help! проблема с запуском Word
А ты смотрел, куда указывают ярлыки от ворда и других программ?
И еще интересно, кто вообще обрабатывает расширение .lnk
Еще антивирусом можно проверить папку офиса.
Хотя лучше сначала от вируса лечиться в безопасном режиме, а потом уже смотреть все остальное.
И еще интересно, кто вообще обрабатывает расширение .lnk
Еще антивирусом можно проверить папку офиса.
Хотя лучше сначала от вируса лечиться в безопасном режиме, а потом уже смотреть все остальное.
ярлыки правильно прописаны
если запускать файл напрямую результат тот же, только файл другой указывает с расширением exe
вот что еще обнаружил, файлы которые не запускаются имеют какую-то дополнительную подпись в названии - "
"
увидил когда пытался файл скопировать на флешку. вот пример:

антивирусник ничего не находит
если запускать файл напрямую результат тот же, только файл другой указывает с расширением exe
вот что еще обнаружил, файлы которые не запускаются имеют какую-то дополнительную подпись в названии - "
"увидил когда пытался файл скопировать на флешку. вот пример:

антивирусник ничего не находит
увидил когда пытался файл скопировать на флешку. вот пример:в гугл по слову KVICHS уже ходил?
У тебя, по ходу, записи в реестре битые для некоторых типов файлов...
Это дополнительные потоки в NTFS, которые показывают только извращенные программы - удобное место для того, чтобы прятать вредоносный код.
Если не знаешь как сносить вирусы (о чем намекает попытка запустить word) и не можешь поставить антивирус, который сделает это за тебя, (скорее всего потому, что ты запустил вирус из под админа) то выбора у тебя не остается - сносить винду.
Если не знаешь как сносить вирусы (о чем намекает попытка запустить word) и не можешь поставить антивирус, который сделает это за тебя, (скорее всего потому, что ты запустил вирус из под админа) то выбора у тебя не остается - сносить винду.
прогуглился. чего-то понял.
но не все. Чего делать-то?
как реестр переписать?
вариант с переустановкой винды как-то не желателен.
Касперский у меня всегда включен, откуда вирь залез не понимаю
но не все. Чего делать-то?
как реестр переписать?
вариант с переустановкой винды как-то не желателен.
Касперский у меня всегда включен, откуда вирь залез не понимаю

скорее всего потому, что ты запустил вирус из под админавроде ничего не запускал,
а в сеть лазил только с включенным касперским
Вот тебе файлик, позволяющий исправить запуск некоторых типов файлов (.exe, .com, .bat для этого надо распаковать в любую папку и запустить все файлы.
спасибо!
сейчас попробую...
сейчас попробую...
ни фига не выходит.
отложу до выходных, там попробую office переустановить, может выйдет чего хорошее.
отложу до выходных, там попробую office переустановить, может выйдет чего хорошее.
Такое было. Вирус. Лечилки помогли только убить вирус, восстановить работоспособность файлов не смогли. Лечись и переустанавливай все нерабочие проги.
херово
а чего это было-то, можно от оного как-то предохраняться в будущем?
а чего это было-то, можно от оного как-то предохраняться в будущем?
ахренеть он перестал дистрибутивы запускать


> Вот тебе файлик
Кстати, да, офигенный способ раздавать трояны.
> надо распаковать в любую папку и запустить все файлы.
---
...Я работаю антинаучным аферистом...
Кстати, да, офигенный способ раздавать трояны.
> надо распаковать в любую папку и запустить все файлы.
---
...Я работаю антинаучным аферистом...
У меня был похожий вирь, он избирательно
попортил все exe-файлы, не тронув файлов других типов.
В данном случае может помочь простое восстановление
exe-файлов тех же версий программ путём простого их копирования с другого компа.
попортил все exe-файлы, не тронув файлов других типов.
В данном случае может помочь простое восстановление
exe-файлов тех же версий программ путём простого их копирования с другого компа.
я все-таки еще верю в людскую доброту
спасибо,
кстати пару программок уже получилось именно восстановить
кстати пару программок уже получилось именно восстановитьТе, кто написали эту заразу, тоже были, как это ни удивительно, людьми.
---
...Я работаю антинаучным аферистом...
---
...Я работаю антинаучным аферистом...
я знаю
Кстати, да, офигенный способ раздавать трояны.Ты фалик смотрел?
Там 6 рег-файлов
Такие трояны еще не придумали. Были бы в Графической ОС всякие средства для скачивания из сети, реализуемые прямо из командного интерпретатора и некоторые прочие вещи, которые есть в дефолтной поставке никсов, то можно было бы в ней делать загрузчик трояна (и то, я перед использованием неизвестные рег-файлики просматриваю: такая подстава быстро находится).
>> Кстати, да, офигенный способ раздавать трояны.
> Ты фалик смотрел?
Не-а, зачем он мне?
> Там 6 рег-файлов
> Такие трояны еще не придумали.
Оно может открывать незаметную дырку, при отсутствии
документации такое можно легко пропустить.
> Были бы в Графической ОС всякие средства для скачивания из
> сети, реализуемые прямо из командного интерпретатора и
> некоторые прочие вещи, которые есть в дефолтной поставке
> никсов, то можно было бы в ней делать загрузчик трояна
А ты думаешь, их нет?
Я не слышал, что IE исключили из поставки.
Да и то --- есть ftp, есть всякие VB, jscript и что там ещё.
Просто оно нихрена не документировано, поэтому ты о нём даже
не представляешь.
> (и то, я перед использованием неизвестные рег-файлики
> просматриваю: такая подстава быстро находится).
Ты просматриваешь, допустим, а другие --- нет.
---
...Я работаю антинаучным аферистом...
> Ты фалик смотрел?
Не-а, зачем он мне?
> Там 6 рег-файлов
> Такие трояны еще не придумали.
Оно может открывать незаметную дырку, при отсутствии
документации такое можно легко пропустить.
> Были бы в Графической ОС всякие средства для скачивания из
> сети, реализуемые прямо из командного интерпретатора и
> некоторые прочие вещи, которые есть в дефолтной поставке
> никсов, то можно было бы в ней делать загрузчик трояна
А ты думаешь, их нет?
Я не слышал, что IE исключили из поставки.
Да и то --- есть ftp, есть всякие VB, jscript и что там ещё.
Просто оно нихрена не документировано, поэтому ты о нём даже
не представляешь.
> (и то, я перед использованием неизвестные рег-файлики
> просматриваю: такая подстава быстро находится).
Ты просматриваешь, допустим, а другие --- нет.
---
...Я работаю антинаучным аферистом...
Да и то --- есть ftp, есть всякие VB, jscript и что там ещё.Ими не поуправляешь из реестра... А самое главное - незаметно что-то запустить не получится.
Просто оно нихрена не документировано, поэтому ты о нём даже
не представляешь.
В любом случае, я вроде не виртуальное существо, меня можно найти.

> Ими не поуправляешь из реестра...
А загрузка сторонних прог не в реестре прописывается?
---
...Я работаю антинаучным аферистом...
А загрузка сторонних прог не в реестре прописывается?
---
...Я работаю антинаучным аферистом...
Там 6 рег-файловТочно?
Такие трояны еще не придумали.
Были бы в Графической ОС всякие средства для скачивания из сети, реализуемые прямо из командного интерпретатора и некоторые прочие вещиА что, WSH этого не умеет?
Ты фалик смотрел?Вроде через desktop.ini или как его можно ещё ненужные файлы сделать скрытыми. Если zip смотрится Проводником, не подействует?
> В любом случае, я вроде не виртуальное существо, меня можно найти.
Отмажешься, что это новый вирус, и ты тоже заразился.
Отмажешься, что это новый вирус, и ты тоже заразился.
А что, WSH этого не умеет?как предлагаешь запустить некий WSH-код из-под реестра? Держать файлик в архиве не получится.
Отмажешься, что это новый вирус, и ты тоже заразился....и мне больше никто никогда не поверит. Спасибо за совет.
и мне больше никто никогда не поверит. Спасибо за совет.Да ладно. Почему не поверит? Ты ж не виноват, оно само.
> как предлагаешь запустить некий WSH-код из-под реестра?
думаю, можно направить IE на станицу с кодом, а перед этим объявить её доверенной
думаю, можно направить IE на станицу с кодом, а перед этим объявить её доверенной
Оставить комментарий
mvv67
перестал запускаться, и еще некоторые программы. на мгновение выдает такую картинкуесть подозрение, что это безобразие связано с этим, но я тут мало шарю
что делать? как проблему решать?