![]() |
![]() |
Правила Форума редакция от 22.06.2020 |
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
Опции темы | Опции просмотра |
![]() |
![]() |
![]() |
Постоялец
![]() ![]() ![]() Пол: ![]() Регистрация: 19.06.2007
Сообщений: 308
Репутация: 93
|
![]() есть внешний HDD при попытке его открыть(двойной щелчок мышю) выдает сообщение как при открытие неизвесного файла, типа выберете программу и тд.
если через контекстное меню- открыть , или проводник открывает без проблем. Вчем запара помогите ???? |
![]() |
![]() ![]() |
Реклама: | Dahua DHI-NVR4116-4KS2-L | барнхайс | комплект уличной мебели | термостат защиты от замораживания тепломаш rak-tw. 5000s-н | стол круглый на 1 ножке |
![]() |
![]() |
![]() Возможно, он заражен простеньким вирусом, типа Авторана. Включи отображение скрытых файлов и открой его проводников. Посмотри, нет ли в корневой папке файлов AUTORUN.** (их обычно несколько с разными разрешениями). Если есть - поудаляй их все. Да и использование антивирусных программ никто не отменял, ИМХО!
Удачи :-)) Последний раз редактировалось Nozorrog; 02.07.2007 в 16:44.. |
|
![]() |
![]() ![]() |
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение: |
![]() |
![]() |
![]() green22, на крайняк - правая кнопка мыши и "октрыть"
__________________
Беда пришла откуда ее не ждали - наступило утро! ![]() i7 4770, 24Gb, 8Gb 1070Ti, X-Fi Fatal1ty, APC SUA1000, iiYama 514, TH-50PF11, Behringer MS20 |
|
![]() |
![]() ![]() |
![]() |
![]() |
Постоялец
![]() ![]() ![]() Пол: ![]() Регистрация: 19.06.2007
Сообщений: 308
Репутация: 93
|
![]() вирус вродебы был я его удалил скрытых файлов никаких нет, в чем запара может отформатировать ?? (правда жалко 70гигов надо будет кудато запихнуть) если ето поможет .
через контекстное меню лазить както непоприколу |
![]() |
![]() ![]() |
![]() |
![]() |
![]() Да пока рано кипиш разводить - подключи HDD (USB?), прогони весь комп антивирем (мне нравится -->Avast! Professional Edition v4.7.1001<--: при установке согласись на проверку при перезагрузке, -->откажись пока от перезагрузки-->запусти и "подлечи" прогу --> обнови базу --> перезагрузка). Глядишь, поможет..... Да и так.., ради профилактики..
|
|
![]() |
![]() ![]() |
![]() |
![]() |
![]() Никакой это не вирус!!! У меня была такая беда с флешкой и помогло банальное форматирование!!!
|
|
![]() |
![]() ![]() |
![]() |
![]() |
||||||||||||||||||||||||||||||||||||||||||||||
![]()
И вирусы у тебя после формата не умерли, да? Не поможет .
удали из реестра эту ветку HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2 и перегрузись, если виря нету то все откроется как надо Пипл сколько можно писать на эту тему. ЮЗАЙТЕ ПОИСК!!!!!!!!!!! на днях буквально эта тема обсасывалась до мелочей. Пожалейте модеров раздела, почитайте правила форума, НЕ создавайте тем которые уже существуют. Последний раз редактировалось salam; 03.07.2007 в 22:44.. |
|||||||||||||||||||||||||||||||||||||||||||||||
![]() |
![]() ![]() |
![]() |
![]() |
|||||||||||||||||||
![]()
Не умерли , потому как их там не было (проверял до форматирования тремя антивирусами KAV, NOD и Drweb ) и все с последними базами. Естественно первая мысль , что это вирус (и как правило самая банальная) , но после проверки не долго думая , просто format |
||||||||||||||||||||
![]() |
![]() ![]() |
![]() |
![]() |
|||||||||||||||||||||||
![]()
вирус у тебя был по любому и возможно он у тебя до сих пор есть, эта зараза прячется где попало НО в корень всех дисков в том числе и флэшек пишет авторан в котором указа путь к телу вируса. После удаления виря в реестре остаются изменения которые и не дают тебе открыть диск дабл кликом. И если форматить флешку то это не больно а если винт 250 гиг то тут что будешь делать. Вобщем резюме если после каждого виря форматить винт то комп даже включать не стоит. |
||||||||||||||||||||||||
![]() |
![]() ![]() |
![]() |
![]() |
![]() Хотелось бы спросить у автора темы , помог ли совет Salama?
|
|
![]() |
![]() ![]() |
![]() |
![]() |
![]() И впрямь схожая тема поднимается с завидной регулярностью, как правило разговор идёт о флешке, но для системы абсолютно по барабану - флэш ли съёмное USB устройство или HDD. И в каждой теме я рекомендую воспользоваться этой прожкой для исключения (или подтверждения) заражения компа тем самым вирем, создающим автораны, и, соответственно, удаления заразы, ежели она там имеется.
Для справки (кто ещё не знает): антивирь удаляет вирус, но автораны остаются, и проблемы начинаются ИМЕННО ПОСЛЕ удаления виря. Предлагаемый Anti-autorun вычищает всё.
__________________
![]() |
|
![]() |
![]() ![]() |
Эти 22 пользователя(ей) сказали cпасибо за это полезное сообщение: |
![]() |
![]() |
Неактивный пользователь
Пол: ![]() Регистрация: 06.07.2007
Сообщений: 4
Репутация: 0
|
![]() Господа! в полне возможно, что это и не вирус вообще! как насчет мысли, что юзер сам по ошибке с какого - нибудь компакта копирнул Autorun.ini?
![]() |
![]() |
![]() ![]() |
![]() |
![]() |
![]() Как говаривал герой одного известного мульта: "Или что-то случилось, или одно из двух...." Тут мысль такая, что гадать можно сколь угодно долго, но пока автор темы не отпишится, что попробовал и помогло ли ему или нет - мы просто гадаем и "учим" друг друга. Посему, раз автор молчит - выжидаем.
__________________
![]() |
|
![]() |
![]() ![]() |
Эти 3 пользователя(ей) сказали cпасибо за это полезное сообщение: |
![]() |
![]() |
![]() Вчера ненароком попал на форум Каспера и вот что советуют там:
Так же вирус внедряет троян в систему и правит реестр, делая невозможным отображение скрытых файлов. При этом он не просто изменяет значение ключа [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced] "Hidden"=dword:00000001 и [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] "CheckedValue"=dword:00000001 но меняет и тип ключа с "Параметр DWORD" на "Строковый параметр" делая невозможным его редактирование стандартными средствами и блокируя изменения через "Сервис\Свойства папки\Вид". Лечение: В regedit удаляем неправельные ключи типа "Строковый параметр" "Hidden"=0 "CheckedValue"=0 и создаём новые типа "Параметр DWORD" "Hidden"=dword:00000001 "CheckedValue"=dword:00000001 в приведённых выше ветках. Вот что советут у Drweba: Информация по восстановлению системы 1. Скачать бесплатную лечащую утилиту Dr.Web CureIt! с заведома неинфицированного компьютера. 2. Отключить инфицированный(-е) компьютер(-ы) от локальной сети и\или Интернет. 3. В любом файловом менеджере включить отображение скрытых и системных файлов. 4. Просканировать все диски Dr.Web CureIt!. Для найденных объектов применить действие "Лечить". В обязательной порядке просканировать доступные внешние носители на наличие VBS.Igidak. Для найденных объектов применить действие "Лечить". 5. Восстановить системный реестр, внеся в него следующие изменния: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon "Userinit"="userinit.exe" HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced "ShowSuperHidden"=dword:00000001 В серверных версиях Windows необходимо проверить следующие ветви реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\SuperHidden "ValueName"="ShowSuperHidden" HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer \Advanced\Folder\SuperHidden\Policy\DontShowSuperH idden @="" HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\policies\Explorer "ShowSuperHidden"=dword:00000001 HKEY_USERS\S-1-5-21-1718174493-3167834097-4179402766-1003\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Advanced "ShowSuperHidden"=dword:00000001 HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2\{41a44c3f-ccb0-11db-a16f-00112f178ee0}\Shell\open\Command HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2\{39f78d75-f271-11db-835a-00112f178ee0}\Shell\open\Command 6. Вручную удалить файлы: AUTORUN.FCB Autorun.ico Autorun.~ex autorun.txt autorun.reg Autorun.ini autorun.wsh autorun.bin autorun.srm Autorun.exe В любом случае надо попробывать утилиту от Quatrix тем паче ,что комп для проверки есть. Вчера вычищал похожую гадость и после выяснилось , что доступ к дискам теперь только через проводник. Похоже САЛАМ был прав!!! Последний раз редактировалось slayka; 06.07.2007 в 22:21.. |
|
![]() |
![]() ![]() |
Эти 31 пользователя(ей) сказали cпасибо за это полезное сообщение: | Скрыть список поблагодаривших Abra Cadabra, alexZ, a_sandpiper, bod007, borispnz, byteman, deepray, DesiGneR, Guppy, Itonix, Lex_g, Mixnya, Murenok, Nekt, nikshup, Nozorrog, Quatrix, rronin, Sandrey, Shtirlitz, SimpLee, smolarchuk, Svetka, THunderHead, URANUS, Wescor, Xo66uT, Zhlobny Hmur, ZRH, zss, незнайка |
![]() |
![]() |
Старожил
![]() ![]() ![]() ![]() ![]() Пол: ![]() Регистрация: 17.08.2006
Сообщений: 1,383
Репутация: 1055
|
![]() А что спасибо сказать нечем?
slayka, - спасибо. Я все порывался найти эту заразу - компы вроде вылечил (Dr.Web Enterprise Suite поставил на все тачки (включая сервера) А вот вылечить эту беду все недосуг было. На нескольких машинах такая фигня твориться. В понедельник попробую. |
![]() |
![]() ![]() |
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение: |
![]() |
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
AutoRun Pro | Dogmatist | Варезник | 2 | 13.04.2013 18:14 |
Проблема с Autorun | Lehsman | Архив | 6 | 20.10.2008 16:23 |
Autorun в Mac OS | maxim2007 | Mac Os X | 5 | 25.04.2007 10:44 |
Autorun для диска | tina | Архив | 5 | 06.03.2007 05:21 |
|
|