logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Robaki w autoexec.bat i config.sys po reinstalacji Windows 98SE - wirus?

LUCOM 01 Lip 2003 16:24 2543 9
REKLAMA
  • #1 271034
    LUCOM
    VIP Zasłużony dla elektroda
    Posty: 1861
    Pomógł: 13
    Ocena: 72
    Po reinstalacji systemu W98SE który miał problemy ze startem po otworzeniu w/w plików mam w nich robaki, natomiast jak otworzę np: Wordem to jest OK, plik Notepad.exe podmieniałem.

    Myślę, że chodzi o czcionki ekranowe, lub jakiś sprytny wirus ładuje się przy starcie Windy.

    Na innym kompie w/w pliki otwierają się normalnie...

    HDD sprawdzony na obecność wirusów.

    Jakieś podpowiedzi ?
  • REKLAMA
  • #2 271036
    Krzysi0
    VIP Zasłużony dla elektroda
    Posty: 2694
    Pomógł: 45
    Ocena: 194
    A możesz zrobić screenshota jak to wygląda ?
    Ale raczej coś z czcionkami jest nie tak.
  • REKLAMA
  • #3 271049
    LUCOM
    VIP Zasłużony dla elektroda
    Posty: 1861
    Pomógł: 13
    Ocena: 72
    Courier New to czcionka jaką mi wyświetla w Wordzie w tych plikach, a więc jest OK.

    Np: jak klepnę z klawiatury literę A, to pokazuje się znaczek 69 tylko poziomo.

    dodatkowo jak zapiszę tak zmienmiony plik autoexec.bat to tworzy się na dysku C plik bootlog.txt i w nim również są robaki i jest ich dużo.

    Cholera to chyba wirus może w Command.com, IO.sys lub MSdos.sys MKS w najnowszej wersji nie wyczaja go...

    Muszę okiem przeczesać jeszcze katalog Windows, może jakiś robal jest ładowany z system.ini
  • #4 271080
    LUCOM
    VIP Zasłużony dla elektroda
    Posty: 1861
    Pomógł: 13
    Ocena: 72
    Tknęło mnie jeszcze i połknąłem dobry plik autoexec.bat na innym kompie i zmieniałem czcionkę pod Wordem ........

    .........i co się okazuje,

    czcionka Courier New w Notepad.exe jest wyświetlana jako Wingdings !!!

    Kto mi powie dlaczego, czy chodzi tutaj o jakieś złe przypisanie np: w pliku system.ini typu:

    Courier New = Wingdings 8O

    A więc :arrow: Krzysi0 możesz wejść do Worda zaciągnąć swój autoexec.bat, zaznaczyć całe wnętrze i zmienić czcionkę na Wingdings i tak to u mnie wygląda bez w/w czynności, wygląda to na jakiś makrowirus !!!

    Domniemam, że pole poszukiwań zawęża się do DOS-a.
  • REKLAMA
  • #5 271103
    LUCOM
    VIP Zasłużony dla elektroda
    Posty: 1861
    Pomógł: 13
    Ocena: 72
    Problem był tak prosty, że aż wstyd, wystarczyło zmienić czcionkę w śmiesznym notatniku na Courier New :oops:

    ale pierwszy raz miałem taką potrzebę..., może tu leży klucz do zagadki !

    Ale co było powodem zmian czcionki z Courier New na Wingdings ???!!!

    Wywaliłem również z katalogu Windows podejrzanie wygladające pliki o nazwach:

    nps81A6.ICO
    nps81A7.ICO
    I?Cache.cośtam
  • #6 271108
    Tomek11r
    Poziom 22  
    Posty: 677
    Ocena: 17
    To pewnie błędne wpisy czcionek w Win.ini. Tak to mniej więcej powinno wyglądać w sekcji [FontSubstitutes] :

    Helv=MS Sans Serif
    Tms Rmn=MS Serif
    Times=Times New Roman
    Helvetica=Arial
    System,0=System,238
    Fixedsys,0=Fixedsys,238
    Small Fonts,0=Small Fonts,238
    MS Sans Serif,0=MS Sans Serif,238
    MS Shell Dlg,238=MS Sans Serif,238
    MS Serif,0=MS Serif,238
    Arial CE,238=Arial,238
    Arial CE,0=Arial,238
    Arial Cyr,204=Arial,204
    Courier New CE,238=Courier New,238
    Courier New CE,0=Courier New,238
    Courier,0=Courier New,238
    Courier New Cyr,204=Courier New,204
    Times New Roman CE,238=Times New Roman,238
    Times New Roman CE,0=Times New Roman,238
    Times New Roman Cyr,204=Times New Roman,204
    Helvetica,238=Arial,238
    Helvetica,0=Arial,238
    Times,238=Times New Roman,238
    Times,0=Times New Roman,238
    Arial Baltic,186=Arial,186
    Courier New Baltic,186=Courier New,186
    Times New Roman Baltic,186=Times New Roman,186

    ewentualnie w rejestrze HKLM\SOFTWARE\Microsoft\CurerentVersion\Fonts. To bardziej prawdopodobne, wpisy w rejestrze odnoszą się do fontów TrueType. Zaraz poszukam w rejestrze jak to powinno wyglądać.
    Tak się porobiło po przeinstalowaniu systemu?

    Heh, znów się spóźniłem z wysłaniem posta :) . OK, pliki nps81A6.ICO
    nps81A7.ICO to jakieś ikonki, można spokojnie wywalać, I?Cache.cośtam to śmieć.
  • REKLAMA
  • #7 271118
    LUCOM
    VIP Zasłużony dla elektroda
    Posty: 1861
    Pomógł: 13
    Ocena: 72
    Prócz trzech ostatnich czcionek wpis w Fonts w win.ini wygląda identycznie na tym kompie czyli jest OK.

    Dzięki za próby pomocy, ostatnio trafia do mnie wiele nowych przypadków choroby komputerów...
  • #8 272252
    wiesniak
    Poziom 31  
    Posty: 1006
    Pomógł: 231
    Ocena: 52
    te ikony (nps81A6.ICO nps81A7.ICO) tworzy norton protect w celu podmienienia ich w miejsce oryginalnych ikon kosza (dodaje tarcze z litera 'n' do oryginalnej ikony i zapisuje jako nawa ikone w folderze windowsa)
  • #9 273145
    pkrzycho
    Poziom 12  
    Posty: 6
    Tak mi się zdaję że winę za te robaki ponosi Word który wprowadza swoje formatowanie tekstu :). Pliki systemowe zawsze edytuje pod dosem lub w notatniku.
    Pozdtawiam - Krzycho
  • #10 273152
    ozzman
    Poziom 26  
    Posty: 1099
    Pomógł: 43
    Ocena: 42
    sproboj otworzyc dosowskim edit'em

Podsumowanie tematu

✨ Po reinstalacji systemu Windows 98SE pojawiły się problemy z wyświetlaniem zawartości plików autoexec.bat i config.sys, które w edytorze tekstu (np. Word) wyglądają na „robaki” lub nieczytelne znaki. Problem okazał się związany z błędnym przypisaniem czcionek – w Notatniku pliki wyświetlały się w czcionce Wingdings zamiast Courier New, co sugerowało błędne mapowanie czcionek w plikach system.ini lub win.ini. Po zmianie czcionki w Notatniku na Courier New problem zniknął. Podejrzewano także obecność wirusa w plikach systemowych (Command.com, IO.sys, MSDos.sys), jednak skanowanie dysku nie wykazało infekcji. Usunięto podejrzane pliki ICO, które okazały się ikonami tworzone przez Norton Protect do podmiany ikon kosza. Zalecano edycję plików systemowych wyłącznie w edytorze DOS-owym (edit.exe) lub Notatniku, unikając formatowania Worda, które może wprowadzać niepożądane zmiany. Wpisy czcionek w sekcji [FontSubstitutes] pliku win.ini oraz w rejestrze były sprawdzone i poprawne. Ostatecznie problem wynikał z nieprawidłowego ustawienia czcionki w edytorze tekstu, a nie z obecności wirusa.
Wygenerowane przez model językowy.
REKLAMA