Re: Не запускаются exeшники

kich

Народ, помогите советом. Случайно снес в системной папке windows нечто под названием fdlall.exe. Результат налицо На компе у соседа этот файл как будто даже отсутствует в системной папке. Что делать - переставлять виндовоз нахрен (чего очень не хочется по ряду причин) или есть менее радикальный выход? Спасибо.

yolki

Чё за винда?
на моей XPSP2ENG такого нет

kich

У меня такая же. Я, собственно, потому и удалил его, не подумав, что он казался там явно не на своем месте.

yolki

И что за экзешники перестали запускаться?
пример скриншота?
у тебя эксплоерер работает - странно, ведь это тоже экзешник..

kich

Почти любая прога. Например, медиаплеер, word, maple, icq, в общем, все, кроме файлов типа htm, txt. Выбрасывается окно с информацией типа windows cannot find... \file.exe. При запуске exe приложения непосредственно щелчком на нем то же самое.

Casha07

походу вирусняк

yolki

Прямо на каждом файле пишет про file.exe ?
через Far пробовал запустить? через меню Run в меню Start?
жмёшь [Win]+R, набираешь mspaint - запускается?
может, у тебя что-то прицепилось на эксплорер в действе "Open" ?
вот здесь глянь:
Tools->Folder Options->File types
нет ли там какого-нибудь обработчика на расширение EXE? если есть - убить.
проверь, стоят ли пути до нужных файлов?

Casha07

иконки для приложений нормальные остались ?

kich

Far сам не запустить. Через командную строку тоже нихрена не запускается. С обработкой расширений (таблица в фолдер опшнз) похоже все нормально. Обработчик расширения exe там отсутствует. Иконки приложений в целости. Сами файлы приложений запускаются, как выяснилось - скажем, картинки или mp3шки. Естественно, одновременно запускаются и соответствующие программы. Но вот запустить приложение само по себе никак не получается.

yolki

cmd запускается?

kich

нет

pupsik77

clrav.com /s
а так же он восстановит поетряную замись в реестре.

kich

Спасибо, а можно немного подробнее? что и где мне нужно сделать?

Trams

найти в сети файл clrav.com и запустить его указанным образом

aquos

окей, файл найду, но если имеется в виду запуск из командной строки с ключом /s, то так не получится (cmd не запускается, увы)

saveliev_a

Попробуй посмотреть в реестре по адресам
HKCR\.exe
и
HKCR\exefile.
Там может быть прописан обработчик.

aquos

Дык и в реестр же не забраться! В ответ на набор regedit то же окно windows cannot find..

gopnik1994

антивирус можно запускать и не из cmd, а сразу из Start->Run
имеено поэтому он и имеет расширение .com
чтобы его случаем не заразило... А винда сама поймет, что это PE..
в крайнем случае воткни винт в другой комп

aquos

clrav.com, к сожалению, не обнаружил вирусов на винте. Хрен знает. что такое

gopnik1994

втыкай в другой комп и проверяй по полной...

gopnik1994

хотя т.к. ты удалил сам вирус, то антивирусы скорее всего ничего не найдут

Trams

в принципе можно "восстановить" винду: грузишься с сидюка WinXP, он тебе должен предложить нажать R чтоб её восстановить, после определения установленных версий винды (только это совсем не консолька, которая тоже клавишей R вызывается). тогда просто все родные виндовые файлы заменятся на стандартные (а все настройки юзеров остануться).
ps. лучше сразу брать CD с виндой ХР СП2.

aquos

Расскажу еще предысторию, может, спецам картина станет яснее. Когда все было еще хорошо, то есть утром, пару раз выскакивало окно - предупреждение, что wind cannot initialize fdlall.exe - application error. После этого все начинало немного притормаживать. Когд это окно выскочило во 2й раз, я заинтересовался, что это за файл такой, тем более что он оказался-таки среди запущенных процессов. найдя его в корне виндов, и посчитав, что там ему делать нечего, я убил его вместе с файлами в perfetch с тем же названием. После чего и началась свистопляска.
2HeGoat Спасибо. Соседский комп пока недоступен, так что придется еще повозиться самому

gopnik1994

переименуй regedit.exe в regedit.com и попробуй запустить

aquos

Запустил регедит по твоему совету - сработало. В HKCR .exe кроме default (exefile) имеется также contenttype со значением application/x-msdownload. Убить гада?

smnikiforov

>Убить гада?
оставь, пусть живёт

aquos

Шутки шутками, просто нет былой уверенности

smnikiforov

а я и не шутил
но, кстати, о шутках... вируса fdlall.exe нет в природе

aquos

Ну а я, слава Богу, вспомнил о том, что при запуске exe из сети они сначала скачиваются:)
Так что ключ жив. А что же это за ерунда, если не вирус?

pupsik77

http://10.0.0.1/soft/SETASSOC.REG
попробуй его импортировать к себе.
может поможет...

aquos

Импортировал. Не помогает

Soslan

перепиши к себе на комп дистриб XP Sp2 и запусти его прямо из под винды, причем выбери - апдейт винды. хотя проще с нуля переставить...

smnikiforov

идёшь в recovery console и загружаешь более раннюю копию реестра.

aquos

А можно чуть подробнее?

pupsik77

что у тебя в
HKCR\exefile ?

aquos

В exefile ключи default, editflags, infotip, tileinfo. В иерархии exefile имеются defaulticon, shell, shellex со своими ключами и подразделами - много всего

liliya357

да что вы паритесь? сделай откат системы до точки восстановления, когда она нормально работала, и все.

aquos

Хе-хе... А как откат инициировать, если system restore никак не запускается?

Soslan

при загрузге в безопсаном режиме выбери "нет", когда что то спросят

aquos

Спасибо огромное всем! Я решил скомбинировать идеи HeGoat'a и Ileon'a - и как раньше не пришло в голову мне - запустить restore, переименовав его exeшник в com. откатило без проблем. теперь все нормально. Еще раз огромное спасибо уважаемым админам (и не админам которые приняли участие в моей проблеме и помогли решить ее без утомительной переустановки виндов со всей периферией и приложениями.

aquos

Вот черт! И как такое возможно? Fdlall опять в корне windows, а я удалял ее намертво! И опять торможение, и комп ломится в сеть, судя по отчетам Кerio.
Пришлось повторить то же самое, но с откатом еще более дальним - видимо, каким-то образом этот гребанный файл попадал на мою тачку при работе в сети. Все-таки вирус это был или нет? Теперь вроде все спокойно.
Оставить комментарий
Имя или ник:
Комментарий: