Ярлыки

Discussion in 'Безопасность и Анонимность' started by HIMIKAT, 4 Jan 2012.

Thread Status:
Not open for further replies.
  1. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Windows 7. Знакомый что-то натворил, теперь у него все ярлыки, открывают только одно приложение. И иконка сменилась на иконку от этого приложения. Самое интересное, ярлыки сменились даже на программах которые по умолчанию в винде стоят, все из папки Стандартные по типу Командная строка или Выполнить. Сами приложения кстати нормально работают, если их напрямую из установленной папки запускать.

    Я пытался значит хотя бы на рабочий стол вынести ярлыки самых важных приложений. Открываю значит допустим папку с фоксом, щелкаю правой кнопкой, выбираю Создать ярлык и он уже автоматически бракованный создается, на запуск того одного приложения [Adobe Reader]. Пробовал исправить уже некорректные ярлыки, опять же для самых важных прог. Щелкаю по нему правой кнопкой, выбираю пункт ярлык, прописываю пути до Объекта и Рабочей папки, но ничего не помогает.

    Сейчас еще подметил такой факт. У него у каждого ярлыка имеется, если по нему правой кнопкой щелкнуть, такой пункт как Открыть с помощью, хотя я сейчас по своим нормальным ярлыкам пощелкал, такого пукта нет. Вообще он должен вызываться, когда системе неизвестно расширение файла и она не знает, при помощи чего его запускать.

    На основании вышеописанного факта, я делаю вывод, что какой-то косяк с расширением .LNK на системном уровне.

    Вообще в какую сторону копать. А то я с таким никогда не сталкивался, не знаю даже по каким запросам гуглить.
     
  2. Cthulchu

    Cthulchu Elder - Старейшина

    Joined:
    22 Nov 2007
    Messages:
    405
    Likes Received:
    721
    Reputations:
    85
    химикат, трабла, скорее, с реестром или дефолтными путями. хотя, возможно, результат работы червя, спроси у знакомого, какое порно он предпочитает и как его ищет.
     
    2 people like this.
  3. shadowrun

    shadowrun Banned

    Joined:
    29 Aug 2010
    Messages:
    842
    Likes Received:
    170
    Reputations:
    84
    Гугли assoc
    А вообще попробуй в консоли
    assoc.lnk=lnkfile
    как-то так точно не помню
     
  4. xxddz

    xxddz Elder - Старейшина

    Joined:
    2 Oct 2009
    Messages:
    706
    Likes Received:
    365
    Reputations:
    162
    Откат системы не помог?
     
  5. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Нашел упоминание про это дело, попробую.
    Пробовал. Там была только одна точка восстановления, давностью пары дней. Но он уже накосячил к этому моменту, поэтому не помогло.

    Вобщем чисто от балды загуглил <<lnk формат>>, мне казалось будет в основном описание идти, а оказалась у достаточно большого количества народа, сталкивались с аналогичной проблемой. Помимо этого ASSOC. Удалось еще такую рекомендацию найти:
    Скидывайте кто еще какие пути решения знает. А то кореш вдобавок ко всему накосячил с инетом, теперь к нему удаленно не подрубится, чтобы у меня на руках были все возможные варианты и мне не мотаться туда сюда.
     
    2 people like this.
  6. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,691
    Likes Received:
    3,145
    Reputations:
    236
    HIMIKAT,
    >Знакомый что-то натворил

    вирь знакомый подхватил.
    не особо опасный - написан на коленках, с какашками + спичками ))

    проверить эту ветку регистра.
    и всё, что отличается от расово верного - исправлять.

    Code:
    Windows Registry Editor Version 5.00
    
    [HKEY_CLASSES_ROOT\.exe]
    @="exefile"
    "Content Type"="application/x-msdownload"
    [HKEY_CLASSES_ROOT\.exe\PersistentHandler]
    @="{098f2470-bae0-11cd-b579-08002b30bfeb}"
    UPD.
    как узнал?
    друг, кодер E-Plan жалуется - "Ничего не открывается!"

    проверил. и на месте .ехе handler - левая прога.
    спросил - "что запускал из сети?" - "да видео только"
     
    #6 altblitz, 5 Jan 2012
    Last edited: 5 Jan 2012
  7. FoX_sTyLe

    FoX_sTyLe New Member

    Joined:
    5 Oct 2011
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Было такое у меня на ноутбуке. Это был вирус. Если у тебя под рукой есть диск с LiveCD с антивирусом (dr.Web, Avast и т.п). То запусти через bios. И поставь проверку на вирусы. Если и это не помогло, то делай откат или переустановка OC.
     
  8. MOSYA

    MOSYA Elder - Старейшина

    Joined:
    3 Nov 2007
    Messages:
    228
    Likes Received:
    18
    Reputations:
    7
    ну или просто востановить реестр если уж прям ни чего не помогает. Из резервной копии...
     
  9. Bo0oM

    Bo0oM Member

    Joined:
    26 Dec 2009
    Messages:
    2
    Likes Received:
    35
    Reputations:
    21
    Хим. Решеатся гораздо проще, помню, сам такие вирусы писал

    В cmd есть такая команда, как ассоциация файлов "ASSOC"
    .rar=WinRar
    .html=Opera.html

    Основные системные файлы просто пишутся с префиксом file
    .exe=exefile
    .txt=txtfile
    То есть можно заставить, чтобы вместо .exe запускался, например, блокнот, если ассоциировать ехе с notepad.exe

    Так вот, заходи в cmd и пиши
    assoc .lnk=lnkfile
    И всё

    Быть может, дело в ветке HKEY_CURRENT_USER\Software\Classes, так оттуда более высокий приоритет, глянь там.
    Можно попробовать удалить
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.lnk
     
    #9 Bo0oM, 13 Jan 2012
    Last edited: 13 Jan 2012
    1 person likes this.
  10. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    В принципе больше не актуально. Пока после новогодних пьянок я до него добрался, ему другой крендель систему снес и новую поставил. Закрыто.
     
Thread Status:
Not open for further replies.