help! проблема с запуском Word

mvv67

перестал запускаться, и еще некоторые программы. на мгновение выдает такую картинку

есть подозрение, что это безобразие связано с этим, но я тут мало шарю

что делать? как проблему решать?

oleg701

А ты смотрел, куда указывают ярлыки от ворда и других программ?
И еще интересно, кто вообще обрабатывает расширение .lnk
Еще антивирусом можно проверить папку офиса.
Хотя лучше сначала от вируса лечиться в безопасном режиме, а потом уже смотреть все остальное.

mvv67

ярлыки правильно прописаны
если запускать файл напрямую результат тот же, только файл другой указывает с расширением exe
вот что еще обнаружил, файлы которые не запускаются имеют какую-то дополнительную подпись в названии - ""
увидил когда пытался файл скопировать на флешку. вот пример:

 
антивирусник ничего не находит

Andbar

увидил когда пытался файл скопировать на флешку. вот пример:
в гугл по слову KVICHS уже ходил?
У тебя, по ходу, записи в реестре битые для некоторых типов файлов...

SPARTAK3959

Это дополнительные потоки в NTFS, которые показывают только извращенные программы - удобное место для того, чтобы прятать вредоносный код.
Если не знаешь как сносить вирусы (о чем намекает попытка запустить word) и не можешь поставить антивирус, который сделает это за тебя, (скорее всего потому, что ты запустил вирус из под админа) то выбора у тебя не остается - сносить винду.

mvv67

прогуглился. чего-то понял.
но не все. Чего делать-то?
как реестр переписать?
вариант с переустановкой винды как-то не желателен.
Касперский у меня всегда включен, откуда вирь залез не понимаю

mvv67

скорее всего потому, что ты запустил вирус из под админа
вроде ничего не запускал,
а в сеть лазил только с включенным касперским

Andbar

Вот тебе файлик, позволяющий исправить запуск некоторых типов файлов (.exe, .com, .bat для этого надо распаковать в любую папку и запустить все файлы.

mvv67

спасибо!
сейчас попробую...

mvv67

ни фига не выходит.
отложу до выходных, там попробую office переустановить, может выйдет чего хорошее.

Elina74

Такое было. Вирус. Лечилки помогли только убить вирус, восстановить работоспособность файлов не смогли. Лечись и переустанавливай все нерабочие проги.

mvv67

херово
а чего это было-то, можно от оного как-то предохраняться в будущем?

mvv67

ахренеть он перестал дистрибутивы запускать

Ivan8209

> Вот тебе файлик
Кстати, да, офигенный способ раздавать трояны.
> надо распаковать в любую папку и запустить все файлы.
---
...Я работаю антинаучным аферистом...

Tzimin

У меня был похожий вирь, он избирательно
попортил все exe-файлы, не тронув файлов других типов.
В данном случае может помочь простое восстановление
exe-файлов тех же версий программ путём простого их копирования с другого компа.

mvv67

я все-таки еще верю в людскую доброту

mvv67

спасибо, кстати пару программок уже получилось именно восстановить

Ivan8209

Те, кто написали эту заразу, тоже были, как это ни удивительно, людьми.
---
...Я работаю антинаучным аферистом...

mvv67

я знаю

Andbar

Кстати, да, офигенный способ раздавать трояны.
Ты фалик смотрел?
Там 6 рег-файлов
Такие трояны еще не придумали. Были бы в Графической ОС всякие средства для скачивания из сети, реализуемые прямо из командного интерпретатора и некоторые прочие вещи, которые есть в дефолтной поставке никсов, то можно было бы в ней делать загрузчик трояна (и то, я перед использованием неизвестные рег-файлики просматриваю: такая подстава быстро находится).

Ivan8209

>> Кстати, да, офигенный способ раздавать трояны.
> Ты фалик смотрел?
Не-а, зачем он мне?
> Там 6 рег-файлов
> Такие трояны еще не придумали.
Оно может открывать незаметную дырку, при отсутствии
документации такое можно легко пропустить.
> Были бы в Графической ОС всякие средства для скачивания из
> сети, реализуемые прямо из командного интерпретатора и
> некоторые прочие вещи, которые есть в дефолтной поставке
> никсов, то можно было бы в ней делать загрузчик трояна
А ты думаешь, их нет?
Я не слышал, что IE исключили из поставки.
Да и то --- есть ftp, есть всякие VB, jscript и что там ещё.
Просто оно нихрена не документировано, поэтому ты о нём даже
не представляешь.
> (и то, я перед использованием неизвестные рег-файлики
> просматриваю: такая подстава быстро находится).
Ты просматриваешь, допустим, а другие --- нет.
---
...Я работаю антинаучным аферистом...

Andbar

Да и то --- есть ftp, есть всякие VB, jscript и что там ещё.
Просто оно нихрена не документировано, поэтому ты о нём даже
не представляешь.
Ими не поуправляешь из реестра... А самое главное - незаметно что-то запустить не получится.
В любом случае, я вроде не виртуальное существо, меня можно найти.

Ivan8209

> Ими не поуправляешь из реестра...
А загрузка сторонних прог не в реестре прописывается?
---
...Я работаю антинаучным аферистом...

Marinavo_0507

Там 6 рег-файлов
Такие трояны еще не придумали.
Точно?
Были бы в Графической ОС всякие средства для скачивания из сети, реализуемые прямо из командного интерпретатора и некоторые прочие вещи
А что, WSH этого не умеет?

Marinavo_0507

Ты фалик смотрел?
Вроде через desktop.ini или как его можно ещё ненужные файлы сделать скрытыми. Если zip смотрится Проводником, не подействует?

Marinavo_0507

> В любом случае, я вроде не виртуальное существо, меня можно найти.
Отмажешься, что это новый вирус, и ты тоже заразился.

Andbar

А что, WSH этого не умеет?
как предлагаешь запустить некий WSH-код из-под реестра? Держать файлик в архиве не получится.

Andbar

Отмажешься, что это новый вирус, и ты тоже заразился.
...и мне больше никто никогда не поверит. Спасибо за совет.

Marinavo_0507

и мне больше никто никогда не поверит. Спасибо за совет.
Да ладно. Почему не поверит? Ты ж не виноват, оно само.

Marinavo_0507

> как предлагаешь запустить некий WSH-код из-под реестра?
думаю, можно направить IE на станицу с кодом, а перед этим объявить её доверенной
Оставить комментарий
Имя или ник:
Комментарий: