Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 95/98/Me (архив) » Доктор WEB запорол мне файлы!

 
Настройки темы
Доктор WEB запорол мне файлы!

Пользователь


Сообщения: 74
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Как починить файлы, испорченные доктором вебом???

Короче, поставил Я на комп триальную версию Dr.Web4.27,
нашел к ней крак, взломал.
Сделал "проверить диски".(у меня диск разбит на три

диска C,D,E, и на двух из них стоят винды: 98 на C и XP

на D и проги на E)На каждом диске он нашел по 600-700

зараженных файлов, и вылечил их. После этого при попытке

вызова программы, появлялась ошибка(в винд. XP): "ошибка

при инициализации приложения (0xc0000005). Для выхода

нажмите OK."
После перезагрузки ,комп вообще не запустился: та же

ошибка, но уже на приложение, отвечающее за вход в

виндовс.
win 98 тоже не запустился, выдав ошибку перед входом:
"программа MPREXE вызвала сбой при обр. к стр. памяти в

модуле KERNEL 32.DLL по адрусу 016:bff84ba0"
Короче, я форматнул диски, поставил заново винды, а

файлы(которые в это время хранились на третьем диске-Е)
все равно не работают(восновном это егзешники и архивы).
После долгх попыток, я все же нашел работающие exe

файлы.
Т.е. др.веб испортил не все файлы, а часть их(как я уже

сказал).
Доктор Веб обнаружил при этом вирус Win32.Parite.2
Вопрос в том КАК ВЫЛЕЧИТЬ ЭТИ ФАЙЛЫ ОБРАТНО? ЧТО НУЖНО

СДЕЛАТЬ, ЧТОБЫ ПРОГИ И ФАЙЛЫ ОПЯТЬ ФУНКЦИОНИРОВАЛИ???

-------
Mavlyudov


Отправлено: 15:52, 18-11-2004

 
IRV IRV вне форума

Аватара для IRV

Модер Железа


Сообщения: 422
Благодарности: 0

Профиль | Отправить PM | Цитировать


Теперь уже ничем не помочь...
Виндовые файлы можешь добыть из дистрибутива винды/инсталляги, а с остальными совсем плохо... Придется добывать их заново.

-------
Не нервируйте меня! Мне скоро негде будет прятать трупы!


Отправлено: 18:55, 18-11-2004 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для McDAK

Модер


Сообщения: 830
Благодарности: 3

Профиль | Отправить PM | Цитировать


Интересно. Вроде этот вирус никаких деструктивных функций в себе не несет.
Цитата:
Вирус состоит из "носителя", написанного на ассемблере, и собственно вирусной компоненты, написанной на Borland C++.
При запуске заражённого файла первым получает управление вирусный "носитель", он записывает во временную папку вирусный компонент и вызывает процедуру заражения.
Вирус ищет Win32 PE EXE файлы с расширениями .exe и .scr на логических дисках компьютера, а также в ресурсах локальной сети, и заражает их.
Вирус никак не проявляет своего присутствия в системе.
Получается, что это антивирус некорректно его удалил? Интересно...

-------
Знание некоторых принципов нередко возмещает незнание некоторых фактов. Гельвеций


Отправлено: 07:15, 19-11-2004 | #3



Administrator


Сообщения: 25152
Благодарности: 3798

Профиль | Сайт | Отправить PM | Цитировать


Mavlyudov
Я так подозреваю что IRV прав, "вылечить" исполняемые файлы уже не удастся, поможет только переустановка поверх, либо замена всех побитых исполняемых файлов на оригинальные.

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 08:55, 19-11-2004 | #4


Пользователь


Сообщения: 74
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Но можно ли проверить комп на этот вирус(Win32.Parite.2) с помощь какой-либо проги типа fixklez ?????
<b>IRV</b> и <b>Blast</b> предлагают удалить мне все данные.
Но я думаю, что есть все-таки какой-то способ устранить этот вирус и вылечить испорченные файлы.
Может стоит полазеть в реестре или еще что-то сделать.
Получается, что этот вирус сидит в системе.
Подскажите как от него избавиться?

-------
Mavlyudov


Отправлено: 14:14, 19-11-2004 | #5


Аватара для Greyman

Человек


Сообщения: 3313
Благодарности: 104

Профиль | Отправить PM | Цитировать


Mavlyudov
А вот будь у тебя легальная версия, то:
1) У тебя была бы более свежая версия, к-ая возможно более корректно вырезала бы вирус из файла, да к тому же скорее всего вылечила бы и еще другие вирусы, которых просто не было в базах 4.27 и наличие к-ых и привело к неработоспособности "вылеченных" файлов.
2) Ты мог бы обратиться к ним с официальной притензией со всеми вытекающими.

В уже создавшейся ситуации могу предложить поставить свежую версию 4.32b и пройтись еще и ей. Возможно вычистив другие вирусы (а они есть - 100%, если смотреть на их уже обнаруженой количество и срок баз - декабрь 2001 года...) работоспособность оригинальных файлов восстановиться (к/г - "надежда умирает последней").

Ну а на будущее - не пользуйся старыми версиями (тем более если стоимость новой и старой - для тебя абсолютно одинаковая)...

Ну а если вообще по ситуации, то тебе надо взять свой винч и проверить его загрузившись с загружаемого компакта или дискеты (без использования файлов с винта) или подключив его вторым к другому компу, конечно новой версией ПО АВЗИ с новыми базами... Только учти, что возможность восстановления работоспособности уже "вылеченных" файлов более вероятна при использовании новой версии именно Доктора, т.к. алгоритмы работы у разных производителей АВЗИ - тоже разные...

-------
Будь проще...


Отправлено: 14:19, 19-11-2004 | #6



Administrator


Сообщения: 25152
Благодарности: 3798

Профиль | Сайт | Отправить PM | Цитировать


Во первых никто тебе не предлагал ничего удалять, если слово
"переустановка" у тебя ассоциируется только с удалением, то ни я ни
IRV в этом не виноваты.
Во вторых, как ты себе представляешь лазанием в реестр исправить
контрольные суммы всех исполняемых файлов?
В третьих, с чего ты взял что вирус сидит в системе? То что у тебя ни
один исп. файл не запускается свидетельствует, в данном случае, лишь о
том, что антивирус убрал из них добавленное вирусом и, как следствие,
изменилась контрольная сумма файлов, а может и в принципе они пришли в
негодность. (если я не прав в последнем предположении, то поправьте
меня)
По моему мнению начать тебе стоит с установки винды поверх
существующей, затем так же переустановить (не удалить) программы
которые не запускаются. Либо вытащить из дистрибутива винды все
ехе-файлы и заменить ими существующие. К стати можно попробовать
вытащить sfc.exe и попробовать запустить, возможно таким способом
можно будет исправить системные файлы винды.

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 15:17, 19-11-2004 | #7


Аватара для Baber

Ветеран


Сообщения: 711
Благодарности: 14

Профиль | Отправить PM | Цитировать


Полностью согласен с рекомендациями IRV, Blast & Georgevich.
Только хотел добавить, что прежде всего нажно почистить диск от вируса - http://www.softodrom.ru/win/p45.shtml McAfee AVERT Stinger 2.4.5 поможет тебе. Меня он выручал.

Отправлено: 21:01, 20-11-2004 | #8


Аватара для wellann

Пользователь


Сообщения: 75
Благодарности: 0

Профиль | Отправить PM | Цитировать


Последняя версия Dr.Web www.drweb.ru Проблем не замечено

Последний раз редактировалось wellann, 03-12-2004 в 09:22. Причина: Ошибочка в ссылке


Отправлено: 09:21, 03-12-2004 | #9


Аватара для Amin

Новый участник


Сообщения: 38
Благодарности: 3

Профиль | Отправить PM | Цитировать


Тут дам два простых совета:
1. Лечить вирусы можно только из НЕЗАРАЖЕННОЙ системы.
2. Вся ценная инфа должна иметь бэкапы.

второй совет прост, но требует еще одного винта или резак.
с первым хитрее. Я пользую такие варианты:
а) Kасперский под DOS. / загрузка с дискеты/CD-RW - чистой, без вирей, на всех файлах
должен быть просчитан MD5. Я юзаю собственный мультизагрузочник.
б) в касперском (3.5 - точно) есть диски аварийного восстановления.
По сути - на первую пишется микро-линукс+ антивирь, на остальные - базы.
создаем 4 таким дискеты, грузимся с них и лечим винт.
с) Надо для виндов сделать маленький диск С - примерно гиг, не более, и ничего кроме винды и программ (включая антивирь) туда не ставить. Чуть что - format C: , затем Norton Ghost 2003

-------
xmpp:Aminux@jabber.ru


Отправлено: 14:11, 17-12-2004 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 95/98/Me (архив) » Доктор WEB запорол мне файлы!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Запорол жесткий диск! Vladik1 Ноутбуки 22 12-08-2011 14:59
Вопрос - Антивирус запорол систему Sleep Тест-форум 3 22-11-2009 00:21
[решено] Скинте мне файлы с интегрированным Winstyle 2009 VALIK1994 Проект WinStyle 9 20-09-2009 15:07
[решено] Не удаляются неизвестные мне файлы fidbox.dat и fidbox.idx. Что это за файлы? segafos Лечение систем от вредоносных программ 31 04-06-2009 17:17
[решено] Запорол разделы жёсткого forweb Ноутбуки 22 16-05-2009 18:54




 
Переход