Вход

Просмотр полной версии : вирус повредил *.exe файлы. Можно ли их установить


Alva
31.01.2010, 21:57
Сегодня заметил очень неприятный момент. Какой-то вирь испортил exe файлы, теперь все файлы с таким расширением весет около 200-300 КБ. Все нокиевские пакеты полные так видятся. В скрытых папках ничего нет. Место на диске при этом освободилось, т.е. вроде как реально файлы удалены и вместо них маленькие файлики.
Что за вирь--не знаю, сейчас поставил Касперского, шелестит хард, уже нашел кучу вирусов.
До этого было доктор веб, но снес его, надоело удаление нужных файлов.
Теперь вот перекачиваю нокиевские прошивки и думаю расширение поменять в них, есть ли возможность, поменять расширение сразу во всех папках, которые выберу?

Viktor001
31.01.2010, 22:37
есть ли возможность, поменять расширение сразу во всех папках, которые выберу?
Встроенными средствами Windows это не получится, нужно какойто сторонний файл менеджер.
Наверное, удобнее всего Total Commander.
Верхнее меню: "Инструменты"-"Поиск файлов". Задать маску "*.exe" (без кавычек). "Вложенные каталоги" - без ограничения.
Когда закончит поиск, нажать кнопку "Файлы на панель".
Верхнее меню "Выделение" - "Выделить все".
Верхнее меню "Файлы" - "Групповое переименование".
Там вверху где "Расширение", вместо [E] пиши любые три буквы, какие тебе нравятся.
Внизу кнопка "Выполнить".
Всё.
Или можно просто заархивировать все екзешники, с паролем, и с опцией "шифровать имена файлов". Тогда вирусы их попросту не увидят. :)

Porter
31.01.2010, 23:01
В архиве прога заточеная под переименованей групп файлов. Пару лет тому назад юзал для восстановления названий mp3 музонов из IDTag. Таблетки не имею. Прога на халяву делает 15 запусков без ограничения времени или функционала.

К стати, а разве резервное копирование отменили?

Здесь был вложен файл: rensetup.rar (1.01 Мб), но к сожалению был утерян. Если он у Вас есть, свяжитесь с администрацией для его восстановления. Спасибо.

Alva
31.01.2010, 23:17
а чем поможет резервное копирование? Через месяц прошивки становятся неактуальными.
Благо, есть инет со скоростью 2 Мегабайта в секунду и нокиевский саппорт

Porter
31.01.2010, 23:30
а чем поможет резервное копирование? Через месяц прошивки становятся неактуальными.
Благо, есть инет со скоростью 2 Мегабайта в секунду и нокиевский саппорт

У меня скорость ниже и нету доступа на оф сапорт :) Потому у меня есть специальный хард, который вынимается из сейфа раз в месяц, чтобы забекапить важную инфу. Так, на всякий случай ;)

Alva
31.01.2010, 23:34
Porter,
Вы же с Украины будете? Думаю, сейчас за сегодня-завтра саппорт докачаю, на болванки нарежу, и с ключами mx отправлю на Украину, а там как-нибудь размножите между собой.

Viktor001
31.01.2010, 23:42
есть инет со скоростью 2 Мегабайта в секунду и нокиевский саппорт
Вот и у него тоже резервный хард. На Нокиевском сервере :)

vedun
01.02.2010, 01:15
У меня "архив" Nokia весит более 500Гиг. Думаю при надобности могу Porterу помочь )). Благо живем в одном городе.

Когдато в подписи у меня была фраза: Что бы не было 7 бед, сделай один бекап. Фраза появилась тогда когда исчез с винта архив с тех.зонами под Alcatel.

uo5oq
01.02.2010, 02:27
думаю расширение поменять в них
Это не выход.
заархивировать все екзешники, с паролем, и с опцией "шифровать имена файлов".
На мой взгляд, самый надёжный метод. Так же делаю.

alm
01.02.2010, 03:02
с год как тому попадал в 100% такую же ситуацию, экзешникм попортились не все, первое что пришло на ум - батничек вот с таким вот содержимым - ren *.exe *.ex_ :)
Это не выход.
*.ex_ - в моем случае вирус их уже не трогал

uo5oq
01.02.2010, 10:49
*.ex_ - в моем случае вирус их уже не трогал
Просто слабенький вирус попался :)

Alva
02.02.2010, 23:32
ничем не могу его побороть. Хард на 500Гб, время проверки более суток, да и то, прогнал drweb cure it в безопасном режиме, перезагрузился в безопасном снова, но все равно исцеленные файлы инфицированны
Диск состоит из двух разделов: хранилище и система. Есть желание скопировать живые файлы на другой раздел, вот только есть ли уверенность, что в безопасном режиме вирусы не попадут на чистый раздел?

Porter
03.02.2010, 00:26
У меня "архив" Nokia весит более 500Гиг. Думаю при надобности могу Porterу помочь )). Благо живем в одном городе.


Спасбо. Но я пока не нуждаюсь. Инет у мну не сильно слабее - 1,5 мегабита. Я имел ввиду, что проще восстановить основной архив и докачать свежак, нежели всё тянуть с нуля! Вот в чём полезность резервной копии. ;) Да и личные файлы (фото, видео) или наработки с сервака не качнуть...

ничем не могу его побороть. Хард на 500Гб, время проверки более суток, да и то, прогнал drweb cure it в безопасном режиме, перезагрузился в безопасном снова, но все равно исцеленные файлы инфицированны
Диск состоит из двух разделов: хранилище и система. Есть желание скопировать живые файлы на другой раздел, вот только есть ли уверенность, что в безопасном режиме вирусы не попадут на чистый раздел?

Так вышлите заражённый файл передовым антивирусным кампаниям - оперативно выйдет апдейт баз. Из личного опыта - от суток до трёх дней. Например Касперу на мыло: [email protected] или Вебу через вебформу: https://vms.drweb.com/sendvirus/
Также попробуйте опознать зверя с помощью ресурса http://www.virustotal.com/ru/ - узнаете какие антивирусники знают вашего вируса.

Viktor001
03.02.2010, 00:32
Есть желание скопировать живые файлы на другой раздел, вот только есть ли уверенность, что в безопасном режиме вирусы не попадут на чистый раздел?
"Безопасный режим" от обычного отличается в основном только тем, что загружается минимум драйверов из комплекта Windows. При этом могут не работать некоторые устройсва, которые требуют своих специфических драйверов, но зато больше вероятность, что система сможет хоть като запуститься, и это даст возможность чтото проверить ли восстановить.
А вирусам никакие драйвера не надо, они и в безопасном режиме будут нормально работать.

Alva
03.02.2010, 11:56
а если загрузиться с live-cd?

Hits
04.02.2010, 05:46
самый правильный способ - это переставить винт на живую машину и на ней этот винт пролечить.. хотя Live-CD тоже вариант.. например такой (http://wiki.drweb.com/index.php/Dr.Web®_Live_CD)..

alfv
08.04.2010, 21:14
Сочувствую . Вирь называется скорей всего - Heur.*** . ( я про себя назвал его "Хер" :)) когда то покоцал все сименсовские ffs и Нокиевсие нсталянты , делает свое дело тихо и не быстро , однако достаточно оставить комп включенный на ночь и пипец , даже антивирь не установишь - тут же изменяет исполняемый файл . Снес систему и поставил KIS . теперь проблем никаких нет уже пару лет .

nickjust
24.04.2010, 21:23
А можете зайти сюда,
http://www.virustotal.com/ru/
Нажать Анализ,закачать зараженный файл и выложить лог,плз!?
Интересует что за гадость !