Попередня тема :: Наступна тема |
Автор |
Повідомлення |
Игорь_965А

Статус: Offline Зареєстрований: 31.08.2008 Повідомлення: 1198 Звідки: Ю.Урал(горы, лес,водка)
|
Додано: 03 Січень 2012 18:15 Заголовок повідомлення: помогите,кто шарит в компъютерах |
|
|
Вот какое бляхомухо произошло. У моёй жены на работе была клиентская база больных. Всё просто - в папках были Word-документы. 1-я папка под названием АРХИВ(ярлык на рабочем столе). В ней папки с названиями от А до Я для фамилий больных людей, поскольку они приходят на приём по 2-3 раза в год. И надо при каждом следующем исследовании смотреть, а чё было в прошлый раз. Всё просто - папка с другими папками и файлами Word. Я всё это перенёс на флешку,т.к. надо это было унести в другой комп. Это никакая была не программа, а тупо папка с файлами. Старый комп я потёр, чтоб врагу не досталось. А теперь мне говорят, что папка АРХИВ это приложение(ехе) и открыть его невозможно. Как случилось,что обычное название папки стало приложением-ехе, непонятно мне. Глюк может. Но все файлы тут, вес тот же. Там текстовых файлов больше 1000 штук. Абидно,слющай. Чё делать, как теперь извлечь.
|
|
Повернутися до початку |
|
 |
Александр мики

Статус: Offline Зареєстрований: 24.09.2009 Повідомлення: 969 Звідки: Запорожье Моє авто: 968М
|
Додано: 03 Січень 2012 18:21 Заголовок повідомлення: |
|
|
мало инфы...
_________________ 0934876452 |
|
Повернутися до початку |
|
 |
docentik дохуя шутник

Статус: Offline Зареєстрований: 23.07.2009 Повідомлення: 2957 Звідки: Киев Моє авто: ЗАЗ-965А 1965 ЗАЗ-965А 1966
|
|
Повернутися до початку |
|
 |
John Warner ЗаЗоводной ЭцихоКлоПедист


Статус: Offline Зареєстрований: 07.11.2009 Повідомлення: 5912
|
Додано: 03 Січень 2012 18:23 Заголовок повідомлення: |
|
|
Батенька, это не есть проблема, как я понимаю.
1) Ваша флешка заражена вирём. Теперь ваши доки сидят в папке со скрытыми атрибутами, а под именем вашей папки нагло расположился вирус.
2) Требуется:
2а) Поставить на комп программы Total Commander (его если настроить, дабы были видны системные и скрытые файлы - то он покажет, где там ваша инфа в папке, а также позволит убрать у папки атрибуты скрытый, системный, и она станет видна) и, например, ДохтурЪ ВебЪ, я даже пособлю малость через ЛыСы, я последнее время сам лечусь постоянно от вирей)))
2б) Лечитцо, лечитцо и ишшо разег лечитцо!
Как рам Римма Маркова в "Покровских воротах" сказала - "Резать к чёртовой матери, не дожидаясь перитонита!"
3) После лечения настроить дохтура на постоянное автообновление и мониторинг в лёгкой форме, дабы предупреждать заболевание.
Примерно так)))
|
|
Повернутися до початку |
|
 |
Игорь_965А

Статус: Offline Зареєстрований: 31.08.2008 Повідомлення: 1198 Звідки: Ю.Урал(горы, лес,водка)
|
Додано: 03 Січень 2012 18:23 Заголовок повідомлення: |
|
|
антивирусник есть. Говорит-нормально.
|
|
Повернутися до початку |
|
 |
Игорь_965А

Статус: Offline Зареєстрований: 31.08.2008 Повідомлення: 1198 Звідки: Ю.Урал(горы, лес,водка)
|
Додано: 03 Січень 2012 18:27 Заголовок повідомлення: |
|
|
2 John Warner- сегодня мы с тобой одинаково небрежны(С). Посмотри время постов. Спасиб, попробую,как ты сказал.
|
|
Повернутися до початку |
|
 |
Ramzes духаст вичиславыч
Статус: Offline Зареєстрований: 12.01.2009 Повідомлення: 3203 Звідки: г. Харьков 3 км. трасы Харьков-Симферополь Моє авто: ЗАЗ 968М 1980 г.в., ЗАЗ 965 68 г.в. ИЖ 412,СЗД 1980 г.в кто тут инвалид?
|
Додано: 03 Січень 2012 18:42 Заголовок повідомлення: |
|
|
Вирусняк однозначно)) У мя комп и екзешку открывает потому как он псих. может попробывать залить на какото сервак и чтоб ктото из форума попробывал открыть или же попробывать у знакомых на их компах открыть
_________________ Номерок для связи 0636062051 Роман
Зазик это сила |
|
Повернутися до початку |
|
 |
Игорь_965А

Статус: Offline Зареєстрований: 31.08.2008 Повідомлення: 1198 Звідки: Ю.Урал(горы, лес,водка)
|
Додано: 03 Січень 2012 18:45 Заголовок повідомлення: |
|
|
Ramzes писав(ла): |
Вирусняк однозначно)) |
да уж. Щас понял тоже. Другой антивирусник запустил. Имел неосторожность сказать жене слово "вирус". Узнал много интересных слов в свой адрес, как богат русский язык.... 
|
|
Повернутися до початку |
|
 |
Dr.Hartman

Статус: Offline Зареєстрований: 02.01.2011 Повідомлення: 742 Звідки: Мелитополь
|
Додано: 03 Січень 2012 19:36 Заголовок повідомлення: |
|
|
Игорь_965А писав(ла): |
Имел неосторожность сказать жене слово "вирус" . Узнал много интересных слов в свой адрес, как богат русский язык. |
была аналогичная ситуация 
|
|
Повернутися до початку |
|
 |
Александр мики

Статус: Offline Зареєстрований: 24.09.2009 Повідомлення: 969 Звідки: Запорожье Моє авто: 968М
|
Додано: 04 Січень 2012 00:54 Заголовок повідомлення: |
|
|
не справишся, выкладуй куда нибудь (торрентом например), попробуем помочь.
_________________ 0934876452 |
|
Повернутися до початку |
|
 |
C_asper Клубное привидение

Статус: Offline Зареєстрований: 14.03.2007 Повідомлення: 1905 Звідки: Украина, Светловодск Моє авто: ЗАЗ 968М 1983 года рождения
|
Додано: 04 Січень 2012 04:58 Заголовок повідомлення: |
|
|
Ты главное нече не удаляй. У самого като такое было.
тотал рулит
_________________ "Теория без практики-мертва,а практика без теории-слепа" И. Кант |
|
Повернутися до початку |
|
 |
Игорь_965А

Статус: Offline Зареєстрований: 31.08.2008 Повідомлення: 1198 Звідки: Ю.Урал(горы, лес,водка)
|
Додано: 04 Січень 2012 06:32 Заголовок повідомлення: |
|
|
ФФФ-ф-фууу, удалил вирусню,изменил аттрибуты, всё заработало. Спасибо всем за участие.
Особое спасибо JW за пошаговые алгоритмы и -как говорица - по существу дела
2 docentik за полезную сцылку!
через два часа
рано радовался. Ничё не кончилось.
Часть 2. "вирусы атакуют" 
|
|
Повернутися до початку |
|
 |
Игорь_965А

Статус: Offline Зареєстрований: 31.08.2008 Повідомлення: 1198 Звідки: Ю.Урал(горы, лес,водка)
|
Додано: 04 Січень 2012 11:00 Заголовок повідомлення: |
|
|
была аналогичная ситуация [/quote]
да,ДА! Она думает,что это-гонорея!
Останній раз редагувалося: Игорь_965А (04 Січень 2012 21:33), всього редагувалося 2 раз(ів) |
|
Повернутися до початку |
|
 |
Игорь_965А

Статус: Offline Зареєстрований: 31.08.2008 Повідомлення: 1198 Звідки: Ю.Урал(горы, лес,водка)
|
Додано: 04 Січень 2012 11:09 Заголовок повідомлення: |
|
|
C_asper писав(ла): |
тотал рулит |
чтоб без регистрарии и смс-сок
C_asper
Кинь реальную сцылку, а ?
|
|
Повернутися до початку |
|
 |
C_asper Клубное привидение

Статус: Offline Зареєстрований: 14.03.2007 Повідомлення: 1905 Звідки: Украина, Светловодск Моє авто: ЗАЗ 968М 1983 года рождения
|
Додано: 04 Січень 2012 15:03 Заголовок повідомлення: |
|
|
Игорь_965А писав(ла): |
C_asper писав(ла): |
тотал рулит |
чтоб без регистрарии и смс-сок
C_asper
Кинь реальную сцылку, а ? |
http://narod.ru/disk/36474149001/Total%20Commander%207.03%20ExtremePack%202.70%20Rus.exe.html
Не один год пользуюсь
А по поводу вирей ставь антивирь который сканирует диски во время загрузки системы АВАСТ например. После загрузки системы он вируса практически не определяет, особенно на системном диске
_________________ "Теория без практики-мертва,а практика без теории-слепа" И. Кант |
|
Повернутися до початку |
|
 |
T-34kiev чОткий БэМВист

Статус: Offline Зареєстрований: 25.10.2011 Повідомлення: 208 Звідки: Киев Моє авто: ЗАЗ 1102
|
Додано: 04 Січень 2012 15:41 Заголовок повідомлення: |
|
|
Насколько я понимаю нужно просто поменять идентификатор .exe на .txt думаю поможет!
|
|
Повернутися до початку |
|
 |
Klim

Статус: Offline Зареєстрований: 19.01.2010 Повідомлення: 2043 Звідки: Харьков, Москва Моє авто: ЗАЗ 965 А, Citroen C4, Автодом Fiat Ducato
|
Додано: 04 Січень 2012 16:22 Заголовок повідомлення: |
|
|
прогони курицей доктора веба
|
|
Повернутися до початку |
|
 |
John Warner ЗаЗоводной ЭцихоКлоПедист


Статус: Offline Зареєстрований: 07.11.2009 Повідомлення: 5912
|
Додано: 04 Січень 2012 17:21 Заголовок повідомлення: |
|
|
Мне тут снова приволокли контупер на лечение от триппера (раз пока авторемонта нету - буду компы чинить!).
Делать буду вот что (правда, я вполне профессионально чищу компы, а посему подготовлен немного лучше):
1) Запускаю на компе специальную винду на CD-диске. В неё уже встроен антивирь, на данный момент ДохтурЪ ВебЪ версии 4.44, но скоро впаяю и 7-ю, если с настройками в реестре разберусь)))
2) Чищу тупо всё, к тому же, вычищаю все места, где потенциально может гаситься вирус - каталоги C:\System Volume Information, C:\Temp, C:\Temp\Tmp (два последних каталога я сам всегда встраиваю в систему, если её сам собираю, потом чистить много проще, в этих каталогах временные файлы и юзера и системы), %HOMEPATH%\имя_пользователя\Local Settings\Temp, %HOMEPATH%\имя_пользователя\Local Settings\Temporary Internet Files\Content.IE5, %HOMEPATH%\имя_пользователя\Local Settings\Temporary Internet Files\Content.MSO, %SystemRoot%\Temp, я тупо оттеда удаляю всё.
С помощью Тотал Коммандера, тоже Экстрим эдишн, правда, качал я его с Сибнета, но там на качалке надо быть соединённым через Сибирьтелеком, я у кореша качаю.
3) Потом натравливаю антивирь, Дохтур Веб, а сначала на него обновляю на своём компе базы, путём скачивания полностью каталога с базами и обновлениями, и прямой распаковки нужной версии базы в каталог с антивирём.
4) После лечения назначаю проверку диска C:\ проверяемого компа на предмет ошибок и тд.
5) После запуска компа в режиме "Last Good Configuration (Последняя удачная конфигурация)" по необходимости настраиваю, что надо.
6) По необходимости, принимаю решение о переустановке венды и сохранении ценной информации, но это уже совсем другая история...
7) ???
8) Профит!
Вот такие вот пироги)))
ЗЫ Под курицей имеется в виду утилита CureIt!
Про неё тут можно найти и инфу и саму её скачать - зря я, штоле, топик этот делал?
От себя, по своему опыту, рекомендую скачивать не именно имеющуюся на серваке утилиту с правильным именем, а то же самое, но с другими именами, кагбэ от балды названными.
Современные вирусы блокируют программы с именами антивирусов - я проверял, даже explorer.exe, то есть, Рабочий Стол венды, не заводитцо на заражённой системе, если его в, допустим, DRWEB32.EXE переименовать.
Ну, вроде всё описал)))
ЗЗЫ На CureIt! ссылка прямая, на каталог на FTP серваке Доктора Веба.
Лечитесь на здоровье!
ЗЗЗЫ
T-34kiev писав(ла): |
Насколько я понимаю нужно просто поменять идентификатор .exe на .txt думаю поможет! |
Нет, не так.
Расширение .exe - это не просто тупой идентификатор, это совсем другая история.
Хоть как обзови Win32 PE файл, но его Word не откроет...
А вирь, как. впрочем, и любая другая программа, один хрен именно Win32 PE файл...
Соответственно, .txt обзови иначе - тоже результата не будет...
|
|
Повернутися до початку |
|
 |
Игорь_965А

Статус: Offline Зареєстрований: 31.08.2008 Повідомлення: 1198 Звідки: Ю.Урал(горы, лес,водка)
|
Додано: 04 Січень 2012 21:41 Заголовок повідомлення: |
|
|
Klim писав(ла): |
прогони курицей доктора веба |
я всё сделал как сказано. Паразитов изгнал. Но вот тот другой новый комп без доступа к сети. А принести домой пока нет возможности. Как мне и его тоже полечить дохтуром вэбом,научите.
Можно ли просто вот это(cureit.exe или 2e6l6y7k.exe) унести на флешке и на новом компе запустить?
|
|
Повернутися до початку |
|
 |
John Warner ЗаЗоводной ЭцихоКлоПедист


Статус: Offline Зареєстрований: 07.11.2009 Повідомлення: 5912
|
Додано: 04 Січень 2012 21:52 Заголовок повідомлення: |
|
|
Не можно - а решительно нужно именно так и сделать! 
|
|
Повернутися до початку |
|
 |
|