Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Вчера, пробовал удалить один оставшийся после деинсталляции программы файл *.exe.

Это мне не удалось. Прав у меня оказалось недостаточно. Тогда я по глупости, решил попробовать переименовать его расширение.

 

Вместо *.exe я написал *.txt но то же получил запрет системы, и расширение файла осталось неизменным.

А вот после этого, чудеса и начались, ибо теперь все программы, стали приложениями.... блокнота.

При попытке запуска любой программы открывался блокнот. Что я только не перепробовал сделать, всё было бесполезно. Тогда я решил попробовать изменить расширение этого файла на *.mp3. Система мне опять запретила переименование, но теперь все программы стали приложениями винампа.

Перезагрузка компа в безопасном режиме не помогла. Система загружалась, но при этом открывался винамп и пытался воспроизводить и KIS и всё остальное что было в автозагрузке. Прикольно правда? :)

Даже запуск системы с СД дисков был бесполезен. Система WinXP их не распознавала. Пробовал загрузку делать и с Live CD и с Acronis но потерпел фиаско, ибо для того чтобы прочесть содержимое видать какой то *.exe файлик был нужен.

При попытке взглянуть на содержимое СД дисков, они открывались, но были девственно чисты, хотя и значились заполненными.

Что теперь делать не знаю. Слава Богу, у меня был ещё один винчестер с установленной системой. Вот с его помощью и получилось у меня сюда прийти за подсказкой. Ибо при таком "дефекте", даже переустановить систему не удастся. Ибо CD и DWD диски при этом "дефекте" становятся не читаемыми.

Вот и получается так, что моя глупость, сработала безукоризненно, да так, что ни один вирус такого сделать бы не смог, да и KIS оказался перед глупостью бессилен.

 

Теперь таковой вирус, и написать кто то сможет запросто и его алгоритм простейший. И ни один антивирусник с таковым не справится.

Ибо при этом не будет проявления никакой внешней активности. Вирус просто попробует сам себе изменить расширение, и ему это не удастся, но.... удастся всё остальное.

По моему, гениальная глупость у меня получилась. Не правда ли? :)

 

Подскажите пожалуйста, как комп вылечить можно, и без переформатирования винчестера?

Ибо против гениальной глупости, должна быть и гениально простая мудрость.

Её кто ни будь знает? :)

Опубликовано

против "умелых рук" юзера и KIS бессилен :), загрузочной флешки для восстановления винды нет?

Опубликовано (изменено)

можно попробовать такой вариант - скачать AVZ, распаковать его в папку с винампом. Удалить - перименовать родной wnamp.exe , затем переименовать avz.exe в winamp.exe Это всё можно сделать с другой системы.

Загрузить больную систему и щёлкнуть на любом mp3 файле. Запустится avz - в меню выбрать пункт файл, восстановление системы и 1 пункт - восстановление запуска exe файлов. Выполнить. перезагрузиться. может поможет.

http://z-oleg.com/secur/avz/download.php

 

 

Вместо *.exe я написал *.txt но то же получил запрет системы, и расширение файла осталось неизменным.

А вот после этого, чудеса и начались, ибо теперь все программы, стали приложениями.... блокнота.

делал такое не раз, периименовывая обычно в bak - проблем не имел.

Изменено пользователем Денис-НН
Опубликовано
можно попробовать такой вариант - скачать AVZ, распаковать его в папку с винампом. Удалить - перименовать родной wnamp.exe , затем переименовать avz.exe в winamp.exe Это всё можно сделать с другой системы.

Загрузить больную систему и щёлкнуть на любом mp3 файле. Запустится avz - в меню выбрать пункт файл, восстановление системы и 1 пункт - восстановление запуска exe файлов. Выполнить. перезагрузиться. может поможет.

http://z-oleg.com/secur/avz/download.php

 

 

 

делал такое не раз, периименовывая обычно в bak - проблем не имел.

 

Благодарю Денис. Это действительно должно сработать. Сейчас попробую. :)

Опубликовано

Денис-НН зачем такие сложности? :)

Dervish просто скачайте этот архив http://dougknox.com/xp/fileassoc/xp_exe_fix.zip в этом архиве лежит файл с расширением reg, разархивируйте его и запустите. На предложение добавить информацию с реестр нажмите "Да" и перезагрузите компьютер, всё. :) Все эти действия выполнять с "больной" системы.

Опубликовано
Денис-НН зачем такие сложности? :)

Dervish просто скачайте этот архив http://dougknox.com/xp/fileassoc/xp_exe_fix.zip в этом архиве лежит файл с расширением reg, разархивируйте его и запустите. На предложение добавить информацию с реестр нажмите "Да" и перезагрузите компьютер, всё. :) Все эти действия выполнять с "больной" системы.

 

Благодарю Александр. Затея с AVZ результата не дала. Теперь AVZ загружается при запуске программных файлов. Хоть она и написала что система восстановлена и что она сделала восстановление запуска exe файлов, но все программы по прежнему числятся в приложениях.

 

Сейчас попробую вашу рекомендацию применить.

Опубликовано

Попробуйте запустить этот батник и перезагрузиться:

Опубликовано
Попробуйте запустить этот батник и перезагрузиться:

 

Благодарю Ummitium, сейчас попробую и вашу рекомендацию, ибо с пополнением реестра ничего не изменилось.

Единственно что пока удалось открыть так это ворд, блокнот, и мазилу.

Но это возможно сделать только через приложения этих программ, а не непосредственно.

Опубликовано

Хорошо, у топикстартера проблема с запуском программ из-под виндовс. А это с чем может быть связано?

 

Даже запуск системы с СД дисков был бесполезен. Система WinXP их не распознавала. Пробовал загрузку делать и с Live CD и с Acronis но потерпел фиаско, ибо для того чтобы прочесть содержимое видать какой то *.exe файлик был нужен.

.................

Ибо при таком "дефекте", даже переустановить систему не удастся. Ибо CD и DWD диски при этом "дефекте" становятся не читаемыми.

Опубликовано
Хорошо, у топикстартера проблема с запуском программ из-под виндовс. А это с чем может быть связано?

По всем признакам к хелперам прямая дорога.

Опубликовано (изменено)

Увы. Ничего не помогло. Система по прежнему не воспринимает exe файлы как программы, и обозначает их тип как Application. Удаление винампа то же не помогло. Система, по прежнему предлагает открывать ехе файлы винампом.

Запускать ехе файлы сторонних разработчиков, удаётся через диспетчер задач, заставляя открываться эти файлы самими себя. Но с системными ехе_шками этот фокус не катит.

На мой взгляд есть где то несогласованность с ассоциацией файлов. Ведь система откуда то берёт информацию что exe файлы следует открывать винампом. И если эту информацию исключить, то может она и восстановит всё как нужно?

Вот уж точно подмечено, что больная голова ногам покою не даёт. Да и не только ногам...

Вы уж простите меня братишки, что и вам покою не даю со своими проблемами, но без Вас, я не то что ноль, а ноль с минусом.

Вирусов на компе, ни одна антивирусная программа не нашла ни одного. Тут нужно отметить эффективность работы KIS. Нечего сказать. Программа прекрасная. Вот только от дурака она защиту не имеет. :lol:

И угораздило же меня... :(

Изменено пользователем Dervish
Опубликовано

А если зайти с другой учетной записью? Гость или создать новую?

Опубликовано (изменено)

Вот тут в интернете ещё один способ нашёл:

Скачайте этот архив, разархивируйте находящийся в нем файл с расширение reg и запустите, на предложение добавить информацию с реестр нажмите "Да" и перезагрузите компьютер.

For_exe.zip

Изменено пользователем Alexsandr56
Опубликовано

Попробуйте обратиться к хедперам, пусть посмотрят на состояние системы, может вирус? Мне непонятно, почему при загрузке с CD диск не виден, а система грузится? Может в таблице разделов кто сидит?

Да и Ummitium так же думает.

 

ссылки на правила и на раздел - в подписи.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Yann
      Автор Yann
      И снова здраствуйте.
      Недавно обращался по поводу вируса который пережил снос винды и форматирование, казалось что проблема была решена, но как оказалось не полностью.
      Сегодня при скачке экзешника мод менеджера с официального сайта снова был детект антивирусом, тоже самое что было при скачивании экзешника браузера из прошлой темы.
      Пробовал скачивать с других устройств, по той же ссылке и проблем не возникало, другие люди по моей просьбе повторяли это действие и тоже без проблем, так что это очевидно не проблема ресурса с которого скачивалось.
      Такое ощущение что он пытается подделывать здоровые исполнительные файлы на лету, как только они попадают на пк.
      Ради интереса сделал несколько попыток скачать надеясь увидеть в журнале карантина что нибудь полезное.
      Судя по всему маскируется под временные файлы системы, доктор веб определяет его как trojan.siggen31.50695, при этом ни CureIt ни KVRT ничего не находят при скане.
      С системой пока что никаких проблем нету, не излишних нагрузок, не просадок стабильности, но очевидно что там что то осталось.
      Прошу помощи добить эту заразу!
      Прикладываю новые логи и скрин из журнала карантина:
       
      CollectionLog-2025.08.26-18.15.zip
    • Yann
      Автор Yann
      Добрый день!
      Проблема с вирусом/майнером, нагружал CPU до максимальных значений и система в целом была нестабильна.
      При открытии диспетчера задач несколько раз автоматически закрывал его или сбрасывал нагрузку на процессор, впрочем через другие утилиты мониторинга нагрузку можно было наблюдать постоянно.
      Попытался скачать Dr.Web что бы провести скан, поскольку защитник винды ничего не показал, но вирус не дал запустить экзешник установщика из за отсутствия прав администратора.
      После этого я не на шутку перепугался и полностью снес винду, отформатировал/удалил каждый раздел на дисках и установил новую.
      Первым же делом скачал Dr.Web, в этот раз установка прошла без проблем и я провел полный скан который ничего не нашёл, посчитав что проблемы окончены начал скачивать гугл хром, но при попытке установки его экзешника антивирус заругался на угрозу и поместил экзешник и ещё один файл,в карантин и брэндмауер указал что процесс updater.exe пытается выйти в сеть и разумеется я запретил ему это, при этом я снова получил ошибку об отсутствии необходимых прав.
      После этого система кажется стабильной, ошибки с правами и повышенной нагрузки я не наблюдаю, провел ещё проверку с помощью Kaspersky Virus Removal tool и все было чисто, но я совершенно не уверен в том что так будет всегда и хотел бы получить экспертное мнение.
      Прикладываю логи автологера и скриншот файлов попавших в карантин:

      CollectionLog-2025.08.22-04.48.zip
    • Stierlitz87
      Автор Stierlitz87
      Здравствуйте! Требуется помощь в обнаружении и удалении вируса. После включения ноута зависают окна проводника, приложений, панель задач (не реагируют на нажатие и не выделяются), не работает контекстное меню приложений в трее. При включении диспетчера задач, процессор со 100% нагрузки моментально падает на 3-10%. После включения диспетчера задач на время зависание в проводнике, приложениях, панели задач пропадает. В трее без изменений, контекстное меню не работает. Пожалуйста, помогите найти решение.
      CollectionLog-2025.08.28-11.37.zip
    • Сергей1202
      Автор Сергей1202
      Сегодня на смартфоне после перехода по рекламной ссылке появилось  вот ЭТО и постоянно напоминает о себе, может это и не вирус вообще но что значит "name os tone " и откуда оно взялось?


    • Юрий Григорьев
      Автор Юрий Григорьев
      Добрый день!
      У меня возникла такая проблема:
      В kaspersky security center 10 не активна кнопка для запуска/остановки kaspersky endpoint security на клиентских тачках. Для некоторых административных групп она активна, а для остальных - нет. Я не могу разобраться в чем косяк и как исправить.
       
      Проблема2. Поставили на клиента новую версию kes и агента, в административной группе на сервере компьютер есть, но в kes не указано, что он работает под политикой. В чем может быть причина и как исправить?

×
×
  • Создать...