Ноут

May. 2nd, 2009 10:33 am
[identity profile] minimatar.livejournal.com posting in [community profile] useful_faq
На ноутбуке аваст обнаружил какой-то вирус, после удаления которого, при двойном щелчке на жесткий диск открывается окно выбора программы. Я выбираю эксплорер в папке винды, и он открывается. Я бы поставил "Использовать её для всех файлов такого типа", но этот пункт не активен. Помогите пожалуйста, как исправить?

Date: 2009-05-02 06:58 am (UTC)
From: [identity profile] alex-rex.livejournal.com
Удалите в корнях дисков скрытый файл autorun.inf и перезагрузитесь.

Date: 2009-05-02 07:36 am (UTC)
From: [identity profile] hleg.livejournal.com
Именно так.

Date: 2009-05-02 08:43 am (UTC)
From: [identity profile] hleg.livejournal.com
А точно на системном диске проявилось? Обычно на съемных и логических такая бяка вылазит.

Date: 2009-05-02 08:59 am (UTC)
From: [identity profile] hleg.livejournal.com
Попробуйте как по ссылкам. Насколько понимаю - там не важно, скрыт файл или нет, все равно удалится.

Date: 2009-05-02 09:07 am (UTC)
From: [identity profile] alex-rex.livejournal.com
Оно на всех дисках, до которых дотянется, появляется, так что везде проверять надо.

Date: 2009-05-02 09:14 am (UTC)
From: [identity profile] hleg.livejournal.com
Я давно не сталкивался, у меня Flash Guard стоит на потенциально рискующих машинах, а чистил на чужих пару дней назад - на системном не было. Впрочем, возможно, что на системном каспер "прибрался".

Date: 2009-05-02 09:06 am (UTC)
From: [identity profile] alex-rex.livejournal.com
Это надо ключ в реестре прописать. Проверьте:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001"

Date: 2009-05-02 11:39 am (UTC)
From: [identity profile] alex-rex.livejournal.com
пуск-выполнить-regedit

Date: 2009-05-02 09:56 am (UTC)
From: [identity profile] haviras.livejournal.com
И отключите автозагрузку с флешек, винтов и сетевых носителей!
Ибо вирей немеряно

Date: 2009-05-02 11:34 am (UTC)
From: [identity profile] haviras.livejournal.com
Через AVZ или выполнив ниже описанный reg файл

Date: 2009-05-02 11:35 am (UTC)
From: [identity profile] haviras.livejournal.com
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun "=dword:000000ff
"NoDriveAutoRun "=dword:000000ff

Date: 2009-05-02 01:02 pm (UTC)
From: [identity profile] haviras.livejournal.com
А вы вообще весь текст скопируйте в блокнот, сохраните как noautorun.reg и запустите
И скажите ДА!

Date: 2009-05-02 07:38 am (UTC)
From: [identity profile] hleg.livejournal.com
На будущее от этой пакости может помочь это:
http://ping-ving.livejournal.com/1036841.html

Date: 2009-05-02 08:28 am (UTC)
From: [identity profile] alex-rex.livejournal.com
А точнее, вот это: http://mechanicuss.livejournal.com/195192.html

Date: 2009-05-02 08:41 am (UTC)
From: [identity profile] hleg.livejournal.com
Ага, спасибо.
Но ведь "многабукф" :)

Date: 2009-05-02 09:00 am (UTC)
From: [identity profile] alex-rex.livejournal.com
Там для тех, кто не хочет читать, конечный результат в виде архива выложен.

Date: 2009-05-02 01:44 pm (UTC)
From: [identity profile] pritula.livejournal.com
там вот эта ссылка рулит: http://rghost.ru/154819

Date: 2009-05-02 12:49 pm (UTC)
From: [identity profile] alex-rex.livejournal.com
По моей ссылке скачайте архивчик, там командный файл есть, должен справиться.

Date: 2009-05-02 01:00 pm (UTC)
From: [identity profile] alex-rex.livejournal.com
Перезагружались?

Date: 2009-05-02 04:46 pm (UTC)
From: [identity profile] hleg.livejournal.com
уря

Date: 2009-05-02 04:45 pm (UTC)
From: [identity profile] hleg.livejournal.com
0. на флешке сносим файл autorun.inf(если есть)
?