آوردن مجدد فايلهاي hidden

mjyazdani

عضو جدید
سلام
من چند وقته كه نميتونم فايلهاي hidden رو رو كامپيوترم باز كنم. وقتي ميرم توي folder option و گزينه show hidden files رو ميزنم هيچ اتفاقي نمي افته.

سوال اول: دليلش چيه؟ ويروس يا چيز ديگه؟
سوال دوم: چطور بايد برطرفش كرد؟ (مي دونم از طريق registry ميشه آوردشون. يكي بهم ياد داده بود ولي يادم رفته)

در ضمن من انتي ويروس nod32 دارم اپديت هم هست
 

sahragol

عضو جدید
به نظر من ويروسه! show hidden file را كه زديد apply , ok هم مي كنيد؟
 

Sharif_

مدیر بازنشسته
میتونید از این فایل استفاده کنید
درایو هایی که می خواین رو با ادیت کردن فایل با notepad انتخاب کنید و بعد اجرا کنید
 

پیوست ها

  • hidden.zip
    231 بایت · بازدیدها: 0

Sarp

مدیر بازنشسته
بهتره با یه آنتی ویروس آپدیت کل سیستم رو اسکن کنید .
بعد اسکن و ویروس کشی اگه سیستم عامل سالم بود از فایل شریف استفاده کن !!
وگرنه سیستم عامل رو عوض کن !
 

mjyazdani

عضو جدید
خيلي ممنون از همتون
بله apply/ok ميكنم:mad:

انتي ويروسم هم nod32 و آپديته.;)

شريف جان خيلي ممنون. از فايلتم هم كه استفاده ميكنم نشون ميده ولي كل فايلها از حالت hidden بودن در ميان كه جالب نيست.

كسي جايي كه تو ريجيستري فايلهاي hidden رو on/off ميكنه بلد نيست؟
 

mjyazdani

عضو جدید
با سلام
دوست عزیز اگر توانایی دستکاری رجیستری را دارید با انجام مراحل زیر حالت Show/Hidden شما درست خواهد شد .
ابتدا مسیر زیر را بروید تا وارد رجیستری شوید .
Run-Regedit و یا از قسمت Bowers داخل Run مسیر C:\Windows\system32\Regedit.exe بروید .
بعد از وارد شدن به رجیستری کلید F3 را بزنید . در پنجره جستجوی باز شده ابتدا گزینه های قسمت پائین پنجره را تنظیم کنید . فقط گزینه Key فعال باشد .
بعد در پنجره جستجو تایپ کنید showall و بعد کلید Find را بزنید .
در مسیری که جستجو شد ، ستون سمت راست گزینه Checked Value را باز کنید .
مقدار آن وقتی 1 باشد Show شدن اطلاعات مخفی فعال و وقتی مقدار 0 باشد غیرفعال است .
با تشکر - سیستم 32

اينه;)
ممنون:w33:
 

Sarp

مدیر بازنشسته
خيلي ممنون از همتون
بله apply/ok ميكنم:mad:

انتي ويروسم هم nod32 و آپديته.;)

شريف جان خيلي ممنون. از فايلتم هم كه استفاده ميكنم نشون ميده ولي كل فايلها از حالت hidden بودن در ميان كه جالب نيست.

كسي جايي كه تو ريجيستري فايلهاي hidden رو on/off ميكنه بلد نيست؟
کد:
 http://www.www.www.iran-eng.ir/showthread.php?p=2527673#post2527673
 

SHRP

همکار مدیر تالار مهندسی کامپیوتر متخصص برنامه نوی
کاربر ممتاز
ويروسيابتون رو عوض كنيد
توصيه مي شه avast , avira , kaspersky , bitdefender رو نصب كنيد
البته فقط يكشون رو!
احتمالا نسخه nod شما قديميه بهتره اگه اصرار بر نصب nod داريد آخرين نسخه 4.0x رو نصب كنيد بعد آپديت كنيد
آپديت يه چيزه نسخه خود ويروسياب يه چيز مهمتر!
 
  • Like
واکنش ها: Sarp

اارکیده

عضو جدید
منم یه سوال درباره ویروس ها داشتم بپرسم؟
من یه سری عکس داشتم ( عکس های دانشگاهم :cry:) ویروسی شده بودن به صورت exe دراومده بودن بعد اینکه خواستیم ویندوز جدید بزنیم انتی ویروسم زدیم این فایل های من گم شدن خواستم پوشه عکس رو پاک کنم دیدم پوشه خالی نیست هنوز عکس ها هستن show hidden هم می کنم باز نمی یاره
من چیکار کنم دوباره عکس هامو داشته باشم؟؟؟؟:eek:
 

Sarp

مدیر بازنشسته
واسه دوستانی که فولدرهاشون و فایلهاشون هایدن شده یه پیشنهاد ( نه توصیه) میکنم !

یه ویندوز جدید نصب کنید و بعد بالا آمدن ویندوز جدید ، از تو My Computer به مسیر زیر برید :
Tools -- > Folder Option -- > View
و طبق این شکل گزینه ها رو تنظیم کنید و پنجره ها رو اوکی کنید



حالا از تو My Computer رو Folders کلیک کنید .
بعد از سمت چپ رو یکی از درایوها کلیک کنید و هر چیزی با پسوند exe دیدین پاکش کنید .
به همراه پوشه RECYCLER !
(البته ممکنه فایلی پسومدش exe باشه و یکی از برنامه مورد نیازتون باشه )
اگه فایل Autorun.inf هم هست ، اونو هم پاک کنید .
خلاصه هر چیزی که تو درایو به نظرتون مشکوک میاد پاک کنید .
راه آسانتر هم اینه که کل درایوها رو فرمت کنید :w02:

این کار رو واسه تک تک درایوها انجام بدین (فقط از پنل سمت چپ درایوها رو باز کنید .)

تاکید میکنم که رو خود درایو کلیک یا دابل کلیک نکنید .

برای برگردادن فایلها و فولدرهای سوپر هیدن متن زیر رو توی نوت پد کپی کنید و نوت پد رو با یه اسم دلخواه و با پسوند .bat سیو کنید و سپس این فایل رو اجرا کنید .

کد:
attrib -s -h C:\*.* /s /d
attrib -s -h d:\*.* /s /d
attrib -s -h E:\*.* /s /d
attrib -s -h f:\*.* /s /d
attrib -s -h g:\*.* /s /d
attrib -s -h h:\*.* /s /d

حالا میتونید اول درایورهای کارت صوتی و گرافیک و . . .رو نصب کنید .
سپس یه آنتی ویروس خفن
آنتی رو آپدیت میکنید
میزنید کل سیستم رو فول اسکن کنه
بعد میتونید از سیستم عامل که تازه نفس کشیدن رو داره تجربه میکنه استفاده کنید .

و در ضمن ، این ویروسها ممکنه برنامه هایی که رو هاردتون دارید رو هم آلوده کنه و آنتی ویروس این برنامه ها رو هم پاک کنه . (ما که بابت برنامه ای پول نمیدیم . همشو دانلود میکنیم مفتکی :w16: )
 

Sarp

مدیر بازنشسته
واسه رفع بعضی مشکلات ایجاد شده توسط ویروسها این کدها رو تو نت پد کپی کنید
سپس نت پد رو با نامی دلخواه و با پسوند .reg سیو کنید و این فایل رو اجرا کنید

کد:
[LEFT]Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]
"Text"="@shell32.dll,-30499"
"Type"="group"
"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\
00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\
48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\
00
"HelpID"="shell.hlp#51131"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30501"
"Type"="radio"
"CheckedValue"=dword:00000002
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51104"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoFolderOptions"=dword:00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoFolderOptions"=dword:00000000
[/LEFT]
 

Sarp

مدیر بازنشسته
واسه رفع مشکل بعضی ویروسهای نسبتا قدیمی مثل ویروس نمپ و مشکل اتوران و . . . .این کدها رو با پسوند .bat تو نت پد سیو کنید و فایل رو اجرا کنید .

کد:
if exist %windir%\svohost.exe taskkill /f /im svohost.exe&attrib -a -s -r -h %windir%\system32\svohost.exe&del /f /q %windir%\system32\svohost.exe
if exist %windir%\xcopy.exe taskkill /f /im xcopy.exe&attrib -a -s -r -h %windir%\system32\xcopy.exe&del /f /q %windir%\system32\xcopy.exe
if exist %windir%\system32\svohost.exe taskkill /f /im svohost.exe&attrib -a -s -r -h %windir%\system32\svohost.exe&del /f /q %windir%\system32\svohost.exe
if exist %windir%\system32\xcopy.exe taskkill /f /im xcopy.exe&attrib -a -s -r -h %windir%\system32\xcopy.exe&del /f /q %windir%\system32\xcopy.exe
if exist %windir%\system32\temp1.exe taskkill /f /im temp1.exe&attrib -a -s -r -h %windir%\system32\temp1.exe&del /f /q %windir%\system32\temp1.exe
if exist %windir%\system32\temp2.exe taskkill /f /im temp2.exe&attrib -a -s -r -h %windir%\system32\temp2.exe&del /f /q %windir%\system32\temp2.exe
if exist %windir%\system32\rose.exe taskkill /f /im rose.exe&attrib -a -s -r -h %windir%\system32\rose.exe&del /f /q %windir%\system32\rose.exe
if exist c:\autorun.inf taskkill /f /im autorun.inf&attrib -a -s -r -h c:\autorun.inf&del c:\autorun.inf
if exist d:\autorun.inf taskkill /f /im autorun.inf&attrib -a -s -r -h d:\autorun.inf&del d:\autorun.inf
if exist e:\autorun.inf taskkill /f /im autorun.inf&attrib -a -s -r -h e:\autorun.inf&del e:\autorun.inf
if exist f:\autorun.inf taskkill /f /im autorun.inf&attrib -a -s -r -h f:\autorun.inf&del f:\autorun.inf
if exist g:\autorun.inf taskkill /f /im autorun.inf&attrib -a -s -r -h g:\autorun.inf&del g:\autorun.inf
if exist h:\autorun.inf taskkill /f /im autorun.inf&attrib -a -s -r -h h:\autorun.inf&del h:\autorun.inf
if exist i:\autorun.inf taskkill /f /im autorun.inf&attrib -a -s -r -h i:\autorun.inf&del i:\autorun.inf
if exist j:\autorun.inf taskkill /f /im autorun.inf&attrib -a -s -r -h j:\autorun.inf&del j:\autorun.inf
if exist k:\autorun.inf taskkill /f /im autorun.inf&attrib -a -s -r -h k:\autorun.inf&del k:\autorun.inf
if exist K:\0\autorun.inf taskkill /f /im autorun.inf&attrib -a -s -r -h K:\0\autorun.inf&del K:\0\autorun.inf
if exist m:\autorun.inf taskkill /f /im autorun.inf&attrib -a -s -r -h m:\autorun.inf&del m:\autorun.inf
if exist n:\autorun.inf taskkill /f /im autorun.inf&attrib -a -s -r -h n:\autorun.inf&del n:\autorun.inf
if exist o:\autorun.inf taskkill /f /im autorun.inf&attrib -a -s -r -h o:\autorun.inf&del o:\autorun.inf
if exist p:\autorun.inf taskkill /f /im autorun.inf&attrib -a -s -r -h p:\autorun.inf&del p:\autorun.inf
if exist q:\autorun.inf taskkill /f /im autorun.inf&attrib -a -s -r -h q:\autorun.inf&del q:\autorun.inf
if exist r:\autorun.inf taskkill /f /im autorun.inf&attrib -a -s -r -h r:\autorun.inf&del r:\autorun.inf
if exist s:\autorun.inf taskkill /f /im autorun.inf&attrib -a -s -r -h s:\autorun.inf&del s:\autorun.inf
if exist t:\autorun.inf taskkill /f /im autorun.inf&attrib -a -s -r -h t:\autorun.inf&del t:\autorun.inf
if exist u:\autorun.inf taskkill /f /im autorun.inf&attrib -a -s -r -h u:\autorun.inf&del u:\autorun.inf
if exist v:\autorun.inf taskkill /f /im autorun.inf&attrib -a -s -r -h v:\autorun.inf&del v:\autorun.inf
if exist w:\autorun.inf taskkill /f /im autorun.inf&attrib -a -s -r -h w:\autorun.inf&del w:\autorun.inf
if exist x:\autorun.inf taskkill /f /im autorun.inf&attrib -a -s -r -h x:\autorun.inf&del x:\autorun.inf
if exist y:\autorun.inf taskkill /f /im autorun.inf&attrib -a -s -r -h y:\autorun.inf&del y:\autorun.inf
if exist z:\autorun.inf taskkill /f /im autorun.inf&attrib -a -s -r -h z:\autorun.inf&del z:\autorun.inf
if exist c:\copy.exe taskkill /f /im copy.exe&attrib -a -s -r -h c:\copy.exe&del c:\copy.exe
if exist d:\copy.exe taskkill /f /im copy.exe&attrib -a -s -r -h d:\copy.exe&del d:\copy.exe
if exist e:\copy.exe taskkill /f /im copy.exe&attrib -a -s -r -h e:\copy.exe&del e:\copy.exe
if exist f:\copy.exe taskkill /f /im copy.exe&attrib -a -s -r -h f:\copy.exe&del f:\copy.exe
if exist g:\copy.exe taskkill /f /im copy.exe&attrib -a -s -r -h g:\copy.exe&del g:\copy.exe
if exist h:\copy.exe taskkill /f /im copy.exe&attrib -a -s -r -h h:\copy.exe&del h:\copy.exe
if exist i:\copy.exe taskkill /f /im copy.exe&attrib -a -s -r -h i:\copy.exe&del i:\copy.exe
if exist j:\copy.exe taskkill /f /im copy.exe&attrib -a -s -r -h j:\copy.exe&del j:\copy.exe
if exist k:\copy.exe taskkill /f /im copy.exe&attrib -a -s -r -h k:\copy.exe&del k:\copy.exe
if exist K:\0\copy.exe taskkill /f /im copy.exe&attrib -a -s -r -h K:\0\copy.exe&del K:\0\copy.exe
if exist m:\copy.exe taskkill /f /im copy.exe&attrib -a -s -r -h m:\copy.exe&del m:\copy.exe
if exist n:\copy.exe taskkill /f /im copy.exe&attrib -a -s -r -h n:\copy.exe&del n:\copy.exe
if exist o:\copy.exe taskkill /f /im copy.exe&attrib -a -s -r -h o:\copy.exe&del o:\copy.exe
if exist p:\copy.exe taskkill /f /im copy.exe&attrib -a -s -r -h p:\copy.exe&del p:\copy.exe
if exist q:\copy.exe taskkill /f /im copy.exe&attrib -a -s -r -h q:\copy.exe&del q:\copy.exe
if exist r:\copy.exe taskkill /f /im copy.exe&attrib -a -s -r -h r:\copy.exe&del r:\copy.exe
if exist s:\copy.exe taskkill /f /im copy.exe&attrib -a -s -r -h s:\copy.exe&del s:\copy.exe
if exist t:\copy.exe taskkill /f /im copy.exe&attrib -a -s -r -h t:\copy.exe&del t:\copy.exe
if exist u:\copy.exe taskkill /f /im copy.exe&attrib -a -s -r -h u:\copy.exe&del u:\copy.exe
if exist v:\copy.exe taskkill /f /im copy.exe&attrib -a -s -r -h v:\copy.exe&del v:\copy.exe
if exist w:\copy.exe taskkill /f /im copy.exe&attrib -a -s -r -h w:\copy.exe&del w:\copy.exe
if exist x:\copy.exe taskkill /f /im copy.exe&attrib -a -s -r -h x:\copy.exe&del x:\copy.exe
if exist y:\copy.exe taskkill /f /im copy.exe&attrib -a -s -r -h y:\copy.exe&del y:\copy.exe
if exist z:\copy.exe taskkill /f /im copy.exe&attrib -a -s -r -h z:\copy.exe&del z:\copy.exe
if exist c:\host.exe taskkill /f /im host.exe&attrib -a -s -r -h c:\host.exe&del c:\host.exe
if exist d:\host.exe taskkill /f /im host.exe&attrib -a -s -r -h d:\host.exe&del d:\host.exe
if exist e:\host.exe taskkill /f /im host.exe&attrib -a -s -r -h e:\host.exe&del e:\host.exe
if exist f:\host.exe taskkill /f /im host.exe&attrib -a -s -r -h f:\host.exe&del f:\host.exe
if exist g:\host.exe taskkill /f /im host.exe&attrib -a -s -r -h g:\host.exe&del g:\host.exe
if exist h:\host.exe taskkill /f /im host.exe&attrib -a -s -r -h h:\host.exe&del h:\host.exe
if exist i:\host.exe taskkill /f /im host.exe&attrib -a -s -r -h i:\host.exe&del i:\host.exe
if exist j:\host.exe taskkill /f /im host.exe&attrib -a -s -r -h j:\host.exe&del j:\host.exe
if exist k:\host.exe taskkill /f /im host.exe&attrib -a -s -r -h k:\host.exe&del k:\host.exe
if exist K:\0\host.exe taskkill /f /im host.exe&attrib -a -s -r -h K:\0\host.exe&del K:\0\host.exe
if exist m:\host.exe taskkill /f /im host.exe&attrib -a -s -r -h m:\host.exe&del m:\host.exe
if exist n:\host.exe taskkill /f /im host.exe&attrib -a -s -r -h n:\host.exe&del n:\host.exe
if exist o:\host.exe taskkill /f /im host.exe&attrib -a -s -r -h o:\host.exe&del o:\host.exe
if exist p:\host.exe taskkill /f /im host.exe&attrib -a -s -r -h p:\host.exe&del p:\host.exe
if exist q:\host.exe taskkill /f /im host.exe&attrib -a -s -r -h q:\host.exe&del q:\host.exe
if exist r:\host.exe taskkill /f /im host.exe&attrib -a -s -r -h r:\host.exe&del r:\host.exe
if exist s:\host.exe taskkill /f /im host.exe&attrib -a -s -r -h s:\host.exe&del s:\host.exe
if exist t:\host.exe taskkill /f /im host.exe&attrib -a -s -r -h t:\host.exe&del t:\host.exe
if exist u:\host.exe taskkill /f /im host.exe&attrib -a -s -r -h u:\host.exe&del u:\host.exe
if exist v:\host.exe taskkill /f /im host.exe&attrib -a -s -r -h v:\host.exe&del v:\host.exe
if exist w:\host.exe taskkill /f /im host.exe&attrib -a -s -r -h w:\host.exe&del w:\host.exe
if exist x:\host.exe taskkill /f /im host.exe&attrib -a -s -r -h x:\host.exe&del x:\host.exe
if exist y:\host.exe taskkill /f /im host.exe&attrib -a -s -r -h y:\host.exe&del y:\host.exe
if exist z:\host.exe taskkill /f /im host.exe&attrib -a -s -r -h z:\host.exe&del z:\host.exe
taskkill /f /im explorer.exe
 

Sarp

مدیر بازنشسته
اگه ویروس کار رجیستری رو مختل کرده و نمیذاره رجیستری باز شه یا فایلهای رجیستری اجرا شه این دستور رو تو run اجرا کنید :

کد:
[LEFT]REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f
[/LEFT]

و برای تسک منیجر هم این دستور :

کد:
[LEFT]REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f
[/LEFT]
 

Sarp

مدیر بازنشسته
این کدها رو هم با پسوند .js تو نت پد سیو و اجرا کنید .
این فایل ، رجیستری تخریب شده توسط ویروسها رو تقریبا آباد میکنه :surprised:
مثل رفع عدم اجرای cmd و Log off و Folder Option , . . . . . .

کد:
[LEFT]var RegKeyChang =
[
    ["HKCR\\exefile\\shell\\open\\command\\" , "\"%1\" %*" , "REG_SZ"],
    ["HKCR\\piffile\\shell\\open\\command\\" , "\"%1\" %*" , "REG_SZ"],
    ["HKCR\\comfile\\shell\\open\\command\\" , "\"%1\" %*" , "REG_SZ"],
    ["HKCR\\scrfile\\shell\\open\\command\\" , "\"%1\" /S" , "REG_SZ"],
    ["HKCR\\batfile\\shell\\open\\command\\" , "\"%1\" %*" , "REG_SZ"],

    ["HKCR\\.exe\\" , "exefile" , "REG_SZ"],
    ["HKCR\\.scr\\" , "scrfile" , "REG_SZ"],
    ["HKCR\\.com\\" , "comfile" , "REG_SZ"],
    ["HKCR\\.pif\\" , "piffile" , "REG_SZ"],
    ["HKCR\\.bat\\" , "batfile" , "REG_SZ"],

    ["HKCR\\Directory\\shell\\" , "none" , "REG_SZ"],

    ["HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Folder\\HideFileExt\\UncheckedValue" , "00000000" , "REG_DWORD"],
    ["HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Folder\\SuperHidden\\UncheckedValue" , "00000001" , "REG_DWORD"],

    ["HKCU\\Software\\Classes\\exefile\\shell\\open\\command\\" , "\"%1\" %*" , "REG_SZ"],
    ["HKCU\\Software\\Classes\\comfile\\shell\\open\\command\\" , "\"%1\" %*" , "REG_SZ"],
    ["HKCU\\Software\\Classes\\piffile\\shell\\open\\command\\" , "\"%1\" %*" , "REG_SZ"],

    ["HKLM\\Software\\Classes\\exefile\\shell\\open\\command\\" , "\"%1\" %*" , "REG_SZ"],
    ["HKLM\\Software\\Classes\\comfile\\shell\\open\\command\\" , "\"%1\" %*" , "REG_SZ"],
    ["HKLM\\Software\\Classes\\piffile\\shell\\open\\command\\" , "\"%1\" %*" , "REG_SZ"],

    ["HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Hidden" , "00000001" , "REG_DWORD"],
    ["HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\SuperHidden" , "00000001" , "REG_DWORD"],
    ["HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\ShowSuperHidden" , "00000001" , "REG_DWORD"],
    ["HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\FriendlyTree" , "00000001" , "REG_DWORD"],
    ["HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\PersistBrowsers" , "00000000" , "REG_DWORD"],
    ["HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\DisableThumbnailCache" , "00000001" , "REG_DWORD"],
    ["HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Folder\\Hidden\\SHOWALL\\CheckedValue" , "00000001" , "REG_DWORD"],
    ["HKLM\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon\\shell" , "explorer.exe" , "REG_SZ"],
    ["HKLM\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon\\userinit" , "userinit.exe" , "REG_SZ"],
    ["HKCU\\Control Panel\\International\\sTimeFormat","h:mm:ss tt","REG_SZ"]
];

var RegKeyDelete =
[
    "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\DisableRegistryTools",
    "HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\DisableRegistryTools",
    "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\DisableTaskMgr",
    "HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\DisableTaskMgr",
    "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\DisableChangePassword",
    "HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\DisableChangePassword",
    "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\DisableLockWorkStation",
    "HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\DisableLockWorkStation",
    "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoFolderOptions",
    "HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoFolderOptions",
    "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoFileMenu",
    "HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoFileMenu",
    "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoFind",
    "HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoFind",
    "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoDriveTypeAutoRun",
    "HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoDriveTypeAutoRun",
    "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoControlPanel",
    "HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoControlPanel",
    "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoDrives",
    "HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoDrives",
    "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoSaveSettings",
    "HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoSaveSettings",
    "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\HideRunAsVerb",
    "HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\HideRunAsVerb",
    "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoPropertiesRecycleBin",
    "HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoPropertiesRecycleBin",
    "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoGoTo",
    "HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoGoTo",
    "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoViewOnDrive",
    "HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoViewOnDrive",
    "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoRun",
    "HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoRun",
    "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoClose",
    "HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoClose",

    "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\DisableLocalMachineRun",
    "HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\DisableLocalMachineRun",
    "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\DisableLocalMachineRunOnce",
    "HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\DisableLocalMachineRunOnce",
    "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoAddPrinter",
    "HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoAddPrinter",
    "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoDesktop",
    "HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoDesktop",
    "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoLogoff",
    "HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoLogoff",
    "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoViewOnDrive",
    "HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoViewOnDrive",
    "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\StartMenuLogOff",
    "HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\StartMenuLogOff",
    "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoViewContextMenu",
    "HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\NoViewContextMenu",
    "HKCU\\Software\\Policies\\Microsoft\\Internet Explorer\\Restrictions\\NoBrowserOptions",
    "HKLM\\Software\\Policies\\Microsoft\\Internet Explorer\\Restrictions\\NoBrowserOptions",

    "HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\EncryptionContextMenu",
    "HKCU\\Software\\Policies\\Microsoft\\Internet Explorer\\Control Panel\\Homepage",
    "HKCU\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\load",
    "HKCU\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\run",
    "HKCU\\Software\\Policies\\Microsoft\\Windows\\System\\DisableCMD",
    "HKLM\\Software\\Policies\\Microsoft\\Windows\\System\\DisableCMD",
    "HKLM\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Image File Execution Options\\taskmgr.exe\\Debugger",
    "HKLM\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Image File Execution Options\\regedit.exe\\Debugger",
    "HKLM\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Image File Execution Options\\mmc.exe\\Debugger",
    "HKLM\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Image File Execution Options\\msconfig.exe\\Debugger",
    "HKLM\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Image File Execution Options\\cmd.exe\\Debugger",
    "HKLM\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Image File Execution Options\\explorer.exe\\Debugger",
];

var i,j,k=0;
var flag = false;
try
{
    var Reg = new ActiveXObject("Wscript.shell");
}
catch(e)
{
}

for (i = 0 ; i < RegKeyChang.length ; i++)
{
    try
    {
        if ( Reg.RegRead( RegKeyChang[i][0] ) != RegKeyChang[i][1] )
            Reg.RegWrite( RegKeyChang[i][0] , RegKeyChang[i][1] , RegKeyChang[i][2] );
    }
    catch(e)
    {
        flag = true;
    }

}

for (j = 0 ; j < RegKeyDelete.length ; j++)
{
    try
    {
        Reg.RegDelete( RegKeyDelete[j] );
    }
    catch(e)
    {
        if ( e.number != -2147024894 )
            flag = true;
    }

}

if ( WScript.Arguments.length == 0 )
    WScript.Echo("The Registry correction was finished successfully.");
[/LEFT]
 

mjyazdani

عضو جدید
ويروسيابتون رو عوض كنيد
توصيه مي شه avast , avira , kaspersky , bitdefender رو نصب كنيد
البته فقط يكشون رو!
احتمالا نسخه nod شما قديميه بهتره اگه اصرار بر نصب nod داريد آخرين نسخه 4.0x رو نصب كنيد بعد آپديت كنيد
آپديت يه چيزه نسخه خود ويروسياب يه چيز مهمتر!

دوست عزيز nod ام نسخه چهاره اپديتشم ماله 11 سپتامبره(هفته پيش)

مشكل فايلهاي هايد هم با عوض كردن checkedvalue به مقدار 1 كاملا حل شد يعني الان به وسيله folder option به راحتي كنترل ميشه.
انگار نه خاني اومده نه رفته

آقا بابك از شما هم خيلي خيلي ممنون. كدايي كه نوشتي واقعا عاليه.
 

SHRP

همکار مدیر تالار مهندسی کامپیوتر متخصص برنامه نوی
کاربر ممتاز
ابابک اینو خوب اومدی!
یه پیشنهاد ( نه توصیه)
و اما یه برنامه هست کار بچه های خودمون که برای حذویروس کظم غیظ نوشته شده ولی همه اون کارها یی که بابک جان گفتن رو با 1 کلیک انجام می ده!
پیشنهاد می کنم اگه تمایل دارید دانلود کنید و اگه بدردتون خورد طبق نظر برنامه نویس بگویید خدا پدرش رو رحمت کنه!
 
Similar threads

Similar threads

بالا