1   1  /  1  页   跳转

【求助】恢复被感染的setup.exe

【求助】恢复被感染的setup.exe

最近网络病毒横行,从Worm.Viking.cx 到熊猫,setup.exe都被感染,没法使用。
同时也没法安装。
大众软件也就算了,可怜我几个行业软件啊,被捆绑过后瑞星虽然杀了毒,然而却没有恢复setup.exe的安装功能。
请问版主有没有办法恢复被病毒感染后又被杀了毒的setup.exe文件啊?
我想大家都需要这个东东,毕竟很多孤版的行业软件得之不易。即使是大众软件,从新找全一套适合自己的也不是那么容易的事情。
最后编辑2007-01-29 02:40:00
分享到:
gototop
 

国际惯例,自己的东西自己顶一火,沙发自己的,地板大家坐
;-)
gototop
 

国际惯例,自己的东西自己顶一火,沙发自己的,地板大家坐
;-)
gototop
 

引用:
【爬围墙上青天的贴子】找到cmd.exe,如不能运行,先改为cmd.com,路径:C:\WINDOWS\SYSTEM32\
运行,然后输入assoc .exe=exefile(assoc与.exe之间有一空格),回车即OK了

………………

你说的是恢复exefile关联吧?
可是viking是感染了setup.exe,病毒和程序捆绑到了一起的啊。
用瑞星一杀,好了,病毒是清除了,可程序也没有恢复啊。
gototop
 

引用:
【轩辕小聪的贴子】网络上的威金专杀已经不少了吧?!
PS:对于某些带有自校验的程序(比如瑞星的安装包,SREng等),只要被修改过了,即使改回原样,也会因自校验出错而不能正常运行。
………………

也就是说只要杀毒过后安装程序就不能运行了吗??
如果这样,以后可不敢随便杀毒了,有些孤本行业软件先安装好以后再来文件杀毒算了。
可怜我托人找来的软件啊,就这么毁了~~

gototop
 

引用:
【再开血轮眼的贴子】没有办法..被修改的软件目前没有一个办法可以恢复了..
只能从新找了..我也被感染了..所有的程序报废....
我估计有的人比我更惨..价值千元万元的软件被修改了..真要做下来哭.........
………………

毛了,gho也不安全了,以后所以软件都做成iso或img镜像~~
如果连iso镜像都感染了,自己写文件备份工具。自己定义文件结构,数据格式,自己定义后缀名,就把要备份的文件当成数据流,不就是打开关闭读写文件么?全写到一个文件里面去~~~
gototop
 

专业软件本身安装文件就加了壳啊~~~
一旦被改了过后按版主说的自校验通不过还要继续脱安装文件本身的壳。不仅仅要把病毒剥离出来,还要破解安装文件,每次都要这样做的话代价太大了~~
人在江湖走,那有不湿鞋。这个年头,用电脑就没有不中毒的~~
狮子还有打盹时候呢,更何况我们这些个病毒菜菜。
高手能否推荐一下,怎样备份才能最大可能的保障安全呢?(刻盘就免了,毕竟不如在硬盘上直接找方便)
gototop
 

引用:
【zhangmaj的贴子】剥离病毒不代表要把那个软件全都脱壳啦
………………

请指点~~
谢谢先
gototop
 

引用:
【zhangmaj的贴子】我是指在病毒相同位置创建相同名称的只读属性的文件 然后释放病毒 因为是只读 病毒本体无法占据应有位置 所以没事情 原来的威金免疫就用的这原理 现在你已经杀过了 那估计程序本体已经坏了 没什么希望了 呵呵刚才没看清楚贴 不好意思
………………

没关系,重在讨论。有讨论才有发现。
我没有明白,文件只读不只读都是忽悠小孩子的,病毒想写这个文件也就几行代码的事情。
难道你指的是通过释放病毒,查看它感染PE的偏移及数据,然后记录下来通过这个把已感染文件恢复吗?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT