После изгнания Worm.Win32.RussoTuristo.b (одно из сообщений Касперского 6.0 для Windows Workstations - Файл: C:\WINDOWS\Cursors\services.exe//PE_Patch.UPX//UPX) был недоступен редактор реестра, периодически недоступна сеть.
После изгнания Worm.Win32.RussoTuristo.b (одно из сообщений Касперского 6.0 для Windows Workstations - Файл: C:\WINDOWS\Cursors\services.exe//PE_Patch.UPX//UPX) был недоступен редактор реестра, периодически недоступна сеть.
В логах ничего нет. Выполните данные рекомендации + выполните это.
Подскажите, пожалуйста, как сделать следующее:
Восстановить следующие значения реестра путем замены:
[HKCU\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Advanced]
"ShowSuperHidden" = "dword:0x00000000"
"HideFileExt" = "dword:0x00000001"
"Hidden" = "dword:0x00000000"
на
[HKCU\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Advanced]
"ShowSuperHidden" = ""
"HideFileExt" = ""
"Hidden" = ""
Запустить редактор реестра: Пуск - Выполнить - regedit
Поискать соответствующие значения.
Пояснение:
HKCU = HKEY Current User
HKLM = HKEY Local Machine
Спасибо за разъяснения, но я имел ввиду:
что означает заменить "dword:0x00000000" на ""
По-моему, это лажа какая-то... Значения должны быть числовыми.
Верные значения следующие
"Hidden"=dword:00000001
"HideFileExt"=dword:00000000
"ShowSuperHidden"=dword:00000001
"SuperHidden"=dword:00000001
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Я, конечно, могу ошибаться, но эта "лажа" лежит здесь.
Червь оставил после себя много следов, систему пришлось переустановить. Всем спасибо.
Последний раз редактировалось thyrex; 23.09.2009 в 12:24.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Уважаемый(ая) mserg, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.