V@der

V@der
Рейтинг
96
Регистрация
22.11.2007
Интересы
PHP, DMOZ

Там написано. :)

Заходим в regedit. Ветка HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced , ключ Hidden должен иметь тип dword, значение 00000001; ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL, ключ CheckedValue должен иметь тип dword, значение 00000001.

Это при условии, что вируса уже нет.

http://otvety.google.ru/otvety/thread?tid=2896edc59b2619e1


Беда в том, что антивирус удаляет инфицированные файлы, но не может исправить изменения, которые были сделаны вирусом в реестре с целью заблокировать отображение скрытых файлов. Мне помогли следующие инструкции:

Вирус распространяет своё тело в корень всех локальных дисков и носителей информации, используя Autorun.inf, который запускает вирус при двойном клике на инфицированном диске. Файл скрытый. Так же вирус внедряет троян в систему и правит реестр, делая невозможным отображение скрытых файлов. При этом он не просто изменяет значение ключа [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
и
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
но меняет и тип ключа с "Параметр DWORD" на "Строковый параметр"
делая невозможным его редактирование стандартными средствами и блокируя изменения через "Сервис\Свойства папки\Вид".

Оно?

По первому ничего про это не сказали. Ждём "Вести - дежурная часть"...

Promoo.ru, Вы думаете, что в DMOZ возьмут сайт с двумя рерайтными статьями ?


это создал параноик. тогда и письма отправлять нельзя, через бесплатные сервера, почту проверять,только собственными программами, а то мало-ли

В 2004 году перед запуском Gmail'a эта тема обсуждалась. Гугл заявил, что в каждое письмо будет встроено контекстное объявление, за это получил множество критики из серии "сотрудники гугла будут читать нашу почту!". :)

kostich,


1-й канал (новости с утра)

это которые в 5 утра ? Чувствуется, что это вообще весь день крутить будут.

А процессы системные запускаются из системных папок или есть те, что из других мест? Это там же можно посмотреть.

Как вариант, еще проверить ключи в ветке реестра HKLM\Software\Microsoft\Windows\CurrentVersion\Run\.

Если ничего не найдется странного, то причина в чём-то другом...

El_grapaduro, в task manager'e не видно, откуда они запускаются, не видно скрытых процессов и дочерних процессов. Поэтому не факт, что вирус Вы здесь увидите. Скачайте Process Explorer и смотрите им.

Всё-таки похоже на вирус. Подозрительных процессов не висит ? (попробуйте смотреть Process Explorer'ом, он показывает скрытые и дочерние процессы, в отличие от стандратного таск менеджера)


неужто han.ru попал в черный список.. гы

Я подозреваю, что это просто глюк сервера. Еще один повод перейти на Jabber. :)

Всего: 1150