Подскажите по винде

PaLbI4

недавно заметил, что скрытые файлы больше не отображаются.
полез в свойства папки в панели управления. Стоит галочка - "не показывать".
ставлю на "показывать", жму применить, файлы все равно не видны, хотя галочка стоит на "показывать". Жму ОК, файлы все равно не видны, захожу опять в свойства папки галочка уже оказывается сброшенной на "не показывать" опять.
Что за хрень может быть?
теперь я понимаю, что я их уже давно не видел, так что когда это началось и с чем связано сказать не могу. (обычно у меня всегда стоит "показывать")
сейчас есть вполне обоснованное подозрение на вирусы - точнее было, просканил KAV8, он там нашел какие то трояны, удалил - вроде комп ведет себя адекватно теперь.
Винда ХР

vitaly-pk56

Некоторые вирусы через реестр отключают возможность просматривать скрытые файлы, я не помню, что там за ключ надо назад вернуть после лечения. Погугли

PaLbI4

эээээ, я с реестром немножко на Вы, исправить смогу, если скажут где, а так хз

yroslavasako

тогда закачай файловый менеджер, который настраивается через ГУИ, а не через реестр. Total например

Vadim69

сделай .reg файлик, блокнотом, скажем, с таким содержанием:

REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
“NoFolderOptions”=-

[HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Restrictions]
“NoBrowserOptions”=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hid\SHOWALL]
“CheckedValue”=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hid\SHOWALL]
“CheckedValue”=dword:00000001

сохрани его и выполни.
и заодно проскань систему с помощью AVZ, поставив в настройках высокий уровень эвристики, и сказав ему исправлять системные ошибки.

PaLbI4

total нихрена не видит, или я не догнал чето
я VC :) запустил - тот видит, но снять атрибуты с папок почему то не может,
данные то я скопировал-вытащил, но меня сам факт бесит

agaaaa

Поставь антивирус.

vitaly-pk56

Читай то что тебе сказал маестро

kruzer25

я VC запустил
Господа, ни в коем случае не подпускайте топикстартера к кладбищам!

yroslavasako

total нихрена не видит, или я не догнал чето
у тотала есть настройка видеть или нет системные файлы. Там нужно поставить галочку (и тут внимание, главное отличие: после этого скрытые файлы будет действительно видно). Если файловая система ntfs - то там есть ещё дополнительные опции безопасности, которые нужно менять отдельно от атрибутов файла

yroslavasako

кстати, total я не от всей души посоветовал. Просто чтобы шок от перехода с эксплорера был не такой большой. А от всей души я рекомендую использовать фар.

Vadim69

А от всей души я рекомендую использовать фар.
+1

PaLbI4

to - не помогло - все тоже самое

Vadim69

странно
а если взять мышкотыкательный xptweaker и там галочек понаставить нужных(afair есть такие)?

PaLbI4

первые три строчки в твоем скрипте удаляют ключ полностью или только обнуляют его?
спрашиваю потому как первых двух ключей нет вообще
(смотрю regedit)
третий стоял в 0 даже после выполнения скрипта - я поставил его в 1- значение сохраняется - не сбрасывается - но все равно ничего не видно
мышкотыкательного твикера нет

PaLbI4

может я немного протупил....
я еще раз залез в свойства папки - галка опять стояла на "не показывать", ставлю на "показывать" - жму ОК -, проверяю - сохранилась!
теперь все показывается., спасибо
я думал - что эта галка однозначно связана с ключом в реестре и поэтому после того как твой скрипт выполнил в свойства папки уже не лазил. но комп перезапустил

Vadim69

оке :)
да, я забыл сказать что надо галку вручную поставить.

PaLbI4

а что было то - причина ясна?

Vadim69

на вирус/его последствия похоже.
AVZ ничего не нашел подозрительного?

yroslavasako

очевидно. Если пользователь так просто может поменять содержимое реестра, то и программе это сделать не труднее. Скрытые файлов в проводнике позволяет дольше оставаться незамеченным

PaLbI4

AVZ- это антивирус ? никогда не слышал такого :(
я касперским 8 сканил, с обновленными базами - он нашел каких то троянов
тоесть я так понял - что первые 2 ключа в реестре просто запрещали изменять параметр "показывать скрытые файлы" и они были изменены вирусом.
Или это значит что вир до сих пор сидит?

Vadim69

>AVZ- это антивирус ? никогда не слышал такого
это сканер.
http://www.z-oleg.com/secur/avz/download.php
просканься, касперский мог что-то проворонить, особенно если он стоит в уже зараженной системе. сканиться стоит из сэйфмода. опции скана - я уже писал выше, в том посту, что и код для рег-файла.
>первые 2 ключа в реестре просто запрещали изменять параметр "показывать скрытые файлы" и они были изменены вирусом.
правильно.
>это значит что вир до сих пор сидит?
не значит, но сидеть все еще может.

nas1234

не значит, но сидеть все еще может.
был у меня случай когда вирус заразил экзешник AVZ и я долго не мог понять, где же остался этот вирус, который блокирует реестр и диспечер задач через 2 секунды после выполнения скрипта AVZ :grin: .

PrSnake

Это сраный вирус. Если после лечения системные файлы всё равно не видны в эксплорере, то это очень сильный довод в пользу того, что верус всё еще жив. Выходы: просканиться из безопасного режима, или просканиться каспером из-под линуха. У меня был как-то сраный верус с подобным поведением, в итоге всё закончилось переустановкой венды :( .
Да, и раз уж никто еще не предложил: не парься, установи GNU/Linux ;) .

kruzer25

Не парься, установи GNU/Hurd.

PrSnake

Нужно переходить на OpenVMS, а прикладные программы гонять в виртуалке.

yroslavasako

OpenVMS
да чем вас этот труп притягивает?

PrSnake

Бабки на лавке у подъезда сказали, что она такая секьюрная! :)

Alena_08_11

есть такой вирус, который любит отключать просмотр скрытых и системных. Обычно он сопровождается ещё лишним explorer.exe(первая e - русская). и бывает rundll.exe.
Оставить комментарий
Имя или ник:
Комментарий: