[QUOTE]в свойствах папки виндоуз не включается просмотр системных и скрытых файлов.[/QUOTE]
Попробуйте в AVZ:
Файл - Восстановление системы - отметить п.6 и 8 - Выполнить.
Printable View
[QUOTE]в свойствах папки виндоуз не включается просмотр системных и скрытых файлов.[/QUOTE]
Попробуйте в AVZ:
Файл - Восстановление системы - отметить п.6 и 8 - Выполнить.
Не помогло (((
Что ещё попробовать?
А перегрузились после этого ? Если нет, то надо ;)Если не поможет , то не знаю другого средства кроме формата ;(
Перезагрузился. Не помогает. Может вирус ещё остался? Посмотрите логи пожалуйста.
Sotov на форуме forum.kaspersky.com писал:
[quote]Так же вирус внедряет троян в систему и правит реестр, делая невозможным отображение скрытых файлов. При этом он не просто изменяет значение ключа
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
и
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
но меняет и тип ключа с "Параметр DWORD" на "Строковый параметр"
делая невозможным его редактирование стандартными средствами и блокируя изменения через "Сервис\Свойства папки\Вид".
Лечение:
В regedit удаляем неправельные ключи типа "Строковый параметр"
"Hidden"=0
"CheckedValue"=0
и создаём новые типа "Параметр DWORD"
"Hidden"=dword:00000001
"CheckedValue"=dword:00000001
в приведённых выше ветках.
[/quote]
[QUOTE]ри этом он не просто изменяет значение ключа
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced]
"Hidden"=dword:00000001[/QUOTE] Вот это вот как раз у меня было: "Hidden"=dword:0000000[B]2[/B] Я поправил на "Hidden"=dword:0000000[B]1[/B] и всё прошло. Системные файлы теперь видны.
[QUOTE]но меняет и тип ключа с "Параметр DWORD" на "Строковый параметр"[/QUOTE] А вот этого не было. Текущий тип ключа REG_DWORD.
Эх! Файлы видны, да вот в настройках папки всё-равно галочка не встаёт на показывать системные файлы. (((
А CheckedValue хорошо проверили? Imho, он за галку отвечат.
Блин, всё как по написанному. Первый раз посмотрел реестр, тип бы DWORD, но значение 2. Поменял значение 2 на 1 (правильное), нажал на f5, и тут прям на глазах поменялся тип на строковый. Я поубивал эти реестры, создал правильные. Нажал на f5. И тут бац - значение с 1 поменялось на 2, а тип остался DWORD. Посмотрел восстановление системы - а оно у меня включено, хотя я выключал. Отключил. Снова удалил реестры. Теперь и в "Hidden"=dword:00000001 и в "CheckedValue"=dword:00000001. Тип DWORD. Вроде файлы видны. Щас перезагружусь и посмотрю ещё раз.
Слава Богу всё в порядке. Системные файлы видны. Ключи не меняются.
А вот у меня ещё такая проблема. Когда хочу выключить или перезагрузить комп через пуск, то с первого раза выключение/перезагрузка не происходят. А вот если ещё раз ткнуть через пуск, то тогда всё и срабатывает. Может это тоже реестры побиты? Подскажите, пожалуйста.