- Отметить как новое
- Закладка
- Подписаться
- Отключить
- Подписка на RSS-канал
- Выделить
- Печать
- Сообщить о недопустимом содержимом
Решено! Перейти к решению.
Утвержденные решения
- Отметить как новое
- Закладка
- Подписаться
- Отключить
- Подписка на RSS-канал
- Выделить
- Печать
- Сообщить о недопустимом содержимом
Через Тотал Командер нашла папку со всем содержимым. Веб скрыл ее. Сняла атрибут "Скрыта" и она появилась там, где и положено.
- Отметить как новое
- Закладка
- Подписаться
- Отключить
- Подписка на RSS-канал
- Выделить
- Печать
- Сообщить о недопустимом содержимом
Добрый день .
Очень странно , что антивир удалил эту папку , тем более системную , скрытую .
К сожалению у меня не 8 ка , дать не могу .
Обычно антивиры сохраняют удаленные файлы у себя для анализа и восстановления .
- Отметить как новое
- Закладка
- Подписаться
- Отключить
- Подписка на RSS-канал
- Выделить
- Печать
- Сообщить о недопустимом содержимом
Веб по умолчанию не удаляет файлы. На диске он создаёт папку infected, куда сбрасывает инфицированные, но неизлечимые файлы.
- Отметить как новое
- Закладка
- Подписаться
- Отключить
- Подписка на RSS-канал
- Выделить
- Печать
- Сообщить о недопустимом содержимом
- Отметить как новое
- Закладка
- Подписаться
- Отключить
- Подписка на RSS-канал
- Выделить
- Печать
- Сообщить о недопустимом содержимом
Привет, Ольга
"За кадром" осталось только одно: что вы собираетесь делать с файлом hosts, который там содержится?
На самом деле интересно.
Дело в том, что антивир.приложения (хорошего и выше уровня, которые используют, в т.ч., и про-активные методы защиты системы от зловредов) блокируют доступ к ней со стороны этих самых зловредов, для того, чтобы именно предотвратить изменение этого файла. Т.е. для защиты Пользовтеля (в т.ч. и слишком любопытного). Если ваш антивир.пакет скрыл папку, то для этого, вполне возможно, были очень веские основания.
Вы не допускаете этого?
- Отметить как новое
- Закладка
- Подписаться
- Отключить
- Подписка на RSS-канал
- Выделить
- Печать
- Сообщить о недопустимом содержимом
Доктор веб среагировал на папку после того, как я внесла изменения для блокировки рекламы skype.
- Отметить как новое
- Закладка
- Подписаться
- Отключить
- Подписка на RSS-канал
- Выделить
- Печать
- Сообщить о недопустимом содержимом
Вот именно, об этом я и вел речь.
Вас защищают от потенциальных угроз, которые очень часто "встроены" в т.ч. и рекламные объявления (точнее в тех местах, куда они призывают "идти" доверчивого пользователя). Теперь вы об этом знаете.
Так вы расскажите нам, что вам понадобилось в этой папочке?
- Отметить как новое
- Закладка
- Подписаться
- Отключить
- Подписка на RSS-канал
- Выделить
- Печать
- Сообщить о недопустимом содержимом
Последовала совету
В файле host прописываем строчку
127.0.0.1 rad.msn.com
Для Win7 файл находиться в :
C:\Windows\System32\drivers\etc\hosts
Это заблокирует обращение к серверу рекламы Skype
При этом папка была видима.
А вот после этого часа через 3-4 решила проверить систему бесплатной курент доктора веба и он отметил этот файл, после чего я, НЕ ДУМАЯ, щелкнула на исправить и вот папка скрылась и нашлась только тотал командер, в hosts в конце стоит
# This HOSTS file cured by Dr.Web Anti-rootkit API
а еще в системе есть сообщение
мя журнала: Doctor Web
Источник: DrWebARKDaemon
Дата: 26.01.2014 23:34:07
Код события: 1002
Категория задачи:Отсутствует
Уровень: Сведения
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: VAIO
Описание:
Не удается найти описание для идентификатора события 1002 из источника DrWebARKDaemon. Вызывающий данное событие компонент не установлен на этом локальном компьютере или поврежден. Установите или восстановите компонент на локальном компьютере.
Если событие возникло на другом компьютере, возможно, потребуется сохранить отображаемые сведения вместе с событием.
К событию были добавлены следующие сведения:
desinfect_object: C:\Windows\system32\drivers\etc\hosts - cured [action: 1, type: 10, ret: 2]
ресурс сообщения существует, но сообщение не найдено в таблице строк и таблице сообщений
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="DrWebARKDaemon" />
<EventID Qualifiers="0">1002</EventID>
<Level>4</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2014-01-26T19:34:07.000000000Z" />
<EventRecordID>1</EventRecordID>
<Channel>Doctor Web</Channel>
<Computer>VAIO</Computer>
<Security />
</System>
<EventData>
<Data>desinfect_object: C:\Windows\system32\drivers\etc\hosts - cured [action: 1, type: 10, ret: 2]</Data>
</EventData>
</Event>
- Отметить как новое
- Закладка
- Подписаться
- Отключить
- Подписка на RSS-канал
- Выделить
- Печать
- Сообщить о недопустимом содержимом
Вы прописали запрет на служебную коммуникацию Skype с одним из серверов Microsoft - DRWEB на то, что вы внесли изменения в этот файл, отреагировал в соответствии с встроенными в него алгоритмами.
Забудьте про этот файл и эту папку и старайтесь в будущем более спокойно реагировать на такие вещи. А то ведь это может, в ряде случаев, привести и к более серьезным и даже печальным последствиям.
Не все советы, предлагаемые в СЕТИ, так безобидны...
- Отметить как новое
- Закладка
- Подписаться
- Отключить
- Подписка на RSS-канал
- Выделить
- Печать
- Сообщить о недопустимом содержимом
Действительно, какая реклама Скайп на сервере msn? 🙂
- « Предыдущий
-
- 1
- 2
- Следующее »