

Сообщений: 1151
Откуда: novosibirsk
Регистрация: Май 2004

написано 09 Июня 2009 22:54ИнфоПравкаОтветитьIP

А что за файлы? Как создавались? эта фича во всех папках?

Зёбра
берёзовый брунька

Сообщений: 7276
Откуда: Санкт-Петербург,Россия
Регистрация: Июнь 2003

написано 09 Июня 2009 23:25ИнфоПравкаОтветитьIP

Valera

Кортинги в основном, порнушка. Много, в одной папке несколько гигов мб. Да, фича во всех папках. И на всех логических дисках, которых 5 штук.

Valera
Member

Сообщений: 1152
Откуда: novosibirsk
Регистрация: Май 2004

написано 10 Июня 2009 06:00ИнфоПравкаОтветитьIP

Зёбра
который не проявлял бы себя в HijackThis.
Гуглим 'малварь' или Каспер в помощь:-)

Из ТС снять атрибуты получается?

[Это сообщение изменил Valera (изменение 10 Июня 2009 09:10).]

jz
Ideology Administrator

Сообщений: 2200
Откуда: SkunksWorks
Регистрация: Сентябрь 2005

написано 10 Июня 2009 09:41ИнфоПравкаОтветитьIP

Зёбра
Эээээ.... Не понял.
Чего тут непонятного?

Кортинги в основном, порнушка. Много, в одной папке несколько гигов

Пуск - Выполнить - cmd.exe
< буква диска >:
cd < вредная папка >
attrib -r -s -h
dir
del *.inf (ведь у тебя там не драйверы, а порнуха, верно?)
del *.exe < опционально >
А вообще я думаю эта тварь уже поглубже зарылась, на уровень сервисов или ядра. "Уж сколько раз твердили миру.."

я не встречал пока ни одного вируса, который не проявлял бы себя в HijackThis
Ну, эт ты мало повидал

Зёбра
берёзовый брунька

Сообщений: 7277
Откуда: Санкт-Петербург,Россия
Регистрация: Июнь 2003

написано 10 Июня 2009 12:51ИнфоПравкаОтветитьIP

jz

Ну, и < чего > чистить енту папку,если атрибуты на всём компе не изменить? Почистил на всякий. Ясно, что в системных разделах дрянь нужно искать. А изменить атрибуты всех файлов папки я и через total оптом могу. Любимые кортинги доступны мне в любых вариантах. Вот тока Винда чёт подводит.
ЗЫ: И что твердили миру? Ты < чего > запрещаешь мне штоли зырить порнушку?

[Это сообщение изменил moderator-bf (изменение 10 Июля 2009 12:33).]

jz
Ideology Administrator

Сообщений: 2204
Откуда: SkunksWorks
Регистрация: Сентябрь 2005

написано 10 Июня 2009 14:48ИнфоПравкаОтветитьIP

Зёбра
если атрибуты на всём компе не изменить?
Я так понял, твоя проблема в (не)отображении скрытых файлов, а не в (не)возможности менять атрибуты.

зырить порнушку?
Да зырь сколько хочешь, просто про контрацептивы забывать не надо.

Зёбра
берёзовый брунька

Сообщений: 7280
Откуда: Санкт-Петербург,Россия
Регистрация: Июнь 2003

написано 10 Июня 2009 16:03ИнфоПравкаОтветитьIP

jz

Атрибуты изменить можно. Невозможно допустить к показу скрытые файлы, пока установлен атрибут скрытости.

Зёбра
берёзовый брунька

Сообщений: 7320
Откуда: Санкт-Петербург,Россия
Регистрация: Июнь 2003

написано 07 Июля 2009 08:13ИнфоПравкаОтветитьIP

Как задействовать опцию «Показывать скрытые файлы и папки»
цитата:
Чтобы в Свойствах папки задействовать опцию «Показывать скрытые файлы и папки» воспользуемся Редактором реестра Windows:
– нажмите Пуск –> Выполнить…;
– в окне Запуск программы в текстовое поле Открыть введите regedit –> нажмите OK;
– в открывшемся окне Редактора реестра найдите раздел [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ Advanced\Folder\Hidden\SHOWALL];
– в этом разделе удалите REG_SZ-параметр CheckedValue (со значением 0);
– создайте REG_DWORD-параметр CheckedValue (меню Правка –> Создать –> Параметр DWORD) со значением 1;
– выберите меню Вид –> Обновить (или нажмите F5);
– закройте Редактор реестра.

Помогло.

Valera
Member

Сообщений: 1197
Откуда: novosibirsk
Регистрация: Май 2004

написано 07 Июля 2009 08:34ИнфоПравкаОтветитьIP

Зёбра
в этом разделе удалите REG_SZ-параметр CheckedValue (со значением 0); – создайте REG_DWORD-параметр CheckedValue
По умолчанию REG_DWORD, поправили до REG_SZ.
Спасиб, я себе записал рецепт.


Зёбра
берёзовый брунька

Сообщений: 7336
Откуда: Санкт-Петербург,Россия
Регистрация: Июнь 2003

написано 08 Июля 2009 23:53ИнфоПравкаОтветитьIP

хы, слетело снова
поставил реестр ещё раз
будем посмотреть

jz
Ideology Administrator

Сообщений: 2298
Откуда: SkunksWorks
Регистрация: Сентябрь 2005

написано 09 Июля 2009 20:28ИнфоПравкаОтветитьIP

Зёбра
хы, слетело снова
Стало быть, вирусня still online. Со всеми вытекающими.

Зёбра
берёзовый брунька

Сообщений: 7375
Откуда: Санкт-Петербург,Россия
Регистрация: Июнь 2003

написано 10 Июля 2009 00:28ИнфоПравкаОтветитьIP

jz

поставил ADinf32

jz
Ideology Administrator

Сообщений: 2306
Откуда: SkunksWorks
Регистрация: Сентябрь 2005

написано 10 Июля 2009 12:31ИнфоПравкаОтветитьIP

Зёбра
поставил ADinf32
Ты бы ещё прошерстил автозагрузку и предпринял прочие шаги . А так тебе ADinf исправно будет показывать, что вирус твой жив-здоров

Зёбра
берёзовый брунька

Сообщений: 7382
Откуда: Санкт-Петербург,Россия
Регистрация: Июнь 2003

написано 10 Июля 2009 22:08ИнфоПравкаОтветитьIP

jz

Дык несколько дней всё нормально было и теперь тож. После проявления активности хоть штота должно выявиться, я думаю.

Ваш ответ:

Коды форума
Смайлики


Ник:    Пароль       
Отключить смайлики
Страницы: 1 2

Все время MSK

Склеить | Разбить | Закрыть | Переместить | Удалить

Новая тема | Написать ответ
Последние сообщения         
Перейти к:

Свяжитесь с нами | skunksworks.net

Copyright © skunksworks.net, 2000-2018

Разработка и техническая поддержка: skunksworks.net


Рейтинг@Mail.ru Яндекс.Метрика