Pages: (2) [1] 2  ( Show unread post )

> XP забыло чем открывать .exe и .lnk, предлагает поискать в инете
 TEXHIK Member is Offline
 Posted: 23-03-2008, 20:29 (post 1, #828894)

Pro Member

Group: Members
Posts: 981
Warn:0%-----
Стоит XP corp SP2, через 4 месяца, все ярлыки на столе потеряли картинки и получили расширение .lnk. При клике, XP предлагает поискать в инете чем открывать .exe и .lnk :(
Всё можно запускать через командную строку (через правую мышину кнопку). regedit запустить могу, но что там делать..
В качестве защиты стоит AntiVir (free-av.com) и Ad-Aware SE
Professional.
Оный глюк происходит уже третий раз на трёх разных компах, общее в них только то, что пользуют их дети (12-17лет) и, возможно, пытаются поставить какой-нибудь суперМесенжер.

Вопросы:
Как это лечить без переустановки XP
Откуда оно берётся
Как защититься наперед

This post has been edited by TEXHIK on 23-03-2008, 20:41
PM Email Poster
Top Bottom
 Stranger Member is Offline
 Posted: 23-03-2008, 20:52 (post 2, #828900)

Wow !

Group: Members
Posts: 2546
Warn:0%-----
PM Email Poster Users Website ICQ
Top Bottom
 TEXHIK Member is Offline
 Posted: 23-03-2008, 20:55 (post 3, #828901)

Pro Member

Group: Members
Posts: 981
Warn:0%-----
QUOTE (Stranger @ 23-03-2008, 17:52)
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
http://www.techsupportforum.com/security-center/hijackthis-log-help/229058-help-avg-not...n32-same-hjt-cant-restore.html
Спасибо, уже пробовал :(
При запуске ComboFix, ХР не может запустить некий nircmd.com, ибо не знает чем его... см. выше :diablo:
Впечатление, что, что-то стёрто в реестре

This post has been edited by TEXHIK on 23-03-2008, 21:07
PM Email Poster
Top Bottom
 Zemlynin Member is Offline
 Posted: 23-03-2008, 22:35 (post 4, #828936)

***
Group: Privileged
Group: Privileged
Posts: 7222
Warn:0%-----
во первых попробуй это должно помоч
link :)

правой кнопкой инстилишь и в ребут.
если не поможет тока формат :(
PM Users Website
Top Bottom
 Lord KiRon Member is Offline
 Posted: 23-03-2008, 22:46 (post 5, #828939)

Part time flamer

Group: Read Only
Posts: 7784
Warn:0%-----
А вообще таки фокусы плохой признак , я бы откатился на предидущую restore point ибо экзэшики с линками ты заметил но кто его знает что ещё повредилось в registry ?
PM
Top Bottom
 mts Member is Offline
 Posted: 23-03-2008, 22:57 (post 6, #828940)

штатный нетлабовский телепат

Group: News makers
Posts: 4832
Warn:0%-----
У меня было такое из-за вируса. Пришлось реестр ковырять почти вручную.
Кажется я делал так:
Зашёл гостем. Вирус там ничего не наделал. Экпортировал ветку реестра, ответственную за ехе и проч. Зашёл сам собой и импортирожал её.
PM Email Poster
Top Bottom
 TEXHIK Member is Offline
 Posted: 23-03-2008, 22:59 (post 7, #828942)

Pro Member

Group: Members
Posts: 981
Warn:0%-----
Ээх!
Правой кнопкой....
ХР не знает чем открывать grpconv.exe, и всё как прошлый раз :diablo:
А с форматом подожду пока
PM Email Poster
Top Bottom
 TEXHIK Member is Offline
 Posted: 23-03-2008, 23:02 (post 8, #828943)

Pro Member

Group: Members
Posts: 981
Warn:0%-----
QUOTE (Lord KiRon @ 23-03-2008, 19:46)
А вообще таки фокусы плохой признак , я бы откатился на предидущую restore point ибо экзэшики с линками ты заметил но кто его знает что ещё повредилось в registry ?
Это детский комп для игр; надо заставить работать с минимальными усилиями
PM Email Poster
Top Bottom
 TEXHIK Member is Offline
 Posted: 23-03-2008, 23:05 (post 9, #828944)

Pro Member

Group: Members
Posts: 981
Warn:0%-----
QUOTE (mts @ 23-03-2008, 19:57)
Экпортировал ветку реестра, ответственную за ехе и проч.
Если можно, поясни, я в этом не силён, скажи что списывать.

This post has been edited by TEXHIK on 23-03-2008, 23:05
PM Email Poster
Top Bottom
 mts Member is Offline
 Posted: 24-03-2008, 01:04 (post 10, #828960)

штатный нетлабовский телепат

Group: News makers
Posts: 4832
Warn:0%-----
QUOTE (TEXHIK @ 23-03-2008, 15:05)
QUOTE (mts @ 23-03-2008, 19:57)
Экпортировал ветку реестра, ответственную за ехе и проч.
Если можно, поясни, я в этом не силён, скажи что списывать.
Экспортиривать вот эту ветку HKEY_LOCAL_MACHINE\SOFTWARE\Classes из-под работающего юзера и импортировать в нерабочего.
PM Email Poster
Top Bottom
 TEXHIK Member is Offline
 Posted: 24-03-2008, 01:32 (post 11, #828962)

Pro Member

Group: Members
Posts: 981
Warn:0%-----
Спасибо, помогло :) (или почти помогло, пусть дальше дитё трудности ищет)
За неимением работающего юзера, скопировал с другого компа :lol:
Оно ругалось, что не всё может вставить, но заработало :)

Осталось понять, откуда оно пришло и как его больше не пущать :diablo:

This post has been edited by TEXHIK on 24-03-2008, 01:34
PM Email Poster
Top Bottom
 mts Member is Offline
 Posted: 24-03-2008, 02:39 (post 12, #828972)

штатный нетлабовский телепат

Group: News makers
Posts: 4832
Warn:0%-----
Что сказала утка-смерть? Кряк!
PM Email Poster
Top Bottom
 FiL Member is Offline
 Posted: 24-03-2008, 16:45 (post 13, #829033)

Сварливый Мозг Клуба
Group: Roots
Group: Roots
Posts: 22870
QUOTE (TEXHIK @ 23-03-2008, 15:02)
QUOTE (Lord KiRon @ 23-03-2008, 19:46)
А вообще таки фокусы плохой признак , я бы откатился на предидущую restore point ибо экзэшики с линками ты заметил но кто его знает что ещё повредилось в registry ?
Это детский комп для игр; надо заставить работать с минимальными усилиями
с минимальными усилиями - это поднять образ из бакапа :)
PM Email Poster ICQ AOL MSN
Top Bottom
 Checker Member is Offline
 Posted: 24-03-2008, 18:39 (post 14, #829049)

--==--

Group: Members
Posts: 333
Warn:0%-----
PM Email Poster ICQ
Top Bottom
 TEXHIK Member is Offline
 Posted: 24-03-2008, 19:47 (post 15, #829059)

Pro Member

Group: Members
Posts: 981
Warn:0%-----
QUOTE (Checker @ 24-03-2008, 15:39)
Внимательно смотрим сюда
должно помочь
Спасибо, видимо, это то, что надо.
PM Email Poster
Top Bottom
Topic Options Pages: (2) [1] 2