show hidden files

nima_dsnr

کاربر VIP
فایلهای hidden ام show نمیشه...
وقتی تیک show hidden files رو میزنم ok میزنم درسته...
ولی دوباره که میرم تو folder option هنوز do not show hidden files تیک خورده.
چه بکنیــــــــــــــــــــم؟
 

emad_67

Member
برای من هم این مشکل پیش اومده بود که آخرم راهی گیر نیوردم و ویندوز رو دوباره نصب کردم.
 

mostafa_az

Well-Known Member
Run > Regedit

HKEY_LOCAL_MACHINE > SOFTWARE > Microsoft > Windows > CurrentVersion > Explorer > Advanced > Folder > Hidden > SHOWALL

توی کلید CheckedValue مقدار 1 رو برای فعال شدن و مقدار 0 رو برای غیر فعال شدن مشخص کن.
اگرم همچین کلیدی تو این پنجره نداشتی توی پنجره راست کلیک کن و یه دونه بساز.



مخلصیم
مصطفی
 

manammammad

Member
سلام دوستان.برای من و همه مشتری هام هم یه زمانی ایم مشکل پیش اومد که با تحقیق متوجه شدم همه اون سیستمهایی که این بلا سرشون اومده یه جورایی با موبایل ارتباط داشتند و از نرم افزارهایی مثل Nokia Pc Suit یا ارتباط Bluetooth استفاده میکردند و به کرمی موبایلی به نام W32.wukill آلوده شده اند و یا اینکه نرم افزار یا فایلی رو از سیستمی که این ارتباط و آلودگی رو داشته برداشته اند و اوردند رو سیستم خودشون.
به سادگی رفتم تو نت و Removal Tool رو برای این کرم دانلود کردم و شناسایی و نابودش کردم. بازار موبایلی ها این کرم رو به اسم ویروس بلوتوث صدا میزنن.
 

mostafa_az

Well-Known Member
البته این ویروسی که دوستمون گفتن کلا این کلید رو حذف میکنه نه غیر فعال ...
181.gif

آف تاپیک : هی رفیق چه آواتور باحالی داری. من به ندرت آواتوری رو روی هاردم سیو میکنم
246.gif


مخلصیم
مصطفی
 

manammammad

Member
البته این ویروسی که دوستمون گفتن کلا این کلید رو حذف میکنه نه غیر فعال ...
181.gif

آف تاپیک : هی رفیق چه آواتور باحالی داری. من به ندرت آواتوری رو روی هاردم سیو میکنم
246.gif


مخلصیم
مصطفی


قربون هر چی مصطفی هست.
عزیز دلم من با یه سری کرم و از جمله این کرم آشنا شدم که بصورت مرحله ای عمل میکنن و در هر مرحله زمانی کاری رو انجام میدن. من فکر میکنم که این حالت دوباره برگشتن SHOW HIDDEN FILES یکی از مراحل اولیه این کرم باشه.
اگر نظر دیگه ای داری و تونستی حرفم رو نقض کنی خوشحال میشم لینک مطلبش رو اینجا بزاری تا همه استفاده کنیم از وجود نازنینت
 

mostafa_az

Well-Known Member
خوب ظاهرا اطلاعات ویروس شناسی شما از من کامل تر هستش. پس از اونجایی که نظر دیگه ای ندارم حرف شما رو نقض نمیکنم و میگم بصورت مرحله ای عمل میکنن و در هر مرحله زمانی کاری رو انجام میدن.
24.gif


مخلصیم
مصطفی
 

nima_dsnr

کاربر VIP
شرمنده دیر شد هاااااا !!!
مصی اونی که گفتی وقتی 1 می کنمش Ok می کنم دوباره میارمش همون صفر هست.
یعنی مقدار 1 رو نمیتونه نگه داره.
همونطور که گزینه show hidden رو نمیتونه نگه داره.
ولی از قسمت NOHIDDEN مقدار چک ولیو رو 1 که می کنم برای 1 بار مخفی ها show میشن اما اگه صفحه refresh بشه دوباره دونات شو میشن
297.gif

نمیدونم افتاد یا نه؟


manammammad :
اثری از ویروس و کرم هم نیست اما یک بار اون راهت رو بگو انجام بدم ببینم چی میشه ؟
 

mostafa_az

Well-Known Member
ویندوز رو دوباره نصب کن. منتها قبل از اینکار سیستم رو با آنتی ویروس Avg ورژن 7.5 به بالا اسکن کن. این ویروسی که اینکار رو میکنه توسط همه آنتی ویروس ها شناخته نمیشه و در حال حاضر تنها که به طور ریشه ای این ویروس رو پاک میکنه همین AVG هستش. نود 32 و دیگر آنتی ویروس هایی که اون رو میشناسن ویروس مادر رو پاک نمیکنن.

مخلصیم
مصطفی
 

nima_dsnr

کاربر VIP
عجب... پیدا کنید پرتقال فروش را !!!!!
حالا بیا بگرد دنبال ای وی جی 7.5 به بالا...
خودم نود 32 دارم روزانه هم آپدیت میشه
یه فلش گذاشتم چنتا ویروس شناخت از اون به بعد اینجوری شد.
پس اینو نشناخته احتمالا !!!!!!!!
254.gif
 

mostafa_az

Well-Known Member
توی اغلب سی دی های نرم افزاری 2007 میتونی پیداش کنی اما اگرم خواستی نسخه free نرم افزار رو دانلود کنی این لینک دانلود از download.com که تاریخ آپدیتش هم 2007/10/30 هستش.
اگه اون ویروسی نشناسه یعنی از روی سیستمت پاک شده و فقط باید ویندوز دوباره ریخنه بشه.
کد:
http://www.download.com/AVG-Anti-Virus-Free-Edition/3000-2239_4-10761481.html?tag=lst-2

مخلصیم
مصطفی
 

tina1385

New Member
مشکل من یه خورده فرق داره . برای من show hidden file فعاله ولی تو properties فایل تیک hidden زده شده
ولی غیر فعاله و بصورت خاکستری در اومده چیکار کنم ؟
 

4shir

Member
اين ويروس هست و تا پاک نشه فايده اي نداره با يک انتي به روز اسکن کنيد ويروس که پاک شد اين اطلاعات رو در يک فايل با پسوند js ذخيره کنيد و اجرا مشکلتون حل ميشه
var RegKeyChang =
[
["HKCR\\exefile\\shell\\open\\command\\" , "\"%1\" %*" , "REG_SZ"],
["HKCR\\piffile\\shell\\open\\command\\" , "\"%1\" %*" , "REG_SZ"],
["HKCR\\comfile\\shell\\open\\command\\" , "\"%1\" %*" , "REG_SZ"],
["HKCR\\scrfile\\shell\\open\\command\\" , "\"%1\" /S" , "REG_SZ"],
["HKCR\\batfile\\shell\\open\\command\\" , "\"%1\" %*" , "REG_SZ"],

["HKCR\\.exe\\" , "exefile" , "REG_SZ"],
["HKCR\\.scr\\" , "scrfile" , "REG_SZ"],
["HKCR\\.com\\" , "comfile" , "REG_SZ"],
["HKCR\\.pif\\" , "piffile" , "REG_SZ"],
["HKCR\\.bat\\" , "batfile" , "REG_SZ"],

["HKCU\\Software\\Classes\\exefile\\shell\\open\\command\\" , "\"%1\" %*" , "REG_SZ"],
["HKCU\\Software\\Classes\\comfile\\shell\\open\\command\\" , "\"%1\" %*" , "REG_SZ"],
["HKCU\\Software\\Classes\\piffile\\shell\\open\\command\\" , "\"%1\" %*" , "REG_SZ"],

["HKLM\\Software\\Classes\\exefile\\shell\\open\\command\\" , "\"%1\" %*" , "REG_SZ"],
["HKLM\\Software\\Classes\\comfile\\shell\\open\\command\\" , "\"%1\" %*" , "REG_SZ"],
["HKLM\\Software\\Classes\\piffile\\shell\\open\\command\\" , "\"%1\" %*" , "REG_SZ"],

["HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Hidden" , "00000001" , "REG_DWORD"],
["HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\SuperHidden" , "00000001" , "REG_DWORD"],
["HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\ShowSuperHidden" , "00000001" , "REG_DWORD"],
["HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\FriendlyTree" , "00000001" , "REG_DWORD"],
["HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\PersistBrowsers" , "00000000" , "REG_DWORD"],
["HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\DisableThumbnailCache" , "00000001" , "REG_DWORD"],
["HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Folder\\Hidden\\SHOWALL\\CheckedValue" , "00000001" , "REG_DWORD"],
["HKLM\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon\\shell" , "explorer.exe" , "REG_SZ"],
["HKLM\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon\\userinit" , "userinit.exe" , "REG_SZ"]
];

var RegKeyDelete =
[
"HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\DisableRegistryTools",
"HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\DisableRegistryTools",
"HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\DisableTaskMgr",
"HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\DisableTaskMgr",
"HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoFolderOptions",
"HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoFolderOptions",
"HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoFileMenu",
"HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoFileMenu",
"HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoControlPanel",
"HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoControlPanel",
"HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoDrives",
"HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoDrives",
"HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoSaveSettings",
"HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoSaveSettings",
"HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\HideRunAsVerb",
"HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\HideRunAsVerb",
"HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoPropertiesRecycleBin",
"HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoPropertiesRecycleBin",
"HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoGoTo",
"HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoGoTo",
"HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoViewOnDrive",
"HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoViewOnDrive",
"HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoRun",
"HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoRun",
"HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoClose",
"HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoClose",

"HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\DisableLocalMachineRun",
"HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\DisableLocalMachineRun",
"HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\DisableLocalMachineRunOnce",
"HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\DisableLocalMachineRunOnce",
"HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoAddPrinter",
"HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoAddPrinter",
"HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoDesktop",
"HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoDesktop",
"HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoLogoff",
"HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoLogoff",
"HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoViewOnDrive",
"HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoViewOnDrive",
"HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\StartMenuLogOff",
"HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\StartMenuLogOff",

"HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\EncryptionContextMenu",
"HKCU\\Software\\Policies\\Microsoft\\Internet Explorer\\Control Panel\\Homepage",
"HKCU\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\load",
"HKCU\\Software\\Policies\\Microsoft\\Windows\\System\\DisableCMD",
"HKLM\\Software\\Policies\\Microsoft\\Windows\\System\\DisableCMD"
];

var i,j,k=0;
var flag = false;
try
{
var Reg = new ActiveXObject("Wscript.shell");
}
catch(e)
{
}

for (i = 0 ; i < RegKeyChang.length ; i++)
{
try
{
if ( Reg.RegRead( RegKeyChang[0] ) != RegKeyChang[1] )
Reg.RegWrite( RegKeyChang[0] , RegKeyChang[1] , RegKeyChang[2] );
}
catch(e)
{
flag = true;
}

}

for (j = 0 ; j < RegKeyDelete.length ; j++)
{
try
{
Reg.RegDelete( RegKeyDelete[j] );
}
catch(e)
{
if ( e.number != -2147024894 )
flag = true;
}

}

WScript.Echo("The Registry correction was finished successfully.");
 

جدیدترین ارسال ها

بالا