|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 95/98/Me (архив) » Доктор WEB запорол мне файлы! |
|
Доктор WEB запорол мне файлы!
|
Пользователь Сообщения: 74 |
Профиль | Сайт | Отправить PM | Цитировать Как починить файлы, испорченные доктором вебом???
Короче, поставил Я на комп триальную версию Dr.Web4.27, нашел к ней крак, взломал. Сделал "проверить диски".(у меня диск разбит на три диска C,D,E, и на двух из них стоят винды: 98 на C и XP на D и проги на E)На каждом диске он нашел по 600-700 зараженных файлов, и вылечил их. После этого при попытке вызова программы, появлялась ошибка(в винд. XP): "ошибка при инициализации приложения (0xc0000005). Для выхода нажмите OK." После перезагрузки ,комп вообще не запустился: та же ошибка, но уже на приложение, отвечающее за вход в виндовс. win 98 тоже не запустился, выдав ошибку перед входом: "программа MPREXE вызвала сбой при обр. к стр. памяти в модуле KERNEL 32.DLL по адрусу 016:bff84ba0" Короче, я форматнул диски, поставил заново винды, а файлы(которые в это время хранились на третьем диске-Е) все равно не работают(восновном это егзешники и архивы). После долгх попыток, я все же нашел работающие exe файлы. Т.е. др.веб испортил не все файлы, а часть их(как я уже сказал). Доктор Веб обнаружил при этом вирус Win32.Parite.2 Вопрос в том КАК ВЫЛЕЧИТЬ ЭТИ ФАЙЛЫ ОБРАТНО? ЧТО НУЖНО СДЕЛАТЬ, ЧТОБЫ ПРОГИ И ФАЙЛЫ ОПЯТЬ ФУНКЦИОНИРОВАЛИ??? |
|
------- Отправлено: 15:52, 18-11-2004 |
Модер Железа Сообщения: 422
|
Профиль | Отправить PM | Цитировать Теперь уже ничем не помочь...
Виндовые файлы можешь добыть из дистрибутива винды/инсталляги, а с остальными совсем плохо... Придется добывать их заново. |
------- Отправлено: 18:55, 18-11-2004 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Модер Сообщения: 830
|
Профиль | Отправить PM | Цитировать Интересно. Вроде этот вирус никаких деструктивных функций в себе не несет.
Цитата:
|
|
------- Отправлено: 07:15, 19-11-2004 | #3 |
Сообщения: 25151
|
Профиль | Сайт | Отправить PM | Цитировать Mavlyudov
Я так подозреваю что IRV прав, "вылечить" исполняемые файлы уже не удастся, поможет только переустановка поверх, либо замена всех побитых исполняемых файлов на оригинальные. |
------- Отправлено: 08:55, 19-11-2004 | #4 |
Пользователь Сообщения: 74
|
Профиль | Сайт | Отправить PM | Цитировать Но можно ли проверить комп на этот вирус(Win32.Parite.2) с помощь какой-либо проги типа fixklez ?????
<b>IRV</b> и <b>Blast</b> предлагают удалить мне все данные. Но я думаю, что есть все-таки какой-то способ устранить этот вирус и вылечить испорченные файлы. Может стоит полазеть в реестре или еще что-то сделать. Получается, что этот вирус сидит в системе. Подскажите как от него избавиться? |
|
------- Отправлено: 14:14, 19-11-2004 | #5 |
Человек Сообщения: 3314
|
Профиль | Отправить PM | Цитировать Mavlyudov
А вот будь у тебя легальная версия, то: 1) У тебя была бы более свежая версия, к-ая возможно более корректно вырезала бы вирус из файла, да к тому же скорее всего вылечила бы и еще другие вирусы, которых просто не было в базах 4.27 и наличие к-ых и привело к неработоспособности "вылеченных" файлов. 2) Ты мог бы обратиться к ним с официальной притензией со всеми вытекающими. В уже создавшейся ситуации могу предложить поставить свежую версию 4.32b и пройтись еще и ей. Возможно вычистив другие вирусы (а они есть - 100%, если смотреть на их уже обнаруженой количество и срок баз - декабрь 2001 года...) работоспособность оригинальных файлов восстановиться (к/г - "надежда умирает последней"). Ну а на будущее - не пользуйся старыми версиями (тем более если стоимость новой и старой - для тебя абсолютно одинаковая)... Ну а если вообще по ситуации, то тебе надо взять свой винч и проверить его загрузившись с загружаемого компакта или дискеты (без использования файлов с винта) или подключив его вторым к другому компу, конечно новой версией ПО АВЗИ с новыми базами... Только учти, что возможность восстановления работоспособности уже "вылеченных" файлов более вероятна при использовании новой версии именно Доктора, т.к. алгоритмы работы у разных производителей АВЗИ - тоже разные... |
------- Отправлено: 14:19, 19-11-2004 | #6 |
Сообщения: 25151
|
Профиль | Сайт | Отправить PM | Цитировать Во первых никто тебе не предлагал ничего удалять, если слово
"переустановка" у тебя ассоциируется только с удалением, то ни я ни IRV в этом не виноваты. Во вторых, как ты себе представляешь лазанием в реестр исправить контрольные суммы всех исполняемых файлов? В третьих, с чего ты взял что вирус сидит в системе? То что у тебя ни один исп. файл не запускается свидетельствует, в данном случае, лишь о том, что антивирус убрал из них добавленное вирусом и, как следствие, изменилась контрольная сумма файлов, а может и в принципе они пришли в негодность. (если я не прав в последнем предположении, то поправьте меня) По моему мнению начать тебе стоит с установки винды поверх существующей, затем так же переустановить (не удалить) программы которые не запускаются. Либо вытащить из дистрибутива винды все ехе-файлы и заменить ими существующие. К стати можно попробовать вытащить sfc.exe и попробовать запустить, возможно таким способом можно будет исправить системные файлы винды. |
------- Отправлено: 15:17, 19-11-2004 | #7 |
Ветеран Сообщения: 711
|
Профиль | Отправить PM | Цитировать Полностью согласен с рекомендациями IRV, Blast & Georgevich.
Только хотел добавить, что прежде всего нажно почистить диск от вируса - http://www.softodrom.ru/win/p45.shtml McAfee AVERT Stinger 2.4.5 поможет тебе. Меня он выручал. |
Отправлено: 21:01, 20-11-2004 | #8 |
Пользователь Сообщения: 75
|
Профиль | Отправить PM | Цитировать Последняя версия Dr.Web www.drweb.ru Проблем не замечено
|
Последний раз редактировалось wellann, 03-12-2004 в 09:22. Причина: Ошибочка в ссылке Отправлено: 09:21, 03-12-2004 | #9 |
Новый участник Сообщения: 38
|
Профиль | Отправить PM | Цитировать Тут дам два простых совета:
1. Лечить вирусы можно только из НЕЗАРАЖЕННОЙ системы. 2. Вся ценная инфа должна иметь бэкапы. второй совет прост, но требует еще одного винта или резак. с первым хитрее. Я пользую такие варианты: а) Kасперский под DOS. / загрузка с дискеты/CD-RW - чистой, без вирей, на всех файлах должен быть просчитан MD5. Я юзаю собственный мультизагрузочник. б) в касперском (3.5 - точно) есть диски аварийного восстановления. По сути - на первую пишется микро-линукс+ антивирь, на остальные - базы. создаем 4 таким дискеты, грузимся с них и лечим винт. с) Надо для виндов сделать маленький диск С - примерно гиг, не более, и ничего кроме винды и программ (включая антивирь) туда не ставить. Чуть что - format C: , затем Norton Ghost 2003 |
------- Отправлено: 14:11, 17-12-2004 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Запорол жесткий диск! | Vladik1 | Ноутбуки | 22 | 12-08-2011 14:59 | |
Вопрос - Антивирус запорол систему | Sleep | Тест-форум | 3 | 22-11-2009 00:21 | |
[решено] Скинте мне файлы с интегрированным Winstyle 2009 | VALIK1994 | Проект WinStyle | 9 | 20-09-2009 15:07 | |
[решено] Не удаляются неизвестные мне файлы fidbox.dat и fidbox.idx. Что это за файлы? | segafos | Лечение систем от вредоносных программ | 31 | 04-06-2009 17:17 | |
[решено] Запорол разделы жёсткого | forweb | Ноутбуки | 22 | 16-05-2009 18:54 |
|